REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych. Burmistrz z karą pieniężną

Ochrona danych osobowych. Burmistrz z karą pieniężną
Shutterstock

REKLAMA

REKLAMA

Burmistrz miasta i gminy został ukarany administracyjną karą pieniężną w kwocie 10 tys. zł. Jak wskazuje UODO, administrator ten nie stosował odpowiednich środków organizacyjnych, które zapobiegłyby naruszeniu ochrony danych osobowych, do jakiego doszło na skutek nieuprawnionego kopiowania plików z danymi osobowymi. Mógłby temu zapobiec, przeprowadzając analizę ryzyka.

Tylko poprawna analiza pomaga dopasować środki i procedury do oszacowanego ryzyka

Administrator zgłosił do UODO naruszenie ochrony danych osobowych polegające na wykonaniu przez pracownika kopii danych osobowych ze służbowego komputera na nieautoryzowany nośnik. Jak się okazało administrator ten, do dnia wystąpienia naruszenia nie stosował szyfrowania portów i innych narzędzi uniemożliwiających przenoszenie danych na nieautoryzowany nośnik.

W ocenie urzędu, biorąc pod uwagę w szczególności zakres przetwarzanych przez burmistrza danych osobowych zawartych w skopiowanych dokumentach  administrator ten był zobowiązany do podjęcia działań zapewniających właściwy poziom ochrony danych. 

Wprowadzenie rozwiązań adekwatnych do wcześniej określonego poziomu ryzyka, powinno uwzględniać również charakter danej organizacji oraz wykorzystywane mechanizmy przetwarzania danych osobowych. Administrator samodzielnie ma zatem przeprowadzić szczegółową analizę prowadzonych procesów przetwarzania danych i dokonać oceny ryzyka, a następnie zastosować takie środki i procedury, które będą adekwatne do oszacowanego ryzyka.

Analiza ryzyka kluczem

Z przeprowadzonego postępowania organu nadzorczego wynika, że  administrator nie przeprowadził analizy ryzyka dla procesu przetwarzania danych objętych naruszeniem. Tymczasem czynność ta jest kluczowa dla doboru odpowiednich środków technicznych i organizacyjnych. Ponadto powinna ona zostać udokumentowana oraz uzasadniona na podstawie stanu faktycznego, istniejącego w momencie jej przeprowadzania.

W przypadku gdy administrator przewidział możliwość użycia przenośnych nośników pamięci, przeprowadzenie prawidłowej analizy mogłoby wskazywać ewentualne ryzyka wynikające z ich niewłaściwego użycia np. skopiowania przez pracownika danych zapisanych na komputerze służbowym na przenośny nośnik informacji. Rezultaty przeprowadzonej analizy pozwoliłyby określić oraz wdrożyć odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa tych danych.

Monitorowanie skuteczności zabezpieczeń

Dostosowanie procesów przetwarzania danych osobowych w każdej organizacji nie może mieć charakteru epizodycznego. Ochrona danych osobowych jest procesem ciągłym i powinna być poddawana bieżącej aktualizacji, w zależności od zachodzących procesów. W przedmiotowej sprawie administrator nie monitorował zarówno adekwatności, jak i skuteczności zastosowanych zabezpieczeń.

Administrator przeprowadził co prawda szkolenia obejmujące swoją tematyką zagadnienia związane z ochroną danych osobowych, jednak nie był w stanie wykazać, że osoba, która doprowadziła do naruszenia ochrony danych osobowych uczestniczyła w tych szkoleniach.

Wdrożenie odpowiednich środków technicznych i organizacyjnych, a także wprowadzenie działań zmierzających do optymalnego zabezpieczenia i konfiguracji wykorzystywanych zasobów, narzędzi i urządzeń powinno być regularnie testowane, mierzone i oceniane co do skuteczności zastosowanych rozwiązań.

W stanie faktycznym nieprzeprowadzenie przez administratora analizy ryzyka przed wystąpieniem naruszenia ochrony danych osobowych, spowodowało, że nie był on w stanie wykazać, czy przyjęte rozwiązania rzeczywiście zapewniały odpowiednie bezpieczeństwo. Konsekwencją tego było nieuprawnione wykorzystywanie przez pracownika przenośnego nośnika danych.

 

oprac. Wioleta Matela-Marszałek
Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Ważny komunikat RCB dla wszystkich właścicieli domów i zarządców nieruchomości – niedopełnienie tego obowiązku grozi poważnym niebezpieczeństwem i odpowiedzialnością karną

W związku występującymi w ostatnich dniach intensywnymi opadami śniegu w wielu częściach kraju – RCB wydało komunikat, w którym przypomina o ważnym obowiązku wszystkich właścicieli domów (jak również budynków niemieszkalnych) oraz zarządców nieruchomości. Nie wszyscy o tym pamiętają, a niezastosowanie się do zaleceń stwarza poważne zagrożenie dla osób znajdujących się wewnątrz budynku, jak i jego otoczeniu oraz może skutkować odpowiedzialnością karną.

Mandat nawet 3000 zł za nieodśnieżone auto. Zimowe wykroczenia kierowców i punkty karne w 2026 roku

Mróz, śnieg i poranny pośpiech to złe połączenie. Zimą wielu kierowców skupia się na tym, by jak najszybciej ruszyć spod domu, nie zdając sobie sprawy, że kilka minut zaoszczędzonego czasu, może kosztować nie tylko wysoki mandat, ale też sporą liczbę punktów karnych. Policja przypomina: zimą kontrola często zaczyna się jeszcze na parkingu pod blokiem.

