OPUBLIKOWANO: 24 CZERWCA 2016
Zmiany w ochronie danych osobowych
Podstawa prawna:
- Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz.U. z 2015 r. poz. 2135 ze zm.),
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. U.E. z 2016 r. L 119).
14 kwietnia 2016 r. Parlament Europejski przyjął rozporządzenie w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych oraz dyrektywę w sprawie ochrony danych osobowych przetwarzanych na potrzeby ścigania przestępstw. Przywołane regulacje zaczną obowiązywać w państwach członkowskich Unii Europejskiej za dwa lata, ale warto zapoznać się z nimi już teraz, tym bardziej, że będą miały bezpośrednie konsekwencje w sferze obowiązków dyrektorów żłobków, w jednostkach tych przetwarzane są bowiem dane osobowe.
Administrator bezpieczeństwa informacji
Zgodnie z treścią art. 36a Ustawy o ochronie danych osobowych administrator danych osobowych (ADO), którym jest dyrektor żłobka, może powołać administratora bezpieczeństwa informacji (ABI). Do zadań administratora bezpieczeństwa informacji należy:
- zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez:
- sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych,
- nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2 (opisującej sposób przetwarzania danych), oraz przestrzeganie zasad w niej określonych,
- zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych;
- prowadzenie rejestru zbiorów danych przetwarzanych przez administratora danych.
Administrator danych osobowych może powierzyć administratorowi bezpieczeństwa informacji wykonywanie innych obowiązków. ABI podlega bezpośrednio dyrektorowi i może nim być osoba, która:
- ma pełną zdolność do czynności prawnych i korzysta z pełni praw publicznych,
- ma odpowiednią wiedzę w zakresie ochrony danych osobowych,
- nie była karana za umyślne przestępstwo.
Tym, na co należy zwrócić szczególną uwagę w przywołanej regulacji, jest fakultatywność powołania administratora bezpieczeństwa informacji. Administrator danych osobowych „może” go powołać, ale nie ma takiego obowiązku. Potwierdzeniem tej tezy jest treść art. 36b uodo., stosownie do którego w przypadku niepowołania administratora bezpieczeństwa informacji jego zadania wykonuje sam administrator danych – czyli dyrektor jednostki.
Zasady te ulegną jednak zmianie wraz z rozpoczęciem obowiązywania


