wtorek, 29 kwietnia, 2025

Toyota Bank Polska ukarany przez UODO – łączna kara wyniosła ponad 576 tysięcy złotych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył na Toyota Bank Polska S.A. administracyjne kary pieniężne w wysokości 576 220 zł. Powodem były naruszenia przepisów RODO dotyczące m.in. profilowania danych osobowych klientów oraz niewystarczającej niezależności inspektora ochrony danych (IOD).

Naruszenie niezależności inspektora ochrony danych

Jednym z zarzutów postawionych bankowi była sytuacja, w której inspektor ochrony danych osobowych nie miał pełnej niezależności w swojej pracy. Ustalono, że IOD nie podlegał bezpośrednio najwyższemu kierownictwu banku, lecz pracował na stanowisku w departamencie bezpieczeństwa, raportując bezpośrednio dyrektorowi tego departamentu. Dyrektor zarządzał jednocześnie procesami przetwarzania danych, co mogło prowadzić do konfliktu interesów.

Bank tłumaczył, że podległość inspektora miała jedynie charakter administracyjny, obejmujący m.in. akceptację urlopów i ustalenie warunków finansowych. Prezes UODO uznał jednak, że takie usytuowanie narusza przepisy RODO, które wymagają pełnej niezależności IOD w realizacji jego obowiązków. Za to naruszenie bank ukarano kwotą 261 918 zł.

Braki w dokumentacji dotyczącej profilowania danych

Drugie poważne uchybienie dotyczyło braku uwzględnienia czynności profilowania w rejestrze przetwarzania danych oraz w ocenie skutków dla ochrony danych (DPIA). Bank profilował dane klientów w celu określania zdolności kredytowej, m.in. poprzez ocenę punktową ryzyka kredytowego (scoring) i przypisywanie kategorii ryzyka. Pomimo dużej skali tego procesu, nie został on odpowiednio udokumentowany ani poddany analizie pod kątem potencjalnego ryzyka dla ochrony danych osobowych.

Toyota Bank Polska argumentował, że przed kontrolą UODO rozpoczął aktualizację rejestru przetwarzania danych, włączając do niego profilowanie. Prezes UODO uznał jednak, że w momencie kontroli naruszenie przepisów było ewidentne, a jego konsekwencje wymagały zastosowania kary. Za to naruszenie bank ukarano kwotą 314 302 zł.

Znaczenie profilowania w ochronie danych

Prezes UODO podkreślił, że proces profilowania danych osobowych ma istotne znaczenie, szczególnie w kontekście jego skali i celu. Profilowanie powinno być jasno określone w dokumentacji przetwarzania danych, a także objęte szczegółową oceną skutków dla ochrony danych. Niedopełnienie tych obowiązków może prowadzić do poważnych naruszeń praw osób, których dane są przetwarzane.

Kary zgodne z metodyką Europejskiej Rady Ochrony Danych

Wyliczając wysokość kar, UODO zastosował metodykę przyjętą przez Europejską Radę Ochrony Danych, zgodnie z art. 83 ust. 1 RODO. Nałożone kary miały być skuteczne, proporcjonalne i odstraszające. Łączna kwota 576 220 zł ma na celu nie tylko wyciągnięcie konsekwencji wobec Toyota Bank Polska, ale także zapobieganie podobnym naruszeniom w przyszłości.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Przedsiębiorcy odzyskują miliardy. Fiskus przegrywa spory o nierzetelne faktury VAT

Tylko w latach 2020-2023 organy odwoławcze i sądy administracyjne...

Biznes kontra fikcja doręczenia – co oznaczają przepisy dla przedsiębiorców pozywających dłużników

Głośna ostatnio sprawa posła Płażyńskiego, któremu Sąd Okręgowy w...

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Podobne tematy

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...

Inicjatywa SprawdzaMY – siódma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała siódmą turę...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

75 tys. zł kary dla Komendanta Policji za naruszenie RODO

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

UODO apeluje o zmiany w przepisach dotyczących numerów ksiąg wieczystych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, skierował...

Może Cię zainteresować

Polecane kategorie