SlideShare a Scribd company logo
od 01.01.2015
Krzysztof.Slugocki@gmail.com
 Przepisy ogólne
 Zasady przetwarzania
danych osobowych
 Prawa osoby, której dane
dotyczą
 Przepisy karne
2Krzysztof.Slugocki@gmail.com
Nie zmienia się istota
prawa ochrony danych
osobowych
3Krzysztof.Slugocki@gmail.com
 Zadania i zakres uprawnień
organu ochrony danych osobowych
 Przekazywanie danych osobowych do
państwa trzeciego
 Rejestracja zbiorów danych
osobowych
 Zakres zabezpieczenia
danych osobowych
4Krzysztof.Slugocki@gmail.com
 poprzez przedefiniowanie
trybu powoływania,
zakresu obowiązków,
umiejscowienia w podmiocie
administratora bezpieczeństwa
informacji
5Krzysztof.Slugocki@gmail.com
w art. 36 uchyla się ust. 3
 Art. 36. 3.
 Administrator danych wyznacza
administratora bezpieczeństwa
informacji,
nadzorującego przestrzeganie zasad ochrony, o
których mowa w ust. 1,
chyba że sam wykonuje te czynności.
6Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w brzmieniu:
 Art. 36a. 1.
 Administrator danych może powołać
administratora bezpieczeństwa informacji.
Art. 36. 3. Administrator danych wyznacza
administratora bezpieczeństwa informacji,
nadzorującego przestrzeganie zasad ochrony, o
których mowa w ust. 1, chyba że sam wykonuje
te czynności.
7Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w brzmieniu:
 Art. 36a. 2.
 Do zadań administratora
bezpieczeństwa informacji należy:
1) zapewnianie przestrzegania przepisów o ochronie danych
osobowych, w szczególności przez:
a) sprawdzanie zgodności przetwarzania danych osobowych z
przepisami o ochronie danych osobowych oraz opracowanie w tym
zakresie sprawozdania dla administratora danych,
b) nadzorowanie opracowania i aktualizowania dokumentacji, o której
mowa w art. 36 ust. 2, oraz przestrzegania zasad w niej określonych,
c) zapewnianie zapoznania osób upoważnionych do przetwarzania
danych osobowych z przepisami o ochronie danych osobowych;
2) prowadzenie rejestru zbiorów danych przetwarzanych
przez administratora danych, z wyjątkiem zbiorów, o których
mowa w art. 43 ust. 1, zawierającego nazwę zbioru oraz
informacje, o których mowa w art. 41 ust. 1 pkt 2–4a i 7.
8Krzysztof.Slugocki@gmail.com
 1) zapewnianie przestrzegania przepisów o ochronie
danych osobowych, w szczególności przez:
a) sprawdzanie zgodności przetwarzania danych osobowych z
przepisami o ochronie danych osobowych
oraz opracowanie w tym zakresie sprawozdania dla administratora
danych,
b) nadzorowanie opracowania i aktualizowania dokumentacji,
o której mowa w art. 36 ust. 2,
oraz przestrzegania zasad w niej określonych,
c) zapewnianie zapoznania osób upoważnionych do
przetwarzania danych osobowych z przepisami o ochronie
danych osobowych;
9Krzysztof.Slugocki@gmail.com
 sprawdzanie zgodności
przetwarzania danych osobowych z
przepisami o ochronie danych
osobowych
 oraz opracowanie w tym zakresie
sprawozdania dla administratora
danych,
10Krzysztof.Slugocki@gmail.com
 nadzorowanie opracowania i
aktualizowania dokumentacji,
o której mowa w art. 36 ust. 2,
 oraz przestrzegania zasad w niej
określonych,
11Krzysztof.Slugocki@gmail.com
 zapewnianie zapoznania osób
upoważnionych do przetwarzania
danych osobowych z przepisami o
ochronie danych osobowych;
12Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w brzmieniu:
 Art. 36a. 2.
 Do zadań administratora
bezpieczeństwa informacji należy:
2) prowadzenie rejestru zbiorów danych
przetwarzanych przez administratora danych,
z wyjątkiem zbiorów, o których mowa w art. 43 ust. 1,
zawierającego
nazwę zbioru
oraz informacje, o których mowa w art. 41 ust. 1 pkt 2–4a i 7.
13Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w
brzmieniu:
 Art. 36a. 3.
 Rejestr,
o którym mowa w ust. 2 pkt 2,
 jest jawny.
 Przepis art. 42 ust. 2 stosuje się
odpowiednio.
14Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w
brzmieniu:
 Art. 36a. 4.
 Administrator danych może
powierzyć administratorowi
bezpieczeństwa informacji
wykonywanie innych obowiązków,
jeżeli nie naruszy to prawidłowego
wykonywania zadań, o których mowa w ust.
2.
15Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w brzmieniu:
 Art. 36a. 5.
 Administratorem bezpieczeństwa
informacji może być osoba, która:
1) ma pełną zdolność do czynności
prawnych oraz korzysta z pełni praw
publicznych;
2) posiada odpowiednią wiedzę w zakresie
ochrony danych osobowych;
3) nie była karana za umyślne
przestępstwo.
16Krzysztof.Slugocki@gmail.com
 ma pełną zdolność do czynności
prawnych
oraz korzysta z pełni praw publicznych;
 posiada odpowiednią wiedzę
w zakresie ochrony danych osobowych;
 nie była karana za umyślne
przestępstwo.
17Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w
brzmieniu:
 Art. 36a. 6.
 Administrator danych może
powołać zastępców
administratora bezpieczeństwa
informacji,
którzy spełniają warunki określone w ust. 5.
18Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w
brzmieniu:
 Art. 36a. 7.
 Administrator bezpieczeństwa
informacji podlega bezpośrednio
kierownikowi jednostki
organizacyjnej
lub osobie fizycznej będącej administratorem
danych.
19Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w brzmieniu:
 Art. 36a. 8.
 Administrator danych zapewnia
środki
i organizacyjną odrębność
 administratora bezpieczeństwa
informacji
 niezbędne do niezależnego
wykonywania przez niego zadań,
o których mowa w ust. 2.
20Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w brzmieniu:
 Art. 36a. 9.
 Minister właściwy do spraw administracji
publicznej określi, w drodze rozporządzenia:
1) tryb i sposób realizacji zadań, o których mowa w
ust. 2 pkt 1 lit. a i b,
2) sposób prowadzenia rejestru zbiorów danych, o
którym mowa w ust. 2 pkt 2
– uwzględniając konieczność zapewnienia
prawidłowości realizacji zadań administratora
bezpieczeństwa informacji oraz niezależności i
organizacyjnej odrębności w wykonywaniu przez
niego zadań.
21Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w brzmieniu:
 Art. 36b.
 W przypadku niepowołania
administratora bezpieczeństwa
informacji
 zadania określone w art. 36a ust. 2 pkt 1,
z wyłączeniem obowiązku sporządzania
sprawozdania,
o którym mowa w art. 36a ust. 2 pkt 1 lit. a,
 wykonuje administrator danych.
22Krzysztof.Slugocki@gmail.com
po art. 36 dodaje się art. 36a–36c w
brzmieniu:
 Art. 36c.
 Sprawozdanie,
o którym mowa w art. 36a ust. 2 pkt 1 lit. a,
 powinno zawierać:
23Krzysztof.Slugocki@gmail.com
 1) oznaczenie administratora danych i adres jego siedziby lub miejsca
zamieszkania;
 2) imię i nazwisko administratora bezpieczeństwa informacji;
 3) wykaz czynności podjętych przez administratora bezpieczeństwa informacji
w toku sprawdzenia oraz imiona, nazwiska i stanowiska osób biorących udział w
tych czynnościach;
 4) datę rozpoczęcia i zakończenia sprawdzenia;
 5) określenie przedmiotu i zakresu sprawdzenia;
 6) opis stanu faktycznego stwierdzonego w toku sprawdzenia oraz inne
informacje mające istotne znaczenie dla oceny zgodności przetwarzania danych
z przepisami o ochronie danych osobowych;
 7) stwierdzone przypadki naruszenia przepisów o ochronie danych osobowych w
zakresie objętym sprawdzeniem wraz z planowanymi lub podjętymi działaniami
przywracającymi stan zgodny z prawem;
 8) wyszczególnienie załączników stanowiących składową część sprawozdania;
 9) podpis administratora bezpieczeństwa informacji, a w przypadku
sprawozdania w postaci papierowej – dodatkowo parafy administratora
bezpieczeństwa informacji na każdej stronie sprawozdania;
 10) datę i miejsce podpisania sprawozdania przez administratora bezpieczeństwa
informacji.”; 24Krzysztof.Slugocki@gmail.com
 Administrator bezpieczeństwa informacji
wyznaczony na podstawie art. 36 ust. 3 ustawy
zmienianej w art. 9, w brzmieniu dotychczasowym,
 pełni funkcję administratora bezpieczeństwa
informacji
w rozumieniu art. 36a ust. 1 ustawy zmienianej w art.
9, w brzmieniu nadanym niniejszą ustawą,
 do czasu zgłoszenia go do rejestru,
o którym mowa w art. 46c ustawy zmienianej w art. 9,
w brzmieniu nadanym niniejszą ustawą,
 nie dłużej jednak niż do dnia 30 czerwca
2015 r.
25Krzysztof.Slugocki@gmail.com
5) tytuł rozdziału 6 otrzymuje brzmienie:
 „Rejestracja zbiorów danych osobowych
oraz administratorów bezpieczeństwa
informacji”;
26Krzysztof.Slugocki@gmail.com
6) art. 40 otrzymuje brzmienie:
 „Art. 40.
 Administrator danych jest obowiązany
zgłosić zbiór danych do rejestracji
Generalnemu Inspektorowi,
 z wyjątkiem przypadków, o których
mowa w art. 43 ust. 1 i 1a.”;
27Krzysztof.Slugocki@gmail.com
 Art. 36.
 Do postępowań rejestracyjnych
prowadzonych przez Generalnego
Inspektora Ochrony Danych Osobowych
na podstawie zgłoszeń, o których mowa
w art. 41 ust. 1 i 2 ustawy zmienianej w
art. 9, wszczętych i niezakończonych
przed dniem wejścia w życie niniejszej
ustawy stosuje się przepisy
dotychczasowe.
28Krzysztof.Slugocki@gmail.com
7) w art. 43:
a) w ust. 1 w pkt 11 kropkę zastępuje się
średnikiem i dodaje się pkt 12 w brzmieniu:
 „12) przetwarzanych w zbiorach, które
nie są prowadzone z wykorzystaniem
systemów informatycznych,
 z wyjątkiem zbiorów zawierających
dane, o których mowa w art. 27 ust. 1.”,
29Krzysztof.Slugocki@gmail.com
7) w art. 43:
b) po ust. 1 dodaje się ust. 1a w brzmieniu:
 „1a. Obowiązkowi rejestracji zbiorów
danych osobowych,
z wyjątkiem zbiorów zawierających dane, o
których mowa w art. 27 ust. 1,
 nie podlega administrator danych, który
powołał administratora bezpieczeństwa
informacji
 i zgłosił go Generalnemu Inspektorowi do
rejestracji,
z zastrzeżeniem art. 46e ust. 2.”;
30Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 „Art. 46b. 1.
 Administrator danych jest obowiązany
zgłosić do rejestracji Generalnemu
Inspektorowi
 powołanie i odwołanie
 administratora bezpieczeństwa informacji
 w terminie 30 dni od dnia jego powołania
lub odwołania.
31Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w brzmieniu:
 Art. 46b. 2.
 Zgłoszenie powołania administratora bezpieczeństwa
informacji do rejestracji powinno zawierać:
1) oznaczenie administratora danych i adres jego siedziby lub
miejsca zamieszkania, w tym numer identyfikacyjny rejestru
podmiotów gospodarki narodowej, jeżeli został mu nadany;
2) dane administratora bezpieczeństwa informacji:
a) imię i nazwisko,
b) numer PESEL lub, gdy ten numer nie został nadany, nazwę i numer
dokumentu stwierdzającego tożsamość,
c) adres do korespondencji, jeżeli jest inny niż adres, o którym mowa
w pkt 1;
3) datę powołania;
4) oświadczenie administratora danych o spełnianiu przez
administratora bezpieczeństwa informacji warunków
określonych w art. 36a ust. 5 i 7.
32Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 Art. 46b. 3.
 Zgłoszenie odwołania administratora
bezpieczeństwa informacji powinno
zawierać:
1) dane, o których mowa w ust. 2 pkt 1 i pkt
2 lit. a i b;
2) datę i przyczynę odwołania.
33Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 Art. 46b. 4.
 Na żądanie administratora danych lub
administratora bezpieczeństwa
informacji
 Generalny Inspektor wydaje
zaświadczenie o zarejestrowaniu
administratora bezpieczeństwa
informacji.
34Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 Art. 46b. 5.
 Administrator danych jest obowiązany
zgłosić Generalnemu Inspektorowi zmianę
informacji objętych zgłoszeniem, o którym
mowa w ust. 2, w terminie 14 dni od dnia
zmiany.
 Do zgłaszania zmian stosuje się
odpowiednio przepisy o zgłoszeniu
powołania administratora bezpieczeństwa
informacji.
35Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 Art. 46c.
 Generalny Inspektor prowadzi
ogólnokrajowy, jawny rejestr
administratorów bezpieczeństwa
informacji,
 zawierający informacje, o których mowa
w art. 46b ust. 2 pkt 1 i pkt 2 lit. a i c.
36Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 Art. 46d. 1.
 Wykreślenie administratora
bezpieczeństwa informacji z rejestru
administratorów bezpieczeństwa
informacji następuje po powiadomieniu o
jego odwołaniu albo w przypadku jego
śmierci.
37Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w brzmieniu:
 Art. 46d. 2.
 Generalny Inspektor z urzędu wydaje
administratorowi danych decyzję o wykreśleniu
administratora bezpieczeństwa informacji z
rejestru administratorów bezpieczeństwa
informacji, jeżeli:
1) administrator bezpieczeństwa informacji nie spełnia
warunków określonych w art. 36a ust. 5 lub 7;
2) administrator bezpieczeństwa informacji nie wykonuje
zadań określonych w art. 36a ust. 2;
3) administrator danych nie powiadomił o odwołaniu
administratora bezpieczeństwa informacji.
38Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 Art. 46d. 3.
 Do administratora danych będącego
adresatem decyzji, o której mowa w ust.
2, nie stosuje się zwolnienia, o którym
mowa w art. 43 ust. 1a.
39Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w brzmieniu:
 Art. 46e. 1.
 W przypadku ponownego zgłoszenia przez administratora
danych do rejestracji Generalnemu Inspektorowi
powołania administratora bezpieczeństwa informacji
wykreślonego z rejestru administratorów bezpieczeństwa
informacji na podstawie art. 46d ust. 2, Generalny
Inspektor, w drodze decyzji administracyjnej:
1) wpisuje administratora bezpieczeństwa informacji do
rejestru administratorów bezpieczeństwa informacji po
stwierdzeniu, że nie zachodzą przyczyny wykreślenia z
rejestru, o których mowa w art. 46d ust. 2 pkt 1 i 2;
2) odmawia wpisania administratora bezpieczeństwa informacji
do rejestru administratorów bezpieczeństwa informacji,
jeżeli nie zostały usunięte przyczyny wykreślenia z rejestru, o
których mowa w art. 46d ust. 2 pkt 1 i 2.
40Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w brzmieniu:
 Art. 46e. 2.
 Do administratora danych, który ponownie
zgłosił do rejestracji administratora
bezpieczeństwa informacji wykreślonego na
podstawie art. 46d ust. 2, zwolnienie z
obowiązku rejestracji zbioru określone w art.
43 ust. 1a stosuje się po wpisaniu zgłoszonego
administratora bezpieczeństwa informacji do
rejestru administratorów bezpieczeństwa
informacji.
41Krzysztof.Slugocki@gmail.com
8) po art. 46a dodaje się art. 46b–46f w
brzmieniu:
 Art. 46f.
 Minister właściwy do spraw administracji
publicznej określi, w drodze
rozporządzenia, wzory zgłoszeń
administratora bezpieczeństwa informacji,
o których mowa w art. 46b ust. 2 i 3,
uwzględniając konieczność zapewnienia
Generalnemu Inspektorowi informacji
niezbędnych do prawidłowego realizowania
jego zadań.”;
42Krzysztof.Slugocki@gmail.com

More Related Content

What's hot

Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-Commerce
Divante
 
Webinarium SCWO/portal ngo.pl 2018: Dane osobowe
Webinarium SCWO/portal ngo.pl 2018: Dane osoboweWebinarium SCWO/portal ngo.pl 2018: Dane osobowe
Webinarium SCWO/portal ngo.pl 2018: Dane osobowe
ngopl
 
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowychAspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowychCyberlaw Beata Marek
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
ngopl
 
Obowiazek informacyjny
Obowiazek informacyjnyObowiazek informacyjny
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
ngopl
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych OsobowychCOGNITY Szkolenia
 
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowychObowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Spodek 2.0
 
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOWebinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
ngopl
 
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
ngopl
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychCyberlaw Beata Marek
 
Obowiązki ADO - zasady przetwarzania danych osobowych
Obowiązki ADO - zasady przetwarzania danych osobowychObowiązki ADO - zasady przetwarzania danych osobowych
Obowiązki ADO - zasady przetwarzania danych osobowych
Wyższa Szkoła Biznesu w Dąbrowie Górniczej
 
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktykiWebinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
ngopl
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PL
Łukasz Cieniak
 
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
ngopl
 
Dane osobowe w data center
Dane osobowe w data centerDane osobowe w data center
Dane osobowe w data center
Agata Kowalska
 
