Blog producenta oprogramowania do obsługi RODO
Program do RODO
  • RODO NEWS
  • Wdrożenie RODO
    • Wszystkie
    • IOD
    • Praktyka
    • Wiedza
    Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

    Baza danych Microsoft ujawniła informacje o 250 milionach klientów

    Big tech artykuł

    Czy należy zniszczyć Big Tech?

    who covid haker

    Hakerzy vs Światowa Organizacja Zdrowia COVID-19

    covid hacker wirus

    Hakerzy wykorzystujący Covid-19

    analiza-incydentu

    Organizacje i naruszenia danych

    Cookies dane osobowe

    Trojany wykradające cookies na FB

    Trending Tags

    • Analiza Ryzyka
      • Wszystkie
      • Ocena skutków
      Ocena skutków wpływu na ochronę danych (art. 35 RODO)

      Ocena skutków wpływu na ochronę danych (DPIA)

      Analiza Ryzyka DPIA

      Analiza Ryzyka – DPIA

    • Szablony
      • Wszystkie
      • Klauzula
      • Procedury
      • Upoważnienia
      • Zgoda
      Rekrutacja pracownika - wzór dokumentu RODO

      Rekrutacja zgodna z RODO – szablon dokumentu

      Informacja o monitoringu RODO - tabliczka informacyjna

      Informacja o monitoringu RODO – tabliczka informacyjna

      Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

      Upoważnienie RODO do danych wrażliwych

      Zapis na newsletter zgodny z RODO - przykład zgody marketingowej

      Zgoda RODO na Newsletter – przykład zgody marketingowej

      Klauzula informacyjna nt. monitoringu - zgodna z wymaganiami RODO

      Klauzula informacyjna nt. monitoringu – zgodna z wymaganiami RODO

    • Naruszenia
      • Wszystkie
      • Incydenty
      • Kary
      Twitter usuwa portal randkowy Grindr po „szalonym naruszeniu” prywatności użytkownika

      Twitter usuwa portal randkowy Grindr!

      Czy Twoje filmy ze "zdjęć Google" w kopiach zapasowych „Takeout” zostały wysłane nieznajomym?

      Filmy ze „zdjęć Google” zostały wysłane nieznajomym?

      15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo - kolejne naruszenie RODO

      15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo

      brak współpracy z urzędem ochrony danych

      8 200 zł za brak współpracy z urzędem ochrony danych

      zwolnienia chorobowe rodo

      Louis Companies ukarane za klasyfikację zwolnienia chorobowego pracowników

      NAURSZENIE RODO BNP Paribas

      Naruszenie RODO – BNP Paribas Personal Finance SA

      Kara z tyt. RODO. Sprawa dotyczy dwóch kandydatów w wyborach lokalnych w 2018 r

      Kara z tyt. RODO – 2 kandydatów w wyborach lokalnych w 2018 r

      ING Bank – Kara RODO

      ING Bank – Kara RODO. Podwójnie naliczane operacje płatnicze.

      Kara RODO za brak inspektora

      Kara RODO za brak inspektora

    • Program do RODO
      • Wszystkie
      • Funkcje
      • Wdrożenia
      • Wsparcie
      Czym się różni rejestr osób, od rejestru użytkowników?

      Czym się różni rejestr osób, od rejestru użytkowników?

      Ranking naszych Klientów

      Klienci Kryptos72 – Ranking naszych klientów

      Dedykowana pomoc Kryptos72 - asystent oraz nadawanie upoważnień

      Dedykowana pomoc Kryptos72 – asystent oraz nadawanie upoważnień

      Szybkie wdrożenie RODO - odpowiednie procedury

      Szybkie wdrożenie RODO – odpowiednie procedury

      Jak Kryptos72 spełnia konkretne artykuły RODO

      Jak spełnić artykuły RODO – Kryptos72

      Większa ilość, mniejsza cena kosztorys kryptos72 - cennik

      Większa ilość, mniejsza cena kosztorys kryptos72 – cennik

      Trending Tags

      Brak Wyników
      Zobacz Wszystkie Wyniki
      • RODO NEWS
      • Wdrożenie RODO
        • Wszystkie
        • IOD
        • Praktyka
        • Wiedza
        Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

