iSecure logo
Blog

Wytyczne organów – przypadkowe ujawnienie danych

Komunikacja elektroniczna jest dziś podstawowym sposobem przesyłania informacji. Wiążą się z nią jednak pewne ryzyka, zwłaszcza jeśli przekazywane komunikaty i dokumenty załączane do wiadomości elektronicznych zawierają dane osobowe. Dane osobowe mogą być również przesyłane pocztą tradycyjną i również ta forma komunikacji nie jest pozbawiona zagrożeń. 

Główne ryzyko polega na przypadkowym przesłaniu danych osobowych przez administratora danych osobowych (w praktyce przez jego pracowników/współpracowników) do podmiotu trzeciego. Będziemy mieli wówczas do czynienia z naruszeniem ochrony danych osobowych, które wymaga zarówno działań po stronie administratora, jak i odpowiedniej reakcji przypadkowego odbiorcy danych.

Jakie działania mogą prowadzić do przypadkowego ujawnienia danych osobowych osobie trzeciej? Oto przykłady:

  • Bank lub inna instytucja finansowa przypadkowo przesyła korespondencję do niewłaściwego klienta lub osoby niebędącej klientem;
  • Urząd przesyła wydaną decyzję lub wezwanie na niewłaściwy adres;
  • Firma pozbywa się starego laptopa bez usunięcia danych z dysku, zawierającego informacje działu HR;
  • Pomyłka we wpisanym adresie mailowym adresata wiadomości elektronicznej;
  • Załączenie do wiadomości email dokumentów dotyczących innej osoby niż adresat wiadomości;
  • Nośnik USB zawierający dane klientów zgubiony w pociągu.

Powyższe błędy mogą prowadzić do ujawnienia danych osobowych osobom trzecim, które nie spodziewają się ani nie mają intencji otrzymania takich informacji. Nierzadko informacje do nich trafiające mogą mieć charakter danych wrażliwych. Osoby, które nawet przypadkowo weszły w posiadanie danych osobowych powinny pamiętać, że osoby, których te dane dotyczą, mają określone prawa przysługujące im nie tylko na podstawie przepisów o ochronie danych osobowych, a w szczególności RODO, lecz także na podstawie Europejskiej Konwencji Praw Człowieka czy Karty Praw Podstawowych Unii Europejskiej. Przypadkowi odbiorcy danych osobowych również mają obowiązek przestrzegać powyższych praw. 

Jak więc mają postępować odbiorcy danych osobowych, a także administratorzy w razie przypadkowego ujawnienia danych osobowych? Wskazówki znajdziecie w poniższej infografice.

Opracowano na podstawie wytycznych irlandzkiego organu nadzorczego.

Pobierz wpis w wersji pdf

Podobne wpisy:

Skuteczne informowanie klientów o przetwarzaniu ich danych osobowych w celach marketingowych

Newsletter, zapis do subskrypcji SMS, a może akcja promocyjna? Formularz na firmowej stronie internetowej, papierowy druczek przystąpienia do programu lojalnościowego, czy wtyczka typu „zostaw wiadomość, a oddzwonimy z ofertą”? Zbieranie danych osobowych w celach marketingowych ma różne formy, ale zawsze w takich przypadkach trzeba pamiętać o tym, żeby prawidłowo poinformować osobę, która podaje swoje dane […]

Czy muszę udostępniać dane na żądanie osoby fizycznej? Jeżeli tak, to jak bezpiecznie zrealizować prawo dostępu do danych?

Europejska Rada Ochrony Danych (EROD) udostępniła wytyczne do konsultacji publicznych przedstawiając różne aspekty prawa dostępu do danych https://edpb.europa.eu/our-work-tools/documents/public-consultations/2022/guidelines-012022-data-subject-rights-right_pl. Konsultacje zostały zakończone, pierwszą część wytycznych opisałem w poprzednim artykule https://www.isecure.pl/blog/prawo-dostepu-do-danych-w-oczach-erod/, teraz zapraszam na drugą część. Na co powinieneś zwrócić uwagę obsługując wniosek dostępu do danych? Za wytycznymi ERODu powtórzmy ogólne zasady prawa dostępu do danych. Co […]

Kurs ochrony danych osobowych przez e-mail

Żądanie usunięcia danych osobowych

Wejście RODO w życie sprawiło, że upowszechniona została wiedza o prawach przysługujących osobom, których dane dotyczą. Z różnych przyczyn osoby takie kierują do administratorów swoje żądania, a to z kolei oznacza, że administrator danych musi się z nimi zmierzyć, pochylić nad ich zasadnością. Dzisiejszy wpis będzie traktował o jednym z takich praw, jakim jest prawo […]

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera z materiałami edukacyjnymi, a także o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki