Islandia: kary za aplikację mobilną niezgodną z wymogami RODO

Dodano: 2 lutego 2022
naruszenie RODO

Przetwarzanie danych osobowych za pomocą aplikacji do obsługi kart podarunkowych niespełniającej wymogów bezpieczeństwa doprowadziło do ukarania dwóch islandzkich firm. Sprawdzamy, na czym polegały nieprawidłowości.

Problemem aplikacja do obsługi kart podarunkowych

Kary wymierzono islandzkiemu Ministerstwu Przemysłu i Innowacji (ok. 50 800 euro) oraz firma YAY ehf (ok. 27 100 euro). Rząd Islandii zawarł bowiem umowę ze wspomnianą firmą, która przygotowała aplikację mającą na celu obsługę cyfrowych kart podarunkowych wydawanych obywatelom w związku z pandemią COVID-19.

Nieprawidłowości w aplikacji

Jak się okazało, aplikacja ta miała nieodpowiednie ustawienia. W konsekwencji jej stosowanie powodowało gromadzenie nadmiarowych danych osobowych użytkowników, a także uzyskanie praw dostępu do urządzeń mobilnych tych osób. To jednak nie wszystko. Aplikacja nie spełniała wymogów zgody na przetwarzanie danych osobowych. Nieprawidłowości dotyczyły również obowiązku informacyjnego.

Uwaga

Przede wszystkim jednak ani administrator, ani podmiot przetwarzający nie zagwarantowali odpowiedniego poziomu bezpieczeństwa danych osobowych użytkowników.

Zabrakło tego już w fazie projektowania i domyślnej ochrony danych. Nie zawarto także umowy powierzenia przetwarzania.

Źródło:
  • newsletter UODO dla IOD (styczeń 2022 r.)

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x