Rola ABI a kontrole GIODO
Rola ABI a kontrole GIODORola ABI a kontrole GIODO
Rola ABI a kontrole GIODO
Konwent2015
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
Fundacja HPE
 
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Cyberlaw Beata Marek
 

What's hot (19)

Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-Commerce
 
Webinarium SCWO/portal ngo.pl 2018: Dane osobowe
Webinarium SCWO/portal ngo.pl 2018: Dane osoboweWebinarium SCWO/portal ngo.pl 2018: Dane osobowe
Webinarium SCWO/portal ngo.pl 2018: Dane osobowe
 
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowychAspekty prawne monitorowania aktywności użytkowników komputerów firmowych
Aspekty prawne monitorowania aktywności użytkowników komputerów firmowych
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
 
Obowiazek informacyjny
Obowiazek informacyjnyObowiazek informacyjny
Obowiazek informacyjny
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych Osobowych
 
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowychObowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
Obowiązki przedsiębiorcy internetowego w zakresie ochrony danych osobowych
 
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOWebinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
 
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
 
Obowiązki ADO - zasady przetwarzania danych osobowych
Obowiązki ADO - zasady przetwarzania danych osobowychObowiązki ADO - zasady przetwarzania danych osobowych
Obowiązki ADO - zasady przetwarzania danych osobowych
 
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktykiWebinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
Webinarium SCWO/BORIS 2018: RODO – dobre i złe praktyki
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PL
 
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
 
Dane osobowe w data center
Dane osobowe w data centerDane osobowe w data center
Dane osobowe w data center
 
Rola ABI a kontrole GIODO
Rola ABI a kontrole GIODORola ABI a kontrole GIODO
Rola ABI a kontrole GIODO
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
 
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
 

Viewers also liked

Ochrona danych osobowych INIB
Ochrona danych osobowych INIBOchrona danych osobowych INIB
Ochrona danych osobowych INIBAurena09
 
Ustawa podręcznikowa
Ustawa podręcznikowaUstawa podręcznikowa
Ustawa podręcznikowa
Krzysztof Sługocki
 
Ustawa podręcznikowa 2015 - Dotacja celowa 2015
Ustawa podręcznikowa 2015 - Dotacja celowa 2015Ustawa podręcznikowa 2015 - Dotacja celowa 2015
Ustawa podręcznikowa 2015 - Dotacja celowa 2015
Krzysztof Sługocki
 
Nowysio3sio2015
Nowysio3sio2015Nowysio3sio2015
Nowysio3sio2015
Krzysztof Sługocki
 
Nowy sio 2016
Nowy sio 2016Nowy sio 2016
Nowy sio 2016
Krzysztof Sługocki
 
Typograficzna estetyka edycji tekstu i składu obrazu
Typograficzna estetyka edycji tekstu i składu obrazuTypograficzna estetyka edycji tekstu i składu obrazu
Typograficzna estetyka edycji tekstu i składu obrazu
Krzysztof Sługocki
 
Analiza wydatków na wynagrodzenia nauczycieli AWN2014
Analiza wydatków na wynagrodzenia nauczycieli AWN2014Analiza wydatków na wynagrodzenia nauczycieli AWN2014
Analiza wydatków na wynagrodzenia nauczycieli AWN2014
Krzysztof Sługocki
 
Dekalog wystąpień publicznych
Dekalog wystąpień publicznychDekalog wystąpień publicznych
Dekalog wystąpień publicznych
Krzysztof Sługocki
 
udip
udipudip
Nowysio
NowysioNowysio
Warsztaty perswazji (w001)
Warsztaty perswazji (w001)Warsztaty perswazji (w001)
Warsztaty perswazji (w001)
Krzysztof Sługocki
 
Zmiany w SIO 2014 cz.1
Zmiany w SIO 2014 cz.1Zmiany w SIO 2014 cz.1
Zmiany w SIO 2014 cz.1
Krzysztof Sługocki
 
Zmiany po zmianie ustawy o informatyzacji (UoI2014)
Zmiany po zmianie ustawy o informatyzacji (UoI2014)Zmiany po zmianie ustawy o informatyzacji (UoI2014)
Zmiany po zmianie ustawy o informatyzacji (UoI2014)
Krzysztof Sługocki
 
Co mówią oczy - wybrane fragmenty z pewnego szkolenia
Co mówią oczy - wybrane fragmenty z pewnego szkoleniaCo mówią oczy - wybrane fragmenty z pewnego szkolenia
Co mówią oczy - wybrane fragmenty z pewnego szkolenia
Krzysztof Sługocki
 
Informatyzacja 2014 cz.2
Informatyzacja 2014 cz.2Informatyzacja 2014 cz.2
Informatyzacja 2014 cz.2
Krzysztof Sługocki
 
SK - świadomość i kompetencja
SK - świadomość i kompetencjaSK - świadomość i kompetencja
SK - świadomość i kompetencja
Krzysztof Sługocki
 
Wizerunek jak publikować legalnie?
Wizerunek   jak publikować legalnie?Wizerunek   jak publikować legalnie?
Wizerunek jak publikować legalnie?
Krzysztof Sługocki
 
Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)
Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)
Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)
Krzysztof Sługocki
 

Viewers also liked (18)

Ochrona danych osobowych INIB
Ochrona danych osobowych INIBOchrona danych osobowych INIB
Ochrona danych osobowych INIB
 
Ustawa podręcznikowa
Ustawa podręcznikowaUstawa podręcznikowa
Ustawa podręcznikowa
 
Ustawa podręcznikowa 2015 - Dotacja celowa 2015
Ustawa podręcznikowa 2015 - Dotacja celowa 2015Ustawa podręcznikowa 2015 - Dotacja celowa 2015
Ustawa podręcznikowa 2015 - Dotacja celowa 2015
 
Nowysio3sio2015
Nowysio3sio2015Nowysio3sio2015
Nowysio3sio2015
 
Nowy sio 2016
Nowy sio 2016Nowy sio 2016
Nowy sio 2016
 
Typograficzna estetyka edycji tekstu i składu obrazu
Typograficzna estetyka edycji tekstu i składu obrazuTypograficzna estetyka edycji tekstu i składu obrazu
Typograficzna estetyka edycji tekstu i składu obrazu
 
Analiza wydatków na wynagrodzenia nauczycieli AWN2014
Analiza wydatków na wynagrodzenia nauczycieli AWN2014Analiza wydatków na wynagrodzenia nauczycieli AWN2014
Analiza wydatków na wynagrodzenia nauczycieli AWN2014
 
Dekalog wystąpień publicznych
Dekalog wystąpień publicznychDekalog wystąpień publicznych
Dekalog wystąpień publicznych
 
udip
udipudip
udip
 
Nowysio
NowysioNowysio
Nowysio
 
Warsztaty perswazji (w001)
Warsztaty perswazji (w001)Warsztaty perswazji (w001)
Warsztaty perswazji (w001)
 
Zmiany w SIO 2014 cz.1
Zmiany w SIO 2014 cz.1Zmiany w SIO 2014 cz.1
Zmiany w SIO 2014 cz.1
 
Zmiany po zmianie ustawy o informatyzacji (UoI2014)
Zmiany po zmianie ustawy o informatyzacji (UoI2014)Zmiany po zmianie ustawy o informatyzacji (UoI2014)
Zmiany po zmianie ustawy o informatyzacji (UoI2014)
 
Co mówią oczy - wybrane fragmenty z pewnego szkolenia
Co mówią oczy - wybrane fragmenty z pewnego szkoleniaCo mówią oczy - wybrane fragmenty z pewnego szkolenia
Co mówią oczy - wybrane fragmenty z pewnego szkolenia
 
Informatyzacja 2014 cz.2
Informatyzacja 2014 cz.2Informatyzacja 2014 cz.2
Informatyzacja 2014 cz.2
 
SK - świadomość i kompetencja
SK - świadomość i kompetencjaSK - świadomość i kompetencja
SK - świadomość i kompetencja
 
Wizerunek jak publikować legalnie?
Wizerunek   jak publikować legalnie?Wizerunek   jak publikować legalnie?
Wizerunek jak publikować legalnie?
 
Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)
Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)
Przegląd wybranych zagadnień z zarządzania zmianą (ZZ2013)
 

More from Krzysztof Sługocki

Uwagananowysio2
Uwagananowysio2Uwagananowysio2
Uwagananowysio2
Krzysztof Sługocki
 
Warsztaty perswazji (w002)
Warsztaty perswazji (w002)Warsztaty perswazji (w002)
Warsztaty perswazji (w002)
Krzysztof Sługocki
 
Zarządzanie sobą w czasie (ZC2013)
Zarządzanie sobą w czasie (ZC2013)Zarządzanie sobą w czasie (ZC2013)
Zarządzanie sobą w czasie (ZC2013)
Krzysztof Sługocki
 
Wstęp do kontroli zarządzczej (KZ2013)
Wstęp do kontroli zarządzczej (KZ2013)Wstęp do kontroli zarządzczej (KZ2013)
Wstęp do kontroli zarządzczej (KZ2013)
Krzysztof Sługocki
 
Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)
Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)
Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)
Krzysztof Sługocki
 
Typograficzna estetyka edycji (TEE2013)
Typograficzna estetyka edycji (TEE2013)Typograficzna estetyka edycji (TEE2013)
Typograficzna estetyka edycji (TEE2013)
Krzysztof Sługocki
 
Trening asertywności (TA2013)
Trening asertywności (TA2013)Trening asertywności (TA2013)
Trening asertywności (TA2013)
Krzysztof Sługocki
 

More from Krzysztof Sługocki (7)

Uwagananowysio2
Uwagananowysio2Uwagananowysio2
Uwagananowysio2
 
Warsztaty perswazji (w002)
Warsztaty perswazji (w002)Warsztaty perswazji (w002)
Warsztaty perswazji (w002)
 
Zarządzanie sobą w czasie (ZC2013)
Zarządzanie sobą w czasie (ZC2013)Zarządzanie sobą w czasie (ZC2013)
Zarządzanie sobą w czasie (ZC2013)
 
Wstęp do kontroli zarządzczej (KZ2013)
Wstęp do kontroli zarządzczej (KZ2013)Wstęp do kontroli zarządzczej (KZ2013)
Wstęp do kontroli zarządzczej (KZ2013)
 
Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)
Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)
Analiza wydatków na wynagrodzenia nauczycieli (JDU2013)
 
Typograficzna estetyka edycji (TEE2013)
Typograficzna estetyka edycji (TEE2013)Typograficzna estetyka edycji (TEE2013)
Typograficzna estetyka edycji (TEE2013)
 
Trening asertywności (TA2013)
Trening asertywności (TA2013)Trening asertywności (TA2013)
Trening asertywności (TA2013)
 

Recently uploaded

Wykład Pierwsza pomoc- prezentacja 2024.pptx
Wykład Pierwsza pomoc- prezentacja 2024.pptxWykład Pierwsza pomoc- prezentacja 2024.pptx
Wykład Pierwsza pomoc- prezentacja 2024.pptx
MarekPietrzyk3
 
Scenariusz gry terenowej "Depozytariusze"
Scenariusz gry terenowej "Depozytariusze"Scenariusz gry terenowej "Depozytariusze"
Scenariusz gry terenowej "Depozytariusze"
ECKiW
 
Ocena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docx
Ocena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docxOcena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docx
Ocena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docx
MarekPietrzyk3
 
Ocena ryzyka - magazynier, kierownik magazynu 01-02-2017.docx
Ocena ryzyka - magazynier, kierownik magazynu 01-02-2017.docxOcena ryzyka - magazynier, kierownik magazynu 01-02-2017.docx
Ocena ryzyka - magazynier, kierownik magazynu 01-02-2017.docx
MarekPietrzyk3
 
Ocena ryzyka - przykład - nauczyciel matematyki, geografii.pdf
Ocena ryzyka - przykład - nauczyciel matematyki, geografii.pdfOcena ryzyka - przykład - nauczyciel matematyki, geografii.pdf
Ocena ryzyka - przykład - nauczyciel matematyki, geografii.pdf
MarekPietrzyk3
 
Wykład Ochrona p.poż - prezentacja 2024.pptx
Wykład Ochrona p.poż - prezentacja 2024.pptxWykład Ochrona p.poż - prezentacja 2024.pptx
Wykład Ochrona p.poż - prezentacja 2024.pptx
MarekPietrzyk3
 
Wykład Szkolenie okresowe - instruktaż ogólny 2024.pptx
Wykład Szkolenie okresowe - instruktaż ogólny 2024.pptxWykład Szkolenie okresowe - instruktaż ogólny 2024.pptx
Wykład Szkolenie okresowe - instruktaż ogólny 2024.pptx
MarekPietrzyk3
 

Recently uploaded (7)

Wykład Pierwsza pomoc- prezentacja 2024.pptx
Wykład Pierwsza pomoc- prezentacja 2024.pptxWykład Pierwsza pomoc- prezentacja 2024.pptx
Wykład Pierwsza pomoc- prezentacja 2024.pptx
 
Scenariusz gry terenowej "Depozytariusze"
Scenariusz gry terenowej "Depozytariusze"Scenariusz gry terenowej "Depozytariusze"
Scenariusz gry terenowej "Depozytariusze"
 
Ocena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docx
Ocena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docxOcena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docx
Ocena ryzyka - pracownik administracyjno - biurowy 01-02-2017.docx
 
Ocena ryzyka - magazynier, kierownik magazynu 01-02-2017.docx
Ocena ryzyka - magazynier, kierownik magazynu 01-02-2017.docxOcena ryzyka - magazynier, kierownik magazynu 01-02-2017.docx
Ocena ryzyka - magazynier, kierownik magazynu 01-02-2017.docx
 
Ocena ryzyka - przykład - nauczyciel matematyki, geografii.pdf
Ocena ryzyka - przykład - nauczyciel matematyki, geografii.pdfOcena ryzyka - przykład - nauczyciel matematyki, geografii.pdf
Ocena ryzyka - przykład - nauczyciel matematyki, geografii.pdf
 
Wykład Ochrona p.poż - prezentacja 2024.pptx
Wykład Ochrona p.poż - prezentacja 2024.pptxWykład Ochrona p.poż - prezentacja 2024.pptx
Wykład Ochrona p.poż - prezentacja 2024.pptx
 
Wykład Szkolenie okresowe - instruktaż ogólny 2024.pptx
Wykład Szkolenie okresowe - instruktaż ogólny 2024.pptxWykład Szkolenie okresowe - instruktaż ogólny 2024.pptx
Wykład Szkolenie okresowe - instruktaż ogólny 2024.pptx
 

