REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
RODO a wyciek danych osobowych /fot.shutterstock
RODO a wyciek danych osobowych /fot.shutterstock

REKLAMA

REKLAMA

W związku z wejściem w życie RODO administratorów danych osobowych czekają nowe obowiązki. Jedna z nowych zasad, która dotyczy wycieku danych osobowych, zakłada, że w przypadku gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dane osobowe to informacje, które pozwalają zidentyfikować lub jednoznacznie identyfikują człowieka. Jeśli dostaną się w niepowołane ręce – mogą zostać wykorzystane np. do kradzieży tożsamości. Wyobrażacie sobie, że zostajecie aresztowani za przestępstwo, którego nie popełniliście, a jednak było firmowane Waszymi danymi osobowymi? Jakie byście mieli zdanie o firmie, która dopuściła do tego, że Wasze dane wyciekły? Zostawilibyście sprawę bez dochodzenia swoich praw, odszkodowania?

REKLAMA

REKLAMA

W 2017, po roku utrzymywania w tajemnicy, firma Uber przyznała się do wycieku danych osobowych 57 milionów swoich klientów. Firma poinformowała, że zapłaciła 100 tysięcy dolarów hackerom, którzy byli w posiadaniu danych (żeby te nie zostały upublicznione). Gdy rozpocznie się egzekucja RODO[1] podobna sytuacja wycieku danych może kosztować Ubera do 20 mln euro lub 4% światowego obrotu. Firma będzie musiała zgłosić do właściwego organu nadzorczego tak istotny wyciek, będący incydentem bezpieczeństwa[2].

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dlaczego notyfikacja?

Administratorów danych osobowych (ADO) czekają więc w związku z RODO nowe obowiązki szybkiej identyfikacji i przeciwdziałania naruszeniom bezpieczeństwa danych. Wprowadzona regulacja nakazuje powiadomienie[3] o incydencie nie tylko organ nadzorczy, ale też osoby, których dane znalazły się w niebezpieczeństwie.

REKLAMA

W myśl Art.34. Par.1: Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dalszy ciąg materiału pod wideo

RODO identyfikuje niebezpieczeństwa w katalogu incydentów, pod wspólną definicją „naruszenia bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych”.

Skutki naruszenia bezpieczeństwa danych mogą być naprawdę dramatyczne – od uszczerbku fizycznego, szkód majątkowych lub niemajątkowych, takich jak utrata kontroli nad własnymi danymi, ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, aż do strat finansowych.

Co w zgłoszeniu?

Treść zawiadomienia – notyfikacji urzędowej – powinna opisywać charakter naruszenia ochrony danych osobowych. W tym: w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie. Dodatkowo powinno zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Wszystkie kroki zmierzające do wyjaśnienia okoliczności zaistnienia naruszenia oraz podejmowane kroki w celu przeciwdziałania jego skutkom muszą być przez firmy formalnie udokumentowane.

Masz prawo dochodzić odszkodowania

Przedsiębiorca, który nie dopełni swoich obowiązków, prócz wspomnianych wysokich kar administracyjnych od nadzoru, po 25 maja br. będzie narażony na procesy cywilne ze strony poszkodowanych osób, które poinformuje – zgodnie z RODO – o incydencie. Przedsięwzięte po fakcie naruszenia kroki mogą okazać się niewystarczające dla zabezpieczenia wolności i praw człowieka osób, których dane wyciekły czy zostały zniszczone. Jeżeli więc poniesiesz z tytułu podobnego naruszenia szkodę możesz dochodzić adekwatnego odszkodowania. Kancelarie prawne specjalizujące się w odszkodowaniach z tytułu naruszenia bezpieczeństwa danych osobowych, z nową siłą oferują swoje usługi –  zanim jeszcze rozporządzenie zacznie być egzekwowane.

Tomasz Mamys, Project Manager RODO w Sage

____________________________

[1] 25 maja 2018 r.

[2] Zgłoszenie – notyfikacja musi nastąpić bez zbędnej zwłoki i w miarę możliwości lecz nie później niż do 72 godzin po stwierdzeniu naruszenia. Ważne jest, że jeśli organ nadzorczy zostanie poinformowany po terminie 72 godzin od stwierdzenia naruszenia, zgłaszający musi bezwzględnie wyjaśnić przyczynę zaistnienia opóźnienia w zgłoszeniu. W przypadku stwierdzenia naruszenia ochrony danych osobowych przez przetwarzającego dane (działającego w imieniu administratora), przetwarzający jest zobligowany do zgłoszenia takiego faktu (bez zbędnej zwłoki) bezpośrednio administratorowi danych osobowych. Tu nie zostały jasno nakreślone ramy czasowe dla takiego zgłoszenia.

[3] Administrator danych osobowych może zostać zwolniony z tego obowiązku pod warunkiem, że uprzednio wdrożył odpowiednie środki zabezpieczające, uniemożliwiające wgląd w zbiory danych narażone na skutki naruszenia (przykładem takich środków może być zaimplementowanie zabezpieczeń kryptograficznych).

Zobacz także: RODO 2018

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
VAT 2027: nie będzie kar za błędy i niestosowanie KSeF ale KAS sprawdzi rzetelność firm, które omijają system. Cały czas jest ryzyko wysłania "pustej faktury"

W dniu 23 września 2026 r. opublikowany został projekt nowelizacji ustawy o VAT dot. KSeF. Potwierdza on zapowiedzi Ministerstwa Finansów o przesunięciu sankcji pieniężnych za błędy w KSeF do 1 stycznia 2028 roku. Odroczenie kar nie oznacza jednak pełnej pobłażliwości dla firm ignorujących system. Zamiast automatycznych mandatów Krajowa Administracja Skarbowa wdroży procedurę przypomnień, a w przypadku braku reakcji – czynności sprawdzające i kontrolę rozliczeń podatku.

