REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kary nałożone na podstawie RODO – najczęstsze naruszenia przepisów

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Lubasz i Wspólnicy
Kancelaria Radców Prawnych
Maciej Jakubowski
Aplikant radcowski
Kary nałożone na podstawie RODO – najczęstsze naruszenia przepisów
Kary nałożone na podstawie RODO – najczęstsze naruszenia przepisów

REKLAMA

REKLAMA

Po blisko półtora roku obowiązywania RODO warto dokonać przeglądu najczęściej występujących naruszeń związanych z ochroną danych i kar jakie w następstwie tego zostały nałożone przez organy nadzorcze w poszczególnych krajach członkowskich. W samej Polsce od 25 maja 2018 roku do organu wpłynęło co najmniej 8 000 skarg. Prezes UODO wydał już ponad 886 decyzji, z czego jedynie 3 nakładały na administratorów kary pieniężne. Przy czym łączna wysokość kar pieniężnych wyniosła blisko 3 miliony zł. W pozostałych krajach UE sytuacja wygląda podobnie – organy stosują „bat pieniężny” raczej w ostateczności. Jakiego rodzaju naruszenia najczęściej skutkowały najsurowszymi konsekwencjami?

REKLAMA

Najbardziej powszechnym i zarazem dotkliwym finansowo naruszeniem popełnianym przez administratorów we wszystkich krajach UE jest brak stosowania odpowiednich środków bezpieczeństwa. Francuski organ nadzorczy (CNIL) dwukrotnie nałożył kary za uchybienia na tym polu. Kary wyniosły odpowiednio 400 000 euro i 180 000 euro. W pierwszej sytuacji internetowa firma zajmująca się rynkiem nieruchomości nie zapewniła odpowiednich środków zabezpieczających dane. Poprzez edycję linku URL każdy użytkownik spółki Sergic mógł uzyskać dostęp do danych, które uzupełnił na stronie inny klient ubiegający się o najem nieruchomości. Ten defekt systemu bezpieczeństwa doprowadził do tego, że prawie 300 000 dokumentów tożsamości było dostępnych dla każdego, kto edytował link.

Drugi przypadek dotyczył niedostatecznych zabezpieczeń kont klientów firmy ubezpieczeniowej.  Dostęp do wszelkich danych (np. kopii praw jazdy, danych konta) był możliwi za pomocą hiperłączy w wyszukiwarce. Z kolei Duńska Agencja Ochrony Danych obciążyła sklep meblowy IDDesign administracyjną karą pieniężną w wysokości 1 500 000 koron duńskich za niewdrożenie odpowiednich standardów ochrony danych osobowych klientów. Spółka przetrzymywała dane dotyczące 385 tys. klientów (imiona, nazwiska, adresy e-mail, historie dokonywanych zakupów) w starym systemie komputerowym, który wyszedł z użycia między marcem a lipcem 2015 roku. Powyższe kwoty mogą jednak nie robić większego wrażenia, gdy zestawimy je z karą jaką zapowiedział brytyjski organ nadzorczy (ICO) dla BRITISH AIRWAYS.  W efekcie złych rozwiązań w zakresie bezpieczeństwa, które doprowadziło do wycieku danych ok 500 000 konsumentów, linie lotnicze będą musiały zapłacić 183 miliony funtów!

REKLAMA

Wiele kar wynikało z niedopełnienia ciążących na administratorach obowiązkach prawnych w tym przestrzeganie podstawowych zasad RODO, jak zasady zgodności z prawem,  przejrzystości, czy ograniczenia przechowywania. Tutaj w pierwszej kolejności należy wymienić karę w wysokości 50 milionów euro nałożoną na Google właśnie za niewystarczającą przejrzystość, czy nieprawidłowe odbieranie zgód na przetwarzanie danych do celów reklamy behawioralnej.

