Bank Millennium słusznie ukarany za niezgłoszenie naruszenia ochrony danych
08/01/2026
Naczelny Sąd Administracyjny oddalił skargę kasacyjną Banku Millennium i tym samym potwierdził stanowisko Prezesa UODO. Bank zapłaci ponad 350 tysięcy złotych kary za niezgłoszenie naruszenia ochrony danych osobowych oraz niezawiadomienie o tym naruszeniu osób, których dane dotyczą
Bank Millennium słusznie ukarany za niezgłoszenie naruszenia ochrony danych
Bank Millenium nie zgłosił zgubienia przesyłki kurierskiej z danymi klientów
Do naruszenia doszło, gdy podmiot świadczący usługi kurierskie zgubił korespondencję zawierającą dane osobowe klientów banku. Millennium uznało jednak, że ryzyko negatywnych konsekwencji dla osób, których dane dotyczyły, jest średnie. Z tego powodu nie zgłosił incydentu i nie powiadomił klientów. PUODO dowiedział się o całej sytuacji ze skargi, a po zbadaniu sytuacji uznał, że bank Millenium naruszył art. 33 ust. 1 RODO oraz art. 34 ust. 1 RODO.
Bank Millenium złożył skargę, ale WSA i NSA zgodnie poparły argumentację Prezesa UODO
Wojewódzki Sąd Administracyjny nie miał wątpliwości, że Bank Millenium naruszył przepisy RODO. Tym bardziej, że nie miał informacji o tym, co stało się z zagubioną przesyłką. Sąd zgodził się też z PUODO, że to bank, a nie operator pocztowy, jest administratorem danych osobowych, które zostały naruszone. Zauważył też, że skoro sam bank ocenił ryzyko jako średnie, tym bardziej powinien zgłosić incydent. Tego samego zdania był NSA, który rozpatrywał sprawę po wniesieniu skargi kasacyjnej przez Bank Millenium.
Źródło: https://uodo.gov.pl/pl/138/4000
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl
- Doradztwo w zakresie ochrony danych osobowych
- Outsourcing Inspektora Ochrony Danych / IOD
- Audyt i wdrożenie NIS2 I KSC
- Doradztwo w zakresie sztucznej inteligencji/AI

.jpg)
.jpg)
.jpg)