Temat: realizacja obowiązku informacyjnego

Prosiłbym o podzielenie się doświadczeniem administratorów bezpieczeństwa szczególnie tych pracujących w urzędach jak realizuje się u nich obowiązek informacyjny o którym mowa w art. 24 uodo

Temat: realizacja obowiązku informacyjnego

Odświeżam wątek. Może jednak ktoś się pokusi o zabranie głosu?
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: realizacja obowiązku informacyjnego

2. Przepisu ust. 1 nie stosuje się, jeżeli:
2) osoba, której dane dotyczą, posiada informacje, o których mowa w ust. 1.

Skoro:
1. Przyszedł do urzędu - konkretnego
2. W konkretnej sprawie

to?
Paweł Lada

Paweł Lada Administrator
Bezpieczeństwa
Informacji

Temat: realizacja obowiązku informacyjnego

Administracja publiczna jest specyficzna. Wszystko zależy od rodzaju urzędu oraz celu zbierania danych. Takie kwestie często regulują osobne przepisy, czyli kłania się ust. 2.1.

Temat: realizacja obowiązku informacyjnego

Jest to ośrodek pomocy społecznej, co prawda instytucje niezbyt duża, bo zatrudniamy coś około 100 osób, ale zakres przetwarzanych danych w szczególności tych wrażliwych jest bardzo duży. Interpretuje to tak samo jak Pan Grzegorz, skoro przyszedł do urzędu to wie gdzie jest i po co. Jednak obsługujemy dość specyficznych interesantów, którzy często myślą, że jesteśmy „Opieką”, a oni przychodzą po „swoje” pieniądze. Z drugiej strony nigdy nie spotkałem się z sytuacją, aby w jakimkolwiek urzędzie udzielono mi informacji określonych w art. 24 ust. 1.
Daniel Wieszczycki

Daniel Wieszczycki prawnik i
konsultant, DPO
m.in. w Pepco Poland
i Burda Me...

Temat: realizacja obowiązku informacyjnego

W tego typu miejscach, odwiedzanych przez różnych interesantów, spotkałem się z realizacją obowiązku informacyjnego poprzez wywieszenie/wystawienie na recepcji karteczki z odpowiednimi informacjami.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: realizacja obowiązku informacyjnego

Gdzieś zetknąłem się z opinią, że wszystko co regulowane przepisem jest z definicji jawne i znane ;-)

Z tym jawnym - zgadzam się, z tym znanym trochę mniej, ale coś w tym jest.

W tym przypadku na moje oko zakres i cele określone w ustawie (to warto by sprawdzić, czy tylko, czy coś sobie od siebie zbieracie). ADO również określony w ustawie.
Tomasz Fibingier

Tomasz Fibingier Inspektor Ochrony
Danych + IT

Temat: realizacja obowiązku informacyjnego

W urzędach /przynajmniej w tych gdzie miałem jakaś styczność z tematem/ moim zdaniem częściej mają zastosowanie przepisy dot. obow. informacyjnego z art.25 /zbieranie d.o. nie od osoby której dotyczą/ wtedy do wyłączenia obowiązku może mieć zastosowanie art. 25 ust.2 pkt 5 oraz pkt 2 i6

Jeśli chodzi o art. 24 to w jakich przypadkach - przetwarzania czego - może mieć zastosowanie?
monitoring wizyjny, lista gości-petentów wchodzących do budynku prowadzona przez sufo,
rekrutacja?
Paweł Lada

Paweł Lada Administrator
Bezpieczeństwa
Informacji

Temat: realizacja obowiązku informacyjnego

Tomasz F.:
Jeśli chodzi o art. 24 to w jakich przypadkach - przetwarzania czego - może mieć zastosowanie?
monitoring wizyjny, lista gości-petentów wchodzących do budynku prowadzona przez sufo,
rekrutacja?

W pomocy społecznej podstawową formą zdobywania informacji jest wywiad środowiskowy. Tam właśnie ma zastosowanie art. 24.1 i 2. Poza tym pomoc społeczna opiera się głównie na danych z art. 27.

