REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Adresy IP komputerów to dane osobowe

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Adam Makosz
Adam Makosz
inforCMS

REKLAMA

REKLAMA

Numery IP mają coraz większą wartość dla cyberprzestępców. Dzisiaj nie ma żadnego problemu, żeby nabyć program szpiegowski  i wykorzystać nasze dane osobowe w celach niezgodnych z prawem.

• Czy numer IP jest w świetle prawa daną osobową?

- Ogólna definicja danych osobowych znajduje się w art. 6 ust. 1 ustawy o ochronie danych osobowych. Zgodnie z jej brzmieniem, danymi osobowymi są wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Natomiast osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, zwłaszcza przez powołanie się na numer identyfikacyjny lub jeden bądź kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, kulturowe czy społeczne. Ustawodawca zadecydował również, iż informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań. Jednak w wielu sytuacjach zbiór liczb stanowiący numer IP komputera należy uznać za daną osobową.

• Kiedy więc będziemy mieli w praktyce do czynienia z numerem IP, który można traktować jako daną osobową?

- Numer IP stanowi daną osobową wówczas, gdy jest na stałe lub na dłuższy czas przypisany do konkretnego urządzenia, które jest z kolei przypisane konkretnemu użytkownikowi. Dla przykładu można wskazać przypadki, gdy jesteśmy użytkownikami komputera domowego albo gdy posiadamy na wyłączność komputer w pracy. W praktyce możemy się jednak spotkać z sytuacjami, gdy jednoznaczne przypisanie numeru IP do konkretnej, zidentyfikowanej osoby nie jest praktycznie możliwe. Sytuacja taka może wystąpić np. w kawiarenkach internetowych, gdzie komputery udostępniane są klientom bez odnotowywania ich danych identyfikacyjnych. Są to jednak sytuacje wyjątkowe. W wielu przypadkach, nawet przy korzystaniu z komputera w kawiarence internetowej, wykorzystując dane zarejestrowane przez system nadzoru wizyjnego oraz zestawiając je z innymi danymi (np. dotyczącymi płatności przy użyciu karty kredytowej), można zidentyfikować osobę korzystającą w danym czasie z danego komputera.

• Co to oznacza dla właściciela takich danych i ich administratora?

Dalszy ciąg materiału pod wideo

- Będą się do nich odnosiły wszelkie prawa i obowiązki wynikające z ustawy o ochronie danych osobowych dotyczące przetwarzania danych osobowych. Wśród nich wymienić można między innymi obowiązek odpowiedniego ich zabezpieczania.

REKLAMA

Posiadacze numerów IP muszą się też liczyć z pewnymi zagrożeniami, jakie łączą się z korzystaniem z sieci internetowej. Numery IP mają bowiem coraz większą wartość dla cyberprzestępców. Dzisiaj nie ma żadnego problemu, żeby nabyć program szpiegowski, dzięki któremu będzie można wyszukać numer IP i wykorzystać go do celów niezgodnych z prawem.

Nawet nie zdajemy sobie sprawy z tego, jak często bezpośrednio identyfikujące nas IP jest używane, chociażby podczas zakupów internetowych. Dla przykładu - niektóre sklepy, jeszcze przed dokonaniem zamówienia, w celu potwierdzenia naszej tożsamości wymagają podania adresu e-mail. Na ten adres otrzymujemy zwrotnie wiadomość, że o wskazanej godzinie z komputera o danym numerze IP została wysłana informacja. Jeżeli ją potwierdzimy, będzie to informacja dla sklepu, że nasze dane są autentyczne. Jeżeli jednak ze sklepu otrzymamy prośbę o potwierdzenie danych, a wcale się tego nie spodziewamy, to może to być dla nas sygnał, że ktoś prawdopodobnie ukradł nasze dane i chciał zrobić zakupy.

• Administratorzy danych nie są w stanie jednoznacznie stwierdzić, czy konkretne IP jest daną osobową. Czy wobec tego muszą opierać się na pewnego rodzaju domniemaniu, że IP jest zawsze chronioną informacją?

