Skip to content
cropped-logo-biel-min.png
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI
LOGO-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
    • Audyt danych osobowych, zgodności RODO
    • Analiza ryzyka
    • Dokumentacja ochrony danych osobowych
      • Dokumentacja RODO w placówkach medycznych
      • Dokumentacja RODO dla biur rachunkowych
    • RODO oferta dla firm
    • RODO w e-commerce
    • Naruszenie ochrony danych osobowych
  • Szkolenie RODO
  • Blog
    • Obowiązki administratora danych osobowych
    • Upoważnienie do przetwarzania danych osobowych
    • Ochrona danych osobowych firmy i informacji poufnych
    • Europejska Rada Ochrony Danych (EROD)
    • Zadania Inspektora ochrony danych
    • Jak prawidłowo wyznaczyć Inspektora ochrony danych?
    • Obowiązki administratora danych osobowych
    • Klauzula informacyjna
    • Zgoda na przetwarzanie danych osobowych w celach marketingowych
    • Przetwarzanie, wykorzystanie i rozpowszechnianie danych osobowych bez zgody
    • Praktyczne problemy z realizacją prawa do usunięcia danych osobowych
    • Dokumentacja pracownicza a RODO – o czym musimy pamiętać?
    • Ochrona danych osobowych pracownika w Internecie
    • Wyciek danych … i co dalej?
    • Co to jest DPIA?
    • Alert RODO – kara za nieumożliwienie przeprowadzenia kontroli
    • Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych
    • Praktyczne podejście do art. 32 Rozporządzenia RODO
    • Czym jest monitoring wizyjny?
    • Ochrona danych osobowych a kary RODO
    • Czym jest rejestr czynności przetwarzania danych osobowych?
  • Kontakt
    • SKONTAKTUJ SIĘ Z NAMI

Kary za naruszenie RODO np. ujawnianie, czy udostępnianie danych osobowych

  • 6 kwietnia, 2020
Ryzyko naruszenia RODO

Każdy podmiot przetwarzający dane osobowe może naruszyć ochronę danych osobowych. Coraz więcej danych przechowujemy w wersji elektronicznej np. na poczcie e-mail, w chmurze, na dyskach zewnętrznych, smartfonie. Tym samym ryzyko naruszenia ochrony danych osobowych jest bardzo wysokie a konsekwencje mogą być dotkliwe.

Jakie są ryzyka za nieprzestrzeganie rozporządzenia RODO?

 

We współczesnym świecie skala szkód związanych z ujawnieniem wrażliwych informacji jest trudna do przewidzenia, najczęściej jednak skutki okazują się bardzo dotkliwe. Dlatego ochrona przed udostępnianiem danych osobowych musi również przewidywać adekwatne do tego sankcje. Kara za naruszenie przepisów RODO wynika nie tylko wprost z nich, ale może przybrać również rozmaite formy. Należą do nich:

  • Odpowiedzialność cywilna – odszkodowanie za wyrządzoną szkodę
    „Każda osoba, która poniosła szkodę majątkową lub niemajątkową w wyniku naruszenia niniejszego rozporządzenia, ma prawo uzyskać od administratora lub podmiotu przetwarzającego odszkodowanie za poniesioną szkodę”. – art. 82 ust. 1 Rozporządzenia RODO
  • Administracyjna kara pieniężna w wysokości do 20 000 000,00 EUR a w przypadku przedsiębiorstw – w wysokości do 4 % jego całkowitego rocznego światowego obrotu
  • Odpowiedzialność karna
    Kara grzywna, ograniczenia wolności oraz pozbawienia wolności do lat trzech
  • Zobowiązanie do wykonania określonych zadań wskazanych przez Prezesa Urzędu Ochrony Danych Osobowych
    np. spełnienie obowiązku informacyjnego (przykład – decyzja o nałożeniu kary w wysokości 943 470,00 zł), usunięcie określonego zbioru danych osobowych (np. CV)

Kto nakłady kary za naruszenie przepisów rozporządzenia o ochronie danych osobowych?

