Firma windykacyjna z karą za naruszenie ochrony danych

Dodano: 18 maja 2023

Chorwacki organ nadzorczy wymierzył karę 2,26 mln euro firmie windykacyjnej, która od dnia wejścia w życie RODO nie spełniła wielu obowiązków. Naruszenie ochrony danych dotyczyło m.in. wskazania błędnej podstawy przetwarzania, niezawarcia umowy powierzenia, jak i braku odpowiedniego zabezpieczenia danych,

Praca zdalna nie jest czynnością przetwarzania

Firma windykacyjna weszła w posiadanie danych osobowych prawie 80 tys. dłużników. Były to takie dane jak:

  • imię i nazwisko,

  • PESEL,

  • data urodzenia.

Uwaga

Dane te firma przejęła od instytucji kredytowych na podstawie umowy cesji.

Niewłaściwa podstawa przetwarzania w polityce prywatności

Wspomniana firma windykacyjna nie wykonała wielu obowiązków RODO. Przede wszystkim firma nie przekazała właściwej informacji o podstawie przetwarzania danych osobowych. Informacja ta była przekazywana w polityce prywatności, która do momentu ukarania nie została usunięta.

Brak umowy powierzenia i nieodpowiednie zabezpieczenie danych przez firmę windykacyjną

Firma windykacyjna nie zawarła także umowy powierzenia z podmiotem przetwarzającym w celu świadczenia usługi monitorowania zwykłej upadłości konsumenckiej. Administrator nie zastosował też środków bezpieczeństwa danych, a więc naruszył art. 32 ust. 2 RODO. Nieprawidłowości te ciągnęły się od 25 maja 2018 r. do dnia ukarania.

Uwaga

W efekcie chorwacki organ nadzorczy nałożył na firmę windykacyjną karę w wysokości 2,26 mln euro.

Źródło:

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x