Network and Information Security Directive (NIS2)

🇵🇱NIS2 – Poland

Kompleksowy przewodnik po zgodności z NIS2 dla organizacji działających na rynku: Poland. Poznaj lokalne egzekwowanie, krajowy organ ochrony danych, kluczowe obszary i istotne działania nadzorcze.

O NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

Obowiązuje od: 18 października 2024Maksymalna sankcja: €10,000,000 lub 2% of total annual worldwide turnover
Pełny przegląd NIS2

Egzekwowanie NIS2 – Poland

Polski UODO stale zwiększał aktywność egzekucyjną od 2019 roku. Polska wdrożyła RODO ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych, zmieniając ponad 160 obowiązujących polskich ustaw. UODO koncentruje się na zgodności sektora publicznego, naruszeniach obowiązku zgłaszania incydentów i utrudnianiu postępowań organu nadzorczego. Polska nałożyła pierwszą w Europie karę RODO na początku 2019 roku na firmę, która scrapowała publicznie dostępne dane z rejestru przedsiębiorców bez poinformowania osób, których dane dotyczą. Wiek zgody cyfrowej w Polsce wynosi 16 lat.

Status transpozycji NIS2 – Poland

Opóźniona

Organ ochrony danych

Urząd Ochrony Danych Osobowych (UODO)

Kluczowe obszary egzekwowania – Poland

  • Przetwarzanie danych w sektorze publicznym i rządowym
  • Zgodność z obowiązkiem zgłaszania naruszeń
  • Ochrona danych w sektorze edukacji
  • Przetwarzanie danych biometrycznych w miejscu pracy i szkołach
  • Współpraca transgraniczna przy przetwarzaniu danych

Istotne działania nadzorcze – Poland

Fortum Marketing and Sales Polska

€1,560,000(2022)

Niewystarczające techniczne i organizacyjne środki bezpieczeństwa skutkujące naruszeniem dotykającym 137 000 klientów

Bisnode Polska (now Dun & Bradstreet)

€220,000(2019)

Pierwsza w Europie kara RODO — brak poinformowania ok. 6 milionów osób o przetwarzaniu zescrapowanych danych z rejestru przedsiębiorców

Virgin Mobile Polska

€460,000(2020)

Niewłaściwe środki techniczne zabezpieczające dane osobowe klientów, skutkujące naruszeniem

Morele.net

€645,000(2019)

Niewystarczające środki bezpieczeństwa skutkujące naruszeniem dotykającym 2,2 miliona klientów

Sprawdź swój status zgodności

Wykonaj nasz bezpłatny audyt, aby ocenić poziom zgodności swojej organizacji. W kilka minut otrzymasz spersonalizowany raport z praktycznymi rekomendacjami — bez konieczności rejestracji.

Rozpocznij bezpłatny audyt

Zastrzeżenie: informacje na tej stronie mają charakter edukacyjny i nie stanowią porady prawnej. W celu uzyskania konkretnych wskazówek dotyczących zgodności należy skonsultować się z wykwalifikowanym prawnikiem w swojej jurysdykcji.

Inne przepisy mające wpływ na rynek: Poland

NIS2 – Poland (UODO) | Viktoria Compliance | Viktoria Compliance