Co w przypadku ujawnienia danych osobowych (imię, nazwisko, numer pracownika, poziom zaszeregowania, wysokość wynagrodzenia) pomiędzy pracownikami w jednej spółce? Odbiorca danych był nieuprawniony, lecz zaufany – usunął dane i potwierdził ich usunięcie.
ODPOWIEDŹ
W mojej ocenie takie naruszenie kwalifikuje się do zgłoszenia głównie ze względu właśnie na fakt, że odbiorcami były osoby zatrudnione w tej samej spółce. Związane jest to z potencjalnymi negatywnymi skutkami dla osób, których dane zostały ujawnione, w postaci „strat wizerunkowych” związanych z ujawnieniem ich wynagrodzenia (np. jeżeli zarabia „za dużo” to pojawią się spekulacje, czemu tak jest, a jeśli „za mało” to taka osoba może być traktowana jako „gorszy” pracownik). Poza tym, są to dane finansowe, które wg metodyki ENISA zaimplementowanej na https://odo24.pl/kalkulator-wagi-naruszen-ochrony-danych-osobowych zwiększają ryzyko dla osób, których dane wyciekły. W grę wchodzą też… kwestie kulturowe. Mogą się Państwo nie zgodzić, ale w moim odczuciu temat zarobków jest w naszym kraju tematem tabu, niechętnie dzielimy się
z innymi informacjami na temat swojego wynagrodzenia i można założyć, że większość osób, których dane o wynagrodzeniu wyciekły, będzie z tego powodu odczuwała dyskomfort.