Jakie kary grożą za naruszenie zasad przetwarzania danych osobowych?
Jaka jest kara za naruszenie ochrony danych osobowych? Jakie są konsekwencje ujawnienia danych osobowych? Jaka jest maksymalna kara za nieprzestrzeganie RODO? Kto ponosi odpowiedzialność za naruszenie danych osobowych?
3 Odpowiedzi
Na pewno są to kary finansowe. Czy więzienie też, tego nie jestem pewien.
Za naruszenie zasad przetwarzania danych osobowych, zgodnie z Rozporządzeniem Ogólnym o Ochronie Danych (RODO), grożą surowe kary. W przypadku najbardziej poważnych naruszeń, kary mogą wynieść do 20 milionów euro lub 4% globalnego obrotu firmy za poprzedni rok obrotowy, w zależności od tego, która wartość jest wyższa. W przypadku mniej poważnych naruszeń, kara może wynieść do 10 milionów euro lub 2% globalnego obrotu, w zależności od tego, która wartość jest wyższa.
Kary za naruszenie zasad przetwarzania danych osobowych według RODO (Rozporządzenie o Ochronie Danych Osobowych) mogą być bardzo dotkliwe. Oto główne rodzaje kar i sankcji:
-
Kary finansowe:
- Do 20 000 000 EUR lub do 4% całkowitego rocznego światowego obrotu przedsiębiorstwa (w zależności od tego, która kwota jest wyższa) za najpoważniejsze naruszenia, takie jak:
- Naruszenie podstawowych zasad przetwarzania danych (art. 5 RODO)
- Brak zgodności z prawem przetwarzania (art. 6 i 9 RODO)
- Naruszenie praw osób, których dane dotyczą
- Do 10 000 000 EUR lub do 2% całkowitego rocznego światowego obrotu przedsiębiorstwa za mniej poważne naruszenia, np.:
- Brak wdrożenia odpowiednich środków organizacyjnych i technicznych (art. 32 RODO)
- Nieprzeprowadzenie oceny skutków dla ochrony danych (art. 35 RODO)
- Do 20 000 000 EUR lub do 4% całkowitego rocznego światowego obrotu przedsiębiorstwa (w zależności od tego, która kwota jest wyższa) za najpoważniejsze naruszenia, takie jak:
-
Środki naprawcze:
- Upomnienia
- Nakazy przywrócenia zgodności z RODO
- Ograniczenie przetwarzania danych do przechowywania
-
Odpowiedzialność cywilna:
- Osoby, które poniosły szkodę w wyniku naruszenia RODO, mają prawo do odszkodowania za szkodę majątkową lub niemajątkową.
-
Odpowiedzialność karna:
- Zgodnie z art. 107 ustawy o ochronie danych osobowych, osoba przetwarzająca dane osobowe bez uprawnień może podlegać grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat dwóch.
-
Odpowiedzialność dyscyplinarna:
- Pracownicy naruszający zasady ochrony danych osobowych mogą podlegać karom dyscyplinarnym, takim jak upomnienie, nagana lub nawet zwolnienie z pracy.
Wysokość i rodzaj kary zależą od wielu czynników, m.in.:
- Charakteru i wagi naruszenia
- Czasu trwania naruszenia
- Liczby poszkodowanych osób i rozmiaru poniesionej przez nich szkody
- Kategorii danych osobowych, których dotyczyło naruszenie
- Działań podjętych w celu zminimalizowania szkody
- Stopnia współpracy z organem nadzorczym (w Polsce: Prezes Urzędu Ochrony Danych Osobowych)
Warto pamiętać, że od decyzji o nałożeniu kary można się odwołać do sądu administracyjnego. Organizacje mogą również wnioskować o odroczenie płatności lub rozłożenie jej na raty.