Zmiany w prawie ochrony danych osobowych od 01.01.2015

  • 2.  Przepisy ogólne  Zasady przetwarzania danych osobowych  Prawa osoby, której dane dotyczą  Przepisy karne 2Krzysztof.Slugocki@gmail.com
  • 3. Nie zmienia się istota prawa ochrony danych osobowych 3Krzysztof.Slugocki@gmail.com
  • 4.  Zadania i zakres uprawnień organu ochrony danych osobowych  Przekazywanie danych osobowych do państwa trzeciego  Rejestracja zbiorów danych osobowych  Zakres zabezpieczenia danych osobowych 4Krzysztof.Slugocki@gmail.com
  • 5.  poprzez przedefiniowanie trybu powoływania, zakresu obowiązków, umiejscowienia w podmiocie administratora bezpieczeństwa informacji 5Krzysztof.Slugocki@gmail.com
  • 6. w art. 36 uchyla się ust. 3  Art. 36. 3.  Administrator danych wyznacza administratora bezpieczeństwa informacji, nadzorującego przestrzeganie zasad ochrony, o których mowa w ust. 1, chyba że sam wykonuje te czynności. 6Krzysztof.Slugocki@gmail.com
  • 7. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 1.  Administrator danych może powołać administratora bezpieczeństwa informacji. Art. 36. 3. Administrator danych wyznacza administratora bezpieczeństwa informacji, nadzorującego przestrzeganie zasad ochrony, o których mowa w ust. 1, chyba że sam wykonuje te czynności. 7Krzysztof.Slugocki@gmail.com
  • 8. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 2.  Do zadań administratora bezpieczeństwa informacji należy: 1) zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: a) sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych, b) nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2, oraz przestrzegania zasad w niej określonych, c) zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych; 2) prowadzenie rejestru zbiorów danych przetwarzanych przez administratora danych, z wyjątkiem zbiorów, o których mowa w art. 43 ust. 1, zawierającego nazwę zbioru oraz informacje, o których mowa w art. 41 ust. 1 pkt 2–4a i 7. 8Krzysztof.Slugocki@gmail.com
  • 9.  1) zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: a) sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych, b) nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2, oraz przestrzegania zasad w niej określonych, c) zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych; 9Krzysztof.Slugocki@gmail.com
  • 10.  sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych  oraz opracowanie w tym zakresie sprawozdania dla administratora danych, 10Krzysztof.Slugocki@gmail.com
  • 11.  nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2,  oraz przestrzegania zasad w niej określonych, 11Krzysztof.Slugocki@gmail.com
  • 12.  zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych; 12Krzysztof.Slugocki@gmail.com
  • 13. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 2.  Do zadań administratora bezpieczeństwa informacji należy: 2) prowadzenie rejestru zbiorów danych przetwarzanych przez administratora danych, z wyjątkiem zbiorów, o których mowa w art. 43 ust. 1, zawierającego nazwę zbioru oraz informacje, o których mowa w art. 41 ust. 1 pkt 2–4a i 7. 13Krzysztof.Slugocki@gmail.com
  • 14. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 3.  Rejestr, o którym mowa w ust. 2 pkt 2,  jest jawny.  Przepis art. 42 ust. 2 stosuje się odpowiednio. 14Krzysztof.Slugocki@gmail.com
  • 15. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 4.  Administrator danych może powierzyć administratorowi bezpieczeństwa informacji wykonywanie innych obowiązków, jeżeli nie naruszy to prawidłowego wykonywania zadań, o których mowa w ust. 2. 15Krzysztof.Slugocki@gmail.com
  • 16. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 5.  Administratorem bezpieczeństwa informacji może być osoba, która: 1) ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych; 2) posiada odpowiednią wiedzę w zakresie ochrony danych osobowych; 3) nie była karana za umyślne przestępstwo. 16Krzysztof.Slugocki@gmail.com
  • 17.  ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych;  posiada odpowiednią wiedzę w zakresie ochrony danych osobowych;  nie była karana za umyślne przestępstwo. 17Krzysztof.Slugocki@gmail.com
  • 18. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 6.  Administrator danych może powołać zastępców administratora bezpieczeństwa informacji, którzy spełniają warunki określone w ust. 5. 18Krzysztof.Slugocki@gmail.com
  • 19. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 7.  Administrator bezpieczeństwa informacji podlega bezpośrednio kierownikowi jednostki organizacyjnej lub osobie fizycznej będącej administratorem danych. 19Krzysztof.Slugocki@gmail.com
  • 20. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 8.  Administrator danych zapewnia środki i organizacyjną odrębność  administratora bezpieczeństwa informacji  niezbędne do niezależnego wykonywania przez niego zadań, o których mowa w ust. 2. 20Krzysztof.Slugocki@gmail.com
  • 21. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36a. 9.  Minister właściwy do spraw administracji publicznej określi, w drodze rozporządzenia: 1) tryb i sposób realizacji zadań, o których mowa w ust. 2 pkt 1 lit. a i b, 2) sposób prowadzenia rejestru zbiorów danych, o którym mowa w ust. 2 pkt 2 – uwzględniając konieczność zapewnienia prawidłowości realizacji zadań administratora bezpieczeństwa informacji oraz niezależności i organizacyjnej odrębności w wykonywaniu przez niego zadań. 21Krzysztof.Slugocki@gmail.com
  • 22. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36b.  W przypadku niepowołania administratora bezpieczeństwa informacji  zadania określone w art. 36a ust. 2 pkt 1, z wyłączeniem obowiązku sporządzania sprawozdania, o którym mowa w art. 36a ust. 2 pkt 1 lit. a,  wykonuje administrator danych. 22Krzysztof.Slugocki@gmail.com
  • 23. po art. 36 dodaje się art. 36a–36c w brzmieniu:  Art. 36c.  Sprawozdanie, o którym mowa w art. 36a ust. 2 pkt 1 lit. a,  powinno zawierać: 23Krzysztof.Slugocki@gmail.com
  • 24.  1) oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania;  2) imię i nazwisko administratora bezpieczeństwa informacji;  3) wykaz czynności podjętych przez administratora bezpieczeństwa informacji w toku sprawdzenia oraz imiona, nazwiska i stanowiska osób biorących udział w tych czynnościach;  4) datę rozpoczęcia i zakończenia sprawdzenia;  5) określenie przedmiotu i zakresu sprawdzenia;  6) opis stanu faktycznego stwierdzonego w toku sprawdzenia oraz inne informacje mające istotne znaczenie dla oceny zgodności przetwarzania danych z przepisami o ochronie danych osobowych;  7) stwierdzone przypadki naruszenia przepisów o ochronie danych osobowych w zakresie objętym sprawdzeniem wraz z planowanymi lub podjętymi działaniami przywracającymi stan zgodny z prawem;  8) wyszczególnienie załączników stanowiących składową część sprawozdania;  9) podpis administratora bezpieczeństwa informacji, a w przypadku sprawozdania w postaci papierowej – dodatkowo parafy administratora bezpieczeństwa informacji na każdej stronie sprawozdania;  10) datę i miejsce podpisania sprawozdania przez administratora bezpieczeństwa informacji.”; 24Krzysztof.Slugocki@gmail.com
