Daria Rumińska

Daria Rumińska specj. ds sprzedaży,
Grupa Tauron

Temat: Zbiory danych osobowych

Witam
uprzejmie proszę o odpowiedź na nurtujące mnie pytanie. W przypadku istnienia zbioru Wnioski o udostępnienie informacji publicznej czy należy upoważnić wszystkich pracowników, którzy odpowiadają na te wnioski? Jesli tak to upoważnienie obejmowało by duźo pracowników. Czy upoważnic jedynie osoby, które mają dostęp do rejestru wpływu tych wniosków?
Marek Rajszczak

Marek Rajszczak Inspektor Ochrony
Danych

Temat: Zbiory danych osobowych

Daria R.:
Witam
uprzejmie proszę o odpowiedź na nurtujące mnie pytanie. W przypadku istnienia zbioru Wnioski o udostępnienie informacji publicznej czy należy upoważnić wszystkich pracowników, którzy odpowiadają na te wnioski? Jesli tak to upoważnienie obejmowało by duźo pracowników. Czy upoważnic jedynie osoby, które mają dostęp do rejestru wpływu tych wniosków?

To jest tylko moje zdanie ale taka akurat przyszła mi myśl.
Może się mylę, ale Wniosek o udostępnienie informacji publicznej zawiera dane osobowe
Imię, Nazwisko, adres, telefon
każdy pracownik, który ma do tego dostęp powinien mieć upoważnienie do przetwarzania danych osobowych i oświadczenie o zachowaniu poufności - chyba, że dane z wniosku są danymi publicznymi ogólnie dostępnymi

załóżmy, że ja mam dostęp do rejestru a ktoś inny tylko do wniosku - to czy ja czy ktoś inny opublikuje dane w necie (pod warunkiem, że nie są to dane publiczne) - konsekwencje są te same, teraz - pogadanka ze strony GIODO, później potencjalne kary finansowe.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Daria R.:
Wnioski o udostępnienie informacji publicznej czy należy upoważnić wszystkich pracowników, którzy odpowiadają na te wnioski?
Rozważ rozwiązanie, by pracownik odpowiadający na wniosek otrzymywał tylko jego treść, bez danych wnioskującego (np. adres e-mail, imię, nazwisko itp.).

Temat: Zbiory danych osobowych

Usłyszałm też, taką wersję, że osoby odpowiadające na wniosek mają tylko kontakt z dokumentem a obowiązek zachowania tajemnicy wynika z oświadczeniu o poufności.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Mają kontakt z dokumentem, który może zawierać dane osobowe wnioskującego. Czy zatem powinny być upoważnione do przetwarzania danych osobowych? Pytanie jest retoryczne.
Rafał G.

Rafał G. Edukacja,
Zarządzanie
Bezpieczeństwem
Informacji

Temat: Zbiory danych osobowych

Przetwarzanie danych - rozumie się przez to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie, a zwłaszcza te, które wykonuje się w systemach informatycznych.
Jak Pani ustali wszystkich którzy w zbiorze powiedzmy "informacja publiczna" wykonują powyższe czynności to lista osób zrobi się sama. Ujawnienie danych osobie nieupoważnionej nie jest warte drogi na skróty. ABI ma podnosić standardy bezpieczeństwa zapewniając poufność danych we wszystkich obszarach przetwarzania d.o.
Rafał G.

Rafał G. Edukacja,
Zarządzanie
Bezpieczeństwem
Informacji

Temat: Zbiory danych osobowych

Paweł G.:
Daria R.:
Wnioski o udostępnienie informacji publicznej czy należy upoważnić wszystkich pracowników, którzy odpowiadają na te wnioski?
Rozważ rozwiązanie, by pracownik odpowiadający na wniosek otrzymywał tylko jego treść, bez danych wnioskującego (np. adres e-mail, imię, nazwisko itp.).
Ciekawe rozwiązanie w sytuacji jeżeli wniosek nie będzie spełniał wymogów formalnych.
W sumie firma duża to i ludzi znajdą. Jeden wniosek będzie 5 osób załatwiać. Kto bogatemu zabroni. Taki sarkazm. Tylko po co tyle zachodu. Za to dział analizy ryzyka rozszerzy swój katalog ryzyk tj. wysłanie informacji do niewłaściwego podmiotu/osoby. W sumie każdy ma co robić. Wg mnie nie tędy droga.Ten post został edytowany przez Autora dnia 25.07.17 o godzinie 22:41
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Zbiory danych osobowych

Rafał G.:
Rozważ rozwiązanie, by pracownik odpowiadający na wniosek otrzymywał tylko jego treść, bez danych wnioskującego (np. adres e-mail, imię, nazwisko itp.).
Ciekawe rozwiązanie w sytuacji jeżeli wniosek nie będzie spełniał wymogów formalnych.
Jakie wymogi formalne musi spełniać wniosek o informację publiczną?
W sumie firma duża to i ludzi znajdą. Jeden wniosek będzie 5 osób załatwiać.
Czemu 5? Dwie. Jedna obrabia proceduralnie, druga merytorycznie.



Wyślij zaproszenie do