28
Ochrona danych osobowych Obowiązki i zagrożenia

Ochrona danych osobowych

  • Upload
    marlon

  • View
    78

  • Download
    0

Embed Size (px)

DESCRIPTION

Ochrona danych osobowych. Obowiązki i zagrożenia. Akty prawne. Ustawa o ochronie danych osobowych Rozporządzenia wykonawcze Ustawa o rachunkowości. Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych. Powszechność obowiązywania Art. 3 - PowerPoint PPT Presentation

Citation preview

Page 1: Ochrona danych osobowych

Ochrona danych osobowych

Obowiązki i zagrożenia

Page 2: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

2

Akty prawne

Ustawa o ochronie danych osobowych

Rozporządzenia wykonawcze Ustawa o rachunkowości

Page 3: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

3

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Powszechność obowiązywania Art. 3 Stosuje się do organów państwowych

oraz samorządu terytorialnego, a także innych państwowych i komunalnych jednostek organizacyjnych oraz podmiotów niepaństwowych realizujących zadania publiczne

Stosuje się do osób fizycznych i prawnych.

Page 4: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

4

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Powszechność obowiązywania Art. 6 Dane osobowe wszelkie

informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Page 5: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

5

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Powszechność obowiązywania Art. 7• Przetwarzanie danych

jakiekolwiek operacje wykonywane na danych osobowych : zbieranie, utrwalanie, przechowywanie.

Page 6: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

6

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Powszechność obowiązywania Art. 7• Zbiór danych każdy

posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów.

Page 7: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

7

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Wrażliwe dane osobowe Art. 27 Zabrania się przetwarzania

danych dot. pochodzenia rasowego, poglądów politycznych, stanu zdrowia, nałogów, życia seksualnego, skazań i orzeczeń wydanych w postępowaniu sądowym lub administracyjnym.

Możliwość przetwarzania danych po uzyskaniu pisemnej zgody osoby, której dane te dotyczą.

Page 8: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

8

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Powszechność obowiązywania Art. 7 Administrator danych organ,

instytucja, jednostka organizacyjna, podmiot lub osoba decydująca o celach i środkach przetwarzania danych osobowych.Definicja ta obejmuje wszystkich członków Zarządu!

Page 9: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

9

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych Administrator danych osobowych zgłasza zbiór danych do rejestracji

Generalnemu Inspektorowi Ochrony Danych Osobowych – art.40

z wyjątkiem przypadków (art. 43) dot. np danych osób korzystających z usług medycznych, księgowych, adwokackich lub przetwarzanych w celach sprawozdawczości finansowej.

Page 10: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

10

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Zabezpieczenie zbiorów danych Art. 36 Administrator danych jest

obowiązany do zastosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych, odpowiednią do zagrożeń oraz kategorii danych objętych ochroną.

Page 11: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

11

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

a szczególnie powinien:zabezpieczyć dane przed ich

udostępnieniem, zabraniem, przetwarzaniem z naruszeniem ustawy, zmianą, utratą, uszkodzeniem lub zniszczeniem.

Page 12: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

12

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Zabezpieczenie zbiorów danychArt. 37 Do przetwarzania danych mogą

być dopuszczone wyłącznie osoby posiadające upoważnienie wydane przez administratora danych.

Page 13: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

13

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Zabezpieczenie zbiorów danychArt. 38 Administrator danych jest

obowiązany zapewnić kontrolę nad tym, jakie dane, kiedy i przez kogo zostały do zbioru wprowadzone oraz komu są przekazywane.

Page 14: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

14

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

W celu właściwego zarządzania danymi osobowymi należy:

Opracować i wdrożyć dokumentację opisującą sposób przetwarzania danych,

Wyznaczyć Administratora Bezpieczeństwa Informacji, odpowiedzialnego za przestrzeganie zasad ochrony danych.

Page 15: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

15

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Administrator bezpieczeństwa informacji odpowiada za:

przeciwdziałanie dostępowi osób niepowołanych do systemu,

przeciwdziałanie nie uzasadnionej modyfikacji, zniszczeniu, nielegalnemu ujawnieniu lub pozyskaniu.

Podejmowanie działań w przypadku wykrycia naruszeń zabezpieczeń.

