REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: Naruszenie danych osobowych w praktyce

RODO: Naruszenie danych osobowych w praktyce./ fot. Shutterstock
RODO: Naruszenie danych osobowych w praktyce./ fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO obowiązuje od 25 maja 2018 r. Na stronach internetowych Urzędu Ochrony Danych Osobowych zamieszczono przykłady naruszeń danych osobowych.

Przykład: „W wyniku przerwy w dostawie prądu lub ataku typu blokada usług, administrator tymczasowo lub trwale traci dostęp do danych osobowych.”

REKLAMA

REKLAMA

W powyższym przykładzie mamy do czynienia ze zdarzeniem skutkującym utratą dostępności danych osobowych przez pewien odcinek czasu. Jest to naruszenie, ponieważ brak dostępu do danych może mieć znaczący wpływ na prawa i wolności osób fizycznych. Pamiętać należy jednak, że nie każda czasowa niedostępność do danych jest naruszeniem. Jest nią tylko taka niedostępność danych, która może stanowić ryzyko dla praw i wolności osób fizycznych, np. w przypadku  szpitala brak dostępu danych pacjentów może prowadzić do uniemożliwienia  przeprowadzenia operacji medycznej, a zatem narażenia życia, co należy zaklasyfikować  jako wysokie ryzyko dla praw i wolności osób fizycznych. W przypadku kilkugodzinnego braku dostępu spółki medialnej do swoich systemów i niemożliwości wysyłania newslettera do abonentów, istnieje natomiast niskie  prawdopodobieństwo naruszenia praw i wolności osób fizycznych. Podobnie w przypadku planowanej konserwacji systemu, dane osobowe mogą być niedostępne przez pewien czas i nie należy traktować tego jako naruszenia bezpieczeństwa (ryzyko niskie).

Chociaż utrata dostępu do systemów administratora może być tylko tymczasowa i w początkowej fazie naruszenia nie wywołuje skutków dla praw i wolności osób fizycznych, ważne jest, aby administrator po przeprowadzeniu pełnej analizy ryzyka, rozważył wszystkie możliwe konsekwencje naruszenia, zarówno te które już zaistniały jak i te, które mogą zaistnieć w przyszłości.

Polecamy: RODO 2019. Plusy i minusy zmian od 4 maja

REKLAMA

System informatyczny administratora został zainfekowany złośliwym oprogramowaniem. Po przeprowadzeniu wstępnej analizy administrator stwierdził, że nastąpiła tymczasowa utrata dostępu do danych jednak z uwagi na fakt, że administrator posiadał elektroniczny system zabezpieczeń chroniący przed wyciekiem danych, ryzyko naruszenia praw i wolności osób fizycznych było małe, a samo naruszenie nie wymagało zgłoszenia do Prezesa UODO. Po paru godzinach okazało się jednak, że w wyniku ww. włamania do systemu, haker po obejściu zabezpieczeń, uzyskał dostęp do danych osobowych, w związku z czym ryzyko naruszenia praw i wolności osób fizycznych stało się wysokie i wymagało zgłoszenia do organy nadzorczego.

Dalszy ciąg materiału pod wideo

Naruszenie danych może mieć miejsce również w następujących przypadkach:

  • zmiana danych bez zgody osoby, której dane dotyczą;
  • wysłanie danych do niewłaściwej osoby (np. poprzez niewłaściwie zaadresowanie poczty elektronicznej);
  • utrata nośników danych (telefon, laptop, USB, teczki zawierające dane w wersji papierowej);
  • nieuprawnione udostępnienie danych (np. elektronicznie – przekazywanie danych przez zdalny dostęp np. VPN, często przydzielane bezterminowo - ale też np. telefonicznie (rozmówca podaje się za pracownika policji czy urzędu, próbując wyciągnąć informacje);
  • nieodpowiednie usuwanie danych (np. administrator postanawia pozbyć się starych komputerów. Przed sprzedażą usuwa jedynie pliki na pulpicie i opróżnia kosz ze starych plików. Nie usuwa jednak danych z  dysku komputera).

