REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO: Naruszenie danych osobowych w praktyce

RODO: Naruszenie danych osobowych w praktyce./ fot. Shutterstock
RODO: Naruszenie danych osobowych w praktyce./ fot. Shutterstock
fot.Shutterstock

REKLAMA

REKLAMA

RODO obowiązuje od 25 maja 2018 r. Na stronach internetowych Urzędu Ochrony Danych Osobowych zamieszczono przykłady naruszeń danych osobowych.

Przykład: „W wyniku przerwy w dostawie prądu lub ataku typu blokada usług, administrator tymczasowo lub trwale traci dostęp do danych osobowych.”

REKLAMA

REKLAMA

W powyższym przykładzie mamy do czynienia ze zdarzeniem skutkującym utratą dostępności danych osobowych przez pewien odcinek czasu. Jest to naruszenie, ponieważ brak dostępu do danych może mieć znaczący wpływ na prawa i wolności osób fizycznych. Pamiętać należy jednak, że nie każda czasowa niedostępność do danych jest naruszeniem. Jest nią tylko taka niedostępność danych, która może stanowić ryzyko dla praw i wolności osób fizycznych, np. w przypadku  szpitala brak dostępu danych pacjentów może prowadzić do uniemożliwienia  przeprowadzenia operacji medycznej, a zatem narażenia życia, co należy zaklasyfikować  jako wysokie ryzyko dla praw i wolności osób fizycznych. W przypadku kilkugodzinnego braku dostępu spółki medialnej do swoich systemów i niemożliwości wysyłania newslettera do abonentów, istnieje natomiast niskie  prawdopodobieństwo naruszenia praw i wolności osób fizycznych. Podobnie w przypadku planowanej konserwacji systemu, dane osobowe mogą być niedostępne przez pewien czas i nie należy traktować tego jako naruszenia bezpieczeństwa (ryzyko niskie).

Chociaż utrata dostępu do systemów administratora może być tylko tymczasowa i w początkowej fazie naruszenia nie wywołuje skutków dla praw i wolności osób fizycznych, ważne jest, aby administrator po przeprowadzeniu pełnej analizy ryzyka, rozważył wszystkie możliwe konsekwencje naruszenia, zarówno te które już zaistniały jak i te, które mogą zaistnieć w przyszłości.

Polecamy: RODO 2019. Plusy i minusy zmian od 4 maja

System informatyczny administratora został zainfekowany złośliwym oprogramowaniem. Po przeprowadzeniu wstępnej analizy administrator stwierdził, że nastąpiła tymczasowa utrata dostępu do danych jednak z uwagi na fakt, że administrator posiadał elektroniczny system zabezpieczeń chroniący przed wyciekiem danych, ryzyko naruszenia praw i wolności osób fizycznych było małe, a samo naruszenie nie wymagało zgłoszenia do Prezesa UODO. Po paru godzinach okazało się jednak, że w wyniku ww. włamania do systemu, haker po obejściu zabezpieczeń, uzyskał dostęp do danych osobowych, w związku z czym ryzyko naruszenia praw i wolności osób fizycznych stało się wysokie i wymagało zgłoszenia do organy nadzorczego.

Dalszy ciąg materiału pod wideo

Naruszenie danych może mieć miejsce również w następujących przypadkach:

  • zmiana danych bez zgody osoby, której dane dotyczą;
  • wysłanie danych do niewłaściwej osoby (np. poprzez niewłaściwie zaadresowanie poczty elektronicznej);
  • utrata nośników danych (telefon, laptop, USB, teczki zawierające dane w wersji papierowej);
  • nieuprawnione udostępnienie danych (np. elektronicznie – przekazywanie danych przez zdalny dostęp np. VPN, często przydzielane bezterminowo - ale też np. telefonicznie (rozmówca podaje się za pracownika policji czy urzędu, próbując wyciągnąć informacje);
  • nieodpowiednie usuwanie danych (np. administrator postanawia pozbyć się starych komputerów. Przed sprzedażą usuwa jedynie pliki na pulpicie i opróżnia kosz ze starych plików. Nie usuwa jednak danych z  dysku komputera).

