Regulamin w zakresie przetwarzania danych osobowych i bezpieczeństwa informacji w Gimnazjum nr 3 im. Polskich Noblistów w Oławie



Podobne dokumenty
3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO

osobowych i ich zbiorów stanowiącą załącznik nr 1 do niniejszego zarządzenia.

I. PODSTAWY PRAWNE II. CELE GROMADZENIA DANYCH OSOBOWYCH

REGULAMIN OCHRONY DANYCH OSOBOWYCH PUBLICZNEGO GIMNAZJUM W KARCZEWIE

POLITYKA BEZPIECZEŃSTWA

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

4. PROCEDURA POLITYKI BEZPIECZEŃSTWA I OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJĄCA W SZKOLE PODSTAWOWEJ NR 2 ŁĘCZNEJ

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

POLITYKA BEZPIECZEŃSTWA

Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku

Regulamin świadczenia usług drogą internetową. Przez Kancelarię Prawną Lexilio Katarzyna Góra. Rozdział I. Postanowienia ogólne

POLITYKA BEZPIECZEŃSTWA

REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie.

OCHRONA DANYCH OSOBOWYCH

Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

II Lubelski Konwent Informatyków i Administracji r.

Rejestry i ewidencje w Zespole Szkół Ogólnokształcących nr 11 w Gliwicach. prowadzone są w formie zbiorów zarządzanych metodą tradycyjną lub za pomocą

Polityka bezpieczeństwa ochrony danych osobowych. Głogowskie Centrum Edukacji Zawodowej w Głogowie

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Instrukcja organizacji przetwarzania danych w Żłobku Publicznym w Lutyni

UPOWAŻNIENIE DO PRZETWARZANIA DANYCH OSOBOWYCH PRACOWNIKÓW ... UPOWAŻNIENIE NR. / 2015

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

R E G U L A M I N OCHRONY DANYCH OSOBOWYCH. W GNIEŹNIEŃSKIEJ SPÓŁDZIELNI MIESZKANIOWEJ w GNIEŹNIE

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych

Rejestry i ewidencje w Zespole Szkół Ogólnokształcących nr 13 w Gliwicach. prowadzone są w formie zbiorów zarządzanych metodą tradycyjną lub za pomocą

Polityka ochrony danych osobowych. Rozdział I Postanowienia ogólne

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach

REGULAMIN OCHRONY DANYCH OSOBOWYCH

Instrukcja. w sprawie ochrony danych osobowych obowiązująca w Zespole Szkół Nr 2 w Żyrardowie

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W STOWARZYSZENIU PRACOWNIA ROZWOJU OSOBISTEGO

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

Dane osobowe w data center

CEL PROWADZENIA I GROMADZENIA DANYCH OSOBOWYCH

Zarządzenie nr 101/2011

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Polityki bezpieczeństwa danych osobowych w UMCS

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM. służącym do przetwarzania danych osobowych w Bibliotece i Centrum Kultury Gminy Wejherowo

Zał. nr 2 do Zarządzenia nr 48/2010 r.

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia r.

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

i częstotliwość tworzenia kopii, zasady sprawdzania obecności wirusów komputerowych oraz dokonywania przeglądów i konserwacji systemów.

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W SPOSÓB TRADYCYJNY ORAZ PRZY UŻYCIU SYSTEMU INFORMATYCZNEGO w Zespole Szkół Otocznej

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

ZASADY DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH. 1. Definicje

Załącznik nr 8 do SIWZ

OCHRONA DANYCH OSOBOWYCH W BIBLIOTECE J U S T Y N A J A N K O W S K A

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Polityka bezpieczeństwa ochrony danych osobowych i zarządzania systemem informatycznym w POYADE Group Poland sp. z o.o.

Bezpieczeństwo danych osobowych listopada 2011 r.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Zarządzenie Nr 48/2010 Rektora Państwowej Wyższej Szkoły Zawodowej w Gnieźnie

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu. w Warszawie pomiędzy:

Umowa nr. Wzór umowy o ochronie danych osobowych do umowy nr... z dnia...

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Noworudzka Szkoła Techniczna

Ochrona danych osobowych przy obrocie wierzytelnościami

REGULAMIN W SPRAWIE OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJĄCY W SZKOLE PODSTAWOWEJ IM. MARII KONOPNICKIEJ W HARKABUZIE

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

POLITYKA BEZPIECZEŃSTWA INFORMACJI URZĘDU GMINY W KIKOLE

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

POLITYKA BEZPIECZEŃSTWA

Załącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

REGULAMIN. organizacji i przetwarzania danych osobowych.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.

UMOWA W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych. W związku z zawarciem umowy nr z dnia. r. dotyczącej projektu

Umowa powierzenia przetwarzania danych osobowych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

UMOWA nr o powierzenie przetwarzania danych osobowych Uczestników/Uczestniczek Projektu

POLITYKA BEZPIECZEŃSTWA INFORMACJI Urzędu Miasta Kościerzyna

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOSBOWYCH Zwana dalej ( Umową ) Zawarta w dniu.2019r. pomiędzy:

REGULAMIN OCHRONY DANYCH OSOBOWYCH WYCIĄG Z POLITYKI BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA INFORMACJI W MELACO SP. Z O.O.

Transkrypt:

Podstawa prawna: 1. Ustawa z dnia 29 sierpnia 1997r. o ochronie danych osobowych (Dz. U. z 2002r. Nr 101, poz. 926 z późn. zm.) 2 Na podstawie Rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 roku, w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024 z póź. zmianami) 1 1. Każdy z pracowników i ucznió oraz członkowie ich rodzin mają prawo do ochrony dotyczących ich danych osobowych. 2. Przetwarzanie danych osobowych może mieć miejsce ze względu na dobro publiczne, dobro osoby, której dane dotyczą, lub dobro osób trzecich w zakresie i trybie określonym regulaminem. 3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. 2 Ilekroć w regulaminie jest mowa o: 1) zbiorze danych - rozumie się przez to każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie. 2) przetwarzaniu danych - rozumie się przez to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych. 3 1) Administratorem danych osobowych jest Dyrektor Szkoły. 2) Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności jest obowiązany zapewnić, aby dane te były: 1

- przetwarzane zgodnie z prawem, - zbierane dla oznaczonych, zgodnych z prawem celów i nie poddawane dalszemu przetwarzaniu niezgodnemu z tymi celami, - merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane, - przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. 3) Przetwarzanie danych w celu innym niż ten, dla którego zostały zebrane, jest dopuszczalne, jeżeli nie narusza praw i wolności osoby, której dane dotyczą. 4) Administrator danych jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności powinien zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. 4 1) Do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie nadane przez administratora danych. 2) Administrator danych jest obowiązany zapewnić kontrolę nad tym, jakie dane osobowe, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane. 3) Osoby, które zostały upoważnione do przetwarzania danych, są obowiązane zachować w tajemnicy te dane osobowe oraz sposoby ich zabezpieczenia. 5 1) Administrator danych może upoważnić pracowników szkoły: pedagogicznych i niepedagogicznych lub na ich wniosek udzielić upoważnienia do przetwarzania danych osobowych. 2) Upoważnienia, o których mowa w ust. 1, są imienne i udzielane w formie pisemnej na czas określony lub na czas nieokreślony do odwołania udzielonego upoważnienia. 3) Wniosek, o którym mowa w ust. 1, winien precyzyjnie określać zakres spraw objętych upoważnieniem. 4) Każde upoważnienie jest rejestrowane w rejestrze upoważnień oraz przechowywane w aktach osobowych pracownika. 1. Osoby, które zostały upoważnione do przetwarzania danych zobowiązane są do: 1) Zachowania szczególnej staranności przy gromadzeniu danych, aby dane te były: 6 2

