<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>naruszenie RODO</title>
	<atom:link href="https://fundacjaentropia.pl/tag/naruszenie-rodo/feed/" rel="self" type="application/rss+xml" />
	<link>https://fundacjaentropia.pl</link>
	<description></description>
	<lastBuildDate>Thu, 07 May 2020 22:14:31 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3.7</generator>

<image>
	<url>https://fundacjaentropia.pl/wp-content/uploads/2018/04/cropped-entropia-logo-2-32x32.png</url>
	<title>naruszenie RODO</title>
	<link>https://fundacjaentropia.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Milion złotych za RODO &#8211; czyli pierwsza w Polsce kara za naruszenie przepisów o ochronie danych osobowych</title>
		<link>https://fundacjaentropia.pl/milion-zlotych-za-rodo-czyli-pierwsza-w-polsce-kara-za-naruszenie-przepisow-o-ochronie-danych-osobowych/</link>
		
		<dc:creator><![CDATA[fundator]]></dc:creator>
		<pubDate>Thu, 28 Mar 2019 05:58:46 +0000</pubDate>
				<category><![CDATA[RODO]]></category>
		<category><![CDATA[naruszenie RODO]]></category>
		<category><![CDATA[obowiązek informacyjny RODO]]></category>
		<category><![CDATA[pierwsza kara za nieprzestrzeganie RODO]]></category>
		<guid isPermaLink="false">https://fundacjaentropia.pl/?p=612</guid>