Art. 25 ma zastosowanie, ale tylko ust. 2 pkt. 1

Dodatkowo często przetwarzane dane do których dostępu nie może mieć klient (np sprawca w niebieskiej karcie), co wyklucza poinformowanie go w jakikolwiek sposób o celu przetwarzania danych. Jeżeli klient przychodzi po pomoc czy to w formie zasiłku, sprawowania opieki lub innego świadczenia to świadomie podaje swoje dane. Ośrodek może, ale nie musi poinformować go o zakresie i celu przetwarzania danych np. przy świadczeniach (art. 100 ust. 2 uops). Nie zmienia to też fakt, że dane często pozyskiwane są z innych instytucji.Ten post został edytowany przez Autora dnia 25.09.15 o godzinie 12:29

Temat: realizacja obowiązku informacyjnego

Tomasz F.:
Jeśli chodzi o art. 24 to w jakich przypadkach - przetwarzania czego - może mieć zastosowanie?
monitoring wizyjny, lista gości-petentów wchodzących do budynku prowadzona przez sufo,
rekrutacja?

Np. w przypadku ubiegania się o świadczenia rodzinne składa się wniosek , który sam w sobie zawiera szereg informacji, a do tego pliczek załączników w postaci oświadczeń, zaświadczeń, orzeczeń, wyroków itd.

Temat: realizacja obowiązku informacyjnego

jeśli chodzi o art 25 ust. 2 pkt. 1, na pewno będzie miał on zastosowanie w przypadku realizacji zadań na podstawie ustawy o przeciwdziałaniu przemocy w rodzinie ( art. 9c pkt 1), w przypadku ustawy o pomocy społecznej raczej powołałbym się na pkt. 5
Jarosław Żabówka

Jarosław Żabówka Administrator
Bezpieczeństwa
Informacji (ABI).

Temat: realizacja obowiązku informacyjnego

Grzegorz K.:
2. Przepisu ust. 1 nie stosuje się, jeżeli:
2) osoba, której dane dotyczą, posiada informacje, o których mowa w ust. 1.

Skoro:
1. Przyszedł do urzędu - konkretnego
2. W konkretnej sprawie

to?

-W tym samym „urzędzie” może być więcej niż jeden ado… Bo akurat ustawodawcy chciało się wskazać, że dany organ jest ado, a że w danej gminie jest on komórką organizacyjną innego urzędu, to jest już sytuacja, której ustawodawca nie przewidział :)
-Niejednokrotnie urząd ma na tyle rozproszoną strukturę, że klient nie ma pojęcia do jakiego urzędu tak naprawdę przychodzi.
-Klient może nie wiedzieć jakie prawa mu przysługują.
-Klient nie ma pojęcia, że jeżeli dobrowolnie składa wniosek, to podanie danych jest jednak obowiązkowe.

A po jakimś czasie, klient pisze, że żąda zaprzestania przetwarzania albo wycofuje zgodę albo od razu na wniosku pisze „żądam zaprzestania przetwarzania, niezwłocznie po przyznaniu pomocy”. I trzeba wyjaśniać jakie prawa przysługują, w jakim celu dane są przetwarzane i że został o tym już poinformowany.

Klauzule informacyjne mam dopisane do każdego wniosku i nie zastanawiam się czy klient już te informacje posiada. Jeżeli ktoś przychodzi z drukiem na którym nie ma klauzuli, dostaje do podpisania osobną kartkę. Jeżeli upiera się, że nie podpisze – informacje przekazywane są ustnie, a podpisuje się pracownik.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: realizacja obowiązku informacyjnego

Jarek, nie komplikuj. Już mi tak ładnie szło... ;-)

Swoją drogą też zawsze na druku dopisuję i dopisywałem. Na dole, wchodziło to w dokumenty systemowe, nadzorowane, więc nikt nie był mi w stanie zarzucić, że nie dopełniliśmy.

Temat: realizacja obowiązku informacyjnego

Witam,

czy ktoś mi podpowie jak spełnić obowiązek informacyjny w przypadku gdy pracownik OPs-u przeprowadza wywiad środowiskowy na zlecenie innego organu. Wtedy OPS nie jest administratorem danych tylko organ zlecający, więc OPS nie ma obowiązku informacyjnego, to po stronie organu zlecającego wywiad istnieje obowiązek informacyjny?
Paweł G.

Paweł G. IOD, podmiot danych

Temat: realizacja obowiązku informacyjnego

Joanna L.:
przypadku gdy pracownik OPs-u przeprowadza wywiad środowiskowy na zlecenie innego organu. Wtedy OPS nie jest administratorem danych tylko organ zlecający
Polemizowałbym.



Wyślij zaproszenie do