Sposób zabezpieczenia danych – wyrok NSA

Sposób zabezpieczenia danych osobowych powinien być określony przez administratora danych, a nie spoczywać na jego pracowniku – tak wynika z wyroku Naczelnego Sądu Administracyjnego. NSA w wyroku o sygnaturze III OSK  2654/22 oddalił skargę kasacyjną Prezesa Sądu Rejonowego w Zgierzu od wyroku WSA w Warszawie i tym samym podtrzymał decyzję Prezesa Urzędu Ochrony Danych Osobowych w sprawie nałożenia kary za brak odpowiedniego zabezpieczenia danych osobowych.

Sprawa dotyczyła zgubionego przez pracownika sądu (kuratora sądowego) pendrive z danymi osobowymi 400 osób. Wśród danych które znajdowały się na zgubionym nośniku były imiona i nazwiska, daty urodzenia, adresy zamieszkania lub pobytu, numery PESEL, dane o zarobkach oraz majątku, numeru dowodów osobistych, telefonów, dane o zdrowiu i wyrokach skazujących. Naruszenie ochrony danych zostało zgłoszone przez administratora do Prezesa UODO, a osoby, których dane znajdowały się na nośniku również dostały informację o incydencie. Jednak w ocenie PUODO nie zostało to wykonane prawidłowo, gdyż administrator nie poinformował osób poszkodowanych o możliwych konsekwencjach naruszenia ochrony danych osobowych. Zabrakło również informacji, jakie administrator powziął kroki by zminimalizować skutki naruszenia.

Jednak kara w wysokości 10 000 złotych została nałożona nie za powyższe uchybienia, lecz po ustaleniu przez Urząd Ochrony Danych Osobowych, że administrator nie wdrożył właściwych zabezpieczeń technicznych i organizacyjnych, gdyż zgodnie z procedurami obowiązującymi w sądzie w Zgierzu to pracownicy byli odpowiedzialni za zabezpieczenie służbowych nośników danych. Prezes UODO uznał, że na administratorze danych osobowych spoczywa sposób zabezpieczenia danych osobowych, a nie na jego pracownikach. Samo przeszkolenie pracowników w zakresie ochrony danych jest niewystarczające bez wdrożenia zabezpieczeń technicznych w postaci szyfrowania czy sprawdzania nośników danych.

Więcej tematów

Na zdjęciu widzimy biurko zapełnione dokumentami, teczkami, laptopem, kalkulatorem i smartfonem. Ekran laptopa pokazuje stronę logowania z miejscem na login i hasło. W tle, na ścianie, przypięto kilka kartek z tekstem.

Zmiany w Obowiązku Przechowywania Zgłoszeń do ZUS – nadchodzi koniec papierowego archiwum?

Ministerstwo Rodziny, Pracy i Polityki Społecznej przygotowuje istotną nowelizację przepisów, która może ucieszyć wielu przedsiębiorców. Projekt ustawy przewiduje zniesienie obowiązku przechowywania papierowych zgłoszeń do ZUS przez płatników składek – i to nawet wtedy, gdy zgłoszenia te zostały już przesłane drogą elektroniczną. To kolejny krok w kierunku deregulacji i cyfryzacji, a

Czytaj więcej »
Na zdjęciu widzimy mężczyznę ubranego w garnitur, siedzącą przy biurku w nowoczesnym biurze i opierającego się o swoje dłonie zaciśnięte w piąstki. Na blacie znajdują się różne przedmioty: talerz z kanapkami, laptop, dokumenty, długopisy i inne przybory biurowe. W tle widać innych ludzi oraz meble biurowe.

Poziom świadomości zastosowania AI – między ciekawością a niepewnością. Co wynika z najnowszych badań pracowników w Polsce?

Z najnowszych danych „Barometru Rynku Pracy 2025” wynika, że choć ogólna rozpoznawalność pojęć związanych z automatyzacją i sztuczną inteligencją wśród polskich pracowników jest wysoka, to głębsza wiedza o ich praktycznym zastosowaniu nadal jest ograniczona. Tylko co dziesiąty pracownik deklaruje, że jego firma zapewnia dostęp do szerokiej wiedzy i umożliwia rozwój

Czytaj więcej »
Na zdjęciu widzimy mężczyznę ubranego w elegancki, ciemny garnitur, białą koszulę i krawat w kropki. W jednej ręce trzyma otwartą książkę, a w drugiej dokument opatrzony tytułem „CONTRACT”, przypięty klipsem. Za nim znajduje się półka z segregatorami i doniczkową rośliną, co sugeruje biurowe otoczenie

Nowelizacja ustawy o prawie autorskim a cyfryzacja procesów HR: Kluczowe zmiany dla przedsiębiorców

Planowane zmiany w ustawie o prawie autorskim i prawach pokrewnych, dotyczące art. 53 oraz art. 67 ust. 5, wprowadzają istotne ułatwienia w zawieraniu umów związanych z przeniesieniem praw autorskich i udzieleniem licencji wyłącznych. Zamiast dotychczasowej formy pisemnej (pod rygorem nieważności) wprowadzono wymóg formy dokumentowej, co ma na celu dostosowanie przepisów

Czytaj więcej »
Na zdjęciu widzimy biurko zapełnione dokumentami, teczkami, laptopem, kalkulatorem i smartfonem. Ekran laptopa pokazuje stronę logowania z miejscem na login i hasło. W tle, na ścianie, przypięto kilka kartek z tekstem.

