DKN.5131.37.2021opublikowano6 lipca 2026Decyzja Prezesa UODO nr DKN.5131.37.2021nieprawomocnaudzielenie upomnienia administratorowi będącemu jednostką sektora publicznego, z powodu naruszenia przepisów RODO dotyczących bezpieczeństwa przetwarzania oraz zasad integralności, poufności i rozliczalności — przez niewdrożenie, na podstawie analizy ryzyka, odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych osobowych przetwarzanych w systemach informatycznych — w postępowaniu wszczętym z urzędu po zgłoszeniu naruszenia ochrony danych osobowych polegającego na ataku złośliwym oprogramowaniem szyfrującym, który przełamał zabezpieczenia systemów informatycznych i zaszyfrował szeroki zakres danych, w tym danych szczególnie chronionych, wielu osób, powodując utratę dostępności tych danych.
DKN.5131.48.2022opublikowano21 lipca 2025Decyzja Prezesa UODO nr DKN.5131.48.2022prawomocnanałożenie administracyjnej kary pieniężnej za niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych osobowych przetwarzanych w systemach informatycznych oraz ochronę praw osób, których dane dotyczą oraz niewdrożenie odpowiednich środków technicznych i organizacyjnych w celu zapewnienia regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo danych osobowych przetwarzanych w systemach informatycznych.
DKN.5131.30.2022opublikowano18 lipca 2025Decyzja Prezesa UODO nr DKN.5131.30.2022nieprawomocnanałożenie administracyjnej kary pieniężnej za: niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych w systemach informatycznych oraz ochronę praw osób, których dane dotyczą; niewdrożenie odpowiednich środków technicznych i organizacyjnych w celu zapewnienia regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo danych osobowych przetwarzanych w systemach informatycznych, w szczególności w zakresie podatności, błędów, aktualizacji oraz ich możliwych skutków dla tych systemów oraz podjętych działań minimalizujących ryzyko ich wystąpienia; brak weryfikacji podmiotu przetwarzającego.
DKN.5131.9.2024opublikowano2 grudnia 2024Decyzja Prezesa UODO nr DKN.5131.9.2024prawomocnanałożenie administracyjnej kary pieniężnej za naruszenie przepisów art. 24 ust. 1, art. 25 ust. 1 oraz art. 32 ust. 1 i 2 rozporządzenia 2016/679 oraz nakaz dostosowania operacji przetwarzania do przepisów rozporządzenia 2016/679.
DKN.5131.1.2021opublikowano22 października 2024Decyzja Prezesa UODO nr DKN.5131.1.2021nieprawomocnanałożenie administracyjnej kary pieniężnej za naruszenie przepisów art. 5 ust. 1 lit. f), art. 5 ust. 2, art. 25 ust. 1, art. 28 ust. 1, art. 32 ust. 1 i 2 oraz art. 34 ust. 2 w związku z art. 33 ust. 3 lit. c) i d) rozporządzenia 2016/679 oraz nakaz dostosowania operacji przetwarzania do przepisów rozporządzenia 2016/679.
DKN.5131.57.2022opublikowano25 czerwca 2024Decyzja Prezesa UODO nr DKN.5131.57.2022prawomocnanałożenie administracyjnej kary pieniężnej na SPZOZ.
DKN.5112.35.2021opublikowano13 sierpnia 2024Decyzja Prezesa UODO nr DKN.5112.35.2021nieprawomocnanałożenie administracyjnej kary pieniężnej za naruszenie przepisów art. 5 ust. 1 lit. f) i ust. 2 oraz art. 32 ust. 1 i 2 rozporządzenia 2016/679.
DOKE.561.16.2023opublikowano3 lipca 2024Decyzja Prezesa UODO nr DOKE.561.16.2023prawomocnaudzielenie upomnienia osobie fizycznej prowadzącej działalność gospodarczą za naruszenie polegające na braku współpracy z Prezesem Urzędu Ochrony Danych Osobowych w ramach wykonywania przez niego zadań oraz na niezapewnieniu Prezesowi Urzędu Ochrony Danych Osobowych dostępu do danych osobowych i informacji niezbędnych do realizacji jego zadań w postępowaniu.
DKN.5131.34.2022opublikowano22 marca 2024Decyzja Prezesa UODO nr DKN.5131.34.2022prawomocnanałożenie administracyjnej kary pieniężnej za niezastosowanie przez administratora odpowiednich środków technicznych i organizacyjnych zapewniających stopień bezpieczeństwa odpowiadający ryzyku przetwarzania danych, w szczególności w zakresie wdrożenia zdolności do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania oraz zdolności do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego.
DKN.5131.8.2021opublikowano11 lipca 2023Decyzja Prezesa UODO nr DKN.5131.8.2021prawomocnanałożenie administracyjnej kary pieniężnej za niewdrożenie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych w systemach informatycznych oraz w celu zapewnienia regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzanych danych osobowych w systemach informatycznych. Naruszenie to obejmuje również niezgłoszenie do organu nadzorczego naruszenia ochrony danych osobowych bez zbędnej zwłoki oraz niezawiadomienie bez zbędnej zwłoki osób, których dane dotyczą, o naruszeniu ochrony danych osobowych powodującym wysokie ryzyko naruszenia praw lub wolności osób fizycznych.