PESEL, wyciek danych i ryzyko
W Krajowym Rejestrze Sądowym stale ujawnia się co najmniej milion numerów PESEL.
Według danych opublikowanych przez prezesa UODO, w 2019 r. zgłoszono do Urzędu 6039 naruszeń bezpieczeństwa danych osobowych. Wśród danych osobowych, które były przedmiotem naruszeń, wielokrotnie występował numer PESEL. Numer PESEL jest przy tym konsekwentnie uznawany przez prezesa UODO za daną o szczególnym charakterze. Jako przykład tego rodzaju praktyki można wskazać decyzję o nałożeniu na TUiR Warta S.A. kary pieniężnej w wysokości 85.588 zł, w której przyjęto, że „[...] wskazane naruszenie poufności danych dotyczy numerów PESEL wraz z imionami i nazwiskami, adresami zamieszkania, numerami telefonów oraz adresami poczty elektronicznej, należy więc uznać, że może ono wiązać się z wysokim ryzykiem naruszenia praw lub wolności osób fizycznych". Prezes UODO w żaden sposób nie uzasadnia jednak swojego stanowiska. Czy można więc takie ryzyko oszacować?
Prezes nie mówi
Istnieje wiele sposobów szacowania ryzyka związanego z wyciekami danych osobowych. W każdym przypadku jednak, zgodnie z zaleceniami zawartymi w motywach 75 i 76 preambuły do RODO, należy wziąć pod uwagę prawdopodobieństwo oraz powagę ryzyka naruszenia praw lub wolności osób, których dane dotyczą. Badając naruszenie, ocenia się więc to, jak poważne ryzyko powstaje na skutek wycieku i jakie jest prawdopodobieństwo, że to ryzyko się zmaterializuje....
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta