REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Ochrona danych osobowych. Burmistrz z karą pieniężną

Ochrona danych osobowych. Burmistrz z karą pieniężną
Shutterstock

REKLAMA

REKLAMA

Burmistrz miasta i gminy został ukarany administracyjną karą pieniężną w kwocie 10 tys. zł. Jak wskazuje UODO, administrator ten nie stosował odpowiednich środków organizacyjnych, które zapobiegłyby naruszeniu ochrony danych osobowych, do jakiego doszło na skutek nieuprawnionego kopiowania plików z danymi osobowymi. Mógłby temu zapobiec, przeprowadzając analizę ryzyka.

Tylko poprawna analiza pomaga dopasować środki i procedury do oszacowanego ryzyka

Administrator zgłosił do UODO naruszenie ochrony danych osobowych polegające na wykonaniu przez pracownika kopii danych osobowych ze służbowego komputera na nieautoryzowany nośnik. Jak się okazało administrator ten, do dnia wystąpienia naruszenia nie stosował szyfrowania portów i innych narzędzi uniemożliwiających przenoszenie danych na nieautoryzowany nośnik.

W ocenie urzędu, biorąc pod uwagę w szczególności zakres przetwarzanych przez burmistrza danych osobowych zawartych w skopiowanych dokumentach  administrator ten był zobowiązany do podjęcia działań zapewniających właściwy poziom ochrony danych. 

Wprowadzenie rozwiązań adekwatnych do wcześniej określonego poziomu ryzyka, powinno uwzględniać również charakter danej organizacji oraz wykorzystywane mechanizmy przetwarzania danych osobowych. Administrator samodzielnie ma zatem przeprowadzić szczegółową analizę prowadzonych procesów przetwarzania danych i dokonać oceny ryzyka, a następnie zastosować takie środki i procedury, które będą adekwatne do oszacowanego ryzyka.

Analiza ryzyka kluczem

Z przeprowadzonego postępowania organu nadzorczego wynika, że  administrator nie przeprowadził analizy ryzyka dla procesu przetwarzania danych objętych naruszeniem. Tymczasem czynność ta jest kluczowa dla doboru odpowiednich środków technicznych i organizacyjnych. Ponadto powinna ona zostać udokumentowana oraz uzasadniona na podstawie stanu faktycznego, istniejącego w momencie jej przeprowadzania.

W przypadku gdy administrator przewidział możliwość użycia przenośnych nośników pamięci, przeprowadzenie prawidłowej analizy mogłoby wskazywać ewentualne ryzyka wynikające z ich niewłaściwego użycia np. skopiowania przez pracownika danych zapisanych na komputerze służbowym na przenośny nośnik informacji. Rezultaty przeprowadzonej analizy pozwoliłyby określić oraz wdrożyć odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa tych danych.

Monitorowanie skuteczności zabezpieczeń

Dostosowanie procesów przetwarzania danych osobowych w każdej organizacji nie może mieć charakteru epizodycznego. Ochrona danych osobowych jest procesem ciągłym i powinna być poddawana bieżącej aktualizacji, w zależności od zachodzących procesów. W przedmiotowej sprawie administrator nie monitorował zarówno adekwatności, jak i skuteczności zastosowanych zabezpieczeń.

Administrator przeprowadził co prawda szkolenia obejmujące swoją tematyką zagadnienia związane z ochroną danych osobowych, jednak nie był w stanie wykazać, że osoba, która doprowadziła do naruszenia ochrony danych osobowych uczestniczyła w tych szkoleniach.

Wdrożenie odpowiednich środków technicznych i organizacyjnych, a także wprowadzenie działań zmierzających do optymalnego zabezpieczenia i konfiguracji wykorzystywanych zasobów, narzędzi i urządzeń powinno być regularnie testowane, mierzone i oceniane co do skuteczności zastosowanych rozwiązań.

W stanie faktycznym nieprzeprowadzenie przez administratora analizy ryzyka przed wystąpieniem naruszenia ochrony danych osobowych, spowodowało, że nie był on w stanie wykazać, czy przyjęte rozwiązania rzeczywiście zapewniały odpowiednie bezpieczeństwo. Konsekwencją tego było nieuprawnione wykorzystywanie przez pracownika przenośnego nośnika danych.

 

oprac. Wioleta Matela-Marszałek
Źródło: UODO

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zasiłki z MOPS na jedzenie, leki i ogrzewanie. Przykład jednej osoby

Pomoc z opieki społecznej może okazać się nieoceniona w sytuacji, gdy zabrakło pieniędzy na zaspokojenie niezbędnej potrzeby bytowej. MOPS może przyznać zasiłek celowy na zakup żywności czy leków. Jakie warunki muszą zostać spełnione, żeby uzyskać taką pomoc?

Podniosłeś rękę na ratownika? Od nowego roku to bilet w jedną stronę za kratki. Sądy mają surowiej i natychmiast karać agresorów

Od ok. dwóch tygodni w Polsce obowiązuje nowa rzeczywistość prawna. Jeśli komuś przyjdzie do głowy uderzyć ratownika medycznego lub znieważyć policjanta, nie wykpi się już grzywną. 1 stycznia 2026 roku weszły w życie drakońskie kary za ataki na służby mundurowe i medyków. Państwo mówi dość agresji wobec tych, którzy przyjeżdżają na ratunek. Sprawdzamy, co dokładnie się zmieniło.

