{"id":1135,"date":"2021-01-27T15:20:40","date_gmt":"2021-01-27T14:20:40","guid":{"rendered":"http:\/\/info.anneberg.com.pl\/?page_id=1135"},"modified":"2021-02-03T12:17:06","modified_gmt":"2021-02-03T11:17:06","slug":"polityka-ochrony-danych","status":"publish","type":"page","link":"https:\/\/info.anneberg.com.pl\/index.php\/polityka-ochrony-danych\/","title":{"rendered":"RODO &#8211; polityka ochrony danych"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"1135\" class=\"elementor elementor-1135\" data-elementor-settings=\"[]\">\n\t\t\t\t\t\t<div class=\"elementor-inner\">\n\t\t\t\t\t\t\t<div class=\"elementor-section-wrap\">\n\t\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-a46ce8e elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"a46ce8e\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t\t\t<div class=\"elementor-row\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-70fde81\" data-id=\"70fde81\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-column-wrap elementor-element-populated\">\n\t\t\t\t\t\t\t<div class=\"elementor-widget-wrap\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-092cf9b elementor-widget elementor-widget-heading\" data-id=\"092cf9b\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Polityka ochrony danych osobowych<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-1e26f83 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"1e26f83\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t\t\t<div class=\"elementor-row\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4ef1a08\" data-id=\"4ef1a08\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-column-wrap elementor-element-populated\">\n\t\t\t\t\t\t\t<div class=\"elementor-widget-wrap\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-24c374e elementor-drop-cap-yes elementor-drop-cap-view-default elementor-widget elementor-widget-text-editor\" data-id=\"24c374e\" data-element_type=\"widget\" data-settings=\"{&quot;drop_cap&quot;:&quot;yes&quot;}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t<div class=\"elementor-text-editor elementor-clearfix\">\n\t\t\t\t<p class=\"MsoNormal\" style=\"margin-bottom: .0001pt; line-height: 100%;\"><b><span style=\"font-size: 8.0pt; line-height: 150%; font-family: 'Tahoma','sans-serif';\">\u00a0<\/span><\/b><strong>\u00a0<\/strong><\/p><p><strong>SPIS TRE\u015aCI<\/strong><strong>\u00a0<\/strong><\/p><ol><li><span style=\"color: #000000;\"> Preambu\u0142a<\/span><\/li><li><span style=\"color: #000000;\"> Zakres Polityki Ochrony Danych Osobowych<\/span><\/li><li><span style=\"color: #000000;\"> Definicje<\/span><\/li><li><span style=\"color: #000000;\"> Osoby odpowiedzialne za ochron\u0119 danych osobowych<br \/>4.1\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Administrator Danych Osobowych<br \/>4.2\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pe\u0142nomocnik ds. Ochrony Danych Osobowych\/Inspektor Ochrony Danych Osobowych<br \/>4.3\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Kierownicy Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych<br \/>4.4\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pracownik ds. Kadr<br \/>4.5\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Administrator Systemu Informatycznego<br \/>4.6\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pracownicy posiadaj\u0105cy dost\u0119p do danych osobowych<\/span><\/li><li><span style=\"color: #000000;\"> Procedura nadawania upowa\u017cnie\u0144 do przetwarzania danych osobowych w zbiorach<\/span><\/li><li><span style=\"color: #000000;\"> Udost\u0119pnianie danych osobowych<\/span><\/li><li><span style=\"color: #000000;\"> Powierzenie przetwarzania danych osobowych<\/span><\/li><li><span style=\"color: #000000;\"> Obowi\u0105zek informacyjny<\/span><\/li><li><span style=\"color: #000000;\"><a style=\"color: #000000;\" href=\"#_Toc517837218\"> Instrukcja<\/a> alarmowa<\/span><\/li><li><span style=\"color: #000000;\"> Procedura zarz\u0105dzania uprawnieniami w systemach informatycznych<\/span><\/li><li><span style=\"color: #000000;\"> Procedura tworzenia kopii zapasowych<\/span><\/li><li><span style=\"color: #000000;\"> Procedura niszczenia danych<\/span><\/li><li><span style=\"color: #000000;\"> Procedura przegl\u0105d\u00f3w i konserwacji systemu informatycznego i aplikacji, napraw serwisowych zewn\u0119trznych\u00a0 \u00a0<\/span><\/li><li><span style=\"color: #000000;\"> Regulamin u\u017cytkowania komputer\u00f3w przeno\u015bnych<\/span><\/li><li><span style=\"color: #000000;\"> Plan ci\u0105g\u0142o\u015bci dzia\u0142ania<\/span><\/li><li><span style=\"color: #000000;\"> Procedura audytu<\/span><\/li><li><span style=\"color: #000000;\"> \u015arodki techniczne i organizacyjne niezb\u0119dne dla zapewnienia poufno\u015bci, integralno\u015bci i rozliczalno\u015bci przetwarzanych danych osobowych<\/span><\/li><li><span style=\"color: #000000;\"> Szkolenia u\u017cytkownik\u00f3w<\/span><\/li><li><span style=\"color: #000000;\"> Uwagi 17<\/span><span style=\"color: #000000;\">\u00a0<\/span><\/li><\/ol><p><span style=\"color: #000000;\">1.\u00a0\u00a0\u00a0\u00a0\u00a0 <strong>Preambu\u0142a<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Celem niniejszego dokumentu jest zapewnienie zgodno\u015bci przetwarzania danych osobowych z\u00a0<a style=\"color: #000000;\" href=\"http:\/\/eur-lex.europa.eu\/legal-content\/PL\/TXT\/?uri=uriserv:OJ.L_.2016.119.01.0001.01.POL&amp;toc=OJ:L:2016:119:TOC\">Rozporz\u0105dzeniem Parlamentu Europejskiego i\u00a0Rady (UE) 2016\/679 z\u00a0dnia 27 kwietnia 2016 r. w\u00a0sprawie ochrony os\u00f3b fizycznych w\u00a0zwi\u0105zku z\u00a0przetwarzaniem danych osobowych i\u00a0w sprawie swobodnego przep\u0142ywu takich danych oraz uchylenia dyrektywy 95\/46\/WE (zwanym dalej RODO). <\/a><\/span><\/p><p><span style=\"color: #000000;\">Polityka Ochrony Danych Osobowych wraz z Rejestrem czynno\u015bci przetwarzania i Analiz\u0105 ryzyka stanowi dokumentacj\u0119 bezpiecze\u0144stwa w Anneberg.<\/span><\/p><p><span style=\"color: #000000;\">W kwestiach nieuregulowanych w\u00a0dokumentacji bezpiecze\u0144stwa obowi\u0105zuj\u0105 wewn\u0119trzne akty prawne oraz obowi\u0105zuj\u0105ce przepisy prawa.<\/span><\/p><p><span style=\"color: #000000;\">Wszelkie w\u0105tpliwo\u015bci dotycz\u0105ce sposobu interpretacji postanowie\u0144 niniejszego dokumentu, powinny by\u0107 rozstrzygane na korzy\u015b\u0107 zapewnienia mo\u017cliwie najwy\u017cszego poziomu ochrony danych osobowych oraz realizacji praw os\u00f3b, kt\u00f3rych dane dotycz\u0105.<\/span><\/p><p><span style=\"color: #000000;\">Ka\u017cda osoba, kt\u00f3ra b\u0119dzie przetwarza\u0107 dane osobowe nale\u017c\u0105ce do Anneberg, zobowi\u0105zana jest do zapoznana si\u0119 z Polityk\u0105 Ochrony Danych Osobowych oraz do jej przestrzegania w zakresie wynikaj\u0105cym z przydzielonych zada\u0144. Dotyczy to w szczeg\u00f3lno\u015bci pracownik\u00f3w zatrudnionych przez Administratora Danych Osobowych. Osoby o kt\u00f3rych mowa, zobowi\u0105zane s\u0105 do z\u0142o\u017cenia na pi\u015bmie o\u015bwiadczenia o zapoznaniu si\u0119 z tre\u015bci\u0105 Polityki Ochrony Danych Osobowych oraz do stosowania zawartych w niej postanowie\u0144.<strong><br \/><\/strong><\/span><\/p><p><span style=\"color: #000000;\"><strong>2.\u00a0\u00a0\u00a0\u00a0\u00a0 Zakres Polityki Ochrony Danych Osobowych<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Dokument Polityki Ochrony Danych Osobowych opisuje zasady i procedury przetwarzania danych osobowych i ich zabezpieczenia przed nieuprawnionym dost\u0119pem. Jest to zestaw praw, regu\u0142 i praktycznych do\u015bwiadcze\u0144 dotycz\u0105cych sposobu zarz\u0105dzania, ochrony i dystrybucji danych osobowych wewn\u0105trz Anneberg. Polityka Ochrony Danych Osobowych, odnosi si\u0119 ca\u0142o\u015bciowo do problemu zabezpieczenia danych osobowych tj. zar\u00f3wno do zabezpieczenia danych przetwarzanych tradycyjnie, jak i danych przetwarzanych w systemach informatycznych.<\/span><\/p><p><span style=\"color: #000000;\">Polityk\u0119 Ochrony Danych Osobowych stosuje si\u0119 do wszelkich czynno\u015bci, stanowi\u0105cych w my\u015bl RODO, przetwarzanie danych osobowych. Bez wzgl\u0119du na \u017ar\u00f3d\u0142o pochodzenia danych osobowych, ich zakres, cel zebrania, spos\u00f3b przetwarzania lub czas przetwarzania, nale\u017cy stosowa\u0107 zasady przetwarzania danych osobowych opisane w niniejszym dokumencie, pod warunkiem, \u017ce odr\u0119bne przepisy prawa nie stanowi\u0105 inaczej.<\/span><\/p><p><strong><span style=\"color: #000000;\">3.\u00a0\u00a0\u00a0\u00a0\u00a0 Definicje<\/span><\/strong><\/p><p><span style=\"color: #000000;\">Przez u\u017cyte w Polityce Ochrony Danych Osobowych okre\u015blenia nale\u017cy rozumie\u0107:<\/span><\/p><p><span style=\"color: #000000;\">Polityka Ochrony Danych Osobowych (Polityka ODO) &#8211; rozumie si\u0119 przez to Polityk\u0119 Ochrony Danych Osobowych w Anneberg.<\/span><\/p><p><span style=\"color: #000000;\"><strong>Administrator Danych Osobowych (ADO)<\/strong> \u2013 Anneberg Transpol Int. Sp. z o.o. z siedzib\u0105 na ul. Trasa P\u00f3\u0142nocna 1, 65-119 Zielona G\u00f3ra, decyduj\u0105cy o\u00a0celach i sposobach przetwarzania danych osobowych.<\/span><\/p><p><span style=\"color: #000000;\"><strong>Anneberg <\/strong>\u2013 Anneberg Transpol Int. Sp. z o.o. z siedzib\u0105 na ul. Trasa P\u00f3\u0142nocna 1, 65-119 Zielona G\u00f3ra<strong>.<\/strong><\/span><\/p><p><span style=\"color: #000000;\"><strong>Administrator Systemu Informatycznego (ASI) <\/strong>\u2013 osoba fizyczna b\u0105d\u017a osoba prawna odpowiedzialna za\u00a0prawid\u0142owe funkcjonowanie systemu informatycznego, sieci teleinformatycznej oraz za\u00a0przestrzeganie zasad i wymaga\u0144 bezpiecze\u0144stwa wzgl\u0119dem system\u00f3w informatycznych i sieci teleinformatycznych.<\/span><\/p><p><span style=\"color: #000000;\"><strong>administrator systemu <\/strong>&#8211; osoba nadzoruj\u0105ca prac\u0119 systemu informatycznego oraz wykonuj\u0105ca w nim czynno\u015bci wymagaj\u0105ce specjalnych uprawnie\u0144.<\/span><\/p><p><span style=\"color: #000000;\"><strong>baza danych osobowych<\/strong> &#8211; zbi\u00f3r uporz\u0105dkowanych powi\u0105zanych ze sob\u0105 tematycznie danych zapisanych np. w pami\u0119ci zewn\u0119trznej komputera. Baza danych jest z\u0142o\u017cona z element\u00f3w <\/span><span style=\"color: #000000;\">o okre\u015blonej strukturze &#8211; rekord\u00f3w lub obiekt\u00f3w, w kt\u00f3rych s\u0105 zapisane dane osobowe.<\/span><\/p><p><span style=\"color: #000000;\"><strong>Dzia\u0142\/kom\u00f3rka organizacyjna <\/strong>\u2013 Dzia\u0142 lub samodzielne stanowisko pracy w Anneberg.<\/span><\/p><p><span style=\"color: #000000;\"><strong>dane osobowe<\/strong> &#8211; wszelkie informacje dotycz\u0105ce zidentyfikowanej lub mo\u017cliwej do zidentyfikowania osoby fizycznej.<\/span><\/p><p><span style=\"color: #000000;\"><strong>dokumentacja bezpiecze\u0144stwa<\/strong> &#8211; Polityka Ochrony Danych Osobowych wraz z Rejestrem czynno\u015bci przetwarzania i Analiz\u0105 ryzyka.<\/span><\/p><p><span style=\"color: #000000;\"><strong>odbiorca danych <\/strong>&#8211; oznacza osob\u0119 fizyczn\u0105 lub prawn\u0105, organ publiczny, jednostk\u0119 lub inny podmiot, kt\u00f3remu ujawnia si\u0119 dane osobowe, niezale\u017cnie od tego, czy jest stron\u0105 trzeci\u0105.<\/span><\/p><p><span style=\"color: #000000;\"><strong>ODO<\/strong> &#8211; ochrona danych osobowych w Anneberg.<\/span><\/p><p><span style=\"color: #000000;\"><strong>organ nadzorczy <\/strong>\u2013 Urz\u0105d Ochrony Danych Osobowych z siedzib\u0105 na ul. Stawki 2, 00-193 Warszawa.<\/span><\/p><p><span style=\"color: #000000;\"><strong>pracownik ds. Kadr <\/strong>&#8211; osoba, kt\u00f3ra zajmuje si\u0119 w Anneberg prowadzeniem dokumentacji personalnej, sporz\u0105dzaniem dokumentacji zwi\u0105zanej z przebiegiem zatrudnienia oraz obs\u0142ug\u0105 pracownik\u00f3w w zakresie um\u00f3w o prac\u0119.<\/span><\/p><p><span style=\"color: #000000;\"><strong>przetwarzanie danych osobowych (przetwarzanie) <\/strong>&#8211; to dowolna zautomatyzowana lub niezautomatyzowana operacja lub zestaw operacji wykonywanych na danych osobowych lub w zestawach danych osobowych i obejmuje zbieranie, rejestrowanie, organizowanie, strukturyzowanie, przechowywanie, adaptacj\u0119 lub zmian\u0119, wyszukiwanie, konsultacje, wykorzystanie, ujawnianie poprzez transmisj\u0119, rozpowszechnianie lub udost\u0119pnianie w inny spos\u00f3b, wyr\u00f3wnanie lub po\u0142\u0105czenie, ograniczenie, usuni\u0119cie lub zniszczenie danych osobowych.<\/span><\/p><p><span style=\"color: #000000;\"><strong>Podmiot zewn\u0119trzny <\/strong>&#8211; osoba fizyczna b\u0105d\u017a prawna \u015bwiadcz\u0105c\u0105 us\u0142ugi na rzecz Anneberg jak r\u00f3wnie\u017c osoba fizyczna b\u0105d\u017a prawna wsp\u00f3\u0142pracuj\u0105c\u0105 z Anneberg.<\/span><\/p><p><span style=\"color: #000000;\"><strong>Podmiot przetwarzaj\u0105cy <\/strong>&#8211; oznacza osob\u0119 fizyczn\u0105 lub prawn\u0105, organ publiczny, jednostk\u0119 lub inny podmiot, kt\u00f3ry przetwarza dane osobowe w imieniu administratora.<\/span><\/p><p><span style=\"color: #000000;\"><strong>Regulamin ODO <\/strong>\u2013 Regulamin Ochrony Danych Osobowych w Anneberg.<\/span><\/p><p><span style=\"color: #000000;\"><strong>RODO<\/strong> &#8211; Rozporz\u0105dzeniem Parlamentu Europejskiego i\u00a0Rady (UE) 2016\/679 z\u00a0dnia 27 kwietnia 2016 r. w\u00a0sprawie ochrony os\u00f3b fizycznych w\u00a0zwi\u0105zku z\u00a0przetwarzaniem danych osobowych i\u00a0w sprawie swobodnego przep\u0142ywu takich danych oraz uchylenia dyrektywy 95\/46\/WE<span style=\"text-decoration: line-through;\">.<\/span><\/span><\/p><p><span style=\"color: #000000;\"><strong>system informatyczny<\/strong> &#8211; zesp\u00f3\u0142 wsp\u00f3\u0142pracuj\u0105cych ze sob\u0105 urz\u0105dze\u0144, program\u00f3w, procedur przetwarzania informacji i narz\u0119dzi programowych zastosowanych w celu przetwarzania danych.<\/span><\/p><p><span style=\"color: #000000;\"><strong>system teleinformatyczny<\/strong> &#8211; system informacyjny, w kt\u00f3rym chocia\u017c jeden z jego proces\u00f3w odbywa si\u0119 w formie elektronicznej, system, kt\u00f3ry tworz\u0105 urz\u0105dzenia, narz\u0119dzia, metody post\u0119powania i procedury stosowane przez wyspecjalizowanych pracownik\u00f3w, w spos\u00f3b zapewniaj\u0105cy wytwarzanie, przechowywanie, przetwarzanie lub przekazywanie informacji.<\/span><\/p><p><span style=\"color: #000000;\"><strong>usuwanie danych osobowych<\/strong> &#8211; rozumie si\u0119 przez to zniszczenie danych osobowych lub tak\u0105 ich modyfikacj\u0119 , kt\u00f3ra nie pozwoli na ustalenie to\u017csamo\u015bci osoby, kt\u00f3rej dane dotycz\u0105. <\/span><\/p><p><span style=\"color: #000000;\"><strong>Ustawa<\/strong> &#8211; rozumie si\u0119 przez to ustaw\u0119 z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000).<\/span><\/p><p><span style=\"color: #000000;\"><strong>u\u017cytkownik systemu<\/strong> &#8211; pracownik upowa\u017cniony do korzystania z systemu informatycznego, a\u00a0w\u00a0przypadku przetwarzania danych osobowych &#8211; posiadaj\u0105cy pisemne upowa\u017cnienie wydane przez ADO lub osoby upowa\u017cnione przez ADO.<\/span><\/p><p><span style=\"color: #000000;\"><strong>zabezpieczenie systemu informatycznego<\/strong> &#8211; nale\u017cy przez to rozumie\u0107 wdro\u017cenie stosownych \u015brodk\u00f3w administracyjnych, technicznych i fizycznych w celu zabezpieczenia zasob\u00f3w technicznych oraz ochrony przed modyfikacj\u0105, zniszczeniem, nieuprawnionym dost\u0119pem i\u00a0ujawnieniem lub pozyskaniem danych osobowych, a tak\u017ce ich utrat\u0105.<\/span><\/p><p><span style=\"color: #000000;\"><strong>zbi\u00f3r danych<\/strong> &#8211; ka\u017cdy posiadaj\u0105cy struktur\u0119 zestaw danych o charakterze osobowym, dost\u0119pnych wed\u0142ug okre\u015blonych kryteri\u00f3w, niezale\u017cnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie lub geograficznie.<\/span><\/p><p><span style=\"color: #000000;\">zgoda osoby, kt\u00f3rej dane dotycz\u0105 &#8211; rozumie si\u0119 przez to dobrowolne, \u015bwiadome i jednoznaczne o\u015bwiadczenie woli, kt\u00f3rego tre\u015bci\u0105 jest zgoda na przetwarzanie danych osobowych tego, kto sk\u0142ada o\u015bwiadczenie; lub wyra\u017ane dzia\u0142anie potwierdzaj\u0105ce przyzwolenie na przetwarzanie danych osobowych.<\/span><\/p><p><span style=\"color: #000000;\"><strong>\u00a0<\/strong><\/span><span style=\"color: #000000;\"><strong>4.\u00a0\u00a0\u00a0\u00a0\u00a0 Osoby odpowiedzialne za ochron\u0119 danych osobowych<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Za przetwarzanie danych osobowych oraz ich ochron\u0119 zgodnie z postanowieniami Polityki ODO oraz odpowiadaj\u0105:<\/span><\/p><ul><li><span style=\"color: #000000;\">Administrator Danych Osobowych,<\/span><\/li><li><span style=\"color: #000000;\">Pe\u0142nomocnik ds. Ochrony Danych Osobowych\/Inspektor Ochrony Danych Osobowych<\/span><\/li><li><span style=\"color: #000000;\">Administrator System\u00f3w Informatycznych,<\/span><\/li><li><span style=\"color: #000000;\">kierownicy Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych,<\/span><\/li><li><span style=\"color: #000000;\">ka\u017cda osoba b\u0119d\u0105ca pracownikiem Annebrg, w rozumieniu przepis\u00f3w kodeksu pracy, kt\u00f3ra uzyska\u0142a upowa\u017cnienie do przetwarzania danych osobowych,<\/span><\/li><li><span style=\"color: #000000;\">praktykanci i sta\u017cy\u015bci kt\u00f3rym powierzono przetwarzanie danych osobowych,<\/span><\/li><li><span style=\"color: #000000;\">podmioty przetwarzaj\u0105ce kt\u00f3rym powierzono przetwarzanie danych osobowych,<\/span><\/li><\/ul><p><strong><span style=\"color: #000000;\">4.1\u00a0\u00a0\u00a0\u00a0\u00a0 Administrator Danych Osobowych<\/span><\/strong><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.1.1<\/strong> Administratorem Danych Osobowych jest Anneberg Transpol Int. Sp. z o.o. z siedzib\u0105 na ul. Trasa P\u00f3\u0142nocna 1 w Zielonej G\u00f3rze. Obowi\u0105zki okre\u015blone w RODO i Ustawie pe\u0142ni Zarz\u0105d Anneberg, w imieniu kt\u00f3rej dzia\u0142a Prezes Zarz\u0105du. Zmiana osoby pe\u0142ni\u0105cej funkcj\u0119 Prezesa Zarz\u0105du nie wymaga zmiany Polityki ODO.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.1.2<\/strong> Prezes Zarz\u0105du, nadaje upowa\u017cnienia do przetwarzania danych osobowych w zbiorach Anneberg. Dopuszcza si\u0119, aby osobo posiadaj\u0105ca stosowne umocowanie, nadawa\u0142a upowa\u017cnienia do przetwarzania danych osobowych w imieniu ADO.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.1.3<\/strong> Prezes Zarz\u0105du, wprowadza swoim zarz\u0105dzeniem dokumentacj\u0119 bezpiecze\u0144stwa oraz zatwierdza zwi\u0105zane z bezpiecze\u0144stwem informacji inwestycje i zmiany organizacyjne, okre\u015bla priorytety polityki bezpiecze\u0144stwa oraz sprawuje nadz\u00f3r nad ich realizacj\u0105 przez kierownik\u00f3w Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych.<\/span><\/p><p><strong><span style=\"color: #000000;\">4.2\u00a0\u00a0\u00a0\u00a0\u00a0 Pe\u0142nomocnik ds. Ochrony Danych Osobowych\/Inspektor Ochrony Danych Osobowych<\/span><\/strong><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.2.1<\/strong> Funkcj\u0119 Pe\u0142nomocnika ds. Ochrony Danych Osobowych\/Inspektora Ochrony Danych Osobowych w Anneberg pe\u0142ni osoba wskazana przez Administratora Danych Osobowych w odr\u0119bnym ustanowieniu <em>Za\u0142\u0105cznik P2a Ustanowienie Pe\u0142nomocnika ds. Ochrony Danych Osobowych\/Inspektora Ochrony Danych Osobowych.<\/em><\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.2.2<\/strong> Do najwa\u017cniejszych obowi\u0105zk\u00f3w Pe\u0142nomocnika ds. Ochrony Danych Osobowych\/Inspektora Ochrony Danych Osobowych nale\u017cy:<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">a) informowanie i doradzanie ADO, Podmiotom przetwarzaj\u0105cym oraz pracownikom w zakresie obowi\u0105zuj\u0105cego prawa o ochronie danych i niniejszej Polityki ODO,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">b) monitorowanie przestrzegania zasad ODO,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">c) wsp\u00f3\u0142praca z organem nadzorczym,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">d) dzia\u0142anie jako punkt kontaktowy dla os\u00f3b kt\u00f3rych dane osobowe przetwarza ADO i organu nadzorczego,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">e) szkolenia personelu uczestnicz\u0105cego w operacjach przetwarzania,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">f) dzia\u0142ania zwi\u0119kszaj\u0105ce \u015bwiadomo\u015b\u0107,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">g) prowadzenie audyt\u00f3w w zakresie ODO,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">h) wsp\u00f3\u0142praca z ADO i ASI w sytuacji wyst\u0105pienia incydent\u00f3w bezpiecze\u0144stwa.<\/span><\/p><p><span style=\"color: #000000;\"><strong>4.3\u00a0\u00a0\u00a0\u00a0\u00a0 Kierownicy Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych<\/strong><\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.3.1\u00a0<\/strong> Do najwa\u017cniejszych obowi\u0105zk\u00f3w kierownik\u00f3w Dzia\u0142u\/kom\u00f3rek organizacyjnych w\u00a0zakresie ochrony danych osobowych nale\u017cy:<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">a) zapoznanie si\u0119 z ca\u0142o\u015bci\u0105 dokumentacji bezpiecze\u0144stwa: Polityk\u0105 ODO wraz z Rejestrem czynno\u015bci przetwarzania i Analiz\u0105 ryzyka,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">b) nadz\u00f3r nad realizacj\u0105 zada\u0144 wynikaj\u0105cych z Polityki ODO w stosunku do podleg\u0142ych im pracownik\u00f3w, sta\u017cyst\u00f3w, praktykant\u00f3w a w szczeg\u00f3lno\u015bci:<\/span><\/p><ul><li style=\"list-style-type: none;\"><ul><li style=\"list-style-type: none;\"><ul><li><span style=\"color: #000000;\">wskazanie pracownikowi ds. Kadr wymaganego zakresu upowa\u017cnienia do przetwarzania danych osobowych podleg\u0142ego im pracownika,<\/span><\/li><li><span style=\"color: #000000;\">przekazanie pracownikowi, przed dopuszczeniem do przetwarzania danych osobowych, dokumentacji bezpiecze\u0144stwa (Polityki ODO w tym Regulaminu ODO, Instrukcji, Procedur i Regulamin\u00f3w w zakresie dostosowanym do zakresu obowi\u0105zk\u00f3w),<\/span><\/li><li><span style=\"color: #000000;\">zapewnienie podpisania przez pracownika o\u015bwiadczenia o zapoznaniu si\u0119\u00a0z\u00a0Polityk\u0105 ODO przed dopuszczeniem go do przetwarzania danych osobowych <em>Za\u0142\u0105cznik P3 O\u015bwiadczenie pracownika,<\/em><\/span><\/li><li><span style=\"color: #000000;\">przekazanie o\u015bwiadczenia o kt\u00f3rym mowa powy\u017cej pracownikowi ds. Kadr,<\/span><\/li><li><span style=\"color: #000000;\">wnioskowanie o rejestracj\u0119\/zmian\u0119 uprawnie\u0144 pracownika w systemie informatycznym. Wniosek o wyrejestrowanie u\u017cytkownika z sytemu informatycznego nale\u017cy przekaza\u0107 ASI.<\/span><\/li><\/ul><\/li><\/ul><\/li><\/ul><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">c) w zakresie danych przetwarzanych w podleg\u0142ych im Dzia\u0142ach\/kom\u00f3rkach organizacyjnych, poinformowanie bez zb\u0119dnej zw\u0142oki innych ADO, kt\u00f3rym udost\u0119pniono zbi\u00f3r danych, o dokonanym uaktualnieniu lub sprostowaniu danych.<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">d) w zakresie podleg\u0142ych im Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych, zapewnienie w podpisywanych umowach zapis\u00f3w bezpiecze\u0144stwa dot. powierzenia przetwarzania danych osobowych, zachowania w poufno\u015bci danych osobowych, w przypadku gdy realizacja umowy, b\u0119dzie wi\u0105za\u0107 si\u0119 z dost\u0119pem przez Podmiot zewn\u0119trzny do danych osobowych <em>Za\u0142\u0105cznik P6 Umowa powierzenia.<\/em><\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">e) w zakresie podleg\u0142ych im Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych, zapewnienie spe\u0142nienia obowi\u0105zku informacyjnego w przypadku zbierania danych osobowych <em>Za\u0142\u0105cznik P7 Obowi\u0105zek informacyjny.<\/em><\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">f) w zakresie podleg\u0142ych im Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych, zapewnienie, \u017ce:<\/span><\/p><ul><li style=\"list-style-type: none;\"><ul><li style=\"list-style-type: none;\"><ul><li><span style=\"color: #000000;\">gromadzone dane osobowe s\u0105 adekwatne w stosunku do celu\/cel\u00f3w przetwarzania,<\/span><\/li><li><span style=\"color: #000000;\">gromadzone dane osobowe s\u0105 przetwarzane przez okre\u015blony konkretny czas, zgodnie z Rejestrem czynno\u015bci przetwarzania Anneberg.<\/span><\/li><\/ul><\/li><\/ul><\/li><\/ul><p><span style=\"color: #000000;\">Uwaga:<\/span><\/p><p><em><span style=\"color: #000000;\">Osoby upowa\u017cnione do przetwarzania danych osobowych podpisuj\u0105 \u00a0Za\u0142\u0105cznik P3 O\u015bwiadczenie pracownika.<\/span><\/em><\/p><p><strong><span style=\"color: #000000;\">4.4\u00a0\u00a0\u00a0\u00a0\u00a0 Pracownik ds. Kadr<\/span><\/strong><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.4.1<\/strong>\u00a0 Do najwa\u017cniejszych obowi\u0105zk\u00f3w pracownika ds. Kadr w zakresie ochrony danych osobowych nale\u017cy:<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">a) gromadzenie o\u015bwiadcze\u0144 pracownik\u00f3w o zapoznaniu si\u0119 z Polityk\u0105 ODO oraz zachowaniu w tajemnicy s\u0142u\u017cbowej wszelkich informacji nie b\u0119d\u0105cych informacj\u0105 publiczn\u0105 lub informacj\u0105 powszechnie dost\u0119pn\u0105 <em>Za\u0142\u0105cznik P3 O\u015bwiadczenie pracownika,<\/em><\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">b) gromadzenie upowa\u017cnie\u0144 do przetwarzania danych osobowych <em>Za\u0142\u0105cznik P4 Upowa\u017cnienie do przetwarzania danych osobowych,<\/em><\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">c) prowadzenie ewidencji os\u00f3b upowa\u017cnionych do przetwarzania danych osobowych <em>Za\u0142\u0105cznik P5 Ewidencja upowa\u017cnie\u0144 do przetwarzania danych osobowych.<\/em><\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">d) poinformowanie bez zb\u0119dnej zw\u0142oki innych ADO, kt\u00f3rym udost\u0119pniono zbi\u00f3r danych, o dokonanym uaktualnieniu lub sprostowaniu danych,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">e) wsp\u00f3\u0142praca z ADO, ASI oraz kierownikami Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych w zakresie tworzenia i gromadzenia dokumentacji pracownik\u00f3w, wymaganej przez Polityk\u0119 ODO.<\/span><\/p><p><strong><span style=\"color: #000000;\">4.5\u00a0\u00a0\u00a0\u00a0\u00a0 Administrator Systemu Informatycznego<\/span><\/strong><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\">4.5.1 Funkcj\u0119 ASI w Anneberg pe\u0142ni osoba fizyczna b\u0105d\u017a osoba prawna wskazana przez Administratora Danych Osobowych w odr\u0119bnym ustanowieniu <em>Za\u0142\u0105cznik P2b Ustanowienie ASI.<\/em><\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\">4.5.2 Zmiana osoby pe\u0142ni\u0105cej funkcj\u0119 ASI nast\u0119puje na skutek pisemnej decyzji Administratora Danych Osobowych.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\">4.5.3 W przypadku odwo\u0142ania lub rezygnacji ze stanowiska ASI, Administrator Danych niezw\u0142ocznie wyznacza na to stanowisko inn\u0105 osob\u0119.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\">4.5.4 Do uprawnie\u0144 i obowi\u0105zk\u00f3w Administratora System\u00f3w Informatycznych w zakresie <\/span><span style=\"color: #000000;\">ochrony danych osobowych nale\u017c\u0105, w szczeg\u00f3lno\u015bci:<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">a) zapewnienie prawid\u0142owego funkcjonowania system\u00f3w informatycznych b,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">b) stosowanie zasad i wymaga\u0144 bezpiecze\u0144stwa system\u00f3w informatycznych zawartych Polityce ODO oraz odr\u0119bnych procedurach,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">c) nadawanie\/usuwanie\/modyfikacja uprawnie\u0144 do przetwarzania danych osobowych w systemach informatycznych,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">d) stosowaniem \u015brodk\u00f3w zapewniaj\u0105cych bezpiecze\u0144stwo przetwarzania danych osobowych w systemach informatycznych, a w szczeg\u00f3lno\u015bci przeciwdzia\u0142aj\u0105cych dost\u0119powi os\u00f3b niepowo\u0142anych do tych system\u00f3w,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">e) podejmowanie odpowiednich dzia\u0142a\u0144 w przypadku wykrycia narusze\u0144 w systemie zabezpiecze\u0144,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">f) identyfikacja i analiza zagro\u017ce\u0144, na kt\u00f3re mo\u017ce by\u0107 nara\u017cone przetwarzanie danych osobowych w systemach informatycznych,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">g) sprawowanie nadzoru nad kopiami zapasowymi opisanymi w Procedurze tworzenia kopii zapasowych,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">h) inicjowanie i nadz\u00f3r nad wdra\u017caniem nowych narz\u0119dzi, procedur organizacyjnych oraz sposob\u00f3w zarz\u0105dzania systemami informatycznymi, kt\u00f3re maj\u0105 doprowadzi\u0107 do wzmocnienia bezpiecze\u0144stwa przy przetwarzaniu danych osobowych w systemach informatycznych,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">i) podejmowanie innych czynno\u015bci w zakresie zabezpieczenia przetwarzania danych w systemach informatycznych, w tym czynno\u015bci o kt\u00f3rych mowa w Polityce ODO i jej za\u0142\u0105cznikach,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">j) koordynowanie dzia\u0142a\u0144 podmiot\u00f3w zewn\u0119trznych \u015bwiadcz\u0105cych us\u0142ugi z zakresu serwisu informatycznego i programistycznego,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">k) informowanie Administratora Danych Osobowych o konieczno\u015bci wprowadzenia zmian w Polityce ODO z powodu np. zmian procedur tworzenia kopii zapasowych lub zmiany zabezpiecze\u0144 system\u00f3w informatycznych.<\/span><\/p><p><strong><span style=\"color: #000000;\">4.6\u00a0\u00a0\u00a0\u00a0\u00a0 Pracownicy posiadaj\u0105cy dost\u0119p do danych osobowych<\/span><\/strong><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.6.1\u00a0<\/strong> Ka\u017cdy pracownik, kt\u00f3ry uzyska\u0142 upowa\u017cnienie do przetwarzania danych osobowych, zobowi\u0105zany jest do ich ochrony w spos\u00f3b zgodny z przepisami RODO oraz Polityki ODO.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.6.2\u00a0<\/strong> Dost\u0119p do okre\u015blonego zbioru danych osobowych pracownik Anneberg uzyskuje na\u00a0podstawie pisemnego upowa\u017cnienia, otrzymanego w trybie okre\u015blonym w pkt 5 niniejszej Polityki ODO.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>4.6.3\u00a0<\/strong> Pracownicy zatrudnieni &#8211; na podstawie umowy o prac\u0119, b\u0105d\u017a \u015bwiadcz\u0105cy us\u0142ugi na podstawie um\u00f3w cywilnoprawnych &#8211; przy przetwarzaniu danych osobowych zobowi\u0105zani s\u0105 do zachowania w tajemnicy danych osobowych oraz sposob\u00f3w ich zabezpieczenia. Obowi\u0105zek ten istnieje tak\u017ce po ustaniu zatrudnienia\/wsp\u00f3\u0142pracy.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\">4.6.4\u00a0 Naruszenie obowi\u0105zku ochrony danych osobowych, a w szczeg\u00f3lno\u015bci obowi\u0105zku zachowania danych osobowych w tajemnicy, skutkuje poniesieniem odpowiedzialno\u015bci karnej na podstawie przepis\u00f3w Ustawy, RODO oraz stanowi ci\u0119\u017ckie naruszenie obowi\u0105zk\u00f3w pracowniczych i mo\u017ce by\u0107 podstaw\u0105 rozwi\u0105zania stosunku pracy w trybie art. 52 Kodeksu Pracy.<\/span><\/p><p><strong><span style=\"color: #000000;\">5.\u00a0\u00a0\u00a0\u00a0\u00a0 Procedura nadawania upowa\u017cnie\u0144 do przetwarzania danych osobowych w zbiorach<\/span><\/strong><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.1<\/strong> Anneberg realizuj\u0105c niniejsz\u0105 Polityk\u0119 Ochrony Danych Osobowych w zakresie udost\u0119pniania danych osobowych w ramach w\u0142asnej (wewn\u0119trznej) struktury, zezwala na ich przetwarzanie w systemie informatycznym lub w wersji papierowej wy\u0142\u0105cznie pracownikom, kt\u00f3rzy uzyskali uprzednio stosowne upowa\u017cnienie do przetwarzania danych osobowych.