Aktualny

WSA utrzymuje rekordową karę UODO dla Panek SA za naruszenie RODO

Dodano: 5 sierpnia 2025
WSA utrzymuje rekordową karę UODO dla Panek SA za naruszenie RODO

Wojewódzki Sąd Administracyjny w Warszawie oddalił skargę Panek SA i utrzymał nałożoną przez Prezesa UODO karę ponad 1,5mln zł za naruszenie ochrony danych osobowych w trakcie uruchamiania nowej witryny internetowej i procesu kopiowania plików z dawnej strony WWW tej firmy. Wyrok ten podkreśla kluczową rolę skutecznego zarządzania ryzykiem i kontroli podmiotów przetwarzających w świetle RODO.

Kara UODO dla Panek SA – tło sprawy i stanowisko WSA

Panek SA została ukarana przez Prezesa UODO karą pieniężną w wysokości 1,527,855zł za naruszenie ochrony danych osobowych podczas uruchamiania nowej witryny internetowej. Sprawa dotyczyła ujawnienia plików z danymi ponad 7,000 osób, przez co dane takie jak imiona, nazwiska, adresy mailowe i hasła do paneli klienta, a w mniejszych przypadkach także numery PESEL, były dostępne i indeksowane przez roboty Google.

Naruszenie ochrony danych osobowych a odpowiedzialność administratora

WSA podtrzymał decyzję Prezesa UODO, uznając, że administrator danych (Panek SA) nie wdrożył dostatecznych środków techniczno-organizacyjnych i nie zweryfikował prawidłowo działań podmiotu przetwarzającego. Sąd podkreślił, że obowiązek analizy ryzyka i nadzoru nad procesem przetwarzania danych pozostaje po stronie administratora, również w przypadku zlecenia usług podmiotom zewnętrznym.

Zarządzanie ryzykiem w RODO – fundament skutecznej ochrony danych

Wyrok WSA ponownie uwydatnił fundamentalną rolę zarządzania ryzykiem, które według RODO jest podstawą dla adekwatnych działań chroniących dane osobowe. To administrator ma obowiązek bieżącej identyfikacji, analizy oraz dokumentowania zagrożeń, a także weryfikowania poziomu zabezpieczeń i rozliczalności, również w relacji z podmiotami przetwarzającymi.

Wysokość kar pieniężnych RODO – metodologia i wytyczne EROD

Sąd wskazał, że organ nadzorczy (UODO) nie przekroczył maksymalnych stawek kar, a przy ich wyliczaniu zastosowano metodologię Europejskiej Rady Ochrony Danych, która uwzględnia wagę naruszenia, skalę incydentu oraz konieczność prewencji. Skuteczność, proporcjonalność i odstraszającą rolę kary, zgodnie z art. 83 RODO, UODO wykazał w procesie decyzyjnym.

Wytyczne Europejskiej Rady Ochrony Danych mają praktyczne znaczenie

Wytyczne EROD dotyczące kar pieniężnych harmonizują podejście państw członkowskich. Zastosowanie 5-etapowej procedury obliczania kar przez UODO było jednym z argumentów WSA za prawidłowością decyzji. Odpowiednie wyważenie okoliczności sprawy ma kluczowe znaczenie dla orzeczenia o wysokości sankcji i jej zgodności z prawem UE.

Źródło:
  • UODO,decyzja Prezesa UODO znak sprawy DKN.5130.2415.2020

  • Wyrok WSA sygnatura II SA/Wa 45/25

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x