Media społecznościowe dopiero od 15 roku życia. Szefowa MEN zdradza szczegóły projektu

Korzystanie z mediów społecznościowych przez dzieci i młodzież budzi kontrowersje na całym świecie, zaś część krajów rozważa wprowadzenie odpowiednich uregulowań prawnych. W gronie tym znalazła się również Polska. Szefowa MEN Barbara Nowacka przekazała w czwartek, że poselski projekt ws. ograniczenia korzystania z mediów społecznościowych będzie wzorowany na australijskich regulacjach. Oczekujemy, że big techy nie będą dopuszczały dzieci do korzystania ze szkodliwych treści - powiedziała.

Nowe 1000 plus dla seniorów. Ustawa w mocy od 14 stycznia 2026 r. Kto musi złożyć wniosek za okres od 1 stycznia do 31 grudnia 2026 r.? Wnioski od 1 lipca do 31 sierpnia 2026 r.

Uwaga: ustawa dot. zmian w zakresie bonu ciepłowniczego jest w mocy od 14 stycznia 2026 r. Mimo że wnioski na okres od 1 stycznia do 31 grudnia 2026 roku będą przyjmowane dopiero od 1 lipca do 31 sierpnia 2026 roku, nowo wprowadzona ustawa umożliwia władzom samorządowym pozostawienie wniosków bez rozpoznania, co w praktyce oznacza brak wypłaty środków. Czy seniorzy i inne osoby stracą nawet 1000 zł? Pokrótce analizujemy najważniejsze założenia związane z nowymi przepisami.

REKLAMA

Trudniejszy start zawodowy dla młodych. Co zmienia rynek pracy?

W ubiegłym roku na rynku pracy opublikowano o jedną trzecią mniej ofert dla osób rozpoczynających karierę zawodową niż w 2024 roku – informuje „Rzeczpospolita"

W 2026 roku drożej o 100% (w niektórych sprawach o 50%) za czynności adwokatów i radców prawnych

Ministerstwo Sprawiedliwości poinformowało, że od 1 stycznia 2026 r. obowiązują wyższe stawki minimalne za czynności adwokatów i radców prawnych, obejmujące zarówno koszty nieopłaconej pomocy prawnej udzielanej z urzędu, jak i stawki minimalne przy pełnomocnictwie z wyboru.

Wyrok: gmina ma zapłacić właścicielowi mieszkania 67 tys. zł z odsetkami jako odszkodowanie za niezapewnienie lokalu socjalnego na eksmisję zadłużonego najemcy

Polski rynek wynajmu mieszkań daleki jest od normalności. Sytuacja na rynku najmu mieszkań jest z pewnością daleka od normalności. Problemy eksmisyjne istnieją od wielu lat i mają charakter systemowy o czym niedawno przypomniał Rzecznik Praw Obywatelskich. Zgłaszają się do niego właściciele mieszkań mający spore problemy z pozbyciem się uciążliwych lokatorów. Okazuje się, że obecna sytuacja wywiera negatywny wpływ również na gminne finanse. Niedawno lokalne media zwróciły uwagę na wysoką kwotę (70 tys. zł), którą właściciel jednego z toruńskich mieszkań uzyskał przed sądem od gminy za długotrwałe niezapewnienie przez gminę lokum socjalnego dla zadłużonych lokatorów - wobec których w 2012 roku (!) zapadł wyrok eksmisyjny. Mowa o sytuacji, w której lokatorzy nie płacą czynszu już od … około 15 lat.

NSA broni obywatela, który zabudował sobie balkon i dostał nakaz rozbiórki: Prawo budowlane tego typu prac nie reguluje

W mediach pojawiają się co jakiś czas informacje trwożące mieszkańców bloków, którzy postanowili zabudować sobie balkon. Czy faktycznie muszą się bać, że nie wystąpili o pozwolenie na budowę, czy rozbudowę? Czy muszą obawiać się nakazu usunięcia tej zabudowy na własny koszt? Zdaniem Naczelnego Sądu Administracyjnego - wyrażonym w cytowanym niżej wyroku - zabudowa balkonu witryną szklaną w ramach PCV nie daje podstaw do kwalifikacji robót do rozbudowy w rozumieniu art. 3 pkt 6 ustawy - Prawo budowlane. NSA uznał, że tego typu konstrukcji nie regulują wprost przepisy Prawa budowlanego. A zatem nie trzeba występować o pozwolenie na budowę ani zgłaszać takich prac do nadzoru budowlanego. Ponadto § 14a ust. 2 rozporządzenia MSWiA w sprawie warunków technicznych użytkowania budynków mieszkalnych dopuszcza wprost instalowanie na budynku mieszkalnym wielorodzinnym urządzeń związanych z użytkowaniem budynku lub mieszkania, jak: kraty, żaluzje, rolety, zabudowy balkonów i loggii.

REKLAMA

Młodego ojca nie można zwolnić przez 12 miesięcy. Jednak od tej zasady jest wyjątek. Wskazał na niego Sąd Najwyższy

Nie tylko matki, ale również ojcowie podlegają na gruncie prawa pracy ochronie związanej z rodzicielstwem. Jednym z jej przejawów, jest ochrona trwałości stosunku pracy. Jednak istnieją przypadki, w których pracodawca ma prawo odmówić rodzicom ochrony. Dlaczego?

Ulga prorodzinna przy opiece naprzemiennej po rozwodzie. Skarbówka wyjaśnia: próg dochodowy, porozumienie rodziców i granice samodzielnego rozliczenia

Rozwód, opieka naprzemienna i podatki coraz częściej spotykają się w jednym punkcie. Skarbówka regularnie dostaje pytania od rodziców, którzy po rozstaniu nadal wspólnie wychowują dzieci, dzielą koszty i próbują zrozumieć, jak w takiej rzeczywistości działa ulga prorodzinna.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA