Zarządzenie Nr 53/ 2016 Rektora Uniwersytetu Rolniczego im. Hugona Kołłątaja w Krakowie z dnia 23 września 2016r.

Podobne dokumenty
Zarządzenie Nr 48/2010 Rektora Państwowej Wyższej Szkoły Zawodowej w Gnieźnie

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

Polityki bezpieczeństwa danych osobowych w UMCS

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

II Lubelski Konwent Informatyków i Administracji r.

Zarządzenie nr 101/2011

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

Zarządzenie Nr 13 / 2008 Rektora Uniwersytetu Rolniczego im. Hugona Kołłątaja w Krakowie z dnia 30 lipca 2008 r.

Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Zarządzenie nr 42 Rektora Uniwersytetu Jagiellońskiego z 26 czerwca 2008 roku

REKTOR UNIWERSYTETU MUZYCZNEGO FRYDERYKA CHOPINA

ZARZĄDZENIE Nr 4/2019 Rektora Uniwersytetu Wrocławskiego z dnia 18 stycznia 2019 r.

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO

ZARZĄDZENIE Nr 11/2016 Rektora Uniwersytetu Wrocławskiego z dnia 12 lutego 2016 r.

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

UCHWAŁA Nr 30. Senatu Uniwersytetu Mikołaja Kopernika w Toruniu. z dnia 28 lutego 2017 r.

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

Zarządzenie Nr R 58/2015 Rektora Politechniki Lubelskiej z dnia 9 listopada 2015 r.

Szczegółowe wymagania w zakresie ochrony informacji niejawnych oznaczonych klauzula zastrzeżone w Uniwersytecie Gdańskim

Zarządzenie Nr 1 / OC /2012 Rektora Uniwersytetu Rolniczego im Hugona Kołłątaja w Krakowie z dnia 10 stycznia 2012 r.

ZARZĄDZENIE NR 22. z dnia 2 lipca 2008 r.

POLITECHNIKA WARSZAWSKA. Zarządzenie nr 17/2011 Rektora Politechniki Warszawskiej z dnia 31 marca 2011 r.

Ochrona danych osobowych przy obrocie wierzytelnościami

2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Do zadań zespołu należy:

ZARZĄDZENIE NR 17 REKTORA UNIWERSYTETU WARSZAWSKIEGO. z dnia 4 maja 2007 r.

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

ZARZĄDZENIE Nr DYREKTORA MIEJSKO - GMINNEGO ZESPOŁU OŚWIATY z dnia r.

Rektora Akademii Muzycznej im. Karola Lipińskiego we Wrocławiu z dnia 19 października 2015 r.

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

Regulamin organizacji i finansowania obowiązkowych praktyk studenckich objętych programem studiów I i II stopnia, stacjonarnych i niestacjonarnych

Zarządzenie nr 138/XV R/2018 Rektora Uniwersytetu Medycznego we Wrocławiu z dnia 15 listopada 2018 r.

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

ZARZĄDZENIE. Nr 64/2016. Rektora Uniwersytetu Marii Curie-Skłodowskiej w Lublinie. z dnia 6 grudnia 2016 r.

Ochrona wrażliwych danych osobowych

ZARZĄDZENIE R-46/2012

Zarządzenie Nr R-25/2011 Rektora Politechniki Lubelskiej z dnia 19 kwietnia 2011 r.

Zarządzenie Nr 23 / 2005 Rektora Akademii Rolniczej im. H.Kołłątaja w Krakowie z dnia 18 listopada 2005 r.

REGULAMIN FUNKCJONOWANIA I REJESTRACJI NA POLITECHNICE GDAŃSKIEJ ORGANIZACJI STUDENCKICH ORAZ ORGANIZACJI DOKTORANTÓW

Zarządzenie nr 18 Rektora Uniwersytetu Jagiellońskiego z 12 marca 2013 roku

ZARZĄDZENIE Nr 48/2012 Rektora Państwowej Wyższej Szkoły Zawodowej w Głogowie z dnia 19 listopada 2012 roku

4 Cele Uczelnianego Systemu Zapewnienia Jakości Kształcenia realizowane są na szczeblu całego Uniwersytetu oraz wszystkich Wydziałów.

POLITECHNIKA WARSZAWSKA. Zarządzenie nr 24 /2017 Rektora Politechniki Warszawskiej z dnia 27 kwietnia 2017 r.

Zarządzenie Nr 17/2007 Rektora Akademii Rolniczej im. Hugona Kołłątaja w Krakowie z dnia 30 maja 2007 r.

Zarządzenie nr 100 /2011

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

UCHWAŁA NR R SENATU UNIWERSYTETU EKONOMICZNEGO WE WROCŁAWIU z dnia 29 października 2015 r.

Rozdział I Wytwarzanie materiałów zawierających informacje niejawne oznaczone klauzulą zastrzeżone

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Spółdzielni Mieszkaniowej KISIELIN w Zielonej Górze

w sprawie wprowadzenia Regulaminu stron WWW w Uniwersytecie Wrocławskim

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

ZARZĄDZENIE Nr 10/14/15 Rektora Politechniki Śląskiej z dnia 26 listopada 2014 roku

Polityka bezpieczeństwa w zakresie danych osobowych w Powiślańskiej Szkole Wyższej

Zespół Kształcenia i Wychowania w Kamienicy Szlacheckiej REJESTR ZBIORÓW. Administrator Danych Bernadeta kucyk - dyrektor

REGULAMIN Architektura Krajobrazu Jednostka Międzywydziałowa. 1 Postanowienia ogólne

Regulamin Biura Karier Uniwersytetu Kardynała Stefana Wyszyńskiego w Warszawie

Zarządzenie nr 60 Rektora Uniwersytetu Jagiellońskiego z 21 lipca 2011 roku

WYKAZ AKTÓW PRAWNYCH DOTYCZĄCYCH KONTROLI ZARZĄDCZEJ

DZIAŁ II Organizacja wewnętrzna

ustalające zakresy działania Prorektorów i Kanclerza Uniwersytetu Wrocławskiego oraz określające podporządkowanie jednostek organizacyjnych

ZARZĄDZENIE R-30/2016 Rektora Uniwersytetu Technologiczno-Humanistycznego im. Kazimierza Pułaskiego w Radomiu z dnia 20 października 2016 r.

Zarządzenie Nr R-30/2018 Rektora Politechniki Lubelskiej z dnia 29 maja 2018 r.

PAŃSTWOWA WYŻSZA SZKOŁA ZAWODOWA

Zarządzenie Nr R-18/2019 Rektora Politechniki Lubelskiej z dnia 17 maja 2019 r.

Zarządzenie Nr 32/2008 Rektora Uniwersytetu Kardynała Stefana Wyszyńskiego w Warszawie z dnia 25 lipca 2008 r.

Zarządzenie nr 1/2013 Rektora Podhalańskiej Państwowej Wyższej Szkoły Zawodowej w Nowym Targu z dnia 4 stycznia 2013 r.

Zarządzenie nr 87 /2011. z dnia 30 września 2011 r. Rektora Uniwersytetu Śląskiego w sprawie zmian w administracji ogólnouczelnianej.

Zarządzenie nr 73/2017 z dnia 16 listopada 2017 r. Rektora Uniwersytetu Medycznego w Łodzi

Zarządzenie Nr 2 / 2005 Rektora Akademii Rolniczej im. Hugona Kołłątaja w Krakowie. Kraków, dnia 28 stycznia 2005 roku.

Zarządzenie Nr 9/2017. Rektora Uniwersytetu Jana Kochanowskiego w Kielcach. z dnia 18 stycznia 2017 roku

ZARZĄDZENIE Nr 118/2017 Rektora Uniwersytetu Wrocławskiego z dnia 27 października 2017 r.

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

Zarządzenie Nr 113/2014 Rektora Uniwersytetu Wrocławskiego z dnia 29 października 2014 r.

REGULAMIN. organizacji i przetwarzania danych osobowych.

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO

Zarządzenie Nr R-22/2017 Rektora Politechniki Lubelskiej z dnia 19 czerwca 2017 r.

OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE

ZARZĄDZENIE nr 7/2014 Rektora Uniwersytetu Opolskiego z dnia 28 lutego 2014 r.

Zatwierdzona na RWL r.

Zarządzenie nr 29/17 Rektora Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu z dnia 6 marca 2017 roku

Zarządzenie Nr R-18/2016 Rektora Politechniki Lubelskiej z dnia 5 maja 2016 r.

ZARZĄDZENIE Nr 9/2014. Rektor. Uniwersytetu Marii Curie-Skłodowskiej w Lublinie. z dnia 19 lutego 2014 r.

1. Prezentacja zadań UZZJK zgodnie z zaleceniami PKA. 2. Przedstawienie bieżącej sytuacji dotyczącej przeprowadzonych hospitacji i ankietyzacji na

ZARZĄDZENIE Nr 1/2015. Rektor. Uniwersytetu Marii Curie-Skłodowskiej w Lublinie. z dnia 7 stycznia 2015 r.

UCHWAŁA NR 61 /2008. SENATU UNIWERSYTETU EKONOMICZNEGO WE WROCŁAWIU z dnia 30 czerwca 2008 r.

ZARZĄDZENIE Nr 51/2016. Rektor. Uniwersytetu Marii Curie-Skłodowskiej w Lublinie. z dnia 1 września 2016 r.

Regulamin organizacji kształcenia na odległość (e-learningu) w Warszawskim Uniwersytecie Medycznym

1) Politechnika Politechnika Gdańska w Gdańsku,

Zarządzenie Nr 33/2014/2015 Rektora Akademii Wychowania Fizycznego Józefa Piłsudskiego w Warszawie z dnia 19 stycznia 2015 r.

ZARZĄDZENIE Nr 117/2012 Rektora Uniwersytetu Wrocławskiego z dnia 3 października 2012 r.

Regulamin w zakresie przetwarzania danych osobowych i bezpieczeństwa informacji w Gimnazjum nr 3 im. Polskich Noblistów w Oławie

ZARZĄDZENIE Nr 116/2017 Rektora Uniwersytetu Wrocławskiego z dnia 25 października 2017 r.

Transkrypt:

Zarządzenie Nr 53/ 2016 Rektora Uniwersytetu Rolniczego im. Hugona Kołłątaja w Krakowie z dnia 23 września 2016r. w sprawie ochrony danych osobowych Na podstawie art. 3, art. 7 pkt 4, art. 23, art. 25, art. 36 ust. 2, art. 36a ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jednokty Dz. U. z 2016 r., poz. 922 z późn. zm.) oraz 21 ust. 1, 2 i 4 Statutu Uczelni z dnia 29 czerwca 2015 r. zarządza się, co następuje: 1 1. Zgodnie z ustawy o ochronie danych osobowych, Uczelnia jest administratorem danych osobowych gromadzonych i przetwarzanych w związku z wykonywaniem zadań wynikających z art. 13 ustawy z dnia 27 kpca 2005 r. - Prawo o szkolnictwie wyższym. 2. Za realizację ustawowych obowiązków administratora danych odpowiada Rektor, natomiast zadania związane z ich realizacją wykonują: a) Prorektorzy, Dziekani, Dyrektor Uniwersyteckiego Centrum Medycyny Weterynaryjnej i Kanclerz w zakresie działalności podległych im jednostek; b) tzw. lokalni administratorzy danych osobowych" tj.: Kierownik Działu Informatyki - Główny Informatyk, Kwestor, Kierownik Działu Spraw Pracowniczych i Socjalnych, Kierownik Działu Nauczania, Kierownicy Dziekanatów, Dyrektor Biblioteki Głównej, Dyrektor Centrum Transferu Technologii, Kierownik Działu Zamówień Pubkcznych. upoważniony pracownik Studium Doktoranckiego UR, upoważniony pracownik Uniwersyteckiego Centrum Medycyny Weterynaryjnej, Pełnomocnik ds. Ochrony Informacji Niejawnych. 2 1. W Uczelni są zbierane, przechowywane, przetwarzane, opracowywane, udostępniane i usuwane dane osobowe pracowników, studentów, doktorantów, słuchaczy, absolwentów, kandydatów na studia i do pracy oraz osób składających Uczelni oferty gospodarcze w trybie ustawy Prawo zamówień publicznych i osób zawierających z Uczelnią umowy cywilnoprawne.

2. Dane osobowe osób, o których mowa w ust. 1, mogą być gromadzone w systemie teleinformatycznym, kartotekach, księgach, wykazach i innych zbiorach ewidencyjnych. 3. W Uczelni przetwarzanie danych osobowych odbywa się zgodnie z prawem tj. w sytuacji gdy: a) osoba, której dane dotyczą wyrazi na to zgodę, chyba że chodzi o usunięcie dotyczących jej danych; b) jest to niezbędne dla zreakzowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa; c) jest to konieczne do realizacji umowy, gdy osoba której dane dotyczą jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą; d) jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego; e) jest to niezbędne dla wypełnienia prawnie usprawiedkwionych celów reakzowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą. 4. Zgoda, o której mowa w ust. 3 lit. a" może być wyrażona w formie pisemnej, ustnej lub w inny sposób ( np. kliknięcie ikony na ekranie komputera, itp. ), przy czym nie może być ona domniemana lub dorozumiana z oświadczenia wou o innej treści. 5. Zgoda, o której mowa w ust. 3 Ut. a" dotyczy również przetwarzania danych w przyszłości, jeżek nie zmienia się cel przetwarzania. 6. Dane osobowe przetwarza się wyłącznie dla celów związanych z działalnością Uczelni lub wskazanych bezwzględnie obowiązującymi przepisami prawa. 3 1. Lokalni administratorzy danych osobowych, o których mowa w 1 ust. 2 przetwarzający dane zobowiązani są dołożyć wszelkiej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zobowiązani są, aby dane były: a) przetwarzane zgodnie z prawem, b) zbierane dla oznaczonych, zgodnych z prawem celów i nie poddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, c) merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane, d) przechowywane w postaci umożuwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. 2. Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane jest dopuszczalne, jeżek nie narusza praw i wolności osoby, której dane dotyczą, oraz następuje: a) w celach naukowych, dydaktycznych, historycznych lub statystycznych, b) z zachowaniem przepisów art. 23 i 25 ustawy o ochronie danych osobowych.

4 1. Zadania i obowiązki związane z organizacją zasad ochrony, zabezpieczania i kontrok przetwarzania danych osobowych zarówno w systemach informatycznych, jak i gromadzonych w kartotekach, skorowidzach, księgach, wykazach i innych zbiorach ewidencyjnych Uczelni powierza się Pełnomocnikowi ds. Ochrony Informacji Niejawnych pełniącemu funkcję Administratora Bezpieczeństwa Informacji o którym mowa w art. 36a ustawy o ochronie danych osobowych. 2. Do zadań Administratora Bezpieczeństwa Informacji należy: a) sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowywanie w tym zakresie sprawozdań dla Rektora, b) nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2 ustawy o ochronie danych osobowych oraz przestrzegania zasad w niej określonych, c) zapewnienie zapoznania osób upoważnionych do przetwarzania danych z przepisami 0 ochronie danych osobowych, d) prowadzenie rejestru zbiorów danych przetwarzanych przez Uczelnię, z wyjątkiem zbiorów zawierających informacje niejawne o których mowa w art. 43 ust. 1 ustawy, zawierającego nazwę zbioru oraz informacje o których mowa w art. 41 ust. 1 pkt 2-4a 1 7 ustawy o ochronie danych osobowych. 3. Administrator Bezpieczeństwa Informacji wykonuje zadania ochrony danych osobowych zgodnie z przepisami: a) ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych; b) rozporządzenia Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie trybu i sposobu reauzacji zadań w celu zapewnienia przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz.U. z 2015 r., poz. 745); c) rozporządzenia Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych (Dz.U. z 2015 r., poz. 719). 4. Administrator Bezpieczeństwa Informacji podlega bezpośrednio Rektorowi. 5 1. Lokalni administratorzy danych osobowych spośród podległych sobie pracowników Uczelni wyznaczają tzw. lokalnych administratorów bezpieczeństwa informacji, którzy są odpowiedzialni za bieżące zabezpieczanie danych osobowych będących w dyspozycji poszczególnych jednostek. 2. Każdy z lokalnych administratorów bezpieczeństwa informacji opracowuje i prowadzi dokumentację opisującą sposób przetwarzania danych osobowych będących w jego dyspozycji tja) poktykę bezpieczeństwa danych osobowych, b) instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych,

