REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych. Burmistrz z karą pieniężną

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Ochrona danych osobowych. Burmistrz z karą pieniężną
Shutterstock

REKLAMA

REKLAMA

Burmistrz miasta i gminy został ukarany administracyjną karą pieniężną w kwocie 10 tys. zł. Jak wskazuje UODO, administrator ten nie stosował odpowiednich środków organizacyjnych, które zapobiegłyby naruszeniu ochrony danych osobowych, do jakiego doszło na skutek nieuprawnionego kopiowania plików z danymi osobowymi. Mógłby temu zapobiec, przeprowadzając analizę ryzyka.

Tylko poprawna analiza pomaga dopasować środki i procedury do oszacowanego ryzyka

Administrator zgłosił do UODO naruszenie ochrony danych osobowych polegające na wykonaniu przez pracownika kopii danych osobowych ze służbowego komputera na nieautoryzowany nośnik. Jak się okazało administrator ten, do dnia wystąpienia naruszenia nie stosował szyfrowania portów i innych narzędzi uniemożliwiających przenoszenie danych na nieautoryzowany nośnik.

W ocenie urzędu, biorąc pod uwagę w szczególności zakres przetwarzanych przez burmistrza danych osobowych zawartych w skopiowanych dokumentach  administrator ten był zobowiązany do podjęcia działań zapewniających właściwy poziom ochrony danych. 

Wprowadzenie rozwiązań adekwatnych do wcześniej określonego poziomu ryzyka, powinno uwzględniać również charakter danej organizacji oraz wykorzystywane mechanizmy przetwarzania danych osobowych. Administrator samodzielnie ma zatem przeprowadzić szczegółową analizę prowadzonych procesów przetwarzania danych i dokonać oceny ryzyka, a następnie zastosować takie środki i procedury, które będą adekwatne do oszacowanego ryzyka.

Analiza ryzyka kluczem

Z przeprowadzonego postępowania organu nadzorczego wynika, że  administrator nie przeprowadził analizy ryzyka dla procesu przetwarzania danych objętych naruszeniem. Tymczasem czynność ta jest kluczowa dla doboru odpowiednich środków technicznych i organizacyjnych. Ponadto powinna ona zostać udokumentowana oraz uzasadniona na podstawie stanu faktycznego, istniejącego w momencie jej przeprowadzania.

W przypadku gdy administrator przewidział możliwość użycia przenośnych nośników pamięci, przeprowadzenie prawidłowej analizy mogłoby wskazywać ewentualne ryzyka wynikające z ich niewłaściwego użycia np. skopiowania przez pracownika danych zapisanych na komputerze służbowym na przenośny nośnik informacji. Rezultaty przeprowadzonej analizy pozwoliłyby określić oraz wdrożyć odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa tych danych.

Monitorowanie skuteczności zabezpieczeń

Dostosowanie procesów przetwarzania danych osobowych w każdej organizacji nie może mieć charakteru epizodycznego. Ochrona danych osobowych jest procesem ciągłym i powinna być poddawana bieżącej aktualizacji, w zależności od zachodzących procesów. W przedmiotowej sprawie administrator nie monitorował zarówno adekwatności, jak i skuteczności zastosowanych zabezpieczeń.

Administrator przeprowadził co prawda szkolenia obejmujące swoją tematyką zagadnienia związane z ochroną danych osobowych, jednak nie był w stanie wykazać, że osoba, która doprowadziła do naruszenia ochrony danych osobowych uczestniczyła w tych szkoleniach.

Wdrożenie odpowiednich środków technicznych i organizacyjnych, a także wprowadzenie działań zmierzających do optymalnego zabezpieczenia i konfiguracji wykorzystywanych zasobów, narzędzi i urządzeń powinno być regularnie testowane, mierzone i oceniane co do skuteczności zastosowanych rozwiązań.

W stanie faktycznym nieprzeprowadzenie przez administratora analizy ryzyka przed wystąpieniem naruszenia ochrony danych osobowych, spowodowało, że nie był on w stanie wykazać, czy przyjęte rozwiązania rzeczywiście zapewniały odpowiednie bezpieczeństwo. Konsekwencją tego było nieuprawnione wykorzystywanie przez pracownika przenośnego nośnika danych.

 

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Nie domagałbym się "sprawiedliwości" co do emerytury z ZUS, gdyby moja pełna policyjna emka była składową niepełnej służby w połączeniu z przeliczonym cywilem

Do redakcji Infor.pl stale wpływają listy od policjantów, żołnierzy, emerytowanych funkcjonariuszy innych służb o bolączkach systemu emerytalnego. Publikujemy:

Pomysł naprawy emerytur policjanci i żołnierze i innych mundurowych na służbie przed 1999 r.

Dlaczego trzeba naprawić? Żołnierz albo policjant, który rozpoczął służbę np. w 1992 r. i od np. 2011 r. jest na np. emeryturze policyjnej i jednocześnie pracuje w cywilu, nie skorzysta ze składek odprowadzonych do ZUS. W niewielkim zakresie składki mogą podnieść emeryturę policyjną, ale nie ma możliwości otrzymania ze składek odprowadzonych do ZUS emerytury cywilnej. Taka możliwość istnieje dla mundurowych rozpoczynających służbę od 1999 r. Jak to naprawić? Czytelnik przesłał swoje propozycje.

Najnowszy sondaż prezydencki 2 tura 2025 [WYBORY]

Oto najnowszy sondaż prezydencki infor.pl dla 2 tury wyborów 2025 r. Jakie były wyniki sondaży dla drugiej tury pomiędzy Trzaskowskim i Nawrockim? Kto wygra wybory prezydenckie 2025 według sondaży?

Trzaskowski u Mentzena - kiedy? [NA ŻYWO YOUTUBE]

Kiedy Rafał Trzaskowski będzie u Sławomira Mentzena na kanale YouTube? Czy podpisze 8 punktów deklaracji Mentzena? Rozmowa odbywa się w serii "Mentzen grilluje".

REKLAMA

Niestety jestem karany za PESEL. Wstąpiłem do wojska przed 1999 r., po przejściu na emeryturę wojskową 10 lat odprowadzałem składki do ZUS

Kara za PESEL polega na tym, że nasz czytelnik przez PESEL nie może odebrać swoich składek w ZUS (odebrać w formie emerytury cywilnej - drugiej emerytury równolegle wypłacanej do emerytury mundurowej). Czytelnik przepracował jako cywil sporo lat, ZUS pobrał składki, ale nie odda tych pieniędzy w formie emerytury. Przy czym innym emerytom mundurowym (o innym PESELu) ZUS odda.

Renta wdowia: ZUS rusza z decyzjami, już wkrótce wszystko będzie jasne

Prezes ZUS zapowiedział, że od 13 czerwca rozpocznie się automatyczne wydawanie decyzji w sprawie renty wdowiej. Z dotychczasowych danych wynika, że aż 75% złożonych wniosków rokuje pozytywnie. Problemy pojawiają się w co piątym przypadku – brakuje danych o drugim świadczeniu. Część wniosków zostanie też odrzucona.

4 sposoby oszustw „na ZUS”. Jak się nie dać oszukać? Emeryt i rencista musi wiedzieć, czego pracownik ZUS nie ma prawa zrobić

Podszywanie się pod pracowników Zakładu Ubezpieczeń Społecznych to niestety coraz częstsza metoda oszustów, by wyłudzać pieniądze lub dane osobowe. ZUS ostrzega swoich klientów i zachęca, by próby oszustw zgłaszali na policję. Jakie są najczęstsze sposoby (typy) takich oszustw? Wyjaśnia Małgorzata Korba, rzecznik ZUS w województwie lubelskim.

Nawrocki u Mentzena - kiedy? [NA ŻYWO YOUTUBE]

Karol Nawrocki będzie u Sławomira Mentzena na kanale youtube już dziś o godzinie 13:00. Oto link do rozmowy na żywo "Mentzen grilluje: Karol Nawrocki".

REKLAMA

5. punkt deklaracji Mentzena groźny dla Polski? Opinia wiceszefa MON

Wiceszef MON ocenia, że 5. punkt deklaracji Mentzena jest groźny dla Polski. To jedno z głównych żądań Putina. Czy Ukraina powinna być w NATO?

Pozew o podwyższenie alimentów [WZÓR]

Rolą alimentów jest zaspokajanie usprawiedliwionych potrzeb uprawnionego, w szczególności małoletniego dziecka. Kiedy można żądać podwyższenia alimentów? Jak wnieść o podwyższenie alimentów? Co powinno znaleźć się w pozwie?

REKLAMA