Naruszenie to zgłoszono do Urzędu Ochrony Danych Osobowych (UODO) w maju 2020 r. W trakcie postępowania organ ustalił, że ośrodek kultury (jednostka administracyjna gminy), będący administratorem danych osobowych, powierzył je osobie prowadzącej działalność gospodarczą z zakresu prowadzenia ksiąg rachunkowych, ewidencji i raportów (finansowych, podatkowych i w kwestii rozliczeń z ZUS). Problem w tym, że nie podpisano przy tym umowy powierzenia danych osobowych, oraz zaniechano weryfikacji podmiotu przetwarzającego, czy zapewnia wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi rozporządzenia 2016/679 (potocznie RODO) i chroniło prawa osób, których dane dotyczą.