Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

I co z tymi karami…? Czyli pierwsze pół roku stosowania RODO

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
I co z tymi karami…? Czyli pierwsze pół roku stosowania RODO
I co z tymi karami…? Czyli pierwsze pół roku stosowania RODO
25 maja 2018 roku większość podmiotów przetwarzających dane osobowe drżało z obawy przed stosowanie przepisów RODO. Strach spowodowany był przede wszystkim bardzo wysokimi sankcjami finansowymi za naruszenia związane z przetwarzaniem danych osobowych, które mogą sięgać nawet 20 000 000 euro (tudzież 4% wartości rocznego światowego obrotu przedsiębiorstwa). Dziś większość podmiotów przetwarzających zaczyna pytać o to „co właściwie z tymi karami”, czy jakiekolwiek decyzje zostały już wydane przez Organ, czy kary są wysokie i przede wszystkim za jakie naruszenia są orzekane?

W okresie 6 miesięcy od początku stosowania RODO do Prezesa Urzędu Ochrony Danych Osobowych (dalej: PUODO) wpłynęło łącznie 3 700 skarg (dla porównania, w całym roku 2017 wpłynęło ich 2 950); 1 800 zgłoszeń obejmowało naruszenia ochrony danych osobowych, o których mowa w treści art. 33 RODO. Zdarzyło się także kilkanaście przypadków podjęcia przez PUODO działań z urzędu (za sprawą donosów). Przez pierwsze miesiące stosowania RODO Organ jednak nie sięgnął po finansowe instrumenty karania. Można przypuszczać, iż było to poniekąd spowodowane okresem przejściowym, który zakończył się we wrześniu. Od tego momentu Organ przestał stosować taryfę ulgową i rozpoczął szeroko zakrojone działania kontrolne.

Wracając jednak do wysokości kar finansowych, zwrócić należy uwagę na to, że o ile górne progi kar są jednolite dla wszystkich państw członkowskich Unii Europejskiej, to ich rzeczywista wysokość w danym państwie będzie zależna od regulacji krajowych organów ochrony danych osobowych. W polskiej ustawie z dnia 10 maja 2018 r. - o ochronie danych osobowych (Dz. U. 1000.2018) ustalono stosunkowo niski limit kar za naruszenie zasad ochrony danych osobowych, w przypadku tzw. podmiotów publicznych. Limit ten wynosi tylko 100 000 zł, co dla PUODO może stanowić punkt odniesienia przy nakładaniu kar na inne podmioty prywatne. Trudno bowiem wyobrazić sobie, że za podobne przekroczenia kary nakładane na obydwie kategorie administratorów byłyby znacząco różne.

W tym miejscu warto wskazać, iż istnieje szereg czynników, które mogą wpłynąć na wysokość nałożonej przez PUODO kary finansowej, np.:

  • umyślność/nieumyślność naruszenia,
  • stopień odpowiedzialności za naruszenie,
  • rodzaj działań podjętych w celu zminimalizowania szkody poniesionej prze podmiot, którego dane dotyczą,
  • współpraca z Organem w celu usunięcia naruszenia oraz złagodzenia jego skutków,
  • kategorie danych osobowych, których dotyczy naruszenie,
  • sposób, w jaki Organ dowiedział się o naruszeniu, tj. czy i w jakim zakresie naruszenie zostało zgłoszone przez administratora/podmiot przetwarzający dane osobowe.

Nie można jednak zapominać, że oprócz kar finansowych zastosowanie będą miały także, a być może - przede wszystkim - środki prawne o charakterze administracyjnym.

Podmioty przetwarzające powinni zdawać sobie sprawę, że sankcje administracyjne mogą być dla nich zdecydowanie bardziej dotkliwe niż sankcje pieniężne. Kary administracyjne mogą mieć bowiem zdecydowanie większy wpływ na samo funkcjonowanie przedsiębiorstwa.

