home.social

#daneosobowe — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #daneosobowe, aggregated by home.social.

fetched live
  1. Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”

    Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą...

    #WBiegu #DaneOsobowe #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo

    sekurak.pl/patronat-medialny-s

  2. LIDL informuje o wycieku danych części klientów

    Zgłaszacie nam, że otrzymujecie od Lidla informacje o wycieku Waszych danych. Oto treść wiadomości:

    Szanowna Klientko, Szanowny Kliencie,
    Kontaktujemy się z Państwem, ponieważ są Państwo klientami sklepu internetowego Lidl. Chcemy poinformować o incydencie bezpieczeństwa IT, który miał miejsce u jednego z naszych dostawców usług teleinformatycznych i dotyczył części Państwa danych przechowywanych w Lidl.
    Co się wydarzyło: O incydencie zostaliśmy powiadomieni na początku tygodnia. Nieznani sprawcy – pomimo wysokich standardów bezpieczeństwa IT – byli w stanie przez krótki czas uzyskać dostęp do oddzielnie przechowywanego pliku zawierającego dane klientów i przejąć jego część. Sam system sklepu internetowego nie został dotknięty tym zdarzeniem.
    Co to oznacza dla Państwa: Przejęte dane obejmują informacje o klientach naszego sklepu internetowego (imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia, numer klienta).
    Ważna informacja: Na ten moment możemy całkowicie wykluczyć, że incydent dotyczył haseł, adresów rozliczeniowych i dostawy, danych bankowych lub innych informacji o płatnościach. Państwa konto klienta nie zostało naruszone.
    Choć obecnie nie mamy konkretnych dowodów na nieuprawnione wykorzystanie danych, zapobiegawczo ostrzegamy Państwa przed możliwymi próbami phishingu (wyłudzania informacji) lub nadużyciem tożsamości.
    Jakie kroki zostały podjęte: Nasz dostawca usług IT zareagował natychmiast i podjął niezbędne działania w celu przywrócenia pełnego bezpieczeństwa w systemach IT, których dotyczył incydent. Złożył on również zawiadomienie o popełnieniu przestępstwa i niezwłocznie zaangażował ekspertów ds. informatyki śledczej w celu zbadania sprawy. Ponadto powiadomiliśmy właściwy organ nadzorczy ds. ochrony danych osobowych.
    Co mogą [...]

    #DaneOsobowe #Lidl #Wycieki

    niebezpiecznik.pl/post/lidl-in

  3. Wyciek danych gości wielu polskich hoteli

    Usługa z której tysiące polskich hoteli korzysta do przyjmowania i zarządzania rezerwacjami została zhackowana. Włamywacze uzyskali dostęp do danych gości hotelowych różnych obiektów obsługiwanych przez system Hotres i do wielu z nich już skierowali fałszywe, ale bardzo wiarygodnie wyglądające wiadomości e-mail mające na celu wyłudzenie pieniędzy.
    Zaczęło się od… SQL injection
    O problemach poinformował nas Czytelnik, który od strony IT obsługuje jeden z hoteli wykorzystujących system Hotres do zarządzania rezerwacjami:


    “Od wczoraj klienci którzy mają rezerwację [w naszym hotelu — dop. red.] otrzymują na whatsapp-ie wiadomości o złożonej rezerwacji z dokładnymi danymi oraz linkiem do płatności co jest próbą wyłudzenia opłaty. Sytuacja nie jest pojedynczym przypadkiem i dostają je również klienci innych hoteli.”

    Jak poinformował nas ten sam Czytelnik, firma Hotres najpierw poinformowała hotele o incydencie “naruszenia ochrony danych osobowych w systemie Hotres” o “nieznanej skali” (poniżej treść wiadomości) a później rozesłała uzupełnienie komunikatu, w którym przeczytać możemy, że do kradzieży danych osobowych klientów doszło poprzez… SQL injection. W tym momencie możecie zakrzyknąć “który to rok?!” ale nie będzie to pierwszy raz, kiedy coś wykrzykujecie ze zdumienia. Bowiem w kolejnym zdaniu komunikatu Hotres stwierdził, że ich system jest “dobrze zabezpieczony przed atakami”, ale “atak nastąpił z poziomi konta zalogowanego użytkownika”.