Źródło: Urząd Ochrony Danych Osobowych

Autopromocja

REKLAMA

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kiedy jest zakończenie roku szkolnego 2024?

Zakończenie roku szkolnego 2023/2024 – kiedy wypada? Ile dni wakacji będą mieli uczniowie? Sprawdź, którego czerwca jest zakończenie roku szkolnego.

Do kiedy maturzysta ma status ucznia?

Do kiedy maturzysta ma status ucznia? Czy po odebraniu świadectwa i po maturze legitymacja szkolna traci ważność? Czy we wrześniu maturzysta już nie posiada statusu ucznia?

Matura 2024. Bunt i relacje międzyludzkie tematami rozprawek na egzaminie dojrzałości

W tym roku maturzyści mieli do wyboru dwa interesujące tematy rozprawki na egzaminie z języka polskiego na poziomie podstawowym.

Rewolucja w PIT. Plan ministra Domańskiego

Ministerstwo Finansów pracuje nad rewolucyjną reformą finansowania samorządów, która ma wejść w życie w 2025 r. Głównym celem jest zwiększenie wpływów samorządów z podatków, dzięki czemu w przyszłym roku do jednostek samorządu terytorialnego trafiłoby 27 mld zł więcej niż obecnie.

REKLAMA

Matura 2024: ściągnij arkusze z polskiego. I odpowiedzi na zadania [język polski 7 V 2024 r.]

Arkusz egzaminacyjny z języka polskiego na poziomie podstawowym w nowej formule podzielony jest na dwa zeszyty. W pierwszym są dwa testy: "Test – Język polski w użyciu" i "Test historycznoliteracki". W drugim zeszycie trzeba napisać wypracowanie na jeden temat wybrany z dwóch zaproponowanych. Na napisanie egzaminu maturzyści mają 240 minut.

Mamy arkusze CKE z matury z języka polskiego! I odpowiedzi ekspertów!

Arkusze egzaminacyjne CKE na Infor.pl. Udostępniamy jednocześnie wstępne odpowiedzi na pytania przygotowane przez naszych specjalistów.

RIO: Specjalny fundusz na nagrody dla nauczycieli

Specjalny fundusz na nagrody dla nauczycieli za ich osiągnięcia dydaktyczno-wychowawcze powinien wynosić co najmniej 1 proc. planowanych rocznych wynagrodzeń osobowych.

Von der Leyen: procedurę z art. 7 Traktatu o UE wobec Polski można już zamknąć. KE doceniła działania legislacyjne i nielegislacyjne

Przewodnicząca Komisji Europejskiej Ursula von der Leyen poinformowała 6 maja 2024 r., że po ponad sześciu latach procedurę z art. 7 wobec Polski można zamknąć. Dla Polski rozpoczyna się nowy rozdział; gratuluję premierowi Donaldowi Tuskowi i jego rządowi - zaznaczyła.

REKLAMA

Min. Kierwiński: rozważałbym zatrudnienie obcokrajowców w Policji jako pracowników cywilnych. Łatwiejszy powrót do służby - skrócone postępowanie kwalifikacyjne

Rozważałbym możliwość zatrudnienie w Policji obcokrajowców mieszkających na terytorium Polski jako pracowników cywilnych - powiedział 6 maja 2024 r. szef MSWiA Marcin Kierwiński. Zastrzegł, że nie dotyczy to służby kontraktowej. Przekazał, że resort chce zaproponować byłym policjantom powrotu na kontrakt czasowy.

W lasach zwiększone ryzyko powstania pożaru. O czym pamiętać w majówkę?

W majówkę w lesie powinniśmy zachować szczególną ostrożność. Gdzie ryzyko pożaru jest największe?

REKLAMA