REKLAMA 300x100 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x100 | ROTAC./NIEROTAC. STREFA [NEWS - LEFT]
REKLAMA 300x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT]
REKLAMA 300x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT]
REKLAMA 300x100 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x100 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT1]
REKLAMA 300x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT1]
REKLAMA 300x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT1]
REKLAMA 300x100 | ROTACYJNA/NIEROTACYJNA
REKLAMA370x100 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT2]
REKLAMA 300x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT2]
REKLAMA 300x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA300x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - LEFT2]
REKLAMA 900x100 | ROTACYJNA/NIEROTACYJNA
REKLAMA900x100 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - TOP]
4 marca 2021 14:25 Energiapress.pl autor: AMC

Energetyka: Spółka nie zadbała odpowiednio o zabezpieczenie danych osobowych

Naruszenie to polegało na wysłaniu e-maila z niezaszyfrowanym, nie zabezpieczonym hasłem załącznikiem zawierającym dane osobowe kilkuset osób
fot: Enea

Prezes Urzędu Ochrony Danych Osobowych nałożył na spółkę ENEA administracyjną karę pieniężną w wysokości ponad 136 tys. zł za brak zgłoszenia naruszenia ochrony danych osobowych - czytamy w komunikacie prasowym.

Do Urzędu Ochrony Danych Osobowych (UODO) wpłynęła informacja o naruszeniu ochrony danych osobowych pochodząca od osoby, która stała się nieuprawnionym adresatem danych osobowych. Naruszenie to polegało na wysłaniu e-maila z niezaszyfrowanym, nie zabezpieczonym hasłem załącznikiem zawierającym dane osobowe kilkuset osób. Nadawcą maila był współpracownik ukaranego przedsiębiorstwa.

UODO zwróciło się do spółki o wyjaśnienie okoliczności zdarzenia, przedstawienie analizy incydentu i ocenę, czy w związku z zaistniałą sytuacją nie zachodzi potrzeba zawiadomienia organu nadzorczego o naruszeniu oraz osób, których ono dotyczyło.

Ukarany podmiot wskazał, że została dokonana ocena pod kątem ryzyka naruszenia praw i wolności osób fizycznych, na podstawie której spółka uznała, iż nie doszło do naruszenia skutkującego koniecznością zawiadomienia UODO. Ponadto przedsiębiorstwo uznało, że ze względu na szybko podjęte działania, jak oświadczenie nieuprawnionego adresata, że w sposób trwały zniszczył załącznik, do którego otrzymania nie był upoważniony, wyeliminowano możliwość zaistnienia w przyszłości negatywnych skutków tego zdarzenia dla osób, których dane dotyczą.

- Z uwagi na  brak zgłoszenia naruszenia ochrony danych osobowych, organ nadzorczy wszczął wobec spółki postępowanie administracyjne, która w jego trakcie podtrzymała dotychczasowe stanowiska przedstawione w korespondencji prowadzonej z Urzędem od czerwca 2020 r. i w dalszym ciągu nie zgłosiła naruszenia organowi nadzorczemu - czytamy w komunikacie.

W przedmiotowej sprawie doszło do wysłania do nieuprawnionego odbiorcy wiadomości e-mail wraz z załącznikiem w postaci niezaszyfrowanego pliku zawierającego dane osobowe adresata wiadomości i innych osób. Oznacza to, że doszło do naruszenia bezpieczeństwa prowadzącego do przypadkowego ujawnienia danych osobowych osobie nieuprawnionej do otrzymania tych danych, a więc do naruszenia poufności danych tych osób, co przesądza, że wystąpiło naruszenie ochrony danych osobowych.

UODO informuje, że do dnia wydania  decyzji, spółka nie wykonała obowiązku wynikającego z art. 33 RODO. Ustalając wysokość administracyjnej kary pieniężnej, Urząd uwzględnił również okoliczności łagodzące, mające wpływ na ostateczny wymiar kary, tj. działania podjęte przez administratora w celu zminimalizowania szkody poniesionej przez osoby, których dane dotyczą.

UODO przypomina, że zgodnie z art. 33 ust. 1 i 3 RODO w przypadku naruszenia ochrony danych osobowych, administrator danych bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu, chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych. Do zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin dołącza się wyjaśnienie przyczyn opóźnienia.

Jeżeli chcesz codziennie otrzymywać informacje o aktualnych publikacjach ukazujących się na portalu netTG.pl Gospodarka i Ludzie, zapisz się do newslettera.

REKLAMA 900x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA900x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - BOTTOM]
Tagi
Więcej z kategorii
REKLAMA 900x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA900x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - BOTTOM1]
REKLAMA 900x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA900x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - BOTTOM1]
Komentarze (0) pokaż wszystkie
  • IDBIC
    user

REKLAMA 400x100 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x100 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT]
REKLAMA 400x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT]
REKLAMA 400x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT]
REKLAMA 400x100 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x100 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT1]
REKLAMA 400x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT1]
REKLAMA 400x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT1]
CZĘSTO CZYTANE
Kwalifikacje górnicze po nowemu
8 maja 2024
17,352 odsłon
NAJPOPULARNIEJSZE - POKAŻ
NAJPOPULARNIEJSZE - POKAŻ
REKLAMA 400x100 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x100 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT2]
REKLAMA 400x150 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x150 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT2]
REKLAMA 400x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA400x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - RIGHT2]
REKLAMA 1600x200 | ROTACYJNA/NIEROTACYJNA
REKLAMA1600x200 | ROTACYJNA/NIEROTACYJNA STREFA [NEWS - UNDER]