ZARZĄDZENIE NR WÓJTA GMINY ŁĘCZYCE z dnia 31 października 2016 r.

Podobne dokumenty
REKTORA UNIWERSYTETU RZESZOWSKIEGO z dnia r.

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW

POLITYKA BEZPIECZEŃSTWA INFORMACJI Urzędu Miasta Kościerzyna

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku

Zarządzenie Nr 1/2010. Kierownika Ośrodka Pomocy Społecznej w Dębnicy Kaszubskiej. z dnia 05 marca 2010 r.

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24

Zawarte w Warszawie w dniu. pomiędzy:

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO

WZÓR UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH REALIZACJI UMOWY Nr.. Z DNIA roku

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Urzędzie Gminy Miłkowice

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r.

Polityka ochrony danych osobowych. Rozdział I Postanowienia ogólne

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

a) po 11 dodaje się 11a 11g w brzmieniu:

Polityka bezpieczeństwa w zakresie ochrony danych osobowych

do Umowy Operacyjnej Pożyczka Inwestycyjna oraz Pożyczka Profilowana nr [*] POROZUMIENIE w sprawie zasad powierzenia przetwarzania danych osobowych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH. Rozdział I Postanowienia wstępne.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo.

Polityka bezpieczeństwa ochrony danych osobowych i zarządzania systemem informatycznym w POYADE Group Poland sp. z o.o.

2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.

Zarządzenie wchodzi w życie z dniem 5 lipca 2013 roku.

POROZUMIENIE. w sprawie zasad powierzenia przetwarzania danych osobowych. w związku z realizacją Umowy Operacyjnej. nr..

Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie

Załącznik numer 1 do Instrukcji Zarządzania Systemem Informatycznym Załącznik numer 1 do Instrukcji Zarządzania Systemem Informatycznym

Załącznik nr 13 do Umowy Operacyjnej nr [*]

INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI W COLLEGIUM MAZOVIA INNOWACYJNEJ SZKOLE WYŻSZEJ

POLITYKA BEZPIECZEŃSTWA PRZY PRZETWARZANIU DANYCH OSOBOWYCH. w projekcie Pozalekcyjna Akademia Kompetencji. realizowanym przez Powiat Bialski

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

PARTNER.

Zarządzenie Nr 345/2014 Prezydenta Miasta Tomaszowa Mazowieckiego z dnia 23 października 2014 roku.

Polityka bezpieczeństwa przetwarzania danych osobowych w Gminnym Ośrodku Pomocy Społecznej w Radomsku

Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski

Strona 1 z 8. Załącznik Nr [14] do Umowy Operacyjnej Pożyczka /Pożyczka dla Start-upów nr [*]

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

Załącznik nr 13 do Umowy Operacyjnej nr [*]

REGULAMIN. organizacji i przetwarzania danych osobowych.

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

osobowych i ich zbiorów stanowiącą załącznik nr 1 do niniejszego zarządzenia.

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach

Polityka Bezpieczeństwa Danych Osobowych wraz z Instrukcją zarządzania systemem informatycznym przetwarzającym dane osobowe

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM W ADCONNECT SP. Z O.O. SP. K.

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

Zał. nr 2 do Zarządzenia nr 48/2010 r.

ZARZĄDZENIE Nr DYREKTORA MIEJSKO - GMINNEGO ZESPOŁU OŚWIATY z dnia r.

ZARZĄDZENIE NR 331/2015 PREZYDENTA MIASTA KIELCE. z dnia 24 sierpnia 2015 r.

Samodzielny Publiczny Zespół Opieki Zdrowotnej w Kędzierzynie-Koźlu OŚWIADCZENIE UŻYTKOWNIKA BI-114 A. DANE UŻYTKOWNIKA 1. Identyfikator użytkownika*

REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie.

Ochrona danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

POROZUMIENIE W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH CENTRALNEGO SYSTEMU TELEINFORMATYCZNEGO

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZU SPOŁECZNEGO 2007 U BENEFICJENTA PO KL

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

INSTRUKCJA zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych

Regulamin ochrony danych osobowych w Spółdzielni Budowlano Mieszkaniowej Powiśle w Warszawie

Rozdział I Postanowienia ogólne

ZARZĄDZENIE Nr 105/2016 BURMISTRZA KARCZEWA z dnia 12 sierpnia 2016 r.

Projekt pt. Cztery pory roku - zajęcia artystyczne współfinansowany ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego

Rozdział I Zagadnienia ogólne

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH ZESPOŁU EKONOMICZNO ADMINISTRACYJNEGO SZKÓŁ I PRZEDSZKOLA W GRĘBOCICACH

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOSBOWYCH Zwana dalej ( Umową ) Zawarta w dniu.2019r. pomiędzy:

ZARZĄDZENIE NR 20/2017 WÓJTA GMINY CZERNIKOWO z dnia 26 kwietnia 2017r.

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA INFORMACJI

ZARZĄDZENIE NR 120/38/15 PREZYDENTA MIASTA TYCHY. z dnia 30 kwietnia 2015 r.

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Polityka bezpieczeństwa przetwarzania danych osobowych w VII L.O. im. Juliusza Słowackiego w Warszawie.

DZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZU SPOŁECZNEGO 2007 U BENEFICJENTA PO KL

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

ZARZĄDZENIE Nr 7/2010. Dyrektora Szkoły Podstawowej nr 10 im. Marii Skłodowskiej Curie w Zduńskiej Woli z dnia 20 grudnia 2010 r.

Załączniki do Polityki Bezpieczeństwa Informacji. Wzory dokumentów wewnętrznych

INSTRUKCJA W SPRAWIE TRYBU POSTĘPOWANIA PRZY PRZETWARZANIU DANYCH OSOBOWYCH PODLEGAJĄCYCH OCHRONIE W URZĘDZIE GMINY W KIKOLE

wraz z wzorami wymaganej prawem dokumentacją

POLITYKA BEZPIECZEŃSTWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH W ZESPOLE SZKÓŁ W TUCHLINIE

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

Polityka Bezpieczeństwa Informacji (PBI) URZĄDU GMINY SECEMIN. Załącznik Nr 1 do Zarządzenia Nr 39 Wójta Gminy Secemin z dnia 30 sierpnia 2012 roku

Szczegółowe informacje o kursach

KAPITAŁ LUDZKI NARODOWA STRATEGIA SPÓJNOŚCI

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU POMOCY SPOŁECZNEJ W ŁAZACH

ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia r.

Transkrypt:

ZARZĄDZENIE NR 0050.93.2016 WÓJTA GMINY ŁĘCZYCE z dnia 31 października 2016 r. w sprawie wprowadzenia Polityki bezpieczeństwa informacji w projektach unijnych w Urzędzie Gminy Łęczyce Na podstawie: art. 36 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (j.t Dz.U. z 2016 poz. 922 ze zm.), a także art. 33 ust.3 oraz art. 31 ustawy z dnia 8 marca 1990 o samorządzie gminnym (t.j. Dz.U. z 2016 r. poz. 446 ze zm.) zarządza się, co następuje: 1 Wprowadza się politykę bezpieczeństwa informacji w projektach unijnych w Urzędzie Gminy Łęczyce stanowiącą załącznik nr 1 do zarządzenia, zwaną dalej Polityką". 2 Zobowiązuje się pracowników Urzędu Gminy Łęczyce do stosowania i przestrzegania zasad określonych w Polityce". 3 Wykonanie zarządzenia powierza się Sekretarzowi Gminy Łęczyce. 4 Zarządzenie wchodzi w życie z dniem podpisania.

