REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak można zabezpieczyć serwisy przed wyciekiem danych osobowych?

Subskrybuj nas na Youtube

REKLAMA

REKLAMA

Generalny Inspektor Danych Osobowych przypomina o obowiązku zabezpieczenia serwisów internetowych przed wyciekiem przetwarzanych w nich danych osobowych.

W związku z napływającymi w ostatnim czasie zgłoszeniami związanymi z upublicznieniem na serwerach Google danych osobowych osób, które nie wyraziły na to zgody Generalny Inspektor Ochrony Danych Osobowych apeluje do administratorów i specjalistów odpowiedzialnych za tworzenie i administrowanie stron internetowych, o stosowanie właściwych narzędzi zabezpieczających je przed niekontrolowanym upublicznieniem objętych ochroną informacji. Do zdarzeń takich dochodzi często w serwisach, które oprócz powszechnie dostępnych informacji oferują różnorodne usługi osobom indywidualnym, takie jak np. pośrednictwo w poszukiwaniu pracy, których realizacja wymaga najczęściej kontrolowanej wymiany danych osobowych typu CV, tj. udostępniania ich tylko osobom upoważnionym.

REKLAMA

REKLAMA

Z analizy zgłaszanych przypadków wynika, że jedną z przyczyn zaistniałych zdarzeń jest brak zabezpieczenia serwisów informacyjnych przed ingerencją robotów internetowych określanych często agentami programowymi, które działając autonomicznie mogą indeksować i kopiować zawarte serwisach internetowych informacje. W szczególności wielu administratorów nie blokuje robotom internetowym dostępu do danych, które powinny być udostępniane jedynie zalogowanym i uprawnionym osobom. Brak takiej blokady powoduje indeksowanie i kopiowanie wszystkich zamieszczonych informacji do wewnętrznych zasobów wyszukiwarek i w konsekwencji ich udostępniania osobom postronnym.

Tylko w czerwcu 2011 r. do Biura GIODO zgłoszone zostały 2 przypadki wycieku danych spowodowane brakiem wspomnianych zabezpieczeń, tj. niewłaściwą konfiguracją serwisów, co spowodowało ich zaindeksowanie i skopiowanie na serwery wyszukiwarki Google.

Prawo do anonimowości w Internecie, czyli czym są dane osobowe i jak je chronić?

REKLAMA


Podstawowe wskazówki dotyczące ochrony danych przed ingerencją robotów internetowych działających na zlecenie wyszukiwarek zamieszczone zostały w sekcji „Porady i wskazówki” w katalogu „Wskazówki dla administratorów danych”.

Dalszy ciąg materiału pod wideo

Co może zrobić osoba, której dane zostały bez jej zgody ujawnione w Internecie?

Działania, jakie może podjąć osoba, której dane osobowe zostały bez jej zgody zamieszczone w Internecie zależne są w dużej mierze od rodzaju zaistniałej sytuacji. Jeśli dane zostały świadomie opublikowane bez naszej zgody przez administratora serwisu, wówczas należy w pierwszej kolejności skontaktować się z tym administratorem (właścicielem serwisu/webmasterem) z żądaniem ich usunięcia. Podobnie, należy postąpić w przypadku portali społecznościowych, jeśli dane umieszczone zostały przez nieznanego użytkownika portalu lub użytkownika, do którego istnieje kontakt, ale nie reaguje on na kierowane do niego żądanie. W sytuacji natomiast, kiedy dane osobowe pojawiły się w Internecie na skutek niewłaściwego ich zabezpieczenia, żądanie ich usunięcia należy kierować do administratora serwisu, z którego nastąpił ich wyciek. W niektórych przypadkach, np. jeśli dany serwis jest nieczynny i/lub nie ma możliwości szybkiego skontaktowania się z jego administratorem, w przypadku, gdy dane zostały skopiowane na inne serwery lub serwisy, wówczas należy skierować żądanie usunięcia kwestionowanych danych bezpośrednio do administratorów tych serwerów/serwisów. W przypadku np. gdy niewłaściwie zabezpieczone dane w serwisie, do którego przekazano dane, zostały zaindeksowane i skopiowane do podręcznych pamięci wyszukiwarki np. Google, a serwis do którego przekazaliśmy dane jest nieczynny, wówczas żądanie usunięcia danych należy skierować do administratora tej wyszukiwarki lub obsługującego takie żądania serwisu. W przypadku przeglądarki Google usługa, o której wspomniano dostępna jest pod adresem: https://www.google.com/webmasters/tools/removals. Do wysłania takiego żądania potrzebne będzie konto w serwisie Google.

Zobacz: Ochrona danych osobowych w Internecie

Co może zrobić administrator danych, jeśli jako właściciel strony otrzyma prośbę o usunięcie danych?


Zadaniem administratora danych osobowych jest przede wszystkim podejmowanie działań i stosowanie odpowiednich środków ochrony, aby nigdy nie doszło do nieuprawnionego ujawnienia przetwarzanych przez niego danych. Jeśli jednak, na skutek popełnienia przez niego błędu lub przestępczych działań innych osób, do ujawnienia takiego dojdzie, wówczas administrator ten powinien podjąć wszelkie możliwe działania, aby jak najszybciej usunąć błąd systemu powodujący nieuprawnione udostępnienie danych, a w przypadku ich skopiowania na inne serwery dostępne w „przestrzeni publicznej” również powinien podjąć działania zmierzające do usunięcia tych danych z w/w serwerów.

Jeśli zatem np. na skutek błędu w administrowaniu serwisem nastąpiło zaindeksowanie i skopiowanie przetwarzanych danych do podręcznej pamięci wyszukiwarki, administrator danych po usunięciu błędu powinien się również zwrócić do administratora danej wyszukiwarki o jak najszybsze usunięcie skopiowanych w wyniku zaistniałego incydentu danych. W przypadku przeglądarki Google żądanie usunięcia skopiowanych w wyniku błędu administratora danych powinno być jak najszybciej zgłoszone do serwisu dostępnego pod adresem:
https://www.google.com/webmasters/tools/removals.

Dodatkowe wskazówki dla administratorów serwisów informacyjnych w zakresie dotyczącym prawidłowego konfigurowania internetowych serwisów informacyjnych zamieszczone zostały w serwisie informacyjnym Biura GIODO w sekcji „Porady i wskazówki” w katalogu „Wskazówki dla administratorów danych”.

AS/Źródło:GIODO

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Własne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Czekał w SOR na lekarza 3 godziny i 5 minut. Był sam w poczekalni. Lekarz spał? Lekarz operował innego pacjenta? Lekarz był na innym oddziale?

Internauta opisał pobyt na SOR w Przemyślu. W poczekalni nie było nikogo. Pomimo to wyznaczono mu 3 h (i 5 minut) oczekiwania. W rozmowie o tym zdarzeniu inni internauci żartowali, aby autor historii okazał zrozumienie dla lekarzy pracujących na 4 etatach i nie mogących oderwać się dla niego od szczytnych obowiązków. Złośliwi pisali z sarkazmem: 1) "Nie wstyd Ci, myślisz, że dla Ciebie pielęgniarka zbudzi lekarza" 2. "w takim razie gdzie informacja że "pacjenci w stanie nie zagrażającym życiu nie będą przyjmowani w trakcie snu lekarza?" 3) "chłopie naprawdę myślisz że pielęgniarka przyjdzie i powie "lekarz śpi musi Pan czekać". Przecież to otwarta droga do złożenia skargi do rzecznika praw pacjenta".

Podwyżka zasiłku pielęgnacyjnego, ale tylko dla osób starszych i bez emerytury [Petycje]

Co więcej podwyżka nie dla każdej osoby 75+, ale takiej, która nie ma prawa do emerytury i renty. To niszowe sytuacje. Zazwyczaj osoba w wieku 75+ ma emeryturę albo rentę. Otrzymuje wtedy dodatek pielęgnacyjny. Ale są osoby, które w wieku 75 lat nie mają prawa do emerytury i renty. Bardzo rzadko, ale są takie osoby. I dla nich jest adresowany pomysł, aby ich zasiłek pielęgnacyjny był podniesiony do dodatku pielęgnacyjnego.

