{"id":2407,"date":"2021-02-09T20:49:55","date_gmt":"2021-02-09T20:49:55","guid":{"rendered":"https:\/\/aplaw.pl\/?p=2407"},"modified":"2021-02-09T20:49:55","modified_gmt":"2021-02-09T20:49:55","slug":"on-january-5-2021-the-president-of-uodo-imposed-the-first-penalty-for-non-execution-of-an-order-arising-from-the-administrative-decision-the-level-of-the-penalty-is-considerable-as-the-amount-equals","status":"publish","type":"post","link":"https:\/\/aplaw.pl\/en\/publications\/on-january-5-2021-the-president-of-uodo-imposed-the-first-penalty-for-non-execution-of-an-order-arising-from-the-administrative-decision-the-level-of-the-penalty-is-considerable-as-the-amount-equals\/","title":{"rendered":"On January 5, 2021 the President of UODO imposed the first penalty for non-execution of an order arising from the administrative decision. The level of the penalty is considerable as the amount equals PLN 85,588 &#8211; writes Katarzyna Gorzkowska"},"content":{"rendered":"<p>9.02.2021 Portal prawo.pl published an article by Katarzyna Gorzkowska <strong>&#8220;The absence of cooperation with UODO could end up with the fine&#8221;<\/strong> on February 9, 2021.<\/p>\n<p>Przedsi\u0119biorca wiedzia\u0142, \u017ce naruszenie zasad dotycz\u0105cych ochrony danych osobowych jest istotne, a mimo to zrezygnowa\u0142 z zawiadomienia os\u00f3b, kt\u00f3rych one dotycz\u0105. Nie powinien wi\u0119c by\u0107 zaskoczony kar\u0105 na\u0142o\u017con\u0105 przez prezesa Urz\u0119du Ochrony Danych Osobowych w zwi\u0105zku z brakiem nale\u017cytej wsp\u00f3\u0142pracy z organem nadzorczym.<\/p>\n<p>Prezes Urz\u0119du Ochrony Danych Osobowych w dniu 5 stycznia 2021 r. na\u0142o\u017cy\u0142 pierwsz\u0105 kar\u0119 za niewykonanie nakazu zawartego w swojej decyzji administracyjnej. Wysoko\u015b\u0107 kary jest niebagatelna, gdy\u017c wynosi a\u017c 85,588 z\u0142otych.<\/p>\n<p>W tej sprawie PUODO nakaza\u0142 przedsi\u0119biorcy prowadz\u0105cemu przychodni\u0119 niezw\u0142oczne zawiadomienie podmiot\u00f3w danych osobowych (tj. pacjent\u00f3w) o naruszeniu ochrony ich danych osobowych oraz przekazanie tym osobom zalece\u0144 dotycz\u0105cych zminimalizowania potencjalnych negatywnych skutk\u00f3w naruszenia. Ponadto PUODO wskaza\u0142 przyk\u0142adowe ryzyka zwi\u0105zane z tego rodzaju naruszeniem oraz przyk\u0142adowe zalecenia co do \u015brodk\u00f3w, jakie osoby dotkni\u0119te naruszeniem mog\u0105 podj\u0105\u0107 celem zabezpieczenia si\u0119 przed negatywnymi skutkami naruszenia.<\/p>\n<p>Samo naruszenie polega\u0142o na nieuprawnionym skopiowaniu danych osobowych stu pacjent\u00f3w z systemu przychodni przez by\u0142ego pracownika, kt\u00f3ry zamierza\u0142 wykorzysta\u0107 dane do marketingu w\u0142asnych us\u0142ug. Skopiowanie zosta\u0142y: numer PESEL, imiona i nazwiska, imiona rodzic\u00f3w, daty urodzenia, adresy zamieszkania lub pobytu oraz numery telefonu.<\/p>\n<p>Ukarany przedsi\u0119biorca oceni\u0142 ryzyko naruszenia praw i wolno\u015bci os\u00f3b fizycznych jako wysokie, mimo to zrezygnowa\u0142 z zawiadomienia os\u00f3b, kt\u00f3rych dane dotycz\u0105, o naruszeniu ochrony danych osobowych.<\/p>\n<p>W toku post\u0119powania przed PUODO, pomimo prawid\u0142owego dor\u0119czenia decyzji organu nadzoru, przedsi\u0119biorca nie pr\u00f3bowa\u0142 wykona\u0107 orzeczonego nakazu. Nast\u0119pnie podj\u0119te dzia\u0142ania zosta\u0142y ocenione jako opiesza\u0142e i nieskuteczne, co w ocenie PUODO zwi\u0119kszy\u0142o ryzyko wyst\u0105pienia po stronie os\u00f3b dotkni\u0119tych naruszeniem dodatkowych szk\u00f3d. Na wysoko\u015b\u0107 kary niew\u0105tpliwie wp\u0142yn\u0119\u0142y czynniki takie jak: uznany przez PUODO za umy\u015blny charakter naruszenia i niezadowalaj\u0105cy stopie\u0144 wsp\u00f3\u0142pracy z organem nadzorczym w celu usuni\u0119cia naruszenia oraz z\u0142agodzenia jego ewentualnych negatywnych skutk\u00f3w.<\/p>\n<p>Omawiana sprawa stanowi r\u00f3wnie\u017c kolejny przypadek na\u0142o\u017cenia przez PUODO kary w zwi\u0105zku z brakiem nale\u017cytej wsp\u00f3\u0142pracy z organem nadzorczym.<\/p>\n<p><b>Publication:<\/b><br \/>\n<a href=\"https:\/\/www.prawo.pl\/zdrowie\/dane-osobowe-kara-za-brak-wspolpracy-z-uodo,506364.html\">https:\/\/www.prawo.pl\/zdrowie\/dane-osobowe-kara-za-brak-wspolpracy-z-uodo,506364.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"excerpt-hellip\"> [\u2026]<\/span><\/p>\n","protected":false},"author":1,"featured_media":2408,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[51],"tags":[],"class_list":["post-2407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-publications"],"_links":{"self":[{"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/posts\/2407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/comments?post=2407"}],"version-history":[{"count":0,"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/posts\/2407\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/media\/2408"}],"wp:attachment":[{"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/media?parent=2407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/categories?post=2407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aplaw.pl\/en\/wp-json\/wp\/v2\/tags?post=2407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}