Ochrona danych osobowych w oświacie z punktu widzenia samorządu jako organu prowadzącego



Podobne dokumenty
Przetwarzanie danych osobowych przez przedsiębiorców zagrożenia i wyzwania Monika Krasińska Dyrektor Departamentu Orzecznictwa Legislacji i Skarg

Instrukcja ochrony danych osobowych. Rozdział 1 Postanowienia ogólne

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

PRZETWARZANIE DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Regulamin organizacji przetwarzania i ochrony danych osobowych w Powiatowym Centrum Kształcenia Zawodowego im. Komisji Edukacji Narodowej w Jaworze

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Zarządzenie Nr 339/2011 Prezydenta Miasta Nowego Sącza z dnia 17 października 2011r.

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRAKTYCE LEKARSKIEJ/DENTYSTYCZNEJ.... (nazwa praktyki) wydana w dniu... przez...

USTAWA. z dnia 22 stycznia 2004 r.

Załącznik nr 2 do IPU UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2015 r. w Warszawie zwana dalej Umową, pomiędzy:

ZARZĄDZENIE Nr 22/2011/K PREZYDENTA MIASTA PABIANIC KIEROWNIKA URZĘDU MIEJSKIEGO z dnia 15 grudnia 2011 r.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Umowa o powierzanie przetwarzania danych osobowych

Regulamin korzystania z serwisu internetowego pn. Serwis Sądowy - Sprawny Sąd

Załącznik Nr 1 do zarządzenia Burmistrza Gminy Brwinów nr z dnia 29 marca 2011 roku

ZARZĄDZENIE NR 82/15 WÓJTA GMINY WOLA KRZYSZTOPORSKA. z dnia 21 lipca 2015 r.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH nr.. zawarta w dniu. zwana dalej Umową powierzenia

Załącznik nr 7 DO UMOWY NR. O ŚWIADCZENIE USŁUG DYSTRYBUCJI PALIWA GAZOWEGO UMOWA O WZAJEMNYM POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

W tekście wyróżniono na czerwono zmiany obowiązujące od r. (Dz. U r. poz. 195).

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

o zmianie ustawy o ochronie danych osobowych oraz niektórych innych ustaw 1 )

USTAWA. Ochrona danych osobowych. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1

POLITYKA PRYWATNOŚCI

REGULAMIN KONTROLI ZARZĄDCZEJ W MIEJSKO-GMINNYM OŚRODKU POMOCY SPOŁECZNEJ W TOLKMICKU. Postanowienia ogólne

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Gminy Wągrowiec

Zarządzenie Nr 12 /SK/2010 Wójta Gminy Dębica z dnia 06 kwietnia 2010 r.

Procedura działania Punktu Potwierdzającego. Profile Zaufane epuap. w Urzędzie Gminy Kampinos

Opis regulacji dotyczących danych

ROZPORZĄDZENIE MINISTRA POLITYKI SPOŁECZNEJ 1) z dnia 23 marca 2005 r. w sprawie nadzoru i kontroli w pomocy społecznej

ROZPORZĄDZENIE MINISTRA PRACY I POLITYKI SPOŁECZNEJ 1)

Status administratora bezpieczeństwa informacji (ABI) w świetle obowiązujących przepisów

Ustawa o ochronie danych osobowych. ROZDZIAŁ 1 Przepisy ogólne. UODO Dz.U nr 133 poz 883

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap Urzędzie Gminy w Ułężu

w sprawie przekazywania środków z Funduszu Zajęć Sportowych dla Uczniów

P R O J E K T D r u k n r... UCHWAŁA NR / /2015 RADY GMINY CHYBIE. z dnia r.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

Regulamin studenckich praktyk zawodowych w Państwowej Wyższej Szkole Zawodowej w Nowym Sączu

Zarządzenie Nr 19 /2009 Marszałka Województwa Świętokrzyskiego z dnia 20 kwietnia 2009 r.

OGÓLNE WARUNKI UMOWY

Procedura działania Punktu Potwierdzającego. Profile Zaufane epuap. w Urzędzie Miejskim w Miłakowie

Polityka bezpieczeństwa przetwarzania danych osobowych w Ośrodku Pomocy Społecznej w Łazach

Dz.U Nr 133 poz. 883 USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych 1) Rozdział 1. Przepisy ogólne

Obowiązki przedsiębiorców prowadzących stacje demontażu Art. 21. Przedsiębiorca prowadzący stację demontażu powinien zapewniać bezpieczne dla

DZENIE RADY MINISTRÓW

Instrukcja zarządzania bezpieczeństwem Zintegrowanego Systemu Zarządzania Oświatą

współadministrator danych osobowych, pytania i indywidualne konsultacje.

