Pokazywanie postów oznaczonych etykietą RODO. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą RODO. Pokaż wszystkie posty

środa, 3 lipca 2024

Ochrona danych osobowych w dobie nowoczesnych technologii: wyzwania i rozwiązania


W dobie dynamicznie rozwijających się technologii, ochrona danych osobowych staje się coraz bardziej skomplikowanym i palącym problemem. Choć świadomość dotycząca bezpieczeństwa danych rośnie, wiele osób nadal nie zdaje sobie sprawy z potencjalnych zagrożeń związanych z korzystaniem z nowoczesnych urządzeń i aplikacji. Artykuł ten porusza kwestie związane z brakiem wiedzy użytkowników na temat przetwarzania ich danych osobowych, zagrożeniami płynącymi z nieodpowiedniego stosowania nowych technologii oraz potrzebą dostosowania prawa do szybko zmieniającej się rzeczywistości technologicznej.

 

Choć RODO działa już od niemal sześciu lat, to wciąż nie funkcjonuje tak jak zakładano. Fot. px.

Brak świadomości użytkowników i niewystarczająca kampania informacyjna 

Użytkownicy różnych aplikacji, systemów czy urządzeń nie zawsze są świadomi, czy i w jakim stopniu, przez kogo i do jakich celów będą gromadzone i wykorzystywane dane na ich temat. Nierzadko nawet nie zdają sobie sprawy z tego, że ktoś w ogóle takimi danymi zaczął administrować.

Zdaniem ekspertów to efekt z jednej strony szybkiego rozwoju technologii, która pozwala coraz większe zbiory danych gromadzić na coraz mniejszych urządzeniach, a z drugiej – braku kampanii informacyjnej o prawach związanych z tymi danymi. Za zmianami nie nadąża też system prawny. Choć RODO działa już od niemal sześciu lat, to wciąż nie funkcjonuje tak jak zakładano. W międzyczasie powstają nowe regulacje, a przed rządem stoi wyzwanie wdrożenia ich do polskiego systemu prawnego oraz opracowania norm krajowych:

"Przez coraz mniejsze urządzenia generowanych jest coraz więcej procesów związanych z pozyskiwaniem, przechowywaniem i udostępnianiem danych w błyskawiczny sposób na rzecz różnych podmiotów. Nie zawsze o tym wiemy, co się dzieje z naszymi danymi osobowymi, a mamy przecież prawa. Rzeczywistym ryzykiem dla nas, osób, których dane dotyczą, jest często brak świadomości, brak wiedzy, jak funkcjonują różne urządzenia, aplikacje, różne systemy w zakresie poszanowania naszych praw, zapewnienia nam określonych gwarancji. Brak tej wiedzy często wynika z naszego podejścia do kwestii ochrony naszej prywatności, ale też z pewnych celowych działań administratorów, posługujących się nowymi technologiami, czy też ich twórców i producentów" – mówi Monika Krasińska, dyrektorka Departamentu Orzecznictwa i Legislacji w Urzędzie Ochrony Danych Osobowych.

Zagrożenia związane z aplikacjami mobilnymi i nowymi technologiami 

Do przechwytywania danych wrażliwych często wykorzystywane są aplikacje mobilne. W ubiegłym roku eksperci ds. cyberbezpieczeństwa wielokrotnie ostrzegali przed kolejnymi aplikacjami, które zostały udostępnione w sklepie Google Play. Teoretycznie miały one służyć do takich celów jak np. obróbka zdjęć i filmów, zmiana nagrywanego głosu, dostosowywanie tapet i motywów na telefonie czy streamowanie obrazu ze smartfona na TV. W praktyce infekowały smartfona trojanem Harly, który umożliwia hakerom odczytywanie danych z urządzenia i zapisywać je do korzystania z usług premium:

"Każda technologia może stanowić zagrożenie, jeżeli będzie stosowana w celach, które są niezgodne z przepisami, jeżeli będzie realizowała określone zadania stawiane jej przez administratorów, rządzących się wyłącznie własnymi, partykularnymi interesami, a niezważającymi na sferę praw osób, których dane dotyczą. Oczywiście są też takie technologie, na które dzisiaj świat zwraca szczególną uwagę, z uwagi na ich specyfikę, kontekst przetwarzania danych osobowych i wiele ryzyk, które ich stosowanie generuje dla użytkowników. Chociażby sztuczna inteligencja, stosowanie różnych identyfikatorów biometrycznych, identyfikacja za pomocą cech biometrycznych w przestrzeni publicznej, również różnego rodzaju urządzenia i rozwiązania z wykorzystaniem geolokalizacji, stosowanie technologii RFID. Mamy wiele różnych rozwiązań, które są związane z przetwarzaniem naszych danych osobowych" – wymienia ekspertka UODO.