Spośród sankcji administracyjnych wskazanych w art. 58 RODO można wymienić takiej jak:

  • ostrzeżenia wydawane administratorowi lub podmiotowi przetwarzającemu dotyczących możliwości naruszenia przepisów niniejszego rozporządzenia poprzez planowane operacje przetwarzania;
  • udzielanie upomnień administratorowi lub podmiotowi przetwarzającemu w przypadku naruszenia przepisów niniejszego rozporządzenia przez operacje przetwarzania;
  • nakazanie administratorowi lub podmiotowi przetwarzającemu spełnienia żądania osoby, której dane dotyczą, wynikającego z praw przysługujących jej na mocy niniejszego rozporządzenia;
  • nakazanie administratorowi lub podmiotowi przetwarzającemu dostosowania operacji przetwarzania do przepisów RODO, a w stosownych przypadkach wskazanie sposobu i terminu;
  • nakazanie administratorowi zawiadomienia osoby, której dane dotyczą, o naruszeniu ochrony danych;
  • wprowadzanie czasowego lub całkowitego ograniczenia przetwarzania, w tym zakazu przetwarzania;
  • nakazanie na mocy art. 16, 17 i 18 sprostowania lub usunięcia danych osobowych lub ograniczenia ich przetwarzania oraz nakazanie na mocy art. 17 ust. 2 i art. 19 powiadomienia o tych czynnościach odbiorców, którym dane osobowe ujawniono;
  • cofnięcie certyfikacji lub nakazanie podmiotowi certyfikującemu cofnięcia certyfikacji udzielonej na mocy art. 42 lub 43, lub nakazanie podmiotowi certyfikującemu nieudzielania certyfikacji, jeżeli jej wymogi nie są spełnione lub przestały być spełniane.

Polecamy: Kodeks pracy 2019. Praktyczny komentarz z przykładami + PDF

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Należy także pamiętać, że RODO dopuszcza możliwość łączenia sankcji administracyjnych oraz kar finansowych, tak aby nałożona kara opowiadała wadze naruszenia i jednocześnie miała niwelować przyszłe naruszenia.

Temat możliwości nakładania kar administracyjnych oraz sankcji finansowych jest na tyle istotny, iż pochyliła się nad nim Grupa Robocza art. 29, która w swoich wytycznych (Wytyczne Grupy Roboczej Art. 29 z dnia 3 października 2017 r. - w sprawie stosowania i ustalania administracyjnych kar pieniężnych do celów rozporządzenia nr 2016/679) wskazała na konieczność przestrzegania zasady równoważnych kar, mających być odzwierciedleniem podobnego stopnia ochrony danych osobowych we wszystkich państwach członkowskich i które nie będą skutkowały zbyt dużymi rozbieżnościami w polityce karania, hamującymi swobodny przepływ danych osobowych wewnątrz Unii. Grupa Robocza wskazała także, że organ nadzorczy będzie miał obowiązek dokonać najwłaściwszego sposobu wdrożenia działań regulacyjnych, spośród wszystkich dostępnych środków naprawczych. Natomiast fakt ich nakładania będzie podlegał kontroli sądowej.

Mimo, że PUODO nie nałożył jeszcze kar finansowych, to inne europejskie organy nadzorcze poczyniły już w tej kwestii „postępy”.

  • Pierwsza kara w wysokości 250 000 Euro została nałożona we Francji.

    Kara została nałożona przez francuski odpowiednik PUODO - Commission Nationale de l’Informatique et des Libertés (CNIL), na sklep Optical Center zajmujący się sprzedażą okularów przeciwsłonecznych. Kara była wynikiem kontroli, która wykazała brak odpowiednich zabezpieczeń strony internetowej umożliwiającej zakup produktów. Dane klientów sklepu znajdujące się na fakturach (imię i nazwisko, miejsce zamieszkania, dane dot. zdrowia, numer ubezpieczenia zdrowotnego) i były dostępne dla każdego użytkownika wpisującego odpowiedni adres URL w pasku przeglądarki.

  • W Austrii została nałożona kara wysokości 4 800 Euro na podmiot prywatny, który w sposób nieprawidłowy stosował monitoring wizyjny (objęcie monitoringiem zbyt szerokiego obszaru chodnika publicznego oraz brak prawidłowego oznaczenia monitoringu).

  • Karę 400 000 Euro nałożył portugalski organ nadzorczy - Comissão Nacional de Protecção de Dados (CNPD), na Centrum Szpitalne Barreiro-Montijo.

