Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.



Podobne dokumenty
Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

Propozycje SABI w zakresie doprecyzowania statusu ABI

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Sz. P. Mariusz Haładyj Podsekretarz Stanu Ministerstwo Gospodarki

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

II Lubelski Konwent Informatyków i Administracji r.

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

MEMORANDUM INFORMACYJNE

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

OD ADMINISTRATORA DO INSPEKTORA DEBATA NA TEMAT

Ustawa o ochronie danych osobowych po zmianach

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Administrator Bezpieczeństwa informacji

OCHRONA DANYCH OSOBOWYCH W CENTRALNYM BIURZE ANTYKORUPCYJNYM. Wydział Ochrony Informacji Departamentu Ochrony CBA

Rola administratora bezpieczeństwa informacji w dyrektywie 95/46 oraz w prawodawstwie państw członkowskich UE. adw. dr Paweł Litwiński

Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ]

Zmiany w ustawie o ochronie danych osobowych

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Lp. Zgłoszona uwaga do paragrafu rozporządzenia Zgłaszający Stanowisko. Ad. 3. ust. 2 pkt. 1 i 2

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

ZARZĄDZENIE NR 422/2016 BURMISTRZA KRAPKOWIC. z dnia 31 maja 2016 r. w sprawie zmian w Regulaminie Organizacyjnym Urzędu Miasta i Gminy w Krapkowicach

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

ZARZĄDZENIE NR 422/2016 BURMISTRZA KRAPKOWIC. z dnia 31 maja 2016 r. w sprawie zmian w Regulaminie Organizacyjnym Urzędu Miasta i Gminy w Krapkowicach

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Projekt ustawy o zmianie ustawy o ochronie danych osobowych (druk 488)

Wzór UMOWA nr DAO.2016

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH

Zmiana obowiązków zabezpieczania danych osobowych

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

USTAWA z dnia 1 marca 2002 r. o zmianie ustawy o Inspekcji Sanitarnej oraz zmianie innych ustaw

- o zmianie ustawy - Kodeks wyborczy oraz niektórych innych ustaw.

Zarządzanie bezpieczeństwem danych osobowych

Zbiór danych osobowych Skargi, wnioski, podania

UCHWAŁA NR... RADY MIASTA KATOWICE. z dnia... r.

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

1) w sposób celowy i oszczędny z zachowaniem zasad:

Stanowisko Rządu w sprawie prezydenckiego projektu ustawy o zmianie ustawy o ochronie danych osobowych (druk nr 488)

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

OCHRONA DANYCH OSOBOWYCH

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Ochrona danych osobowych

KONFERENCJA SIODO PRZYPADKI"

OPINIA KRAJOWEJ RADY SĄDOWNICTWA z dnia 27 listopada 2017 r.

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO

ZARZĄDZENIE Nr DYREKTORA MIEJSKO - GMINNEGO ZESPOŁU OŚWIATY z dnia r.

ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów

Ochrona danych osobowych

Załącznik nr 1 do Uchwały nr 7/2019 z dnia 20 maja 2019 r. Rady Nadzorczej KGP Sp. z o. o.

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

OCHRONA DANYCH OSOBOWYCH

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Czas trwania szkolenia- 1 DZIEŃ

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

PROCEDURA NABORU PRACOWNIKÓW SAMORZĄDOWYCH NA STANOWI- SKA URZĘDNICZE I KIEROWNICZE STANOWISKA URZĘDNICZE

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki Warszawa, dnia 25 czerwca 2010 r. DOLiS /10

REGULAMIN PRAC KOMISJI REKRUTACYJNEJ PROJEKTU GO CREATIVE. BIZNES NA START PODSTAWY DZIAŁANIA KOMISJI REKRUTACYJNEJ CZŁONKOWIE KOMISJI REKRUTACYJNEJ

c) ust. 11 otrzymuje brzmienie: 11. Burmistrza zastępuje w czasie jego nieobecności zastępca Burmistrza. ;

Gdańsk, dnia 19 września 2018 r. Poz UCHWAŁA NR XLII/408/2018 RADY GMINY GŁÓWCZYCE. z dnia 28 sierpnia 2018 r.

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

KWESTIONARIUSZ OSOBOWY DLA OSOBY UBIEGAJĄCEJ SIĘ O ZATRUDNIENIE. 1. Imię (imiona) i nazwisko Data urodzenia Dane kontaktowe...

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny

Inspektor Ochrony Danych w podmiotach publicznych

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

Gdańsk, dnia poniedziałek, 18 czerwca 2018 r. Poz UCHWAŁA NR XLIV/402/18 RADY MIEJSKIEJ W CZERSKU. z dnia 24 maja 2018 r.

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

PROGRAM NAUCZANIA KURS ABI

Poz. 217 ZARZĄDZENIE NR 75 REKTORA UNIWERSYTETU WARSZAWSKIEGO. z dnia 10 lipca 2019 r.

plus. Kto jest obowiązany zgłosić zbiór do GIODO?

Pierwszy rok doświadczeń w wykonywaniu nowej funkcji ABI sprawdzenia, rejestry, nadzór

Gdańsk, dnia 15 czerwca 2015 r. Poz UCHWAŁA NR VIII RADY MIEJSKIEJ W CZŁUCHOWIE. z dnia 27 maja 2015 r.

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

UCHWAŁA NR VIII RADY MIEJSKIEJ W CZŁUCHOWIE. z dnia 27 maja 2015 r.

2016 r. wdrażającej do polskiego porządku prawnego ww. dyrektywy oraz innych zmian merytorycznych, które znalazły się w tej ustawie.

Transkrypt:

Warszawa, dn. 05.12.2008 r. Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych. W nawiązaniu do wcześniejszych rozmów Stowarzyszenie Administratorów Bezpieczeństwa Informacji przesyła propozycję zmian w ustawie o ochronie danych osobowych wraz z uzasadnieniem, która dotyczy statusu i zadań administratora bezpieczeństwa informacji. W naszej ocenie przedstawiona propozycja powinna zostać w przyszłości uzupełniona poprzez zmianę innych przepisów ustawy dotyczących kompetencji Generalnego Inspektora Ochrony Danych Osobowych (GIODO) oraz zasad i trybu rejestracji zbiorów danych osobowych. Temat ten jednak pozostawiamy do dalszych prac projektowych podejmowanych we współpracy z GIODO.

Projekt SABI: USTAWA z dnia... o zmianie ustawy o ochronie danych osobowych Art. 1 W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm. [1]) ) wprowadza się następujące zmiany: 1) w art. 36 uchyla się ust.3; 2) po art. 36 dodaje się art. 36a w brzmieniu: Art. 36a 1. Administrator danych osobowych powołuje administratora bezpieczeństwa informacji, chyba że sam wykonuje zadania, o których mowa w ust.2. 2. Do zadań administratora bezpieczeństwa informacji należy: 1) przeprowadzanie kontroli przestrzegania przepisów o ochronie danych osobowych w jednostce organizacyjnej oraz opracowanie w tym zakresie sprawozdania dla administratora danych; 2) zapewnienie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust.2, oraz nadzorowanie przestrzegania zasad w niej określonych; 3) prowadzenie rejestru zbiorów danych przetwarzanych w jednostce organizacyjnej; 4) zaznajamianie osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych. 3. Administrator danych może powierzyć administratorowi bezpieczeństwa informacji wykonywanie innych zadań, które nie naruszałyby prawidłowego wykonywania jego obowiązków, o których mowa w ust.2. 4. Administratorem bezpieczeństwa informacji może być osoba, która: 1) ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych; 2) posiada wykształcenie wyższe; 3) posiada odpowiednią wiedzę z zakresu ochrony danych osobowych; 4) nie była karana za przestępstwo popełnione z winy umyślnej.

