Powrót

Informacja w zakresie incydentu w systemie POPI - masowa wysyłka maili dot. sprawozdań kwartalnych

Informacja w zakresie incydentu w systemie POPI

Szanowni Państwo,

w wyniku przeprowadzonej analizy incydentu oraz oceny ryzyka dla praw i wolności osób, których dane dotyczą, naruszenie zostało zakwalifikowane jako naruszenie o niskiej wadze, niepowodujące wysokiego ryzyka w rozumieniu art. 34 RODO. Przedmiotem naruszenia było ujawnienie wyłącznie adresów poczty elektronicznej odbiorców wiadomości e-mail pomiędzy adresatami tej samej korespondencji, spowodowane błędem w logice procesu mailingowego. Nie doszło do ujawnienia szczególnych kategorii danych osobowych ani innych danych, których wykorzystanie mogłoby prowadzić do istotnych negatywnych konsekwencji dla osób, których dane dotyczą. W ocenie ryzyka uwzględniono w szczególności ograniczony zakres ujawnionych danych, charakter odbiorców, brak publicznego udostępnienia informacji oraz niezwłoczne podjęcie działań ograniczających skutki incydentu, polegających na wyłączeniu wadliwego procesu, usunięciu przyczyny technicznej oraz weryfikacji pozostałych procesów mailingowych.

Mając na uwadze powyższe okoliczności, oceniono, że prawdopodobieństwo wystąpienia negatywnych skutków dla praw i wolności osób fizycznych jest niskie. Jednocześnie, Wykonawca podjął dodatkowe działania organizacyjne obejmujące przegląd procesu zarządzania zmianami, testowania i wdrażania rozwiązań automatycznych oraz wdrożenie dodatkowych mechanizmów kontrolnych mających na celu wyeliminowanie ryzyka wystąpienia podobnych zdarzeń w przyszłości. Wykonawca został zobowiązany do przekazania dokumentów potwierdzających podjęte działania naprawcze.

Przepraszamy za zaistniałą sytuację.

Zespół FEnIKS

{"register":{"columns":[]}}