Informowanie o naruszeniu danych osobowych-konsultacje KE

komputer; www.sxc.hu
Komisja Europejska zamierza zebrać opinie operatorów telekomunikacyjnych, dostawców internetu, państw członkowskich, krajowych organów odpowiedzialnych za ochronę danych osobowych, oraz organizacji konsumenckich na temat ewentualnej konieczności wprowadzenia dodatkowych praktycznych zasad dotyczących informowania w jednolity sposób w całej UE o przypadkach naruszenia przepisów o ochronie danych osobowych.

Zmieniona dyrektywa o prywatności i łączności elektronicznej (2009/136/WE), która weszła w życie dnia 25 maja 2011 r. jako część pakietu nowego unijnego prawa telekomunikacyjnego, zobowiązuje operatorów i dostawców internetu do niezwłocznego informowania krajowych organów i swoich klientów o przypadkach naruszenia danych osobowych, które przechowują.
Komisja zamierza zebrać informacje na temat obowiązujących praktyk i pierwszych doświadczeń z nowymi przepisami telekomunikacyjnymi, a następnie być może zaproponuje dodatkowe praktyczne zasady, aby sprecyzować, kiedy przypadki naruszenia przepisów o ochronie danych osobowych mają być zgłaszane, procedury dokonywania takich zgłoszeń oraz ich wzory. Udział w konsultacjach jest możliwy do dnia 9 września 2011 r.

Zobacz: Prawo do anonimowości w Internecie, czyli czym są dane osobowe i jak je chronić?

Celem konsultacji jest zebranie informacji na temat następujących kwestii: 

• Okoliczności: w jaki sposób firmy wywiązują się lub zamierzają wywiązywać się z nowego obowiązku wynikającego z przepisów telekomunikacyjnych; rodzaje naruszenia przepisów, które wymagałyby powiadomienia abonenta lub osoby fizycznej, a także przykłady środków ochrony, które uczyniłyby dane nieczytelnymi;
• Procedury: termin zgłoszenia, sposoby zgłaszania oraz procedura dla indywidualnego przypadku;
• Wzory: treść zgłoszenia do organu krajowego i do osoby fizycznej, obowiązujące standardowe wzory i możliwość wykorzystania standardowego wzoru unijnego.
Ponadto Komisja chce zebrać więcej informacji na temat przypadków naruszenia przepisów w wymiarze transgranicznym i kwestii przestrzegania innych zobowiązań wynikających z prawa unijnego odnoszących się do naruszenia bezpieczeństwa danych osobowych.

Kontekst 

Operatorzy telekomunikacyjni i dostawcy internetu przechowują szereg danych o swoich klientach, takich jak imię i nazwisko, adres, numer konta bankowego, oprócz informacji na temat przeprowadzanych rozmów telefonicznych i odwiedzanych stron internetowych. Dyrektywa o prywatności i łączności elektronicznej nakłada na operatorów telekomunikacyjnych i dostawców internetu obowiązek traktowania tych danych jako poufnych i bezpiecznego ich przechowywania. Czasami jednak dane zostają skradzione lub zagubione, albo też nieuprawnione osoby uzyskują do nich dostęp. Przypadki te traktowane są jako „naruszenie danych osobowych”.

Zgodnie ze zmienioną dyrektywą o prywatności i łączności elektronicznej, w przypadku naruszenia danych osobowych dostawca musi zgłosić ten fakt do właściwego organu krajowego, zazwyczaj jest to krajowy urząd ochrony danych osobowych lub regulator rynku telekomunikacyjnego. Dostawca musi także bezpośrednio poinformować zainteresowaną osobę.

Dla zapewnienia spójnego stosowania zasad dotyczących naruszenia danych osobowych we wszystkich państwach członkowskich, dyrektywa o prywatności i łączności elektronicznej umożliwia Komisji zaproponowanie „technicznych środków wykonawczych” – praktycznych zasad uzupełniających obowiązujące przepisy – odnoszących się do okoliczności, wzorów i procedur związanych z obowiązkiem powiadomienia. 

Zobacz: Ochrona danych osobowych w Europie

Kolejne kroki 

Jeśli na podstawie zebranych informacji Komisja zdecyduje o zaproponowaniu technicznych środków wykonawczych, będzie musiała skonsultować się z Europejską Agencją ds. Bezpieczeństwa Sieci i Informacji (ENISA), Grupą Roboczą ds. Ochrony Osób Fizycznych w zakresie Przetwarzania Danych Osobowych oraz Europejskim Inspektorem Ochrony Danych. Regulatorzy rynku telekomunikacyjnego także powinni zostać włączeni do tych konsultacji jako właściwe organy ds. naruszenia danych osobowych w niektórych państwach członkowskich.
Techniczne środki wykonawcze miałyby formę decyzji Komisji przyjętej w ramach „procedury komitetu regulacyjnego połączonej z kontrolą”. W ramach tej procedury państwa członkowskie musiałyby najpierw zatwierdzić wniosek Komisji w ramach Komitetu ds. Łączności (COCOM). Parlament Europejski miałby następnie trzy miesiące na skontrolowanie środków zanim weszłyby one w życie.

Konsultacje są prowadzone oddzielnie i niezależnie od będącego w toku procesu mającego na celu zmianę ogólnej dyrektywy o ochronie danych osobowych.


AS/Źródło:ECK

Prawo
Już w sierpniu nauczyciele mogą składać wnioski o to świadczenie. Będzie przysługiwało od nowego roku szkolnego 2024/2025
15 sie 2024

Już w sierpniu nauczyciele mogą składać wnioski o to świadczenie. Będzie przysługiwało od nowego roku szkolnego 2024/2025. Choć jest zapowiadane jako korzystne dla nauczycieli, to budzi wiele wątpliwości i prognozuje się, że niewielu nauczycieli zdecyduje się z niego skorzystać.

Mieszkanie dla studenta [rok akademicki 2024/2025]. Porównanie kosztów wynajmu i zakupu. Kredyt może być tańszy niż czynsz najmu
15 sie 2024

Rozpoczęcie studiów daleko od domu rodzinnego, to konieczność znalezienia miejsca do mieszkania w mieście akademickim (z reguły dużym mieście). Ile kosztuje na progu roku akademickiego 2024/2025 wynajem lokum dla studenta a ile zakup niewielkiego mieszkania?

Co się zmieni 1 września 2024 r.? Czy w szkołach szykuje się rewolucja
14 sie 2024

Co się zmieni 1 września 2024 r.? Czy w szkołach szykuje się rewolucja? Co jeszcze oprócz odchudzonej podstawy programowej czeka uczniów, rodziców i całą kadrę nauczycielską w nadchodzącym roku szkolnym 2024/2025? Podwyżki dla nauczycieli? Wcześniejsze emerytury nauczycielskie? Jak będą wyglądały lekcje religii w szkołach?

Stosowanie Kodeksu postępowania administracyjnego w sprawach sygnalistów
14 sie 2024

Kiedy w sprawach sygnalistów dopuszcza się stosowanie Kodeksu postępowania administracyjnego? Czy k.p.a. jest normatywnym źródłem oparcia dla działań sygnalistów? Co w przypadku, gdy informacja o naruszeniu będzie wniesiona jednocześnie jako zgłoszenie zewnętrzne oraz skarga w rozumieniu art. 227  k.p.a.?

27 zł za paczkę papierosów, do tego 40 zł nowej opłaty za e-papierosa. Podwyżka prawie o 69 procent jest już pewna. Od kiedy?
15 sie 2024

27 zł za paczkę papierosów, do tego 40 zł nowej opłaty za waporyzator. Podwyżka prawie o 69 procent. Od kiedy? Ministerstwo mówi jasno – trzeba walczyć z dostępnością wyrobów tytoniowych dla dzieci i młodzieży. Specjaliście jednak twierdzą, że to nie wystarczy.

Dodatki do zasiłku rodzinnego 2024 i 2025
14 sie 2024

Dodatki do zasiłku rodzinnego 2024 i 2025. Jakie są dodatki do zasiłku rodzinnego? Czy ulegną zmianie po tegorocznej weryfikacji? Ile będą wynosić w nowym okresie zasiłkowym od 1 listopada 2024 do 31 października 2025?

Udogodnienia dla osób z niepełnosprawnościami. Obowiązek dostawców usług komunikacji elektronicznej
14 sie 2024

Do uzgodnień trafił projekt rozporządzenia w sprawie szczegółowych wymagań dotyczących świadczenia udogodnień i usług dla osób z niepełnosprawnościami przez dostawców publicznie dostępnych usług komunikacji elektronicznej. Projektodawcą jest ministerstwo cyfryzacji.

Overbooking: masz bilet, ale nie polecisz, bo za dużo pasażerów. RPO interweniuje!
15 sie 2024

Trwa sezon urlopowy. Ruch lotniczy szczególnie teraz jest wzmożony. Ile to już razy słyszeliśmy czy to od znajomych, z mediów czy nawet z własnego doświadczenia wiadomo, że jest problem z tzw. overbookingiem, czyli z nadrezerwacjami. Linie lotnicze chcą zarobić jak najwięcej, sprzedają bilety na potęgę, a później my, pasażerowie, musimy zapomnieć o wakacjach, bo jesteśmy odsyłani z kwitkiem, tuż przed wejściem na pokład. Co za paranoja. 

Dla kogo wdowia renta? Są trzy warunki dające prawo do świadczenia
14 sie 2024

Renta wdowia, która jest wprowadzana nowelizacją ustawy o emeryturach i rentach z FUS, zakłada nowe reguł zbiegu prawa do renty rodzinnej nabytej z tytułu bycia wdową lub wdowcem z uprawnieniami do innych świadczeń emerytalno-rentowych. Ustawodawca przewidział trzy podstawowe warunki, których spełnienie daje prawo do nowego świadczenia.

Profesor prawa z UW: nowe rozporządzenie dot. nauki religii w szkołach jest nielegalne, proceduralnie wadliwe; brakuje porozumienia MEN z Kościołami i związkami wyznaniowymi
14 sie 2024

Z początkiem roku szkolnego 2024/2025, czyli 1 września br. ma wejść w życie rozporządzenie ministra edukacji zmieniające zasady organizowania nauki religii w publicznych przedszkolach i szkołach. Zostało już opublikowane w Dzienniku Ustaw. Zdaniem prof. Pawła Boreckiego z Zakładu Prawa Wyznaniowego Wydziału Prawa i Administracji UW, to rozporządzenie "ze względów proceduralnych jest wadliwe, jest nielegalne, a w związku z tym jest niekonstytucyjne". Zdaniem eksperta w toku procesu legislacyjnego zabrakło koniecznego porozumienia ministra edukacji z Kościołem katolickim, Kościołem prawosławnym oraz innymi oficjalnie działającymi Kościołami i związkami wyznaniowymi.

pokaż więcej
Proszę czekać...