REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

RODO 2018: informacja o wycieku danych osobowych

RODO 2018: informacja o wycieku danych osobowych /fot. shutterstock
RODO 2018: informacja o wycieku danych osobowych /fot. shutterstock

REKLAMA

REKLAMA

Dane osobowe to informacje, które pozwalają zidentyfikować lub jednoznacznie identyfikują człowieka. Jeśli dostaną się w niepowołane ręce – mogą zostać wykorzystane np. do kradzieży tożsamości. Wyobrażacie sobie, że zostajecie aresztowani za przestępstwo, którego nie popełniliście, a jednak było firmowane Waszymi danymi osobowymi? Jakie byście mieli zdanie o firmie, która dopuściła do tego, że Wasze dane wyciekły? Zostawilibyście sprawę bez dochodzenia swoich praw, odszkodowania?

W 2017, po roku utrzymywania w tajemnicy, firma Uber przyznała się do wycieku danych osobowych 57 milionów swoich klientów. Firma poinformowała, że zapłaciła 100 tysięcy dolarów hackerom, którzy byli w posiadaniu danych (żeby te nie zostały upublicznione). Gdy rozpocznie się egzekucja RODO[1] podobna sytuacja wycieku danych może kosztować Ubera do 20 mln euro lub 4% światowego obrotu. Firma będzie musiała zgłosić do właściwego organu nadzorczego tak istotny wyciek, będący incydentem bezpieczeństwa[2].

REKLAMA

Dlaczego notyfikacja?

Administratorów danych osobowych (ADO) czekają więc w związku z RODO nowe obowiązki szybkiej identyfikacji i przeciwdziałania naruszeniom bezpieczeństwa danych. Wprowadzona regulacja nakazuje powiadomienie[3] o incydencie nie tylko organ nadzorczy, ale też osoby, których dane znalazły się w niebezpieczeństwie.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

W myśl art. 34. Par.1: Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

REKLAMA

RODO identyfikuje niebezpieczeństwa w katalogu incydentów, pod wspólną definicją „naruszenia bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych”.

Dalszy ciąg materiału pod wideo

Skutki naruszenia bezpieczeństwa danych mogą być naprawdę dramatyczne – od uszczerbku fizycznego, szkód majątkowych lub niemajątkowych, takich jak utrata kontroli nad własnymi danymi, ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, aż do strat finansowych.

Zobacz: RODO w firmie

Co w zgłoszeniu?

REKLAMA

Treść zawiadomienia – notyfikacji urzędowej – powinna opisywać charakter naruszenia ochrony danych osobowych. W tym: w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie. Dodatkowo powinno zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Wszystkie kroki zmierzające do wyjaśnienia okoliczności zaistnienia naruszenia oraz podejmowane kroki w celu przeciwdziałania jego skutkom muszą być przez firmy formalnie udokumentowane.

Masz prawo dochodzić odszkodowania

Przedsiębiorca, który nie dopełni swoich obowiązków, prócz wspomnianych wysokich kar administracyjnych od nadzoru, po 25 maja br. będzie narażony na procesy cywilne ze strony poszkodowanych osób, które poinformuje – zgodnie z RODO – o incydencie. Przedsięwzięte po fakcie naruszenia kroki mogą okazać się niewystarczające dla zabezpieczenia wolności i praw człowieka osób, których dane wyciekły czy zostały zniszczone. Jeżeli więc poniesiesz z tytułu podobnego naruszenia szkodę możesz dochodzić adekwatnego odszkodowania. Kancelarie prawne specjalizujące się w odszkodowaniach z tytułu naruszenia bezpieczeństwa danych osobowych, z nową siłą oferują swoje usługi – zanim jeszcze rozporządzenie zacznie być egzekwowane.

Tomasz Mamys, Project Manager RODO w Sage


[1] 25 maja 2018 r.

[2] Zgłoszenie – notyfikacja musi nastąpić bez zbędnej zwłoki i w miarę możliwości lecz nie później niż do 72 godzin po stwierdzeniu naruszenia. Ważne jest, że jeśli organ nadzorczy zostanie poinformowany po terminie 72 godzin od stwierdzenia naruszenia, zgłaszający musi bezwzględnie wyjaśnić przyczynę zaistnienia opóźnienia
w zgłoszeniu. W przypadku stwierdzenia naruszenia ochrony danych osobowych przez przetwarzającego dane (działającego w imieniu administratora), przetwarzający jest zobligowany do zgłoszenia takiego faktu (bez zbędnej zwłoki) bezpośrednio administratorowi danych osobowych. Tu nie zostały jasno nakreślone ramy czasowe dla takiego zgłoszenia.

