REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary nałożone na podstawie RODO – najczęstsze naruszenia przepisów

Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Maciej Jakubowski
Aplikant radcowski
Kary nałożone na podstawie RODO – najczęstsze naruszenia przepisów
Kary nałożone na podstawie RODO – najczęstsze naruszenia przepisów

REKLAMA

REKLAMA

Po blisko półtora roku obowiązywania RODO warto dokonać przeglądu najczęściej występujących naruszeń związanych z ochroną danych i kar jakie w następstwie tego zostały nałożone przez organy nadzorcze w poszczególnych krajach członkowskich. W samej Polsce od 25 maja 2018 roku do organu wpłynęło co najmniej 8 000 skarg. Prezes UODO wydał już ponad 886 decyzji, z czego jedynie 3 nakładały na administratorów kary pieniężne. Przy czym łączna wysokość kar pieniężnych wyniosła blisko 3 miliony zł. W pozostałych krajach UE sytuacja wygląda podobnie – organy stosują „bat pieniężny” raczej w ostateczności. Jakiego rodzaju naruszenia najczęściej skutkowały najsurowszymi konsekwencjami?

Najbardziej powszechnym i zarazem dotkliwym finansowo naruszeniem popełnianym przez administratorów we wszystkich krajach UE jest brak stosowania odpowiednich środków bezpieczeństwa. Francuski organ nadzorczy (CNIL) dwukrotnie nałożył kary za uchybienia na tym polu. Kary wyniosły odpowiednio 400 000 euro i 180 000 euro. W pierwszej sytuacji internetowa firma zajmująca się rynkiem nieruchomości nie zapewniła odpowiednich środków zabezpieczających dane. Poprzez edycję linku URL każdy użytkownik spółki Sergic mógł uzyskać dostęp do danych, które uzupełnił na stronie inny klient ubiegający się o najem nieruchomości. Ten defekt systemu bezpieczeństwa doprowadził do tego, że prawie 300 000 dokumentów tożsamości było dostępnych dla każdego, kto edytował link.

Drugi przypadek dotyczył niedostatecznych zabezpieczeń kont klientów firmy ubezpieczeniowej.  Dostęp do wszelkich danych (np. kopii praw jazdy, danych konta) był możliwi za pomocą hiperłączy w wyszukiwarce. Z kolei Duńska Agencja Ochrony Danych obciążyła sklep meblowy IDDesign administracyjną karą pieniężną w wysokości 1 500 000 koron duńskich za niewdrożenie odpowiednich standardów ochrony danych osobowych klientów. Spółka przetrzymywała dane dotyczące 385 tys. klientów (imiona, nazwiska, adresy e-mail, historie dokonywanych zakupów) w starym systemie komputerowym, który wyszedł z użycia między marcem a lipcem 2015 roku. Powyższe kwoty mogą jednak nie robić większego wrażenia, gdy zestawimy je z karą jaką zapowiedział brytyjski organ nadzorczy (ICO) dla BRITISH AIRWAYS.  W efekcie złych rozwiązań w zakresie bezpieczeństwa, które doprowadziło do wycieku danych ok 500 000 konsumentów, linie lotnicze będą musiały zapłacić 183 miliony funtów!

REKLAMA

REKLAMA

Autopromocja

Wiele kar wynikało z niedopełnienia ciążących na administratorach obowiązkach prawnych w tym przestrzeganie podstawowych zasad RODO, jak zasady zgodności z prawem,  przejrzystości, czy ograniczenia przechowywania. Tutaj w pierwszej kolejności należy wymienić karę w wysokości 50 milionów euro nałożoną na Google właśnie za niewystarczającą przejrzystość, czy nieprawidłowe odbieranie zgód na przetwarzanie danych do celów reklamy behawioralnej.

Naruszenie zasady przejrzystości zarzucono także La Liga, a wiec podmiotowi organizującemu ligowe rozgrywki piłkarskie w Hiszpani. Oficjalna aplikacja mobilna podsłuchiwała jej użytkowników. Hiszpańska Agencja ochrony danych Osobowych (AEPD) ukarała ligę grzywną w wysokości 250 000 euro.

Z kolei grecki organ nadzorczy (HDPA) ukarał PWC kwotą 150 000 euro z powodu nieprawidłowości w przetwarzaniu danych pracowników. Pracownicy greckiego PWC zobowiązani byli do wyrażenia zgody na przetwarzanie ich danych osobowych, co HDPA uznał za przejaw praktyki dyskryminacyjnej, jako że pobieranie owych zgód nie jest obowiązkowe, a osoby, które odmawiały podpisania zgody mogły nie zostać przyjęte do pracy.

REKLAMA

Na Litwie nałożono karę w wysokości 61 500 euro na serwis płatniczy, który przetwarzał większą liczbę danych niż było to konieczne do dokonania płatności, łamiąc tym samym zasadę minimalizacji danych.

Dalszy ciąg materiału pod wideo

Nie wszystkie kary osiągały zawrotne sumy i dotykały wyłącznie największych podmiotów na rynku. W Austrii kara w wysokości 4 800 euro została nałożona na kawiarnię za nieprawidłowości w stosowaniu monitoringu wizyjnego. Właściciel kawiarni zainstalował przed budynkiem swojej firmy kamerę CCTV, która nagrywała również przechodniów poruszających się po chodniku. Austriacki organ uznał takie zachowanie za rażące naruszenie RODO, jako że obserwacja miejsc publicznych na taka skalę nie jest zgodna z regułami wyznaczanymi przez rozporządzenie. Ponadto, kamera nie była w odpowiedni sposób oznaczona, co dodatkowo naruszało zasady dotyczące transparentności.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: INFORLEX Biznes

W Belgii ukarano burmistrza jednego z tamtejszych miast za niewłaściwe wykorzystanie danych osobowych do celów kampanii wyborcze. Kara w tej sytuacji wyniosła 2 000 euro.

Jak widać, organy nadzorcze wykazują coraz większą aktywność, jeżeli chodzi o egzekwowanie przepisów RODO. Kontrole dotyczą zarówno wielkich graczy, jak i drobnych przedsiębiorców. Zapewne wielu z tych kar można było uniknąć poprzez zastosowanie analizy ryzyka w obszarze danych osobowych. Warto o to zadbać. Pomoże to uporządkować liczne procesy, zwiększyć bezpieczeństwo, czy zdobyć zaufanie klientów. Z przeglądu kar płynie jasny wniosek - zmiany w firmach powinny obejmować zarówno sferę prawną, jak i organizacyjno-techniczną.  

Dlatego kluczowym elementem z punktu widzenia każdego administratora powinna być właściwie przeprowadzona analiza ryzyka. Dzięki niej możemy lepiej zrozumieć wdrażany projekt, zidentyfikować ewentualne zagrożenia, zweryfikować stosowane zabezpieczenia oraz podjąć kroki w celu zminimalizowania ryzyka. W świetle przepisów RODO jest to obowiązek każdego administratora.  Dotychczas, administratorzy byli skazani w tej materii na przykładowe formularze, ogólne wytyczne, które nie zawsze dostarczają precyzyjne wskazówki co do tego, jak właściwie dokonać analizy ryzyka.

Jednak na rynku powoli pojawiają się narzędzia, których celem jest usprawnienie, a przede wszystkim ułatwienie tego zadania. Jednym z nich jest GDPR Risk Tracker. Stworzona - przez zespół specjalistów z zakresu ochrony danych osobowych z Kancelarii Lubasz i Wspólnicy oraz specjalistów IT – aplikacja pozwala w prosty sposób dokonać analizy skomplikowanych procesów. Program daje wskazówki co do poszczególnych wymagań prawnych, a także zawiera szeroki wachlarz dostępnych środków bezpieczeństwa. Pozwoli ocenić ryzyko i zasugeruje działania, które należy podjąć.  Warto korzystać z narzędzi, które pomogą nam żyć w zgodzie z RODO i tym samym uchronią nas przed ewentualnymi karami.