Przykładem technologii, która z jednej strony ułatwia zarządzanie usługami komunalnymi, a z drugiej, stanowić może teoretycznie ryzyko dla bezpieczeństwa danych osobowych jest wykorzystanie komunikacji RFID do tagowania pojemników na odpady. Jeśli gmina odpowiadająca za zapewnienie selektywnej zbiórki oraz jej podwykonawca nie zapewnią odpowiednich zabezpieczeń, istnieje ryzyko, że w niepowołane ręce trafią na przykład informacje o tym, po jakich lekach opakowania znalazły się w koszu na śmieci danej osoby.

Choć już od niemal sześciu lat obowiązuje unijne rozporządzenie o ochronie danych osobowych (RODO), to wciąż nie wszystkie instrumenty w nim przewidziane są wdrażane:

"Choć RODO jest neutralne technologicznie, to wytyczyło pewne znaki drogowe dla poszanowania praw osób, których dane dotyczą. Takim instrumentem jest projektowanie ochrony danych osobowych na jak najwcześniejszym etapie czy tak zwana domyślna ochrona danych osobowych, która ma nam zapewnić m.in. automatyczne usuwanie pewnych danych czy też automatyczne przekazywanie nam pewnych komunikatów uczulających nas na procesy przetwarzania naszych danych. Bardzo szybki rozwój nowych technologii wprowadził także szereg ryzyk, które jednak wymagały głębszego spojrzenia unijnego ustawodawcy na kompletność regulacji gwarancyjnych dla ochrony danych osobowych. Dlatego w Unii Europejskiej rozpoczęły się już wiele lat temu i częściowo zakończyły, a częściowo jeszcze trwają, prace nad licznymi, dodatkowymi regulacjami, które także mają chronić dane osobowe, zapewnić prawidłowe zarządzanie i dysponowanie nimi" – wskazuje Monika Krasińska.

Konieczność dostosowania prawa do szybko rozwijających się technologii 

Zmiany prawne mają prowadzić do sytuacji, w której zapewnione zostanie poszanowanie praw i wolności osób, których dane dotyczą. Jak dodaje ekspertka, nowy rząd będzie musiał sprostać wyzwaniom legislacyjnym związanym z przenoszeniem na polski grunt prawny rozwiązań powstających na poziomie prawa europejskiego:

"Mamy bardzo dużo rozporządzeń wydanych przez Unię Europejską, ale także dyrektyw, które czekają na to, aby właściwie dostosować przepisy krajowe do tych aktów. Przed nami bardzo dużo zadań związanych chociażby z dostosowaniem przepisów krajowych do aktu o usługach cyfrowych, aktu o zarządzaniu danymi, aktu o otwartych danych" – wymienia dyrektorka Departamentu Orzecznictwa i Legislacji w Urzędzie Ochrony Danych Osobowych. – "Wydaje się, że te kierunki zmian legislacyjnych zapewniają poszanowanie praw i wolności osób, których dane dotyczą. Niemniej jednak samo tworzenie prawa bez jego właściwego stosowania, bez tej kultury przetwarzania zgodnego z prawem nie będzie budowało jak najlepszych wzorów dla przyszłych pokoleń w zakresie ochrony danych osobowych".

Jak dodaje, potrzebne jest też zwiększanie świadomości administratorów i użytkowników oraz zapewnienie dostępu do informacji o fakcie przetwarzania danych osobowych. Kluczowy jest tu język takich komunikatów - dziś często skomplikowany, pełen technologicznych nazw i prawniczych zwrotów, przez co niezrozumiały dla użytkowników:  

"Osoby, których dane dotyczą, muszą mieć świadomość, na czym polega ten proces i muszą mieć ten przekaz informacyjny w taki sposób ukształtowany, aby zrozumiały, na czym polegać ma przetwarzanie ich danych" – mówi Monika Krasińska. – "Mamy też takie rozwiązania, które są tak zaprojektowane, że ich użytkownicy nie mają świadomości, że w ogóle ich dane są przetwarzane i to w dodatku przez tak liczne grono administratorów i przetwarzających. I tutaj rzeczywiście trzeba poprawić jakość przekazu informacyjnego". 

