REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kontrola NIK w samorządach wykazała wieloletnie zaniedbania. Konieczne jest zwiększenie ochrony danych osobowych zgodnie z RODO

ochrona danych NIK komputer cyfryzacja digitalizacja dane osobowe komputeryzacja Najwyższa Izba Kontroli informatyzacja RODO kontrola samorząd
Kontrola NIK w samorządach wykazała wieloletnie zaniedbania. Konieczne jest zwiększenie ochrony danych osobowych zgodnie z RODO
Shutterstock

REKLAMA

REKLAMA

Po kontroli przeprowadzonej w województwie podlaskim kontrolerzy NIK stwierdzili nieprawidłowości w dziedzinie ochrony i przetwarzania danych naruszające RODO. W wielu samorządach korzystano z adresów mailowych utworzonych w domenach komercyjnych. Nie zawierano przy tym umów powierzenia przetwarzania danych osobowych. W niektórych Biuletynach Informacji Publicznej stwierdzono publikowanie oświadczeń majątkowych ponad wymagany prawem okres. Ze względu na systemowy charakter nieprawidłowości NIK rozszerzy kontrole na wszystkie jednostki samorządu terytorialnego w Polsce.

Kontrola NIK w województwie podlaskim

Najwyższa Izba Kontroli skontrolowała 12 jednostek samorządu terytorialnego w województwie podlaskim. Sprawdzono, jak zapewniana jest ochrona i prawidłowość przetwarzania danych, w tym danych osobowych gromadzonych w formie elektronicznej przez jednostki samorządu terytorialnego oraz podległe im jednostki organizacyjne na stronach internetowych, poczcie elektronicznej oraz w związku z odbywającymi się sesjami organów uchwałodawczych.

REKLAMA

Wyniki kontroli były zatrważające. NIK wykazał wieloletnie zaniedbania związane z ochroną danych osobowych – wybrane elementy systemu ochrony danych osobowych w jednostkach samorządowych były złym stanie.

Adresy mailowe bez właściwego poziomu bezpieczeństwa

W rezultacie kontroli wyeliminowano korzystanie z adresów mailowych utworzonych w domenach komercyjnych bez zawarcia wymaganych przez RODO umów powierzenia przetwarzania danych osobowych. Zmieniono też adresy mailowe w 45 jednostkach samorządowych oraz zrezygnowano z używania blisko 250 adresów mailowych wykorzystywanych do celów służbowych, a zlokalizowanych na domenach komercyjnych bez zawarcia stosownych umów gwarantujących odpowiedni poziom bezpieczeństwa.

Kontrolerzy NIK stwierdzili, że w skrzynkach e-mailowych nieprawidłowo przetwarzano takie rodzaje danych jak: 

  • dane osobowe osób fizycznych (imiona, nazwiska, adresy, numery PESEL, numery telefonów),
  • dane o ich stanie zdrowia (m.in. wyniki badań lekarskich),
  • dane o korzystaniu ze świadczeń opieki społecznej,
  • dane o zatrudnieniu i wysokości wynagrodzenia,
  • dane o sytuacji rodzinnej (m.in. opisy diagnoz w poradniach psychologiczno-pedagogicznych).

Wielkie czyszczenie w Biuletynach Informacji Publicznej

Po kontroli NIK usunięto ponad 1,3 tys. dokumentów z Biuletynów Informacji Publicznej. Dokumenty te zawierały oświadczenia majątkowe. Mimo że okres ich publikacji wynosi 6 lat, niektóre z nich dotyczyły 2002 r.

Dalszy ciąg materiału pod wideo

Przegląd prasy i portali na INFOR.PL Subskrybuj nas na YOUTUBE!

Ponadto w niektórych samorządach zmieniono zasady transmitowania i publikowania posiedzeń organów stanowiących. Pierwotnie były one transmitowane na niezabezpieczonych portalach społecznościowych. Po kontroli 7 samorządów musiało zawrzeć umowy na przetwarzanie danych podczas transmisji obrad sesji.

Podobne nieprawidłowości mogą występować w całym kraju

Kontrola NIK w jednostkach samorządu terytorialnego oraz w gminnych i powiatowych jednostkach organizacyjnych wykazała wielką skalę nieprawidłowości. Istnieje wysokie prawdopodobieństwo, że podobne nieprawidłowości występują w tysiącach jednostek publicznych w całym kraju.

Z analizy NIK wynika, że 

  • 43% placówek oświatowych, 
  • 32% publicznych zakładów opieki zdrowotnej,
  • 28% ośrodków pomocy społecznej,
  • 26% powiatowych centrów pomocy rodzinie

REKLAMA

na co dzień wykorzystuje główne adresy mailowe w domenach komercyjnych. Może to świadczyć nie tylko o braku zawarcia z właścicielami tych domen stosownych umów zabezpieczających administratorów danych osobowych przed bezpodstawnym przetwarzaniem, ale również może powodować niskie zaufanie do instytucji publicznych.