Załącznik nr 1 do Zarządzenia Wójta Gminy Łęczyce nr 0050.93.2016 z dnia 21.11.2016r. POLITYKA BEZPIECZEŃSTWA INFORMACJI W PROJEKTACH UNIJNYCH POSTANOWIENIA OGÓLNE 1. Polityka bezpieczeństwa informacji w projektach unijnych jest wewnętrznym dokumentem Urzędu Gminy Łęczyce i jest przeznaczona dla osób upoważnionych do przetwarzania danych osobowych uczestników Projektów, współfinansowanych ze środków Unii Europejskiej, realizowanych przez Gminę Łęczyce (również przy współudziale). 2. Podstawę prawną i proceduralną niniejszej polityki bezpieczeństwa stanowią: 1. Ustawa z dnia 29 sierpnia 1997r. o ochronie danych osobowych (Dz.U. 2016 poz. 922 - tekst jednolity), zwana dalej Ustawą 2. Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z 29 kwietnia 2004 r. (Dz. U. z 2004 r., nr 100, poz. 1024) w sprawie dokumentacji i przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych, zwane dalej Rozporządzeniem 3. Polityka bezpieczeństwa określa zasady postępowania przy przetwarzaniu danych osobowych, w związku z realizacją Projektów Unijnych przez Gminę Łęczyce. Określa również obowiązki osób nadzorujących i uczestniczących w realizacji Projektu. 4. DEFINICJE Administrator Danych Osobowych - zarządzający Instytucją Zarządzającą" Projektem odpowiedzialny za zbieranie, wykorzystywanie, przetwarzanie i przechowywanie danych osobowych w Projekcie. Może upoważnić Instytucję Pośredniczącą i Beneficjenta do realizacji tych czynności, co nie zwalnia go z odpowiedzialności ich realizacji w zgodności z obowiązującymi w tym zakresie przepisami - z tytułu nadzoru. Co do zasady obowiązki ADO w Urzędzie Gminy Łęczyce (u Beneficjenta, w przypadku upoważnienia) realizuje Wójt Gminy Łęczyce.

Opiekun zbioru danych osobowych Projektu - upoważniony przez Administratora Danych Osobowych Projektu - zarządzający Instytucją Pośredniczącą, zarządzający instytucją będącą Beneficjentem" Projektu, Kierownik Projektu. Administrator Bezpieczeństwa Informacji w Projekcie - osoba zatrudniona w Projekcie, nadzorująca realizację Projektu w zakresie zgodności z przepisami ustawy o ochronie danych osobowych -jeśli nie zostanie powołana, jego obowiązki realizuje Kierowniku Projektu. Administrator Systemu / Aplikacji - osoba zatrudniona w Projekcie, odpowiedzialna za zapewnienie poprawności działania systemu informatycznego / aplikacji, upoważniona do przetwarzania danych osobowych w systemie informatycznym -jeśli nie zostanie powołany, jego obowiązki realizuje Kierownik Projektu. Osoba upoważniona - osoba zatrudniona w Projekcie, upoważniona przez Administratora Danych Osobowych lub z Jego upoważnienia przez zarządzającego instytucją Beneficjenta, do przetwarzania danych osobowych uczestników Projektu -w zakresie i celu określonym przez Administratora Danych Osobowych Dane osobowe - wszelkie informacje dotyczące uczestników Projektu, umożliwiające zidentyfikowanie osoby fizycznej. Zbierane według sposobu i zakresu określonego umową o dofinansowanie Projektu w ramach Programów Operacyjnych. Obszar przetwarzania danych osobowych (obszar chroniony) - wszelkie pomieszczenia i elementy systemu informatycznego - spełniające wymogi przepisów, w których przetwarzane i przechowywane są dane osobowe uczestników Projektu. 5. ZABEZPIECZENIA 1. Zabezpieczenia fizyczne: -zabezpieczenie obszaru chronionego przed dostępem osób trzecich - dostęp do pomieszczeń chronionych mają wyłącznie osoby upoważnione przez Kierownika Projektu do pobierania kluczy (udzielenie i odwołanie pozwolenia dostępu wymaga dokumentowania!). 2. Zabezpieczenia informatyczne: zabezpieczenie urządzeń i sieci przed dostępem osób nieupoważnionych - dostęp do pracy na urządzeniach informatycznych przetwarzających dane osobowe ma Administrator Systemu/Aplikacji oraz upoważnieni pracownicy przez Kierownika Projektu, którym Administrator Systemu/Aplikacji przydzielił indywidualne hasło i login (utrzymywane w ścisłej tajemnicy ). Przed wprowadzaniem danych należy upewnić się, czy komputery są wolne od wirusów i robaków. Urządzenie winno być wyposażone w program antywirusowy. Przetwarzanie danych osobowych winno odbywać się na dostarczonym przez Instytucję Zarządzającą /Pośredniczącą oprogramowaniu lub innym, spełniającym wymogi rozporządzenia MSWiA i umowy, zainstalowanym przez Administratora Systemu /Aplikacji. Aktywa systemu, które wymagają naprawy lub konserwacji na zewnątrz albo przestały uczestniczyć w przetwarzaniu danych osobowych, wymagają bezwzględnego i nieodwracalnego ich usunięcia. Wykonywane kopie zapasowe jeśli jest to możliwe, nie

