Procedura/Regulamin w zakresie bezpieczeństwa i ochrony informacji
|
|
- Czesław Pietrzyk
- 6 lat temu
- Przeglądów:
Transkrypt
1 PROCEDURA Projekt Procedura/Regulamin w zakresie bezpieczeństwa i ochrony informacji I. Postanowienia ogólne 1. Regulamin określa zasady i sposób ochrony informacji, dokumentów, materiałów i danych oraz infrastruktury informatycznej przed nieuprawnionym ujawnieniem lub dostępem bądź zniszczeniem, jako stanowiących tajemnicę w rozumieniu postanowień niniejszego Regulaminu i podlegających ochronie, a także obejmuje regulację obowiązków zatrudnionych w zakresie: - używania sprzętu i oprogramowania komputerowego, - łączenia się z siecią Internet lub innymi sieciami bądź obcymi urządzeniami komputerowymi (informatycznymi) i pocztą elektroniczną, - używania zewnętrznych nośników, dyskietek i dysków w sprzęcie Spółki oraz zabezpieczenia mienia w tym zakresie. 2. W rozumieniu niniejszego Regulaminu: - informacją objętą tajemnicą jest każda informacja jeżeli jest niejawna, chroniona w tym poufna lub objęta tajemnicą przedsiębiorcy, prywatnością na podstawie RODO lub ustaw szczególnych bądź została zaklasyfikowana / uznana jako wymagająca ochrony przed nieuprawnionym ujawnieniem na mocy postanowień niniejszego Regulaminu, w tym również dane przedsiębiorców pracowników, kontrahentów i konsumentów (informacje chronione); - dokumentem jest każda utrwalona informacja, stanowiąca tajemnicę w rozumieniu Regulaminu, zwłaszcza na piśmie, mikrofilmach, negatywach i fotografiach, nośnikach do zapisów informacji (nośnikach danych) w postaci cyfrowej i na taśmach elektromagnetycznych, także w formie mapy, wykresu, rysunku, obrazu, grafiki, fotografii, broszury, książki, kopii, odpisu, wypisu, wyciągu i tłumaczenia dokumentu, zbędnego lub wadliwego wydruku, odbitki, kliszy, matrycy i dysku optycznego, kalki, taśmy atramentowej, jak również każda informacja utrwalona na elektronicznych nośnikach danych; - materiałem jest dokument w rozumieniu przedmiotowym oraz przedmiot lub dowolna jego część, w szczególności urządzenie lub wyposażenie, jeżeli zostały objęte ochroną jako stanowiące informacje będące tajemnicą (np. modele, prototypy, itp.); - zatrudnionym jest pracownik, zleceniobiorca, wykonawca lub usługodawca bądź osoby przez nich zatrudnione, świadczące pracę lub usługi w siedzibie i innych lokalach Przedsiębiorcy, spółkach zależnych lub powiązanych; - infrastrukturą techniczną/system informatyczny zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i narzędzi programowych
2 zastosowanych w przedsiębiorstwie w celu przetwarzania i ochrony informacji/danych, spełniających wymogi obowiązujących aktów prawnych regulujących zasady gromadzenia i przetwarzania informacji/danych, - nośnikiem informacji / danych - materiał lub urządzenie służące do zapisywania, przechowywania i odczytywania danych w postaci cyfrowej (płyta Cd, odtwarzacz płyt Cd, pamięć USB, interfejs USB w komputerze, karta micro SD, urządzenia elektroniczne z wbudowaną pamięcią; - zabezpieczeniem systemu informatycznego wdrożenie właściwych środków administracyjnych, technicznych oraz ochrony przed modyfikacją, zniszczeniem, nieuprawnionym dostępem i ujawnieniem lub pozyskaniem informacji/danych, a także ich utratą, w tym stosowanie szyfrowannia i silnego hasła; - RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych); - ustawa wdrażająca - ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych; - szyfrowanie - proces przekształcania tekstu lub informacji w innej postaci (np. zarejestrowanego materiału dźwiękowego lub filmowego) na niezrozumiały ciąg znaków w celu jego utajnienia przechowywania w takiej postaci lub przekazywania niezabezpieczonymi kanałami; - silne hasło - oznaczenie kodu zabezpieczającego o większej komplikacji (złożoności), który tworzy się z reguły np. do kont bankowych, komputerów firmowych przetwarzających np. dane osobowe lub tajemnice przedsiębiorstwa, systemów operacyjnych, baz czy zbiorów danych; - program MDM - rozwiązanie z zakresu bezpieczeństwa, które dokonują szyfrowania na urządzeniach mobilnych, umożliwia dysponentom urządzenia i działom IT monitorowanie, zarządzanie i zabezpieczanie mobilnego sprzętu wykorzystywanego przez pracowników. 3. Zasadą jest jawność informacji i prawa jej udostępniania, chyba że w trybie tego Regulaminu lub na podstawie ustaw informacja jest niejawna lub objęta tajemnicą z innego tytułu. 4. Spółka zapewnia i realizuje bezpieczeństwo informacji w systemach IT przedsiębiorstwa poprzez zapewnienie: poufności informacji/danych pod którą rozumie się uniemożliwienie dostępu do danych osobom trzecim, integralności informacji/danych pod którą rozumie się zapewnienie dokładności i kompletności informacji/danych i metod ich przetwarzania oraz uniknięcie nieautoryzowanych zmian danych, dostępności informacji/danych pod którą rozumie się zapewnienie dostępu do informacji/danych osobom uprawnionym zawsze wtedy, gdy jest wymagane, rozliczalności działań pod którą rozumie się zapewnienie, że jakiekolwiek działania na danych (przetwarzanie) jest rejestrowane w systemie informatycznym wraz z możliwością identyfikacji tego, kto uzyskał dostęp i/lub dokonał działania.
3 II. Przedmiot ochrony Na warunkach tego regulaminu ochroną obejmuje się następujące zakresy i przedmiot: 1. Chronione w ramach obowiązków publiczno-prawnych 1.1. Sfera prywatności i dobra osobiste (art. 47 Konstytucji, art. 23 Kodeksu cywilnego) Obowiązek ochrony informacji obejmuje: - ochronę prawną życia prywatnego, w tym również rodzinnego, czci i dobrego imienia oraz informacje o majątku co pokrywa się z ochroną danych osobowych osób fizycznych regulowaną przez RODO i ustawę wdrażającą (wyciąg z przepisów stanowi załącznik do niniejszego Regulaminu). Obowiązek ochrony obejmuje: 1) każdą informację, na podstawie której można określić tożsamość danej osoby powiązaną z danymi chronionymi; 2) każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępny według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie czyli zbiór danych, 3) przetwarzanie danych w rozumieniu zbierania, utrwalania, przechowywania, opracowywania, zmieniania, udostępniania i usuwania danych, jak również każdej innej operacji przetwarzania wykonywanej w systemach informatycznych, jest możliwe tylko w trybie przewidzianym ustawą o tyle, o ile nie naruszają dobra publicznego, dobra osoby, której dotyczą lub dóbr osób trzecich, zgodnie z definicjami RODO. (wyciąg z przepisów stanowi załącznik do niniejszego Regulaminu) Tajemnice według Prawa pracy Obowiązek ochrony obejmuje: dokumentację w sprawach związanych ze stosunkiem pracy (wyciąg z przepisów stanowi załącznik do niniejszego Regulaminu). 1) dokumenty urzędowe lub osób prywatnych (rekomendacje, opinie) albo wytworzone przez Spółkę (wyciąg z przepisów stanowi załącznik do niniejszego Regulaminu). dokumenty zgromadzone w związku z ubieganiem się o zatrudnienie, - dokumenty dotyczące nawiązania stosunku pracy oraz przebiegu zatrudnienia pracownika (karta ewidencyjna czasu pracy, imienna karta/lista wypłacanego wynagrodzenia za pracę i innych świadczeń związanych z pracą), - dokumenty związane z ustaniem zatrudnienia, - dokumenty dotyczące karania pracownika i wykroczeń dyscyplinarnych. 2) Oceny pracy, opinie i inne dokumenty, których ujawnienie może naruszyć dobra osobiste pracownika, w tym dane o wynagrodzeniu za pracę, podatkach, w tym PIT-y.
4 Pokrywa się to z zakresem ochrony z RODO Tajemnica skarbowa ( Ustawa z dnia 29 sierpnia 1997 r. Ordynacja podatkowa) Obowiązek ochrony obejmuje w szczególności: 1) dane mieszczące się w składanych przez podatników, płatników i inkasentów deklaracjach i innych dokumentach oraz wszelkie informacje podatkowe przepisane prawem 2) akta spraw prowadzonych przez organy podatkowe i organy kontroli skarbowej 3) informacje przekazane organom podatkowym przez Spółkę o zdarzeniach wynikających ze stosunków cywilno-prawnych albo Prawa pracy w zakresie wymaganym przepisami prawa(wyciąg z przepisów stanowi załącznik do niniejszego Regulaminu) Tajemnica bankowa (Ustawa z dnia 29 sierpnia 1997 r. Prawo bankowe) Obowiązek ochrony obejmuje: 1) wszystkie wiadomości dotyczące czynności bankowych i osób będących stroną umowy, uzyskane w czasie negocjacji oraz związane z zawarciem umowy z bankiem i jej realizacją, z wyjątkiem wiadomości, bez ujawnienia których nie jest możliwe należyte wykonanie zawartej przez bank umowy; 2) wszystkie wiadomości dotyczące osób, które nie będąc stroną umowy, o której mowa w pkt. 1, dokonały czynności pozostających w związku z zawarciem takiej umowy, z wyjątkiem przypadków, gdy ustawa przewiduje ujawnienie takich czynności (art. 104 ust. 1 ustawy Prawo bankowe). 2. Chronione w ramach obowiązków prywatno-prawnych. II.1. Tajemnica przedsiębiorstwa Obowiązek ochrony obejmuje nie ujawniane do wiadomości publicznej (niepublikowane) informacje techniczne, technologiczne, handlowe lub organizacyjne przedsiębiorstwa (korporacyjne), które u przedsiębiorcy w trybie tego Regulaminu uznano za chronione i objęto tajemnicą przedsiębiorcy Rodzaje informacji objętych tajemnicą przedsiębiorstwa: Informacje techniczne i technologiczne (przemysłowe) 1) technologie * 2) dokumentacje 3) projekty wzorów użytkowych lub zdobniczych, znaków towarowych, nazw produktów, projektów graficznych do czasu skierowania do produkcji lub rejestracji praw ochronnych lub patentowych, 4) architektura, język i kody źródłowe programów opracowanych i stosowanych w przedsiębiorstwie wraz z hasłami i kodami dostepu, 5) receptury.* Informacje handlowe (tajemnica handlowa)
5 1) W zakresie zamówień i produkcji wyrobów: *, - ilości zamówionych przez oznaczonych klientów wyrobów, - wzory użytkowe lub zdobnicze - liczba i adresy oraz dane osobowe klientów, - zbiory danych dostawców i odbiorców oraz dotyczące reklamacji, 2) W zakresie handlu hurtowego i detalicznego : ( jeżeli nie występuje wykreślić)* - wielkości produkcji i sprzedaży wyrobów poszczególnym klientom, - treść ofert przeznaczonych dla indywidualnych klientów lub grup klientów, - treść ofert indywidualnie kierowanych do lub otrzymanych od kontrahentów, - cen, upustów, bonifikat, rabatów indywidualnie kierowanych do lub otrzymanych od kontrahentów, - treści negocjacji umów (kontraktów) dostaw surowców i materiałów do Spółki świadczenia usług oraz sprzedaży produktów Spółki oraz wszelka korespondencja handlowa w tym zakresie, - treść kontraktów podpisanych, w okresie realizacji, o ile Zarząd za zgodą kontrahenta nie zdecydował o upublicznienia, - wykazy wraz z danymi dotyczące szczegółowej struktury sprzedaży produktów lub zakupu surowców i materiałów, - 1) W zakresie wynajmu, dzierżawy i leasingu maszyn i sprzętu: - ilość, wartość i ceny, - treść kontraktów w części zastrzeżonej poufności. 2) W zakresie działalności związanej z prowadzeniem interesów: - umowy, opinie, ekspertyzy, dokumentacja, wyniki badań i projekty w sprawach doradztwa technicznego w zakresie technologii, inżynierii, - umowy, opinie, ekspertyzy, dokumentacja, wyniki badań i projekty w zakresie projektowania, - umowy, opinie, ekspertyzy, dokumentacja, wyniki badań i projekty w zakresie analiz technicznych, ochrony środowiska, bhp, prawa wodnego, odpadów, przepisów przeciwpożarowych, - dane związane z własną lub zleconą działalnością w zakresie inwigilacji i ochrony, - umowy kredytowe, - dane związane z zakresem ubezpieczeń osobowych i majątkowych. W umowach zawieranych z kontrahentami/podmiotami zewnętrznymi Spółka zapewnia stosowanie właściwych klauzul/postanowień zobowiązujących do ochrony danych udostępnionych przez Spółkę podlegających zastrzeżeniu jako tajemnice przedsiębiorstwa w
6 rozumieniu niniejszego Regulaminu. Z podmiotami będącymi Partnerami Zaufanymi w rozumieniu Polityki Bezpieczeństwa, zawierane są odpowiednie Umowy w zakresie stałej współpracy lub świadczenia usług na warunkach RODO Informacje organizacyjne: - szczegółowa struktura organizacyjna przedsiębiorstwa, ujawniająca zakres instytucjonalny i funkcjonalny kontroli i nadzoru, komórek organizacyjnych i stanowisk, - struktura sprzedaży w rozbiciu na klientów, - reklamacje i spory związane z jakością wyrobów, opinie i badania w tym zakresie oraz spory związane z zapłatą lub wykonaniem świadczeń z umów. 2.2.Tajemnice korporacyjne: 1) Decyzje Przedsiębiorcy (Zarządu) w przedmiocie : - określenia znaków towarowych logo, nazwy własnej firmy, jego zmiany do czasu rejestracji, udzielenie licencji i pozwolenia na używanie przez osoby trzecie w ramach umów franchisingowych lub innych do czasu realizacji, - wynagrodzenia członków Kierownictwa/ dyrektorów/ menedżerów* do czasu zawarcia umów i upublicznienia, - regulaminu zarządzania lub zarządu w części dotyczącej warunków wykonywania funkcji Dyrektora lub przez członka Zarządu do czasu upublicznienia, - sposobu prowadzenia oddziałów, zakładów i przedstawicielstw w zakresie wyodrębnienia rachunkowego i majątkowego. 2) Decyzje Przedsiębiorcy i Zarządu dotyczące: - struktury organizacyjnej przedsiębiorstwa do czasu jej wejścia w życie, - zaciągania kredytów, - zbywania i nabywania majątku trwałego o wartości przekraczającej równowartość - euro, - bilansów, rachunków zysków i strat do czasu ich przedłożenia na Walne Zgromadzenie lub zatrudnienia przez Przedsiębiorcę, - sprawozdań z działalności przedsiębiorstwa do czasu ich publikacji, - planu kont i zasad rachunkowości. 3) Projektów Umów o wykonywanie funkcji i kontrakty menedżerskie kadry kierowniczej oraz Partnerami Zaufanymi: 4) Projektów Decyzji (postanowień, zarządzeń) w przedmiocie:
7 - projektów dopłat, nabycia lub umorzeń udziałów, akcji, podwyższania kapitału (do czasu uchwalenia przez Zarząd i upublicznienia), - zasad utworzenia i wykorzystania funduszów celowych i darowizn oraz sponsoringu, - projektów rocznych planów finansowych, marketingu, inwestycji do czasu uchwalenia i upublicznienia, - planów i projektów co do wyborów i odwoływania oraz wynagradzania członków organów spółki lub zespołów doradczych. 5) Dane dostępowe do systemów IT (loginy, hasa, kody). III. Zakres podmiotowy zobowiązanych do ochrony 1. Osobami zobowiązanymi do ochrony, organizacji i nadzoru nad zabezpieczeniem informacji chronionych i bezpieczeństwem informatycznym w rozumieniu niniejszego Regulaminu są: 1) Dyrektor Naczelny/ Zarząd *- od chwili jego powołania, 2) Rada Nadzorcza - od chwili jej powołania przez Zgromadzenie, 3) Dyrektorzy (kierownicy) terenowych jednostek organizacyjnych (oddziały, zakłady itp.) powołani na podstawie uchwały Zarządu, 4) Pełnomocnik lub pracownik ds. ochrony informacji i bezpieczeństwa informatycznego. 1. Osoby zobowiązane mają obowiązek zapewnienia ochrony informacji chronionych, w tym dokumentów, materiałów i danych na zasadach i w oparciu o postanowienia niniejszego Regulaminu. 2. Zatrudnionymi zobowiązanymi do stosowania się do obowiązków wynikających z Regulaminu są osoby fizyczne zatrudnione także na podstawie Umów: agencyjnej, o dzieło, pośrednictwa, akwizycji lub innej umowy mieszanej i nienazwanej z której wynika obowiązek wykonywania dla Spółki lub w jej imieniu czynności prawnych lub faktycznych lub prawo przebywania na terenie obiektów Spółki lub dostęp do sieci teleinformatycznej Spółki. 3. Kontrahentem zobowiązanym do stosowania się do obowiązków wynikających z Regulaminu są Partnerzy Zaufani i podmioty gospodarcze lub inne osoby prawne lub jednostki organizacyjne (spółki osobowe), które przyjmują do wykonywania prace na terenie przedsiębiorstwa (zakładów, oddziałów) Spółki lub uzyskują dostęp do ksiąg lub dokumentów Spółki bądź do sieci teleinformatycznej Spółki. IV. Klasyfikacja i oznaczenia informacji chronionej
8 1. Podział i oznaczenia: 2. Dobra osobiste, prywatność, akta pracownicze, dane osobowe Zastrzeżone Z 3. Tajemnica skarbowa i bankowa Zastrzeżone TS 4. Tajemnica Przedsiębiorcy (handlowa, przemysłowa, organizacyjna) Zastrzeżone TP 5. Tajemnica korporacyjna (władz Spółki) Zastrzeżone TK. 2. Wyznaczone osoby zobowiązane mają obowiązek w zakresie pozostającym w ich kompetencji wprowadzić i przestrzegać oznaczenia akt, danych i dokumentów oznaczeniami informacji chronionej (zastrzeżonej) i odpowiednio zabezpieczać te dokumenty, bazy danych, nośniki informacji jak i dostęp do systemów teleinformatycznych. W szczególności stosować Politykę Bezpieczeństwa Informacji. 3. Dokumenty, akta, dane objęte klauzulą informacji chronionej mogą być udostępnione, prowadzone, przekazywane tylko osobom posiadającym dostęp do danego typu informacji chronionej. Dotyczy to informacji, zbiorów i dokumentów bez względu na formę zapisu i nośnik informacji. 4. Osoby prowadzące akta, dokumentację, sprawy i czynności podlegające ochronie, sporządzają rejestr tych akt, dokumentów, spraw w formie pisemnej niezależnie od baz danych w systemach teleinformatycznych. 5. Do obowiązków osoby odpowiedzialnej za ochronę informacji wyznaczonej przez Prezesa Zarządu należy: 1) przedkładanie otrzymywanej korespondencji i przekazywanie jej upoważnionym pracownikom zgodnie z dekretacją oraz jej przechowywanie, 2) sprawowanie nadzoru nad pracą osób upoważnionych do sporządzania, powielania, fotografowania, skanowania dokumentów zawierających informacje chronione itp. 3) nadzorowanie pracy osób wyznaczonych do doręczania przesyłek zawierających informacje chronione oraz ich przechowywanie, 4) nadzorowanie, aby pracownicy po zakończeniu pracy zwracali dokumenty i materiały zawierające informacje chronione, wyłączali sprzęt informatyczny i wylogowali się po zakończeniu lub przerwaniu pracy. 6. Przedsiębiorca/ Dyrektor Naczelny * może na wniosek pracownika zdjąć lub zmienić klauzulę ochrony bądź wyrazić zgodę na udostępnianie danej informacji lub dokumentu konkretnie oznaczonej osobie. V. Dostęp do informacji chronionej, bezpieczeństwo informatyczne.
9 1. Każdy pracownik lub osoba zatrudniona na podstawie innego stosunku umownego przez przystąpieniem do wykonywania obowiązku podpisuje Oświadczenie stanowiące Załącznik nr.1. Przedsiębiorca / Zarząd / Dyrektor zapewnia okresowe szkolenia pracowników w zakresie bezpieczeństwa informatycznego. 2. Osoby, które uzyskują dostęp do informacji chronionej otrzymują upoważnienie o treści stanowiącej Załącznik nr 2 oraz podpisują Deklarację stanowiącą Załącznik nr 3. Otrzymany poziom dostępu do informacji chronionych może być w każdym czasie zmieniony i nie stanowi zmiany warunków pracy w rozumieniu prawa pracy. 3. Decyzje o zakresie dostępu do informacji chronionej podejmuje Przedsiębiorca/ Dyrektor Naczelny.* Zakres dostępu do informacji chronionej pracowników stanowi tajemnicę organizacyjną. 4. Zatrudnieni w przedsiębiorstwie mogą posługiwać się na terenie jej przedsiębiorstw (i spółek zależnych lub powiązanych)* w sprawach przedsiębiorstwa wyłącznie sprzętem i oprogramowaniem zakupionym przez Przedsiębiorcę, chyba że właściwy członek Zarządu Spółki udzieli indywidualnej zgody na korzystanie z konkretnego obcego sprzętu lub oprogramowania, w innych sprawach w określonym przypadku i czasie. Każdy zatrudniony zobowiązany jest do ochrony swoich danych dostępowych do systemu informatycznego przedsiębiorstwa, w tym hasła dostępu poprzez jego nieprzekazywanie nieuprawnionym osobom trzecim, ochronę przed nieuprawnionym dostępem czy kradzieżą przez osoby trzecie.zatrudnieni, którzy uzyskują dostęp do sprzętu teleinformatycznego, którym powierza się sprzęt komputerowy lub obsługę poczty elektronicznej, podpisują umowy według wzoru stanowiącego załącznik nr 4 do niniejszego Regulaminu. Wszystkie osoby, które upoważnione są do udostępniania informacji/danych są zobowiązane do stosowania Instrukcji udostępniania/przekazywania informacji/danych. 5.Stacje robocze podlegają zabezpieczeniu przed nieautoryzowanym dostępem osób trzecich. Własny sprzęt komputerowy (informatyczny), oprogramowania, dyski i dyskietki oraz inne urządzenia peryferyjne Zatrudnionego lub osób trzecich mogą być wnoszone na teren przedsiębiorstwa Spółki lub łączone bądź wykorzystywane do/w sprzęcie Spółki wyłącznie za zgodą właściwego członka Zarządu wydaną indywidualnie, odrębnie dla każdego przypadku jednorazowo. Ten sam tryb obowiązuje w przypadku przenoszenia niezabezpieczonych danych poza teren przedsiębiorstwa na nośnikach elektronicznych (pendrive, nośniki CD, etc.). 6.Łączenie się z siedziby przedsiębiorstwa Spółki lub innych jej lokali przy użyciu sprzętu, łączy, sieci Spółki z siecią Internet, pocztą elektroniczną, innymi sieciami lub użytkownikami jest dozwolone wyłącznie w zakresie, w miejscach i przy użyciu sprzętu zintegrowanego Spółki na który jest stała autoryzacja lub wydał na to zgodę właściwy członek Zarządu Spółki. Korzystanie z systemu informatycznego przedsiębiorstwa w celach prywatnych jest niedozwolone. 7.Każdorazowe zalogowanie się, wejście do sieci wewnętrznej Spółki, wyjście z niej na zewnątrz, instalowanie programów, wprowadzanie danych z dysków lub dyskietek musi być poprzedzone sprawdzeniem i zapewnieniem, że jest zainstalowany i działa odpowiedni program antywirusowy zabezpieczający urządzenia i sieci Spółki oraz dane przed utratą lub uszkodzeniem. Każdy przypadek wykrycia lub podejrzenia obecności wirusa należy zgłaszać odpowiednim służbom informatycznym (tu : ). 8. W przedsiębiorstwie stosuje się następujące kategorie środków zabezpieczeń danych:
10 - zabezpieczenia fizyczne, w tym sposób i miejsce przechowywania elektronicznych nośników informacji/danych, kopii zapasowych, - zabezpieczenia procesów przetwarzania danych w dokumentacji papierowej, - zabezpieczenia informatyczne, które szczegółowo określa odrębny dokument w postaci Regulaminu/procedury/polityki bezpieczeństwa informatycznego w Spółce, - zabezpieczenia organizacyjne, w tym wykonywanie okresowych przeglądów i konserwacji systemu informatycznego oraz nośników informacji/danych (w tym tradycyjnych), jak również ich likwidacji. 9. W ramach zabezpieczenia danych ochronie w przedsiębiorstwie podlegają: - infrastruktura informatyczna, w tym sprzęt komputerowy, serwery, komputery osobiste (laptopy), drukarki i inne urządzenia zewnętrzne, - oprogramowanie, w tym kody źródłowe, programy, systemy operacyjne, narzędzia programowe, - dane zapisane na dyskach i dane podlegające przetwarzaniu w systemie informatycznym, - hasła użytkowników, które powinny być okresowo zmieniane i przechowywane w formie zaszyfrowanej, - pliki dziennych operacji systemowych i baz danych, kopie zapasowe i archiwa, - użytkownicy i administratorzy obsługujący i używający system, - dokumentacja zawierająca dane systemu, techniczna, - wydruki, - związana z przetwarzaniem danych dokumentacja papierowa, z której dane są wprowadzane do systemu informatycznego albo funkcjonują niezależnie od niego. 10. W systemie informatycznym przedsiębiorstwa obowiązują zabezpieczenia na poziomie wysokim z uwzględnieniem przepisów Rozporządzenia MSWiA z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U Nr 100, poz. 1024), Rozporządzenia Ministra administracji i cyfryzacji z dnia 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz.U. z 2015 r. poz. 745) i Rozporządzenia Ministra administracji i cyfryzacji z dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych (Dz.U. z 2015 r. poz. 719). 11. Podstawowymi stosowanymi środkami zabezpieczania danych w systemie informatycznym przedsiębiorstwa są: - hasła dostępu do systemu, - hasła dostępu do aplikacji, - wygaszacze ekranu, - stopniowanie uprawnień,
11 - stosowanie kilku technik/narzędzi ochrony antywirusowej, w tym oprogramowania antywirusowego, systemu typu firewall, odpowiedniej konfiguracji i aktualizacji używanych programów, - okresowe archiwizowanie danych na wypadek awarii (kopie zapasowe) wraz z cyklicznym audytem co do możliwości odtworzenia danych. VI. Organizowanie posiedzeń Zarządu, Rady Nadzorczej oraz Zgromadzenia Wspólników (dotyczy spółek prawa handlowego). 1. Członek Zarządu odpowiedzialny w Spółce za ochronę informacji chronionych oznacza jakie sprawy rozpatrywane przez Zarząd zawierają informacje chronione i jakie dokumenty, uchwały, protokoły zostaną uznane za objęte ochroną ze względu na objęcie tajemnicą w Spółce. 1.1.Materiały na posiedzenie Zarządu, Rady Nadzorczej lub Zgromadzenia Wspólników stanowiące informacje chronione do czasu publikacji są sporządzane, oznaczane i przechowywane oddzielnie w trybie właściwym dla takich informacji. 1.2.W porządku obrad oznacza się, które z punktów porządku obrad zawierają informacje chronione i obrady będą się odbywać z wyłączeniem jawności. 1.3.Właściwe części protokołu, o ile zawierają informacje chronione, są obejmowane poufnością i ogólnie dostępny może być jedynie wyciąg z protokołu obejmujący całość obrad z pominięciem zagadnień i treści objętych poufnością z zaznaczeniem tego faktu. 1.4.Akta Zarządu obejmujące protokoły z posiedzeń Zarządu są w całości uznane za informacje chronione i mogą być udostępniane wyłącznie Radzie Nadzorczej i państwowym organom kontroli chyba, że Zarząd podejmie decyzję o upublicznieniu. 2. W posiedzeniach Zarządu, Rady Nadzorczej, zwanych dalej posiedzeniami, na których mają być omawiane zagadnienia stanowiące informacje chronione mogą brać udział wyłącznie osoby upoważnione do dostępu do informacji, które będą przedmiotem obrad Za ochronę informacji w zakresie organizacyjnego przygotowania posiedzeń oraz w zakresie ich dokumentowania odpowiedzialny jest Pełnomocnik Zarządu ds. ochrony informacji i bezpieczeństwa informatycznego Uczestnikom posiedzenia przekazuje się wyłącznie informacje niezbędne, a przewodniczący posiedzenia w porozumieniu z zastrzega sprawy, których nie wolno utrwalać Uczestnikom posiedzenia zapewnia możliwość przechowywania dokumentów zawierających informacje chronione w przerwach obrad i po ich zakończeniu Po zakończeniu posiedzenia uczestnicy zobowiązani są przekazywać dokumenty zawierające informacje chronione. 1. Taśma magnetofonowa, magnetowidowa itp., z zarejestrowanym zapisem z przebiegu posiedzenia, powinna być opieczętowana i przechowywana jako objęta ochroną na podstawie postanowień Regulaminu w zakresie ochrony informacji wyraża pisemną zgodę w przypadku konieczności odtworzenia zapisu z przebiegu posiedzenia.
12 3.2.Skasowania zapisu lub zniszczenia taśmy dokonuje się na podstawie decyzji. VII. Kontrola i nadzór Jakiekolwiek podejrzenie naruszenia bezpieczeństwa informatycznego w przedsiębiorstwie podlega niezwłocznemu zgłoszeniu (powiadomieniu) ustnie lub za pośrednictwem poczty elektronicznej do Zarządu Spółki. 1.Kontrola instytucjonalna 1.1. Kontrolę instytucjonalną sprawują członkowie Kierownictwa według kompetencji w zakresie spraw, które są im powierzane do prowadzenia i odpowiedzialności oraz wyznaczeni pracownicy, o których mowa w pkt.4.5. cz. IV Regulaminu (lub osoba przez niego wyznaczona) zobowiązany jest dokonywać bieżącej kontroli stanu zabezpieczenia informacji chronionych, a zwłaszcza obiegu, przechowywania dokumentów i materiałów zawierających informacje niejawne zobowiązany jest co najmniej raz w roku, nie później niż do 31 stycznia, powołać komisje spośród pracowników upoważnionych do dostępu do chronionych informacji - celem przeprowadzenia kontroli stanu ochrony, w tym głównie w zakresie prawidłowego stosowania i przestrzegania postanowień Regulaminu Kontrole doraźne w zakresie ochrony może przeprowadzić każdy członek Kierownictwa Komisja po przeprowadzeniu szczegółowej kontroli zobowiązana jest w terminie nie później niż do 31 marca sporządzić protokół, który przedstawia do zatwierdzenia Przedsiębiorcy/ Dyrektorowi Naczelnemu Zarządowi* W przypadku stwierdzenia jakichkolwiek uchybień podlegają one usunięciu w terminie wyznaczonym przez Przeprowadzenie kontroli stanu ochrony informacji (audyt bezpieczeństwa informatycznego) może nastąpić w każdym czasie z inicjatywy Zarządu Kontrole stanu ochrony informacji, o których mowa wyżej, nie uchybiają uprawnieniom Przedsiębiorcy lub organów nadzoru w tym względzie. 2. Kontrola funkcjonalna 2.1. Kontrolę funkcjonalną sprawują wszyscy kierownicy jednostek organizacyjnych zgodnie ze swoimi zakresami obowiązków w ramach bieżącego nadzoru Niezależnie od obowiązków w nadzorze, o których mowa wyżej, kontrolę funkcjonalną sprawują: - w zakresie spraw pracowniczych, ochrony dóbr osobistych, prywatności i danych osobowych ; - w zakresie tajemnicy skarbowej, statystycznej i bankowej ;
13 - w zakresie tajemnicy przedsiębiorstwa (przemysłowej, handlowej, organizacyjnej) i korporacyjnej Fakt przeprowadzenia kontroli powinien być stwierdzony co najmniej wzmianką i podpisem na dokumencie, a w przypadku koniecznym sporządzony protokół W ramach kontroli funkcjonalnej może być dokonywana zmiana kwalifikacji ochrony, o czym należy powiadomić właściwego Kierownika/ Dyrektora/ Przedsiębiorcę, który może wyrazić sprzeciw w tym zakresie. 3. Odpowiedzialność i kary 3.1. Naruszenie obowiązków wynikających z niniejszego Regulaminu oraz umowy zawartej z pracownikiem, stanowi rażące naruszenie obowiązków pracowniczych i będzie upoważniać Przedsiębiorcę do dochodzenia naprawienia szkody majątkowej albo zapłaty kary pieniężnej zgodnie z Regulaminem pracy lub kary umownej w przypadku umów cywilno-prawnych w wysokości VIII. Wprowadzenie Regulaminu 1. Regulamin został przyjęty za uchwałą/ zarządzeniem/ postanowieniem* nr z dnia Przedsiębiorcy/ Dyrektora Zarządu* Spółki i obowiązuje od dnia. 2. Do dnia wejścia w życie Regulaminu dyrektorzy, prokurenci i kierownicy komórek organizacyjnych wprowadzą oznaczenia akt, dokumentów, zbiorów danych właściwymi oznaczeniami i powierzą prowadzenie konkretnym pracownikom. 3. Do dnia kierownicy komórek organizacyjnych w zakresie podległych pracowników, a Dyrektorzy i prokurenci w zakresie podległych im kierowników wystąpią do Przedsiębiorcy/ Dyrektora Naczelnego/ Zarządu *o przyznanie dostępu imiennie wskazanym osobom do konkretnych informacji i wydanie upoważnień. 4. Wykonanie obowiązków związanych z zastosowaniem Regulaminu i nadzór w tym zakresie powierza się (odpowiedzialny członek Kierownictwa). Wygenerowano na podstawie bezpłatnego wzoru z serwisu mikroporady.pl Sfinansowano z 1% podatku w ramach nieodpłatnej działalności pożytku publicznego. Korzystaj bezpłatnie, codziennie i bez ograniczeń.
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH 1 Informacje ogólne 1. Polityka bezpieczeństwa przetwarzania danych osobowych przez Hemet Sp. z o.o. z siedzibą w Warszawie, ul. Połczyńska 89, KRS
POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl
POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl SPIS TREŚCI I. POSTANOWIENIA OGÓLNE... 2 II. DEFINICJA BEZPIECZEŃSTWA INFORMACJI... 2 III. ZAKRES STOSOWANIA...
Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach
Samodzielny Publiczny Szpital Kliniczny Nr 1 im. Prof. Stanisława Szyszko Śląskiego Uniwersytetu Medycznego w Katowicach 41-800 Zabrze, ul. 3-go Maja 13-15 http://www.szpital.zabrze.pl ; mail: sekretariat@szpital.zabrze.pl
POLITYKA E-BEZPIECZEŃSTWA
Definicja bezpieczeństwa. POLITYKA E-BEZPIECZEŃSTWA Przez bezpieczeństwo informacji w systemach IT rozumie się zapewnienie: Poufności informacji (uniemożliwienie dostępu do danych osobom trzecim). Integralności
Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie
Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie Zatwierdzony Uchwałą nr 16/11/2015 z dnia 01-08-2015 S P I S TREŚCI I. POLITYKA BEZPIECZEŃSTWA...4 Pojęcia podstawowe...4
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM W ADCONNECT SP. Z O.O. SP. K.
1 INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM W ADCONNECT SP. Z O.O. SP. K. SPIS TREŚCI I. Wprowadzenie II. Definicje III. Procedury nadawania uprawnień do Przetwarzania danych i rejestrowania tych
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE SŁAWOMIR PIWOWARCZYK KAMIENICA 65, 32-075 GOŁCZA NIP: 678 262 88 45, REGON: 356 287 951......... pieczęć firmowa podpis
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE JACEK TURCZYNOWICZ YACHTING JACEK TURCZYNOWICZ ul. Gen. Józefa Zajączka 23/22, 01-505 Warszawa NIP: 1231056768, REGON:
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA Administrator Danych Małgorzata Ziemianin Dnia 24.11.2015 roku w podmiocie o nazwie Publiczne Gimnazjum im. Henryka Brodatego w Nowogrodzie Bobrzańskim Zgodnie z ROZPORZĄDZENIEM
BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Magdalena Skrzypczak Magia Urody 42-215 Częstochowa, ul. Kisielewskiego 19 Maj 2018 r. Str. 1 z 9 Spis treści I. Postanowienia ogólne ---------------------------------------------------------------------------
2. Dane osobowe - wszelkie informacje, w tym o stanie zdrowia, dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM TERVIS Sp. z o.o. ul. Marii Curie-Skłodowskiej 89B 87-100 Toruń KRS: 395894 dalej jako TERVIS Sp. z o.o. Niniejsza Instrukcja zarządzania systemem informatycznym
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. 24.05.2018....................... [data sporządzenia] Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu
POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA
Załącznik nr 1 do Zarządzenia Wójta Gminy Dąbrówka Nr 169/2016 z dnia 20 maja 2016 r. POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA Administrator Danych Damian Cieszewski dnia 31 sierpnia 2015 r. w podmiocie o nazwie Zespół Szkół nr 1 w Pszczynie zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI
Polityka Bezpieczeństwa ochrony danych osobowych
Polityka Bezpieczeństwa ochrony danych osobowych Spis treści 1) Definicja bezpieczeństwa. 2) Oznaczanie danych 3) Zasada minimalnych uprawnień 4) Zasada wielowarstwowych zabezpieczeń 5) Zasada ograniczania
POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku
POLITYKA BEZPIECZEŃSTWA INFORMACJI w CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI Kraków, 25 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA w HEBAN spółka z ograniczoną odpowiedzialnością spółka komandytowa ul. Kosocicka 7, 30-694 Kraków, KRS 0000351842, NIP 6790083459 Niniejsza polityka bezpieczeństwa, zwana dalej
Polityka bezpieczeństwa ochrony danych osobowych i zarządzania systemem informatycznym w POYADE Group Poland sp. z o.o.
