Afera morele.net a RODO

W ostatnim czasie niebywałą sensację wzbudziło nałożenie kary na znany sklep internetowy morele.net. Urząd Ochrony Danych Osobowych orzekł, że portal musi zapłacić karę 2.830.410 zł. Wygląda na to, że morele.net w niedostateczny sposób zabezpieczyło dane osobowe swoich klientów i pod koniec 2018 r. doszło do ich wycieku. To jak dotąd najwyższa kara, nałożona za naruszenie przepisów RODO.

Rekordowa kara dla morele.net

Urząd Ochrony Danych Osobowych w uzasadnieniu swojego rozstrzygnięcia stwierdził, że przewinienie morele.net miało poważny charakter. Wyciek dotyczył bowiem bardzo dużej liczby osób. Jak wskazał UODO do takiej sytuacji w ogóle by nie doszło, gdyby morele.net podjęło właściwe środki, zmierzające do zabezpieczenia posiadanych przez portal informacji. Nie pomogły tłumaczenia, że firma inwestuje olbrzymie środki w ochronę danych osobowych.

Wysoka kara mimo okoliczności łagodzących

Warte podkreślenia jest również to, że morele.net musi zapłacić prawie 3 miliony złotych, mimo że w sprawie zachodziły okoliczności łagodzące. Strach pomyśleć co by było, gdyby kara miała właściwy, pełny wymiar. Na korzyść morele.net zadziałało to, iż sklep podjął pewne działania, zmierzające do usunięcia zaistniałego naruszenia. Nie da się jednak ukryć, że w obrocie pojawiły się dane użytkowników morele.net, które mogłyby posłużyć nawet do kradzieży nieruchomości. Sprawcy uzyskali dostęp do imion, nazwisk użytkowników, ich danych kontaktowych, adresów e-mail, a także haseł. Jeżeli użytkownicy decydowali się na zakup na raty, możliwe że w rękach złodziei znalazły się również numery ich dowodów osobistych oraz numery PESEL.

Czy można zabezpieczyć się przed atakami hakerskimi?

Sklep internetowy morele.net padł ofiarą ataku hakerskiego. To oczywiście może zdarzyć się każdemu, ale od poniesienia odpowiedzialności finansowej chroni jedynie zrealizowanie obowiązków, wynikających z RODO. Kancelaria Citi oferuje kompleksowe usługi, związane z implementacją RODO. Proponujemy naszym klientom dofinansowanie do wdrożenia RODO, profesjonalne szkolenia, outsourcing RODO i wiele więcej. Zapraszamy do kontaktu!