Kara UODO za niezapewnienie odpowiedniego bezpieczeństwa danych osobowych
Urząd Ochrony Danych Osobowych nałożył karę pieniężną na wójta gminy, który nie zapewnił odpowiedniego bezpieczeństwa danych osobowych oraz nie wdrożył odpowiednich środków technicznych i organizacyjnych w celu ochrony tych danych.
Rzecz dotyczyła zagubionego przez pracownika poza siedzibą pracodawcy służbowego laptopa, na którym znajdowały się niezabezpieczone dane osobowe. Podstawą do nałożenia kary był fakt, że pomimo opracowania przez administratora odpowiednich procedur i polityki dotyczącej bezpieczeństwa przetwarzania danych osobowych , a także przeprowadzenia analizy ryzyka, przyjęte w procedurach zabezpieczenia nie zostały zastosowane, przynajmniej na skradzionym komputerze. Tak więc administrator miał świadomość konieczności zastosowania odpowiednich środków zapewniających bezpieczeństwo danych osobowych przy użyciu przenośnego komputera, lecz zabezpieczył go jedynie hasłem, gdy pozostałe środki (np. szyfrowanie dysku komputera) wskazane w opracowanych przez administratora procedurach nie zostały wdrożone.
Powiązane Aktualności
Stanowisko GIP i MRPiPS – czy można pomijać emerytów w regulaminach ZFŚS?
Pomijanie emerytów w regulaminach ZFŚS: Zgodnie z ustawą z dnia 4 marca 1994 r. o zakładowym funduszu świadczeń socjalnych (tj. [...]
Prawidłowe rozliczanie absencji pracowniczych – stanowisko MRPiPS
Prawidłowe rozliczanie absencji pracowniczych: W dniu 12 listopada 2024 roku Ministerstwo Rodziny, Pracy i Polityki Społecznej wydało stanowisko, w którym [...]
Wdrożenie przejrzystości płac – projekt ustawy
W dniu 5 grudnia br. Koalicja Obywatelska wniosła do Sejmu projekt, którego zadaniem jest częściowe wprowadzenie zmian w Kodeksie pracy [...]