StoryEditor
Prawo
08.02.2024 12:09

Prezes UODO ponownie nałożył karę na Morele.net

Morele.net oferuje bogate portfolio produktów z kategorii uroda i zdrowie. / Wiadomości Kosmetyczne

Prezes Urzędu Ochrony Danych Osobowych (UODO) ponownie przeanalizował naruszenie przepisów RODO przez Morele.net w związku z poważnym wyciekiem danych i ponownie nałożył karę na administratora. Tym razem kara wyniosła ponad 3,8 miliona złotych.

Po decyzji Naczelnego Sądu Administracyjnego z dnia 9 lutego 2023 roku, która uchyliła decyzję Prezesa Urzędu Ochrony Danych Osobowych (UODO) nakładającą karę na spółkę Morele.net, organ nadzorczy ponownie przeprowadził postępowanie administracyjne w tej sprawie. Wyniki tego postępowania wykazały, że naruszenie ochrony danych osobowych miało miejsce z powodu braku stosowania przez Spółkę odpowiednich środków zabezpieczeń, co spowodowało wyciek danych osobowych 2,2 miliona osób. Naczelny Sąd Administracyjny nie zakwestionował wszystkich ustaleń Prezesa UODO dotyczących tego naruszenia, ale podważył kompetencje organu odnośnie do oceny zastosowanych przez administratora środków technicznych i organizacyjnych mających zabezpieczyć dane osobowe.

Według sądu organ powinien był udowodnić posiadanie wiedzy niezbędnej do przeprowadzenia takiej analizy zabezpieczeń. Z uzasadnienia wynikało, że Prezes UODO powinien był powołać biegłego lub utworzyć wewnętrzny dokument, który zawierałby wnioski z analizy standardu środków bezpieczeństwa stosowanych przez spółkę, do którego administrator mógłby się odnieść w trakcie postępowania.

W rezultacie, Urząd Ochrony Danych Osobowych (UODO) przeprowadził ponownie postępowanie administracyjne, które wykazało, że spółka Morele.net stosowała niewystarczające środki techniczne wobec istniejącego ryzyka naruszenia ochrony danych. Dodatkowo, nie wprowadzono odpowiednich procedur, które pozwoliłyby reagować na nietypowe zachowania, takie jak wzrost ruchu sieciowego. Niedociągnięcia w zabezpieczeniach potwierdziła „Analiza zastosowanych przez Morele.net sp. o. o.”, opracowana przez organ nadzorczy w celu dostosowania się do wyroku NSA.

W trakcie przeprowadzonej analizy stwierdzono, że administrator nie zastosował szyfrowania części danych (co przyznał), nie wprowadził dwuskładnikowego uwierzytelniania, ani nie przeprowadził analizy ryzyka, która uwzględniałaby potencjalne zagrożenia związane z możliwością logowania się do systemu z sieci publicznej. W efekcie doszło dwukrotnie do nieautoryzowanego dostępu z zewnątrz, w wyniku którego osoba nieupoważniona uzyskała dostęp do danych klientów spółki Morele.net.

Brakowało również rozwiązań technicznych i administracyjnych umożliwiających monitorowanie ruchu w sieci i reagowanie na nieprawidłowości. To potwierdzają ustalenia, które sugerują, że spółka nie była pewna, czy i jakie dane zostały wykradzione z jej zasobów. Wiele z tych rozwiązań administrator wdrożył dopiero po wystąpieniu wycieku danych. W trakcie postępowania administrator sam przyznał, że zaniechanie wdrożenia odpowiednich rozwiązań było jego błędem.

W związku z tym Prezes UODO uznał, że nałożenie kary administracyjnej jest w tej sprawie konieczne i uzasadnione, biorąc pod uwagę wagę, charakter oraz zakres popełnionych naruszeń przez administratora.

Czytaj także: Wojciech Tomaszewski został nowym wiceprezesem Morele.net

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
27.11.2025 15:33
Wykrycie Salmonelli w suplemencie Oleofarm. Producent wycofuje partię z rynku
Państwowa Inspekcja Sanitarna

Podczas kontroli urzędowej przeprowadzonej przez Państwową Inspekcję Sanitarnej stwierdzono obecność bakterii Salmonella spp. w jednej z pięciu przebadanych próbek suplementu diety „Błonnik”. Wynik ten oznacza, że 20 proc. próbek z badanej partii wykazało zanieczyszczenie, co stanowi istotne zagrożenie dla zdrowia publicznego. Spożycie preparatu skażonego pałeczkami Salmonella może prowadzić do zatrucia pokarmowego.

image
Państwowa Inspekcja Sanitarna
Zastrzeżenia dotyczą produktu „Błonnik 350 g” o numerze partii 240384 i dacie minimalnej trwałości 03.2026. Suplement został wyprodukowany przez firmę Oleofarm Sp. z o.o. z siedzibą przy ul. Mokronoskiej 8 we Wrocławiu. To właśnie w tej konkretnie wskazanej partii wykryto zanieczyszczenie mikrobiologiczne.

Po otrzymaniu informacji o wykryciu zagrożenia przedsiębiorca niezwłocznie rozpoczął procedurę wycofywania kwestionowanej partii z obrotu. Producent prowadzi również wewnętrzne postępowanie wyjaśniające, którego celem jest ustalenie źródła skażenia i ocena, na jakim etapie mogło dojść do zanieczyszczenia produktu.

Równolegle proces wycofywania partii numer 240384 jest nadzorowany przez organy Państwowej Inspekcji Sanitarnej, które monitorują realizację działań naprawczych i kontrolnych. Inspekcja zapewnia, że działania te mają na celu ograniczenie ryzyka dla konsumentów i zapewnienie bezpieczeństwa produktów dostępnych na rynku.

W komunikacie skierowanym do konsumentów podkreśla się jednoznacznie, że nie należy spożywać produktu pochodzącego z partii 240384. Osoby, które zakupiły suplement „Błonnik 350 g” o dacie minimalnej trwałości 03.2026, powinny zaprzestać jego używania i skontaktować się ze sklepem w celu jego zwrotu.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
27.11.2025 12:29
Anglia zakaże sprzedaży chusteczek nawilżanych z plastikiem od 2027 roku
Mokre chusteczki, choć wygodne, powodują kosztujące setki tysięcy funtów straty.維基小霸王, CC BY-SA 4.0, via Wikimedia Commons

Rząd Wielkiej Brytanii ogłosił, że od początku 2027 roku w Anglii wejdzie w życie zakaz sprzedaży i dystrybucji chusteczek nawilżanych zawierających plastik. Według komunikatu ministerstwa środowiska z 18 listopada rozwiązanie to ma poprawić czystość rzek, jezior i plaż, a także lepiej chronić lokalną faunę. Decyzja zapadła w odpowiedzi na rosnące obawy opinii publicznej dotyczące zanieczyszczeń wodnych oraz stanu krajowej infrastruktury kanalizacyjnej.

Skala problemu jest znacząca. Dane Defra Beach Litter Monitoring pokazują, że w latach 2015–2020 na każdych 100 metrach monitorowanych plaż w Wielkiej Brytanii znajdowano średnio 20 wyrzuconych chusteczek nawilżanych. Jednocześnie badania UK Water Industry Research wskazują, że odpowiadają one za aż 94 proc. zatorów w kanalizacji, w tym tzw. „fatbergów”, których usuwanie kosztuje przedsiębiorstwa wodociągowe około 200 mln funtów rocznie. Największym problemem są chusteczki zawierające plastik, ponieważ nie ulegają łatwo rozpadowi.

Eksperci podkreślają, że to właśnie dodatek tworzyw sztucznych zwiększa wytrzymałość chusteczek i powoduje ich trwałe zaleganie w systemach kanalizacyjnych. Jak zaznacza Stephanie Cawley z Severn Trent, do toalety powinny trafiać wyłącznie trzy „P”: pee, poo and paper. Odpady takie jak chusteczki – także te bez plastiku – powinny być wyrzucane do kosza. W 2023 roku sieć Boots jako jeden z pierwszych detalistów w Wielkiej Brytanii dobrowolnie usunęła ze sprzedaży wszystkie chusteczki z plastikiem.

Wprowadzane w Anglii przepisy przewidują pewne wyjątki, m.in. dla zastosowań medycznych. Zarejestrowane apteki będą mogły sprzedawać chusteczki zawierające plastik pod warunkiem, że nie będą one prezentowane klientom w sposób widoczny ani reklamowane. Jednocześnie nadal dozwolona będzie ich produkcja oraz eksport, choć rząd sygnalizuje możliwość wprowadzenia dodatkowego zakazu produkcji po wejściu regulacji w życie. Władze prowadzą także działania na rzecz usunięcia określenia „flushable” z opakowań wszystkich chusteczek, aby ograniczyć mylne praktyki konsumenckie.

Nowe przepisy obejmują wyłącznie Anglię. Walia wprowadziła już zakaz sprzedaży chusteczek z plastikiem, a Szkocja oraz Irlandia Północna planują wdrożenie podobnych rozwiązań do końca bieżącego roku. Według ministry środowiska Emmy Reynolds „każda chusteczka spłukana w toalecie zwiększa ryzyko zatorów, zanieczyszczeń i wyższych rachunków domowych”. Rząd podkreśla, że kluczowe znaczenie ma zmiana nawyków konsumentów – i prosty komunikat: chusteczki należy wyrzucać do kosza, a nie do toalety.

ZOBACZ KOMENTARZE (0)
28. listopad 2025 05:43