Naruszenie zasady przejrzystości zarzucono także La Liga, a wiec podmiotowi organizującemu ligowe rozgrywki piłkarskie w Hiszpani. Oficjalna aplikacja mobilna podsłuchiwała jej użytkowników. Hiszpańska Agencja ochrony danych Osobowych (AEPD) ukarała ligę grzywną w wysokości 250 000 euro.

Z kolei grecki organ nadzorczy (HDPA) ukarał PWC kwotą 150 000 euro z powodu nieprawidłowości w przetwarzaniu danych pracowników. Pracownicy greckiego PWC zobowiązani byli do wyrażenia zgody na przetwarzanie ich danych osobowych, co HDPA uznał za przejaw praktyki dyskryminacyjnej, jako że pobieranie owych zgód nie jest obowiązkowe, a osoby, które odmawiały podpisania zgody mogły nie zostać przyjęte do pracy.

Na Litwie nałożono karę w wysokości 61 500 euro na serwis płatniczy, który przetwarzał większą liczbę danych niż było to konieczne do dokonania płatności, łamiąc tym samym zasadę minimalizacji danych.

Dalszy ciąg materiału pod wideo

Nie wszystkie kary osiągały zawrotne sumy i dotykały wyłącznie największych podmiotów na rynku. W Austrii kara w wysokości 4 800 euro została nałożona na kawiarnię za nieprawidłowości w stosowaniu monitoringu wizyjnego. Właściciel kawiarni zainstalował przed budynkiem swojej firmy kamerę CCTV, która nagrywała również przechodniów poruszających się po chodniku. Austriacki organ uznał takie zachowanie za rażące naruszenie RODO, jako że obserwacja miejsc publicznych na taka skalę nie jest zgodna z regułami wyznaczanymi przez rozporządzenie. Ponadto, kamera nie była w odpowiedni sposób oznaczona, co dodatkowo naruszało zasady dotyczące transparentności.

NOWOŚĆ na Infor.pl: Prenumerata elektroniczna Dziennika Gazety Prawnej KUP TERAZ!

Polecamy: INFORLEX Biznes

W Belgii ukarano burmistrza jednego z tamtejszych miast za niewłaściwe wykorzystanie danych osobowych do celów kampanii wyborcze. Kara w tej sytuacji wyniosła 2 000 euro.

REKLAMA

Jak widać, organy nadzorcze wykazują coraz większą aktywność, jeżeli chodzi o egzekwowanie przepisów RODO. Kontrole dotyczą zarówno wielkich graczy, jak i drobnych przedsiębiorców. Zapewne wielu z tych kar można było uniknąć poprzez zastosowanie analizy ryzyka w obszarze danych osobowych. Warto o to zadbać. Pomoże to uporządkować liczne procesy, zwiększyć bezpieczeństwo, czy zdobyć zaufanie klientów. Z przeglądu kar płynie jasny wniosek - zmiany w firmach powinny obejmować zarówno sferę prawną, jak i organizacyjno-techniczną.  

Dlatego kluczowym elementem z punktu widzenia każdego administratora powinna być właściwie przeprowadzona analiza ryzyka. Dzięki niej możemy lepiej zrozumieć wdrażany projekt, zidentyfikować ewentualne zagrożenia, zweryfikować stosowane zabezpieczenia oraz podjąć kroki w celu zminimalizowania ryzyka. W świetle przepisów RODO jest to obowiązek każdego administratora.  Dotychczas, administratorzy byli skazani w tej materii na przykładowe formularze, ogólne wytyczne, które nie zawsze dostarczają precyzyjne wskazówki co do tego, jak właściwie dokonać analizy ryzyka.

Jednak na rynku powoli pojawiają się narzędzia, których celem jest usprawnienie, a przede wszystkim ułatwienie tego zadania. Jednym z nich jest GDPR Risk Tracker. Stworzona - przez zespół specjalistów z zakresu ochrony danych osobowych z Kancelarii Lubasz i Wspólnicy oraz specjalistów IT – aplikacja pozwala w prosty sposób dokonać analizy skomplikowanych procesów. Program daje wskazówki co do poszczególnych wymagań prawnych, a także zawiera szeroki wachlarz dostępnych środków bezpieczeństwa. Pozwoli ocenić ryzyko i zasugeruje działania, które należy podjąć.  Warto korzystać z narzędzi, które pomogą nam żyć w zgodzie z RODO i tym samym uchronią nas przed ewentualnymi karami.

Maciej Jakubowski

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Obowiązkowy KSeF 2026: Prof. W. Modzelewski: Dlaczego trzeba wywrócić do góry nogami obecny system fakturowania? Sprzeczności w kolejnej wersji nowelizacji ustawy o VAT

Obecny system fakturowania w bólach rodził się przed trzydziestu laty – dlaczego teraz trzeba go wywrócić do góry nogami, wprowadzając obowiązkowy model KSeF? Pyta prof. dr hab. Witold Modzelewski. I jednocześnie zauważa, że po uważnej lekturze kolejnej wersji przepisów dot. obowiązkowego KSeF, można dojść do wniosku, że oczywiste sprzeczności w nich zawarte uniemożliwiają ich legalne zastosowanie.

Obowiązki podatkowe pracowników transgranicznych - zasady, terminy, reguła 183 dni, rezydencja podatkowa

W dobie rosnącej mobilności zawodowej coraz więcej osób podejmuje zatrudnienie poza granicami swojego kraju. W niniejszym artykule omawiamy kluczowe zagadnienia dotyczące obowiązków podatkowych pracowników transgranicznych, którzy zdecydowali się podjąć zatrudnienie w Polsce.

Jaka inflacja w Polsce w 2025, 2026 i 2027 roku - prognozy NBP

Inflacja CPI w Polsce z 50-proc. prawdopodobieństwem ukształtuje się w 2025 r. w przedziale 3,5-4,4 proc., w 2026 r. w przedziale 1,7-4,5 proc., a w 2027 r. w przedziale 0,9-3,8 proc. - tak wynika z najnowszej projekcji Departamentu Analiz Ekonomicznych NBP z lipca 2025 r. Projekcja ta uwzględnia dane dostępne do 9 czerwca br.

Podatek od prezentu ślubnego - kiedy trzeba zapłacić. Prawo rozróżnia 3 kategorie darczyńców i 3 limity wartości darowizn

Dla nowożeńców – prezent, dla Urzędu Skarbowego – podstawa opodatkowania. Fiskus przewidział dla darowizn konkretne przepisy prawa podatkowego i lepiej je znać, zanim wpędzimy się w kłopoty, zostawiając grube rysy na pięknych ślubnych wspomnieniach. Szczególnie kłopotliwa może być gotówka. Monika Piątkowska, doradca podatkowy w e-pity.pl i fillup.pl tłumaczy, co zrobić z weselnymi kopertami i kosztownymi podarunkami.

REKLAMA

Stopy procentowe NBP 2025: w lipcu obniżka o 0,25 pkt proc.

Rada Polityki Pieniężnej na posiedzeniu w dniach 1-2 lipca 2025 r. postanowiła obniżyć wszystkie stopy procentowe NBP o 0,25 punktu procentowego. Stopa referencyjna wynosić będzie od 3 lipca 2025 r. 5,00 proc. - poinformował w komunikacie Narodowy Bank Polski. Decyzja RPP była zaskoczeniem dla większości analityków finansowych i ekonomistów, którzy oczekiwali braku zmian w lipcu.

