Ponad 100 tys. zł kary dla Link4 za niezgłoszenie naruszenia ochrony danych osobowych

Oskar NawalanyOskar Nawalany
opublikowano: 2023-11-23 13:13

Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył karę pieniężną na firmę Link4 Towarzystwo Ubezpieczeń S.A. za niedopełnienie obowiązku zgłoszenia naruszenia ochrony danych osobowych. Kara wynosi 103,752 tys. zł – podaje strona uodo.gov.pl.

Posłuchaj
Speaker icon
Zostań subskrybentem
i słuchaj tego oraz wielu innych artykułów w pb.pl
Subskrypcja

Decyzję podjęto, gdy pojawiła się informacja o przekazaniu danych osobowych nieuprawnionemu odbiorcy poprzez e-mail. Link4 niezwłocznie nie poinformowało Prezesa UODO o incydencie, co skutkowało wszczęciem postępowania administracyjnego. Ubezpieczyciel tłumaczył, że doszło do „błędu ludzkiego”, a wykonana przez firmę analiza wskazywała na „niskie ryzyko dla praw i wolności osoby, której dane dotyczą”.

Organ nadzorczy uznał jednak długi czas trwania naruszenia, umyślność oraz niski poziom współpracy z firmą za czynniki obciążające. UODO przypomniał, że zgłoszenie naruszenia nie może być uzależnione od faktycznego naruszenia praw osób fizycznych, a ocena ryzyka powinna uwzględniać prawdopodobieństwo i wagę potencjalnych negatywnych skutków.