OCHRONA DANYCH OSOBOWYCH



Podobne dokumenty
POLITYKA BEZPIECZEŃSTWA

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO

POLITYKA BEZPIECZEŃSTWA

ZARZĄDZENIE NR 7/12 DYREKTORA ZAKŁADU GOSPODARKI KOMUNALNEJ LIPKA. z dnia 1 marca 2012 r.

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Zał. nr 2 do Zarządzenia nr 48/2010 r.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

Zadania Administratora Systemów Informatycznych wynikające z przepisów ochrony danych osobowych. Co ASI widzieć powinien..

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH Regionalnego Stowarzyszenia Pamięci Historycznej ŚLAD

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

POLITYKA BEZPIECZEŃSTWA. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych.

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Polityka bezpieczeństwa przetwarzania danych osobowych w Gminnym Ośrodku Pomocy Społecznej w Radomsku

Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W STOWARZYSZENIU PRACOWNIA ROZWOJU OSOBISTEGO

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

Polityka Bezpieczeństwa Danych Osobowych wraz z Instrukcją zarządzania systemem informatycznym przetwarzającym dane osobowe

II Lubelski Konwent Informatyków i Administracji r.

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Ochrona Danych Osobowych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

Polityka bezpieczeństwa informacji

Zarządzenie Nr 1/2010. Kierownika Ośrodka Pomocy Społecznej w Dębnicy Kaszubskiej. z dnia 05 marca 2010 r.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

Polityka Bezpieczeństwa Informacji (PBI) URZĄDU GMINY SECEMIN. Załącznik Nr 1 do Zarządzenia Nr 39 Wójta Gminy Secemin z dnia 30 sierpnia 2012 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

Bezpieczeństwo teleinformatyczne danych osobowych

INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)

REGULAMIN. organizacji i przetwarzania danych osobowych.

POLITYKA BEZPIECZEŃSTWA. w spółce W.EG Polska sp. z o.o. z siedzibą we Wrocławiu

Dane osobowe w data center

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH Stowarzyszenia Radomszczański Uniwersytet Trzeciego Wieku WIEM WIĘCEJ z dnia 30 lipca 2015 r.

Bezpieczeństwo danych osobowych listopada 2011 r.

Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

Rozdział I Zagadnienia ogólne

Polityka bezpieczeństwa danych osobowych przetwarzanych w ramach Programu BIOsfera BIODERMA

Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Ustawa o ochronie danych osobowych po zmianach

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Załącznik Nr 2 do ZARZĄDZENIA NR 568/2016 PREZYDENTA MIASTA SOPOTU z dnia 12 maja 2016 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

Protokół kontroli problemowej przeprowadzonej w Urzędzie Gminy Łomża Ul. Skłodowskiej 1a, Łomża NIP , REGON

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA

Polityka bezpieczeństwa w zakresie ochrony danych osobowych

2. Dane osobowe - wszelkie informacje, w tym o stanie zdrowia, dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

Polityka bezpieczeństwa danych osobowych przetwarzanych w ramach Programu BIOsfera BIODERMA

PolGuard Consulting Sp.z o.o. 1

OCHRONA DANYCH OSOBOWYCH W BIBLIOTECE J U S T Y N A J A N K O W S K A

a) po 11 dodaje się 11a 11g w brzmieniu:

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Polityka bezpieczeństwa przetwarzania. danych osobowych. 4-Wheels Mateusz Ziomek, z siedzibą ul. Dobra 8/10/42, Warszawa

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od r. POLITYKA BEZPIECZEŃSTWA

Załącznik nr 8 do SIWZ

Szkolenie. Ochrona danych osobowych

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

POLITYKA OCHRONY DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM. służącym do przetwarzania danych osobowych w Bibliotece i Centrum Kultury Gminy Wejherowo

Nowe przepisy i zasady ochrony danych osobowych

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

POLITYKA BEZPIECZEŃSTWA

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

Regulamin w zakresie przetwarzania danych osobowych i bezpieczeństwa informacji w Gimnazjum nr 3 im. Polskich Noblistów w Oławie

Zmiany w ustawie o ochronie danych osobowych

Transkrypt:

OCHRONA DANYCH OSOBOWYCH

Dane osobowe Wg. Ustawy o ochronie danych osobowych: Dane osobowe każda informacja dotycząca osoby fizycznej pozwalająca na określenie tożsamości tej osoby. Przetwarzanie danych jakiekolwiek operacje wykonywane na danych osobowych (np. zbieranie, utrwalanie, przechowywanie, opracowywanie ) Administrator danych organ, instytucja, jednostka organizacyjna, podmiot lub osoba decydująca o celach lub środkach przetwarzania danych osobowych Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. Nr 133, poz. 883 z późn. zm.), art. 7

Administrator danych w Bazie Monitorującej

Zasady przetwarzania danych osobowych Administrator powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą. W szczególności zobowiązany jest do przestrzegania zasad: 1) legalności przetwarzać dane zgodnie z prawem, 2) celowości zbierać dane dla oznaczonych, zgodnych z prawem celów i nie poddawać ich dalszemu przetwarzaniu niezgodnemu z tymi celami, 3) merytorycznej poprawności dbać o merytoryczną poprawność danych, 4) adekwatności danych dbać o adekwatność danych w stosunku do celów, w jakich są przetwarzane, 5) ograniczenia czasowego przechowywać dane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.

Zasada legalności - zgoda Przetwarzanie danych możliwe jest tylko wtedy gdy osoba, której dane dotyczą wyrazi na to ZGODĘ

Obowiązki administratora danych Zabezpieczenie zbioru danych osobowych: Administrator danych powinien zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych przed: 1. Udostępnieniem osobom nieupoważnionym 2. Uszkodzeniem 3. Zniszczeniem

Obowiązki administratora danych Zabezpieczenie zbioru danych osobowych: Do obsługi systemu informatycznego (także Bazy Monitorującej) mogą być dopuszczone tylko osoby posiadające upoważnienie wydane przez administratora danych. Administrator danych ma obowiązek zapewnić kontrolę nad tym jakie dane, przez kogo i kiedy zostały wprowadzone.

Obowiązki administratora danych Zabezpieczenie zbioru danych osobowych: Administrator danych ma obowiązek prowadzić ewidencję osób zatrudnionych przy ich przetwarzaniu. Osoby, mające dostęp do danych osobowych są zobowiązane do zachowania ich w tajemnicy.

Obowiązki administratora danych Rejestracja zbioru danych osobowych Administrator danych jest obowiązany zgłosić zbiór danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych. Administrator danych jest obowiązany zgłaszać Generalnemu Inspektorowi każdą zmianę informacji, w terminie 30 dni od dnia dokonania zmiany w zbiorze danych. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. Nr 133, poz. 883 z późn. zm.), art. 40, 41

Obowiązki administratora danych Prowadzenie ewidencji osób upoważnionych do przetwarzania danych 1. Imię, nazwisko, stanowisko osoby upoważnionej 2. Data nadania i ustania uprawnienia do przetwarzania danych osobowych 3. Identyfikator (login do systemu) 4. Zakres upoważnienia do przetwarzania danych

Obowiązki administratora danych Wdrożenie polityki bezpieczeństwa zawierającej: 1. Wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe 2. Wykaz zbiorów danych osobowych wraz ze wskazaniem programów stosowanych do przetwarzania tych danych 3. Opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi 4. Sposób przepływu danych pomiędzy poszczególnymi systemami 5. Określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych *Wytyczne dotyczące opracowania i wdrożenia polityki bezpieczeństwa: http://www.giodo.gov.pl/163/id_art/1063/j/pl/

Obowiązki administratora danych Sporządzenie wykazu zbiorów danych osobowych wraz ze wskazaniem programów stosowanych do przetwarzania tych danych Np. Dane osobowe są gromadzone i przechowywane za pomocą nośników papierowych, w segregatorach oraz w innych zbiorach ewidencyjnych w postaci dokumentów papierowych oraz zapisów na nośnikach USB, CD i DVD.

Nadawanie uprawnień do przetwarzania danych osobowych Osobą odpowiedzialną za nadawanie uprawnień jest ABI Administrator Bezpieczeństwa Informacji Osoba upoważniona -osoba, której jednym z zadań jest przetwarzanie danych osobowych, która posiada upoważnienie do obsługi systemu informatycznego

Procedura nadawania uprawnień 1. Przesłanie wniosku w formie pisemnej lub mailowej o nadanie uprawnień przez bezpośredniego przełożonego Użytkownika do ABI 2. Nadanie pisemnego upoważnienia do przetwarzania danych osobowych 3. Podpisaniu przez użytkownika oświadczenia o przetwarzaniu danych osobowych 4. Zarejestrowania w sieci komputerowej (założenie konta) 5. Nadanie określonych uprawnień do systemów aplikacyjnych

Obowiązki użytkownika systemu 1. Ochrona danych osobowych przed nieuprawnionym wykorzystaniem 2. Zachowanie w tajemnicy nadanych haseł i loginów do systemu 3. Dbanie o aktualizację programu antywirusowego na urządzeniu z którego korzysta podczas obsługi systemu 4. Upewnienia się, że sposób korzystania z tego urządzenia nie umożliwia wglądu w wyświetlane dane osobom trzecim i nieuprawnionym

Obowiązki użytkownika systemu 5. Każdorazowe wylogowanie się z systemu po zakończeniu pracy 6. Wszelkie wydruki z systemu informatycznego powinny być zabezpieczone i nie mogą być przekazywane osobom trzecim nie posiadającym do tego uprawnienia 7. Urządzenia, dyski lub inne elektroniczne nośniki informacji, zawierające dane osobowe, przeznaczone do naprawy, należy pozbawiać wcześniej zapisu tych danych w sposób uniemożliwiający ich odzyskanie, bądź też naprawiać je pod nadzorem osoby upoważnionej przez Administratora Danych Osobowych.

Akty prawne Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (tekst jednolity: Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.) Konwencja Rady Europy Nr 108 z dnia 28 stycznia 1981 r. Dyrektywa 95/46/WE Parlamentu Europejskiego i Rady.

Przydatne linki www.giodo.gov.pl http://poradnik.ngo.pl/ Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych: http://isip.sejm.gov.pl/detailsservlet?id=wdu19971330883 ABC wybranych zagadnień z ochrony danych osobowych : www.giodo.gov.pl/plik/id_p/2765/j/pl/