Początkujący | RE: Ochrona informacji niejawnych i danych osobowych
Dziekuje za wyjaśnienie. Natępne odp. 63.Proszę opisac obowiazki Generalnego Inspektora Ochrony Danych Osobowych. To to samo? Co 64? 64. Proszę opisać uprawnienia Generalnego Inspektora Ochrony Danych Osobowych
1/ kontrola zgodności przetwarzania danych z przepisami o ochronie danych osobowych-1)wstępu, w godzinach od 600do 2200, za okazaniem imiennego upoważnienia i legitymacji służbowej, do pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz pomieszczenia, w którym przetwarzane są dane poza zbiorem danych, i przeprowadzenia niezbędnych badań lub innych czynności kontrolnych w celu oceny zgodności przetwarzania danych z ustawą,
2)żądać złożenia pisemnych lub ustnych wyjaśnień oraz wzywać i przesłuchiwać osoby w zakresie niezbędnym do ustalenia stanu faktycznego,
3)wglądu do wszelkich dokumentów i wszelkich danych mających bezpośredni związek z przedmiotem kontroli oraz sporządzania ich kopii,
4)przeprowadzania oględzin urządzeń, nośników oraz systemów informatycznych służących do przetwarzania danych,
5)zlecać sporządzanie ekspertyz i opinii.
2/ wydawanie decyzji administracyjnych i rozpatrywanie skarg w sprawach wykonania przepisów o ochronie danych osobowych-W przypadku naruszenia przepisów o ochronie danych osobowych Generalny Inspektor z urzędu lub na wniosek osoby zainteresowanej, w drodze decyzji administracyjnej, nakazuje przywrócenie stanu zgodnego z prawem, a w szczególności:
1)usunięcie uchybień,
2)uzupełnienie, uaktualnienie, sprostowanie, udostępnienie lub nieudostępnienie danych osobowych,
3)zastosowanie dodatkowych środków zabezpieczających zgromadzone dane osobowe,
4)wstrzymanie przekazywania danych osobowych do państwa trzeciego,
5)zabezpieczenie danych lub przekazanie ich innym podmiotom,
6)usunięcie danych osobowych
3/ prowadzenie rejestru zbiorów danych oraz udzielanie informacji o zarejestrowanych zbiorach
4/opiniowanie projektów ustaw i rozporządzeń dotyczących ochrony danych osobowych
5/inicjowanie i podejmowanie przedsięwzięć w zakresie doskonalenia ochrony danych osobowych
6/uczestniczenie w pracach międzynarodowych organizacji i instytucji zajmujących się problematyką ochrony danych osobowych
7/ zawiadomienia o popełnieniu przestępstwa-W razie stwierdzenia, że działanie lub zaniechanie kierownika jednostki organizacyjnej, jej pracownika lub innej osoby fizycznej będącej administratorem danych wyczerpuje znamiona przestępstwa określonego w ustawie, Generalny Inspektor kieruje do organu powołanego do ścigania przestępstw zawiadomienie o popełnieniu przestępstwa, dołączając dowody dokumentujące podejrzenie 65. Proszę opisać obowiązki Administratora Danych Osobowych
1/zgłoszenie zbioru danych osobowych
Administrator danych jest obowiązany zglosic je do rejestracji Generalnemu Inspektorowi. Zawiera ono:
-wniosek o wpisanie zbioru, oznaczenie podmiotu prowadzącego zbiór, jego NIP, adres siedziby, cel przetwarzania danych, opis kategorii osob których dane dot.,sposób zbierania i udostepniania danych, inf o odbiorcach, opis srodkow tech. I organizac., …
2/zabezpieczenie danych osobowychAdministrator danych:-jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, a w szczególności powinien zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
3/obowiązek informacyjny wobec osoby, której dane dotyczą
W przypadku zbierania danych osobowych nie od osoby, której one dotyczą, administrator danych jest obowiązany poinformować tę osobę, bezpośrednio po utrwaleniu zebranych danych, o:
1)adresie swojej siedziby i pełnej nazwie, a w przypadku gdy administratorem danych jest osoba fizyczna -o miejscu swojego zamieszkania oraz imieniu i nazwisku,
2)celu i zakresie zbierania danych, a w szczególności o odbiorcach lub kategoriach odbiorców danych,
3)źródle danych,
4)prawie dostępu do treści swoich danych oraz
3/obowiązek informacyjny wobec osoby, której dane dotyczą
4/ udostępnianie danych osobowychW przypadku udostępniania danych osobowych w celach innych niż włączenie do zbioru, administrator danych udostępnia posiadane w zbiorze dane osobom lub podmiotom uprawnionym do ich otrzymania na mocy przepisów prawa.Dane osobowe udostępnia się na pisemny, umotywowany wniosek
