Zarejestruj się i uzyskaj dostęp do licznych narzędzi

NSA podtrzymał karę dla Santander Bank Polska: były pracownik miał dostęp do danych przez 8 miesięcy

17/03/2026

Nsa, Bank, Karę Za Naruszenie Ochrony Danych Osobowych, Obowiązek Informacyjny, Dane Osobowe,

Naczelny Sąd Administracyjny oddalił skargę kasacyjną Santander Bank Polska S.A. i potwierdził decyzję Prezesa UODO. Bank, który nie poinformował pracowników o naruszeniu ochrony ich danych osobowych, musi niezwłocznie wywiązać się z tego obowiązku. Za naruszenie przepisów RODO zapłaci także karę ponad 545 tysięcy złotych.


Były pracownik Santander Bank Polska S.A. logował się do PUE ZUS po wygaśnięciu umowy o pracę

 

Santander Bank Polska S.A. zgłosił do UODO, że byłemu pracownikowi nie odebrano dostępu do Platformy Usług Elektronicznych ZUS. Po zakończeniu pracy w banku mógł więc logować się do platformy jeszcze przez 8 miesięcy. I zrobił to aż 5-krotnie. Miał wówczas dostęp do danych innych pracowników, w tym imion i nazwisk, numerów PESEL, adresów zamieszkania oraz danych dotyczących zdrowia w postaci informacji o zwolnieniach lekarskich.

 

Santander Bank nie poinformował pracowników o naruszeniu RODO – NSA nakazał zrobić to niezwłocznie

 

Prezes UODO nałożył na bank karę w wysokości 545 748 zł za naruszenie art. 34 ust. 1 RODO i nakazał niezwłoczne powiadomić poszkodowanych pracowników o naruszeniu. Bank ograniczył się jednak do ogólnego komunikatu, który nie dotarł nawet do byłych pracowników. Santander utrzymywał również, że nie wystąpiło wysokie ryzyko naruszenia praw lub wolności osób fizycznych, ponieważ dostęp do danych miała zaufana osoba. Z tą argumentacją nie zgodził się WSA ani NSA. W rezultacie bank niezwłocznie powiadomi obecnych i byłych pracowników o incydencie oraz zapłaci karę za naruszenie RODO.

 

Źródło: https://uodo.gov.pl/pl/138/4096

 

Masz pytania?

Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!

 

Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl

 

 

Nsa, Bank, Karę Za Naruszenie Ochrony Danych Osobowych, Obowiązek Informacyjny, Dane Osobowe,
WSA potwierdził karę dla Polskiego Radia Szczecin
WSA potwierdził karę dla Polskiego Radia Szczecin
Sprawa naruszenia ochrony danych przez Fortum i podmiot przetwarzający trafi do ponownego rozpoznania
Sprawa naruszenia ochrony danych przez Fortum i podmiot przetwarzający trafi do ponownego rozpoznania
Fundacja Lumus ukarana przez PUODO
Fundacja Lumus ukarana przez PUODO