Захист персональних даних та захист викривачів, безсумнівно, тісно пов'язані. 10 червня 2021 року італійський наглядовий орган із захисту персональних даних (еквівалент польського Управління із захисту персональних даних) наклав штраф у розмірі 40 000 євро на компанію, яка управляє аеропортом Болоньї. Штраф було накладено через неналежний захист персональних даних викривачів.

Подія

Державна компанія Aeroporto Guglielmo Marconi di Bologna Spa (AdB) вирішила використовувати зовнішній додаток «WB Confidential» під час впровадження своєї внутрішньої системи захисту викривачів. За даними наглядового органу, персональні дані викривачів, що оброблялися в додатку, були неналежним чином захищені, оскільки в ньому використовувався незашифрований мережевий протокол HTTP. Також виявилося, що не було підтвердження процедур «Privacy by design» та «Privacy by default», оскільки AdB вважав їх непотрібними.

Рекомендація

Захист персональних даних викривачів – це нова проблема, з якою стикаються організації після набрання чинності директиви ЄС про захист викривачів.

Дані викривачів та інших осіб, зазначених у звітах, слід захищати з максимальною ретельністю. Збереження повної анонімності персональних даних викривачів — тих, хто вирішує повідомити про порушення або незаконну діяльність, — зменшує ризик дискримінації та запобігає негативним наслідкам за їхні дії.

Цей випадок також демонструє, що спосіб передачі даних має вирішальне значення з точки зору захисту персональних даних. Незашифрований протокол HTTP викликає занепокоєння щодо конфіденційності обміну даними між браузером користувача та сервером, а втручання третіх сторін становить занадто великий ризик.


|

    Маєте запитання? Зв'яжіться з нами – ми відповімо якомога швидше.