    Aktualizacja 2026.07.03 11:55: Bartek pod naszym postem na FB dotyczącym tej sytuacji wrzucił bardzo ciekawą instrukcję dla użytkowników systemu Hotres, która komentuje się sama. Ale jakby się komuś sama nie skomentowała, to dodamy: oborzesosnowy.

    Hotres ustalił, że wykradziono [...]

    #DaneOsobowe #Hotele #Hotres #Phishing #Wycieki

    niebezpiecznik.pl/post/wyciek-

  4. Coraz częściej widzę, że dane zbierane są przez aplikacje i serwisy na ogromną skalę, a zgody użytkowników są klikalne bardziej z przyzwyczajenia niż z realnej zgody. W praktyce większość ludzi po prostu chce przejść dalej, bo inaczej aplikacje nie działają.
    Egzekwowanie przepisów też wygląda tak, że reakcja przychodzi dopiero po fakcie, kiedy szkoda już się wydarzyła, zamiast realnej kontroli na wcześniejszym etapie.
    Po przeczytaniu kilku artykułów mam wrażenie, że cała dyskusja o danych osobowych kręci się w kółko. Świadomość rośnie, regulacje też, ale realna kontrola po stronie użytkownika nadal jest ograniczona. I coraz trudniej udawać, że to układ, w którym wszystko jest faktycznie przejrzyste.
    #daneosobowe @UODO

  5. Kiedy ty oglądasz Netfliksa, on ogląda ciebie. Teksas pozywa giganta za szpiegowanie użytkowników

    Władze stanu Teksas wytoczyły proces platformie Netflix, oskarżając giganta streamingowego o potajemne gromadzenie danych użytkowników – w tym dzieci – bez ich zgody oraz stosowanie mechanizmów uzależniających od ekranu.

    Prokurator generalny Teksasu, Ken Paxton, zarzuca firmie złamanie stanowej ustawy o praktykach handlowych, twierdząc, że Netflix rejestruje i monetyzuje miliardy punktów informacji o zachowaniu swoich klientów.

    Złamana umowa z subskrybentami

    Główna oś oskarżenia opiera się na rozbieżności między dawnymi deklaracjami platformy a jej obecnymi działaniami. Według pozwu, jeszcze w latach 2019-2020 ówczesny szef firmy, Reed Hastings, zapewniał, że serwis nie będzie gromadził ani monetyzował danych użytkowników w celach reklamowych. Firma kreowała się na bezpieczną alternatywę dla modelu biznesowego Big Techów – miejsce, gdzie klient płaci abonament i unika śledzenia.

    To on nauczył nas płacić za streaming. Reed Hastings odchodzi z Netflixa po 29 latach

    Dokumentacja sądowa wskazuje jednak, że od 2022 roku Netflix zaczął udostępniać komercyjnym brokerom „góry danych cicho wydobytych od dzieci i rodzin”, aby wesprzeć generowanie zysków z reklam. Rejestrowane są miliardy zdarzeń technicznych, takich jak kliknięcia, czas zatrzymania wzroku na konkretnej miniaturze czy długość sesji.

    Mechanizmy uzależniające i obrona platformy

    Teksas oskarża również Netfliksa o celowe stosowanie uzależniających rozwiązań projektowych (addictive design). Zalicza się do nich funkcja automatycznego odtwarzania kolejnych odcinków (auto-play), która ma za zadanie maksymalnie wydłużyć czas spędzany przed ekranem. Biuro prokuratora domaga się od sądu nakazania firmie usunięcia informacji zebranych w sposób wprowadzający w błąd, zaprzestania przetwarzania danych pod kątem reklam targetowanych oraz domyślnego wyłączenia funkcji auto-play na profilach dziecięcych.

