Oficina de Protección de Datos Personales: son los administradores quienes deben notificar a los afectados
La Oficina de Protección de Datos Personales comentó la información de los medios sobre la posible fuga de datos de los sistemas MyDr. En esta etapa se están realizando actividades para determinar el curso exacto del evento y sus circunstancias. Al mismo tiempo, la Oficina de Protección de Datos Personales recuerda que las personas que utilicen los servicios de entidades que colaboran con MyDr no deben esperar a que la propia oficina actúe.
Son responsables de informar a las personas cuyos datos se han visto afectados por la violación administradores que utilizan MyDr. servicios. Por lo tanto, si alguien recibe un mensaje sobre una filtración, vale la pena tomárselo en serio y limitar de inmediato el riesgo de que personas no autorizadas utilicen los datos.
Una de las actividades básicas es Restricción de número PESEL. Es igualmente importante Tenga cuidado con las llamadas telefónicas, los mensajes de texto y los correos electrónicos.. Los datos de la fuga se pueden utilizar como elemento del próximo ataquepor ejemplo, intenta obtener un nombre de usuario, contraseña o datos necesarios para acceder a la banca en línea.
La fuga de datos no es el final del problema
La Oficina de Protección de Datos Personales señala que después de la divulgación de datos adquiere especial importancia vigilancia. Deben aparecer mensajes que sugieran la necesidad de confirmar datos, cambiar una contraseña o hacer clic en un enlace. revisado minuciosamente. Los estafadores pueden intentar utilizar información que ya conocen sobre la víctima para que su mensaje parezca más creíble.
La Oficina también recuerda que En caso de problemas con el procesamiento de datos, comuníquese primero con el administrador.. Podrá solicitar, entre otras cosas, información sobre qué datos se tratan, con qué finalidad y con qué base jurídica. Si el administrador no responde, proporciona información insuficiente o no ejerce sus derechos, puede presentar una reclamación una queja al Presidente de la Oficina de Protección de Datos Personales.
Sin embargo, hay que recordar que la Oficina de Protección de Datos Personales no es un organismo encargado de hacer cumplir la ley. El número de teléfono, la dirección del servidor o el documento que contiene datos por sí solos no siempre son suficientes para que la oficina determine la identidad de la entidad responsable de la infracción.
La Oficina de Protección de Datos Personales puede imponer una sanción, pero no lo hace de forma automática
Una filtración de datos no significa automáticamente una sanción económica para el administrador. El Presidente de la Oficina de Protección de Datos Personales analiza cada caso individualmente. Entre otras cosas, se tienen en cuenta magnitud y duración de la infracción, número de heridos, tipo de datos, extensión del daño y comportamiento del administrador después de detectar un problema.
Sanción financiera es sólo un medio posible. La Oficina de Protección de Datos Personales también podrá emitir advertencia, recordatorio u ordenar que el método de procesamiento de datos se ajuste a la normativa aplicable.
También vale la pena prestar atención a los datos a diario.
La Oficina de Protección de Datos Personales recuerda que La seguridad de los datos no comienza simplemente después de un incidente cibernético importante. Conviene limitar la cantidad de información publicada en Internet, no facilitar datos por teléfono a personas desconocidas y no entregar documentos de identidad como garantía. Tampoco se debe transferir una copia del documento de identidad sin una base jurídica clara.
También debe tener cuidado al completar formularios. Si no necesita toda la información para utilizar el servicio, no hay motivo para proporcionar información adicional.. Antes de seleccionar los consentimientos, conviene comprobar a qué se refieren y quién será el destinatario de los datos.
Las reglas básicas de seguridad también son importantes: Triturar documentos antes de tirarlos., eliminación permanente de datos de dispositivos antiguos, usando software de seguridad y usar contraseñas diferentes y adecuadamente seguras. En caso de un incidente como el que involucra a MyDr, estas simples acciones pueden limitar los efectos de una fuga.