Reklama
Reklama
Reklama
  • WIADOMOŚCI
  • WAŻNE

Dane zdrowotne przedszkolaków na WhatsApp. „Konsekwencje dyscyplinarne”

Dane podopiecznych przedszkola były przetwarzane z użyciem prywatnych kont pracowników na WhatsApp
Dane podopiecznych przedszkola były przetwarzane z użyciem prywatnych kont pracowników na WhatsApp
Autor. Pixabay.com. Licencja: https://pixabay.com/service/license-summary/

Prywatne konta na komunikatorach nie powinny służyć do służbowych rozmów zawierających dane osobowe. Pracownicy jednego z łódzkich przedszkoli wymieniali się bardzo szczegółowymi informacjami o podopiecznych placówki, dotyczących m.in. zdrowia czy zachowania. Wobec osób wyciągnięto konsekwencje służbowe.

14 sierpnia Łódzka Fundacja Rehabilitacji „Kamień milowy” – administrator danych osobowych Przedszkola Specjalnego „Milowe ludki” – poinformowała o naruszeniu ochrony danych w tej placówce.

„W dniu 13.07.2026 r. potwierdzono, że na prywatnych urządzeniach pracowników, bez wiedzy i zgody Administratora, prowadzona była grupa w komunikatorze WhatsApp (pomimo wcześniejszych zapewnień o braku takich grup i przeprowadzanych szkoleń z zakresu m. in. RODO)” – czytamy w komunikacie.

Grupa funkcjonowała przez niecałe dwa lata (od września 2024 roku do lipca 2026 roku) oraz miała zostać stworzona do wymiany informacji odnośnie zamawiania obiadów przez członków grupy.

Problem w tym, że na Whatsappie dzielono się informacjami, które nigdy nie powinny trafić do środowiska bez nadzoru administratora danych.

Dane zdrowotne na WhatsApp

W zawiadomieniu wskazano, że naruszenie dotyczy m.in. poniższych rodzajów danych:

  • imiona i nazwiska;
  •  zdjęcia dokumentów;
  • informacje o stanie zdrowia podopiecznych - kody ICD-10 (międzynarodowa klasyfikacja chorób – przyp. red.);
  •  opinie o zachowaniu;
  •  wizerunki;
  •  informacje o relacjach z opiekunami;
  •  oceny pracy pracowników i współpracowników.
Reklama

Działania po zdarzeniu

Jednym z najpoważniejszych zagrożeń, zarówno dla dzieci oraz ich opiekunów, jest możliwość „wykorzystania informacji o sytuacji rodzinnej lub zdrowotnej przez osoby nieuprawnione”.

Grupa została zlikwidowana. Co ważne – w przypadku osób odpowiedzialnych za incydent, podjęto decyzję o wyciągnięciu konsekwencji dyscyplinarnych (zgodnie z rodzajem umowy).

wprowadzono blokady portów i uniemożliwiono kopiowanie plików na służbowych urządzeniach (...). wprowadzono bezwzględny zakaz używania prywatnych urządzeń na terenie Placówki oraz planowane jest wdrożenie kontroli wejść/wyjść od strony wewnętrznej organizacji
Łódzka Fundacja Rehabilitacji KAMIEŃ MILOWY o działaniach następczych

Czego nas uczy naruszenie?

Warto podkreślić, że administrator danych – zgodnie z komunikatem – nie miał świadomości o istnieniu grupy, gdzie przetwarzane są dane osobowe przedszkolaków.

Niezwłoczne działanie administratora wraz z publicznym informowaniem, mimo „wcześniejszych zapewnień o braku takich grup” oraz uprzednim przeprowadzaniem szkoleń z ochrony danych, zasługuje na pochwałę.

Pamiętajmy, że WhatsApp czy Messenger nie są komunikatorami przeznaczonymi do służbowych zastosowań. Pokazują to liczne decyzje Prezesa Urzędu Ochrony Danych Osobowych, dotyczące:

Dane przetwarzane komunikatorach nie powinny być traktowane z założenia jako bezpieczne, co pokazuje m.in. niedawna fala przejęć kont na WhatsApp.

Reklama
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Wybrane okazje dla Ciebie

Reklama
Reklama