Ochrona danych osobowych
Blok przełączania pomiędzy informacjami aktualnymi i archiwalnymi
- Teraz przeglądasz Archiwum
- Przejdź do aktualności
Lista informacji
Uwaga! Incydent bezpieczeństwa
Akapit nr 1 - brak tytułu
Urząd Miejski w Szydłowcu, mając na względnie wymogi zawarte w art. 34 ust 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), informuje o naruszeniu ochrony danych osobowych, w związku z identyfikacją zdarzenia w firmie Vercom S.A. podmiocie wspierającym RAD sp. z o.o. w zakresie obsługi wiadomości SMS, polegającego na uzyskaniu nieautoryzowanego dostępu w wyniku przeprowadzonego ataku hakerskiego, do archiwalnej bazy danych zawierającej powierzone dane, w tym dane o przeprowadzonych wysyłkach, których administratorem jest Urząd Miejski w Szydłowcu. Zdarzenie to doprowadziło do utraty poufności tj. ujawnienia Państwa danych osobowych w zakresie numeru telefonu, osobom nieuprawnionym.
Konsekwencje naruszenia
Zdarzenie skutkuje przede wszystkim ujawnieniem Państwa numerów telefonów jednak bez powiązania ich z jakimikolwiek innymi danymi. Jesteśmy zobowiązani poinformować, iż Państwa numery telefonów mogą zostać wykorzystane w sposób nieuprawniony. Możliwymi konsekwencjami naruszenia ochrony danych osobowych, mogą być: próby kontaktu telefonicznego z Państwem; próby wyłudzenia dodatkowych danych osobowych poprzez podszywanie się pod inną osobę lub instytucję; wykorzystanie Państwa danych do uwierzytelnienia (weryfikacji tożsamości).
Co mogą Państwo zrobić, żeby zminimalizować negatywne skutki naruszenia?
Zalecamy, aby zachowali Państwo szczególną ostrożność w sytuacji odbierania połączeń telefonicznych od nieznanych numerów telefonów. Ze względu na potencjalne ataki phishingowe[1] zalecamy wzmożoną czujność.
Wszelkie dodatkowe informacje mogą Państwo uzyskać od inspektora ochrony danych w Urzędzie Miejskim w Szydłowcu – Ilony Głogowskiej-Kowalczyk, adres e-mail:
.
[1] Phishing to rodzaj cyberataku, podczas którego cyberprzestępca próbuje wyłudzić od ofiary poufne informacje. Jest to najprostszy i jednocześnie najpopularniejszy rodzaj cyberataku, którego celem jest np. kradzież loginów, numerów kart kredytowych i rachunków bankowych czy wrażliwych informacji. https://www.ey.com/pl_pl/consulting/phishing-co-to-jest
Środki zastosowane/proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych (w tym środki w celu zminimalizowania jego ewentualnych negatywnych skutków)
Podmiot, u którego doszło do incydentu bezpieczeństwa firma Vercom S.A. podjął działania mające na celu ochronę przed ewentualnymi negatywnymi konsekwencjami naruszenia. Zidentyfikowano i usunięto podatność w systemie wykorzystaną do przeprowadzenia ataku. Zespół bezpieczeństwa zaatakowanej firmy stale monitoruje platformę pod kątem wszelkiej podejrzanej aktywności. O zaistniałym zdarzeniu poinformował odpowiednie służby, w szczególności policję oraz Urząd Ochrony Danych Osobowych.
Rejestr zmian
Podmiot udostępniający informację: | Podmiot udostępniający informację: Miasto i Gmina Szydłowiec |
||
---|---|---|---|
Osoba, która wytworzyła informację: | Osoba, która wytworzyla informację: |
Data wytworzenia informacji: | Data wytworzenia informacji: 2023-04-27 |
Osoba, która odpowiada za treść: | Osoba, która odpowiada za treść: Ilona Głogowska-Kowalczyk |
Data wprowadzenia do BIP | Data wprowadzenia do BIP 2023-04-27 14:25:18 |
Wprowadził informację do BIP: | Wprowadził informację do BIP: Robert Kamienik |
Data udostępnienia informacji: | Data udostępnienia informacji: 2023-04-27 14:31:06 |
Osoba, która zmieniła informację: | Osoba, która zmieniła informację: Robert Kamienik |
Data ostatniej zmiany: | Data ostatniej zmiany: 2024-08-23 10:28:24 |
Artykuł był wyświetlony: | Artykuł był wyświetlony: 7301 raz(y) |
KLAUZULA INFORMACYJNA
Akapit nr 1 - brak tytułu
Zgodnie z art. 13 ust. 1 i ust. 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych „RODO”), informujemy, iż:
A.
