OCHRONA DANYCH OSOBOWYCH W CENTRALNYM BIURZE ANTYKORUPCYJNYM. Wydział Ochrony Informacji Departamentu Ochrony CBA



Podobne dokumenty
Założenia projektu ustawy o zmianie niektórych ustaw, w związku z pozyskiwaniem i wykorzystywaniem danych telekomunikacyjnych. Warszawa, maj 2012 r.

Ustawa o ochronie danych osobowych a przepisy szczególne. r. pr. Paweł Barta adw. dr Paweł Litwiński

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Informacje niejawne i ich podział (oprac. Tomasz A. Winiarczyk)

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

OCHRONA INFORMACJI NIEJAWNYCH

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych


Zarządzenie Nr 53/ 2016 Rektora Uniwersytetu Rolniczego im. Hugona Kołłątaja w Krakowie z dnia 23 września 2016r.

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

ZARZĄDZENIE Nr 20/2011

II Lubelski Konwent Informatyków i Administracji r.

INSTRUKCJA W SPRAWIE ORGANIZACJI I SPOSOBU REALIZACJI ZADAŃ W ARCHIWUM SEJMU (WYCIĄG)

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

ZARZĄDZENIE NR 2/11 SZEFA CENTRALNEGO BIURA ANTYKORUPCYJNEGO. z dnia 3 stycznia 2011 r.

Zadania Zespołu ds. Ochrony Informacji Niejawnych Pomorskiego Urzędu Wojewódzkiego w Gdańsku

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

USTAWA z dnia 28 września 1991 r. o kontroli skarbowej

EWIDENCJA, PRZECHOWYWANIE I UDOSTĘPNIANIE AKT POSTĘPOWAŃ SPRAWDZAJĄCYCH

Opis systemu kontroli wewnętrznej W NEST BANK S.A. Stan na dzień r.

Dane osobowe w data center

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

TAJEMNICA ZAWODOWA I BANKOWA. Małgorzata Lewandowska Katarzyna Maciejewska

z dnia 2015 r. Rozdział 1 Przepisy ogólne

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Prezes Rady Ministrów uwarunkowania administracyjnoprawne. Maciej M. Sokołowski WPiA UW

Sala G - Grunwaldzka 11 Sala W - Wyspiańskiego 27 Sala C - Chełmońskiego 8

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Inne organy w systemie państwa poziom centralny

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki Warszawa, dnia 25 czerwca 2010 r. DOLiS /10

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

Szczegółowe wymagania w zakresie ochrony informacji niejawnych oznaczonych klauzula zastrzeżone w Uniwersytecie Gdańskim

Warszawa, dnia 9 lutego 2012 r. Poz. 8

Zarządzenie Nr 55/2008 Rektora Uniwersytetu Warmińsko-Mazurskiego w Olsztynie z dnia 30 grudnia 2008 roku

Regulamin Rady Nadzorczej. Spółdzielni Mieszkaniowej Lokatorsko Własnościowej Pax Naftobudowa w Jaśle.

WOJEWODA DOLNOŚLĄSKI Wrocław, dnia 30 marca 2017 r.

Warszawa, dnia 17 maja 2013 r. Poz. 572 ROZPORZĄDZENIE PREZESA RADY MINISTRÓW. z dnia 6 maja 2013 r.

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

nałożone na podstawie art. 96 ust. 7 pkt

Druk nr 2915 Warszawa, 31 marca 2010 r.

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Abstract. Streszczenie. Tomasz Wierzchowski

Nowe przepisy i zasady ochrony danych osobowych

PRAWO. SEMESTR ZIMOWY 2015/2016 mgr Anna Kuchciak

DZIENNIK URZĘDOWY KOMENDY GŁÓWNEJ STRAŻY GRANICZNEJ

OCHRONA DANYCH OSOBOWYCH

ROZPORZĄDZENIE RADY MINISTRÓW. z dnia 22 czerwca 2011 r.

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r.

7) zapewnienie funkcjonowania adekwatnej, skutecznej i efektywnej kontroli zarządczej w kierowanej komórce organizacyjnej. ;

Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny

ZAŁOŻENIA DO PROJEKTU USTAWY O MONITORINGU WIZYJNYM

USTAWA. z dnia 23 grudnia 1994 r. o Najwyższej Izbie Kontroli

Warszawa, dnia 12 maja 2016 r. Poz. 20

Zmiana obowiązków zabezpieczania danych osobowych

Biuro Prawne Warszawa, dnia 1 lipca 2011 r. Centralne Biuro Antykorupcyjne

Z A R Z Ą D Z E N I E NR 10 A/2012 Burmistrza Miasta Lipna z dnia 14 lutego 2012 r.

DECYZJA Nr 122/MON MINISTRA OBRONY NARODOWEJ. z dnia 18 marca 2008 r.

MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE B I U R A O C H R O N Y

Na czym polega planowanie ochrony informacji niejawnych w jednostce organizacyjnej?

Propozycje SABI w zakresie doprecyzowania statusu ABI

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

USTAWA z dnia 4 lutego 2011 r. o zmianie ustawy Kodeks postępowania karnego oraz niektórych innych ustaw 1)

DZIENNIK URZĘDOWY MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO. Warszawa, dnia 29 września 2014 r. Pozycja 38

R E G U L A M I N W E W NĘTRZNY B I U R A O C H R O N Y

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

(Dz. U. z dnia 20 września 2011 r.)

APEL Nr 6/15/P-VII PREZYDIUM NACZELNEJ RADY LEKARSKIEJ z dnia 18 września 2015 r.

Dokument nr 2. Wnioskodawca: imię i nazwisko, adres;

S K A R G A na bezczynność Agencji Restrukturyzacji i Modernizacji Rolnictwa

Sprawdzenie systemu ochrony danych

Warszawa, dnia 6 maja 2015 r. Poz. 16 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 6 maja 2015 r.

Zarządzenie nr 42 Rektora Uniwersytetu Jagiellońskiego z 26 czerwca 2008 roku

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Załącznik nr 7 do SIWZ OP-IV PID POROZUMIENIE. w sprawie powierzenia przetwarzania danych osobowych

mgr inż. Joanna Karczewska CISA, ISACA Warsaw Chapter Konsekwencje wyroku Trybunału Konstytucyjnego dla bezpieczeństwa informacji

Zakres czynności operacyjno-rozpoznawczych oraz formy kontroli nad nimi

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

Pan. Ustalam dla Pana następujący zakres czynności, uprawnień i odpowiedzialności służbowej

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Zatwierdzone przez Zarząd Banku uchwałą nr DC/92/2018 z dnia 13/03/2018 r.

Opis systemu kontroli wewnętrznej w Banku Spółdzielczym w Krasnymstawie

Zarządzenie Nr 622 /OIN/2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016r.

Kontrola administracji publicznej. dr Maciej M. Sokołowski

Prawo do dokumentacji medycznej

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Transkrypt:

OCHRONA DANYCH OSOBOWYCH W CENTRALNYM BIURZE ANTYKORUPCYJNYM Wydział Ochrony Informacji Departamentu Ochrony CBA

OCHRONA DANYCH OSOBOWYCH OD WYROKU DO WYROKU K54/07 K23/11 23 czerwca 2009 r. 30 lipca 2015 r.

STRUKTURA SYSTEMU I UPRAWNIENIA SYSTEM OCHRONY BUDOWANY W OPARCIU O ODPOWIEDZIALNOŚĆ ADMINISTRATORA DANYCH OSOBOWYCH - SZEF CBA WEWNĘTRZNY MECHANIZM NADZORU, OPARTY NA UPRAWNIENIACH KONTROLNYCH PEŁNOMOCNIKA DO SPRAW KONTROLI PRZETWARZANIA PRZEZ CBA DANYCH OSOBOWYCH, KTÓREGO NIEZALEŻNOŚĆ JEST GWARANTOWANA W USTAWIE

PEŁNOMOCNICY do spraw OCHRONY DANYCH OSOBOWYCH INFORMACJI NIEJAWNYCH Nadzór nad zgodnością przetwarzania danych osobowych gromadzonych przez CBA z przepisami ustawy oraz przepisami o ochronie danych osobowych Podlegając bezpośrednio kierownikowi jednostki organizacyjnej, odpowiada za zapewnienie przestrzegania przepisów o ochronie informacji niejawnych

ELEMENTY NIEZALEŻNOŚCI WOBEC ADO PEŁNOMOCNIK POWOŁYWANY PRZEZ SZEFA CBA, ALE ODWOŁYWANY ZA ZGODĄ PREZESA RADY MINISTRÓW, PO ZASIĘGNIĘCIU OPINII SEJMOWEJ KOMISJI DO SPRAW SŁUŻB SPECJALNYCH W PRZYPADKU NARUSZENIA PRZEPISÓW REALIZUJE NIEZWŁOCZNIE OBOWIĄZEK INFORMACYJNY WOBEC PREZESA RADY MINISTRÓW I SZEFA CBA COROCZNIE PRZEDSTAWIA SPRAWOZDANIE PREZESOWI RADY MINISTRÓW, SEJMOWEJ KOMISJI DO SPRAW SŁUŻB SPECJALNYCH ORAZ GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

STRUKTURA SYSTEMU I UPRAWNIENIA PEŁNOMOCNIK DO SPRAW KONTROLI PRZETWARZANYCH PRZEZ CBA DANYCH OSOBOWYCH - art. 22b ust. 1 ustawy o CBA POSIADA UPRAWNIENIA I WYKONUJE OBOWIĄZKI ADMINISTRATORA BEZPIECZEOSTWA INFORMACJI - art. 22b ust. 2 ustawy o CBA

URPAWNIENIA PEŁNOMOCNIKA USTAWA O CBA RZETELNA, OBIEKTYWNA I NIEZALEŻNA KONTROLA PRAWIDŁOWOŚCI PRZETWARZANIA DANYCH OSOBOWYCH wgląd do dokumentów związanych z kontrolą, swobodny dostęp do pomieszczeń, żądanie pisemnych wyjaśnień USTAWA O OCHRONIE DANYCH OSOBOWYCH sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych nadzorowanie opracowywania i aktualizowania dokumentacji zapoznawanie z przepisami upoważnionych do przetwarzania danych osobowych prowadzenie rejestru zbiorów

STRUKTURA SYSTEMU LADO ADO AS ADO - administrator danych osobowych Szef CBA LADO - lokalni administratorzy danych osobowych statutowi kierownicy jednostek organizacyjnych CBA, odpowiedzialni za realizację regulaminowych zadao jednostki ABZ FUNKCJONARIUSZ UPRAWNIONY DO PRZETWARZANIA DANYCH OSOBOWYCH PEŁNOMOCNIK - ABI AS administrator systemu, kierownik jednostki organizacyjnej odpowiedzialnej za zapewnienia ciągłości działania systemów i sieci teleinformatycznych ABZ - administratorzy bezpieczeostwa zbiorów w poszczególnych jednostkach organizacyjnych CBA

ZAŁOŻENIA SYSTEMU OCHRONY INFORMACJE NIEJAWNE NA PODSTAWIE UOIN INFORMACJE PRAWNIE CHRONIONE Z WYŁĄCZENIEM UOIN DANE OSOBOWE INFORMACJE JAWNE

KLASYFIKOWANE JAKO: ŚCIŚLE TAJNE, TAJNE, POUFNE I ZASTRZEŻONE ZE WZGLĘDU NA STOPIEO SZKODY DLA RZECZYPOSPOLITEJ POLSKIEJ TAJEMNICA POSTĘPOWANIA PRZYGOTOWAWCZEGO TAJEMNICA BANKOWA TAJEMNICA LEKARSKA PRZEPISY RESORTOWE USTAWA o CBA USTAWA o NARODOWYM ZASOBIE ARCHIWALNYM i ARCHIWACH ROZPORZĄDZENIA, ZARZĄDZENIA, DECYZJE, PROCEDURY WEWNĘTRZNE

LEX GENERALIS ART. 5 UODO Jeżeli przepisy odrębnych ustaw, które odnoszą się do przetwarzania danych, przewidują dalej idącą ich ochronę, niż wynika to z niniejszej ustawy, stosuje się przepisy tych ustaw

LEX SPECIALIS DEROGAT LEGI GENERALI Przepis specjalny uchyla przepis ogólny w całości, jeśli są one zakresowo tożsame, jeśli nie, przepis ogólny jest uchylany tylko w takim zakresie, w jakim dotyczy lex specialis!

