Ewidencja osób upoważnionych do przetwarzania danych wskazówki jak ją prowadzić i gotowy wzór

Podobne dokumenty
Wydawanie upoważnień do przetwarzania danych osobowych 1

4 wzory oświadczeń pacjenta, których nie może zabraknąć w dokumentacji medycznej

4 wzory oświadczeń pacjenta, których nie może zabraknąć w dokumentacji medycznej

POLITYKA BEZPIECZEŃSTWA

Przetwarzanie danych osobowych w urzędach 1

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

Dokumentacja kadrowa kierowcy 6 niezbędnych wzorów 1

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

Analiza ryzyka w obszarze bezpieczeństwa informacji 1

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

POLITYKA BEZPIECZEŃSTWA

Jak dostosować formularze zgód pacjenta do RODO wraz z gotową checklistą 1

Rozmowa testowa... 2 Pierwsze połączenie praktycznych wskazówek... 3

OCHRONA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia

Załącznik 5. UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową. zawarta w... w dniu... r. pomiędzy:

REJESTR ZBIORÓW. Administrator Danych Jan Drajewicz. Dnia r. w podmiocie o nazwie Zespół Szkół nr 2 w Dukli. z dnia 11 maja 2015 r.

POLITYKA PRYWATNOŚCI I BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRZYCHODNI REHABILITACYJNEJ FIT-MED SP. Z O.O.

przedsiębiorców, którzy posiadają zezwolenie na wykonywanie zawodu przewoźnika drogowego,

POLITYKA BEZPIECZEŃSTWA

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach

REJESTR ZBIORÓW. z dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

Załącznik nr 8 do SIWZ

Prawidłowe przetwarzanie danych osobowych w projekcie unijnym 1

Uprawnienie do przeprowadzania kontroli mają zarówno organy nadzoru geodezyjnego oraz

Zespół Kształcenia i Wychowania w Kamienicy Szlacheckiej REJESTR ZBIORÓW. Administrator Danych Bernadeta kucyk - dyrektor

Umowa w sprawie powierzenia przetwarzania danych osobowych

Umowa nr..- /15. o powierzeniu przetwarzania danych osobowych zawarta w dniu r. w Poznaniu pomiędzy:

Nie jest on jednak bezwzględny. Możemy wskazać sytuacje, w których lekarz jest zwolniony z zachowania tajemnicy. Dotyczy to sytuacji, gdy:

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

Polityka bezpieczeństwa przetwarzania. danych osobowych. 4-Wheels Mateusz Ziomek, z siedzibą ul. Dobra 8/10/42, Warszawa

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w W&H Sp. z. o.o. ul. Kościuszki 49, Turza Śląska, NIP:

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP ) . NIP:..., reprezentowanym przez:

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy

Odpowiedzialność pracownika za działania naruszające ochronę danych osobowych

a) po 11 dodaje się 11a 11g w brzmieniu:

Jak przetwarzać dane sensytywne zgodnie z RODO w gabinecie lekarskim 1

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku

Porozumienie w sprawie zasad powierzenia przetwarzania danych osobowych w związku z realizacją Umowy..

Przygotowanie własnej procedury... 3 Instrukcja msgbox wyświetlanie informacji w oknie... 6 Sposoby uruchamiania makra... 8

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty

UMOWA nr o powierzenie przetwarzania danych osobowych Uczestników/Uczestniczek Projektu

Zasady sporządzania dokumentów księgowych w jsfp

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy

PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

OCHRONA DANYCH OSOBOWYCH

Monitorowaniu podlegają towary objęte:

Ochrona zdrowia. Dokumentacja medyczna w praktyce. 15 najczęstszych problemów

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty

End of waste, czyli utrata statusu odpadu 1

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UCZESTNIKÓW PROJEKTÓW W RAMACH UMOWY

POLITYKA BEZPIECZEŃSTWA

Polityka bezpieczeństwa informacji

Zarządzenie Nr 37/2014/2015 Rektora Uniwersytetu Kazimierza Wielkiego z dnia 21 kwietnia 2015 r.

Podstawa ekwiwalentu... 1 Pracownicy niepełnoetatowi... 2 Ekwiwalent dla pracownika niepełnosprawnego... 4 Składki i podatek... 6

Jak sprawnie filtrować i sprawdzać poprawność danych w Excelu? 1

Przetwarzanie danych osobowych w chmurze

Ochrona danych medycznych według najnowszych przepisów

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH (Umowa)

Bezpieczeństwo teleinformatyczne danych osobowych

Nowe zasady w sprawozdaniach za 2013 rok

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

ZARZĄDZENIE NR 838/2009 PREZYDENTA MIASTA KRAKOWA Z DNIA 21 kwietnia 2009 r.

Niebezpieczne substancje chemiczne w gospodarstwie dowiedz się, jakie są bezpieczne praktyki

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Powierzenie przetwarzania danych osobowych teoria vs. praktyka

Załącznik nr 13 do Umowy Operacyjnej nr [*]

Polityka bezpieczeństwa w zakresie ochrony danych osobowych

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r.

Zmiany w przepisach w zakresie ręcznych prac transportowych 1

WYKAZ WZORÓW FORMULARZY

UMOWA Nr PO /15 o powierzenie przetwarzania danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

Tytuł ebooka Skarga do sądu wpisujesz i zadajesz styl administracyjnego Tytuł ebooka droga odwoławcza od decyzji podatkowych

Zasady wydawania i odwoływania upoważnień do danych osobowych

Załącznik nr 6 do zarządzenia nr 2/2015 Procedura kontroli dostępu PROCEDURA KONTROLI DOSTĘPU

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

Transkrypt:

1

Kto prowadzi ewidencję... 3 Co wpisać do ewidencji... 4 Wzór dokumentu... 5 Każdy administrator danych osobowych musi prowadzić dokumentację opisującą sposób przetwarzania danych osobowych w jego instytucji. Jej konstrukcja zależy od indywidualnej organizacji danego podmiotu. Są jednak dokumenty, których treść bezpośrednio lub pośrednio wynika z przepisów, np. ewidencja osób upoważnionych do przetwarzania danych osobowych. Zgodnie z art. 39 ust. 1 ustawy o ochronie danych osobowych administrator danych osobowych prowadzi ewidencję osób upoważnionych do przetwarzania danych osobowych. Powinna ona zawierać: 1) imię i nazwisko osoby upoważnionej; 2) datę nadania i ustania oraz zakres upoważnienia do przetwarzania danych osobowych; 3) identyfikator, jeżeli dane są przetwarzane w systemie informatycznym. 2

Ewidencję można prowadzić w formie papierowej lub elektronicznej. Należy wyznaczyć osobę do jej prowadzenia. Czy będzie to administrator bezpieczeństwa informacji, kadrowa, informatyk zależy od administratora danych osobowych. Współpraca pomiędzy osobą prowadzącą ewidencję, a kadrami i informatykiem powinna być ścisła. Każdy pracownik, mający służbowy kontakt z danymi osobowymi, jest umieszczony w ewidencji. Data nadania upoważnienia, to najczęściej data zatrudnienia czy podjęcia współpracy. Należy pamiętać, że w takiej ewidencji powinny znaleźć się wszelkie osoby, które wykonują jakiekolwiek operacje na danych osobowych, takie jak np. zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie. Będą to więc też czasami praktykanci, czy stażyści. Nie będą to natomiast sprzątaczki, konserwatorzy, kucharze itp. Do obowiązków służbowych takich osób nie należy bowiem przetwarzanie danych osobowych. Ważne Osobie, która kończy zatrudnienie należy odebrać wszelkie klucze, karty dostępowe, anulować kody i hasła, zablokować konto użytkownika w systemach informatycznych. Odpowiednią informację o pracowniku, któremu wygasło upoważnienie powinien otrzymać administrator systemu informatycznego (ASI). Jeżeli natomiast osoba upoważniona do przetwarzania danych kończy zatrudnienie lub z innych względów trzeba jej cofnąć lub zmienić upoważnienie, to wpisujemy datę takiego cofnięcia w kolumnę data ustania upoważnienia. 3

W kolumnie zakres upoważnienia opisujemy w jakiś sposób czynności i operacje, jakie osoba upoważniona może wykonywać na danych osobowych, np. wprowadzanie, wgląd, zmienianie, usuwanie itd. oraz rodzaj, zbiory czy bazy danych osobowych, w których może to robić. Administrator danych osobowych jest zobowiązany zapewnić kontrolę nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone i komu są przekazywane (art. 38 ustawy o ochronie danych osobowych). Kolumna Login/Identyfikator musi zawierać nazwę konta użytkownika w systemie informatycznym. Na każdym komputerze, na którym przetwarzane są dane osobowe, musi funkcjonować proces uwierzytelniania i identyfikacji. Każdy użytkownik loguje się do takowego za pomocą swojego indywidualnego loginu identyfikatora i swojego, sobie tylko znanego hasła. Wszelkie zmiany dotyczące użytkownika, podlegają niezwłocznemu odnotowaniu w ewidencji. Z ewidencji nie usuwamy jednak danych osobowych byłych pracowników. Odnotowujemy datę ustania upoważnienia. Zgodnie z art. 37 ustawy o ochronie danych osobowych przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie nadane przez administratora danych osobowych. Nie ma jednak żadnego obligatoryjnego wzoru takiego upoważnienia. Jego forma może być bardzo różna. Odpowiednie zapisy określające prawo i zakres dostępu do danych osobowych mogą znajdować się np. w umowie o pracę. Nie musi to być osobny dokument, własnoręcznie podpisany przez administratora danych osobowych. Forma i rodzaj nadawania upoważnienia do przetwarzania danych zależą od organizacji i charakteru działalności administratora danych osobowych. Piotr Glen, audytor SZBI wg PN-ISO/IEC 27001, administrator bezpieczeństwa informacji 4

Login/ L.p. Imię i Nazwisko Data nadania upoważnienia Data ustania upoważnienia Zakres upoważnienia Identyfikator w systemie Uwagi informatycznym 1. 2. 3. 5

Redaktor: Wioleta Szczygielska ISBN: 978-83-269-4726-1 E-book nr: Wydawnictwo: Adres: Kontakt: 2HH0418 Wydawnictwo Wiedza i Praktyka sp. z o.o. 03-918 Warszawa, ul. Łotewska 9a Telefon 22 518 29 29, faks 22 617 60 10, e-mail: cok@wip.pl NIP: 526-19-92-256 Numer KRS: 0000098264 Sąd Rejonowy dla m.st. Warszawy, Sąd Gospodarczy XIII Wydział Gospodarczy Rejestrowy. Wysokość kapitału zakładowego: 200.000 zł Copyright by: Wydawnictwo Wiedza i Praktyka sp. z o.o. Warszawa 2016 6