        Baza danych Microsoft ujawniła informacje o 250 milionach klientów

        Big tech artykuł

        Czy należy zniszczyć Big Tech?

        who covid haker

        Hakerzy vs Światowa Organizacja Zdrowia COVID-19

        covid hacker wirus

        Hakerzy wykorzystujący Covid-19

        analiza-incydentu

        Organizacje i naruszenia danych

        Cookies dane osobowe

        Trojany wykradające cookies na FB

        Trending Tags

        • Analiza Ryzyka
          • Wszystkie
          • Ocena skutków
          Ocena skutków wpływu na ochronę danych (art. 35 RODO)

          Ocena skutków wpływu na ochronę danych (DPIA)

          Analiza Ryzyka DPIA

          Analiza Ryzyka – DPIA

        • Szablony
          • Wszystkie
          • Klauzula
          • Procedury
          • Upoważnienia
          • Zgoda
          Rekrutacja pracownika - wzór dokumentu RODO

          Rekrutacja zgodna z RODO – szablon dokumentu

          Informacja o monitoringu RODO - tabliczka informacyjna

          Informacja o monitoringu RODO – tabliczka informacyjna

          Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

          Upoważnienie RODO do danych wrażliwych

          Zapis na newsletter zgodny z RODO - przykład zgody marketingowej

          Zgoda RODO na Newsletter – przykład zgody marketingowej

          Klauzula informacyjna nt. monitoringu - zgodna z wymaganiami RODO

          Klauzula informacyjna nt. monitoringu – zgodna z wymaganiami RODO

        • Naruszenia
          • Wszystkie
          • Incydenty
          • Kary
          Twitter usuwa portal randkowy Grindr po „szalonym naruszeniu” prywatności użytkownika

          Twitter usuwa portal randkowy Grindr!

          Czy Twoje filmy ze "zdjęć Google" w kopiach zapasowych „Takeout” zostały wysłane nieznajomym?

          Filmy ze „zdjęć Google” zostały wysłane nieznajomym?

          15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo - kolejne naruszenie RODO

          15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo

          brak współpracy z urzędem ochrony danych

          8 200 zł za brak współpracy z urzędem ochrony danych

          zwolnienia chorobowe rodo

          Louis Companies ukarane za klasyfikację zwolnienia chorobowego pracowników

          NAURSZENIE RODO BNP Paribas

          Naruszenie RODO – BNP Paribas Personal Finance SA

          Kara z tyt. RODO. Sprawa dotyczy dwóch kandydatów w wyborach lokalnych w 2018 r

          Kara z tyt. RODO – 2 kandydatów w wyborach lokalnych w 2018 r

          ING Bank – Kara RODO

          ING Bank – Kara RODO. Podwójnie naliczane operacje płatnicze.

          Kara RODO za brak inspektora

          Kara RODO za brak inspektora

        • Program do RODO
          • Wszystkie
          • Funkcje
          • Wdrożenia
          • Wsparcie
          Czym się różni rejestr osób, od rejestru użytkowników?

          Czym się różni rejestr osób, od rejestru użytkowników?

          Ranking naszych Klientów

          Klienci Kryptos72 – Ranking naszych klientów

          Dedykowana pomoc Kryptos72 - asystent oraz nadawanie upoważnień

          Dedykowana pomoc Kryptos72 – asystent oraz nadawanie upoważnień

          Szybkie wdrożenie RODO - odpowiednie procedury

          Szybkie wdrożenie RODO – odpowiednie procedury

          Jak Kryptos72 spełnia konkretne artykuły RODO

          Jak spełnić artykuły RODO – Kryptos72

          Większa ilość, mniejsza cena kosztorys kryptos72 - cennik

          Większa ilość, mniejsza cena kosztorys kryptos72 – cennik

          Trending Tags

          Brak Wyników
          Zobacz Wszystkie Wyniki
          Brak Wyników
          Zobacz Wszystkie Wyniki
          Blog o Kryptos72 - Program do RODO
          Home Wdrożenie RODO

          Anonimizacja danych i zgodność z RODO: przypadek Taksonów 4 × 35

          Duńska usługa taksówkowa Taksony 4 × 35 podlega grzywnie w wysokości 1,2 miliona koron!