NAJWAŻNIEJSZE! Rozpoznanie, które przepisy dają dalej idącą ochronę, a które kształtują ją w odmienny sposób, dając dodatkowe gwarancje ochrony

Problem identyfikacji prawnych podstaw ochrony Powinno się w miarę możliwości dbać o to, aby wykładnia i stosowanie przepisów szczególnych dotyczących przetwarzania danych osobowych nie prowadziły do kwestionowania lub marginalizacji znaczenia i podważania zasad sformułowanych w ustawie o ochronie danych osobowych. (J Bart, P. Fajgielski, R. Markiewicz, Ochrona danych osobowych. Komentarz, Lex, Warszawa 2011, s. 334)

Gwarancje ochrony danych osobowych na podstawie przepisów o ochronie informacji niejawnych BEZPIECZEŃSTWO OSOBOWE ŚRODKI OCHRONY FIZYCZNEJ STREF OCHRONNYCH BEZPIECZEŃSTWO AKREDYTOWANYCH SYSTEMÓW TELEINFORMATYCZNYCH

Główne zasady przetwarzania danych osobowych - art. 26 uodo Legalności Celowości Adekwatności Merytorycznej poprawności Ograniczenia czasowego Zasady porządkujące przetwarzania danych osobowych w systemie ochrony informacji niejawnych

Konstytucyjne ograniczenie wolności i praw art. 31 ust. 3 Konstytucji RP Ograniczenia w zakresie korzystania z konstytucyjnych wolności i praw mogą być ustanawiane tylko w ustawie i tylko wtedy, gdy są konieczne w demokratycznym państwie dla jego bezpieczeństwa lub porządku publicznego, bądź dla ochrony środowiska, zdrowia i moralności publicznej, albo wolności i praw innych osób. Ograniczenia te nie mogą naruszać istoty wolności i praw.

Kształtowanie procedur zgodnie z zasadami ochrony danych osobowych Ograniczenia, o których mowa w art. 31 ust. 3 KRP są konieczne, wskazuje na to zakres zadań realizowanym przez CBA, mieszczący się w katalogu dóbr konstytucyjnie chronionych. Podstawa prawna, cel i zakres tych ograniczeń określony jest w przepisach prawa rangi ustawowej. Administrator danych daje gwarancje bezpieczeństwa w postaci weryfikacji i niezwłocznego usunięcia zbędnych danych. Administrator stosuje środki ingerencji odpowiadające zasadzie proporcjonalności.

Zasada ograniczenia czasowego priorytet w działaniach Pełnomocnika Ustawa nakłada na administratora danych obowiązek przechowywania danych w postaci umożliwiającej identyfikację osób, których dane dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania

Zasada ograniczenia czasowego Po osiągnięciu celu dane powinny zostać usunięte, zanonimizowane lub też przekazane podmiotowi uprawnionemu ustawowo do ich przejęcia od administratora m.in. przekazane do archiwum państwowego

Weryfikacja danych osobowych pod kątem dalszego przetwarzania Okresowa przeprowadzana w jednostce organizacyjnej nie rzadziej raz na 5 lat Bieżąca przeprowadzana przez funkcjonariusza badającego niezbędność dalszego przetwarzania danych w odniesieniu do realizowanych zadań Specjalna wynikająca z zastosowania odrębnego trybu określonego w przepisie szczególnym

Realizacja obowiązku weryfikacji i usuwania danych zbędnych podlega w CBA kontroli

Zasady przetwarzania danych osobowych hermetyzują system ochrony informacji niejawnych

DZIĘKUJĘ ZA UWAGĘ! oprac. Iwona Zwierzykowska