Warszawa, dnia 17 marca 2016 r. Poz ZARZĄDZENIE Nr 30 PREZESA RADY MINISTRÓW. z dnia 9 marca 2016 r.

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Barcinie

UCHWAŁA NR XXX/263/2014 RADY GMINY PRZODKOWO. z dnia 31 marca 2014 r.

Wprowadzam w Urzędzie Marszałkowskim Województwa Małopolskiego Kartę Audytu Wewnętrznego, stanowiącą załącznik do niniejszego Zarządzenia.

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

Warszawa, dnia 23 lipca 2015 r. Poz ROZPORZĄDZENIE MINISTRA SPRAWIEDLIWOŚCI. z dnia 7 lipca 2015 r.

ZAPYTANIE OFERTOWE. Tel/FAKS w46 ; Ogłoszenie na stronie internetowej

USTAWA. z dnia 29 sierpnia 1997 r. o ochronie danych osobowych.

I. Postanowienia ogólne

Uchwała Nr XXXVI/387/09 Rady Miejskiej w Stargardzie Szczecińskim z dnia 24 listopada 2009r.

Wrocław, dnia 14 grudnia 2015 r. Poz UCHWAŁA NR XVI/96/15 RADY MIEJSKIEJ W BOGUSZOWIE-GORCACH. z dnia 30 listopada 2015 r.

Procedura nadawania uprawnień do potwierdzania, przedłuŝania waŝności i uniewaŝniania profili zaufanych epuap. Załącznik nr 1

Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Łabiszynie

Olsztyn, dnia 30 lipca 2014 r. Poz UCHWAŁA NR LIII/329/2014 RADY GMINY JONKOWO. z dnia 26 czerwca 2014 r.

Podstawowe akty prawne

HAŚKO I SOLIŃSKA SPÓŁKA PARTNERSKA ADWOKATÓW ul. Nowa 2a lok. 15, Wrocław tel. (71) fax (71) kancelaria@mhbs.

Regulamin postępowania kwalifikacyjnego na stanowisko Prezesa Zarządu Wodociągi Ustka Spółka z o.o. z siedzibą w Ustce

INFORMATOR dotyczący wprowadzania do obrotu urządzeń elektrycznych i elektronicznych aparatury, telekomunikacyjnych urządzeń końcowych i urządzeń

REGULAMIN PRZEPROWADZANIA OCEN OKRESOWYCH PRACOWNIKÓW NIEBĘDĄCYCH NAUCZYCIELAMI AKADEMICKIMI SZKOŁY GŁÓWNEJ HANDLOWEJ W WARSZAWIE

Projekt U S T A W A. z dnia

Procedura przyprowadzania i odbierania dzieci ze Żłobka Miejskiego w Sieradzu

Uzasadnienie. wykonywania pracy, wynagrodzenie za pracę odpowiadające rodzajowi pracy, ze wskazaniem

UCHWAŁA NR XXXVII / 379 / 2013 RADY MIEJSKIEJ W NOWYM TOMYŚLU. z dnia 30 grudnia 2013 r. w sprawie; przyjęcia programu,,karta Rodziny 3+

współfinansowany w ramach Europejskiego Funduszu Społecznego

MINISTERSTWO INFRASTRUKTURY I ROZWOJU. UMOWA nr zawarta w Warszawie, w dniu

UCHWAŁA Nr XLIX/488/2010 RADY MIEJSKIEJ W KÓRNIKU. z dnia 26 stycznia 2010 r.

ZARZĄDZENIE NR 713 DYREKTORA GENERALNEGO SŁUŻBY WIĘZIENNEJ z dnia \ 0 marca 2013 r.

2 Zarządzenie wchodzi w życie z dniem podpisania.

- zapewnienie opieki i wychowania dzieciom przez organizowanie i prowadzenie placówek

Polityka prywatności strony internetowej wcrims.pl

REGULAMIN FINANSOWANIA ZE ŚRODKÓW FUNDUSZU PRACY KOSZTÓW STUDIÓW PODYPLOMOWYCH

Statut Audytu Wewnętrznego Gminy Stalowa Wola

Warszawa, dnia 6 listopada 2015 r. Poz ROZPORZĄDZENIE MINISTRA ROLNICTWA I ROZWOJU WSI 1) z dnia 23 października 2015 r.

ROZPORZĄDZENIE MINISTRA ROLNICTWA I ROZWOJU WSI 1) z dnia r.

ZARZĄDZENIE Nr 51/2015 Burmistrza Bornego Sulinowa z dnia 21 maja 2015 r.

