{"id":9747,"date":"2019-01-17T10:16:00","date_gmt":"2019-01-17T09:16:00","guid":{"rendered":"http:\/\/www.rekwar.com.pl\/?page_id=9747"},"modified":"2025-07-04T15:16:02","modified_gmt":"2025-07-04T13:16:02","slug":"polityka","status":"publish","type":"page","link":"http:\/\/rekwar.com.pl\/en\/polityka\/","title":{"rendered":"Polityka prywatno\u015bci i stosowanie cookies"},"content":{"rendered":"<p>\r\n<section class=\"sh-section sh-section-9865348c70947cc77279a47e3ebd854d fw-main-row sh-section-visibility-everywhere\">\r\n\t\r\n\t\r\n\t<div class=\"sh-section-container container-fluid\">\r\n\t\t<div class=\"fw-row\">\n\t\n<div class=\"sh-column sh-column-84086d8f59d53b6f24d0ac84fe900e4a fw-col-xs-12\" >\n\n\t\n\t<div class=\"sh-column-wrapper\">\n\t\t\n<div class=\"sh-heading\" id=\"heading-7cc844814fb95ac8ee7a4e01e0e0145d\">\n\t<h2 class=\"sh-heading-content size-xxl text-center\">\n\t\tPOLITYKA PRYWATNO\u015aCI I STOSOWANIA COOKIES\t<\/h2>\n<\/div>\t<\/div>\n<\/div>\n<\/div>\n\n\t<\/div>\r\n<\/section>\r\n\r\n<section class=\"sh-section sh-section-674f213aea357772cc349cf7dec63a47 fw-main-row sh-section-visibility-everywhere\">\r\n\t\r\n\t\r\n\t<div class=\"sh-section-container container\">\r\n\t\t<div class=\"fw-row\">\n\t\n<div class=\"sh-column sh-column-fd280bf9c08b27067d87724164da917a fw-col-xs-12 sh-animated fadeIn\" data-wow-duration=\"2s\">\n\n\t\n\t<div class=\"sh-column-wrapper\">\n\t\t\n<div id=\"text-block-1b9915dd4c7c36f2cec6efecef805f1c\" class=\"sh-text-block\">\n\t<h2>Polityka Ochrony Danych Osobowych<\/h2><h2>Rekwar Sp\u00f3\u0142ka z ograniczon\u0105 odpowiedzialno\u015bci\u0105<\/h2><p><a name=\"_Toc518906922\"><\/a><strong>WPROWADZENIE<\/strong><\/p><p>&nbsp;<\/p><p>Niniejszy dokument opisuje regu\u0142y oraz procedury dotycz\u0105ce sposobu przetwarzania oraz bezpiecze\u0144stwa przetwarzania Danych Osobowych, w tym przetwarzania danych z u\u017cyciem system\u00f3w informatycznych przez Administratora Danych Osobowych tj. REKWAR SP\u00d3\u0141KA Z OGRANICZON\u0104 ODPOWIEDZIALNO\u015aCI\u0104 siedzib\u0105 pod adresem: 05-250 S\u0142upno, ul. Wilcza 4, wpisan\u0105 do rejestru przedsi\u0119biorc\u00f3w Krajowego Rejestru S\u0105dowego prowadzonego przez S\u0105d Rejonowy dla Miasta Sto\u0142ecznego Warszawy w Warszawie, XIV Wydzia\u0142 Gospodarczy Krajowego Rejestru S\u0105dowego, pod numerem KRS: 0000114082, NIP: 5242427360, REGON: 015171922.<\/p><p>Dokument ma zastosowanie do przetwarzania wszelkich Danych Osobowych gromadzonych przez Administratora Danych Osobowych, pobieranych bezpo\u015brednio od os\u00f3b, kt\u00f3rych Dane dotycz\u0105, a tak\u017ce z innych \u017ar\u00f3de\u0142:<\/p><ol><li>pobieranych przez:<\/li><\/ol><ol><li>pracownik\u00f3w,<\/li><li>za po\u015brednictwem strony internetowej www.rekwar.com.pl (poprzez formularz kontaktowy),<\/li><li>za po\u015brednictwem przedstawicieli handlowych b\u0119d\u0105cych zleceniobiorcami lub kontrahentami (przedsi\u0119biorcami)<\/li><li>za po\u015brednictwem poczty elektronicznej, w tym poprzez adres e-mail: biuro@rekwar.com.pl<\/li><li>za po\u015brednictwem przedstawicieli handlowych, b\u0119d\u0105cych zleceniobiorcami lub kontrahentami (przedsi\u0119biorcami),<\/li><li>za po\u015brednictwem ankiet papierowych, elektronicznych<\/li><li>za po\u015brednictwem social media \u2013 konta firmowe na portalach spo\u0142eczno\u015bciowych<\/li><\/ol><ol><li>Danych Osobowych, kt\u00f3re Administrator Danych Osobowych przetwarza jako Podmiot przetwarzaj\u0105cy,<\/li><li>Danych Osobowych udost\u0119pnionych Administratorowi Danych Osobowych.<\/li><\/ol><p>&nbsp;<\/p><p>Opisane regu\u0142y i procedury okre\u015blaj\u0105 granice dopuszczalnego zachowania wszystkich os\u00f3b przetwarzaj\u0105cych Dane Osobowe zatrudnionych oraz wsp\u00f3\u0142pracuj\u0105cych z Administratorem Danych Osobowych. Dokument zwraca uwag\u0119 na konsekwencje, jakie mog\u0105 ponosi\u0107 osoby przekraczaj\u0105ce okre\u015blone granice oraz procedury post\u0119powania dla zapobiegania i minimalizowania skutk\u00f3w zagro\u017ce\u0144 w zwi\u0105zku z naruszeniem bezpiecze\u0144stwa przetwarzania Danych Osobowych.<\/p><p>&nbsp;<\/p><p>Polityka Ochrony Danych Osobowych obowi\u0105zuje wszystkich pracownik\u00f3w (bez wzgl\u0119du na to czy podstaw\u0105 zatrudnienia jest stosunek pracy czy umowa cywilnoprawna) i wsp\u00f3\u0142pracownik\u00f3w Administratora Danych Osobowych dokonuj\u0105cych jakichkolwiek operacji na Danych Osobowych. Realizacja postanowie\u0144 tego dokumentu ma zapewni\u0107 ochron\u0119 Danych Osobowych, w\u0142a\u015bciw\u0105 ocen\u0119 i udokumentowanie przypadk\u00f3w naruszenia bezpiecze\u0144stwa przetwarzania oraz zapewni\u0107 w\u0142a\u015bciwy tryb dzia\u0142ania w celu przywr\u00f3cenia bezpiecze\u0144stwa danych przetwarzanych w systemach informatycznych.<\/p><p>&nbsp;<\/p><p>Polityka bezpiecze\u0144stwa zosta\u0142a opracowana w oparciu o art. 24 ust. 2 rozporz\u0105dzenia Parlamentu Europejskiego i Rady (UE) 2016\/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony os\u00f3b fizycznych w zwi\u0105zku z przetwarzaniem danych osobowych i w sprawie swobodnego przep\u0142ywu takich danych oraz uchylenia dyrektywy 95\/46\/WE (og\u00f3lne rozporz\u0105dzenie o ochronie danych) (Dz. Urz. UE. L 119 z 04.05.2016, str. 1, z p\u00f3\u017an. zm.) oraz art. 31 ust. 4 ustawy z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w zwi\u0105zku z zapobieganiem i zwalczaniem przest\u0119pczo\u015bci (Dz. U. z 2019 r. poz. 125).<\/p><p>&nbsp;<\/p><p>Polityka ochrony Danych Osobowych okre\u015bla przede wszystkim spos\u00f3b post\u0119powania w przypadku:<\/p><p>&nbsp;<\/p><ol><li>przetwarzania Danych Osobowych, niezale\u017cnie od tego z jakich \u017ar\u00f3de\u0142 Dane te pochodz\u0105, w jakim celu s\u0105 przetwarzane oraz jakich kategorii Danych Osobowych dotyczy przetwarzanie,<\/li><li>stwierdzenia naruszenia bezpiecze\u0144stwa ochrony Danych Osobowych,<\/li><li>stwierdzenia naruszenia zabezpieczenia system\u00f3w informatycznych, w jakich Dane s\u0105 przetwarzane,<\/li><li>zapobiegania skutkom naruszenia bezpiecze\u0144stwa przetwarzania Danych Osobowych.<\/li><\/ol><p>&nbsp;<\/p><p>Celem niniejszego dokumentu oraz opisanych w nim regu\u0142 i procedur jest \u2013 zw\u0142aszcza w odniesieniu do pracownik\u00f3w i wsp\u00f3\u0142pracownik\u00f3w REKWAR SP\u00d3\u0141KA Z OGRANICZON\u0104 ODPOWIEDZIALNO\u015aCI\u0104, kt\u00f3rzy w toku pracy i wsp\u00f3\u0142pracy* przetwarzaj\u0105 lub maj\u0105 styczno\u015b\u0107 z danymi osobowymi \u2013 spe\u0142nienie nast\u0119puj\u0105cych postulat\u00f3w:<\/p><ol><li>spe\u0142nienie wymaga\u0144 prawnych dotycz\u0105cych przetwarzania Danych Osobowych jako cel podstawowy,<\/li><li>zwi\u0119kszenie \u015bwiadomo\u015bci co do wagi i warto\u015bci informacji wynikaj\u0105cych z Danych Osobowych,<\/li><li>konieczno\u015b\u0107 ochrony Danych Osobowych oraz d\u00f3br osobistych os\u00f3b, kt\u00f3rych Dane dotycz\u0105,<\/li><li>ochrona informacji oraz zapewnienie prywatno\u015bci i godno\u015bci ka\u017cdego pracownika, klienta oraz innych os\u00f3b, kt\u00f3rych Dane dotycz\u0105,<\/li><li>ci\u0105g\u0142e uczenie si\u0119 i wyci\u0105ganie wniosk\u00f3w z b\u0142\u0119d\u00f3w,<\/li><li>sta\u0142e doskonalenie rozwi\u0105za\u0144 dostosowuj\u0105cych dzia\u0142ania do nowych cel\u00f3w oraz potencjalnych zagro\u017ce\u0144 zwi\u0105zanych z przetwarzaniem Danych Osobowych,<\/li><li>u\u015bwiadomienie i zapewnienie, \u017ce wszyscy pracownicy i wsp\u00f3\u0142pracownicy s\u0105 zobowi\u0105zani do przestrzegania szczeg\u00f3\u0142owych zasad post\u0119powania wskazanych w niniejszym dokumencie.<\/li><\/ol><p>&nbsp;<\/p><p>&nbsp;<\/p><p><a name=\"_Toc518906923\"><\/a><strong>ROZDZIA\u0141 I<\/strong><\/p><p><strong>PRZEPISY WPROWADZAJ\u0104CE<\/strong><\/p><p><strong>\u00a0<\/strong><\/p><ol><li><a name=\"_Toc518906924\"><\/a> <strong>DEFINICJE<\/strong><\/li><\/ol><p>&nbsp;<\/p><p>U\u017cyte w niniejszym dokumencie okre\u015blania oznaczaj\u0105:<\/p><p>&nbsp;<\/p><ol><li><strong>Administrator Danych Osobowych (Administrator)<\/strong> \u2013 REKWAR SP\u00d3\u0141KA Z OGRANICZON\u0104 ODPOWIEDZIALNO\u015aCI\u0104 siedzib\u0105 pod adresem: 05-250 S\u0142upno, ul. Wilcza 4, wpisan\u0105 do rejestru przedsi\u0119biorc\u00f3w Krajowego Rejestru S\u0105dowego prowadzonego przez S\u0105d Rejonowy dla Miasta Sto\u0142ecznego Warszawy w Warszawie, XIV Wydzia\u0142 Gospodarczy Krajowego Rejestru S\u0105dowego, pod numerem KRS: 0000114082, NIP: 5242427360, REGON: 015171922<\/li><li><strong>Administrator Systemu<\/strong> \u2013 osoba odpowiedzialna za zapewnienie ci\u0105g\u0142o\u015bci i poprawno\u015bci dzia\u0142ania Systemu Informatycznego lub aplikacji,<\/li><li><strong>Baza Danych Osobowych (Baza)<\/strong> \u2013 ka\u017cdy posiadaj\u0105cy struktur\u0119 zbi\u00f3r danych, kt\u00f3re s\u0105 lub mog\u0105 stanowi\u0107 Dane Osobowe, dost\u0119pny wed\u0142ug okre\u015blonych kryteri\u00f3w,<\/li><li><strong>Dane Osobowe (Dane)<\/strong> \u2013 wszelkie informacje dotycz\u0105ce zidentyfikowanej lub mo\u017cliwej do zidentyfikowania osoby fizycznej,<\/li><li><strong>Has\u0142o <\/strong>\u2013 ci\u0105g znak\u00f3w literowych, cyfrowych lub innych pozwalaj\u0105cy na dost\u0119p do Systemu Informatycznego, znany jedynie osobie uprawnionej do pracy w Systemie Informatycznym,<\/li><li><strong>Identyfikator <\/strong>\u2013 ci\u0105g znak\u00f3w literowych, cyfrowych lub innych jednoznacznie identyfikuj\u0105cy osob\u0119 upowa\u017cnion\u0105 do dost\u0119pu do Systemu Informatycznego,<\/li><li><strong>Inspektor Ochrony danych Osobowych <\/strong>\u2013 Administrator nie jest zobowi\u0105zany do powo\u0142ania Inspektora Ochrony Danych Osobowych<\/li><li><strong>Integralno\u015b\u0107<\/strong> \u2013 w\u0142a\u015bciwo\u015b\u0107 zapewniaj\u0105ca, \u017ce Dane Osobowe nie zosta\u0142y zmienione lub zniszczone w spos\u00f3b nieautoryzowany,<\/li><li><strong>Podmiot przetwarzaj\u0105cy<\/strong> \u2013 podmiot, o kt\u00f3rym mowa w Art. 28 RODO, kt\u00f3ry dokonuje czynno\u015bci przetwarzania Danych Osobowych na zlecenie Administratora danych osobowych.<\/li><li><strong>Polityka<\/strong> \u2013 niniejsza Polityka ochrony Danych Osobowych obowi\u0105zuj\u0105ca u Administratora,<\/li><li><strong>Poufno\u015b\u0107<\/strong> \u2013 w\u0142a\u015bciwo\u015b\u0107 zapewniaj\u0105ca, \u017ce Dane Osobowe nie s\u0105 udost\u0119pniane nieupowa\u017cnionym podmiotom,<\/li><li><strong>Profilowanie <\/strong>\u2013 dowolne zautomatyzowane przetwarzanie danych osobowych pozwalaj\u0105ce oceni\u0107 czynniki osobowe osoby fizycznej, a w szczeg\u00f3lno\u015bci analizowa\u0107 lub prognozowa\u0107 aspekty dotycz\u0105ce efekt\u00f3w pracy, sytuacji ekonomicznej, zdrowia, osobistych preferencji lub zainteresowa\u0144, wiarygodno\u015bci lub zachowania, lokalizacji lub przemieszczania si\u0119 osoby, kt\u00f3rej dane dotycz\u0105 \u2013 o ile wywo\u0142uje skutki prawne wzgl\u0119dem tej osoby lub w podobny spos\u00f3b znacz\u0105co na ni\u0105 wp\u0142ywa.