    Kara została wymierzona za nieprawidłowości dotyczące dostępu do systemu zarządzania danymi medycznymi pacjentów. Dostęp do danych pacjentów posiadali także członkowie z personelu niemedycznego (socjalnego). W nieprawidłowy sposób działał także system uwierzytelniania, który pozwalał każdemu lekarzowi o dowolnej specjalizacji uzyskać dostęp do danych pacjentów z różnych ośrodków szpitalnych. Zarzuty CNPD były o tyle poważne, że organ zarzucał szpitalowi świadome działania oraz brak wprowadzenia organizacyjnych i technicznych środków bezpieczeństwa.

  • Karę finansową (co prawda jeszcze na kanwie wcześniejszych przepisów) w wysokości 500 000 funtów nałożył także brytyjski organ – Information Commissioner’s Office (ICO) na amerykańską firmę Equifax, specjalizującą się w analizie kredytowej i doradztwie finansowym. Podstawą decyzji stał się wyciek danych osobowych blisko 150 milionów klientów firmy, który spowodowany był nieprawidłową ochroną systemów informatycznych.

    W najbliższym czasie możemy się spodziewać kolejnej decyzji ICO, albowiem Organ pod groźbą nałożenia kary finansowej zawezwał kanadyjską spółkę AggregateIQ Data Service Ltd do zaprzestania naruszeń. ICO zarzuca spółce przetwarzanie danych osobowych Brytyjczyków bez podstawy prawnej.

Reklama
PODATKI 2023
PODATKI 2023

Praktyczny komplet wiedzy dla księgowych i biur rachunkowych dotyczący wszystkich zmian w podatkach w 2023 r. Na pakiet składa się jedenaście publikacji prezentujących kompleksową informację prawną na temat podatków w 2023 r. oraz rozliczenia PIT za 2022 r. Dodatkowym atutem wersji PREMIUM jest webinarium VAT 2023.

