UODO nałożył na Bank Millenium 363,8 tys. zł kary

1524724060 201803 rekrutacja

fot: ARC ugwodzislaw.pl

Pod rządami unijnego prawa sprawdzać przy rekrutacji zakazane będzie sprawdzanie danych, które mogłyby odsłonić np. światopogląd kandydata lub działać na jego szkodę

fot: ARC ugwodzislaw.pl

Urząd Ochrony Danych Osobowych nałożył na Bank Millenium administracyjną karę pieniężną w wysokości ponad 363,8 tys. zł m.in. za niezgłoszenie prezesowi UODO naruszenia ochrony danych osobowych bez zbędnej zwłoki - poinformował urząd w poniedziałkowym komunikacie.

W komunikacie czytamy, że UODO o naruszeniu ochrony danych dowiedział się ze skargi, jaka wpłynęła na Bank. Wynikało z niej, że doszło do zgubienia przez firmę kurierską korespondencji z danymi osobowymi, takimi jak: imię, nazwisko, nr PESEL, adres zameldowania, numery rachunków bankowych, numer identyfikacyjny nadawany klientom banku.

Skarżący zostali o tym fakcie powiadomieni przez bank, ale informacje na ten temat nie były wystarczające - nie spełniały wymagań określonych w RODO. W toku sprawy okazało się, że administrator danych nie wypełnił obowiązków, jakie na nim ciążą w związku z naruszeniem ochrony danych osobowych - napisano.

Jak wyjaśnia UODO, bank uznał, że ryzyko negatywnych konsekwencji dla osób dotkniętych naruszeniem jest średnie, dlatego nie zgłosił tego naruszenia organowi nadzorczemu oraz nie zrealizował w pełni obowiązku związanego z powiadomieniem osób, których dane dotyczą.

W komunikacie podkreślono, że do UODO trzeba zgłaszać te z incydentów, w przypadku których istnieje prawdopodobieństwo (wyższe niż małe) szkodliwego (niekorzystnego) wpływu na prawa lub wolności osób, których dane dotyczą. Gdy to ryzyko jest wysokie, to o naruszeniu trzeba także powiadomić osoby, których dane dotyczą. Te ryzyka to np.: kradzież lub sfałszowanie tożsamości, straty finansów, naruszenie dobrego imienia.

UODO zwrócił uwagę, że gdyby w omawianej sprawie administrator powiadomił organ nadzorczy, to dostałby wówczas informację, że należy także powiadomić o naruszeniu osoby.

Urząd wskazał, że z punktu widzenia przepisów o ochronie danych osobowych, biorąc pod uwagę możliwość szkodliwego wpływu na prawa lub wolności osób, nie jest istotne czy nieuprawniony odbiorca w istocie wszedł w posiadanie danych i się z nimi zapoznał, ale sam fakt, że wystąpiło takie ryzyko.

Nie bez znaczenia jest także kwestia zakresu danych osobowych objętych naruszeniem, a więc nie tylko imienia i nazwiska, ale także numeru PESEL, który powinien podlegać ochronie. W omawianej decyzji organ nadzorczy nie tylko nałożył karę na administratora, ale nakazał również zawiadomienie osób poszkodowanych naruszeniem w sposób określony w art. 34 ust. 2 RODO - napisano w komunikacie.

UODO wskazał, że decydując o nałożeniu kary wziął pod uwagę m.in. to, że w toku postępowania bank w dalszym ciągu nie zrealizował obowiązków związanych z naruszeniem, jak i niezadowalający stopień współpracy z organem nadzoru, umyślność działania oraz charakter i wagę naruszenia.

Wysokość kary w ocenie organu nadzorczego spełni funkcję represyjną, gdyż nie tylko ten administrator, ale i inni będą prawidłowo wywiązywać się z obowiązków związanych z naruszeniami ochrony danych - napisano w komunikacie.

Redakcja portalu netTG. pl otrzymała stanowisko Banku Millenium w tej sprawie. Oto jego treść:

- Otrzymaliśmy informację o decyzji Prezesa UODO z dnia 14.10.2021 r. w kwestii ochrony danych osobowych w Banku Millennium. Sprawa jest incydentalna i nie dotyczy bezpieczeństwa przetwarzania danych, a uchybienia formalnego obowiązku.

- Bank poważnie traktuje wszelkie wytyczne i stanowiska organu, niemniej zostanie w tej sprawie złożona skarga do Wojewódzkiego Sądu Administracyjnego, ponieważ postępowanie w ocenie banku było w pełni zgodne z obowiązującym prawem oraz wewnętrznymi procedurami. Bank stosuje wysokie standardy ochrony danych osobowych. Dane klientów są bezpieczne - napisał bank w przesłanym stanowisku.

 

MOŻE CIĘ ZAINTERESOWAĆ

Katowice Airport i Politechnika Krakowska łączą siły. W Pyrzowicach przetestują technologie LiDAR

Politechnika Krakowska rozpoczyna współpracę naukową i dydaktyczną z Międzynarodowym Portem Lotniczym Katowice. Partnerstwo ma wesprzeć rozwój, bezpieczeństwo i niezawodność infrastruktury lotniska w Pyrzowicach. Studenci uczelni zyskają natomiast możliwość odbywania praktyk i staży w jednym z najważniejszych portów lotniczych w Polsce.

1541878885 solitaire rury zat finska nord stream 2

Podejrzany o wysadzenie Nord Streamu zatrzymany w Chorwacji. Wcześniej polski sąd odmówił wydania go Niemcom

Jak informują niemieckie media Wołodymyra Żurawlowa, obywatela Ukrainy podejrzanego przez prokuraturę Niemiec o udział w wysadzeniu gazociągów Nord Stream, zatrzymano w Chorwacji podczas zdjęć do thrillera "Snake Island" inspirowanego tym zdarzeniem.

Budżet Obywatelski Katowic 2026. Mieszkańcy wybiorą spośród 214 projektów

Zakończyła się merytoryczna ocena projektów zgłoszonych do XIII edycji Budżetu Obywatelskiego w Katowicach. Pozytywnie zweryfikowano 214 z 268 propozycji, czyli blisko 80 proc. zgłoszonych zadań. Głosowanie mieszkańców odbędzie się od 10 do 23 września 2026 roku.

Węgiel wraca do łask. Polacy chcą się nim ogrzewać

Sprzedaż kotłów na węgiel wzrosła w drugim kwartale 2026 r. o 15-20 proc. – szacuje Stowarzyszenie Producentów i Importerów Urządzeń Grzewczych (SPIUG). Branża wskazuje, że wpływ miały na to m.in. ceny pelletu, a węgiel jest obecnie łatwiej dostępny i tańszy.