DPD Polska z karą 11 mln zł za naruszenie RODO
DPD Polska z karą 11 mln zł za naruszenie RODO
Prezes UODO nałożył na DPD Polska karę administracyjną w wysokości ponad 11 milionów złotych z powodu naruszenia przepisów RODO. Urząd Ochrony Danych Osobowych stwierdził, że spółka korzystała z usług zewnętrznych przewoźników bez wcześniejszego zawarcia umów powierzenia przetwarzania danych osobowych.
UODO podkreśliło, że DPD nie zabezpieczyło odpowiednich mechanizmów, aby przetwarzanie danych osobowych odbywało się wyłącznie na polecenie administratora. Dodatkowo, niewyznaczenie osoby odpowiedzialnej za nadawanie upoważnień do przetwarzania danych naruszało zasady poufności oraz rozliczalności w firmie.
Decyzja o nałożeniu kary została podjęta po przeprowadzeniu kontroli w siedzibie DPD oraz postępowaniu administracyjnym. Spółka argumentowała, że umowy powierzenia nie były konieczne, gdyż umowa dotyczyła jedynie czynności przewozu, a nie przetwarzania danych.
Na podstawie: Źródła








