Aktualny

Wyciek danych osobowych w wyniku powodzi lub innego zdarzenia losowego - jakie działania podjąć zgodnie z RODO

Dodano: 15 listopada 2024
05e2480f2e164bed0b77b1a147d97674d59739d1-xlarge (2)

Klęski żywiołowe takie jak niedawna powódź i inne zdarzenia losowe typu pożary zawalenia budynków, mogą uszkodzić zarówno same nośniki danych osobowych jak i infrastrukturę służącą do przetwarzania tych danych. To oczywiście rodzi ryzyko wycieku danych osobowych lub ich utraty. Ogólne rozporządzenie o ochronie danych nie przewiduje w takich okolicznościach żadnych zwolnień. Jak zatem spełnić wymogi RODO w przypadku utraty danych osobowych w wyniku zdarzenia losowego lub innej klęski żywiołowej?

Zgłoszenie naruszenia ochrony danych - UODO uwzględnia szczególne okoliczności

Zasadniczo zgłoszenie naruszenia ochrony danych osobowych do Prezesa Urzędu Ochrony Danych Osobowych musi być bez zbędnej zwłoki - w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia. Przy czym do zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin dołącza się wyjaśnienie przyczyn opóźnienia. Nawiązując do możliwego opóźnienia w zgłoszeniach naruszeń ochrony danych Prezes UODO wydał po tegorocznej powodzi na Śląsku specjalny komunikat. Organ nadzorczy wskazał w nim, że w sytuacji klęski żywiołowej absolutnym priorytetem jest bezpieczeństwo. Jest przy czym oczywiste, że wielu administratorów danych osobowych wskutek klęski żywiołowej mogło znaleźć się trudnej sytuacji, zarówno osobistej, jak i związanej z prowadzeniem działalności. W takich okolicznościach niezwykle ciężko oszacować zarówno rozmiar strat, jak i fakt wystąpienia naruszenia ochrony danych osobowych oraz jego rodzaj. Prezes UODO jest więc świadom trudności w ewentualnym spełnieniu obowiązku zgłoszenia naruszenia ochrony danych osobowych.

Korzyści 

Jakie wnioski płyną z tego komunikatu dla administratorów danych osobowych? W artykule wyjaśniamy:

  • czy w każdym przypadku powódź, inna klęska żywiołowa lub inne zdarzenie losowe rodzi konieczność dokonania zgłoszenia naruszenia ochrony danych do Prezesa UODO,

  • od kiedy liczy się 72-godzinny termin na zgłoszenie naruszenia ochrony danych do Prezesa UODO,

  • w jakich przypadkach dopuszczalne jest przekroczenie tego terminu,

  • jak uzasadnić opóźnienie w zgłoszeniu naruszenia spowodowanego klęską żywiołową lub innym zdarzeniem losowym,

  • czy klęska żywiołowa zwalnia z obowiązku zawiadomienia o naruszeniu podmiotów danych.

Pozostało jeszcze 71% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x