Zawiadomienie o naruszeniu ochrony danych osobowych na podstawie art. 34 ust. 1 i 2 RODO
03.07.2025
Na podstawie art. 34 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) uprzejmie informujemy, że w dniu 11 października 2024 r. doszło do naruszenia ochrony danych osobowych.
1. Charakter i okoliczności naruszenia
Pracownik Lubuskiego Urzędu Wojewódzkiego w Gorzowie Wielkopolskim omyłkowo przesłał do urzędów gmin województwa lubuskiego plik Excel, zawierający dane identyfikujące podmioty prowadzące żłobki i kluby dziecięce, w tym numer PESEL – jako dane nadmiarowe, niewymagane do realizacji celu wysyłki.
Po wykryciu incydentu podjęto niezwłoczne działania w celu ograniczenia jego skutków, w tym wstrzymanie dalszej dystrybucji pliku.
2. Możliwe konsekwencje
Nieuprawnione ujawnienie numeru PESEL może potencjalnie skutkować:
a. wykorzystaniem danych przez osoby nieupoważnione w celu:
1) doprowadzenia do straty finansowej poprzez uzyskanie przez osoby trzecie kredytów w instytucjach parabankowych;
2) skorzystania z praw osób, których dane dotyczą poprzez np. udział w głosowaniu nad środkami budżetu obywatelskiego;
3) uzyskania przez osoby trzecie dostępu do środków finansowych;
4) uzyskania dostępu do korzystania ze świadczeń opieki zdrowotnej przez osoby trzecie;
5) wyłudzenia ubezpieczenia lub środków z ubezpieczenia;
6) zarejestrowaniu przedpłaconej karty telefonicznej (prepaid);
7) zawarciu umowy o świadczenie usług, np. telewizji kablowej, telefonu, Internetu.
b. doznaniem dyskomfortu psychicznego, spowodowanego obawą o brak kontroli nad własnymi danymi osobowymi
3. Podjęte działania (środki zastosowane)
Wojewoda Lubuski:
a. zawiadomił adresatów o incydencie i wezwał do trwałego usunięcia pliku,
b. poinformował Prezesa Urzędu Ochrony Danych Osobowych zgodnie z art. 33 RODO,
c. wdrożył środki mające na celu zapobieżenie podobnym incydentom w przyszłości.
4. Zalecenia dla osoby, której dane dotyczą (środki proponowane przez Administratora)
W celu zminimalizowania potencjalnych skutków naruszenia rekomendujemy:
a. zachowanie wzmożonej ostrożności przy podawaniu danych osobowych, zwłaszcza telefonicznie lub online,
b. rozważenie rejestracji w Biurze Informacji Kredytowej (https://www.bik.pl) w celu monitorowania swojej aktywności kredytowej,
c. zastrzeżenie numeru PESEL,
d. zachowanie ostrożności szczególnie przez dzieci oraz członków najbliższej rodziny w kontaktach z nieznajomymi osobami.
5. Dane kontaktowe inspektora ochrony danych
W przypadku pytań lub potrzeby uzyskania dodatkowych informacji prosimy o kontakt:
Przemysław Pikuła
Inspektor ochrony danych
e-mail: iod@lubuskie.gov.pl
tel.: 95 7851 139
Lubuski Urząd Wojewódzki w Gorzowie Wlkp.,
ul. Jagiellończyka 8.