Jak zachować zgodność z Ustawą o ochronie sygnalistów?
Artykuł autorstwa Agaty Majewskiej, radcy prawnego i specjalisty w zakresie prawa ochrony danych i compliance w SZiP, jednej z wiodących kancelarii prawnych na rynku południowej Polski i cenionego partnera Whistlelink, zwraca uwagę na znaczące kary nałożone na administratorów danych w Polsce.
Tylko w marcu 2024 r. Prezes Urzędu Ochrony Danych Osobowych wydał dwie decyzje nakładające wysokie kary finansowe na administratorów danych. Obie dotyczyły braku natychmiastowego poinformowania organu o stwierdzonym naruszeniu bezpieczeństwa danych osobowych. Jakie praktyczne wskazówki mogą wyciągnąć z nich administratorzy danych?
Prawie 1,5 mln zł kary finansowej – to kara, jaką otrzymał Santander Bank Polska S.A. za:
Z kolei Toyota Bank Polska S.A. ukarana została kwotą ponad 48 tysięcy złotych za:
Z uzasadnienia decyzji UODO wynika, że okolicznościami przemawiającymi za wymierzeniem tak dotkliwych kar były w szczególności:
Z obydwu decyzji wyciągnąć można zasadniczy wniosek dotyczący tego jak istotne jest niezwłoczne zawiadomienie organu nadzoru o każdym przypadku naruszenia bezpieczeństwa danych osobowych, o ile tylko naruszenie praw i wolności osób, których ono dotyczyło nie jest mało prawdopodobne.
Jak wskazał Prezes UODO „Zgłoszenia naruszenia ochrony danych osobowych pozwalają organowi nadzorczemu na właściwą reakcję mogącą ograniczyć skutki takich naruszeń (…) Natomiast zawiadomienie osób fizycznych o naruszeniu zapewnia możliwość przekazania tym osobom informacji na temat ryzyka związanego z naruszeniem oraz wskazania działań, jakie osoby te mogą podjąć, aby uchronić się przed potencjalnymi negatywnymi skutkami naruszenia.”
W ten sposób Prezes UODO wyraźnie wskazuje na cel zawiadomienia, ale również i samych przepisów o ochronie danych, których założeniem jest odpowiednie zabezpieczenie interesów osób fizycznych i ochrona przed negatywnymi dla nich skutkami m.in. nieuprawnionego ujawnienia ich danych.
Ten artykuł jest gościnnym wpisem Kancelarii Ślązak, Zapiór i Wspólnicy w Polsce. Odwiedź ich stronę internetową, aby dowiedzieć się więcej o ich usługach!
Śledź blog Whistlelink, aby być na bieżąco z najnowszymi wiadomościami i najlepszymi praktykami korporacyjnymi!
Chcesz dowiedzieć się więcej o whistleblowingu i bezpiecznych kanałach raportowania wewnętrznego? Zapoznaj się z kompleksowym rozwiązaniem Whistlelink tutaj lub umów się na bezpłatną prezentację z naszym zespołem ekspertów ds. whistleblowingu.
Jeśli masz jakieś przemyślenia na temat tego artykułu lub chciałbyś dowiedzieć się więcej o Whistlelink, skontaktuj się z nami
Whistlelink ceni Twoją prywatność. Skontaktujemy się z Tobą tylko w sprawie naszych rozwiązań. Możesz zrezygnować z subskrypcji w dowolnym momencie. Aby uzyskać więcej informacji, zapoznaj się z naszą Polityką prywatności.
Z PRZYJEMNOŚCIĄ SPOTKAMY SIĘ Z TOBĄ
Z PRZYJEMNOŚCIĄ SPOTKAMY SIĘ Z TOBĄ
Whistlelink ceni Twoją prywatność. Skontaktujemy się z Tobą tylko w sprawie naszych rozwiązań. Możesz zrezygnować z subskrypcji w dowolnym momencie. Aby uzyskać więcej informacji, zapoznaj się z naszą Polityką prywatności (w języku angielskim)
HAPPY TO MEET YOU!
Whistlelink values your privacy. We will only contact you about our solutions.
You may unsubscribe at any time. For more info, please review our Privacy Policy