Kara UODO za niezapewnienie odpowiedniego bezpieczeństwa danych osobowych
Urząd Ochrony Danych Osobowych nałożył karę pieniężną na wójta gminy, który nie zapewnił odpowiedniego bezpieczeństwa danych osobowych oraz nie wdrożył odpowiednich środków technicznych i organizacyjnych w celu ochrony tych danych.
Rzecz dotyczyła zagubionego przez pracownika poza siedzibą pracodawcy służbowego laptopa, na którym znajdowały się niezabezpieczone dane osobowe. Podstawą do nałożenia kary był fakt, że pomimo opracowania przez administratora odpowiednich procedur i polityki dotyczącej bezpieczeństwa przetwarzania danych osobowych , a także przeprowadzenia analizy ryzyka, przyjęte w procedurach zabezpieczenia nie zostały zastosowane, przynajmniej na skradzionym komputerze. Tak więc administrator miał świadomość konieczności zastosowania odpowiednich środków zapewniających bezpieczeństwo danych osobowych przy użyciu przenośnego komputera, lecz zabezpieczył go jedynie hasłem, gdy pozostałe środki (np. szyfrowanie dysku komputera) wskazane w opracowanych przez administratora procedurach nie zostały wdrożone.
Powiązane Aktualności
Pakiet deregulacji przepisów w obszarze prawa pracy, płac i podatków
Jednym z głównych obszarów objętych deregulacją przepisów przygotowywaną przez zespół Rafała Brzóski ma być przyspieszenie cyfryzacji w różnych obszarach gospodarki. [...]
Czy nadużywanie uprawnień kierowniczych jest mobbingiem?
W dniu 26 listopada 2024 roku Sąd Najwyższy wydał wyrok, w którym potwierdził, że nadużywanie uprawnień kierowniczych w pewnych sytuacjach [...]
Klauzula informacyjna o przetwarzaniu danych – czy trzeba podawać adres organu nadzorczego?
W związku z planowaną zmianą siedziby Urzędu Ochrony Danych Osobowych pojawiło się pytanie, czy klauzula informacyjna o przetwarzaniu danych musi [...]