Panek przegrał w sądzie z UODO. Ma zapłacić 1,5 mln zł kary
Wojewódzki Sąd Administracyjny (WSA) w Warszawie oddalił skargę spółki Panek w sprawie 1,5 mln zł kary, którą Prezes UODO nałożył na firmę za naruszenie ochrony danych osobowych w trakcie uruchamiania nowej strony internetowej - poinformował Urząd.
Jak wskazał Urząd Ochrony Danych Osobowych (UODO), Wojewódzki Sąd Administracyjny (WSA) w Warszawie oddalił skargę Panek SA na decyzję UODO z grudnia 2024 r. i przyznał, że nałożenie kary odbyło się zgodnie z prawem. Naruszenie ochrony danych dotyczyło ponad 7 tys. osób.
Sprawa sięga 2020 r., kiedy to podczas uruchamiania nowej witryny internetowej Panek nastąpiło ujawnienie folderu zawierającego pliki z danymi osobowymi pochodzącymi z poprzedniej wersji strony. W rezultacie robot Google był w stanie indeksować pliki obejmujące dane osobowe, takie jak:
- imię i nazwisko,
- adres e-mail,
- adres zamieszkania,
- hasła dostępu do panelu klienta,
- numer telefonu,
- PESEL.
UODO nałożył karę na firmę Panek
W grudniu 2024 roku Prezes UODO Mirosław Wróblewski w związku z wyciekiem nałożył na firmę Panek, jako administratora danych, karę w wys. 1 mln 527 tys. 855 zł, a na podmiot przetwarzający dane – karę 20 tys. 37 zł. Firma Panek zaskarżyła tę decyzję, zarzucając UODO naruszenie przepisów postępowania poprzez przyjęcie, że to spółka ponosi odpowiedzialność za incydent. Firma zarzuciła też Urzędowi m.in. błędne zastosowanie przepisów RODO oraz nieprawidłowe wyliczenie kary pieniężnej.
Dalsza część artykułu pod materiałem wideo
Zbudował 3 sieci franczyzowe i wszystkie sprzedał - Damian Ozga w Biznes Klasie Young
Sąd oddalił skargę firmy Panek
Wojewódzki Sąd Administracyjny oddalił skargę - podał Urząd. WSA zaznaczył, że administrator danych, czyli Panek, nie zapewnił wystarczających środków techniczno-organizacyjnych do weryfikacji działań podmiotu przetwarzającego dane pod kątem bezpieczeństwa informacji - podano.
Sąd powołał się przy tym na przepisy, według których zarządzanie ryzykiem stanowi fundament działań związanych z ochroną danych osobowych, a odpowiada za nie administrator. Istotne w tym kontekście jest stałe monitorowanie poziomu zagrożeń, zapewnienie rozliczalności w zakresie zastosowanych zabezpieczeń oraz stałe tworzenie dokumentacji, która pomaga w rozpoznawaniu zagrożeń i ich klasyfikowaniu w przyszłości - podkreślono.
Firma Panek S.A. została założona w 2000 roku w Lubinie na Dolnym Śląsku jako lokalna wypożyczalnia samochodów. W ciągu 25 lat spółka przekształciła się w jednego z ogólnopolskich i środkowo-europejskich operatorów oferujących usługi wynajmu pojazdów na minuty, wynajmu krótkoterminowego oraz długoterminowego. Obecnie Panek koncentruje się na wynajmie dobowym pojazdów, m.in. na lotniskach, we współpracy z sieciami dealerskimi czy w branży HoReCa. Spółka prowadzi swoją działalność także na rynkach międzynarodowych, m.in. w Austrii, na Litwie, Łotwie, w Niemczech i na Słowacji.