[3] Administrator danych osobowych może zostać zwolniony z tego obowiązku pod warunkiem, że uprzednio wdrożył odpowiednie środki zabezpieczające, uniemożliwiające wgląd w zbiory danych narażone na skutki naruszenia (przykładem takich środków może być zaimplementowanie zabezpieczeń kryptograficznych).

Autopromocja

REKLAMA

Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

REKLAMA

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Moja firma
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Złota jesień dla branży reklamowej. Politycy dali zarobić. Nowe trendy w bilboardach

    Politycy zapewnili polskiej branży reklamowej w 2023 roku owocne jesienne zbiory. W przypadku reklamy outdoor przychody wzrosły o 25% w porównaniu z anabolicznym okresem minionego roku. To dla tego segmentu rynku dobry znak, choćby dlatego, że niebawem czekają nas dwie kampanie wyborcze. Jednak najważniejsze dla branży reklamy jest to, że nie musi ona “wisieć” na pasku polityków. Nadal tę formę reklamy najczęściej wybierają firmy z sektora handlowego. To on stoi za najbardziej kreatywnymi rozwiązaniami i inwestycjami w cyfrową część reklamy zewnętrznej. 

    Gazetki promocyjne, kupony, spersonalizowane listy - Polacy wciąż lubią tę formę promocji

    Polacy potrafią szukać promocji i świadomie robić zakupy. Informacji szukamy w internecie, ale równie chętnie sięgamy po tradycyjne gazetki i listy z ofertami. 

    Włamania na konto e-mail możesz nie zauważyć! Jak działają cyberprzestępcy?

    Cyberprzestępcy wciąż szukają nowych sposobów na wyłudzanie danych. Na przykład przejmując konto e-mail przenoszą wybrane wiadomości do ukrytych folderów lub usuwają je, tak aby ofiary nie widziały alertów bezpieczeństwa. 

    Technologia rozpoznawania obrazu szansą dla sklepów z monitoringiem półek

    Technologia rozpoznawania obrazu może poprawić efektywność zarządzania sprzedażą. Nie tylko skróci do minimum czas potrzebny na przeprowadzenie audytu, ale i zmniejszy koszty. Eksperci przewidują, że sektor wdrażania tej technologii w ciągu najbliższych 4 lat będzie się rozwijał średnio o 20,4 proc. rocznie.

    REKLAMA

    Chleb coraz gorszy i coraz droższy? Co nas czeka od nowego roku?

    Ceny pieczywa się stabilizują? Może chwilowo, bo według ekspertów od 2024 roku kilka czynników może mocno wpłynąć na finalne ceny detaliczne. Branża piekarnicza ma kilka pomysłów dla nowego rządu. 

    Branżę handlową w walce z kradzieżami wspiera technologia. A liczba kradzieży rośnie

    Polacy w tym roku mogą przebić liczbę zamówień internetowych i zakupów stacjonarnych w Black Friday względem ubiegłego roku. Na pewno natomiast już na ten moment odnotowano wzrost liczby kradzieży w sklepach. Jak właściciele radzą sobie z kradzieżami? Jak mogą monitorować ruch w sklepie? 

    Uszkodzony towar i paczki wypełnione powietrzem. Uwaga na zakupy online podczas Black Friday

    Black Friday i okres przedświąteczny to czas kiedy chętnie kupujemy świece, wino, wyroby szklane - często przez internet. Tego typu towary, w porównaniu z innymi produktami, są dwa razy bardziej podatne na stłuczenie w trakcie dostawy. Do tego klienci często dostają produkty w paczkach nieodpowiadających ich wielkości. 

    Jak sformułować klauzulę arbitrażową, by móc ominąć sądy państwowe?

    Arbitraż online zamiast sądów powszechnych? Duże i małe firmy coraz częściej korzystają z tego sposobu na odzyskanie zaległych płatności. Bo czasem wyrok zapada już 3 tygodnie od złożenia wniosku. W jaki sposób sformułować skuteczną klauzulę arbitrażową? 

    REKLAMA

    W co najczęściej inwestują Polacy? W siebie!

    Polacy już nie tylko odkładają pieniądze, ale i inwestują. W co najczęściej? Jak oceniają swoją wiedzę dotyczącą inwestowania?

    Jak zarejestrować spółkę z o.o., aby uniknąć błędów?

    Rejestracja spółki z ograniczoną odpowiedzialnością, nawet przez Internet przy pomocy systemu S24 wymaga pewnej wiedzy, gdyż każdy zapis umowy spółki może wywołać skutki w zakresie różnych dziedzin prawa, począwszy od prawa cywilnego, podatkowego, ubezpieczeń społecznych, ochrony konkurencji, rodzinnego, a nawet prawa karnego. W treści niniejszego artykułu wskażemy najczęściej występujące błędy w zakresie rejestracji spółek. Jednak to, że występują one najczęściej nie oznacza, że wywołują najbardziej dolegliwe skutki. 

    REKLAMA