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.2<\/strong> Upowa\u017cnienie do przetwarzania danych osobowych mog\u0105 uzyska\u0107 pracownicy, praktykanci, sta\u017cy\u015bci oraz wsp\u00f3\u0142pracownicy Anneberg.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.3<\/strong> Upowa\u017cnienie do przetwarzania danych osobowych wydawane jest ka\u017cdemu z pracownik\u00f3w osobno, w zakresie adekwatnym do pe\u0142nionych obowi\u0105zk\u00f3w s\u0142u\u017cbowych.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.4<\/strong> Upowa\u017cnienie do przetwarzania danych osobowych nadaje Administrator Danych Osobowych.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.5<\/strong> Upowa\u017cnienia do przetwarzania danych osobowych gromadzi pracownik ds. Kadr.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.6<\/strong> Upowa\u017cnienia wydawane s\u0105 zgodnie z nast\u0119puj\u0105c\u0105 procedur\u0105:<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">a) kierownicy Dzia\u0142\u00f3w, przed dopuszczeniem pracownika do przetwarzania danych osobowych, przekazuj\u0105 do zapoznania si\u0119 Polityk\u0119 Ochrony Danych Osobowych wraz Regulaminem ODO oraz Procedurami i Instrukcjami wewn\u0119trznymi.<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">b) pracownik przed nadaniem mu upowa\u017cnienia, po\u015bwiadcza na pi\u015bmie zapoznanie si\u0119 z obowi\u0105zuj\u0105c\u0105 Polityk\u0105 ODO. Za zapoznanie si\u0119 z ww. dokumentacj\u0105 oraz podpisanie o\u015bwiadczenia o kt\u00f3rym mowa powy\u017cej, odpowiadaj\u0105 kierownicy Dzia\u0142\u00f3w w zakresie podleg\u0142ych im pracownik\u00f3w,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">c) kierownicy Dzia\u0142\u00f3w wskazuj\u0105 pracownikowi ds. Kadr w jakim zakresie podleg\u0142y im pracownik powinien uzyska\u0107 upowa\u017cnienie,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">d) ADO wskazuje pracownikowi ds. Kadr zakres upowa\u017cnienia do przetwarzania danych osobowych kierownik\u00f3w Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">e) pracownik ds. Kadr wype\u0142nia upowa\u017cnienie do przetwarzania danych osobowych wg wytycznych kierownik\u00f3w Dzia\u0142\u00f3w\/ADO i przedk\u0142ada do akceptacji i podpisu ADO.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.7<\/strong> Upowa\u017cnienie jest drukowane w dw\u00f3ch egzemplarzach, z kt\u00f3rych ka\u017cdy musi by\u0107 podpisany przez pracownika, kt\u00f3remu nadano upowa\u017cnienie.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.8<\/strong> Jeden egzemplarz upowa\u017cnienia jest przechowywany jako cz\u0119\u015b\u0107 dokumentacji kadrowej przez pracownika ds. Kadr, drugi jest wydawany pracownikowi, kt\u00f3remu nadano upowa\u017cnienie.<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.9 Kierownicy Dzia\u0142\u00f3w, w zakresie podleg\u0142ych im pracownik\u00f3w, zobowi\u0105zani s\u0105 do poinformowania ASI o konieczno\u015bci nadania, zmiany oraz cofni\u0119cia dost\u0119pu do przetwarzania danych osobowych w zbiorach przetwarzanych <u>w systemach informatycznych.<\/u><\/strong><\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.10<\/strong> Tryb nadania, zmiany, odebrania uprawnie\u0144 do system\u00f3w informatycznych przetwarzaj\u0105cych dane osobowe zawiera <em>Za\u0142\u0105cznik P10 Procedura zarz\u0105dzania uprawnieniami w systemach informatycznych<\/em>,<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\"><strong>5.11<\/strong> Utrata prawa do przetwarzania danych osobowych okre\u015blonych w upowa\u017cnieniu nast\u0119puje w szczeg\u00f3lno\u015bci w przypadku:<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">a) zmiany stanowiska pracy w Anneberg na stanowisko, na kt\u00f3rym nie ma konieczno\u015bci posiadania dost\u0119pu do danych osobowych lub w szczeg\u00f3lno\u015bci, gdy ustaje zasadno\u015b\u0107 i celowo\u015b\u0107 dalszego wykonywania prawa do przetwarzania danych w zwi\u0105zku ze zmian\u0105 realizowanych przez pracownika zada\u0144 wynikaj\u0105cych z jego indywidualnego zakresu czynno\u015bci,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">b) umy\u015blnego naruszenia zasad ochrony danych osobowych okre\u015blonych w RODO, Polityce Ochrony Danych Osobowych, innych obowi\u0105zuj\u0105cych przepis\u00f3w prawa.<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">c) rozwi\u0105zania stosunku pracy,<\/span><\/p><p style=\"padding-left: 80px;\"><span style=\"color: #000000;\">d) rozwi\u0105zania umowy cywilnoprawnej.<\/span><\/p><p><span style=\"color: #000000;\"><strong>6.\u00a0<\/strong>\u00a0\u00a0\u00a0\u00a0 Udost\u0119pnianie danych osobowych<\/span><\/p><p><span style=\"color: #000000;\"><strong>6.1\u00a0<\/strong>\u00a0\u00a0\u00a0\u00a0\u00a0 Dane osobowe mog\u0105 by\u0107 udost\u0119pnione osobom i podmiotom z mocy przepis\u00f3w prawa lub je\u017celi w spos\u00f3b wiarygodny uzasadni\u0105 one potrzeb\u0119 ich posiadania, a ich udost\u0119pnienie nie naruszy praw i wolno\u015bci os\u00f3b, kt\u00f3rych one dotycz\u0105.<\/span><\/p><p><span style=\"color: #000000;\"><strong>6.2<\/strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Udost\u0119pnianie danych osobowych, nieb\u0119d\u0105cych informacj\u0105 publiczn\u0105, wymaga zachowania szczeg\u00f3lnej staranno\u015bci. Udost\u0119pnienie danych osobowych przez Anneberg nale\u017cy realizowa\u0107 na pi\u015bmie.<\/span><\/p><p><span style=\"color: #000000;\"><strong>6.3\u00a0<\/strong>\u00a0\u00a0\u00a0\u00a0\u00a0 Udost\u0119pnienie danych osobowych, nie b\u0119d\u0105cych informacj\u0105 publiczn\u0105, mo\u017ce mie\u0107 miejsce w\u00a0przypadku:<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\">a) wyra\u017cenia zgoda na udost\u0119pnienie danych osobowych, przez osob\u0119 kt\u00f3rej dane dotycz\u0105,<\/span><\/p><p style=\"padding-left: 40px;\"><span style=\"color: #000000;\">b) na podstawie przepis\u00f3w prawa (np. udost\u0119pnienie s\u0105dom, prokuraturze, policji),<\/span><\/p><p><span style=\"color: #000000;\"><strong>6.4<\/strong>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Zgody na udost\u0119pnienie danych osobowych udziela ADO.<\/span><\/p><p><span style=\"color: #000000;\"><strong>6.5\u00a0<\/strong>\u00a0\u00a0\u00a0\u00a0\u00a0 Dane na temat udost\u0119pnie\u0144 oraz odbiorc\u00f3w danych osobowych nale\u017cy odnotowywa\u0107 w\u00a0rejestrze udost\u0119pnie\u0144 prowadzonym w Dziale Kadr. Zakres odnotowywanych informacji powinien obejmowa\u0107 (dane odbiorcy, zakres udost\u0119pnienia, dat\u0119 udost\u0119pnienia) <em>Z<\/em><em>a\u0142\u0105cznik 17 Ewidencja udost\u0119pnie\u0144 danych osobowych<\/em>.<\/span><\/p><p><strong><span style=\"color: #000000;\">7.\u00a0\u00a0\u00a0\u00a0\u00a0 Powierzenie przetwarzania danych osobowych<\/span><\/strong><\/p><p><span style=\"color: #000000;\">Dopuszcza si\u0119, by dane osobowe kt\u00f3rych Administratorem Danych Osobowych jest Anneberg, by\u0142y przetwarzane przez Podmioty zewn\u0119trzne w imieniu ADO. Mo\u017ce si\u0119 to odbywa\u0107 wy\u0142\u0105cznie poprzez powierzenie danych osobowych w okre\u015blonym celu i zakresie Podmiotowi zewn\u0119trznemu na\u00a0mocy umowy powierzenia przetwarzania danych osobowych z podmiotem <em>Za\u0142\u0105cznik P6 Umowa powierzenia,<\/em><\/span><\/p><p><strong><span style=\"color: #000000;\">8.\u00a0\u00a0\u00a0\u00a0\u00a0 Obowi\u0105zek informacyjny<\/span><\/strong><\/p><p><span style=\"color: #000000;\">W przypadku zbierania danych osobowych przez Anneberg, od osoby kt\u00f3rej dane dotycz\u0105, nale\u017cy dope\u0142ni\u0107 obowi\u0105zku informacyjnego. Wz\u00f3r obowi\u0105zku informacyjnego zamieszczono w <em>Za\u0142\u0105czniku P7 Obowi\u0105zek informacyjny.<\/em><\/span><\/p><p><span style=\"color: #000000;\">W przypadku pozyskiwania danych osobowych, w spos\u00f3b inny ni\u017c od osoby, kt\u00f3rej dane dotycz\u0105, nale\u017cy r\u00f3wnie\u017c dope\u0142ni\u0107 obowi\u0105zku informacyjnego. Wz\u00f3r obowi\u0105zku informacyjnego zamieszczono w <em>Za\u0142\u0105czniku P7 Obowi\u0105zek informacyjny.<\/em><\/span><\/p><p><strong><span style=\"color: #000000;\">9.\u00a0\u00a0\u00a0\u00a0\u00a0 Instrukcja alarmowa<\/span><\/strong><\/p><p><span style=\"color: #000000;\">Spos\u00f3b post\u0119powania w razie zaistnienia zagro\u017cenia dla bezpiecze\u0144stwa przetwarzanych danych osobowych lub naruszenia zasad przetwarzania danych osobowych przedstawiono w <em>Za\u0142\u0105czniku P8 Instrukcja alarmowa.<\/em><\/span><\/p><p><span style=\"color: #000000;\">Naruszenia ochrony danych osobowych, w tym okoliczno\u015bci naruszenia ochrony danych osobowych, wymagaj\u0105 odnotowania w <em>Za\u0142\u0105czniku P9 Rejestr incydent\u00f3w.<\/em><\/span><\/p><p><span style=\"color: #000000;\"><strong>10.\u00a0\u00a0 Procedura zarz\u0105dzania uprawnieniami w systemach informatycznych<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Procedur\u0119 zarz\u0105dzania uprawnieniami w systemach informatycznych opisano w <em>Za\u0142\u0105czniku P10 Procedura zarz\u0105dzania uprawnieniami w systemach informatycznych.<\/em><\/span><\/p><p><span style=\"color: #000000;\"><strong>11.\u00a0\u00a0 Procedura tworzenia kopii zapasowych<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Procedur\u0119 tworzenia kopii zapasowych danych osobowych przetwarzanych w systemach informatycznych opisano w <em>Za\u0142\u0105czniku P11 <\/em><em>Procedura tworzenia kopii zapasowych.<\/em><\/span><\/p><p><span style=\"color: #000000;\">ASI odpowiada za uzupe\u0142nienie i aktualizacj\u0119 niniejszej procedury.<\/span><\/p><p><span style=\"color: #000000;\">Ze wzgl\u0119d\u00f3w bezpiecze\u0144stwa, dost\u0119p do niniejszej Procedury, zostaje ograniczony do nast\u0119puj\u0105cych os\u00f3b:<\/span><\/p><ul><li><span style=\"color: #000000;\">Prezesa Anneberg,<\/span><\/li><li><span style=\"color: #000000;\">Pe\u0142nomocnika ds. Ochrony Danych Osobowych\/Inspektora Ochrony Danych Osobowych,<\/span><\/li><li><span style=\"color: #000000;\">Administratora Systemu Informatycznego,<\/span><\/li><li><span style=\"color: #000000;\">os\u00f3b upowa\u017cnionych przez Prezesa Anneberg.<\/span><\/li><\/ul><p><span style=\"color: #000000;\"><strong>12.\u00a0\u00a0 Procedura niszczenia danych<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Procedur\u0119 niszczenia danych osobowych zar\u00f3wno na no\u015bnikach papierowych jak i no\u015bnikach elektronicznych opisano w <em>Za\u0142\u0105czniku P12 <\/em><em>Procedura niszczenia danych.<\/em><\/span><\/p><p><strong><span style=\"color: #000000;\">13.\u00a0\u00a0 Procedura przegl\u0105d\u00f3w i konserwacji systemu informatycznego i aplikacji, napraw serwisowych zewn\u0119trznych<\/span><\/strong><\/p><p><span style=\"color: #000000;\">Procedur\u0119 przegl\u0105d\u00f3w i konserwacji systemu informatycznego i aplikacji a tak\u017ce napraw w serwisowych zewn\u0119trznych opisano w <em>Za\u0142\u0105czniku P13 Procedura przegl\u0105d\u00f3w i konserwacji systemu informatycznego i aplikacji, napraw serwisowych zewn\u0119trznych.<\/em><\/span><\/p><p><strong><span style=\"color: #000000;\">14.\u00a0\u00a0 Regulamin u\u017cytkowania komputer\u00f3w przeno\u015bnych<\/span><\/strong><\/p><p><span style=\"color: #000000;\">Regulamin u\u017cytkowania komputer\u00f3w przeno\u015bnych opisano w <em>Za\u0142\u0105czniku P14 Regulamin u\u017cytkowania komputer\u00f3w przeno\u015bnych.<\/em><\/span><\/p><p><span style=\"color: #000000;\"><strong>15.\u00a0\u00a0 Plan ci\u0105g\u0142o\u015bci dzia\u0142ania<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Procedury przywr\u00f3cenia dost\u0119pno\u015bci danych osobowych i dost\u0119pu do nich w razie incydentu fizycznego lub technicznego zosta\u0142y opisane w <em>Za\u0142\u0105czniku P15 Plan ci\u0105g\u0142o\u015bci dzia\u0142ania.<\/em><\/span><\/p><p><span style=\"color: #000000;\">Ze wzgl\u0119d\u00f3w bezpiecze\u0144stwa, dost\u0119p do niniejszej Procedury, zostaje ograniczony do nast\u0119puj\u0105cych os\u00f3b:<\/span><\/p><ul><li><span style=\"color: #000000;\">Prezesa Anneberg,<\/span><\/li><li><span style=\"color: #000000;\">Pe\u0142nomocnika ds. Ochrony Danych Osobowych\/Inspektora Ochrony Danych Osobowych,<\/span><\/li><li><span style=\"color: #000000;\">Administratora Systemu Informatycznego,<\/span><\/li><li><span style=\"color: #000000;\">os\u00f3b upowa\u017cnionych przez Prezesa Anneberg.<\/span><\/li><\/ul><p><span style=\"color: #000000;\"><strong>16.\u00a0\u00a0 Procedura audytu<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Zgodnie z art. 32 RODO, Administrator powinien regularnie testowa\u0107, mierzy\u0107 i ocenia\u0107 skuteczno\u015b\u0107 \u015brodk\u00f3w technicznych i organizacyjnych maj\u0105cych zapewni\u0107 bezpiecze\u0144stwo przetwarzania.