Ujawnienie wyłącznie numeru telefonu nie uzasadnia zgłoszenia naruszenia ochrony danych osobowych (chyba że osobom, którym została ta informacja ujawniona byłaby znana tożsamość właścicieli tych numerów; w takim przypadku należałoby wziąć pod uwagę także ujawnienie informacji dotyczącej zdrowia – korzystanie z usług określonej placówki medycznej).

Kup Legalisa Księgowość Kadry Biznes online i uzyskaj natychmiastowy dostęp! Sprawdź

Naruszeniem ochrony danych, zgodnie z art. 4 pkt 12 RODO, jest zawsze naruszenie bezpieczeństwa, którego konsekwencją jest przypadkowe lub niezgodne z prawem zniszczenie, utrata, modyfikacja, nieuprawnione ujawnienie lub nieuprawniony dostęp do przetwarzanych danych osobowych.

Obowiązek zgłoszenia naruszenia do organu nadzoru dotyczy takich naruszeń, które, w myśl art. 33 RODO, wywołują ryzyko naruszenia praw lub wolności osób fizycznych. Zawiadomienie osób, których dane dotyczą, o naruszeniu ich danych osobowych, wymagane jest natomiast w przypadku, gdy naruszenie wywołuje wysokie ryzyko naruszenia praw i wolności.

Odnosząc te wymogi do pytania, należy wskazać, że ujawnienie numeru telefonu po pierwsze nie zawsze będzie prowadzić do identyfikacji osoby fizycznej (a zatem nie zawsze będzie to dotyczyło danych osobowych, dane osobowe są to bowiem takie informacje o osobie fizycznej, które pozwalają na jej identyfikację). Sam numer telefonu nie zawsze umożliwi taką identyfikację (ważny jest tu kontekst, tj. w jakiej sytuacji doszło do ujawnienia tej informacji, i czy odbiorcy tej informacji mogli na tej podstawie zidentyfikować osoby fizyczne).

Ponadto, ujawnienie numeru telefonu (nawet przy innych danych, np. imieniu i nazwisku) nie wywołuje ryzyk naruszenia praw i wolności osób fizycznych (należy przeprowadzić ocenę ryzyka biorąc pod uwagę takie ryzyka, jak utrata kontroli nad danymi osobowymi, strata finansowa, dyskryminacja itd.). Zakres danych osobowych (numer telefonu, ewentualnie imię, nazwisko) nie uzasadnia przyjęcia, że wystąpi ryzyko naruszenia praw i wolności. Takie ryzyko mogłoby jednak zaistnieć, jeżeli osobom, którym została ta informacja ujawniona byłaby znana tożsamość właścicieli tych numerów (w takim przypadku należałoby wziąć pod uwagę także ujawnienie informacji dotyczącej zdrowia – korzystanie z usług określonej placówki medycznej).

Ochrona danych osobowych – aktualna lista szkoleń Sprawdź