REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
RODO a wyciek danych osobowych /fot.shutterstock
RODO a wyciek danych osobowych /fot.shutterstock

REKLAMA

REKLAMA

W związku z wejściem w życie RODO administratorów danych osobowych czekają nowe obowiązki. Jedna z nowych zasad, która dotyczy wycieku danych osobowych, zakłada, że w przypadku gdy naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dane osobowe to informacje, które pozwalają zidentyfikować lub jednoznacznie identyfikują człowieka. Jeśli dostaną się w niepowołane ręce – mogą zostać wykorzystane np. do kradzieży tożsamości. Wyobrażacie sobie, że zostajecie aresztowani za przestępstwo, którego nie popełniliście, a jednak było firmowane Waszymi danymi osobowymi? Jakie byście mieli zdanie o firmie, która dopuściła do tego, że Wasze dane wyciekły? Zostawilibyście sprawę bez dochodzenia swoich praw, odszkodowania?

Autopromocja

W 2017, po roku utrzymywania w tajemnicy, firma Uber przyznała się do wycieku danych osobowych 57 milionów swoich klientów. Firma poinformowała, że zapłaciła 100 tysięcy dolarów hackerom, którzy byli w posiadaniu danych (żeby te nie zostały upublicznione). Gdy rozpocznie się egzekucja RODO[1] podobna sytuacja wycieku danych może kosztować Ubera do 20 mln euro lub 4% światowego obrotu. Firma będzie musiała zgłosić do właściwego organu nadzorczego tak istotny wyciek, będący incydentem bezpieczeństwa[2].

Polecamy: WARSZTAT: BIZNES z RODO Jak efektywnie funkcjonować w nowych realiach prawnych

Dlaczego notyfikacja?

Administratorów danych osobowych (ADO) czekają więc w związku z RODO nowe obowiązki szybkiej identyfikacji i przeciwdziałania naruszeniom bezpieczeństwa danych. Wprowadzona regulacja nakazuje powiadomienie[3] o incydencie nie tylko organ nadzorczy, ale też osoby, których dane znalazły się w niebezpieczeństwie.

W myśl Art.34. Par.1: Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu.

Dalszy ciąg materiału pod wideo

RODO identyfikuje niebezpieczeństwa w katalogu incydentów, pod wspólną definicją „naruszenia bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych”.

Skutki naruszenia bezpieczeństwa danych mogą być naprawdę dramatyczne – od uszczerbku fizycznego, szkód majątkowych lub niemajątkowych, takich jak utrata kontroli nad własnymi danymi, ograniczenie praw, dyskryminacja, kradzież lub sfałszowanie tożsamości, aż do strat finansowych.

Co w zgłoszeniu?

Treść zawiadomienia – notyfikacji urzędowej – powinna opisywać charakter naruszenia ochrony danych osobowych. W tym: w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie. Dodatkowo powinno zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

Polecamy: RODO. Ochrona danych osobowych. Przewodnik po zmianach

Wszystkie kroki zmierzające do wyjaśnienia okoliczności zaistnienia naruszenia oraz podejmowane kroki w celu przeciwdziałania jego skutkom muszą być przez firmy formalnie udokumentowane.

Masz prawo dochodzić odszkodowania

Przedsiębiorca, który nie dopełni swoich obowiązków, prócz wspomnianych wysokich kar administracyjnych od nadzoru, po 25 maja br. będzie narażony na procesy cywilne ze strony poszkodowanych osób, które poinformuje – zgodnie z RODO – o incydencie. Przedsięwzięte po fakcie naruszenia kroki mogą okazać się niewystarczające dla zabezpieczenia wolności i praw człowieka osób, których dane wyciekły czy zostały zniszczone. Jeżeli więc poniesiesz z tytułu podobnego naruszenia szkodę możesz dochodzić adekwatnego odszkodowania. Kancelarie prawne specjalizujące się w odszkodowaniach z tytułu naruszenia bezpieczeństwa danych osobowych, z nową siłą oferują swoje usługi –  zanim jeszcze rozporządzenie zacznie być egzekwowane.

Tomasz Mamys, Project Manager RODO w Sage

____________________________

[1] 25 maja 2018 r.

[2] Zgłoszenie – notyfikacja musi nastąpić bez zbędnej zwłoki i w miarę możliwości lecz nie później niż do 72 godzin po stwierdzeniu naruszenia. Ważne jest, że jeśli organ nadzorczy zostanie poinformowany po terminie 72 godzin od stwierdzenia naruszenia, zgłaszający musi bezwzględnie wyjaśnić przyczynę zaistnienia opóźnienia w zgłoszeniu. W przypadku stwierdzenia naruszenia ochrony danych osobowych przez przetwarzającego dane (działającego w imieniu administratora), przetwarzający jest zobligowany do zgłoszenia takiego faktu (bez zbędnej zwłoki) bezpośrednio administratorowi danych osobowych. Tu nie zostały jasno nakreślone ramy czasowe dla takiego zgłoszenia.

