Pracodawcy powinni zgłaszać niemal każde naruszenie danych osobowych
O naruszeniu ochrony danych osobowych, które generuje ryzyko dla praw i wolności osób fizycznych, firma musi poinformować UODO. Co zmieniło się w wytycznych Urzędu?
Rok 2025 przynosi istotne zmiany dotyczące zgłaszania naruszeń ochrony danych osobowych, także danych pracowników. Zgodnie z nowymi wytycznymi Urzędu Ochrony Danych Osobowych przedsiębiorcy są zobowiązani do szczegółowej oceny ryzyka oraz częstszego zgłaszania zdarzeń, które mogą prowadzić do naruszenia poufności, integralności lub dostępności danych osobowych. Ma to bezpośredni wpływ na sposób zarządzania danymi w przedsiębiorstwach, zwłaszcza w działach kadr.
Zgodnie ze sprawozdaniem z działalności Prezesa Urzędu Ochrony Danych Osobowych liczba zgłoszeń naruszeń ochrony danych, które wpłynęły do UODO w latach 2020-2023, podwoiła się. Wzrost może świadczyć o rosnącej świadomości administratorów danych oraz większym rygoryzmie organów nadzorczych. Wszystko wskazuje na to, że zgłoszeń będzie jeszcze więcej.
Wystarczy podejrzenie
Wprowadzając zasadę oceny ryzyka naruszenia praw i wolności osób fizycznych, RODO nakłada na administratorów obowiązek szybkiego reagowania na incydenty związane z przetwarzaniem danych osobowych. W przypadku stwierdzenia naruszenia, administratorzy mają 72 godziny na zgłoszenie zdarzenia do organu nadzorczego, jeśli incydent może prowadzić do ryzyka dla podmiotów danych.
Do tej pory bieg terminu na dokonanie zgłoszenia rozpoczynał się w momencie uzyskania „wystarczającego stopnia...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta