Podstawa prawna naruszenia
Art. 5 RODO.
Nieprzestrzeganie ogólnych zasad przetwarzania danych.
Przyczyna naruszenia
- Brak odpowiednich środków technicznych i organizacyjnych umożliwiających łatwe wycofanie zgody na przetwarzanie danych osobowych oraz realizację prawa do bycia zapomnianym.
- Przetwarzanie danych bez podstawy prawnej osób, które nie są klientami ClickQuickNow Sp. z o.o., a które zażądały zaprzestania przetwarzania ich danych.
Opis wydarzeń
- Kontrola: W lutym 2019 r. przeprowadzono kontrolę w Spółce, która wykazała liczne uchybienia w procesie przetwarzania danych osobowych.
- Naruszenia:
- Utrudnienia w wycofaniu zgody: Proces odwołania zgody był skomplikowany i wprowadzał użytkowników w błąd, co uniemożliwiało skuteczne wycofanie zgody.
- Brak przejrzystości: Komunikaty kierowane do osób odwołujących zgodę były sprzeczne, co powodowało dezorientację.
- Przetwarzanie danych bez zgody: Spółka przetwarzała dane osób, które nie były jej klientami, bez odpowiedniej podstawy prawnej.
- Postępowanie administracyjne: Prezes Urzędu Ochrony Danych Osobowych wszczął postępowanie administracyjne, które zakończyło się nałożeniem kary pieniężnej w wysokości 201 559,50 PLN.
Źródło
Pełna treść decyzji organu nadzorczego
Aby uniknąć podobnych naruszeń, zalecamy:
- Uproszczenie procesu wycofania zgody: Wprowadzenie prostych i przejrzystych mechanizmów umożliwiających łatwe wycofanie zgody na przetwarzanie danych osobowych.
- Zapewnienie zgodności z prawem: Przetwarzanie danych osobowych wyłącznie na podstawie odpowiednich podstaw prawnych.
- Poprawa komunikacji: Zapewnienie spójnych i jasnych komunikatów dla osób odwołujących zgodę, aby uniknąć dezorientacji.
- Wdrożenie odpowiednich środków technicznych i organizacyjnych: Zapewnienie, że proces przetwarzania danych osobowych jest zgodny z przepisami RODO i umożliwia skuteczne korzystanie z praw osób, których dane dotyczą.
Jeśli potrzebujesz wsparcia w zakresie ochrony danych osobowych, zapraszamy do kontaktu