Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył karę w wysokości 33 tys. zł na zakład pogrzebowy z Puław za naruszenie przepisów RODO. Sprawa wyszła na jaw w listopadzie 2022 roku, gdy policja znalazła na poboczu drogi dziesięć pudeł z dokumentami należącymi do przedsiębiorcy. Wśród nich były m.in. 82 upoważnienia zawierające dane osobowe członków rodzin osób zmarłych.
Jak doszło do wycieku danych?
Śledztwo wykazało, że pracownik zatrudniony w charakterze żałobnika, na polecenie pracodawcy, przewoził pudła z dokumentami na odkrytej pace samochodu. W trakcie transportu paczki wypadły, a pracownik nie zorientował się, że je zgubił, ponieważ nie sprawdził ich liczby przed wyjazdem.
Co więcej, okazało się, że przed transportem dokumenty były przechowywane w niezamykanym pomieszczeniu pod schodami w zakładzie pogrzebowym. To poważne zaniedbanie w zakresie ochrony danych osobowych.
UODO: Brak analizy ryzyka doprowadził do incydentu
W komunikacie UODO podkreślono, że administrator danych nie przeprowadził odpowiedniej analizy ryzyka, która mogłaby zapobiec incydentowi:
„Gdyby analiza ryzyka była zrobiona poprawnie, do incydentu mogłoby nie dojść. Gdyby bowiem administrator przeprowadził taką analizę, a ona uwzględniałaby zagrożenia związane z transportem dokumentacji, to mógłby wdrożyć procedurę dotyczącą transportu i cyklicznie sprawdzać, czy jest przestrzegana. To minimalizowałoby ryzyko naruszenia ochrony danych osobowych. Oczywiście i wtedy mogłoby dojść do incydentu. Niemniej w takiej sytuacji administrator mógłby wykazać, że przestrzegał RODO” – wskazał Urząd.
Ponadto przedsiębiorca nie mógł udowodnić, że sprawował faktyczny nadzór nad przetwarzaniem danych, co narusza zasadę rozliczalności (art. 5 ust. 2 RODO). Okazało się, że jedyną osobą upoważnioną do dostępu do danych był pracownik biurowy, jednak transport zlecono komuś innemu, co dodatkowo pogłębiło problem.
Wnioski dla przedsiębiorców
Sprawa ta pokazuje, jak ważne jest:
- prawidłowe zabezpieczanie dokumentów – zarówno w miejscu przechowywania, jak i podczas transportu,
- regularne analizy ryzyka i wdrażanie odpowiednich procedur,
- nadzór nad osobami mającymi dostęp do danych – zgodnie z zasadą rozliczalności.
Naruszenia RODO mogą prowadzić nie tylko do wysokich kar, ale także utraty zaufania klientów. W przypadku podmiotów takich jak zakłady pogrzebowe, gdzie przetwarzane są wrażliwe dane, odpowiednie zabezpieczenia są szczególnie istotne.
Czy Twoja firma jest przygotowana na podobne zagrożenia?
Przypominamy, że nasza kancelaria oferuje profesjonalną obsługę i doradztwo prawne świadczone na rzecz przedsiębiorców. Oferujemy pomoc prawną w pełnym zakresie już dla osób planujących rozpoczęcie swojej działalności.
Świadczone przez nas kompleksowe usługi doradcze są odpowiedzią na indywidualne potrzeby klientów. Doradzamy w zakresie wyboru formy prawnej dla planowanej działalności, dopełnimy wszelkich formalności polegających na jej zarejestrowaniu w odpowiednich instytucjach, a następnie będziemy dokonywać bieżącej obsługi prawnej w trakcie jej działania.
Nasza oferta to pomoce prawna w zakresie wszelkich problemów prawnych, z jakimi mogą się Państwo spotkać jako przedsiębiorcy w swojej działalności. Świadczone przez nas kompleksowe usługi oraz porady prawne w zakresie prawa handlowego, prawa cywilnego, prawa pracy, prawa gospodarczego pomogą Państwu w prowadzeniu działalności, oszczędzając czas i pieniądze naszych klientów.
Forma współpracy:
- Indywidualne zlecenia jednorazowe
- Doraźna obsługa prawna
- Stała obsługa prawna na podstawie umowy zlecenia
- porady prawne
- sporządzanie pism procesowych
- pozwy
- odpowiedzi na pozwy
- sprzeciwy od nakazów zapłaty i wyroków nakazowych
- apelacje
- wnioski
- doradztwo, zakładanie i funkcjonowanie działalności gospodarczej
- rejestrowanie spółek w KRS
- pozwy
- doradztwo w zakresie obrotu nieruchomościami (pełen zakres usług: nabywanie, najem, włącznie ze sporządzaniem umów: przedwstępnej i właściwej oraz umówienie notariusza)
- zastępstwo procesowe w sprawach gospodarczych i cywilnych (dotyczy przedsiębiorców objętych stałą obsługą prawną)
- umowy deweloperskie – przygotowanie umów związanych z działalnością deweloperską dla deweloperów
- redakcja i opiniowanie kontraktów, wniosków i pism procesowych
- przygotowanie umów oraz ich wzorów
- negocjowanie umów i kontraktów z kontrahentami, pomoc prawna dla Klienta w trakcie negocjacji
- porady związane z prawem pracy: tworzenie umów o pracę, wypowiedzeń, regulaminów
- przygotowanie porad prawnych, uwzględniających doktrynę oraz najnowsze orzecznictwo
Potrzebujesz pomocy prawnej a może stałej obsługi dla twojej firmy? Napisz do nas lub zadzwoń już teraz.
579-636-527