{"id":1065,"date":"2018-06-05T12:31:52","date_gmt":"2018-06-05T10:31:52","guid":{"rendered":"http:\/\/walmer.com.pl\/pl\/?page_id=1065"},"modified":"2025-09-18T11:24:58","modified_gmt":"2025-09-18T09:24:58","slug":"rodo","status":"publish","type":"page","link":"https:\/\/walmer.com.pl\/pl\/rodo\/","title":{"rendered":"RODO"},"content":{"rendered":"\n<p>POLITYKA BEZPIECZE\u0143STWA DANYCH OSOBOWYCH<\/p>\n\n\n\n<pre class=\"wp-block-verse\">w firmie WALMER Zak\u0142ad Produkcyjno \u2013 Us\u0142ugowy S. Walas, W. Walas s.c Wola Zdakowska 32B, 39-307 Gaw\u0142uszowice<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Za\u0142\u0105cznik nr 1 do Zarz\u0105dzenia z dnia 18 maja 2018 roku<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">WST\u0118P<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Tworzy si\u0119 niniejsz\u0105 dokumentacj\u0119 przetwarzania danych osobowych celem realizacji obowi\u0105zk\u00f3w<br>wynikaj\u0105cych z powszechnie obowi\u0105zuj\u0105cego prawa tj. Ustawy z dnia 10 maja 2018 r. o ochronie<br>danych osobowych oraz rozporz\u0105dzenia Ministra Spraw Wewn\u0119trznych i Administracji w sprawie<br>dokumentacji przetwarzania danych osobowych oraz warunk\u00f3w technicznych i organizacyjnych, jakim<br>powinny odpowiada\u0107 urz\u0105dzenia i systemy informatyczne s\u0142u\u017c\u0105ce do przetwarzania danych<br>osobowych z dnia 29 kwietnia 2004 r. (Dz. U. Nr 100, poz. 1024)., a tak\u017ce Rozporz\u0105dzenia Parlamentu<br>Europejskiego i Rady (UE) 2016\/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony os\u00f3b fizycznych<br>w zwi\u0105zku z przetwarzaniem danych osobowych i w sprawie swobodnego przep\u0142ywu takich danych<br>oraz uchylenia dyrektywy 95\/46\/WE (og\u00f3lne rozporz\u0105dzenie o ochronie danych)polegaj\u0105cych na<br>wdro\u017ceniu przez administratora danych dokumentacji przetwarzania danych osobowych.<br>Celem wdro\u017cenia niniejszej dokumentacji jest zapewnienie nale\u017cytej ochrony danych osobowych<br>b\u0119d\u0105cych w zasobach administratora danych, w szczeg\u00f3lno\u015bci odpowiedniej do zagro\u017ce\u0144<br>i kategorii danych osobowych obj\u0119tych ochron\u0105.<br>Poprzez bezpiecze\u0144stwo danych osobowych nale\u017cy rozumie\u0107 zapewnienie ich poufno\u015bci, integralno\u015bci,<br>dost\u0119pno\u015bci oraz rozliczalno\u015bci, poprzez wdro\u017cenie i eksploatacj\u0119 niezb\u0119dnych do tego celu<br>mechanizm\u00f3w technicznych i procedur organizacyjnych.<br>Zakres przedmiotowy stosowania niniejszej dokumentacji obejmuje wszystkie zbiory danych<br>osobowych przetwarzane przez administratora danych, zar\u00f3wno w formie elektronicznej, jak<br>i papierowej, oraz dane osobowe przetwarzane poza zbiorami danych.<br>Zakres podmiotowy stosowania niniejszej dokumentacji obejmuje wszystkich pracownik\u00f3w oraz osoby,<br>przy pomocy kt\u00f3rych administrator danych wykonuje swoje czynno\u015bci, maj\u0105ce dost\u0119p do danych<br>osobowych.<br>Dodatkowo, tworzy si\u0119 Regulamin ochrony danych, jako wyci\u0105g najwa\u017cniejszych zasad i procedur<br>bezpiecze\u0144stwa obowi\u0105zuj\u0105cy wszystkie osoby przetwarzaj\u0105ce dane osobowe.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">DEFINICJE<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a71<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">U\u017cyte w niniejszej dokumentacji przetwarzania danych osobowych definicje i poj\u0119cia s\u0105 wsp\u00f3lne dla<br>wszystkich dokument\u00f3w powi\u0105zanych z niniejsz\u0105 dokumentacj\u0105 oraz dla wszystkich pozosta\u0142ych<br>dokument\u00f3w, kt\u00f3re zosta\u0142y przyj\u0119te przez Administratora w zakresie ochrony danych osobowych.<br>Ilekro\u0107 w niniejszej polityce bezpiecze\u0144stwa jest mowa o:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Inspektorze ochrony danych osobowych (lub \u201eIODO\u201d) \u2013 rozumie si\u0119 przez to osob\u0119 wyznaczon\u0105<br>przez Administratora, kt\u00f3ra jest odpowiedzialna za zapewnienie przetwarzania danych zgodnie<br>z odpowiednimi przepisami obowi\u0105zuj\u0105cego prawa. Wz\u00f3r zarz\u0105dzenia powo\u0142uj\u0105cej IODO stanowi<br>Za\u0142\u0105cznik \u201ezarz\u0105dzenie w\u0142a\u015bciciela firmy.doc\u201d do niniejszej dokumentacji;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Administratorze danych \u2013 rozumie si\u0119 przez to organ, jednostk\u0119 organizacyjn\u0105, podmiot lub osob\u0119,<br>kt\u00f3re decyduj\u0105 o celach i \u015brodkach przetwarzania danych osobowych. W niniejszej dokumentacji<br>przetwarzania danych osobowych przez Administratora danych rozumie si\u0119 W\u0142a\u015bcicieli Firmy<br>WALMER, dalej zwanych \u201eAdministratorem\u201d;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Administratorze system\u00f3w informatycznych (lub \u201eASI\u201d) \u2013 rozumie si\u0119 przez to osob\u0119 wyznaczon\u0105<br>przez Administratora, kt\u00f3ra odpowiada za zapewnienie sprawno\u015bci, nale\u017cytej konserwacji<br>i wdra\u017cania technicznych zabezpiecze\u0144 system\u00f3w informatycznych oraz odpowiada za to, aby<br>systemy informatyczne, w kt\u00f3rych przetwarzane s\u0105 dane osobowe spe\u0142nia\u0142y wymagania<br>przewidziane ustaw\u0105 i rozporz\u0105dzeniem. Wz\u00f3r powo\u0142ania ASI stanowi Za\u0142\u0105cznik \u201ezarz\u0105dzenie<br>w\u0142a\u015bciciela firmy.doc\u201d do niniejszej dokumentacji;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Danych osobowych (lub \u201edane\u201d) \u2013 rozumie si\u0119 przez to wszelkie informacje dotycz\u0105ce<br>zidentyfikowanej lub mo\u017cliwej do zidentyfikowania osoby fizycznej;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. Dokumentacji przetwarzania danych osobowych \u2013 rozumie si\u0119 przez to polityk\u0119 bezpiecze\u0144stwa<br>przetwarzania danych osobowych i instrukcj\u0119 zarz\u0105dzania systemem informatycznym s\u0142u\u017c\u0105cym do<br>przetwarzania danych osobowych;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">6. Prezesie Urz\u0119du Ochrony Danych Osobowych (PUODO). \u2013 Rozumie si\u0119 przez to organ ochrony<br>danych osobowych;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">7. Identyfikatorze (loginie) u\u017cytkownika \u2014 rozumie si\u0119 przez to ci\u0105g znak\u00f3w literowych, cyfrowych<br>lub innych jednoznacznie identyfikuj\u0105cy osob\u0119 upowa\u017cnion\u0105 do przetwarzania danych osobowych<br>w systemie informatycznym;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">8. Osobie fizycznej mo\u017cliwej do zidentyfikowania \u2013 jest to osoba, kt\u00f3rej to\u017csamo\u015b\u0107 mo\u017cna okre\u015bli\u0107<br>bezpo\u015brednio lub po\u015brednio, w szczeg\u00f3lno\u015bci poprzez powo\u0142anie si\u0119 na numer identyfikacyjny albo<br>jeden lub kilka specyficznych czynnik\u00f3w okre\u015blaj\u0105cych jej cechy fizyczne, fizjologiczne, umys\u0142owe,<br>ekonomiczne, kulturowe lub spo\u0142eczne; informacji nie uwa\u017ca si\u0119 za umo\u017cliwiaj\u0105c\u0105 okre\u015blenie<br>to\u017csamo\u015bci osoby, je\u017celi wymaga\u0142oby to nadmiernych koszt\u00f3w, czasu lub dzia\u0142a\u0144;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">9. Osobie upowa\u017cnionej \u2013 rozumie si\u0119 przez to osob\u0119, kt\u00f3ra otrzyma\u0142a od Administratora<br>upowa\u017cnienie do przetwarzania danych;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">10. Przetwarzaniu danych \u2013 rozumie si\u0119 przez to jakiekolwiek operacje wykonywane na danych<br>osobowych, takie jak: zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie,<br>udost\u0119pnianie i usuwanie, a zw\u0142aszcza te operacje, kt\u00f3re wykonuje si\u0119 w systemach<br>informatycznych;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">11. Rozporz\u0105dzeniu \u2013 rozumie si\u0119 przez to Rozporz\u0105dzenie Parlamentu Europejskiego i Rady (UE)<br>2016\/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony os\u00f3b fizycznych w zwi\u0105zku<br>z przetwarzaniem danych osobowych i w sprawie swobodnego przep\u0142ywu takich danych oraz<br>uchylenia dyrektywy 95\/46\/WE (og\u00f3lne rozporz\u0105dzenie o ochronie danych)<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">12. Upowa\u017cnieniu \u2013 rozumie si\u0119 przez to o\u015bwiadczenie nadawane przez Administratora wskazuj\u0105ce<br>z imienia i nazwiska osob\u0119, kt\u00f3ra ma prawo przetwarza\u0107 dane w zakresie wskazanym w tym<br>o\u015bwiadczeniu;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">13. Ustawie \u2013 rozumie si\u0119 przez to ustaw\u0119 z dnia z dnia 10 maja 2018 r. o ochronie danych osobowych<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">14. U\u017cytkownik uprzywilejowany \u2013 nale\u017cy przez to rozumie\u0107 osob\u0119 upowa\u017cnion\u0105, posiadaj\u0105c\u0105 nadane<br>uprawnienia na poziomie administratora systemu informatycznego;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">15. U\u017cytkowniku systemu \u2013 rozumie si\u0119 przez to osob\u0119 upowa\u017cnion\u0105, kt\u00f3ra otrzyma\u0142a dost\u0119p do sieci<br>LAN umo\u017cliwiaj\u0105cy korzystanie z sieci Internet oraz login i has\u0142o do systemu;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">16. Za\u0142\u0105cznikach \u2013 nale\u017cy przez to rozumie\u0107 wzory dokument\u00f3w; Administrator mo\u017ce przedmiotowe<br>wzory zast\u0105pi\u0107 wydrukami z system\u00f3w komputerowych lub innymi dokumentami o tre\u015bci zgodnej<br>z przepisami powszechnie obowi\u0105zuj\u0105cego prawa;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">17. Zbiorze danych \u2013 rozumie si\u0119 przez to ka\u017cdy posiadaj\u0105cy struktur\u0119 zestaw danych o charakterze<br>osobowym, dost\u0119pnych wed\u0142ug okre\u015blonych kryteri\u00f3w, niezale\u017cnie od tego czy zestaw ten jest<br>rozproszony lub podzielony funkcjonalnie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">POSTANOWIENIA OG\u00d3LNE<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<p>Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/p>\n\n\n\n<pre class=\"wp-block-verse\">\u00a72<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. W celu zapewnienia ochrony przetwarzanych danych osobowych zar\u00f3wno za pomoc\u0105 system\u00f3w<br>informatycznych jak i w wersji papierowej Administrator wdra\u017ca niniejsz\u0105 polityk\u0119 bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Administrator dok\u0142ada nale\u017cytej staranno\u015bci w celu ochrony interes\u00f3w os\u00f3b, kt\u00f3rych dane<br>osobowe dotycz\u0105, w szczeg\u00f3lno\u015bci jest obowi\u0105zany zapewni\u0107, aby dane: by\u0142y przetwarzane<br>zgodnie z prawem, zbierane dla oznaczonych cel\u00f3w, merytorycznie poprawne i adekwatne do<br>cel\u00f3w w jakich s\u0105 zbierane, przechowywane w postaci umo\u017cliwiaj\u0105cej identyfikacj\u0119 os\u00f3b, kt\u00f3rych<br>dotycz\u0105 oraz aby zapewniona by\u0142a rozliczalno\u015b\u0107, integralno\u015b\u0107 i poufno\u015b\u0107 danych, gdzie przez:<br>  1) rozliczalno\u015b\u0107 - rozumie si\u0119 w\u0142a\u015bciwo\u015b\u0107 zapewniaj\u0105c\u0105, \u017ce dzia\u0142ania podmiotu mog\u0105 by\u0107<br>przypisane w spos\u00f3b jednoznaczny tylko temu podmiotowi;<br>  2) integralno\u015b\u0107 danych - rozumie si\u0119 w\u0142a\u015bciwo\u015b\u0107 zapewniaj\u0105c\u0105, \u017ce dane osobowe nie zosta\u0142y<br>zmienione lub zniszczone w spos\u00f3b nieautoryzowany;<br>  3) poufno\u015b\u0107 danych - rozumie si\u0119 w\u0142a\u015bciwo\u015b\u0107 zapewniaj\u0105c\u0105, \u017ce dane osobowe nie s\u0105<br>udost\u0119pniane nieupowa\u017cnionym podmiotom.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Administrator deklaruje pe\u0142ne zaanga\u017cowanie i determinacj\u0119 celem zapewnienia bezpiecze\u0144stwa przetwarzanych danych osobowych, a tak\u017ce prawid\u0142owego zabezpieczenia systemu informatycznego s\u0142u\u017c\u0105cego do przetwarzania danych osobowych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Administrator nadzoruje jakie dane, kiedy i przez kogo zosta\u0142y do zbior\u00f3w Administratora<br>wprowadzone, b\u0105d\u017a z tych zbior\u00f3w usuni\u0119te oraz komu s\u0105 przekazywane.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. Administrator na bie\u017c\u0105co dostosowuje systemy informatyczne s\u0142u\u017c\u0105ce do przetwarzania danych<br>i wszelkie systemy zabezpiecze\u0144 przetwarzania danych osobowych do wymog\u00f3w okre\u015blonych<br>w rozporz\u0105dzeniu.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a73<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Wszelkie czynno\u015bci, jakie na mocy niniejszej polityki bezpiecze\u0144stwa s\u0105 wykonywane przez IODO<br>lub ASI mog\u0105 by\u0107 tak\u017ce wykonywane przez Administratora, z tym, \u017ce w przypadku niepowo\u0142ania<br>IODO Administrator nie ma obowi\u0105zku prowadzenia rejestru zbior\u00f3w danych osobowych,<br>przygotowywania planu sprawdze\u0144 ani opracowania sprawozdania ze sprawdzania zgodno\u015bci<br>przetwarzania danych osobowych z przepisami o ochronie danych osobowych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a74<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Polityka bezpiecze\u0144stwa jest dokumentem wewn\u0119trznym i nie mo\u017ce by\u0107 udost\u0119pniana<br>podmiotom trzecim bez uprzedniej zgody Administratora.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Dla codziennych potrzeb pracownik\u00f3w i wsp\u00f3\u0142pracownik\u00f3w tworzy si\u0119 Regulamin ochrony danych<br>osobowych zawieraj\u0105cy zasady przetwarzania danych osobowych obowi\u0105zuj\u0105ce u Administratora.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Regulamin jest jawny i udost\u0119pniany w spos\u00f3b powszechnie przyj\u0119ty u Administratora wszystkim<br>pracownikom i wsp\u00f3\u0142pracownikom.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">ADMINISTRATOR<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<p>\u00a75<\/p>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator stosuje \u015brodki techniczne i organizacyjne zapewniaj\u0105ce ochron\u0119 danych osobowych<br>odpowiedni\u0105 do zagro\u017ce\u0144 oraz kategorii przetwarzanych danych oraz zabezpiecza posiadane dane<br>przed: ich udost\u0119pnieniem, zmian\u0105, utrat\u0105, uszkodzeniem, zniszczeniem lub przetwarzaniem przez<br>osob\u0119 nieupowa\u017cnion\u0105.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Administrator w szczeg\u00f3lno\u015bci zapewnia:<br>   1) \u015brodki techniczne i organizacyjne niezb\u0119dne dla zapewnienia bezpiecznego przetwarzania<br>danych w pomieszczeniach do tego przeznaczonych;<br>   2) system i sprz\u0119t informatyczny umo\u017cliwiaj\u0105cy bezpieczne przetwarzanie danych;<br>   3) \u017ce do przetwarzania danych osobowych zosta\u0142y dopuszczone wy\u0142\u0105cznie osoby posiadaj\u0105ce<br>upowa\u017cnienie do przetwarzania danych osobowych;<br>   4) zapoznanie z przepisami o ochronie danych osobowych ka\u017cdej osoby upowa\u017cnionej do<br>przetwarzania danych osobowych;<br>   5) prowadzenie ewidencji os\u00f3b upowa\u017cnionych;<br>   6) nale\u017cyte i terminowe udzielanie informacji na wniosek os\u00f3b, kt\u00f3rych dane s\u0105 przetwarzane<br>i kt\u00f3re zwr\u00f3ci\u0142y si\u0119 z wnioskiem o udzielenie informacji w trybie art. 33 Ustawy;<br>   7) kontrol\u0119 nad tym, jakie dane, kiedy i przez kogo zosta\u0142y do zbior\u00f3w Administratora<br>wprowadzone, ze zbior\u00f3w usuni\u0119te oraz komu i przez kogo przekazane.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a76<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. W razie wykazania przez osob\u0119, kt\u00f3rej dane osobowe dotycz\u0105, \u017ce s\u0105 one niekompletne,<br>nieaktualne, nieprawdziwe lub zosta\u0142y zebrane z naruszeniem ustawy albo s\u0105 zb\u0119dne do realizacji<br>celu, dla kt\u00f3rego zosta\u0142y zebrane, Administrator jest obowi\u0105zany, bez zb\u0119dnej zw\u0142oki, do<br>uzupe\u0142nienia, uaktualnienia, sprostowania danych, czasowego lub sta\u0142ego wstrzymania<br>przetwarzania kwestionowanych danych lub ich usuni\u0119cia ze zbioru.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Administrator jest obowi\u0105zany poinformowa\u0107 bez zb\u0119dnej zw\u0142oki innych administrator\u00f3w, kt\u00f3rym<br>udost\u0119pni\u0142 zbi\u00f3r danych, o dokonanym uaktualnieniu lub sprostowaniu danych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">INSPEKTOR OCHRONY DANYCH OSOBOWYCH I ADMINISTRATOR SYSTEM\u00d3W<br>INFORMATYCZNYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<br>Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<br>Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a77<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator mo\u017ce wyznaczy\u0107 Inspektora ochrony danych osobowych, kt\u00f3ry jest odpowiedzialny<br>za przetwarzanie danych zgodnie z ustaw\u0105 oraz rozporz\u0105dzeniem.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Administrator mo\u017ce wyznaczy\u0107, co najmniej jednego zast\u0119pc\u0119 IODO. Zast\u0119pca IODO musi spe\u0142nia\u0107<br>wszystkie okre\u015blone w rozporz\u0105dzeniu wymagania<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Zast\u0119pca IODO wykonuje wszystkie obowi\u0105zki nale\u017c\u0105ce do zakresu obowi\u0105zk\u00f3w IODO podczas jego<br>nieobecno\u015bci.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a78<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. W przypadku wyznaczenia IODO do zada\u0144 IODO nale\u017cy:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1) zapewnianie przestrzegania przepis\u00f3w o ochronie danych osobowych, w szczeg\u00f3lno\u015bci przez:<br>   a) nie rzadziej ni\u017c raz w roku sprawdzanie zgodno\u015bci przetwarzania danych osobowych<br>z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie<br>sprawozdania dla Administratora;<br>   b) nadzorowanie opracowania i aktualizowania dokumentacji, ochrony danych osobowych<br>oraz kontroli przestrzegania zasad w niej okre\u015blonych;<br>   c) zapewnianie zapoznania os\u00f3b upowa\u017cnionych do przetwarzania danych osobowych<br>z przepisami o ochronie danych osobowych i kierowanie os\u00f3b do udzia\u0142u w szkoleniach.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2) Nadzorowanie rejestru zbior\u00f3w danych prowadzonych i przetwarzanych przez Administratora,<br>z wyj\u0105tkiem zbior\u00f3w, wskazanych w jako zwolnione z obowi\u0105zku rejestracji, zawieraj\u0105cego w<br>szczeg\u00f3lno\u015bci nazw\u0119 zbioru oraz spe\u0142niaj\u0105cego inne kryteria prawem przewidziane.