Reklama

Wiadomości

UODO: 1,44 mln zł kary dla Santander Bank Polska i 78 tys. zł kary dla Toyota Bank Polska

Prezes UODO Mirosław Wróblewski nałożył 1,44 mln zł kary na Santander Bank Polska za brak zgłoszenia naruszenia ochrony danych. Również Toyota Bank Polska dostał 78 tys. zł kary za brak zgłoszenia naruszenia ochrony danych osobowych – podał urząd we wtorek.

[ TEMATY ]

UODO

pixabay.com

Bądź na bieżąco!

Zapisz się do newslettera

„Prezes UODO Mirosław Wróblewski nałożył administracyjną karę pieniężną w wysokości 1 mln zł 440 tys. zł na Santander Bank Polska S.A. za brak zgłoszenia naruszenia ochrony danych” – poinformował Urząd Ochrony Danych Osobowych (UODO) na swoich stronach internetowych.

Jak wyjaśniono w komunikacie, prezes UODO o naruszeniu ochrony danych osobowych w Santander Bank Polska dowiedział się z mediów. Polegało ono na upublicznieniu dokumentów bankowych, znajdujących się w porzuconej na jednym z osiedli przesyłce, po tym jak została ona wcześniej skradziona firmie kurierskiej.

Pomóż w rozwoju naszego portalu

Wspieram

„W przesyłce były m.in. takie dane jak: imiona i nazwiska, daty urodzenia, numery rachunków bankowych, dane adresowe i kontaktowe, numery PESEL, nazwy użytkowników i hasła do banku, czy dane o zarobkach, seria i numery dowodu osobistego, informacje o produktach bankowych. Administrator danych tłumaczył, że nie zgłosił tego naruszenia, gdyż przesyłka została odnaleziona przez jedną zidentyfikowaną osobę w krótkim czasie, po jej utracie przez kuriera. Ponadto ustalono, że nie brakowało w niej żadnych dokumentów, a osoba, która znalazła dokumenty, zaniosła je bezpośrednio na posterunek policji i oświadczyła, że nie kopiowała znalezionych dokumentów” – czytany w komunikacie.

Reklama

Jak podano, prezes UODO w swojej decyzji wskazał, iż w przypadku wystąpienia naruszenia ochrony danych, oceny ryzyka naruszenia praw lub wolności osoby fizycznej powinno się dokonać przez pryzmat osoby zagrożonej, a nie interesów administratora. Zaznaczył przy tym, że brak zawiadomienia o naruszeniu ochrony danych osobowych osób dotkniętych tym naruszeniem, w przypadku wystąpienia wysokiego ryzyka naruszenia ich praw lub wolności, pozbawia je nie tylko możliwości odpowiedniej reakcji na naruszenie, ale również możliwości dokonania samodzielnej oceny naruszenia, które może powodować dla nich poważne konsekwencje.

Brak zgłoszenia naruszenia ochrony danych osobowych prezesowi UODO - jak wskazano - pozbawia z kolei organ nadzorczy możliwości odpowiedniej reakcji na naruszenie, a więc oceny ryzyka naruszenia dla praw lub wolności osoby fizycznej, ale również szansy na weryfikację, czy administrator zastosował właściwe środki w celu zaradzenia naruszeniu i zminimalizowania negatywnych skutków dla osób, których dane dotyczą. Urząd nie jest wówczas w stanie ocenić czy administrator zastosował odpowiednie środki bezpieczeństwa w celu zminimalizowania ryzyka ponownego wystąpienia naruszenia. „Przy ustalaniu wymiaru kary organ nadzorczy wskazał ponadto, że jest to kolejne naruszenie ochrony danych osobowych, które zostało stwierdzone u tego administratora. Prezes UODO, decyzją z dnia 19 stycznia 2022 r. (…) z uwagi na naruszenie obowiązku (…) zawiadomienia o naruszeniu osób, których dane dotyczą, nałożył na Santander Bank Polska S.A. administracyjną karę pieniężną w wysokości 545 tys. zł” – czytamy w komunikacie UODO.

Dodano, że oprócz kary, Prezes UODO nakazał administratorowi powiadomienie osób, których dotyczy to naruszenie w ciągu trzech dni od daty otrzymania decyzji.

Reklama

„Prezes UODO ukarał także Toyota Bank Polska S.A. W tym przypadku kara wyniosła 78 tys. zł i została nałożona za niezgłoszenie Prezesowi UODO naruszenia ochrony danych osobowych bez zbędnej zwłoki, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia. Administrator zgłosił naruszenie ochrony danych półtora roku po jego wystąpieniu, w momencie gdy zwrócił się do niego organ nadzorczy po otrzymaniu skargi od osoby poszkodowanej tym naruszeniem” – wskazano w komunikacie.