Jak legalnie wypłacić pieniądze ze spółki z o.o. Zasady i skutki podatkowe. Adwokat wyjaśnia wszystkie najważniejsze sposoby

Spółka z ograniczoną odpowiedzialnością to popularna forma prowadzenia biznesu w Polsce, ceniona za ograniczenie ryzyka osobistego wspólników. Niesie ona jednak ze sobą szczególną cechę – tzw. podwójne opodatkowanie zysków. Oznacza to, że najpierw sama spółka płaci podatek CIT od swojego dochodu (9% lub 19%), a następnie, gdy zysk jest wypłacany wspólnikom, wspólnik musi zapłacić podatek dochodowy PIT od otrzymanych środków. Dla wielu początkujących przedsiębiorców jest to duże zaskoczenie, ponieważ w jednoosobowej działalności gospodarczej można swobodnie dysponować zyskiem i płaci się podatek tylko raz. W spółce z o.o. majątek spółki jest odrębny od majątku prywatnego właścicieli, więc każda wypłata pieniędzy ze spółki na rzecz wspólnika lub członka zarządu musi mieć podstawę prawną. Poniżej przedstawiamy wszystkie legalne metody „wyjęcia” środków ze spółki z o.o., wraz z krótkim omówieniem zasad ich stosowania oraz konsekwencji podatkowych i ewentualnych ryzyk.

Odpowiedzialność członków zarządu za długi i niezapłacone podatki spółki z o.o. Kiedy powstaje i jakie są sankcje? Jak ograniczyć ryzyko?

W świadomości wielu przedsiębiorców panuje przekonanie, że założenie spółki z o.o. jest swoistym „bezpiecznikiem” – że prowadząc działalność w tej formie, nie odpowiadają oni osobiście za zobowiązania. I rzeczywiście – to spółka, jako osoba prawna, ponosi odpowiedzialność za swoje długi. Jednak ta zasada ma wyjątki. Najważniejszym z nich jest art. 299 Kodeksu spółek handlowych (k.s.h.), który otwiera drogę do pociągnięcia członków zarządu do odpowiedzialności osobistej za zobowiązania spółki.

Zakładanie spółki z o.o. w 2025 roku. Adwokat radzi jak to zrobić krok po kroku i bez błędów

Spółka z ograniczoną odpowiedzialnością pozostaje jednym z najczęściej wybieranych modeli prowadzenia działalności gospodarczej w Polsce. W 2025 roku proces rejestracji jest w pełni cyfrowy, a pozorne uproszczenie procedury sprawia, że wielu przedsiębiorców zakłada spółki „od ręki”, nie przewidując potencjalnych konsekwencji. Niestety, błędy popełnione na starcie mogą skutkować realnymi problemami organizacyjnymi, podatkowymi i prawnymi, które ujawniają się dopiero po miesiącach – lub latach.

REKLAMA

Faktury ustrukturyzowanej nie da się obiektywnie (w sensie prawnym) użyć ani udostępnić poza KSeF. Co zatem będzie przedmiotem opisu i dekretacji jako dowód księgowy?

Nie da się w sensie prawnym „użyć faktury ustrukturyzowanej poza KSeF” oraz jej „udostępnić” w innej formie niż poprzez bezpośredni dostęp do KSeF – pisze prof. dr hab. Witold Modzelewski.

Obowiązkowy KSeF 2026: Ministerstwo Finansów publikuje harmonogram, dokumentację API KSeF 2.0 oraz strukturę logiczną FA(3)

W dniu 30 czerwca 2025 r. Ministerstwo Finansów opublikowało szczegółową dokumentację techniczną w zakresie implementacji Krajowego Systemu e-Faktur z narzędziami wspierającymi integrację. Od dziś firmy oraz dostawcy oprogramowania do wystawiania faktur mogą rozpocząć przygotowania do wdrożenia systemu w środowisku testowym. Materiały są dostępne pod adresem: ksef.podatki.gov.pl/ksef-na-okres-obligatoryjny/wsparcie-dla-integratorow. W przypadku pytań w zakresie udostępnionej dokumentacji API KSeF 2.0 Ministerstwo Finansów prosi o kontakt za pośrednictwem formularza zgłoszeniowego: ksef.podatki.gov.pl/formularz.

REKLAMA