<\/li><li><strong>Przetwarzanie Danych Osobowych<\/strong> \u2013 jakiekolwiek operacje wykonywane na Danych Osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udost\u0119pnianie, usuwanie i inne, a zw\u0142aszcza te, kt\u00f3re wykonuje si\u0119 w systemach informatycznych,<\/li><li><strong>PUODO <\/strong>\u2013 Prezes Urz\u0119du Ochrony Danych Osobowych pe\u0142ni\u0105cy funkcj\u0119 organu nadzorczego na terenie Rzeczpospolitej Polskiej w rozumieniu art. 4 pkt 21 w zw. z art. 51 ust. 1 RODO,<\/li><li><strong>RODO<\/strong> \u2013 Rozporz\u0105dzenie Parlamentu Europejskiego i Rady (UE) 2016\/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony os\u00f3b fizycznych w zwi\u0105zku z przetwarzaniem Danych Osobowych i w sprawie swobodnego przep\u0142ywu takich danych oraz uchylenia dyrektywy 95\/46\/WE (og\u00f3lne rozporz\u0105dzenie o ochronie danych),<\/li><li><strong>Sie\u0107 Telekomunikacyjna<\/strong> \u2013 sie\u0107 telekomunikacyjna oraz publiczna sie\u0107 telekomunikacyjna w rozumieniu odpowiednio art. 2 pkt. 35 oraz art. 2 pkt 29 ustawy z dnia 16 lipca 2004 r. \u2013 Prawo telekomunikacyjne (Dz.U. 2017 poz. 1907, 2201, z 2018 r. poz. 138), w tym w szczeg\u00f3lno\u015bci Internet,<\/li><li><strong>System Informatyczny <\/strong>\u2013 zbi\u00f3r powi\u0105zanych ze sob\u0105 element\u00f3w: serwer\u00f3w z systemami operacyjnymi, systemu zarz\u0105dzania Bazami Danych Osobowych, oprogramowania (program\u00f3w u\u017cytkowych), urz\u0105dze\u0144 ko\u0144cowych (komputer\u00f3w, terminali, drukarek) oraz urz\u0105dze\u0144 s\u0142u\u017c\u0105cych do komunikacji mi\u0119dzy sprz\u0119towymi elementami systemu,<\/li><li><strong>Ustawa <\/strong>\u2013 ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. z 2018 r. poz. 1000),<\/li><li><strong>U\u017cytkownik (U\u017cytkownicy)<\/strong> \u2013 osoba upowa\u017cniona przez Administratora Danych Osobowych do bezpo\u015bredniego dost\u0119pu do Danych Osobowych przetwarzanych w Systemie Informatycznym, kt\u00f3ra posiada ustalony indywidualny Identyfikator oraz Has\u0142o.<\/li><\/ol><p><strong>\u00a0<\/strong><\/p><ol start=\"2\"><li><a name=\"_Toc518906925\"><\/a> <strong>PODSTAWA PRAWNA<\/strong><\/li><\/ol><p>&nbsp;<\/p><ol><li>Polityka jest zgodna z nast\u0119puj\u0105cymi aktami prawnymi:<\/li><li>Konstytucja Rzeczypospolitej Polskiej,<\/li><li>RODO,<\/li><li>Ustaw\u0105,<\/li><li>przepisami innych akt\u00f3w prawnych powszechnie obowi\u0105zuj\u0105cych w zakresie w jakim dotycz\u0105 ochrony danych osobowych.<\/li><\/ol><p><a name=\"_Toc518906926\"><\/a><strong>\u00a0<\/strong><\/p><p><strong>\u00a0<\/strong><\/p><p><strong>ROZDZIA\u0141 II<\/strong><\/p><p><strong>PODSTAWOWE ZASADY ZWI\u0104ZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH<\/strong><\/p><p><strong>\u00a0<\/strong><\/p><ol><li><a name=\"_Toc518906927\"><\/a> <strong>ZAKRES OBOWI\u0104ZYWANIA<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Ochrona Danych Osobowych przetwarzanych przez Administratora Danych Osobowych obowi\u0105zuje wszystkie osoby, kt\u00f3re maj\u0105 dost\u0119p do Danych Osobowych podlegaj\u0105cych przetwarzaniu, bez wzgl\u0119du na zajmowane stanowisko oraz miejsce wykonywania jak r\u00f3wnie\u017c charakter \u0142\u0105cz\u0105cej je umowy lub stosunku pracy z Administratorem Danych Osobowych.<\/li><li>2. U\u017cytkownicy s\u0105 zobligowani do stosowania niezb\u0119dnych \u015brodk\u00f3w zapobiegaj\u0105cych ujawnieniu Danych Osobowych osobom nieupowa\u017cnionym, w tym w szczeg\u00f3lno\u015bci procedur i regu\u0142 wskazanych w niniejszej Polityce.<\/li><li>3. Zachowanie tajemnicy w zakresie Danych Osobowych obowi\u0105zuje zar\u00f3wno podczas trwania stosunku pracy lub innej umowy \u0142\u0105cz\u0105cej U\u017cytkownika z Administratorem Danych Osobowych, jak r\u00f3wnie\u017c po jego ustaniu tych stosunk\u00f3w pracy.<\/li><li>4. Administrator jest odpowiedzialny za nadz\u00f3r nad tworzeniem, wdra\u017caniem, administracj\u0105 i interpretacj\u0105 niniejszej Polityki oraz innych standard\u00f3w, zalece\u0144 oraz procedur dotycz\u0105cych ochrony Danych Osobowych obowi\u0105zuj\u0105cych u Administratora Danych Osobowych.<\/li><li>5. Polecenia Administratora Danych Osobowych, a tak\u017ce innych os\u00f3b delegowanych i wyznaczonych do dzia\u0142a\u0144 zwi\u0105zanych z ochron\u0105 Danych Osobowych oraz w zakresie ochrony informacji i bezpiecze\u0144stwa Systemu Informatycznego, musz\u0105 by\u0107 bezwzgl\u0119dnie wykonywane przez wszystkich jego pracownik\u00f3w, wsp\u00f3\u0142pracownik\u00f3w i u\u017cytkownik\u00f3w Systemu Informatycznego, kt\u00f3rzy zajmuj\u0105 si\u0119 przetwarzaniem Danych Osobowych.<\/li><li>6. Wsz\u0119dzie, gdzie jest mowa o pracownikach nale\u017cy przez to rozumie\u0107 zar\u00f3wno osoby zatrudnione w ramach stosunku pracy, jak r\u00f3wnie\u017c w oparciu o umow\u0119 cywilnoprawn\u0105 (w tym umow\u0119 zlecenia oraz umow\u0119 o wsp\u00f3\u0142pracy i o \u015bwiadczenie us\u0142ug).<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"2\"><li><a name=\"_Toc518906928\"><\/a> <strong>ZASADY PRZETWARZANIA ORAZ OCHRONY DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p><strong>\u00a0<\/strong><\/p><ul><li>Przetwarzanie przez Administratora Danych Osobowych Danych Osobowych mo\u017ce odbywa\u0107 si\u0119 wy\u0142\u0105cznie zgodnie z prawem, rzetelnie i w spos\u00f3b przejrzysty dla osoby, kt\u00f3rej Dane dotycz\u0105.<\/li><li>Dane Osobowe zbierane przez Administratora Danych Osobowych s\u0105 tylko w konkretnych, wyra\u017anych i prawnie uzasadnionych celach i nieprzetwarzane dalej w spos\u00f3b niezgodny z tymi celami.<\/li><li>Dane Osobowe mog\u0105 by\u0107 przetwarzane przez Administratora Danych Osobowych w spos\u00f3b adekwatny, stosowny oraz ograniczony do tego, co niezb\u0119dne do cel\u00f3w, w kt\u00f3rych s\u0105 przetwarzane.<\/li><li>Administrator Danych Osobowych zobowi\u0105zany jest do przetwarzania danych prawid\u0142owych<br \/>i w razie potrzeby, szczeg\u00f3lnie na wniosek osoby kt\u00f3rej Dane dotycz\u0105, ich uaktualniania.<\/li><li>Dane Osobowe s\u0105 przechowywane w formie umo\u017cliwiaj\u0105cej identyfikacj\u0119 osoby, kt\u00f3rej Dane dotycz\u0105, przez okres nie d\u0142u\u017cszy, ni\u017c jest to niezb\u0119dne do cel\u00f3w, w kt\u00f3rych Dane te s\u0105 przetwarzane.<\/li><li>Dane Osobowe s\u0105 przetwarzane w spos\u00f3b zapewniaj\u0105cy odpowiednie ich bezpiecze\u0144stwo w tym ochron\u0119 przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkow\u0105 utrat\u0105, zniszczeniem lub uszkodzeniem, za pomoc\u0105 odpowiednich \u015brodk\u00f3w technicznych lub organizacyjnych.<\/li><li>Przetwarzanie Danych Osobowych mo\u017ce odbywa\u0107 si\u0119 wy\u0142\u0105cznie w obszarach do tego celu przeznaczonych. Wykaz pomieszcze\u0144, w kt\u00f3rych dopuszczalne jest przetwarzanie Danych Osobowych stanowi Za\u0142\u0105cznik nr 1 do niniejszej Polityki.<\/li><li>W szczeg\u00f3lnych przypadkach mo\u017cliwe jest przetwarzanie Danych Osobowych poza wyznaczonym obszarem (np. na komputerach przeno\u015bnych), jednak wymaga to poinformowania oraz zgody Administratora Danych Osobowych.<\/li><li>Dost\u0119p do pomieszcze\u0144, w kt\u00f3rych przetwarzane s\u0105 Dane Osobowe oraz do pomieszcze\u0144, w kt\u00f3rych znajduj\u0105 si\u0119 serwery Baz Danych Osobowych lub przechowywane s\u0105 kopie zapasowe mog\u0105 mie\u0107 wy\u0142\u0105cznie osoby, kt\u00f3re posiadaj\u0105 do tego odpowiednie upowa\u017cnienie na Dane przez Administratora Danych Osobowych.<\/li><li>Przetwarzania Danych Osobowych mo\u017ce dokonywa\u0107 wy\u0142\u0105cznie osoba posiadaj\u0105ca upowa\u017cnienie do ich przetwarzania tj. osoba, kt\u00f3ra znajduje si\u0119 w Ewidencji os\u00f3b upowa\u017cnionych do przetwarzania Danych Osobowych, stanowi\u0105cej Za\u0142\u0105cznik nr 4 do niniejszej Polityki, prowadzonej przez Administratora Danych Osobowych.<\/li><li>Wszystkie osoby przetwarzaj\u0105ce Dane Osobowe z upowa\u017cnienia Administratora obowi\u0105zuje zasada \u201eczystego biurka\u201d, zabraniaj\u0105ca pozostawiania jakichkolwiek dokument\u00f3w z danymi osobowymi podczas nieobecno\u015bci pracownika przy stanowisku pracy. Niedozwolone jest pozostawianie dokumentacji papierowej z danymi osobowymi na stanowisku pracy po zako\u0144czeniu aby uniemo\u017cliwi\u0107 zapoznanie si\u0119 z danymi osobowymi osobom nieuprawnionym.<\/li><li>W przypadku opuszczenia stanowiska pracy osoba przetwarzaj\u0105ca Dane Osobowe powinna wylogowa\u0107 si\u0119 z Systemu lub zablokowa\u0107 dost\u0119p do pulpitu stacji roboczej, z kt\u00f3rej korzysta przy przetwarzaniu Danych Osobowych. Ponadto w razie opuszczenia stanowiska pracy lub zako\u0144czenia pracy z Systemem Informatycznym nale\u017cy zamyka\u0107 pliki zawieraj\u0105ce Dane Osobowe. Uniemo\u017cliwi to dost\u0119p do Danych Osobowych osobie nieupowa\u017cnionej. (polityka czystego ekranu).<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"3\"><li><a name=\"_Toc518906929\"><\/a> <strong>PODSTAWA PRAWNA DO PRZETWARZANIA DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Przetwarzanie Danych Osobowych przez Administratora mo\u017cliwe jest pod warunkiem, \u017ce:<ol><li>osoba, kt\u00f3rej Dane dotycz\u0105, wyrazi\u0142a zgod\u0119 na przetwarzanie swoich Danych Osobowych w jednym lub wi\u0119kszej liczbie okre\u015blonych cel\u00f3w,<\/li><li>przetwarzanie jest niezb\u0119dne do wykonania umowy, kt\u00f3rej stron\u0105 jest osoba, kt\u00f3rej Dane dotycz\u0105, lub do podj\u0119cia dzia\u0142a\u0144 na \u017c\u0105danie osoby, kt\u00f3rej Dane dotycz\u0105, przed zawarciem umowy,<\/li><li>przetwarzanie jest niezb\u0119dne do wype\u0142nienia obowi\u0105zku prawnego ci\u0105\u017c\u0105cego na Administratorze,<\/li><li>przetwarzanie jest niezb\u0119dne do ochrony \u017cywotnych interes\u00f3w osoby, kt\u00f3rej Dane dotycz\u0105, lub innej osoby fizycznej,<\/li><li>przetwarzanie jest niezb\u0119dne do cel\u00f3w wynikaj\u0105cych z prawnie uzasadnionych interes\u00f3w realizowanych przez Administratora, z wyj\u0105tkiem sytuacji, w kt\u00f3rych nadrz\u0119dny charakter wobec tych interes\u00f3w maj\u0105 interesy lub podstawowe prawa i wolno\u015bci osoby, kt\u00f3rej Dane dotycz\u0105, wymagaj\u0105ce ochrony jej Danych Osobowych, w szczeg\u00f3lno\u015bci gdy osoba, kt\u00f3rej Dane dotycz\u0105, jest dzieckiem.<\/li><\/ol><\/li><li>2. Administrator Danych Osobowych zobowi\u0105zuje si\u0119 nie przetwarza\u0107 Danych Osobowych je\u017celi nie spe\u0142ni jednej z przes\u0142anek, o kt\u00f3rych mowa w punkcie poprzedzaj\u0105cym.<\/li><\/ul><p>&nbsp;<\/p><p><a name=\"_Toc518906930\"><\/a><strong>\u00a0<\/strong><\/p><p><strong>ROZDZIA\u0141 III<\/strong><\/p><p><strong>ZARZ\u0104DZANIE BEZPIECZE\u0143STWEM DANYCH OSOBOWYCH<\/strong><\/p><p><strong>\u00a0<\/strong><\/p><ol><li><a name=\"_Toc518906931\"><\/a> <strong>PRZETWARZANIE DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Administrator dokonuje przetwarzania Danych Osobowych w okre\u015blonych zbiorach Danych Osobowych jako ich Administrator, a tak\u017ce \u2013 w okre\u015blonych przypadkach \u2013 jako Podmiot przetwarzaj\u0105cy.<\/li><li>2. Wykaz zbior\u00f3w Danych Osobowych wraz z opisem ich struktury oraz rejestrem czynno\u015bci przetwarzania Danych Osobowych zawiera Za\u0142\u0105cznik nr 2 do niniejszej Polityki.<\/li><li>3. W przypadku istnienia wi\u0119cej ni\u017c jednego zbioru Danych Osobowych, dla ka\u017cdego zbioru prowadzony jest odpowiednio rejestr czynno\u015bci przetwarzania o kt\u00f3rym mowa w punkcie poprzedzaj\u0105cym.<\/li><li>4. Za\u0142\u0105cznik, o kt\u00f3rym mowa w pkt III.1.2., powinien by\u0107 aktualizowany po wprowadzeniu istotnych zmian w strukturze Danego zbioru Danych Osobowych, kt\u00f3ry opisuje. W przypadku system\u00f3w, kt\u00f3re s\u0105 rozbudowywane, wprowadzone zmiany powinny zosta\u0107 uwzgl\u0119dnione w niniejszej Polityce.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"2\"><li><a name=\"_Toc518906932\"><\/a> <strong>PRAWA OS\u00d3B, KT\u00d3RYCH DANE DOTYCZ\u0104<\/strong><\/li><\/ol><p><strong>\u00a0<\/strong><\/p><ul><li>1. W przypadku przekazania do Administratora Danych Osobowych \u017c\u0105dania dost\u0119pu do Danych Osobowych skierowanego przez osob\u0119, kt\u00f3rej Dane te dotycz\u0105, Administrator zobowi\u0105zany jest spe\u0142ni\u0107 wobec niej obowi\u0105zek informacyjny, a tak\u017ce dostarczy\u0107 w spos\u00f3b niezw\u0142oczny, na adres e-mail wskazany przez ww. osob\u0119, tre\u015b\u0107 stosowanego przez siebie obowi\u0105zku informacyjnego.<\/li><li>2. W przypadku przekazania do Administratora Danych Osobowych \u017c\u0105dania przekazania kopii swoich Danych Osobowych przez osob\u0119, kt\u00f3rej Dane te dotycz\u0105, Administrator dostarcza ww. w formie elektronicznej na adres e-mail wskazany przez ww. osob\u0119. Administrator nie pobiera op\u0142at za kopie Danych w przypadku przekazania pierwszego egzemplarza kopii, za\u015b w przypadku kolejnych kopii koszt ich przekazania b\u0119dzie odpowiada\u0142 realnym kosztom ich sporz\u0105dzenia oraz dostarczenia.<\/li><li>3. W przypadku przekazania do Administratora Danych Osobowych \u017c\u0105dania sprostowania lub uaktualnienia Danych Osobowych osoby, kt\u00f3rej Dane dotycz\u0105, Administrator dokonuje stosownych zmian w swoim Systemie Informatycznym, informuj\u0105c jednocze\u015bnie o wspomnianym osob\u0119, kt\u00f3rej Dane dotycz\u0105, w formie wiadomo\u015bci przesy\u0142anej na adres e-mail ww. osoby.<\/li><li>4. W przypadku przekazania do Administratora \u017c\u0105dania usuni\u0119cia Danych przez osob\u0119, kt\u00f3rej Dane dotycz\u0105 (prawo do bycia zapomnianym), Administrator usuwa lub anonimizuje Dane Osobowe jej dotycz\u0105ce pod warunkiem, \u017ce nie jest zobowi\u0105zany do ich zachowania w zwi\u0105zku z przepisem szczeg\u00f3lnym lub spe\u0142nieniem spoczywaj\u0105cego na nim obowi\u0105zku prawnego.<\/li><li>5. W przypadku przekazania do Administratora Danych Osobowych \u017c\u0105dania dotycz\u0105cego ograniczenia przetwarzania Danych Osobowych przez osob\u0119, kt\u00f3rej Dane te dotycz\u0105, Administrator zobowi\u0105zany jest do ograniczenia przetwarzania tych Danych Osobowych do niezb\u0119dnego minimum, a\u017c do momentu przekazania ww. osobie informacji, kt\u00f3re uprawdopodobni\u0105 w\u0142a\u015bciwe przetwarzanie Danych Osobowych przez Administratora Danych Osobowych.<\/li><li>6. W przypadku przekazania do Administratora Danych Osobowych \u017c\u0105dania dotycz\u0105cego przeniesienia Danych Osobowych osoby, kt\u00f3rej Dane dotycz\u0105, do innego administratora Danych Osobowych, Administrator zobowi\u0105zany jest do przekazania Danych wskazanych przez osob\u0119, kt\u00f3rej Dane dotycz\u0105, w spos\u00f3b zapewniaj\u0105cy odpowiednie bezpiecze\u0144stwo Danych oraz poszanowanie pozosta\u0142ych praw wynikaj\u0105cych z przepis\u00f3w powszechnie obowi\u0105zuj\u0105cych.<\/li><li>7. Wszelkie \u017c\u0105dania, o kt\u00f3rych mowa w niniejszym dokumencie, Administrator zobowi\u0105zany jest spe\u0142ni\u0107 w terminie nie d\u0142u\u017cszym ni\u017c trzy miesi\u0105ce od momentu otrzymania \u017c\u0105dania, z tym zastrze\u017ceniem, \u017ce w terminie nie d\u0142u\u017cszym ni\u017c miesi\u0105c od otrzymania \u017c\u0105dania przeka\u017ce osobie, kt\u00f3ra skierowa\u0142a do niego \u017c\u0105danie, informacj\u0119 o planowanym podj\u0119ciu dzia\u0142ania, a w terminie nie d\u0142u\u017cszym ni\u017c dwa miesi\u0105ce od przekazania ww. informacji spe\u0142ni \u017c\u0105danie osoby, kt\u00f3rej Dane dotycz\u0105, z zastrze\u017ceniem punktu 2.8.<\/li><li>8. Administrator zobowi\u0105zany jest do weryfikacji prawnej mo\u017cliwo\u015bci spe\u0142nienia \u017c\u0105dania. Je\u017celi z na\u0142o\u017conego na Administratora Danych Osobowych obowi\u0105zku prawnego lub przepisu szczeg\u00f3lnego b\u0119dzie wynika\u0142o, \u017ce nie mo\u017ce on spe\u0142ni\u0107 \u017c\u0105dania osoby, kt\u00f3rej Dane dotycz\u0105, poinformuje on j\u0105 o tym w terminach, o kt\u00f3rych mowa w powy\u017cszym punkcie.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"3\"><li><a name=\"_Toc518906933\"><\/a> <strong>OBOWI\u0104ZEK INFORMACYJNY<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Ka\u017cda osoba, kt\u00f3rej Dane Osobowe b\u0119d\u0105 przetwarzane przez Administratora ma prawo do bycia informowanym o przetwarzaniu Danych Osobowych. W zwi\u0105zku z tym, wobec os\u00f3b, kt\u00f3rych Dane dotycz\u0105, a kt\u00f3rych Dane Osobowe s\u0105 przez Administratora przetwarzane, Administrator zobowi\u0105zany jest wype\u0142nia\u0107 obowi\u0105zek informacyjny( za\u0142\u0105cznik nr 6).<\/li><li>2. Obowi\u0105zek informacyjny spe\u0142niany jest wobec wszystkich os\u00f3b, kt\u00f3rych Dane dotycz\u0105, a kt\u00f3re to Dane s\u0105 przez Administratora przetwarzane, niezale\u017cnie od celu ich przetwarzania.<\/li><li>3. Obowi\u0105zek informacyjny Administratora powinien obejmowa\u0107 ujawnienie informacji takich jak:<ol><li>to\u017csamo\u015b\u0107 i Dane kontaktowe Administratora oraz \u2013 gdy ma to zastosowanie \u2013 to\u017csamo\u015b\u0107 i Dane kontaktowe przedstawiciela Administratora,<\/li><li>cele przetwarzania Danych Osobowych oraz podstawa prawna tego przetwarzania,<\/li><li>gdy ma to zastosowanie \u2013 prawnie uzasadnione interesy realizowane przez Administratora lub przez stron\u0119 trzeci\u0105,<\/li><li>informacje o odbiorcach Danych Osobowych lub o kategoriach odbiorc\u00f3w, je\u017celi istniej\u0105,<\/li><li>gdy ma to zastosowanie \u2013 informacje o zamiarze przekazania Danych Osobowych do pa\u0144stwa trzeciego lub organizacji mi\u0119dzynarodowej,<\/li><li>okres, przez kt\u00f3ry Dane Osobowe b\u0119d\u0105 przechowywane, a gdy nie jest to mo\u017cliwe, kryteria ustalania tego okresu,<\/li><li>informacja o prawie do \u017c\u0105dania od Administratora przez osob\u0119, kt\u00f3rej Dane dotycz\u0105, dost\u0119pu do jej Danych Osobowych, ich sprostowania, usuni\u0119cia (\u201ebycia zapomnianym\u201d), ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec przetwarzania oraz do z\u0142o\u017cenia skargi do PUODO,<\/li><li>informacja o prawie do cofni\u0119cia zgody udzielonej przez osob\u0119, kt\u00f3rej Dane dotycz\u0105, w dowolnym momencie bez wp\u0142ywu na zgodno\u015b\u0107 z prawem przetwarzania, kt\u00f3rego dokonano na podstawie zgody przed jej cofni\u0119ciem,<\/li><li>informacja czy podanie Danych Osobowych jest wymogiem ustawowym lub warunkiem zawarcia umowy oraz czy osoba, kt\u00f3rej Dane dotycz\u0105, jest zobowi\u0105zana do ich podania i jakie s\u0105 ewentualne konsekwencje niepodania Danych,<\/li><li>informacja o zautomatyzowanym podejmowaniu decyzji, w tym o Profilowaniu oraz \u2013 przynajmniej w tych przypadkach \u2013 istotne informacje o zasadach ich podejmowania, a tak\u017ce o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, kt\u00f3rej Dane dotycz\u0105.<\/li><\/ol><\/li><li>4. Obowi\u0105zek informacyjny Administrator spe\u0142nia przez przekazanie informacji drog\u0105 elektroniczn\u0105 lub przekazanie informacji w umowach zawieranych z osobami, kt\u00f3rych Dane dotycz\u0105.<\/li><li>5. Niedopuszczalnym jest niewype\u0142nienie obowi\u0105zku informacyjnego przez Administratora Danych Osobowych lub jego pracownik\u00f3w.<\/li><li>6. Ponadto, je\u017celi Administrator nie podejmuje dzia\u0142a\u0144 w zwi\u0105zku z \u017c\u0105daniem osoby, kt\u00f3rej dane dotycz\u0105, to niezw\u0142ocznie \u2013 najp\u00f3\u017aniej w terminie miesi\u0105ca od otrzymania \u017c\u0105dania \u2013 informuje osob\u0119, kt\u00f3rej dane dotycz\u0105, o powodach niepodj\u0119cia dzia\u0142a\u0144 oraz o mo\u017cliwo\u015bci wniesienia skargi do organu nadzorczego (PUODO) oraz skorzystania ze \u015brodk\u00f3w ochrony prawnej przed s\u0105dem.<\/li><li>7. Je\u017celi Administrator ma uzasadnione w\u0105tpliwo\u015bci co do to\u017csamo\u015bci osoby kt\u00f3rej dane dotycz\u0105, a kt\u00f3ra chce aby spe\u0142ni\u0107 wobec niej obowi\u0105zek informacyjny, mo\u017ce wyst\u0105pi\u0107 do niej z wnioskiem o udokumentowanie swojej to\u017csamo\u015bci m.in. po przez weryfikacj\u0119 adresu e-mail w oparciu o kt\u00f3ry osoba kt\u00f3rej dane dotycz\u0105 prowadzi konto w serwisach b\u0105d\u017a aplikacjach prowadzonych przez Administratora.<\/li><li>8. Obowi\u0105zek informacyjny spe\u0142niany jest r\u00f3wnie\u017c wobec os\u00f3b, kt\u00f3rych dane osobowe zosta\u0142y Administratorowi udost\u0119pnione. W takim przypadku tre\u015b\u0107 obowi\u0105zku informacyjnego dostarczana jest osobie kt\u00f3rej dane dotycz\u0105 po wej\u015bciu w posiadanie przez Administratora jej danych osobowych lub przy pierwszym kontakcie z osob\u0105 kt\u00f3rej dane dotycz\u0105. Obowi\u0105zek informacyjny w zakresie wskazanym powy\u017cej, przekazywany jest w formie elektronicznej lub mailowej. Obowi\u0105zek informacyjny Administratora powinien obejmowa\u0107 ujawnienie informacji takich jak:<\/li><\/ul><ol><li>to\u017csamo\u015b\u0107 i dane kontaktowe Administratora oraz, gdy ma to zastosowanie, to\u017csamo\u015b\u0107 i dane kontaktowe swojego przedstawiciela;<\/li><li>gdy ma to zastosowanie \u2013 dane kontaktowe inspektora ochrony danych;<\/li><li>cele przetwarzania, do kt\u00f3rych maj\u0105 pos\u0142u\u017cy\u0107 dane osobowe, oraz podstaw\u0119 prawn\u0105 przetwarzania;<\/li><li>kategorie odno\u015bnych danych osobowych;<\/li><li>informacje o odbiorcach danych osobowych lub o kategoriach odbiorc\u00f3w, je\u017celi istniej\u0105;<\/li><li>gdy ma to zastosowanie \u2013 informacje o zamiarze przekazania danych osobowych odbiorcy w pa\u0144stwie trzecim lub organizacji mi\u0119dzynarodowej oraz o stwierdzeniu lub braku stwierdzenia przez Komisj\u0119 odpowiedniego stopnia ochrony lub w przypadku przekazania, wzmiank\u0119 o odpowiednich lub w\u0142a\u015bciwych zabezpieczeniach oraz o mo\u017cliwo\u015bciach uzyskania kopii danych lub o miejscu udost\u0119pnienia danych.<\/li><li>okres, przez kt\u00f3ry dane osobowe b\u0119d\u0105 przechowywane, a gdy nie jest to mo\u017cliwe, kryteria ustalania tego okresu;<\/li><li>je\u017celi ma to uzasadnienie \u2013 prawnie uzasadnione interesy realizowane przez administratora lub przez stron\u0119 trzeci\u0105;<\/li><li>informacje o prawie do \u017c\u0105dania od administratora dost\u0119pu do danych osobowych dotycz\u0105cych osoby, kt\u00f3rej dane dotycz\u0105, ich sprostowania, usuni\u0119cia lub ograniczenia przetwarzania oraz o prawie do wniesienia sprzeciwu wobec przetwarzania, a tak\u017ce o prawie do przenoszenia danych;<\/li><li>je\u017celi ma to uzasadnienie \u2013 informacje o prawie do cofni\u0119cia zgody w dowolnym momencie bez wp\u0142ywu na zgodno\u015b\u0107 z prawem przetwarzania, kt\u00f3rego dokonano na podstawie zgody przed jej cofni\u0119ciem;<\/li><li>informacje o prawie wniesienia skargi do organu nadzorczego;<\/li><li>informacje o \u017ar\u00f3dle pochodzenia danych osobowych, a gdy ma to zastosowanie \u2013 czy pochodz\u0105 one ze \u017ar\u00f3de\u0142 publicznie dost\u0119pnych;<\/li><\/ol><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"4\"><li><a name=\"_Toc518906934\"><\/a> <strong>OCENA SKUTK\u00d3W PRZETWARZANIA DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p><strong>\u00a0<\/strong><\/p><ul><li>1. Administrator Danych Osobowych szacuje prawdopodobie\u0144stwo naruszenia bezpiecze\u0144stwa przetwarzania Danych Osobowych przez przeprowadzanie oceny skutk\u00f3w przetwarzania Danych Osobowych przed wprowadzeniem nowych rozwi\u0105za\u0144, kt\u00f3re mog\u0105 mie\u0107 wp\u0142yw na to przetwarzanie u Administratora.<\/li><li>2. Wykaz skutk\u00f3w przetwarzania Danych Osobowych dla ich bezpiecze\u0144stwa w poszczeg\u00f3lnych Bazach Danych Osobowych, okre\u015blony jest w Za\u0142\u0105czniku nr 5 do niniejszej Polityki.<\/li><li>3. W przypadku istnienia wi\u0119cej ni\u017c jednej Bazy, dla kt\u00f3rej nale\u017cy przeprowadzi\u0107 ocen\u0119 skutk\u00f3w przetwarzania Danych Osobowych, powinien zosta\u0107 sporz\u0105dzony odr\u0119bny Za\u0142\u0105cznik do niniejszej Polityki opatrzony odpowiednio numerem 5a, 5b itd. dla ka\u017cdej Bazy z osobna.<\/li><li>4. Administrator przeprowadza ocen\u0119 skutk\u00f3w przetwarzania Danych Osobowych w przypadku jednoczesnego wyst\u0105pienia co najmniej dw\u00f3ch z poni\u017cszych przypadk\u00f3w:<ol><li>ocena i scoring, w tym Profilowanie i przewidywanie, w szczeg\u00f3lno\u015bci dotycz\u0105ce takich czynnik\u00f3w osobowych osoby, kt\u00f3rej Dane dotycz\u0105, jak \u015bwiadczenie pracy, sytuacja ekonomiczna, zdrowie, osobiste preferencje, zainteresowania, wiarygodno\u015b\u0107, zachowanie, lokalizacja czy poruszanie si\u0119,<\/li><li>zautomatyzowane podejmowanie decyzji, w tym Profilowanie, wywo\u0142uj\u0105ce skutki prawne lub wp\u0142ywaj\u0105ce na osob\u0119, kt\u00f3rej Dane dotycz\u0105, w podobny spos\u00f3b,<\/li><li>systematyczne monitorowanie maj\u0105ce na celu obserwowanie, monitorowanie lub kontrolowanie osoby, kt\u00f3rej Dane dotycz\u0105, w tym systematyczne monitorowanie miejsc dost\u0119pnych publicznie,<\/li><li>przetwarzanie szczeg\u00f3lnych kategorii Danych Osobowych z art. 9 ust. 1 (dane wra\u017cliwe) i art. 10 (dane dotycz\u0105ce karalno\u015bci) RODO,<\/li><li>przetwarzane Danych Osobowych na du\u017c\u0105 skal\u0119,<\/li><li>przetwarzanie Danych Osobowych podlegaj\u0105cych \u0142\u0105czeniu lub dopasowywaniu,<\/li><li>wykorzystanie do przetwarzania Danych Osobowych innowacyjnych rozwi\u0105za\u0144 technicznych lub organizacyjnych, zw\u0142aszcza w kontek\u015bcie nowatorskich technologii wykorzystuj\u0105cych np. biometri\u0119,<\/li><li>transfer danych poza granice Europejskiego Obszaru Gospodarczego, a zw\u0142aszcza do USA,<\/li><li>przetwarzanie Danych, kt\u00f3re samo w sobie utrudnia osobie, kt\u00f3rej Dane dotycz\u0105, wykonywanie przys\u0142uguj\u0105cych im praw lub korzystanie z us\u0142ugi czy zawarcie umowy.<\/li><\/ol><\/li><li>5. Ocena skutk\u00f3w przetwarzania Danych Osobowych dokonana przez Administratora Danych Osobowych powinna zawiera\u0107 co najmniej:<ol><li>opis planowanych operacji przetwarzania Danych Osobowych i cel\u00f3w tego przetwarzania,<\/li><li>ocen\u0119 niezb\u0119dno\u015bci i proporcjonalno\u015bci przetwarzania w stosunku do cel\u00f3w tj. wskazanie czy okre\u015blonego \u2013 potencjalnie ryzykownego \u2013 dzia\u0142ania mo\u017cna unikn\u0105\u0107 lub, je\u015bli nie ma takiej mo\u017cliwo\u015bci, jakie \u015brodki zastosowano, aby ryzyko zosta\u0142o zminimalizowane,<\/li><li>ocen\u0119 ryzyka naruszenia praw i wolno\u015bci osoby, kt\u00f3rej Dane dotycz\u0105, w szczeg\u00f3lno\u015bci, aby Administrator, jego pracownicy i wsp\u00f3\u0142pracownicy zdawali sobie spraw\u0119 z ryzyka, jakie niesie wykorzystywana technologia,<\/li><li>\u015brodki planowane w celu zaradzenia ryzyku oraz wykazania zgodno\u015bci operacji przetwarzania Danych Osobowych z obowi\u0105zuj\u0105cymi przepisami prawa.<\/li><\/ol><\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"5\"><li><a name=\"_Toc518906935\"><\/a> <strong>REJESTR CZYNNO\u015aCI PRZETWARZANIA DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Administrator Danych Osobowych prowadzi rejestr czynno\u015bci przetwarzania Danych Osobowych w poszczeg\u00f3lnych Bazach Danych Osobowych.<\/li><li>2. Rejestr czynno\u015bci przetwarzania Danych Osobowych zawiera informacj\u0119 dotycz\u0105ce:<ol><li>Danych identyfikuj\u0105cych Administratora, w tym jego nazwy oraz danych kontaktowych,<\/li><li>Cel\u00f3w, w jakich s\u0105 przetwarzane Dane Osobowe,<\/li><li>Opisu kategorii os\u00f3b, kt\u00f3rych Dane dotycz\u0105, oraz kategorii Danych Osobowych,<\/li><li>Kategorii odbiorc\u00f3w, kt\u00f3rym Dane zosta\u0142y lub zostan\u0105 ujawnione,<\/li><li>Odnotowanie faktu przekazania Danych Osobowych do pa\u0144stwa trzeciego,<\/li><li>Planowane terminy usuni\u0119cia poszczeg\u00f3lnych kategorii Danych Osobowych,<\/li><li>Og\u00f3lnego opisu technicznego i organizacyjnego \u015brodk\u00f3w bezpiecze\u0144stwa.<\/li><\/ol><\/li><li>3. Rejestr czynno\u015bci przetwarzania Danych Osobowych znajduje si\u0119 w Za\u0142\u0105czniku nr 2 do niniejszej Polityki.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"6\"><li><strong>ZAKRES ZADA\u0143 I ODPOWIEDZIALNO\u015aCI ADMINISTRATORA W ZAKRESIE ZARZ\u0104DZANIA PRZETWRZANIEM DANYCH OSOBOWYCH ORAZ ICH BEZPIECZE\u0143STWEM <\/strong><\/li><\/ol><p>6.1. Administrator realizuje ca\u0142o\u015b\u0107 zada\u0144 w zakresie ochrony Danych Osobowych, w tym tak\u017ce zadania \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0przypisywane zwyczajowo Inspektorowi Ochrony Danych. W szczeg\u00f3lno\u015bci Administrator:<\/p><ol><li>Informuje pracownik\u00f3w i wsp\u00f3\u0142pracownik\u00f3w o obowi\u0105zkach wynikaj\u0105cych z RODO oraz innych przepis\u00f3w UE lub krajowych dotycz\u0105cych ochrony danych,<\/li><li>Udziela bie\u017c\u0105cych porad oraz wsparcia pracownikom i wsp\u00f3\u0142pracownikom w zakresie stosowania przepis\u00f3w o ochronie danych osobowych,<\/li><li>Mmonitoruje przestrzeganie przepis\u00f3w dotycz\u0105cych ochrony Danych Osobowych oraz niniejszej Polityki, w tym:<ul><li>nadzoruje podzia\u0142 obowi\u0105zk\u00f3w,<\/li><li>inicjuje dzia\u0142ania zwi\u0119kszaj\u0105ce \u015bwiadomo\u015b\u0107 w\u015br\u00f3d personelu,<\/li><li>organizuje szkolenia w zakresie ochrony danych,<\/li><li>przeprowadza audyty wewn\u0119trzne w zakresie bezpiecze\u0144stwa danych,<\/li><\/ul><\/li><li>Udziela zalece\u0144 w zakresie oceny skutk\u00f3w dla ochrony danych oraz monitoruje ich realizacj\u0119,<\/li><li>Pe\u0142ni funkcj\u0119 punktu kontaktowego dla Prezesa Urz\u0119du Ochrony Danych Osobowych (PUODO),<\/li><li>Pe\u0142ni funkcj\u0119 punktu kontaktowego dla os\u00f3b, kt\u00f3rych dane dotycz\u0105 \u2013 w zakresie spe\u0142niania obowi\u0105zku informacyjnego oraz zg\u0142aszania narusze\u0144,<\/li><li>Prowadzi rejestr os\u00f3b upowa\u017cnionych do przetwarzania Danych Osobowych,<\/li><li>Prowadzi rejestr czynno\u015bci przetwarzania Danych Osobowych<\/li><li>Prowadzi dokumentacj\u0119 narusze\u0144 ochrony Danych Osobowych,<\/li><li>Nadzoruje funkcjonowanie system\u00f3w informatycznych w zakresie mechanizm\u00f3w uwierzytelniania i kontroli dost\u0119pu do Danych Osobowych,<\/li><li>nadzoruje wykonywanie, przechowywanie oraz weryfikacj\u0119 kopii zapasowych pod k\u0105tem ich przydatno\u015bci do odtworzenia danych,<\/li><li>nadzoruje przegl\u0105dy, konserwacj\u0119 oraz aktualizacj\u0119 system\u00f3w informatycznych s\u0142u\u017c\u0105cych do przetwarzania danych,<\/li><li>dba o przestrzeganie przez Administratora praw os\u00f3b, kt\u00f3rych dane dotycz\u0105,<\/li><li>podejmuje dzia\u0142ania zgodne z niniejsz\u0105 Polityk\u0105 w sytuacji narusze\u0144 ochrony danych lub zagro\u017ce\u0144 dla systemu informatycznego,<\/li><li>dokonuje okresowego przegl\u0105du Polityki Ochrony Danych i w razie potrzeby wprowadza zmiany, wydaje zalecenia i wytyczne.<ul><li>W przypadku d\u0142u\u017cszej nieobecno\u015bci Administratora, zobowi\u0105zany jest on do wyznaczenia osoby odpowiedzialnej za tymczasowe przej\u0119cie jego obowi\u0105zk\u00f3w.<\/li><\/ul><\/li><\/ol><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"7\"><li><a name=\"_Toc518906937\"><\/a> <strong>POZOSTA\u0141E SPOSOBY ZABEZPIECZENIA DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p><strong>\u00a0<\/strong><\/p><ul><li>1. Administrator zobowi\u0105zany jest do wsp\u00f3\u0142pracy z PUODO.<\/li><li>2. Wsp\u00f3\u0142praca Administratora z PUODO mo\u017ce dotyczy\u0107 zg\u0142aszania narusze\u0144, a tak\u017ce uprzednich konsultacji dotycz\u0105cych w\u0142a\u015bciwego przetwarzania Danych Osobowych.<\/li><li>3. W przypadku wyst\u0105pienia naruszenia bezpiecze\u0144stwa prowadz\u0105cego do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dost\u0119pu do Danych Osobowych przesy\u0142anych, przechowywanych lub w inny spos\u00f3b przetwarzanych, Administrator Danych Osobowych zobowi\u0105zany jest do zawiadomienia PUODO w terminie 72 godzin po stwierdzeniu naruszenia.<\/li><li>4. Zg\u0142oszenie naruszenia powinno zawiera\u0107 co najmniej:<ol><li>opis charakteru naruszenia ochrony Danych Osobowych, w tym w miar\u0119 mo\u017cliwo\u015bci wskazywa\u0107 kategorie i przybli\u017con\u0105 liczb\u0119 os\u00f3b, kt\u00f3rych Dane dotycz\u0105, oraz kategorie i przybli\u017con\u0105 liczb\u0119 wpis\u00f3w Danych Osobowych, kt\u00f3rych dotyczy naruszenie,<\/li><li>zawiera\u0107 imi\u0119 i nazwisko oraz dane kontaktowe Administratora Danych Osobowych lub oznaczenie punktu kontaktowego, od kt\u00f3rego mo\u017cna uzyska\u0107 wi\u0119cej informacji na temat naruszenia,<\/li><li>opisywa\u0107 mo\u017cliwe konsekwencje naruszenia ochrony Danych Osobowych,<\/li><li>opisywa\u0107 \u015brodki zastosowane lub proponowane przez Administratora Danych Osobowych w celu zaradzenia na przysz\u0142o\u015b\u0107 naruszaniu ochrony Danych Osobowych, w tym w stosownych przypadkach \u2013 planowane \u015brodki w celu zminimalizowania jego ewentualnych negatywnych skutk\u00f3w.<\/li><\/ol><\/li><li>5. Administrator Danych Osobowych zobowi\u0105zany jest zawiadomi\u0107 bez zb\u0119dnej zw\u0142oki osob\u0119, kt\u00f3rej Dane dotycz\u0105, o ka\u017cdym przypadku naruszenia ochrony Danych jej dotycz\u0105cych, szczeg\u00f3lnie je\u017celi incydent ten mo\u017ce powodowa\u0107 wysokie ryzyko naruszenia praw lub wolno\u015bci tej osoby.<\/li><li>6. Zawiadomienie osoby, kt\u00f3rej Dane dotycz\u0105, musi zawiera\u0107 co najmniej:<ol><li>imi\u0119 i nazwisko oraz dane kontaktowe Administratora Danych Osobowych lub oznaczenie punktu kontaktowego, kt\u00f3ry pozwoli uzyska\u0107 wi\u0119cej informacji,<\/li><li>opisywa\u0107 mo\u017cliwe konsekwencje naruszenia ochrony Danych Osobowych,<\/li><li>opisywa\u0107 \u015brodki zastosowane lub proponowane przez Administratora w celu zaradzenia naruszaniu ochrony Danych Osobowych, w tym w stosownych przypadkach \u2013 \u015brodki w celu zminimalizowania jego ewentualnych negatywnych skutk\u00f3w.<\/li><\/ol><\/li><li>7. Zawiadomienie nie jest konieczne je\u017celi:<ol><li>Administrator wdro\u017cy\u0142 odpowiednie techniczne i organizacyjne \u015brodki ochrony i \u015brodki te zosta\u0142y zastosowane do Danych Osobowych, kt\u00f3rych dotyczy naruszenie, stosowanie tych \u015brodk\u00f3w powoduje, \u017ce nawet naruszenie ochrony Danych nie spowoduje powstania dodatkowego obowi\u0105zku informacyjnego (zawiadomienia),<\/li><li>Administrator zastosowa\u0142 nast\u0119pnie \u015brodki eliminuj\u0105ce prawdopodobie\u0144stwo wysokiego ryzyka naruszenia praw lub wolno\u015bci osoby, kt\u00f3rej Dane dotycz\u0105,<\/li><li>wymaga\u0142oby ono niewsp\u00f3\u0142miernie du\u017cego wysi\u0142ku; w takim przypadku wydany zostaje publiczny komunikat lub zastosowany zostaje podobny \u015brodek, za pomoc\u0105 kt\u00f3rego osoby, kt\u00f3rych Dane dotycz\u0105, zostaj\u0105 poinformowane w r\u00f3wnie skuteczny spos\u00f3b.<\/li><\/ol><\/li><li>8. Administrator w celu zabezpieczenia stosuje technik\u0119 pseudonimizacji Danych Osobowych, polegaj\u0105c\u0105 na odwracalnym procesie, po kt\u00f3rego przeprowadzeniu w przysz\u0142o\u015bci nie b\u0119dzie mo\u017cliwe zidentyfikowanie okre\u015blonej osoby bez u\u017cycia dodatkowych informacji, pod warunkiem osobnego przechowywania tych dodatkowych informacji oraz zabezpieczenia ich odpowiednimi \u015brodkami technicznymi i organizacyjnymi uniemo\u017cliwiaj\u0105cymi przypisanie Danych konkretnej osobie.<\/li><li>9. Administrator Danych Osobowych w miar\u0119 mo\u017cliwo\u015bci stosuje technik\u0119 anonimizacji Danych Osobowych, polegaj\u0105c\u0105 na nieodwracalnym procesie po kt\u00f3rego przeprowadzeniu w przysz\u0142o\u015bci nie b\u0119dzie mo\u017cliwe zidentyfikowanie okre\u015blonej osoby na podstawie posiadanych przez Administratora informacji.<\/li><\/ul><p>&nbsp;<\/p><p><a name=\"_Toc518906938\"><\/a><strong>ROZDZIA\u0141 IV<\/strong><\/p><p><strong>TRANSFER DANYCH OSOBOWYCH<\/strong><\/p><p>&nbsp;<\/p><ol><li><a name=\"_Toc518906939\"><\/a> <strong>POWIERZENIE DO PRZETWARZANIA DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>2. Administrator Danych Osobowych dopuszcza mo\u017cliwo\u015b\u0107 przekazania Danych Osobowych do przetwarzania innym Podmiotom przetwarzaj\u0105cym. W takim przypadku, przetwarzanie Danych Osobowych odbywa si\u0119 wy\u0142\u0105cznie na podstawie umowy powierzenia przetwarzania Danych Osobowych zawartej pomi\u0119dzy Administratorem a Podmiotem przetwarzaj\u0105cym, zwan\u0105 dalej <strong>Umow\u0105<\/strong>. (za\u0142\u0105cznik nr 7)<\/li><li>3. Umowa, o kt\u00f3rej mowa w punkcie poprzedzaj\u0105cym, musi by\u0107 zawarta w formie pisemnej oraz zawiera\u0107 \u015bci\u015ble okre\u015blony zakres powierzonych do przetwarzania Danych.<\/li><li>4. Przetwarzanie Danych Osobowych mo\u017cliwe jest tylko w zakresie ustalonym przez Umow\u0119.<\/li><li>5. Powierzone Dane podlegaj\u0105 przetwarzaniu i ochronie na takich samych zasadach jakie stosuje Administrator Danych Osobowych, chyba \u017ce Umowa okre\u015bli inne zasady ochrony Danych Osobowych, pod warunkiem, \u017ce b\u0119d\u0105 one zgodne z RODO.<\/li><li>6. Zmiana zasad zwi\u0105zanych z ochron\u0105 Danych Osobowych oraz ich przetwarzaniem przez Podmiot przetwarzaj\u0105cy, kt\u00f3remu Administrator powierzy\u0142 Dane do przetwarzania nie mo\u017ce:<ol><li>narusza\u0107 praw os\u00f3b, kt\u00f3rych Dane s\u0105 przetwarzane,<\/li><li>narusza\u0107 zasad zwi\u0105zanych z ochron\u0105 Danych Osobowych przewidzianych w przepisach powszechnie obowi\u0105zuj\u0105cych,<\/li><li>zmienia\u0107 celu przetwarzania Danych Osobowych,<\/li><li>przetwarza\u0107 powierzonych Danych Osobowych w spos\u00f3b inny ni\u017c w taki, do kt\u00f3rego upowa\u017cni\u0142 go Administrator Danych Osobowych,<\/li><li>udost\u0119pnia\u0107 powierzonych Danych Osobowych osobom trzecim bez zgody Administratora.<\/li><\/ol><\/li><li>7. Podmiot przetwarzaj\u0105cy zapewnia, by osoby upowa\u017cnione do przetwarzania Danych Osobowych zobowi\u0105za\u0142y si\u0119 do zachowania tajemnicy w zwi\u0105zku z przetwarzaniem powierzonych Danych Osobowych.<\/li><li>8. Podmiot przetwarzaj\u0105cy:<\/li><\/ul><ol><li>zobowi\u0105zany jest zapewnia\u0107 wszelkie \u015brodki wymagane do zapewnienia bezpiecze\u0144stwa przetwarzania Danych Osobowych,<\/li><li>w przypadku korzystania z podwykonawc\u00f3w przestrzega warunk\u00f3w korzystania z us\u0142ug innego podmiotu przetwarzaj\u0105cego (w takim przypadku mamy do czynienia z tzw. podpowierzeniem przetwarzania Danych Osobowych),<\/li><li>pomaga Administratorowi Danych Osobowych poprzez odpowiednie \u015brodki techniczne i organizacyjne wywi\u0105za\u0107 si\u0119 z obowi\u0105zku odpowiadania na \u017c\u0105dania osoby, kt\u00f3rej Dane dotycz\u0105,<\/li><li>po zako\u0144czeniu \u015bwiadczenia us\u0142ug zwi\u0105zanych z przetwarzaniem \u2013 zale\u017cnie od decyzji Administratora \u2013 usuwa lub zwraca mu wszelkie Dane Osobowe oraz usuwa wszelkie ich istniej\u0105ce kopie,<\/li><li>udost\u0119pnia Administratorowi wszelkie informacje niezb\u0119dne do wykazania spe\u0142nienia obowi\u0105zk\u00f3w wynikaj\u0105cych z powszechnie obowi\u0105zuj\u0105cych przepis\u00f3w prawa, w tym w szczeg\u00f3lno\u015bci z RODO.<\/li><\/ol><p>&nbsp;<\/p><p>&nbsp;<\/p><ol><li><a name=\"_Toc518906940\"><\/a> <strong>UDOST\u0118PNIANIE DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Administrator Danych Osobowych nie udost\u0119pnia przetwarzanych przez siebie Danych Osobowych innym administratorom, chyba \u017ce uzyska on zgod\u0119 osoby, kt\u00f3rej Dane dotycz\u0105 lub mo\u017cliwo\u015b\u0107 udost\u0119pnienia Danych Osobowych b\u0119dzie wynika\u0142a z decyzji s\u0105du, organu administracji publicznej lub nast\u0105pi w oparciu o przepisy szczeg\u00f3lne.<\/li><li>2. W przypadku udost\u0119pniania Danych Osobowych, poza odebraniem stosownych zg\u00f3d od os\u00f3b, kt\u00f3rych Dane dotycz\u0105, Administrator Danych Osobowych zobowi\u0105zany jest do zawarcia umowy dotycz\u0105cej udost\u0119pniania Danych innym administratorom.<\/li><li>3. W przypadku udost\u0119pniania Danych Osobowych do pa\u0144stwa trzeciego, Administrator Danych Osobowych zastosuje si\u0119 do wymaga\u0144 wynikaj\u0105cych z przepis\u00f3w powszechnie obowi\u0105zuj\u0105cych, a dotycz\u0105cych udost\u0119pniania Danych Osobowych do pa\u0144stwa trzeciego.<\/li><li>4. W zwi\u0105zku z udost\u0119pnianiem Danych Osobowych, Administrator b\u0119dzie zobowi\u0105zany do spe\u0142nienia obowi\u0105zku informacyjnego wobec os\u00f3b, kt\u00f3rych Dane b\u0119d\u0105 udost\u0119pnione, polegaj\u0105cego na przekazaniu informacji dotycz\u0105cej:<ol><li>to\u017csamo\u015bci i danych kontaktowych Administratora Danych Osobowych oraz \u2013 je\u017celi ma to zastosowanie \u2013 danych kontaktowych do IOD,<\/li><li>cel\u00f3w przetwarzania Danych Osobowych,<\/li><li>kategorii Danych Osobowych,<\/li><li>odbiorc\u00f3w Danych Osobowych,<\/li><li>ewentualnego przekazywania Danych do pa\u0144stwa trzeciego,<\/li><li>okresu, przez kt\u00f3ry Dane b\u0119d\u0105 przetwarzane,<\/li><li>praw osoby, kt\u00f3rej Dane dotycz\u0105,<\/li><li>\u017ar\u00f3d\u0142a Danych Osobowych,<\/li><li>Profilowania (je\u017celi ma to zastosowanie i zachodzi taka potrzeba).<\/li><\/ol><\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"2\"><li><a name=\"_Toc518906941\"><\/a> <strong>PRZEKAZYWANIE DANYCH OSOBOWYCH DO PA\u0143STWA TRZECIEGO LUB ORGANIZACJI MI\u0118DZYNARODOWEJ<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>Przekazanie danych osobowych do pa\u0144stwa trzeciego lub organizacji mi\u0119dzynarodowej mo\u017ce nast\u0105pi\u0107, gdy Komisja stwierdzi, \u017ce to pa\u0144stwo trzecie, terytorium lub okre\u015blony sektor lub okre\u015blone sektory w tym pa\u0144stwie trzecim lub dana organizacja mi\u0119dzynarodowa zapewniaj\u0105 odpowiedni stopie\u0144 ochrony.<\/li><li>Przekazanie danych osobowych do pa\u0144stwa trzeciego lub organizacji mi\u0119dzynarodowej mo\u017ce nast\u0105pi\u0107 wy\u0142\u0105cznie, gdy Administrator danych osobowych oraz podmiot kt\u00f3remu dane przekazano zapewni\u0105 odpowiednie zabezpieczenia, i pod warunkiem, \u017ce obowi\u0105zuj\u0105 egzekwowalne prawa os\u00f3b, kt\u00f3rych dane dotycz\u0105, i skuteczne \u015brodki ochrony prawnej. Odpowiednie zabezpieczenia mo\u017cna zapewni\u0107 \u2013 bez konieczno\u015bci uzyskania specjalnego zezwolenia ze strony organu nadzorczego \u2013 za pomoc\u0105:<\/li><\/ul><ol><li>wi\u0105\u017c\u0105cych regu\u0142 korporacyjnych zgodnie z art. 47 RODO;<\/li><li>standardowych klauzul ochrony danych przyj\u0119tych przez Komisj\u0119 Europejsk\u0105 zgodnie z procedur\u0105 sprawdzaj\u0105c\u0105,<\/li><li>standardowych klauzul ochrony danych przyj\u0119tych przez organ nadzorczy i zatwierdzonych przez Komisj\u0119 Europejsk\u0105 zgodnie z procedur\u0105 sprawdzaj\u0105c\u0105,<\/li><li>zatwierdzonego kodeksu post\u0119powania zgodnie wraz z wi\u0105\u017c\u0105cymi i egzekwowalnymi zobowi\u0105zaniami Administratora danych osobowych w pa\u0144stwie trzecim do stosowania odpowiednich zabezpiecze\u0144, w tym w odniesieniu do praw os\u00f3b, kt\u00f3rych dane dotycz\u0105;<\/li><li>zatwierdzonego mechanizmu certyfikacji zgodnie wraz z wi\u0105\u017c\u0105cymi i egzekwowalnymi zobowi\u0105zaniami Administratora danych osobowych w pa\u0144stwie trzecim do stosowania odpowiednich zabezpiecze\u0144, w tym w odniesieniu do praw os\u00f3b, kt\u00f3rych dane dotycz\u0105.