REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
RODO: Wyciek danych./ fot. Fotolia
RODO: Wyciek danych./ fot. Fotolia

REKLAMA

REKLAMA

RODO zacznie obowiązywać już 25 maja 2018 r. Będziemy lepiej chronieni w przypadku wycieku danych. Co się zmieni?

Dane osobowe to informacje, które pozwalają zidentyfikować lub jednoznacznie identyfikują człowieka. Jeśli dostaną się w niepowołane ręce – mogą zostać wykorzystane np. do kradzieży tożsamości. Wyobrażacie sobie, że zostajecie aresztowani za przestępstwo, którego nie popełniliście, a jednak było firmowane Waszymi danymi osobowymi? Jakie byście mieli zdanie o firmie, która dopuściła do tego, że Wasze dane wyciekły? Zostawilibyście sprawę bez dochodzenia swoich praw,  odszkodowania?

REKLAMA

REKLAMA

W 2017, po roku utrzymywania w tajemnicy, firma Uber przyznała się do wycieku danych osobowych 57 milionów swoich klientów. Firma poinformowała, że zapłaciła 100 tysięcy dolarów hackerom, którzy byli w posiadaniu danych (żeby te nie zostały upublicznione). Gdy rozpocznie się egzekucja RODO[1] podobna sytuacja wycieku danych może kosztować Ubera do 20 mln euro lub 4% światowego obrotu. Firma będzie musiała zgłosić do właściwego organu nadzorczego tak istotny wyciek, będący incydentem bezpieczeństwa[2].

Dlaczego notyfikacja?

Administratorów danych osobowych (ADO) czekają więc w związku z RODO nowe obowiązki szybkiej identyfikacji i przeciwdziałania naruszeniom bezpieczeństwa danych. Wprowadzona regulacja nakazuje powiadomienie[3] o incydencie nie tylko organ nadzorczy, ale też osoby, których dane znalazły się w niebezpieczeństwie.

W myśl Art.34. Par.1: Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

REKLAMA

RODO identyfikuje niebezpieczeństwa w katalogu incydentów, pod wspólną definicją „naruszenia bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych”.

Dalszy ciąg materiału pod wideo

Skutki naruszenia bezpieczeństwa danych mogą być naprawdę dramatyczne – od uszczerbku fizycznego, szkód majątkowych lub niemajątkowych, takich jak utrata kontroli nad własnymi danymi, ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, aż do strat finansowych.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Co w zgłoszeniu?

Treść zawiadomienia – notyfikacji urzędowej – powinna opisywać charakter naruszenia ochrony danych osobowych. W tym: w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie. Dodatkowo powinno zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym
w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Wszystkie kroki zmierzające do wyjaśnienia okoliczności zaistnienia naruszenia oraz podejmowane kroki w celu przeciwdziałania jego skutkom muszą być przez firmy formalnie udokumentowane.

Masz prawo dochodzić odszkodowania

Przedsiębiorca, który nie dopełni swoich obowiązków, prócz wspomnianych wysokich kar administracyjnych od nadzoru, po 25 maja br. będzie narażony na procesy cywilne ze strony poszkodowanych osób, które poinformuje – zgodnie z RODO – o incydencie. Przedsięwzięte po fakcie naruszenia kroki mogą okazać się niewystarczające dla zabezpieczenia wolności
i praw człowieka osób, których dane wyciekły czy zostały zniszczone. Jeżeli więc poniesiesz z tytułu podobnego naruszenia szkodę możesz dochodzić adekwatnego odszkodowania. Kancelarie prawne specjalizujące się w odszkodowaniach z tytułu naruszenia bezpieczeństwa danych osobowych, z nową siłą oferują swoje usługi –  zanim jeszcze rozporządzenie zacznie być egzekwowane.

Tomasz Mamys, Project Manager RODO w Sage

[1] 25 maja 2018 r.

[2] Zgłoszenie – notyfikacja musi nastąpić bez zbędnej zwłoki i w miarę możliwości lecz nie później niż do 72 godzin po stwierdzeniu naruszenia. Ważne jest, że jeśli organ nadzorczy zostanie poinformowany po terminie 72 godzin od stwierdzenia naruszenia, zgłaszający musi bezwzględnie wyjaśnić przyczynę zaistnienia opóźnienia
w zgłoszeniu. W przypadku stwierdzenia naruszenia ochrony danych osobowych przez przetwarzającego dane (działającego w imieniu administratora), przetwarzający jest zobligowany do zgłoszenia takiego faktu (bez zbędnej zwłoki) bezpośrednio administratorowi danych osobowych. Tu nie zostały jasno nakreślone ramy czasowe dla takiego zgłoszenia.

[3] Administrator danych osobowych może zostać zwolniony z tego obowiązku pod warunkiem, że uprzednio wdrożył odpowiednie środki zabezpieczające, uniemożliwiające wgląd w zbiory danych narażone na skutki naruszenia (przykładem takich środków może być zaimplementowanie zabezpieczeń kryptograficznych).

