REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Prawie 3 miliony złotych kary za naruszenie przepisów RODO

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
RK Legal
Od 18 lat wspieramy biznes naszych klientów
Prawie 3 miliony złotych kary za naruszenie przepisów RODO
Prawie 3 miliony złotych kary za naruszenie przepisów RODO

REKLAMA

REKLAMA

Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową w wysokości ponad 2,8 mln zł (660 000 EUR) za naruszenie przepisów RODO. Kara nałożona została na sklep internetowy Morele.net za niewystarczające zabezpieczenia organizacyjne (w zakresie monitorowania potencjalnych zagrożeń dotyczących nietypowych zachowań w sieci) i techniczne (w zakresie zabezpieczeń), które skutkowały uzyskaniem przez osobę nieupoważnioną dostępu do bazy danych klientów.

Organ nadzorczy nakładając na Morele.net najwyższą jak dotąd karę pieniężną, wskazywał na nieadekwatność zastosowanych przez spółkę środków zabezpieczających dane osobowe klientów do istniejącego ryzyka związanego z ich przetwarzaniem, a także na brak odpowiednich procedur reagowania w przypadku ataku hakerskiego. W rezultacie doszło do uzyskania przez osobę nieupoważnioną dostępu do bazy danych około 2,2 mln klientów sklepów internetowych morele.net, hulahop.pl, amfora.pl, pupilo.pl, trenujesz.pl, motoria.pl, digitalo.pl, ubieramy.pl, meblujesz.pl, sklep-presto.pl, budujesz.pl

REKLAMA

Autopromocja

W uzasadnieniu wydanej decyzji Prezes UODO podkreślał, że uchybienia Morele.net. Sp. z o.o. jako administratora danych klientów ww. sklepów internetowych polegały na naruszeniu zasady poufności danych wyrażonej w art. 5 ust 1 lit. f RODO, polegającym na niezapewnieniu bezpieczeństwa i poufności przetwarzanych danych osobowych oraz na naruszeniu zasady legalności, rzetelności i rozliczalności wyrażonych w art. 5 ust 1 lit. a oraz art. 5 ust. 2 RODO.  

Polecamy: INFORLEX Biznes

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

To już kolejna sprawa, w której spółka sama zgłosiła do Prezesa Urzędu Ochrony Danych Osobowych incydent naruszenia bezpieczeństwa danych osobowych, a Prezes UODO w efekcie otrzymanego zgłoszenia przeprowadził postępowanie kontrolne z urzędu i nałożył na podmiot zgłaszający karę pieniężną.

Dalszy ciąg materiału pod wideo

REKLAMA

Nakładając karę, Prezes UODO wskazywał, że przy ustalaniu jej wysokości brał pod uwagę okoliczności łagodzące, takie jak: natychmiastowe podjęcie przez spółkę działań zmierzających do usunięcia naruszenia oraz dobrą współpracę z organem nadzoru i organami ścigania, a także to, że ze strony spółki wcześniej nie dochodziło to tego typu naruszeń. Ostatecznie o wysokości kary przesądził stopień ryzyka jakie to naruszenie powodowało dla praw i wolności osób, których dane dotyczą. W ocenie organu nadzoru w niniejszej sprawie doszło do naruszenia znacznej wagi, charakter naruszenia był poważny ze względu na wysokie ryzyko negatywnych konsekwencji dla osób których dane dotyczą (np. kradzieży ich tożsamości), a skala wycieku danych była bardzo duża. Zakres utraconych danych obejmował: imię i nazwisko, numer telefonu, e-mail, adres doręczeń, a w przypadku danych z wniosków ratalnych (około 35 tys. osób) dodatkowo były to takie dane jak: numer PESEL, seria i numer dokumentu tożsamości, wykształcenie, adres zameldowania, adres do korespondencji, źródło dochodu, wysokość dochodu netto, koszty utrzymania gospodarstwa domowego, stan cywilny, wysokość zobowiązań kredytowych czy alimentacyjnych.

Na przykładzie postępowania administracyjnego przeprowadzonego w sprawie Morele.net powstaje szereg wątpliwości co do zakresu informacji, które powinny być wpisywane do rejestru czynności przetwarzania oraz środków technicznych, które będą „odpowiednie do zagrożeń”, szczególnie tych potencjalnych zagrożeń w sieci. Wątpliwości są tym większe, że spółka podjęła szereg działań mających na celu zapewnienie bezpieczeństwa informacji chronionych i zgodności z RODO jeszcze przed opisanym incydentem bezpieczeństwa, a po jego wystąpieniu podjęła szereg działań naprawczych m.in. zamieściła na swojej stronie internetowej informację ostrzegającą o fałszywych smsach wysyłanych w jej imieniu, dopełniła obowiązku poinformowania klientów (2,2 mln wiadomości mailowych|) o nieuprawnionym dostępie do bazy danych klientów, w tym o potencjalnym uzyskaniu dostępu do danych z wniosków ratalnych, a także złożyła zawiadomienie o popełnieniu przestępstwa i aktywnie współpracowała z organami ścigania. Morele.net zapowiedziała, że wniesie odwołanie od przedmiotowej decyzji do Wojewódzkiego Sądu Administracyjnego.

Pełną treść decyzji mogą Państwo znaleźć tutaj: https://uodo.gov.pl/decyzje/ZSPR.421.2.2019.

Dorota Echaust-Przybytniak, Deputy Legal Director

RK RODO

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Bezpłatny webinar: Podatkowe rozliczenie kryptowalut. Poradnik dla księgowych

Ekspert odpowie na 8 najważniejszych pytań, które powinien sobie zadać każdy księgowy rozliczający swoich klientów w zakresie kryptowalut, aby nie popełniać błędów.

Webinar: Wyroki i interpretacje VAT istotne w praktyce 2025 + certyfikat gwarantowany

Praktyczny webinar „Wyroki i interpretacje VAT istotne w praktyce 2025” poprowadzi Mirosław Siwiński, doradca podatkowy i radca prawny, partner w Advicero Nexia, ekspert INFORAKADEMII. Ekspert przedstawi bieżące orzeczenia, wyroki i interpretacje w zakresie VAT niezbędne do sprawnego i prawidłowego rozliczania podatków w 2025 roku. Każdy z uczestników będzie miał możliwość zadania pytań, a po webinarze otrzyma imienny certyfikat i dostęp do retransmisji wraz z materiałami dodatkowymi.

Polska gospodarka w pułapce przepisów. Przedsiębiorcy alarmują: Deregulacja to być albo nie być!

Zbyt skomplikowane przepisy, nieustanne zmiany w prawie i rosnące koszty prowadzenia biznesu – polscy przedsiębiorcy tracą czas i pieniądze w biurokratycznym chaosie. Polska ma jeden z najbardziej skomplikowanych systemów podatkowych w Europie, a liczba nowych regulacji rośnie w zastraszającym tempie. Czy deregulacja to jedyna szansa na poprawę sytuacji? Eksperci BCC biją na alarm: bez uproszczenia prawa polska gospodarka może stracić swoją konkurencyjność.

„Puste faktury” będące fałszerstwem nie mogą być skutecznie anulowane przez wystawcę

Ilość głupstw, które napisano na temat tzw. pustych faktur, zapewne należy do tzw. trwałego dorobku doktryny unijnego VAT-u – pisze prof. dr hab. Witold Modzelewski. I wyjaśnia kiedy można takie faktury anulować, skorygować, a kiedy z mocy prawa powstaje obowiązek zapłaty podatku w tych fakturach wykazanego.

REKLAMA

Import wysokoemisyjnych towarów na nowych zasadach. CBAM – mechanizm, raporty

Od października 2023 roku importerzy są zobowiązani do raportowania emisji związanych z produkcją towarów, które importują. Obowiązek ten wynika z przepisów wprowadzających w Unii Europejskiej mechanizm CBAM (Carbon Border Adjustment Mechanism).

Więcej dzieci to większe oszczędności: Odliczenia w PIT rosną wraz z rodziną!

Ulga na dzieci oraz ulga dla rodzin 4+ to nie tylko wsparcie finansowe, ale także sposób na realne zwiększenie domowego budżetu. KAS przypomina, że dzięki tym preferencjom podatkowym w PIT rodzice mogą znacząco obniżyć swoje rozliczenia – sprawdź, czy należą Ci się dodatkowe oszczędności i dowiedz się, jak z nich korzystać!

Czy trzeba rozliczyć PIT za osobę zmarłą? Kto płaci podatek za zmarłego?

30 kwietnia 2025 roku mija termin rozliczenia PIT za rok 2024. Co w przypadku, gdy podatnik zmarł? Czy trzeba rozliczyć PIT za osobę zmarłą? Co z podatkami po śmierci podatnika? Czy rodzina zmarłego musi zapłacić podatek? Sprawdź!

Kara za odstąpienie od umowy bez VAT

Kara za odstąpienie od umowy przyrzeczonej nie podlega opodatkowaniu VAT, ponieważ nie stanowi sama w sobie usługi, taki wniosek płynie z wyroku z 24 lutego 2021 r. WSA w Warszawie (sygn. III SA/Wa 1107/20), którego stanowisko zostało podtrzymane w wyroku NSA z 30 stycznia 2025 r. (sygn. I FSK 1377/21).

REKLAMA

Jak rozliczyć VAT w transakcjach łańcuchowych. Przypadek, gdy towar jest wywożony z Polski

Osoba prowadząca spółkę A z siedzibą w Holandii, będąca czynnym podatnikiem VAT UE w Holandii, ale zarejestrowana też do VAT UE w Polsce, zleca polskiej firmie B (produkcyjnej) wykonanie mebli. Polski kontrahent B, aby ograniczyć koszty transportu, dokonuje dostawy za pośrednictwem firm transportowych bezpośrednio do C (trzeciego podmiotu) w Unii, ale też do C1 – poza Unię. Firma B wystawi fakturę dla firmy A z 23% VAT za dostawę mebli (i doliczy też koszt usługi transportu), z jej polskim numerem VAT. Firma A rozliczy transakcję netto w Holandii z uwzględnieniem odpowiedniej stawki VAT, a VAT naliczony odlicza w Polsce. Czy tak powinna wyglądać taka transakcja?

MiCA a podatki od kryptowalut w Polsce – czy czekają nas zmiany?

Rozporządzenie MiCA (Markets in Crypto-Assets) to jeden z najważniejszych aktów prawnych dotyczących rynku kryptowalut w Unii Europejskiej. Od lat było uważnie obserwowane zarówno przez inwestorów, jak i dostawców usług związanych z walutami wirtualnymi (CASP – Crypto-Asset Service Providers). Obie grupy zastanawiały się, jak nowe regulacje wpłyną na ich działalność. MiCA wprowadza kompleksowe zasady dotyczące emisji, obrotu i nadzoru nad kryptoaktywami, zmieniając sposób funkcjonowania branży. Choć rozporządzenie koncentruje się głównie na aspektach prawnych i organizacyjnych, to warto zastanowić się, czy jego wejście w życie może mieć także istotne konsekwencje podatkowe. Czy nowa regulacja wpłynie pośrednio lub bezpośrednio na polskie przepisy? Czy MiCA wpłynie na opodatkowanie w Polsce? Dowiedz się więcej na ten temat właśnie w tym artykule.

REKLAMA