Obowiązek informacyjny rodo

KOMPAS FORSAFE 2022/64

Kraj:

Luxemburg

Data wydania decyzji:

27.10.2021 r.

Podmiot kontrolowany:

Wysokość kary (EUR):

15.400

Podstawa prawna naruszenia

Art. 38 ust. 1, 3, art. 39 ust. 1 lit. a), b) RODO.

Niewystarczające zaangażowanie inspektora ochrony danych.

 

Przyczyna naruszenia

Naruszenie dotyczyło nieprzestrzegania przepisów RODO przez firmę transportową, w szczególności w zakresie obowiązków Inspektora Ochrony Danych (IOD). Stwierdzono, że firma nie zapewniła odpowiedniego zaangażowania IOD we wszystkie kwestie związane z ochroną danych osobowych, nie zagwarantowała jego autonomii, oraz nie wdrożyła formalnych procedur raportowania i kontroli.

 

Opis wydarzeń

  1. Rozpoczęcie czynności kontrolnych: W 2018 roku luksemburski organ nadzorczy rozpoczął czynności kontrolne dotyczące funkcji IOD w różnych organizacjach, w tym w firmie transportowej.
  2. Przeprowadzenie audytu: Firma transportowa otrzymała kwestionariusz i została poddana wizytacji w lutym 2019 roku. Na podstawie zebranych informacji sporządzono raport pokontrolny.
  3. Stwierdzone naruszenia:
    • Brak formalnego zaangażowania IOD w kwestie ochrony danych.
    • Brak autonomii IOD, który był hierarchicznie podporządkowany innym działom.
    • Brak formalnych procedur raportowania działalności IOD do zarządu.
    • Brak formalnego planu kontroli zgodności z RODO.
  4. Działania naprawcze: Firma w trakcie audytu podjęła działania naprawcze, takie jak zmiana struktury organizacyjnej, formalizacja raportowania i zatrudnienie Compliance Officera.

 

Źródło

Pełna treść decyzji organu nadzorczego

 

Aby uniknąć podobnych naruszeń, zalecamy:

  1. Zapewnienie zaangażowania IOD: Należy formalnie określić udział IOD we wszystkich istotnych grupach roboczych.
  2. Gwarancja autonomii IOD: IOD powinien być bezpośrednio podporządkowany najwyższemu kierownictwu, z możliwością bezpośredniego raportowania.
  3. Formalizacja raportowania: Wdrożenie regularnych, formalnych raportów działalności IOD do zarządu.
  4. Plan kontroli: Opracowanie i wdrożenie formalnego planu kontroli zgodności z RODO, dokumentującego działania kontrolne IOD.

 

Jeśli potrzebujesz wsparcia w zakresie ochrony danych osobowych, zapraszamy do kontaktu

    * dane obowiązkowe.
    Administratorem danych osobowych jest FORSAFE Sp. z o.o. z siedzibą w Łodzi, przy ul. 1 Maja 31/33. Dane osobowe będą przetwarzane wyłącznie w prawnie usprawiedliwionym celu administratora danych. Każdemu przysługuje prawo dostępu do treści swoich danych i prawo poprawiania danych. Podanie danych osobowych jest dobrowolne ale konieczne dla świadczenia usług.

    Obowiązek informacyjny RODO