Fundacja Lumus ukarana przez PUODO
03/03/2026
Prezes UODO Mirosław Wróblewski nałożył kary administracyjne na Fundację Lumus Zapłaci ona w sumie 22 920 zł za liczne naruszenia przepisów o ochronie danych osobowych. Wśród tych naruszeń znalazło się nieuprawnione ujawnienie danych beneficjentów pomocy prawnej, brak notyfikacji naruszenia oraz nieprawidłowe usytuowanie inspektora ochrony danych w strukturze organizacyjnej.
Fundacja Lumus ukarana przez PUODO
Niezanonimizowane dane beneficjentów pomocy prawnej trafiły do organów administracji
Fundacja Lumus przekazała terenowym organom administracji rządowej dokumenty zawierające niezanonimizowane dane osobowe beneficjentów nieodpłatnej pomocy prawnej oraz swoich współpracowników. Dane zostały załączone do wniosków o wpis na listę organizacji uprawnionych do prowadzenia punktów pomocy prawnej. PUODO ustalił, że zakres udostępnionych danych był nadmiarowy i wykraczał poza wymogi ustanowione przez przepisy ustawy. Wśród ujawnionych informacji znalazły się m.in. numery PESEL, adresy zamieszkania, numery telefonów, a także dane szczególnych kategorii dotyczące sytuacji życiowej, prawnej i zdrowotnej beneficjentów.
Brak notyfikacji naruszenia i konflikt interesów IOD – 2 kolejne naruszenia RODO przez Fundację Lumus
Fundacja nie zgłosiła naruszenia organowi nadzorczemu w terminie 72 godzin wymaganym przez art. 33 RODO, a osoby poszkodowane o całej sprawie dowiedziały się dopiero po interwencji PUODO. Drugim istotnym problemem było naruszenie zasady niezależności IOD – funkcję inspektora ochrony danych pełnił bowiem członek, a następnie prezes zarządu. Wprawdzie w toku sprawy Fundacja Lumus dokonała zmian organizacyjnych. Zdaniem PUODO nie wystarczyło to jednak, by odstąpić od nałożenia kar administracyjnych. Prezes UODO podkreślił, że misja publiczna ani finansowanie ze środków publicznych nie zwalniają organizacji pozarządowych z obowiązku przestrzegania przepisów o ochronie danych osobowych.
Źródło: https://uodo.gov.pl/pl/138/4080
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl
- Doradztwo w zakresie ochrony danych osobowych
- Outsourcing Inspektora Ochrony Danych / IOD
- Audyt i wdrożenie NIS2 I KSC
- Doradztwo w zakresie sztucznej inteligencji/AI

.jpg)
.jpg)
.jpg)