Obowiązek informacyjny rodo
Data | Kraj | Organ nadzorczy wydający decyzję | Podmiot kontrolowany | Kara (EUR) | Kompas |
---|---|---|---|---|---|
31.05.2023 | Polska | Prezes Urzędu Ochrony Danych Osobowych | P. Sp. z o.o. | 47 160 PLN | Zobacz KOMPAS |
03.07.2023 | Islandia | Icelandic data protection authority ('Persónuvernd') | Heilsuveru | 81 000 | Zobacz KOMPAS |
16.05.2023 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Burmistrz Miasta Z. | 30 000 PLN | Zobacz KOMPAS |
09.05.2023 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Burmistrz Miasta i Gminy W. | 10 000 PLN | Zobacz KOMPAS |
26.04.2023 | Szwecja | Data Protection Authority of Sweden | Skåne region | 17 600 | Zobacz KOMPAS |
20.04.2023 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Rzecznik Dyscyplinarny Izby Adwokackiej w X. | 23.580.00 PLN | Zobacz KOMPAS |
08.07.2019 | Wielka Brytania | Information Commissioner (ICO) | British Airways | 23.050.000 | Zobacz KOMPAS |
09.07.2019 | Wielka Brytania | Information Commissioner (ICO) | Marriott International, Inc. | 21.206.000 | Zobacz KOMPAS |
28.08.2019 | Bułgaria | Data Protection Commision of Bulgaria (KZLD) | National Revenue Agency | 2.600.000 | Zobacz KOMPAS |
10.09.2019 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Morele.net | 621.117,50 | Zobacz KOMPAS |
18.10.2019 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Burmistrz Aleksandrowa Kujawskiego | 8.792 | Zobacz KOMPAS |
31.10.2019 | Holandia | Dutch Supervisory Authority for Data Protection (AP) | UWV | 900.000 | Zobacz KOMPAS |
30.06.2020 | Niemcy | Data Protection Authority of Baden-Wuerttemberg | AOK Baden-Württemberg | 1.240.000 | Zobacz KOMPAS |
08.09.2020 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Szkoła Główna Gospodarstwa Wiejskiego w Warszawie | 10.972 | Zobacz KOMPAS |
11.11.2020 | Niemcy | The Federal Commissioner for Data Protection and Freedom of Information (BfDI) | 1&1 Telecom GmbH | 900.000 | Zobacz KOMPAS |
13.11.2020 | Wielka Brytania | Information Commissioner (ICO) | Ticketmaster UK Limited | 1.440.625 | Zobacz KOMPAS |
03.12.2020 | Szwecja | Data Protection Authority of Sweden (Datainspektionen) | Capio St. Göran AB | 2.900.000 | Zobacz KOMPAS |
03.12.2020 | Szwecja | Data Protection Authority of Sweden (Datainspektionen) | Aleris Sjukvård AB | 1.463.000 | Zobacz KOMPAS |
03.12.2020 | Szwecja | Data Protection Authority of Sweden (Datainspektionen) | Aleris Närsjukvård AB | 1.168.000 | Zobacz KOMPAS |
14.12.2020 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Virgin Mobile Polska Sp. z o.o | 43.1981,50 | Zobacz KOMPAS |
17.12.2020 | Polska | Prezes Urzędu Ochrony Danych Osobowych | ID Finance Poland Sp. z o.o. w likwidacji | 234.772,50 | Zobacz KOMPAS |
11.01.2021 | Polska | Prezes Urzędu Ochrony Danych Osobowych | U. S.A. | Upomnienie | Zobacz KOMPAS |
11.02.2021 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Krajowa Szkoła Sądownictwa i Prokuratury z siedzibą w Krakowie | 21.944 | Zobacz KOMPAS |
22.04.2021 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Cyfrowy Polsat S.A. | 245.000 | Zobacz KOMPAS |
13.07.2021 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Prezes Sądu Rejonowego w Zgierzu | 2.191 | Zobacz KOMPAS |
25.11.2021 | Wielka Brytania | Information Commissioner (ICO) | Cabinet Office | 585.000 | Zobacz KOMPAS |
09.12.2021 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Politechnika Warszawska | 10.000 | Zobacz KOMPAS |
27.01.2022 | Grecja | Hellenic Data Protection Authority (HDPA) | Cosmote Mobile Telecommunications S.A. | 5.850.000 | Zobacz KOMPAS |
27.01.2022 | Grecja | Hellenic Data Protection Authority (HDPA) | OTE Group | 3.250.000 | Zobacz KOMPAS |
19.01.2022 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Fortum Marketing and Sales Polska S.A. | 1.080.000 | Zobacz KOMPAS |
19.01.2022 | Polska | Prezes Urzędu Ochrony Danych Osobowych | PIKA Sp. z o.o. | 55.000 | Zobacz KOMPAS |
24.02.2022 | Holandia | Dutch Supervisory Authority for Data Protection (AP) | Dutch Foreign Ministry | 565.000 | Zobacz KOMPAS |
15.04.2022 | Francja | French Data Protection Authority (CNIL) | DEDALUS BIOLOGIE | 1.500.000 | Zobacz KOMPAS |
15.03.2021 | Hiszpania | Spanish Data Protection Authority (AEPD) | Air Europa Lineas Aereas, SA. | 600.000 | Zobacz KOMPAS |
11.02.2021 | Holandia | Dutch Supervisory Authority for Data Protection (AP) | OLVG | 440.000 | Zobacz KOMPAS |
18.10.2021 | Norwegia | Norwegian Supervisory Authority (Datatilsynet) | Østre Toten Municipality | 412.000 | ZOBACZ KOMPAS |
23.06.2022 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Prezydent Miasta O. | Upomnienie | Zobacz KOMPAS |
12.11.2021 | Holandia | Dutch Supervisory Authority for Data Protection (AP) | Transavia Airlines CV | 400.000 | Zobacz KOMPAS |
14.06.2022 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Pani K.Z. prowadząca działalność gospodarczą | UPOMNIENIE | Zobacz KOMPAS |
01.06.2022 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Miejski Ośrodek Pomocy Społecznej w O. | UPOMNIENIE | Zobacz KOMPAS |
13.09.2022 | Francja | French Data Protection Authority (CNIL) | GIE INFOGREFFE | 250.000 | Zobacz KOMPAS |
05.04.2022 | Iralndia | Data Protection Authority of Ireland | Bank of Ireland | 463.000 | Zobacz KOMPAS |
19.10.2022 | Wielka Brytania | Information Commissioner (ICO) | Interserve Group Limited Wysokość | 5033.000 | Zobacz KOMPAS |
02.11.2022 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Wójt Gminy Dobrzyniewo Duże | 8.000 | Zobacz KOMPAS |
16.11.2022 | Polska | Prezes Urzędu Ochrony Danych Osobowych | P4 Sp. z o.o. | 1.599.395 | Zobacz KOMPAS |
19.01.2023 | Polska | Prezes Urzędu Ochrony Danych Osobowych | Sąd Rejonowy Szczecin- Centrum w Szczecinie | 30.000 | Zobacz KOMPAS |
08.02.2023 | Polska | Prezes Urzędu Ochrony Danych Osobowych | K. P. prowadząca działalność gospodarczą | 33.012 | Zobacz KOMPAS |
08.02.2023 | Polska | Prezes Urzędu Ochrony Danych Osobowych | M. H. prowadzący działalność gospodarczą | 472 | Zobacz KOMPAS |
15.12.2022 | Włochy | Italian Data Protection Authority (Garante) | Eurosanità S.P.A. | 120.000 | Zobacz KOMPAS |
19.01.2023 | Holandia | Dutch Supervisory Authority for Data Protection (AP) | Dutch Social Insurance Institution (SVB) | 150.000 | Zobacz KOMPAS |
1. Zapewnij ochronę danych osobowych na płaszczyźnie nie tylko formalnej (dokumentacja), ale i praktycznej.
2. Swoje działania opieraj na podejściu proaktywnym i prewencyjnym polegającym na zapewnianiu bezpieczeństwa danym osobowym na każdym etapie ich przetwarzania.
3. Dokonując wyboru odpowiednich środków technicznych i organizacyjnych pamiętaj, że jest to proces dwuetapowy. W pierwszej kolejności ważne jest, aby określić poziom ryzyka, jaki wiąże się z przetwarzaniem danych osobowych. Dopiero po wykonaniu tej czynności możemy ustalić, jakie środki techniczne i organizacyjne będą odpowiednie, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku.
4. Dokonaj wdrożenia środków technicznych i organizacyjnych w aplikacjach i programach zapewniających realizację zasady „rozliczalności”, a także zasady integralności i poufności danych osobowych.
5. Dokonuj regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych w systemach teleinformatycznych.
6. Dokonaj wdrożenia procedur organizacyjnych takich, jak: mapowanie procesów, przypisywanie odpowiedzialności za poszczególne procesy, szkolenia pracowników własnych oraz pracowników podmiotów przetwarzających.
7. Wykonuj cyklicznie audyty wewnętrzne lub zewnętrzne, które będą opierały się na kompletnych i rzetelnych informacjach.
8. Wykonuj cyklicznie analizę ryzyka dla systemów informatycznych i aplikacji, w których przetwarzasz dane osobowe. W analizie ryzyka uwzględnij charakterystykę zachodzących procesów, aktywa, podatności, zagrożenia oraz istniejące zabezpieczenia, w ramach zachodzących procesów przetwarzania danych osobowych.
9. Przeprowadzaj testy nastawione na weryfikację zabezpieczeń programów i aplikacji, w tym testy podatności/penetracyjne.
10. Wykonuj cyklicznie analizę ryzyka dla systemów informatycznych i aplikacji, w których przetwarzasz dane osobowe.
11. Wykonując analizę ryzyka i identyfikując zagrożenia uwzględnij: zakres przetwarzanych danych, liczbę użytkowników aplikacji, charakter ich uprawnień, uwarunkowania środowiska informatycznego, w którym aplikacja funkcjonuje, możliwości wpływu osób trzecich, które w sposób nieuprawniony uzyskują dostęp do aplikacji.
12. Wykonując analizę ryzyka potencjalnego ataku uwzględnij: metody socjotechniczne, stan wiedzy technicznej, fizyczne aspekty bezpieczeństwa, w tym bezpieczeństwa teleinformatycznego, analizę atakującego z punktu widzenia osoby nieznającej organizacji administratora oraz jej infrastruktury informatycznej, jak również osoby, która wiedzę tę posiada.
13. Dokonaj wdrożenia procedur i systemu powiadamiania o zdarzeniach niepożądanych, w tym monitorowania ruchu sieciowego.
14. Dokonaj wdrożenia mechanizmu dwuetapowego uwierzytelniania w aplikacjach i programach dostępnych z poziomu Internetu, w których przetwarzane są dane osobowe.
15. Weryfikuj programy i aplikacje w zakresie rejestrowania eksportu danych oraz zakresu eksportowanych danych.
16. Wykonuj kopie zapasowe na potrzeby zachowania ciągłości działania systemów informatycznych i utrzymania integralności danych.
17. Do przetwarzania danych osobowych wykorzystuj oprogramowanie posiadające aktualne wsparcie techniczne producenta.
18. Podpisuj umowę powierzenia przetwarzania danych osobowych z podmiotami zewnętrznymi, które będą pracować na danych osobowych w Twoim imieniu.
19. Dokonaj wdrożenia procedur określających zasady pracy na danych osobowych przez podmioty zewnętrzne działające w imieniu Administratora.
20. Zapewnij kontrolę nad działaniami marketingowymi i sprzedażowymi realizowanymi przez podmioty zewnętrzne w imieniu Administratora
21. Kontroluj podmioty przetwarzające m.in. w zakresie wdrożonych środków organizacyjnych i technicznych zapewniających bezpieczeństwo danych.
22. Zapewnij kontrolę łańcucha dostawców usług w zakresie ochrony danych osobowych.