Teraz komplet kupisz z rabatem 100 zł i e-bookiem w PREZENCIE!
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Podatek od nieruchomości
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Opodatkowaniu podatkiem od nieruchomości nie podlegają:
    działki budowlane
    domy jednorodzinne
    garaże
    lasy
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    KSeF obligatoryjny od 2024. Lepiej wdrożyć jak najszybciej
    KSeF ma być obowiązkowy w Polsce od 1 stycznia 2024 r. Karanie za brak wdrożenia zacznie prawdopodobnie obowiązywać dopiero od drugiego półrocza. Od 2025 roku, zostanie wycofana możliwość wystawiania faktur przy zastosowaniu kas rejestrujących.
    Indeksy WIRON mogą być stosowane jako wskaźniki referencyjne od 2 grudnia 2022 r.
    W związku z wejściem w życie regulaminów indeksu WIRON i rodziny indeksów składanych WIRON oraz kodeksu postępowania ww. indeksów od 2 grudnia zostaną spełnione warunki do stosowania ich jako wskaźnik referencyjny w umowach, czy instrumentach finansowych - podała GPW Benchmark w komunikacie.
    Dodatek elektryczny (energetyczny) do prądu. Ile mogą otrzymać użytkownicy pomp ciepła? Jak złożyć wniosek?
    Wielofunkcyjność, wygoda, ekologia, a także efektywne i ekonomiczne ogrzewanie mieszkania oraz wody – to tylko niektóre walory cieszących się coraz większym zainteresowaniem pomp ciepła. Rozwiązanie właśnie zyskuje kolejny atut – dodatek elektryczny (zwany też dodatkiem energetycznym) do prądu. Ile użytkownik pompy ciepła może poprzez tę dopłatę zyskać oraz jak wnioskować o pieniądze? Wyjaśniamy.
    Pozew o WIBOR. Przełom? Czy jest szansa na "odwiborowanie" kredytów?
    Według części prawników, niedawne postanowienie Sądu Okręgowego w Katowicach może być przełomowe w kwestii kredytów złotowych. Wprawdzie jeszcze nie przesądza o ostatecznym wyroku, ale kredytobiorca ma płacić raty wyliczone bez WIBOR-u. I tak będzie przynajmniej przez okres trwania procesu. Mówi się również, że ten przypadek będzie wzbudzał spore zainteresowanie stron i może mieć podobny przebieg do typowej sprawy frankowowej. Pojawiają się także opinie, że wiele tego typu umów kredytowych może mieć wady. Jednak zdaniem ekspertów, na lawinę pozwów złotówkowiczów trzeba będzie długo poczekać. Do tego znawcy tematu dodają, że banki mogą zacząć chętniej zawierać ugody, żeby nie powtórzył się taki scenariusz jak z frankowiczami. Oczywiście czas pokaże, jak będzie to wyglądało w praktyce. Jedno jest jednak pewne, że instytucje bankowe muszą przygotować się na podejście do tego tematu, żeby nie powtórzyć błędów z kredytami walutowymi.
    MF: obowiązkowe e-faktury. Wkrótce konsultacje
    W grudniu 2022 r. ruszają konsultacje społeczne, dotyczące wprowadzenia Krajowego Systemu e-Faktur jako rozwiązania obowiązkowego od 2024 r. – poinformowali przedstawiciele Ministerstwa Finansów podczas czwartkowej konferencji prasowej.
    Czy warto brać kredyt hipoteczny na zakup mieszkania pod koniec 2022 roku?
    W dobie galopującej inflacji, wysokich kosztów kredytów oraz niestabilnej sytuacji geopolitycznej wstrzymujemy się z wieloma decyzjami, w tym o zakupie mieszkania. I nie chodzi o to, że nasze potrzeby się zmieniły. Stąd często pojawia się pytanie czy teraz jest dobry czas na zakup nieruchomości i zaciągnięcie kredytu hipotecznego, czy lepiej poczekać? Sprawdzamy!
    MSWiA: stopnie alarmowe BRAVO i CHARLIE-CRP przedłużone do końca lutego 2023 r.
    Premier Mateusz Morawiecki przedłużył do końca lutego obowiązywanie stopni alarmowych BRAVO i CHARLIE–CRP - podało Ministerstwo Spraw Wewnętrznych i Administracji. Stopień BRAVO dotyczy zagrożenia terroryzmem, a CHARLIE-CRP - cyberterroryzmem.
    Rodzaje faktur VAT
    Faktura jest jednym z najbardziej związanych ze sprzedażą pojęć. Niejednokrotnie spotykamy się z nazwami faktura, faktura sprzedaży, faktura, VAT, faktura korygująca i wiele innych. Czym się charakteryzują? Kto je wystawia? Jakie elementy powinny zawierać różne rodzaje faktur?
    Podatek od nieruchomości w 2023 roku - stawki wzrosną prawie o 12%
    We wszystkich miastach wojewódzkich podjęto już decyzje o podniesieniu podatków od nieruchomości. Stawki poszły w górę przeciętnie o blisko 12%.
    Karta podatkowa 2023 - stawki [Tabele]
    Minister Finansów obwieścił stawki karty podatkowej na 2023 rok. Stawki wzrosną o ok. 13,3% w porównaniu do obowiązujących w 2022 roku - proporcjonalnie do wzrostu cen towarów i usług konsumpcyjnych. Ustawa o zryczałtowanym podatku dochodowym od niektórych przychodów osiąganych przez osoby fizyczne (tam znajdują się przepisy dotyczące karty podatkowej) przewiduje waloryzację stawek podatkowych w przypadku wzrostu tych cen. Trzeba pamiętać, że od 2022 roku można wybrać karty podatkowej jako nowej formy opodatkowania. W 2023 roku (tak jak w 2022 roku) będą mogli płacić kartę podatkową tylko ci podatnicy, którzy płacili ją w 2021 roku i po 31 grudnia 2021 r. nie zrezygnowali z tej formy opodatkowania ani nie utracili prawa do jej stosowania.
