Upomnienie od Prezesa UODO dla prezesa i dyrektora sądu. Powodem błędy przy udostępnianiu informacji publicznej

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Prezes Urzędu Ochrony Danych Osobowych stwierdził poważne nieprawidłowości w zakresie ochrony danych osobowych w Sąd Rejonowy Lublin-Zachód. Sprawa miała swój początek w incydencie naruszenia ochrony danych, do którego doszło podczas realizacji wniosku o dostęp do informacji publicznej. W jego następstwie ujawniono systemowe braki w obszarze zarządzania bezpieczeństwem danych, w tym brak prawidłowej analizy ryzyka oraz niewdrożenie kompleksowej polityki ochrony danych zgodnej z RODO.

Nadmiarowe udostępnienie danych osobowych

Do naruszenia doszło w związku z udostępnieniem informacji publicznej dotyczącej sędziów oraz lekarzy i psychologów dopuszczających ich do wykonywania zawodu. Sąd przekazał wnioskodawcy plik arkusza kalkulacyjnego, który – oprócz danych objętych wnioskiem – zawierał dodatkowe arkusze z informacjami wykraczającymi poza jego zakres. W efekcie ujawniono m.in. oznaczenia wydziałów, numery PESEL, adresy zamieszkania lub pobytu sędziów, daty urodzenia oraz daty powołania.

Prezes i dyrektor sądu zgłosili naruszenie do Prezesa UODO, co stało się impulsem do przeprowadzenia kontroli w jednostce.

Kontrola UODO i stwierdzone nieprawidłowości

Na polecenie Mirosław Wróblewski w sądzie przeprowadzono kontrolę, a następnie wszczęto postępowanie administracyjne. Ustalono, że przez długi czas nie prowadzono regularnego testowania, mierzenia ani oceniania środków technicznych i organizacyjnych służących bezpieczeństwu przetwarzania danych. Brak tych działań skutkował niewdrożeniem polityki ochrony danych odpowiadającej wymogom RODO.

Choć w sądzie funkcjonowały procedury dotyczące rachunkowości i kadr, nie obejmowały one całości operacji przetwarzania danych, w szczególności w obszarze udostępniania informacji publicznej i anonimizacji danych. Kompleksowa polityka ochrony danych została wdrożona dopiero krótko przed wydaniem ostatecznej decyzji Prezesa UODO.

Brak i wadliwość analizy ryzyka

Kontrola wykazała również, że w sądzie przez długi czas w ogóle nie przeprowadzano analizy ryzyka związanego z przetwarzaniem danych osobowych. Gdy analiza została w końcu wykonana, nie spełniała wymogów rozporządzenia ogólnego o ochronie danych. Oznaczało to, że administrator nie posiadał rzetelnej oceny zagrożeń i adekwatnych środków minimalizujących ryzyko naruszeń.

Decyzja Prezesa UODO

W wydanej decyzji Prezes UODO nakazał prezesowi i dyrektorowi sądu dostosowanie operacji przetwarzania danych do przepisów RODO. Obowiązki te obejmują m.in. regularne testowanie, mierzenie i ocenianie stosowanych zabezpieczeń oraz przeprowadzenie prawidłowej, zgodnej z przepisami analizy ryzyka.

Jednocześnie organ nadzorczy uznał, że ze względu na podjęte przez kierownictwo sądu działania naprawcze – w tym wdrożenie polityki ochrony danych i rozpoczęcie prac nad analizą ryzyka – wystarczającą sankcją będzie udzielenie prezesowi sądu oraz dyrektorowi sądu upomnień.

Znaczenie sprawy

Decyzja Prezesa UODO pokazuje, że nawet w instytucjach publicznych o szczególnym statusie brak systemowego podejścia do ochrony danych osobowych może prowadzić do poważnych naruszeń. Sprawa podkreśla również, jak istotne jest regularne testowanie zabezpieczeń, właściwa anonimizacja danych przy udostępnianiu informacji publicznej oraz rzetelna analiza ryzyka jako fundament zgodności z RODO.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...

UOKiK i podsłuchy ABW. Kontrowersyjny wyrok otwiera spór o granice dowodów w sprawach antymonopolowych

Uprawnienia Prezesa UOKiK są szerokie i obejmują  m.in możliwość...

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

Certyfikacja wykonawców zmieni rynek zamówień publicznych. Firmy muszą przygotować się na nowe zasady

Rynek zamówień publicznych w Polsce jest dziś wart ok....

Jawność wynagrodzeń coraz bliżej. 7 czerwca mija termin wdrożenia unijnych przepisów

7 czerwca 2026 r. mija termin wdrożenia unijnych przepisów...
Wiadomości

Minister Sprawiedliwości z karą od UODO. Chodzi o dane osobowe sędziów i aferę z 2019 r.

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski nałożył na...

Spór z PFRON zagroził płynności firmy. Rzecznik MŚP mówi o zasadzie proporcjonalności

Minister Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców kontynuuje...

UOKiK i podsłuchy ABW. Kontrowersyjny wyrok otwiera spór o granice dowodów w sprawach antymonopolowych

Uprawnienia Prezesa UOKiK są szerokie i obejmują  m.in możliwość...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Jawność płac będzie jednym z największych projektów HR ostatnich lat

25 maja zakończyły się uzgodnienia do nowej wersji projektu...

Jawność wynagrodzeń coraz bliżej. 7 czerwca mija termin wdrożenia unijnych przepisów

7 czerwca 2026 r. mija termin wdrożenia unijnych przepisów...

UODO ukarał burmistrza Myślenic za niezgłoszenie naruszenia ochrony danych osobowych

Prezes Urzędu Ochrony Danych Osobowych nałożył administracyjną karę pieniężną...
Coś dla Ciebie

Wybrane kategorie