Jak sprawdzić konieczność podpisania umowy powierzenia danych?
Prosta, skuteczna i w większości przypadków wystarczająca metoda na sprawdzenie obowiązku podpisania umowy powierzenia pomiędzy podmiotami
Inspektor Ochrony Danych, specjalista ds. bezpieczeństwa, audytor wiodący ISO, analityk biznesowy, członek Stowarzyszenia Praktyków Ochrony Danych, fan firmy DataLex
Bułgarska komisja ochrony danych osobowych / Data Protection Commision of Bulgaria (KZLD) jest wyjątkowo pracowita i skuteczna w przeprowadzaniu kontroli na swoim terenie. Siłę organu poczuły na swej skórze 3 banki, 2 prywatne firmy, centrum medyczne, dostawca usług telekomunikacyjnych oraz Krajowa Agencja Skarbowa, która otrzymała jak dotąd największą karę w wysokości 2,6 mln €.
Najmniejsze kary opiewały na 500 € i dotyczyły przewinień dokonanych na pojedynczych osobach. Na bank nałożono grzywnę w wysokości 500 € za próbę ustalenia danych kontaktowych do osoby, z którą bank miał nieuregulowane sprawy. W tym celu pozwolił sobie zadzwonić do sąsiada tejże osoby. Bank naruszył zasadę przetwarzania danych osobowych w celu, dla jakiego dane zostały zebrane i w tym przypadku posiadał dane sąsiada w związku z kredytem, jaki został mu udzielony. Nie mógł więc wykorzystać tych danych w innym celu. Naruszył tym art. 5 ust. 1 lit. b RODO “Dane osobowe muszą być… zbierane w konkretnych, wyraźnych i uzasadnionych celach i nieprzetwarzane dalej w sposób niezgodny z tymi celami[…].”
Inny bank otrzymał taką samą karę za pozyskanie danych osobowych studenta bez podstawy prawnej naruszając tym samym art. 6 oraz art. 5 ust. 1 lit. a RODO.
500 € otrzymał także przedsiębiorca, który udzielił informacji poza ustawowym terminem oraz w sposób niekompletny byłemu pracownikowi, który korzystał ze swojego prawa dostępu do danych.
Dotkliwą karę w wysokości 27,1 tyś € otrzymał operator telekomunikacyjny, który pozwolił sobie na ponowne uruchomienie usług przedpłaconych klientowi bez jego wiedzy i zgody. Bułgarska komisja ochrony danych osobowych nie doszukała się, poza zgodą, innej podstawy prawnej do przetwarzania danych osobowych w tym celu. Operator telekomunikacyjny przedstawił dokumenty z numerem dowodu osobistego nienależącym do poszkodowanej osoby.
2 ostatnie kary nałożone przez Bułgarski organ nadzoru trafiły do DSK Bank czyli Państwowego Banku Oszczędności w Bułgarii, który otrzymał karę w wysokości 510 tyś. € za stosowanie nieodpowiednich środków technicznych i organizacyjnych zapewniających ochronę danych, w wyniku czego osoby niepowołane miały dostęp do danych osobowych ponad 33 tyś. klientów banku, w tym do ponad 23 tyś. danych o kredytach. Wyciekły takie dane jak imiona, nazwiska, obywatelstwa, numery identyfikacyjne, adresy, kopie dowodów tożsamości i dane biometryczne.
Rekordzistą w Bułgarii jest jak dotąd Krajowa Agencja Skarbowa z wynikiem 2,6 mln €. W wyniku zastosowania nieodpowiednich środków organizacyjnych i technicznych Agencja stała się ofiarą ataku hakerskiego, w wyniku którego ujawniono dane osobowe dotyczące około 6 mln osób.
Dlatego tak ważne jest zabezpieczanie danych osobowych! DataLex ma doświadczenie w cyberbezpieczeństwie i pomoże Ci w zabezpieczeniu posiadanych przez Twoją firmę danych osobowych.
Zapraszamy do kontaktu!
+48 663 307 507
biuro@datalex.pl
Prosta, skuteczna i w większości przypadków wystarczająca metoda na sprawdzenie obowiązku podpisania umowy powierzenia pomiędzy podmiotami
Kancelaria Sejmu RP podmieniła domenę dla Internetowego Systemu Aktów Prawnych nie tworząc przekierowania dla starej domeny. Jaki jest tego efekt?
Bezpieczne wysyłanie danych mailem – chroń wysyłane dane osobowe i inne wrażliwe dane.
Po 14 stycznia 2020 r. Microsoft nie będzie już zapewniał aktualizacji zabezpieczeń ani wspierał komputerów z systemem Windows 7, Windows Server