Potężna kara dla harcerzy. Muszą zapłacić niemal 25 tys. złotych
Urząd Ochrony Danych Osobowych nałożył gigantyczną karę finansową na Chorągiew Stołeczną ZHP. Organizacja nie zastosowała odpowiednich środków ochrony danych i teraz będzie musiała zapłacić niemal 25 tys. złotych. Za co konkretnie ukarano harcerzy?
Harcerze słono zapłacą za tę zgubę
Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski nałożył potężną karę finansową na Chorągiew Stołeczną ZHP. Problem zaczął się w momencie, w którym jeden z instruktorów harcerskich zgubił w metrze służbowy laptop należący do Chorągwi.
Urządzenie zawierało wrażliwe dane osobowe członków organizacji. Na laptopie były nazwiska i imiona, imiona rodziców, data urodzenia, numer rachunku bankowego, adres zamieszkania lub pobytu, numer ewidencyjny PESEL, adres e-mail, dane dotyczące zarobków i/lub posiadanego majątku, seria i numer dowodu osobistego, numer telefonu, dane dotyczące zdrowia i inne.
Potężna kara dla harcerzy
Organizacja zgłosiła fakt zgubienia urządzenia na policję oraz do Prezesa UODO. Wszczęto postępowanie administracyjne, w trakcie którego wyszło na jaw, że Chorągiew Stołeczna ZHP nie przeprowadziła kompleksowej analizy ryzyka. Dopiero po tym nieprzyjemnym incydencie zweryfikowano działania związane z szyfrowaniem dysków na urządzeniach mobilnych, które są wynoszone poza organizację. Co istotne, policja odstąpiła od działań i nie zajęła się tą sprawą, gdyż nie doszło do kradzieży.
Zobacz także: Nowe limity dla emerytów już obowiązują. Niektórzy mogą stracić świadczenie
Harcerze muszą zapłacić niema 25 tys. zł kary
Prezes Urzędu Ochrony Danych Osobowych zdecydował, że organizacja ma trzy miesiące na to, by wdrożyć odpowiednie środki zabezpieczające . Dodatkowo, na Chorągiew Stołeczną ZHP nałożono potężną karę finansową. Za niedopełnienie obowiązków związanych z ochroną danych harcerze będą musieli zapłacić 24,5 tys. złotych.
Urząd Ochrony Danych Osobowych w wydanym komunikacie podkreślił, że administrator danych jest zobowiązany do opracowania skutecznych środków ochrony danych osobowych, by ich przetwarzanie było bezpieczne. Co więcej, konieczne jest także regularne testowanie, mierzenie i ocenianie wprowadzonych rozwiązań.