Prezes Urzędu Ochrony Danych Osobowych upomniał jednego z administratorów danych osobowych (ADO) z sektora publicznego. Upomnienie dotyczyło nieprawidłowości w przetwarzaniu danych osobowych. Otóż w elektronicznej korespondencji seryjnej ADO udostępniał nieupoważnionym osobom trzecim dane innych odbiorców dotyczące adresu e-mail. Jeden z odbiorców wystosował skargę na nieuprawnione przetwarzanie jego danych.
Trudno wykazać się podstawą prawną zawartą w RODO, gdy wysyłamy komunikat o tej samej treści na skrzynkę odbiorczą więcej niż jednego obywatela, zwłaszcza gdy obywatele ci nie są ze sobą powiązani i łączy ich jedynie fakt posiadania statusu interesanta. W analizowanej przez UODO sprawie, ADO udostępnił dane osobowe skarżącego w zakresie adresu e-mail w seryjnych wiadomościach e-mail przesyłanych w kopii otwartej. Wiadomości przesyłano w celu przekazania - w ramach realizacji zadań publicznych - informacji obejmujących takie kategorie spraw jak:
• najczęściej zadawane pytania;
• zmiany w przepisach;
• zasady obsługi podczas pandemii oraz
• przypomnienia o ogłoszeniach umieszczanych w Biuletynie Informacji Publicznej ADO.
Sprawa zakończyła się skierowaniem do ADO upomnienia.
Jak łatwo wykazał UODO przy przytaczanej sprawie udostępnienie danych osobowych w zakresie adresu e-mail nieuprawnionym osobom trzecim w przytoczonych w powyższym przykładzie celach:
Przede wszystkim skarżący nie wyraził zgody na takie udostępnienie, co pozwalałoby na ujawnienie na podstawie art. 6 ust. 1 lit. a RODO. Udostępnienie nie wypełniało też innych przesłanek przetwarzania z art. 6 ust. 1 RODO, tj.:
Ponadto opisane działania naruszały zasady minimalizacji oraz poufności danych, opisane w art. 5 ust. 1 lit. c i f RODO.
W omawianym przypadku UODO zauważył, że:
W rezultacie omawiane postępowanie zakończyło się tym, że Prezes UODO wydał decyzję, w której upomniał ADO w zakresie stwierdzonego naruszenia przepisów art. 6 ust. 1 RODO z uwagi na udostępnienie danych osobowych skarżącego na rzecz nieuprawnionych osób trzecich.
Przy seryjnej wysyłce wiadomości e-mail stosujmy metodę wysyłki UDW/BCC. W ramach metody UDW/BCC, zamiast dodawać wszystkich odbiorców w polu głównego adresata (pole „do”), ich adresy wpisujmy w pole zwane - w zależności od językowych ustawień skrzynki e-mail - UDW („Ukryci do wiadomości”) lub BCC („Blind Carbon Copy”). Czasem taką opcję należy na stałe rozwinąć, poprzez ustawienia konkretnej skrzynki. Powyższa opcja zapewnia, że żaden odbiorca wiadomości nie będzie wiedział, do kogo jeszcze daną wiadomość skierowaliśmy.
Obok wdrożenia powyższej metody należy bezwzględnie przekazać taką wiedzę naszemu personelowi, a zwłaszcza przyjmowanym praktykantom. Szkolenia w tym zakresie należy również powtarzać cyklicznie, ponieważ z reguły nie wiemy, jak często zlecimy danej osobie przeprowadzenie konkretnej wysyłki seryjnej.
Niezależnie od powyższego, sposoby prawidłowej i bezpiecznej wysyłki w urzędzie powinny przeglądać osoby z działu IT, aby sprawdzić aktualność i poprawność danego rozwiązania. Zaprojektowane procedury bezpieczeństwa mogą wprowadzać także inne rozwiązania, takie jak np. automatyczny komunikat ostrzegający o zidentyfikowaniu wiadomości jako kierowanej potencjalnie do większej liczby adresatów.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl