Problemy kancelarii prawnych z ochroną danych osobowych

Jak informuje GIODO, przeprowadzona w kancelariach prawnych kontrola sektorowa wykazała pewne uchybienia związane z zabezpieczaniem danych osobowych.

Aktualizacja: 23.05.2017 11:45 Publikacja: 23.05.2017 10:01

Problemy kancelarii prawnych z ochroną danych osobowych

Foto: Fotolia.com

Generalny Inspektor Ochrony Danych Osobowych w okresie od września do grudnia 2016 r. przeprowadził kontrolę sektorową w wybranych dziesięciu kancelariach prawnych: dwóch prowadzonych przez adwokatów, sześciu przez radców prawnych oraz dwóch prowadzonych w formie spółki z ograniczoną odpowiedzialnością.

Co badano

Kontroli poddano dwie kwestie, tj.: jak kancelarie prawne zabezpieczają oraz udostępniają dane osobowe klientów.

Badano m.in.:

- w jaki sposób są zbierane i udostępniane dane osobowe;

- czy przetwarzanie danych osobowych jest powierzane innym podmiotom;

- czy zostały zastosowane środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a zwłaszcza, czy dane zostały zabezpieczone przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem;

- czy prowadzona jest dokumentacja dotycząca kwestii związanych z zabezpieczaniem danych osobowych;

- w jaki sposób realizowany jest obowiązek zapewnienia kontroli nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane;

- czy osobom dopuszczonym do przetwarzania danych osobowych nadane zostały stosowne upoważnienia oraz czy prowadzona jest ewidencja tych osób;

- czy systemy informatyczne, w których przetwarzane są dane osobowe, spełniają określone przepisami prawa wymogi.

Ustalenia kontrolerów GIODO

Jak podaje GIODO - przeprowadzone kontrole wykazały pewne nieprawidłowości w procesie przetwarzania danych osobowych.

Polegały one przede wszystkim na:

- nieodpowiednim zabezpieczeniu danych;

- braku niezbędnych elementów dokumentacji przetwarzania danych;

- niezawarciu stosownych umów z podmiotami, którym powierzono przetwarzanie danych osobowych.

Jako przykładowe braki dotyczące polityki bezpieczeństwa wymienić można niezawarcie w niej takich elementów, jak: opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi czy sposób przepływu danych pomiędzy poszczególnymi systemami, a także nieuwzględnienie informacji o podmiocie, który serwisuje system informatyczny.

Inny przykład stwierdzonych nieprawidłowości to nietworzenie kopii zapasowych plików zawierających dane osobowe, które są przetwarzane na komputerach użytkowanych w kancelarii.

Szczegółowy opis kontroli oraz jej podsumowanie znajdują się w przygotowanym przez GIODO sprawozdaniu, dostępnym tutaj.

Efekty

Większość stwierdzonych nieprawidłowości dotyczyła tylko pewnych elementów związanych z zabezpieczaniem danych, co powodowało, że można je było szybko wyeliminować, często jeszcze przed zakończeniem kontroli. Wobec tego wobec większości kontrolowanych podmiotów nie wszczęto postępowania administracyjnego. Objęto nim jedynie dwie kancelarie, które w tym czasie nie przywróciły stanu zgodnego z prawem. Postępowania te są jeszcze w toku.

Generalny Inspektor Ochrony Danych Osobowych w okresie od września do grudnia 2016 r. przeprowadził kontrolę sektorową w wybranych dziesięciu kancelariach prawnych: dwóch prowadzonych przez adwokatów, sześciu przez radców prawnych oraz dwóch prowadzonych w formie spółki z ograniczoną odpowiedzialnością.

Co badano

Pozostało 90% artykułu
2 / 3
artykułów
Czytaj dalej. Subskrybuj
Sądy i trybunały
Łukasz Piebiak wraca do sądu. Afera hejterska nadal nierozliczona
Praca, Emerytury i renty
Czy każdy górnik może mieć górniczą emeryturę? Ważny wyrok SN
Prawo karne
Kłopoty żony Macieja Wąsika. "To represje"
Sądy i trybunały
Czy frankowicze doczekają się uchwały Sądu Najwyższego?
Materiał Promocyjny
Jak kupić oszczędnościowe obligacje skarbowe? Sposobów jest kilka
Sądy i trybunały
Rośnie lawina skarg kasacyjnych do Naczelnego Sądu Administracyjnego