POLECAMY |
||
UODO w decyzji z dnia 6 czerwca br. (DKN.5110.12.21) nałożył karę w wysokości prawie 16.000 zł na jedną ze spółek w związku z niezgłoszeniem przez nią do organu nadzorczego naruszenia ochrony danych osobowych polegającego na utracie świadectwa pracy pracownika.
O zaistniałym naruszeniu UODO został powiadomiony przez Komendanta Powiatowego Policji, który działając z upoważnienia prokuratury rejonowej, zwrócił się do Prezesa UODO o przeprowadzenie kontroli w zakresie przestrzegania przez spółkę przepisów o ochronie danych osobowych. W trakcie czynności wyjaśniających prowadzonych przez UODO został ujawniony fakt zagubienia dokumentu z akt osobowych pracownika spółki. Spółka wyjaśniła, że nie zgłosiła naruszenia do UODO, ponieważ w jej opinii nie wiązało się ono z ryzykiem naruszenia praw lub wolności osoby, której dane dotyczą. Spółka oświadczyła, że zawiadomiła pracownika o utracie jego świadectwa pracy, a on sam nie zgłaszał z tego tytułu żadnych roszczeń wobec spółki.
UODO uznał wyjaśnienia spółki za nieuzasadnione, niemające podstaw prawnych i faktycznych. Wskazał, że informacje zawarte w świadectwie pracy stanowią dane osobowe. Znajdują się tam: imię, nazwisko, miejsce zamieszkania czy data urodzenia pracownika, informacje o trybie i podstawie prawnej rozwiązania lub podstawie prawnej wygaśnięcia stosunku pracy, a także o ewentualnym zajęciu egzekucyjnym wynagrodzenia. Są to informacje szczególnie istotne z punktu widzenia praw lub wolności osoby, której dane dotyczą. Mogą one w sposób bezpośredni lub pośredni ujawniać informacje o życiu osobistym tej osoby, o jej problemach natury prawnej oraz statusie majątkowym. UODO zwrócił się do spółki o wskazanie, czy w związku z zagubieniem dokumentu (świadectwa pracy), stanowiącego część akt osobowych pracownika, pracownik ten został zawiadomiony o naruszeniu ochrony danych osobowych. Spółka wyjaśniła, że pracownik został poinformowany o naruszeniu, jednak nie przedstawiła na poparcie powyższego oświadczenia dowodów, np. w postaci treści informacji skierowanej do pracownika czy dowodu doręczenia takiej informacji.
UODO uznał, iż w zaistniałej sytuacji wystąpiło ryzyko naruszenia praw lub wolności osoby, której dotyczyło naruszenie ochrony danych osobowych, a co za tym idzie administrator (spółka) powinien to naruszenie zgłosić organowi nadzorczemu. Spółka tego nie uczyniła, a więc nie dopełniła obowiązków wynikających z RODO.
|