WSA: to administrator a nie pracownik wdraża środki bezpieczeństwa

Dodano: 13 kwietnia 2022
wyrok sądu

Po raz kolejny Wojewódzki Sąd Administracyjny w Warszawie podtrzymał decyzję Prezesa UODO. Tym razem chodzi o rozstrzygnięcie, w którym wymierzono karę Prezesowi Sądu Rejonowego w Zgierzu. Sprawdzamy, jakie wnioski można wysnuć z wyroku.

Dlaczego prezes sądu w Zgierzu został ukarany przez PUODO

Na Prezesa Sądu Rejonowego w Zgierzu nałożono karę pieniężną w wysokości 10 tys. zł za naruszenie ochrony danych. Polegało ono na zgubieniu przez kuratora sądowego niezaszyfrowanego pendrive’a. Na nośniku tym znajdowały się dane 400 osób objętych nadzorem kuratorskim i wywiadem środowiskowym.

Niewystarczające zabezpieczenia administratora

W ocenie WSA kara została nałożona prawidłowo. Sąd wskazał, że administrator tj. prezes sądu wydał do użytku niezabezpieczone urządzenie, a jednocześnie zobligował kuratorów do zabezpieczenia nośnika we własnym zakresie. Ograniczył się przy tym jedynie do organizacji szkolenia dla pracowników. To nie wystarczyło.

Pracownicy nie mogą przejmować kompetencji ADO

Z orzeczenia można wysnuć wniosek, że administrator nie może cedować obowiązków w zakresie zabezpieczenia danych osobowych na swoich pracowników. Opracowanie i wdrożenie odpowiednich rozwiązań zależy od samego administratora. W przeciwnym razie nie będzie miał on kontroli nad tym, jakie zabezpieczenia są stosowane w samej organizacji.

Uwaga

Pracownik nie może zastępować administratora w wykonywaniu jego obowiązków.

Zbyt późna reakcja ADO

Poza tym, jak wskazał sąd, prezes sądu uchybił zasadzie poufności i integralności danych osobowych. Zaniechał bowiem wdrożenia organizacyjnych i technicznych środków bezpieczeństwa adekwatnych do sposobu i celów przetwarzania danych. Uczyniono to dopiero po utracie pendrive’a. Niestety skutkiem był dostęp osób nieuprawnionych do nośnika i zgromadzonych na nim danych osobowych.

Źródło:
  • wyrok Wojewódzkiego Sądu Administracyjnego w Warszawie 15 lutego 2022 r. (II SA/Wa 3309/21)

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x