 

Sankcje za nieprzestrzeganie przepisów RODO pojawiają się w trybie administracyjnym. Kara za ujawnienie danych osobowych jest nakładana przez przewidzianą prawem instytucję, która ma do dyspozycji odpowiednie narzędzia dyscyplinujące. Organem właściwy w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (dawniej GIODO – Generalny Inspektor Ochrony Danych Osobowych). Więcej informacji znajduje się na stronie www.uodo.gov.pl

Czy kara musi być dotkliwa?

 

Kary nakładane na organy nadzorcze zgodnie z naruszeniem przepisów rozporządzenia o ochronie danych osobowych muszą spełniać 3 warunki. Mianowicie muszą być: skuteczne, proporcjonalne i odstraszające.

Napisz do Nas lub zadzwoń

Jaka może być wysokość administracyjnej kary pieniężnej?

 

Zgodnie z treścią art. 83 Rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) – dalej Rozporządzenie RODO, organ nadzorczy może nałożyć karę pieniężną za naruszenie ochrony danych osobowych.

A. Administracyjna kara pieniężna w wysokości do 10 000 000,00 EUR a w przypadku przedsiębiorstw – w wysokości do 2 % jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego, przy czym zastosowanie ma kwota wyższa, dotyczy naruszenia następujących przepisów:
a) obowiązków Administratora danych osobowych i Podmiotu przetwarzającego, o których mowa w art. 8, 11, 25-39 Rozporządzenia RODO:

  • art. 8 – wyrażenie zgody przez dziecko w przypadku usług społeczeństwa informacyjnego,
  • art. 11 – przetwarzanie niewymagające identyfikacji,
  • art. 25 – uwzględnienie ochrony danych osobowych w fazie projektowania,
  • art. 26 – współadministrowanie
  • art. 27 – przedstawiciele administratorów danych osobowych lub podmiotów przetwarzających niemających jednostki organizacyjnej w Unii Europejskiej,
  • art. 28 – powierzenia przetwarzania danych osobowych
  • art. 29 – przetwarzanie danych osobowych z upoważnienia
  • art. 30 – rejestry czynności przetwarzania danych osobowych
  • art. 31 – współpraca z organem nadzorczym
  • art. 32 – bezpieczeństwo przetwarzania (środki techniczne i organizacyjne przetwarzania danych osobowych)
  • art. 33 – zgłoszeni naruszeń
  • art. 34 – zawiadomienie osoby, osób, których dane dotyczą o naruszeniu ochrony danych osobowych
  • art. 35 – ocena skutków dla ochrony danych
  • art. 36 – uprzednie konsultacje
  • art. 37-39 – Inspektor ochrony danych

b) obowiązków podmiotu certyfikującego, o których mowa w art. 42 oraz 43;
c) obowiązków podmiotu monitorującego, o których mowa w art. 41 ust. 4;

B. Administracyjna kara pieniężna w wysokości do 20 000 000,00 EUR a w przypadku przedsiębiorstw – w wysokości do 4 % jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego, przy czym zastosowanie ma kwota wyższa, dotyczy naruszenia następujących przepisów:
a) podstawowe zasady przetwarzania danych osobowych, w tym warunki zgody, o których to zasadach i warunkach mowa w art. 5, 6, 7 oraz 9 Rozporządzenia RODO

  • art. 5 – zasady dotyczące przetwarzania danych osobowych,
  • art. 6 – zgodność przetwarzani z prawem,
  • art. 7 – warunki wyrażenia zgody,
  • art. 9 – przetwarzania szczególnych kategorii danych osobowych,

b) praw osób, których dane dotyczą, o których mowa w art. 12-22

  • art. 12-14 – obowiązek informacyjny – klauzula informacyjna RODO,
  • art. 15 – prawo dostępu do danych osobowych,
  • art. 16 – prawo do sprostowania danych,
  • art. 17 – prawo do usunięcia danych (tzw. prawo do bycia zapomnianym),
  • art. 18 – prawo do ograniczenia przetwarzania danych osobowych,
  • art. 19 – obowiązek powiadomienia o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu przetwarzania
  • art. 20 – prawo do przenoszenia danych
  • art. 21 – prawo do sprzeciwu
  • art. 22 – zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie

c) przekazywania danych osobowych odbiorcy w państwie trzecim lub organizacji międzynarodowej, o którym to przekazywaniu mowa w art. 44-49 Rozporządzenia RODO,
d) wszelkich obowiązków wynikających z prawa państwa członkowskiego przyjętego na podstawie rozdziału IX Rozporządzenia RODO,
e) nieprzestrzegania nakazu, tymczasowego lub ostatecznego ograniczenia przetwarzania lub zawieszenia przepływu danych orzeczonego przez organ nadzorczy na podstawie art. 58 ust. 2 lub niezapewnienia dostępu skutkującego naruszeniem art. 58 ust. 1 Rozporządzenia RODO.

Zadzwoń teraz: +48 501 161 301
Anna Ozga
Anna Ozga

Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji ISO 27001, Pełnomocnik ds. ISO. Odpowiada m.in. za kompleksowe wdrażanie RODO, wspieranie przedsiębiorców w zakresie zabezpieczania danych w firmie, prowadzenie audytów wewnętrznych.

Najnowsze posty
fałszywy załącznik w mailu
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
silne i bezpieczne hasło
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
kontrola uodo
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
prywatnosc
Prywatność to nie tylko obowiązek, to inwestycja w przyszłość!
25 marca 2025
Udostępnij
Share on facebook
Share on twitter
Share on google
Dodaj komentarz
Najnowsze posty
Jak nie dać się oszukać na fałszywy załącznik w mailu?
25 marca 2025
Jak skonstruować silne i bezpieczne hasło?
25 marca 2025
Jak przygotować się na kontrolę UODO w 2025 roku?
25 marca 2025
Prywatność to nie tylko obowiązek, to inwestycja w przyszłość!
25 marca 2025
Obowiązki administratora danych w kontekście Ustawy o ochronie sygnalistów
2 października 2024
Polityka prywatności RODO
7 maja 2020
LOGO-biel-min
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Menu
  • O nas
  • Wdrożenie RODO
  • Nasze usługi
  • Inspektor ochrony danych
  • Polityka prywatności
  • Polityka plików cookie
  • Wersja archiwalna – Polityka prywatności oraz plików cookie
  • Regulamin
  • Blog
  • Kontakt
Linkedin
© 2024 Wszelkie prawa są zastrzeżone, a właścicielem jest OZGA GROUP Sp. z o.o.

Używamy ciasteczek, aby zapewnić najlepszą jakość korzystania z naszej witryny.

Możesz dowiedzieć się więcej o tym, jakich ciasteczek używamy, lub wyłączyć je w .

RODO w firmie
Powered by  Zgodności ciasteczek z RODO
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.

Ściśle niezbędne ciasteczka

Niezbędne ciasteczka powinny być zawsze włączone, abyśmy mogli zapisać twoje preferencje dotyczące ustawień ciasteczek.

Jeśli wyłączysz to ciasteczko, nie będziemy mogli zapisać twoich preferencji. Oznacza to, że za każdym razem, gdy odwiedzasz tę stronę, musisz ponownie włączyć lub wyłączyć ciasteczka.

Ciasteczka analityczne

Ta strona korzysta z Google Analytics do gromadzenia anonimowych informacji, takich jak liczba odwiedzających i najpopularniejsze podstrony witryny.

Włączenie tego ciasteczka pomaga nam ulepszyć naszą stronę internetową.

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Dodatkowe ciasteczka

Ta strona korzysta z następujących dodatkowych ciasteczek: Meta Pixel, Google Ads

Najpierw włącz ściśle niezbędne ciasteczka, abyśmy mogli zapisać twoje preferencje!

Polityka ciasteczek

Więcej informacji o naszej Polityce ciasteczek