Maciej Jakubowski

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Procedury specjalne na wypadek awarii KSeF lub braku dostępu (tryb offline w 3 wariantach). MFiG: nie ma mowy o przesunięciu terminu wdrożenia systemu

Ministerstwo Finansów nie rozważa przesunięcia terminu obowiązkowego uruchomienia KSeF, poinformował 11 grudnia 2025 r. przedstawiciel resortu w odpowiedzi na interpelację poselską. Zdaniem Ministerstwa KSeF w wersji demonstracyjnej jest stabilny i pewny w działaniu. Ponadto poinformowano, że nie są planowane zmiany odnośnie zasad uwierzytelnienia w KSeF. Jednocześnie Zastępca Szefa KAS przekazał kilka ważnych informacji, m.in. dot. funkcjonowania procedur specjalnych na wypadek awarii KSeF.

Młodzi influencerzy nie zawsze mogą korzystać z ulgi dla młodych. Warto o tym wiedzieć, by nie narazić się na problemy podatkowe

Przychody osób poniżej 26 roku życia mogą korzystać na gruncie podatku dochodowego od osób fizycznych ze zwolnienia przedmiotowego. Chodzi jednak tylko o przychody z określonych źródeł. Aby nie narazić się na problemy podatkowe, trzeba umieć je odróżnić.

W tych przypadkach nie trzeba będzie wystawiać faktur ustrukturyzowanych w KSeF od 1 lutego 2026 r. MFiG wydał rozporządzenie

Minister Finansów i Gospodarki (MFiG) w rozporządzeniu z 7 grudnia 2025 r. określił przypadki odpowiednio udokumentowanych dostaw towarów lub świadczenia usług, w których nie ma obowiązku wystawiania faktur ustrukturyzowanych, oraz przypadki, w których mimo braku obowiązku można wystawiać faktury ustrukturyzowane. Rozporządzenie to wejdzie w życie 1 lutego 2026 r.

Rząd potwierdził podstawę składek ZUS na 2026 rok. O ile wzrosną koszty zatrudnienia? Obliczenia na przykładzie wynagrodzeń kierowców w transporcie międzynarodowym

Rząd potwierdził wysokość przeciętnego prognozowanego wynagrodzenia, które w 2026 r. będzie wynosić 9 420 zł. To ważna informacja dla branży transportowej, ponieważ to właśnie od tej kwoty najczęściej naliczane są składki ZUS kierowców wykonujących przewozy międzynarodowe. Dla przedsiębiorców funkcjonujących w warunkach utrzymującej się presji finansowej oznacza to kolejny zauważalny wzrost kosztów. W praktyce może to zwiększyć miesięczne wydatki na jednego kierowcę nawet o kilkaset złotych.

REKLAMA

Można zyskać 11 tys. zł na jednym samochodzie firmowym. Trzeba zdążyć z leasingiem finansowym do końca 2025 roku: 1-2 tygodnie na formalności. Czasem leasing operacyjny jednak bardziej się opłaca

Nawet 11.000,- zł może zaoszczędzić przedsiębiorca, który kupi popularny samochód przed końcem 2025 roku korzystając z leasingu finansowego, a następnie będzie go amortyzował przez 5 lat – wynika z symulacji przygotowanej przez InFakt oraz Superauto.pl. Bowiem1 stycznia 2026 r. wchodzą w życie nowe zasady odliczeń wydatków związanych z samochodem firmowym. Istotnie zmieni się limit określający maksymalną cenę pojazdu umożliwiającą pełne rozliczenie odpisów amortyzacyjnych, a także wydatków związanych z leasingiem lub wynajem aut spalinowych w kosztach uzyskania przychodów. Niekorzystane zmiany dotkną 93% rynku nowych aut – wynika z szacunków Superauto.pl.

