Wyrok NSA – zabezpieczenie danych osobowych
To administrator danych powinien określić sposób zabezpieczenia danych osobowych, a nie jego pracownik – tak wynika z wyroku Naczelnego Sądu Administracyjnego. NSA w wyroku o sygnaturze III OSK 2654/22 oddalił skargę kasacyjną Prezesa Sądu Rejonowego w Zgierzu od wyroku WSA w Warszawie i tym samym podtrzymał decyzję Prezesa Urzędu Ochrony Danych Osobowych, który nałożył na stronę skarżącą wyrok karę za brak odpowiedniego zabezpieczenia danych osobowych.
Sprawa dotyczyła zgubionego przez kuratora sądowego (będącego pracownikiem sądu) pendrive z danymi osobowymi 400 osób. Wśród zgubionych danych były imiona i nazwiska, daty urodzenia, adresy zamieszkania lub pobytu, numery PESEL, dane o zarobkach oraz majątku, numeru dowodów osobistych, telefonów, dane o zdrowiu i wyrokach skazujących. Naruszenie ochrony danych zostało zgłoszone przez administratora do Prezesa Urzędu Ochrony Danych Osobowych, a osoby, których dane znajdowały się na nośniku zostały powiadomione o incydencie. Jednak w ocenie PUODO nie zostało to wykonane prawidłowo, ponieważ administrator danych nie poinformował osób poszkodowanych o możliwych konsekwencjach naruszenia ochrony danych osobowych. Zabrakło też informacji o powziętych przez administratora krokach mających na celu zminimalizowanie skutków naruszenia.
Jednak kara w wysokości 10 000 złotych została nałożona na Prezesa Sądu nie za powyższe uchybienia, lecz po ustaleniu przez Urząd Ochrony Danych Osobowych, że administrator nie wdrożył właściwych zabezpieczeń technicznych i organizacyjnych. Zgodnie z procedurami obowiązującymi w sądzie w Zgierzu to jego pracownicy byli odpowiedzialni za zabezpieczenie służbowych nośników danych. Prezes UODO podkreślił, że to na administratorze danych osobowych spoczywa sposób zabezpieczenia danych osobowych, a nie na jego pracownikach. Samo przeszkolenie pracowników w zakresie ochrony danych bez wdrożenia zabezpieczeń technicznych w postaci szyfrowania czy sprawdzania nośników danych jest niewystarczające.
Powiązane Aktualności
Wzrost opłat za kopie z archiwów płacowych
Zgodnie z projektem rozporządzenia Ministra Kultury i Dziedzictwa Narodowego w sprawie maksymalnej wysokości opłat za sporządzenie odpisu lub kopii dokumentacji [...]
Deregulacja w prawie pracy w świetle RODO
W ramach kolejnych planów deregulacji w obowiązujących przepisach związanych z prawem pracy rząd zaplanował rezygnację z pisemnej formy upoważnień do [...]
Projekt ustawy o układach zbiorowych pracy
W zeszłym tygodniu, w dniu 26 września 2025 roku w Sejmie miała pierwsze czytanie ustawa o układach zbiorowych pracy i [...]