[3] Administrator danych osobowych może zostać zwolniony z tego obowiązku pod warunkiem, że uprzednio wdrożył odpowiednie środki zabezpieczające, uniemożliwiające wgląd w zbiory danych narażone na skutki naruszenia (przykładem takich środków może być zaimplementowanie zabezpieczeń kryptograficznych).

Zobacz także: RODO 2018

Autopromocja
Sage sp. z o.o

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Podatek PIT - część 2
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
    30 kwietnia 2023 r. (niedziela)
    2 maja 2023 r. (wtorek)
    4 maja 2023 r. (czwartek)
    29 kwietnia 2023 r. (sobota)
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Krajowy Plan Odbudowy w Polsce w 2024 roku. Wyścig z czasem po 60 miliardów euro

    Zeszłotygodniowe informacje dotyczące odblokowania funduszy europejskich są optymistyczne – kierunek działań przyjęty przez polski rząd może liczyć na przychylność UE. Pamiętajmy jednak, że deklaracje te nie oznaczają, że środki na wspieranie reform i inwestycji zostaną nam „automatycznie” udostępnione - pisze Łukasz Kościjańczuk, partner w CRIDO.

    Czy laptop i wynajęte mieszkanie pracownika zagranicznej firmy to już zakład w Polsce?

    Pracownicy wykonujący pracę poza miejscem siedziby pracodawcy (lub innym miejscem określonym w umowie o pracę) mogą generować szereg konsekwencji podatkowych, zarówno dla pracownika, jak i dla pracodawcy, szczególnie gdy w grę wchodzi praca poza Polską, lub w Polsce, ale dla pracodawcy z innego kraju - pisze Dr Adam Barcikowski – Manager w Nexia Advcero.

    Niższy VAT od 1 kwietnia 2024 r. Stawka 8% dla usług kosmetycznych, manicure i pedicure

    Ministerstwo Finansów przygotowało już projekt rozporządzenia, które obniży od 1 kwietnia 2024 r. - z 23% do 8% – stawkę VAT na określone usługi kosmetyczne.

    Czas na reformę Unijnego Kodeksu Celnego

    Reforma (projektu) nowego Unijnego Kodeksu Celnego po konsultacjach społecznych. Od 2027 roku przewidywane jest wejście w życie nowego UKC. Będą to zmiany rewolucyjne w wielu aspektach, dziś obowiązujących przepisów prawa celnego. Wiarygodni przedsiębiorcy mają mieć znaczne uproszczenia oraz mamy przejść na „inteligentne” odprawy celne ze zwiększonym monitoringiem systemów informatycznych.

    Twój e-PIT wspólnie z małżonkiem

    Usługa Twój e-PIT umożliwia złożenie rocznego PIT wspólnie z małżonkiem. Kiedy jest to możliwe? Jakie działania należny wykonać?

    PGNiG obniża ceny gazu dla gospodarstw domowych. Ale nadal ponad 90 zł/MWh drożej od ceny zamrożonej do połowy 2024 roku

    W czwartek 29 lutego 2024 r. Prezes Urzędu Regulacji Energetyki zatwierdził obniżenie o 8,3 proc. (do 290,97 zł/MWh) zatwierdzonej w grudniu 2023 r. i obowiązującej w 2024 r. taryfy na sprzedaż gazu dla gospodarstw domowych i innych tzw. odbiorców uprawnionych przez spółkę PGNiG Obrót Detaliczny. Ale do 30 czerwca 2024 r. cena netto gazu dla odbiorców uprawnionych (w tym odbiorców w gospodarstwach domowych) została zamrożona na poziomie 200,17 zł/MWh.

    Ujednolicenie sprawozdań finansowych komitetów wyborczych. Jest projekt rozporządzenia w tej sprawie

    Ustawodawca przygotował projekt rozporządzenia w sprawie łącznego sprawozdania finansowego komitetu wyborczego, który zarejestrował kandydata na wójta, burmistrza, prezydenta miasta oraz listę kandydatów na radnych. Jakie rozwiązania znalazły się w projekcie?

    Tabela kursów średnich NBP z 29 lutego 2024 roku [nr 043/A/NBP/2024]

    Tabela kursów średnich waluty krajowej w stosunku do walut obcych ogłoszona przez NBP 29 lutego 2024 roku - nr 043/A/NBP/2024. Jaki dziś kurs euro? Jakie zmiany w kursach walut?

    Czy w ramach ulgi rehabilitacyjnej można odliczyć remont łazienki?

    Ulga rehabilitacyjna a remont łazienki. Czy możliwe jest odliczenie w ramach ulgi rehabilitacyjnej kosztów remontu, adaptacji  i wyposażenia łazienki dla osoby z orzeczeniem o niepełnosprawności?

    Księgowy na urlopie. Jak utrzymać płynność obsługi księgowej w firmie?

    Gdy księgowy udaje się na urlop, firma stoi przed wyzwaniem związanym nie tylko ze zorganizowaniem zastępstwa, ale również z utrzymaniem płynności obsługi księgowej. Podpowiadamy, jak przygotować firmę na taką sytuację.

    REKLAMA