wtorek, 29 kwietnia, 2025

Kara finansowa dla Stowarzyszenia Sportowego „Maraton” z Gorlic za naruszenie ochrony danych osobowych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył karę finansową w wysokości 916,71 zł na stowarzyszenie sportowe „Maraton” z Gorlic (woj. podkarpackie) za brak adekwatnej reakcji na incydent związany z naruszeniem ochrony danych osobowych. Incydent miał miejsce w wyniku działań nieprzeszkolonego wolontariusza, który nieświadomie ujawnił na portalu społecznościowym nadmiarowe dane ponad stu uczestników zawodów sportowych.

Szczegóły incydentu

Stowarzyszenie „Maraton” organizowało zawody sportowe i na swojej stronie na Facebooku opublikowało listę uczestników. Chociaż zawodnicy wyrazili zgodę na przetwarzanie swoich danych, problem pojawił się w momencie publikacji listy. W widocznym wpisie zamieszczonym na portalu społecznościowym widniały jedynie imiona, nazwiska, płeć, klub oraz miejscowość uczestników. Jednakże po pobraniu pliku okazało się, że w arkuszu kalkulacyjnym ukryte były dodatkowe informacje, takie jak adresy e-mail oraz daty urodzenia, które mogły umożliwić identyfikację i nawiązanie kontaktu z tymi osobami.

Reakcja UODO

Prezes UODO otrzymał sygnał o incydencie od osoby trzeciej i natychmiast poprosił administratora danych o wyjaśnienia. Stowarzyszenie przyznało, że doszło do pomyłki, obwiniając wolontariusza pracującego przy zawodach. UODO podkreślił, że istotne jest nie tyle wskazanie winnego, co adekwatna reakcja na skutki incydentu, które mogły naruszyć prywatność uczestników.

Brak adekwatnej reakcji

Pomimo kilkukrotnych próśb o udzielenie informacji, Stowarzyszenie nie dostarczyło odpowiednich wyjaśnień ani nie przeprowadziło oceny ryzyka wynikającego z ujawnienia danych osobowych. W związku z tym Prezes UODO wszczął postępowanie administracyjne. Na podstawie zgromadzonego materiału dowodowego ustalono, że naruszenie dotyczyło około stu osób oraz że Stowarzyszenie nie przeprowadziło analizy ryzyka ani nie zgłosiło incydentu do UODO, co jest obowiązkiem administratora danych.

Konsekwencje i wnioski

Prezes UODO zaznaczył, że zgłoszenie naruszenia nie jest biurokratyczną procedurą, lecz skutecznym narzędziem poprawy bezpieczeństwa przetwarzania danych osobowych. Incydent dowodzi, że Stowarzyszenie „Maraton” miało poważne problemy z ochroną danych. Dane osobowe ponad stu osób zostały ujawnione, co stanowiło naruszenie ich prywatności.

Choć na listach zawodników nie było numerów PESEL, ujawnione informacje mogły pozwolić na identyfikację tych osób. Pomimo że ryzyko nie było wysokie, nie można go ignorować. Stowarzyszenie, będąc administratorem danych, miało obowiązek zgłoszenia naruszenia ochrony danych osobowych do Prezesa UODO, co mogłoby pomóc w podjęciu odpowiednich działań.

Potrzeba poprawy procedur

Incydent wykazał potrzebę poprawy procedur obchodzenia się z danymi osobowymi w Stowarzyszeniu „Maraton”. Prezes UODO podkreślił, że chociaż ta konkretna sytuacja nie wymagała powiadamiania osób, których dane zostały ujawnione, to stowarzyszenie powinno przeprowadzić odpowiednią analizę ryzyka i zgłosić naruszenie do UODO.

Nałożona kara finansowa ma na celu przypomnienie, że ochrona danych osobowych jest kluczowym elementem działalności każdej organizacji, a naruszenie tych zasad może prowadzić do poważnych konsekwencji prawnych i finansowych.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Przedsiębiorcy odzyskują miliardy. Fiskus przegrywa spory o nierzetelne faktury VAT

Tylko w latach 2020-2023 organy odwoławcze i sądy administracyjne...

Rzecznik MŚP krytycznie o zmianach w przepisach dotyczących promocji alkoholu

Minister Agnieszka Majewska, pełniąca funkcję Rzecznika Małych i Średnich...

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Biznes kontra fikcja doręczenia – co oznaczają przepisy dla przedsiębiorców pozywających dłużników

Głośna ostatnio sprawa posła Płażyńskiego, któremu Sąd Okręgowy w...

Podobne tematy

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

UODO apeluje o zmiany w przepisach dotyczących numerów ksiąg wieczystych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, skierował...

Ochrona danych osobowych pacjentek a działania prokuratury – stanowisko Prezesa UODO

W związku z kontrowersyjnym zatrzymaniem przez prokuraturę dokumentacji medycznej...

Głośna sprawa ujawnienia tożsamości ofiary – kara UODO dla Radia Szczecin

Brak procedur chroniących prawa bohaterów publikacji oraz niewystarczające zabezpieczenia...

Może Cię zainteresować

Polecane kategorie