Kolejne kary PUODO za zgubienie pendrive z danymi

Kolejne kary PUODO za zgubienie pendrive z danymi osobowymi zostały nałożone na dwie miejskie spółki w Kutnie. Pracownik MOPS, wykonujący jednocześnie pracę dla MOSiR zgubił nieszyfrowany nośnik z danymi osobowymi około półtora tysiąca osób. Wśród danych byłych i obecnych pracowników i współpracowników MOPS i MOSiR znajdujących się na nośniku były między innymi  imiona, nazwiska, imiona rodziców, daty urodzenia, numery rachunków bankowych, adresy zamieszkania lub pobytu, numery ewidencyjne PESEL, adresy e-mail, dane dotyczące zarobków i/lub posiadanego majątku, nazwiska rodowe matki, serie i numery dowodów osobistych, numery telefonu, dane o urlopach, zwolnieniach lekarskich, dane dotyczące ukończonych szkół, historia zatrudnienia, imiona i nazwiska dzieci oraz ich daty urodzenia. Dane były przenoszone przez pracownika spółek miejskich na pendrive w związku z transferem danych przy zmianie systemu kadrowo-płacowego w wyżej wymienionych spółkach.

Na zdjęciu pokazany laptop i pendrive, który jest podłączany do laptopa.

Instytucje biorące udział w procedurze przenoszenia danych osobowych zorientowały się o ich zagubieniu dopiero po tym, jak skontaktował się z nimi znalazca pendrive z danymi.

Kary PUODO za zgubienie pendrive z danymi zostały nałożone w następującej wysokości: 15 000 i 20 000 złotych otrzymały obie miejskie spółki, a spółka obsługująca je w zakresie przeniesienia danych do nowego systemu kadrowo-płacowego została ukarana kwotą ponad 24 000 złotych. Prezes UODO ustalił w trakcie swoich czynności, że wszystkie trzy instytucje miały procedury dotyczące zabezpieczania danych, ale dane te nie były skutecznie zabezpieczone. Nie została też stworzona analiza ryzyka dla procesu zmiany systemu kadrowo-płacowego.

Pozostałe w sekcji Aktualności

 

Dołącz do subskrybentów

Newsletter

Chcesz otrzymywać od nas newsletter z najnowszymi informacjami?
Obowiązek informacyjny dla formularza kontaktowego
  1. Administrator danych Administrator danych osobowych: Praktyczne Szkolenia Prasołek & Sawicki Spółka jawna Adres: ul. Grzybowska 2/34 00-131 Warszawa
  2. Kontakt z Administratorem W kwestii związanej z ochroną danych osobowych możesz się skontaktować z Administratorem wysyłając wiadomość pod adres email: biuro@praktyczneszkolenia.com
  3. Cele i podstawy przetwarzania danych osobowych Pani/Pana dane osobowe przetwarzane będą w celu udzielenia odpowiedzi na zapytanie wysłane poprzez formularz kontaktowy. Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit f RODO, gdzie prawnie uzasadnionym interesem jest udzielenie odpowiedzi na zapytanie. W przypadku gdy wyrazili Państwo dobrowolną zgodę na przesyłanie drogą elektroniczną informacji handlowych oraz ofert podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO. Nasze działania opieramy zgodnie z Ustawą z dnia 18.07.2002 r. o świadczeniu usług drogą elektroniczną. Możecie Państwo w każdym momencie wycofać zgodę.
  4. Odbiorcy danych Odbiorcami Pani/Pana danych osobowych mogą być zewnętrzne podmioty powiązane z Administratorem, w tym w szczególności dostawcy odpowiedzialni za obsługę systemów informatycznych.
  5. Okres przechowywania Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do udzielenia odpowiedzi na zapytanie przesłane za pomocą formularza kontaktowego. W przypadku gdy podstawą przetwarzania danych osobowych jest zgoda będziemy przetwarzać dane osobowe do momentu jej wycofania.
  6. Prawa przysługujące w związku z przetwarzaniem danych osobowych Przysługuje Pani/Panu prawo dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz prawo do wniesienia sprzeciwu wobec przetwarzania.
  7. Prawo do wniesienia skargi do organu nadzorczego Przysługuje Pani/Panu prawo do wniesienia skargi do organu nadzorczego – UODO Stawki 2, Warszawa.
  8. Dobrowolność danych Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie.
  9. Profilowanie i zautomatyzowane podejmowanie decyzji Pani/Pana dane osobowe nie będą profilowane oraz nie będą przetwarzane w sposób zautomatyzowany.

Dziękujemy za zgłoszenie!

Skontaktujemy się z Tobą, aby ustalić szczegóły.