    Netflix skopiował TikToka. Nowa funkcja w aplikacji to pułapka na nasz czas

    Firma zdecydowanie odrzuca te roszczenia i zapowiada obronę w sądzie. Rzecznik Netfliksa w oświadczeniu dla BBC przekazał, że pozew opiera się na nieścisłych i zniekształconych informacjach, a platforma rygorystycznie przestrzega przepisów o ochronie prywatności we wszystkich miejscach swojego działania.

    Szerszy kontekst prawny

    Działania Teksasu wpisują się w rosnący trend pociągania firm technologicznych do odpowiedzialności za sposób, w jaki projektują interfejsy swoich aplikacji. Eksperci prawni zauważają, że niedawne dopuszczenie do procesu w Kalifornii – gdzie zarzuca się firmom Meta i YouTube wykorzystywanie uzależniającego designu – tworzy precedens, który może otworzyć drogę do kolejnych tego typu postępowań przeciwko największym graczom na rynku rozrywki cyfrowej.

    #BigTech #daneOsobowe #iMagazine #Netflix #pozew #prawo #prywatność #streaming #Teksas #vod
  6. Dane dzieci i rodziców z kilku żłobków były dostępne publicznie

    Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach.
    Co się wydarzyło?
    Jak poinformowała nas pewna zaniepokojona osoba, na jednej stronie powiązanej z Politechniką Łódzką dostępny był taki oto indeks plików:

    Indeks obejmował ponad 4900 plików PDF zatytułowanych jako “umowa” (większość plików) lub “aneks” (niektóre). Znajdowało się tam także kilkadziesiąt plików ZIP, ale tych nie dało się pobrać. Każdy z plików PDF był kopią umowy zawartej pomiędzy rodzicami a kierownikiem jednego z miejskich żłobków w Łodzi. W umowach znajdowały się następujące dane rodziców lub opiekunów dziecka w tym:

    nazwiska,
    numery PESEL,
    adresy zamieszkania,
    numery telefonów.

    Niektóre pliki zawierały puste pola, ale nie analizowaliśmy pełnego zestawu tych danych i nie wiemy jaki odsetek mogły stanowić pliki bez danych lub z cząstkowymi danymi. Pliki z umowami były dodawane w latach 2024-2025.

     
    Numery PESEL dzieci też wyciekły
    Wyciekły również numery PESEL dzieci ponieważ były one zawarte w nazwach plików. Aplikacja miała też inne niezabezpieczone endpointy, które dawały dostęp do innych danych np. na temat wyżywienia. Trafiały się w nich imiona i nazwiska dzieci oraz – w niektórych przypadkach – adresy zamieszkania dzieci.
    Na podstawie wszystkiego co wyciekło dałoby się wywnioskować różne dodatkowe informacje np. czy rodzice mieszkają razem albo u którego z rodziców mieszka dziecko, albo czy dieta wskazuje na jakąś chorobę. Nie dokonywaliśmy takich analiz, ale potencjał tego co ujrzeliśmy był dla nas dość oczywisty.
    Co robiły dane rodziców na [...]

    #Łódź #DaneOsobowe #Dzieci #RODO #Wyciek #Złobki

    niebezpiecznik.pl/post/dane-dz

  7. 📰 "Katarzyna Szymielewicz, Wojciech Klicki: Nie ma darmowych ubezpieczeń

    W 2019 r. największy polski ubezpieczyciel PZU zaoferował wszystkim rodzicom bezpłatne ubezpieczenie ich dzieci na wakacje. Bezpłatne, ale nie darmowe. Żeby skorzystać z oferty, rodzice musieli wyrazić zgodę na przetwarzanie swoich danych w celach marketingowych przez grupę kapitałową PZU. A więc de facto zapłacić danymi."

