poniedziałek, 28 kwietnia, 2025

Ponad 4 mln zł kary dla mBank za naruszenie RODO i brak zawiadomienia klientów o wycieku danych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył na mBank karę w wysokości ponad 4 milionów złotych za naruszenie przepisów RODO w związku z wyciekiem danych osobowych klientów. Decyzja UODO wynika z niezawiadomienia poszkodowanych o incydencie, który miał miejsce 30 czerwca 2022 roku, gdy dokumenty zawierające wrażliwe dane klientów banku trafiły do nieuprawnionego odbiorcy.

W wyniku pomyłki pracownika firmy, która przetwarza dane na zlecenie mBanku, dokumenty zostały przesłane do innej instytucji finansowej. Mimo że dokumenty zostały zwrócone do banku, istnieje ryzyko, że osoby trzecie miały do nich dostęp, gdyż koperta była otwarta. Wśród ujawnionych danych znalazły się m.in. imiona, nazwiska, PESEL, numery dowodów osobistych, a także dane dotyczące dochodów, posiadanego majątku oraz inne informacje związane z kredytami.

Zgodnie z przepisami RODO, w takich sytuacjach bank powinien niezwłocznie poinformować osoby poszkodowane o zdarzeniu, przedstawiając im potencjalne konsekwencje naruszenia oraz środki zaradcze. mBank jednak nie spełnił tego obowiązku, uzasadniając, że dokumenty trafiły do instytucji, którą sam uznaje za zaufaną i objętą tajemnicą bankową. Pracownicy tej instytucji potwierdzili, że nie posiadają kopii błędnie przesłanych dokumentów, co według mBanku wykluczało konieczność powiadomienia klientów.

Prezes UODO odrzucił tę argumentację, stwierdzając, że status zaufanego odbiorcy nie był wystarczający do zaniechania zawiadomienia osób, których dane zostały ujawnione. W swojej decyzji Prezes UODO podkreślił, że istotą problemu było potencjalne zagrożenie dla prywatności klientów, a nie jedynie fakt, kto miał dostęp do danych. Bank powinien był wziąć pod uwagę również prawa osób, których dane dotyczą, i umożliwić im podjęcie odpowiednich działań, aby zminimalizować ryzyko ewentualnych negatywnych konsekwencji.

Zdaniem Prezesa UODO, brak zawiadomienia osób poszkodowanych stanowi przykład lekceważenia ich praw i ochrony danych osobowych. Choć kara nałożona na mBank w wysokości 4 milionów złotych może wydawać się wysoka, to zgodnie z przepisami RODO mogła ona wynieść nawet 337 milionów złotych, co czyni ją stosunkowo łagodną.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Przedsiębiorcy odzyskują miliardy. Fiskus przegrywa spory o nierzetelne faktury VAT

Tylko w latach 2020-2023 organy odwoławcze i sądy administracyjne...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Rzecznik MŚP krytycznie o zmianach w przepisach dotyczących promocji alkoholu

Minister Agnieszka Majewska, pełniąca funkcję Rzecznika Małych i Średnich...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Biznes kontra fikcja doręczenia – co oznaczają przepisy dla przedsiębiorców pozywających dłużników

Głośna ostatnio sprawa posła Płażyńskiego, któremu Sąd Okręgowy w...

Podobne tematy

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...

Inicjatywa SprawdzaMY – siódma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała siódmą turę...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

75 tys. zł kary dla Komendanta Policji za naruszenie RODO

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

UODO apeluje o zmiany w przepisach dotyczących numerów ksiąg wieczystych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, skierował...

Może Cię zainteresować

Polecane kategorie