REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary za naruszenia RODO – lato 2019

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RK Legal
Od 18 lat wspieramy biznes naszych klientów
Kary za naruszenia RODO – lato 2019
Kary za naruszenia RODO – lato 2019

REKLAMA

REKLAMA

Pomimo trwających wakacji, organy nadzorcze w całej Unii Europejskiej intensywnie kontrolują przedsiębiorców pod kątem przestrzegania przepisów unijnych i krajowych regulacji dotyczących ochrony danych osobowych. Kontrole te doprowadziły w ostatnim czasie do nałożenia kolejnych kar za naruszenia. Jakie praktyczne wnioski płyną z tych postępowań dla polskich przedsiębiorców?

Hiszpania

REKLAMA

Hiszpański organ nadzorczy (Agencia Española de Protección de Datos) ukarał spółkę zarządzającą tamtejszą ekstraklasą piłkarską (Liga de Fútbol Profesional, LFP) karą w wysokości 250 000 euro za naruszenie zasady przejrzystości, wymagającej, by wszelkie informacje i komunikaty związane z przetwarzaniem danych osobowych były łatwo dostępne i zrozumiałe oraz sformułowane jasnym i prostym językiem.

Aplikacja przygotowana przez LFP pozwalała na zbieranie i utrwalanie dźwięków pojawiających się wokół urządzenia mobilnego, na którym została zainstalowana. Stosowna informacja nie była jednak, wystarczająco czytelnie przedstawiana użytkownikom. W szczególności informacja ta powinna być przekazywana za każdym razem, gdy aplikacja uzyskiwała dostęp do mikrofonu. Brak świadomości użytkowników może powodować przechwytywanie danych osobowych osób trzecich, niekorzystających z aplikacji, w szczególności jeżeli korzystanie z niej będzie następowało w miejscach publicznych. Treść decyzji dostępna jest tutaj: https://www.aepd.es/resoluciones/PS-00326-2018_ORI.pdf

Francja

Po rekordowej sankcji w wysokości 50 mln euro nałożonej na Google, francuski organ nadzorczy (Commission nationale de l'informatique et des libertés) nałożył kolejną karę. Tym razem otrzymała ją spółka Uniontrad Company za nieprawidłowości w zakresie stosowania monitoringu wobec pracowników. Kara wynosiła tym razem jedynie 20 000 euro.

Dalszy ciąg materiału pod wideo

Organ nadzorczy stwierdził, że spółka stosowała monitoring wobec swoich pracowników, w sposób niedozwolony. Naruszone zostały w szczególności zasady dotyczące wyczerpującego poinformowania pracowników o monitoringu, monitoring był stosowany w sposób ciągły (co jest sprzeczne z francuskimi regulacjami w tym zakresie), a stanowiska komputerowe i dostęp do poczty elektronicznej nie były zabezpieczone zindywidualizowanym hasłem. Mimo uzyskania zaleceń, spółka nie wdrożyła ich w pełni, co spowodowało nałożenie kary administracyjnej. Treść decyzji dostępna jest tutaj: https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&id=CNILTEXT000038629823&fastReqId=946473298&fastPos=1

Rumunia

Karę w wysokości 130 000 euro nałożył także rumuński organ nadzorczy (Autoritatea Națională de Supraveghere) na Unicredit Bank S.A. za brak wdrożenia odpowiednich środków technicznych i organizacyjnych w celu skutecznej realizacji zasad ochrony danych. Naruszenie polegało w szczególności na nadmiarowe gromadzenie danych, bez możliwości wykazania celu i potrzeby przetwarzania części z nich. Prócz złamania zasady minimalizacji danych, bank nie wprowadził także niezbędnych zabezpieczeń organizacyjnych i technicznych. Doprowadziło to do ujawnienia danych osobistych ponad 330 tysięcy klientów instytucji, w szczególności ich adresów i numerów identyfikacyjnych. Treść komunikatu informacyjnego dostępna jest tutaj: https://www.dataprotection.ro/index.jsp?page=Comunicat_Amenda_Unicredit&lang=en

Polecamy: INFORLEX Biznes

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Belgia

Kolejnym krajem, w którym organ nadzorczy nałożył karę administracyjną była Belgia. Tamtejszy urząd (L’Autorité de protection des données) nałożył sankcję na federalną służbę publiczną ds. zdrowia (Service Public Fédéral (SPF) Santé Publique) za brak realizacji uprawnienia do dostępu do przetwarzanych danych osobowych.

Sprawa została wywołana skargą jednego z pracowników instytucji, któremu odmówiono nominacji na stanowisko, na które aplikował. Chcąc poznać motywy odmowy zawnioskował on o dostęp do przetwarzanych danych osobowych. Żądanie to zostało jednak zignorowane przez SPF. Rozpoznając skargę organ nadzorczy potwierdził brak realizacji uprawnienia pracownika i z tego powodu nałożył na instytucją karę administracyjną. Treść komunikatu informacyjnego dostępna jest tutaj: https://www.autoriteprotectiondonnees.be/news/lautorite-de-protection-des-donnees-prononce-une-reprimande-contre-le-spf-sante-publique

Powyższe kary administracyjne nałożone przez europejskie organy nadzorcze zostały nałożone przede wszystkim za brak realizowania obowiązków informacyjnych i realizowania żądań podmiotów danych oraz za brak wymaganych, adekwatnych zabezpieczeń technicznych i organizacyjnych przy przetwarzaniu danych osobowych. Pokazuje to, że przedsiębiorcy, chcą uniknąć kar finansowych, powinni dołożyć szczególnej staranności w tym zakresie. Wymaga to przygotowania i wdrożenia stosownych procedur oraz zapewnienia odpowiedniej świadomości pracowników i współpracowników.

adw. dr Jan Prasałek, RK RODO

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Co zmieni unijne rozporządzenie w sprawie maszyn od 2027 roku. Nowe wymogi prawne cyberbezpieczeństwa przemysłu w UE

Szybko zachodząca cyfrowa transformacja, automatyzacja, integracja środowisk IT i OT oraz Przemysł 4.0 na nowo definiują krajobraz branży przemysłowej, przynosząc nowe wyzwania i możliwości. Odpowiedzią na ten fakt jest m.in. przygotowane przez Komisję Europejską Rozporządzenie 2023/1230 w sprawie maszyn. Firmy działające na terenie UE muszą dołożyć starań, aby sprostać nowym, wynikającym z tego dokumentu standardom przed 14 stycznia 2027 roku.

Skarbówka kontra przedsiębiorcy. Firmy odzyskują miliardy, walcząc z niesprawiedliwymi decyzjami

Tysiące polskich firm zostało oskarżonych o udział w karuzelach VAT - często niesłusznie. Ale coraz więcej z nich mówi "dość" i wygrywa w sądach. Tylko w ostatnich latach odzyskali aż 2,8 miliarda złotych! Sprawdź, dlaczego warto walczyć i jak nie dać się wciągnąć w urzędniczy absurd.

Sprzedałeś 30 rzeczy w sieci przez rok? Twoje dane ma już urząd skarbowy. Co z nimi zrobi? MF i KAS walczą z szarą strefą w handlu internetowym i unikaniem płacenia podatków

Ministerstwo Finansów (MF) i Krajowa Administracja Skarbowa (KAS) wdrożyły unijną dyrektywę (DAC7), która nakłada na operatorów platform handlu internetowego obowiązki sprawozdawcze. Dyrektywa jest kolejnym elementem uszczelnienia systemów podatkowych państw członkowskich UE. Dyrektywa nie wprowadza nowych podatków. Do 31 stycznia 2025 r. operatorzy platform mieli obowiązek składać raporty do Szefa KAS za lata 2023 i 2024. 82 operatorów platform przekazało za ten okres informacje o ponad 177 tys. unikalnych osobach fizycznych oraz ponad 115 tys. unikalnych podmiotach.

2 miliony firm czeka na podpis prezydenta. Stawką jest niższa składka zdrowotna

To może być przełom dla mikroprzedsiębiorców: Rada Przedsiębiorców apeluje do Andrzeja Dudy o podpisanie ustawy, która ulży milionom firm dotkniętym Polskim Ładem. "To test, czy naprawdę zależy nam na polskich firmach" – mówią organizatorzy pikiety zaplanowanej na 6 maja.

REKLAMA

Obowiązkowe ubezpieczenie OC księgowych nie obejmuje skutków błędów w deklaracjach podatkowych. Ochrona dopiero po wykupieniu rozszerzonej polisy OC

Księgowi w biurach rachunkowych mają coraz mniej czasu na złożenie deklaracji podatkowych swoich klientów – termin składania m.in. PIT-36, PIT-37 i PIT-28 mija 30 kwietnia. Pod presją czasu księgowym zdarzają się pomyłki, np. błędne rozliczenie ulg, nieuwzględnienie wszystkich przychodów czy pomyłki w zaliczkach na podatek. W jednej z takich spraw nieprawidłowe wykazanie zaliczek w PIT-36L zakończyło się naliczonymi przez Urząd Skarbowy odsetkami w wysokości ponad 7000 zł. Obowiązkowe ubezpieczenie OC księgowych nie obejmuje błędów w deklaracjach podatkowych – ochronę zapewnia dopiero wykupienie rozszerzonej polisy.

Rewolucja płacowa w całej UE od 2026 r. Pracodawcy będą musieli ujawniać kwoty wynagrodzenia pracownikom i kandydatom do pracy

Wynagrodzenia przestaną być tematem tabu. Od czerwca 2026 roku pracodawcy będą mieli obowiązek ujawniania informacji o płacach, zarówno kandydatom do pracy, jak i zatrudnionym pracownikom. Czy to koniec nierówności i początek nowego rozdania na rynku pracy?

Kryzys zaufania do KSeF? Niewiele przedsiębiorstw gotowych na e-fakturowanie

Choć obowiązek korzystania z Krajowego Systemu e-Faktur wejdzie w życie za 9 miesięcy, zaledwie 5230 firm zdecydowało się na dobrowolne wdrożenie systemu. Eksperci biją na alarm – to ostatni moment na przygotowania. Firmy nie tylko ryzykują chaos, ale też muszą zmierzyć się z brakiem środowiska testowego, napiętym harmonogramem i rosnącą liczbą innych zmian w przepisach.

Spółka komandytowa bez VAT od dywidendy – ważna interpretacja skarbówki

Dywidenda wypłacana komplementariuszowi nie podlega VAT – potwierdził to Dyrektor Krajowej Informacji Skarbowej. Oznacza to, że spółki komandytowe, w których wspólnicy prowadzą sprawy spółki bez wynagrodzenia, nie muszą obawiać się dodatkowego obciążenia podatkowego. To dobra wiadomość dla przedsiębiorców poszukujących efektywnych i bezpiecznych rozwiązań podatkowych.

REKLAMA

Fiskus wlepi kary za niezapłacony podatek od sprzedaży ubrań i zabawek w internecie? MF analizuje informacje o 300 tys. osób i podmiotów handlujących na platformach internetowych

Operatorzy platform, za pośrednictwem których dokonywane są transakcje w internecie, przekazali MF dane ponad 177 tys. osób fizycznych i 115 tys. podmiotów – poinformowała PAP rzeczniczka szefa KAS Justyna Pasieczyńska. Dane te są teraz analizowane.

Katastrofa fakturowa w 2026 roku? Kto odważy się wdrożyć obowiązek stosowania KSeF i faktur ustrukturyzowanych?

Niedawno opublikowano kolejną wersję projektu „nowelizacji nowelizacji” ustaw na temat faktur ustrukturyzowanych i KSeF, które mają być niezwłocznie uchwalone. Ich jakość woła o pomstę do nieba. Co prawda zaproponowane zmiany świadczą o tym, że twórcy przepisów chcą pozostawić tym, którzy połapią się w tych zawiłościach, jakieś możliwości unikania tej katastrofy, zachowując fakturowanie w dotychczasowej formie przynajmniej do końca 2026 r. Pytanie, tylko po co to całe zamieszanie i dezorganizacja obrotu gospodarczego – pisze prof. dr hab. Witold Modzelewski.

REKLAMA