Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
3.PoDStawowePojęcia
c.Przesłankideterminującezaistnienienaruszenia
171-174
Dlazaistnienianaruszeniadanychosobowychmusząbyćspełnionekumulatywnienastępu-
jąceprzesłanki:
popierwsze,musizaistniećnaruszeniebezpieczeństwa;
podrugie,naruszeniemusidotyczyćdanychosobowychpodmiotuprzesyłanych,przecho-
wywanychlubwinnysposóbprzetwarzanych;
potrzecie,skutkiemtegonaruszeniamusząbyćprzypadkowelubniezgodnezpra-
wemzniszczenie,utracenie,zmodyfikowanie,nieuprawnioneujawnienielubnie-
uprawnionydostępdoprzetwarzanychdanychosobowych.
Naruszeniebezpieczeństwatokażdezdarzenie,wktórymorganizacyjnelubtechniczne
środkizabezpieczeniadanychosobowychzawodzą.Chodziośrodki,doktórychwdrożenia
zgodniezart.32RODOzarównoadministrator,jakipodmiotprzetwarzającyzobowiązani,
aktórychcelemmabyćwszczególnościochronaprzedniedozwolonymlubniezgodnymzpra-
wemprzetwarzaniemorazprzypadkowąutratą,zniszczeniemlubuszkodzeniem.Przydoborze
odpowiednichśrodkóworganizacyjnychitechnicznychadresacinormypowinniuwzględnić
stanwiedzytechnicznej,kosztwdrażaniaorazcharakter,zakres,konteksticeleprzetwarzania,
atakżeryzykonaruszeniaprawiwolnościosóbfizycznychoróżnymprawdopodobieństwie
wystąpieniaiwadze.
Naruszeniabezpieczeństwamożnaodnosićjedyniedośrodkówrzeczywiściewdrożonychprzez
danegoadministratora,anietych,którepowinienbyłwdrożyć.Ocenanaruszeniamusisię
bowiemodnosićdostanurzeczywistego,aniehipotetycznego.
WAŻNE!Dlazaistnieniatakrozumianegonaruszeniabezpieczeństwaniemaznaczenia,czy
dojdziedoniegowwynikuumyślnego,czynieumyślnegodziałania.Istotnejestjedynie
obiektywnewystąpienienaruszenia.
171
172
Wartorównieżpodkreślić,żePrezesUrzęduOchronyDanychOsobowychwdecyzji
z9.12.2020r.,DKN.5131.5.2020,https://uodo.gov.pl/decyzje(dostęp:20.07.2021r.),uznał,
żeznaruszeniembezpieczeństwawrozumieniuart.4pkt12RODOwzakresiepoufności
będziemymielidoczynieniarównieżwtedy,gdydonaruszeniaochronydanychosobowych
doszło,ponieważtosampodmiotdanychpodaładministratorowibłędnedane(wsprawieadres
pocztyelektronicznej)dokomunikacji.
d.Kategorieskutkównaruszeniabezpieczeństwa
Efektemnaruszeniabezpieczeństwamusibyćprzypadkowelubniezgodnezprawem
zniszczenie,utracenie,zmodyfikowanie,nieuprawnioneujawnienielubnieuprawnionydostęp
dodanychosobowychprzesyłanych,przechowywanychlubwinnysposóbprzetwarzanych.Wy-
mienioneskutkimożnapodzielićnatrzyosobnekategorie:
1)naruszeniepoufnościdanych,
2)naruszenieintegralnościdanychoraz
3)naruszeniedostępnościdanych.
Wzależnościodnaruszeniamożeonoobejmowaćjednąlubłączniekilkapowyższychkategorii.
Przezpojęcienaruszeniapoufnościdanychnależyrozumiećtakienaruszenie,któreprowadzi
donieuprawnionegolubprzypadkowegoujawnienialubnieuprawnionegodostępudodanych.
www.meritum.pl
107
173
174