Kto zgłasza naruszenie w przypadku zgubienia przesyłki pocztowej

Marcin Sarna

Autor: Marcin Sarna

Dodano: 24 sierpnia 2021
Kto zgłasza naruszenie w przypadku zgubienia przesyłki pocztowej

Zgubienie przesyłki pocztowej zawierającej dane osobowe bez wątpienia może być kwalifikowane jako naruszenie ochrony danych. Kto zatem powinien dokonać zgłoszenia naruszenia do Prezesa UODO – nadawca czy też Poczta Polska? Wątpliwości te rozwiewamy w artykule.

Poczta Polska jako ADO

Kluczowym jest tu ustalenie, kto ma status administratora danych osobowych. Otóż administratorem jest w takim przypadku Poczta Polska S.A. Operator ten jest bowiem zgłoszony do rejestru UKE jako operator pocztowy. Oznacza to, że w oparciu o własną podstawę prawną przetwarza dane osobowe w związku ze świadczeniem usług pocztowych.

Uwaga

Z Pocztą Polską S.A. nie podpisuje się umowy powierzenia przetwarzania danych, ponieważ ma ona status odrębnego administratora.

To Poczta Polska powinna zgłosić naruszenie

Oznacza to, że Poczta Polska S.A. jako administrator danych powinna zgłosić naruszenie ochrony danych wiążące się z zagubioną przesyłką a polegające na utracie dostępu do danych osobowych i ryzyku wejścia w ich posiadanie przez osoby nieuprawnione.

Dla Poczty Polskiej obowiązuje również art. 33 RODO, zgodnie z którym w przypadku naruszenia ochrony danych osobowych administrator bez zbędnej zwłoki − w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia − zgłasza je do Prezesa Urzędu Ochrony Danych Osobowych, chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych.

Uwaga

Do zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin powinno być dołączone wyjaśnienie przyczyn opóźnienia.

Możliwe zasygnalizowanie nieprawidłowości przez inny podmiot

Oczywiście nic nie stoi na przeszkodzie zawiadomieniu Prezesa UODO o zdarzeniu przez podmiot, który nie jest do tego zobowiązany np. nadawcę lub adresata. Nie zwalnia to jednak Poczty Polskiej z obowiązki zawiadomienia. Co więcej, może doprowadzić do zainicjowania procedury kontrolnej u operatora.

Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x