Temat: Protokół a dane osobowe.
Wujas, nie spłaszczaj ;-)))
Dane osobowe to taki ba...łagan, że prawnicy się nie łapią. Na tyle na ile spojrzałem w rozporządzenia - są dwie sprawy:
1. Protokół - dostępny wszystkim w zabawie.
2. Akta sprawy - zawierające protokół. Ale już nie dla świadka, bo z katalogu upoważonionych nie ma do nich uprawnienia świadek.
Jak macie gdzieś zapis, że świadek ma dostęp - to poproszę, bo ja nie znalazłem.
Jeśli natomiast jest tak jak napisałem - czyli dostępy są tak jak wyżej, nie jest to równoznaczne z nieograniczonym przetwarzaniem danych osobowych nawet przez poszkodowanego który ma uprawnienia do WGLĄDU i innych takich. Ale tu nie ma słowa o danych osobowych, więc stosowane są zasady ogólne.
I tu po raz rejestracja udostępnienia (w jakiejkolwiek formie) w celu wypełnienia obowiązku informacyjnego, bo:
Art. 54. Kto administrując zbiorem danych nie dopełnia obowiązku poinformowania osoby, której dane dotyczą, o jej prawach lub przekazania tej osobie informacji umożliwiających korzystanie z praw przyznanych jej w niniejszej ustawie, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do roku.
Jednym z praw jest to co wyżej napisałem, czyli prawo kto w jakim zakresie i celu przetwarzał dane zawarte w zbiorze.
A do tego - kwestia wyniesienia informacji i poklepania świadka po twarzy jak również obniżenie ciśnienia w ogumieniu - poza naruszeniem nietykalności oraz zamachu na dobra (niska szkodliwość) może zachodzić przestępstwo udostępnienia osobom nieupoważnionym - a to już znowu KK i ewentualnie z UODO kolejne arty.
W sumie na waszym miejscu bym poszedł do ABI (administrator bezpieczeństwa informacji) aby was zapoznał z Polityką Bezpieczeństwa i Instrukcją Zarządzania SI, bo pytania i wątpliwości mogą wskazywać, że nie zostaliście zapoznani z zasadami w firmie, a co za tym idzie brak wam również upoważnień a więc możecie się nie legitymować stosownym uprawnieniem, a więc możecie przetwarzać dane bez podstawy. A tu są dane wrazliwe ;-)))
A całkiem poważnie - ABI, polityka bezpieczeństwa i to wszystko o czym tutaj piszemy - czyli zasady przetwarzania w zbiorach jak i udostępniania właśnie w kontekście danych osobowych powinno byc uregulowane w tych dwóch dokumentach co napisałem wyżej.
EDIT:
dorzuciłem art o odpowiedzialności za przetwarzanie bez posiadania uprawnienia. Z mocy ustawy - MA BYĆ PISEMNE. A ci co robia BHP na zasadzie outsourcingu - umowa powierzenia (art 31). Jak potrzebujecie aneksu do swoich (bo ma być pisemna ale niekoniecznie odrębna) to mailik - mam jakis wzór.
A poniżej odpowiedzialność za przetwarzanie bez upoważnienia:
Art. 49. 1. Kto przetwarza w zbiorze dane osobowe, choć ich przetwarzanie nie jest dopuszczalne albo
do których przetwarzania nie jest uprawniony, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2.
Rozjaśniam - na gębę nie działa. ;-)
Ten post został edytowany przez Autora dnia 11.06.13 o godzinie 19:33