Wyjaśniono, że naruszenie polegało na wysłaniu przez bank danych osoby do nieuprawnionego odbiorcy. Zakres danych, zawartych w korespondencji, powodował wystąpienie wysokiego ryzyka dla praw i wolności osoby, której dane ujawniono (np. ryzyko kradzieży tożsamości). W decyzji urząd zaznaczył też, że administrator nie ma pewności, czy przed zwrotem korespondencji, błędny odbiorca nie wykonał kopii lub też nie utrwalił zawartych w treści umowy danych osobowych w inny sposób, np. poprzez ich spisanie. (PAP)

autor: Marek Siudaj

ms/ pad/

2024-04-02 12:14

Ocena: 0 -1

Reklama

Wybrane dla Ciebie

UODO: Olbrzymia kara dla Poczty Polskiej w związku z organizacją wyborów kopertowych

2025-03-18 13:14

[ TEMATY ]

kara

UODO

laciatek/Fotolia Fotolia

Prezes UODO nałożył karę 27 mln zł na Pocztę Polską oraz 100 tys. zł na ministra cyfryzacji w związku z organizacją wyborów kopertowych - poinformował we wtorek prezes UODO Mirosław Wróblewski.

Podczas wtorkowej konferencji w Urzędzie Ochrony Danych Osobowych Wróblewski poinformował, że kara nałożona na Pocztę Polską jest najwyższą karą zasądzoną przez organ nadzorczy w Polsce. Kara dla ministra cyfryzacji jest najwyższą przewidzianą ustawowo karą przewidzianą dla podmiotów sektora publicznego.
CZYTAJ DALEJ

Polscy okuliści wrócili z Afryki, przywrócili widzenie pięćdziesięciu osobom

2025-03-19 10:03

[ TEMATY ]

Afryka

Fundacja Redemptoris Missio

Blisko trzy tygodnie spędzili w Angoli, by przywracać miejscowym widzenie. Dobiegła końca ósma wyprawa zorganizowana przez Fundację Pomocy Humanitarnej „Redemptoris Missio”. W ramach akcji „Oczy Afryki” pomimo wielu przeciwności losu i dzięki pomocy misjonarzy udało się znów pomóc kilkuset osobom.

Tym razem na wyprawę medyczną polecieli dr Maciej Matuszyński, który przywrócił widzenie pięćdziesięciu osobom oraz doktor Izabela Rybakowska, która skonsultowała 500 pacjentów. „Pacjenci na nasz przyjazd reagują na początku dość sceptycznie, aczkolwiek po czasie jeśli zauważają nasze zaangażowanie i to, że jesteśmy w stanie im pomóc, szczególnie po pierwszych operacjach, kiedy zdejmujemy opatrunki i pacjent nagle zaczyna widzieć, ich lęki są przełamywane i nabierają pewnego zaufania” – opowiada doktor Matuszyński.
CZYTAJ DALEJ

Józef to dla nas obraz, zaproszenie i znak nadziei.

2025-03-19 20:45

ks. Łukasz Romańczuk

W uroczystość św. Józefa Oblubieńca NMP swoje patronalne święto ma abp Józef Kupny, metropolita wrocławski. Tego dnia przypada także 9. rocznica sakry biskupiej bp. Jacka Kicińskiego CMF. Była to okazja do wspólnej modlitwy podczas Eucharystii w katedrze wrocławskiej.

- Od wielu lat badacze życia społecznego wskazują na długo trwający proces rwania się więzi społecznych. Obejmuje on różne płaszczyzny, a zaczyna się w rodzinach, w których rwą się więzi między młodszym a starszym pokolenie. Ja jestem tego świadkiem. Wielokrotnie jestem zapraszany do kombatantów i sybiraków, ale tam nie ma ich dzieci i wnuków. Młodych nie interesuje świat ich dziadków. Oni patrzą w przyszłość i zajmują się teraźniejszością. Więzi społeczne rwą się w narodzie i w państwie. Zobaczmy, jak jesteśmy podzieleni. A co najgorsze przekłada się to na więź z Jezusem. Dlatego tak ważne jest to zgromadzenie liturgiczne jest świadectwem, że wy chcecie pogłębić swoją więź z Jezusem, ze swoimi biskupami. To jest znak nadziei, który nas raduje i daje perspektywę na przyszłość. Wasza obecność tutaj, o tej godzinie i o tej porze, w czasie, gdy wasz pasterz obchodzi imieniny, a drugi 9. rocznicę sakry biskupiej, przychodzicie tutaj, pogłębiać więź z Jezusem, pasterza i między sobą. I za to jestem wam wdzięczny - mówił abp Józef Kupny.
CZYTAJ DALEJ
Przejdź teraz
REKLAMA: Artykuł wyświetli się za 15 sekund

Reklama

Najczęściej czytane

REKLAMA

W związku z tym, iż od dnia 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia Dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) uprzejmie Państwa informujemy, iż nasza organizacja, mając szczególnie na względzie bezpieczeństwo danych osobowych, które przetwarza, wdrożyła System Zarządzania Bezpieczeństwem Informacji w rozumieniu odpowiednich polityk ochrony danych (zgodnie z art. 24 ust. 2 przedmiotowego rozporządzenia ogólnego). W celu dochowania należytej staranności w kontekście ochrony danych osobowych, Zarząd Instytutu NIEDZIELA wyznaczył w organizacji Inspektora Ochrony Danych.
Więcej o polityce prywatności czytaj TUTAJ.

Akceptuję