REGULAMIN OKRESOWYCH OCEN PRACOWNIKÓW URZĘDU GMINY LIMANOWA ORAZ KIEROWNIKÓW JEDNOSTEK ORGANIZACYJNYCH GMINY LIMANOWA

Tytuł: Przekazanie szkoły w drodze umowy do prowadzenia osobie prawnej niebędącej j.s.t. lub osobie fizycznej. Autor: Karolina Majewska radca prawny

ZARZĄDZENIE WEWNĘTRZNE Nr 10 / 2006 WÓJTA GMINY RABA WYŻNA z dnia 07 lutego 2006 roku

REGULAMIN PROMOCJI 5 LAT GWARANCJI NA URZADZENIA MARKI WHIRLPOOL. Promocja obowiązuje w terminie : od 1 lipca 2014 roku do 30 września 2014 roku.

DECYZJA. odmawiam uwzględnienia wniosku. Uzasadnienie

Procedura nadawania uprawnień do potwierdzania Profili Zaufanych w Urzędzie Gminy w Ryjewie

Okręgowa Rada Pielęgniarek i Położnych Regionu Płockiego

Warszawa, dnia 17 grudnia 2015 r. Poz UCHWAŁA NR IX/55/15 RADY GMINY CIECHANÓW. z dnia 20 listopada 2015 r.

Wprowadzam : REGULAMIN REKRUTACJI DZIECI DO PRZEDSZKOLA NR 14

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

OGÓLNOPOLSKIE STOWARZYSZENIE KONSULTANTÓW ZAMÓWIEŃ PUBLICZNYCH Warszawa, ul. Trębacka 4 l: biuro@oskzp.pl

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

Warszawa, dnia 23 lipca 2013 r. Poz. 832

PROCEDURA NR 1 PRZYPROWADZANIA I ODBIERANIA DZIECKA Z PRZEDSZKOLA HELIANTUS

REGULAMIN. Wykaz skrótów i pojęć

PROTOKÓŁ KONTROLI PLANOWEJ

Zasady przestrzegania przepisów ochrony środowiska w zakresie gospodarki odpadami

REGULAMIN NABORU NA WOLNE STANOWISKA URZĘDNICZE. w III Liceum Ogólnokształcącym. im. M. Kopernika w Olsztynie

Transkrypt:

Ochrona danych osobowych w oświacie z punktu widzenia samorządu jako organu prowadzącego Radosław Wiktorski

Kluczowe informacje o przepisach w zakresie ochrony danych osobowych

Przepisy prawa dotyczące ochrony danych osobowych Konstytucja RP Dyrektywa 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych, Dziennik Urzędowy Wspólnot Europejskich L 281/31 Ustawa z dnia 29 sierpnia 1997 roku o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101 poz. 926 ze zm.) Rozporządzenie z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U. nr 100, poz. 1024)

Przepisy prawa dotyczące ochrony danych osobowych Rozporządzenie z dnia 11 grudnia 2008 r. w sprawie wzoru zgłoszenia zbioru do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych (Dz. U. nr 229, poz. 1536), Rozporządzenie z dnia 22 kwietnia 2004 r. w sprawie wzorów imiennego upoważnienia i legitymacji służbowej inspektora Biura Generalnego Inspektora Ochrony Danych Osobowych (Dz.U. nr 94, poz. 923), inne akty prawne, mniej istotne w kontekście niniejszego szkolenia.

Konstytucja RP Art. 47. Każdy ma prawo do ochrony życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania o swoim życiu osobistym. Art. 51. 1. Nikt nie może być obowiązany inaczej niż na podstawie ustawy do ujawniania informacji dotyczących jego osoby. 2. Władze publiczne nie mogą pozyskiwać, gromadzić i udostępniać innych informacji o obywatelach niż niezbędne w demokratycznym państwie prawnym. 3. Każdy ma prawo dostępu do dotyczących go urzędowych dokumentów i zbiorów danych. Ograniczenie tego prawa może określić ustawa. 4. Każdy ma prawo do żądania sprostowania oraz usunięcia informacji nieprawdziwych, niepełnych lub zebranych w sposób sprzeczny z ustawą. 5. Zasady i tryb gromadzenia oraz udostępniania informacji określa ustawa.

Kogo dotyczy? Art. 3. Ustawę stosuje się do: organów państwowych, organów samorządu terytorialnego państwowych i komunalnych jednostek organizacyjnych. 2. Ustawę stosuje się również do: 1) podmiotów niepublicznych realizujących zadania publiczne, 2) osób fizycznych i osób prawnych oraz jednostek organizacyjnych niebędących osobami prawnymi, jeżeli przetwarzają dane osobowe w związku z działalnością zarobkową, zawodową lub dla realizacji celów statutowych

Podstawowe pojęcia Administrator danych Zbiór danych Dane osobowe Przetwarzanie danych Zgoda

Administrator danych Art. 7 Ilekroć w ustawie jest mowa o: (...) 4) administratorze danych - rozumie się przez to organ, jednostkę organizacyjną, podmiot lub osobę, o których mowa w art. 3 [zakres stosowania ustawy], decydujące o celach i środkach przetwarzania danych osobowych,

Zbiór danych Art. 7 Ilekroć w ustawie jest mowa o: 1) zbiorze danych - rozumie się przez to każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie,

Zbiór danych W sytuacji niejednoznacznej (z którą mamy do czynienia w oświacie) rozważenia wymaga sposób zdefiniowania zbiorów danych. Zbytnie zwiększenie liczby zbiorów utrudnia zarządzanie nimi (zwłaszcza od strony formalnej)

Dane osobowe Art. 6. u.o.d.o. 1. W rozumieniu ustawy za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Dane osobowe Art. 6. u.o.d.o. 2. Osobą możliwą do zidentyfikowania jest osoba, której tożsamość można określić bezpośrednio lub pośrednio, w szczególności przez powołanie się na numer identyfikacyjny albo jeden lub kilka specyficznych czynników określających jej cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne.

Dane osobowe Art. 6. u.o.d.o. 3. Informacji nie uważa się za umożliwiającą określenie tożsamości osoby, jeżeli wymagałoby to nadmiernych kosztów, czasu lub działań.

Dane osobowe Z dokumentów GIODO: Przykładem pojedynczej informacji stanowiącej dane osobowe jest numer PESEL. (...) Numer ten, występując nawet bez zestawienia z innymi informacjami o osobie, stanowi dane osobowe, a ich przetwarzanie podlega wszelkim rygorom przewidzianym w ustawie o ochronie danych osobowych.

Dane osobowe Z dokumentów GIODO: Adres poczty elektronicznej bez dodatkowych informacji, umożliwiających ustalenie tożsamości osoby zasadniczo nie stanowi danych osobowych. Występujący samodzielnie adres poczty elektronicznej można w wyjątkowych przypadkach uznać za dane osobowe, ale tylko wtedy, gdy elementy jego treści pozwalają, bez nadmiernych kosztów, czasu lub działań na ustalenie na ich podstawie tożsamości danej osoby. Dzieje się tak w sytuacji, gdy elementami treści adresu są np. imię i nazwisko jego właściciela.

Przetwarzanie danych Art. 7 Ilekroć w ustawie jest mowa o: (...) 2) przetwarzaniu danych - rozumie się przez to jakiekolwiek operacje wykonywane na danych osobowych, takie jak: zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie, usuwanie, zwłaszcza te, które wykonuje się w systemach informatycznych,

Zgoda Art. 7 Ilekroć w ustawie jest mowa o: (...) 5) zgodzie osoby, której dane dotyczą - rozumie się przez to oświadczenie woli, którego treścią jest zgoda na przetwarzanie danych osobowych tego, kto składa oświadczenie; zgoda nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; zgoda może być odwołana w każdym czasie

Zgoda Z treści zgody musi w sposób niebudzący wątpliwości wynikać cel i zakres przetwarzania danych oraz kto dane będzie przetwarzał. Zgoda na przetwarzanie danych zwykłych nie musi być wyrażona na piśmie, jednak dla ewentualnych celów dowodowych zaleca się, by jeśli to możliwe była pisemna. Zgodna na przetwarzanie danych wrażliwych musi być wyrażona na piśmie.

Zasady przetwarzania danych osobowych Ustawa jest skonstruowana wedle zasady co nie jest dozwolone, jest zabronione Art. 23. 1. ustawy: Art. 23. 1. ustawy: Przetwarzanie danych jest dopuszczalne tylko wtedy, gdy:...

Dopuszczalność przetwarzania Art. 23. 1. Przetwarzanie danych jest dopuszczalne tylko wtedy, gdy: 1) osoba, której dane dotyczą, wyrazi na to zgodę, chyba że chodzi o usunięcie dotyczących jej danych, 2) jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa, 3) jest to konieczne do realizacji umowy, gdy osoba, której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą, 4) jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego, 5) jest to niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą.

Dopuszczalność przetwarzania Pod kątem podstawy przetwarzania należy rozpatrywać każdy konkretny zakres danych. Podstawę przetwarzania należy rozpatrywać zawsze w związaniu z celem przetwarzania.

Dopuszczalność przetwarzania Administrator danych musi umieć wykazać się podstawą prawną przetwarzania danych (ciężar dowodu). Dane jednej osoby mogą być przetwarzane na różnych podstawach prawnych. Podstawę przetwarzania należy odnosić do celu przetwarzania przetwarzanie danych w różnych celach może mieć różne podstawy prawne.

Szczególna staranność Art. 26. 1. Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności jest obowiązany zapewnić, aby dane te były: 1) przetwarzane zgodnie z prawem, 2) zbierane dla oznaczonych, zgodnych z prawem celów i nie poddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, z zastrzeżeniem ust. 2

Szczególna staranność 3) merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane, 4) przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.

Szczególna staranność 2. Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane, jest dopuszczalne, jeżeli nie narusza praw i wolności osoby, której dane dotyczą, oraz następuje: 1) w celach badań naukowych, dydaktycznych, historycznych lub statystycznych, 2) z zachowaniem przepisów art. 23 i 25 [dopuszczalność przetwarzania i obowiązek informacyjny].

Zasady (zbiorczo) Legalności podstawa prawna (art. 23 lub 27), Celowości przetwarzanie tylko w określonym, legalnym celu, Czasowości przetwarzanie tylko do momentu osiągnięcia celu, Adekwatności przetwarzania tylko takiego zakresu danych, który jest niezbędny dla osiągnięcia celu, Merytorycznej poprawności.

Powierzenie przetwarzania Art. 31. 1. Administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych. 2. Podmiot, o którym mowa w ust. 1, może przetwarzać dane wyłącznie w zakresie i celu przewidzianym w umowie.

Powierzenie przetwarzania 3. Podmiot, o którym mowa w ust. 1, jest obowiązany przed rozpoczęciem przetwarzania danych podjąć środki zabezpieczające zbiór danych, o których mowa w art. 36-39, oraz spełnić wymagania określone w przepisach, o których mowa w art. 39a. W zakresie przestrzegania tych przepisów podmiot ponosi odpowiedzialność jak administrator danych.

Powierzenie przetwarzania 4. W przypadkach, o których mowa w ust. 1-3, odpowiedzialność za przestrzeganie przepisów niniejszej ustawy spoczywa na administratorze danych, co nie wyłącza odpowiedzialności podmiotu, który zawarł umowę, za przetwarzanie danych niezgodnie z tą umową. 5. Do kontroli zgodności przetwarzania danych przez podmiot, o którym mowa w ust. 1, z przepisami o ochronie danych osobowych stosuje się odpowiednio przepisy art. 14-19.

Zabezpieczenie danych Art. 36. 1. Administrator danych jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności powinien zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.

Zabezpieczenie danych 2. Administrator danych prowadzi dokumentację opisującą sposób przetwarzania danych oraz środki, o których mowa w ust. 1. 3. Administrator danych wyznacza 3. Administrator danych wyznacza administratora bezpieczeństwa informacji, nadzorującego przestrzeganie zasad ochrony, o których mowa w ust. 1, chyba że sam wykonuje te czynności.

Upoważnienia do przetwarzania danych osobowych Art. 37. Do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie nadane przez administratora danych. Jeżeli dane są przetwarzane przez osoby nie posiadające stosownego upoważnienia, oznacza to, że są przetwarzane z naruszeniem ustawy (dostęp osób nieuprawnionych).

Ewidencja upoważnionych Art. 39. 1. Administrator danych prowadzi ewidencję osób upoważnionych do ich przetwarzania, która powinna zawierać: 1) imię i nazwisko osoby upoważnionej, 2) datę nadania i ustania oraz zakres upoważnienia do przetwarzania danych osobowych, 3) identyfikator, jeżeli dane są przetwarzane w systemie informatycznym. 2. Osoby, które zostały upoważnione do przetwarzania danych, są obowiązane zachować w tajemnicy te dane osobowe oraz sposoby ich zabezpieczenia.

Zgłoszenie zbioru do rejestracji Art. 40. Administrator danych jest obowiązany zgłosić zbiór danych do rejestracji Generalnemu Inspektorowi, z wyjątkiem przypadków, o których mowa w art. 43 ust. 1.

Dokumentacja 3. 1. Na dokumentację, o której mowa w 1 pkt 1, składa się polityka bezpieczeństwa i instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych, zwana dalej instrukcją". 2. Dokumentację, o której mowa w 1 pkt 1, prowadzi się w formie pisemnej. 3. Dokumentację, o której mowa w 1 pkt 1, wdraża administrator danych.

Dziękuję za uwagę! Radosław Wiktorski radoslaw.wiktorski@vulcan.pl