Jak poprawiać błędy w fakturach VAT w KSeF? Od lutego 2026 r. koniec z prostą korektą faktury

Wątpliwości związanych z KSeF jest bardzo dużo, ale niektóre znacząco wysuwają się na prowadzenie. Z badania zrealizowanego przez fillup k24 wynika, że co 3. księgowy obawia się sytuacji nietypowych, m.in. trudności w przypadku korekt. Obawy są zasadne, bo już od 1 lutego 2026 r. popularne noty korygujące nie będą miały żadnej mocy. Co w zamian? Jak poradzić sobie z częstymi, drobnymi pomyłkami na fakturach? Ile pracy dojdzie księgowym? Ekspert omawia trzy najczęstsze pytania związane z poprawianiem błędów.

Minister energii: Ceny w taryfach prądu na 2026 r. będą zbliżone do poziomu 500 zł/MWh. Będzie zmiana terminu na dopełnienie formalności w sprawie tańszego prądu

W dniu 9 grudnia 2025 r. Senat skierował do komisji ustawę wydłużającą małym i średnim firmom termin na rozliczenie się z pomocy z tytułu wysokich cen energii. Ok. 50 tys. firm nie złożyło jeszcze takiej informacji lub jej nie poprawiło. Ceny w taryfach prądu na 2026 r. będą zbliżone do poziomu 500 zł/MWh - ocenia minister energii Miłosz Motyka.

Problemy finansowe w firmie: kiedy księgowy powinien ostrzec zarząd? 5 sygnałów nadchodzącego kryzysu

W każdej firmie, niezależnie od skali działania, dział finansowy powinien być pierwszą linią obrony przed kryzysem. To tam symptomy nadchodzących problemów będą widoczne jako pierwsze: w danych, w zestawieniach, w cash flow. Rola księgowego, czy dyrektora finansowego nie powinna ograniczać się do zamykania miesiąca i rozliczeń podatkowych. To na nich spoczywa odpowiedzialność za reakcję, zanim będzie za późno. A warto wskazać, że wg danych Centralnego Ośrodka Informacji Gospodarczych, od stycznia do września bieżącego roku ogłoszono już 3864 postępowania restrukturyzacyjne i zgodnie z tą dynamiką w 2025 roku po raz pierwszy w Polsce przekroczona zostanie liczba 5000 postępowań restrukturyzacyjnych.

REKLAMA

Upominki świąteczne dla pracowników: jak rozliczyć w podatku dochodowym (PIT)? Kiedy prezent jest zwolniony z podatku?

W okresie świątecznym wielu pracodawców decyduje się na wręczenie pracownikom upominków lub prezentów by podziękować za ich pracę. Jest to dość często spotykany gest motywacyjny ze strony pracodawców. Dla pracowników oznaczać to może określone konsekwencje podatkowe na gruncie podatku dochodowego od osób fizycznych (dalej: „PIT”). Należy pamiętać także o fakcie, że może to rodzić obowiązek zapłaty składek na ubezpieczenia społeczne i ubezpieczenie zdrowotne.

Ile zarabia główna księgowa, kontroler finansowy, dyrektor finansowy? Jeżeli ma certyfikat zawodowy, to nawet 25% więcej

Raport płacowy opracowany na zlecenie The Chartered Institute of Management Accountants (CIMA) przez Randstad Polska pokazuje jasno, że certyfikowani specjaliści ds. finansów w Polsce zarabiają, w zależności od stanowiska, od 16% do 25% więcej niż osoby nieposiadające certyfikatów zawodowych. Analiza objęła 500 specjalistów z obszaru finansów, zatrudnionych na pięciu kluczowych stanowiskach: dyrektor finansowy (CFO), menedżer ds. finansów, główny księgowy, menedżer controllingu oraz kontroler finansowy. Wskazuje ona na istotne różnice w poziomie wynagrodzenia pomiędzy osobami posiadającymi certyfikaty zawodowe, takie jak tytuł Chartered Global Management Accountant (CGMA) nadawany przez CIMA czy kwalifikacja biegłego rewidenta przyznawana przez Krajową Izbę Biegłych Rewidentów (KIBR), a tymi, którzy takich certyfikatów nie posiadają.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA