CEL POLITYKI BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH
Polityka Bezpieczeństwa Ochrony Danych Osobowych została opracowana i wdrożona w strukturze
Administratora Danych w celu zapewnienia zgodności przetwarzania danych osobowych z wymogami
obowiązujących w tym zakresie polskich i europejskich aktów prawnych, w szczególności:
1. Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w
sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie
swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie
o ochronie danych);
2. Ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (tekst jedn. Dz. U. z 2018 r.,
poz. 1000 ze zm.);
3. Ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych (Dz. U. 1997 nr 133 poz.
883);
4. Ustawy z dnia 16 lipca 2004 roku – prawo telekomunikacyjne (Dz. U. z 2004 r. nr 171, poz.
1800);
Polityka Bezpieczeństwa Ochrony Danych Osobowych ma zastosowanie do wszystkich pracowników
Administratora Danych, którzy w zakresie swoich obowiązków służbowych przetwarzają dane
osobowe, jak również innych osób, które z upoważnienia Administratora Danych uzyskały dostęp
do danych osobowych. Każda z tych osób została zapoznana z najważniejszymi procedurami
bezpieczeństwa danych opisanymi w niniejszej Polityce Bezpieczeństwa Ochrony Danych
Osobowych i zobowiązana do ich przestrzegania w zakresie wynikającym z przydzielonych zadań.
Osoby, o których mowa złożyły oświadczenie o zapoznaniu się z procedurami bezpieczeństwa
danych oraz zobowiązały się do ich stosowania. Wszelkie wątpliwości dotyczące sposobu
interpretacji zapisów niniejszej Polityki, powinny być rozstrzygane na korzyść zapewnienia
najwyższego poziomu ochrony danych osobowych oraz realizacji praw osób, których dane
dotyczą.
Terminologia
1. Administrator Danych (ADO) – Grzegorz Mańko
2. Administrator Systemów Informatycznych (ASI) – osoba wyznaczona przez Administratora
Danych, koordynująca działania związane z zapewnieniem bezpieczeństwa systemów
informatycznych, w tym odpowiadająca za nadzór nad zabezpieczeniem danych osobowych
przetwarzanych w systemach informatycznych wykorzystywanych przez Administratora Danych;
3. dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie
fizycznej, gdzie poprzez możliwą do zidentyfikowania osobę fizyczną rozumie się osobę, którą
można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora
takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator
internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną,
fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby
fizycznej (za RODO);
4. DPIA – ocena skutków dla ochrony danych osobowych (data protection impact assessment);
5. Inspektor Ochrony Danych Osobowych (IODO) – osoba wyznaczona przez Administratora Danych,
koordynująca procesy związane z przestrzeganiem zasad ochrony danych osobowych w ramach
procesów przetwarzania danych osobowych zachodzących w strukturze Administratora Danych –
Piotr Tarasek;
6. organ nadzorczy – niezależny organ publiczny powołany w celu ochrony podstawowych praw i
wolności osób fizycznych w związku z przetwarzaniem oraz ułatwiania swobodnego przepływu
danych osobowych w Unii Europejskiej, powołany w każdym państwie członkowskim Unii, którego
podstawowym zadaniem jest monitorowanie stosowania przepisów rozporządzenia RODO;
7. podmiot przetwarzający –osoba fizyczna lub prawna, organ publiczny, jednostka lub inny
podmiot, który przetwarza dane osobowe w imieniu Administratora Danych;
8. Polityka – niniejsza Polityka Bezpieczeństwa Ochrony Danych Osobowych;
9. pracownik - osoba świadcząca pracę na rzecz Administratora Danych na podstawie umowy o
pracę;
10. zleceniobiorca - osobą wykonująca powierzone jej zlecenie przez ADO na podstawie umowy
cywilnoprawnej;
11. przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych lub
zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, taka jak
zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub
modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie,
rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie,
ograniczanie, usuwanie lub niszczenie;
12. RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia
2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w
sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne
rozporządzenie o ochronie danych).
ZAKRES INFORMACJI OBJĘTYCH POLITYKĄ BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH ORAZ ZAKRES
ZASTOSOWANIA
Polityka Bezpieczeństwa Ochrony Danych Osobowych opisuje zasady i procedury przetwarzania
danych osobowych. Jest to zestaw praw, reguł i praktycznych doświadczeń dotyczących sposobu
zarządzania, ochrony i dystrybucji danych osobowych wewnątrz struktury Administratora
Danych. Polityka odnosi się całościowo do kwestii zabezpieczenia danych osobowych, tj.
zarówno do zabezpieczenia danych przetwarzanych tradycyjnie, jak i danych przetwarzanych w
systemach informatycznych. Politykę stosuje się do wszelkich czynności, stanowiących w myśl
RODO przetwarzanie danych osobowych. Bez względu na źródło pochodzenia danych osobowych, ich
zakres, cel zebrania, sposób przetwarzania lub czas przetwarzania, stosowane są zasady ujęte
w niniejszej Polityce. Rygorowi Polityki podlegają także dane powierzone Administratorowi
Danych do przetwarzania na podstawie umowy powierzenia przetwarzania danych osobowych lub
innego instrumentu prawnego oraz dane osobowe, które zostały Administratorowi Danych
udostępnione.