Kara pieniężna dla Prokuratury Krajowej za naruszenie ochrony danych osobowych

W ostatnim czasie doszło do znaczącego incydentu związanego z naruszeniem ochrony danych osobowych, za które Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył na Prokuraturę Krajową karę pieniężną w wysokości 85 tys. zł. 

  • Katarzyna Leszczak
  • /
  • 6 września 2024

Decyzja ta wynikała z nieprawidłowego postępowania Prokuratury podczas konferencji prasowej, na której ujawniono dane osobowe osoby pokrzywdzonej w postępowaniu karnym. Jak się okazało, naruszenie ochrony danych nie zostało zgłoszone odpowiednim organom, a osoba, której dane zostały ujawnione, nie została powiadomiona o zaistniałym incydencie, co stoi w sprzeczności z przepisami RODO. Sprawa ta ma istotne znaczenie dla ochrony praw osób fizycznych, szczególnie w kontekście publicznego ujawniania danych przez instytucje publiczne.

Konferencja prasowa a ujawnienie danych osobowych

Cała sprawa swój początek miała podczas konferencji prasowej zorganizowanej przez Prokuraturę Krajową, w której uczestniczyli Tomasz Szafrański, prokurator Prokuratury Krajowej, oraz Zbigniew Ziobro, Minister Sprawiedliwości i Prokurator Generalny. W trakcie tego wydarzenia omawiano sprawy jednej z Prokuratur Rejonowych, gdzie nieświadomie doszło do ujawnienia danych osobowych osoby pokrzywdzonej w postępowaniu karnym. Oprócz imienia i nazwiska ujawniono również informacje stanowiące szczególne kategorie danych, które według przepisów RODO znajdują się pod szczególną ochroną.

Pomimo, że doszło do naruszenia ochrony danych, administrator danych – w tym przypadku Prokuratura Krajowa – nie zgłosiła incydentu do Prezesa UODO. Dodatkowo, nie powiadomiono osoby pokrzywdzonej o naruszeniu oraz możliwych konsekwencjach wycieku jej danych, co również jest wymagane zgodnie z przepisami europejskiego rozporządzenia o ochronie danych osobowych.

Czy darmowy antywirus ma sens?Czy darmowy antywirus ma sens? Katarzyna Leszczak

Stanowisko Prokuratury Krajowej i decyzja Prezesa UODO

Po uzyskaniu informacji o naruszeniu, Prezes UODO wystąpił do Prokuratury Krajowej o wyjaśnienia. W odpowiedzi Prokuratura wskazała, że ujawnione dane osobowe były elementem orzeczenia sądu, a ich publikacja miała na celu zilustrowanie rozbieżności pomiędzy przypisanymi osobom skazanym przestępstwami a ustaleniami sądu. W ocenie Prokuratury, nie było potrzeby zgłoszenia tego incydentu, ponieważ dane te zostały wcześniej ujawnione w toku postępowania sądowego.

Mimo tych wyjaśnień, Prezes UODO uznał, że doszło do poważnego naruszenia ochrony danych osobowych. Według Mirosława Wróblewskiego, Prokuratura Krajowa jako organ publiczny powinna przestrzegać przepisów prawa, w tym tych wynikających z RODO, które w sposób szczególny chronią dane osobowe, zwłaszcza dane wrażliwe. Brak zgłoszenia incydentu oraz niepowiadomienie osoby, której dane dotyczyły, było jednoznacznie sprzeczne z przepisami.

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

Jak zarządzać zmianą w zakresie bezpieczeństwa?Jak zarządzać zmianą w zakresie bezpieczeństwa? Katarzyna Leszczak

Rola Prokuratury Krajowej w ochronie danych osobowych

Decyzja Prezesa UODO nakładająca karę na Prokuraturę Krajową jest jasnym sygnałem, że nawet instytucje publiczne nie są zwolnione z obowiązku ochrony danych osobowych. W swojej decyzji Prezes UODO przypomniał, że Prokuratura Krajowa jako podmiot publiczny powinna działać w granicach prawa, stosownie do art. 7 Konstytucji RP. Ujawnienie danych osoby pokrzywdzonej w tak szerokim zakresie, jak miało to miejsce podczas konferencji prasowej, wymagało podstawy prawnej, której w tej sytuacji zabrakło. 

Hejt. Problem w Internecie i "w realu"Hejt. Problem w Internecie i "w realu"Małgorzata Łaziuk

Prokuratura, jako instytucja stojąca na straży praworządności, powinna przywiązywać szczególną wagę do ochrony danych osobowych. Ujawnianie danych osoby pokrzywdzonej bez odpowiedniej podstawy prawnej może prowadzić do poważnych naruszeń praw jednostki, zwłaszcza w kontekście ochrony jej prywatności. Zgodnie z decyzją Prezesa UODO, Prokuratura Krajowa powinna powiadomić osobę, której dane zostały objęte naruszeniem, o skutkach tego zdarzenia oraz o podjętych środkach mających na celu zminimalizowanie konsekwencji.

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!