    rp.pl/opinie-prawne/art4336647

    #prywatność #daneOsobowe #społeczeństwo #ubezpieczenia

  8. Policja nie może przechowywać danych bez wyraźnego celu – ważny wyrok NSA

    W 2020 roku młody mężczyzna, znany jako JK, starał się o przyjęcie do służb mundurowych. Napotkał jednak problem – w Krajowym Systemie Informacyjnym Policji (KSIP) nadal widniały informacje o postępowaniu karnym toczącym się dwa lata wcześniej. JK był podejrzany o spowodowanie wypadku komunikacyjnego, ale jego sprawę umorzono. Mężczyzna, który od tamtego czasu nie złamał prawa, zwrócił się do Komendanta Głównego Policji o usunięcie niekorzystnych danych z KSIP i… otrzymał odmowę. Postanowił zaskarżyć tę decyzję do UODO i w ten sposób rozpoczął się bardzo ciekawy, pięcioletni spór o prawo do ochrony danych osobowych.
    Jak długo Policja może przechowywać Twoje dane?
    Nie dłużej, niż to potrzebne. Zgodnie z art. 31 ust. 1 ustawy o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości rolą administratora danych jest m.in. zapewnienie, aby dane osobowe były przetwarzane w konkretnych i uzasadnionych celach oraz adekwatne, stosowne i nienadmierne do celów, dla których są przetwarzane.
    W swojej decyzji Prezes UODO tłumaczy, że
    ustalenie celu w jakim dane są przetwarzane kształtuje okres, od którego nie powinny być przetwarzane
    W przypadku JK, umorzenie postępowania przeciw niemu nastąpiło w listopadzie 2019 roku. Dla prezesa UODO sprawa była jasna — dalsze przetwarzanie danych JK jest zbędne. PUODO zatem nakazał ich usunięcie.
    Ale Komendant Główny Policji pozostawał przy swoim stanowisku i uzasadniał, że tylko on lub upoważnione przez niego organy mają prawo weryfikować dane osobowe zgromadzone w KSIP pod kątem przydatności do realizacji zadań Policji, a Prezes UODO nie ma takiej władzy. Zaskarżył więc decyzję najpierw do Wojewódzkiego, a następnie Naczelnego Sądu [...]

    #DaneOsobowe #NSA #Policja #UODO

    niebezpiecznik.pl/post/policja

  9. Dane klientów SuperGrosz na sprzedaż w sieci? Kolejna firma pada ofiarą ataku hakerskiego

    Ostatnie dni przynoszą wiele informacji o incydentach bezpieczeństwa w różnych firmach. Przeglądając informacje o bieżących wydarzeniach, natrafiliśmy na wątek polskiej firmy finansowej, działającej w zakresie pożyczek oraz kart kredytowych – SuperGrosz.  TLDR: Oficjalny komunikat został opublikowany na stronie internetowej firmy. Na jednym z forów dla cyberprzestępców, ktoś zamieścił informacje o...

    #WBiegu #Atak #Awareness #DaneOsobowe #Rodo #Supergrosz #Wyciek

    sekurak.pl/dane-klientow-super

  10. ⚠️ Uwaga na e-maile od NFZ o “zwrocie kosztów zakupu leków”

    Otrzymujemy zgłoszenia, że oszuści podszywają się pod NFZ i wysyłają Polakom wiadomości o “zwrocie kosztów zakupu leków” oraz zachęcają do uzupełnienia formularza zwrotu.
    Uzupełnienie formularza może spowodować nie zwrot, a kradzież pieniędzy z rachunku bankowego.
    Jak wygląda fałszywa wiadomość?
    Oto przykład wiadomości wysyłanej przez oszustów:

    Wiadomości wysyłane są z adresu [email protected]. Jeśli ofiara kliknie w link, zostanie przekierowana na wiarygodnie wyglądającą stronę mojnfz.leczenie-opieka[.]com, która poprosi o uzupełnienie formularza danymi osobowymi i kontaktowymi, a następnie wyłudza dane karty płatniczej.

    Po czym poznać, że to oszustwo?
    Choć strona, na jaką przekierowuje link z wiadomości e-mail zawiera logotyp NFZ i ma w swoim adresie powiązane z NFZ wyrażenia, to nie jest to oficjalna strona NFZ. Jej domena nie kończy się na gov.pl. Dodatkowo, adres e-mail nadawcy e-maila nie jest adresem e-mail NFZ.
    Pamiętaj, że rządowe instytucje wysyłają wiadomości z domeny gov.pl i w tej samej domenie mają swoje serwisy.
    Uzupełniłem formularz, co teraz?
    Jeśli podałeś dane swojej karty płatniczej, natychmiast zablokuj ją poprzez aplikację mobilną swojego banku i skontaktuj się z infolinią banku.
    Uważaj także na kolejne próby kontaktu na dane, które podałeś w formularzu (e-mail, SMS, telefon). Nie jest wykluczone, że oszuści będą próbowali się z Tobą kontaktować pod różnymi pretekstami, udając nie tylko pracowników NFZ.

    Przejrzyj listę popularnych w Polsce oszustw telefonicznych.

     
    Ostrzeż starsze/chore osoby z rodziny
    Spodziewamy się, że skuteczność tej kampanii może być największa wśród osób starszych i schorowanych, aktywnie korzystających z usług NFZ. Dlatego jeśli Wy nie [...]

    #Cyberalert #DaneOsobowe #KartyPłatnicze #NFZ

    niebezpiecznik.pl/post/uwaga-n

  11. Bolt zaczął udostępniać prywatne e-maile i telefony kierowców

    Jak informują nas użytkownicy aplikacji Bolt, w aplikacji zaczęły pojawiać się dane kontaktowe do kierowców. O ile wcześniej zamawiając przejazd można było zobaczyć tylko imię i ew. nazwę firmy z którą współpracował kierowca, to od wczoraj widać także:

    adres email kierowcy (nawet jeśli ktoś jest podpięty pod tzw. partnera flotowego, to wyświetla się adres prywatny kierowcy)
    numer telefonu kierowcy

    O ile kierowcy taksówek liczą się z tym, że nie są osobami całkowicie anonimowymi (muszą prezentować imienny identyfikator w swoim samochodzie) to nagłe udostępnienie danych typu e-mail i telefon, bez wcześniejszego ostrzeżenia, że te właśnie dabe będą publicznie dostępne dla każdego klienta, budzi wśród nich niepokój.
    Kierowcy zastanawiają się, czy jest to w ogóle potrzebne, bo przecież kontakt z nimi jest po zamówieniu przejazdu zawsze możliwy, zarówno poprzez chat jak i telefon (połączenie inicjowane przez aplikację i ukrywające numer).
    Jeśli ten ruch Bolta nie jest pomyłką, to mam sugestię, która w zasadzie jest sugestią dla każdej firmy, która dochodzi do wniosku, że zacznie upubliczniać więcej danych na temat swoich użytkowników niż do tej pory: dajcie im szansę. Poinformujcie co będzie dostępne. I pozwólcie im zmienić te dane na inne, bo nie każdy czuje się komfortowo z udostępnianiem każdemu tego, co udostępnili swojemu np. swojemu pracodawcy.

    #Bolt #DaneOsobowe

    niebezpiecznik.pl/post/bolt-za

  12. Konferencja „Bezpieczne dane dzieci i młodzieży oraz nowe kierunki rozwoju w obszarze kultury fizycznej. Jak sprostać współczesnym wyzwaniom?”

    Już 10 października 2025 r. w Akademii Kultury Fizycznej im. Bronisława Czecha w Krakowie odbędzie się konferencja: „Bezpieczne dane dzieci i młodzieży oraz nowe kierunki rozwoju w obszarze kultury fizycznej. Jak sprostać współczesnym wyzwaniom?” Organizatorem wydarzenia jest Krakowski Szkolny Ośrodek Sportowy im. Szarych Szeregów w Krakowie, a partnerem Akademia Kultury...

    #WBiegu #Bezpieczeństwo #Dane #DaneOsobowe #Dzieci #Konferencja #Medialny #Młodzień #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo

    sekurak.pl/konferencja-bezpiec

  13. Kontrowersyjna zmiana na LinkedIn. Twoje CV i posty posłużą do trenowania AI, chyba że się sprzeciwisz

    LinkedIn ogłosił, że od 3 listopada 2025 roku zacznie wykorzystywać dane użytkowników do trenowania własnych modeli sztucznej inteligencji.

    Informacje z profili, publiczne posty, a nawet wgrywane CV posłużą jako materiał szkoleniowy dla narzędzi AI platformy. Decyzja ta wywołała falę krytyki, głównie dlatego, że zgoda na przetwarzanie danych będzie domyślna, a użytkownicy, którzy nie chcą brać w tym udziału, muszą aktywnie wyrazić swój sprzeciw.

    Największe kontrowersje, oprócz automatycznego włączenia do programu, budzi kwestia danych historycznych. Jak informuje LinkedIn, ewentualna rezygnacja z udziału w trenowaniu AI będzie dotyczyła tylko tych danych, które zostaną zebrane po dacie wyrażenia sprzeciwu. Oznacza to, że cała nasza dotychczasowa aktywność – wszystkie posty, komentarze i dane profilowe zebrane do tego momentu – i tak pozostanie w środowisku treningowym i zostanie wykorzystana przez firmę.

    Cyfrowa katastrofa w chmurze Microsoftu. Luka w Entra ID pozwalała na „perfekcyjną zbrodnię”

    Sam proces rezygnacji jest stosunkowo prosty. Aby wyłączyć zgodę, należy wejść w „Ustawienia”, następnie przejść do sekcji „Prywatność danych” i wybrać opcję „Jak LinkedIn wykorzystuje Twoje dane”. Znajduje się tam przełącznik o nazwie „Dane na potrzeby ulepszania generatywnej sztucznej inteligencji”, który należy wyłączyć. Firma zaznacza, że w przypadku innych modeli AI i uczenia maszynowego (niegeneratywnych) należy złożyć osobny sprzeciw przez specjalny formularz.

    Nowa polityka dotknie użytkowników z wielu regionów świata, w tym z całej Unii Europejskiej (a więc również z Polski), a także m.in. ze Szwajcarii, Kanady i Hongkongu. LinkedIn, którego właścicielem jest Microsoft, opiera swoje działania na klauzuli prawnej o „uzasadnionym interesie”, co pozwala firmie na wdrożenie takiej zmiany z domyślną zgodą. Firma potwierdziła jednocześnie, że dane osób poniżej 18. roku życia (konto na LinkedIn mogą założyć nie młodsi niż 16-latkowie) zostaną wykluczone z procesu trenowania.

    Decyzja LinkedIn nie jest odosobnionym przypadkiem. Wpisuje się ona w szerszy trend obserwowany w branży technologicznej, gdzie giganci tacy jak Meta (właściciel Facebooka i Instagrama) również zaczęli wykorzystywać publiczne dane użytkowników do rozwoju swoich systemów AI. Dla użytkowników oznacza to, że ciężar ochrony własnej prywatności coraz częściej spoczywa na ich barkach, wymagając aktywnego działania i świadomego zarządzania ustawieniami.

    Kopiuj na Windowsie, wklejaj na Androidzie. Microsoft pracuje nad nową funkcją w Phone Link

    #AI #daneOsobowe #LinkedIn #mediaSpołecznościowe #Microsoft #news #prywatność #RODO #sztucznaInteligencja #trenowanieAI

  14. „Twoje dane – Twoja sprawa” – ruszyła rekrutacja do programu organizowanego przez UODO.

    Sekurak objął akcję patronatem medialnym. Szczegóły poniżej. Program „Twoje dane – Twoja sprawa” to ogólnopolski projekt edukacyjny UODO, który od 2009 r. buduje świadomość dzieci, młodzieży, nauczycieli i rodziców o ochronie danych osobowych. Zarówno forma, jak i tematyka programu ewoluują, odpowiadając na wyzwania technologiczne oraz społeczne. Program „Twoje dane –...

    #WBiegu #DaneOsobowe #Patronat #PatronatMedialny #Rodo #Szkoła #Uodo

    sekurak.pl/ruszyla-rekrutacja-