Administratorem Pani/Pana danych osobowych przetwarzanych w Urzędzie Miejskim w Szydłowcu jest Burmistrz Szydłowca z siedzibą: pl. Rynek Wielki 1, 26-500 Szydłowiec.
B.
Administrator wyznaczył Inspektora Ochrony Danych Osobowych. Może się Pani/Pan skontaktować się z Inspektorem za pomocą adresu
.
C.
Administrator danych osobowych – Burmistrz Szydłowca - przetwarza Pani/Pana dane osobowe na podstawie obowiązujących przepisów prawa, zawartych umów oraz na podstawie udzielonej zgody.
D.
Pani/Pana dane osobowe przetwarzane są w celu:
- wypełnienia obowiązków prawnych ciążących na Urzędzie Miejskim w Szydłowcu;
- realizacji umów zawartych z kontrahentami Urzędu;
- w pozostałych przypadkach Pani/Pana dane osobowe przetwarzane są wyłącznie na podstawie wcześniej udzielonej zgody w zakresie i celu określonym w treści zgody.
E.
Odbiorcami Pani/Pana danych osobowych mogą być wyłącznie podmioty uprawnione na podstawie przepisów prawa, a w szczególności:
- organy władzy publicznej oraz podmioty wykonujące zadania publiczne lub działające na zlecenie organów władzy publicznej, w zakresie i w celach, które wynikają z przepisów powszechnie obowiązującego prawa;
- inne podmioty, które na podstawie stosownych umów podpisanych z Urzędem Miejskim w Szydłowcu przetwarzają dane osobowe dla których Administratorem jest Burmistrz Szydłowca.
F.
Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do realizacji celów do jakich zostały zebrane, a po tym czasie przez okres oraz w zakresie wymaganym przez przepisy powszechnie obowiązującego prawa.
G.
Przysługują Pani/Panu następujące uprawnienia: prawo dostępu do danych osobowych, prawo do żądania sprostowania danych osobowych, prawo do żądania usunięcia danych osobowych (tzw. prawo do bycia zapomnianym), prawo do żądania ograniczenia przetwarzania danych osobowych , prawo do przenoszenia danych, prawo sprzeciwu wobec przetwarzania danych.
H.
W przypadku gdy przetwarzanie danych osobowych odbywa się na podstawie zgody osoby na przetwarzanie danych osobowych (art. 6 ust. 1 lit a RODO), przysługuje Pani/Panu prawo do cofnięcia tej zgody w dowolnym momencie. Cofnięcie to nie ma wpływu na zgodność przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, z obowiązującym prawem.
I.
Przysługuje Pani/Panu prawo wniesienia skargi do organu nadzorczego Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
J.
W sytuacji, gdy przetwarzanie danych osobowych odbywa się na podstawie zgody osoby, której dane dotyczą, podanie przez Panią/Pana danych osobowych Administratorowi jest dobrowolne. Podanie przez Panią/Pana danych osobowych jest obligatoryjne (obowiązkowe), w sytuacji gdy przesłankę przetwarzania danych osobowych stanowi przepis prawa lub zawarta między stronami umowa.
K.
Pani/Pana dane osobowe nie będą przekazywane do państwa trzeciego, nie będą przekazywane organizacji międzynarodowej
L.
Pani/Pana dane mogą być przetwarzane w sposób zautomatyzowany.
Ł.
Pani/Pana dane osobowe nie będą profilowane.
Rejestr zmian
Podmiot udostępniający informację: | Podmiot udostępniający informację: Miasto i Gmina Szydłowiec |
||
---|---|---|---|
Osoba, która wytworzyła informację: | Osoba, która wytworzyla informację: Inspektor Ochrony Danych Osobowych |
Data wytworzenia informacji: | Data wytworzenia informacji: 2018-05-30 |
Osoba, która odpowiada za treść: | Osoba, która odpowiada za treść: Burmistrz Szydłowca |
Data wprowadzenia do BIP | Data wprowadzenia do BIP 2018-05-30 10:42:06 |
Wprowadził informację do BIP: | Wprowadził informację do BIP: |
Data udostępnienia informacji: | Data udostępnienia informacji: 2018-05-30 11:00:00 |
Osoba, która zmieniła informację: | Osoba, która zmieniła informację: |
Data ostatniej zmiany: | Data ostatniej zmiany: 2018-08-08 11:01:16 |
Artykuł był wyświetlony: | Artykuł był wyświetlony: 2595 raz(y) |