Adresy IP komputerów to dane osobowe

Adam Makosz
rozwiń więcej
inforCMS
Numery IP mają coraz większą wartość dla cyberprzestępców. Dzisiaj nie ma żadnego problemu, żeby nabyć program szpiegowski  i wykorzystać nasze dane osobowe w celach niezgodnych z prawem.

• Czy numer IP jest w świetle prawa daną osobową?

- Ogólna definicja danych osobowych znajduje się w art. 6 ust. 1 ustawy o ochronie danych osobowych. Zgodnie z jej brzmieniem, danymi osobowymi są wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Natomiast osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, zwłaszcza przez powołanie się na numer identyfikacyjny lub jeden bądź kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, kulturowe czy społeczne. Ustawodawca zadecydował również, iż informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań. Jednak w wielu sytuacjach zbiór liczb stanowiący numer IP komputera należy uznać za daną osobową.

• Kiedy więc będziemy mieli w praktyce do czynienia z numerem IP, który można traktować jako daną osobową?

- Numer IP stanowi daną osobową wówczas, gdy jest na stałe lub na dłuższy czas przypisany do konkretnego urządzenia, które jest z kolei przypisane konkretnemu użytkownikowi. Dla przykładu można wskazać przypadki, gdy jesteśmy użytkownikami komputera domowego albo gdy posiadamy na wyłączność komputer w pracy. W praktyce możemy się jednak spotkać z sytuacjami, gdy jednoznaczne przypisanie numeru IP do konkretnej, zidentyfikowanej osoby nie jest praktycznie możliwe. Sytuacja taka może wystąpić np. w kawiarenkach internetowych, gdzie komputery udostępniane są klientom bez odnotowywania ich danych identyfikacyjnych. Są to jednak sytuacje wyjątkowe. W wielu przypadkach, nawet przy korzystaniu z komputera w kawiarence internetowej, wykorzystując dane zarejestrowane przez system nadzoru wizyjnego oraz zestawiając je z innymi danymi (np. dotyczącymi płatności przy użyciu karty kredytowej), można zidentyfikować osobę korzystającą w danym czasie z danego komputera.

• Co to oznacza dla właściciela takich danych i ich administratora?

- Będą się do nich odnosiły wszelkie prawa i obowiązki wynikające z ustawy o ochronie danych osobowych dotyczące przetwarzania danych osobowych. Wśród nich wymienić można między innymi obowiązek odpowiedniego ich zabezpieczania.

Posiadacze numerów IP muszą się też liczyć z pewnymi zagrożeniami, jakie łączą się z korzystaniem z sieci internetowej. Numery IP mają bowiem coraz większą wartość dla cyberprzestępców. Dzisiaj nie ma żadnego problemu, żeby nabyć program szpiegowski, dzięki któremu będzie można wyszukać numer IP i wykorzystać go do celów niezgodnych z prawem.

Nawet nie zdajemy sobie sprawy z tego, jak często bezpośrednio identyfikujące nas IP jest używane, chociażby podczas zakupów internetowych. Dla przykładu - niektóre sklepy, jeszcze przed dokonaniem zamówienia, w celu potwierdzenia naszej tożsamości wymagają podania adresu e-mail. Na ten adres otrzymujemy zwrotnie wiadomość, że o wskazanej godzinie z komputera o danym numerze IP została wysłana informacja. Jeżeli ją potwierdzimy, będzie to informacja dla sklepu, że nasze dane są autentyczne. Jeżeli jednak ze sklepu otrzymamy prośbę o potwierdzenie danych, a wcale się tego nie spodziewamy, to może to być dla nas sygnał, że ktoś prawdopodobnie ukradł nasze dane i chciał zrobić zakupy.

• Administratorzy danych nie są w stanie jednoznacznie stwierdzić, czy konkretne IP jest daną osobową. Czy wobec tego muszą opierać się na pewnego rodzaju domniemaniu, że IP jest zawsze chronioną informacją?

- Administratorzy danych powinni mieć dzisiaj świadomość, że IP należy często traktować jako daną osobową. Takiego rodzaju postawę staramy się dzisiaj upowszechniać u administratorów danych, a zwłaszcza właścicieli portali internetowych. Jest to nowe podejście nie tylko w Polsce, ale i w całej Europie. Jeżeli administrator nie jest w stanie stwierdzić, czy w konkretnym przypadku numer IP jest daną osobową czy nie, to musi podchodzić do niego z dużą ostrożnością i traktować go jako potencjalne dane osobowe. Wiąże się z tym konieczność wypełniania wszystkich obowiązków przewidzianych w ustawie o ochronie danych osobowych.

• Jak do kwestii znaczenia prawnego IP podchodzi ustawodawstwo unijne?

- Standardy ochrony danych osobowych we wszystkich państwach Unii Europejskiej są takie same. Wyznacza je bowiem dyrektywa, którą kraje członkowskie były zobowiązane implementować do swojego ustawodawstwa. Numer IP komputera podlega ochronie, ponieważ co do zasady traktuje się go jako daną osobową. Opinia Grupy Roboczej ds. Ochrony Danych, powołanej przez Parlament Europejski i Radę Europejską, uznała literalnie numer IP za daną dotyczącą osoby możliwej do zidentyfikowania, stwierdzając, że: dostawcy usług internetowych oraz menedżerowie lokalnych sieci mogą, stosując rozsądne środki, zidentyfikować użytkowników internetu, którym przypisali numery IP, ponieważ systematycznie zapisują w plikach daty, czas trwania oraz dynamiczny adres IP (czyli ulegający zmianie po każdym zalogowaniu) przypisany danej osobie. To samo odnosi się do dostawców usług internetowych, którzy prowadzą rejestr na serwerze http. Warto też dodać, że Grupa Robocza w opinii WP 136 zaleciła, iż: poza przypadkiem, gdy dostawca usług internetowych może stwierdzić z całkowitą pewnością, że dane dotyczą użytkowników niemożliwych do zidentyfikowania, musi on ze względów bezpieczeństwa traktować wszystkie informacje związane z adresem IP jako dane osobowe.

Fot. Marek Matusiak

Zdaniem Michała Serzyckiego, administratorzy danych (również w firmach) muszą podchodzić do adresu IP z dużą ostrożnością i traktować go jako potencjalne dane osobowe. Wiąże się z tym konieczność wypełniania wszystkich obowiązków przewidzianych w ustawie o ochronie danych osobowych.

Rozmawiał ADAM MAKOSZ

• MICHAŁ SERZYCKI

od 13 lipca 2006 r. Generalny Inspektor Ochrony Danych Osobowych. Absolwent Wydziału Prawa i Administracji Uniwersytetu Kardynała Stefana Wyszyńskiego

Infor.pl
Czy 03.11.2024 r. to niedziela handlowa, handel bez zakazu, zakupy w Lidlu i Biedronce, w galeriach, wszystkie sklepy otwarte czy tylko Żabka
02 lis 2024

Czy pirewsza niedziela listopada jest niedzielą handlową? Czy jeśli duże zakupy, to tylko dziś w sobotę 2 listopada, nie należy więc zwlekać, ale udać się do sklepu - adekwatnie do potrzeb związanych z brakami w lodówce czy spiżarni oraz korzyści oczekiwanych po oferowanych promocjach.

ZUS: 271 wniosków o zwolnienie z opłacania składek ZUS w ciągu pierwszych 30 minut. Od północy trwa nabór wniosków o wakacje składkowe od ZUS
01 lis 2024

ZUS: 271 wniosków o zwolnienie z opłacania składek ZUS w ciągu pierwszych 30 minut. Od północy trwa nabór wniosków o wakacje składkowe od ZUS. Kto może ubiegać się o zwolnienie z opłacania składek ZUS? Jakie warunki trzeba spełniać, by skorzystać z ulgi?

Opłaty pobierane przez cmentarze nielegalne. Nekropolia mogą pobierać jedynie opłaty za pochówek. Przełomowy wyrok WSA w Olszynie
02 lis 2024

Organy samorządowe nie mogą ustanawiać (a cmentarze – na tej postawie) pobierać jakichkolwiek opłat, które są niezwiązane z pochówkiem zmarłych, tj. m.in. opłat za dochowanie zmarłego do już opłaconego grobu, wjazd na cmentarz i korzystanie z cmentarza – orzekł WSA w Olsztynie. Wyrok ten – z pewnością – będzie stanowił istotną informację dla wielu osób, które w związku ze Świętem Zmarłych, w najbliższych dniach, udadzą się na groby swoich bliskich. 

1000 złotych brutto dopłaty do prądu. Niezależnie od bonu energetycznego i innych świadczeń. Kto może się ubiegać?
01 lis 2024

Kto otrzyma dodatkowe 1000 złotych brutto dopłaty do prądu? Należy się obok bonu energetycznego itp. świadczeń. Podwyżki cen energii elektrycznej to gorący temat. Teraz przybrał na sile w związku z usuwaniem skutków wrześniowej powodzi. Poszkodowani mogą liczyć na 1000 złotych dodatkowego wsparcia do zasiłku powodziowego  na pokrycie kosztów energii.

Nowe świadczenie radykalnie ulży tysiącom osób. Jednak trzeba będzie na nie poczekać
01 lis 2024

Prezydent Andrzej Duda podpisał nowelizację ustawy o rencie socjalnej. Tysiące osób skorzysta z nowego świadczenia – dodatku dopełniającego. Ustawa wejdzie w życie 1 stycznia 2025 r., ale na wypłatę dodatku trzeba będzie poczekać.

DPS: Pensjonariusz nie opłaci kosztów pobytu, nawet jeśli go na to stać
31 paź 2024

Pobyt w domu pomocy społecznej jest świadczeniem odpłatnym. Ustalając opłatę za pobyt bierze się pod uwagę dochód osób zobowiązanych do wnoszenia opłaty. Czy możliwe jest uwzględnianie także ich majątku?

Zasiłek chorobowy w 2025 r. Chory pracownik może przyjść do pracy. I nie straci zasiłku. Pod warunkami
31 paź 2024

W 2025 r. chory pracownik (nie zakażający innych, mogący chodzić) ma prawo przyjść do firmy i załatwić sprawę związaną z pracą. Chodzi o takie incydentalne czynności jak podpisanie umowy, dokumentów reklamacyjnych, doniesienia pendrive, przekazanie kluczy serwisowych, odblokowanie komputera. 

Dłuższy urlop dla rodziców. Rząd wprowadza uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie (ale wymagających dłuższej hospitalizacji po urodzeniu)
31 paź 2024

Rząd przyjął projekt ustawy wprowadzający nowe uprawnienie – uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie, ale wymagających dłuższej hospitalizacji po urodzeniu. Wymiar uzupełniającego urlopu macierzyńskiego będzie wynosił odpowiednio do 8 albo do 15 tygodni.

Księgowy jako doradca strategiczny – ewolucja zawodu w erze cyfrowej
31 paź 2024

Badanie fillup k24 „Księgowi jako kluczowi doradcy klienta? Rola, wyzwania i rozwój zawodu okiem księgowych i przedsiębiorców” pokazuje, że przedsiębiorcy chcą widzieć w księgowym osobę, która doradzi, zrozumie ich, pomoże podjąć strategiczne decyzje, a nie tylko wprowadzi dane – mówi Monika Piątkowska, doradca podatkowy fillup. 

Świadczenie Aktywnie w żłobku. Jaki warunek musi być spełniony, żeby dostać dofinansowanie?
31 paź 2024

Świadczenie „Aktywnie w żłobku” przysługuje na dofinansowanie kosztów objęcia dziecka opieką w żłobku, klubie dziecięcym albo sprawowanej przez dziennego opiekuna. Jest to jedna z trzech form wsparcia dostępnych w programie „Aktywny Rodzic”. Kiedy ZUS może przyznać dofinansowanie?

pokaż więcej
Proszę czekać...