REGULAMIN OCHRONY DANYCH OSOBOWYCH WYCIĄG Z POLITYKI BEZPIECZEŃSTWA

Podobne dokumenty
INSTRUKCJA POSTĘPOWANIA W PRZYPADKU NARUSZENIA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

INSTRUKCJA POSTĘPOWANIA W SYTUACJI NARUSZENIA OCHRONY DANYCH OSOBOWYCH Urzędu Miasta Kościerzyna. Właściciel dokumentu

INSTRUKCJA POSTĘPOWANIA W PRZYPADKU NARUSZENIA BEZPIECZEŃSTWA DANYCH OSOBOWYCH GIMNAZJUM nr 1 w ŻARACH

POLITYKA BEZPIECZEŃSTWA w STAROSTWIE POWIATOWYM w ŻYWCU. Rozdział I. Postanowienia ogólne, definicje

Zał. nr 2 do Zarządzenia nr 48/2010 r.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA INFORMACJI Urzędu Miasta Kościerzyna

REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie.

Rozdział I Zagadnienia ogólne

i częstotliwość tworzenia kopii, zasady sprawdzania obecności wirusów komputerowych oraz dokonywania przeglądów i konserwacji systemów.

INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI SŁUŻĄCYMI DO PRZETWARZANIA DANYCH OSOBOWYCH

Wymagania w zakresie bezpieczeństwa informacji dla Wykonawców świadczących usługi na rzecz i terenie PSG sp. z o.o. Załącznik Nr 3 do Księgi ZSZ

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Wymagania w zakresie bezpieczeństwa informacji dla Wykonawców świadczących usługi na rzecz i terenie PSG sp. z o.o. Załącznik Nr 3 do Księgi ZSZ

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W FIRMIE MKPUBLIKACJE

POLITYKA BEZPIECZEŃSTWA. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA POSTĘPOWANIA W SYTUACJI NARUSZENIA OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA

Załącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

INSTRUKCJA zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia r.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Rozdział I Postanowienia ogólne

ZARZĄDZENIE NR 19/2013 BURMISTRZA MIASTA CHODZIEŻY. z dnia 5 lutego 2013 r.

2. Cele i polityka zabezpieczania systemów informatycznych, w których przetwarzane są dane osobowe

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU POMOCY SPOŁECZNEJ W ŁAZACH

a) po 11 dodaje się 11a 11g w brzmieniu:

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

POLITYKA BEZPIECZEŃSTWA

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ FAMEG" w Radomsku

osobowych i ich zbiorów stanowiącą załącznik nr 1 do niniejszego zarządzenia.

POLITYKA BEZPIECZEŃSTWA

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

R E G U L A M I N OCHRONY DANYCH OSOBOWYCH. W GNIEŹNIEŃSKIEJ SPÓŁDZIELNI MIESZKANIOWEJ w GNIEŹNIE

Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Miejskim Ośrodku Pomocy Rodzinie w Toruniu

INSTRUKCJA PRZETWARZANIA DANYCH OSOBOWYCH W COLLEGIUM MAZOVIA INNOWACYJNEJ SZKOLE WYŻSZEJ

R E G U L A M I N. ochrony danych osobowych określający politykę bezpieczeństwa. Spółdzielnia Mieszkaniowa Geofizyka w Toruniu

OCHRONA DANYCH OSOBOWYCH

R E G U L A M I N OCHRONY DANYCH OSOBOWYCH Spółdzielni Mieszkaniowej PARKITKA w Częstochowie

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ PRZYSZŁOŚĆ W KLUCZBORKU

Polityka bezpieczeństwa w zakresie ochrony danych osobowych

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH. Rozdział I Postanowienia wstępne.

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.

Instrukcja Zarządzania Systemem Informatycznym służącym do przetwarzania danych osobowych w Urzędzie Gminy Żyrzyn

POLITYKA OCHRONY DANYCH OSOBOWYCH

Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Miejskim Ośrodku Pomocy Rodzinie w Toruniu

Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

Instrukcja Zarządzania Systemem Informatycznym

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

Dotyczy komputera przetwarzającego dane osobowe w ramach podsystemu PEFS.

