Zákazníci nás milujú

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | H&M Únik dát
    Dôverujú nám tisíce klientov
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | H&M Únik dát
    Žiadny poplatok vopred
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | H&M Únik dát
    ≈ 85 % úspešnosť
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | H&M Únik dát
    Sme medzinárodní

Úvod

Švédsky odevný gigant H&M v roku 2019 čelil závažnému porušeniu bezpečnosti, pri ktorom došlo k odhaleniu citlivých osobných údajov jeho zamestnancov v dôsledku chyby v konfigurácii. Toto porušenie obnažilo osobné údaje od zdravotného stavu až po zážitky z dovolenky, ktoré boli zhromaždené na účely pracovného hodnotenia. Incident, ktorého sa týkal približne 179 000 zamestnancov, vyvolal širokú pozornosť a podnietil vyšetrovanie hamburského komisára pre ochranu údajov a slobodu informácií. Nižšie sa oboznámte s časovým harmonogramom a dôsledkami tohto porušenia.

H&M Vysvetlenie porušenia ochrany údajov

Čo sa stalo?

V roku 2019 došlo vo švédskej maloobchodnej spoločnosti H&M k porušeniu bezpečnosti osobných údajov a informácií o jej zamestnancoch. Rozsiahla databáza zamestnancov spoločnosti sa na niekoľko hodín stala dostupnou pre celú spoločnosť z dôvodu chyby v konfigurácii. 

Databáza obsahovala citlivé osobné údaje, ako napríklad náboženské presvedčenie, zdravotný stav, rodinné problémy a dokonca aj zážitky z dovolenky. Tieto informácie sa zhromažďovali prostredníctvom rozhovorov a diskusií s nadriadenými zamestnancov, ktoré sa potom používali na hodnotenie pracovného výkonu. Ku dňu incidentu mala spoločnosť H&M približne 179 000 zamestnancov, ktorých sa údajne týkal únik údajov spoločnosti H&M.

Toto porušenie ochrany údajov spoločnosti H&M vzbudilo pozornosť médií a viedlo k tomu, že hamburský komisár pre ochranu údajov a slobodu informácií začal túto záležitosť vyšetrovať. Ten začal vyšetrovanie v servisnom stredisku spoločnosti H&M, kde k porušeniu došlo.

Časová os

  • 2019 (október) – Kvôli chybe konfigurácií sa databáza údajov spoločnosti H&M stala viditeľnou pre celú spoločnosť.
  • 2014 – spoločnosť H&M začala masívne zhromažďovať údaje a osobné informácie svojich zamestnancov.

Je možné získať kompenzáciu?

Je bežné, že rozsiahle porušenia ochrany údajov vedú k odškodneniu dotknutých osôb. Presná výška vyrovnania eBay sa môže líšiť v závislosti od faktorov, ako je lokalita používateľa a rozsah porušených údajov.

zero | H&M Únik dát

Žiadna výhra, žiadny poplatok. Náš poplatok sa odpočíta z odškodnenia, ktoré pre Vás získame, takže nemáte čo stratiť. Skúste to teraz ➡️

Som postihnutý?

Ak ste boli dotknutí, mali by ste dostať oznámenie o porušení ochrany údajov do 72 hodín od jeho zistenia. Vyskytli sa však už prípady, keď sa tieto oznámenia neodoslali, a to buď v rámci utajovania s cieľom chrániť imidž spoločnosti, alebo s cieľom vyhnúť sa identifikácii používateľov, ktorí by mohli mať nárok na odškodnenie. V prípade úniku údajov je teda rozumné vyplniť formulár a pripojiť sa k nároku bez ohľadu na to.

Čo robiť

Či už sa domnievate, že ste boli postihnutí, alebo len skúmate svoje možnosti, môžete si rýchlo a jednoducho overiť svoj oprávnenosť a výšku odškodnenia pomocou nášho rýchleho kontroléra porušenia ochrany údajov. Za menej ako 2 minúty budete vedieť, koľko peňazí môžete získať, a budete môcť požiadať o odškodnenie. Vyskúšajte to!

Právne konanie a urovnanie sporu so spološnosťou H&M

Hamburský komisár pre ochranu údajov a slobodu informácií, nazývaný aj regulačný orgán, zistil niekoľko porušení, ktorých sa švédsky maloobchodník dopustil v súvislosti s nadmerným zhromažďovaním údajov. V rámci tohto vyšetrovania bolo analyzovaných 60 GB údajov spoločnosti vrátane preskúmania politík spoločnosti a výsluchov svedkov. 

Podľa výsledkov vyšetrovania spoločnosť H&M zhromažďovala osobné údaje zamestnancov od roku 2014 prostredníctvom rozhovorov a prieskumov. Zozbierané údaje sú uložené v systéme spoločnosti a sú sprístupnené manažérom spoločnosti H&M. Tieto informácie o zamestnancoch sa potom používajú na hodnotenie práce a rozhodovanie o ich zamestnaneckom statuse. 

Regulačný orgán zistil, že tento postup zhromažďovania podrobností o súkromnom živote zamestnancov a zaznamenávanie ich aktivít sa považuje za intenzívny zásah do občianskych práv zamestnancov. V súlade s nariadením GDPR o presadzovaní práva by sa osobné údaje mali spracúvať transparentne a zákonne, že musí existovať jasný účel zhromažďovania údajov a že zhromaždené údaje nesmú byť nad rámec toho, čo je potrebné podľa stanoveného účelu. Spoločnosť H&M tieto zásady porušila, keď nadmerne zhromažďovala osobné údaje bez toho, aby bolo transparentné, aký má byť ich účel. Nedostatok konkrétneho účelu spôsobil, že rozsah zhromaždených údajov bol príliš široký. 

Regulačný orgán udelil spoločnosti H&M pokutu vo výške 35,3 milióna EUR (približne 41,5 milióna USD) za tieto porušenia, čo je druhá najvyššia pokuta uložená podľa GDPR. Švédska odevná spoločnosť okrem toho uviedla, že sa chystá finančne odškodniť svojich zamestnancov za tento incident. Nárok na uvedenú kompenzáciu za toto porušenie ochrany osobných údajov spoločnosťou H&M majú zamestnanci, ktorí v spoločnosti pracovali aspoň jeden mesiac od mája 2018.

Zatiaľ nebola iniciovaná žiadna hromadná žaloba, ale udelenie pokuty zo strany regulačného orgánu neznamená, že v budúcnosti nie je možné ďalšie finančné vyrovnanie. Žaloba alebo ďalší finančný spor zo strany dotknutých zamestnancov po ďalšom vyšetrovaní je stále možný. 

Ako žiadať o odškodnenie H&M

Ak chcete získať odškodnenie za porušenie ochrany osobných údajov, musíte sa pripojiť k hromadnej žalobe. Keď to urobíte, budete spolupracovať s partnerom pre finančné spory, ktorý všetko vybaví za Vás. To sme my! Vašou úlohou je len podať žiadosť a už len čakať, kým dostanete peniaze.

Remunzo zvládne každú ťažkú prácu. Pripravíme pre Vás súdny proces a prevedieme spoločnosť na súd. Spoločnosti nechcú platiť ľahko, ale Remunzo bude tvrdo bojovať, aby ste dostali svoje vyplatenie odškodného. Keď sa pripojíte k tisíckám ďalších ľudí v takomto súdnom spore, spoločnosť s väčšou pravdepodobnosťou zaplatí a výška platby vyrovnania na osobu je zvyčajne vyššia.

Remunzo Vás bude priebežne informovať o stave vyrovnania. Musíte však byť trpezlivý, pretože môže trvať niekoľko mesiacov, kým sa vyplatenie vyrovnania uskutoční a Vy dostanete peniaze.

Rýchlo si skontrolujte spôsobilosť a výšku odškodnenia pomocou našej jednoduchej kalkulačky úniku údajov. Za menej ako 2 minúty budete vedieť, koľko peňazí môžete získať a budete môcť požiadať o odškodnenie. Vyskúšajte to!

attention | H&M Únik dát

Požiadajte o odškodnenie za porušenie ochrany údajov! Vyplňte náš jednoduchý 2-minútový formulár a zistite svoju potenciálnu výplatu.

Vplyv H&M na používateľov

Únik údajov spoločnosti H&M odhaľuje zlé postupy spoločnosti pri zhromažďovaní údajov o svojich zamestnancoch. Spoločnosť prevzala zodpovednosť tým, že dodržala uloženie pokút a plne odškodnila dotknutých zamestnancov. 

Spoločnosť to uviedla v tlačovej správe na svojej webovej stránke:

“Incident odhalil postupy spracovania osobných údajov zamestnancov, ktoré neboli v súlade s usmerneniami a pokynmi spoločnosti H&M. Spoločnosť H&M preberá plnú zodpovednosť a chce sa bez výhrad ospravedlniť zamestnancom servisného strediska v Norimbergu.” 

H&M Reakcia a zmeny v oblasti bezpečnosti údajov

Hamburský komisár pre ochranu údajov po zistení porušenia nariadil vedeniu spoločnosti zmrazenie a uvoľnenie databázy. Spoločnosť H&M po incidente tiež rýchlo vymyslela a spustila komplexný akčný plán. Spoločnosť sa zamerala na lepší systém interného auditu, aby dodržiavala zákony o ochrane osobných údajov. Ďalej sa zamerala na vzdelávanie a školenie zamestnancov s cieľom vytvoriť bezpečné pracovné prostredie z hľadiska ochrany údajov. 

Spoločnosť H&M tiež uviedla, že začala realizovať:

  • Personálne zmeny vo vedení servisného strediska v Norimbergu.
  • Ďalšie školenia pre vedúcich pracovníkov v súvislosti s ochranou osobných údajov a pracovným právom
  • Revidované pokyny pre manažérov
  • Vytvorenie novej funkcie s osobitnými povinnosťami v oblasti auditu, následných opatrení, vzdelávania a neustáleho zlepšovania procesov ochrany osobných údajov
  • Vylepšené procesy čistenia údajov
  • Vylepšené IT riešenia podporujúce kompatibilné ukladanie osobných údajov, školenia a vedenie. 

Žiadne iné usporiadanie zatiaľ dotknutí zamestnanci neiniciovali, čo však nevylučuje možnosť podania občianskoprávnej žaloby na riadnom súde v budúcnosti.

Dôsledky pre budúcnosť a vplyv na priemysel

Únik údajov v spoločnosti H&M možno považovať za prípad zlého zaobchádzania so systémom, ktoré spôsobilo únik údajov a následne viedlo k odhaleniu nezákonného zhromažďovania údajov spoločnosťou. Pre ostatné spoločnosti to slúži ako upozornenie, aby si dávali pozor na rozsah údajov, ktoré zhromažďujú od svojich zamestnancov aj klientov. Týka sa to najmä zamestnávateľov ponúkajúcich hybridné nastavenia a nastavenia práce z domu, ktorí vyžadujú inštaláciu sledovacieho softvéru do osobných počítačov svojich zamestnancov na monitorovanie pracovného výkonu.

Ďalšie známe prípady porušenia ochrany osobných údajov

Spoločnosť H&M nie je jediná, ktorej boli ukradnuté údaje. Stovky ďalších spoločností čelili alebo budú čeliť úniku údajov. Preto dôrazne odporúčame použiť našu Kalkulačku odškodnenia. Tento nástroj Vám pomôže zistiť, koľko nárokov máte na odškodnenie a koľko peňazí môžete dostať. A my Vám pomôžeme, aby ste ich ľahko získali.

Záver

Na záver možno konštatovať, že porušenie ochrany údajov spoločnosti H&M v roku 2019 malo vážne dôsledky vrátane vysokej pokuty vo výške 35,3 milióna EUR za porušenie zákonov o ochrane údajov. Porušenie vyvolalo obavy týkajúce sa rozsiahleho zhromažďovania osobných údajov zamestnancov a ich používania pri pracovnom hodnotení. Hoci spoločnosť H&M rýchlo reagovala nápravnými opatreniami a plánmi kompenzácií, incident zdôrazňuje dôležitosť spoľahlivých protokolov na zabezpečenie údajov a dodržiavanie predpisov o ochrane osobných údajov. Spoločnosť H&M sa zaviazala, že do budúcnosti bude zlepšovať svoje opatrenia na ochranu údajov a podporovať kultúru povedomia o ochrane osobných údajov medzi svojimi zamestnancami. Napriek prijatým počiatočným opatreniam zostáva otvorená možnosť ďalších právnych krokov zo strany dotknutých zamestnancov, čo poukazuje na pretrvávajúcu potrebu ostražitosti pri ochrane osobných údajov.

Často kladené otázky

Ako minimalizovať alebo zabrániť vplyvu porušenia ochrany údajov?

Používanie virtuálnych platobných kariet s limitmi na výdavky a jedinečnými e-mailovými adresami pre rôzne služby môže výrazne znížiť riziko úniku údajov. Jednorazové virtuálne karty chránia Vaše finančné údaje, zatiaľ čo vlastné e-mailové adresy (napríklad “vašemeno+service@gmail.com”) pomáhajú identifikovať ohrozené služby. Tieto stratégie zvyšujú úroveň zabezpečenia a minimalizujú vplyv narušenia na Vaše osobné a finančné údaje.

Čo robiť po úniku údajov?

V prípade porušenia ochrany údajov okamžite zmente heslá k dotknutým účtom, aby boli silné a jedinečné. Na zvýšenie bezpečnosti aktivujte dvojfaktorové overovanie. Sledujte svoje finančné výpisy a úverové správy, či sa v nich nevyskytujú neobvyklé aktivity. Upozornite svoju banku alebo poskytovateľa kreditnej karty na potenciálny podvod. Po narušení si dajte pozor na podvody typu phishing a zvážte zmrazenie úverov. Nakoniec incident nahláste príslušným orgánom.

Čo je oznámenie o porušení ochrany údajov?

Oznámenie o porušení bezpečnosti údajov je oficiálne upozornenie organizácie jednotlivcom, ktorých osobné údaje vrátane potenciálne ohrozených hesiel mohli byť odhalené pri narušení bezpečnosti. Toto oznámenie môže často nasledovať po upozorneniach od služieb, ako je Apple alebo Google, v ktorých sa uvádza: “Toto heslo sa objavilo pri úniku údajov.” Podrobne sa v ňom uvádza povaha narušenia, dotknuté typy údajov, potenciálne riziká a nápravné opatrenia organizácie. V oznámení sa odporúčajú ochranné opatrenia, ako je zmena hesiel a monitorovanie úverových správ s cieľom zmierniť škody.

Môžem podať žalobu a ako sa pripojiť k hromadnej žalobe?

Áno, môžete podať žalobu za porušenie ochrany údajov. So spoločnosťou Remunzo pripojenie sa k aktívnej hromadnej žalobe je jednoduché. Na našej platforme si overte svoju oprávnenosť, a ak je Váš prípad aktívny, môžete sa k žalobe pripojiť. Remunzo vybavuje všetky súdne konania a rokovania o urovnaní. Tieto procesy môžu trvať určitý čas, ale my Vás budeme priebežne informovať. Použite náš rýchly nástroj na kontrolu úniku údajov a zistite, či sa môžete pripojiť a či máte nárok na odškodnenie.

Kedy mi bude vyplatená náhrada za porušenie ochrany údajov?

Čas na prijatie platby za vyrovnanie úniku údajov sa líši a často trvá niekoľko mesiacov po dosiahnutí vyrovnania. Časový harmonogram ovplyvňujú faktory, ako je zložitosť prípadu, počet žiadateľov a právne postupy. Spoločnosť Remunzo Vás bude informovať o priebehu vyrovnania, ale kľúčom k úspechu je trpezlivosť, pretože tieto procesy môžu byť zdĺhavé.

Zdroje

  1. Sedem princípov [Internet]. [cit. 2024 január 31]. Dostupné z: https://www.uhi.ac.uk/en/about-uhi/governance/policies-and-regulations/data-protection/the-seven-principles/#:~:text=The%20GDPR%20sets%20out%20seven,or%20destruction%20of%20personal%20data
  2. Deutsche Welle. Spoločnosť H&M dostala pokutu 35 miliónov eur za porušenie ochrany osobných údajov – DW – 10/01/2020 [Internet]. Deutsche Welle; 2020 [cit. 2024 31. januára]. Dostupné z: https://www.dw.com/en/germany-hm-fined-record-35-million-for-illegal-surveillance-of-employees/a-55123793 
  3. Pokuta udelená spoločnosti H&M za porušenie ochrany údajov [Internet]. [cit. 2024 31. januára]. Dostupné z: https://www.simmons-simmons.com/en/publications/ckh3lyk2b14oj0917lz7sc9uf/fine-issued-against-h-m-for-data-protection-violations 
  4. Spoločnosť H&M dostala rozhodnutie od regionálneho úradu na ochranu údajov v nemeckom Hamburgu [internet]. 2021 [cit. 2024 január 31]. Dostupné z: https://hmgroup.com/news/hm-has-received-a-decision-from-the-regional-data-protection-authority-in-hamburg-germany/ 

Zdieľať

newsletter | H&M Únik dát

Zostaňte v obraze

    Prihlásenie k odberu znamená súhlas s našimi zásadami ochrany osobných údajov.
    | H&M Únik dát

    Autor

    Na Vašich nárokoch pracuje viac ako 80 kvalifikovaných právnikov z 8 krajín a mnoho partnerských advokátskych kancelárií. Môžete nám dôverovať, že sa o Vaše nároky dobre postaráme. Snažíme sa vytvoriť svet, v ktorom je podanie žaloby na súd proti veľkým spoločnostiam jednoduché a dostupné len na pár kliknutí pre každého bez ohľadu na jeho finančné možnosti, zručnosti alebo pôvod. Naším cieľom je vybudovať budúcnosť, v ktorej sa všetci ľudia budú môcť ľahko postaviť za svoje práva a dosiahnuť spravodlivosť.