5/ uaktualnianie, weryfikacja, uzupełnianie danych osobowych
W razie wykazania przez osobę, której dane osobowe dotyczą, że są one niekompletne, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są zbędne do realizacji celu, dla którego zostały zebrane, administrator danych jest obowiązany, bez zbędnej zwłoki, do uzupełnienia, uaktualnienia, sprostowania danych, czasowego lub stałego wstrzymania przetwarzania kwestionowanych danych lub ich usunięcia ze zbioru, chyba że dotyczy to danych osobowych, w odniesieniu do których tryb ich uzupełnienia, uaktualnienia lub sprostowania określają odrębne ustawy. 66.Prosze opisac uprawnienia Administratora Ochrony danych osobowych. To to samo co 65? 68. Proszę wymienić zasady przetwarzania danych osobowych
Administrator danych przetwarzający dane powinien dołożyć szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności jest obowiązany zapewnić, aby dane te były:
przetwarzane zgodnie z prawem,
zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane,
przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. 67. Prosze opisac uprawnienia osoby, ktorej dane osobowe sa przetwarzane
1. Prawo sprzeciwu
Każdej osobie, której dane są przetwarzane przysługuje prawo do wniesienia sprzeciwu wobec przetwarzania jej danych (art. 32 ust. 1 pkt 8 ustawy) w przypadkach gdy przetwarzanie danych jest niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego, lub jest niezbędne dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą, a gdy administrator danych zamierza je przetwarzać w celach marketingowych lub przekazać jej dane osobowe innemu administratorowi danych. W razie wniesienia sprzeciwu dalsze przetwarzanie kwestionowanych danych jest niedopuszczalne. Administrator danych może jednak pozostawić w zbiorze imię lub imiona i nazwisko osoby oraz numer PESEL lub adres, wyłącznie w celu uniknięcia ponownego wykorzystania danych tej osoby w celach objętych sprzeciwem.
2. Prawo do informacji
Każdej osobie, której dane są przetwarzane przysługuje prawo do kontroli przetwarzania danych, które jej dotyczą, zawartych w zbiorach danych, (art. 32 ust. 1 pkt 1-5 ustawy) w szczególności do uzyskania informacji:
- czy taki zbiór istnieje, oraz do ustalenia administratora danych, adresu jego siedziby i pełnej nazwy, a w przypadku gdy administratorem danych jest osoba fizyczna - jej miejsca zamieszkania oraz imienia i nazwiska
- o celu, zakresie i sposobie przetwarzania danych zawartych w zbiorze
- od kiedy przetwarza się w zbiorze dane jej dotyczące, oraz podania w powszechnie zrozumiałej formie treści tych danych
- o źródle, z którego pochodzą dane jej dotyczące, chyba że administrator danych jest zobowiązany do zachowania w tym zakresie tajemnicy państwowej, służbowej lub zawodowej
- o sposobie udostępniania danych, a w szczególności informacji o odbiorcach lub kategoriach odbiorców, którym dane te są udostępniane
- o przesłankach podjęcia rozstrzygnięcia, o którym mowa w art. 26a ust. 2 ustawy
Osoba zainteresowana może skorzystać z prawa do tych informacji nie częściej niż raz na 6 miesięcy (art. 32 ust. 5 ustawy).
3. Prawo do żądania sprostowania danych
Każdej osobie, której dane są przetwarzane przysługuje prawo do żądania uzupełnienia, uaktualnienia, sprostowania danych osobowych, jeżeli są one niekompletne, nieaktualne, nieprawdziwe (art. 32 ust. 1 pkt 6 ustawy).
4. Prawo do żądania wstrzymania lub zaprzestania przetwarzania danych
Każdej osobie, której dane są przetwarzane przysługuje prawo do żądania czasowego lub stałego wstrzymania ich przetwarzania lub ich usunięcia, gdy zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane (art. 32 ust. 1 pkt 6 ustawy). Każdej osobie, której dane są przetwarzane w celu wykonania określonych prawem zadań realizowanych dla dobra publicznego, lub dla wypełnienia prawnie usprawiedliwionych celów realizowanych przez administratorów danych albo odbiorców danych, a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą, przysługuje prawo do umotywowanego żądania zaprzestania przetwarzania jej danych ze względu na jej szczególną sytuację (art. 32 ust. 1 pkt 7 ustawy).
|