konto usunięte
Temat: Ciekawe praktyczne pytania z życia wzięte ...
Witam serdecznie.Z ochroną danych osobowych zmagam się od początku roku i właśnie jestem na etapie zakończenia opracowywania polityki bezpieczeństwa i innych niezbędnych dokumentów.
Podczas opracowywania tych dokumentów nasunęły mi się pytania na które niestety nie znalazłem odpowiedzi w internecie, radca prawny też niewiele pomógł, stąd moja prośba do was wszystkich.
1. Pobieranie i zwrot kluczy do pomieszczeń - Czy niezbędna jest rejestracja pobrań i zwrotów kluczy wraz z podpisem osoby pobierającej i zwracającej? Czy niezbędne jest przechowywanie kluczy po zakończonej pracy w wyznaczonym miejscu? Czy pracownik może zabrać ze sobą taki klucz do domu? W jaki sposób zabezpieczyć klucze zapasowe ? Czy należy upoważnić kogoś do wydawania kluczy czy może to robić np sekretarka czy dowolny pracownik firmy?
2. Czy ABI może podpisywać upoważnienia do przetwarzania danych osobowych czy musi to robić ADO ? - (dodam, że ABI wyznaczony jest na podstawie zarządzenia wydanego przez dyrektora - zaś informacja o tym, że ABI wydaje upoważnienia zawarta jest w polityce bezpieczeństwa, stanowiącą załącznik do zarządzenia (w tym samym zarządzeniu wyznaczony jest ABI)
3. Co w sytuacji gdy ABI (nie jest to samodzielne stanowisko) podlega służbowo pod swojego kierownika. Czy ABI wystawia upoważnienie dla swojego kierownika (czyli pracownik niższy szczeblem wystawia upoważnienie dla pracownika szczebla wyższego)?
4. Czy ABI i ADO muszą mieć wystawione upoważnienia do przetwarzania danych osobowych, czy może dostają je automatycznie wraz z pełnionymi funkcjami ? W sytuacji, że załóżmy ABI musi mieć wystawione upoważnienie to kto wtedy je wystawia?
5. Co zrobić w sytuacji gdy bezpośredni przełożony wypełnia wniosek dla swojego podwładnego o nadanie loginu do systemu informatycznego - jak się to ma do dyrektora zakładu ? Czy dla kierowników danych działów z takim wnioskiem do ABI musi wystąpić sam Dyrektor zakładu?
6. Przypadek kluczy do szaf z aktami zawierającymi dane osobowe - czy wystarczy aby pracownik składał je po zakończonej pracy w znanym tylko sobie miejscu?
7. Co w sytuacji, gdy w jednym pokoju siedzi 6 osób - 3 z nich są upoważnione do przetwarzania danych osobowych (ale każda do innego zbioru danych) a pozostałe 3 pracują razem z nimi ale nie mają upoważnień do przetwarzania, gdyż nie zajmują się danymi osobowymi. Czy jeśli wszystkie upoważnione osoby wyjdą z pokoju to czy te nieupoważnione mogą przebywać w tym pokoju (de facto w swoim miejscu pracy...)
8. Czy np wysyłanie informacji do klienta fizycznego (zawierającej jego dane osobowe) poprzez pocztę elektroniczną wymusza aby przesyłane dane były w postaci zaszyfrowanej? Jeśli tak, to jak to sprawnie zrealizować aby klient mógł odczytać wysłany do niego e-mail (w załączniku do rozporządzenia MSWiA pisze żeby stosować S/MIME - aczkolwiek to wymaga aby np każdy z klientów do którego wysyłamy dany mail miał utworzony klucz publiczny, którym my jako firma będziemy szyfrować wysyłany do klienta e-mail - nijak się to ma do praktyki, gdyż nie możemy nikogo zmusić aby każdy klient tworzył sobie klucz publiczny..)
Uff, spisałem się trochę ale mam nadzieję, że przedyskutujemy to razem a post będzie pomocny dla innych osób borykających się z problemami takimi jak ja.
Zapraszam do dyskusji i pozdrawiam:)