Sytuacja: Zestawienie z danymi 312 uczestników szkoleń trafiło na prywatny adres e-mail zamiast do osoby w firmie. Historia tego zdarzenia - od pierwszej minuty do podjęcia decyzji o zawiadomieniu urzędu.
Oś czasu zdarzeń
Kliknij etap, aby zobaczyć szczegóły zdarzenia.
1
8:41
Wysyłka do niewłaściwego odbiorcy
Autouzupełnianie adresu e-mail podpowiedziało złą osobę - Annę prywatną zamiast Anny z firmy.
Mail zawierał: imiona, nazwiska, adresy e-mail i numery telefonów 312 osób. Załącznik wysłany bez hasła.
2
8:52
Próba wycofania - brak skutku
Wycofanie wiadomości nie zadziałało. Odbiorczyni ma skrzynkę poza organizacją.
Wycofanie wiadomości działa zwykle tylko w obrębie tej samej organizacji. Przy skrzynce zewnętrznej jedynym sposobem jest bezpośrednia prośba do odbiorcy.
3
8:54
Zgłoszenie do inspektora ochrony danych
Natychmiastowe powiadomienie osoby odpowiedzialnej za bezpieczeństwo danych.
Inspektor ochrony danych (IOD) zbiera informacje potrzebne do oceny: adresat, godzina, zakres danych, liczba osób dotkniętych.
4
8:58
Kontakt z odbiorczynią - formalny
Pismo z firmowej skrzynki, z IOD w kopii, zawierające precyzyjną prośbę o działania.
Prośba zawierała: trwałe usunięcie wiadomości i załącznika, opróżnienie kosza, pisemne potwierdzenie. Plus pytania: czy plik otworzył, pobrał, zapisał, przesłał dalej.
5
Następny dzień
Odpowiedź odbiorczyni i ocena ryzyka
Odbiorczyni potwierdziła usunięcie wiadomości i załącznika. Administrator danych, przy wsparciu IOD, dokumentuje naruszenie i ocenia ryzyko dla praw i wolności osób, których dane dotyczą.
Wysłanie danych osobowych do nieuprawnionego odbiorcy to naruszenie poufności - ocenie podlega ryzyko, a nie to, czy naruszenie wystąpiło. Na tej podstawie administrator decyduje, czy zgłosić je Prezesowi UODO i czy zawiadomić osoby, których dane dotyczą. Każde naruszenie dokumentuje się wewnętrznie - także takie, którego się nie zgłasza.
Pytania refleksyjne
Najpierw odpowiedz sobie w myślach, potem kliknij pytanie, aby zobaczyć komentarz eksperta.
Pytanie 1
Dlaczego ważne jest, żeby zawiadomienie poszło do inspektora ochrony danych - zanim wyślemy prośbę do odbiorcy?
Odpowiedź eksperta: IOD koordynuje cały proces i stanowi łącznik między organizacją a ewentualnym zawiadomieniem urzędu. Jeśli najpierw wyślesz własną prośbę bez koordynacji, możesz pominąć ważne pytania, będziesz mieć niekompletne informacje do oceny, a organizacja straci czas potrzebny na prawidłową dokumentację zdarzenia.
Pytanie 2
Odbiorczyni nigdy nie odpowiada. Czy to oznacza, że dane na pewno nie zostały odczytane?
Odpowiedź eksperta: Nie. Brak odpowiedzi wcale nie oznacza, że dane są bezpieczne. Organizacja musi oprzeć się na faktach znanych w momencie zdarzenia: rodzaj danych, liczba osób, czas od wysyłki do zgłoszenia. Decyzję o zgłoszeniu podejmuje administrator przy wsparciu IOD - na podstawie tych faktów, bez czekania na potwierdzenie dostępu.
Sprawdź się
Wykryłeś błędną wysyłkę. Co robisz najpierw?
Pełna procedura - krok po kroku (kliknij, aby rozwinąć)
+
Krok 1: Wykrycie błędu wysyłki
Zauważ błąd jak najszybciej - najlepiej w pierwszej minucie
Nie uspokajaj się myślą „może się nic nie stanie"
Wiadomość z danymi osobowymi wysłana do nieuprawnionego odbiorcy może oznaczać naruszenie ochrony danych
+
Krok 2: Natychmiastowe zgłoszenie do IOD
Zgłoś do inspektora ochrony danych bez zwłoki
Podaj: adresata, godzinę wysyłki, rodzaj i zakres danych, liczbę osób
Zgłoszenie idzie zaraz - wycofanie wiadomości to działanie pomocnicze
+
Krok 3: Próba ograniczenia skutków
Jeśli to możliwe, wycofaj wiadomość (może zadziałać wewnątrz firmy)
Jeśli odbiorczyni jest na zewnątrz - wycofanie nie zadziała
Przygotuj formalną prośbę do odbiorcy
+
Krok 4: Kontakt z odbiorcą - wg procedury
Skontaktuj się z odbiorcą zgodnie z procedurą organizacji (w tej historii: pismo z firmowej skrzynki, IOD w kopii)
Prośba o: trwałe usunięcie wiadomości i załącznika, opróżnienie kosza, potwierdzenie na piśmie
Pytania: czy plik otworzył, pobrał, zapisał, przesłał dalej
+
Krok 5: Ocena ryzyka i decyzja o zgłoszeniu
Administrator, korzystając ze wsparcia IOD, ocenia ryzyko dla praw i wolności osób
Jeżeli naruszenie może powodować takie ryzyko - zgłoszenie do Prezesa UODO bez zbędnej zwłoki, w miarę możliwości nie później niż 72 godziny od stwierdzenia
Przy wysokim ryzyku - zawiadomienie także osób, których dane dotyczą
Każde naruszenie dokumentuje się wewnętrznie, również niezgłaszane
Kluczowe lekcje
1. Zgłoszenie idzie najpierw: Nie czekaj na potwierdzenie dostępu do danych. Organizacja ocenia zdarzenie na podstawie faktów znanych zaraz po wysyłce.
2. Fakty, nie oceny: Mówisz, co się stało (adresat, godzina, rodzaj danych). Nie oceniasz, czy to „ważne" czy „może się nic nie stanie".
3. Procedura jest dla Twojej ochrony: Dzięki jasnym krokom organizacja szybko reaguje, a Ty masz pewność, że zrobiłeś, co należało.