Polityka ochrony danych osobowych w Ministerstwie Funduszy i Polityki Regionalnej.
Dz.Urz.MFiPR.2022.1
Akt obowiązującyZARZĄDZENIE
MINISTRA FUNDUSZY I POLITYKI REGIONALNEJ 1
z dnia 14 stycznia 2022 r.
w sprawie Polityki ochrony danych osobowych w Ministerstwie Funduszy i Polityki Regionalnej
ZAŁĄCZNIK
POLITYKA OCHRONY DANYCH OSOBOWYCH
POLITYKA OCHRONY DANYCH OSOBOWYCH
Rozdział 1
Postanowienia ogólne
Postanowienia ogólne
Rozdział 2
Definicje
Definicje
Rozdział 3
Zasady i organizacja przetwarzania danych osobowych
Zasady i organizacja przetwarzania danych osobowych
Rozdział 4
Udostępnienie danych osobowych
Udostępnienie danych osobowych
Rozdział 5
Powierzenie przetwarzania danych osobowych
Powierzenie przetwarzania danych osobowych
Rozdział 6
Współadministrowanie danymi osobowymi
Współadministrowanie danymi osobowymi
Rozdział 7
Rejestr czynności przetwarzania danych osobowych
Rejestr czynności przetwarzania danych osobowych
Rozdział 8
Upoważnienia do przetwarzania danych osobowych oraz rejestr upoważnień
Upoważnienia do przetwarzania danych osobowych oraz rejestr upoważnień
Rozdział 9
Obowiązki użytkowników i odpowiedzialność za bezpieczeństwo danych osobowych
Obowiązki użytkowników i odpowiedzialność za bezpieczeństwo danych osobowych
Rozdział 10
Zgłaszanie naruszeń ochrony danych osobowych
Zgłaszanie naruszeń ochrony danych osobowych
Rozdział 11
Realizacja praw osób, których dane dotyczą
Realizacja praw osób, których dane dotyczą
Rozdział 12
Realizacja zadań związanych z ochroną danych osobowych
Realizacja zadań związanych z ochroną danych osobowych
- w odniesieniu do czynności przetwarzania danych osobowych wskazanych w upoważnieniu/pełnomocnictwie wydanym przez właściwego członka kierownictwa.
- w odniesieniu do czynności przetwarzania danych osobowych wskazanych w upoważnieniu/pełnomocnictwie wydanym przez właściwego członka kierownictwa.
Rozdział 13
Inspektor ochrony danych
Inspektor ochrony danych
w Ministerstwie administrator wyznacza IOD.
Rozdział 14
Monitoring przestrzegania przepisów z zakresu ochrony danych osobowych
Monitoring przestrzegania przepisów z zakresu ochrony danych osobowych
w Ministerstwie obejmuje:
Rozdział 15
Szkolenia
Szkolenia
Załącznik Nr 1
Rejestr umów powierzenia przetwarzania danych osobowych oraz umów/porozumień w sprawie udostępnienia, współadministrowania w... (nazwa KO).
Rejestr umów powierzenia przetwarzania danych osobowych oraz umów/porozumień w sprawie udostępnienia, współadministrowania w... (nazwa KO).
Sekcja | L.p. | Nazwa czynności przetwarzania/zbiór danych osobowych | Nazwa podmiotu, z którym zawarto umowę/porozumienie, adres jego siedziby lub miejsce zamieszkania | Data zawarcia umowy/ porozumienia | Data wygaśnięcia umowy/ porozumienia | Data uzyskania opinii BPB/IOD dot. projektu umowy/ porozumienia 1 | Uwagi |
Powierzenie przetwarzania | |||||||
Współadministrowanie | |||||||
Załącznik Nr 2
Rejestr czynności przetwarzania danych osobowych2
Rejestr czynności przetwarzania danych osobowych2
LP. | Nazwa czynności przetwarzania | Wiodąca Jednostka organizacyjna (departament, itp.) | Cel przetwarzania | Kategorie osób | Kategorie danych | Podstawa prawna | Źródło danych | Planowany termin usunięcia kategorii danych i jeżeli jest to możliwe) | Nazwa współadministratora i dane kontaktowe i/eś// dotyczy) | Nazwa podmiotu przetwarzajacego i dane kontakowe (eśli dotyczy) | Kategorie odbiorców (innych niż podmiot przetwarzający) | Nazwa systemu lub oprogramowania | Ogólny opis technicznych i organizacyjnych srodków bezpieczeństwa zgodnie z art. 32 ust. 1 (jeżeli jest to możliwe) | DPIA (jeśli tak, lokalizacja raportu) | Transfer do kraju trzeciego lub org. międzynarodowej Transfer do kraju Jeśli transfer i art. 49 trzeciego lub g ust. 1 akapit drugi - organizacji dokumentacja międzynarodowej odpowiednich (nazwa kraju i zabezpieczeń podmiotu) | |
Art. 30 ust. 1 pkt b | Art. 30 ust. 1 pkt c | Art. 30 ust. 1 pkt c | Art. 30 ust. 1 pkt f | Art. 30 ust. 1 pkt a | Art. 30 ust. 1 pkt d | Art. 30 ust. 1 pkt d | Art. 30 ust. 1 pkt g | Art. 30 ust. 1 pkt e | Art. 30 ust. 1 pkt e |
Załącznik Nr 3
Rejestr kategorii czynności przetwarzania danych osobowych3
Rejestr kategorii czynności przetwarzania danych osobowych3
Administrator | Dokumentacja | Podprzetwarzający (podwykonawca) - jeśli dotyczy | |||||||||
LP. | Kategorie przetwarzań | Ogólny opis technicznych i organizacyjnych środków bezpieczeństwa (jeżeli jest to możliwe) | Nazwa i dane kontaktowe administratora | Nazwa i dane kontaktowe współadministratora (jeśli dotyczy) | Nazwa i dane kontaktowe przedstawiciela administratora (jeśli wyznaczono) | Inspektor ochrony danych administratora (jeśli powołano) | Czas trwania przetwarzania | Nazwy państw trzecich lub organizacji międzynarodowych, do których dane są przekazywane | odpowiednich zabezpieczeń danych osobowych przekazywanych na podstawie art. 49 ust. 1 akapit drugi | Nazwa i dane kontaktowe podprzetwarzającego (podwykonawcy) | Kategorie podpowierzonych przetwarzań |
Art. 30 ust. 2 lit. b | Art. 30 ust. 2 lit. d, art. 32 ust. 1 | Art. 30 ust. 2 lit. a | ■ | Art. 30 ust. 2 lit. c | Art. 30 ust. 2 lit. c |
- artykuły wskazane w tabeli odnoszą się do Rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.)
Załącznik Nr 6
Rejestr upoważnień do przetwarzania danych osobowych
Rejestr upoważnień do przetwarzania danych osobowych
Nazwa komórki organizacyjnej prowadzącej rejestr | |||||
LP. | Imię i Nazwisko upoważnionego/ nazwa grupy upoważnionych | Nazwa komórki organizacyjnej lub innego podmiotu | Data wydania upoważnienia | Data wygaśnięcia upoważnienia | Nazwa czynności przetwarzania/zbioru danych osobowych |