Wyjaśniamy, czy w razie wycieku danych z urzędu można dochodzić roszczeń na drodze sądowej.
Według raportu opublikowanego przez Najwyższą Izbę Kontroli, aż 70% urzędów w gminach i starostwach nie jest w stanie zapewnić bezpieczeństwa przetwarzanych informacji. Pomimo regularnych kontroli, sytuacja nie ulega poprawie, a dane wrażliwe traktowane są po macoszemu i w każdej chwili narażone są na ujawnienie. Urzędnicy mogą posiadać dostęp nawet do takich informacji jak dochody czy stan zdrowia. Czy w razie wycieku danych z urzędu można dochodzić roszczeń na drodze sądowej?
Roszczenia prawne za wycieki danych stają się coraz bardziej realne - kilka miesięcy temu do sądu w Kalifornii wpłynął pozew, w którym 2 użytkowników Google+ skarży jego właściciela. Choć to zagraniczny przypadek, dotyczy mniejszej ilości danych niż przetwarzają polskie urzędy. Każdy, nawet najmniejszy wyciek, może mieć poważne konsekwencje.
Szereg zaniedbań
Jeśli dojdzie do wycieku danych w wyniku zaniedbań, możliwe jest wstąpienie na drogę sądową.
- Nie można wykluczyć, że wyciek danych osobowych spowoduje szkodę majątkową lub niemajątkową wśród interesariuszy. Są to okoliczności umożliwiające danej osobie lub grupie osób kierowanie roszczeń odszkodowawczych zarówno do administratora, jak również podmiotu przetwarzającego dane osobowe. Koszty takich procesów nie różnią się od innych sporów odszkodowawczych. Urzędy, z których wyciekły dane muszą liczyć z koniecznością wypłaty odszkodowań, jak również sankcjami administracyjnymi. Nie możemy zapominać o karach pieniężnych RODO, które mają mieć charakter odstraszający. Warto pamiętać, że RODO opiera się na zasadzie adekwatności, co oznacza, że pojedynczy wyciek, o charakterze okazjonalnym i indywidualnym, przy zachowaniu odpowiedniego poziomu staranności administratora nie może być zrównany z wyciekiem będącym następstwem systemowych zaniedbań w obszarze ochrony - podkreśla radca prawny Tomasz Bojkowski.
Najpoważniejszy błąd
Świadomość ryzyk związanych z zarządzaniem danymi osobowymi pozwala zapobiegać ich występowaniu w przyszłości.
- Interesariusze, zwłaszcza młodzi, należą do grona wymagających użytkowników, którzy oczekują od urzędów nowoczesnych rozwiązań dostosowanych do ich potrzeb (skracających np. kolejki w placówkach). Jednocześnie są coraz bardziej świadomi wartości swoich danych osobowych. Dylematem każdego producenta oprogramowania pozostaje to, jak często przekazywać użytkownikom nowe aktualizacje systemu. Czy udostępniać częściej mniej funkcjonalności, czy przeciągać wdrożenia w czasie, dostarczając bardziej rozbudowane rozwiązania (uwzględniające większą liczbę use case'ów bezpieczeństwa)? Do danej wersji systemu można dodać np. dodatkowe szyfrowanie czy poziom autoryzacji. Pomimo dostępnych środków, nie istnieje system dla urzędu, który byłby w pełni odporny na wszystkie zagrożenia. Z doświadczenia wiem, że najpoważniejszym problemem jest zwykle błąd ludzki. Newralgiczne dane dostępowe powinny być właściwie przechowywane zarówno przez placówki, jak i użytkowników. Każde, nawet najmniejsze naruszenie zasad i procedur bezpieczeństwa może prowadzić do sytuacji kryzysowych - ocenia Grzegorz Kaliński, prezes firmy Kalasoft.
Pobierz ebook "Jak reklamować firmę w Google w 2024 roku. Poradnik dla przedsiębiorców i marketerów"
Zaloguj się, a jeśli nie masz jeszcze konta w Interaktywnie.com - możesz się zarejestrować albo zalogować przez Facebooka.
Pozycjonujemy się jako alternatywa dla agencji sieciowych, oferując konkurencyjną jakość, niższe koszty i większą …
Zobacz profil w katalogu firm
»
Pomagamy markom odnosić sukces w Internecie. Specjalizujemy się w pozycjonowaniu stron, performance marketingu, social …
Zobacz profil w katalogu firm
»
Projektujemy i wdrażamy strony internetowe - m.in. sklepy, landing page, firmowe. Świadczymy usługi związane …
Zobacz profil w katalogu firm
»
W 1999 roku stworzyliśmy jedną z pierwszych firm hostingowych w Polsce. Od tego czasu …
Zobacz profil w katalogu firm
»
1stplace.pl to profesjonalna agencja SEO/SEM, specjalizująca się w szeroko pojętym marketingu internetowym. Firma oferuje …
Zobacz profil w katalogu firm
»