<\/span><\/p><p><span style=\"color: #000000;\">Celem procedury jest weryfikacja skuteczno\u015bci funkcjonowania przyj\u0119tych i wdro\u017conych przez ADO \u015brodk\u00f3w technicznych i organizacyjnych, maj\u0105cych zapewni\u0107 bezpiecze\u0144stwo przetwarzania danych osobowych. Procedura audytu zosta\u0142a opisana w <em>Za\u0142\u0105czniku P16 Procedura audytu.<\/em><\/span><\/p><p><span style=\"color: #000000;\"><strong>17.\u00a0\u00a0 \u015arodki techniczne i organizacyjne niezb\u0119dne dla zapewnienia poufno\u015bci, integralno\u015bci i rozliczalno\u015bci przetwarzanych danych osobowych<\/strong><\/span><\/p><p><span style=\"color: #000000;\">Zabezpieczenia organizacyjne, fizyczne, sprz\u0119towe i programowe przedstawiono w <em>Za\u0142\u0105czniku P18 \u015arodki techniczne i organizacyjne niezb\u0119dne dla zapewnienia poufno\u015bci, integralno\u015bci i rozliczalno\u015bci przetwarzanych danych osobowych.<\/em><\/span><\/p><p><span style=\"color: #000000;\">Ze wzgl\u0119d\u00f3w bezpiecze\u0144stwa, dost\u0119p do niniejszego za\u0142\u0105cznika, zostaje ograniczony do nast\u0119puj\u0105cych os\u00f3b:<\/span><\/p><ul><li><span style=\"color: #000000;\">Prezesa Anneberg,<\/span><\/li><li><span style=\"color: #000000;\">Pe\u0142nomocnika ds. Ochrony Danych Osobowych\/Inspektora Ochrony Danych Osobowych,<\/span><\/li><li><span style=\"color: #000000;\">Administratora Systemu Informatycznego,<\/span><\/li><li><span style=\"color: #000000;\">os\u00f3b upowa\u017cnionych przez Prezesa Anneberg.<\/span><\/li><\/ul><p><strong><span style=\"color: #000000;\">18.\u00a0\u00a0 Szkolenia u\u017cytkownik\u00f3w<\/span><\/strong><\/p><ul><li><span style=\"color: #000000;\">Ka\u017cdy u\u017cytkownik powinien odby\u0107 szkolenie z zakresu ochrony danych osobowych w zbiorach elektronicznych i papierowych.<\/span><\/li><li><span style=\"color: #000000;\">Szkolenia prowadzi osoba posiadaj\u0105ca odpowiednie kompetencje z zakresu ochrony danych, b\u0105d\u017a jest przeprowadzane w formie auto-szkolenia polegaj\u0105cego na wysy\u0142aniu pracownikom materia\u0142\u00f3w do samodzielnej nauki.<\/span><\/li><li><span style=\"color: #000000;\">Zakres szkolenia powinien obejmowa\u0107 zaznajomienie u\u017cytkownika z obowi\u0105zuj\u0105cymi przepisami z zakresu ochrony danych osobowych oraz Polityk\u0105 ODO u Administratora Danych Osobowych.<\/span><\/li><li><span style=\"color: #000000;\">Uczestnictwo w szkoleniu u\u017cytkownik\u00f3w wymaga pisemnego potwierdzenia wzi\u0119cia udzia\u0142u w\u00a0szkoleniu poprzez wpisanie si\u0119 na list\u0119 obecno\u015bci.<\/span><\/li><\/ul><p><strong><span style=\"color: #000000;\">19.\u00a0\u00a0 Uwagi<\/span><\/strong><\/p><ul><li><span style=\"color: #000000;\">Kierownicy Dzia\u0142\u00f3w s\u0105 obowi\u0105zani zapozna\u0107 ka\u017cdego pracownika z tre\u015bci\u0105 Polityki Ochrony Danych Osobowych w tym Regulaminu Ochrony Danych Osobowych.<\/span><\/li><li><span style=\"color: #000000;\">Wszystkie regulacje dotycz\u0105ce system\u00f3w informatycznych, okre\u015blone w Polityce Ochrony Danych Osobowych dotycz\u0105 r\u00f3wnie\u017c przetwarzania danych w bazach danych osobowych prowadzonych w jakiejkolwiek innej formie.<\/span><\/li><li><span style=\"color: #000000;\">U\u017cytkownicy zobowi\u0105zani s\u0105 do stosowania przy przetwarzaniu danych postanowie\u0144 zawartych w niniejszej Polityce Ochrony Danych Osobowych.<\/span><\/li><li><span style=\"color: #000000;\">Przypadki, nieuzasadnionego zaniechania obowi\u0105zk\u00f3w wynikaj\u0105cych z niniejszego dokumentu potraktowane b\u0119d\u0105 jako ci\u0119\u017ckie naruszenie obowi\u0105zk\u00f3w pracowniczych.<\/span><\/li><li><span style=\"color: #000000;\">Wobec osoby, kt\u00f3ra w przypadku naruszenia zabezpiecze\u0144 systemu informatycznego lub\u00a0uzasadnionego domniemania takiego naruszenia nie podj\u0119\u0142a dzia\u0142ania okre\u015blonego w\u00a0niniejszym dokumencie, a w szczeg\u00f3lno\u015bci nie powiadomi\u0142a odpowiedniej osoby zgodnie z\u00a0okre\u015blonymi zasadami, a tak\u017ce, gdy nie zrealizowa\u0142a stosownego dzia\u0142ania dokumentuj\u0105cego ten przypadek, mo\u017cna wszcz\u0105\u0107 post\u0119powanie dyscyplinarne.<\/span><\/li><li><span style=\"color: #000000;\">Kara dyscyplinarna orzeczona wobec osoby uchylaj\u0105cej si\u0119 od powiadomienia nie wyklucza odpowiedzialno\u015bci karnej tej osoby oraz mo\u017cliwo\u015bci wniesienia wobec niej sprawy z pow\u00f3dztwa cywilnego przez pracodawc\u0119 o zrekompensowanie poniesionych strat.<\/span><\/li><li><span style=\"color: #000000;\">W sprawach nieuregulowanych w niniejszej Polityce Ochrony Danych Osobowych maj\u0105 zastosowanie przepisy RODO, obowi\u0105zuj\u0105 wewn\u0119trzne akty prawne oraz inne obowi\u0105zuj\u0105ce przepisy prawa.<\/span><\/li><\/ul><p class=\"MsoListParagraphCxSpLast\" style=\"mso-add-space: auto; text-indent: -35.45pt; line-height: 150%; mso-list: l4 level2 lfo14; margin: 0cm 0cm .0001pt 35.45pt;\">\u00a0<\/p>\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Polityka ochrony danych osobowych \u00a0\u00a0 SPIS TRE\u015aCI\u00a0 Preambu\u0142a Zakres Polityki Ochrony Danych Osobowych Definicje Osoby odpowiedzialne za ochron\u0119 danych osobowych4.1\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Administrator Danych Osobowych4.2\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pe\u0142nomocnik ds. Ochrony Danych Osobowych\/Inspektor Ochrony Danych Osobowych4.3\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Kierownicy Dzia\u0142\u00f3w\/kom\u00f3rek organizacyjnych4.4\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pracownik ds. Kadr4.5\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Administrator Systemu Informatycznego4.6\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Pracownicy posiadaj\u0105cy dost\u0119p do danych osobowych Procedura nadawania upowa\u017cnie\u0144 do przetwarzania danych osobowych w zbiorach [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_mc_calendar":[],"footnotes":""},"class_list":["post-1135","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/pages\/1135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/comments?post=1135"}],"version-history":[{"count":107,"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/pages\/1135\/revisions"}],"predecessor-version":[{"id":1295,"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/pages\/1135\/revisions\/1295"}],"wp:attachment":[{"href":"https:\/\/info.anneberg.com.pl\/index.php\/wp-json\/wp\/v2\/media?parent=1135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}