943 tys. zł za niedopełnienie obowiązku informacyjnego.

Firma została ukarana ponieważ nie wysłała do wszystkich firm, których dane przetwarzała informacji o tym, że znajdują się w jej bazie. Wymierzając karę, organ wziął pod uwagę fakt, że administrator nie podjął żadnych działań zmierzających do usunięcia naruszenia ani nie zadeklarował takiego zamiaru. Firma broniła się argumentując, że przesłanie listów z informacją wiązałoby się z kosztami sięgającymi 30 mln złotych. Zdaniem Prezes UODO, przepisy nie nakładają na administratora obowiązku wysłania takiej korespondencji listem poleconym a spółka posiadała również inne dane kontaktowe, z których mogła skorzystać.

 

Spółka nie dopełniała obowiązku informacyjnego w stosunku do ponad 6 mln osób.Spośród około 90 tys. osób których spółka poinformowała o przetwarzaniu danych ponad 12 tys. wniosło sprzeciw wobec przetwarzania ich danych. Pokazuje to jak ważne jest prawidłowe spełnienie obowiązków informacyjnych dla realizacji uprawnień przysługujących nam zgodnie z RODO. - wyjaśniał Piotr Drobek, Dyrektor Zespołu Analiz i Strategii w UODO

Wątpliwości budzi, czy obowiązek informacyjny powinien być spełniony wobec danych pochodzących z publicznych rejestrów: Centralnej Ewidencji Działalności Gospodarczej (CEDiG), Krajowego Rejestru Sądowego (KRS), GUS czy Monitora Sądowego i Gospodarczego.