REKLAMA
Dziennik Ustaw - rok 2018 poz. 1069
ROZPORZĄDZENIE
MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI1)
z dnia 18 maja 2018 r.
w sprawie przetwarzania informacji przez Służbę Ochrony Państwa
Na podstawie art. 56 ust. 13 ustawy z dnia 8 grudnia 2017 r. o Służbie Ochrony Państwa (Dz. U. z 2018 r. poz. 138, 650 i 730) zarządza się, co następuje:
§ 1. [Zakres regulacji]
1) tryb gromadzenia i sposoby przetwarzania w zbiorach danych informacji, danych osobowych, w tym danych osobowych uzyskanych lub przetwarzanych przez organy innych państw lub organizacje międzynarodowe, służących rozpoznawaniu, zapobieganiu lub wykrywaniu przestępstw;
2) sposób oceny danych pod kątem ich przydatności do realizacji zadań Służby Ochrony Państwa;
3) wzór protokołu usunięcia danych osobowych ze zbioru danych.
§ 2. [Definicje]
1) Komendant – Komendanta Służby Ochrony Państwa;
2) funkcjonariusz – funkcjonariusza Służby Ochrony Państwa;
3) ustawa – ustawę z dnia 8 grudnia 2017 r. o Służbie Ochrony Państwa.
§ 3. [Prowadzenie zbiorów danych]
§ 4. [Tworzenie zbiorów danych]
§ 5. [Wprowadzanie informacji do zbioru danych]
2. Funkcjonariusze lub pracownicy Służby Ochrony Państwa uprawnieni do przetwarzania informacji, w tym danych osobowych, w zbiorze danych przed wykonaniem każdej operacji przetwarzania sprawdzają, czy informacja podlegająca wprowadzeniu do zbioru danych nie została już do niego wprowadzona.
3. W przypadku dokonania oceny, że informacje, w tym dane osobowe, są nieprzydatne lub nieadekwatne do realizacji celów określonych w art. 3 ustawy albo że ich gromadzenie byłoby nadmierne z punktu widzenia realizacji tych celów, funkcjonariusze lub pracownicy Służby Ochrony Państwa odstępują od wprowadzenia do zbioru takich informacji.
§ 6. [Zaznajomienie z przepisami dotyczącymi zbioru danych oraz przetwarzania informacji]
§ 7. [Mechanizmy uwierzytelniania użytkownika oraz kontroli dostępu do przetwarzanych danych]
2. Dla każdego użytkownika systemu teleinformatycznego, po zweryfikowaniu jego uprawnienia do dostępu do danego systemu, ustala się odrębny identyfikator i hasło użytkownika.
3. Bezpośredni dostęp do danych osobowych przetwarzanych w systemie teleinformatycznym następuje wyłącznie po podaniu identyfikatora i właściwego hasła użytkownika.
§ 8. [Rejestracja operacji przetwarzania informacji]
1) daty, godziny i minuty rozpoczęcia i zakończenia pracy w systemie teleinformatycznym lub w ręcznie sporządzanej ewidencji,
2) niezbędnych danych identyfikacyjnych oraz uprawnienia dostępu do zbioru danych posiadanego przez funkcjonariusza lub pracownika Służby Ochrony Państwa, wykonującego operację przetwarzania,
3) daty pierwszego wprowadzenia informacji, w tym danych osobowych, do zbioru danych,
4) źródła informacji, w przypadku uzyskania danych osobowych od innej osoby niż ta, której dane dotyczą,
5) przyczyny, zakresu i celu modyfikacji informacji, w tym danych osobowych, która nastąpiła w wyniku wykonanej operacji ich przetwarzania,
6) danych identyfikujących osobę zlecającą wykonanie operacji przetwarzania informacji, w tym danych osobowych,
7) wskazania celu lub powodu wykonania operacji przetwarzania informacji, w tym danych osobowych,
8) wniosków składanych w związku z realizacją praw określonych w art. 32 ust. 1 pkt 6 i art. 33 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922 oraz z 2018 r. poz. 138 i 723)
– podlegają rejestracji w formie odpowiedniej do właściwości danego zbioru danych.
§ 9. [Indywidualny identyfikator zbioru]
2. W przypadku gdy ta sama informacja, w tym dane osobowe, podlega rejestracji w więcej niż jednym zbiorze danych lub w kilku odrębnych kategoriach informacji wydzielonych w jednym zbiorze, przy każdej rejestracji tej informacji nadaje się odrębny identyfikator danego zbioru lub kategorii oraz wskazuje się jej powiązanie z rejestracjami dokonanymi w pozostałych zbiorach danych lub kategoriach.
§ 10. [Przetwarzanie informacji przy użyciu wprowadzonych przez administratora danych formularzy rejestracyjnych]
§ 11. [Ocena danych zgromadzonych pod kątem ich przydatności]
1) znaczenie informacji dla realizacji zadania polegającego na ochronie osób i obiektów określonych w art. 3 pkt 1 ustawy;
2) znaczenie informacji dla oceny, czy osoba, której informacja dotyczy:
a) zmierza do popełnienia lub popełniła w przeszłości przestępstwa, o których mowa w art. 3 pkt 2 lub 3 ustawy,
b) czyni przygotowania do popełnienia przestępstw, o których mowa w art. 3 pkt 2 lub 3 ustawy,
c) podżega lub udziela pomocy w popełnieniu przestępstw, o których mowa w art. 3 pkt 2 lub 3 ustawy,
3) znaczenie informacji dla rozpoznawania przestępstw, o których mowa w art. 3 pkt 2 lub 3 ustawy;
4) inne zgromadzone lub dostępne informacje o osobie, której informacja dotyczy, lub innych osobach;
5) ustanie okoliczności albo ziszczenie się celu uzasadniającego wprowadzenie danych do zbioru danych.
§ 12. [Ocena]
1) zgromadzonych w zbiorach danych prowadzonych w Służbie Ochrony Państwa, powiązanych z danymi wytypowanymi do oceny;
2) zawartych we wnioskach osób, których dane dotyczą, złożonych w trybie art. 32 ust. 1 pkt 1–6 i art. 33 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych;
3) uzyskanych od innych organów, służb lub instytucji państwowych.
2. Przy ocenie danych, o których mowa w art. 10 ust. 1 ustawy z dnia 10 czerwca 2016 r. o działaniach antyterrorystycznych (Dz. U. z 2018 r. poz. 452, 650 i 730), Komendant lub osoba przez niego upoważniona może zwrócić się do organów, które przekazały dane osób, o aktualizację tych danych.
§ 13. [Komisja do usunięcia ze zbioru danych uznanych za nieprzydatne lub zbędne w wyniku oceny]
2. Wzór protokołu usunięcia danych osobowych ze zbioru danych jest określony w załączniku do rozporządzenia.
§ 14. [Sposób oceny i usuwania danych]
§ 15. [Usuwanie danych osobowych znajdujących się w systemach teleinformatycznych lub na informatycznych nośnikach danych]
1) przy użyciu technik programowych,
2) przez zniszczenie nośników zawierających dane osobowe przeznaczone do usunięcia, jeżeli ich usunięcie w sposób określony w pkt 1 nie jest możliwe
– w sposób uniemożliwiający odtworzenie usuniętych danych.
§ 16. [Wejście w życie]
Minister Spraw Wewnętrznych i Administracji: wz. K. Kozłowski
1) Minister Spraw Wewnętrznych i Administracji kieruje działem administracji rządowej - sprawy wewnętrzne, na podstawie § 1 ust. 2 pkt 2 rozporządzenia Prezesa Rady Ministrów z dnia 10 stycznia 2018 r. w sprawie szczegółowego zakresu działania Ministra Spraw Wewnętrznych i Administracji (Dz. U. poz. 97 i 225).
Załącznik do rozporządzenia Ministra Spraw Wewnętrznych i Administracji
z dnia 18 maja 2018 r. (poz. 1069)
WZÓR – PROTOKÓŁ USUNIĘCIA DANYCH OSOBOWYCH ZE ZBIORU DANYCH
- Data ogłoszenia: 2018-06-04
- Data wejścia w życie: 2018-06-05
- Data obowiązywania: 2020-06-03
- Dokument traci ważność: 2023-01-18
REKLAMA
Dziennik Ustaw
REKLAMA
REKLAMA