Page 16: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

16

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Administrator danych jest obowiązany do wdrożenia:

Polityki Bezpieczeństwa, Instrukcji zarządzania systemem,w zależności od kategorii (poziomu)

przetwarzania danych osobowych.

Page 17: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

17

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Przekazywanie danych do państwa trzeciego

Gdy kraj docelowy gwarantuje min. takie same zasady ochrony danych osobowych jak Polska,

Na pisemną zgodę osoby, której dotyczą Po uzyskaniu zgody Generalnego

Inspektora Danych Osobowych.

Page 18: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

18

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Generalny Inspektor Ochrony Danych Osobowych

Powoływany przez Sejm RP, Chroniony immunitetem Kontrolujący wszystkie aspekty

przetwarzania danych: dokumenty, siedziby, nośniki danych

Wydaje decyzje w trybie kodeksu postępowania administracyjnego.

Page 19: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

19

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Sankcje – art.18 Usunięcie uchybień, Uzupełnienie, uaktualnienie danych, Zastosowanie dodatkowych środków

bezpieczeństwa, Wstrzymanie przekazywania danych za

granicę, Zabezpieczenie danych, Usunięcie danych.

Page 20: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

20

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Sankcje karne Obowiązek powiadomienia przez

Generalnego Inspektora Ochrony Danych Osobowych organów ścigania o naruszeniu przepisów ustawy - art.19

Page 21: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

21

Ustawa z dnia 29 sierpnia 1997r o ochronie danych osobowych

Sankcje karne – art. 51 Kto, administrując zbiorem danych

osobowych udostępnia je lub umożliwia dostęp do nich osobom nieupoważnionym, podlega karze grzywny, karze ograniczenia wolności albo karze pozbawienia wolności do lat 2.

Page 22: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

22

Ustawa z dnia 29 września 1994r o rachunkowości

Art. 10 ust. 1 pkt 3 i 4

POLITYKA RACHUNKOWOŚCI:

Programowe zasady ochrony danych, a w szczególności metody zabezpieczenia dostępu,

Opis systemu służącego ochronie danych i ich zbiorów.

Page 23: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

23

Ustawa z dnia 29 września 1994r o rachunkowości

Art. 23 ust. 1

„Przy prowadzeniu ksiąg rachunkowych należy stosować właściwe procedury i środki chroniące przed zniszczeniem, modyfikacją lub ukryciem zapisu”

Page 24: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

24

Ustawa z dnia 29 września 1994r o rachunkowości

Rozdział 8 „Ochrona danych”

art. 71 ust. 1 – „ Dokumentację (…) należy przechować w należyty sposób i chronić przed niedozwolonymi zmianami, nieupoważnionym rozpowszechnianiem, uszkodzeniem lub zniszczeniem.”

Page 25: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

25

Ustawa z dnia 29 września 1994r o rachunkowości

Rozdział 8 „Ochrona danych”

art. 71 ust. 2 – ” (…) ochrona danych powinna polegać na (…) zapewnieniu ochrony programów komputerowych i danych systemu informatycznego rachunkowości, poprzez stosowanie odpowiednich rozwiązań programowych i organizacyjnych, chroniących przed nieupoważnionym dostępem lub zniszczeniem.”

Page 26: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

26

Ustawa z dnia 29 września 1994r o rachunkowości

Zabezpieczenie techniczno - fizyczne

Zabezpieczenie organizacyjne

Przechowywanie dokumentacji

Page 27: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

27

Ustawa z dnia 29 września 1994r o rachunkowości

art. 4

„Kierownik jednostki ponosi odpowiedzialność za wykonywanie obowiązków w zakresie rachunkowości, w tym z tytułu nadzoru, również w przypadku gdy zostaną powierzone innej osobie.”

Page 28: Ochrona danych osobowych

Grażyna Pałyska - biegły rewident [email protected]

28

Ustawa z dnia 29 września 1994r o rachunkowości

Sankcje

art. 77 – „Kto wbrew przepisom ustawy dopuszcza do nie prowadzenia ksiąg rachunkowych, prowadzenia ich wbrew przepisom ustawy lub podawania w tych księgach nierzetelnych danych, podlega grzywnie, karze pozbawienia wolności do lat 2 lub obu tym karom łącznie”.