Zbiór danych Skargi, wnioski, podania Nr zbioru (według wykazu zbiorów danych): Data wpisania zbioru danych: 03-11-2016 Data ostatniej aktualizacji: 03-11-2016 1. Nazwa zbioru danych: Skargi, wnioski, podania... 2. Oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania oraz numer identyfikacyjny rejestru podmiotów gospodarki narodowej, jeżeli został mu nadany: Administrator: ENERGA Elektrownie Ostrołęka SA REGON: 550658239 Adres: ul. Elektryczna Nr domu: 5 Nr lokalu: - Miejscowość: Ostrołęka Kod pocztowy: 07-401 3. Oznaczenie przedstawiciela administratora danych, o którym mowa w art. 31a ustawy, i adres jego siedziby lub miejsca zamieszkania w przypadku wyznaczenia takiego podmiotu: n.d......... 4. Oznaczenie podmiotu, któremu powierzono przetwarzanie danych ze zbioru na podstawie art. 31 ustawy, i adres jego siedziby lub miejsca zamieszkania w przypadku powierzenia przetwarzania danych temu podmiotowi: 1
administrator danych powierzył w drodze umowy zawartej na piśmie przetwarzanie danych innemu podmiotowi (art. 31 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych ). W przypadku powierzenia przetwarzania danych innemu podmiotowi nazwa i adres siedziby lub nazwisko, imię i adres miejsca zamieszkania podmiotu, któremu powierzono przetwarzanie danych :... 5. Podstawa prawna upoważniająca do prowadzenia zbioru danych: Dane osobowe: zgoda osoby, której dane dotyczą, na przetwarzanie danych jej dotyczących przetwarzanie jest niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa przetwarzanie jest konieczne do realizacji umowy, gdy osoba, której dane dotyczą, jest jej stroną lub gdy jest to niezbędne do podjęcia działań przed zawarciem umowy na żądanie osoby, której dane dotyczą przetwarzanie jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego przetwarzanie jest niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą. Dane osobowe, o których mowa w art. 27 ust. 1 ustawy o ochronie danych (w przypadku zakreślenia odpowiedzi w pkt 8 ppkt III): osoby, których dane dotyczą, będą wyrażać na to zgodę na piśmie przepis szczególny innej ustawy zezwala na przetwarzanie bez zgody osoby, której dane dotyczą, jej danych w przypadku odpowiedzi twierdzącej należy podać odniesienie do przepisu tej ustawy: 2
... przetwarzanie danych jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby, gdy osoba, której dane dotyczą, nie jest fizycznie lub prawnie zdolna do wyrażenia zgody, do czasu ustanowienia opiekuna prawnego lub kuratora przetwarzanie jest niezbędne do wykonania statutowych zadań kościoła, innego związku wyznaniowego, stowarzyszenia, fundacji lub innej niezarobkowej organizacji lub instytucji o celach politycznych, naukowych, religijnych, filozoficznych lub związkowych, a przetwarzanie danych dotyczy wyłącznie członków tej organizacji lub instytucji albo osób utrzymujących z nią stałe kontakty w związku z jej działalnością i zapewnione są pełne gwarancje ochrony przetwarzanych danych w przypadku odpowiedzi twierdzącej należy podać jakich:... przetwarzanie dotyczy danych, które są niezbędne do dochodzenia praw przed sądem przetwarzanie jest niezbędne do wykonania zadań administratora danych odnoszących się do zatrudnienia pracowników i innych osób, a zakres przetwarzanych danych jest określony w ustawie przetwarzanie jest prowadzone w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów przez osoby trudniące się zawodowo leczeniem lub świadczeniem innych usług medycznych, zarządzania udzielaniem usług medycznych i są stworzone pełne gwarancje ochrony danych przetwarzanie dotyczy danych, które zostały podane do wiadomości publicznej przez osobę, której dane dotyczą przetwarzanie jest niezbędne do prowadzenia badań naukowych, w tym do przygotowania rozprawy wymaganej do uzyskania dyplomu ukończenia szkoły wyższej lub stopnia naukowego, a publikowanie wyników badań naukowych uniemożliwia identyfikację osób, których dane zostały przetworzone 3
przetwarzanie danych jest prowadzone przez stronę w celu realizacji praw i obowiązków wynikających z orzeczenia wydanego w postępowaniu sądowym lub administracyjnym. 6. Cel przetwarzania danych w zbiorze: Dane przetwarzane w celu rozpatrywania skarg, wniosków i podań... 7. Opis kategorii osób, których dane są przetwarzane w zbiorze: Osoby prawne oraz osoby fizyczne... 8. Zakres danych przetwarzanych w zbiorze: I. Zakres przetwarzanych w zbiorze danych o osobach: nazwiska i imiona imiona rodziców data urodzenia miejsce urodzenia adres zamieszkania lub pobytu numer ewidencyjny PESEL Numer Identyfikacji Podatkowej miejsce pracy zawód wykształcenie seria i numer dowodu osobistego numer telefonu II. Inne dane osobowe, oprócz wymienionych w I, przetwarzane w zbiorze należy podać, jakie: Adres poczty elektronicznej, mailowy Adres IP - Internet Protocol Nr ewidencyjne gruntów-działki 4
Wypisy z ewidencji gruntów Akty notarialne Nr konta rachunku bankowego Imienne świadectwa i certyfikaty zawierające dane osobowe (z wyjątkiem danych określonych w art. 27 ust. 1 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych )... III. Dane przetwarzane w zbiorze: a) ujawniają bezpośrednio lub w kontekście: pochodzenie rasowe pochodzenie etniczne poglądy polityczne przekonania religijne przekonania filozoficzne przynależność wyznaniową przynależność partyjną przynależność związkową stan zdrowia kod genetyczny nałogi życie seksualne b) dotyczą: skazań mandatów karnych orzeczeń o ukaraniu innych orzeczeń wydanych w postępowaniu sądowym lub administracyjnym 5
9. Sposób zbierania danych do zbioru, w szczególności informacja, czy dane do zbioru są zbierane od osób, których dotyczą, czy z innych źródeł niż osoba, której dane dotyczą. Dane do zbioru będą zbierane: od osób, których dotyczą z innych źródeł niż osoba, której dane dotyczą 10. Sposób udostępniania danych ze zbioru, w szczególności informacja, czy dane ze zbioru są udostępniane innym podmiotom innym niż upoważnione na podstawie przepisów prawa. Dane ze zbioru będą udostępniane: podmiotom innym niż upoważnione na podstawie przepisów prawa 11. Oznaczenie odbiorcy danych lub kategorii odbiorców, którym dane mogą być przekazywane. Rzeczoznawcy... (nazwa i adres siedziby lub nazwisko, imię i adres miejsca zamieszkania odbiorcy danych) 12. Informacja dotycząca ewentualnego przekazywania danych do państwa trzeciego. n. d.... 1. W stosunku do każdego zbioru danych wskazanego w wykazie podaje się informacje wymienione w 3 ust. 1 rozporządzenia w sprawie rejestru, które są dostępne według kolejności określonej w tym przepisie. 2. Zamieszczone w rejestrze informacje dotyczące zbioru danych są tożsame z informacjami zamieszczanymi poprzednio w ogólnokrajowym rejestrze zbiorów danych prowadzonym 6
przez GIODO na podstawie art. 42 ust. 1 uodo, ponieważ w obu rejestrach umieszczane są informacje określone w art. 41 ust. 1 pkt 2 4a i 7 uodo. Z kolei w rejestrze prowadzonym przez GIODO informacje są zgodne z podawanymi przez administratora danych we wzorze zgłoszenia zbioru danych do rejestracji GIODO, stanowiącym załącznik do rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2008 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych (DzU nr 229, poz. 1536). 3. W rozporządzeniu w sprawie rejestru nie określono dalszych szczegółów treści informacji wymienionych w 3 ust. 1 ani nie przewidziano żadnych rozwiązań graficznych dla rejestru. W związku z tym ABI może wzorować się na rozwiązaniach określonych w ogólnokrajowym rejestrze zbiorów GIODO, ponieważ jego rejestr zastępuje rejestr organu ds. ochrony danych. Jednak ABI musi wziąć pod uwagę odmienności między dwoma rejestrami omówione w pkt 4 i nie wprowadzać do własnego rejestru rozwiązań z ogólnokrajowego rejestru zbiorów GIODO, które nie są zgodne z przepisami rozporządzenia w sprawie rejestru. 4. Ze względu na 3 ust. 1 i ust. 3 rozporządzenia w sprawie rejestru występuje częściowo inna organizacja treści (podział na elementy i ich kolejność) w rejestrze ABI oraz ogólnokrajowym rejestrze zbiorów GIODO. W związku z tym nie jest prawidłowym wykonaniem przepisów rozporządzenia przeniesienie do rejestru ABI w pełnym zakresie organizacji treści z ogólnokrajowego rejestru. W ogólnokrajowym rejestrze zbiorów GIODO organizację treści oparto na wzorze zgłoszenia zbioru danych do rejestracji GIODO, stanowiącym załącznik do wspomnianego rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2008 r., z wyjątkiem części E i F (pkt 15 17), z których informacje nie podlegają wpisowi do rejestru. Odmienności rejestru organu ds. ochrony danych w stosunku do rejestru ABI dotyczą: kolejności dostępności informacji w zakresie podstawy prawnej przetwarzania danych, o których mowa w art. 27 ust. 1 uodo, ponieważ w ogólnokrajowym 7
rejestrze zbiorów GIODO ten element występuje po punktach dotyczących zakresu danych przetwarzanych w zbiorze, podziału na elementy informacyjne, ponieważ w ogólnokrajowym rejestrze zbiorów GIODO część dotycząca zakresu przetwarzanych danych została podzielona na trzy elementy (pkt 7 9), wyodrębniono tam również punkt dotyczący podstawy prawnej przetwarzania danych, o których mowa w art. 27 ust. 1 uodo (w rejestrze zbiorów ABI go nie ma). W powyższym zakresie ABI nie powinien we własnym rejestrze stosować rozwiązań przewidzianych ogólnokrajowym rejestrze zbiorów GIODO. Dopuszczalna wydaje się natomiast modyfikacja tych rozwiązań zgodna z 3 ust. 1 i ust. 3 rozporządzenia w sprawie rejestru, co też rekomenduje się w niniejszym wzorze. 5. W rejestrze ABI poza informacjami o zbiorze danych wymienionymi w 3 ust. 1 rozporządzenia w sprawie rejestru muszą znaleźć się jeszcze dodatkowo informacje o samym dokonywaniu przez ABI czynności wpisów do rejestru, tj. data wpisu zbioru danych do rejestru oraz data ostatniej aktualizacji informacji dotyczących zbioru danych ( 3 ust. 2 rozporządzenia w sprawie rejestru). Ze względu na wyodrębnienie przepisu regulującego ten obowiązek wydaje się, że powinna to być oddzielna informacja, poza informacjami o samym zbiorze danych. 8