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. w celu sprawnej realizacji na\u0142o\u017conych zada\u0144, IODO przys\u0142uguj\u0105 uprawnienia okre\u015blone<br>w rozporz\u0105dzeniu.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a79<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Inspektorem ochrony danych osobowych mo\u017ce by\u0107 osoba, kt\u00f3ra:<br>   1) ma pe\u0142n\u0105 zdolno\u015b\u0107 do czynno\u015bci prawnych oraz korzysta z pe\u0142ni praw publicznych;<br>   2) posiada odpowiedni\u0105 wiedz\u0119 w zakresie ochrony danych osobowych;<br>   3) nie by\u0142a karana za umy\u015blne przest\u0119pstwo.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. W dokumencie powo\u0142uj\u0105cym IODO osoba powo\u0142ana do pe\u0142nienia funkcji IODO musi by\u0107 wskazana<br>z imienia i nazwiska.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Inspektor ochrony danych osobowych podlega bezpo\u015brednio kierownikowi jednostki organizacyjnej lub osobie fizycznej b\u0119d\u0105cej Administratorem;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Administrator zapewnia \u015brodki i organizacyjn\u0105 odr\u0119bno\u015b\u0107 IODO niezb\u0119dne do niezale\u017cnego<br>wykonywania przez niego zada\u0144.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a710<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator mo\u017ce wyznaczy\u0107 Administratora System\u00f3w Informatycznych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. ASI odpowiada za zapewnienie przestrzegania zasad ochrony danych osobowych przetwarzanych<br>za pomoc\u0105 system\u00f3w informatycznych okre\u015blonych w Instrukcji zarz\u0105dzania systemem<br>informatycznym s\u0142u\u017c\u0105cym do przetwarzania danych osobowych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. ASI podczas wykonywania obowi\u0105zk\u00f3w z zakresu ochrony danych osobowych podlega<br>bezpo\u015brednio kierownikowi jednostki organizacyjnej lub Administratorowi.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. W przypadku niewyznaczenia ASI za zapewnienie przestrzegania zasad ochrony danych<br>osobowych przetwarzanych za pomoc\u0105 system\u00f3w informatycznych odpowiada Administrator.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">PRZETWARZANIE DANYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<br>Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI, osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a711<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Przetwarzanie danych jest dopuszczalne tylko wtedy, gdy:<br>1) osoba, kt\u00f3rej dane dotycz\u0105 wyrazi na to zgod\u0119, chyba, \u017ce chodzi o usuni\u0119cie dotycz\u0105cych jej<br>danych;<br>2) jest to niezb\u0119dne dla zrealizowania uprawnienia lub spe\u0142nienia obowi\u0105zku wynikaj\u0105cego<br>z przepisu prawa;<br>3) jest to konieczne do realizacji umowy, gdy osoba, kt\u00f3rej dane dotycz\u0105, jest jej stron\u0105 lub gdy<br>jest to niezb\u0119dne do podj\u0119cia dzia\u0142a\u0144 przed zawarciem umowy na \u017c\u0105danie osoby, kt\u00f3rej dane<br>dotycz\u0105;<br>4) jest niezb\u0119dne do wykonania okre\u015blonych prawem zada\u0144 realizowanych dla dobra<br>publicznego;<br>5) jest to niezb\u0119dne dla wype\u0142nienia prawnie usprawiedliwionych cel\u00f3w realizowanych przez Administratora albo odbiorc\u00f3w danych, a przetwarzanie nie narusza praw i wolno\u015bci osoby, kt\u00f3rej dane dotycz\u0105.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Za prawnie uzasadniony cel Administratora uznaje si\u0119 w szczeg\u00f3lno\u015bci dochodzenie roszcze\u0144<br>z tytu\u0142u prowadzonej dzia\u0142alno\u015bci oraz marketing bezpo\u015bredni w\u0142asnych produkt\u00f3w lub us\u0142ug, przy<br>czym przy podejmowaniu dzia\u0142a\u0144 marketingowych za pomoc\u0105 \u015brodk\u00f3w komunikacji elektronicznej<br>nale\u017cy stosowa\u0107 przepisy ustawy z dnia 18 lipca 2002 r. o \u015bwiadczeniu us\u0142ug drog\u0105 elektroniczn\u0105<br>(Dz.U. z 2013 r. poz. 1422) oraz ustawy z dnia 16 lipca 2004 r. prawo telekomunikacyjne (Dz.U.<br>z 2014 r. poz. 243), kt\u00f3re przewiduj\u0105 dalej id\u0105c\u0105 ochron\u0119.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a712<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Zgoda na przetwarzanie danych osobowych, nie mo\u017ce by\u0107 domniemana lub dorozumiana<br>z o\u015bwiadczenia woli o innej tre\u015bci.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Zgoda na przetwarzanie danych osobowych mo\u017ce obejmowa\u0107 r\u00f3wnie\u017c przetwarzanie danych<br>w przysz\u0142o\u015bci, je\u017celi nie zmienia si\u0119 cel przetwarzania.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Zgoda na przetwarzanie danych osobowych mo\u017ce zosta\u0107 odwo\u0142ana w ka\u017cdym czasie. W przypadku<br>odwo\u0142ania zgody na przetwarzanie danych osobowych Administrator obowi\u0105zany jest usun\u0105\u0107<br>wszystkie dane osobowe osoby, kt\u00f3ra zgod\u0119 cofn\u0119\u0142a, chyba \u017ce istnieje inna podstawa prawna<br>upowa\u017cniaj\u0105ca Administratora do dalszego przetwarzania tych danych dla innych cel\u00f3w ni\u017c<br>wskazany w cofni\u0119tej zgodzie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Zgody nale\u017cy odbiera\u0107 w postaci mo\u017cliwej do p\u00f3\u017aniejszego udowodnienia, najlepiej pisemnie lub:<br>- w ramach systemu informatycznego po zastosowaniu metody dwustopniowego uwiarygodniania,<br>- jako nagranie przeprowadzonej rozmowy telefonicznej - po poinformowaniu rozm\u00f3wcy<br>o prowadzonej rejestracji.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a713<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. W przypadku powzi\u0119cia jakichkolwiek w\u0105tpliwo\u015bci, co do ewentualnej zgodno\u015bci z prawem<br>planowanych dzia\u0142a\u0144 w zakresie przetwarzania danych, nale\u017cy zwr\u00f3ci\u0107 si\u0119 do IODO z wnioskiem<br>o rozstrzygni\u0119cie w\u0105tpliwo\u015bci.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Przed udzieleniem przez IODO odpowiedzi w przedmiocie istniej\u0105cych w\u0105tpliwo\u015bci niedozwolone<br>jest zbieranie danych osobowych i ich utrwalanie, a w przypadku posiadania ju\u017c danych<br>osobowych kt\u00f3rych w\u0105tpliwo\u015b\u0107 dotyczy nale\u017cy, do czasu rozstrzygni\u0119cia w\u0105tpliwo\u015bci, wstrzyma\u0107<br>wszystkie dzia\u0142ania na danych osobowych, co do kt\u00f3rych istniej\u0105 w\u0105tpliwo\u015bci czy s\u0105 prawnie<br>uzasadnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">POWIERZENIE PRZETWARZANIA DANYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a714<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator mo\u017ce powierzy\u0107 innemu podmiotowi, w drodze umowy zawartej na pi\u015bmie,<br>przetwarzanie danych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Podmiot, kt\u00f3remu dane do przetwarzania powierzono, mo\u017ce przetwarza\u0107 dane wy\u0142\u0105cznie<br>w zakresie i w celu przewidzianym w umowie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Podmiot, kt\u00f3remu powierzono przetwarzanie danych obowi\u0105zany jest przed rozpocz\u0119ciem<br>przetwarzania danych podj\u0105\u0107 \u015brodki zabezpieczaj\u0105ce przetwarzanie danych, o kt\u00f3rych mowa<br>w ustawie oraz w rozporz\u0105dzeniu.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Wz\u00f3r umowy powierzenia stanowi za\u0142\u0105cznik \u201eUmowa powierzenia\u201d do polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">WYKAZ ZBIOR\u00d3W DANYCH OSOBOWYCH WRAZ ZE WSKAZANIEM PROGRAM\u00d3W<br>ZASTOSOWANYCH DO PRZETWARZANIA TYCH DANYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a715<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator prowadzi wykaz zbior\u00f3w danych osobowych, kt\u00f3re posiada.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Przy opisie ka\u017cdego ze zbior\u00f3w wskazuje si\u0119 programy zastosowane do przetwarzania danych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Zbiory danych osobowych posiadane przez Administratora wraz z programami zastosowanymi do<br>przetwarzania zawartych w nich danych wymienione zosta\u0142y w za\u0142\u0105czniku \u201eWykazy - obszary,<br>zbiory i przep\u0142ywy\u201d do polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">OPIS STRUKTURY ZBIOR\u00d3W DANYCH WSKAZUJ\u0104CY ZAWARTO\u015a\u0106 POSZCZEG\u00d3LNYCH P\u00d3L<br>INFORMACYJNYCH I POWI\u0104ZANIA POMI\u0118DZY NIMI<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a716<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Struktura zbior\u00f3w danych osobowych wraz ze wskazaniem poszczeg\u00f3lnych p\u00f3l informacyjnych<br>i powi\u0105zania pomi\u0119dzy nimi wskazane zosta\u0142y w za\u0142\u0105czniku \u201eWykazy - obszary, zbiory i przep\u0142ywy\u201d do<br>polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">SPOS\u00d3B PRZEP\u0141YWU DANYCH POMI\u0118DZY POSZCZEG\u00d3LNYMI SYSTEMAMI<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a717<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Spos\u00f3b przep\u0142ywu danych pomi\u0119dzy poszczeg\u00f3lnymi systemami wskazany zosta\u0142 w za\u0142\u0105czniku numer<br>\u201eWykazy - obszary, zbiory i przep\u0142ywy\u201d do polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">PLAN SPRAWDZE\u0143 ORAZ DOKONYWANIE SPRAWDZE\u0143<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a718<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Inspektor ochrony danych osobowych sprawdza zgodno\u015bci przetwarzania danych osobowych<br>z przepisami o ochronie danych osobowych oraz opracowuje sprawozdanie w tym zakresie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Sprawdzenie jest dokonywane dla Administratora lub Prezesa Urz\u0119du Ochrony Danych<br>osobowych. Sprawdzenie mo\u017ce by\u0107 dora\u017ane, planowe lub na \u017c\u0105danie PUODO.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a719<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. IODO zawiadamia Administratora o rozpocz\u0119ciu sprawdzenia dora\u017anego lub sprawdzenia na<br>\u017c\u0105danie PUODO przed podj\u0119ciem pierwszej czynno\u015bci.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Administrator zawiadamia kierownika jednostki organizacyjnej obj\u0119tej sprawdzeniem o mo\u017cliwo\u015bci<br>przeprowadzenia czynno\u015bci przez IODO.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Zawiadomienia nie przekazuje si\u0119 w przypadku:<br>   1) sprawdzenia dora\u017anego, je\u017celi niezw\u0142oczne rozpocz\u0119cie sprawdzenia jest niezb\u0119dne<br>do przywr\u00f3cenia stanu zgodnego z prawem lub weryfikacji, czy naruszenie mia\u0142o miejsce;<br>   2) sprawdzenia, o kt\u00f3rego dokonanie zwr\u00f3ci\u0142 si\u0119 PUODO, je\u017celi na zawiadomienie nie pozwala<br>wyznaczony przez niego termin;<br>   3) je\u017celi kierownik jednostki organizacyjnej obj\u0119tej sprawdzeniem posiada informacje, o zakresie<br>planowanych czynno\u015bci.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Je\u017celi IODO nie zosta\u0142 wyznaczony Administrator nie ma obowi\u0105zku tworzenia planu sprawdze\u0144 ani<br>przygotowywania sprawozdania ze sprawdzenia.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a720<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. IODO przygotowuje plan sprawdzenia planowego.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Plan sprawdze\u0144 zawiera przedmiot, zakres, termin sprawdze\u0144 oraz spos\u00f3b i zakres ich<br>dokumentowania.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Plan sprawdze\u0144 przygotowywany jest na okres nie kr\u00f3tszy ni\u017c kwarta\u0142 i nie d\u0142u\u017cszy ni\u017c rok. Plan<br>sprawdze\u0144 jest przedstawiany Administratorowi nie p\u00f3\u017aniej ni\u017c na dwa tygodnie przed dniem<br>rozpocz\u0119cia okresu obj\u0119tego planem. Plan sprawdze\u0144 obejmuje, co najmniej jedno sprawdzenie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Zbiory danych oraz systemy informatyczne s\u0142u\u017c\u0105ce do przetwarzania lub zabezpieczania danych<br>osobowych podlegaj\u0105 sprawdzeniu nie rzadziej ni\u017c raz na pi\u0119\u0107 lat.