Decyzja Prezesa Urzędu Ochrony Danych Osobowych z dnia 7 grudnia 2023 r., sygn. DOKE.561.5.2023
Na podstawie art. 104 § 1 ustawy z dnia 14 czerwca 1960 r. Kodeks postępowania administracyjnego (Dz. U. z 2023 r., poz. 775 ze zm.) w związku z art. 7 ust. 1 i 2, art. 60, art. 101 oraz art. 103 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. z 2019 r., poz. 1781 t.j.) oraz na podstawie art. 57 ust. 1 lit. a) i h), art. 58 ust. 2 lit. i), art. 83 ust. 1-3, art. 83 ust. 4 lit. a) w związku z art. 31 oraz art. 83 ust. 5 lit. e) w związku z art. 58 ust. 1 lit. a) i e) Rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. l, ze zmianami ogłoszonymi w Dz. Urz. UE L 127 z 23.05.2018, str. 2, oraz w Dz. Urz. UE L 74 z 04.03.2021, str. 35, zwanego dalej „Rozporządzeniem 2016/679”), po przeprowadzeniu wszczętego z urzędu postępowania administracyjnego w przedmiocie nałożenia administracyjnej kary pieniężnej na N. Sp. z o.o. z siedzibą w W przy ul. (…), Prezes Urzędu Ochrony Danych Osobowych,
stwierdzając naruszenie przez N. Sp. z o.o. z siedzibą w W. przy ul. (…) przepisów art. 31 oraz art. 58 ust. 1 lit. a) i e) Rozporządzenia 2016/679, polegające na braku współpracy z Prezesem Urzędu Ochrony Danych Osobowych w ramach wykonywania przez niego jego zadań oraz na niezapewnieniu Prezesowi Urzędu Ochrony Danych Osobowych dostępu do danych osobowych i informacji niezbędnych do realizacji jego zadań, nakłada na N. Sp. z o.o. z siedzibą w W. przy ul. (…) administracyjną karę pieniężną w kwocie 11 790 PLN (słownie: jedenaście tysięcy siedemset dziewięćdziesiąt złotych).
UZASADNIENIE
Stan faktyczny
- Do Prezesa Urzędu Ochrony Danych Osobowych (zwanego dalej „Prezesem UODO”, „Organem”) w dniu 14 listopada 2022 r. wpłynęło zgłoszenie naruszenia ochrony danych osobowych w N. Sp. z o.o. z siedzibą w W. przy ul. (…) (zwaną dalej „Spółką”), polegającym na ujawnieniu przez pracownika Spółki danych osobowych pracowników i klientów Spółki osobie trzeciej. Niniejsze zgłoszenie naruszenia ochrony danych osobowych zostało przekazane drogą elektroniczną za pośrednictwem elektronicznej Platformy Usług Administracji Publicznej (zwanej dalej „ePUAP”), a pismo zostało podpisane podpisem elektronicznym przez Panią E. Z. – Prezesa Zarządu Spółki. W związku z koniecznością pozyskania informacji, które są niezbędne Prezesowi UODO do oceny okoliczności związanych z naruszeniem ochrony danych osobowych w Spółce, Prezes UODO wszczął postępowanie wyjaśniające o sygn. DKN.5130.11394.2022.