Naruszenie ochrony danych osobowych byłego pracownika Rzecznika Finansowego - Powiatowy Urząd Pracy w Będzinie
Wojewódzki Sąd Administracyjny potwierdził decyzję Prezesa UODO, nałożoną na Rzecznika Finansowego, polegającą na upomnieniu za niedostateczne zabezpieczenia danych osobowych. Pracownicy korzystający z prywatnych komputerów nie przeprowadzili analizy ryzyka, co doprowadziło do naruszenia bezpieczeństwa danych. Kradzież laptopa byłego pracownika ujawniła brak odpowiednich procedur ochronnych.
Rzecznik Finansowy argumentował, że komputer był własnością pracownika, a nie udowodniono mu, że zawierał dane osobowe. Sąd odrzucił te twierdzenia, stwierdzając, że Rzecznik Finansowy jest administratorem danych. W przypadku kradzieży laptopa, odpowiedzialność spoczywa na pracodawcy, który musi dbać o bezpieczeństwo przetwarzanych danych.
WSA podkreślił, że analiza ryzyka była niezbędna do wdrożenia adekwatnych zabezpieczeń. Decyzja Rzecznika o przerzuceniu odpowiedzialności na pracownika była niezgodna z przepisami RODO, które wymagają od administratora zachowania odpowiednich standardów ochrony danych. Sąd zauważył, że obowiązki przetwarzania danych nie zmieniają się w zależności od okoliczności, nawet w przypadku działań pracownika.
Rzecznik ma obowiązek zapewnić odpowiednie rozwiązania zabezpieczające, również w pracy zdalnej. WSA uznał, że Prezes UODO właściwie ocenił działania podjęte po naruszeniu ochrony danych osobowych.