Polityka bezpieczeństwa ochrony danych osobowych i zarządzania systemem informatycznym w POYADE Group Poland sp. z o.o. w Bydgoszczy Polityka bezpieczeństwa ochrony danych osobowych i zarządzania systemem
POLITYKA BEZPIECZEŃSTWA INFORMACJI
POLITYKA BEZPIECZEŃSTWA INFORMACJI w Grupowej Praktyce Lekarskiej Dentystycznej Stomatologia Kozioł 23 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, 43-450 Ustroń Administrator Danych Osobowych: Wojciech Śliwka 1. PODSTAWA PRAWNA Niniejsza Polityka
REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie.
REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie. I Podstawa prawna: 1. Ustawa z dnia 29.08.1997 roku o ochronie danych osobowych
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZ SPOŁECZNEGO 2007 U BENEFICJENTA PO KL
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZ SPOŁECZNEGO 2007 U BENEFICJENTA PO KL 1 Rozdział 1 Postanowienia ogólne 1. Instrukcja Zarządzania
Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.
DZIENNIK URZĘDOWY MINISTRA SKARBU PAŃSTWA Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. w sprawie ochrony danych osobowych w Ministerstwie
POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE
Załącznik nr 2 do Zarządzenia nr 34/08 Wójta Gminy Kikół z dnia 2 września 2008 r. w sprawie ochrony danych osobowych w Urzędzie Gminy w Kikole, wprowadzenia dokumentacji przetwarzania danych osobowych
INSTRUKCJA BEZPIECZEŃSTWA PRZEMYSŁOWEGO (IBP)
1 Załącznik nr 1 do umowy nr z dnia INSTRUKCJA BEZPIECZEŃSTWA PRZEMYSŁOWEGO (IBP) 1. Niniejsza Instrukcja Bezpieczeństwa Przemysłowego (IBP) jest załącznikiem do umowy nr z dnia i stanowi jej integralną
Zarządzenie Nr 9/2006 Dyrektora Grodzkiego Urzędu Pracy w Krakowie z dnia 30 października 2006 roku
Zarządzenie Nr 9/2006 Dyrektora Grodzkiego Urzędu Pracy w Krakowie z dnia 30 października 2006 roku w sprawie zasad i trybu udostępniania informacji publicznej przez Grodzki Urząd Pracy w Krakowie. Na
POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)
POLITYKA BEZPIECZEŃSTWA INFORMACJI W Heksagon sp. z o.o. z siedzibą w Katowicach (nazwa Administratora Danych) 21 maja 2018 roku (data sporządzenia) Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką,
POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA
POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA WROCŁAW, 15 maja 2018 r. Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania,
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik do zarządzenia 6/2016 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH
i częstotliwość tworzenia kopii, zasady sprawdzania obecności wirusów komputerowych oraz dokonywania przeglądów i konserwacji systemów.
1 i częstotliwość tworzenia kopii, zasady sprawdzania obecności wirusów komputerowych oraz dokonywania przeglądów i konserwacji systemów. W związku z tym, że system informatyczny przetwarzający dane osobowe
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik numer 1 do Polityki bezpieczeństwa przetwarzania danych osobowych w PROTEKTOR Sebastian Piórkowski INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH Zgodnie
Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.
Polityka Bezpieczeństwa Danych Osobowych w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o. Spis treści 1. Ogólne zasady przetwarzania danych osobowych... 3 2. Analiza
Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji
Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji POLITYKA BEZPIECZEŃSTWA. 1 1. PODSTAWA PRAWNA Niniejsza Polityka bezpieczeństwa
2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;
POLITYKA BEZPIECZEŃSTWA INFORMACJI w TERVIS Sp. z o.o. ul. Marii Curie-Skłodowskiej 89B 87-100 Toruń KRS: 395894 dalej jako TERVIS Sp. z o.o. Polityka bezpieczeństwa informacji Niniejsza Polityka bezpieczeństwa,
Załącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych
Załącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH
POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa
POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS Ul. Sienna 57A lok.14 00-820 Warszawa Warszawa, dnia 24 maja 2018r. 1 Niniejsza Polityka bezpieczeństwa, zwana dalej
ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia r.
ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia 28.12.2010 r. w sprawie: wprowadzenia Instrukcji zarządzania systemem informatycznym służącym do przetwarzania
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH obowiązująca u przedsiębiorcy Marcina Chmieleckiego prowadzącego działalność gospodarczą pod firmą "CHILI WEB APPLICATIONS"
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM
Załącznik Nr 3 do zarządzenia Nr 5/2012 Dyrektora Ośrodka Kultury w Drawsku Pomorskim z dnia 1 marca 2012 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W
Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.
Rodzaje danych (informacji) m.in.: Dane finansowe Dane handlowe Dane osobowe Dane technologiczne Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne. Przetwarzane dane mogą być zebrane
ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.
ZARZĄDZENIE NR 0050.117.2011 WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia 15.11.2011 roku. w sprawie : wprowadzenia Polityki Bezpieczeństwa w Urzędzie Gminy Krzyżanowice Na podstawie: 1) art.
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W STOWARZYSZENIU PRACOWNIA ROZWOJU OSOBISTEGO
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W STOWARZYSZENIU PRACOWNIA ROZWOJU OSOBISTEGO ROZDZIAŁ I Postanowienia ogólne 1. 1. Polityka bezpieczeństwa przetwarzania danych osobowych w Stowarzyszeniu
Szczegółowe wymagania w zakresie ochrony informacji niejawnych oznaczonych klauzula zastrzeżone w Uniwersytecie Gdańskim
Załącznik do Zarządzenia nr 14/R/08 Rektora Uniwersytetu Gdańskiego z dnia 16 maja 2008 roku Szczegółowe wymagania w zakresie ochrony informacji niejawnych oznaczonych klauzula zastrzeżone w Uniwersytecie
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Miejskim Ośrodku Pomocy Rodzinie w Toruniu
Załącznik nr 3 do Zarządzenia nr 39/18 Dyrektora Miejskiego Ośrodka Pomocy Rodzinie w Toruniu z dnia 25 maja 2018 r. w sprawie wprowadzenia w MOPR w Toruniu Polityki Bezpieczeństwa Danych Osobowych Instrukcja
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE Chruślina 19-03-2015r. 1 POLITYKA BEZPIECZEŃSTWA Administrator Danych Dyrektor Szkoły Podstawowej w Chruślinie Dnia 10-03-2015r.
Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku
UNIWERSYTET JAGIELLOŃSKI DO-0130/14/2006 Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku w sprawie: ochrony danych osobowych przetwarzanych w Uniwersytecie Jagiellońskim Na
R E G U L A M I N OCHRONY DANYCH OSOBOWYCH Spółdzielni Mieszkaniowej PARKITKA w Częstochowie
R E G U L A M I N OCHRONY DANYCH OSOBOWYCH Spółdzielni Mieszkaniowej PARKITKA w Częstochowie 1. Niniejszy Regulamin został opracowany na podstawie Ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych,
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH Zgodnie z 3 ust.1 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie
Zał. nr 2 do Zarządzenia nr 48/2010 r.
Zał. nr 2 do Zarządzenia nr 48/2010 r. Polityka bezpieczeństwa systemu informatycznego służącego do przetwarzania danych osobowych w Państwowej Wyższej Szkole Zawodowej w Gnieźnie 1 Niniejsza instrukcja
Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku
Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku w sprawie: wprowadzenia w życie Polityki Bezpieczeństwa oraz Instrukcji Zarządzania Systemem Informatycznym,
INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI W COLLEGIUM MAZOVIA INNOWACYJNEJ SZKOLE WYŻSZEJ
Załącznik nr 3 do Zarządzenia nr 1/2013 Rektora Collegium Mazovia Innowacyjnej Szkoły Wyższej z dnia 31 stycznia 2013 r. INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI W COLLEGIUM MAZOVIA INNOWACYJNEJ
Umowa nr. Wzór umowy o postępowaniu z danymi osobowymi i stosowanych środkach bezpieczeństwa w związku z zawarciem umowy nr... z dnia...
Umowa nr. Załącznik nr 1 do umowy z dnia Wzór umowy o postępowaniu z danymi osobowymi i stosowanych środkach bezpieczeństwa w związku z zawarciem umowy nr... z dnia... zawarta pomiędzy Szpitalem Specjalistycznym
Projekt pt. Cztery pory roku - zajęcia artystyczne współfinansowany ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego
Projekt pt. Cztery pory roku - zajęcia artystyczne współfinansowany ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego INSTRUKCJA zarządzania systemem informatycznym dla systemu Podsystem
POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia
Załącznik nr 4 do Umowy POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia. zawarta pomiędzy Powiatowym Centrum Medycznym Sp. z o.o., 05-600 Grójec, ul. Ks. Piotra Skargi 10, zwanym w
INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI SŁUŻĄCYMI DO PRZETWARZANIA DANYCH OSOBOWYCH
INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI SŁUŻĄCYMI DO PRZETWARZANIA DANYCH OSOBOWYCH Projekt Staże zagraniczne dla uczniów i absolwentów szkół zawodowych oraz mobilność kadry kształcenia zawodowego
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Miejskim Ośrodku Pomocy Rodzinie w Toruniu
Załącznik nr 3 do Zarządzenia nr 19/2018 Dyrektora Miejskiego Ośrodka Pomocy Rodzinie w Toruniu z dnia 16 marca 2018 w sprawie wprowadzenia w MOPR w Toruniu Polityki Bezpieczeństwa Danych Osobowych Instrukcja
Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności
Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI Artykuł 1. Zasada ochrony prywatności 1. Sendit SA z siedzibą we Wrocławiu, przy ul. Wagonowej 2B, jako administrator danych osobowych (zwany dalej Administratorem
ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.
ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE w sprawie powołania i określenia zadań Administratora Bezpieczeństwa Informacji, Administratora Systemów Informatycznych oraz Lokalnych Administratorów
DZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZU SPOŁECZNEGO 2007 U BENEFICJENTA PO KL
W Z Ó R INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZU SPOŁECZNEGO 2007 U BENEFICJENTA PO KL Wzór ma charakter pomocniczy. Wzór może być modyfikowany
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW I. Podstawa prawna Polityka Bezpieczeństwa została utworzona zgodnie z wymogami zawartymi w ustawie z dnia 29 sierpnia 1997r.
Polityka bezpieczeństwa informacji
Adwokat Łukasz Waluch Kancelaria Adwokacka Polityka bezpieczeństwa informacji Zawartość I. Postanowienia ogólne...4 II. Dane osobowe przetwarzane u Administratora Danych...4 III. Obowiązki i odpowiedzialność
REGULAMIN OCHRONY DANYCH OSOBOWYCH I INFORMACJI STANOWIĄCYCH TAJEMNICE PRAWNIE CHRONIONE W NAMYSŁOWSKIEJ SPÓŁDZIELNI MIESZKANIOWEJ W NAMYSŁOWIE
REGULAMIN OCHRONY DANYCH OSOBOWYCH I INFORMACJI STANOWIĄCYCH TAJEMNICE PRAWNIE CHRONIONE W NAMYSŁOWSKIEJ SPÓŁDZIELNI MIESZKANIOWEJ W NAMYSŁOWIE I. POSTANOWIENIA OGÓLNE 1 Niniejszy Regulamin określa zasady
Wymagania w zakresie bezpieczeństwa informacji dla Wykonawców świadczących usługi na rzecz i terenie PSG sp. z o.o. Załącznik Nr 3 do Księgi ZSZ
Spis treści 1. Cel dokumentu... 1 2. Zakres... 1 3. Wykonawcy poruszający się po obiektach PSG.... 1 4. Przetwarzanie informacji udostępnionych przez Spółkę.... 2 5. Wykonawcy korzystający ze sprzętu komputerowego...
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24 FIRMY ELF24 SP. Z O.O. SP. K. Z SIEDZIBĄ W POZNANIU Poznań, czerwiec 2015 SPIS TREŚCI SPIS TREŚCI...
Dotyczy komputera przetwarzającego dane osobowe w ramach podsystemu PEFS.
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych osób biorących udział w Projekcie Razem po nowy zawód i pracę realizowanego w ramach Projektu nr POKL.07.03.00-14-304/10.
UMOWA. wpisanym do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem , NIP , REGON ,
ZAŁĄCZNIK NR 6 DO SIWZ UMOWA zawarta w dniu r. we Wrocławiu pomiędzy: Data Techno Park Sp. z o.o. z siedzibą ul. Kutnowska 1-3, 53-135 Wrocław, wpisanym do rejestru przedsiębiorców Krajowego Rejestru Sądowego
ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.
Dz.U.2004.100.1024 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych,
administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE
Zarządzenie nr 1/2015 z dnia 2 stycznia 2015 r. o zmianie zarządzenia w sprawie: wyznaczenia administratora bezpieczeństwa informacji oraz administratora systemów informatycznych w Urzędzie Gminy i Miasta
Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska
Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska POSTANOWIENIA OGÓLNE 1. Polityka Ochrony Danych Osobowych w Firmie: Dietetica Ewa Stachowska została opracowana w związku z wymaganiami zawartymi
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA Administrator Danych... Imię i nazwisko właściciela firmy Dnia... data wdrożenia w przedsiębiorstwie o nazwie... Nazwa przedsiębiorstwa Zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW
ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych
Załącznik nr 1do Zarządzenia nr 6/2017 Dyrektora Szkoły Podstawowej im. Lotników Polskich w Płocicznie - Tartak z dnia 1 września 2017 roku POLITYKA BEZPIECZEŃSTWA Administrator Danych Szkoła Podstawowa
PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44
PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44 Podstawa prawna: USTAWA z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Ilekroć w procedurze jest mowa o : 1. administratorze
Ustawa o ochronie danych osobowych po zmianach
Ustawa o ochronie danych osobowych po zmianach karon@womczest.edu.pl tel. 34 360 60 04 wew. 227 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/
POLITYKA BEZPIECZEŃSTWA W ZAKRESIE PRZETWARZANIA DANYCH OSOBOWYCH AFZ GROUP SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
POLITYKA BEZPIECZEŃSTWA W ZAKRESIE PRZETWARZANIA DANYCH OSOBOWYCH AFZ GROUP SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ GDAŃSK 2017 1 SPIS TREŚCI I. POSTANOWIENIA OGÓLNE II. DEFINICJA BEZPIECZEŃSTWA INFORMACJI
POLITYKA BEZPIECZEŃSTWA. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych.
