StoryEditor
Prawo
08.02.2024 12:09

Prezes UODO ponownie nałożył karę na Morele.net

Morele.net oferuje bogate portfolio produktów z kategorii uroda i zdrowie. / Wiadomości Kosmetyczne

Prezes Urzędu Ochrony Danych Osobowych (UODO) ponownie przeanalizował naruszenie przepisów RODO przez Morele.net w związku z poważnym wyciekiem danych i ponownie nałożył karę na administratora. Tym razem kara wyniosła ponad 3,8 miliona złotych.

Po decyzji Naczelnego Sądu Administracyjnego z dnia 9 lutego 2023 roku, która uchyliła decyzję Prezesa Urzędu Ochrony Danych Osobowych (UODO) nakładającą karę na spółkę Morele.net, organ nadzorczy ponownie przeprowadził postępowanie administracyjne w tej sprawie. Wyniki tego postępowania wykazały, że naruszenie ochrony danych osobowych miało miejsce z powodu braku stosowania przez Spółkę odpowiednich środków zabezpieczeń, co spowodowało wyciek danych osobowych 2,2 miliona osób. Naczelny Sąd Administracyjny nie zakwestionował wszystkich ustaleń Prezesa UODO dotyczących tego naruszenia, ale podważył kompetencje organu odnośnie do oceny zastosowanych przez administratora środków technicznych i organizacyjnych mających zabezpieczyć dane osobowe.

Według sądu organ powinien był udowodnić posiadanie wiedzy niezbędnej do przeprowadzenia takiej analizy zabezpieczeń. Z uzasadnienia wynikało, że Prezes UODO powinien był powołać biegłego lub utworzyć wewnętrzny dokument, który zawierałby wnioski z analizy standardu środków bezpieczeństwa stosowanych przez spółkę, do którego administrator mógłby się odnieść w trakcie postępowania.

W rezultacie, Urząd Ochrony Danych Osobowych (UODO) przeprowadził ponownie postępowanie administracyjne, które wykazało, że spółka Morele.net stosowała niewystarczające środki techniczne wobec istniejącego ryzyka naruszenia ochrony danych. Dodatkowo, nie wprowadzono odpowiednich procedur, które pozwoliłyby reagować na nietypowe zachowania, takie jak wzrost ruchu sieciowego. Niedociągnięcia w zabezpieczeniach potwierdziła „Analiza zastosowanych przez Morele.net sp. o. o.”, opracowana przez organ nadzorczy w celu dostosowania się do wyroku NSA.

W trakcie przeprowadzonej analizy stwierdzono, że administrator nie zastosował szyfrowania części danych (co przyznał), nie wprowadził dwuskładnikowego uwierzytelniania, ani nie przeprowadził analizy ryzyka, która uwzględniałaby potencjalne zagrożenia związane z możliwością logowania się do systemu z sieci publicznej. W efekcie doszło dwukrotnie do nieautoryzowanego dostępu z zewnątrz, w wyniku którego osoba nieupoważniona uzyskała dostęp do danych klientów spółki Morele.net.

Brakowało również rozwiązań technicznych i administracyjnych umożliwiających monitorowanie ruchu w sieci i reagowanie na nieprawidłowości. To potwierdzają ustalenia, które sugerują, że spółka nie była pewna, czy i jakie dane zostały wykradzione z jej zasobów. Wiele z tych rozwiązań administrator wdrożył dopiero po wystąpieniu wycieku danych. W trakcie postępowania administrator sam przyznał, że zaniechanie wdrożenia odpowiednich rozwiązań było jego błędem.

W związku z tym Prezes UODO uznał, że nałożenie kary administracyjnej jest w tej sprawie konieczne i uzasadnione, biorąc pod uwagę wagę, charakter oraz zakres popełnionych naruszeń przez administratora.

Czytaj także: Wojciech Tomaszewski został nowym wiceprezesem Morele.net

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
21.01.2026 11:05
EU Inc: nowy standard prawny dla startupów w Unii Europejskiej
Ursula von der LeyenChristophe Licoppe

Komisja Europejska ogłosiła uruchomienie EU Inc – długo oczekiwanego, paneuropejskiego standardu prawnego, który umożliwia innowacyjnym firmom rejestrację jako „podmiot europejski”. Nowe rozwiązanie stanowi alternatywę wobec krajowych form prawnych, takich jak polska spółka z o.o. czy niemiecka GmbH, i ma ograniczyć praktykę tzw. Delaware Flip, polegającą na zakładaniu spółek-matek w USA w celu pozyskania globalnego kapitału. Inicjatywa obejmuje wszystkie 27 państw członkowskich UE i ma charakter opcjonalny, funkcjonując równolegle do systemów krajowych.

EU Inc opiera się na trzech filarach, które mają uprościć funkcjonowanie firm technologicznych w skali całej Unii. Pierwszym jest jednolity statut prawny – spółka zarejestrowana jako EU Inc podlega tym samym zasadom korporacyjnym w każdym z 27 krajów, co eliminuje konieczność prowadzenia kosztownych analiz prawnych przy ekspansji transgranicznej. Drugim elementem jest harmonizacja programów ESOP, czyli opcji na udziały dla pracowników, co pozwala stosować jeden zestaw zasad zamiast 27 różnych reżimów podatkowych i pracowniczych. Trzecim filarem jest uproszczone finansowanie transgraniczne, obejmujące standardowe dokumenty inwestycyjne oraz gwarancje ochrony praw mniejszościowych dla inwestorów venture capital.

Uruchomienie EU Inc jest praktyczną odpowiedzią na rekomendacje zawarte w raportach autorstwa Enrico Letta oraz Mario Draghi. Obaj wskazywali na potrzebę stworzenia tzw. „28. reżimu”, który uzupełni jednolity rynek i poprawi konkurencyjność Europy wobec Stanów Zjednoczonych. Bez takiego rozwiązania – argumentowali – najbardziej perspektywiczne europejskie spółki technologiczne będą nadal przenosić struktury holdingowe poza UE. Przedstawiciele DG CONNECT podkreślają, że EU Inc ma być sygnałem, iż Europa przestaje funkcjonować jako zbiór 27 odrębnych rynków, a zaczyna działać jak jeden kontynentalny ekosystem technologiczny.

image

Umowa UE–Mercosur: szansa i zagrożenie dla polskiej branży kosmetycznej

Z perspektywy polskich przedsiębiorców nowy standard rozwiązuje dwa kluczowe problemy strukturalne. Po pierwsze, ułatwia skalowanie projektów – polski rynek, mimo ponad 38 mln konsumentów, bywa niewystarczający dla startupów z obszaru deep tech czy zaawansowanych technologii. Rejestracja jako EU Inc umożliwia ekspansję na wszystkie rynki UE od pierwszego dnia działalności, bez konieczności zakładania zagranicznych spółek celowych. Po drugie, zwiększa atrakcyjność firm dla inwestorów z USA i Azji, którzy często postrzegają lokalne europejskie kodeksy spółek handlowych jako zbyt złożone lub mało przejrzyste.

Mimo pozytywnego odbioru w branży, wdrożenie EU Inc wiąże się z istotnymi wyzwaniami operacyjnymi. Kluczowe znaczenie będzie miało tempo, w jakim państwa członkowskie dostosują systemy notarialne oraz rejestry sądowe do nowego standardu. Pojawiają się również obawy o potencjalny „wyścig na dno” w zakresie konkurencji podatkowej między jurysdykcjami, choć Komisja Europejska podkreśla, że EU Inc dotyczy wyłącznie prawa korporacyjnego i nie ma na celu ułatwiania unikania opodatkowania.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
16.01.2026 15:32
Santander: Konsumenci stracili niemal 50 tys. funtów na oszustwach beauty w 2025 roku
FAMILY STOCK

Brytyjscy konsumenci stracili w 2025 roku niemal 50 tys. funtów na oszustwach związanych z branżą beauty i estetyczną. Z danych opublikowanych przez Santander wynika, że łączna kwota wyłudzeń wyniosła dokładnie 49 846,32 funta, a średnia strata jednej ofiary sięgnęła 227 funtów. Oszuści wykorzystywali rosnące zainteresowanie zabiegami kosmetycznymi, takimi jak botoks, wypełniacze ust czy iniekcje kolagenu, a także sprzedaż podrabianych kosmetyków kolorowych i perfum.

Według banku, skala zjawiska pokazuje narastający problem dla całego sektora beauty i medycyny estetycznej. Przestępcy coraz częściej wykorzystują media społecznościowe i platformy internetowe do promowania fikcyjnych produktów oraz nieistniejących zabiegów. Zakres oszustw obejmował zarówno sprzedaż podrobionych kosmetyków, jak i fałszywe oferty procedur iniekcyjnych oraz innych usług estetycznych, które po dokonaniu płatności nie były realizowane.

Analiza danych wskazuje, że kluczową rolę w procederze odgrywały media społecznościowe. Aż 33 proc. oszustw miało miejsce na Facebooku, a 25 proc. na Instagramie. Wśród innych wykorzystywanych kanałów znalazły się Snapchat, TikTok oraz WhatsApp. Mechanizm działania był podobny: atrakcyjna reklama lub treść stylizowana na rekomendację influencera, duże rabaty, a następnie przeniesienie rozmowy do prywatnego komunikatora i prośba o płatność przelewem lub linkiem płatniczym.

image

Fałszywe oferty od Dove krążą po Facebooku

Badanie Santander pokazuje również wyraźne różnice demograficzne wśród poszkodowanych. Kobiety stanowiły 68 proc. ofiar, podczas gdy mężczyźni – 32 proc. Łączne straty w trzecim kwartale 2025 roku spadły do 13 442,98 funta, jednak bank podkreśla, że w ujęciu całorocznym poziom wyłudzeń pozostaje niepokojąco wysoki. Jak zaznaczyła Michelle Pilsworth, szefowa ds. przestępczości finansowej w brytyjskim Santanderze, dynamiczny rozwój rynku beauty w ostatnich miesiącach uczynił go szczególnie atrakcyjnym celem dla oszustów.

Santander niestety nie udostępnia danych dt. rynku polskiego, jednak biorąc pod uwagę pojawiające się co jakiś czas informacje o rzekomych giveaways znanych marek kosmetycznych problem musi być realny.

ZOBACZ KOMENTARZE (0)
22. styczeń 2026 07:52