Jastrzębska Spółka Węglowa S.A.

31.89 PLN (+0.28%)

KGHM Polska Miedź S.A.

290.90 PLN (-1.05%)

ORLEN S.A.

128.64 PLN (-0.20%)

PGE Polska Grupa Energetyczna S.A.

9.28 PLN (-2.15%)

TAURON Polska Energia S.A.

9.28 PLN (-1.34%)

Enea S.A.

20.92 PLN (-0.66%)

Lubelski Węgiel Bogdanka S.A.

24.40 PLN (+1.04%)

Złoto

5 182.41 USD (+0.47%)

Srebro

87.07 USD (+1.99%)

Ropa naftowa

97.26 USD (+0.39%)

Gaz ziemny

3.18 USD (-1.97%)

Miedź

5.88 USD (-0.03%)

Węgiel kamienny

125.95 USD (0.00%)

Jastrzębska Spółka Węglowa S.A.

31.89 PLN (+0.28%)

KGHM Polska Miedź S.A.

290.90 PLN (-1.05%)

ORLEN S.A.

128.64 PLN (-0.20%)

PGE Polska Grupa Energetyczna S.A.

9.28 PLN (-2.15%)

TAURON Polska Energia S.A.

9.28 PLN (-1.34%)

Enea S.A.

20.92 PLN (-0.66%)

Lubelski Węgiel Bogdanka S.A.

24.40 PLN (+1.04%)

Złoto

5 182.41 USD (+0.47%)

Srebro

87.07 USD (+1.99%)

Ropa naftowa

97.26 USD (+0.39%)

Gaz ziemny

3.18 USD (-1.97%)

Miedź

5.88 USD (-0.03%)

Węgiel kamienny

125.95 USD (0.00%)

Ponad 11 mln zł kary dla firmy kurierskiej

Pexels karolina grabowska

fot: pexels

Były dwa naruszenia ukarane przez UODO

fot: pexels

Prezes Urzędu Ochrony Danych Osobowych nałożył ponad 11 mln zł kary na firmę kurierską DPD za naruszenie przepisów RODO - poinformował w poniedziałek UODO. Według Urzędu, DPD korzystała z usług zewnętrznych przewoźników transportowych bez zawarcia z nimi umów dot. przetwarzania danych osobowych.

UODO zwrócił uwagę, że firma DPD Polska korzystała z niektórych usług transportowych zewnętrznych przewoźników bez uprzedniego zawarcia z nimi umów powierzenia przetwarzania danych osobowych. Spółka argumentowała, że nie było to potrzebne, ponieważ przedmiotem umowy była czynność przewozu, która - zdaniem DPD - nie łączyła się z przetwarzaniem przez przewoźników danych osobowych. “Prezes UODO nie podzielił poglądu spółki, uznając, że nie zawierając z ww. przewoźnikami umów powierzenia przetwarzania, naruszyła ona art. 28 ust. 3 RODO“ - przekazano.

Urząd podkreślił, że w procesie doręczania przesyłek administrator przetwarzał następujące dane: imiona, nazwiska, adres poczty elektronicznej, numer telefonu, adresy (nadania, doręczenia, przekierowania przesyłki), numer konta bankowego (w przypadku usługi doręczenia za pobraniem), nazwę firmy, numer przesyłki oraz podpis własnoręczny nadawcy i adresata. Zdaniem Urzędu, spółka jako administrator danych osobowych nie zapewniła również, żeby ich przetwarzanie odbywało się wyłącznie na polecenie administratora.

W komunikacie podkreślono, że zewnętrzni przewoźnicy zobowiązani byli do uczestniczenia w załadunku i wyładunku przesyłek, mając tym samym dostęp do znajdujących się na nich etykiet adresowych z danymi osobowymi.

“Niewyznaczenie osoby uprawnionej do nadawania upoważnień do przetwarzania danych osobowych stanowiło naruszenie postanowień obowiązującej w spółce polityki ochrony danych i zasad poufności oraz rozliczalności. Wykazane naruszenia przepisów o ochronie danych osobowych, w tym regulowanych nimi zasad przetwarzania, stanowiły przesłankę skorzystania przez Prezesa UODO z uprawnienia do nałożenia kar administracyjnych o łącznej kwocie ponad 11 mln zł“ - przekazał UODO.

Urząd podkreślił, że administrator nie udzielał pracownikom skutecznie i prawidłowo upoważnień do przetwarzania danych. Nowym pracownikom upoważnienia były udzielane automatycznie przez system informatyczny po odbyciu przez nich szkolenia w zakresie zasad ochrony danych osobowych na elektronicznej platformie edukacyjnej. “Zaliczenie testu powodowało automatyczne wygenerowanie pliku z treścią sugerującą, że jest to upoważnienie do przetwarzania danych, jednak niezawierające istotnych elementów, takich jak imię i nazwisko pracownika oraz podpis osoby udzielającej upoważnienia“ - dodano.

UODO przypomniał, że administrator danych powinien zadbać o to, żeby przetwarzanie danych odbywało się z jego upoważnienia i na jego wyłączne polecenie. Za naruszenie przepisów RODO polegające na niezawarciu umowy powierzenia przetwarzania danych osobowych, Prezes UODO nałożył karę na administratora w kwocie 6,251 mln zł. Za drugie naruszenie, polegające na niewdrożeniu środków organizacyjnych, służących zapewnieniu odpowiedniego bezpieczeństwa danych, Prezes UODO nałożył na administratora karę w kwocie 5,209 mln zł.

 

MOŻE CIĘ ZAINTERESOWAĆ

Gawkowski: W ostatnich dniach doszło do nieudanego cyberataku na Narodowe Centrum Badań Jądrowych

W ostatnich dniach doszło do cyberataku na Narodowe Centrum Badań Jądrowych; polegał on na próbie przełamania zabezpieczeń, która została powstrzymana - przekazał w czwartek wicepremier, minister cyfryzacji Krzysztof Gawkowski. Dodał, że atak prawdopodobnie był kierowany z Iranu.

Walą się fundamenty europejskiego planu klimatycznego

Handel uprawnieniami do emisji stał się jednym z głównych tematów Rady Europejskiej w sprawie konkurencyjności UE, a interwencja w system uprawnień do emisji przestała wydawać się fikcją

Potencjał eksportowy Polski wzrósł siedmiokrotnie od akcesji do UE

Wartość eksportu towarów z Polski w 2025 roku wyniosła 366,2 mld euro, co oznacza wzrost o 3,7 proc. w stosunku do 2024 roku – wynika z danych GUS. To też kilkukrotnie więcej niż w 2004 roku, kiedy wstępowaliśmy do Unii Europejskiej. Blisko 75 proc. produktów wysyłamy do państw członkowskich, a ich swobodny przepływ umożliwia wspólny rynek. Zdaniem ekspertów stał się on trampoliną dla polskiego eksportu, na czym korzystają zarówno firmy, jak i konsumenci. Wciąż jednak napotyka on szereg wewnętrznych barier.

Marszałek Saługa: Nie możemy wylewać dziecka z kąpielą i wygasić górnictwa z dnia na dzień

- Na pewno nie jest możliwe zamknięcie wszystkich kopalni i przejście na zupełnie inny poziom kreowania gospodarki opartej na zupełnie nowych technologiach. Minie trochę czasu zanim będziemy w stanie oprzeć konkretne gałęzie gospodarki wyłącznie na alternatywnych źródłach energii - mówi marszałek województwa śląskiego Wojciech Saługa.