Procedura nadawania uprawnień do dostępu do danych osobowych

Wszyscy pracownicy Urzędu Miasta Opola zobowiązani są do zapoznania się z nową Procedurą nadawania uprawnień do dostępu do danych osobowych.

Najistotniejsze zmiany w Procedurze:

  • upoważnienia do przetwarzania danych osobowych są nadawane w zakresie dostępu do aplikacji oraz czynności wskazanych w opisie stanowiska pracy (po przeanalizowaniu procesu nadawania upoważnień w zakresie zbiorów danych zauważono, że często były one błędnie sporządzone, co utrudniało pracę Państwa i Biura Ochrony Danych),
  • upoważnienie do przetwarzania danych sporządza się w formie papierowej w jednym egzemplarzu oraz elektronicznej formie dokumentu „zatwierdzonego do czystopisu” w SOD,

Upoważnienie do przetwarzania danych osobowych zawiera:

  • imię i nazwisko osoby upoważnionej oraz nazwę komórki organizacyjnej wraz ze wskazaniem referatu,
  • zakres przetwarzania danych osobowych obejmuje poszczególne aplikacje;
  • datę nadania i ustania upoważnienia (zgodny z okresem zatrudnienia),
  • numer upoważnienia, który nadaje Biuro Ochrony Danych.

Sposób nadawania Upoważnień:

  • Upoważnienie do przetwarzania danych osobowych należy sporządzić w formie papierowej
    w jednym egzemplarzu oraz elektronicznej formie dokumentu „zatwierdzonego do czystopisu” w SOD i przekazać do BOD,
  • BOD sprawdza, czy Upoważnienie jest poprawnie wypełnione i przekazuje je do podpisu Prezydenta lub osoby przez niego upoważnionej w tym zakresie,
  • po podpisaniu Upoważnienia, BOD nadaje numer, wprowadza do Ewidencji osób upoważnionych i wykonuje skan nadanego Upoważnienia,
  • skan nadanego Upoważnienia zostaje przekazany w SOD do Kierownika komórki organizacyjnej, który ma obowiązek niezwłocznego przekazania go do pracownika, którego dotyczy Upoważnienie (w przypadku, gdy pracownik nie posiada dostępu do komputera to takie Upoważnienie należy wydrukować i niezwłocznie przekazać je pracownikowi).

 

Upoważnienie nadawane jest indywidualnie przed rozpoczęciem przetwarzania danych osobowych w danym zakresie, zarówno przy pracy z dokumentami w wersji papierowej, jak i/lub w przypadku konieczności dostępu do systemu informatycznego, bądź aplikacji.           

Ostatnie złożone Upoważnienie jest dokumentem obowiązującym. W momencie powzięcia informacji o konieczności dokonania zmian w obowiązującym Upoważnieniu, kierownik komórki organizacyjnej zobowiązany jest sporządzić nowe, aktualne Upoważnienie i przekazać je do Biura Ochrony Danych.