REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kontrola NIK w samorządach wykazała wieloletnie zaniedbania. Konieczne jest zwiększenie ochrony danych osobowych zgodnie z RODO

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
ochrona danych NIK komputer cyfryzacja digitalizacja dane osobowe komputeryzacja Najwyższa Izba Kontroli informatyzacja RODO kontrola samorząd
Kontrola NIK w samorządach wykazała wieloletnie zaniedbania. Konieczne jest zwiększenie ochrony danych osobowych zgodnie z RODO
Shutterstock

REKLAMA

REKLAMA

Po kontroli przeprowadzonej w województwie podlaskim kontrolerzy NIK stwierdzili nieprawidłowości w dziedzinie ochrony i przetwarzania danych naruszające RODO. W wielu samorządach korzystano z adresów mailowych utworzonych w domenach komercyjnych. Nie zawierano przy tym umów powierzenia przetwarzania danych osobowych. W niektórych Biuletynach Informacji Publicznej stwierdzono publikowanie oświadczeń majątkowych ponad wymagany prawem okres. Ze względu na systemowy charakter nieprawidłowości NIK rozszerzy kontrole na wszystkie jednostki samorządu terytorialnego w Polsce.

Kontrola NIK w województwie podlaskim

Najwyższa Izba Kontroli skontrolowała 12 jednostek samorządu terytorialnego w województwie podlaskim. Sprawdzono, jak zapewniana jest ochrona i prawidłowość przetwarzania danych, w tym danych osobowych gromadzonych w formie elektronicznej przez jednostki samorządu terytorialnego oraz podległe im jednostki organizacyjne na stronach internetowych, poczcie elektronicznej oraz w związku z odbywającymi się sesjami organów uchwałodawczych.

REKLAMA

Wyniki kontroli były zatrważające. NIK wykazał wieloletnie zaniedbania związane z ochroną danych osobowych – wybrane elementy systemu ochrony danych osobowych w jednostkach samorządowych były złym stanie.

Adresy mailowe bez właściwego poziomu bezpieczeństwa

W rezultacie kontroli wyeliminowano korzystanie z adresów mailowych utworzonych w domenach komercyjnych bez zawarcia wymaganych przez RODO umów powierzenia przetwarzania danych osobowych. Zmieniono też adresy mailowe w 45 jednostkach samorządowych oraz zrezygnowano z używania blisko 250 adresów mailowych wykorzystywanych do celów służbowych, a zlokalizowanych na domenach komercyjnych bez zawarcia stosownych umów gwarantujących odpowiedni poziom bezpieczeństwa.

Kontrolerzy NIK stwierdzili, że w skrzynkach e-mailowych nieprawidłowo przetwarzano takie rodzaje danych jak: 

  • dane osobowe osób fizycznych (imiona, nazwiska, adresy, numery PESEL, numery telefonów),
  • dane o ich stanie zdrowia (m.in. wyniki badań lekarskich),
  • dane o korzystaniu ze świadczeń opieki społecznej,
  • dane o zatrudnieniu i wysokości wynagrodzenia,
  • dane o sytuacji rodzinnej (m.in. opisy diagnoz w poradniach psychologiczno-pedagogicznych).

Wielkie czyszczenie w Biuletynach Informacji Publicznej

Po kontroli NIK usunięto ponad 1,3 tys. dokumentów z Biuletynów Informacji Publicznej. Dokumenty te zawierały oświadczenia majątkowe. Mimo że okres ich publikacji wynosi 6 lat, niektóre z nich dotyczyły 2002 r.

Dalszy ciąg materiału pod wideo

Przegląd prasy i portali na INFOR.PL Subskrybuj nas na YOUTUBE!

Ponadto w niektórych samorządach zmieniono zasady transmitowania i publikowania posiedzeń organów stanowiących. Pierwotnie były one transmitowane na niezabezpieczonych portalach społecznościowych. Po kontroli 7 samorządów musiało zawrzeć umowy na przetwarzanie danych podczas transmisji obrad sesji.