i przekazuje Administratorowi Bezpieczeństwa Informacji w jednym egzemplarzu wyżej wymienione dokumenty. 3. Lokalni administratorzy bezpieczeństwa informacji w swoich działaniach współpracują z Administratorem Bezpieczeństwa Informacji. 4. Do przetwarzania danych osobowych mogą być dopuszczone wyłącznie osoby, które: a) posiadają specjalne upoważnienie ( załącznik nr 1 część A), wydane przez lokalnego administratora danych osobowych. ; b) podpisały odpowiednie oświadczenie (załącznik nr 1 część B). Dokumenty, o których mowa w kt. a" i b" dołącza się do akt osobowych pracownika. 5. Ewidencję osób upoważnionych do przetwarzania danych osobowych sporządzoną według wzoru stanowiącego załącznik nr 2 do niniejszego zarządzenia, prowadzi lokalny administrator danych osobowych i w zależności od potrzeb, lecz nie rzadziej niż raz na pół roku przekazuje kopię Administratorowi Bezpieczeństwa Informacji. 6. Osoby upoważnione do przetwarzania danych osobowych są zobowiązane zachować w tajemnicy te dane oraz sposoby ich zabezpieczenia. 7. W zakresie przetwarzania danych osobowych w systemach innych niż informatyczne, obowiązują dotychczasowe przepisy o tajemnicy służbowej oraz obiegu i zabezpieczaniu dokumentów służbowych. 1. Udostępnianie danych osobowych instytucjom i osobom spoza Uczelni może odbywać się wyłącznie za pośrednictwem lokalnego administratora danych osobowych. 2. W przypadku udostępniania danych osobowych w celach innych, niż włączenie do zbioru, lokalny administrator danych udostępnia posiadane dane osobom lub podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa. 3. Dane osobowe udostępnia się na pisemny, umotywowany wniosek chyba, że przepis ustawy stanowi inaczej. Wniosek powinien zawierać informacje umożhwiające wyszukanie w zbiorze żądanych danych osobowych oraz wskazywać ich zakres i przeznaczenie. 4. Lokalny administrator danych osobowych prowadzi ewidencję udostępniania danych osobowych według wzoru określonego załącznikiem nr 3. 7 W Uczelni osoby, które nie przestrzegają przepisów w zakresie ochrony danych osobowych ponoszą odpowiedzialność służbową lub cywilną zgodnie z przepisami powszechnie obowiązującymi i przepisami wewnętrznymi Uczelni lub odpowiedzialność karną, o której mowa w rozdziale 8 ustawy o ochronie danych osobowych.

8 Uczelniany Administrator Bezpieczeństwa Informacji razem z Kierownikiem Działu Informatyki - Głównym Informatykiem co roku, w terminie do końca pierwszego kwartału, przedstawiają Rektorowi pisemną informację dotyczącą stanu ochrony danych osobowych przechowywanych w systemach informatycznych użytkowanych w Uczelni. 9 Za wykonanie zarządzenia odpowiedzialni są Prorektorzy, Dziekani, Dyrektor Uniwersyteckiego Centrum Medycyny Weterynaryjnej, Kanclerz, Kwestor i Kierownik Działu Informatyki - Główny Informatyk oraz lokalni administratorzy danych osobowych. 10 1. Traci moc obowiązującą Zarządzenie Nr 29/2009 z dnia 8 września 2009 r. w sprawie ochrony danych osobowych. 2. Zarządzenie wchodzi w życie z dniem podpisania. Kraków, dnia 23 września 2016 r. AS