Ochrona danych osobowych jest jednym z najważniejszych wyzwań współczesnej ery cyfrowej. Wymaga ona zarówno świadomego podejścia użytkowników, jak i skutecznych regulacji prawnych dostosowanych do szybko zmieniających się technologii. Kluczowe jest nie tylko tworzenie nowych przepisów, ale również ich właściwe stosowanie oraz prowadzenie szeroko zakrojonych kampanii informacyjnych. Tylko w ten sposób można zapewnić rzeczywistą ochronę prywatności i praw osób, których dane są przetwarzane. Edukacja, świadomość i odpowiednie przepisy to fundamenty, na których należy budować bezpieczną przyszłość w świecie technologii. 

Oprac. na podst. Newseria, db




Konkursy online: Łatwe nagrody, ukryte pułapki


W dobie cyfryzacji, gdzie realne i wirtualne światy przenikają się na naszych oczach, konkursy online stają się cennym narzędziem dla firm, które poszukują wartościowych danych. Na pierwszy rzut oka, oferują one spektakularne nagrody za proste uczestnictwo, ale co naprawdę kryje się za tą strategią? 


Perspektywa wygrania czegoś wartościowego sprawia, że ryzyko związane z udostępnieniem danych osobowych schodzi na dalszy plan. Fot. px.

Łatwy Dostęp do Wielkich Nagród

Konkursy z kuszącymi nagrodami, takimi jak luksusowe samochody czy egzotyczne wycieczki, zazwyczaj wymagają jedynie podania numeru telefonu i odpowiedzi na jedno proste pytanie. Taki niski próg wejścia sprawia, że uczestnictwo staje się wyjątkowo atrakcyjne i łatwe. To minimalizuje wysiłek potrzebny od użytkowników, co przyciąga szeroką gamę osób, od zdecydowanych uczestników po tych, którzy biorą udział spontanicznie. W rezultacie, organizatorzy szybko budują obszerne bazy danych, kluczowe dla każdej kampanii marketingowej.

Psychologiczny Efekt Nagrody

Wartość nagród działa jak magnes, natychmiast przyciągając uwagę i emocjonalne zaangażowanie uczestników. Perspektywa wygrania czegoś wartościowego sprawia, że ryzyko związane z udostępnieniem danych osobowych schodzi na dalszy plan. Ponadto, atrakcyjne nagrody zachęcają uczestników do dzielenia się informacją o konkursie w mediach społecznościowych, nieświadomie zwiększając zasięg kampanii i działając jako ambasadorzy marki. Tym samym, wartościowe nagrody nie tylko motywują do udziału, ale także wzmacniają potencjalną wartość zgromadzonych danych.

Skarbnica Danych

Zebrane dane, takie jak numery telefonów, są niezwykle cenne dla organizatorów. Umożliwiają one nie tylko bezpośredni kontakt z uczestnikami, ale również długoterminową komunikację. Numery telefonów pozwalają na wysyłanie spersonalizowanych ofert i informacji o nowych konkursach. Firmy mogą również sprzedawać te dane innym podmiotom, co poszerza krąg osób mających dostęp do osobistych informacji uczestników. Posiadanie szczegółowych danych pozwala na tworzenie bardziej ukierunkowanych i efektywnych kampanii reklamowych.

Pomysły na Content

Konkursy mogą także służyć jako źródło inspiracji dla twórców treści. Pytania konkursowe, które angażują uczestników do wymyślania kreatywnych zadań, mogą być subtelną formą crowdsourcingu pomysłów. Każda odpowiedź może stanowić potencjalny materiał na przyszłe treści, co obniża koszty i czas potrzebny na twórczy proces. To strategiczne podejście zwiększa zaangażowanie widzów i zapewnia twórcom ciągły dopływ świeżych i autentycznych pomysłów.

Czy Warto Ryzykować?

Dla organizatorów, przeprowadzanie konkursów jest zawsze opłacalne, zwłaszcza przy dużym zainteresowaniu. Dla uczestników jednak, chociaż konkursy kuszą atrakcyjnymi nagrodami, mogą prowadzić do zwiększonego natłoku ofert marketingowych. Dane osobowe mogą również zostać przekazane innym firmom, co zwiększa ryzyko nadużyć. To decyzja, którą każdy konsument musi dokładnie przemyśleć.

Podsumowanie

Konkursy online z atrakcyjnymi nagrodami pokazują, jak firmy skutecznie budują bazy danych, jednocześnie oferując wartościowe nagrody. Dla uczestników ważne jest dokładne przeczytanie regulaminu i zrozumienie warunków udziału. Uczestnictwo w konkursach to kusząca okazja, ale wymaga również rozwagi w kontekście ochrony danych osobowych.

Oprac. na podst. Newseria, db



czwartek, 21 lutego 2019

Natrętny telemarketing na celowniku UODO


Konsumenci nieostrożnie udzielają zgody na przetwarzanie swoich danych, a niechcianych telefonów od telemarketerów można by było uniknąć. 



UODO przypomina, że należy przykładać większą wagę do tego, gdzie, komu i w jakich okolicznościach udzielamy zgody na przetwarzanie informacji o sobie. W trakcie rozmowy z telemarketerem można też zażądać usunięcia swoich danych przez firmę albo odnotowania sprzeciwu wobec przetwarzania ich w celach marketingowych. Mając informację o tym, kto jest administratorem naszych danych osobowych, można złożyć do UODO skargę na bezprawne działania.

"Najczęstsze naruszenia prawa w telemarketingu dotyczą zbyt szerokich zgód na przetwarzanie danych osobowych, niedopełnienia obowiązków informacyjnych – w szczególności wtedy, kiedy dane nie są pozyskane od osoby, której dotyczą, tylko z innego źródła. W takim przypadku konsument w ogóle nie ma świadomości, że jego dane zostały pozyskane przez jakiś podmiot. Poważnym problemem jest również to, że administratorzy często ukrywają swoją tożsamość, nie podają pełnych informacji o sobie, stąd nie zawsze możemy dociec, kto przetwarza nasze dane. Często też nie jest odnotowywany sprzeciw wobec przetwarzania danych osobowych czy żądanie usunięcia tych danych" – wylicza Weronika Kowalik, dyrektor zespołu ds. sektora prywatnego w Urzędzie Ochrony Danych Osobowych.

Jak podkreśla, do UODO cały czas napływają skargi dotyczące naruszenia ochrony danych osobowych w telemarketingu. Natrętne telefony z ofertami reklamowymi mogą naruszać przepisy prawa telekomunikacyjnego i obowiązującego od blisko roku RODO. Jednak konsumenci również powinni pamiętać, żeby przykładać większą wagę do tego, gdzie, komu i w jakich okolicznościach udzielają zgody na przetwarzanie informacji o sobie.

"Ważne jest czytanie klauzul, rozumienie ich, zastanowienie się, na ile są precyzyjne. Każda zbyt szeroka klauzula oznacza, że nasze dane mogą powędrować od jednego administratora do drugiego i możemy stracić kontrolę nad procesem ich przetwarzania. Warto być ostrożnym i nie podpisywać zgód, których nie rozumiemy" – podkreśla Weronika Kowalik.

UODO może zareagować na skargę konsumenta wtedy, jeżeli wie, kto jest administratorem jego danych. Dlatego odbierając telefon od natrętnego telemarketera, nie należy żądać jego personaliów, ale informacji o tym, kto jest administratorem naszych danych osobowych. Prawo do takiej informacji zapewnia Ogólne Rozporządzenie o Ochronie Danych (RODO).

"Wtedy będziemy mogli zidentyfikować podmiot. Jeżeli w trakcie rozmowy telefonicznej rozmówca będzie twierdził, że nie jest administratorem danych, tylko przetwarza je na zlecenie, to uzyskując informację o tym, kto jest docelowym administratorem, możemy skierować do niego odpowiednie pismo. Wtedy mamy dowód, że wystąpiliśmy o nasze prawa, a firma ich nie respektuje. Wtedy także możemy złożyć skargę do prezesa Urzędu Ochrony Danych Osobowych" – mówi Weronika Kowalik.

Jak podkreśla, w trakcie rozmowy telefonicznej konsument może również zażądać usunięcia swoich danych przez firmę i odnotowania sprzeciwu wobec przetwarzania swoich danych w celach marketingowych.

Wobec administratorów, którzy naruszają przepisy dotyczące ochrony danych osobowych, UODO może wyciągnąć konsekwencje, m.in. nakazać zaprzestania dalszego, niezgodnego z prawem przetwarzania danych osobowych albo nałożyć na taki podmiot karę finansową.