a) przetwarzane zgodnie z prawem, b) zbierane dla oznaczonych, zgodnych z prawem celów i nie poddawane dalszemu przetwarzaniu niezgodnemu z tymi celami. c) merytorycznie poprawne i adekwatne w stosunku do celów, jakich są przetwarzane, 2) Poprawnego korzystania z dostępnych aplikacji komputerowych zgodnie z powierzonymi obowiązkami służbowymi, 3) Informowania Administratora Danych o wszelkich nieprawidłowościach działania aplikacji, 4) Ustalenia haseł zapewniających wysoki poziom bezpieczeństwa (8 znaków-litery i cyfry oraz znak specjalny) oraz okresowej zmiany haseł, 5) Utrzymywania w ścisłej tajemnicy haseł, którymi się posługuje, 6) Zmiany hasła w przypadku powzięcia przez użytkownika podejrzenia lub stwierdzenia, że z hasłem mogły zapoznać się osoby trzecie i powiadomienie o tym fakcie Administratora Danych oraz Administratora Bezpieczeństwa Informacji, 7) Zgłaszanie awarii urządzeń komputerowych, oprogramowania systemowego, sieci komputerowej Administratorowi Systemu Informatycznego. 2. Osoby mające dostęp do danych osobowych muszą: 1) Brudnopis oraz zbędne kopie dokumentów niszczyć za pomocą niszczarki dostępnej w sekretariacie szkoły, 2) Upewnić się, że osoby nieupoważnione nie mają dostępu do informacji związanych z przetwarzaniem danych osobowych, 3) W razie przerwania pracy zastosować wygaszacz ekranu. 1. Administrator Danych powołuje Administratora Bezpieczeństwa Informacji, który pełni również funkcję Administratorowi Systemu Informatycznego. 2. Administratora Bezpieczeństwa Informacji jest odpowiedzialny za: a) Realizację ustawy o ochronie danych osobowych w zakresie dotyczącym Administratora Bezpieczeństwa Informacji, b) Zapewnienie, że do informacji chronionych mają dostęp wyłącznie osoby upoważnione oraz że mogą one wykonywać wyłącznie uprawnione operacje, c) Zabezpieczenie obszarów przetwarzania danych osobowych w sposób uniemożliwiający dostęp do nich osób trzecich, d) Ewidencjonowanie udostępniania danych zgodnie z ustawą o ochronie danych osobowych. e) Weryfikację dopuszczenia użytkowników do przetwarzania danych. 7 3. Administratora Systemu Informacji jest odpowiedzialny za: a) Bieżący monitoring oraz zapewnianie ciągłości działania systemu informatycznego, b) Optymalizacja wydajności systemu informatycznego, c) Instalacje i konfiguracje sprzętu sieciowego i serwerowego, d) Instalacje i konfiguracje oprogramowania systemowego i sieciowego, e) Konfigurację i administrację oprogramowaniem systemowym i sieciowym zabezpieczającym dane chronione przed nieupoważnionym dostępem, f) Współpracę z dostawcami Usług i sprzętu sieciowego, serwerowego oraz zapewnienie zapisów dotyczących ochrony danych osobowych, 3

g) Zarządzanie kopiami awaryjnymi konfiguracji oprogramowania systemowego i sieciowego, h) Zarządzanie kopiami awaryjnymi danych w tym danych osobowych oraz zasobów umożliwiających ich przetwarzanie -tworzenie kopii bezpieczeństwa przynajmniej raz w miesiącu, i) Przeciwdziałanie próbom naruszenia bezpieczeństwa informacji, j) Udostępnianie danych zgromadzonych w Systemie Informatycznym, na wniosek Administratora Danych (w rozumieniu ustawy o ochronie danych osobowych), k) Prowadzenie zakupów urządzeń sieciowych i serwerowych, l) Prowadzenie zakupów oprogramowania sieciowego i serwerowego, m) Wnioskowanie do Administratora Danych w sprawie procedurach bezpieczeństwa i standardów zabezpieczeń. 8 1. Postanowienia niniejszego regulaminu stosuje odpowiednio do przetwarzania danych osobowych w systemach ręcznych i informatycznych dotyczących następujących zbiorów: Numer zbioru Rodzaj zbioru danych 1. Księga druków ścisłego zarachowania 2. Akta osobowe pracowników 3. Ewidencja zwolnień i urlopów 4. Księga zastępstw 5. Księga Protokołów Rad Pedagogicznych 6. Ewidencja czytelników 7. Ewidencje dot. BHP 8. Listy płac 9. Dokumentacja księgowa oraz dokumentacja przewidziana ustawą o rachunkowości (w gestii GZO) 10. Księga uczniów i księga dzieci 11. Dzienniki zajęć lekcyjnych i pozalekcyjnych oraz inna dokumentacja o charakterze dydaktycznym, opiekuńczym i wychowawczym 12. Arkusze ocen i świadectwa szkolne 4

13. Arkusze organizacyjne 14. Dokumentacja nadzoru pedagogicznego 15. Dokumentacja rekrutacji 16. Dokumentacja kontroli zarządczej 17. Dokumentacja archiwum 2. Obszarem przetwarzania danych osobowych są: sekretariat, pracownicy księgowości (GZO), gabinet dyrektora i wicedyrektora, pokój nauczycielski, biblioteka oraz gabinet pielęgniarki. 3. Zakres dostępu do poszczególnych zbiorów danych osobowych regulują pisemne upoważnienia Administratora Danych. 4. Nośniki danych oraz wydruki, które nie są przeznaczone do udostępniania są przechowywane w miejscach zabezpieczonych, do których dostęp mają osoby uprawnione. 5. Przebywanie osób nieuprawnionych do przetwarzania danych w wymienionych powyżej pomieszczeniach jest dopuszczalne tylko w obecności osób upoważnionych. 9 1. W przypadku naruszenia lub utraty przetwarzanych danych osobowych Administrator Danych powołuje komisję do sprawdzenia stanu urządzeń oraz zawartości zbiorów danych osobowych. 2. Komisja ustala wielkość naruszenia zasobu danych. 3. W oparciu o ustalenia komisji Administratora Bezpieczeństwa Informacji uzupełnia brakujące dane korzystając z kopii zabezpieczonych na dysku przenośnym w sejfie szkolnym. 10 Regulamin wchodzi w życie z dniem 31.08.2011r. 5

Spis załączników: 1) Wzór ewidencji osób upoważnionych do przetwarzania danych osobowych Gimnazjum nr 3 im. Polskich Noblistów w Oławie jest określony w załączniku nr 1 do regulaminu. 2) Wzór imiennego upoważnienia do przetwarzania danych osobowych w Gimnazjum nr 3 im. Polskich Noblistów w Oławie obejmujących następujący zakres: dane osobowe uczniów/słuchaczy, rodziców/opiekunów prawnych, niezbędnych do prowadzenia dokumentacji szkolnej oraz dla celów egzaminów jest określony w załączniku nr 2 do regulaminu. 3) Wzór imiennego upoważnienia do przetwarzania danych osobowych pracowników, w zakresie dotyczącym przetwarzania danych zgodnie z zakresem obowiązków i uprawnień jest określony w załączniku nr 3 do regulaminu. 4) Wzór wniosku o udzielenie upoważnienia do przetwarzania danych osobowych jest określony w załączniku nr 4 do regulaminu. 6

Załącznik Nr 1 do regulaminu udzielanych upoważnień w zakresie przetwarzania danych osobowych w Gimnazjum nr 3 im. Polskich Noblistów w Oławie Zarządzenie dyrektora 16/2011 z dn. 1.09.2011r. WZÓR Ewidencji osób upoważnionych do przetwarzaniu danych osobowych L.p. Imię i nazwisko Data nadania Data ustania Podpis Zakres osoby upoważnienia nadającej 7

Załącznik Nr 2 do regulaminu udzielanych upoważnień w zakresie przetwarzania danych osobowych w Gimnazjum nr 3 im. Polskich Noblistów w Oławie Zarządzenie dyrektora 16/2011 z dn. 1.09.2011r. WZÓR UPOWAŻNIENIA Pieczątka szkoły wydania Oława. data Upoważnienie nr. Upoważniam Pana/Panią... do przetwarzania danych osobowych obejmujących następujący zakres: dane osobowe uczniów/słuchaczy, rodziców/ opiekunów prawnych, niezbędnych do prowadzenia dokumentacji szkolnej oraz dla celów egzaminów. Równocześnie zobowiązuję Pana/Panią do zachowania w tajemnicy wszelkich informacji dotyczących przetwarzania danych osobowych oraz sposobu ich zabezpieczenia. Informuję, że udostępnianie danych osobowych lub umożliwianie dostępu do nich osobie nieuprawnionej podlega karze grzywny, karze ograniczenia wolności do lat dwóch. Podstawa prawna: art. 51 ustawy z dnia z dnia 29 sierpnia 1997r. o ochronie danych osobowych (t.j. Dz. U. z 2002r. Nr 101, poz. 926 z późn. zm.) Upoważnienie jest ważne od dnia. do dnia od dnia. do odwołania.. data i podpis upoważnionego.... data i podpis administratora danych 8

Załącznik Nr 3 do regulaminu udzielanych upoważnień w zakresie przetwarzania danych osobowych w Gimnazjum nr 3 im. Polskich Noblistów w Oławie Zarządzenie dyrektora 16/2011 z dn. 1.09.2011r. WZÓR UPOWAŻNIENIA Oława. Pieczątka szkoły data wydania Upoważnienie nr. Upoważniam Pana/Panią... do dostępu do danych osobowych pracowników, w zakresie dotyczącym przetwarzania danych zgodnie z zakresem Pana/Pani obowiązków i uprawnień. Jednocześnie zobowiązuję Pana/Panią do zachowania w tajemnicy informacji, z którymi zapoznał/a się Pan/i podczas korzystania z akt osobowych pracowników. Naruszenie obowiązków w zakresie ochrony danych osobowych może skutkować nałożeniem na pracownika kary porządkowej, a nawet rozwiązaniem umowy o pracę bez wypowiedzenia z powodu ciężkiego naruszenia obowiązków pracowniczych. Podstawa prawna: art.52 1 pkt 1, art. 104 1 ustawy z dnia 26 czerwca 1974r. Kodeks Pracy (t.j. Dz. U. z 1998r. Nr 21, poz. 94 z późn. zm.), art.37 ustawy z dnia z dnia 29 sierpnia 1997r. o ochronie danych osobowych (t.j. Dz. U. z 2002r. Nr 101, poz. 926 z późn. zm.) 6 rozporządzenia Ministra Pracy i Polityki Socjalnej z dnia 28 maja 1996r. w sprawie zakresu prowadzenia przez pracodawców dokumentacji w sprawach związanych ze stosunkiem pracy oraz sposobu prowadzenia akt osobowych pracownika (Dz. U. z 1996r. Nr 62, poz. 286 z późn. zm.) Upoważnienie jest ważne od dnia. do dnia od dnia. do odwołania.. data i podpis upoważnionego.... data i podpis administratora danych 9

Załącznik Nr 4 do regulaminu udzielanych upoważnień w zakresie przetwarzania danych osobowych w Gimnazjum nr 3 im. Polskich Noblistów w Oławie Zarządzenie dyrektora 16/2011 z dn. 1.09.2011r. WZÓR WNIOSKU Imię i nazwisko wnioskodawcy data Oława.. Stanowisko Wniosek Proszę o udzielenie upoważnienia do dostępu do danych osobowych.... w zakresie dotyczącym przetwarzania danych w celu Jednocześnie zobowiązuję się do zachowania w tajemnicy informacji, z którymi zapoznam się podczas korzystania z Proszę o udzielenie upoważnienia w okresie.., od dnia.. do dnia. data i podpis wnioskodawcy 10