Kara PUODO dla ZHP za brak odpowiednich środków ochrony danych

Kara UODO za zgubienie laptopa z danymi:  Stołeczna Chorągiew ZHP została ukarana przez Prezesa Urzędu Ochrony Danych Osobowych karą w wysokości 24 555 zł za to, że nie zastosowała środków technicznych i organizacyjnych odpowiadających ryzyku dla danych przetwarzanych na przenośnych komputerach.

Instruktor ZHP zostawił w metrze plecak z laptopem, który zawierał miedzy innymi dane osobowe takie jak nazwiska i imiona harcerzy, imiona rodziców, daty urodzenia, numery rachunku bankowego, adresy zamieszkania lub pobytu, numery ewidencyjne PESEL, adresy e-mail, dane dotyczące zarobków i/lub posiadanego majątku, seria i numer dowodu osobistego, numer telefonu, dane dotyczące zdrowia, przynależność do stowarzyszenia, czy przydział służbowy. Chorągiew zgłosiła zagubienie na policję oraz do Prezesa UODO.

Po rozpatrzeniu sprawy okazało się, że Chorągiew przeprowadziła analizę ryzyka dla danych osobowych, lecz nie obejmowała ona nieodpowiedniego przewożenia nośników z danymi. Uwzględniono je dopiero w analizie przeprowadzonej po utracie laptopa, i wtedy też okazało się, że trzeba zweryfikować działania „w zakresie szyfrowania dysków na komputerach służbowych wynoszonych poza budynki Administratora (…)”.

Obraz przedstawia laptopa z wyświetlonym na ekranie symbolem kłódki, co sugeruje tematykę związaną z bezpieczeństwem cyfrowym lub cyberbezpieczeństwem. W tle widać ręce osoby trzymającej długopis i smartfon, co może wskazywać na analizę lub dyskusję na temat zabezpieczeń.

Prezes UODO uznał więc, że analiza ryzyka i wprowadzone na jej podstawie środki były niewystarczające, i nałożył na Chorągiew ZHP karę w pieniężną, a także nakazał wdrożenie odpowiednich środków ochrony danych w ciągu trzech miesięcy od dnia wydania decyzji. W uzasadnieniu decyzji zostało wskazane, że rolą administratora jest nie tylko jednorazowe opracowanie i wdrożenia środków organizacyjnych i technicznych mających zapewnić przetwarzanie danych osobowych zgodne z zasadami wyrażonymi w RODO, ale ważne jest regularne testowanie i ocenianie ich skuteczności pod kątem zapewnienia bezpieczeństwa przetwarzania danych osobowych.

Pozostałe w sekcji Aktualności

 

Dołącz do subskrybentów

Newsletter

Chcesz otrzymywać od nas newsletter z najnowszymi informacjami?
Obowiązek informacyjny dla formularza kontaktowego
  1. Administrator danych Administrator danych osobowych: Praktyczne Szkolenia Prasołek & Sawicki Spółka jawna Adres: ul. Grzybowska 2/34 00-131 Warszawa
  2. Kontakt z Administratorem W kwestii związanej z ochroną danych osobowych możesz się skontaktować z Administratorem wysyłając wiadomość pod adres email: biuro@praktyczneszkolenia.com
  3. Cele i podstawy przetwarzania danych osobowych Pani/Pana dane osobowe przetwarzane będą w celu udzielenia odpowiedzi na zapytanie wysłane poprzez formularz kontaktowy. Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit f RODO, gdzie prawnie uzasadnionym interesem jest udzielenie odpowiedzi na zapytanie. W przypadku gdy wyrazili Państwo dobrowolną zgodę na przesyłanie drogą elektroniczną informacji handlowych oraz ofert podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO. Nasze działania opieramy zgodnie z Ustawą z dnia 18.07.2002 r. o świadczeniu usług drogą elektroniczną. Możecie Państwo w każdym momencie wycofać zgodę.
  4. Odbiorcy danych Odbiorcami Pani/Pana danych osobowych mogą być zewnętrzne podmioty powiązane z Administratorem, w tym w szczególności dostawcy odpowiedzialni za obsługę systemów informatycznych.
  5. Okres przechowywania Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do udzielenia odpowiedzi na zapytanie przesłane za pomocą formularza kontaktowego. W przypadku gdy podstawą przetwarzania danych osobowych jest zgoda będziemy przetwarzać dane osobowe do momentu jej wycofania.
  6. Prawa przysługujące w związku z przetwarzaniem danych osobowych Przysługuje Pani/Panu prawo dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz prawo do wniesienia sprzeciwu wobec przetwarzania.
  7. Prawo do wniesienia skargi do organu nadzorczego Przysługuje Pani/Panu prawo do wniesienia skargi do organu nadzorczego – UODO Stawki 2, Warszawa.
  8. Dobrowolność danych Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie.
  9. Profilowanie i zautomatyzowane podejmowanie decyzji Pani/Pana dane osobowe nie będą profilowane oraz nie będą przetwarzane w sposób zautomatyzowany.

Dziękujemy za zgłoszenie!

Skontaktujemy się z Tobą, aby ustalić szczegóły.