- Home -
- Firma -
- Pracownik wyłączył program antywirusowy. Przedsiębiorca zapłaci więc karę za naruszenie RODO
Pracownik wyłączył program antywirusowy. Przedsiębiorca zapłaci więc karę za naruszenie RODO
Wchodzące w życie przepisy o RODO wprowadziły w świecie biznesu sporo zamieszania. Ponadto sprawiły, że korzystanie z internetu stało się niezwykle uciążliwe przez masowo wyświetlające się klauzule informacyjne z art. 13 RODO. Przepisy te mogły wydawać się martwe, bo dotychczas nie było głośno o karach nałożonych za ich naruszenie; o tym że jest odwrotnie, boleśnie przekonała się firma produkująca drzwi antywłamaniowe, na którą Prezes Urzędu Ochrony Danych Osobowych nałożył karę liczoną w setkach tysięcy złotych za naruszenie zasad przetwarzania danych. Karę nałożono również na podmiot, któremu ta firma powierzyła dane do przetwarzania, jednak o wiele niższą bo w wysokości niespełna dziesięciu tysięcy złotych i to pomimo faktu, że to z winy jej pracownika doszło do naruszenia danych.

Naruszenie danych osobowych
Przedsiębiorca prowadzący działalność gospodarczą w zakresie produkcji drzwi antywłamaniowych zgłosił Prezesowi Urzędu Ochrony Danych Osobowych (PUODO), że w wyniku błędu pracownika podmiotu, któremu powierzyła dane do przetwarzania doszło do ataku hackerskiego na jej bazę danych, spółka straciła dostęp do danych osobowych swoich klientów i pracowników. Dane, do których utracono dostęp obejmowały m.in. imiona i nazwiska, adresy do doręczeń, PESEL, numer telefonu.
Przedsiębiorca twierdził, że do wycieku danych doszło nieumyślnie przez błąd jednego z pracowników procesora (podmiotu, któremu powierzono dane do przetwarzania), który na chwilę wyłączył ochronę antywirusową. Przez wyłączenie ochrony antywirusowej doszło do ataku, wskutek którego utracono dostęp do danych. Zdaniem przedsiębiorcy atak ten był jednak krótkotrwały i po nim firma odzyskała dostęp do danych. Zdaniem zgłaszającej firmy celem ataku nie było wykorzystanie danych tylko szantaż przedsiębiorcy, wobec czego firma uznała, że nie było wysokiego ryzyka naruszenia praw i wolności. Firma jednak poinformowała o incydencie swoich klientów.
Stanowisko PUODO
Zdaniem PUODO spółka nie poinformowała jednak swoich klientów o wycieku danych w sposób prawidłowy. Ponadto firma nie dokonała właściwej analizy ryzyka, a w konsekwencji również nie wdrożyła odpowiednich środków technicznych i organizacyjnych, które pozwoliłby należycie zabezpieczyć dane. PUODO wskazał również, że firma w sposób niedostateczny zweryfikowała podmiot, któremu dała dane do przetwarzania, co w konsekwencji doprowadziło do naruszenia danych. PUODO wskazał przede wszystkim, iż w dokonanej ocenie ryzyka firma nie uwzględniła ataków hackerskich, a powinna to zrobić tym bardziej, że wszelkie dane przetwarzała w sposób zautomatyzowany przy użyciu programów informatycznych.
Wskutek przeprowadzonego postępowania, zainicjowanego zgłoszeniem naruszenia danych PUODO ukarał firmę, która była administratorem danych karą pieniężną w wysokości 350 000. złotych, a procesora kwotą 9 800 zł.
PUODO zgodził się z przedsiębiorcą, iż zawinił tutaj czynnik ludzki, ale przedsiębiorca nie zrobił wystarczająco dużo by uniknąć naruszenia, gdyż pracownicy procesora odpowiedzialni za procesy na danych nie byli odpowiednio przeszkoleni.

20 mln euro z Brukseli dla ukraińskich startupów. Balony zamiast dronów i woda pitna w strefach wojennych
23.03.2026 17:33, Mariusz Lewandowski
23.03.2026 12:04, Aleksandra Smusz
23.03.2026 11:21, Jakub Bilski
23.03.2026 10:12, Jerzy Wilczek
23.03.2026 9:30, Mariusz Lewandowski
23.03.2026 9:07, Mariusz Lewandowski
23.03.2026 8:25, Mariusz Lewandowski

2000 euro rocznie za bycie katoliczką — zrezygnowała i straciła wszystko. Ale Trybunał stanął po jej stronie
23.03.2026 7:43, Mariusz Lewandowski
23.03.2026 7:03, Mariusz Lewandowski

Ty dajesz monterowi swój podpis na tablecie. Play wybiera sobie, na jaką i jak drogą umowę go nałoży
22.03.2026 19:58, Jerzy Wilczek
22.03.2026 19:16, Rafał Chabasiński
22.03.2026 14:30, Aleksandra Smusz
22.03.2026 12:11, Rafał Chabasiński
22.03.2026 11:05, Aleksandra Smusz
22.03.2026 9:45, Mateusz Krakowski
22.03.2026 8:45, Mariusz Lewandowski

Podwyżka 9 proc. od kwietnia to medialna ściema. Dotyczy tylko niektórych i nie chcecie być na ich miejscu
22.03.2026 7:54, Mariusz Lewandowski
22.03.2026 7:27, Mariusz Lewandowski
21.03.2026 20:41, Mariusz Lewandowski
21.03.2026 14:10, Marcin Szermański
21.03.2026 12:27, Marcin Szermański
21.03.2026 11:36, Mariusz Lewandowski
21.03.2026 10:43, Piotr Janus

Student po trzecim roku będzie czytać twoje akta sądowe. To nie jest rozwiązanie problemu - to nowy problem
21.03.2026 9:34, Igor Czabaj
21.03.2026 8:16, Marcin Szermański
























