Wpis z mikrobloga

@niebezpiecznik-pl: Przeczytałem wasz artykuł:

https://niebezpiecznik.pl/post/urzedniku-i-pracowniku-playa-nie-udostepniajcie-numerow-pesel/

I sugeruję byście wyjaśnili/zgłębili kilka kwestii na granicy bezpieczeństwa informacji i prawa lub być może powrócili do cyklu pytań do prawnika. Moje uwagi:

1. Ustawa o ochronie danych osobowych nie chroni danych osobowych tylko reguluje kwestie związane z ich przetwarzaniem. Na dowód cytat z ustawy:

Art. 2. 1. Ustawa określa zasady postępowania przy przetwarzaniu danych osobowych oraz prawa osób fizycznych, których dane osobowe są lub mogą być przetwarzane w zbiorach danych.


2. Mimo iż określenie "dane wrażliwe" w ustawie nie występuje to potocznie używa się tego zwrotu do określenia takich danych jak rasa, przynależność etniczna czy wyznanie. W żadnym ze wskazanych przypadków ich udostępnienie (nie mówiąc o przetwarzaniu) nie miało miejsca.

3. Takie dane jak PESEL, data urodzenia, imię, nazwisko to nie są żadne dane tajne. W KRS w pełni jawne są imię nazwisko, data urodzenia i PESEL, a w księgach wieczystych jeszcze adresy i czasem wartości nieruchomości informacje o kredytach hipotecznych i takie tam.

4. Zasadniczo w zakresie zainteresowań GIODO nie ma kwestii tego że ktoś gdzieś kiedyś komuś przekaże jakiś papierek na którym są dane osobowe jakiejś osoby trzeciej. Do zadań GIODO należą:

1) kontrola zgodności przetwarzania danych z przepisami o ochronie danych osobowych;

2) wydawanie decyzji administracyjnych i rozpatrywanie skarg w sprawach wykonania przepisów o ochronie danych osobowych;

3) zapewnienie wykonania przez zobowiązanych obowiązków o charakterze niepieniężnym wynikających z decyzji, o których mowa w pkt 2, przez stosowanie środków egzekucyjnych przewidzianych w ustawie z dnia 17 czerwca 1966 r. o postępowaniu egzekucyjnym w administracji (Dz. U. z 2014 r. poz. 1619, z późn. zm.5);

4) prowadzenie rejestru zbiorów danych oraz rejestru administratorów bezpieczeństwa informacji, a także udzielanie informacji o zarejestrowanych zbiorach danych i zarejestrowanych administratorach bezpieczeństwa informacji;

5) opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony danych osobowych;

6) inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia ochrony danych osobowych;

7) uczestniczenie w pracach międzynarodowych organizacji i instytucji zajmujących się problematyką ochrony danych osobowych.


Jak widać GIODO interesuje się tylko tym w jaki sposób dane osobowe są przetwarzane w zbiorach danych osobowych oraz egzekwowaniem tego by owo przetwarzanie odbywało się zgodnie z przepisami ustawy.

5. Obrażanie się na to że w ramach dostępu do informacji publicznej ujawniane są dane osobowe to nonsens. Każdy kto uczestniczy w postępowaniu przetargowym musi być świadomy tego że jego dane muszą być jawne. Jest to warunek bezwzględny transparentności przetargów. Jeżeli ktoś się z tym nie zgadza - no cóż, nie ma obowiązku startowania w przetargu publicznym.

#bezpieczenstwo #niebezpiecznik #prawo
  • 3
  • Odpowiedz
@maniac777:

1. Nasz artykuł nie odwołuje się do Ustawy o ochronie danych, tylko do
Ustawy o dostępie do informacji publicznej. Ta właśnie ustawa mówi, że
“Prawo do informacji publicznej podlega ograniczeniu ze względu na
prywatność osoby fizycznej lub tajemnicę przedsiębiorcy”

2. Zdajemy sobie sprawę, że w terminologii związanej z ochroną danych
za danych dane "wrażliwe" uważa się te określone w art. 27 ust. 1.
Ustawy o ochronie danych. Niemniej nawet w
  • Odpowiedz
@niebezpiecznik-pl:

ad 1. Odwołuje się pośrednio przytaczając GIODO i skargi do niego. Czego niby jeżeli nie "ochorony" danych miałaby dotyczyć skarga skierowania do GIODO który istnieje tylko dzięki niej i dla jej celów?

ad 2. Czy jesteś w stanie uzasadnić dlaczego twój numer PESEL do którego dostęp ma co najmniej sto (jeżeli nie kilkaset) tysięcy ludzi to "dana wrażliwa"? :) (zakładając ze nie jesteś właścicielem żadnej nieruchomości, ani nie ujawniasz się
  • Odpowiedz
Cześć. Odpowiem zamiast Niebezpiecznika. Jestem autorem tamtego artykułu.

ad 1. Wiemy o skargach kierowanych do GIODO w przypadkach takich jak ten dotyczący Playa. Fakt, że nie wiemy jeszcze czym to się skończy, ale będziemy informować jak już się dowiemy.

ad. 2. Masz rację, że sam PESEL to niewiele, natomiast połączenie go z innymi danymi z zaświadczenia KRK (adres zamieszkania, imiona rodziców) to już jest wystarczająco dużo aby np. zawrzeć pewne umowy. Być
  • Odpowiedz