powinny być przechowywane w pomieszczeniu gdzie odbywa się przetwarzanie danych! Zabrania się odtwarzania na urządzeniach i w systemie informatycznym Projektu, nie związanych z jego realizacją przenośnych nośników informatycznych! Przetwarzanie danych osobowych nie powinno być dokonywane na urządzeniach przenośnych oraz podłączonych do ogólnodostępnej sieci internetowej! 3. Upoważnione osoby przed rozpoczęciem przetwarzania danych osobowych winny zapoznać się z obowiązującymi w tym zakresie przepisami (lub zostać przeszkolone na zlecenie Kierownika Projektu) i podpisać oświadczenie o ich znajomości oraz zachowaniu informacji osobowych w tajemnicy, nawet po ustaniu zatrudnienia w Projekcie. 4. Pracowników zatrudnionych w Urzędzie Gminy Łęczyce dla realizacji projektów unijnych na podstawie zawartych przez Gminę Łęczyce umów o ich dofinansowaniu, obowiązują również wytyczne zawarte w Polityce Bezpieczeństwa Informacji zawierających dane osobowe oraz innych wewnętrznych dokumentach regulujących przetwarzanie danych osobowych w Urzędzie Gminy Łęczyce. 6. UDOSTĘPNIANIE I PRZEKAZYWANIE DANYCH 1. Realizacja udostępniania i przekazywania danych następuje, gdy Instytucja Pośrednicząca powierzyła Beneficjentowi Projektu przetwarzanie określonych umową danych osobowych w imieniu i na rzecz Instytucji Zarządzającej. 2. Uczestniczyć w procedurze przetwarzania danych osobowych mogą wyłącznie osoby, którym na wniosek Kierownika Projektu nadane zostało upoważnienie do przetwarzania danych osobowych uczestników tego konkretnego projektu. 3. Przetwarzanie danych osobowych uczestników Projektu może być dokonywane wyłącznie w systemie informatycznym, który Instytucja Pośrednicząca przekazała, bądź udostępniła Beneficjentowi. 4. Dane osób uczestniczących w Projekcie mogą być udostępniane i przekazywane wyłącznie Instytucji Zarządzającej i Pośredniczącej (ew. podmiotom przez nie upoważnionym) w zakresie, na zasadach i w sposób określony umową/porozumieniem oraz podmiotom uprawnionym do przeprowadzania kontroli na podstawie odrębnych przepisów. 5. Beneficjent zobowiązuje się do przechowywania dokumentacji związanej z realizacją Projektu (archiwizowania) do określonego umową terminu, w warunkach i w sposób zapewniający poufność i zabezpieczenie zgodne z wymogami ustawy i rozporządzenia. 7. REJESTRY 1. Administrator danych osobowych lub osoba przez niego upoważniona odpowiada za prowadzenie rejestrów:

a) systemów teleinformatycznych - wg wzoru stanowiącego załącznik nr 1 do niniejszej Polityki b) upoważnień oraz osób upoważnionych - wg wzoru stanowiącego (załącznik nr 2 do niniejszej Polityki

Załącznik nr 1 do Polityki bezpieczeństwa informacji w projektach unijnych REJESTR SYSTEMÓW INFORMATYCZNYCH NAZWA PRODUCENT/DOSTAWCA OPIS

Załącznik nr 2 do Polityki bezpieczeństwa informacji w projektach unijnych REJESTR UPOWAŻNIEŃ i OSÓB UPOWAŻNIONYCH Lp. Imię i nazwisko upoważnionego Wystawca upoważnienia system teleinformatyczny identyfikator nadany w systemie (jeśli dotyczy) Nazwa projektu data nadania data wygaśnie -cia