LexDigital

Kara za nieprawidłowe korzystanie z Meta Pixel

Szwedzki organ nadzorczy (IMY) ukarał Avanza Bank AB grzywną w wysokości 15 mln SEK (ponad 1,3 mln euro) za naruszenie RODO. W okresie od 15 listopada 2019 r. do 2 czerwca 2021 r. Avanza korzystała z Meta Pixel bez wdrożenia odpowiednich środków technicznych i organizacyjnych, co doprowadziło do nieautoryzowanego transferu danych osobowych, w tym identyfikatorów osobistych i informacji finansowych, do Meta (Facebook).

Kara za nieprawidłowe korzystanie z Meta Pixel

Dane osobowe obejmowały numery ubezpieczenia społecznego, numery kont i kwoty pożyczek. Avanza Bank używał Meta Pixel do optymalizacji swojego marketingu. Transfer danych był spowodowany nieprawidłowymi ustawieniami, a gdy tylko bank dowiedział się o transferze danych osobowych, dezaktywował Meta pixel. Szacuje się, że incydent dotknął od 500 tys do 1 mln osób. 

IMY stwierdziła, że Avanza nie wdrożyła odpowiednich środków technicznych i organizacyjnych w celu ochrony danych osobowych, zgodnie z wymogami art. 5 ust. 1 lit. f) i art. 32 ust. 1 RODO. 

Artykuł 5 ust. 1 lit. f) stanowi, że dane osobowe muszą być przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.

Artykuł 32.1 wymaga od administratorów danych wdrożenia środków zapewniających poziom bezpieczeństwa odpowiedni do ryzyka. W związku z tymi naruszeniami IMY nałożyła na Avanzę grzywnę w wysokości 15 mln SEK (ok. 1,34 mln EUR) za naruszenie przepisów RODO.


Informacja powstała w oparciu o komunikat, który pojawił się na stronie gdprhub.eu.


Czym zajmuje się compliance? Wszystko, co musisz wiedzieć

Polecane

Anonimizacja danych osobowych i anonimizacja dokumentów

Anonimizacja danych osobowych i anonimizacja dokumentów

Poza oczywistymi korzyściami wynikającymi z anonimizacji danych polegającymi na uzyskiwaniu zgodności z przepisami prawa, istnieje jeszcze wiele innych. Anonimizacja umożliwia organizacjom przetwarzanie informacji wrażliwych w sposób bezpieczny, minimalizując ryzyko naruszenia prywatności użytkowników czy ujawnienia tajemnicy przedsiębiorstwa. Umożliwia korzystanie z informacji w celach badawczych i statystycznych bez naruszania prywatności jednostek.

Test weryfikujący wiedzę o RODO jako element systemu ochrony danych osobowych

Test weryfikujący wiedzę o RODO jako element systemu ochrony danych osobowych

Jednym z podstawowych obowiązków Inspektora ochrony danych, wynikającym z art. 39 RODO jest podejmowanie działań, zwiększających świadomość w zakresie ochrony danych osobowych i szkolenie personelu, uczestniczącego w operacjach przetwarzania (każda osoba zatrudniona u administratora, bez względu na podstawę prawną tego zatrudnienia, która przetwarza dane osobowe).

Profilowanie - jak je legalnie i odpowiedzialnie stosować?

Profilowanie - jak je legalnie i odpowiedzialnie stosować?

Profilowanie to potężne narzędzie, które może pomóc firmom lepiej zrozumieć swoich klientów i dostosować swoje usługi do ich potrzeb. Jednak w dobie coraz większej troski o prywatność danych, legalne i odpowiedzialne profilowanie staje się niezwykle istotne. W naszym artykule przeanalizujemy, czym dokładnie jest profilowanie, jakie są jego korzyści, a przede wszystkim jak można je stosować w zgodzie z przepisami prawa i z poszanowaniem prywatności użytkowników.

Popularne

Chcesz skorzystać z naszej oferty?Nie czekaj!

Wspieramy przedsiębiorców

Skontaktuj się osobiście z doradcą LexDigital - odpowiemy na nurtujące Cię pytania, zaplanujemy spotkanie, przygotujemy spersonalizowaną ofertę dopasowaną do potrzeb Twojej organizacji.

Zapraszamy do kontaktu

Informujemy, że Państwa zgoda może zostać cofnięta w dowolnym momencie przez wysłanie wiadomości e-mail na adres naszego Inspektora Ochrony Danych iod@lexdigital.pl spod adresu, którego zgoda dotyczy.

Administratorem Państwa danych osobowych jest LexDigital Sp. z o.o. z siedzibą w Poznaniu (60-363), przy ul. Grodziska 8. Wszystkie pytania i wątpliwości prosimy kierować do naszego Inspektora Ochrony Danych na adres iod@lexdigital.pl

Państwa dane przetwarzane są w celu odpowiedzi na wiadomość wysłaną za pomocą formularza kontaktowego, podjęcia na Państwa wniosek określonych działań przed zawarciem umowy lub wysłania Państwu treści marketingowych. Przysługuje Państwu prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu i cofnięcia w każdym momencie udzielonej zgody bez wpływu na zgodność z prawem przetwarzania danych, którego dokonano na podstawie zgody przed jej wycofaniem. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Więcej informacji na temat przetwarzania danych osobowych znajdziecie Państwo w naszej Polityce prywatności.

komputronik biofarm lpp apart wykop volkswagen tpay netguru novol pearson impel phyto-pharm veolia cuf-podatki talex gethero tesgas uep fibaro akademia-kozminskiego bilety24 bims cichy-zasada currency >
<img src= kir ministerstwo cyfryzacji pierre-fabre polomarket porr przelewy24 swiss-krono vox wielkopolska-izba-lekarska wsb wtk