wyciek danych osobowych klęska żywiołowa

05e2480f2e164bed0b77b1a147d97674d59739d1-xlarge (2)

Wyciek danych osobowych w wyniku powodzi lub innego zdarzenia losowego - jakie działania podjąć zgodnie z RODO

Klęski żywiołowe takie jak niedawna powódź i inne zdarzenia losowe typu pożary zawalenia budynków, mogą uszkodzić zarówno same nośniki danych osobowych jak i infrastrukturę służącą do przetwarzania tych danych. To oczywiście rodzi ryzyko wycieku danych osobowych lub ich utraty. Ogólne rozporządzenie o ochronie danych nie przewiduje w takich okolicznościach żadnych zwolnień. Jak zatem spełnić wymogi RODO w przypadku utraty danych osobowych w wyniku zdarzenia losowego lub innej klęski żywiołowej?

Zgłoszenie naruszenia ochrony danych - UODO uwzględnia szczególne okoliczności

Zasadniczo zgłoszenie naruszenia ochrony danych osobowych do Prezesa Urzędu Ochrony Danych Osobowych musi być bez zbędnej zwłoki - w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia. Przy czym do zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin dołącza się wyjaśnienie przyczyn opóźnienia. Nawiązując do możliwego opóźnienia w zgłoszeniach naruszeń ochrony danych Prezes UODO wydał po tegorocznej powodzi na Śląsku specjalny komunikat. Organ nadzorczy wskazał w nim, że w sytuacji klęski żywiołowej absolutnym priorytetem jest bezpieczeństwo. Jest przy czym oczywiste, że wielu administratorów danych osobowych wskutek klęski żywiołowej mogło znaleźć się trudnej sytuacji, zarówno osobistej, jak i związanej z prowadzeniem działalności. W takich okolicznościach niezwykle ciężko oszacować zarówno rozmiar strat, jak i fakt wystąpienia naruszenia ochrony danych osobowych oraz jego rodzaj. Prezes UODO jest więc świadom trudności w ewentualnym spełnieniu obowiązku zgłoszenia naruszenia ochrony danych osobowych.

Korzyści 

Jakie wnioski płyną z tego komunikatu dla administratorów danych osobowych? W artykule wyjaśniamy:

  • czy w każdym przypadku powódź, inna klęska żywiołowa lub inne zdarzenie losowe rodzi konieczność dokonania zgłoszenia naruszenia ochrony danych do Prezesa UODO,

  • od kiedy liczy się 72-godzinny termin na zgłoszenie naruszenia ochrony danych do Prezesa UODO,

  • w jakich przypadkach dopuszczalne jest przekroczenie tego terminu,

  • jak uzasadnić opóźnienie w zgłoszeniu naruszenia spowodowanego klęską żywiołową lub innym zdarzeniem losowym,

  • czy klęska żywiołowa zwalnia z obowiązku zawiadomienia o naruszeniu podmiotów danych.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x