Rok 2026 jednym z najtrudniejszych budżetowo od dekady. Samorządy muszą wybierać i uważać na naruszenie dyscypliny finansów publicznych

Rok 2026 może być jednym z najtrudniejszych budżetowo od dekady. Samorządy czekają bardzo trudne wybory. Nawet działania podjęte w dobrej wierze mogą zostać uznane za naruszenie dyscypliny finansów publicznych. Jak JST mogą się zabezpieczyć?

Pomarańczowe worki na nową frakcję. Gdzie się pojawiają i co do nich wrzucać?

Niektóre gminy decydują się na wprowadzenie pomarańczowych worków na określone odpady. Czy pojawią się one wszędzie? Co powinno się w nich znaleźć? Rozwiewamy wątpliwości.

REKLAMA

Tu rodzi się ekologiczna świadomość. "W Punkcie zwrotnym nie straszymy dzieci kryzysem klimatycznym" [WYWIAD]

O innowacyjnym centrum ekologii Punkt Zwrotnym, o tym, jak nauka dbania o środowisko może być zabawą i dlaczego edukacja ekologiczna najmłodszych jest kluczowa rozmawiamy z Małgorzatą Żmijską, Prezeską Fundacji Mamy Projekt.

WZON. To coś nie tak. Niewidoma nie dostała świadczenia wspierającego. Tylko 61 punkty

List czytelniczki - otrzymała tylko 61 punkty dla osoby niepełnosprawnej ze znacznym stopniem niepełnosprawności i stałym orzeczeniem (niewidoma). Efekt? Bez świadczeń pielęgnacyjnego i wspierającego.

Luka w budżecie NFZ w 2025 r. wynosi 14 mld zł, wpływy ze składki zdrowotnej niższe o 3,5 mld. Luka w 2026 r. może sięgnąć 23 mld zł

NFZ odnotował niższe niż zakładano wpływy ze składki zdrowotnej – o 3,5 mld zł mniej w pierwszych ośmiu miesiącach 2025 roku. Eksperci alarmują, że problemy finansowe mogą zagrozić realizacji świadczeń medycznych w niektórych regionach, a w 2026 roku luka w budżecie Funduszu może wzrosnąć do 23 mld zł.

Jak polski model sztucznej inteligencji może wspierać samorządy?

Ministerstwo Cyfryzacji, wspólnie z partnerami z sektora nauki i technologii, opracowało PLLuM (Polish Large Language universal Model). To pierwszy zrealizowany na rządowe zlecenie duży, otwarty model językowy dopasowany do realiów języka polskiego. Jak jednostki samorządu terytorialnego (JST) mogą skorzystać z możliwości oferowanych przez ten model?

REKLAMA

Kiedy gmina ma obowiązek pomóc w dotarciu dzieci do szkół i przedszkoli?

Obowiązki gmin związane z pomocą w dotarciu dzieci do szkoły podstawowej wciąż budzą wątpliwości. W praktyce rozstrzygają je dopiero sądy. Artykuł prezentuje m.in. nowe orzeczenia dotyczące wywiązywania się przez gminę z tego obowiązku, gdy dziecko dojeżdża do szkoły podstawowej, która nie jest jego szkołą obwodową.

Podatek od małpek dla gmin. Pieniądze zapłatą za interwencje związane z przemocą domową wobec dziecka

Samorządy będą mogły przeznaczać wpływy z tzw. podatku od małpek na wezwanie personelu medycznego podczas interwencji związanej z przemocą domową wobec dziecka - zakłada projekt nowelizacji ustawy Ministerstwa Zdrowia przekazany do konsultacji publicznych.

REKLAMA