29/10/2025
❗️Jak uniknąć kary w związku z naruszeniem ochrony danych?
🔹 W wyniku jednej z ostatnich decyzji Prezesa Urzędu Ochrony Danych Osobowych (sygn. DKN.5131.3.2025) przedsiębiorca prowadzący klinikę leczenia niepłodności otrzymał karę za niepoinformowanie o naruszeniu danych pacjentki.
Organ stwierdził następujące naruszenie:
→ Wysłano dokument z danymi dotyczącymi zdrowia do niewłaściwej osoby (potwierdzenie przelewu zawierające m.in. informacje o badaniu z zakresu diagnostyki prenatalnej).
→ Błędnie oceniono ryzyko naruszenia praw jako niskie.
→ W wyniku tej błędnej oceny nie zgłoszono naruszenia do Urzędu Ochrony Danych Osobowych.
→ Nie poinformowano także osoby, której dane zostały naruszone.PUODO ocenił naruszenie poufności danych pacjentki jako wysokie ryzyko naruszenia praw.
Brak zgłoszenia skutkował karą w wysokości 40 000 zł.
🔹 Kluczowe uwagi PUODO z tej decyzji:
→ Wystarczy samo zaistnienie wysokiego ryzyka naruszenia praw, nie musi dojść do faktycznych szkód.
→ Ocena ryzyka musi być obiektywna i opierać się na realnych zagrożeniach.
→ Zgłaszanie naruszeń i powiadamianie poszkodowanych to nie tylko wymóg prawny, ale także narzędzie poprawy bezpieczeństwa danych.
🔹 Jakie wnioski dla Biznesu wynikają z tej decyzji:
→ Przeprowadzaj co najmniej kilkustopniową ocenę ryzyka (często spotykam się z tym, że przedsiębiorcy w ogóle nie prowadzą takiej oceny).
→ Jeżeli masz wątpliwość, czy zgłaszać naruszenia do PUODO, lepiej je zgłaszaj w ciągu 72 godzin od wykrycia.
→ Przygotuj komunikację i informuj osoby, których dane dotyczą, jeżeli ryzyko jest wysokie.
→ Prowadź dokumentację naruszeń i działań naprawczych - ułatwia to kontrolę i umożliwia rozliczalność.