					<description><![CDATA[<p>PIERWSZA W POLSCE KARA ZA RODO Jak donoszą wszystkie polskie media, w ślad za komunikatem Prezesa Urzędu Ochrony Danych, stało się nieuniknione. Karę w wysokości niespełna miliona złotych nałożył na spółkę Urząd Ochrony Danych Osobowych...</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/milion-zlotych-za-rodo-czyli-pierwsza-w-polsce-kara-za-naruszenie-przepisow-o-ochronie-danych-osobowych/">Milion złotych za RODO &#8211; czyli pierwsza w Polsce kara za naruszenie przepisów o ochronie danych osobowych</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 style="text-align: center;"><span style="color: #3366ff;"><strong>PIERWSZA W POLSCE KARA ZA RODO</strong></span></h1>
<p>Jak donoszą wszystkie polskie media, w ślad za <a href="https://twitter.com/UODOgov_pl/status/1110468531286614017" target="_blank" rel="noopener">komunikatem Prezesa Urzędu Ochrony Danych</a>, stało się nieuniknione. Karę w wysokości niespełna <strong>miliona</strong> złotych nałożył na spółkę Urząd Ochrony Danych Osobowych za niespełnienie obowiązku informacyjnego dotyczącego przetwarzania danych &#8211; poinformowała wczoraj prezes Urzędu Edyta Bielak-Jomaa.</p>
<p>To pierwsza tego typu kara po wejściu w życie przepisów RODO w Polsce. Mimo, że&nbsp;nazwa ukaranej firmy nie została podana, wiemy, że chodzi o warszawską spółkę, która w oparciu o ogólnodostępne dane osób prowadzących działalność gospodarczą, tworzyła bazy danych pozwalające na weryfikację ich wiarygodności.</p>
<h2 style="text-align: center;"><span style="color: #3366ff;"><strong>NIESPEŁNIENIE OBOWIĄZKU INFORMACYJNEGO</strong></span></h2>
<p>W przypadku wspomnianej spółki sprawa dotyczy ponad 6 mln rekordów, z czego obowiązek informacyjny został spełniony jedynie wobec 90 tys. osób, do których wysłano korespondencję drogą elektroniczną. Z pozostałymi, których adresu mailowego firma nie miała, nie kontaktowała się w ogóle, ograniczając się&nbsp;do umieszczenia informacji na swojej stronie internetowej &#8211; co jak widzimy okazało się być niewystarczające.</p>
<p>Niedopełnienie obowiązku o którym mowa w 14 RODO skutkowało tym, że osoby, których dane były przetwarzane, <em>de facto, </em>nie mogły zrealizować praw wynikających z przepisów RODO, choćby żądania usunięcia danych czy też sprostowania danych osobowych co m.in. podniesiono w uzasadnieniu decyzji.</p>
<h2 style="text-align: center;"><strong><span style="color: #3366ff;">DLACZEGO OBOWIĄZEK INFORMACYJNY JEST TAK ISTOTNY?</span></strong></h2>
<p>Nie jest dla nas żadnym zaskoczeniem, że gigantyczna kara została nałożona właśnie za uchybienie związane z niedochowaniem obowiązku informacyjnego. Obowiązek informacyjny jest często bagatelizowany i traktowany jako nieistotny, względnie &#8211; niepotrzebne utrudnienie wymyślone zza biurek eurokratów. Nic jednak bardziej mylnego. Jest on w zasadzie podstawowym elementem umożliwiającym zapewnienie należytej ochrony danych osobowych.</p>
<p>Jak wynika z komunikatu, spółka pozyskiwała dane osobowe z Internetu &#8211; z ogólnodostępnych rejestrów przedsiębiorców takich jak&nbsp;<a href="https://prod.ceidg.gov.pl/CEIDG/CEIDG.Public.UI/Search.aspx" target="_blank" rel="noopener">CEIDG</a> czy&nbsp;<a href="https://ekrs.ms.gov.pl/web/wyszukiwarka-krs" target="_blank" rel="noopener">KRS</a>. Na naszych&nbsp;<a href="https://fundacjaentropia.pl/szkolenia/">szkoleniach</a>&nbsp;jak i przy okazji prowadzonych przez nas&nbsp;<a href="https://fundacjaentropia.pl/oferta/">wdrożeń RODO</a>, powtarzamy że nie ma to jednak znaczenia. RODO z zakresu swojej ochrony nie wyłącza danych pozyskanych z tego typu źródeł.</p>
<p>Obowiązkowi informacyjnemu poświeciliśmy kilka słów <a href="https://fundacjaentropia.pl/obowiazek-informacyjny-wobec-klientow-pozyskanych-przed-wejsciem-w-zycie-rodo/">w tym artykule</a>. Generalnie Administrator Danych Osobowych powinien wykonać obowiązek informacyjny podczas pozyskania danych osobowych. W motywie 61. RODO wskazano, że <em>„informacje o przetwarzaniu danych osobowych dotyczących osoby, której dane dotyczą, należy przekazać tej osobie w momencie zbierania danych”</em>.&nbsp; Zasadą jest zatem, że <strong>Administrator powinien wykonać swój obowiązek w każdym wypadku, kiedy pozyskuje dane</strong>.</p>
<h2 style="text-align: center;"><strong><span style="color: #3366ff;">NIEWSPÓŁMIERNIE DUŻY WYSIŁEK</span></strong></h2>
<p>Obowiązek informacyjny może zostać wyłączony tylko w sytuacji kiedy jego wykonanie jest niemożliwe lub wymagałoby niewspółmiernie dużego wysiłku. Prezes UODO zauważył, że zbierając dane kontaktowe, samo przez się, umożliwiamy sobie kontakt z osobą fizyczną, której dane przetwarzamy. Spór będzie dotyczy zatem wykładni (interpretacji) przesłanki <em>&#8222;niewspółmiernie dużego wysiłku&#8221;</em>. Jako pojęcie nieostre obie strony sporu (przedsiębiorca i urząd) mają wiele możliwości interpretacyjnych.</p>
<p>Wyrok Sądu Administracyjnego, zapadły w tej sprawie na pewno będzie zawierał istotne poglądy w tej materii, które niejako ukształtują rozstrzygnięcia w kolejnych sprawach.</p>
<p>&nbsp;</p>
<p>W razie jakichkolwiek pytań pozostajemy do dyspozycji:</p>
[contact-form-7]
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Artykuł <a rel="nofollow" href="https://fundacjaentropia.pl/milion-zlotych-za-rodo-czyli-pierwsza-w-polsce-kara-za-naruszenie-przepisow-o-ochronie-danych-osobowych/">Milion złotych za RODO &#8211; czyli pierwsza w Polsce kara za naruszenie przepisów o ochronie danych osobowych</a> pochodzi z serwisu <a rel="nofollow" href="https://fundacjaentropia.pl"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin


Served from: fundacjaentropia.pl @ 2026-05-30 12:37:08 by W3 Total Cache
-->