REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Prawie 3 miliony złotych kary za naruszenie przepisów RODO

Kancelaria RK Legal
Od 13 lat wspieramy biznes naszych klientów
Prawie 3 miliony złotych kary za naruszenie przepisów RODO
Prawie 3 miliony złotych kary za naruszenie przepisów RODO

REKLAMA

REKLAMA

Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową w wysokości ponad 2,8 mln zł (660 000 EUR) za naruszenie przepisów RODO. Kara nałożona została na sklep internetowy Morele.net za niewystarczające zabezpieczenia organizacyjne (w zakresie monitorowania potencjalnych zagrożeń dotyczących nietypowych zachowań w sieci) i techniczne (w zakresie zabezpieczeń), które skutkowały uzyskaniem przez osobę nieupoważnioną dostępu do bazy danych klientów.

Organ nadzorczy nakładając na Morele.net najwyższą jak dotąd karę pieniężną, wskazywał na nieadekwatność zastosowanych przez spółkę środków zabezpieczających dane osobowe klientów do istniejącego ryzyka związanego z ich przetwarzaniem, a także na brak odpowiednich procedur reagowania w przypadku ataku hakerskiego. W rezultacie doszło do uzyskania przez osobę nieupoważnioną dostępu do bazy danych około 2,2 mln klientów sklepów internetowych morele.net, hulahop.pl, amfora.pl, pupilo.pl, trenujesz.pl, motoria.pl, digitalo.pl, ubieramy.pl, meblujesz.pl, sklep-presto.pl, budujesz.pl

REKLAMA

Autopromocja

W uzasadnieniu wydanej decyzji Prezes UODO podkreślał, że uchybienia Morele.net. Sp. z o.o. jako administratora danych klientów ww. sklepów internetowych polegały na naruszeniu zasady poufności danych wyrażonej w art. 5 ust 1 lit. f RODO, polegającym na niezapewnieniu bezpieczeństwa i poufności przetwarzanych danych osobowych oraz na naruszeniu zasady legalności, rzetelności i rozliczalności wyrażonych w art. 5 ust 1 lit. a oraz art. 5 ust. 2 RODO.  

Polecamy: INFORLEX Biznes

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

To już kolejna sprawa, w której spółka sama zgłosiła do Prezesa Urzędu Ochrony Danych Osobowych incydent naruszenia bezpieczeństwa danych osobowych, a Prezes UODO w efekcie otrzymanego zgłoszenia przeprowadził postępowanie kontrolne z urzędu i nałożył na podmiot zgłaszający karę pieniężną.

Dalszy ciąg materiału pod wideo

REKLAMA

Nakładając karę, Prezes UODO wskazywał, że przy ustalaniu jej wysokości brał pod uwagę okoliczności łagodzące, takie jak: natychmiastowe podjęcie przez spółkę działań zmierzających do usunięcia naruszenia oraz dobrą współpracę z organem nadzoru i organami ścigania, a także to, że ze strony spółki wcześniej nie dochodziło to tego typu naruszeń. Ostatecznie o wysokości kary przesądził stopień ryzyka jakie to naruszenie powodowało dla praw i wolności osób, których dane dotyczą. W ocenie organu nadzoru w niniejszej sprawie doszło do naruszenia znacznej wagi, charakter naruszenia był poważny ze względu na wysokie ryzyko negatywnych konsekwencji dla osób których dane dotyczą (np. kradzieży ich tożsamości), a skala wycieku danych była bardzo duża. Zakres utraconych danych obejmował: imię i nazwisko, numer telefonu, e-mail, adres doręczeń, a w przypadku danych z wniosków ratalnych (około 35 tys. osób) dodatkowo były to takie dane jak: numer PESEL, seria i numer dokumentu tożsamości, wykształcenie, adres zameldowania, adres do korespondencji, źródło dochodu, wysokość dochodu netto, koszty utrzymania gospodarstwa domowego, stan cywilny, wysokość zobowiązań kredytowych czy alimentacyjnych.

Na przykładzie postępowania administracyjnego przeprowadzonego w sprawie Morele.net powstaje szereg wątpliwości co do zakresu informacji, które powinny być wpisywane do rejestru czynności przetwarzania oraz środków technicznych, które będą „odpowiednie do zagrożeń”, szczególnie tych potencjalnych zagrożeń w sieci. Wątpliwości są tym większe, że spółka podjęła szereg działań mających na celu zapewnienie bezpieczeństwa informacji chronionych i zgodności z RODO jeszcze przed opisanym incydentem bezpieczeństwa, a po jego wystąpieniu podjęła szereg działań naprawczych m.in. zamieściła na swojej stronie internetowej informację ostrzegającą o fałszywych smsach wysyłanych w jej imieniu, dopełniła obowiązku poinformowania klientów (2,2 mln wiadomości mailowych|) o nieuprawnionym dostępie do bazy danych klientów, w tym o potencjalnym uzyskaniu dostępu do danych z wniosków ratalnych, a także złożyła zawiadomienie o popełnieniu przestępstwa i aktywnie współpracowała z organami ścigania. Morele.net zapowiedziała, że wniesie odwołanie od przedmiotowej decyzji do Wojewódzkiego Sądu Administracyjnego.

Pełną treść decyzji mogą Państwo znaleźć tutaj: https://uodo.gov.pl/decyzje/ZSPR.421.2.2019.

Dorota Echaust-Przybytniak, Deputy Legal Director

RK RODO

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
KRUS wprowadza zmiany w limitach przychodów. Czy stracisz na emeryturze albo rencie?

KRUS informuje, że od początku grudnia 2024 roku obowiązują nowe kwoty przychodu decydujące o zmniejszaniu lub zawieszaniu świadczeń emerytalno-rentowych. Sprawdź nowe limity miesięcznego przychodu powodujące zmniejszenie/zawieszenie emerytury lub renty.

Nowe wzory formularzy deklaracji VAT od 2025 roku: VAT-8 i VAT-9M

Minister Finansów zamierza od 1 kwietnia 2025 r. wprowadzić dwa nowe wzory deklaracji VAT. Mają to być VAT-8 (wersja 12) i VAT-9M (wersja 11). Gotowy jest już projekt rozporządzenia określającego nowe wzory tych formularzy. Co się zmieni?

Kwota wolna od podatku 60 tys. zł. Jest nowa odpowiedź na pytanie o realizację obietnicy

Obietnica podniesienia kwoty wolnej od podatku do 60 tys. zł wciąż pozostaje niezrealizowana, mimo że miała być spełniona w ciągu pierwszych 100 dni rządów. Ministerstwo Finansów w odpowiedzi na interpelację posłanki Marii Koc wyjaśnia, że zmiana może nastąpić dopiero przy poprawie sytuacji budżetowej. Koszt wprowadzenia reformy szacuje się na 52,5 mld zł rocznie.

Pułapka podatkowa. Jest problem z terminem zgłoszenia spadku na formularzu SD-Z2

Są trudności w skorzystaniu ze zwolnienia z podatku od spadków po śmierci najbliższych. Podatnicy wskazują na brak informacji o 6-miesięcznym terminie na zgłoszenie nabycia spadku na formularzu SD-Z2. Rzecznik Praw Obywatelskich apeluje do ministra finansów o wprowadzenie obowiązku pouczania o tych warunkach przez sądy i notariuszy, aby zapobiec przypadkom, gdy niewiedza prowadzi do utraty prawa do ulgi.

REKLAMA

Zmiana zasad wystawiania faktur VAT od 1 stycznia 2025 r.

Na stronach Rządowego Centrum Legislacjii, opublikowany został projekt rozporządzenia, które zmienić ma od 1 stycznia 2024 r. rozporządzenie Ministra Finansów z 29 października 2021 r. w sprawie wystawiania faktur (Dz. U. poz. 1979). Co się zmieni w fakturowaniu od nowego roku?

Zmiany w stażu pracy już od 2026 r.: Zwiększą uprawnienia pracowników, a tym samym będą stanowiły pewne obciążenie dla pracodawców

Od początku 2026 roku mają wejść w życie zmiany w przepisach dotyczących naliczania stażu pracy. Nowelizacja Kodeksu pracy obejmie nie tylko okresy zatrudnienia na podstawie umowy o pracę, ale także inne formy zatrudnienia, takie jak umowy zlecenia czy prowadzenie działalności gospodarczej. Te zmiany przyniosą korzyści dla pracowników, ale także dodatkowe wyzwania dla pracodawców.

Amortyzacja inwestycji w obce środki trwałe

W związku z wprowadzeniem Polskiego Ładu w polskim systemie prawnym znalazły się niekorzystne regulacje podatkowe dla branży nieruchomości, wśród których wymienić można przede wszystkim zakaz amortyzacji podatkowej budynków i lokali mieszkalnych. 

NSA: Nawet potencjalna możliwość wykorzystania nieruchomości w działalności gospodarczej zwiększa stawkę podatku od nieruchomości

Do nieruchomości związanych z prowadzeniem działalności gospodarczej zaliczone być powinny również te grunty lub budynki, które przejściowo nie są wykorzystywane przez podatnika w prowadzonej przez niego działalności gospodarczej. Tak wynika z wyroku Naczelnego Sądu Administracyjnego z 24 września 2024 r. (III FSK 331/24). NSA - orzekając w przedmiocie podatku od nieruchomości - uznał, że na uwagę zasługuje nie tylko faktyczne wykorzystywanie nieruchomości w prowadzonej działalności gospodarczej, ale także możliwość potencjalnego jej wykorzystania w takim celu.

REKLAMA

Podmiotowość podatników czynnych. Kto jest podatnikiem, gdy czynność opodatkowaną wykonuje więcej niż jeden podmiot?

Podmiotowość w prawie podatkowym, zwłaszcza w podatkach pośrednich, była, jest i raczej będzie problemem spornym. Wątek, który zamierzam poruszyć w niniejszym artykule, dotyczy największej grupy podatników, których podmiotowość wiąże się z wykonywaniem przez nich czynności potencjalnie podlegających opodatkowaniu, w którym to wykonaniu może uczestniczyć czynnie więcej niż jeden podmiot - pisze prof. dr hab. Witold Modzelewski.

ZUS: W listopadzie przedsiębiorcy złożyli 1,3 mln wniosków o wakacje składkowe. Pojawiły się wnioski na styczeń 2025 r.

ZUS: W listopadzie 2024 r. przedsiębiorcy złożyli 1,3 mln wniosków o wakacje składkowe. Pojawiły się już pierwsze wnioski o wakacje składkowe na styczeń 2025 r. Wnioski będą rozpatrywane automatycznie.

REKLAMA