1,9 mln zł kary dla Virgin Mobile Polska za niewłaściwą ochronę danych

Prezes Urzędu Ochrony Danych Osobowych nałożył na Virgin Mobile Polska karę w wysokości 1,9 mln zł za niewłaściwe zabezpieczenie przetwarzanych danych.

pap / bcz
pap / bcz
Udostępnij artykuł:
1,9 mln zł kary dla Virgin Mobile Polska za niewłaściwą ochronę danych

Decyzja o karze to efekt kontroli, jaką UODO przeprowadził w spółce po incydencie, w którym dostęp do danych klientów w jednej z baz uzyskała nieuprawniona osoba - poinformował w poniedziałek Urząd.

UODO stwierdził, że spółka Virgin Mobile Polska nie przeprowadzała regularnych i kompleksowych testów, pomiarów i oceny skuteczności stosowanych środków technicznych i organizacyjnych, mających zapewnić bezpieczeństwo przetwarzanych danych.

Nie było np. testów weryfikujących zabezpieczenia przekazywaniu danych między aplikacjami przy obsłudze osób kupujących usługi pre-paid. Właśnie podatność związaną z wymianą danych w tych systemach wykorzystała osoba nieuprawniona do pozyskania danych niektórych klientów spółki - podkreślił UODO.

Dopiero po tym incydencie podjęto odpowiednie działania związane z naprawą wspomnianej funkcjonalności w systemie informatycznym spółki - zaznaczył Urząd.

UODO w toku postępowania nie zgodził się z administratorem, który utrzymywał, że testował i monitorował zastosowane środki techniczne, jak i organizacyjne mające zapewnić bezpieczeństwo danych osobowych.

Urząd uznał, że wdrożenie systemu służącego do przetwarzania danych do użytku bez poprawnie działającej walidacji zakładanych parametrów jest rażącym naruszeniem administratora.

Jak poinformował, nakładając karę wziął pod uwagę, że naruszenie do którego doszło u operatora ma poważny charakter. Dostęp osób nieuprawnionych do systemów był krótkotrwały, ale na tyle długi, by pobrać dużą liczbę danych - podkreślił UODO. Ponadto - jak zaznaczył Urząd - sam stan naruszenia był długotrwały, a podatność zagrożenia wyciekiem danych istniała od dawna.UODO podkreślił, że wziął również pod uwagę okoliczności łagodzące, jak np. dobrą współpracę, szybkie usunięcie naruszenia po jego wykryciu, oraz wdrożenie dodatkowych rozwiązań, które mają dodatkowo podnieść bezpieczeństwo przetwarzanych danych.

Biorąc jednak pod uwagę skalę naruszeń i ich wagę UODO uznał, że zastosowanie innych środków naprawczych niż administracyjnej kary pieniężnej byłoby nieproporcjonalne. Kara pieniężna ma zaś sprawić, że spółka w przyszłości nie dopuści już do podobnych zaniedbań - zaznaczył Urząd.

Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Właściciel TVN tnie stratę. Rośnie HBO Max, spadki w telewizji

Właściciel TVN tnie stratę. Rośnie HBO Max, spadki w telewizji

Wspólny newsroom Wyborcza.pl i Gazeta.pl. Szefowa ma dwójkę zastępców

Wspólny newsroom Wyborcza.pl i Gazeta.pl. Szefowa ma dwójkę zastępców

Solorz razem z dziećmi, awans twórców Media Expert i ElevenLabs. Oto najbogatsi Polacy

Solorz razem z dziećmi, awans twórców Media Expert i ElevenLabs. Oto najbogatsi Polacy

TOK FM znów wygrało z byłym szefem KRRiT. Grzywna uchylona

TOK FM znów wygrało z byłym szefem KRRiT. Grzywna uchylona

Baleriny i power dressing, czyli nowa definicja profesjonalizmu
Materiał reklamowy

Baleriny i power dressing, czyli nowa definicja profesjonalizmu

Michał Piróg po 25 latach odchodzi z TVN. "Nadszedł czas na nowe"

Michał Piróg po 25 latach odchodzi z TVN. "Nadszedł czas na nowe"