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a721<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Po zako\u0144czeniu sprawdzenia IODO przygotowuje sprawozdanie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Sprawozdanie jest sporz\u0105dzane w postaci elektronicznej i przekazywane w postaci papierowej.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Administrator bezpiecze\u0144stwa informacji przekazuje Administratorowi sprawozdanie:<br>   1) ze sprawdzenia planowego - nie p\u00f3\u017aniej ni\u017c w terminie 30 dni od zako\u0144czenia sprawdzenia;<br>   2) ze sprawdzenia dora\u017anego - niezw\u0142ocznie po zako\u0144czeniu sprawdzenia;<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3) ze sprawdzenia, o kt\u00f3rego dokonanie zwr\u00f3ci\u0142 si\u0119 PUODO - zachowuj\u0105c termin wskazany przez<br>Prezesa Urz\u0119du.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">REJESTR ZBIOR\u00d3W DANYCH OSOBOWYCH PROWADZONY PRZEZ INSPEKTORA OCHRONY<br>DANYCH OSOBOWYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a722<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. IODO prowadzi rejestr zbior\u00f3w danych przetwarzanych przez Administratora.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. W rejestrze nie ujawnia si\u0119 zbior\u00f3w danych osobowych podlegaj\u0105cych wy\u0142\u0105czeniu od obowi\u0105zku<br>rejestracji, zgodnie z art. 43 Ustawy.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Rejestr jest jawny, ka\u017cdy ma prawo do przegl\u0105dania rejestru.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Je\u017celi IODO nie zosta\u0142 wyznaczony Administrator nie prowadzi rejestru zbior\u00f3w danych<br>osobowych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. Rejestr musi by\u0107 prowadzony zgodnie z zasadami wskazanymi w rozporz\u0105dzeniu ministra<br>administracji i cyfryzacji w sprawie sposobu prowadzenia przez administratora bezpiecze\u0144stwa<br>informacji rejestru zbior\u00f3w danych z dnia 11 maja 2015 roku (Dz.U. z 2015 r. poz. 719).<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">6. Wz\u00f3r rejestru stanowi za\u0142\u0105cznik \u201eRejestr zbior\u00f3w danych osobowych\u201d do niniejszej polityki<br>bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">OSOBY UPOWA\u017bNIONE DO PRZETWARZANIA DANYCH OSOBOWYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<p>\u00a723<\/p>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator obowi\u0105zany jest nada\u0107 upowa\u017cnienie do przetwarzania danych ka\u017cdej osobie, kt\u00f3ra<br>do przetwarzania danych b\u0119dzie dopuszczona.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Upowa\u017cnienie powinno zwiera\u0107 w szczeg\u00f3lno\u015bci:<br>   1) Imi\u0119 i nazwisko osoby upowa\u017cnionej<br>   2) dat\u0119 z kt\u00f3r\u0105 zosta\u0142o nadane;<br>   3) dat\u0119 z kt\u00f3r\u0105 upowa\u017cnienie wygasa je\u017celi jest ono nadane na czas okre\u015blony;<br>   4) zakres upowa\u017cnienia.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Upowa\u017cnienie do przetwarzania danych osobowych wygasa z chwil\u0105 up\u0142ywu terminu<br>wypowiedzenia lub rozwi\u0105zania umowy zawartej przez Administratora z osob\u0105, kt\u00f3rej zosta\u0142o<br>nadane lub w przypadku gdy zosta\u0142o nadane na czas okre\u015blony z up\u0142ywem czasu na jaki zosta\u0142o<br>nadane.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Osoba upowa\u017cniona przez Administratora nie ma prawa do nadawania dalszych upowa\u017cnie\u0144,<br>chyba, \u017ce upowa\u017cnienie do przetwarzania danych osobowych nadane przez Administratora<br>zawiera upowa\u017cnienie do nadawania dalszych upowa\u017cnie\u0144.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. Wz\u00f3r upowa\u017cnienia do przetwarzania danych stanowi za\u0142\u0105cznik \u201eUpowa\u017cnienie i o\u015bwiadczenie\u201d do niniejszej polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">EWIDENCJA OS\u00d3B UPOWA\u017bNIONYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a724<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator obowi\u0105zany jest do prowadzenia ewidencji os\u00f3b upowa\u017cnionych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Ewidencja mo\u017ce by\u0107 prowadzona w wersji papierowej lub elektronicznej z mo\u017cliwo\u015bci\u0105 jej<br>wydruku.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Ewidencja zawiera:<br>   1) imi\u0119 i nazwisko osoby upowa\u017cnionej;<br>   2) dat\u0119 nadania i ustania oraz zakres upowa\u017cnienia do przetwarzania danych osobowych;<br>   3) Identyfikator, je\u017celi dane s\u0105 przetwarzane w systemie informatycznym.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Wz\u00f3r ewidencji stanowi za\u0142\u0105cznik \u201eEwidencja os\u00f3b upowa\u017cnionych\u201d.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">SZKOLENIA<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a725<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator organizuje szkolenie dla os\u00f3b upowa\u017cnionych do przetwarzania danych osobowych<br>w zakresie obowi\u0105zuj\u0105cych przepis\u00f3w, procedur oraz podstawowych zagro\u017ce\u0144 zwi\u0105zanych<br>z przetwarzaniem danych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Szkolenie w miar\u0119 mo\u017cliwo\u015bci jest przeprowadzane przed dopuszczeniem osoby upowa\u017cnionej do<br>czynno\u015bci przetwarzania danych oraz przed nadaniem upowa\u017cnienia.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Szkolenia prowadzi Administrator, IODO lub osoba posiadaj\u0105ca wiadomo\u015bci specjalne z zakresu<br>ochrony danych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Przeprowadzenie szkolenia musi by\u0107 dokumentowane stosownymi za\u015bwiadczeniami.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">WYKAZ BUDYNK\u00d3W, POMIESZCZE\u0143 LUB CZ\u0118\u015aCI POMIESZCZE\u0143 TWORZ\u0104CYCH OBSZAR\nW KT\u00d3RYM PRZETWARZANE S\u0104 DANE OSOBOWE<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Do wiadomo\u015bci: Osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a726<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Administrator przetwarza dane jedynie w pomieszczeniach do tego przeznaczonych w spos\u00f3b<br>uniemo\u017cliwiaj\u0105cy dost\u0119p do danych osobom nieuprawnionym.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Wykaz budynk\u00f3w, pomieszcze\u0144 lub cz\u0119\u015bci pomieszcze\u0144 tworz\u0105cych obszar, w kt\u00f3rym<br>przetwarzane s\u0105 dane osobowe zawarty zosta\u0142 w za\u0142\u0105czniku \u201eWykazy - obszary, zbiory<br>i przep\u0142ywy\u201d do polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">OKRE\u015aLENIE \u015aRODK\u00d3W TECHNICZNYCH ORGANIZACYJNYCH NIEZB\u0118DNNYCH DLA<br>ZAPEWNIENIA POUFNO\u015aCI, INTEGRALNO\u015aCI I ROZLICZALNO\u015aCI PRZETWARZANYCH DANYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI, osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a727<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Ka\u017cdy, kto przetwarza dane osobowe obowi\u0105zany jest zachowa\u0107 w tajemnicy dane osobowe, do<br>kt\u00f3rych posiada dost\u0119p, sposoby zabezpieczania danych jak r\u00f3wnie\u017c wszelkie informacje, kt\u00f3re<br>powzi\u0105\u0142 w czasie przetwarzania danych, zar\u00f3wno w spos\u00f3b zamierzony jak i przypadkowy.<br>Obowi\u0105zek zachowania danych w tajemnicy jest bezterminowy.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Podczas przetwarzania danych nale\u017cy zachowa\u0107 szczeg\u00f3ln\u0105 ostro\u017cno\u015b\u0107 i podj\u0105\u0107 wszelkie mo\u017cliwe<br>\u015brodki umo\u017cliwiaj\u0105ce zabezpieczenie oraz ochron\u0119 danych przed nieuprawnionym dost\u0119pem,<br>modyfikacj\u0105, zniszczeniem lub ujawnieniem.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Has\u0142a i loginy do systemu informatycznego nie mog\u0105 by\u0107 ujawniane nawet po utracie ich wa\u017cno\u015bci.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Nale\u017cy dochowa\u0107 nale\u017cytej staranno\u015bci podczas przesy\u0142ania dokument\u00f3w zawieraj\u0105cych dane za<br>pomoc\u0105 \u015brodk\u00f3w komunikacji elektronicznej, w szczeg\u00f3lno\u015bci nale\u017cy upewni\u0107 si\u0119 czy przesy\u0142ane za<br>pomoc\u0105 poczty elektronicznej dokumenty trafi\u0142y do w\u0142a\u015bciwego odbiorcy.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. W przypadku przesy\u0142ania za pomoc\u0105 \u015brodk\u00f3w komunikacji elektronicznej zestawie\u0144, spis\u00f3w czy<br>innych dokument\u00f3w zawieraj\u0105cych dane osobowe, przesy\u0142any dokument nale\u017cy zaszyfrowa\u0107,<br>a has\u0142o przes\u0142a\u0107, w miar\u0119 mo\u017cliwo\u015bci innym \u015brodkiem komunikacji elektronicznej.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a728<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Wszelkie dokumenty zwieraj\u0105ce dane osobowe przechowywane s\u0105 w szafach lub pomieszczeniach<br>zamykanych na klucz.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Osoba b\u0119d\u0105ca dysponentem kluczy jest zobowi\u0105zana nie przekazywa\u0107 kluczy do budynk\u00f3w<br>i pomieszcze\u0144, w kt\u00f3rych przetwarzane s\u0105 dane osobom nieuprawnionym, a ponadto obowi\u0105zana<br>jest przedsi\u0119wzi\u0105\u0107 dzia\u0142ania celem wykluczenia ryzyka ich utraty.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Osoba, kt\u00f3ra utraci\u0142a posiadane klucze do pomieszcze\u0144 Administratora, w kt\u00f3rych przetwarzane s\u0105<br>dane, niezw\u0142ocznie zg\u0142asza t\u0105 okoliczno\u015b\u0107 Administratorowi i IODO.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Administrator podejmuje wszelkie niezb\u0119dne \u015brodki techniczne i organizacyjne w celu<br>zabezpieczenia pomieszczenia, do kt\u00f3rego klucze utracono.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. Szczeg\u00f3\u0142owy wykaz \u015brodk\u00f3w technicznych i organizacyjnych stosowanych przez Administratora<br>celem zapewnienia poufno\u015bci, integralno\u015bci i rozliczalno\u015bci przetwarzanych danych zawarty zosta\u0142<br>w za\u0142\u0105czniku \u201eWykazy - obszary, zbiory i przep\u0142ywy\u201d do polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a729<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Osoba przetwarzaj\u0105ca dane po zako\u0144czeniu pracy porz\u0105dkuje swoje stanowisko zabezpieczaj\u0105c<br>dokumenty i no\u015bniki elektroniczne z danymi w specjalnie do tego przeznaczonych szafach lub<br>pomieszczeniach.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Niszczenie dokument\u00f3w zawieraj\u0105cych dane odbywa si\u0119 jedynie za pomoc\u0105 niszczarki<br>gwarantuj\u0105cej odpowiedni stopie\u0144 rozdrobnienia (zaleca si\u0119, aby niszczarka spe\u0142nia\u0142a wymogi<br>normy DIN 66399, klasa bezpiecze\u0144stwa nie ni\u017csza ni\u017c 3) lub za po\u015brednictwem firmy zajmuj\u0105cej<br>si\u0119 niszczeniem dokument\u00f3w, po zawarciu umowy o powierzeniu przetwarzania danych<br>osobowych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Ka\u017cdy dokument zawieraj\u0105cy dane, a nieu\u017cyteczny niszczy si\u0119 niezw\u0142ocznie w spos\u00f3b ustalony<br>w niniejszym dokumencie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Podczas korzystania z urz\u0105dze\u0144 wielofunkcyjnych nale\u017cy zachowa\u0107 szczeg\u00f3ln\u0105 ostro\u017cno\u015b\u0107.<br>Dokumenty kopiowane b\u0105d\u017a skanowane wyjmowane s\u0105 z urz\u0105dzenia wielofunkcyjnego<br>niezw\u0142ocznie po ich u\u017cyciu. Dotyczy to r\u00f3wnie\u017c dokument\u00f3w powsta\u0142ych na skutek kopiowania<br>b\u0105d\u017a skanowania.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. Przebywanie os\u00f3b trzecich w obszarze, w kt\u00f3rym przetwarzane s\u0105 dane jest dopuszczalne za zgod\u0105<br>Administratora lub w obecno\u015bci osoby upowa\u017cnionej.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">6. Szczeg\u00f3\u0142owy opis \u015brodk\u00f3w bezpiecze\u0144stwa zastosowanych przez Administratora wskazany zosta\u0142<br>w za\u0142\u0105czniku \u201eWykazy - obszary, zbiory i przep\u0142ywy\u201d do polityki bezpiecze\u0144stwa.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">POST\u0118POWANIE W RAZIE ZAISTNIENIA ZAGRO\u017bENIA DLA BEZPIECZE\u0143STWA<br>PRZETWARZANYCH DANYCH OSOBOWYCH LUB NARUSZENIA ZASAD PRZETWARZANIA<br>DANYCH OSOBOWYCH<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Zakres przedmiotowy stosowania:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Podmioty obowi\u0105zane do stosowania: Administrator, IODO, ASI, osoby upowa\u017cnione.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a730<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. W przypadku podejrzenia naruszenia zasad bezpiecze\u0144stwa danych osobowych lub naruszenia<br>zabezpiecze\u0144 stosowanych przez Administratora dla ochrony przetwarzanych danych osobowych<br>nale\u017cy niezw\u0142ocznie zawiadomi\u0107 IODO, je\u017celi jest wyznaczony. Je\u017celi IODO nie zosta\u0142 wyznaczony<br>nale\u017cy niezw\u0142ocznie zawiadomi\u0107 Administratora o dostrze\u017conych lub podejrzewanych<br>naruszeniach.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. W przypadku opisanym w ust. 1 IODO przeprowadza sprawdzenie dora\u017ane. Sprawdzenie jest<br>dokonywane niezw\u0142ocznie.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Przy dokonywaniu sprawdzenia IODO przys\u0142uguj\u0105 uprawnienia wskazane w rozporz\u0105dzeniu<br>w szczeg\u00f3lno\u015bci IODO przys\u0142uguje prawo:<br>   1) utrwalenia danych z systemu informatycznego s\u0142u\u017c\u0105cego do przetwarzania lub zabezpieczania<br>na informatycznym no\u015bniku danych lub dokonania wydruku tych danych;<br>   2) odebrania wyja\u015bnie\u0144 osoby, kt\u00f3rej czynno\u015bci obj\u0119to sprawdzeniem;<br>   3) sporz\u0105dzeniu kopii otrzymanego dokumentu;<br>   4) sporz\u0105dzeniu kopii obrazu wy\u015bwietlonego na ekranie urz\u0105dzenia stanowi\u0105cego cz\u0119\u015b\u0107 systemu<br>informatycznego s\u0142u\u017c\u0105cego do przetwarzania lub zabezpieczania danych osobowych<br>   5) dokonywania dokumentacji fotograficznej<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Je\u017celi IODO nie zosta\u0142 wyznaczony Administrator w przypadku, o kt\u00f3rym mowa w ust. 1<br>obowi\u0105zany jest przeprowadzi\u0107 postepowanie wyja\u015bniaj\u0105ce i ustalaj\u0105ce skutki oraz przyczyny<br>naruszenia lub nara\u017cenia na naruszenie zasad bezpiecze\u0144stwa i sposob\u00f3w zabezpieczenia,<br>w spos\u00f3b odpowiadaj\u0105cy czynno\u015bciom podejmowanym przez IODO w przypadku sprawdzenia<br>dora\u017anego.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">POSTANOWIENIA KO\u0143COWE<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">\u00a731<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">1. Dokumentacja przetwarzania danych osobowych stanowi wewn\u0119trzn\u0105 regulacj\u0119 Administratora<br>i obowi\u0105zuje wszystkich pracownik\u00f3w i wsp\u00f3\u0142pracownik\u00f3w Administratora.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">2. Dokumentacja przetwarzania danych osobowych obowi\u0105zuje od dnia jej wprowadzenia w \u017cycie<br>w spos\u00f3b przyj\u0119ty u Administratora. Wszelkie zmiany Dokumentacji przetwarzania danych<br>osobowych obowi\u0105zuj\u0105 od dnia ich wprowadzenia w \u017cycie w spos\u00f3b przyj\u0119ty u Administratora.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">3. Ka\u017cdy, kto przetwarza dane posiadane przez Administratora zobowi\u0105zany jest do stosowania przy<br>przetwarzaniu danych osobowych postanowie\u0144 zawartych w niniejszej Dokumentacji<br>przetwarzania danych osobowych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">4. Przypadki nieuzasadnionego zaniechania obowi\u0105zk\u00f3w wynikaj\u0105cych z niniejszego dokumentu<br>potraktowane b\u0119d\u0105, jako ci\u0119\u017ckie naruszenie obowi\u0105zk\u00f3w pracowniczych lub niewykonanie<br>zobowi\u0105zania w przypadku stosunku prawnego innego ni\u017c stosunek pracy.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">5. W sprawach nieuregulowanych w niniejszej polityce bezpiecze\u0144stwa maj\u0105 zastosowanie przepisy<br>powszechnie obowi\u0105zuj\u0105cego prawa, w tym w szczeg\u00f3lno\u015bci przepisy ustawy o ochronie danych<br>osobowych.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">ADMINISTRATOR DANYCH OSOBOWYCH:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">W\u0142a\u015bciciele firmy WALMER<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Adres e-mail: walmer@walmer.com.pl<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Telefon: +48 (0 17) 584 16 08<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Administrator systemu informatycznego:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Aktualny pracownik administracji systemu informatycznego.<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Adres e-mail: walmer@walmer.com.pl<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Telefon: +48 (0 17) 584 16 08<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Inspektor ochrony danych osobowych:<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Pracownik ds. ochrony danych osobowych firmy SKORPION<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Adres e-mail: a.babula@bhpskorpion.pl<\/pre>\n\n\n\n<pre class=\"wp-block-verse\">Telefon: +48 (0 17) 583 30 10<\/pre>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>POLITYKA BEZPIECZE\u0143STWA DANYCH OSOBOWYCH w firmie WALMER Zak\u0142ad Produkcyjno \u2013 Us\u0142ugowy S. Walas, W. Walas s.c Wola Zdakowska 32B, 39-307 Gaw\u0142uszowice Za\u0142\u0105cznik nr 1 do Zarz\u0105dzenia z dnia 18 maja 2018 roku WST\u0118P Tworzy si\u0119 niniejsz\u0105 dokumentacj\u0119 przetwarzania danych osobowych celem realizacji obowi\u0105zk\u00f3wwynikaj\u0105cych z powszechnie obowi\u0105zuj\u0105cego prawa tj. Ustawy z dnia 10 maja 2018 r. <a href=\"https:\/\/walmer.com.pl\/pl\/rodo\/\">Read More<\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-1065","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/pages\/1065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/comments?post=1065"}],"version-history":[{"count":19,"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/pages\/1065\/revisions"}],"predecessor-version":[{"id":1284,"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/pages\/1065\/revisions\/1284"}],"wp:attachment":[{"href":"https:\/\/walmer.com.pl\/pl\/wp-json\/wp\/v2\/media?parent=1065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}