REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Prawie 3 miliony złotych kary za naruszenie przepisów RODO

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RK Legal
Od 18 lat wspieramy biznes naszych klientów
Prawie 3 miliony złotych kary za naruszenie przepisów RODO
Prawie 3 miliony złotych kary za naruszenie przepisów RODO

REKLAMA

REKLAMA

Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową w wysokości ponad 2,8 mln zł (660 000 EUR) za naruszenie przepisów RODO. Kara nałożona została na sklep internetowy Morele.net za niewystarczające zabezpieczenia organizacyjne (w zakresie monitorowania potencjalnych zagrożeń dotyczących nietypowych zachowań w sieci) i techniczne (w zakresie zabezpieczeń), które skutkowały uzyskaniem przez osobę nieupoważnioną dostępu do bazy danych klientów.

Organ nadzorczy nakładając na Morele.net najwyższą jak dotąd karę pieniężną, wskazywał na nieadekwatność zastosowanych przez spółkę środków zabezpieczających dane osobowe klientów do istniejącego ryzyka związanego z ich przetwarzaniem, a także na brak odpowiednich procedur reagowania w przypadku ataku hakerskiego. W rezultacie doszło do uzyskania przez osobę nieupoważnioną dostępu do bazy danych około 2,2 mln klientów sklepów internetowych morele.net, hulahop.pl, amfora.pl, pupilo.pl, trenujesz.pl, motoria.pl, digitalo.pl, ubieramy.pl, meblujesz.pl, sklep-presto.pl, budujesz.pl

REKLAMA

REKLAMA

Autopromocja

W uzasadnieniu wydanej decyzji Prezes UODO podkreślał, że uchybienia Morele.net. Sp. z o.o. jako administratora danych klientów ww. sklepów internetowych polegały na naruszeniu zasady poufności danych wyrażonej w art. 5 ust 1 lit. f RODO, polegającym na niezapewnieniu bezpieczeństwa i poufności przetwarzanych danych osobowych oraz na naruszeniu zasady legalności, rzetelności i rozliczalności wyrażonych w art. 5 ust 1 lit. a oraz art. 5 ust. 2 RODO.  

Polecamy: INFORLEX Biznes

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

REKLAMA

To już kolejna sprawa, w której spółka sama zgłosiła do Prezesa Urzędu Ochrony Danych Osobowych incydent naruszenia bezpieczeństwa danych osobowych, a Prezes UODO w efekcie otrzymanego zgłoszenia przeprowadził postępowanie kontrolne z urzędu i nałożył na podmiot zgłaszający karę pieniężną.

Dalszy ciąg materiału pod wideo

Nakładając karę, Prezes UODO wskazywał, że przy ustalaniu jej wysokości brał pod uwagę okoliczności łagodzące, takie jak: natychmiastowe podjęcie przez spółkę działań zmierzających do usunięcia naruszenia oraz dobrą współpracę z organem nadzoru i organami ścigania, a także to, że ze strony spółki wcześniej nie dochodziło to tego typu naruszeń. Ostatecznie o wysokości kary przesądził stopień ryzyka jakie to naruszenie powodowało dla praw i wolności osób, których dane dotyczą. W ocenie organu nadzoru w niniejszej sprawie doszło do naruszenia znacznej wagi, charakter naruszenia był poważny ze względu na wysokie ryzyko negatywnych konsekwencji dla osób których dane dotyczą (np. kradzieży ich tożsamości), a skala wycieku danych była bardzo duża. Zakres utraconych danych obejmował: imię i nazwisko, numer telefonu, e-mail, adres doręczeń, a w przypadku danych z wniosków ratalnych (około 35 tys. osób) dodatkowo były to takie dane jak: numer PESEL, seria i numer dokumentu tożsamości, wykształcenie, adres zameldowania, adres do korespondencji, źródło dochodu, wysokość dochodu netto, koszty utrzymania gospodarstwa domowego, stan cywilny, wysokość zobowiązań kredytowych czy alimentacyjnych.

