Błąd ludzki może zdarzyć się każdemu, ale nie każdy niesie za sobą tak poważne skutki. W dolnośląskim oddziale Państwowego Funduszu Rehabilitacji Osób Niepełnosprawnych we Wrocławiu doszło do poważnego naruszenia ochrony danych osobowych. Pracownik Funduszu, chcąc przesłać dane logowania jednemu z pracodawców, omyłkowo wskazał listę seryjną zawierającą 277 adresów. Efektem był masowy wyciek informacji dotyczących osoby niepełnosprawnej – w tym PESEL, nazwisko, stopień niepełnosprawności, schorzenia oraz wysokość wynagrodzenia.

PESEL, schorzenia, wynagrodzenie – wszystko w jednym mailu

Wrażliwość ujawnionych danych budzi szczególny niepokój. Mowa nie tylko o podstawowych informacjach osobowych, ale także o delikatnych danych medycznych i finansowych, które mogą być przedmiotem dyskryminacji lub wykorzystania w nieuczciwy sposób. W systemie, z którego dane trafiły do setek odbiorców, często zawarte są nawet informacje o chorobach psychicznych lub stopniu upośledzenia. To niedopuszczalne naruszenie prywatności, zwłaszcza że dotyczy osób, które z założenia mają być otoczone szczególną ochroną.

Co zrobił PFRON i jakie będą konsekwencje?

Jak zapewnia Fundusz, po zauważeniu błędu natychmiast skontaktowano się z centralą w Warszawie i zablokowano dalszą wysyłkę korespondencji. Sprawę zgłoszono także Prezesowi Urzędu Ochrony Danych Osobowych, a wewnętrzne procedury miały zostać wdrożone na nowo. Jednak do dziś nie wiadomo, czy pracownik poniósł konsekwencje służbowe. Inspektor ochrony danych w swoim piśmie podkreśliła, że przyczyną naruszenia było niedopełnienie obowiązku należytej staranności. To sytuacja, która musi otworzyć szerszą dyskusję o jakości zabezpieczeń danych w instytucjach publicznych.

Źródło: Gazetawroclawska.pl

Źródło zdjęcia: https://pixabay.com/pl/photos/akta-papier-gabinet-1614223/