Likwidacja obowiązku wysyłania PIT-11 pracownikom. Doradca podatkowy: to będzie dla ludzi cyfrowa pułapka przy logowaniu do e-Urzędu Skarbowego

Planowana przez rząd deregulacja podatkowa ma znieść obowiązek przesyłania pracownikom formularzy PIT-11 przez firmy. Resort finansów zakłada, że podatnicy mają dostęp do swoich dokumentów na portalu e-Urząd Skarbowy. Jak ostrzega Monika Piątkowska, doradca podatkowy z e-pity, dla części obywateli brak PIT-11 od pracodawcy całkowicie zablokuje możliwość zalogowania się do rządowego serwisu.

Nowe obowiązki z CRA już od września 2026 r. Unia dopłaci firmom do 30 tys. euro

W dniu 11 września 2026 r. weszły w życie pierwsze obowiązki raportowe wynikające z Cyber Resilience Act (CRA). Producenci produktów z elementami cyfrowymi mają teraz ustawowe, bardzo krótkie terminy na zgłaszanie podatności i incydentów bezpieczeństwa – i to niezależnie od wielkości firmy. Dla wielu przedsiębiorców oznacza to konieczność szybkiego uporządkowania procesów, a dla części z nich - szansę na pozyskanie dofinansowania z unijnego programu SECURE.

Data Act w praktyce: czym jest akt w sprawie danych, kogo dotyczy i jak wpływa na zamówienia publiczne

Data Act, czyli unijny akt w sprawie danych, obowiązuje od 12 września 2025 r. i wprowadza nowe zasady dotyczące tego, kto może uzyskać dostęp do danych, na jakich warunkach można je wykorzystywać oraz kiedy posiadacz danych musi je udostępnić użytkownikowi lub wskazanej przez niego osobie trzeciej. Regulacja ma znaczenie nie tylko dla producentów urządzeń IoT i dostawców usług chmurowych, ale także dla firm startujących w przetargach, zamawiających publicznych oraz podmiotów korzystających z produktów skomunikowanych i usług powiązanych.

REKLAMA

Przełomowa decyzja MF. Małżeństwa tej samej płci uzyskały prawa podatkowe

Minister Finansów i Gospodarki wydał oficjalną interpretację, która diametralnie zmienia sytuację podatkową konkretnej grupy par w Polsce. Nowe przepisy nie tylko otwierają drzwi do wspólnych rozliczeń i ulg, ale też nakładają nowe obowiązki. Sprawdź, kogo dotyczą te zmiany i od kiedy wchodzą w życie.

Każdy dział firmy ma inne liczby – np. dot. poziomu sprzedaży, kosztów, marży. Największy problem, gdy nikt nie wie, które są prawdziwe

W jednej firmie sprzedaż mówi o rekordowym miesiącu, operacje o rosnących kosztach, księgowość pokazuje niższą marżę, a zarząd zastanawia się, dlaczego mimo dobrych wyników na papierze, na koncie wciąż nie przybywa pieniędzy. Każdy z tych działów może mieć rację - problem w tym, że posługuje się innymi liczbami.

Nagły zwrot na rynku walutowym. Dolar i euro wystrzeliły, złoty najsłabszy od niemal dwóch lat

Nagły zwrot na rynku walutowym. Dolar i euro wystrzeliły, złoty najsłabszy od niemal dwóch lat. Złoty w środę 23 września mocno stracił wobec euro i dolara, do poziomów najsłabszych od 1,5-2 lat, a rentowności krajowych obligacji wzrosły o 10–14 pb. Zdaniem strategów, presja na krajową walutę płynie głównie ze strony umacniającego się dolara, po jastrzębich sygnałach ze strony przedstawicieli Fed.

Fiskus coraz bardziej działa jak firma technologiczna. Czy biura rachunkowe dotrzymają mu kroku?

Ministerstwo Finansów ma oryginalny sposób wdrażania technologii: publikuje wymagania, wyznacza termin i tysiące firm muszą zainteresować się integracjami. Idealny model sprzedaży dla dostawców oprogramowania, ale całkowicie nieosiągalny. A jak w tym dynamicznym środowisku radzą sobie działy księgowości?

REKLAMA

Lawina pytań do skarbówki ws. KSeF. Resort finansów ujawnił, co naprawdę dzieje się w systemie

Obowiązkowy Krajowy System e-Faktur działa już od kilku miesięcy, wywołując skrajne emocje wśród przedsiębiorców i księgowych. W odpowiedzi na poselską interpelację Ministerstwo Finansów po raz pierwszy wyłożyło karty na stół. Oficjalne statystyki pokazują gigantyczną skalę operacji, ale prawdziwym zaskoczeniem jest to, z jakimi problemami Polacy najczęściej dzwonią na infolinię. Sprawdź, co ujawnił resort.

Drastyczna obniżka dochodów z VAT w 2026 r. Prof. Modzelewski: Winny jest KSeF i inne wadliwe zmiany w przepisach

W 2026 r. dochody budżetowe z VAT-u spadną o 40 mld zł w stosunku do prognozy budżetowej na 2026 roku i o 20 mld zł w stosunku do roku ubiegłego. Zdaniem prof. dr hab. Witolda Modzelewskiego w części jest to wynikiem dezorganizacji systemu fakturowania przez KSeF. Ale są i inne przyczyny.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA