Decyzja Prezesa Urzędu Ochrony Danych Osobowych z dnia 23 listopada 2022 r., sygn. DS.523.1436.2022
Na podstawie art. 104 § 1 ustawy z dnia 14 czerwca 1960 r. Kodeks postępowania administracyjnego (tj. Dz. U. z 2022 r. poz. 2000) w zw. z art. 7 ust. 1 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz. U. z 2019 r. poz. 1781) oraz na podstawie art. 5 ust. 1 lit. a i b, art. 9 ust. 1 i 2 oraz art. 58 ust. 2 lit. b rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119 z 4.05.2016, str. 1, Dz. Urz. UE L 127 z 23.05.2018, str. 2 oraz Dz. Urz. UE L 74 z 4.03.2021, str. 35), po przeprowadzeniu postępowania administracyjnego w sprawie skargi Pani K. G. (ul. (…) W.), na nieprawidłowości w procesie przetwarzania jej danych osobowych przez W. z siedzibą w W., polegające na uzyskaniu przez Panią (…) K. P. dostępu do jej danych osobowych przetwarzanych na Platformie U., Prezes Urzędu Ochrony Danych Osobowych
1) udziela W. z siedzibą w W., upomnienia za naruszenie art. 9 ust. 1 w zw. z art. 5 ust. 1 lit. a oraz b RODO, polegające na uzyskaniu (…) stycznia 2022 r. dostępu do danych osobowych Pani K. G. (ul. (…) W.) bez podstawy prawnej, pozyskanych z Platformy U. z siedzibą w W., z wykorzystaniem wewnętrznego systemu teleinformatycznego A.;
2) w pozostałym zakresie odmawia uwzględnienia wniosku.
Uzasadnienie
Do Urzędu Ochrony Danych Osobowych wpłynęła skarga Pani K. G. (ul. (…) W.), zwanej dalej Skarżącą, reprezentowanej przez Panią A. S. (ul. (…) P.), na nieprawidłowości w procesie przetwarzania jej danych osobowych przez W. z siedzibą w W., zwany dalej W., polegające na uzyskaniu przez Panią (…) K. P. dostępu do jej danych osobowych przetwarzanych na Platformie U.
W treści skargi pełnomocnik Skarżącej wskazała, że Skarżąca otrzymała z poczty Portalu U. dwie wiadomości, z których wynika, że (…) stycznia 2022 r. lekarz K. P. uzyskała dostęp do danych Skarżącej, który nie został zakończony wystawieniem zaświadczenia lekarskiego lub jego anulowaniem. W skardze podkreślono, że Skarżąca nie była pacjentką lekarz K. P., a ta mimo to posłużyła się numerem PESEL Skarżącej i w konsekwencji uzyskała, za pośrednictwem P., dostęp do danych osobowych Skarżącej. Skarżąca nie wyklucza, że (...) K. P. uzyskała dostęp do jej danych osobowych za pośrednictwem systemu do obsługi danych medycznych, stosowanego przez pracodawcę – A.
Już dziś zamów dostęp
do IFK Platforma Księgowych i Kadrowych
- Codzienne aktualności prawne
- Porady i artykuły z najpopularniejszych czasopism INFOR wraz z bieżącymi wydaniami
- Bogatą bibliotekę materiałów wideo
- Merytoryczne dodatki, ściągi, plakaty