REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Szkoły i urzędy powinny sprawdzić BIP. Pierwsza kara RODO na podmiot publiczny

Magda Judejko
Prawnik, Inspektor ds. Ochrony Danych Osobowych, Menadżer
Szkoły i urzędy powinny sprawdzić BIP. Pierwsza kara RODO na podmiot publiczny.
Szkoły i urzędy powinny sprawdzić BIP. Pierwsza kara RODO na podmiot publiczny."/fot. Shutterstock
ShutterStock

REKLAMA

REKLAMA

40 tys. zł kary na Burmistrza miasta za nieprzestrzeganie RODO nałożył Urząd Ochrony Danych Osobowych. Jest to pierwsza kara dla podmiotu publicznego w związku z ochroną danych osobowych.

Definicje:

REKLAMA

- RODO -  (EU GDPR (eng) – European Union General Data Protection Regulation) – regulacja prawna dotycząca ochrony danych osobowych, mająca na celu m.in. zapewnienie swobodnego przepływu danych osobowych pomiędzy państwami członkowskimi oraz ochronę prywatności w świetle rozwoju nowych technologii.

- UODO – organ nadzorczy, właściwy do spraw ochrony danych osobowych na terytorium RP.

- BIP - Biuletynu Informacji Publicznej – ujednolicony system stron internetowych stworzony w celu powszechnego udostępniania informacji publicznej. BIP, powinny mieć wdrożone organy władzy publicznej, jednostki samorządu terytorialnego, urzędy, organy samorządów gospodarczych i zawodowych, związki zawodowe i ich organizacje, partie polityczne, sądy i wiele innych podmiotów publicznych.

Dalszy ciąg materiału pod wideo

Ochronę danych osobowych w Polsce od 1997 r. regulowała ustawa, jednakże dopiero w maju 2018 r. wraz z wprowadzeniem w całej UE RODO, wdrożono sankcje w postaci wysokich kar finansowych nakładanych na administratorów danych osobowych. Administratorami danych osobowych są zarówno przedsiębiorcy, jak również jednostki publiczne. 30 października 2019 r. okazało się, że tak samo jak na przedsiębiorców, tak samo na jednostki publiczne mogą zostać nałożone dotkliwe kary, za niestosowanie przepisów o ochronie danych osobowych. 

Prezes UODO na stronie https://uodo.gov.pl/pl/138/1240 poinformował, że wymierzył karę w wysokości 40.000 zł Burmistrzowi miasta za:

  1. Brak umowy powierzenia danych osobowych z firmą, która dostarczyła i serwisowała obowiązkowy dla wszystkich jednostek publicznych BIP (naruszenia art. 28 ust. 3 RODO);

Podstawowym problemem związanym z umowami powierzenia, z jakim borykają się administratorzy (tzn. urzędy, przedsiębiorcy, szkoły, szpitale itp.) jest odpowiedź na pytanie, czy umowę o powierzeniu przetwarzania danych osobowych w konkretnej sytuacji należy w ogóle zawrzeć.

Umowa o powierzeniu danych osobowych to podstawa prawna do powierzenia danych osobowych przez administratora innemu podmiotowi, która służy głównie przy zlecaniu prac/wykonaniu usług firmą zewnętrznym. Administrator określa cel i zakres przetwarzania danych osobowych, a podmiot powierzający działa w imieniu administratora i zapewnia środki techniczne i organizacyjne do zapewnienia bezpiecznego przetwarzania danych osobowych.

Burmistrz miasta i każda jednostka publiczna ma obowiązek wynikający z przepisów prawa do wdrożenia systemu BIP, dlatego zamawia w firmie programistycznej odpowiednie oprogramowanie. W związku z tym, że w celu wykonania systemu, niezbędne jest przetwarzanie danych osobowych przez firmę programistyczną, Burmistrz jako administrator danych osobowych ma obowiązek podpisać umowę o powierzeniu przetwarzania danych osobowych.

Przykłady powierzenia danych osobowych to również m.in. zewnętrzna obsługa kadrowo-płacowa, archiwizacja dokumentów, ochrona, usługi informatyczne, usługi kurierskie.  

Odpowiedzialność za zawarcie umowy i powierzenie przetwarzania danych przez odpowiedni podmiot leży na administratorze. Umowa może zostać zawarta w formie pisemnej, jak również elektronicznej.

UODO wskazuję, że przez brak umowy, Burmistrz nie miał podstawy prawnej do udostępniania danych osobowych, co naruszyło zasadę poufności i zasadę przetwarzania danych zgodnie z prawem.

  1. Nieprzestrzeganie zasady ograniczonego przechowywania (tzw. retencja danych) w systemie BIP

REKLAMA

Zasada ograniczonego przechowywania danych wynikająca z RODO wskazuje, że administrator powinien przechowywać dane osobowe w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane.

W BIP, kontrolerzy UODO znaleźli dokumentacje z 2010 r., która według przepisów powinna zostać usunięta po 6 latach. RODO też wskazuje, że jeżeli przepisy prawa nie regulują okresu przez jaki należy przetwarzać dane, administrator sam ustala adekwatnie do celów przez jaki czas będzie przetwarzał dane osobowe.

  1. Brak kopii zapasowych nagrań

Jako uchybienie Prezes UODO wskazał brak wykonania kopii nagrania z posiedzenia rady miejskiej. Nagranie umieszczono na kanale YT. Ponadto stwierdzono naruszenie zasady poufności i integralności ze wzgledu na brak analizy ryzyka umieszczania materiałów na YT.

  1. Brak współpracy Burmistrza w czasie kontroli

Prezes UODO, zarzucił Burmistrzowi brak współpracy w toku kontroli, co wpłynęło na wymierzenie i wysokość kary. Urzędnicy wskazali podczas kontroli nieprawidłowości, które nie zostały od razu usunięte oraz nie zostały poniesione jakiekolwiek kroki w celu działania zgodnie z przepisami.

Podsumowując, administratorzy danych osobowych bez względu czy działają prywatnie, czy też realizują zadania o charakterze publicznoprawnym, zobowiązani są do stosowania przepisów o ochronie danych osobowych pod groźbą otrzymania kary.

Warto zapamiętać:

  1. Jeżeli zlecasz firmie zewnętrznej/samozatrudnionemu pracę do których niezbędne jest udostępnienie przez Ciebie danych osobowych np. danych pracowników, podpisz umowę o powierzeniu danych osobowych oraz prowadź rejestr powierzenia przetwarzania danych.
  2. Czas przetwarzania danych. W zależności od rodzaju danych, sprawdź czy przepisy określają czas przez który możesz przetwarzać dane, a jeżeli nie samodzielnie określaj czas przetwarzania adekwatnie do celu w jakim dane przetwarzasz.
  3. Wykonuj kopie zapasowe nagrań audiowizualnych.
  4. Współpracuj podczas kontroli i niezwłocznie wprowadzaj rozwiązania, zgodne z wytycznymi i przepisami.

     
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Pensja minimalna robotnika i pracownika samorządowego zrównana. Samorządowcy nie są zadowoleni bo 16,65% dla najniżej wynagradzanych a 5% dla specjalistów

Dla pracowników samorządowych to jest rewolucja. Pensja minimalna w urzędach (otrzymują je osoby na najniższych stanowiskach - I grupa zaszeregowania) została zrównana z pensją minimalną dla całej Polski (4666 zł). W poprzednich latach pensja ta zawsze była niższa o 200-400 zł. Samorządy musiały dopłacić z innych źródeł do ustawowej pensji brakujące pieniądze. I grupa zaszeregowania otrzymała 16,65% podwyżki. Grupy najlepszych specjalistów tylko 5%. Stąd niezadowolenie w samorządach.

MEN: Wykaz dokumentów wymaganych do uzyskania dyplomu zawodowego

Od 11 lutego 2025 r. obowiązuje rozporządzenie w sprawie wykazu dokumentów potwierdzających kwalifikacje w zawodzie wymaganych do uzyskania dyplomu zawodowego albo dyplomu potwierdzającego kwalifikacje zawodowe w zawodzie nauczanym na poziomie technika. Wykaz obejmuje 175 zawodów.

Bezpłatne leki dla seniorów i dzieci. Łatwiejszy dostęp do recept refundowanych i do szczepień. Przepisy już obowiązują

Bezpłatne leki dla seniorów i dzieci. Łatwiejszy dostęp do recept refundowanych i do szczepień. Przepisy weszły w życie w piątek, 14 lutego 2025 r. Nowela rozszerzyła m.in. katalog osób uprawnionych do wystawiania recept na bezpłatne leki dla osób 65 plus oraz poniżej 18 roku życia.

1700 zł dla każdego obywatela w wieku produkcyjnym? Ekonomista: to możliwe [WYWIAD]

A gdyby tak zastąpić 800+, babciowe, zasiłki opiekuńcze, rentę socjalną i inne świadczenia jednym uniwersalnym świadczeniem, które otrzymywałby każdy obywatel w wieku produkcyjnym? O co chodzi o idei dochodu podstawowego i ile by taki program kosztował? Rozmówcą Piotra Nowaka w programie Gość Infor.pl był dr Maciej Szlinder, ekonomista, filiozof, prezes Polskiej Sieci Dochodu Podstawowego.

REKLAMA

Jaka jest prawidłowa temperatura ludzkiego ciała? Już nie 36,6 st. C

Jaka jest prawidłowa temperatura ludzkiego ciała? Kalifornijscy lekarze i antropolodzy uznają starą normę, czyli 36,6 st. C za nieaktualną. Na przestrzeni wieków temperatura się obniżyła. Eksperci przeanalizowali przyczyny tej zmiany.

Polacy źle mierzą temperaturę w czasie choroby

Polacy źle mierzą temperaturę w czasie choroby. Do takich wniosków doszli autorzy raportu pt. „Jak Polacy mierzą temperaturę ciała podczas choroby?”. Jakie błędy są najczęściej popełniane? Na co trzeba zwrocić szczególną uwagę, zwłaszcza w sezonie zachorowań na grypę?

Uposażenia żołnierzy zawodowych w 2025 roku [Tabela stawek]. Podwyżka z wyrównaniem od 1 stycznia

Minister Obrony Narodowej przygotował projekt rozporządzenia w sprawie stawek uposażenia zasadniczego żołnierzy zawodowych. Stawki te mają zostać podwyższone od 5,3% do 7,1% (w zależności od grupy uposażenia) ze skutkiem od 1 stycznia 2025 r. Zatem w 2025 r. (z wyrównaniem od 1 stycznia) nastąpi wzrost uposażenia zasadniczego od 400 zł dla szeregowych, 500 zł dla podoficerów oraz do 1100 zł dla generała - w porównaniu do dotychczasowych stawek. Najniższe uposażenie zasadnicze żołnierza zawodowego wzrośnie o 400 zł - z 6000 zł do 6400 zł.

Co pyli teraz? Kalendarz pylenia na cały rok

Należy pamiętać, że w Polsce, w niektórych regionach jest cieplej, w innych zimniej, w innym okresie pylić będą rośliny i drzewa w południowo-zachodniej części kraju, a w innym w północno-wschodnim. W Polsce najczęściej uczulają pyłki trwa, chwastów oraz drzew.

REKLAMA

Dzień Bezpiecznego Internetu. Ilu Polaków dzieli się swoimi danymi do logowania?

Czy Polacy udostępniają swoje dane do logowania? Z badania "Mobilny Portret Polaka" opublikowanego 11 lutego, w Dniu Bezpiecznego Internetu wynika, że 60 proc. badanych deklaruje, iż nie dzieli się z nikim swoimi danymi do logowania. Co piąty respondent przyznał, że padł ofiarą oszustwa w internecie.

Jak obliczyć trzynastkę dla pracownika samorządowego? RIO: nie można wliczać jednorazowych, nieperiodycznych wypłat do podstawy wymiaru dodatkowego wynagrodzenia rocznego

Regionalna Izba Obrachunkowa w piśmie z 28 stycznia 2025 r. wyjaśniła, że do podstawy wymiaru dodatkowego wynagrodzenia rocznego (tzw. trzynastki) wlicza się te składniki wynagrodzenia, które przyjmowane są do obliczenia ekwiwalentu pieniężnego za urlop wypoczynkowy, a także wynagrodzenie za urlop wypoczynkowy oraz wynagrodzenie za czas pozostawania bez pracy przysługujące pracownikowi, który podjął pracę w wyniku przywrócenia do pracy. Do tej podstawy nie wlicza się natomiast jednorazowych lub nieperiodycznych wypłat za spełnienie określonego zadania bądź za określone osiągnięcie.

REKLAMA