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Unia Europejska ma ok. 940 mld euro długów i nawet nie zaczęła ich spłacać. Komisja Europejska proponuje nowe opłaty i podatki

W Parlamencie Europejskim w Brukseli eksperci ostrzegali 14 stycznia 2026 r. przed kryzysem związanym z liczącym setki miliardów euro zadłużeniem UE. – Mamy zobowiązania do spłaty długu, ale jeszcze go nie zaczęliśmy spłacać. Mamy też inne wyzwania: demograficzne, polityczne - powiedział hiszpański ekonomista Daniel Lacalle.

Phishing i ransomware – zagrożenia w świecie cyfrowym

Dynamiczny rozwój technologii informacyjnych sprawił, że internet stał się nieodłączną częścią codziennego życia. Niestety, wraz z tym rozwojem pojawiają się coraz bardziej zaawansowane zagrożenia cybernetyczne. Wśród nich na szczególną uwagę zasługują phishing oraz ransomware, które należą do najczęściej stosowanych i najbardziej szkodliwych metod ataków cyberprzestępców. Z dzisiejszego artykułu dowiesz się, na czym polegają i jak się przed nimi ochronić.

Strefa czystego transportu w Krakowie. Ważny wyrok Wojewódzkiego Sądu Administracyjnego

Strefa czystego transportu w Krakowie budzi wiele kontrowersji w opinii publicznej. Wojewódzki Sąd Administracyjny w Krakowie częściowo uwzględnił skargę wojewody małopolskiego i stwierdził nieważność poszczególnych zapisów o strefie czystego transportu (SCT). Wyrok jest nieprawomocny.

Łódzkie stawia na ekologię: miliony złotych dla samorządów na zielone projekty

Ponad 660 mln zł znalazło się w tegorocznym budżecie Wojewódzkiego Funduszu Ochrony Środowiska i Gospodarki Wodnej w Łodzi. O tym, jakie wsparcie dla ekologicznych projektów będą mogły uzyskać jednostki samorządu terytorialnego, mówiono w środę podczas Zielonego Forum Możliwości - Inwestycje.

REKLAMA

Rozwój południowego Gdańska i sześć nowych przystanków PKM Południe. Umowa na opracowanie Masterplanu Gdańsk Nowe Południe podpisana

W dniu 14 stycznia 2026 r. podpisano umowę na opracowanie Masterplanu Gdańsk Nowe Południe – strategicznego dokumentu, który wyznaczy ramy rozwoju południowej części miasta wzdłuż planowanej linii Pomorskiej Kolei Metropolitalnej Południe (PKM Południe). Masterplan przygotuje polsko-holenderskie konsorcjum A2P2 architecture & planning z Gdańska oraz KCAP B.V. z Rotterdamu.

Rekord cyberataków na polskie urzędy. W żadnym kraju Europy nie było ich aż tyle

Polska z powodu swojego coraz większego znaczenia geopolitycznego w regionie oraz z powodu wsparcia dla Ukrainy, stała się głównym celem cyberataków w Europie. Jak wynika z nowego raportu, w pierwszym tygodniu stycznia padł rekord liczby cyberataków wymierzonych w sektor rządowy; średnio na jeden urząd przypadało niemal 3,2 tys. prób ataków. O sprawie pisze środowa „Rzeczpospolita”.

Cięcia w finansowaniu aktywizacji bezrobotnych na 2026 r. Samorządy potwierdzają obawy

Samorządy otrzymały informację, ile dostaną na aktywizację zawodową bezrobotnych w 2026 r. Potwierdziły się obawy o drastycznych cięciach w finansowaniu pomocy - informuje "Dziennik Gazeta Prawna".

Kto odpowiada za wypadek na śliskim chodniku? Można otrzymać wysokie odszkodowanie

Za oblodzone chodniki odpowiadają nie tylko samorządy, ale i zarządcy nieruchomości, wspólnoty, pracodawcy i właściciele posesji. Jakie mają obowiązki? Co w sytuacji, gdy zdarzy się wypadek na śliskim chodniku? Jak dochodzić odszkodowania? W szczególnych przypadkach można otrzymać naprawdę wysokie odszkodowanie.

REKLAMA

Brak rzetelnych danych o czasach oczekiwania na leczenie. Resort zdrowia ma nowy plan

Brakuje rzetelnych danych o tym, ile czasu pacjent czeka na leczenie. Według ekspertów raporty pokazują jedynie trend, czy dostępność się poprawia, czy pogarsza, a publikowane przez NFZ terminy leczenia mają błędy. Resort zdrowia chce to zmienić dzięki nowemu systemowi raportowania.

Nagroda roczna w instytucjach kultury. Kiedy w końcu ruszą wypłaty 1/12 wynagrodzenia rocznego?

Kiedy pracownicy instytucji kultury dostaną nagrody roczne? Projekt przepisów powstał w listopadzie 2025 r., a wejście w życie było planowane na styczeń 2026 r. Czy ten termin się przesunie? Kiedy ruszą wypłaty 1/12 wynagrodzenia rocznego i kto będzie mógł liczyć na taki dodatkowy zastrzyk gotówki?

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA