Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

Podobne dokumenty
Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej sp. z o.o. w Nowej Soli.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W W FIRMIE MIROSŁAWA BANDYK PROWADZĄCEGO DZIAŁALNOŚĆ GOSPODARCZĄ POD NAZWĄ BUD MI-K F.R.B.

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

Wdrożenie Rozporządzenia o Ochronie Danych Osobowych w ZHP Chorągwi Wielkopolskiej im. Powstańców Wielkopolskich

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Polityka Bezpieczeństwa Danych Osobowych

Dane osobowe w stacji demontażu. Marcin Witaszek Polski Związek Przemysłu Motoryzacyjnego

Pakiet RODO MEDFOOD GROUP Sp. Z O.O.

inny podmiot, który przetwarza dane osobowe w imieniu administratora;

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka Ochrony Danych Osobowych. w Luxe Property S.C.

POLITYKA OCHRONY PRYWATNOŚCI

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Dworek Bielin Sp. z o.o.

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

POLITYKA PRYWATNOŚCI SERWISU

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach

Polityka Ochrony Danych Osobowych w Akademii Wychowania Fizycznego im. Eugeniusza Piaseckiego w Poznaniu

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

inny podmiot, który przetwarza dane osobowe w imieniu administratora;

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH FIRMY INTERLAND HANNA CZERNIAWSKA-SNOPEK

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2

Umowa powierzenia przetwarzania danych osobowych,

POLITYKA OCHRONY DANYCH OSOBOWYCH

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

POLITYKA BEZPIECZEŃSTWA INFORMACJI

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

Pakiet RODO dla Komunalnej Energetyki Cieplnej "KOMEC" Sp. z o.o.

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA INFORMACJI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH Szkoły Podstawowej nr 3 im. Henryka Brodatego w Złotoryi

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

w Grupie 3S REGULAMIN PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka bezpieczeństwa informacji

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Zasady powierzenia przetwarzania danych osobowych. Zawarcie umowy powierzenia przetwarzania danych osobowych

REASEKURACJA A IDD i RODO. Anna Tarasiuk, radca prawny, partner

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

Polityka Bezpieczeństwa Danych Osobowych. Zielona Terapia

Ogólna Polityka Prywatności 1 Postanowienia Ogólne

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

Polityka Ochrony Danych Osobowych W

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

1 Postanowienia ogólne. 2 Podstawowe definicje

POLITYKA BEZPIECZEŃSTWA. w spółce W.EG Polska sp. z o.o. z siedzibą we Wrocławiu

POLITYKA BEZPIECZEŃSTWA

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Polityka prywatności zawierająca informacje dotyczące przetwarzania dla poszczególnych kategorii podmiotów danych. (klauzule informacyjne)

POLITYKA PRYWATNOŚCI PREAMBUŁA

Umowa powierzenia danych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR. zawarta w dniu... w. pomiędzy:

Ogólna Polityka Prywatności. 1 Postanowienia Ogólne

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Zespole Szkół Technicznych "MECHANIK" w Jeleniej Górze

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI W MELACO SP. Z O.O.

ZP Załącznik nr 4 UMOWA NR ZP O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

ZAŁACZNIK NR 2 POROZUMIENIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH VELVET CARE SP. Z O.O.

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH. w KLUBIE SPORTOWYM INWALIDÓW START SZCZECIN

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

POLITYKA OCHRONY DANYCH OSOBOWYCH

PRAWA PODMIOTÓW DANYCH - PROCEDURA

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

Regulamin powierzania przetwarzania danych osobowych w JAS-FBG S.A. z dnia 24 maja 2018 r.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

REGULAMIN OCHRONY DANYCH OSOBOWYCH W Nice Polska Sp. z o.o.

Zmiany w prawie pracy w 2018/2019 z uwzględnieniem RODO oraz elektronizacji dokumentacji pracowniczej

POLITYKA BEZPIECZEŃSTA DANYCH OSOBOWYCH

Polityka Prywatności ESSZ

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Ochrona Danych Osobowych wg RODO

Umowa powierzenia danych osobowych. Zawarcie umowy powierzenia

Umowa nr powierzenia przetwarzania danych osobowych w związku z realizacją

Transkrypt:

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o. w Nowej Soli obowiązującej od dnia 25.05.2018 r.

