Zarejestruj się i uzyskaj dostęp do licznych narzędzi

NSA: nawet ujawnienie danych jednej osoby może poważnie naruszać prawa i wolności

04/11/2025

Nsa, Puodo, Wytyczne Dotyczące Ochrony Danych Osobowych, Rodo, Dane Osobowe, Błędny Adresat, Kara Finansowa,

WSA uchylił decyzję PUODO dotyczącą kary nałożonej na Ergo Hestia, ale z tym rozstrzygnięciem nie zgodził się Naczelny Sąd Administracyjny. Przekazał sprawę do ponownego rozpatrzenia. WSA otrzymał dokładne wytyczne co do oceny ryzyka naruszeń i obowiązków administratora wynikających z RODO. Sprawa dotyczyła wysyłki maila z niezaszyfrowanym załącznikiem zawierającym dane osobowe do niewłaściwego adresata.


NSA: nawet ujawnienie danych jednej osoby może poważnie naruszać prawa i wolności

NSA: nawet ujawnienie danych jednej osoby może poważnie naruszać prawa i wolności

WSA miał wątpliwości, czy naruszenie poufności danych przez Ergo Hestię powoduje wysokie ryzyko

 

Prezes UODO nałożył na Ergo Hestię karę w wysokości ponad 159 tysięcy złotych. WSA uznał jednak wówczas, że naruszenie dotyczyło jednej osoby i skala ryzyka była ograniczona. We wniesionej skardze kasacyjnej PUODO wskazał jednak, że przy analizie ryzyka znaczenie powinna mieć waga i skutek związany z naruszeniem, a nie tylko prawdopodobieństwo, że takie naruszenie nastąpi.   

 

 

NSA przedstawił wytyczne co do interpretacji obowiązku notyfikacji wskazanego w RODO

 

NSA podkreślił, że ujawnienie numeru PESEL w połączeniu z imieniem i nazwiskiem oznacza realne ryzyko kradzieży tożsamości. Może to prowadzić np. do wyłudzenia pożyczki, zawarcia umowy telekomunikacyjnej czy uzyskania dostępu do danych medycznych.

Sprawa zostanie więc ponownie rozpoznana przez WSA – ale już z jasnymi wytycznymi co do oceny ryzyka naruszeń i obowiązków administratora wynikających z RODO.

 

Źródło: https://uodo.gov.pl/pl/138/3932

 

Masz pytania?

Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!

 

Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl

 

 

 

 

Nsa, Puodo, Wytyczne Dotyczące Ochrony Danych Osobowych, Rodo, Dane Osobowe, Błędny Adresat, Kara Finansowa,
Gra o wizerunek: UODO bierze pod lupę Puchar Tymbarku
Gra o wizerunek: UODO bierze pod lupę Puchar Tymbarku
Prawo do bycia zapomnianym: EIOD rozpoczyna czwarte skoordynowane działanie egzekucyjne
Prawo do bycia zapomnianym: EIOD rozpoczyna czwarte skoordynowane działanie egzekucyjne
Rozpoczęcie skoordynowanego egzekwowania prawa do usunięcia danych przez EROD
Rozpoczęcie skoordynowanego egzekwowania prawa do usunięcia danych przez EROD