"Przepisy RODO i ustawa o ochronie danych osobowych stanowią, że kary mają być proporcjonalne do naruszenia. Aby zdecydować, czy kara jest proporcjonalna i ma skutek odstraszający, musimy przeanalizować wiele aspektów procesu przetwarzania danych osobowych. Jest to aż 11 przesłanek wynikających z przepisów. W toku każdej sprawy indywidualnie możemy zadecydować, w jakiej wysokości kara powinna zostać nałożona na administratora. W przypadku podmiotów z sektora prywatnego kara może sięgać nawet do 20 mln euro" – przypomina dyrektor zespołu ds. sektora prywatnego w Urzędzie Ochrony Danych Osobowych.
Newseria



czwartek, 31 stycznia 2019

Nieuczciwy i uporczywy telemarketing - firmom grożą kary


Niechciany i natrętny telemarketing prowadzony bez zgody abonenta jest niezgodny z prawem. Działające tak firmy muszą się liczyć z różnymi konsekwencjami, w tym karami finansowymi. 



Z racji tego, że telemarketing to zagadnienie objęte wieloma przepisami i kompetencjami różnych urzędów odpowiedzialnych za ich stosowanie, walka z tym zjawiskiem jest utrudniona. Urząd Ochrony Danych Osobowych zapowiada, że weźmie takie praktyki pod lupę, zacieśniając w tym zakresie współpracę z UKE i UOKiK.

Natrętne, niechciane telefony z ofertami reklamowymi są częstą zmorą. Działające w ten sposób firmy naruszają nie tylko przepisy Prawa telekomunikacyjnego, lecz także ogólnego rozporządzenia o ochronie danych, czyli RODO. Często bowiem nie mają podstaw prawnych do kontaktowania się z nami, nie uwzględniają naszego sprzeciwu i kontaktują się z nami, mimo braku naszej zgody na to.

dr Edyta Bielak-Jomaa, prezes Urzędu Ochrony Danych Osobowych mówi, że te niezgodne z prawem praktyki dotyczą styku wielu różnych przepisów – nie tylko o ochronie danych osobowych, lecz także np. Prawa telekomunikacyjnego. Dlatego problem jest złożony i wymaga zaangażowania nie tylko Urzędu Ochrony Danych Osobowych, lecz także podjęcia działań przez Urząd Komunikacji Elektronicznej czy UOKiK. "Zamierzamy takie działania prowadzić wspólnie, żeby wyeliminować niezgodne z prawem praktyki w zakresie telemarketingu" – zapowiada dr Edyta Bielak-Jomaa.

UODO ma podstawy do podjęcia działań m.in. wówczas, jeżeli do urzędu wpłynie skarga na niezgodne z prawem wykorzystanie danych osobowych do prowadzenia telemarketingu. Jednak, żeby móc zareagować, Urząd musi wiedzieć, kto jest administratorem danych. Dlatego – odbierając telefon od natrętnego telemarketera – należy żądać informacji o tym, kto jest administratorem naszych danych osobowych. Taka informacja powinna nam zostać udzielona, ponieważ gwarantuje nam to ogólne rozporządzenie o ochronie danych (RODO), które zaczęło być stosowane od 25 maja ub. roku. 

"Zatem jeżeli dzwoni do nas uciążliwy telemarketer, żądajmy spełnienia obowiązku informacyjnego, bo jeżeli UODO otrzyma skargę na działalność takich uciążliwych telemarketerów działających w imieniu konkretnych administratorów, będzie mógł podjąć działania, czyli wszcząć postępowanie administracyjne" – podkreśla dr Edyta Bielak-Jomaa.

Prezes UODO wskazuje, że wachlarz konsekwencji, jakie mogą zostać wyciągnięte wobec administratorów naruszających przepisy, jest bardzo szeroki. Urząd może nakazać zaprzestania dalszego niezgodnego z prawem przetwarzania danych osobowych albo – co może być najpoważniejszą konsekwencją – nałożyć karę finansową. Maksymalna wysokość tych kar jest określona przepisami RODO i może sięgnąć aż 20 mln euro bądź 4 proc. rocznych, globalnych obrotów firmy. 

UODO prowadzi kontrole prawidłowego przetwarzania danych osobowych w podmiotach z branży telemarketingu. W przypadku stwierdzenia poważnych naruszeń, mogą się one zakończyć nałożeniem kary. Decyzja o jej nałożeniu i wysokości jest oceniana w świetle przepisów RODO. 
Źródło: Newseria



Patriotyczne koszulki i gadżety

Patriotyczne koszulki i gadżety
Patriotyczne koszulki i gadżety