Prawie 3 miliony złotych kary za naruszenie przepisów RODO

Kancelaria RK Legal
Od 13 lat wspieramy biznes naszych klientów
rozwiń więcej
Prawie 3 miliony złotych kary za naruszenie przepisów RODO
Prezes Urzędu Ochrony Danych Osobowych wydał decyzję nakładającą karę finansową w wysokości ponad 2,8 mln zł (660 000 EUR) za naruszenie przepisów RODO. Kara nałożona została na sklep internetowy Morele.net za niewystarczające zabezpieczenia organizacyjne (w zakresie monitorowania potencjalnych zagrożeń dotyczących nietypowych zachowań w sieci) i techniczne (w zakresie zabezpieczeń), które skutkowały uzyskaniem przez osobę nieupoważnioną dostępu do bazy danych klientów.

Organ nadzorczy nakładając na Morele.net najwyższą jak dotąd karę pieniężną, wskazywał na nieadekwatność zastosowanych przez spółkę środków zabezpieczających dane osobowe klientów do istniejącego ryzyka związanego z ich przetwarzaniem, a także na brak odpowiednich procedur reagowania w przypadku ataku hakerskiego. W rezultacie doszło do uzyskania przez osobę nieupoważnioną dostępu do bazy danych około 2,2 mln klientów sklepów internetowych morele.net, hulahop.pl, amfora.pl, pupilo.pl, trenujesz.pl, motoria.pl, digitalo.pl, ubieramy.pl, meblujesz.pl, sklep-presto.pl, budujesz.pl

Autopromocja

W uzasadnieniu wydanej decyzji Prezes UODO podkreślał, że uchybienia Morele.net. Sp. z o.o. jako administratora danych klientów ww. sklepów internetowych polegały na naruszeniu zasady poufności danych wyrażonej w art. 5 ust 1 lit. f RODO, polegającym na niezapewnieniu bezpieczeństwa i poufności przetwarzanych danych osobowych oraz na naruszeniu zasady legalności, rzetelności i rozliczalności wyrażonych w art. 5 ust 1 lit. a oraz art. 5 ust. 2 RODO.  

Polecamy: INFORLEX Biznes

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

To już kolejna sprawa, w której spółka sama zgłosiła do Prezesa Urzędu Ochrony Danych Osobowych incydent naruszenia bezpieczeństwa danych osobowych, a Prezes UODO w efekcie otrzymanego zgłoszenia przeprowadził postępowanie kontrolne z urzędu i nałożył na podmiot zgłaszający karę pieniężną.

Nakładając karę, Prezes UODO wskazywał, że przy ustalaniu jej wysokości brał pod uwagę okoliczności łagodzące, takie jak: natychmiastowe podjęcie przez spółkę działań zmierzających do usunięcia naruszenia oraz dobrą współpracę z organem nadzoru i organami ścigania, a także to, że ze strony spółki wcześniej nie dochodziło to tego typu naruszeń. Ostatecznie o wysokości kary przesądził stopień ryzyka jakie to naruszenie powodowało dla praw i wolności osób, których dane dotyczą. W ocenie organu nadzoru w niniejszej sprawie doszło do naruszenia znacznej wagi, charakter naruszenia był poważny ze względu na wysokie ryzyko negatywnych konsekwencji dla osób których dane dotyczą (np. kradzieży ich tożsamości), a skala wycieku danych była bardzo duża. Zakres utraconych danych obejmował: imię i nazwisko, numer telefonu, e-mail, adres doręczeń, a w przypadku danych z wniosków ratalnych (około 35 tys. osób) dodatkowo były to takie dane jak: numer PESEL, seria i numer dokumentu tożsamości, wykształcenie, adres zameldowania, adres do korespondencji, źródło dochodu, wysokość dochodu netto, koszty utrzymania gospodarstwa domowego, stan cywilny, wysokość zobowiązań kredytowych czy alimentacyjnych.

Na przykładzie postępowania administracyjnego przeprowadzonego w sprawie Morele.net powstaje szereg wątpliwości co do zakresu informacji, które powinny być wpisywane do rejestru czynności przetwarzania oraz środków technicznych, które będą „odpowiednie do zagrożeń”, szczególnie tych potencjalnych zagrożeń w sieci. Wątpliwości są tym większe, że spółka podjęła szereg działań mających na celu zapewnienie bezpieczeństwa informacji chronionych i zgodności z RODO jeszcze przed opisanym incydentem bezpieczeństwa, a po jego wystąpieniu podjęła szereg działań naprawczych m.in. zamieściła na swojej stronie internetowej informację ostrzegającą o fałszywych smsach wysyłanych w jej imieniu, dopełniła obowiązku poinformowania klientów (2,2 mln wiadomości mailowych|) o nieuprawnionym dostępie do bazy danych klientów, w tym o potencjalnym uzyskaniu dostępu do danych z wniosków ratalnych, a także złożyła zawiadomienie o popełnieniu przestępstwa i aktywnie współpracowała z organami ścigania. Morele.net zapowiedziała, że wniesie odwołanie od przedmiotowej decyzji do Wojewódzkiego Sądu Administracyjnego.

Pełną treść decyzji mogą Państwo znaleźć tutaj: https://uodo.gov.pl/decyzje/ZSPR.421.2.2019.

Dorota Echaust-Przybytniak, Deputy Legal Director

RK RODO

Księgowość
Zapomniałeś o złożeniu deklaracji PIT lub zapłaceniu podatku w terminie? Ratunkiem będzie czynny żal
02 maja 2024

Zapomniałeś o złożeniu deklaracji podatkowej PIT lub zapłaceniu podatku w terminie? Złóż czynny żal, dzięki temu możesz uniknąć kary. Aby czynny żal był skuteczny, musisz wypełnić obowiązki wobec naczelnika urzędu skarbowego lub urzędu celno-skarbowego, w szczególności złożyć zaległe deklaracje podatkowe lub zapłacić w całości należności publicznoprawne, wraz z odsetkami.

Sprzedałeś towar i organizujesz dostawę? Ale czy wiesz, jak wystawić fakturę i jaką stawkę VAT zastosować? Uważaj na pułapki w VAT.
02 maja 2024

Sprzedałeś towar i organizujesz dostawę? Ale czy wiesz, jak wystawić fakturę i jaką stawkę VAT zastosować? Gdy koszt transportu obciąża kupującego, po stronie sprzedawcy powstaje obowiązek udokumentowania transakcji i to jego obciążą konsekwencje błędu.

Posiadacze aut spalinowych mogą odetchnąć z ulgą. Podatku nie będzie, pojawią się dopłaty do elektryków
02 maja 2024

Nie będzie podatku od aut spalinowych, będzie za to system dopłat do zakupu elektryków. Takie rozwiązanie zostało zawarte w przyjętej przez rząd rewizji Krajowego Planu Odbudowy.

Od kiedy obowiązkowy KSeF? Projekt ustawy przyjęty przez rząd
30 kwi 2024

Rada Ministrów przyjęła projekt ustawy, który ma na celu przesunięcie obligatoryjnego KSeF na 1 lutego 2026 r. Jak informuje Ministerstwo Finansów, dalsze uproszczenia KSeF, w tym zapowiadane przez resort finansów etapowe wejście w życie KSeF będzie przedmiotem odrębnych prac legislacyjnych.

Dostałeś rabat i wystawiłeś fakturę korygującą? To błąd. I może mieć poważne konsekwencje na gruncie VAT
30 kwi 2024

Dostałeś rabat i wystawiłeś fakturę korygującą? To błąd. W przypadku rabatu pośredniego kluczowe znaczenie ma okoliczność, że między podatnikiem przekazującym środki pieniężne a podmiotem będącym beneficjentem rabatu pośredniego nie miała miejsca żadna transakcja, którą można byłoby skorygować.

Automatyczna akceptacja PIT. Wgląd w deklaracje i korekta nie będą możliwe przez kilka dni
30 kwi 2024

Automatyczna akceptacja zeznań podatkowych PIT w usłudze Twój e-PIT nastąpi po 30 kwietnia i potrwa przez pierwsze dni maja. Podczas trwania tego procesu usługa nie będzie dostępna, a więc przez kilka dni nie będzie można sprawdzić złożonej już deklaracji PIT, ani złożyć korekty zeznania rocznego. Na czym dokładnie polega ten proces?

Windykacja na własną rękę – jakie są plusy i minusy po stronie przedsiębiorcy?
30 kwi 2024

Proces windykacji można przeprowadzić na kilka sposobów. Czy jednak warto prowadzić windykację w przedsiębiorstwie na własną rękę? Jakie są plusy i minusy takiego działania?

Odroczenie KSeF. Decyzja słuszna, choć budzi wątpliwości w kontekście interesu przedsiębiorców
30 kwi 2024

Decyzja o przesunięciu KSeF jest słuszna, natomiast tak długie odroczenie może budzić wątpliwości w kontekście interesu przedsiębiorców - zauważa ekspert podatkowy Adam Mariański. Zdaniem prawnika wielu przedsiębiorców jest już gotowych do wprowadzenia Krajowego Systemu e-Faktur.

To już ostatni dzwonek. Dzisiaj upływa termin na rozliczenie PIT
30 kwi 2024

We wtorek, 30 kwietnia, mija termin na rozliczenie PIT za rok 2023. Możliwe jest złożenie zeznania drogą elektroniczną lub papierową, które można dostarczyć do Urzędu Skarbowego lub wysłać pocztą.

Zarobki kierowców zawodowych w Polsce. Najczęściej przynajmniej 8 tys. zł brutto. Ale nie wszyscy tyle dostają. Od czego zależy pensja kierowcy?
29 kwi 2024

Ile zarabiają zawodowi kierowcy w Polsce? W 2023 roku w branży TSL nastąpiły istotne zmiany w ustalaniu wynagrodzeń dla kierowców. Wzrost płacy wraz z nowymi przepisami dotyczącymi delegowania pracowników, wpłynęły na rozliczanie płac, szczególnie kierowców działających za granicą. Te zmiany bezpośrednio wpłynęły na budżety firm transportowych, zmuszając je do uwzględnienia większych kosztów wynagrodzeń kierowców. Jednocześnie stanowią korzystną zmianę dla kierowców, poprawiając ich elastyczność finansową i warunki pracy.

pokaż więcej
Proszę czekać...