Art. 25. - Konwencja w sprawie ustanowienia Europejskiego Urzędu Policji (Konwencja o Europolu). Bruksela.1995.07.26.

Dziennik Ustaw

Dz.U.2005.29.243

Akt utracił moc
Wersja od: 18 kwietnia 2007 r.
Artykuł  25

Bezpieczeństwo danych

1.
Europol podejmuje niezbędne środki techniczne i organizacyjne, aby zapewnić wykonanie niniejszej konwencji. Środki takie są niezbędne jedynie wówczas, gdy związany z nim wysiłek jest proporcjonalny do celu, który ma być osiągnięty w dziedzinie ochrony danych.
2.
W odniesieniu do automatycznego przetwarzania danych w Europolu, każde Państwo Członkowskie i Europol podejmuje środki zmierzające do:

(1) odmowy nieupoważnionym osobom dostępu do sprzętu przetwarzającego dane, używanego do przetwarzania danych osobowych (kontrola dostępu do sprzętu);

(2) zapobiegania nieupoważnionemu czytaniu, kopiowaniu, dokonywaniu zmian lub usuwaniu nośników danych (kontrola nośników danych);

(3) zapobiegania nieupoważnionemu wprowadzaniu danych i nieupoważnionemu sprawdzaniu, dokonywaniu zmian lub usuwaniu przechowywanych danych osobowych (kontrola przechowywania);

(4) zapobiegania wykorzystaniu automatycznych systemów przetwarzania danych przez osoby nieupoważnione, używające sprzętu do przekazywania danych (kontrola użytkownika);

(5) zapewnienia, że osoby upoważnione do korzystania z automatycznego systemu przetwarzania danych mają dostęp tylko do danych objętych upoważnieniem (kontrola dostępu do danych);

(6) zapewnienia możliwości sprawdzenia i ustalenia, do jakich instytucji dane osobowe mogą być przesyłane za pomocą sprzętu do przekazywania danych (kontrola przekazywania danych);

(7) zapewnienia możliwości późniejszego sprawdzenia i ustalenia, które dane osobowe zostały wprowadzone do automatycznych systemów przechowywania i przetwarzania danych oraz kiedy i przez kogo zostały wprowadzone (kontrola wprowadzania danych);

(8) zapobiegania nieupoważnionemu czytaniu, kopiowaniu, wprowadzaniu zmian lub usuwaniu danych osobowych podczas przemieszczania danych osobowych lub przewozu nośników danych (kontrola dostarczania danych);

(9) zapewnienia niezwłocznego przywrócenia działania zainstalowanych systemów w przypadku awarii (przywracalność);

(10) zapewnienia bezbłędnego działania funkcji systemu, niezwłocznego zgłaszania błędów w działaniu funkcji systemu (niezawodność) oraz ochrony przed zniekształceniem przechowywanych danych, spowodowanym wadliwym działaniem systemu (integralność).