REKLAMA
ZOOM NA SPÓŁKI

Cyfrowy Polsat z wysoką karą za naruszenie przepisów RODO

2021-05-18 10:42
publikacja
2021-05-18 10:42

Cyfrowy Polsat S.A. nie wdrożył odpowiednich środków technicznych i organizacyjnych przy współpracy z firmą kurierską, czego efektem były liczne naruszenia identyfikowane z dużym opóźnieniem - uznał UODO i nałożył na spółkę ponad 1,1 mln zł kary.

Cyfrowy Polsat z wysoką karą za naruszenie przepisów RODO
Cyfrowy Polsat z wysoką karą za naruszenie przepisów RODO
fot. Andrzej Bogacz / / FORUM

Jak podano w komunikacie Urzędu, Cyfrowy Polsat często zgłaszał do Urzędu naruszenia polegające na zagubionej korespondencji z danymi osobowymi lub dostarczaniu takiej przesyłki do niewłaściwego odbiorcy. W dodatku przeprowadzona przez UODO analiza tych naruszeń wykazała, że administrator zgłaszał naruszenia organowi nadzorczemu, jak i powiadamiał o incydentach osoby, których one dotyczyły, po upływie dwóch, a nawet trzech miesięcy od ich wystąpienia.

Według UODO w toku postępowania okazało się, że administrator zgłaszał naruszenia, gdy tylko informację o nich otrzymał od firmy kurierskiej, z którą miał podpisaną umowę. Z tym że zdaniem UODO, to administrator powinien podjąć skuteczne działania, które po pierwsze zminimalizują skalę naruszeń, a po drugie pozwolą na szybsze identyfikowanie takich incydentów i tym samym powiadamianie o nich osób, których dotyczy dane zdarzenie oraz organu nadzorczego.

"Brak wdrożonych odpowiednich środków organizacyjnych i technicznych pozwalających szybko identyfikować naruszenia powodował, że osoby, których dane dotyczą, przez długi czas nie wiedziały o ryzyku wykorzystania ich danych przez osoby nieuprawnione, np. do tzw. kradzieży ich tożsamości. Nie mogły też przez ten czas podjąć działań, które ograniczyłyby takie niebezpieczeństwo. Tymczasem zakres danych osobowych w zgubionej bądź dostarczonej niewłaściwemu odbiorcy korespondencji był szeroki. Ponadto w przesyłkach były też inne dane, jak ID kontraktu, numer umowy, numery faktur" - wskazał Urząd.

W ocenie UODO pomimo że naruszenia związanie były z nieprawidłowościami po stronie firmy kurierskiej, to właśnie ukarany administrator danych nieprawidłowo realizował nadzór nad egzekwowaniem postanowień umownych, przez co dochodziło do późnej identyfikacji naruszeń.

Ponadto - zdaniem Urzędu - administrator danych powinien był wprowadzić i egzekwować nowe rozwiązania, które zarówno ograniczyłyby liczbę naruszeń, jak i umożliwiły szybsze ich identyfikowanie. Jednak - zauważył Urząd - dopiero w toku postępowania spółka wdrożyła mechanizmy, które pozwoliły znacznie ograniczyć przypadki wydawania korespondencji nieuprawnionej osobie. Wdrożyła też rozwiązania pozwalające śledzić przesyłki, co umożliwiło szybsze identyfikowanie i zgłaszanie utraty korespondencji z danymi osobowymi. Dzięki temu proces identyfikacji naruszeń ochrony danych przez spółkę uległ znacznemu skróceniu.

UODO podkreślił, że szybsze identyfikowanie naruszeń, a co za tym idzie zawiadamianie osób, których dane dotyczą, o naruszeniu ich danych osobowych, umożliwia tym osobom podjęcie odpowiednich działań mających na celu zminimalizowanie negatywnych skutków tych naruszeń.

Prezes UODO zdecydował się nałożyć na spółkę karę za naruszenia przepisów RODO, gdyż zastosowanie innych środków naprawczych nie byłoby proporcjonalne do stwierdzonych nieprawidłowości. Nie gwarantowałoby również tego, że administrator ten w przyszłości nie dopuści się podobnych zaniedbań. Nałożona przez Urząd kara to 1 136 975 zł. (PAP)

autorka: Małgorzata Werner-Woś

mww/ je/

Źródło:PAP
Tematy
Orange Nieruchomości
Orange Nieruchomości
Advertisement

Komentarze (5)

dodaj komentarz
3xx
a bezprawne przekazanie danych wyborcow przez sasina to co? gdzie jest rodo?
infinum
uuu "aż" 1 mln? ciekawe na ile opiewają kredyty wzięte na te lewe dane ich klientów... te kary są po prostu śmieszne, tak jak ogólnie śmieszne jest podejście do ochrony danych osobowych, bo najczęściej nie ma go wcale lub jest zupełnie amatorskie.

O konsekwencjach takich ujawnień nawet nie wspominam, bo państwa polskiego
uuu "aż" 1 mln? ciekawe na ile opiewają kredyty wzięte na te lewe dane ich klientów... te kary są po prostu śmieszne, tak jak ogólnie śmieszne jest podejście do ochrony danych osobowych, bo najczęściej nie ma go wcale lub jest zupełnie amatorskie.

O konsekwencjach takich ujawnień nawet nie wspominam, bo państwa polskiego kompletnie nie interesuje, że ktoś nie jest wielbłądem i np. nie brał żadnego kredytu, ale skoro to PESEL wziął kredyt, a nie człowiek, to niech teraz PESEL spłaca - w sensie rejestr, jako instytucja.
mrbeast
Ja bym się odwoływał, bo to typowe intrygi i sabotaż rządzących. Przecież POLSAT nie zajmuje się usługami kurierskimi a zleca to firmom zewnętrznym.
mrbeast
Dalszy etap szkodzenia przez reżim mediom prywatnym.

Powiązane: 100 dni rządu Donalda Tuska

Polecane

Najnowsze

Popularne

Ważne linki