Zmiany w Obowiązku Przechowywania Zgłoszeń do ZUS – nadchodzi koniec papierowego archiwum?

Ministerstwo Rodziny, Pracy i Polityki Społecznej przygotowuje istotną nowelizację przepisów, która może ucieszyć wielu przedsiębiorców. Projekt ustawy przewiduje zniesienie obowiązku przechowywania papierowych zgłoszeń do ZUS przez płatników składek – i to nawet wtedy, gdy zgłoszenia te zostały już przesłane drogą elektroniczną. To kolejny krok w kierunku deregulacji i cyfryzacji, a

Czytaj więcej »
Na zdjęciu widzimy mężczyznę ubranego w garnitur, siedzącą przy biurku w nowoczesnym biurze i opierającego się o swoje dłonie zaciśnięte w piąstki. Na blacie znajdują się różne przedmioty: talerz z kanapkami, laptop, dokumenty, długopisy i inne przybory biurowe. W tle widać innych ludzi oraz meble biurowe.

Poziom świadomości zastosowania AI – między ciekawością a niepewnością. Co wynika z najnowszych badań pracowników w Polsce?

Z najnowszych danych „Barometru Rynku Pracy 2025” wynika, że choć ogólna rozpoznawalność pojęć związanych z automatyzacją i sztuczną inteligencją wśród polskich pracowników jest wysoka, to głębsza wiedza o ich praktycznym zastosowaniu nadal jest ograniczona. Tylko co dziesiąty pracownik deklaruje, że jego firma zapewnia dostęp do szerokiej wiedzy i umożliwia rozwój

Czytaj więcej »
Na zdjęciu widzimy mężczyznę ubranego w elegancki, ciemny garnitur, białą koszulę i krawat w kropki. W jednej ręce trzyma otwartą książkę, a w drugiej dokument opatrzony tytułem „CONTRACT”, przypięty klipsem. Za nim znajduje się półka z segregatorami i doniczkową rośliną, co sugeruje biurowe otoczenie

Nowelizacja ustawy o prawie autorskim a cyfryzacja procesów HR: Kluczowe zmiany dla przedsiębiorców

Planowane zmiany w ustawie o prawie autorskim i prawach pokrewnych, dotyczące art. 53 oraz art. 67 ust. 5, wprowadzają istotne ułatwienia w zawieraniu umów związanych z przeniesieniem praw autorskich i udzieleniem licencji wyłącznych. Zamiast dotychczasowej formy pisemnej (pod rygorem nieważności) wprowadzono wymóg formy dokumentowej, co ma na celu dostosowanie przepisów

Czytaj więcej »

Dołącz do naszego newslettera

Administrator danych
Administrator danych osobowych: Praktyczne Szkolenia Prasołek & Sawicki Spółka jawna Adres ul. Grzybowska 2/34, 00-131 Warszawa

Kontakt z Administratorem
W kwestii związanej z ochroną danych osobowych możesz się skontaktować z Administratorem wysyłając wiadomość pod adres email: biuro@digitalhr.pl

Cele i podstawy przetwarzania danych osobowych
Pani/Pana dane będą przetwarzane w celu świadczenia usługi wysyłki newslettera, na podstawie art. 6 ust. 1 lit. f) RODO gdzie prawnie uzasadniony interes Administratora polega na marketingu bezpośredniego produktów i usług, w związku z wyrażeniem zgody w rozumieniu art. 10 ustawy o świadczeniu usług drogą elektroniczną.

Odbiorcy danych
Odbiorcami Pani/Pana danych osobowych mogą być dostawcy usług informatycznych.

Okres przechowywania
Dane osobowe są przechowywane do momentu wycofania zgody w rozumieniu art. 10 ustawy o świadczeniu usług drogą elektroniczną.

Prawa przysługujące w związku z przetwarzaniem danych osobowych
Przysługuję Pani/Panu prawo dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania.
Przysługuję Państwu również prawo do wniesienia sprzeciwu wobec przetwarzania.
Prawo do wniesienia skargi do organu nadzorczego
Przysługuję Pani/Panu prawo do wniesienia skargi do organu nadzorczego – UODO Stawki 2, Warszawa.

Dobrowolność danych
Podanie danych jest dobrowolne.
Profilowanie i zautomatyzowane podejmowanie decyzji
Pani/Pana dane osobowe nie będą profilowane oraz nie będą przetwarzane w sposób zautomatyzowany.