REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Dokumentacja z zakresu ochrony danych osobowych - opracowanie, wdrożenie

Bartosz Pudo
Ślązak, Zapiór i Partnerzy – Kancelaria Adwokatów i Radców Prawnych sp. p.
Ekspert we wszystkich dziedzinach prawa związanych z prowadzeniem działalności gospodarczej
Dane osobowe/ Fot. Fotolia
Dane osobowe/ Fot. Fotolia

REKLAMA

REKLAMA

Obowiązek opracowania i wdrożenia dokumentacji z zakresu ochrony danych osobowych ciąży na ADO. To on bowiem jest zobowiązany do zabezpieczenia przetwarzanych przez siebie danych osobowych, a dokumentacja jest jednym z elementów systemu zabezpieczeń, stanowiąc wręcz jego kręgosłup. W końcu to właśnie Polityka Bezpieczeństwa i Instrukcja opisują wszystkie procedury postępowania z przetwarzanymi przez ADO danymi osobowymi oraz sposoby ich zabezpieczenia i wykorzystywane w tym celu instrumenty.

Dokumentacja z zakresu ochrony danych osobowych

Jakie warunki musi spełnić każdy Administrator Danych Osobowych (ADO) musi spełnić, by przetwarzanie danych w jego organizacji odbywało się zgodnie z prawem? Jednym z podstawowych wymogów jest stworzenie i przede wszystkim wdrożenie przez ADO odpowiedniej dokumentacji z zakresu ochrony danych osobowych.

REKLAMA

Autopromocja

Skąd to wynika?

Obowiązek opracowania i wdrożenia dokumentacji z zakresu ochrony danych osobowych nakłada na ADO przepis art. 36 ust. 2 ustawy o ochronie danych osobowych (mowa tam o „dokumentacji opisującej sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną”). Szczegółowy zakres i sposób prowadzenia dokumentacji opisuje natomiast Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych.

Zobacz również: Ochrona danych osobowych pracownika

Dokumentacja… ale jaka?

Zgodnie z § 3. ust. 1 Rozporządzenia na dokumentację, o której mowa powyżej składa się:

a. Polityka Bezpieczeństwa;

Dalszy ciąg materiału pod wideo

b. Instrukcja Zarządzania Systemem Informatycznym Służącym do Przetwarzania Danych Osobowych (Instrukcja).

Co na to ADO?

Obowiązek opracowania i wdrożenia dokumentacji z zakresu ochrony danych osobowych ciąży na ADO. To on bowiem jest zobowiązany do zabezpieczenia przetwarzanych przez siebie danych osobowych, a dokumentacja jest jednym z elementów systemu zabezpieczeń, stanowiąc wręcz jego kręgosłup. W końcu to właśnie Polityka Bezpieczeństwa i Instrukcja opisują wszystkie procedury postępowania z przetwarzanymi przez ADO danymi osobowymi oraz sposoby ich zabezpieczenia i wykorzystywane w tym celu instrumenty.

Tym samym, w przypadku braku opracowania i wdrożenia odpowiedniej dokumentacji, to na ADO spoczywać będzie odpowiedzialność z tego tytułu, w tym odpowiedzialność karna. W przypadku, gdy ADO jest jednostką organizacyjną, odpowiedzialność ta ciążyć będzie na kierowniku tej jednostki, w tym np. na członkach zarządu. Stosownie bowiem do treści przepisu art. 52 ustawy, administrujący danymi, który choćby nieumyślnie narusza obowiązek ich zabezpieczenia, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.

Opracowanie i wdrożenie

Przepisy wymagają, by dokumentacja, o której mowa powyżej, nie tylko została przez ADO opracowana, ale również rzeczywiście wdrożona w jego organizacji. Cóż to znaczy?

Chodzi o uniknięcie sytuacji, w której dokumentacja, nawet najlepsza, przygotowana przez specjalistę, nie jest w praktyce stosowana. Ba, po przygotowaniu wylądowała na dnie szafy i nikt w firmie nie miał nawet okazji się z nią zapoznać.

Dokumentacja z zakresu ochrony danych osobowych powinna być wprowadzona w życie sposobem, który zwyczajowo stosowany jest w danej firmie. Może to się więc odbyć na podstawie uchwały zarządu w przedmiocie wdrożenia postanowień Polityki Bezpieczeństwa i Instrukcji. Konieczne jest jednak, o czym często się zapomina, że samo formalne nadanie dokumentacji „mocy obowiązującej” nie wystarczy do przeprowadzenia skutecznego wdrożenia.

Zobacz również: Czytnik linii papilarnych - kontrola czasu pracy przez pracodawcę

Najważniejszym etapem procesu wdrożeniowego jest podjęcie działań w kierunku rzeczywistego stosowania i egzekwowania postanowień każdego z dokumentów. Pracownicy, czy nawet kierownicy jednostki organizacyjnej, a więc np. członkowie zarządu, muszą podporządkować się wprowadzonym procedurom. Zwykle przydatne staje się również odpowiednie przeszkolenie pracowników, a przynajmniej tych spośród nich, którzy wykonują zadania kluczowe z punktu widzenia zabezpieczenia danych osobowych, np. księgowe/kadrowe.

Gdzie w tym wszystkim ABI?

Swoją rolę w procesie prowadzenia dokumentacji z zakresu ochrony danych osobowych ma również ABI. Zgodnie z przepisem art. 36a ust. 2 pkt 1 b), do zadań ABI należy nadzorowanie opracowania i aktualizowania Polityki Bezpieczeństwa i Instrukcji. Oznacza to więc, że na ABI ciąży obowiązek sprawdzenia, czy dokumentacja została opracowana i wdrożona. Nadto, ABI czuwać winien nad jej aktualnością i podejmowania działań w celu usunięcia stwierdzonych nieprawidłowości.

Pamiętać przy tym jednak trzeba, że odpowiedzialność ABI z tytułu niedopełnienia w/w obowiązków ogranicza się tylko do odpowiedzialności służbowej. Obowiązek prowadzenia dokumentacji i zabezpieczenia danych nadal bowiem obciąża ADO.

Bartosz Pudo

Prawnik związany z Kancelarią Adwokatów i Radców Prawnych Ślązak, Zapiór i Wspólnicy. Koordynuje wszystkie procesy wdrażania oraz dostosowywania do obowiązujących przepisów procedur z zakresu ochrony danych osobowych u klientów. Doradzał także w procesie wdrażania systemów informatycznych oraz aplikacji mobilnych, m.in. wykorzystywanej przez jedną z międzynarodowych grup kapitałowych internetowej platformy rekrutacyjnej. Analizował aspekty prawne procesu tworzenia i wprowadzenia na rynek europejski urządzeń elektronicznych produkowanych poza Europejskim Obszarem Gospodarczym.

W zakres jego specjalizacji wchodzą również sprawy z zakresu prawa własności intelektualnej oraz prawa konkurencji. Opiniuje umowy oraz doradza w sporach dotyczących praw autorskich, zwłaszcza w przemysłach kreatywnych i branży IT.

Autor bloga personalia.com.pl poświęconego tematyce ochrony danych osobowych. 

Polecamy serwis: Ochrona danych osobowych

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne
Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
NSA: świadczenie pielęgnacyjne 54 800 zł, a nie 2988 zł. Niestety bez odsetek

Tyle gminę kosztuje trzy lat upierania się przy odmowie uznania stałej opieki nad staruszkiem 86 lat. Procesy przed WSA i NSA trwały tak długo, że skumulowała się znaczna kwota zaległego świadczenia pielęgnacyjnego. MOPS i SKO uznały (nie wiadomo na jakiej podstawie prawnej), że staruszek nie wymaga opieki (stałej) bo potrafi przejść z pokoju do pokoju. I da radę zrobić sobie herbatę. NSA miał inne zdanie.

Świadczenie urlopowe 2024 i 2025 r.

Świadczenie urlopowe ustalane jest w wysokości, która nie może być wyższa od odpisu podstawowego na zfśs. W 2024 r. wysokość tego świadczenia dla pracownika zatrudnionego w pełnym wymiarze czasu pracy w normalnych warunkach pracy wynosi 2417,14 zł. Czy już wiadomo, ile wyniesie w 2025 r.?

Zmiana minimalnej stawki godzinowej. Jak obliczać wynagrodzenie za umowę zlecenia na przełomie czerwca i lipca 2024 r.

1 lipca 2024 r. zmieni się minimalna stawka godzinowa należna za każdą godzinę wykonywania zlecenia. Ustalając wynagrodzenie za zlecenie wyrażone w stawce godzinowej należy pamiętać, aby nie było niższe od stawki minimalnej.

PIP: Kontrola pracodawcy o każdej porze dnia i nocy, bez uprzedzenia i bez upoważnienia

Państwowa Inspekcja Pracy może kontrolować pracodawców o każdej porze dnia i nocy. Jednak do przeprowadzenia kontroli konieczna jest legitymacja służbowa i specjalne upoważnienie. Wkrótce to się może zmienić.

REKLAMA

Renta wdowia 15%. Nie dla zaniżenia świadczenia. Postulaty wyrównania dla wdów pokrzywdzonych modelem kroczącym. I przyznania zwolnienia z PIT

Renta wdowia przez okres 2025 r. wypłacana w zaniżonej wartości. Początkowo będzie to tylko 15%. Nic nie wskazuje dziś na to, aby Sejm przyjął inne rozwiązanie. Zresztą rząd zapowiedział 15% jeszcze na początków rządów (w grudniu 2023 r.) Wskaźnik 15% wywołuje protesty osób zainteresowanych rentą wdowią. Dlaczego więc nie przyznać wyrównania do kwot wypłacanych na podstawie 15% (wypłata wyrównania w 2026 r. albo 2027 r.) I równolegle - za okres obowiązywania modelu kroczącego -zaproponować osobom poszkodowanym tym modelem zwolnienie z podatku PIT. 

MRPiPS: 1000 zł miesięcznie dodatku do wynagrodzenia już od lipca 2024 r. Dla kogo?

W środę, 19 czerwca 2024 r. rząd przyjął cztery programy finansowania dodatków do wynagrodzeń w wysokości 1000 zł brutto miesięcznie. Programy zostały opracowane przez Ministerstwo Rodziny Pracy i Polityki Społecznej.

Budżetówka: 1000 zł miesięcznie brutto do końca 2027 r. [Katalog uprawnionych]

Wypłata 1000 zł brutto dodatku motywacyjnego miesięcznie (pierwsze wypłaty w lipcu 2024 r.) potrwa aż do końca 2027 r. Istniały obawy, że dodatek ten będzie miał krótszy okres finansowania. Na szczęście się nie potwierdziły. Podstawą wypłaty 1000 zł są uchwały Rady Ministrów. W artykule omówienie każdej z nich.

Można połączyć dwa świadczenia: 1) Renta wdowia i 2) Udział w emeryturze zmarłych: męża albo żony [wypłata gwarantowana]

Na dziś jest duże rozczarowanie rentą wdowią. W Sejmie prace toczą się wolno (według emerytów bardzo wolno). I nawet jak ustawa wejdzie w 2024 roku, to przez długi czas świadczenia z „renty wdowiej” będą wypłacane w zaniżonej wartości. Istnieje jednak możliwość zwiększenia niskiej wartości renty wdowiej poprzez wypłatę gwarantowaną (wypłata jednorazowa często około 30 000 zł - wysoki podatek PIT) .

REKLAMA

Ile lat trzeba przepracować żeby starać się o rentę?

Renta z tytułu niezdolności do pracy przysługuje ubezpieczonemu, który spełnia określone warunki. Jednym z tych warunków, niezbędnym do uzyskania renty, jest odpowiedni okres składkowy i nieskładkowy. Długość tego okresu uzależniona jest od wieku osoby ubezpieczonej.

Bezpłatne wakacyjne turnusy rehabilitacyjne dla dzieci

Również w 2024 r. będą organizowane bezpłatne wakacyjne turnusy rehabilitacyjne dla dzieci ubezpieczonych. Poniżej opis, gdzie, dla kogo, kiedy, na jakie schorzenia i na jakich warunkach organizowane są turnusy.

REKLAMA