  • 25.  Administrator bezpieczeństwa informacji wyznaczony na podstawie art. 36 ust. 3 ustawy zmienianej w art. 9, w brzmieniu dotychczasowym,  pełni funkcję administratora bezpieczeństwa informacji w rozumieniu art. 36a ust. 1 ustawy zmienianej w art. 9, w brzmieniu nadanym niniejszą ustawą,  do czasu zgłoszenia go do rejestru, o którym mowa w art. 46c ustawy zmienianej w art. 9, w brzmieniu nadanym niniejszą ustawą,  nie dłużej jednak niż do dnia 30 czerwca 2015 r. 25Krzysztof.Slugocki@gmail.com
  • 26. 5) tytuł rozdziału 6 otrzymuje brzmienie:  „Rejestracja zbiorów danych osobowych oraz administratorów bezpieczeństwa informacji”; 26Krzysztof.Slugocki@gmail.com
  • 27. 6) art. 40 otrzymuje brzmienie:  „Art. 40.  Administrator danych jest obowiązany zgłosić zbiór danych do rejestracji Generalnemu Inspektorowi,  z wyjątkiem przypadków, o których mowa w art. 43 ust. 1 i 1a.”; 27Krzysztof.Slugocki@gmail.com
  • 28.  Art. 36.  Do postępowań rejestracyjnych prowadzonych przez Generalnego Inspektora Ochrony Danych Osobowych na podstawie zgłoszeń, o których mowa w art. 41 ust. 1 i 2 ustawy zmienianej w art. 9, wszczętych i niezakończonych przed dniem wejścia w życie niniejszej ustawy stosuje się przepisy dotychczasowe. 28Krzysztof.Slugocki@gmail.com
  • 29. 7) w art. 43: a) w ust. 1 w pkt 11 kropkę zastępuje się średnikiem i dodaje się pkt 12 w brzmieniu:  „12) przetwarzanych w zbiorach, które nie są prowadzone z wykorzystaniem systemów informatycznych,  z wyjątkiem zbiorów zawierających dane, o których mowa w art. 27 ust. 1.”, 29Krzysztof.Slugocki@gmail.com
  • 30. 7) w art. 43: b) po ust. 1 dodaje się ust. 1a w brzmieniu:  „1a. Obowiązkowi rejestracji zbiorów danych osobowych, z wyjątkiem zbiorów zawierających dane, o których mowa w art. 27 ust. 1,  nie podlega administrator danych, który powołał administratora bezpieczeństwa informacji  i zgłosił go Generalnemu Inspektorowi do rejestracji, z zastrzeżeniem art. 46e ust. 2.”; 30Krzysztof.Slugocki@gmail.com
  • 31. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  „Art. 46b. 1.  Administrator danych jest obowiązany zgłosić do rejestracji Generalnemu Inspektorowi  powołanie i odwołanie  administratora bezpieczeństwa informacji  w terminie 30 dni od dnia jego powołania lub odwołania. 31Krzysztof.Slugocki@gmail.com
  • 32. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46b. 2.  Zgłoszenie powołania administratora bezpieczeństwa informacji do rejestracji powinno zawierać: 1) oznaczenie administratora danych i adres jego siedziby lub miejsca zamieszkania, w tym numer identyfikacyjny rejestru podmiotów gospodarki narodowej, jeżeli został mu nadany; 2) dane administratora bezpieczeństwa informacji: a) imię i nazwisko, b) numer PESEL lub, gdy ten numer nie został nadany, nazwę i numer dokumentu stwierdzającego tożsamość, c) adres do korespondencji, jeżeli jest inny niż adres, o którym mowa w pkt 1; 3) datę powołania; 4) oświadczenie administratora danych o spełnianiu przez administratora bezpieczeństwa informacji warunków określonych w art. 36a ust. 5 i 7. 32Krzysztof.Slugocki@gmail.com
  • 33. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46b. 3.  Zgłoszenie odwołania administratora bezpieczeństwa informacji powinno zawierać: 1) dane, o których mowa w ust. 2 pkt 1 i pkt 2 lit. a i b; 2) datę i przyczynę odwołania. 33Krzysztof.Slugocki@gmail.com
  • 34. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46b. 4.  Na żądanie administratora danych lub administratora bezpieczeństwa informacji  Generalny Inspektor wydaje zaświadczenie o zarejestrowaniu administratora bezpieczeństwa informacji. 34Krzysztof.Slugocki@gmail.com
  • 35. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46b. 5.  Administrator danych jest obowiązany zgłosić Generalnemu Inspektorowi zmianę informacji objętych zgłoszeniem, o którym mowa w ust. 2, w terminie 14 dni od dnia zmiany.  Do zgłaszania zmian stosuje się odpowiednio przepisy o zgłoszeniu powołania administratora bezpieczeństwa informacji. 35Krzysztof.Slugocki@gmail.com
  • 36. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46c.  Generalny Inspektor prowadzi ogólnokrajowy, jawny rejestr administratorów bezpieczeństwa informacji,  zawierający informacje, o których mowa w art. 46b ust. 2 pkt 1 i pkt 2 lit. a i c. 36Krzysztof.Slugocki@gmail.com
  • 37. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46d. 1.  Wykreślenie administratora bezpieczeństwa informacji z rejestru administratorów bezpieczeństwa informacji następuje po powiadomieniu o jego odwołaniu albo w przypadku jego śmierci. 37Krzysztof.Slugocki@gmail.com
  • 38. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46d. 2.  Generalny Inspektor z urzędu wydaje administratorowi danych decyzję o wykreśleniu administratora bezpieczeństwa informacji z rejestru administratorów bezpieczeństwa informacji, jeżeli: 1) administrator bezpieczeństwa informacji nie spełnia warunków określonych w art. 36a ust. 5 lub 7; 2) administrator bezpieczeństwa informacji nie wykonuje zadań określonych w art. 36a ust. 2; 3) administrator danych nie powiadomił o odwołaniu administratora bezpieczeństwa informacji. 38Krzysztof.Slugocki@gmail.com
  • 39. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46d. 3.  Do administratora danych będącego adresatem decyzji, o której mowa w ust. 2, nie stosuje się zwolnienia, o którym mowa w art. 43 ust. 1a. 39Krzysztof.Slugocki@gmail.com
  • 40. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46e. 1.  W przypadku ponownego zgłoszenia przez administratora danych do rejestracji Generalnemu Inspektorowi powołania administratora bezpieczeństwa informacji wykreślonego z rejestru administratorów bezpieczeństwa informacji na podstawie art. 46d ust. 2, Generalny Inspektor, w drodze decyzji administracyjnej: 1) wpisuje administratora bezpieczeństwa informacji do rejestru administratorów bezpieczeństwa informacji po stwierdzeniu, że nie zachodzą przyczyny wykreślenia z rejestru, o których mowa w art. 46d ust. 2 pkt 1 i 2; 2) odmawia wpisania administratora bezpieczeństwa informacji do rejestru administratorów bezpieczeństwa informacji, jeżeli nie zostały usunięte przyczyny wykreślenia z rejestru, o których mowa w art. 46d ust. 2 pkt 1 i 2. 40Krzysztof.Slugocki@gmail.com
  • 41. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46e. 2.  Do administratora danych, który ponownie zgłosił do rejestracji administratora bezpieczeństwa informacji wykreślonego na podstawie art. 46d ust. 2, zwolnienie z obowiązku rejestracji zbioru określone w art. 43 ust. 1a stosuje się po wpisaniu zgłoszonego administratora bezpieczeństwa informacji do rejestru administratorów bezpieczeństwa informacji. 41Krzysztof.Slugocki@gmail.com
  • 42. 8) po art. 46a dodaje się art. 46b–46f w brzmieniu:  Art. 46f.  Minister właściwy do spraw administracji publicznej określi, w drodze rozporządzenia, wzory zgłoszeń administratora bezpieczeństwa informacji, o których mowa w art. 46b ust. 2 i 3, uwzględniając konieczność zapewnienia Generalnemu Inspektorowi informacji niezbędnych do prawidłowego realizowania jego zadań.”; 42Krzysztof.Slugocki@gmail.com