5. Administrator danych może powołać zastępcę administratora bezpieczeństwa informacji, który spełnia warunki określone w ust. 4. 6. Administrator bezpieczeństwa informacji podlega bezpośrednio kierownikowi jednostki organizacyjnej, który zapewnia niezbędne środki i organizacyjną odrębność administratora bezpieczeństwa informacji w niezależnym wykonywaniu zadań określonych w przepisach o ochronie danych osobowych. 7. Administrator danych zawiadamia Generalnego Inspektora o: 1) powołaniu administratora bezpieczeństwa informacji, 2) odwołaniu administratora bezpieczeństwa informacji wraz z podaniem przyczyn takiego odwołania. 8. Generalny Inspektor prowadzi ogólnokrajowy, jawny rejestr administratorów bezpieczeństwa informacji. 9. Minister właściwy do spraw administracji publicznej, na wniosek Generalnego Inspektora, określi w drodze rozporządzenia: 1) zasady i tryb przeprowadzania kontroli oraz opracowania i przedstawiania sprawozdania, o których mowa w ust. 2 pkt 1; 2) tryb wykonywania nadzoru, o którym mowa w ust.2 pkt 2; 3) sposób prowadzenia rejestru zbiorów danych, o którym mowa w ust.2 pkt 3; - uwzględniając potrzebę sprawnego i niezależnego wykonywania zadań przez administratora bezpieczeństwa informacji oraz zapewnienie jego organizacyjnej odrębności. Art. 2 Ustawa wchodzi w życie po upływie.. od dnia ogłoszenia.

Uzasadnienie Zaproponowane zmiany mają zapewnić skuteczną realizację obowiązków ochrony danych osobowych w sferze wewnętrznej jednostki organizacyjnej. W obecnie obowiązującej ustawie o ochronie danych osobowych zadania administratora bezpieczeństwa informacji (ABI) zostały lakonicznie uregulowane w art. 36 ust.3, jednak w sposób, który nie zapewnia właściwej ochrony wewnątrz organizacji. Przepis milczy na temat zakresu i trybu wykonywania nadzoru oraz usytuowania ABI w strukturze jednostki organizacyjnej. W praktyce prowadzi to do ograniczenia faktycznych kompetencji ABI lub nawet uniemożliwia prawidłowe wykonywanie przez niego swoich zadań. W projekcie dookreśla się dla ABI zakres zadań oraz zapewnia organizacyjne gwarancje ich niezależnej realizacji. Rozszerzeniu ulega sam zakres zadań ABI, który obejmuje nie tylko kontrolę zabezpieczenia danych osobowych, ale wykonywania wszystkich obowiązków określone w ustawie. Równocześnie przewiduje się wymogi kwalifikacyjne dla osób będących ABI. W polskim prawodawstwie przewidziano już stanowiska, które mają charakter kontrolny oraz korzystają z merytorycznej i organizacyjnej niezależności w wykonywaniu swoich ustawowych zadań. Są to pełnomocnik ds. ochrony informacji niejawnych oraz audytor wewnętrzny. W projekcie zbliżony charakter, w zakresie realizacji obowiązków ochrony danych osobowych, przewidziano dla administratora bezpieczeństwa informacji. W celu zmniejszenia kosztów funkcjonowania ABI w projekcie zaproponowano możliwość realizacji przez ABI innych obowiązków związanych z ochroną informacji prawnie chronionych. Zatem np. w administracji publicznej zadania ABI mógłby wykonywać powołany już pełnomocnik ds. ochrony informacji niejawnych. Należy zaznaczyć, że w Dyrektywie 95/46/WE Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. o ochronie osób w związku z przetwarzaniem danych osobowych oraz o swobodnym obiegu tych danych przewidziano funkcję Data Protection Official, która w naszej ocenie nie jest w pełnym zakresie implementowana do polskiego porządku prawnego. Zaproponowany projekt stanowi uzupełnienie w tym przedmiocie polskiej ustawy o ochronie danych osobowych. W poszczególnych państwach unijnych funkcjonują również odpowiednicy polskiego ABI, a w niektórych przypadkach podstawą działania takiej osoby jest

rozbudowana regulacja prawna (Holandia, Niemcy, Węgry). W pracach nad projektem wykorzystano prawodawstwo tych państw.