
Indywidualne porady prawne
Wykradzenie danych osobowych klienta i przesłanie osobom trzecimAutor: Izabela Nowacka-Marzeion |
Aktualnie jestem w trakcie rozwodu z orzeczeniem o winie męża. W związku małżeńskim prowadziliśmy z mężem sp. z o.o. w zakresie finansowo-ubezpieczeniowym, w której zajmowałam stanowisko osoby decyzyjnej, mając udziałów 51%, a mąż miał udziału 49%. Aktualnie od 2017 roku prowadzę działalność gospodarczą (zakres ten sam), natomiast już sama bez udziału męża. Z zemsty, iż nie zgodziłam się na rozwód polubownie, mąż działa na niekorzyść moją i firmy, chce zaszkodzić mi w życiu prywatnym i zawodowym. Aktualnie mąż wykradł dane osobowe klientki, której była udzielona pożyczka chwilówka w 2015 roku i wysłał do synowej owej klientki. Czy w takim przypadku jest to kradzież danych osobowych i rozsyłanie osobom trzecim? Czy powinnam zgłosić na policję ten fakt? Mąż jednak był udziałowcem w spółce w czasie, gdy udzielono klientce pożyczki. Jak uchronić się od kłopotów? |
![]() |
Spółka jako administrator danychSpółki handlowe, w tym spółki z o.o. czy spółki jawne, są administratorami danych osobowych. Jako przedsiębiorcy przetwarzają dane osobowe swoich klientów, współpracowników czy pracowników na zasadach dotyczących innych podmiotów, do których stosuje się przepisy RODO.
Administratorem nie jest zarząd spółki z o.o. czy osoba lub osoby pełniące funkcję członka zarządu. Administratorem nie jest również pracownik spółki, któremu powierzono wykonywanie obowiązków związanych z ochroną danych osobowych w spółce. Zarząd spółki uprawniony do administrowania danymiAdministratorem danych jest sama spółka z o.o., lecz obowiązki administratora danych osobowych (ADO) pełni w niej zarząd. Zgodnie bowiem z Kodeksem spółek handlowych zarząd posiada prawo reprezentowania administratora danych osobowych oraz prowadzi sprawy spółki. W przypadku zarządu jednoosobowego wszystkie uprawnienia do reprezentacji spółki przysługują jedynemu jego członkowi. Z kolei w zarządzie wieloosobowym zasady reprezentacji określa umowa spółki lub stosowane są zasady reprezentacji określone w Kodeksie. Zakładam jednak, że o tym już wiecie.
W przypadku gdy administratorem danych jest spółka prawa handlowego (spółka jawna, partnerska, komandytowa, komandytowo-akcyjna, z ograniczoną odpowiedzialnością, akcyjna), może być problematyczne ustalenie, w jaki sposób uregulować status prawny jej wspólników lub członków organów w zakresie dostępu do danych osobowych i ich przetwarzania. Przetwarzanie danychPonieważ przepisy RODO nie wskazują wprost, że upoważnienie do przetwarzania danych osobowych jest jedyną właściwą formą zapewnienia dostępu do danych osobowych. Art. 29 ustawy RODO mówi, że„ podmiot przetwarzający oraz każda osoba działająca z upoważnienia administratora lub podmiotu przetwarzającego i mająca dostęp do danych osobowych przetwarzają je wyłącznie na polecenie administratora, chyba że wymaga tego prawo Unii lub prawo państwa członkowskiego”.
Z kolei zgodnie z art. 32 ust. 4 „administrator oraz podmiot przetwarzający podejmują działania w celu zapewnienia, by każda osoba fizyczna działająca z upoważnienia administratora lub podmiotu przetwarzającego, która ma dostęp do danych osobowych, przetwarzała je wyłącznie na polecenie administratora, chyba że wymaga tego od niej prawo Unii lub prawo państwa członkowskiego”.
Z tych przepisów wynika, że forma zarządzania uprawnieniami do przetwarzania danych osobowych musi zostać wdrożona przez administratora. Nie wiem, jak jest/było u Państwa w spółce. Udostępnienie/kradzież danychJeśli więc mąż nie był upoważniony do dostępu do tych danych – to mamy do czynienia z kradzieżą danych albo tylko z bezprawnym udostępnieniem – jeśli miał do nich legalny dostęp.
Zgodnie z definicją z RODO naruszeniem danych osobowych jest naruszenie bezpieczeństwa danych prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych. Zgłoszenie wykradzenia danychW przypadku wystąpienia naruszenia danych osobowych administrator danych ma 72 godziny na zgłoszenie naruszenia do organu nadzorczego, czyli Urzędu Ochrony Danych Osobowych.
Zgłoszenie naruszenia ochrony danych osobowych można dokonać poprzez:
Masz podobny problem prawny? Opisz swoją sprawę, wypełniając formularz poniżej ▼▼▼. Zadanie pytania do niczego nie zobowiązuje.
Zapytaj prawnika ![]() O autorze: Izabela Nowacka-Marzeion Magister prawa, absolwentka Wydziału Prawa Uniwersytetu Kardynała Stefana Wyszyńskiego w Warszawie. Doświadczenie zdobyła w ogólnopolskiej sieci kancelarii prawniczych, po czym podjęła samodzielną praktykę. Specjalizuje się w prawie cywilnym, rodzinnym, pracy oraz ubezpieczeń społecznych. Posiada bogate doświadczenie w procedurach administracyjnych oraz postępowaniach cywilnych. Prywatnie interesuje się sukcesją i planowaniem spadkowym oraz zabezpieczeniem firm. |
|
Zapytaj prawnika
Najnowsze pytania w dziale
Komentarze (0):
Uwaga!
Szanowni Państwo!
Nasi prawnicy nie odpowiadają na pytania zadawane w formie komentarza pod tekstem. Jeśli chcą Państwo powierzyć swój problem naszym prawnikom, prosimy kliknąć tutaj >>