Polityka Ochrony Danych Osobowych opisuje zasady ochrony danych osobowych stosowane przez Administratora w celu spełnienia wymagań Rozporządzenia PE i R(UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (zwanym dalej RODO lub Rozporządzeniem) oraz obowiązującym ustawodawstwem. Polityka Ochrony Danych Osobowych (dalej Polityka lub PODO) stanowi jeden ze środków organizacyjnych, mających na celu wykazanie, że przetwarzanie danych osobowych odbywa się zgodnie z powyższym Rozporządzeniem oraz obowiązującymi przepisami prawa. Bezpieczeństwo informacji odnosi się do wszystkich procesów z nią związanych od momentu pozyskania lub wytworzenia poprzez wszelkie inne czynności w tym: przechowywanie, przetwarzanie, przesyłanie, prezentowanie, udostępnianie, archiwizowanie oraz niszczenie. Zarząd MZGK sp. z o.o. w Nowej Soli wdrożył Politykę Ochrony Danych Osobowych przetwarzanych przez Przedsiębiorstwo oraz deklaruje stałe doskonalenie niniejszej Polityki. Spółka podejmuje działania związane z edukacją pracowników w zakresie zachowania najwyższego poziomu bezpieczeństwa danych osobowych przetwarzanych w Spółce przy wsparciu i zaangażowaniu kadry kierowniczej. DEFINICJE Dane osobowe informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak: imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy, jeden bądź kilka szczególnych czynników określających: fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej. Przetwarzanie danych osobowych - oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taką jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesyłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie. Administrator Danych Osobowych (ADO) - organ, jednostka organizacyjna, podmiot lub osoba decydująca o celach i środkach przetwarzania danych osobowych. W imieniu MZGK jako ADO został wyznaczony Prezes Spółki. Administrator Systemu Informatycznego (ASI) - osoba fizyczna lub prawna odpowiedzialna za bezpieczeństwo danych osobowych przetwarzanych w systemach informatycznych, w tym w szczególności za przeciwdziałanie dostępowi osób trzecich do systemów oraz podejmowanie odpowiednich działań w przypadku wykrycia naruszeń w tych systemach. W Spółce funkcję tę pełni Informatyk. 1

Inspektor Ochrony Danych (IOD) - osoba monitorująca i nadzorująca przestrzeganie przepisów o ochronie danych osobowych. IOD został powoływany przez Prezesa Zarządu Spółki. Incydent - jest to naruszenie bezpieczeństwa informacji, pojedyncze zdarzenie lub seria zdarzeń, które zagraża jej poufności, dostępności lub integralności. Osoba upoważniona lub użytkownik systemu, zwany dalej użytkownikiem - osoba posiadająca upoważnienie wydane przez Administratora Danych Osobowych (ADO) dopuszczona, w zakresie w nim wskazanym, jako użytkownik do przetwarzania danych osobowych w systemie informatycznym i zasobach papierowych danej komórki organizacyjnej. Osoba trzecia - każda osoba nieupoważniona i przez to nieuprawniona do dostępu do danych osobowych, będących w posiadaniu administratora danych. Osobą trzecią jest również osoba posiadająca upoważnienie wydane przez administratora danych podejmująca czynności w zakresie przekraczającym ramy jej upoważnienia. Podmiot przetwarzający - oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który przetwarza dane osobowe w imieniu Administratora. System informatyczny, zwany dalej systemem - zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i narzędzi programowych zastosowanych w celu przetwarzania danych. Zgoda osoby, której dane dotyczą - dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych. ZGODNOŚĆ Z PRAWEM Administrator zapewnia, że: 1. Posiadane przez nas dane są legalnie przetwarzane (na podstawie art. 6, 9 Rozporządzenia). 2. Dane osobowe są adekwatne do celów przetwarzania, co oznacza, że przetwarzamy wyłącznie niezbędne dane oraz nie przetwarzamy ich dalej w sposób niezgodny z tymi celami. 3. Dane osobowe są przetwarzane rzetelnie, przez określony, konkretny czas. 4. Wobec osób, których dane osobowe przetwarza Administrator wykonano tzw. obowiązek informacyjny (art. 12, 13 i 14 Rozporządzenia) wraz ze wskazaniem im praw (Klauzule informacyjne); 5. W przypadkach powierzenia przetwarzania danych zawarto umowy powierzenia z podmiotami przetwarzającymi (art. 28 Rozporządzenia). 2

UPOWAŻNIENIA 1. Każdy z pracowników mający dostęp do danych osobowych posiada odpowiednią wiedzę z zakresu ochrony danych osobowych, którą nabył podczas szkoleń. Każdy pracownik zna i stosuje Politykę Ochrony Danych Osobowych obowiązującą w Spółce oraz ma dostęp do aktualnie obowiązujących przepisów prawa w tym zakresie. 2. Do przetwarzania danych osobowych zostają dopuszczeni wyłącznie pracownicy posiadający upoważnienie nadane przez Administratora Danych Osobowych. 3. Inspektor Ochrony Danych prowadzi ewidencję osób upoważnionych w celu sprawowania kontroli nad prawidłowym dostępem do danych osób upoważnionych. UMOWY POWIERZENIA 1. W przypadku konieczności przetwarzania danych przez odrębne podmioty Administrator danych osobowych powierza ich przetwarzanie, w drodze umowy zawartej na piśmie (umowa powierzenia) określając m.in. przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych i kategorie osób, których dane dotyczą, obowiązki i prawa Administratora. 2. Administrator korzysta z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi Rozporządzenia i chroniło prawa osób, których dane dotyczą. 3. Podmiot przetwarzający nie może korzystać z usług innego podmiotu przetwarzającego bez uprzedniej zgody Administratora. Administrator może wyrazić sprzeciw wobec dalszego podpowierzenia danych osobowych. 4. IOD prowadzi ewidencję umów powierzenia. POSTĘPOWANIE Z INCYDENTAMI 1. Każda osoba upoważniona do przetwarzania danych osobowych zobowiązana jest do powiadomienia przełożonego/asi/iod w przypadku stwierdzenia lub podejrzenia naruszenia ochrony danych osobowych. 2. Instrukcja dostępna dla pracowników definiuje katalog podatności i incydentów zagrażających bezpieczeństwu danych osobowych oraz opisuje sposób reagowania na nie. Jej celem jest minimalizacja skutków wystąpienia incydentów bezpieczeństwa oraz ograniczenie ryzyka powstania zagrożeń i występowania incydentów w przyszłości. REGULAMIN OCHRONY DANYCH OSOBOWYCH Obowiązujący w Spółce Regulamin Ochrony Danych Osobowych ma na celu zapewnienie wiedzy osobom mającym dostęp do danych osobowych odnośnie bezpiecznych zasad przetwarzania tych danych. Zawiera niezbędne instrukcje i dobre praktyki, które pracownicy bezwzględnie stosują podczas przetwarzania danych osobowych. 3

SZKOLENIA 1. Każda osoba przed dopuszczeniem do przetwarzania danych osobowych zostaje przeszkolona oraz zapoznaje się z dokumentacją ochrony danych osobowych. 2. Po przeszkoleniu z zasad ochrony danych osobowych, pracownicy potwierdzają znajomość tych zasad i deklarują ich stosowania - w oświadczeniu o zachowaniu poufności. PLAN CIĄGŁOŚCI DZIAŁANIA Zgodnie z art. 32 RODO, Administrator zapewnia zdolność do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego. W Spółce obowiązuje Plan ciągłości działania. WYKAZ ZABEZPIECZEŃ 1. Administrator prowadzi wykaz zabezpieczeń, które stosuje w celu ochrony danych osobowych. 2. W wykazie wskazano stosowane zabezpieczenia techniczne, informatyczne oraz organizacyjne. 3. Wykaz jest na bieżąco aktualizowany. Jest do wglądu tylko dla osób upoważnionych. 4. Administrator wdrożył odpowiednie środki, aby zapewnić odporność sieci lub systemu informatycznego na danym poziomie poufności na przypadkowe zdarzenia albo niezgodne z prawem lub nieprzyjazne działania naruszające dostępność, autentyczność, integralność i poufność przechowywanych lub przesyłanych danych osobowych. 4