          Szkolenie RODO by Szkolenie RODO
          08/09/2020
          w Kary
          67 0
          Anonimizacja danych i zgodność z RODO: przypadek Taksonów 4 × 35

          Anonimizacja danych i zgodność z RODO: przypadek Taksonów 4 × 35

          2
          UDOSTĘPNIEŃ
          451
          WYŚWIETLEŃ
          Udostępnij na FacebookUdostępnij na LinkedIn

          B

          adanie przykładu rzuca światło na sposób, w jaki agencje ochrony danych egzekwują wymogi RODO dotyczące anonimizacji danych. Taksony 4 × 35 to duńska usługa, która pozwala użytkownikom wzywać taksówki w Kopenhadze za pomocą aplikacji podobnej do Ubera. Gdy użytkownik zamawia taksówkę, system pozyskuje pewien zestaw danych, w tym: nazwę klienta, numer telefonu, datę podróży, czas rozpoczęcia i zakończenia podróży, liczbę przejechanych kilometrów, płatność, współrzędne GPS początku i końca podróży, a także adres pisemny i inne współrzędne. Taksony 4 × 35 następnie łączą te dane z informacjami podatkowymi użytkownika, aby zapewnić pobranie odpowiedniej kwoty podatków.

          W październiku 2018 r. Duńska agencja ochrony danych, Datatilsynet , stwierdziła, że ​​taksówki przechowywały dane z prawie 9 milionów przejazdów taksówek przez pięć lat, znacznie dłużej niż były potrzebne. Takie gromadzenie danych jest sprzeczne z art. 5 ogólnego rozporządzenia o ochronie danych UE, który stanowi, że dane osobowe muszą być „odpowiednie i ograniczone do tego, co jest konieczne w związku z celami, dla których są przetwarzane” i dalej: „przechowywane w formularzach, który pozwala na identyfikację osób, których dane dotyczą, na czas nie dłuższy niż jest to konieczne do celów, dla których dane osobowe są przetwarzane. ”

          Kierownictwo taksonów 4 × 35 uważało, że są zwolnione z tych dwóch sekcji art. 5, które reprezentują zasady minimalizacji danych i ograniczenia przechowywania, ponieważ anonimizują dane, usuwając nazwy związane z rekordami podróży z ich bazy danych po dwóch latach. (Pozostałe dane zostały następnie usunięte po pięciu latach). Datatilsynet uznał tę próbę anonimizacji danych za niewystarczającą, wskazując, że nawet bez nazwy użytkownika, taksony 4 × 35 wciąż miały wystarczającą ilość danych osobowych, aby zidentyfikować osobę fizyczną. Agencja stwierdziła, że ​​„Informacje na temat opodatkowania klienta (w tym adresy odbioru i dostawy) można zatem nadal przypisać osobie fizycznej za pomocą numeru telefonu, który jest usuwany dopiero po pięciu latach.”

          Anonimizacja danych: Wymagania RODO

          RODO wprowadza krytyczne różnice między danymi osobowymi, danymi pseudonimizowanymi i danymi anonimowymi. Twierdzenie Taksonów 4 × 35, że anonimowe dane mogą być wykorzystywane znacznie dłużej niż dane osobowe, było prawidłowe. Zgodnie z art. 26 „Zasady ochrony danych nie powinny zatem mieć zastosowania do anonimowych informacji, a mianowicie informacji, które nie dotyczą zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej lub danych osobowych uczynionych anonimowymi w taki sposób, że osoba, której dane dotyczą, nie jest lub nie będzie identyfikowalna. ” Całą anonimizację danych można odnotować i kontrolować czas retencji w programie do RODO.

          Taksony 4 × 35 nie spełniły jednak wysokiego standardu ustalonego przez RODO w zakresie anonimizacji danych. Wcześniej rt. 26 stwierdza, że ​​organizacja musi nie tylko rozważyć, czy może zidentyfikować osobę fizyczną na podstawie danych, które posiada w swojej bazie danych, ale musi także wziąć pod uwagę:

          Wszystkie środki, które prawdopodobnie zostaną wykorzystane, takie jak wyodrębnienie przez administratora lub inną osobę w celu bezpośredniej lub pośredniej identyfikacji osoby fizycznej. Aby ustalić, czy istnieje uzasadnione prawdopodobieństwo, że środki zostaną wykorzystane do identyfikacji osoby fizycznej, należy wziąć pod uwagę wszystkie obiektywne czynniki, takie jak koszty i ilość czasu potrzebnego na identyfikację, biorąc pod uwagę dostępną technologię w momencie przetwarzanie i rozwój technologiczny.

          Kara-RODO-Takson-humor

          Prawdziwa anonimizacja danych

          Ponieważ stosunkowo łatwo jest wyszukać numer telefonu i dopasować go do konkretnej osoby, zestaw danych Taksony nie jest anonimowy. rekordy nie są anonimowe, więc nadal podlegają pełnej ochronie wymienionej w RODO, co oznacza, że ​​taksony 4 × 35 powinny były usunąć dane po dwóch latach i mieć dokumentację na ich potwierdzenie.

          Skuteczna anonimizacja danych składa się z dwóch części:

          To jest nieodwracalne.
          Odbywa się to w taki sposób, że niemożliwe jest (lub bardzo niepraktyczne) zidentyfikowanie osoby, której dane dotyczą.

          Grupa robocza art. 29 zbadała kilka różnych metod anonimizacji danych i wyjaśniła, jakie środki muszą podjąć podmioty przetwarzające dane i administratorzy danych. Mówią w szczególności, że „samo usunięcie elementów bezpośrednio identyfikujących nie wystarczy, aby zapewnić, że identyfikacja osoby, której dane dotyczą, nie jest już możliwa. Często konieczne będzie podjęcie dodatkowych środków w celu uniemożliwienia identyfikacji, ponownie w zależności od kontekstu i celów przetwarzania, do którego przeznaczone są anonimowe dane. ”

          W przykładzie Taksony 4 × 35 uzasadnieniem dla utrzymania bazy danych przez pięć lat był rozwój biznesu. W takim przypadku mogliby wykonać dokładne modele tego, kiedy i gdzie potrzebowali kierowców i zanonimizować swoje dane, usuwając wszystkie inne dane oprócz daty podróży, godziny rozpoczęcia i zakończenia podróży, liczby przejechanych kilometrów oraz współrzędne GPS początku i końca podróży. Następnie mogliby pogrupować te dane według dnia lub lokalizacji, a nie według konta. Pozwoliłoby to taksonomom zidentyfikować geograficzne gorące miejsca i godziny szczytu dla kierowców, ale nie pozwoliłoby na identyfikację osób, których dane dotyczą.

          Wniosek

          RODO ma na celu zapewnienie osobom fizycznym kontroli nad ich danymi osobowymi, a nie zapobieganie czerpaniu przez firmy i organizacje korzyści z analizy dużych zbiorów danych. Dzięki pełnemu zrozumieniu wymagań RODO dotyczących anonimizacji danych organizacje mogą nadal przetwarzać dane nie ryzykując ewentualnych kar pieniężnych z RODO. Taksony 4 × 35 podjęły bezmyślną próbę anonimizacji swoich danych i zostali złapani. W polskich realiach od razu przychodzą mi na myśl spółdzielnie, w których zbiorach znajdziemy jeszcze opinie sekretarza partii, odnośnie przydziału mieszkania. Bóg raczy wiedzieć po co im te dane są nadal… Ponoć podstawa przetwarzani to cel archiwalny i statystyczny 🙂

          Anonimizacja danych. RODO ma wiele wymagań dotyczących sposobu przetwarzania danych osobowych. Może to być zniechęcające, ale stworzyliśmy tę stronę, aby pomóc firmom w przestrzeganiu podstawowych zasad RODO. Zobacz naszą listę kontrolną RODO i przegląd podstaw prawa, aby rozpocząć. Z ciekawości, możesz dowiedzieć się również, czy RODO ma zastosowanie do firm spoza UE.

