Błąd ludzki może zdarzyć się każdemu, ale nie każdy niesie za sobą tak poważne skutki. W dolnośląskim oddziale Państwowego Funduszu Rehabilitacji Osób Niepełnosprawnych we Wrocławiu doszło do poważnego naruszenia ochrony danych osobowych. Pracownik Funduszu, chcąc przesłać dane logowania jednemu z pracodawców, omyłkowo wskazał listę seryjną zawierającą 277 adresów. Efektem był masowy wyciek informacji dotyczących osoby niepełnosprawnej – w tym PESEL, nazwisko, stopień niepełnosprawności, schorzenia oraz wysokość wynagrodzenia.
PESEL, schorzenia, wynagrodzenie – wszystko w jednym mailu
Wrażliwość ujawnionych danych budzi szczególny niepokój. Mowa nie tylko o podstawowych informacjach osobowych, ale także o delikatnych danych medycznych i finansowych, które mogą być przedmiotem dyskryminacji lub wykorzystania w nieuczciwy sposób. W systemie, z którego dane trafiły do setek odbiorców, często zawarte są nawet informacje o chorobach psychicznych lub stopniu upośledzenia. To niedopuszczalne naruszenie prywatności, zwłaszcza że dotyczy osób, które z założenia mają być otoczone szczególną ochroną.
Co zrobił PFRON i jakie będą konsekwencje?
Jak zapewnia Fundusz, po zauważeniu błędu natychmiast skontaktowano się z centralą w Warszawie i zablokowano dalszą wysyłkę korespondencji. Sprawę zgłoszono także Prezesowi Urzędu Ochrony Danych Osobowych, a wewnętrzne procedury miały zostać wdrożone na nowo. Jednak do dziś nie wiadomo, czy pracownik poniósł konsekwencje służbowe. Inspektor ochrony danych w swoim piśmie podkreśliła, że przyczyną naruszenia było niedopełnienie obowiązku należytej staranności. To sytuacja, która musi otworzyć szerszą dyskusję o jakości zabezpieczeń danych w instytucjach publicznych.
Źródło: Gazetawroclawska.pl
Źródło zdjęcia: https://pixabay.com/pl/photos/akta-papier-gabinet-1614223/