Sąd oddala skargę Panek SA w sprawie kary za naruszenie RODO

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W maju 2025 roku Wojewódzki Sąd Administracyjny w Warszawie oddalił skargę spółki Panek SA na decyzję Prezesa Urzędu Ochrony Danych Osobowych (UODO) dotyczącą nałożenia wysokiej kary pieniężnej za naruszenie przepisów o ochronie danych osobowych. Sprawa dotyczy incydentu z 2020 roku, kiedy to podczas wdrażania nowej wersji strony internetowej firmy doszło do nieuprawnionego ujawnienia danych osobowych.

Incydent z 2020 roku – ujawnienie danych osobowych

W kwietniu 2020 r. Panek SA zgłosił do UODO, że podczas uruchamiania nowej witryny internetowej doszło do wycieku danych osobowych. Problem polegał na ujawnieniu folderu z plikami pochodzącymi z poprzedniej wersji strony, które zostały zaindeksowane przez robota Google. Zawierały one dane ponad 7 tysięcy osób, m.in. imiona, nazwiska, adresy e-mail, adresy zamieszkania, numery telefonów, hasła dostępu do panelu klienta, a także w ograniczonym zakresie numery PESEL (które jednak nie zostały szerzej ujawnione).

Decyzja Prezesa UODO i nałożone kary

Prezes UODO, Mirosław Wróblewski, nałożył na Panek SA karę pieniężną w wysokości ponad 1,5 mln zł za naruszenie artykułów 32 i 28 RODO dotyczących bezpieczeństwa przetwarzania danych osobowych oraz obowiązków administratora i podmiotu przetwarzającego. Dodatkowo na podmiot przetwarzający dane na rzecz Panek SA nałożono karę ponad 20 tys. zł.

Zarzuty i skarga Panek SA

Spółka odwołała się do Wojewódzkiego Sądu Administracyjnego, zarzucając m.in. niewłaściwe przeprowadzenie postępowania przez organ nadzorczy, brak rzetelnego wyjaśnienia przyczyn incydentu, błędną interpretację przepisów RODO oraz nieuzasadnioną odpowiedzialność za działania podmiotu przetwarzającego. Panek SA kwestionowała również sposób ustalenia wysokości kary.

Wyrok Wojewódzkiego Sądu Administracyjnego

WSA potwierdził zasadność decyzji Prezesa UODO. Sąd podkreślił, że kluczowym zagadnieniem była kwestia zapewnienia przez administratora danych odpowiednich środków techniczno-organizacyjnych oraz skutecznego nadzoru nad podmiotem przetwarzającym. Zdaniem sądu Panek SA nie wykazał, że wypełnił obowiązki w zakresie zarządzania ryzykiem i monitorowania bezpieczeństwa danych.

WSA wskazał, że zgodnie z rozporządzeniem 2016/679 (RODO) to na administratorze spoczywa obowiązek rzetelnej analizy ryzyka, dokumentowania zabezpieczeń i nadzorowania podmiotów przetwarzających dane. Brak takich działań oznacza naruszenie obowiązków ochrony danych osobowych.

Dodatkowo sąd uznał, że wysokość nałożonej kary mieści się w ramach prawnych i została obliczona z uwzględnieniem wytycznych Europejskiej Rady Ochrony Danych, co eliminuje podejrzenia o arbitralność decyzji.


Sygnatura wyroku: II SA/Wa 45/25

Źródło: Urząd Ochrony Danych Osobowych (UODO)

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

UOKiK i podsłuchy ABW. Kontrowersyjny wyrok otwiera spór o granice dowodów w sprawach antymonopolowych

Uprawnienia Prezesa UOKiK są szerokie i obejmują  m.in możliwość...

Jawność wynagrodzeń coraz bliżej. 7 czerwca mija termin wdrożenia unijnych przepisów

7 czerwca 2026 r. mija termin wdrożenia unijnych przepisów...

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...
Wiadomości

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

UOKiK i podsłuchy ABW. Kontrowersyjny wyrok otwiera spór o granice dowodów w sprawach antymonopolowych

Uprawnienia Prezesa UOKiK są szerokie i obejmują  m.in możliwość...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...

Jawność wynagrodzeń coraz bliżej. 7 czerwca mija termin wdrożenia unijnych przepisów

7 czerwca 2026 r. mija termin wdrożenia unijnych przepisów...

UODO ukarał burmistrza Myślenic za niezgłoszenie naruszenia ochrony danych osobowych

Prezes Urzędu Ochrony Danych Osobowych nałożył administracyjną karę pieniężną...
Coś dla Ciebie

Wybrane kategorie