Reklama
Rozwiń
Reklama

Kontrole GIODO w jednostkach samorządowych

Na 2016 rok generalny inspektor ochrony danych osobowych zapowiada kontrole w urzędach jednostek samorządowych. W przypadku powiatów będą to w szczególności wydziały geodezji.

Publikacja: 01.03.2016 04:50

Kontrole GIODO w jednostkach samorządowych

Foto: 123RF

Edyta Bielak-Jomaa, generalny inspektor ochrony danych osobowych, zapowiada na ten roku kontrole w gminach i powiatach. Sprawdzane będzie, czy przestrzegane są przepisy związane z prawidłowym przetwarzaniem danych osobowych. Już teraz można przygotować się do wizyty inspektora, a w przypadku tzw. administratorów bezpieczeństwa informacji (ABI) do przygotowania sprawozdania. Można to zrobić, tym bardziej że GIODO wytypował obszary, które będą w polu jego zainteresowania.

W przypadku powiatów, gdzie zaplanowana jest tzw. kontrola sektorowa, będzie to przede wszystkim sprawdzane, w jaki sposób przebiega proces przetwarzania danych w wydziałach geodezji. Powodem skoncentrowania się akurat na tego rodzaju aktywności starostw są – jak wyjaśnia Edyta Bielak-Jomaa – docierające do GIODO sygnały związane z nieprawidłowościami w tym obszarze.

Natomiast w przypadku gmin GIODO zamierza wykorzystać wzmocnioną pozycję tzw. administratorów bezpieczeństwa informacji i na większą skalę wykorzystać procedurę tzw. wystąpień. Urząd będzie się więc zwracał do osób powołanych na takie stanowiska przez administratorów danych, aby sprawdziły, czy proces przetwarzania informacji przebiega prawidłowo, nie ma w nim uchybień, a jeżeli są, aby procedury zostały poprawione. Po otrzymaniu takiego wezwania obowiązkiem ABI jest sprawdzić procedury i przygotować dla GIODO specjalne sprawozdanie.

Wśród kontrolowanych podmiotów znajdą się także organy uprawnione do korzystania z systemu informacji celnej. Chodzi o organy celne i organizacje, które uzyskały zezwolenie na korzystanie z tego systemu. Następnie będą to organy przetwarzające dane osobowe w systemie informacyjnym Schengen i wizowym systemie informacyjnym, a także podmioty przetwarzające dane w systemie Eurodac.

—Michał Kołtuniak

Reklama
Reklama

Nadzór

Na 2016 rok generalny inspektor ochrony danych osobowych zapowiada kontrole w urzędach jednostek samorządowych. W przypadku powiatów będą to w szczególności wydziały geodezji.

Edyta Bielak-Jomaa, generalny inspektor ochrony danych osobowych, zapowiada na ten roku kontrole w gminach i powiatach. Sprawdzane będzie, czy przestrzegane są przepisy związane z prawidłowym przetwarzaniem danych osobowych. Już teraz można przygotować się do wizyty inspektora, a w przypadku tzw. administratorów bezpieczeństwa informacji (ABI) do przygotowania sprawozdania. Można to zrobić, tym bardziej że GIODO wytypował obszary, które będą w polu jego zainteresowania.

W przypadku powiatów, gdzie zaplanowana jest tzw. kontrola sektorowa, będzie to przede wszystkim sprawdzane, w jaki sposób przebiega proces przetwarzania danych w wydziałach geodezji. Powodem skoncentrowania się akurat na tego rodzaju aktywności starostw są – jak wyjaśnia Edyta Bielak-Jomaa – docierające do GIODO sygnały związane z nieprawidłowościami w tym obszarze.

Natomiast w przypadku gmin GIODO zamierza wykorzystać wzmocnioną pozycję tzw. administratorów bezpieczeństwa informacji i na większą skalę wykorzystać procedurę tzw. wystąpień. Urząd będzie się więc zwracał do osób powołanych na takie stanowiska przez administratorów danych, aby sprawdziły, czy proces przetwarzania informacji przebiega prawidłowo, nie ma w nim uchybień, a jeżeli są, aby procedury zostały poprawione. Po otrzymaniu takiego wezwania obowiązkiem ABI jest sprawdzić procedury i przygotować dla GIODO specjalne sprawozdanie.

Wśród kontrolowanych podmiotów znajdą się także organy uprawnione do korzystania z systemu informacji celnej. Chodzi o organy celne i organizacje, które uzyskały zezwolenie na korzystanie z tego systemu. Następnie będą to organy przetwarzające dane osobowe w systemie informacyjnym Schengen i wizowym systemie informacyjnym, a także podmioty przetwarzające dane w systemie Eurodac.

Zakres sprawozdania

Do zadań administratora bezpieczeństwa informacji należy zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych. Takie sprawozdanie powinno zawierać:

Reklama
Reklama

- oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania,

- imię i nazwisko administratora bezpieczeństwa informacji,

- wykaz czynności podjętych przez administratora bezpieczeństwa informacji w toku sprawdzenia oraz imiona, nazwiska i stanowiska osób biorących udział w tych czynnościach,

- datę rozpoczęcia i zakończenia sprawdzenia,

- określenie przedmiotu i zakresu sprawdzenia,

- opis stanu faktycznego stwierdzonego w toku sprawdzenia oraz inne informacje mające istotne znaczenie dla oceny zgodności przetwarzania danych z przepisami o ochronie danych osobowych,

Reklama
Reklama

- stwierdzone przypadki naruszenia przepisów o ochronie danych osobowych w zakresie objętym sprawdzeniem wraz z planowanymi lub podjętymi działaniami przywracającymi stan zgodny z prawem,

- wyszczególnienie załączników stanowiących składową część sprawozdania,

- podpis administratora bezpieczeństwa informacji, a w przypadku sprawozdania w postaci papierowej – dodatkowo parafy administratora bezpieczeństwa informacji na każdej stronie sprawozdania,

- datę i miejsce podpisania sprawozdania przez administratora bezpieczeństwa informacji.

podstawa prawna: Podstawa: art. 36c ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (DzU z 2014 r., poz. 1182 ze zm.)

Prawo w Polsce
Zmowa przetargowa Budimexu. Wyrok może utrudnić walkę o kolejne kontrakty
Prawo karne
Zapadł wyrok w sprawie afery SKOK Wołomin. 14 lat więzienia za wypranie blisko 350 mln zł
Praca, Emerytury i renty
Planujesz przejść na emeryturę w 2026 roku? Ekspert ZUS wskazuje dwa najlepsze terminy
Ubezpieczenia i odszkodowania
Sąd Najwyższy: to, że kierowca zapłaci za wypadek, nie zwalnia ubezpieczyciela
Prawo karne
Radosław Baszuk: Jesteśmy przyzwyczajeni do szybkich aresztowań, ale to nie przypadek Ziobry
Materiał Promocyjny
W kierunku zrównoważonej przyszłości – konkretne działania
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama