REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych. Burmistrz z karą pieniężną

Ochrona danych osobowych. Burmistrz z karą pieniężną
Shutterstock

REKLAMA

REKLAMA

Burmistrz miasta i gminy został ukarany administracyjną karą pieniężną w kwocie 10 tys. zł. Jak wskazuje UODO, administrator ten nie stosował odpowiednich środków organizacyjnych, które zapobiegłyby naruszeniu ochrony danych osobowych, do jakiego doszło na skutek nieuprawnionego kopiowania plików z danymi osobowymi. Mógłby temu zapobiec, przeprowadzając analizę ryzyka.

Tylko poprawna analiza pomaga dopasować środki i procedury do oszacowanego ryzyka

Administrator zgłosił do UODO naruszenie ochrony danych osobowych polegające na wykonaniu przez pracownika kopii danych osobowych ze służbowego komputera na nieautoryzowany nośnik. Jak się okazało administrator ten, do dnia wystąpienia naruszenia nie stosował szyfrowania portów i innych narzędzi uniemożliwiających przenoszenie danych na nieautoryzowany nośnik.

W ocenie urzędu, biorąc pod uwagę w szczególności zakres przetwarzanych przez burmistrza danych osobowych zawartych w skopiowanych dokumentach  administrator ten był zobowiązany do podjęcia działań zapewniających właściwy poziom ochrony danych. 

Wprowadzenie rozwiązań adekwatnych do wcześniej określonego poziomu ryzyka, powinno uwzględniać również charakter danej organizacji oraz wykorzystywane mechanizmy przetwarzania danych osobowych. Administrator samodzielnie ma zatem przeprowadzić szczegółową analizę prowadzonych procesów przetwarzania danych i dokonać oceny ryzyka, a następnie zastosować takie środki i procedury, które będą adekwatne do oszacowanego ryzyka.

Analiza ryzyka kluczem

Z przeprowadzonego postępowania organu nadzorczego wynika, że  administrator nie przeprowadził analizy ryzyka dla procesu przetwarzania danych objętych naruszeniem. Tymczasem czynność ta jest kluczowa dla doboru odpowiednich środków technicznych i organizacyjnych. Ponadto powinna ona zostać udokumentowana oraz uzasadniona na podstawie stanu faktycznego, istniejącego w momencie jej przeprowadzania.

W przypadku gdy administrator przewidział możliwość użycia przenośnych nośników pamięci, przeprowadzenie prawidłowej analizy mogłoby wskazywać ewentualne ryzyka wynikające z ich niewłaściwego użycia np. skopiowania przez pracownika danych zapisanych na komputerze służbowym na przenośny nośnik informacji. Rezultaty przeprowadzonej analizy pozwoliłyby określić oraz wdrożyć odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa tych danych.

Monitorowanie skuteczności zabezpieczeń

Dostosowanie procesów przetwarzania danych osobowych w każdej organizacji nie może mieć charakteru epizodycznego. Ochrona danych osobowych jest procesem ciągłym i powinna być poddawana bieżącej aktualizacji, w zależności od zachodzących procesów. W przedmiotowej sprawie administrator nie monitorował zarówno adekwatności, jak i skuteczności zastosowanych zabezpieczeń.

Administrator przeprowadził co prawda szkolenia obejmujące swoją tematyką zagadnienia związane z ochroną danych osobowych, jednak nie był w stanie wykazać, że osoba, która doprowadziła do naruszenia ochrony danych osobowych uczestniczyła w tych szkoleniach.

Wdrożenie odpowiednich środków technicznych i organizacyjnych, a także wprowadzenie działań zmierzających do optymalnego zabezpieczenia i konfiguracji wykorzystywanych zasobów, narzędzi i urządzeń powinno być regularnie testowane, mierzone i oceniane co do skuteczności zastosowanych rozwiązań.

W stanie faktycznym nieprzeprowadzenie przez administratora analizy ryzyka przed wystąpieniem naruszenia ochrony danych osobowych, spowodowało, że nie był on w stanie wykazać, czy przyjęte rozwiązania rzeczywiście zapewniały odpowiednie bezpieczeństwo. Konsekwencją tego było nieuprawnione wykorzystywanie przez pracownika przenośnego nośnika danych.

 

oprac. Wioleta Matela-Marszałek
Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Kwoty emerytur i rent wolne od egzekucji i potrąceń 2025 r. – zmiany od 1 marca

Po każdej waloryzacji emerytur i rent rosną też kwoty tych świadczeń wolne od potrąceń i egzekucji. Nie inaczej będzie w 2025 roku. Prezes ZUS wydał już 18 lutego 2025 r. komunikat w sprawie kwoty najniższej emerytury i renty, dodatku pielęgnacyjnego i dodatku dla sierot zupełnych, kwot maksymalnych zmniejszeń emerytur i rent oraz kwot emerytur i rent wolnych od egzekucji i potrąceń.

