Administrator Bezpieczeństwa Informacji Wytyczne dotyczące ochrony danych osobowych w regulaminach konkursowych I. Wstęp Udział w różnego rodzaju konkursach, organizowanych przez jednostki organizacyjne Uniwersytetu Warszawskiego jest oparty na zasadzie dobrowolności. Co do zasady regulamin konkursu powinien określać sposób przetwarzania danych osobowych osób w nim uczestniczących, jak również powinien być tym osobom znany przed przystąpieniem do udziału w konkursie. II. Podstawa przetwarzania 1. Z punktu widzenia przepisów o ochronie danych osobowych ważne jest, aby: 1) wskazać podstawę prawną gromadzenia i wykorzystywania danych osobowych, 2) spełnić obowiązek informacyjny polegający na rzetelnym poinformowaniu o warunkach uczestnictwa w konkursie i wykonać obowiązek wynikający z art. 12 Rozporządzenia 2016/679 (RODO) oraz art. 24 ust. 1 pkt 1-4 ustawy o ochronie danych osobowych. 2. Podstawą prawną do przetwarzania danych może być jedna z przesłanek wskazanych w art. 6 ust. 1 RODO w związku z art. 23 ust. 1 ustawy o ochronie danych osobowych. 3. Podstawą prawną w różnego rodzaju konkursach będzie to zazwyczaj zgoda osoby, której dane dotyczą, czyli przesłanka z art. 6 ust. 1 lit a RODO w związku z art. 23 ust. 1 pkt 1 ustawy o ochronie danych osobowych. 4. Zgoda na przetwarzanie danych osobowych może być wyrażona w formie pisemnej lub elektronicznej (checkbox, mail). 5. Osoba wyrażająca zgodę, musi być świadoma na co się godzi, w jakim celu i w jakim zakresie udostępnia swoje dane osobowe. 6. Należy zbierać tylko te dane, jakie są niezbędne do osiągnięcia celu ich przetwarzania. 7. Do przetwarzania danych zebranych podczas procedury konkursowej mogą być dopuszczeni pracownicy, którzy posiadają upoważnienie do przetwarzania danych osobowych wydane przez Administratora Bezpieczeństwa Informacji (zgodnie z procedurą opisaną w zarządzeniu w sprawie ochrony danych osobowych na Uniwersytecie Warszawskim). 8. Przy próbie jednoczesnego rozesłania informacji przy użyciu poczty elektronicznej do wielu adresatów deklarujących swój udział w konkursie należy posłużyć się w programie pocztowym polem UDW, BCC w celu uniemożliwienia zapoznania się z danymi osobowymi innych uczestników konkursu. ul. Krakowskie Przedmieście 26/28, 00-927 Warszawa tel.: 22 55 22 042 e-mail: abi@uw.edu.pl
III. Przykładowy zapis w regulaminie Ze względu na reformę ochrony danych osobowych można wykorzystać dwa różne zapisy w zależności od terminu rozstrzygnięcia konkursu. Termin rozstrzygnięcia konkursu przed 25 maja 2018 r: Ochrona danych osobowych 1. Administratorem danych osobowych zbieranych od uczestników i zwycięzcy jest Uniwersytet Warszawski z siedzibą w Warszawie, przy ul. Krakowskie Przedmieście 26/28. Przetwarzanie danych osobowych odbywać się będzie na zasadach przewidzianych ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jednolity: Dz. U. z 2016 r. poz. 922). 2. Dane osobowe uczestników i zwycięzcy będą przetwarzane w celu organizacji i przeprowadzenia konkursu, w celach podatkowych (dotyczy zwycięzców) jeżeli występują obowiązki podatkowe, a także w celach marketingowych. 3. Podanie danych osobowych ma charakter dobrowolny, ale jest niezbędne do udziału w konkursie. Uczestnikom konkursu, którzy podają dane osobowe, przysługuje prawo do: a) dostępu do treści swoich danych osobowych, b) poprawiania swoich danych osobowych, c) usunięcia swoich danych osobowych. 4. Organizator będzie zbierał od uczestników następujące dane: a) imię i nazwisko, b) adres e-mail, c) numer telefonu. 5. Organizator będzie zbierał ponadto od zwycięzcy następujące dane: a) adres do korespondencji (wysyłki nagrody), b) prawidłowy identyfikator podatkowy (NIP lub PESEL), c) data urodzenia, d) nazwa i adres właściwego urzędu skarbowego, e) numer konta (do przekazania nagrody pieniężnej). 6. Uczestnik konkursu zezwala na wykorzystanie jego imienia i nazwiska w celu informowania (także w mediach) o wynikach konkursu. 7. Organizator przy przetwarzaniu danych osobowych stosuje zabezpieczenia danych osobowych przez podjęcie środków technicznych i organizacyjnych, o których mowa w art. 36-39a ustawy o ochronie danych osobowych. 8. Organizator oświadcza, że zgodnie z rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. z 2004 r. nr 100, poz. 1024): 1) prowadzi dokumentację opisującą sposób przetwarzania danych osobowych, 2) znajdujące się w jego posiadaniu urządzenia i systemy informatyczne służące do przetwarzania danych osobowych zapewniają poziom bezpieczeństwa określany jako wysoki, - 2 -
3) stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, a w szczególności zabezpieczenia danych osobowych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy, zmianą, utratą, uszkodzeniem lub zniszczeniem, w zakresie, za który odpowiada Organizator. Termin rozstrzygnięcia konkursu po 25 maja 2018 r: Ochrona danych osobowych 1. Administratorem danych osobowych zbieranych od uczestników i zwycięzcy jest Uniwersytet Warszawski z siedzibą w Warszawie, przy ul. Krakowskie Przedmieście 26/28. Przetwarzanie danych osobowych odbywać się będzie na zasadach przewidzianych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych). 2. Administrator danych osobowych powołał administratora bezpieczeństwa informacji nadzorującego prawidłowość przetwarzania danych osobowych, z którym można skontaktować się za pośrednictwem adresu e-mail: abi@uw.edu.pl. 3. Dane osobowe uczestników i zwycięzcy będą przetwarzane w celu organizacji i przeprowadzenia konkursu, w celach podatkowych (dotyczy zwycięzców) jeżeli występują obowiązki podatkowe, a także w celach marketingowych. 5. Podanie danych osobowych ma charakter dobrowolny, ale jest niezbędne do udziału w konkursie. 6. Uczestnikom konkursu, którzy podają dane osobowe przysługuje prawo dostępu do treści swoich danych oraz z zastrzeżeniem przepisów prawa przysługuje prawo do: a) sprostowania danych, b) usunięcia danych, c) ograniczenia przetwarzania danych, d) przenoszenia danych, e) wniesienia sprzeciwu, f) cofnięcia zgody w dowolnym momencie. 7. Organizator będzie zbierał od uczestników następujące dane: a) imię i nazwisko, b) adres e-mail, c) numer telefonu. 9. Organizator będzie zbierał ponadto od zwycięzcy następujące dane: a) adres do korespondencji (wysyłki nagrody), b) prawidłowy identyfikator podatkowy (NIP lub PESEL), c) data urodzenia, d) nazwa i adres właściwego urzędu skarbowego, e) numer konta (do przekazania nagrody pieniężnej). 9. Uczestnikom konkursu przysługuje prawo wniesienia skargi do Generalnego Inspektora Ochrony Danych Osobowych. - 3 -
10. Uczestnik konkursu zezwala na wykorzystanie jego imienia i nazwiska w celu informowania (także w mediach) o wynikach konkursu. 11. Organizator oświadcza, iż dane uczestników konkursu nie będą przetwarzane w sposób zautomatyzowany i nie będą poddawane profilowaniu. 12. Dane uczestników konkursu nie będą udostępniane podmiotom zewnętrznym z wyjątkiem przepisów przewidzianych przepisami prawa. 13. Dane uczestników konkursu będą przechowywane przez okres niezbędny do realizacji wyżej określonych celów. 14. Organizator stosuje środki techniczne i organizacyjne mające na celu należyte, odpowiednie do zagrożeń oraz kategorii danych objętych ochroną zabezpieczenia powierzonych danych osobowych. Organizator wdrożył odpowiednie środki aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku z uwzględnieniem stanu wiedzy technicznej, kosztu wdrożenia oraz charakteru, zakresu, celu i kontekstu przetwarzania oraz ryzyko naruszenia praw i wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia. Organizator w szczególności uwzględnia ryzyko wiążące się z przetwarzaniem danych wynikające z: 1) przypadkowego lub niezgodnego z prawem zniszczenia, 2) utraty, modyfikacji, nieuprawnionego ujawnienia danych, 3) nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. IV. Przykładowa klauzula informacyjna Obligatoryjnie w formularzu za pomocą, którego będą zbierane dane osobowe (wersja papierowa/elektroniczna) należy umieścić stosowną klauzulę informacyjną. Zapoznanie z klauzulą informacyjną może być wyrażone w formie pisemnej lub elektronicznej (checkbox, mail). W zależności od terminu rozstrzygnięcia konkursu można posłużyć się poniższymi klauzulami informacyjnymi: Termin rozstrzygnięcia konkursu przed 25 maja 2018 r: Klauzula informacyjna 1. Administratorem Pani/Pana danych osobowych jest Uniwersytet Warszawski z siedzibą przy ul. Krakowskie Przedmieście 26/28, 00-927 Warszawa; 2. Pani/Pana dane osobowe zbierane są w celu organizacji i przeprowadzenia konkursu. 3. Podanie danych osobowych ma charakter dobrowolny, ale jest niezbędne do udziału w konkursie. 4. Przysługuje Pani/Panu prawo dostępu do treści swoich danych oraz ich usunięcia i poprawiania. - 4 -
Termin rozstrzygnięcia konkursu po 25 maja 2018 r: Klauzula informacyjna 1. Administratorem Pani/Pana danych osobowych jest Uniwersytet Warszawski z siedzibą przy ul. Krakowskie Przedmieście 26/28, 00-927 Warszawa; 2. Administrator danych osobowych powołał administratora bezpieczeństwa informacji nadzorującego prawidłowość przetwarzania danych osobowych, z którym można skontaktować się za pośrednictwem adresu e-mail: abi@uw.edu.pl; 3. Pani/Pana dane osobowe przetwarzane będą dla celu organizacji i przeprowadzenia konkursu; 4. Podstawą do przetwarzania danych osobowych jest zgoda na przetwarzanie danych osobowych; 5. Podanie danych jest dobrowolne, jednak konieczne do realizacji celów, do jakich zostały zebrane; 6. Dane nie będą udostępniane podmiotom zewnętrznym z wyjątkiem przypadków przewidzianych przepisami prawa; 7. Dane przechowywane będą przez okres niezbędny do realizacji wyżej określonych celów; 8. Posiada Pani/Pan prawo dostępu do treści swoich danych oraz z zastrzeżeniem przepisów prawa: prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo do wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie; 9. Ma Pani/Pan prawo do wniesienia skargi do Generalnego Inspektora Ochrony Danych Osobowych; 10. Pani/Pana dane nie będą przetwarzane w sposób zautomatyzowany i nie będą poddawane profilowaniu. V. Klauzula zgody na przetwarzanie danych osobowych Obligatoryjnie w formularzu za pomocą, którego będą zbierane dane osobowe (wersja papierowa/elektroniczna) należy umieścić treść klauzuli zgody na przetwarzanie danych osobowych. Zgoda na przetwarzanie danych osobowych może być wyrażona w formie pisemnej lub elektronicznej (checkbox, mail). Przykładowa klauzula zgody Wyrażam zgodę na przetwarzanie moich danych osobowych w celach organizacji i przeprowadzenia konkursu oraz udostępnienia informacji o wynikach konkursu. Przyjmuję do wiadomości, iż administratorem danych osobowych jest Uniwersytet Warszawski (ul. Krakowskie Przedmieście 26/28, 00-927 Warszawa). Posiadam wiedzę, że podanie danych jest dobrowolne, jednak konieczne do realizacji celów, w jakim zostały zebrane. - 5 -
VI. Oświadczenie o zapoznaniu z regulaminem konkursu Istotnym elementem, który chroni interesy Uniwersytetu Warszawskiego jest oświadczenie uczestnika konkursu o zapoznaniu z regulaminem konkursu. Podobnie jak w przypadkach wyżej wymienionych oświadczenie może być wyrażone w formie pisemnej lub elektronicznej. Oświadczenie Oświadczam, iż zapoznałam(em) się i akceptuję wszystkie warunki przewidziane w regulaminie konkursu. VII. Zgoda na wykorzystanie wizerunku Jeżeli jednostka organizacyjna odpowiedzialna za organizację i przeprowadzenie konkursu zamierza wykorzystać wizerunek uczestników konkursu (np. zwycięzcy) musi uprzednio uzyskać zgodę uczestnika konkursu na wykorzystanie wizerunku w celu publikacji. Przykładowa zgoda na wykorzystanie wizerunku 1. Wyrażam zgodę na nieodpłatne używanie, wykorzystanie i rozpowszechnianie mojego wizerunku, utrwalonego jakąkolwiek techniką na wszelkich nośnikach (w tym w postaci fotografii i dokumentacji filmowej) przez Uniwersytet Warszawski z siedzibą w Warszawie przy ul. Krakowskie Przedmieście 26/28, na potrzeby konkursu... 2. Niniejsza zgoda jest nieodpłatna, nie jest ograniczona ilościowo, czasowo ani terytorialnie. 3. Dla potrzeb konkursu mój wizerunek może być użyty do różnego rodzaju form elektronicznego przetwarzania, kadrowania i kompozycji, a także zestawiony z wizerunkami innych osób, może być uzupełniony towarzyszącym komentarzem, natomiast nagrania filmowe z jego udziałem mogą być cięte, montowane, modyfikowane, dodawane do innych materiałów powstających na potrzeby konkursu oraz w celach informacyjnych. 4. Niniejsza zgoda obejmuje wszelkie formy publikacji, w szczególności rozpowszechnianie w Internecie (w tym na stronach Uniwersytetu Warszawskiego oraz portalach społecznościowych Facebook, Twitter, YouTube itp.) oraz zamieszczenie w materiałach promocyjnych i informacyjnych. Mój wizerunek nie może być użyty w formie lub publikacji dla mnie obraźliwej lub naruszać w inny sposób moich dóbr osobistych. - 6 -