- Home -
- Firma -
- W McDonald's naruszono standard ochrony danych osobowych. Sprawdź, co musisz zrobić, gdy zauważysz nieprawidłowości w swojej firmie
Poinformował o tym Urząd Ochrony Danych Osobowych. Ale spokojnie: chodzi jedynie o dane pracowników, a nie kupujących Big Maca i frytki.

Naruszenie - jak poinformował urząd - polegało na nieuprawnionym dostępie do informacji dotyczących pracowników restauracji McDonald’s w Polsce zawartych w narzędziu do wyświetlania grafików pracy. Co istotne, o kłopocie poinformowała sama spółka. Nie jest więc tak, że została "przyłapana" przez urzędników. Po prostu przytrafił się błąd, o którym - zgodnie z prawem - podmiot poinformował prezesa urzędu.
UODO informuje na swej stronie internetowej, że zwrócił się już do spółki o złożenie wyjaśnień dotyczących stosowanych środków organizacyjnych i technicznych, a w szczególności czy spółka dokonywała regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych klientów i pracowników Spółki. Ponadto w przedmiocie zainteresowań prezesa UODO jest wyjaśnienie okoliczności w jaki sposób doszło do umieszczenia pliku zawierającego dane osobowe na publicznie dostępnym katalogu. Ewentualne dalsze kroki organ nadzorczy podejmie po ustaleniu wszelkich okoliczności w tej sprawie.
Naruszenie ochrony danych osobowych: co przedsiębiorca powinien zrobić w takim wypadku?
Każdy przedsiębiorca - także ci znacznie mniejsi od króla fast-foodów - powinien pamiętać, że ma obowiązek zgłaszać naruszenia ochrony danych osobowych w ciągu 72 godzin od chwili stwierdzenia. Zgłaszać należy wszystkie te incydenty, w przypadku których istnieje prawdopodobieństwo szkodliwego wpływu na osoby, których dane dotyczą. UODO interpretuje to tak, że chodzi przede wszystkim o sytuacje, w których naruszenie może prowadzić do kradzieży tożsamości, straty finansowej czy też naruszenia tajemnic prawnie chronionych. Najbezpieczniej jest informować urząd o każdym takim przypadku - lepiej by urzędnicy ocenili, czy trzeba było dokonać zgłoszenia, czy nie. Za niedokonanie zgłoszenia grozi bowiem wielomilionowa kara.
Ciekawe jest to, że urząd podał nazwę spółki, która dokonała zgłoszenia. Z jednej strony praktyka ta ma służyć przekazywaniu informacji o tym, że mogło coś niewłaściwego stać się z danymi, najbardziej zainteresowanym. Innymi słowy, pracownicy sieci fast-food dowiedzą się o zdarzeniu jeśli nie od samego pracodawcy, to od urzędu. Z drugiej strony jednak publiczne informowanie o nieprawidłowościach może zniechęcać przedsiębiorców do przekazywania informacji o wykrytych nieprawidłowościach.
zobacz więcej:
05.07.2025 4:21, Mariusz Lewandowski
04.07.2025 18:00, Joanna Świba
04.07.2025 16:43, Katarzyna Zuba
04.07.2025 15:31, Joanna Świba
04.07.2025 14:17, Joanna Świba
04.07.2025 13:07, Edyta Wara-Wąsowska
04.07.2025 12:15, Mateusz Krakowski
04.07.2025 11:32, Edyta Wara-Wąsowska
04.07.2025 10:45, Mateusz Krakowski
04.07.2025 9:58, Aleksandra Smusz
04.07.2025 9:33, Edyta Wara-Wąsowska
04.07.2025 8:46, Joanna Świba
04.07.2025 7:48, Joanna Świba
04.07.2025 6:57, Aleksandra Smusz
03.07.2025 20:42, Joanna Świba
03.07.2025 15:57, Mateusz Krakowski
03.07.2025 14:09, Mariusz Lewandowski
03.07.2025 13:35, Jakub Kralka
03.07.2025 13:27, Mateusz Krakowski
03.07.2025 12:53, Mateusz Krakowski
03.07.2025 12:08, Edyta Wara-Wąsowska
03.07.2025 11:29, Mateusz Krakowski
03.07.2025 10:19, Edyta Wara-Wąsowska
03.07.2025 9:39, Mateusz Krakowski
03.07.2025 8:42, Aleksandra Smusz
03.07.2025 7:01, Aleksandra Smusz
03.07.2025 6:53, Miłosz Magrzyk
03.07.2025 5:45, Miłosz Magrzyk