Wyszukiwanie

Wyszukiwanie

1 - 10 / 45

1 - 10 / 45

DKN.5131.5.2025

Decyzja Prezesa UODO nr DKN.5131.5.2025nieprawomocna

nałożenie administracyjnych kar pieniężnych — odrębnie na starostę powiatowego jako administratora danych oraz na wyspecjalizowaną jednostkę samorządu wojewódzkiego wykonującą prace scaleniowo-wymienne gruntów, której powierzono przetwarzanie, jako podmiot przetwarzający — z powodu niewdrożenia adekwatnych do ryzyka środków technicznych i organizacyjnych zabezpieczających dane przetwarzane na komputerach przenośnych oraz zaniechania regularnego testowania, mierzenia i oceniania skuteczności tych środków, a po stronie administratora dodatkowo z powodu braku weryfikacji, czy podmiot przetwarzający zapewnia wystarczające gwarancje ochrony danych, co naruszyło zasady poufności i rozliczalności — w postępowaniu wszczętym z urzędu wskutek zgłoszenia naruszenia polegającego na kradzieży niezaszyfrowanego służbowego laptopa zawierającego dane osób objętych postępowaniem scaleniowym gruntów.
DKE.561.4.2026

Decyzja Prezesa UODO nr DKE.561.4.2026nieprawomocna

nałożenie na osobę fizyczną stosującą monitoring wizyjny administracyjnej kary pieniężnej, z powodu nieprzestrzegania prawomocnego nakazu organu nadzorczego zobowiązującego do zaprzestania przetwarzania danych osobowych (wizerunku i głosu) sąsiadów za pomocą monitoringu wizyjnego wykraczającego poza granice własnej nieruchomości i obejmującego drogę publiczną oraz nieruchomości sąsiednie — w postępowaniu wszczętym z urzędu po stwierdzeniu, w toku sprawdzenia wykonania nakazu oraz na skutek skargi osoby nim objętej, że mimo uprawomocnienia się decyzji nakazujący nadal prowadzi zakazany monitoring, uchylając się zarazem od odbioru urzędowej korespondencji i od jakiejkolwiek współpracy z organem.
DKN.5131.7.2022

Decyzja Prezesa UODO nr DKN.5131.7.2022nieprawomocna

udzielenie upomnienia administratorowi oraz dwóm agentom i subagentowi, nałożenie kary administracyjnej na subagenta oraz umorzenie postępowanie w pozostałym zakresie, z powodu naruszenia przepisów RODO dotyczących bezpieczeństwa przetwarzania, weryfikacji podmiotów przetwarzających oraz zasad poufności i rozliczalności przez niewdrożenie odpowiednich środków technicznych i organizacyjnych oraz brak należytej weryfikacji podmiotu przetwarzającego - w postępowaniu wszczętym wskutek zgłoszenia naruszenia ochrony danych osobowych, polegającego na samowolnym, nieautoryzowanym wykorzystywaniu przez handlowców subagenta popularnego komunikatora internetowego na prywatnych smartfonach do przesyłania zdjęć i skanów umów oraz danych klientów spółki w ramach sprzedaży bezpośredniej.
DKN.5131.4.2025

Decyzja Prezesa UODO nr DKN.5131.4.2025nieprawomocna

nałożenie administracyjnej kary pieniężnej za niezapewnienie przez Spółkę, jako administratora, niezależności sprawowania funkcji inspektora ochrony danych oraz by wykonywane przez inspektora ochrony danych inne zadania i obowiązki nie powodowały konfliktu interesów.
DS.523.6546.2024

Decyzja Prezesa UODO nr DS.523.6546.2024prawomocna

nakazanie zaprzestania przetwarzania danych osobowych w zakresie wizerunku oraz głosu, za pomocą monitoringu wizyjnego wykraczającego poza granice nieruchomości, w tym obejmującego drogę publiczną oraz nieruchomości Skarżących.
DKN.5130.3165.2020

Decyzja Prezesa UODO nr DKN.5130.3165.2020prawomocna

udzielenie upomnienia za: niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych osobowych; niewdrożenie odpowiednich środków technicznych i organizacyjnych w celu zapewnienia regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych; brak weryfikacji podmiotu przetwarzającego; powierzeniu przetwarzania danych osobowych bez zawarcia na piśmie umowy oraz za nieprawidłowe zawiadomienie o naruszeniu ochrony danych osobowych.
DKN.5131.30.2022

Decyzja Prezesa UODO nr DKN.5131.30.2022nieprawomocna

nałożenie administracyjnej kary pieniężnej za: niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych w systemach informatycznych oraz ochronę praw osób, których dane dotyczą; niewdrożenie odpowiednich środków technicznych i organizacyjnych w celu zapewnienia regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo danych osobowych przetwarzanych w systemach informatycznych, w szczególności w zakresie podatności, błędów, aktualizacji oraz ich możliwych skutków dla tych systemów oraz podjętych działań minimalizujących ryzyko ich wystąpienia; brak weryfikacji podmiotu przetwarzającego.
1 - 10 / 45