REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kopiowanie dowodu osobistego a RODO

Sylwia Czub-Kiełczewska
Specjalista ds. ochrony danych osobowych i informacji niejawnych
RODO fot. shutterstock
RODO fot. shutterstock

REKLAMA

REKLAMA

Jeżeli administrator kopiuje dowody osobiste, to musi przeprowadzić dla tej czynności ocenę skutków zgodnie z RODO oraz zastosować środki ochrony danych. Kiedy kopiowanie i przechowywanie dowodów osobistych jest zgodne z prawem?

Kopiowanie i przechowywanie dowodów osobistych zgodnie z RODO

REKLAMA

Temat nielegalnego powielania dowodów jest co chwilę poruszany przez Urząd Ochrony Danych Osobowych oraz ekspertów od bezpieczeństwa informacji. Często jest podkreślane, że kopiowanie dowodu jest zabronione, chyba że taki obowiązek wynika bezpośrednio z przepisu prawa lub wyrazisz na to zgodę (jednak tylko wtedy, gdy ten kto chce kopiować dowód wykaże uzasadnienie dla takiej prośby, np. wysokie ryzyko wyłudzeń jego usług). Kontrole przeprowadzane przez (jeszcze wówczas) GIODO rok rocznie wykazywały, że od kiedy w firmach pojawiły się kopiarki, zaczęliśmy kopiować wszystko na potęgę. W erze sprzed kopiarek po prostu zatrzymywaliśmy dowody pod zastaw. Świadomość się zwiększa, coraz rzadziej zgadzamy się na to, żeby ktoś brał nasz dowód do ręki, a co dopiero kopiował (a jeśli już chce kopiować, musi wykazać swój interes prawny). Są jednak sytuacje, choć rzadkie, w których skopiowanie dowodu jest umotywowane w przepisach prawa, na przykład:

REKLAMA

Banki mogą przetwarzać dla celów prowadzonej działalności bankowej informacje zawarte w dokumentach tożsamości osób fizycznych. Ustawa z dnia 29 sierpnia 1997 r. – Prawo bankowe, art. 112b.

Instytucje obowiązane na potrzeby stosowania środków bezpieczeństwa finansowego mogą przetwarzać informacje zawarte w dokumentach tożsamości klienta i osoby upoważnionej do działania w jego imieniu oraz sporządzać ich kopie. Ustawa z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, art. 34 ust. 4.

Podobne zapisy znajdziemy także w innych przepisach, np. dotyczących działalności policji, czy straży granicznej. Należy podkreślić, że kopiowanie dowodu osobistego to dla administratora danych ogromna odpowiedzialność i ryzyko. Kopia dowodu może posłużyć do kradzieży tożsamości osoby, której dane dotyczą, zatem przechowywanie przez administratora takich dokumentów istotnie zwiększa ryzyko naruszenia poufności danych osobowych. Jest to zasób, który wzbudza ogromne zainteresowanie potencjalnych przestępców. Jeżeli administrator kopiuje dowody osobiste musi przeprowadzić dla tej czynności ocenę skutków zgodnie z art. 35 RODO oraz zastosować środki ochrony danych, w szczególności zastosować zabezpieczone, zamykane szafy, zamykane pomieszczenia, może kontrolę dostępu lub kraty, a w przypadku danych elektronicznych szyfrowanie zasobów, bezpieczne przesyłanie danych, ograniczenie dostępu do kopii. Oznacza to istotne zwiększenie kosztów przechowywania danych.

Uprawnienie administratora do kopiowania dokumentu tożsamości nie oznacza, że jest on uprawniony do przechowywania wszystkich zawartych w nim danych, tzn. pełnej kopii.

Dalszy ciąg materiału pod wideo

REKLAMA

Dla przykładu w ustawie z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu został wyraźnie wskazany zakres danych, do którego przetwarzania jest uprawniony podmiot, który kopiuje dowód: imiona, nazwiska, obywatelstwo, adres, PESEL, daty urodzenia, serii i numeru dokumentu tożsamości (art. 36). Oznacza to, że jeżeli taki podmiot po skopiowaniu dokumentu tożsamości nie dokona jego modyfikacji w celu anonimizacji pozostałych danych (w tym zdjęcia), będzie przetwarzał je w niedozwolonym zakresie i dokona naruszenia przepisów RODO.

Zauważyliście (być może), że od jakiegoś czasu firmy telekomunikacyjne proszą o zgodę na zrobienie kopii dowodu osobistego? Potrzebę motywują wysokim ryzykiem wyłudzania ich usług na podstawionych klientów. Z mojej praktyki wynika, że nie wszyscy pracownicy tych firm są przeszkoleni w zakresie modyfikowania kopii – nawet za Twoją zgodą taka firma nie jest uprawniona do przechowywania pełnej kopii dowodu. Ja w takiej sytuacji proszę o zrobienie zmian przy mnie lub dokonuję samodzielnie modyfikacji kopii mojego dowodu. Odrębną kwestią jest skanowanie dokumentu – tutaj bardzo podoba mi się (nieoficjalne) rozwiązanie, które wymyślił PLAY, czyli nakładka na dowód, która już podczas kopiowania zasłania dane, których przetwarzanie nie jest niezbędne. Wielu pracowników samodzielnie nie potrafi lub nie chce modyfikować skanów dowodów, więc jest to bardzo dobre i praktyczne rozwiązanie. Uczulam też na przekazywanie kopii swojego dowodu kurierowi, gdy umowa jest zawierana na odległość. Przygotuj wcześniej odpowiednio zmodyfikowaną kopię, kurier powinien jedynie zweryfikować tożsamość i potwierdzić zgodność zmodyfikowanej kopii z dowodem.

