Защита персональных данных и защита лиц, сообщающих о нарушениях, несомненно, тесно связаны. 10 июня 2021 года итальянский надзорный орган по защите персональных данных (аналог польского Управления по защите персональных данных) наложил штраф в размере 40 000 евро на компанию, управляющую аэропортом Болоньи. Штраф был наложен за ненадлежащую защиту персональных данных лиц, сообщающих о нарушениях.

Событие

Государственная компания Aeroporto Guglielmo Marconi di Bologna Spa (AdB) решила использовать внешнее приложение «WB Confidential» при внедрении своей внутренней системы защиты лиц, сообщающих о нарушениях. По данным надзорного органа, персональные данные лиц, сообщающих о нарушениях, обрабатываемые в приложении, были ненадлежащим образом защищены, поскольку использовался незашифрованный сетевой протокол HTTP. Также выяснилось, что не было подтверждения соблюдения процедур «Конфиденциальность по умолчанию» и «Конфиденциальность по умолчанию», поскольку AdB сочла их ненужными.

Рекомендация

Защита персональных данных лиц, сообщающих о нарушениях, — это новая проблема, с которой сталкиваются организации после вступления в силу директивы ЕС о защите лиц, сообщающих о нарушениях.

Данные информаторов и других лиц, упомянутых в сообщениях, должны быть защищены с особой тщательностью. Сохранение полной анонимности персональных данных информаторов — тех, кто решает сообщить о нарушениях или незаконной деятельности, — снижает риск дискриминации и предотвращает негативные последствия за их действия.

Этот случай также демонстрирует, что способ передачи данных имеет решающее значение с точки зрения защиты персональных данных. Незашифрованный протокол HTTP вызывает опасения по поводу конфиденциальности обмена данными между браузером пользователя и сервером, а вмешательство третьих лиц представляет слишком большой риск.


|

    Есть вопросы? Свяжитесь с нами – мы ответим как можно скорее.