Surowa kara za niezapewnienie dostępu do danych

Dodano: 13 września 2022
rozpoznawanie twarzy

20 mln euro – tyle wyniosła kara pieniężna dla działającej w Grecji firmy Clearview Al Inc. Wymierzono ją za niezapewnienie odpowiedniego dostępu do danych osobowych przez administratora.

Czego dotyczyła skarga

Sprawa trafiła przed grecki organ nadzorczy w związku ze skargą organizacji obywatelskiej „Homo Digitalis” złożonej w imieniu osoby, która nie uzyskała oczekiwanego dostępu do danych osobowych. Dotyczyła ona spółki Clearview Al Inc., która świadczy usługi rozpoznawania twarzy.

Naruszenia w zakresie dostępu do danych i nie tylko

Jak się okazało, zarzuty zawarte w skardze były zasadne. Grecki organ nadzorczy stwierdził naruszenie art. 15 RODO (przepisu regulującego prawo dostępu do danych osobowych). Stwierdzone uchybienia dotyczyły poza tym obowiązku informacyjnego (art. 12 i 14 RODO), a także wyznaczania przedstawiciela unijnego przez administratora niemającego siedziby w UE (art. 27 RODO).

Uwaga

Poza tym wskazano na naruszenie reguły legalizmu i przejrzystości.

Dalsze przetwarzanie danych nie wchodzi w grę

Konsekwencją była nie tylko bardzo wysoka kara pieniężna, ale też zakaz gromadzenia i przetwarzania danych osobowych podmiotów zlokalizowanych w Grecji przy użyciu metod zawartych w usłudze rozpoznawania twarzy. Co więcej, spółka musi usunąć zebrane w ten sposób do tej pory dane osobowe.

Źródło:
  • edpb.europa.eu/news/national-news/2022/hellenic-dpa-fines-clearview-ai-20-million-euros_en
  • newsletter UODO (sierpień/wrzesień 2022 r.)

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x