TSUE: kary za naruszenie RODO nie zawsze potrzebne

Barbara Wesoła
Opracowanie:
Sąd niemiecki zwrócił się do TSUE o wykładnię przepisów RODO. Oto jaki padł wyrok.
Sąd niemiecki zwrócił się do TSUE o wykładnię przepisów RODO. Oto jaki padł wyrok. Pixabay
Trybunał Sprawiedliwości Unii Europejskiej (TSUE) podjął istotne orzeczenie dotyczące naruszeń RODO, wskazując, że krajowe urzędy ochrony danych nie są zobowiązane do nakładania kar finansowych za każde wykroczenie, szczególnie gdy instytucje podjęły już kroki naprawcze.

Naruszenia ochrony danych Niemczech

Ta decyzja rzuca nowe światło na interpretację przepisów RODO i ich stosowanie w praktyce. Została wydana w kontekście sprawy z Niemiec, gdzie pracownica kasy oszczędnościowej bez uprawnienia przeglądała dane osobowe klienta. Mimo że pracownica przyznała się do naruszenia i zobowiązała na piśmie do niepowielania takich działań, klient dowiedział się o incydencie przypadkiem i zażądał nałożenia kary na instytucję. Niemiecki sąd zwrócił się do TSUE o interpretację, czy w takich okolicznościach wymagane jest nakładanie sankcji.

RODO a praktyka w Niemczech

W przedstawionej sprawie, pracownica niemieckiej kasy oszczędnościowej wielokrotnie naruszyła prywatność klienta, przeglądając jego dane osobowe bez odpowiednich uprawnień. Po przyznaniu się do winy, pracownica zobowiązała się pisemnie, że nie dokonała kopiowania ani przechowywania danych, nie przekazała ich osobom trzecim oraz że nie powtórzy swojego działania.

Pracownica przyznała się, że naruszyła prywatność klienta i potwierdziła na piśmie, że nie skopiowała ani nie przechowywała danych, nie przekazała ich osobom trzecim oraz że nie zrobi tego w przyszłości.

Kasa oszczędnościowa zdecydowała się na konsekwencje dyscyplinarne, ale nie uznała za konieczne informowanie klienta o zaistniałym naruszeniu. Uznała również za stosowne poinformować o sytuacji inspektora ochrony danych w Hesji, co wskazuje na próbę transparentnego postępowania po ich stronie.

Decyzja TSUE a ochrona danych osobowych

Orzeczenie Trybunału Sprawiedliwości UE stanowi ważny punkt odniesienia w kwestii nakładania kar za naruszenia RODO. TSUE podkreślił, że urzędy ochrony danych nie są zobowiązane do automatycznego nakładania sankcji finansowych, jeśli instytucja naruszająca przepisy sama podjęła kroki naprawcze. Taka interpretacja daje organom nadzorczym przestrzeń do elastycznego reagowania na naruszenia, z uwzględnieniem już podjętych działań naprawczych przez administratora danych.

W kontekście sprawy z Niemiec, TSUE wskazał, że kasa oszczędnościowa podjęła odpowiednie kroki, nakładając konsekwencje dyscyplinarne na pracownicę i zobowiązując ją do złożenia pisemnego oświadczenia. Trybunał przypomniał, że zgodnie z RODO, organy nadzorcze mają pewne swobody w decydowaniu o sposobie usuwania uchybień w celu zapewnienia wysokiej ochrony danych osobowych.

Jak przypomniał Trybunał, zapisy RODO pozostawiają organom nadzorczym uznanie, jak należy usuwać uchybienia by zapewnić wysoką ochronę danych osobowych i rygorystyczne stosowanie przepisów.

Teraz, po wydaniu wytycznych przez TSUE, niemiecki sąd będzie musiał zbadać, czy krajowy inspektor danych właściwie zastosował się do zaleceń Trybunału, biorąc pod uwagę podjęte przez kasę oszczędnościową działania naprawcze.

Jesteśmy na Google News. Dołącz do nas i śledź Strefę Biznesu codziennie. Obserwuj StrefaBiznesu.pl!

Źródło:

Polska Agencja Prasowa
emisja bez ograniczeń wiekowych
Wideo

Biznes

Polecane oferty
* Najniższa cena z ostatnich 30 dniMateriały promocyjne partnera
Wróć na strefabiznesu.pl Strefa Biznesu