Podobne nieprawidłowości mogą występować w całym kraju

Kontrola NIK w jednostkach samorządu terytorialnego oraz w gminnych i powiatowych jednostkach organizacyjnych wykazała wielką skalę nieprawidłowości. Istnieje wysokie prawdopodobieństwo, że podobne nieprawidłowości występują w tysiącach jednostek publicznych w całym kraju.

Z analizy NIK wynika, że 

  • 43% placówek oświatowych, 
  • 32% publicznych zakładów opieki zdrowotnej,
  • 28% ośrodków pomocy społecznej,
  • 26% powiatowych centrów pomocy rodzinie

REKLAMA

na co dzień wykorzystuje główne adresy mailowe w domenach komercyjnych. Może to świadczyć nie tylko o braku zawarcia z właścicielami tych domen stosownych umów zabezpieczających administratorów danych osobowych przed bezpodstawnym przetwarzaniem, ale również może powodować niskie zaufanie do instytucji publicznych.

NIK zdiagnozowała systemowy charakter nieprawidłowości w dziedzinie ochrony i przetwarzania danych. Dlatego kontrola będzie rozszerzona o wszystkie jednostki samorządu terytorialnego w Polsce.

 

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Najwyższa Izba Kontroli

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nauczycielskie świadczenie kompensacyjne w 2025 roku. Ile wynosi, kto może uzyskać i jakich formalności trzeba dopełnić. 3 konieczne warunki

Nauczyciele, wychowawcy oraz inni pracownicy pedagogiczni, którzy urodzili się po 1948 roku, nie muszą czekać do 60. roku życia w przypadku kobiet ani do 65. roku życia w przypadku mężczyzn, aby otrzymać świadczenie z ZUS-u. Jeśli mają odpowiedni wiek, staż pracy i rozwiązali stosunek pracy, mogą na przykład skorzystać z nauczycielskiego świadczenia kompensacyjnego.

Sąd: Z Konstytucji RP wynika, że babcia ma prawo do świadczenia 300 zł [Dobry Start]

Spór z ZUS wygrała babcia dziecka - opiekuje się nim od śmierci jego matki. Opieka nie była potwierdzona sądownie, tj. nie ustalono pieczy bieżącej czy zastępczej oraz nie ustalono babci prawnym opiekunem dziecka. Wiadomo również, że skarżąca wystąpiła z wnioskiem do Sądu celem umieszczenia dziecka w jej rodzinie zastępczej, lecz sąd do chwili obecnej nie wydał żadnych orzeczeń regulujących.

„Ozłocony” projekt ustawy o rynku kryptoaktywów. Po co Polsce surowsze przepisy niż wymaga UE?

Projekt ustawy o rynku kryptoaktywów trafił parę dni temu do Sejmu. Celem tego projektu powinno być uszczegółowienie i doprecyzowanie, w zakresie w jakim jest to konieczne, rozwiązań wprowadzanych unijnym rozporządzeniem MICA. To jednak zbyt mało ambitne zadanie dla Ministra Finansów, twórcy projektu, który postanowił pokryć przepisy unijne warstwą krajowego, "normatywnego złota". Zobaczmy, na ile przepisy projektu stały się przedmiotem tzw. gold-platingu i co z tego wynika w praktyce.

Może czas, aby sąd mógł zmusić ZUS do odpuszczenia ścigania za niezapłacone składki? Jak jest rak, hospicjum, śmierć bliskich, utrata majątku?

Problemem udzielania przez ZUS ulg w postaci umorzenia zaległości w składkach jest to, że jest to decyzja całkowicie uznaniowa (po stronie ZUS). Osoba wnioskująca o taką ulgę może spełniać na 1000% zasady współżycia społecznego, które uzasadniają ulgę, a ZUS można tylko o nią prosić. I ZUS nie musi jej przyznać. Można stracić cały majątek w pożarze, być w stanie przedagonalnym w hospicjum, stracić rodzinę w wypadku samochodowym. A i tak ZUS może odmówić umorzenia zaległych składek w tym znaczeniu, że nie można ZUS zmusić do przyznania ulgi. Żaden sąd nie może wydać wyroku “Zmuszam ZUS do przyznania ulgi w kwocie 5000 zł w postaci umorzenia zaległych składek ZUS bo wnioskodawca choruje na raka w fazie przerzutów i zostało mu nie więcej niż 12 miesięcy życia “. Sąd może tylko wskazywać, że ZUS naruszył przepisy o umarzaniu zaległości bo nie zrobił tego, gdy sytuacja wnioskującego o ulgę, uzasadnia jej przyznanie.

REKLAMA

Adwokat: TSUE potwierdzi uczciwość postanowień umów kredytowych odwołujących się do WIBOR

Postanowienia umów kredytowych odwołujące się do wskaźnika referencyjnego WIBOR w ogóle nie powinny stanowić przedmiotu badania pod kątem ewentualnej abuzywności – uważa adwokat Wojciech Wandzel. Jego zdaniem Trybunał Sprawiedliwości UE w sprawie C-471/24 potwierdzi uczciwość postanowień umownych odwołujących się do WIBOR.

Jest ustawa o osobach starszych (czyli 60 plus). Co to daje?

Mało osób ma świadomość, a szczególnie osób starszych, że polityka senioralna w naszym kraju jest do tego stopnia rozwinięta, że jest specjalna ustawa o osobach starszych. Ustawa choć krótka to dość istotna dla praw seniorów, którzy mają ukończony 60 rok życia, czyli są tzw. seniorami 60 plus. Ustawa jest też istotna z perspektywy obowiązków państwa względem seniorów. Co zatem daje to prawo?

ZUS: Po nowelizacji mundurowi będą dalej informować o swoich finansach. Zwykły emeryt albo rencista już nie

Warunkiem łączenia wcześniejszej emerytury albo renty z dochodami z pracy jest nieosiąganie zbyt wysokich limitów dochodów z pracy. Do tej pory co roku trzeba było o kwotach przychodów informować ZUS. W ramach deregulacji zniknie obowiązek zawiadamiania przez emeryta lub rencistę ZUS (jako organu rentowego) o wysokości osiąganego przychodu. Nie jest to już potrzebne bo ZUS sam sobie te informacje sprawdzi. Obowiązek informowania ZUS o przychodach dotyczy tylko dwóch przypadków - 1) mundurowi, którzy pobierają uposażenie oraz 2) osoby, które osiągają przychody za granicą.

Energia wiatrowa w Polsce: jak daleko wiatraki od zabudowań? Co zrobi Prezydent Nawrocki?

Karol Nawrocki deklarował w kampanii wyborczej poparcie dla „rozsądnej transformacji energetycznej”. W praktyce jednak jego wypowiedzi sugerują sceptycyzm wobec polityki Zielonego Ładu oraz brak entuzjazmu dla dynamicznego rozwoju odnawialnych źródeł energii – w tym energetyki wiatrowej. Prezydent Elekt podkreśla wagę źródeł konwencjonalnych – mimo ich wysokich kosztów i negatywnego wpływu na klimat.

REKLAMA

Bon leczniczy zamiast 13. i 14. emerytury: czy to koniec z dodatkowymi pieniędzmi? Nowy pomysł na wsparcie seniorów

Nie da się ukryć, że seniorzy przyzwyczaili się już do otrzymywania dodatkowego wsparcia finansowego w postaci 13. i 14. emerytury. Świadczenia te okazały się wręcz stałym elementem polityki senioralnej, w ramach szeroko rozbudowanej polityki społecznej w Polsce. Dla wielu seniorów rzeczywiście jest to realne wsparcie finansowe, które pomaga niekiedy związać koniec z końcem. Odebranie tych kilku tysięcy to byłby cios dla tych osób. Jednak coraz częściej pojawiają się głosy, że jednorazowe dodatki nie rozwiązują systemowych problemów osób starszych – zwłaszcza w obszarze zdrowia. Czy zamiast gotówki lepszym rozwiązaniem byłby zatem bon leczniczy? Przyjrzyjmy się tej propozycji i ocenimy jej skutki.

Duże pieniądze na modernizację budynku i kanalizację: rusza nowy program

Narodowy Fundusz Ochrony Środowiska i Gospodarki Wodnej ogłosił nabór wniosków w nowym programie – do rozdysponowania dla beneficjentów jest aż 1,3 mld zł. Program będzie dostępny wyłącznie w czterech województwach.

REKLAMA