5 ważnych praw osób z niepełnosprawnościami w 2026 roku [LISTA]

Wszystkie prawa osób z niepełnosprawnościami są ważne. My wybraliśmy pięć przykładowych, o których warto pamiętać w 2026 roku. Kto może z nich korzystać? Jakie orzeczenie jest wymagane? Czy trzeba spełnić dodatkowe warunki? Odpowiadamy!

Były mąż sprzedał auto – samotna matka płaci 16 tys. zł kary za brak OC!

Stan faktyczny jest taki: samotna matka po rozwodzie, bez pracy, opiekująca się dzieckiem, dostaje rachunek na ponad 16 tys. zł za brak OC w samochodzie, którego nie posiada od lat. Okazuje się, że to były mąż sprzedał pojazd potajemnie, nie zgłosił tego nigdzie, a Ubezpieczeniowy Fundusz Gwarancyjny (UFG) ściga właśnie ją. Rzecznik Praw Obywatelskich prowadzi interwencję w tej bulwersującej sprawie.

REKLAMA

Stażowe 2026: nowe przepisy i zaświadczenia [komunikat ZUS]. Do stażu pracy można doliczyć inne okresy niż zatrudnienie na umowę o pracę

Zakład Ubezpieczeń Społecznych informuje, że od 1 stycznia 2026 r. osoby zatrudnione będą mogły doliczyć do stażu pracy okresy inne niż zatrudnienie na podstawie umowy o pracę. Nowe przepisy będą miały zastosowanie: od 1 stycznia 2026 r. do pracodawców będących jednostkami sektora finansów publicznych, natomiast od 1 maja 2026 r. – do pozostałych pracodawców.

Córka odrzuciła spadek, a i tak „dostała” długi. Co poszło nie tak? Głośna sprawa [SPADKI I DŁUGI: PORADNIK 2026]

W polskim prawie spadkowym wciąż zdarzają się sytuacje budzące gorące dyskusje. Jedna z nich dotyczy tego, że sąd stwierdził nabycie spadku przez córkę, chociaż ta wcześniej spadek odrzuciła. Efekt? Wierzyciele zaczęli dochodzić należności z długów matki. Sprawa trafiła do Rzecznika Praw Obywatelskich, który złożył skargę nadzwyczajną wskazując rażące naruszenia prawa. Wyjaśniamy przepisy, orzecznictwo, pułapki terminów i podpowiadamy, jak nie odziedziczyć długu w 2026 r.— także gdy w grę wchodzi małoletnie dziecko.

Koniec z awizo od listonosza? Wielka zmiana w kontakcie z urzędami właśnie weszła w życie

Od 1 stycznia 2026 roku e-Doręczenia stały się obowiązkowym sposobem komunikacji urzędów z obywatelami i firmami. To koniec ery papierowych listów poleconych i awizo w skrzynce. Ale co jeśli nie masz jeszcze skrzynki do e-Doręczeń? Czy grożą Ci jakieś konsekwencje? I jak szybko założyć adres? Wyjaśniamy krok po kroku – również dla przedsiębiorców, którzy mają różne terminy obowiązku założenia skrzynki do e-Doręczeń.

Komornik nie ściągnie już długów z emerytury czy renty – „obecne przepisy są formą dyskryminacji osób starszych, schorowanych, czyli jednej z najsłabszych grup społecznych”? Sprawą zajmuje się MRPiPS

W związku z dużą dysproporcją w zakresie wysokości kwoty wolnej od potrąceń pomiędzy świadczeniami emerytalno-rentowymi, a wynagrodzeniem za pracę – do Sejmu trafił postulat zmiany przepisów w taki sposób, aby dla każdego obywatela, kwota wolna od zajęcia komorniczego wynosiła tyle samo. Sejmowe BEOS uznało, że konsekwencją wprowadzenia powyższej zmiany byłoby to, że – „przeważająca większość emerytów i rencistów ze względu na wysokość pobieranych przez nich świadczeń nie podlegałaby egzekucji należności, do których uiszczenia są zobowiązani”, jednak pomimo tego – posłowie zdecydowali się skierować sprawę do MRPiPS.

REKLAMA

Nie przepracowałeś całego roku? Nic nie szkodzi i tak możesz dostać trzynastkę! Wielu pracowników nadal nie korzysta z tego sposobu

Po rozpoczęciu nowego roku kalendarzowego pracownicy sfery budżetowej niecierpliwie czekają na wypłatę dodatkowego wynagrodzenia rocznego, tzw. trzynastki. Niestety nie każdy ją dostanie, bo obowiązujące przepisy stawiają pracownikom określone wymagania.

Zmiany od 1 stycznia 2026 r.: wolne piątki i dodatkowe 13 dni urlopu. Pracodawcy mogą wybrać dogodne rozwiązanie. Kto się załapie?

Skrócony czas pracy staje się właśnie rzeczywistością dla tysięcy pracowników. Od 1 stycznia 2026 roku rusza testowanie pilotażowego programu MRPiPS. To oznacza wolne piątki, krótszy czas pracy lub dodatkowy urlop – pracodawcy będą mieli kilka modeli do wyboru. Jeśli program się sprawdzi, może zostać zastosowany ogólnokrajowo.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA