Szczegółowe uprawnienia osób w związku z przetwarzaniem danych osobowych w Ośrodku Pomocy Społecznej w Nisku I. Prawo dostępu do danych przysługujące osobie, której dane dotyczą (art. 15 RODO 1 ) 1. Jest Pani/Pan uprawniona/y do uzyskania od Administratora danych potwierdzenia, czy przetwarzane są Pani/Pana dane osobowe, a jeżeli ma to miejsce, jest Pani/Pan uprawniona/y do uzyskania dostępu do nich oraz otrzymania następujących informacji: a) cele przetwarzania, b) kategorie odnośnych danych osobowych, c) informacje o odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności o odbiorcach w państwach trzecich lub organizacjach międzynarodowych, d) w miarę możliwości planowany okres przechowywania danych osobowych, a gdy nie jest to możliwe, kryteria ustalania tego okresu, e) informacje o prawie do żądania od administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych dotyczącego osoby, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania, f) informacje o prawie wniesienia skargi do organu nadzorczego, g) jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą wszelkie dostępne informacje o ich źródle, h) informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4, oraz przynajmniej w tych przypadkach istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą. 2. Jeżeli dane osobowe są przekazywane do państwa trzeciego lub organizacji międzynarodowej, osoba, której dane dotyczą, ma prawo zostać poinformowana o odpowiednich zabezpieczeniach, o których mowa w art. 46, związanych z przekazaniem. 3. Administrator dostarcza osobie, której dane dotyczą, kopię danych osobowych podlegających przetwarzaniu. Za wszelkie kolejne kopie, o które zwróci się osoba, której dane dotyczą, administrator może pobrać opłatę w rozsądnej wysokości wynikającej z kosztów administracyjnych. Jeżeli osoba, której dane dotyczą, zwraca się o kopię drogą elektroniczną i jeżeli nie zaznaczy inaczej, informacji udziela się powszechnie stosowaną drogą elektroniczną. 4. Prawo do uzyskania kopii, o której mowa w pkt. 3, nie może niekorzystnie wpływać na prawa i wolności innych. 1 RODO, rozporządzenie 2016/679 - oznacza ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dziennik urzędowy Unii Europejskiej 4.5.2016, L. 119/1). 1 S t r o n a
Co do zasady prawo dostępu do danych osobowych w Ośrodku Pomocy Społecznej w Nisku jest w pierwszej kolejności realizowane na podstawie udzielania Pani/Panu informacji Administratora danych o zasadach przetwarzania danych osobowych zgodnie z art. 13 rozporządzenia 2016/679. Na wniosek Pani/Pana będą przekazywane również informacje potwierdzające, czy przetwarzane są Pani/Pana dane osobowe wraz z niezbędnymi w tym zakresie informacjami. Ponadto, przysługuje Pani/Panu prawo do uzyskania kopii Pani/Pana danych osobowych będących w przetwarzaniu w Ośrodku Pomocy Społecznej w Nisku jeżeli są ku temu przesłanki. UWAGA! Prawo dostępu do Pani/Pana danych osobowych w tym do kopii danych może zostać ograniczone na mocy art. 5.1 ustawy o ochronie danych osobowych: 1. Administrator wykonujący zadanie publiczne nie przekazuje informacji, o których mowa wart.15 ust.1 3 (w tym kopii danych będących w przetwarzaniu) rozporządzenia 2016/679, jeżeli służy to realizacji zadania publicznego i niewykonanie obowiązków, o których mowa wart.15ust.1 3 rozporządzenia 2016/679, jest niezbędne dla realizacji celów, o których mowa wart.23 ust.1 tego rozporządzenia, oraz wykonanie tych obowiązków: 1) uniemożliwi lub znacząco utrudni prawidłowe wykonanie zadania publicznego, a interes lub podstawowe prawa lub wolności osoby, której dane dotyczą, nie są nadrzędne w stosunku do interesu wynikającego z realizacji tego zadania publicznego lub 2) naruszy ochronę informacji niejawnych. 2.Wprzypadku gdy wykonanie obowiązków, o których mowa wart.15 ust.1 i 3 rozporządzenia 2016/679, wymaga niewspółmiernie dużego wysiłku związanego z wyszukaniem danych osobowych, administrator wykonujący zadanie publiczne wzywa osobę, której dane dotyczą, do udzielenia informacji pozwalających na wyszukanie tych danych. Przepis art.64 ustawy z dnia 14czerwca 1960r. Kodeks postępowania administracyjnego (Dz. U. z 2017r. poz.1257 oraz z2018r. poz.149 i6 50) stosuje się odpowiednio. 3. W przypadkach, o których mowa w ust. 1 i 2, administrator zapewnia odpowiednie środki służące ochronie interesu lub podstawowych praw i wolności osoby, której dane dotyczą. 4.Administrator jest obowiązany poinformować osobę, której dane dotyczą, na jej wniosek, bez zbędnej zwłoki, nie później jednak niż w terminie miesiąca od dnia otrzymania wniosku, o podstawie niewykonania obowiązków, o których mowa wart.15 ust.1 3 rozporządzenia 2016/679. 2 S t r o n a
Ponadto zgodnie z art. 5a.1 ustawy ochronie danych osobowych: Administrator, który otrzymał dane osobowe od podmiotu realizującego zadanie publiczne, nie wykonuje obowiązków, o których mowa w art.15 ust. 1 3 rozporządzenia 2016/679, w przypadku gdy podmiot przekazujący dane osobowe wystąpił z żądaniem w tym zakresie ze względu na konieczność prawidłowego wykonania zadania publicznego mającego na celu: 1) zapobieganie przestępczości, wykrywanie lub ściganie czynów zabronionych lub wykonywanie kar, w tym ochronę przed zagrożeniami dla bezpieczeństwa publicznego i zapobieganie takim zagrożeniom; 2) ochronę interesów gospodarczych i finansowych państwa obejmującą w szczególności: a) realizację i dochodzenie dochodów z podatków, opłat, niepodatkowych należności budżetowych oraz innych należności, b) wykonywanie egzekucji administracyjnej należności pieniężnych i niepieniężnych oraz wykonywanie zabezpieczenia należności pieniężnych i niepieniężnych, c) przeciwdziałanie wykorzystywaniu działalności banków i instytucji finansowych do celów mających związek z wyłudzeniami skarbowymi, d) ujawnianie i odzyskiwanie mienia zagrożonego przepadkiem w związku z przestępstwami, e) prowadzenie kontroli, w tym kontroli celno - skarbowych. 2.W przypadku, o którym mowa w ust.1, administrator udziela odpowiedzi na żądanie wniesione na podstawie art.15 rozporządzenia 2016/679 w sposób, który uniemożliwia ustalenie, że administrator przetwarza dane osobowe otrzymane od podmiotu wykonującego zadanie publiczne. Ograniczenie powyższego prawa wynika także z ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych w szczególności 8a ust. 2, art. 97 ust. 1a (tj. Dz. U. z 2018 r. poz. 1986 z późn. zm.). 3 S t r o n a
II. Prawo do sprostowania danych (art. 16 RODO) Przysługuje Pani/Panu prawo do żądania od Administratora danych niezwłocznego sprostowania dotyczących Pani/Pana danych osobowych, które są nieprawidłowe. Ponadto przysługuje Pani/Panu prawo do żądania od Administratora danych uzupełnienia niekompletnych danych, w tym poprzez złożenia dodatkowego oświadczania, jeżeli jest, to zgodne z celem przetwarzania danych. Uwaga: Ograniczenie powyższego prawa wynika z ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych w szczególności 8a ust. 3, art. 97 ust. 1b (Dz. U. z 2018 r. poz. 1986 z późn. zm.). III. Prawo do usunięcia danych prawo do bycia zapomnianym (art. 17 RODO) Ma Pani/Pana prawo żądać od Administratora danych niezwłocznego usunięcia Pani/Pana danych jeżeli zachodzi jedna z następujących okoliczności: a) Pani/Pana dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane, b) jeżeli przetwarzanie odbywa się na podstawie Pani/Pana zgodny na przetwarzanie danych i cofnęła/cofnął Pani/Pan zgodę na przetwarzanie, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania, c) jeżeli wniosła/wniósł Pani/Pan sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania Pani/Pana danych i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania, d) Pani/Pana dane osobowe były przetwarzane niezgodnie z prawem, e) Pani/Pana dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii lub prawie państwa członkowskiego, któremu podlega Administrator danych. UWAGA! Prawo do usunięcia danych podlega jednak ograniczeniu w następujących przypadkach: a) jeżeli dalsze przetwarzanie Pani/Pana danych osobowych jest niezbędne do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega Administrator danych, lub do wykonania 4 S t r o n a
zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej Administratorowi danych, b) jeżeli dalsze przetwarzania Pani/Pana danych osobowych jest niezbędne do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych zgodnie z art. 89 ust. 1, RODO, o ile prawdopodobne jest, że prawo do usunięcia danych uniemożliwi lub poważnie utrudni realizację celów takiego przetwarzania, c) jeżeli dalsze przetwarzanie Pani/Pana danych osobowych jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń. IV. Prawo do ograniczenia przetwarzania (art. 18 RODO) Przysługuje Pani/Panu prawo żądania od Administratora danych ograniczenia przetwarzania danych w następujących przypadkach: a) jeżeli Pani/Pan, kwestionuje prawidłowość danych osobowych na okres pozwalający Administratorowi danych sprawdzić prawidłowość tych danych, b) jeżeli przetwarzanie Pani/Pana danych osobowych jest niezgodne z prawem, a sprzeciwia się Pani/Pan usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania, c) Administrator danych nie potrzebuje już Pani/Pana danych osobowych do celów przetwarzania, ale są one potrzebne Pani/Panu do ustalenia, dochodzenia lub obrony roszczeń, d) wniosła/wniósł Pani/Pan sprzeciw na mocy art. 21 ust. 1 wobec przetwarzania do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Administratora danych są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą. UWAGA! Jeżeli przetwarzanie Pani/Pana danych osobowych zostało ograniczone, takie dane osobowe można przetwarzać, z wyjątkiem przechowywania, wyłącznie za zgodą osoby, której dane dotyczą, lub w celu ustalenia, dochodzenia lub obrony roszczeń, lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii lub państwa członkowskiego. Przed uchyleniem ograniczenia przetwarzania Administrator danych informuje o tym osobę, której dane dotyczą, która żądała ograniczenia przetwarzania danych. Ograniczenie powyższego prawa wynika równie z ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych w szczególności 8a ust. 4, art. 97 ust. 1b (Dz. U. z 2018 r. poz. 1986 z późn. zm.). 5 S t r o n a
V. Prawo do przenoszenia danych (art. 20 RODO) Co do zasady nie przysługuje Pani/Panu prawo do przenoszenia danych z uwagi na to, że Pani/Pana dane osobowe nie są przetwarzane w sposób zautomatyzowany. Prawo to, ma natomiast zastosowanie kiedy przetwarzanie Pani/Pana danych osobowych odbywałoby się na podstawie umowy lub na podstawie wyrażone zgody na przetwarzanie i było prowadzone w sposób zautomatyzowany. Ponadto, prawo to nie ma zastosowania do przetwarzania, które jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej Administratorowi danych. VI. Prawo do sprzeciwu (art. 21 RODO) Przysługuje Pani/Panu prawo do sprzeciwu wobec przetwarzania danych w przypadku gdy łącznie spełnione są następujące przesłanki: a) zaistnieją przyczyny związane z Pani/Pana szczególną sytuacją, w przypadku przetwarzania danych na podstawie zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej przez Administratora danych, b) przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora danych lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą jest dzieckiem. 6 S t r o n a
VII. Prawo do cofnięcia zgody na przetwarzanie danych osobowych Jeżeli przetwarzanie Pana/Pani danych osobowych odbywa się na podstawie Pani/Pana zgody na przetwarzanie danych to zgodnie z art. 7 ust. 3 RODO przysługuje Pani/Panu prawo do wycofania zgodny na przetwarzanie w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Wycofanie zgody na przetwarzanie jeżeli to Pani/Pana dotyczy może Pan/Pani zrealizować poprzez złożenia pisemnego lub elektronicznego, w szczególnych przypadkach ustnego, wniosku do Administratora danych. VIII. Prawo do wniesienia skargi do Organu nadzorczego Przysługuje Pani/Panu prawa do wniesienia skargi do organu nadzorczego tj. Prezesa Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa, fax. 22 531 03 01, gdy przetwarzanie danych osobowych dotyczących Pani/Pana naruszyłoby przepisy rozporządzenia 2016/679. Zobacz również https://uodo.gov.pl/ w zakresie skargi. IX. Sposób i termin realizacji uprawnień (art. 12 RODO) Swoje uprawnienia, o których mowa wyżej (I-VII) może, jeżeli one Pani/Pan dotyczą, Pani/Pan zrealizować poprzez złożenie pisemnego lub elektronicznego wniosku w Ośrodku Pomocy Społecznej w Nisku ul. 3 Maja 10, 37-400 Nisko. W przypadkach szczególnych, gdy wniosek nie może być złożony pisemnie lub elektronicznie można złożyć wniosek ustny, pod warunkiem potwierdzenia tożsamości składającej go osoby innymi sposobami. Informacji o sposobie realizacji uprawnienia i działaniach podjętych w związku z żądaniem udziela się w sposób tożsamy dla sposobu złożonego wniosku (pisemnie, elektronicznie, ustanie), chyba, że nie jest to możliwe z powodów technicznych. 7 S t r o n a
Informacji o sposobie realizacji uprawnienia i działaniach podjętych w związku z żądaniem udziela się w terminie miesiąca od otrzymania wniosku. W razie potrzeby termin można przedłużyć o kolejne dwa miesiące jedynie w sprawach o skomplikowanym charakterze. Udzielanie informacji i podejmowanie działań związanych z realizacją uprawnień i zgłaszanych żądań są wolne od opłat. Jeżeli żądania, są ewidentnie nieuzasadnione lub nadmierne w szczególności ze względu na swój ustawiczny charakter, Administrator danych może pobierać rozsądną opłatę albo odmówić podjęcia działań w związku w wnioskiem o żądanie ich podjęcia. Jednak to na Administratorze danych ciąży obowiązek udowodnienia tego, że żądanie jest nieuzasadnione lub nadmierne. We wszystkich sprawach w zakresie Pani/Pana uprawnień, praw i żądań może się Pani/Pan kontaktować z Administratorem danych Ośrodkiem Pomocy Społecznej w Nisku ul. 3 Maja 10, 37-400 Nisko, tel/fax 15 8412334, e-mail:opsnisko@ops-nisko.pl. Może Pani/Pan również kontaktować się w tym zakresie z Inspektorem ochrony danych w Ośrodku Pomocy Społecznej w Nisku Panem Grzegorzem Ruchaj e-mail: administratorbi@ops-nisko.pl 8 S t r o n a