Napisano: 15 mar 2016, 14:24
Plan można sporządzić w formie tabelki lub innej dowolnej formy.
1. Przedmiot
Jako przedmiot określamy jakie zbiory oraz systemy informatyczne będą objęte sprawdzeniem. Przykładem może być zbiór "Kadry" i system o tej samej nazwie Kadry
2. Zakres
Tu już określamy kryterium (legalność przetwarzania, realizacja obowiązku zgłoszenia zbiorów, powierzanie, prowadzenie ewidencji osób upoważnionych itp.) oraz przepisy prawne. Przykładowo: Legalność - art. 23 i/lub art. 27 w zależności od rodzaju danych (zwykłe/wrażliwe); Obowiązek zgłoszenia zbiorów - z rozdziału 6 odpowiednie artykuły, np w przypadku zwolnienia art 43. 1. 4) (zatrudnienie - do zbioru kadrowego)
3. Termin
Data lub zakres dat kiedy prowadzone będzie sprawdzenie - np 1-30 kwiecień 2016
4. Sposób dokumentowania
Wszystkie sposoby wymienione są w § 4 2. Rozporządzenia w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji.
Oczywiście nie zapomnij o swoim podpisie, okresie jaki obejmuje plan (np 12 m-cy) i dacie jego sporządzenia. Plan przedstawiasz ADO max 14 dni przed okresem objętym sprawdzeniem.
Musisz sprawdzić tak w skrócie np podstawę prawną prowadzenia zbioru, cel przetwarzania danych, czy zakres zbieranych danych jest adekwatny do celu. Najlepiej wydrukuj zgłoszenie zbioru do GIODO ze strony e-GIODO, to powinno ci trochę pomóc.
Ustawa zasadnicza, Art. 51 2.Władze publiczne nie mogą pozyskiwać, gromadzić i udostępniać innych informacji o obywatelach niż niezbędne w demokratycznym państwie prawnym.