Prezes Urzędu Ochrony Danych Osobowych nałożył na Pocztę Polską S.A. karę administracyjną w wysokości 978 tys. zł. Powodem decyzji był brak zapewnienia niezależności inspektora ochrony danych oraz wystąpienie konfliktu interesów przy wykonywaniu tej funkcji.
Postępowanie zostało wszczęte po zgłoszeniu naruszenia ochrony danych osobowych dotyczącego nieuprawnionego dostępu do danych zawartych w formularzu PIT-11. W jego toku UODO ustalił, że inspektor ochrony danych jednocześnie pełnił funkcje kierownicze bezpośrednio związane z przetwarzaniem danych, co uniemożliwiało obiektywny nadzór.
Organ nadzorczy wskazał również na brak analizy konfliktu interesów oraz brak wewnętrznych regulacji określających pierwszeństwo obowiązków IOD. Zdaniem UODO naruszenia miały charakter systemowy i nie były pierwszymi stwierdzonymi w tej spółce.
Przy ustalaniu wysokości kary wzięto pod uwagę obrót Poczty Polskiej za 2024 rok oraz fakt, że w trakcie postępowania spółka dokonała zmian organizacyjnych, podporządkowując IOD bezpośrednio zarządowi.
Twoje zdanie jest ważne jednak nie może ranić innych osób lub grup.
Komentarze