RODO: перший штраф в Польщі і відразу на один мільйон злотих

RODO: перший штраф в Польщі і відразу на один мільйон злотих

Один мільйон злотих заплатить польська компанія  за порушення положень про захист персональних даних в Інтернеті. Це перший штраф у зв’язку з RODO в Польщі. Про це повідомляє Upmp.news з посиланням на In Poland.

RODO – що це таке і для чого потрібно?

У зв’язку з випадками крадіжок і витоків даних користувачів в Інтернеті була прийнята General Data Protection Regulation, діюча на всій території Європейського Союзу з 25 травня 2018 року. У Польщі вона носить назву RODO.

RODO зобов’язує регулювати охорону персональних даних компаніям, що оперують цілими кластерами інформації про власних користувачів.

Від масових витоків даних з 2017 року постраждали, серед інших: британська кредитна фірма Wonga (втрачено дані 260 тис. користувачів), американська фірма Equifax (хакери вкрали персональну інформацію понад 143 млн. користувачів) і Facebook (витік інформації 87 млн ​​користувачів).

Будь-яка компанія, будь то Google, Facebook або PayPal, яка обробляє персональні дані резидентів союзу, зобов’язана дотримуватися приписів RODO. Ігнорування приписів нового закону загрожує компаніям штрафами від 10 до 20 млн євро або від 2 до 4 відсотків річного обороту.

Перше покарання в Польщі

Компанія у Варшаві отримала мільйон злотих штрафу за порушення RODO. Фірма не повідомила клієнтів про обробку даних”, — повідомляє «Rzeczpospolita”. Відповідно до рішення, виданого 15 березня, штрафні санкції буде накладено на варшавську компанія, що збирала загальнодоступні дані в Інтернеті (надані CEiDG KRS, GUS, CEPiK, Monitor Sądowy i Gospodarczy), на основі яких було створено базу даних клієнтів зібраних організацій.

Як повідомляє Управління захисту персональних даних (UODO), тільки ті підприємці, які надали свою адресу електронної пошти в офіційних реєстрах, були поінформовані про обробку даних. У випадку інших, компанія вирішила використати виняток, описаний у ст. 14 пункт 5 пункту b загального регламенту захисту персональних даних (RODO), що дозволяє відмовитися від зобов’язання інформувати про обробку даних, якщо це вимагатиме непропорційно великих зусиль та затрат.

За даними «Rzeczpospolita», компанія припускала, що зобов’язання надрукувати листи, покласти їх в конверти і відправити поштою буде непропорційно великою витратою до прибутку, який компанія може отримати. Тому компанія опублікувала на своєму сайті відповідну інформацію.

Президент UODO Edyta Bielak-Jomaa не погодилася з таким ставленням до користувачів, які керують бізнесом. Вона наклала на компанію штраф у розмірі 1 млн злотих. Більше того Edyta Bielak-Jomaa також присудила обов’язкове відправлення листів діловим особам, які не були проінформовані про те, що їхні дані обробляються.

Однак компанія може, принаймні тимчасово, припинити виконання цього рішення. Компанія може скористатися правом — звернутися до адміністративного суду для тлумачення правил та зобов’язань ЄС, що випливають з виданого рішення.

Якщо розпочнеться судовий процес, це зупинить виконання вироку до судового рішення, яке й буде остаточним рішенням в цій справі.