Obowiązek informacyjny rodo

KOMPAS FORSAFE 2020/19

Kraj:

Niemcy

Data wydania decyzji:

30.10.2019 r.

Podmiot kontrolowany:

Deutsche Wohnen SE

Wysokość kary (EUR):

0

Podstawa prawna naruszenia

Art. 5, art. 25 RODO.

Nieprzestrzeganie ogólnych zasad przetwarzania danych.

 

Przyczyna naruszenia

Niemiecki organ nadzorczy nałożył karę na Deutsche Wohnen SE za naruszenia RODO. Firma używała systemu archiwizacji danych, który nie umożliwiał usuwania niepotrzebnych danych osobowych najemców. Dane były przechowywane bez sprawdzenia zasadności ich przechowywania, co prowadziło do gromadzenia informacji przez długi okres czasu.

 

Opis wydarzeń

  • Czerwiec 2017 i marzec 2019: Podczas kontroli stwierdzono, że Deutsche Wohnen SE przechowuje dane osobowe najemców, takie jak zaświadczenia o zarobkach, umowy o pracę, dane podatkowe i bankowe, bez możliwości ich usunięcia. Przetwarzane dane obejmowały: zestawienia wynagrodzeń, formularze do ujawnienia informacji, wyciągi z umów o pracę i szkolenia, dane podatkowe, dane dotyczące ubezpieczenia społecznego i zdrowotnego oraz wyciągi bankowe.
  • 2017: Po pierwszej kontroli firma otrzymała zalecenie zmiany w systemie do archiwizacji.
  • Marzec 2019: Ponowna kontrola wykazała brak zmian w systemie, mimo przekazanych zaleceń pokontrolnych.
  • Maj 2018 – marzec 2019: Okres, w którym stwierdzono naruszenia artykułów 25 ust. 1 i 5 RODO.
  • Odwołanie od decyzji: Deutsche Wohnen SE odwołał się od decyzji niemieckiego organu nadzorczego.
  • Decyzja Sądu: Sąd umorzył postępowanie niemieckiego organu nadzorczego przeciwko Deutsche Wohnen SE. Decyzja nie jest ostateczna, gdyż niemiecki organ nadzorczy zapowiedział, że odwoła się do sądu wyższej instancji.

 

Źródło

Pełna treść decyzji organu nadzorczego

 

Aby uniknąć podobnych naruszeń, zalecamy:

  • System do archiwizacji: Wdrożenie systemu, który umożliwia usuwanie danych osobowych zgodnie z przyjętą polityką retencji danych.
  • Regularne przeglądy danych: Okresowe sprawdzanie i usuwanie danych osobowych zgodnie z przyjętą polityką retencji danych.

 

Jeśli potrzebujesz wsparcia w zakresie ochrony danych osobowych, zapraszamy do kontaktu

    * dane obowiązkowe.
    Administratorem danych osobowych jest FORSAFE Sp. z o.o. z siedzibą w Łodzi, przy ul. 1 Maja 31/33. Dane osobowe będą przetwarzane wyłącznie w prawnie usprawiedliwionym celu administratora danych. Każdemu przysługuje prawo dostępu do treści swoich danych i prawo poprawiania danych. Podanie danych osobowych jest dobrowolne ale konieczne dla świadczenia usług.

    Obowiązek informacyjny RODO