Źródło: Urząd Ochrony Danych Osobowych

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Pacjenci mogą być wprowadzani w błąd? Spór wokół Centrów Zdrowia Psychicznego

Szpital Specjalistyczny nr 4 w Bytomiu apeluje o ochronę nazwy „Centrum Zdrowia Psychicznego”, ostrzegając, że używanie jej przez prywatne podmioty może wprowadzać pacjentów w błąd. Placówka podkreśla, że CZP to nie zwykła poradnia, lecz publiczny, kompleksowy system opieki psychiatrycznej, który w Polsce obejmuje już blisko połowę dorosłych mieszkańców.

Od źródła do wodomierza. Nowe przepisy o wodzie pitnej stawiają samorządy w gotowości

W czwartek wchodzą w życie przepisy dotyczące jakości wody przeznaczonej do spożycia przez ludzi. Bezpieczeństwo kranówki będzie się opierać na ocenie ryzyka w całym łańcuchu dostaw – informuje „Dziennik Gazeta Prawna”.

Karta parkingowa ze zmianami. Ułatwienie czy ryzyko nadużyć?

Przepisy, nad którymi pracuje resort rodziny, zakładają odstąpienie od konieczności osobistego składania wniosku o kartę parkingową. To duże ułatwienie dla osób, które mają ograniczone możliwości poruszania się. Czy stanie się też polem do nadużyć? Zdania są podzielone.

Susza w Polsce uderza w rolników. Eksperci prognozują niższe plony pszenicy

W większości obszarów Polski warunki upraw są niekorzystne ze względu na brak opadów - ocenia unijna agenda ds. jakości plonów JRC MARS. Eksperci prognozują w tym roku plony pszenicy na poziomie 5,3 t/ha, czyli o 5 proc. mniej niż w 2025 r.

REKLAMA

Czy strefa buforowa przy granicy z Białorusią będzie przedłużona? MSWiA planuje

O kolejne 90 dni ma zostać przedłużony czasowy zakaz przebywania w strefie nadgranicznej przyległej do granicy państwowej z Białorusią - na czerwiec, lipiec i sierpień - zakłada opublikowany w poniedziałek projekt rozporządzenia MSWiA w tej sprawie.

Warszawa: Dziedziniec Pałacu w Wilanowie otwarty dla wszystkich

Po kontrowersyjnej imprezie techno w Muzeum Pałacu Króla Jana III w Wilanowie, minister kultury odwołał dyrektora Pawła Jaskanisa. Na jego miejsce powołano p.o. Piotra Górajca, który już zapowiada pierwsze zmiany: nieodpłatne otwarcie dziedzińca dla publiczności i odbudowę zaufania mieszkańców.

Nowe busy do Morskiego Oka. Konie zostają, elektryki mają je tylko odciążyć

Ministerstwo Klimatu i Środowiska zapewnia, że elektryczne busy na trasie do Morskiego Oka nie mają zastąpić konnych zaprzęgów. Resort przekonuje, że rozwój transportu elektrycznego ma odciążyć konie, poprawić dostępność dla turystów i ograniczyć ruch spalinowy w Tatrzańskim Parku Narodowym.

Polacy masowo podróżują koleją. PKP Intercity bije rekordy

PKP Intercity zanotowało rekordowy kwiecień 2026 roku. Z usług narodowego przewoźnika skorzystało 7,63 mln pasażerów — o blisko 13 proc. więcej niż rok wcześniej. Spółka prognozuje, że w całym roku liczba podróżnych sięgnie 96 mln.

REKLAMA

Od 25 maja całkowite zamknięcie drogi do Morskiego Oka

Tatrzański Park Narodowy poinformował, że szlak prowadzący do Morskiego Oka będzie całkowicie zamknięty dla turystów w dniach 25–29 maja z powodu prac remontowych. W tym okresie nie będzie można pieszo przejść od Łysej Polany do Wodogrzmotów Mickiewicza, a kursy e-busów oraz transport konny zostaną wstrzymane.

Rząd ostrzega przed atakami na Signal. Hakerzy przejmują konta

Pełnomocnik Rządu ds. Cyberbezpieczeństwa 14 maja 2026 r. wydał oficjalną rekomendację dotyczącą komunikatora Signal. Powodem są nasilone ataki phishingowe grup APT powiązanych z obcymi służbami. Celem hakerów jest przejmowanie kont polityków, urzędników i personelu wojskowego. CSIRT potwierdza, że kampania ma charakter zorganizowany i stanowi realne zagrożenie dla bezpieczeństwa państwa.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA