Kurier zgubił list do klienta. Bank Millenium zapłaci 363 tys. zł kary

Obowiązek zawiadomienia osoby fizycznej o naruszeniu ochrony danych osobowych nie jest uzależniony od zaistnienia negatywnych konsekwencji dla takiej osoby, ale od samej możliwości ich wystąpienia– podkreślił Prezes Urzędu Ochrony Danych Osobowych, i nałożył na bank Millenium ponad 363 tys. zł kary.

Publikacja: 15.11.2021 11:25

Kurier zgubił list do klienta. Bank Millenium zapłaci 363 tys. zł kary

Foto: Adobe Stock

mat

Sprawa zaczęła się od zgubienia przez firmę kurierską korespondencji z danymi osobowymi, takimi jak: imię, nazwisko, nr PESEL, adres zameldowania, numery rachunków bankowych oraz numer identyfikacyjny nadawany klientom banku.

Klienci zostali o tym fakcie poinformowani, ale UODO uznał, że informacje na ten temat nie były wystarczające – nie spełniały wymagań określonych w RODO.

Bank uznał, że ryzyko negatywnych konsekwencji dla osób dotkniętych naruszeniem jest średnie, dlatego nie zgłosił tego naruszenia UODO.

Tymczasem jak czytamy w komunikacie, do UODO trzeba zgłaszać te z incydentów, w przypadku których istnieje prawdopodobieństwo (wyższe niż małe) szkodliwego (niekorzystnego) wpływu na prawa lub wolności osób, których dane dotyczą. Gdy to ryzyko jest wysokie, to o naruszeniu trzeba także powiadomić osoby, których dane dotyczą. Te ryzyka to np.: kradzież lub sfałszowanie tożsamości, straty finansów, naruszenie dobrego imienia. Szeroki zakres danych zawartych w korespondencji może narazić osoby dotknięte tym incydentem na takie konsekwencje.

UODO wskazał, że z punktu widzenia przepisów o ochronie danych osobowych, biorąc pod uwagę możliwość szkodliwego wpływu na prawa lub wolności osób, nie jest istotne czy nieuprawniony odbiorca w istocie wszedł w posiadanie danych i się z nimi zapoznał, ale sam fakt, że wystąpiło takie ryzyko. Nie bez znaczenia jest także kwestia zakresu danych osobowych objętych naruszeniem, a więc nie tylko imienia i nazwiska, ale także numeru PESEL, który powinien podlegać ochronie.

Czytaj więcej

Prezes UODO: Kary mają być ostatecznością

Sprawa zaczęła się od zgubienia przez firmę kurierską korespondencji z danymi osobowymi, takimi jak: imię, nazwisko, nr PESEL, adres zameldowania, numery rachunków bankowych oraz numer identyfikacyjny nadawany klientom banku.

Klienci zostali o tym fakcie poinformowani, ale UODO uznał, że informacje na ten temat nie były wystarczające – nie spełniały wymagań określonych w RODO.

Pozostało jeszcze 81% artykułu
Sądy i trybunały
Reforma w sprawie statusu tzw. neosędziów gotowa. Wiemy, jak rząd chce naprawić sądy
Materiał Promocyjny
Przed wyjazdem na upragniony wypoczynek
Nieruchomości
Nowy obowiązek działkowców. Nadchodzą zmiany na ROD
Praca, Emerytury i renty
Nowe terminy wypłat emerytur w lutym 2025. Zmiany w harmonogramie
Służby mundurowe
Ile wyniosą podwyżki w służbach mundurowych w 2025 r. i jak będą rozdzielane?
Praca, Emerytury i renty
Zmiany w terminach wypłat 800 plus w lutym 2025. Można też składać nowe wnioski