Reklama
Rozwiń
Reklama

Problemy kancelarii prawnych z ochroną danych osobowych

Jak informuje GIODO, przeprowadzona w kancelariach prawnych kontrola sektorowa wykazała pewne uchybienia związane z zabezpieczaniem danych osobowych.

Aktualizacja: 23.05.2017 11:45 Publikacja: 23.05.2017 10:01

Problemy kancelarii prawnych z ochroną danych osobowych

Foto: Fotolia.com

Generalny Inspektor Ochrony Danych Osobowych w okresie od września do grudnia 2016 r. przeprowadził kontrolę sektorową w wybranych dziesięciu kancelariach prawnych: dwóch prowadzonych przez adwokatów, sześciu przez radców prawnych oraz dwóch prowadzonych w formie spółki z ograniczoną odpowiedzialnością.

Co badano

Kontroli poddano dwie kwestie, tj.: jak kancelarie prawne zabezpieczają oraz udostępniają dane osobowe klientów.

Badano m.in.:

- w jaki sposób są zbierane i udostępniane dane osobowe;

- czy przetwarzanie danych osobowych jest powierzane innym podmiotom;

Reklama
Reklama

- czy zostały zastosowane środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a zwłaszcza, czy dane zostały zabezpieczone przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem;

- czy prowadzona jest dokumentacja dotycząca kwestii związanych z zabezpieczaniem danych osobowych;

- w jaki sposób realizowany jest obowiązek zapewnienia kontroli nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane;

- czy osobom dopuszczonym do przetwarzania danych osobowych nadane zostały stosowne upoważnienia oraz czy prowadzona jest ewidencja tych osób;

- czy systemy informatyczne, w których przetwarzane są dane osobowe, spełniają określone przepisami prawa wymogi.

Ustalenia kontrolerów GIODO

Jak podaje GIODO - przeprowadzone kontrole wykazały pewne nieprawidłowości w procesie przetwarzania danych osobowych.

Reklama
Reklama

Polegały one przede wszystkim na:

- nieodpowiednim zabezpieczeniu danych;

- braku niezbędnych elementów dokumentacji przetwarzania danych;

- niezawarciu stosownych umów z podmiotami, którym powierzono przetwarzanie danych osobowych.

Jako przykładowe braki dotyczące polityki bezpieczeństwa wymienić można niezawarcie w niej takich elementów, jak: opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi czy sposób przepływu danych pomiędzy poszczególnymi systemami, a także nieuwzględnienie informacji o podmiocie, który serwisuje system informatyczny.

Inny przykład stwierdzonych nieprawidłowości to nietworzenie kopii zapasowych plików zawierających dane osobowe, które są przetwarzane na komputerach użytkowanych w kancelarii.

Reklama
Reklama

Szczegółowy opis kontroli oraz jej podsumowanie znajdują się w przygotowanym przez GIODO sprawozdaniu, dostępnym tutaj.

Efekty

Większość stwierdzonych nieprawidłowości dotyczyła tylko pewnych elementów związanych z zabezpieczaniem danych, co powodowało, że można je było szybko wyeliminować, często jeszcze przed zakończeniem kontroli. Wobec tego wobec większości kontrolowanych podmiotów nie wszczęto postępowania administracyjnego. Objęto nim jedynie dwie kancelarie, które w tym czasie nie przywróciły stanu zgodnego z prawem. Postępowania te są jeszcze w toku.

Opinie Prawne
Ewa Szadkowska: TSUE wysadził TK w powietrze. To ważna lekcja także dla Donalda Tuska
Cudzoziemcy
Kierowca musi mówić po polsku? Prawnicy oceniają nową usługę „Bolt lokalnie"
Internet i prawo autorskie
Masłowska zarzuca Englert wykorzystanie „kanapek z hajsem”. Prawnicy nie mają wątpliwości
Prawo karne
Małgorzata Manowska reaguje na decyzję prokuratury ws. Gizeli Jagielskiej
Nieruchomości
Wieczni prezesi spółdzielni mieszkaniowych zostaną? Spór o reformę
Materiał Promocyjny
Działamy zgodnie z duchem zrównoważonego rozwoju
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama