|2022-08-31|
Geodezja, Prawo
RPO zaniepokojony wyciekami danych osobowych w Geoportalu
W związku z niedawnymi informacjami o wyciekach danych osobowych rzecznik praw obywatelskich Marcin Wiącek podjął interwencję w Głównym Urzędzie Geodezji i Kartografii oraz w Urzędzie Ochrony Danych Osobowych.
Pisma wysłane przez RPO do GUGiK i UODO są reakcją na naruszenie ochrony danych osobowych, jakie trwało od 6 lipca 2018 r. do 25 lipca br. Przypomnijmy: miało ono polegać na wielokrotnych przypadkach nieuprawnionego dostępu do zbiorów danych i usług obejmujących obszar całego kraju, odpowiednio gromadzonych i realizowanych z wykorzystaniem tzw. serwerów integracji. Stwierdzone podczas audytu GUGiK przypadki tego nieuprawnionego dostępu były realizowane poprzez logowanie do serwerów oraz paneli zarządzających usługami z wykorzystaniem systemów informatycznych o identyfikatorach IP należących do zewnętrznego podmiotu gospodarczego, nieposiadającego wymaganych umów czy upoważnień GUGiK w tym zakresie oraz haseł dostępowych.
Jak dowiadujemy się z pism RPO, do jego wiadomości wpłynęła skarga pewnej obywatelki w tej sprawie. Skarżąca zwracała w niej uwagę na powagę zaistniałej sytuacji, wskazując na zakres danych podlegających nieuprawnionemu udostępnieniu obejmujący: imiona i nazwiska, imiona rodziców, numer PESEL, formę władania oraz inne dane zawarte w KW, a także uzasadnione obawy dotyczące potencjalnej kradzieży lub sfałszowania tożsamości w związku z zaistniałą sytuacją.
RPO niepokoi ponadto to, że w ostatnim czasie GUGiK już trzykrotnie informował o różnych przypadkach naruszenia ochrony danych osobowych po swojej stronie. Wcześniej prezes UODO nałożył zaś na głównego geodetę karę za niewywiązanie się z tego obowiązku informacyjnego w jednym przypadku. „Powyższe sygnały wzbudzają dodatkowe zaniepokojenie Rzecznika Praw Obywatelskich jako organu ochrony wolności i praw człowieka” – pisze Marcin Wiącek.
W związku z tym RPO zwrócił się zarówno do p.o. GGK Alicji Kulki, jak i do prezesa UODO Jana Nowaka o przedstawienie wyjaśnień w tej sprawie, w szczególności dotyczących działań podjętych przez oba organy w związku z zaistniałymi przypadkami naruszenia ochrony danych osobowych.
Chcesz być na bieżąco z wydarzeniami w geodezji i kartografii? Zapisz się na newsletter!
JK
|