D E C Y Z J A. umarzam postępowanie w niniejszej sprawie. Uzasadnienie

Podobne dokumenty
GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki D E C Y Z J A. DIS/DEC - 652/21890/10 dot. DIS-K-421/29/10

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH D E C Y Z J A DIS/DEC-2/13/73

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH D E C Y Z J A. Michał Serzycki. DIS/DEC- 598/24248/09 dot. DIS-K-421/88/09

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki D E C Y Z J A. DIS/DEC- 877/31613/09 dot. DIS-K-421/43/09

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski D E C Y Z J A. Warszawa, dnia 6 marca 2012 r. DIS/DEC-174/12/14274

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH D E C Y Z J A. dr Wojciech R. Wiewiórowski DIS/DEC-494/12/34109

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH D E C Y Z J A DIS/DEC-1110/17/68986

i 201) -iń- i 7 l! GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH D E CYZJA DIS/DEC dot. DIS-K-421/23/14

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

D E C Y Z J A. utrzymuję w mocy zaskarżoną decyzję. Uzasadnienie

DECYZJA. GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Ewa Kulesza -Ą ( Warszawa, 30 kwietnia 2004 r. GI- DEC-DIS-105/04/208

NEWSLETTER Nr 22/2013/Legal 1 WRĘCZANIE WYPOWIEDZEŃ A OCHRONA DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

dr Wojciech R. Wiewiórowski Warszawa, dnia ^ października 2014 r. DECYZJA

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

DECYZJA. odmawiam uwzględnienia wniosku. Uzasadnienie

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH. Warszawa, dnia 10 lutego 2015 r. DOLiS/DEC-87/15/9908,9910,9920 dot.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA przetwarzania danych osobowych systemu informatycznego Urzędu Miejskiego w Kozienicach

OCHRONY DANYCH OSOBOWYCH Ewa Kulesza

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

DECYZJA. odmawiam uwzględnienia wniosku. Uzasadnienie

Bezpieczne dane - dobre praktyki w szkole. Roman Pinoczek Dyrektor Szkoły

Decyzja. odmawiam uwzględnienia wniosku. Uzasadnienie

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

DECYZJA. Uzasadnienie

Zarządzenie Nr 9/2006 Dyrektora Grodzkiego Urzędu Pracy w Krakowie z dnia 30 października 2006 roku

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

DOLNOŚLĄSKI WOJEWÓDZKI INSPEKTOR FARMACEUTYCZNY WE WROCŁAWIU. Wrocław, dnia 6 października 2014 r. WIF-WR-I

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia r.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

Śląski Wojewódzki Inspektor Farmaceutyczny w Katowicach Katowice, ul. Raciborska 15 Katowice, r.

Zarządzenie Nr 1/2010. Kierownika Ośrodka Pomocy Społecznej w Dębnicy Kaszubskiej. z dnia 05 marca 2010 r.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

Załącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski DECYZJA. Warszawa, dnia 29 kwietnia 2013 r.

SO-III Łódź, dnia 14 kwietnia 2014 r. Wystąpienie pokontrolne

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH D E C Y Z J A DIS/DEC- 103/12/7510

ZARZĄDZENIE NR OPS DYREKTORA OŚRODKA POMOCY SPOŁECZNEJ W SANDOMIERZU z dnia 20 maja 2013

Kontrola GIODO w firmie

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

WZÓR DECYZJI KOMISJI DO SPRAW OCENY PRACOWNIKÓW O UTRZYMANIU W MOCY ZASKARŻONEJ OCENY OKRESOWEJ PRACOWNIKA. ... imię i nazwisko pracownika

URZĄD MIASTA ZIELONA GÓRA PLAN SPRAWDZEŃ ZGODNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH Z PRZEPISAMI O OCHRONIE DANYCH OSOBOWYCH

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.

Zarządzenie 132/2015. Burmistrza Miasta i Gminy Ogrodzieniec z dnia 10 września 2015 r.

WYROK. Zespołu Arbitrów z dnia 22 września 2005 r. Arbitrzy: Krzysztof Antoni Madej. Protokolant Marta Grzebalska

POSTANOWIENIE. Sygn. akt V CZ 56/16. Dnia 29 września 2016 r. Sąd Najwyższy w składzie:

SO-III Łódź, dnia 28 października 2014 r. Wystąpienie pokontrolne

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Kodeks postępowania administracyjnego (wybrane fragmenty)

(dotyczy przetwarzania danych osobowych przez zakład ubezpieczeń) DECYZJA

DECYZJA nr 15/2011. z dnia 17 lutego 2011 r. Dyrektora Pomorskiego Oddziału Wojewódzkiego Narodowego Funduszu Zdrowia

POLITYKA BEZPIECZEŃSTWA. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

WYROK. W IMIENlb RZECZYPOSPOLITEJ POLSKIEJ. Sędzia NSA Tadeusz Michalik Sędzia WSA Renata Siudyka Sędzia WSA Edyta Żarkiewicz (spr.

ZARZĄDZENIE NR 331/2015 PREZYDENTA MIASTA KIELCE. z dnia 24 sierpnia 2015 r.

OCHRONA DANYCH OSOBOWYCH

ORZECZENIE SĄDU DYSCYPLINARNEGO KRAJOWEJ IZBY DORADCÓW PODATKOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

WYROK. Zespołu Arbitrów z dnia 26 kwietnia 2007 r.

- art.108a ustawy z dnia 14 grudnia 2016 r. Prawo oświatowe (Dz.U. z 2018 r., poz. 996) oraz

Załącznik nr 1 do Zarządzenia Nr 62/2011 Burmistrza Gminy Czempiń z dnia 30 maja 2011r.

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

Z a r z ą d z e n i e Nr 126 /2015 W ó j t a G m i n y K o b y l n i c a z dnia 17 czerwca 2015 roku

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

D E C Y Z J A. p o s t a n a w i a

Pan Wojciech R. Wiewiórowski Generalny Inspektor Ochrony Danych Osobowych ul. Stawki Warszawa

- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018

Decyzja Warszawa, dnia 30 stycznia 2004 r.

Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa* Wystąpienie o dokonanie sprawdzenia

Śląski Wojewódzki Inspektor Farmaceutyczny w Katowicach Katowice, ul. Raciborska 15 Katowice, r.

REGULAMIN PRZYJMOWANIA I ROZPATRYWANIA SKARG I WNIOSKÓW W SAMODZIELNYM PUBLICZNYM ZAKŁADZIE OPIEKI ZDROWOTNEJ W LISZKACH

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

WOJEWODA ŁÓDZKI. Pan Andrzej Werle Wójt Gminy Nieborów. Pan Tadeusz Kozioł Przewodniczący Rady Gminy w Nieborowie

Śląski Wojewódzki Inspektor Farmaceutyczny w Katowicach Katowice, ul Raciborska 15 Katowice, 31 marca 2015r.

Pan LESZEK DZIERŻEWICZ BURMISTRZ CIECHOCINKA Urząd Miejski w Ciechocinku ul. Kopernika Ciechocinek

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski

Transkrypt:

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski Warszawa, dnia 13 stycznia 2012 r. DIS/DEC-39/12/2281 dot. [...] D E C Y Z J A Na podstawie art. 105 1 ustawy z dnia 14 czerwca 1960 r. Kodeks postępowania administracyjnego (Dz. U. z 2000 r. Nr 98, poz. 1071 z późn. zm.), art. 12 pkt 2 i art. 22 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zm.), 4 pkt 1, pkt 2 i pkt 4, 5 pkt 1 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024) oraz części A pkt III ust. 1 załącznika do ww. rozporządzenia, po przeprowadzeniu postępowania administracyjnego w sprawie przetwarzania danych osobowych przez Straż Miejską Miasta K., umarzam postępowanie w niniejszej sprawie. Uzasadnienie Inspektorzy, upoważnieni przez Generalnego Inspektora Ochrony Danych Osobowych, przeprowadzili w Straży Miejskiej Miasta K., zwanej dalej Strażą, kontrolę zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych sygn. [...], tj. ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zm.), zwaną dalej ustawą i rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia ul. Stawki 2 00-193 Warszawa tel. 860-70-97 fax 860-70-86 www.giodo.gov.pl

29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024), zwanym dalej również rozporządzeniem. W toku kontroli odebrano od pracowników Straży ustne wyjaśnienia oraz dokonano oględzin pomieszczeń, w których odbywa się przetwarzanie danych osobowych. Stan faktyczny został szczegółowo opisany w protokole kontroli, który został podpisany przez Komendanta Straży Miejskiej Miasta K. Na podstawie materiału dowodowego zgromadzonego w sprawie ustalono, że Straż, jako administrator danych, naruszyła przepisy o ochronie danych osobowych. Uchybienia polegały na: 1. Nieuwzględnieniu w dokumencie o nazwie Polityka Bezpieczeństwa Straży Miejskiej Miasta K., stanowiącym politykę bezpieczeństwa Straży, następujących elementów: wykazu budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe zarejestrowane przez system monitoringu wizyjnego; w wykazie zbiorów danych osobowych nie wskazano zbioru danych o nazwie M oraz programów zastosowanych do przetwarzania danych zgromadzonych w tym zbiorze; sposobu przepływu danych pomiędzy poszczególnymi systemami ( 4 pkt 1, pkt 2 i pkt 4 rozporządzenia). 2. Nieokreśleniu w dokumencie o nazwie Instrukcja Zarządzania Systemem Informatycznym Straży Miejskiej Miasta K. procedur nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie o nazwie A oraz niewskazaniu osoby odpowiedzialnej za te czynności ( 5 pkt 1 rozporządzenia). 3. Niezabezpieczeniu stanowiska komputerowego zlokalizowanego w Oddziale [...] Straży, na którym zainstalowany jest system informatyczny o nazwie B, przed działaniem oprogramowania, którego celem jest uzyskanie nieuprawnionego dostępu do ww. systemu (część A pkt III ust. 1 załącznika do rozporządzenia). W związku z powyższym, Generalny Inspektor Ochrony Danych Osobowych wszczął z urzędu postępowanie administracyjne w niniejszej sprawie w celu wyjaśnienia okoliczności sprawy. W piśmie z dnia [ ] grudnia 2011 r. zawiadamiającym o wszczęciu postępowania administracyjnego w przedmiotowej sprawie [ ], Straż została poinformowana o prawie czynnego udziału w każdym stadium postępowania, a przed wydaniem decyzji wypowiedzenia się co do zebranych dowodów i materiałów oraz zgłoszonych żądań. 2

W odpowiedzi na zawiadomienie o wszczęciu postępowania administracyjnego, Komendant Straży Miejskiej Miasta K. w piśmie z dnia [ ] grudnia 2011 r. złożył wyjaśnienia, w których poinformował m.in., że: 1. Zarządzeniem Nr [...] z dnia [ ] grudnia 2011 r. Komendanta Straży Miejskiej Miasta K. w sprawie wprowadzenia zmian w Zarządzeniu Nr [ ] Komendanta Straży Miejskiej Miasta K. z dnia [ ] października 2011 r. w sprawie wprowadzenia Polityki Bezpieczeństwa i Instrukcji Zarządzania Systemem Informatycznym w Straży Miejskiej Miasta K., dodano do Polityki Bezpieczeństwa zbiór danych o nazwie M, a ponadto uaktualniono zawarty w niej wykaz aplikacji o program służący do przetwarzania danych z systemu o nazwie A oraz uzupełniono wykaz pomieszczeń tworzących obszar, w którym przetwarzane są dane osobowe zarejestrowane przez system o nazwie A. W odniesieniu do systemu o nazwie A Straży nie zachodzi przepływ danych pomiędzy poszczególnymi systemami. 2. Instrukcja Zarządzania Systemem Informatycznym Straży Miejskiej Miasta K. wdrożona Zarządzeniem Nr [ ] Komendanta Straży Miejskiej Miasta K. z dnia [...] listopada 2011 r. dotyczy całego systemu informatycznego Straży Miejskiej, w tym również systemuo nazwie A. W ww. dokumencie zostały opisane procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym Straży. 3. Stanowisko komputerowe, na którym zainstalowany jest program B, zlokalizowane w Oddziale [ ] Straży W. znajduje się w serwerowni, a dla użytkownika wyprowadzone zostały na zewnątrz tylko monitor, klawiatura i mysz. Stanowisko to jest całkowicie fizycznie oddzielone od jakiejkolwiek sieci zewnętrznej i wewnętrznej Straży Miejskiej. Na przedmiotowym stanowisku komputerowym zainstalowano program antywirusowy o nazwie P. Ponadto, w załączeniu do ww. pisma, jako dowody mające potwierdzić złożone wyjaśnienia, przesłano: kserokopię Zarządzenia Nr [ ] Komendanta Straży Miejskiej Miasta K. z dnia [ ] grudnia 2011 r. w sprawie zmiany Zarządzenia Nr [ ] Komendanta Straży Miejskiej Miasta K. z dnia [ ] października 2011 r. w sprawie wprowadzenia Polityki Bezpieczeństwa i Instrukcji Zarządzania Systemem Informatycznym w Straży Miejskiej Miasta K., kserokopię Zarządzenia Nr [ ] Komendanta Straży Miejskiej Miasta K. z dnia [ ] lutego 2010 r. w sprawie wprowadzenia instrukcji obserwacji i rejestrowania przy użyciu środków technicznych obrazu zdarzeń w miejscach publicznych oraz bezpieczeństwa zarejestrowanego obrazu wraz z załącznikami oraz wydruk print screena ekranu komputera, na którym zainstalowano program antywirusowy o nazwie P. Po zapoznaniu się z całością materiału dowodowego zebranego w niniejszej sprawie, Generalny Inspektor Ochrony Danych Osobowych zważył, co następuje. 3

Na podstawie wyjaśnień złożonych przez Komendanta Straży Miejskiej Miasta K. w piśmie z dnia [ ] grudnia 2011 r., jak również pozostałych załączonych do pisma dowodów należy stwierdzić, że uchybienia w procesie przetwarzania danych osobowych stanowiące przedmiot postępowania zostały usunięte, tj.: 1. W dokumencie o nazwie Polityka Bezpieczeństwa Straży Miejskiej Miasta K. uwzględniono pomieszczenia tworzące obszar, w którym przetwarzane są dane osobowe zarejestrowane przez system monitoringu wizyjnego, a ponadto w wykazie zbiorów danych osobowych wskazano zbiór danych o nazwie M wraz z programem zastosowanym do przetwarzania danych zgromadzonych w tym zbiorze. 2. Stanowisko komputerowe, na którym zainstalowany jest system informatyczny o nazwie B, zlokalizowane w Oddziale [ ] Straży, zostało zabezpieczone przed działaniem oprogramowania, którego celem jest uzyskanie nieuprawnionego dostępu do ww. systemu. Jednocześnie należy uwzględnić wyjaśnienia Komendanta Straży Miejskiej Miasta K., zgodnie z którymi: 1) w odniesieniu do systemu o nazwie A Straży nie zachodzi przepływ danych pomiędzy poszczególnymi systemami, 2) Instrukcja Zarządzania Systemem Informatycznym Straży Miejskiej Miasta K. wdrożona Zarządzeniem Nr [ ] Komendanta Straży Miejskiej Miasta K. z dnia [ ] listopada 2011 r. dotyczy całego systemu informatycznego Straży Miejskiej, w tym również systemu o nazwie A. W ww. dokumencie zostały opisane procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym Straży. Mając na uwadze powyższe wyjaśnienia, zarzuty polegające na: nieokreśleniu w dokumencie o nazwie Instrukcja Zarządzania Systemem Informatycznym Straży Miejskiej Miasta K. procedur nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie o nazwie A oraz niewskazaniu osoby odpowiedzialnej za te czynności, jak również nieuwzględnieniu w dokumencie o nazwie Polityka Bezpieczeństwa Straży Miejskiej Miasta K. sposobu przepływu danych pomiędzy poszczególnymi systemami, należy uznać za bezprzedmiotowe. Stosownie do art. 105 1 Kodeksu postępowania administracyjnego, gdy postępowanie z jakiejkolwiek przyczyny stało się bezprzedmiotowe w całości albo w części, organ administracji publicznej wydaje decyzję o umorzeniu postępowania odpowiednio w całości albo w części. Przesłanką umorzenia postępowania, na podstawie art. 105 1 k.p.a. jest bezprzedmiotowość postępowania z jakiejkolwiek przyczyny, czyli z każdej przyczyny powodującej brak jednego 4

z elementów materialnoprawnego stosunku prawnego w odniesieniu do jego strony podmiotowej lub przedmiotowej (wyrok NSA z 21 stycznia 1999 r. S.A./Sz1029/97). Na podstawie całokształtu materiału dowodowego zebranego w niniejszej sprawie uznać należy, iż w toku postępowania usunięte zostały uchybienia w procesie przetwarzania danych osobowych stanowiące przedmiot postępowania, a pozostałe podniesione zarzuty należało uznać za bezprzedmiotowe. Z powyższych względów postępowanie należało umorzyć. Wobec powyższego, Generalny Inspektor Ochrony Danych Osobowych rozstrzygnął, jak w sentencji. Na podstawie art. 21 ust. 1 ustawy o ochronie danych osobowych oraz art. 129 2 Kodeksu postępowania administracyjnego, strona niezadowolona z niniejszej decyzji może zwrócić się do Generalnego Inspektora Ochrony Danych Osobowych (adres: ul. Stawki 2, 00-193 Warszawa) z wnioskiem o ponowne rozpatrzenie sprawy, w terminie 14 dni od dnia doręczenia niniejszej decyzji. 5