Прокуратуру оштрафовали за разглашение персданных
Регулирование / Новости
персональные данные штрафы
4.9.2024

Прокуратуру оштрафовали за разглашение персданных

Управление по защите данных Польши (Prezes Urzędu Ochrony Danych Osobowych, PUODO) наложило штраф в размере 85 тыс. злотых (около 22 тыс. долларов) на Национальную прокуратуру за нарушение Общего регламента по защите данных (GDPR).

Как выяснили в PUODO, в ходе пресс-конференции прокурор Национальной прокуратуры и министр юстиции Польши раскрыли персональные данные (ПД), включая имя, фамилию и специальные категории данных потерпевшей стороны в уголовном процессе.

О факте разглашения не было сообщено в PUODO, а пострадавшее лицо не было проинформировано, подчеркнули в ведомстве.

PUODO инициировало расследование и установило, что Национальная прокуратура нарушила:

  • Статью 5(1)(a) GDPR: принцип законности, согласно которому Национальная прокуратура раскрыла ПД потерпевшей стороны, содержащиеся в судебном решении, без законных оснований;
  • Статью 33(1) GDPR: не уведомив UODO о нарушении защиты ПД без неоправданной задержки и не позднее, чем через 72 часа после обнаружения нарушения;
  • Статьи 34(1) и 34(2) GDPR: не уведомление лица, чьи данные были раскрыты без неоправданной задержки.

UODO также обязало прокуратуру в течение трех дней с момента получения решения уведомить лицо, чьи ПД были раскрыты в результате нарушения и предоставить ему:

  • описание характера нарушения;
  • имя и контактные данные сотрудника по защите данных (DPO) или другого контактного лица, у которого можно получить дополнительную информацию;
  • описание возможных последствий нарушения ПД с учетом категории лиц и объема данных, на которые распространяется нарушение;
  • описание мер, принятых или предложенных ими для устранения нарушения, включая меры по минимизации возможных негативных последствий, с учетом категории лиц, которые нарушили безопасность ПД.
Изображение: Adobe Stock

Еще по теме

Регуляторы и производители поспорили о стоимости отечественного ПО

Готовы ли бизнес и госсектор к выполнению требований президента об импортозамещении ПО

Эксперты обсудили идею введения штрафов за сбор избыточных персональных сведений

Эксперты отрасли оценили предложенный Минтрудом профстандарт ИБ-специалиста по защите КИИ

Как добиться максимальной компенсации в суде при защите персданных

Как институт уполномоченных операторов персданных поможет бизнесу

Как новый закон об обезличивании персданных повлияет на бизнес

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации