REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: Wyciek danych

RODO: Wyciek danych./ fot. Fotolia
RODO: Wyciek danych./ fot. Fotolia

REKLAMA

REKLAMA

RODO zacznie obowiązywać już 25 maja 2018 r. Będziemy lepiej chronieni w przypadku wycieku danych. Co się zmieni?

REKLAMA

Dane osobowe to informacje, które pozwalają zidentyfikować lub jednoznacznie identyfikują człowieka. Jeśli dostaną się w niepowołane ręce – mogą zostać wykorzystane np. do kradzieży tożsamości. Wyobrażacie sobie, że zostajecie aresztowani za przestępstwo, którego nie popełniliście, a jednak było firmowane Waszymi danymi osobowymi? Jakie byście mieli zdanie o firmie, która dopuściła do tego, że Wasze dane wyciekły? Zostawilibyście sprawę bez dochodzenia swoich praw,  odszkodowania?

REKLAMA

W 2017, po roku utrzymywania w tajemnicy, firma Uber przyznała się do wycieku danych osobowych 57 milionów swoich klientów. Firma poinformowała, że zapłaciła 100 tysięcy dolarów hackerom, którzy byli w posiadaniu danych (żeby te nie zostały upublicznione). Gdy rozpocznie się egzekucja RODO[1] podobna sytuacja wycieku danych może kosztować Ubera do 20 mln euro lub 4% światowego obrotu. Firma będzie musiała zgłosić do właściwego organu nadzorczego tak istotny wyciek, będący incydentem bezpieczeństwa[2].

Dlaczego notyfikacja?

Administratorów danych osobowych (ADO) czekają więc w związku z RODO nowe obowiązki szybkiej identyfikacji i przeciwdziałania naruszeniom bezpieczeństwa danych. Wprowadzona regulacja nakazuje powiadomienie[3] o incydencie nie tylko organ nadzorczy, ale też osoby, których dane znalazły się w niebezpieczeństwie.

W myśl Art.34. Par.1: Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

REKLAMA

RODO identyfikuje niebezpieczeństwa w katalogu incydentów, pod wspólną definicją „naruszenia bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych”.

Dalszy ciąg materiału pod wideo

Skutki naruszenia bezpieczeństwa danych mogą być naprawdę dramatyczne – od uszczerbku fizycznego, szkód majątkowych lub niemajątkowych, takich jak utrata kontroli nad własnymi danymi, ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, aż do strat finansowych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Co w zgłoszeniu?

Treść zawiadomienia – notyfikacji urzędowej – powinna opisywać charakter naruszenia ochrony danych osobowych. W tym: w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie. Dodatkowo powinno zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym
w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Wszystkie kroki zmierzające do wyjaśnienia okoliczności zaistnienia naruszenia oraz podejmowane kroki w celu przeciwdziałania jego skutkom muszą być przez firmy formalnie udokumentowane.

Masz prawo dochodzić odszkodowania

Przedsiębiorca, który nie dopełni swoich obowiązków, prócz wspomnianych wysokich kar administracyjnych od nadzoru, po 25 maja br. będzie narażony na procesy cywilne ze strony poszkodowanych osób, które poinformuje – zgodnie z RODO – o incydencie. Przedsięwzięte po fakcie naruszenia kroki mogą okazać się niewystarczające dla zabezpieczenia wolności
i praw człowieka osób, których dane wyciekły czy zostały zniszczone. Jeżeli więc poniesiesz z tytułu podobnego naruszenia szkodę możesz dochodzić adekwatnego odszkodowania. Kancelarie prawne specjalizujące się w odszkodowaniach z tytułu naruszenia bezpieczeństwa danych osobowych, z nową siłą oferują swoje usługi –  zanim jeszcze rozporządzenie zacznie być egzekwowane.

Tomasz Mamys, Project Manager RODO w Sage

[1] 25 maja 2018 r.

[2] Zgłoszenie – notyfikacja musi nastąpić bez zbędnej zwłoki i w miarę możliwości lecz nie później niż do 72 godzin po stwierdzeniu naruszenia. Ważne jest, że jeśli organ nadzorczy zostanie poinformowany po terminie 72 godzin od stwierdzenia naruszenia, zgłaszający musi bezwzględnie wyjaśnić przyczynę zaistnienia opóźnienia
w zgłoszeniu. W przypadku stwierdzenia naruszenia ochrony danych osobowych przez przetwarzającego dane (działającego w imieniu administratora), przetwarzający jest zobligowany do zgłoszenia takiego faktu (bez zbędnej zwłoki) bezpośrednio administratorowi danych osobowych. Tu nie zostały jasno nakreślone ramy czasowe dla takiego zgłoszenia.

[3] Administrator danych osobowych może zostać zwolniony z tego obowiązku pod warunkiem, że uprzednio wdrożył odpowiednie środki zabezpieczające, uniemożliwiające wgląd w zbiory danych narażone na skutki naruszenia (przykładem takich środków może być zaimplementowanie zabezpieczeń kryptograficznych).

Autopromocja

REKLAMA

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
System kaucyjny od 1 października 2025 r. Ekspert pozytywnie o zmianach

System kaucyjny od 1 października 2025 r. Ekspert pozytywnie o poprawkach przyjętych przez podkomisję nadzwyczajną dotyczącą nowelizacji ustawy o gospodarce opakowaniami i odpadami opakowaniowymi. Chodzi m.in. o wyłączenie z systemu kaucyjnego opakowań mleka i produktów mlecznych.

W Tatrach ratownicy ogłosili zagrożenie lawinowe pierwszego stopnia

Pierwszy stopień zagrożenia lawinowego ogłosili w czwartek ratownicy TOPR. Obowiązuje od wysokości 1800 m n.p.m. Mogą samoistnie schodzić małe i średnie lawiny. 

Będą pieniądze na budowę i przystosowanie schronów. Nawet 6 mld zł rocznie

Szef MSWiA Tomasz Siemoniak poinformował, że ok. 6 mld zł rocznie będzie przeznaczonych na budowę i przystosowanie schronów w samorządach. Niebawem na ten cel zostanie przekazanych 0,15 pkt proc. PKB.

Znów rekord odprawionych pasażerów z Lotniska Chopina. Dokąd latamy najczęściej?

W ciągu 10 miesięcy Lotnisko Chopina odprawiło ponad 18 mln pasażerów. Tylko w październiku Okęcie odprawiło blisko 1,9 mln podróżnych. Najwięcej osób podróżowało w niedzielę, 6 października – 68 tys. 883.

REKLAMA

Rośnie liczba ubezpieczonych cudzoziemców. Na koniec października było ich 1 mln 191 tys. [Dane ZUS]

Zakład Ubezpieczeń Społecznych poinformował o wzroście liczby ubezpieczonych cudzoziemców. Jak wynika z najnowszych danych ZUS, na koniec października 2024 r. do ubezpieczeń społecznych w ZUS było zgłoszonych 1 mln 191 tys. cudzoziemców.

MEN: Jest 27 000 nauczycieli religii. 45% poradzi sobie z ograniczeniem godzin religii z 2 do 1 tygodniowo [Wykaz]

MEN podał informacje o liczbie katechetów w Polsce (w tym liczbę katechetów mających uprawnienia do nauki innego przedmiotu). Przeszło 27 000 nauczycieli wiąże swoje zajęcia zawodowe z nauczaniem religii. I taka jest liczba osób, które z niepokojem czekają na ostateczny kształt lekcji religii. Czy min. Barbarze Nowackiej uda się redukcja liczby godzin religii z 2 do 1 tygodniowo? Czy za drugą godzinę odbywającą się np. w salkach katechetycznych rząd wypłaci wynagrodzenia katechetom? Na ogólną liczbą 27 000 katechetów uczyć innego przedmiotu niż religia może 12 304 nauczycieli. 

W Sejmie: Dla krwiodawców nie 2 a 3 dni wolne od pracy. Państwo przejmuje koszt wynagrodzeń [Przykład]

W Sejmie propozycja: Nowy dzień wolny. I to państwo płaci za trzy dni wolnego od pracy dla krwiodawców. Od razu trzeba ocenić szansę na nowelizację przepisów na zerową, ale zobaczmy jak wyglądałyby przepisie po zmianie. I które trzeba zmienić. Może się kiedyś uda?

Szkoły nauczą dzieci odróżniania prawdy od manipulacji. Zmiany w systemie edukacyjnym w celu lepszego wykorzystania narzędzi cyfrowych

Do 2035 r. Polska ma zdrożyć jeden z kamieni milowych KPO - Politykę Cyfrowej Transformacji Edukacji. Chodzi m.in. o przemodelowanie kształcenia tak, by uczyć dzieci odróżniania prawdy od manipulacji, weryfikowania źródeł i korzystania z nich, a także mądrego używania narzędzi sztucznej inteligencji.

REKLAMA

Będzie zmiana zasad sporządzania sprawozdań budżetowych. Projekt rozporządzenia w sprawie sprawozdawczości budżetowej

Projektowane nowe rozporządzenie w sprawie sprawozdawczości budżetowej ma dostosować obecne zasady sporządzania sprawozdań do nowej ustawy o dochodach jednostek samorządu terytorialnego. Projekt zawiera m.in. nowe wzory i instrukcje sporządzania sprawozdań składanych przez JST.

Młodzieżowe Słowo Roku 2024. Znamy finałową dwudziestkę plebiscytu

Na liście 20 słów w plebiscycie na Młodzieżowe Słowo Roku 2024 znalazły się m.in. "aura", "skibidi", "yapping", "czemó" i "womp womp". Organizatorem plebiscytu jest Wydawnictwo Naukowe PWN.

REKLAMA