    Dodatek elektryczny - termin złożenia wniosku i wypłaty. Jak wypełnić wniosek?
    Od 1 grudnia 2022 r. do 1 lutego 2023 r. można składać wnioski o dodatek elektryczny - przypomina Ministerstwo Klimatu i Środowiska. Dodatek w wysokości 1000 zł lub 1500 zł ma przysługiwać gospodarstwom domowym zużywającym prąd do ogrzewania, będzie on wypłacany do 31 marca 2023 r.
    Projekt noweli ustawy o podatku akcyzowym ponownie do komisji sejmowej
    Projekt nowelizacji ustawy o podatku akcyzowym oraz niektórych innych ustaw po drugim czytaniu w Sejmie trafić ma ponownie do sejmowej Komisji Finansów Publicznych w związku ze zgłoszeniem poprawki.
    Luki w ekosystemie startupowym
    Polskie startupy są niedofinansowane. Na rozwój brakuje im nawet kilkuset miliardów złotych – wynika z raportu „Luki w ekosystemie startupowym”, opracowanym przez Fundację Startup Poland we współpracy z Giełdą Papierów Wartościowych w Warszawie i Narodowym Centrum Badań i Rozwoju.
    Stawka VAT na żywność 0% utrzymana do 30 czerwca 2023 r.
    Utrzymanie obecnej, obniżonej do 0 proc. stawki VAT na żywność zakłada projekt rozporządzenia MF, który został opublikowany w środę na stronach Rządowego Centrum Legislacji.
    Sankcje VAT muszą być proporcjonalne do wagi naruszeń
    Sankcje VAT. Nakładane na przedsiębiorców sankcje podatkowe VAT muszą być proporcjonalne do wagi naruszeń.
    Błędy poczty w doręczaniu pism obciążają skarbówkę!
    Błędy doręczeń poczty obciążają skarbówkę. Wygrana byłego członka zarządu spółki z fiskusem w sprawie o 1,5 mln zł
    Odpowiedź na sprostowanie do artykułu pt. „Ekspert celny ostrzega: uważaj na faktury od spedytora!”
    Odpowiedź na sprostowanie do artykułu pt. „Ekspert celny ostrzega: uważaj na faktury od spedytora!”
    Tajemnica obrończa a raportowanie do GIF – konflikt interesów
    Raportowanie do GIF. Tajemnica obrończa a raportowanie o transakcjach podejrzanych – konflikt interesów wymagający ustawowej zmiany.
    Zmiany podatkowe 2022/2023 [szkolenie]
    Zmiany podatkowe 2022/2023. INFOR weźmie udział w szkoleniu “Zmiany podatkowe 2022/2023”. Szkolenie poprowadzi ceniony eksperta Samir Kayyali.
    UE chce prześwietlać korporacje międzynarodowe – zmiany w przepisach
    Ministerstwo Finansów opublikowało projekt nowelizacji ustawy o rachunkowości. Zmiany dotyczyć będą największych firm ponadnarodowych, na które zostanie nałożony obowiązek publikacji sprawozdania finansowego.
    VAT 2023 [webinarium]
    VAT 2023. Zapraszamy na praktyczne webinarium „VAT 2023” z gwarantowanym imiennym certyfikatem, które odbędzie się 9 grudnia 2022 roku. Polecamy!
    PIT i CIT 2023. Jak przygotować się do zmian? [webinarium]
    PIT i CIT 2023. Jak przygotować się do zmian? Zapraszamy na praktyczne webinarium „PIT i CIT 2023. Jak przygotować się do zmian + Q&A” z gwarantowanym imiennym certyfikatem, które odbędzie się 6 grudnia 2022 roku. Webinarium potrwa wyjątkowo 1,5 h! Polecamy!
    Błędy w sprawozdaniu finansowym – rodzaje i korekta
    Jakie błędy można popełnić sporządzając sprawozdanie finansowe? Jak poprawić te błędy? Jak korygować błędy w sprawozdaniu finansowym przed jego zatwierdzeniem a jak po zatwierdzeniu?
    Praca z domu a rachunki za prąd (energię elektryczną)
    Od momentu odwołania stanu epidemii w naszym kraju, wiele firm zdecydowało się na powrót pracowników do biur. Zgodnie z danymi GUS[1] pozyskanymi podczas badania „Popyt na pracę”, w czerwcu 2022 r. odsetek osób, które pracowały zdalnie w związku z sytuacją epidemiczną w ogólnej liczbie pracujących wyniósł jedynie 3,8%. Zbliżająca się zima, która często niesie za sobą utrudnienia komunikacyjne, może być jednak dla wielu firm dobrym pretekstem do zwiększenia ilości dni pracy zdalnej. Jeśli tak będzie, jak rozsądnie ją zaplanować, by używanie urządzeń elektronicznych nie odbiło się negatywnie na wysokości rachunków za prąd?
    E-bilet autostradowy - gdzie można kupić
    Krajowa Administracja Skarbowa poinformowała 28 listopada 2022 r., że do sieci dystrybucji e-biletu autostradowego dołączyli nowi partnerzy: firma Neptis S.A. z aplikacją Yanosik oraz Autokonto Sp. z o.o. z aplikacją Autokonto. Ponadto Autopay Mobility Sp. z o.o. rozpoczął wydawanie e-biletów autostradowych poprzez aplikację Banku Millennium.