Warto także podkreślić, że przechowywanie kopii dowodów osobistych (papierowych lub skanów) w zmodyfikowanej formie istotnie minimalizuje ryzyko naruszenia poufności w przypadku kradzieży tych danych, a co za tym idzie minimalizuje koszty. Zalecałabym takie działanie każdemu administratorowi. Warto także przygotować wcześniej procedurę postępowania przez pracowników z dowodami osobistymi, tzn. procedurę weryfikacji tożsamości, jeżeli muszą jej dokonywać oraz procedurę kopiowania oraz modyfikowania kopii dokumentu tożsamości. Nie można wymagać od nich odpowiedniego postępowania, jeżeli nie zapewni im się odpowiednich narzędzi.

Polecamy serwis: Prawa konsumenta

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Casual friday to już prawie weekend. Ale czy na pewno szef może decydować o stroju pracownika? Sprawdź, gdzie kończy się służbowe podporządkowanie.

Casual Friday, czyli idziemy do biura w T-shircie. Dress code towarzyszy nam od najmłodszych lat. Ale czy na pewno szef może decydować o tym, jak ubiera się pracownik? Sprawdź, gdzie kończy się podporządkowanie, a zaczynają dobra osobiste.

Babciowe to konkretne pieniądze na dziecko [1500-1900 zł miesięcznie]. Co warto wiedzieć już teraz o programie Aktywny rodzic w pracy

Babciowe, czyli świadczenie „aktywny rodzic w pracy” będzie przysługiwało od pierwszego dnia miesiąca, w którym dziecko ukończyło 12. miesiąc życia, do ostatniego dnia miesiąca poprzedzającego miesiąc, w którym dziecko ukończy 36. miesiąc życia. Ustawodawca szczegółowo określił wymagania dotyczące nowego świadczenia. Babciowe w tym programie może wynosić 1500 zł lub 1900 zł miesięcznie.

Zasiłek rodzinny 95 zł i dochód 674 zł na osobę. Waloryzacja do 15 maja 2024 r.?

Szokuje, że trzeba zarabiać mniej niż 674 zł na osobę, by dostać zasiłek rodzinny. Jednak do 15 maja rząd powinien otrzymać propozycję waloryzacji tego zasiłku. 

Sąd Najwyższy podjął uchwałę dotyczącą kredytów frankowych. Jakie zagadnienia zostały rozstrzygnięte?

Uchwała została podjęta w składzie całej Izby Cywilnej w czwartek 25 kwietnia 2024 r. Odnosi się ona do pięciu kluczowych problemów.

REKLAMA

Zapłaciłeś opłatę cukrową? Minął termin na złożenie informacji CUK-1 i na zapłatę podatku. Sprawdź zasady.

Zapłaciłeś opłatę cukrową? 25 dzień miesiąca był ostatnim dniem na złożenie informacji CUK-1. Czy to wspiera prozdrowotne wybory konsumentów i ogranicza spożycie słodkich napojów? Bez względu na to, jaka jest odpowiedź na to pytanie, termin minął, a płacić trzeba.

TSUE nakłada karę na Polskę - 7 mln euro za niewdrożenie dyrektywy o ochronie sygnalistów

Niewdrożenie dyrektywy o ochronie sygnalistów będzie kosztowało Polskę 7 mln euro ryczałtu oraz okresową karę w wysokości 40 tys. euro dziennie od momentu ogłoszenia wyroku.

ZUS wypłacił ponad 15 mld zł na 13. emerytury

13. emerytury trafiły już do 8,5 mln osób, a łączna kwota wypłat przekroczyła 15 mld zł – poinformował rzecznik ZUS Paweł Żebrowski. Trzynastki są wypłacane wraz z emeryturą i rentą, w terminie ich wypłat.

Waloryzacja zasiłku pielęgnacyjnego. Ile będzie? 300 zł 400 zł? 500 zł?

Dziś zasiłek pielęgnacyjny wynosi jeszcze 215,84 zł miesięcznie. Ile będzie po zbliżającej się waloryzacji? Tego jeszcze nie wiemy - 300 zł? 400 zł? 500 zł?

REKLAMA

Producenci będą musieli naprawiać towary, nawet po okresie gwarancyjnym. Unia przyjęła przepisy rozszerzające “prawo do naprawy”

Konsumenci mogą odetchnąć z ulgą. We wtorek Parlament Europejski uchwalił dyrektywę, która ma im zapewnić większą możliwość przedłużania cyklu życia produktów dzięki wprowadzeniu nowych regulacji prawnych. Dla producentów nowe prawo oznacza obowiązek naprawy towarów, nawet po okresie gwarancyjnym. Decyzję Europarlamentu komentuje Mariusz Ryło, CEO Fixit 

Ksiądz aresztowany za oszustwa podatkowe na wielką skalę. Skarb Państwa mógł stracić 5 mln zł

Funkcjonariusze z Delegatury Centralnego Biura Antykorupcyjnego w Rzeszowie zatrzymali księdza z jednej z parafii warszawskich. Zatrzymanie miało miejsce w kontekście śledztwa dotyczącego oszustw podatkowych i przywłaszczenia funduszy z darowizn. Nadzór nad śledztwem sprawuje Prokuratura Regionalna w Warszawie.

REKLAMA