Orzekanie o niepełnosprawności - będą nowe zasady. MRPiPS: projekt zatwierdzony

Ministerstwo Rodziny, Pracy i Polityki Społecznej poinformowało 21 lutego 2025 r., że dzień wcześniej Komitet Monitorujący FERS zatwierdził projekt przebudowy modelu orzekania o niepełnosprawności oraz uporządkowania systemu świadczeń. MRPiPS dodało, że nowy system uwzględnia postulaty osób z niepełnosprawnościami, w tym orzekanie przez specjalistów z danych dziedzin.

Zakaz sprzedaży szampanów bezalkoholowych: Sejmowa komisja rozpatrzyła petycję. Czas na stanowisko resortu zdrowia

Czy zostanie wprowadzony zakaz sprzedaży szampanów bezalkoholowych? Co z produktami bezalkoholowymi imitującymi opakowania napoi alkoholowych? Sejmowa komisja rozpatrzyła w czwartek petycję w tej sprawie.

Świadczenia dla dzieci z niepełnosprawnością 2025 r.

Świadczenia dla dzieci z niepełnosprawnością 2025 r. O jakie świadczenia mogą wystąpić rodzice i opiekunowie dzieci niepełnosprawnych w 2025 r.? Ile wynoszą poszczególne świadczenia? Gdzie złożyć wniosek?

REKLAMA

Od 1 marca 2025 r. nowe, wyższe limity dorabiania dla rencistów i emerytów

Zakład Ubezpieczeń Społecznych przypomniał w piątek, że od 1 marca zmianie ulegną limity dorabiania do świadczeń dla rencistów i dla wcześniejszych emerytów. Przekroczenie limitów może skutkować zmniejszeniem lub zawieszeniem wypłaty świadczenia przez ZUS.

Krwiodawcy bez ogólnopolskiej ulgi na komunikację? Rząd umywa ręce, odbija piłeczkę do samorządów

Honorowi krwiodawcy oddają krew, ratując życie, ale czy mogą liczyć na darmowe przejazdy komunikacją miejską w całym kraju? Posłanka Paulina Matysiak apeluje o jednolitą ulgę, jednak rząd odbija piłeczkę do samorządów. Czy to koniec nadziei na realne wsparcie dla dawców?

MRPiPS ujawniło co dalej z przeliczeniem emerytur i rent rodzinnych dla osób, którym przyznano świadczenia w latach 2009-2019. Nie będzie wyrównania i odsetek

Konstrukcja wyrównania i odsetek może być stosowana, jeżeli ponowne ustalenie wysokości świadczenia wynikałoby z tego, że świadczenie zostało ustalone w wysokości niezgodnej z obowiązującymi przepisami – informuje MRPiPS. Osobom, którym przyznano emerytury lub renty rodzinnej w czerwcu w latach 2009-2019 i które przez lata miały wypłacane zaniżone świadczenia, świadczenia te – w opinii MRPiPS – zostały wyliczone zgodnie z prawem, a konstrukcja waloryzacji rocznej i kwartalnej jest zgodna z konstytucją, zatem – nie przysługują im jednorazowe wyrównania (które sięgałyby nawet kilkunastu tysięcy złotych), ani odsetki od tych wyrównań.

MRPiPS: Korzystne zmiany w systemie orzekania o niepełnosprawności coraz bliżej

Ministerstwo Rodziny, Pracy i Polityki w przesłanym w piątek komunikacie poinformowało, że Komitet Monitorujący FERS zatwierdził projekt przebudowy modelu orzekania w Polsce oraz uporządkowania systemu świadczeń. Zmiany te - w ocenie resortu - mają rozwiązać problemy osób z niepełnosprawnościami dotyczącymi systemu orzekania o niepełnosprawności.

REKLAMA

Rząd: Opóźnia o 6 miesięcy utrudnienia w budowie domów. Jak za daleko do szkoły i lasu domu nie wybudujesz. Tak dziś w przepisach

W 2026 r. utrudnienia w budowie domów. Nie tylko najdalej 1,5 km do szkoły podstawowej (w mieście - na wsi 3 km). Blisko domu musi być (nie dalej niż 3 km) o powierzchni 20 ha park, ogródek jordanowski albo las. Park i ogródek jordanowski muszą mieć infrastrukturą. Przepisy miały wejść w życie od 1 stycznia 2026 r. (decyzja rządu premiera M. Morawieckiego). Wejdą pół roku później (decyzja rządu premiera D. Tuska).

Gość Infor.pl: Dzieci uzależnione od smartfonów to lenistwo rodziców?

Czy powinno się zakazać używania smartfonów w szkołach? Jak media społecznościowe wykorzystują słabości naszego mózgu? Jak zbudować zdrową relację z technologiami? Czy gry komputerowe to sztuka? Gościem Infor.pl jest Krzysztof M. Maj z Akademii Górniczo-Hutniczej w Krakowie.

REKLAMA