Informacja dotycząca ochrony danych osobowych - Grodzki Urząd Pracy w Krakowie
Szanowni Państwo,
realizując postanowienia ogólnego rozporządzenia o ochronie danych osobowych, Grodzki Urząd Pracy w Krakowie uprzejmie informuje, że w dniu 14 maja 2026 r. otrzymano od podmiotu trzeciego zawiadomienie o potencjalnym naruszeniu zasad ochrony danych osobowych. Podmiot nieupoważniony uzyskał możliwość zapoznania się z danymi osobowymi mającymi związek z realizowaniem niektórych szkoleń dla klientów Urzędu – osób bezrobotnych, poszukujących pracy i organizatorów szkoleń. Podmiot ten zobowiązał się do usunięcia wszelkich uzyskanych danych, tak aby ich użycie w przyszłości nie było możliwe.
Na podstawie art. 34 ust. 3 lit. c ogólnego rozporządzenia o ochronie danych osobowych informujemy, że:
1. Grodzki Urząd Pracy w Krakowie wyznaczył inspektora ochrony danych, z którym można kontaktować się w powyższej sprawie celem zasięgnięcia dodatkowych informacji: Pan Mateusz Kęsek, tel. 12 6868220, adres e-mail: iod@gupkrakow.pl.
2. W skrajnie niekorzystnym przypadku, korzystając z naruszenia poufności Państwa danych osobowych:
-
osoby trzecie mogą podjąć próbę uzyskania na Państwa szkodę, pożyczek w instytucjach pozabankowych np. przez Internet lub telefonicznie, bez konieczności okazywania dokumentu tożsamości lub dokonać takiego zobowiązania w oparciu o tzw. „dokument kolekcjonerski” uzupełniony częściowo Państwa prawdziwymi danymi osobowymi,
-
osoby trzecie mogą podjąć próbę uzyskania dostępu do systemów obsługujących udzielanie świadczeń medycznych i uzyskać wgląd do danych o stanie zdrowia, gdyż niekiedy dostęp do systemów rejestracji pacjenta można uzyskać za pomocą numeru PESEL,
-
dane osobowe mogą zostać wykorzystane np. w celu oddania głosu w głosowaniu nad środkami budżetu obywatelskiego, a więc do skorzystania z praw obywatelskich,
-
dane osobowe mogą zostać wykorzystane przez osobę trzecią do próby wyłudzenia ubezpieczenia na Państwa szkodę,
-
osoby nieupoważnione mogą podjąć próbę zawarcia na Państwa szkodę umów cywilnoprawnych, np. najmu nieruchomości, lub zakupu rzeczy,
-
dane osobowe mogą zostać wykorzystane przez osoby nieupoważnione do ukrycia swojej prawdziwej tożsamości, np. przy otrzymywaniu mandatu bądź innej kary.
3. W związku z naruszeniem ochrony danych osobowych Grodzki Urząd Pracy w Krakowie przeprowadzi szkolenie pracowników odpowiedzialnych za konserwację sprzętu komputerowego oraz dokona przeglądu stosowanych procedur. Przeprowadzony zostanie także pilotaż, mający na celu wdrożenie rozwiązań technicznych mogących pomóc w zapobieżeniu wystąpienia podobnych naruszeń w przyszłości.
W celu minimalizacji skutków naruszenia ochrony danych osobowych sugerowane jest:
-
ignorowanie nieoczekiwanych wiadomości dotyczących potwierdzenia jakichkolwiek danych osobowych, pochodzących od nieznanych nadawców lub niezamawianych usług świadczonych przez znane podmioty,
-
zachowanie ostrożności przy podawaniu jakichkolwiek danych osobowych w rozmowach telefonicznych, w tym zwłaszcza prowadzonych z nieznanymi podmiotami,
-
skorzystanie z powszechnie dostępnej usługi zastrzeżenia nr PESEL, o której szersze informacje można znaleźć pod adresem https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie. Zastrzeżenie nr PESEL jest także dostępne za pośrednictwem aplikacji mObywatel,
-
rozważenie założenia konta u dostępnych na rynku usługodawców, pozwalających na aktywne kontrolowanie zapytań do instytucji finansowych składanych na dane osobowe, których dotyczy naruszenie, w szczególności nr PESEL, jak przykładowo: Biuro Informacji Kredytowej S.A. https://www.bik.pl, Biuro Informacji Gospodarczej InfoMonitor S.A. https://big.pl, Krajowy Rejestr Długów Biuro Informacji Gospodarczej S.A. https://krd.pl, Serwis CHRONPESEL https://www.chronpesel.pl).
W imieniu Grodzkiego Urzędu Pracy w Krakowie pragniemy przeprosić za powstałe naruszenie ochrony danych osobowych.
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych
w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia Dyrektywy 95/46 z dnia 27 kwietnia 2016 r. (Dz. Urz. UE L 119 z 04.05.2016)