Szybki kontakt:

mgr Sebastian Kruszelnicki - W³a¶ciciel

bhp.consulting@interia.pl

bhp@bhp-consulting.biz.pl

tel. +48 665 164 123

Remigiusz Krajniak - Inspektor BHP

Krystek21054@wp.pl

tel. +48 669 641 336

Krzysztof W±sowicz - Administrator WWW

Cris.Zary@gmail.com

Krzysztof.Wasowicz@bhp-consulting.biz.pl

tel. +48 721 305 172

Nawigacja
Rejestracja ABI i wprowadzenie uproszczonej kontroli
nad ustaw¹ o u³atwieniu warunków wykonywania dzia³alnoœci gospodarczej tzw. IV ustaw¹ deregulacyjn¹, w ramach której znowelizowana zostanie równie¿ ustawa o ochronie danych osobowych.
W projekcie proponuje siê kompleksowe zwolnienie z obowi¹zku rejestracyji zbiorów danych przez administratora danych, który powo³a³ i zg³osi³ do rejestracji Generalnemu Inspektorowi administratora bezpieczeñstwa informacji (ABI). Zmianie ulegaj¹ przepisy odnosz¹ce siê do zadañ ABI i jego usytuowania organizacyjnego w jednostce administratora danych. Powy¿sze zwolnienie z obowi¹zku rejestracyjnego nie dotyczy jednak¿e zbiorów zawieraj¹cych dane wra¿liwe.

Zgodnie z nowelizacj¹ administrator danych bêdzie obowi¹zany zg³osiæ Generalnemu Inspektorowi powo³anie i odwo³anie administratora bezpieczeñstwa informacji (ABI), a tak¿e zmian objêtych zg³oszeniem.

Projekt ustawy przewiduje rozszerzenie kompetencji rejestracyjnych Generalnego Inspektora Ochrony Danych Osobowych, który bêdzie zobowi¹zany do prowadzenia jawnego rejestru ABI.
Wykreœlenie ABI z rejestru nastêpuje po z³o¿eniu przez administratora danych zawiadomienia o jego odwo³aniu. GIODO mo¿e z urzêdu wydaæ administratorowi danych decyzjê o wykreœleniu ABI z rejestru, je¿eli ABI nie spe³nia okreœlonych prawem warunków lub nie wykonuje zadañ, dla których zosta³ powo³any.
Trwaj¹ prace
W przypadku wykreœlenia ABI z rejestru administratorów bezpieczeñstwa informacji administrator danych traci prawo do zwolnienia go z obowi¹zku rejestracji zbiorów. Oznacza to, i¿ obowi¹zany bêdzie w takim przypadku zg³osiæ wszystkie zbiory danych osobowych, które przetwarza. Nowelizacja przewiduje jednak mo¿liwoœæ ponownego zg³oszenia do rejestracji ABI wykreœlonego z rejestru.

System rejestracji ABI ma w prosty sposób zapewniæ kontrolê, czy administrator danych faktycznie spe³ni³ warunki niezbêdne do zwolnienia go z obowi¹zku rejestracyjnego.

Jednoczeœnie w ramach proponowanych rozwi¹zañ okreœlony zostaje status ABI, na który sk³adaj¹ siê: wymogi stawiane osobie maj¹cej pe³niæ omawian¹ funkcjê, organizacyjne usytuowania funkcji oraz dopuszczenie na³o¿enia na ABI innych zadañ ni¿ okreœlonych w ustawie o ochronie danych osobowych. Projektowana nowelizacja przyjmuje, ¿e ABI mo¿e wykonywaæ inne na³o¿one na niego zadania, które nie naruszaj¹ jego obowi¹zków dotycz¹cych ochrony danych osobowych. Celowo projektowana zmiana unika regulowania kwestii zmierzaj¹cej w kierunku tworzenia nowej grupy zawodowej

Jeœli chodzi o wymagania stawiane ABI to projekt stanowi, i¿ administratorem bezpieczeñstwa informacji mo¿e byæ osoba, która:
1) ma pe³n¹ zdolnoœæ do czynnoœci prawnych oraz korzysta z pe³ni praw publicznych,
3) posiada odpowiedni¹ wiedzê w zakresie ochrony danych osobowych,
4) nie by³a karana za przestêpstwo pope³nione z winy umyœlnej.

Natomiast do zadañ ABI nale¿a³o bêdzie:

1) zapewnienie przestrzegania przepisów o ochronie danych osobowych, w szczególnoœci przez:
a) sprawdzanie zgodnoœci przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych,
b) nadzorowanie opracowania i aktualizowania dokumentacji (polityka bezpieczeñstwa i instrukcja zarz¹dzania systemem informatycznym)
c) zapoznawanie osób upowa¿nionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych,
2) prowadzenie jawnego rejestru zbiorów danych przetwarzanych przez administratora danych, zawieraj¹cego nazwê zbioru oraz informacje oraz inne informacje identyfikuj¹ce zbiór.

W œwietle regulacji ABI podlega bezpoœrednio kierownikowi jednostki organizacyjnej lub osobie fizycznej bêd¹cej administratorem danych, którzy zapewniaj¹ œrodki i organizacyjn¹ odrêbnoœæ administratora bezpieczeñstwa informacji niezbêdne do niezale¿nego wykonywania przez administratora bezpieczeñstwa informacji powierzonych mu zadañ.

Niezale¿nie od zwolnienia z obowi¹zku rejestracyjnego administratora danych, który powo³a³ i zg³osi³ do rejestracji Generalnemu Inspektorowi administratora bezpieczeñstwa informacji, proponuje siê wprowadzenie zwolnienia w odniesieniu do zbiorów danych, które nie s¹ prowadzone w systemie informatycznym, za wyj¹tkiem zbiorów zawieraj¹cych dane szczególnie chronione.

Nowelizacja wprowadza mo¿liwoœæ uproszczonej kontroli przestrzegania przepisów o ochronie danych osobowych, która bêdzie wykonywana – na wniosek GIODO – przez niezale¿nego ABI, zastêpuj¹c w tym zakresie bezpoœredni¹ kontrolê Generalnego Inspektora.

Po przeprowadzonej kontroli ABI bêdzie sporz¹dza³ sprawozdanie zawieraj¹ce informacje okreœlone w ustawie, które nastêpnie przedstawi Generalnemu Inspektorowi.

Nowe przepisy nios¹ za sob¹ równie¿ szereg w¹tpliwoœci, którym nierzadko towrzysz¹ krytyczne refleksje. Wszyscy s¹ zgodni, ¿e stanowi nowa regulacja to istotne novum w krajowym prawie ochrony danych osobowych. Bezsprzecznie nowelizacja podnosi rangê ABI przez wyznaczenie katalogu jego zadañ, podleg³oœæ bezpoœrednio kierownikowi jednostki organizacyjnej, obowi¹zek zapewnienia ABI œrodków niezbêdnych do realizacji jego zadañ.

Mno¿¹ siê pytania dotycz¹ce wprowadzanych nowel¹ instytucji. Jakie skutki w odniesieniu do wczeœniej zg³oszonych zbiorów danych bêdzie mia³o wyznaczenie ABI i zg³oszenie tego faktu do GIODO, czy zbiory wczeœniej zg³oszone podlegaj¹ aktualizacji a mo¿e tylko wykreœleniu.

Jaka bêdzie praktyka GIODO w zakresie prawa zlecenia ABI przeprowadzenia kontroli i przedstawienia organowi sprawozdania z tej kontroli.

Jaki status ma ABI w okresie przejœciowym tj. do 30 czerwca 2015 r. Jakie zadania musi a jakie mo¿e w tym okresie wykonywaæ. To najwa¿niejsze, ale niestety nie jedyne zagadnienia wzbudzaj¹ce najwiêcej emocji i kontrowersji.


Autor Mariola Malicka Strona autorki artyku³u.
33
fubaaro dnia pa¼dziernik 02 2018 12:40:46

odchudzaj-zdrowo.pl Odchudzaj zdrowo

Dodaj komentarz
Zaloguj siê, aby móc dodaæ komentarz.
Oceny
Tylko zarejestrowani u¿ytkownicy mog± oceniaæ zawarto¶æ strony
Zaloguj siê lub zarejestruj, ¿eby móc zag³osowaæ.

Brak ocen. Mo¿e czas dodaæ swoj±?