Aktualny

Klauzula informacyjna musi zawierać informację o podmiocie przetwarzającym jako odbiorcy

Dodano: 1 lutego 2024
42c283be8042605e48c4d6d9e66b4a38d09a1cca-xlarge (1)

Status odbiorcy ma także podmiot przetwarzający. W związku z tym klauzula informacyjna musi wskazywać procesora jako odbiorcę, jeśli są mu przekazywane dane osobowe. Brak w tym zakresie doprowadził do ukarania jednego z administratorów danych osobowych w Luksemburgu.

Brak informacji o odbiorcy w klauzuli informacyjnej

Naruszenie ochrony danych dotyczyło rozpatrywania reklamacji przez firmę świadczącą usługi komunikacji elektronicznej. Jak ustalono, administrator w toku postępowania reklamacyjnego przekazał dane osobowe podmiotowi przetwarzającemu. W ocenie luksemburskiego organu nadzorczego (CNPD) administrator nie zrealizował w pełnym zakresie obowiązku informacyjnego. Nie poinformował bowiem o podmiocie przetwarzającym jako odbiorcy.

Uwaga

Klauzula informacyjna RODO musi zawierać informacje o odbiorcach, którym są przekazywane dane osobowe (art. 13 ust. 1 lit. e RODO). Odbiorcami są także podmioty przetwarzające.

Administrator nie zapobiegł ujawnianiu danych osobowych przez procesora

CNPD stwierdził także, że administrator nie wdrożył adekwatnych środków bezpieczeństwa danych w związku z ich przekazywaniem procesorowi. W konsekwencji procesor ten przekazywał te dane bez podstawy prawnej podmiotom trzecim.

Nie tylko administracyjna kara pieniężna

Braki te doprowadziły do ukarania administratora danych osobowych karą w wysokości 1,5 tys. euro. Organ nadzorczy nakazał też doprowadzenie operacji przetwarzania do zgodności z art. 24 ust. 1 RODO. W szczególności nakazano wprowadzenie odpowiednich środków technicznych i organizacyjnych w celu weryfikacji, czy procesor zaprzestanie bezprawnego przekazywania danych podmiotom trzecim.

WIDEOSZKOLENIA »

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji. 

13.11.2025 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x