Polityka bezpieczeństwa informacji

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Regulamin w zakresie przetwarzania danych osobowych i bezpieczeństwa informacji w Gimnazjum nr 3 im. Polskich Noblistów w Oławie

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

WZÓR UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH REALIZACJI UMOWY Nr.. Z DNIA roku

INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA

I. PODSTAWY PRAWNE II. CELE GROMADZENIA DANYCH OSOBOWYCH

Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Umowa nr..- /15. o powierzeniu przetwarzania danych osobowych zawarta w dniu r. w Poznaniu pomiędzy:

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Instrukcja Zarządzania Systemem Informatycznym Służącym do Przetwarzania Danych Osobowych

Polityka Bezpieczeństwa Danych Osobowych wraz z Instrukcją zarządzania systemem informatycznym przetwarzającym dane osobowe

PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44

Załącznik nr 7 do SIWZ OP-IV PID POROZUMIENIE. w sprawie powierzenia przetwarzania danych osobowych

Umowa nr... powierzenia przetwarzania danych osobowych.... zwanym dalej Administratorem danych,... zwanym dalej Przetwarzającym,

2. Wykaz zbiorów danych osobowych oraz programy zastosowane do przetwarzania tych danych.

Instrukcja zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

1 Cel i zakres zasad

2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.

REGULAMIN OCHRONY DANYCH OSOBOWYCH

Załącznik Nr 2 do ZARZĄDZENIA NR 568/2016 PREZYDENTA MIASTA SOPOTU z dnia 12 maja 2016 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

Transkrypt:

REGULAMIN OCHRONY DANYCH OSOBOWYCH WYCIĄG Z POLITYKI BEZPIECZEŃSTWA w DDC Spółce z ograniczoną odpowiedzialnością Spółce komandytowej (zwanym dalej ADO lub DDC )

1 REGULAMIN OCHRONY DANYCH OSOBOWYCH 1. Regulamin ochrony danych osobowych (zwany dalej Regulaminem ) stanowi wyciąg podstawowych uprawnień i obowiązków członków personelu DDC oraz procedur związanych z przetwarzaniem danych osobowych, określonych w Polityce bezpieczeństwa wdrożonej do stosowania w DDC. 2. Postanowienia Regulaminu obowiązują wszystkich członków personelu DDC, tj. pracowników, osoby współpracujące na podstawie umów o współpracy, umów zlecenia, umów o dzieło, praktykantów, stażystów i innych (zwanych dalej łącznie Personelem lub Użytkownikami ). 2 OGÓLNE ZASADY PRZETWARZANIA DANYCH OSOBOWYCH 1. Członek Personelu DDC uprawniony jest do przetwarzania danych osobowych wyłącznie w zakresie ustalonym indywidualnie w nadanym mu upoważnieniu i tylko w celu wykonywania powierzonych mu obowiązków. 2. Członek Personelu DDC upoważniony do przetwarzania danych osobowych zobowiązany jest do zachowania w tajemnicy tych danych oraz sposobów ich zabezpieczenia stosowanych w DDC. 3. Członek Personelu DDC zobowiązany jest do: 1) zachowania w tajemnicy przetwarzanych danych osobowych oraz stosowanych przez ADO środków bezpieczeństwa, w szczególności sposobów zabezpieczenia danych osobowych i złożenia w zakresie przestrzegania tego zobowiązania oświadczenia na piśmie; 2) odpowiedniego zabezpieczenia danych osobowych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem Ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem; 3) przestrzegania zasad przetwarzania danych osobowych, w szczególności poprzez stosowanie przyjętych i wdrożonych w DDC procedur oraz wytycznych mających na celu zgodne z prawem i bezpieczne przetwarzanie danych osobowych 2

3 POSTĘPOWANIE Z DANYMI OSOBOWYMI A WYKONYWANIE OBOWIĄZKOW SŁUŻBOWYCH Członkowie Personelu DDC wykonując swoje obowiązki służbowe zobowiązani są zapewnić bezpieczeństwo przetwarzanym danym osobowym, w szczególności poprzez: 1) niepozostawianie osób postronnych w pomieszczeniu, w którym przetwarza się dane osobowe pod nieobecność osoby upoważnionej do przetwarzania danych osobowych, 2) nieużywanie powtórne jednostronnie zadrukowanych dokumentów, na których znajdują się dane osobowe, zaś w przypadku ustania ich przydatności niezwłocznego ich usuwania przy użyciu niszczarki; 3) usuwanie przy użyciu niszczarki wszelkich wydruków zawierających dane osobowe, które nie będą wykorzystywane w pracy, przed opuszczeniem miejsca pracy po zakończeniu dnia pracy; 4) chowanie do szaf zamykanych na klucz wszelkich akt, dokumentów i wydruków zawierających dane osobowe, przed opuszczeniem stanowiska pracy po zakończeniu dnia pracy; 5) zamykanie okien w razie opuszczenia pomieszczenia, w tym zwłaszcza po zakończeniu dnia pracy. 4 PRZETWARZANIE DANYCH OSOBOWYCH PRZY UŻYCIU SYSTEMU INFORMATYCZNEGO 1. Członkowie Personelu DDC korzystając z systemu informatycznego, w tym urządzeń elektronicznych, komputerów, laptopów, tabletów, telefonów komórkowych (smartphonów), programów lub aplikacji komputerowych oraz zewnętrznych nośników danych zobowiązani są zapewnić bezpieczeństwo przetwarzanych danych osobowych. 2. Obowiązek określony w ust. 1 powyżej winien być realizowany w szczególności poprzez: 1) przestrzegania swoich uprawnień w systemie informatycznym, tj. właściwe korzystanie z baz danych oraz używanie tylko własnego identyfikatora i hasła oraz stosowania się w tym zakresie do zaleceń ADO; 3

2) niepodłączanie do listew podtrzymujących napięcie, przeznaczonych dla sprzętu komputerowego, innych urządzeń, szczególnie tych łatwo powodujących spięcia; 3) dbanie o prawidłową wentylację komputerów, w szczególności poprzez niezastawienie i nieprzykrywanie otworów wentylacyjnych; 4) strzeżenie nośników danych, w tym akt, płyt CD i DVD, pamięci przenośnych i komputerów przenośnych, w szczególności poprzez niepozostawienie ich bez nadzoru w miejscach, w których narażone są na nieuprawnione pozyskanie przez osoby trzecie; 5) zabezpieczenie nośnika, na którym zapisano hasła, w taki sposób by był niedostępny dla osób trzecich; 6) kończenie pracy na stacji roboczej po uprzednim zapisaniu wszystkich zmian i prawidłowym wylogowaniu się z systemu i wyłączeniu komputera; 7) usuwanie dokumentów elektronicznych i innych plików wytworzonych lub modyfikowanych w celach służbowych, w szczególności tych zawierających dane osobowy, z prywatnego komputera, tabletu, telefonu komórkowego (także z kosza) niezwłocznie po zakończeniu pracy, po uprzednim ich przesłaniu na służbową pocztę elektroniczną. 5 ZAKAZ WYKONYWANIA OBOWIĄZKÓW SŁUŻBOWYCH POZA SIEDZIBĄ DDC PRZY UŻYCIU PRYWATNEGO SPRZĘTU KOMPUTEROWEGO 1. Wykonywanie obowiązków służbowych, w ramach którego dochodzi do przetwarzania danych osobowych, poza siedzibą DDC przy użyciu prywatnego sprzętu komputerowego (komputera, laptopa, tabletu) jest zabronione, z zastrzeżeniem ust. 2 poniżej. 2. W wypadkach nagłych i wyjątkowych, dopuszcza się wykonanie obowiązków służbowych w sposób, o którym mowa w ust. 1 powyżej, przy czym członek Personelu DDC obowiązany jest do usunięcia z prywatnego sprzętu komputerowego (także z poczty elektronicznej i kosza) dokumentów elektronicznych i innych plików wytworzonych lub zmodyfikowanych w celach służbowych, w szczególności tych zawierających dane osobowy, niezwłocznie po zakończeniu pracy, po uprzednim ich przesłaniu na służbową pocztę elektroniczną. 4

3. O każdym przypadku wykonania obowiązków służbowych w sposób, o którym mowa w ust. 1 powyżej, członek Personelu DDC zobowiązany jest niezwłocznie poinformować ADO. 6 KORZYSTANIE PRZEZ UŻYTKOWNIKÓW Z POCZTY ELEKTRONICZNEJ 1. Członkowie Personelu DDC uprawnieni są do korzystania ze służbowej poczty elektronicznej wyłącznie w celach służbowych. 2. Korzystanie przez członków Personelu DDC z prywatnej poczty elektronicznej w celach służbowych, w szczególności polegające na przesyłaniu ze służbowego komputera lub serwera na prywatną pocztę elektroniczną dokumentów elektronicznych i innych plików, w tym tych zawierających dane osobowe, jest bezwzględnie zabronione. 7 KORZYSTANIE PRZEZ UŻYTKOWNIKÓW Z SIECI PUBLICZNEJ INTERNET Członkowie Personelu DDC uprawnieni są do korzystania z Internetu w celach służbowych, przy czym dopuszcza się możliwość przeglądania stron internetowych w celach prywatnych w trybie prywatnych (trybie incognito), za wyjątkiem pobierania prywatnych plików z niesprawdzonych źródeł; dokonywania zakupów, pobierania utworów muzycznych, tapet i innych plików, które nie służą celom służbowym. 8 PROCEDURA POSTĘPOWANIA W PRZYPADKU NARUSZENIA BEZPIECZEŃSTWA DANYCH OSOBOWYCH 1. Naruszeniem bezpieczeństwa danych osobowych jest każdy stwierdzony fakt nieuprawnionego ujawniania danych osobowych, udostępniania lub umożliwiania dostępu do nich osobom nieupoważnionym, zabrania danych osobowych przez osobę nieupoważnioną, uszkodzenia jakiegokolwiek elementu systemu informatycznego, a w szczególności: 1) nieautoryzowany dostęp do danych osobowych; 2) utrata nośników zawierających dane osobowe; 3) nieautoryzowane modyfikacje lub zniszczenie danych osobowych; 4) udostępnianie danych osobowych nieautoryzowanym podmiotom; 5

5) nielegalne ujawnianie danych osobowych; 6) pozyskiwanie danych osobowych z nielegalnych źródeł. 2. W przypadku stwierdzenia naruszenia zabezpieczenia systemu informatycznego lub zaistnienia sytuacji, które mogą wskazywać na naruszenie zabezpieczenia danych osobowych, każdy członek personelu DDC jest zobowiązany przerwać przetwarzanie danych osobowych i niezwłocznie powiadomić o tym fakcie ABI lub ASI oraz bezpośredniego przełożonego, a następnie stosować się do podjętych przez niego decyzji. 3. Powiadomienie o naruszeniu ochrony danych osobowych powinno obejmować: 1) opis stwierdzonego naruszenia ochrony danych osobowych; 2) określenie sytuacji, miejsca i czasu, w jakim stwierdzono naruszenie ochrony danych osobowych; 3) określenie wszelkich istotnych informacji mogących wskazywać na przyczynę tego naruszenia; 4) określenie znanych danej osobie sposobów zabezpieczenia systemu oraz wszelkich kroków podjętych po ujawnieniu zdarzenia. 4. W celu realizacji procedury postępowania w przypadku naruszenia bezpieczeństwa danych osobowych, każdy członek Personelu DDC zobowiązany jest stosować się do poleceń i instrukcji ABI lub innej upoważniona przez niego osoby, a w szczególności zobowiązany jest do udzielania wszelkich wyjaśnień i informacji. 9 ODPOWIEDZIALNOŚĆ ZA NARUSZENIE REGULAMINU Naruszenie postanowień Regulaminu może stanowić ciężkie naruszenie podstawowych obowiązków pracowniczych lub poważne naruszenie zobowiązań umownych, a w konsekwencji stanowić podstawę do podjęcia przez ADO przysługujących mu środków prawnych, a w szczególności może stanowić przyczynę uzasadniającą: 1) zastosowanie kary porządkowej; 2) wypowiedzenie umowy o pracę albo innej umowy będącej podstawą świadczenia pracy na rzecz ADO; 3) rozwiązanie umowy o pracę albo innej umowy będącej podstawą świadczenia pracy na rzecz ADO bez wypowiedzenia z winy osoby odpowiedzialnej za naruszenie. 6