- Administratorzy danych powinni mieć dzisiaj świadomość, że IP należy często traktować jako daną osobową. Takiego rodzaju postawę staramy się dzisiaj upowszechniać u administratorów danych, a zwłaszcza właścicieli portali internetowych. Jest to nowe podejście nie tylko w Polsce, ale i w całej Europie. Jeżeli administrator nie jest w stanie stwierdzić, czy w konkretnym przypadku numer IP jest daną osobową czy nie, to musi podchodzić do niego z dużą ostrożnością i traktować go jako potencjalne dane osobowe. Wiąże się z tym konieczność wypełniania wszystkich obowiązków przewidzianych w ustawie o ochronie danych osobowych.

• Jak do kwestii znaczenia prawnego IP podchodzi ustawodawstwo unijne?

- Standardy ochrony danych osobowych we wszystkich państwach Unii Europejskiej są takie same. Wyznacza je bowiem dyrektywa, którą kraje członkowskie były zobowiązane implementować do swojego ustawodawstwa. Numer IP komputera podlega ochronie, ponieważ co do zasady traktuje się go jako daną osobową. Opinia Grupy Roboczej ds. Ochrony Danych, powołanej przez Parlament Europejski i Radę Europejską, uznała literalnie numer IP za daną dotyczącą osoby możliwej do zidentyfikowania, stwierdzając, że: dostawcy usług internetowych oraz menedżerowie lokalnych sieci mogą, stosując rozsądne środki, zidentyfikować użytkowników internetu, którym przypisali numery IP, ponieważ systematycznie zapisują w plikach daty, czas trwania oraz dynamiczny adres IP (czyli ulegający zmianie po każdym zalogowaniu) przypisany danej osobie. To samo odnosi się do dostawców usług internetowych, którzy prowadzą rejestr na serwerze http. Warto też dodać, że Grupa Robocza w opinii WP 136 zaleciła, iż: poza przypadkiem, gdy dostawca usług internetowych może stwierdzić z całkowitą pewnością, że dane dotyczą użytkowników niemożliwych do zidentyfikowania, musi on ze względów bezpieczeństwa traktować wszystkie informacje związane z adresem IP jako dane osobowe.

Fot. Marek Matusiak

Zdaniem Michała Serzyckiego, administratorzy danych (również w firmach) muszą podchodzić do adresu IP z dużą ostrożnością i traktować go jako potencjalne dane osobowe. Wiąże się z tym konieczność wypełniania wszystkich obowiązków przewidzianych w ustawie o ochronie danych osobowych.

Rozmawiał ADAM MAKOSZ

• MICHAŁ SERZYCKI

od 13 lipca 2006 r. Generalny Inspektor Ochrony Danych Osobowych. Absolwent Wydziału Prawa i Administracji Uniwersytetu Kardynała Stefana Wyszyńskiego

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Idą rewolucyjne zmiany w urlopach. To już postanowione. „Kończymy z tym absurdem”

Harują ciężko całymi latami, ale to harowanie nie wlicza się do stażu pracy. O taką, obwarowaną przepisami ścianę, rozbijają się zatrudniani na umowach-zleceniach i ci , którzy prowadzą własną działalność gospodarczą. Czy teraz wreszcie się to zmieni? Komitet Ekonomiczny Rady Ministrów pozytywnie zaopiniował projekt ustawy, który przyniesie rewolucję dotyczące zasad, na jakich staż pracy zostanie wyliczony. To z kolei pociągnie za sobą zmiany w prawach do urlopu.

MEN chce by egzamin ósmoklasisty znowu odbywał się w kwietniu. Liczne zmiany w prawie oświatowym [projekt]

W dniu 14 kwietnia 2025 r. opublikowano założenia obszernej i wielowątkowej nowelizacji ustawy Prawo oświatowe. Wśród proponowanych przez Ministerstwo Edukacji Narodowej zmian są m.in.: powrót do kwietniowego terminu przeprowadzania egzaminu ósmoklasisty, możliwość zatrudnienie w publicznym przedszkolu osoby niebędącej nauczycielem do wszystkich zajęć, czy rezygnacja z określania wymiaru godzin wychowania fizycznego.

Nowe taryfy na prąd dla gospodarstw domowych od 1 października 2025 r. [projekt] Będzie drożej, czy jednak nie

Rząd planuje, by nowe taryfy na energię elektryczną dla gospodarstw domowych miałyby obowiązywać 1 października 2025 r., a nie 1 lipca br. Tak wynika z opublikowanych w poniedziałek założeń do zmiany ustawy o ochronie odbiorców energii.

ZUS: Dodatek do renty dla niepełnosprawnego Piotra na wózku. Brak dodatku dla Katarzyny niewidomej od 30. roku życia

Piotr i Katarzyna są ciężko poszkodowani przez los, znaczne stopnie niepełnosprawności i niesamodzielności. Nie wiadomo dlaczego rodzaj świadczeń dla nich jest zależny od wieku nabycia niepełnosprawności. Piotr o kulach od 17. roku życia, to renta socjalna albo stare świadczenie pielęgnacyjne. Paweł o kulach od 30-ego roku to renta z tytułu niezdolności do pracy.

REKLAMA

ZUS: Wpłynęło 694 359 wniosków o rentę wdowią. 90 proc. wszystkich wniosków stanowiły wnioski złożone przez kobiety. Kiedy decyzja ws. renty wdowiej? Postępowanie wyjaśniające. Jakie dokumenty przygotować?

W lipcu rozpoczną się pierwsze wypłaty tzw. renty wdowiej. Z Danych ZUS wynika, że od 1 stycznia 2025 r. wpłynęło 694 359 wniosków o rentę wdowią, z czego 90 proc. wszystkich wniosków stanowiły wnioski złożone przez kobiety.

Edukacja zdrowotna w szkołach – na uczelniach studia podyplomowe dla nauczycieli

Edukacja zdrowotna to nowy przedmiot w szkołach, który zostanie wprowadzony od 1 września 2025 r. W związku z tym na 11 uczelniach zostaną uruchomione studia podyplomowe w zakresie edukacji zdrowotnej. Studia nadadzą nauczycielom kwalifikacje do nauczania nowego przedmiotu.

Employee advocacy na LinkedIn. Jak skutecznie angażować pracowników w budowanie marki pracodawcy?

Employee advocacy to strategia, w której pracownicy aktywnie angażują się w promocję swojej firmy. Na LinkedIn – największej platformie biznesowej na świecie – nabiera to szczególnego znaczenia. Pracownicy mogą budować nie tylko markę organizacji, lecz także własny wizerunek jako ekspertów.

Emerycie, rencisto, nie dostałeś z ZUS-u deklaracji PIT za 2024 rok? Możesz dostać duplikat - jak to załatwić?

Jesteś emerytem lub rencistą i nie masz deklaracji podatkowej PIT? A może otrzymałeś PIT ale go zgubiłeś lub jest zniszczony? Wyjaśniamy czy możesz otrzymać duplikat tego dokumentu z Zakładu Ubezpieczeń Społecznych.

REKLAMA

Umiarkowany stopień niepełnosprawności. Co z orzeczeniem? [LISTA]

Osoby z umiarkowanym stopniem niepełnosprawności często zastanawiają się nad tym, z jakiego rodzaju form wsparcia mogą korzystać. Na jakie przywileje w pracy można liczyć? Ile wynosi dofinansowanie z PFRON w 2025 r.? Jakie zasiłki z MOPS przysługują z orzeczeniem? Oto najważniejsze świadczenia i aktualne kwoty!

Dłużnik nie płaci? Jak rozpoznać sygnały ostrzegawcze i zacząć działać

Każdy przedsiębiorca, niezależnie od branży, może napotkać problemy płatnicze, dotykające go bezpośrednio lub pojawiające się w wyniku współpracy z kontrahentem, którego stabilność finansowa uległa zachwianiu. Czy istnieją sygnały, które wysyła nasz partner biznesowy, mówiące o tym, że oczekiwana wpłata nigdy nie nastąpi?

REKLAMA