1 Załącznik nr 1 do Zarządzenia nr 243/09 Burmistrza Michałowa z dnia 14 września 2009 r. POLITYKA BEZPIECZEŃSTWA Rozdział I. Rozdział II. Postanowienia ogólne. Deklaracja intencji, cele i zakres polityki
Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku
Zarządzenie nr 25 Z 15.04.2011 roku w sprawie: ochrony danych osobowych przetwarzanych w Urzędzie Miasta i Gminy Kolonowskie Na podstawie art. 3 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych
POLITYKA BEZPIECZEŃSTWA INFORMACJI 1-2 SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ Z SIEDZIBĄ W WARSZAWIE
Warszawa 2015-07-14 POLITYKA BEZPIECZEŃSTWA INFORMACJI Zgodnie z Ustawą o ochronie danych osobowych (Dz.U. 2014 poz. 1182) 1-2 SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ Z SIEDZIBĄ W WARSZAWIE Spis treści:
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA I. Wstęp: Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania,
Regulamin świadczenia usług w programie wszystkoonadcisnieniu.pl
Regulamin świadczenia usług w programie wszystkoonadcisnieniu.pl 1 1. Niniejszy regulamin określa zasady korzystania z usług świadczonych drogą elektroniczną za pośrednictwem portalu wszystkoonadicsnieniu.pl
POLITYKA BEZPIECZEŃSTWA INFORMACJI W MELACO SP. Z O.O.
POLITYKA BEZPIECZEŃSTWA INFORMACJI W MELACO SP. Z O.O. Nowa Sól, 22 maja 2018 r. Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane osobowe są przetwarzane
Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r.
Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r. w sprawie wdrożenia Instrukcji zarządzania systemem informatycznym Urzędu Gminy Przywidz Na podstawie art.33 ust.3 ustawy z dnia 8 marca
a) po 11 dodaje się 11a 11g w brzmieniu:
Zarządzenie Nr 134/05 Starosty Krakowskiego z dnia 27 grudnia 2005r. - w sprawie zmiany Zarządzenia Starosty Krakowskiego Nr 40/99 z dnia 19 sierpnia 1999r. w sprawie ochrony danych osobowych, stosowanych
Polityka bezpieczeństwa informacji w Fundacji UPGRADE POLITYKA BEZPIECZEŃSTWA INFORMACJI. Fundacja UPGRADE. ulica Deszczowa Gdynia
POLITYKA BEZPIECZEŃSTWA INFORMACJI Fundacja UPGRADE ulica Deszczowa 4 81 577 Gdynia MAJ 2018 Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane osobowe
POLITYKA BEZPIECZEŃSTWA INFORMACJI
WZORY DOKUMENTÓW WYMAGAJĄCE KASTOMIZACJI POLITYKA BEZPIECZEŃSTWA INFORMACJI w... [nazwa kancelarii]... [data sporządzenia] Polityka bezpieczeństwa informacji Niniejsza Polityka bezpieczeństwa, zwana dalej
Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.
Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz. U. z 2016 r. poz. 922) Ustawa z dnia 26 czerwca
INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
Załącznik nr 2 do Zarządzenia nr 6/2017 Dyrektora Szkoły Podstawowej im. Lotników Polskich w Płocicznie - Tartak z dnia 1 września 2017 roku INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM Administrator
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Urzędzie Miasta Lublin
w sprawie wprowadzenia Polityki bezpieczeństwa danych osobowych i Instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Urzędzie Miasta Lublin Instrukcja zarządzania
WYTYCZNE BEZPIECZEŃSTWA INFORMACJI DLA KONTRAHENTÓW I OSÓB ZEWNĘTRZNYCH
Załącznik nr 11 WYTYCZNE BEZPIECZEŃSTWA INFORMACJI DLA KONTRAHENTÓW I OSÓB ZEWNĘTRZNYCH (zbiór zasad regulujących działania kontrahentów, realizujących dostawy lub świadczących usługi na rzecz ARR oraz
Regulamin. Ochrony Danych Osobowych i Informacji w Spółdzielni Mieszkaniowej w Ciechocinku. Postanowienia Ogólne
Regulamin Ochrony Danych Osobowych i Informacji w Spółdzielni Mieszkaniowej w Ciechocinku. Postanowienia Ogólne 1. Podstawę prawną Regulaminu stanowią: Ustawa o ochronie danych osobowych z dnia 29 sierpnia
Rozdział I Zagadnienia ogólne
Załączniki do decyzji nr 2/11 Szefa Centralnego Biura Antykorupcyjnego z dnia 3 stycznia 2011 r. (poz. ) Załącznik nr 1 Instrukcja zarządzania systemem teleinformatycznym służącym do przetwarzania danych
Polityka bezpieczeństwa przetwarzania danych osobowych w Fundacji Gospodarczej Euro Partner
Polityka bezpieczeństwa przetwarzania danych osobowych w Fundacji Gospodarczej Euro Partner Rozdział 1 Postanowienia ogólne 1 Celem Polityki bezpieczeństwa przetwarzania danych osobowych, zwanej dalej
Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w sklepie internetowym www.stork3d.pl prowadzonym przez firmę STORK Szymon Małachowski Właścicielem materialnych
INSTRUKCJA zarządzania systemem informatycznym służącym do przetwarzania danych osobowych
Załącznik nr 2 do Zarządzenia nr 118/2011 Burmistrza Miasta Nowe Miasto Lub. z dnia 28 lipca 2011r. INSTRUKCJA zarządzania systemem informatycznym służącym do przetwarzania danych osobowych str. 1 I Procedura
UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE
UMOWA Nr UE.0150.5.2018 powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE.261.4.6.2018 zawarta w dniu.. r. pomiędzy stronami:., ul., NIP:.. reprezentowanym przez zwanym
Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.
Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust.2 Regulaminu Organizacyjnego Urzędu
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH
Spis treści 1. Podstawa i cel Polityki... 2 2. Definicje i terminy użyte w Polityce... 3 3. Administrator Danych Osobowych obowiązki i odpowiedzialność...4 4. Personel ADO... 6 5. Powierzanie przetwarzania
2) stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem,
Wskazówki dotyczące sposobu opracowania instrukcji określającej sposób zarządzania systemem informatycznym, służącym do przetwarzania danych osobowych, ze szczególnym uwzględnieniem wymogów bezpieczeństwa
Regulamin dostępu testowego do Aplikacji erecruiter
Regulamin dostępu testowego do Aplikacji erecruiter 1 DEFINICJE Użyte w niniejszym Regulaminie określenia posiadają następujące znaczenie: 1. Usługodawca lub erecruitment Solutions erecruitment Solutions
Umowa nr. Wzór umowy o ochronie danych osobowych do umowy nr... z dnia...
Umowa nr Załącznik nr 1 do umowy z dnia Wzór umowy o ochronie danych osobowych do umowy nr... z dnia... zawarta pomiędzy Wojskową Specjalistyczną Przychodnią Lekarską SPZOZ w Braniewie, ul. Stefczyka 11
Załącznik nr 1 Rejestr czynności przetwarzania danych osobowych. Rejestr czynności przetwarzania danych osobowych
Załącznik nr 1 Rejestr czynności przetwarzania danych osobowych Rejestr czynności przetwarzania danych osobowych Nazwa administratora danych lub podmiotu przetwarzającego Akademia Kodu Michał Makaruk Nazwa