NIK zdiagnozowała systemowy charakter nieprawidłowości w dziedzinie ochrony i przetwarzania danych. Dlatego kontrola będzie rozszerzona o wszystkie jednostki samorządu terytorialnego w Polsce.

 

Autopromocja

REKLAMA

Źródło: Najwyższa Izba Kontroli

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Bezrobotni rozczarowani: Chcemy automatyczne ubezpieczenie zdrowotne bez rejestracji w PUP

Wynika to z pominięcia w projekcie ustawy o rynku pracy i służbach zatrudnienia możliwości dania bezrobotnym ubezpieczenia zdrowotnego bez rejestracji w urzędzie pracy. Można to było rozwiązać bardzo prosto wprowadzając zasadę, że ubezpieczenie zdrowotne przysługuje np. przez rok od utraty pracy. 

Zaskoczenie przed majówką. Lepiej nie wchodzić do lasów obok Trójmiasta - zalecenie pomorskiego lekarza weterynarii

W dniu 26 kwietnia 2024 r. pomorski lekarz weterynarii zalecił, aby nie wchodzić do trójmiejskich lasów. Powodem jest wykrycie u martwych dzików wirusa afrykańskiego pomoru świń (ASF).

Google schowa nasz adres IP. Reklamodawcy nas nie znajdą? Privacy Sandbox zamiast cookies

Realizowany przez Google projekt Privacy Sandbox, który domyślnie ma zastąpić pliki cookies, ma na celu ochronę prywatności użytkowników w sieci. Tym razem Google chce schować nasz adres IP, przez co reklamodawcy nie namierzą naszej lokalizacji. Czy będzie lepiej? Według niektórych regulatorów niekoniecznie, bo rozwiązanie proponowane przez Google będzie „preferowało rozwiązania reklamowe technologicznego giganta”. 

3 milionom Polaków grozi grzywna 5000 zł. Sprawdź, co zrobić, aby uniknąć kary

W bieżącym roku ponad trzy miliony Polaków staną przed koniecznością uzyskania nowego dowodu osobistego. Liczba dokumentów, które utracą ważność, przekracza dwa miliony. Pozostałe przypadki to osoby, które osiągną pełnoletność, zmienią nazwisko lub zgubią dokument. Czy Twój dowód jest wciąż ważny? Sprawdź to już teraz!

REKLAMA

Kiedy można stracić prawo do zasiłku chorobowego?

Na wstępie odróżnić trzeba brak prawa do zasiłku chorobowego od jego utraty. W drugim wypadku prawo takie początkowo przysługuje, ale na skutek zachowań ubezpieczonego zdefiniowanych w art. 17 ustawy z 1999 r. o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa dochodzi do jego utraty.

2150,00 zł miesięcznie na usługi dla seniora. Na jakich warunkach będzie przyznawany bon senioralny?

Wartość bonu senioralnego wyniesie maksymalnie 2150,00 zł, co odpowiada połowie minimalnego wynagrodzenia w drugiej połowie 2024 roku. Osobą uprawnioną do korzystania z usług świadczonych w ramach bonu senioralnego będzie osoba, która ukończyła 75. rok życia w przypadku, której jest możliwe zidentyfikowanie określonych potrzeb w zakresie podstawowych czynności dnia codziennego.

Tymczasowe aresztowanie. Czy na pewno tymczasowe?

Pozbawienie wolności, umieszczenie kogoś w więzieniu jest naturalną karą za popełnienie ciężkiego przestępstwa. Realizuje ono wiele funkcji, między innymi daje poczucie sprawiedliwości. Jest to jednak czynione po przeprowadzeniu stosownego postępowania oraz skazaniu. Tymczasem  funkcjonuje też środek zapobiegawczy, który może odizolować od świata oskarżonego, podejrzanego, czyli osobę, co do której dopiero toczy się postępowanie karne i nie wiadomo jeszcze czy zasługuje ona na jakąkolwiek karę. 

PFRON: Stawka w programie "Rehabilitacja 25 plus” wynosi 3200 zł miesięcznie. Wnioski tylko do 7 czerwca 2024 r.

PFRON przyjmuje wnioski do programu "Rehabilitacja 25 plus” (od 29 kwietnia 2024 r.)

REKLAMA

Sejm uchwalił: 1000 zł dodatku brutto do pensji [Wykaz zawodów z dodatkiem]
Mobbing - czym jest, jak udowodnić. Czym różni się od dyskryminacji, molestowania, naruszenia dóbr osobistych? Jaką ochronę ma pracownik? Co powinien zrobić pracodawca?

O mobbingu mówi i pisze się wiele. Ale nie każdy wie, czym mobbing faktycznie jest i jak odróżnić mobbing od dyskryminacji, molestowania czy stalkingu, a także jednorazowego naruszenia dóbr osobistych. Mobberami wobec pracownika mogą być pracodawca lub inni pracownicy, w tym jego przełożeni, choć również przełożony może doznawać mobbingu ze strony podwładnych. Jaka ochrona przysługuje pracownikowi w razie mobbingu i jak powinien zachować się pracodawca? Wyjaśniamy te kwestie.

REKLAMA