Na przykładzie postępowania administracyjnego przeprowadzonego w sprawie Morele.net powstaje szereg wątpliwości co do zakresu informacji, które powinny być wpisywane do rejestru czynności przetwarzania oraz środków technicznych, które będą „odpowiednie do zagrożeń”, szczególnie tych potencjalnych zagrożeń w sieci. Wątpliwości są tym większe, że spółka podjęła szereg działań mających na celu zapewnienie bezpieczeństwa informacji chronionych i zgodności z RODO jeszcze przed opisanym incydentem bezpieczeństwa, a po jego wystąpieniu podjęła szereg działań naprawczych m.in. zamieściła na swojej stronie internetowej informację ostrzegającą o fałszywych smsach wysyłanych w jej imieniu, dopełniła obowiązku poinformowania klientów (2,2 mln wiadomości mailowych|) o nieuprawnionym dostępie do bazy danych klientów, w tym o potencjalnym uzyskaniu dostępu do danych z wniosków ratalnych, a także złożyła zawiadomienie o popełnieniu przestępstwa i aktywnie współpracowała z organami ścigania. Morele.net zapowiedziała, że wniesie odwołanie od przedmiotowej decyzji do Wojewódzkiego Sądu Administracyjnego.

Pełną treść decyzji mogą Państwo znaleźć tutaj: https://uodo.gov.pl/decyzje/ZSPR.421.2.2019.

Dorota Echaust-Przybytniak, Deputy Legal Director

RK RODO

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Jaka inflacja w Polsce w latach 2025-2026-2027. Projekcja NBP i prognozy ekspertów

Opublikowana przez Narodowy Bank Polski 7 listopada 2025 r. projekcja inflacji i PKB w Polsce przewiduje, że inflacja CPI w 2025 r. znajdzie się na poziomie 3,7 proc., w 2026 r. wyniesie 2,9 proc., a w 2027 r. spadnie do 2,5 proc.. Natomiast PKB wzrośnie w 2025 r. ok. 3,4 proc., w 2026 r. ok. 3,7 proc., a w 2027 r. ok. 2,6 proc.

Harmonogram posiedzeń Rady Polityki Pieniężnej w 2026 roku

Narodowy Bank Polski opublikował harmonogram posiedzeń Rady Polityki Pieniężnej i publikacji opisów dyskusji z posiedzeń decyzyjnych w 2026 r.

Leasing w 2026 roku – jak odzyskać koszty podatkowe ponad nowe limity ustawowe? Klucz tkwi w odsetkach!

Od stycznia 2026 roku przedsiębiorców leasingujących samochody czeka przykra niespodzianka podatkowa. Nowe limity odliczenia kosztów związanych z nabyciem pojazdów, uzależnione od emisji CO2, drastycznie ograniczą możliwości optymalizacji podatkowej. Kontrowersje budzi zwłaszcza fakt, że zmiany dotkną umów już zawartych. Jednak jest nadzieja – część odsetkowa raty leasingowej pozostaje w pełni odliczalna, co może uratować budżety wielu firm. Czy Twoja księgowość wykorzystuje tę możliwość?

Już od stycznia 2026 r. wchodzi nowy 15% podatek, realizujący dyrektywę unijną. Kogo dotyczy i na czym polega?

Rozpoczyna się rewolucja w opodatkowaniu, a polskie przedsiębiorstwa, będące częścią dużych międzynarodowych grup, stoją u progu nowych, złożonych obowiązków. Wprowadzenie globalnego podatku minimalnego, znanego jako GloBE, stanowi fundamentalną zmianę w architekturze systemu podatkowego. Celem tej transformacji jest zapewnienie, że największe globalne koncerny będą płacić sprawiedliwą daninę, z efektywną stawką podatkową na poziomie co najmniej 15%, niezależnie od jurysdykcji, w której generują swoje zyski. To koniec z cypryjskimi spółkami?

REKLAMA

Brak budżetu firmowego to zarządzanie "na oko" - nawet jeśli przedsiębiorca dziś zarabia. Jak stworzyć prosty budżet dla swojej firmy?

Wielu właścicieli małych i średnich firm podejmuje decyzje finansowe intuicyjnie. Zakup nowego sprzętu? „Przyda się, więc bierzemy.” Rekrutacja kolejnej osoby? „Zespół nie wyrabia, trzeba kogoś dołożyć.” Kolejny wydatek? „Jakoś się to pokryje.” Tak wygląda codzienność tysięcy przedsiębiorstw, w których budżet jest pojęciem abstrakcyjnym, a zarządzanie finansami odbywa się „na oko”.

Podatek od samozbiorów? Skarbówka bierze się nawet za darmowe rozdanie warzyw

W polskim rolnictwie zawrzało. Okazuje się, że nawet samozbiory i darmowe rozdanie warzyw zostaną objęte podatkiem VAT. Dla wielu gospodarzy, którzy po tragicznym sezonie próbowali ratować plony, to kolejny cios ze strony państwa.

Granica między urządzeniem technicznym a budowlą – najnowsze orzecznictwo w sprawie opodatkowania silosów i zbiorników

Czy zbiorniki i silosy wykorzystywane w procesach produkcyjnych mogą być traktowane jako budowle podlegające opodatkowaniu, czy jedynie jako urządzenia techniczne? Najnowsze orzecznictwo, w tym wyrok NSA z 7 października 2025 r. (sygn. III FSK 738/24), wskazuje, że nawet, gdy obiekty te służą procesom technologicznym, ich podstawowa funkcja i konstrukcja kwalifikują je jako budowle, co przekłada się na konieczność opodatkowania ich podatkiem od nieruchomości.

Tylko do 30 listopada przedsiębiorcy mogą złożyć ten wniosek i zaoszczędzić średnio ok. 1200 zł. Następna taka szansa w przyszłym roku. Kto ma do tego prawo?

Tylko do 30 listopada przedsiębiorcy mogą złożyć wniosek o wakacje składkowe ZUS i tym samym skorzystać ze zwolnienia z opłacania składek w jednym wybranym miesiącu roku. Jak wynika z najnowszych danych Ministerstwa Finansów, aż 40% uprawnionych firm nie złożyło jeszcze wniosku. Eksperci przypominają, że to ostatni moment, by skorzystać z preferencji – a gra jest warta świeczki, bo średnia wartość zwolnienia wynosi około 1200 zł.

REKLAMA

Jak wdrożenie systemu HRM, e-Teczek i wyprowadzenie zaległości porządkuje procesy kadrowo-płacowe i księgowe

Cyfryzacja procesów kadrowych, płacowych i księgowych wchodzi dziś na zupełnie nowy poziom. Coraz więcej firm – od średnich przedsiębiorstw po duże organizacje – dostrzega, że prawdziwa efektywność finansowo-administracyjna nie wynika już tylko z automatyzacji pojedynczych zadań, lecz z całościowego uporządkowania procesów. Kluczowym elementem tego podejścia staje się współpraca z partnerem BPO, który potrafi jednocześnie wdrożyć nowoczesne narzędzia (takie jak system HRM czy e-teczki) i wyprowadzić zaległości narosłe w kadrach, płacach i księgowości.

Jak obliczyć koszt wytworzenia środka trwałego we własnym zakresie? Które wydatki można uwzględnić w wartości początkowej?

W praktyce gospodarczej coraz częściej zdarza się, że przedsiębiorstwa decydują się na wytworzenie środka trwałego we własnym zakresie - czy to budynku, linii technologicznej, czy też innego składnika majątku. Pojawia się wówczas pytanie: jakie koszty należy zaliczyć do jego wartości początkowej?

REKLAMA