          Tagi: anonimizacja danychduńska kara rodokara rodoprzewoźnicy RODOtakson 4 x 35taksówkarze rodo
          Szkolenie RODO

          Szkolenie RODO

          Szkolenie RODO - doświadczenie od 2006 roku, zebrane w formie artykułów, wpisów i najnowszych informacji. Blog zawiera również dawkę humoru i grafik, które rozładowują wszechobecne dyskusje o karach RODO :)

          Brak Wyników
          Zobacz Wszystkie Wyniki

          Najnowsze wpisy

          • Baza danych Microsoft ujawniła informacje o 250 milionach klientów
          • Czy należy zniszczyć Big Tech?
          • Hakerzy vs Światowa Organizacja Zdrowia COVID-19
          • Hakerzy wykorzystujący Covid-19
          • Organizacje i naruszenia danych

          Najnowsze komentarze

            • Popularne
            • Komentarze
            • Najnowsze
            Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

            Upoważnienie RODO do danych wrażliwych

            06/12/2019
            Analiza Ryzyka DPIA

            Analiza Ryzyka – DPIA

            06/12/2019
            Szkolenie RODO

            Kontrola RODO na wesoło

            07/09/2020
            Kara RODO za brak inspektora

            Kara RODO za brak inspektora

            08/09/2020
            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            0
            Dostawcy wody łamią przepisy zbierając zgody RODO

            Dostawcy wody łamią prawo zbierając zgody RODO

            0
            Lista zadań RODO

            Lista zadań RODO

            0
            Co daje prowadzenie rejestru szkoleń?

            Co daje prowadzenie rejestru szkoleń?

            0
            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            who covid haker

            Hakerzy vs Światowa Organizacja Zdrowia COVID-19

            07/09/2020
            covid hacker wirus

            Hakerzy wykorzystujący Covid-19

            07/09/2020

            Najnowsze Wiadomości

            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            who covid haker

            Hakerzy vs Światowa Organizacja Zdrowia COVID-19

            07/09/2020
            covid hacker wirus

            Hakerzy wykorzystujący Covid-19

            07/09/2020

            Kategorie Szkoleń

            • Analiza Ryzyka
            • Filmy Kryptos72
            • Funkcje
            • Incydenty
            • IOD
            • Kary
            • Klauzula
            • Komiks RODO
            • Ocena skutków
            • Online
            • Poradnik
            • Praktyka
            • Procedury
            • Upoważnienia
            • Wdrożenia
            • Wiedza
            • Wsparcie
            • Wydarzenia
            • Zgoda
            Blog o RODO – szkolenie RODO

            Blog Kryptos72 - producenta oprogramowania do zarządzania bezpieczeństwem informacji, w tym do obsługi RODO.

            Polub Nas!

            Kategorie Szkoleń

            • Analiza Ryzyka
            • Filmy Kryptos72
            • Funkcje
            • Incydenty
            • IOD
            • Kary
            • Klauzula
            • Komiks RODO
            • Ocena skutków
            • Online
            • Poradnik
            • Praktyka
            • Procedury
            • Upoważnienia
            • Wdrożenia
            • Wiedza
            • Wsparcie
            • Wydarzenia
            • Zgoda

            Ostatnie Artykuły

            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            • Redakcja
            • Reklama
            • Prywatność & RODO
            • Kontakt

            © 2013-2020 Blog Kryptos72 - Praktyczne szkolenie RODO oraz kurs programu do RODO, w formie bloga..

            Brak Wyników
            Zobacz Wszystkie Wyniki
            • BLOG RODO
            • Naruszenia
            • Wdrożenie RODO
            • Szkolenie RODO
            • Oprogramowanie
            • Szablony
            • Kontakt

            © 2013-2020 Blog Kryptos72 - Praktyczne szkolenie RODO oraz kurs programu do RODO, w formie bloga..

            Witaj Ponownie!

            Zaloguj się na swoje konto

            Forgotten Password?

            Create New Account!

            Fill the forms bellow to register

            *Akceptuję zasady o jakich mowa w Polityce Prywatności.
            All fields are required. Log In

            Retrieve your password

            Please enter your username or email address to reset your password.

            Log In

            Add New Playlist

            Ta strona korzysta z cookies, również w celu personalizacji. Możesz zawsze usunąć ciasteczka lub przeglądać stronę w trybie Incognito. Więcej w Polityce Prywatności.