125 tysięcy euro kary za wyciek danych studentów
06/08/2025
Irlandzki organ ochrony danych (DPC) nałożył karę 125.000 euro na Radę ds. Edukacji i Szkolenia Miasta Dublin (CDETB) za naruszenie ochrony danych osobowych około 13 tysięcy osób ubiegających się o stypendia studenckie. Wśród danych znajdowały się także dane szczególnej kategorii: dotyczące pochodzenia rasowego lub etnicznego oraz stanu zdrowia. Choć po odkryciu na serwerze złośliwego oprogramowania Rada powinna niezwłocznie poinformować o incydencie organ nadzorczy i kandydatów do stypendium, nie wywiązała się z tego obowiązku.
.jpg)
125 tysięcy euro kary za wyciek danych studentów
Rada ds. Edukacji i Szkolenia Miasta Dublin (CDETB) nie wdrożyła środków adekwatnych do ryzyka
CDETB naruszyła liczne przepisy RODO. Nie dokonała oceny poziomu bezpieczeństwa mimo oczywistych zagrożeń. Nie wdrożyła też środków adekwatnych do ryzyka nieautoryzowanego dostępu lub ujawnienia danych osobowych osobom trzecim oraz ryzyka przypadkowego lub niezgodnego z prawem zniszczenia, zmiany lub utraty dostępności danych osobowych przetwarzanych na stronie internetowej.
Kolejne naruszenia z zakresu RODO: brak niezwłocznego informowania o naruszeniu
CDETB naruszyła także obowiązki wynikające z art. 33 i 34 RODO – nie zgłosiła incydentu organowi nadzorczemu niezwłocznie i nie poinformowała osób, których dane dotyczą, o naruszeniu ochrony danych. Co więcej, gdy DPC, Rada nie powiadomiła kandydatów do stypendium o incydencie nawet na wyraźne żądanie organu nadzorczego. W rezultacie Irlandzki Sąd udzielił CBETB nagany oraz nałożył karę administracyjną wysokości 125.000 euro. Nakazał także Radzie dostosowanie się do wymogów bezpieczeństwa RODO.
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl
- Doradztwo w zakresie ochrony danych osobowych
- Outsourcing Inspektora Ochrony Danych / IOD
- Audyt i wdrożenie NIS2 I KSC
- Doradztwo w zakresie sztucznej inteligencji/AI