<ul><li>Je\u017celi nie zostan\u0105 spe\u0142nione przes\u0142anki o kt\u00f3rych mowa w ust. 3.1 oraz 3.2. przekazywanie danych osobowych do pa\u0144stwa trzeciego mo\u017ce nast\u0105pi\u0107 pod warunkiem, \u017ce:<\/li><\/ul><\/li><li>osoba, kt\u00f3rej dane dotycz\u0105, zosta\u0142a poinformowana o ewentualnym ryzyku, z kt\u00f3rymi \u2013 ze wzgl\u0119du na brak decyzji stwierdzaj\u0105cej odpowiedni stopie\u0144 ochrony oraz na brak odpowiednich zabezpiecze\u0144 \u2013 mo\u017ce si\u0119 dla niej wi\u0105za\u0107 proponowane przekazanie, wyra\u017anie wyrazi\u0142a na nie zgod\u0119;<\/li><li>przekazanie jest niezb\u0119dne do wykonania umowy mi\u0119dzy osob\u0105, kt\u00f3rej dane dotycz\u0105, a Administratorem lub do wprowadzenia w \u017cycie \u015brodk\u00f3w przedumownych podejmowanych na \u017c\u0105danie osoby, kt\u00f3rej dane dotycz\u0105;<\/li><li>przekazanie jest niezb\u0119dne do zawarcia lub wykonania umowy zawartej w interesie osoby, kt\u00f3rych dane dotycz\u0105, mi\u0119dzy Administratorem a inn\u0105 osob\u0105 fizyczn\u0105 lub prawn\u0105;<\/li><li>przekazanie jest niezb\u0119dne ze wzgl\u0119du na wa\u017cne wzgl\u0119dy interesu publicznego;<\/li><li>przekazanie jest niezb\u0119dne do ustalenia, dochodzenia lub ochrony roszcze\u0144;<\/li><li>przekazanie jest niezb\u0119dne do ochrony \u017cywotnych interes\u00f3w osoby, kt\u00f3rych dane dotycz\u0105, lub innych os\u00f3b, je\u017celi osoba, kt\u00f3rej dane dotycz\u0105, jest fizycznie lub prawnie niezdolna do wyra\u017cenia zgody;<\/li><li>przekazanie nast\u0119puje z rejestru, kt\u00f3ry zgodnie z prawem Unii lub prawem pa\u0144stwa cz\u0142onkowskiego ma s\u0142u\u017cy\u0107 za \u017ar\u00f3d\u0142o informacji dla og\u00f3\u0142u obywateli i kt\u00f3ry jest dost\u0119pny dla og\u00f3\u0142u obywateli lub dla ka\u017cdej osoby mog\u0105cej wykaza\u0107 prawnie uzasadniony interes \u2013 ale wy\u0142\u0105cznie w zakresie, w jakim w danym przypadku spe\u0142nione zosta\u0142y warunki takiego dost\u0119pu okre\u015blone w prawie Unii lub w prawie pa\u0144stwa cz\u0142onkowskiego.<\/li><\/ol><p>&nbsp;<\/p><p><a name=\"_Toc518906942\"><\/a><strong>\u00a0<\/strong><\/p><p><strong>\u00a0<\/strong><\/p><p><strong>ROZDZIA\u0141 V<\/strong><\/p><p><strong>OPIS ZDARZE\u0143 NARUSZAJ\u0104CYCH OCHRON\u0118 DANYCH OSOBOWYCH<\/strong><\/p><p>&nbsp;<\/p><ol><li><a name=\"_Toc518906943\"><\/a> <strong>MO\u017bLIWE ZAGRO\u017bENIA DOTYCZ\u0104CE NARUSZENIA OCHRONY DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>2. Podzia\u0142 zagro\u017ce\u0144:<ol><li><strong>zagro\u017cenia losowe zewn\u0119trzne<\/strong> \u2013 ich wyst\u0119powanie mo\u017ce prowadzi\u0107 do utraty Integralno\u015bci Danych, ich zniszczenia i uszkodzenia infrastruktury technicznej Systemu Informatycznego, a zatem ci\u0105g\u0142o\u015b\u0107 Systemu Informatycznego zostaje zak\u0142\u00f3cona, ale w przypadku takich zagro\u017ce\u0144 nie dochodzi do naruszenia Poufno\u015bci Danych np. kl\u0119ski \u017cywio\u0142owe, przerwy w zasilaniu itp.<\/li><li><strong>zagro\u017cenia losowe wewn\u0119trzne<\/strong> \u2013 ich wyst\u0119powanie mo\u017ce prowadzi\u0107 do zniszczenia Danych, zak\u0142\u00f3cenia ci\u0105g\u0142o\u015bci pracy Systemu Informatycznego oraz do naruszenia Poufno\u015bci Danych np. niezamierzone pomy\u0142ki operator\u00f3w, Administratora, Podmiotu przetwarzaj\u0105cego, awarie sprz\u0119towe, b\u0142\u0119dy oprogramowania, pogorszenie jako\u015bci sprz\u0119tu i oprogramowania.<\/li><li><strong>zagro\u017cenia zamierzone<\/strong> \u2013 \u015bwiadome i celowe dzia\u0142ania powoduj\u0105ce naruszenie Poufno\u015bci Danych, zazwyczaj nie skutkuj\u0105ce uszkodzeniem infrastruktury technicznej i zak\u0142\u00f3ceniem ci\u0105g\u0142o\u015bci pracy; zagro\u017cenia te mo\u017cna podzieli\u0107 na:<ul><li>nieuprawniony dost\u0119p do Systemu Informatycznego z zewn\u0105trz (w\u0142amanie do wskazanych System\u00f3w),<\/li><li>nieuprawniony dost\u0119p do Systemu Informatycznego z jego wn\u0119trza,<\/li><li>nieuprawnione przekazanie Danych,<\/li><li>bezpo\u015brednie zagro\u017cenie materialnych sk\u0142adnik\u00f3w Systemu Informatycznego (np. kradzie\u017c sprz\u0119tu).<\/li><\/ul><\/li><\/ol><\/li><\/ul><ul><li>3. Naruszenie lub podejrzenie naruszenia Systemu informatycznego, w kt\u00f3rym przetwarzane s\u0105 Dane Osobowe, nast\u0119puje w sytuacji:<ol><li>losowego lub nieprzewidzianego oddzia\u0142ywania czynnik\u00f3w zewn\u0119trznych na zasoby Systemu jak np. wybuch gazu, po\u017car, zalanie pomieszcze\u0144, katastrofa budowlana, napad, dzia\u0142ania terrorystyczne itp.,<\/li><li>niew\u0142a\u015bciwych parametr\u00f3w \u015brodowiska, jak np. nadmierna wilgotno\u015b\u0107 lub wysoka temperatura, oddzia\u0142ywanie pola elektromagnetycznego, wstrz\u0105sy lub wibracje pochodz\u0105ce od urz\u0105dze\u0144 przemys\u0142owych,<\/li><li>awarii sprz\u0119tu lub oprogramowania, kt\u00f3re wyra\u017anie wskazuje na umy\u015blne dzia\u0142anie w kierunku naruszenia ochrony Danych,<\/li><li>pojawienia si\u0119 odpowiedniego komunikatu alarmowego,<\/li><li>podejrzenia nieuprawnionej modyfikacji Danych w Systemie lub innego odst\u0119pstwa od stanu oczekiwanego,<\/li><li>naruszenia lub pr\u00f3by naruszenia Integralno\u015bci Systemu lub Bazy w tych Systemach,<\/li><li>pracy w Systemie wykazuj\u0105cej odst\u0119pstwa uzasadniaj\u0105ce podejrzenie prze\u0142amania lub zaniechania ochrony Danych Osobowych, jak np. praca osoby, kt\u00f3ra nie jest formalnie dopuszczona do obs\u0142ugi Systemie,<\/li><li>ujawnienia nieautoryzowanych kont dost\u0119pu do Systemu,<\/li><li>naruszenia dyscypliny pracy w zakresie przestrzegania procedur bezpiecze\u0144stwa informacji (np. nie wylogowanie si\u0119 przed opuszczeniem stanowiska pracy, pozostawienie Danych Osobowych w drukarce itp.).<\/li><\/ol><\/li><li>4. Za naruszenie ochrony Danych uwa\u017ca si\u0119 r\u00f3wnie\u017c stwierdzone nieprawid\u0142owo\u015bci w zakresie zabezpieczenia fizycznego miejsc przechowywania i przetwarzania Danych Osobowych, jak np.:<ol><li>niezabezpieczone pomieszczenia,<\/li><li>niezabezpieczone urz\u0105dzenia archiwizuj\u0105ce,<\/li><li>pozostawianie Danych w nieodpowiednich miejscach (m.in. w koszach na \u015bmieci czy w miejscach publicznie dost\u0119pnych),<\/li><li>pozostawienie niezabezpieczonych dokument\u00f3w zawieraj\u0105cych Dane Osobowe na stanowisku pracy w razie jego opuszczenia przez osob\u0119 przetwarzaj\u0105c\u0105 Dane w imieniu Administratora.<\/li><\/ol><\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p><a name=\"_Toc518906944\"><\/a><strong>ROZDZIA\u0141 VI<\/strong><\/p><p><strong>SYSTEM INFORMATYCZNY I ZABEZPIECZENIE DANYCH OSOBOWYCH<\/strong><\/p><p>&nbsp;<\/p><ol><li><a name=\"_Toc518906945\"><\/a> <strong>\u015aRODKI FIZYCZNE<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>2. Administrator Danych Osobowych jest zobowi\u0105zany do zastosowania \u015brodk\u00f3w technicznych i organizacyjnych zapewniaj\u0105cych optymaln\u0105 ochron\u0119 przetwarzanych Danych w Systemie Informatycznym, w tym w szczeg\u00f3lno\u015bci:<ol><li>zabezpieczenie Danych przed ich udost\u0119pnieniem osobom nieupowa\u017cnionym,<\/li><li>zapobieganie przed pobraniem Danych przez osob\u0119 nieuprawnion\u0105,<\/li><li>zapobieganie zmianie, utracie, uszkodzeniu lub zniszczeniu Danych,<\/li><li>zapewnianie przetwarzania Danych zgodnie z obowi\u0105zuj\u0105cymi przepisami prawa.<\/li><\/ol><\/li><li>3. Zabezpieczenia pomieszcze\u0144, w kt\u00f3rych przetwarzane s\u0105 Dane Osobowe:<ol><li>dost\u0119p do pomieszcze\u0144, w kt\u00f3rych przetwarzane s\u0105 Dane Osobowe jest ograniczony wy\u0142\u0105cznie do os\u00f3b maj\u0105cych odpowiednie upowa\u017cnienie nadane przez Administratora Danych Osobowych,<\/li><li>pomieszczenia, w kt\u00f3rych przetwarza si\u0119 Dane Osobowe, zamykane s\u0105 na klucz,<\/li><li>w przypadku opuszczenia pomieszczenia przez ostatniego pracownika upowa\u017cnionego do przetwarzania Danych Osobowych \u2013 tak\u017ce w godzinach pracy \u2013 Dane Osobowe przechowywane w wersji tradycyjnej (papierowej) lub elektronicznej (na zewn\u0119trznych no\u015bnikach np. pendrive, p\u0142yta CD\/DVD, dyskietka) po zako\u0144czeniu pracy s\u0105 przechowywane w miejscach zabezpieczonych przed dost\u0119pem nieupowa\u017cnionych os\u00f3b trzecich; dodatkowo pracownik w razie opuszczania swojego stanowiska pracy zobowi\u0105zany jest do wylogowania si\u0119 ze swojego komputera stacjonarnego\/laptopa lub innego urz\u0105dzenia maj\u0105cego dost\u0119p do Systemu Informatycznego,<\/li><li>nieaktualne lub b\u0142\u0119dne wydruki zawieraj\u0105ce Dane Osobowe niszczone s\u0105 w spos\u00f3b uniemo\u017cliwiaj\u0105cy odczyt danych np. w niszczarkach,<\/li><li>budynek, w kt\u00f3rym mieszcz\u0105 si\u0119 pomieszczenia s\u0142u\u017c\u0105ce do przetwarzania Danych Osobowych posiada system alarmowy, system przeciwpo\u017carowy , ochron\u0119 fizyczn\u0105 ca\u0142odobow\u0105, kontrol\u0119 wej\u015bcia\/wyj\u015bcia (karty magnetyczne spersonalizowane), monitoring zewn\u0119trzny i wewn\u0119trzny, drzwi g\u0142\u00f3wne do budynku zamykane na klucz,<\/li><li>pomieszczenia, w kt\u00f3rych przetwarzane s\u0105 Dane Osobowe, zawieraj\u0105 dodatkowo nast\u0119puj\u0105ce zabezpieczenia niezale\u017cne od zabezpiecze\u0144 ca\u0142ego budynku, o kt\u00f3rych mowa w literze poprzedzaj\u0105cej: drzwi zamykane na klucz, drzwi do firmy na karty magnetyczne.<\/li><\/ol><\/li><\/ul><p>&nbsp;<\/p><ol start=\"2\"><li><a name=\"_Toc518906946\"><\/a> <strong>\u015aRODKI TECHNICZNE<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Zabezpieczenia przed nieautoryzowanym dost\u0119pem do Bazy Danych Osobowych nast\u0119puje poprzez:<ol><li>pod\u0142\u0105czenie urz\u0105dzenia ko\u0144cowego (komputera, terminala, drukarki) do Sieci Telekomunikacyjnej dokonywane jest przez Administratora lub osob\u0119 przez niego upowa\u017cnion\u0105,<\/li><li>udost\u0119pnianie ka\u017cdemu U\u017cytkownikowi zasob\u00f3w Sieci Telekomunikacyjnej (program\u00f3w i Bazy Danych Osobowych), nast\u0119puje na podstawie upowa\u017cnienia do przetwarzania Danych Osobowych,<\/li><li>identyfikacja ka\u017cdego U\u017cytkownika w Systemie Informatycznym nast\u0119puje poprzez zastosowanie podw\u00f3jnego uwierzytelnienia (tj. dzia\u0142ania, kt\u00f3rego celem jest weryfikacja deklarowanej to\u017csamo\u015bci podmiotu korzystaj\u0105cego z Systemu Informatycznego),<\/li><li>ka\u017cdemu U\u017cytkownikowi przys\u0142uguje przydzielenie indywidualnego Identyfikatora do korzystania z Systemu Informatycznego,<\/li><li>udost\u0119pnianie kluczy od centrum przetwarzania Danych tylko upowa\u017cnionym pracownikom,<\/li><li>stosowanie programu antywirusowego z zapor\u0105 antyw\u0142amaniow\u0105 na wszystkich urz\u0105dzeniach, na kt\u00f3rych dochodzi do przetwarzania Danych Osobowych,<\/li><li>zabezpieczenie Has\u0142ami kont na urz\u0105dzeniach wskazanych w literze poprzedzaj\u0105cej oraz u\u017cywanie kont z ograniczonymi uprawnieniami do ci\u0105g\u0142ej pracy,<\/li><li>ustawienie monitor\u00f3w stanowisk przetwarzania Danych Osobowych w spos\u00f3b uniemo\u017cliwiaj\u0105cy wgl\u0105d w Dane osobom nieupowa\u017cnionym.<\/li><\/ol><\/li><li>2. Zabezpieczenia przed nieautoryzowanym dost\u0119pem do Bazy Danych Osobowych poprzez Sie\u0107 Telekomunikacyjn\u0105:<ol><li>logiczne oddzielenie sieci lokalnej uniemo\u017cliwiaj\u0105ce uzyskanie po\u0142\u0105czenia z Baz\u0105 Danych Osobowych spoza Systemu Informatycznego, jak r\u00f3wnie\u017c uzyskanie dost\u0119pu z Systemu Informatycznego do Sieci Telekomunikacyjnej publicznej,<\/li><li>zastosowanie dwustopniowego zabezpieczenia Sieci Telekomunikacyjnej lokalnej:<ul><li>lokalna brama sieciowa z zainstalowanym systemem typu firewall z funkcj\u0105 analizy charakteru ruchu sieciowego, uniemo\u017cliwiaj\u0105cym nawi\u0105zanie po\u0142\u0105czenia do chronionych urz\u0105dze\u0144 i blokuj\u0105cym ruch o charakterystyce niepo\u017c\u0105danej lub mog\u0105cej zosta\u0107 uznanej za szkodliw\u0105.<\/li><\/ul><\/li><\/ol><\/li><\/ul><ul><li>3. Zabezpieczenia przed utrat\u0105 Danych Osobowych w wyniku awarii:<ol><li>ochrona sprz\u0119tu komputerowego przed zanikiem zasilania poprzez stosowanie listw przepi\u0119ciowych,<\/li><li>ochrona przed utrat\u0105 zgromadzonych Danych poprzez cykliczne wykonywanie kopii zapasowych, z kt\u00f3rych w przypadku awarii odtwarzane s\u0105 Dane i system operacyjny (tzw. backupy),<\/li><li>zapewnienie w\u0142a\u015bciwej temperatury i wilgotno\u015bci powietrza dla pracy sprz\u0119tu komputerowego,<\/li><li>zwi\u0119kszenie niezawodno\u015bci serwer\u00f3w i urz\u0105dze\u0144 sieciowych poprzez ich logiczne rozmieszczenie.<\/li><\/ol><\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"3\"><li><a name=\"_Toc518906947\"><\/a> <strong>NADAWANIA I ZMIANY UPRAWNIE\u0143 DO PRZETWARZANIA DANYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Ka\u017cdy U\u017cytkownik Systemu Informatycznego przed przyst\u0105pieniem do przetwarzania Danych Osobowych musi zapozna\u0107 si\u0119 z niniejsz\u0105 Polityk\u0105 oraz zobowi\u0105zuje si\u0119 j\u0105 bezwzgl\u0119dnie stosowa\u0107.<\/li><\/ul><p>&nbsp;<\/p><ul><li>3. Administrator Danych Osobowych lub osoba przez niego upowa\u017cniona przyznaje uprawnienia w zakresie dost\u0119pu do Systemu Informatycznego okre\u015blaj\u0105c zakres uprawnie\u0144 U\u017cytkownika.<\/li><li>4. Ewidencja os\u00f3b upowa\u017cnionych do przetwarzania Danych Osobowych, wskazuj\u0105ca konkretnych U\u017cytkownik\u00f3w dopuszczonych do przetwarzania Danych Osobowych w okre\u015blonych zbiorach znajduje si\u0119 Za\u0142\u0105czniku nr 4 do niniejszej Polityki.<\/li><li>5. Administrator danych osobowych lub osoba przez niego upowa\u017cniona\u00a0 zak\u0142adaj\u0105 konto U\u017cytkownika w Systemie Informatycznym o odpowiednim Identyfikatorze i zabezpieczone Has\u0142em.<\/li><li>6. Has\u0142o uprawniaj\u0105ce do korzystania z Systemu Informatycznego U\u017cytkownik wpisuje osobi\u015bcie.<\/li><li>7. Konto zostaje zablokowane lub usuni\u0119te przez Administratora Danych Osobowych lub osob\u0119 przez niego upowa\u017cnion\u0105.<\/li><li>8. Has\u0142a dost\u0119pu U\u017cytkownika do Systemu Informatycznego stanowi\u0105 tajemnice s\u0142u\u017cbow\u0105 znan\u0105 wy\u0142\u0105cznie temu U\u017cytkownikowi.<\/li><li>9. Has\u0142a, w stosunku do kt\u00f3rych zaistnia\u0142o podejrzenie o ich ujawnieniu osobie nieuprawnionej, podlegaj\u0105 bezzw\u0142ocznej zmianie.<\/li><li>W celu zabezpieczenia awaryjnego dost\u0119pu do Systemu Informatycznego przetwarzaj\u0105cego Dane Osobowe, aktualne has\u0142o Administratora Systemu posiada Administrator Danych Osobowych.<\/li><li>Pe\u0142ne prawa Administratora Systemu posiada tylko Administrator Danych Osobowych lub osoba przez niego upowa\u017cniona.<\/li><li>Podczas nieobecno\u015bci w firmie osoby upowa\u017cnionej do wykonywania obowi\u0105zk\u00f3w Administratora Systemu jego obowi\u0105zki wykonuje Administrator Danych Osobowych lub osoba przez niego upowa\u017cniona.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"4\"><li><a name=\"_Toc518906948\"><\/a> <strong>REJESTROWANIE I USUWANIE U\u017bYTKOWNIK\u00d3W Z EWIDENCJI OS\u00d3B DOPUSZCZONYCH DO PRZETWARZANIA DANYCH OSOBOWYCH W SYSTEMIE INFORMATYCZNYM<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Osoba upowa\u017cniona przez Administratora Danych Osobowych do wykonywania obowi\u0105zk\u00f3w Administratora Systemu prowadzi w imieniu Administratora ewidencj\u0119 os\u00f3b dopuszczonych do przetwarzania Danych Osobowych w oparciu o wnioski Administratora o przyznanie lub modyfikacj\u0119 uprawnie\u0144.<\/li><li>2. W przypadku otrzymania przez Administratora Systemu lub inn\u0105 osob\u0119 upowa\u017cnion\u0105 przez kt\u00f3rykolwiek z tych podmiot\u00f3w wniosku o zablokowanie lub usuni\u0119cie konta U\u017cytkownika w Systemie Informatycznym, jest on zobowi\u0105zany w trybie natychmiastowym odznaczy\u0107 ten fakt w Ewidencji os\u00f3b upowa\u017cnionych do przetwarzania Danych Osobowych stanowi\u0105cej Za\u0142\u0105cznik nr 4 do niniejszej Polityki.<\/li><li>3. Konto U\u017cytkownika usuwa Administrator Systemu zgodnie ze szczeg\u00f3\u0142owymi instrukcjami operacyjnymi specyficznymi dla danego Systemu Informatycznego.<\/li><li>4. Usuni\u0119cie konta z Systemu Informatycznego nast\u0119puje na wniosek Administratora Danych Osobowych lub innej upowa\u017cnionej osoby.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"5\"><li><a name=\"_Toc518906949\"><\/a> <strong>ZASADY POS\u0141UGIWANIA SI\u0118 HAS\u0141AMI<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Bezpo\u015bredni dost\u0119p do Systemu Informatycznego mo\u017ce mie\u0107 miejsce wy\u0142\u0105cznie po podaniu Identyfikatora U\u017cytkownika i w\u0142a\u015bciwego Has\u0142a.<\/li><li>2. Zmiana Hase\u0142 U\u017cytkownik\u00f3w w Systemie Informatycznym jest wymuszana przez wspomniany System w odpowiednich odst\u0119pach czasu, nie rzadziej ni\u017c co 30 dni.<\/li><li>3. Has\u0142o U\u017cytkownika powinno by\u0107 zmieniane, szczeg\u00f3lnie w sytuacjach, kiedy zaistnieje podejrzenie, i\u017c jest ono znane osobom nieupowa\u017cnionym.<\/li><li>4. Identyfikator U\u017cytkownika nie mo\u017ce by\u0107 zmieniany bez wyra\u017anej przyczyny, a po wyrejestrowaniu U\u017cytkownika z Systemu Informatycznego nie mo\u017ce on zosta\u0107 przydzielony innej osobie.<\/li><li>5. U\u017cytkownicy, w tym w szczeg\u00f3lno\u015bci pracownicy, s\u0105 odpowiedzialni za zachowanie Poufno\u015bci swoich Identyfikator\u00f3w i Hase\u0142.<\/li><li>6. Has\u0142a U\u017cytkownik\u00f3w utrzymuje si\u0119 w tajemnicy r\u00f3wnie\u017c po up\u0142ywie ich wa\u017cno\u015bci.<\/li><li>7. Has\u0142o nale\u017cy wprowadza\u0107 w spos\u00f3b, kt\u00f3ry uniemo\u017cliwia innym osobom jego poznanie. W sytuacji, kiedy zachodzi podejrzenie, \u017ce osoba nieupowa\u017cniona pozna\u0142a Has\u0142o w spos\u00f3b nieuprawniony, U\u017cytkownik zobowi\u0105zany jest do natychmiastowej zmiany Has\u0142a i poinformowania o zaistnia\u0142ym fakcie Administratora Systemu.<\/li><li>8. Przy wyborze Has\u0142a obowi\u0105zuj\u0105 nast\u0119puj\u0105ce zasady:<ol><li>minimalna d\u0142ugo\u015b\u0107 Has\u0142a to 8 znak\u00f3w;<\/li><li>zakazuje si\u0119 stosowa\u0107:<ul><li>Hase\u0142, kt\u00f3re U\u017cytkownik stosowa\u0142 uprzednio,<\/li><li>swojego Identyfikatora w jakiejkolwiek formie,<\/li><li>swojego imienia, drugiego imienia, nazwiska, przezwiska, pseudonimu w jakiejkolwiek formie, imion (w szczeg\u00f3lno\u015bci imion os\u00f3b z najbli\u017cszej rodziny),<\/li><li>og\u00f3lnie dost\u0119pnych informacji o U\u017cytkowniku (numer telefonu, numer rejestracyjny samochodu, numer PESEL itp.),<\/li><\/ul><\/li><li>nale\u017cy stosowa\u0107:<ul><li>Has\u0142a zwieraj\u0105ce kombinacje liter (ma\u0142ych i du\u017cych) i cyfr arabskich,<\/li><li>Has\u0142a zawieraj\u0105ce znaki specjalne: (.,();\u2019@, #, &amp; itp.), o ile System Informatyczny i oprogramowanie na to pozwala;<\/li><\/ul><\/li><li>zmiany Has\u0142a nie wolno zleca\u0107 innym osobom.<\/li><\/ol><\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"6\"><li><a name=\"_Toc518906950\"><\/a> <strong>PROCEDURY ROZPOCZ\u0118CIA, ZAWIESZENIA I ZAKO\u0143CZENIA PRACY W SYSTEMIE INFORMATYCZNYM<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Rozpocz\u0119cie pracy w Systemie Informatycznym na komputerach U\u017cytkownik\u00f3w wymaga zalogowania przy u\u017cyciu indywidualnego Identyfikatora oraz Has\u0142a.<\/li><li>2. Przed opuszczeniem stanowiska pracy nale\u017cy zablokowa\u0107 stacj\u0119 robocz\u0105 lub wylogowa\u0107 si\u0119 z oprogramowania i Systemu Informatycznego.<\/li><li>3. Przed wy\u0142\u0105czeniem komputera nale\u017cy bezwzgl\u0119dnie zako\u0144czy\u0107 prace uruchomionych program\u00f3w, wylogowa\u0107 si\u0119 z Systemu Informatycznego.<\/li><li>4. Niedopuszczalne jest wy\u0142\u0105czanie komputera przed zamkni\u0119ciem oprogramowania.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"7\"><li><a name=\"_Toc518906951\"><\/a> <strong>PROCEDURY TWORZENIA KOPII ZAPASOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Za systematyczne przygotowanie kopii bezpiecze\u0144stwa odpowiada Administrator Systemu pod nadzorem Administratora Danych Osobowych.<\/li><li>2. Kopie bezpiecze\u0144stwa wykonywane codziennie s\u0105 przez administracj\u0119 serwera, na kt\u00f3rym gromadzone s\u0105 Dane, je\u017celi do gromadzenia Danych dochodzi na tym serwerze.<\/li><li>3. W przypadku konieczno\u015bci przechowywania wydruk\u00f3w zawieraj\u0105cych Dane Osobowe nale\u017cy je przechowywa\u0107 w miejscu uniemo\u017cliwiaj\u0105cym bezpo\u015bredni dost\u0119p osobom nieuprawnionym. Wydruki, kt\u00f3re zawieraj\u0105 Dane Osobowe i s\u0105 przeznaczone do usuni\u0119cia, ulegaj\u0105 zniszczeniu w stopniu uniemo\u017cliwiaj\u0105cym ich odczytanie, przede wszystkim poprzez u\u017cywanie niszczarek.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"8\"><li><a name=\"_Toc518906952\"><\/a> <strong>SPOS\u00d3B ZABEZPIECZENIA SYSTEMU INFORMATYCZNEGO PRZED WIRUSAMI I SZKODLIWYM OPROGRAMOWANIEM<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Na ka\u017cdym stanowisku komputerowym musi by\u0107 zainstalowane oprogramowanie antywirusowe z w\u0142\u0105czon\u0105 ochron\u0105 antywirusow\u0105 i anty-spyware.<\/li><li>2. Ka\u017cdy e-mail wp\u0142ywaj\u0105cy na konta pocztowe musi by\u0107 sprawdzony pod k\u0105tem wyst\u0119powania wirus\u00f3w przez oprogramowanie antywirusowe.<\/li><li>3. Definicje wzorc\u00f3w wirus\u00f3w aktualizowane s\u0105 nie rzadziej ni\u017c raz w tygodniu.<\/li><li>4. Bezwzgl\u0119dnie zabrania si\u0119 u\u017cywania no\u015bnik\u00f3w niewiadomego pochodzenia.<\/li><li>5. Bezwzgl\u0119dnie zabrania si\u0119 pobierania z Sieci Telekomunikacyjnej plik\u00f3w niewiadomego pochodzenia.<\/li><li>6. Administrator Systemu przeprowadza cykliczne kontrole antywirusowe na wszystkich komputerach, na kt\u00f3rych przetwarzane s\u0105 Dane Osobowe, w tym co najmniej raz na jeden miesi\u0105c.<\/li><li>7. Kontrola antywirusowa przeprowadzana jest r\u00f3wnie\u017c na wybranym komputerze w przypadku zg\u0142oszenia nieprawid\u0142owo\u015bci w funkcjonowaniu sprz\u0119tu komputerowego lub oprogramowania. W przypadku wykrycia wirus\u00f3w komputerowych sprawdzane jest stanowisko komputerowe, na kt\u00f3rym wirusa wykryto oraz wszystkie posiadane przez U\u017cytkownika no\u015bniki.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"9\"><li><a name=\"_Toc518906953\"><\/a> <strong>ZASADY I SPOS\u00d3B ODNOTOWYWANIA W SYSTEMIE INFORMACJI O UDOST\u0118PNIENIU DANYCH OSOBOWYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>1. Dane Osobowe przetwarzane z u\u017cyciem System\u00f3w Informatycznych mog\u0105 by\u0107 udost\u0119pniane wy\u0142\u0105cznie osobom uprawnionym wpisanym do ewidencji os\u00f3b dopuszczonych do przetwarzania Danych Osobowych w Systemie Informatycznym.<\/li><li>2. Udost\u0119pnianie Danych Osobowych nie mo\u017ce by\u0107 realizowane drog\u0105 telefoniczn\u0105.<\/li><li>3. System Informatyczny oraz aplikacje wykorzystywane do obs\u0142ugi Bazy Danych Osobowych zapewniaj\u0105 odnotowanie informacji o przekazanych odbiorcom Danych i informacji. Zakres informacji powinien obejmowa\u0107 co najmniej dane odbiorcy, dat\u0119 przekazania oraz zakres udost\u0119pnionych Danych.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"10\"><li><a name=\"_Toc518906954\"><\/a> <strong>PROCEDURY WYKONYWANIA PRZEGL\u0104D\u00d3W I KONSERWACJI SYSTEMU INFORMATYCZNEGO<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>Przegl\u0105dy i konserwacja urz\u0105dze\u0144:<ol><li>przegl\u0105dy i konserwacja urz\u0105dze\u0144 wchodz\u0105cych w sk\u0142ad Systemu Informatycznego powinny by\u0107 wykonywane w terminach okre\u015blonych przez producenta sprz\u0119tu,<\/li><li>nieprawid\u0142owo\u015bci ujawnione w trakcie tych dzia\u0142a\u0144 powinny by\u0107 niezw\u0142ocznie usuni\u0119te, a ich przyczyny przeanalizowane, a o fakcie ujawnienia nieprawid\u0142owo\u015bci Administrator Systemu jest obowi\u0105zany zawiadomi\u0107 Administratora Danych Osobowych.<\/li><\/ol><\/li><li>Przegl\u0105d program\u00f3w i narz\u0119dzi programowych sk\u0142adaj\u0105cych si\u0119 na System Informatyczny w tym m.in. konserwacja Bazy Danych Osobowych przeprowadzana jest zgodnie z zaleceniami tw\u00f3rc\u00f3w poszczeg\u00f3lnych program\u00f3w.<\/li><li>W przypadku przekazania do naprawy no\u015bnik\u00f3w informatycznych zawieraj\u0105cych Dane Osobowe lub sprz\u0119tu komputerowego, kt\u00f3rego no\u015bniki mog\u0105 zawiera\u0107 Dane Osobowe, nale\u017cy wcze\u015bniej wskaza\u0107 spos\u00f3b usuwania (tj. zniszczenia, usuni\u0119cia Danych Osobowych lub tak\u0105 ich modyfikacj\u0119 (w tym pseudonimizacj\u0119), kt\u00f3ra nie pozwoli na ustalenie to\u017csamo\u015bci osoby, kt\u00f3rej Dane dotycz\u0105) Danych Osobowych z tych no\u015bnik\u00f3w.<\/li><\/ul><p>&nbsp;<\/p><ol start=\"11\"><li><a name=\"_Toc518906955\"><\/a> <strong>PO\u0141\u0104CZENIE DO SIECI TELEKOMUNIKACYJNEJ<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>Po\u0142\u0105czenie do Sieci Telekomunikacyjnej jest realizowane poprzez sie\u0107 przewodow\u0105 lub bezprzewodow\u0105 z zastosowaniem nast\u0119puj\u0105cych zasad ochrony:<ol><li>dost\u0119p do Sieci Telekomunikacyjnej wymaga podania klucza sk\u0142adaj\u0105cego si\u0119 z liter i cyfr oraz zezwolenia na zalogowanie si\u0119 do Sieci przez Administratora Systemu,<\/li><li>ka\u017cdy komputer posiadaj\u0105cy dost\u0119p do Sieci Telekomunikacyjnej posiada oprogramowanie antywirusowe chroni\u0105ce przed z\u0142o\u015bliwym oprogramowaniem (anty-spyware) oraz zapor\u0119 sieciow\u0105 (firewall),<\/li><li>osobie korzystaj\u0105cej z Sieci Telekomunikacyjnej zabrania si\u0119 wchodzenia na strony niezgodne z prawem lub rozsiewaj\u0105ce wirusy oraz programy szpieguj\u0105ce (trojan, spyware).<\/li><\/ol><\/li><li>Po\u0142\u0105czenie z Sieci\u0105 Telekomunikacyjn\u0105 publiczn\u0105 zabezpieczone jest przez modu\u0142 firewall dzia\u0142aj\u0105cy na routerze sieciowym.<\/li><li>Na ka\u017cdym komputerze w Systemie Informatycznym dzia\u0142a osobny firewall.<\/li><li>Zabronione jest po\u0142\u0105czenie z Sieci\u0105 Telekomunikacyjn\u0105 z niedzia\u0142aj\u0105cym programem antywirusowym i firewallem lub ich brakiem.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><ol start=\"12\"><li><a name=\"_Toc518906956\"><\/a> <strong>KORZYSTANIE Z KOMPUTER\u00d3W I URZ\u0104DZE\u0143 PRZENO\u015aNYCH<\/strong><\/li><\/ol><p>&nbsp;<\/p><ul><li>Administrator Danych Osobowych dopuszcza korzystanie z komputer\u00f3w i urz\u0105dze\u0144 przeno\u015bnych, w tym tablet\u00f3w oraz smartfon\u00f3w.<\/li><li>Komputery przeno\u015bne (laptopy), u\u017cywane do przetwarzania Danych Osobowych, zabezpieczone s\u0105 podczas transportu oraz przechowywania przed dost\u0119pem do tych Danych os\u00f3b nieuprawnionych, w szczeg\u00f3lno\u015bci:<ol><li>dost\u0119p do komputer\u00f3w przeno\u015bnych zabezpieczony jest przez Identyfikator i Has\u0142o,<\/li><li>nie zezwala si\u0119 na u\u017cywanie komputera przeno\u015bnego osobom nieupowa\u017cnionym do dost\u0119pu do Danych Osobowych,<\/li><li>pliki z Danymi Osobowymi dost\u0119pne na komputerze przeno\u015bnym s\u0105 zaszyfrowane b\u0105d\u017a chronione has\u0142em.<\/li><\/ol><\/li><li>Postanowienia punktu poprzedzaj\u0105cego stosuje si\u0119 odpowiednio do urz\u0105dze\u0144 przeno\u015bnych, w tym tablet\u00f3w i smartfon\u00f3w, o kt\u00f3rych mowa w VI.12.1., przy czym zasady o kt\u00f3rych mowa w pkt. VI.5.8. maj\u0105 zastosowanie w zakresie mo\u017cliwo\u015bci technicznych urz\u0105dzenia przeno\u015bnego.<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p><a name=\"_Toc518906958\"><\/a><strong>ROZDZIA\u0141 VII <\/strong><\/p><p><strong>POST\u0118POWANIE W PRZYPADKU NARUSZENIA OCHRONY DANYCH OSOBOWYCH<\/strong><\/p><p><strong>\u00a0<\/strong><\/p><ol><li>W przypadku stwierdzenia naruszenia:<\/li><\/ol><ol><li>zabezpieczenia Systemu Informatycznego,<\/li><li>technicznego stanu urz\u0105dze\u0144,<\/li><li>zawarto\u015bci zbior\u00f3w Danych Osobowych,<\/li><li>jako\u015bci transmisji danych w Sieci Telekomunikacyjnej mog\u0105cej wskazywa\u0107 na naruszenie zabezpiecze\u0144 tych Danych,<\/li><li>innych zdarze\u0144 mog\u0105cych mie\u0107 wp\u0142yw na naruszenie ochrony Danych Osobowych (np. zalanie, po\u017car, kradzie\u017c itp.)<\/li><\/ol><p>ka\u017cda osoba zatrudniona lub wsp\u00f3\u0142pracuj\u0105ca z Administratorem Danych Osobowych zobowi\u0105zana jest do niezw\u0142ocznego powiadomienia o tym fakcie Administratora Danych Osobowych i swojego bezpo\u015bredniego prze\u0142o\u017conego.<\/p><ol><li>Po wykryciu zdarze\u0144 okre\u015blonych w punkcie poprzedzaj\u0105cym nale\u017cy:<\/li><\/ol><ol><li>niezw\u0142ocznie podj\u0105\u0107 czynno\u015bci niezb\u0119dne dla powstrzymania niepo\u017c\u0105danych skutk\u00f3w zaistnia\u0142ego naruszenia, o ile istnieje taka mo\u017cliwo\u015b\u0107, a nast\u0119pnie uwzgl\u0119dni\u0107 w dzia\u0142aniu r\u00f3wnie\u017c ustalenie przyczyn lub sprawc\u00f3w,<\/li><li>rozwa\u017cy\u0107 wstrzymanie bie\u017c\u0105cej pracy na komputerze lub pracy biurowej w celu zabezpieczenia miejsca zdarzenia,<\/li><li>zaniecha\u0107 \u2013 o ile to mo\u017cliwe \u2013 dalszych planowanych przedsi\u0119wzi\u0119\u0107, kt\u00f3re wi\u0105\u017c\u0105 si\u0119 z zaistnia\u0142ym naruszeniem i mog\u0105 utrudni\u0107 udokumentowanie i analiz\u0119 zdarzenia,<\/li><li>podj\u0105\u0107 stosowne dzia\u0142ania, je\u015bli zaistnia\u0142y przypadek jest okre\u015blony w dokumentacji Systemu Informatycznego, aplikacji u\u017cytkowej lub innym w\u0142a\u015bciwym dokumencie,<\/li><li>zastosowa\u0107 si\u0119 do innych instrukcji i regulamin\u00f3w, je\u017celi odnosz\u0105 si\u0119 one do zaistnia\u0142ego przypadku,<\/li><li>nie opuszcza\u0107 bez uzasadnionej potrzeby miejsca zdarzenia do czasu przybycia Administratora Danych Osobowych, jego przedstawiciela lub innej osoby upowa\u017cnionej, .<\/li><\/ol><ol><li>Po przybyciu na miejsce naruszenia lub ujawnienia ochrony Danych Osobowych, Administrator Danych Osobowych, jego przedstawiciel lub osoba przez niego upowa\u017cniona:<\/li><\/ol><ol><li>zapoznaje si\u0119 z zaistnia\u0142\u0105 sytuacj\u0105 i dokonuje wyboru metody dalszego post\u0119powania maj\u0105c na uwadze ewentualne zagro\u017cenia dla prawid\u0142owo\u015bci pracy,<\/li><li>mo\u017ce \u017c\u0105da\u0107 dok\u0142adnej relacji z zaistnia\u0142ego naruszenia od osoby powiadamiaj\u0105cej, jak r\u00f3wnie\u017c od ka\u017cdej innej osoby, kt\u00f3ra mo\u017ce posiada\u0107 informacje zwi\u0105zane z zaistnia\u0142ym naruszeniem,<\/li><li>je\u017celi zachodzi taka potrzeba zleca usuniecie wyst\u0119puj\u0105cych narusze\u0144,<\/li><li>je\u017celi zachodzi taka potrzeba w terminie 72 godzin powiadamia PUODO o zaistnia\u0142ym naruszeniu,<\/li><li>je\u017celi zachodzi taka potrzeba i nie wyst\u0119puj\u0105 przes\u0142anki, kt\u00f3re wykluczaj\u0105 konieczno\u015b\u0107 powiadomienia, bez zb\u0119dnej zw\u0142oki powiadamia osoby, kt\u00f3rych Dane dotycz\u0105 o wyst\u0105pieniu naruszenia.<\/li><\/ol><ol><li>Administrator Danych Osobowych \u00a0lub osoba upowa\u017cniona przez kt\u00f3rykolwiek z tych podmiot\u00f3w dokumentuje zaistnia\u0142y przypadek naruszenia sporz\u0105dzaj\u0105c stosow\u0105 notatk\u0119 w oparciu o przeprowadzone bezpo\u015brednio czynno\u015bci lub w oparciu o uzyskane informacje.<\/li><li>Zaistnia\u0142e naruszenie mo\u017ce sta\u0107 si\u0119 przedmiotem szczeg\u00f3\u0142owej analizy prowadzonej przez Administratora Danych Osobowych.<\/li><li>Analiza, o kt\u00f3rej mowa w pkt VII.4. powinna zawiera\u0107 wszechstronn\u0105 ocen\u0119 zaistnia\u0142ego naruszenia, wskazanie odpowiedzialnych, wnioski co do ewentualnych przedsi\u0119wzi\u0119\u0107 proceduralnych, organizacyjnych, kadrowych i technicznych, kt\u00f3re powinny zapobiec podobnym naruszeniom w przysz\u0142o\u015bci.<\/li><li>Wobec osoby, kt\u00f3ra w przypadku naruszenia zabezpiecze\u0144 Systemu Informatycznego lub uzasadnionego domniemania takiego naruszenia nie podj\u0119\u0142a dzia\u0142ania okre\u015blonego w niniejszej Polityce, a w szczeg\u00f3lno\u015bci nie powiadomi\u0142a odpowiedniej osoby zgodnie z okre\u015blonymi zasadami, wszczyna si\u0119 post\u0119powanie dyscyplinarne.<\/li><li>Administrator Danych Osobowych, prowadzi Dokumentacj\u0119 narusze\u0144 ochrony danych osobowych, zgodnie z Za\u0142\u0105cznikiem nr 5 do niniejszej Polityki Ochrony Danych Osobowych.<\/li><\/ol><p>&nbsp;<\/p><p><a name=\"_Toc518906959\"><\/a><strong>ROZDZIA\u0141 VIII <\/strong><\/p><p><strong>POSTANOWIENIA KO\u0143COWE<\/strong><\/p><p>&nbsp;<\/p><p>Niniejsza Polityka Ochrony Danych Osobowych obowi\u0105zuje od dnia xxxxxxxxxxxxxxxxx Wszelkie zmiany procedur wynikaj\u0105cych z niniejszej wymagaj\u0105 zatwierdzenia przez Administratora Danych Osobowych.<\/p><p>&nbsp;<\/p><p><a name=\"_Toc518906960\"><\/a><strong>\u00a0<\/strong><\/p><p><strong>Spis Za\u0142\u0105cznik\u00f3w:<\/strong><\/p><p><strong>\u00a0<\/strong><\/p><ul><li>Za\u0142\u0105cznik nr 1. Wykaz pomieszcze\u0144, w kt\u00f3rych dopuszczalne jest przetwarzanie Danych Osobowych<\/li><li>Za\u0142\u0105cznik nr 2. Rejestr czynno\u015bci przetwarzania Danych Osobowych.<\/li><li>Za\u0142\u0105cznik nr 3. Obowi\u0105zki pracownicze os\u00f3b zatrudnionych przy przetwarzaniu Danych Osobowych<\/li><li>Za\u0142\u0105cznik nr 4. Ewidencja os\u00f3b upowa\u017cnionych do przetwarzania Danych Osobowych<\/li><li>Za\u0142\u0105cznik nr 5. Dokumentacja naruszenia ochrony danych osobowych.<\/li><li>Za\u0142\u0105cznik nr 6. Obowi\u0105zek informacyjny RODO<\/li><li>Za\u0142\u0105cznik nr 7. Umowa Przetwarzania Danych Osobowych<\/li><\/ul><p>&nbsp;<\/p><p>&nbsp;<\/p><p><strong>\u00a0<\/strong><\/p><p><strong>Dodatkowe dokumenty:<\/strong><\/p><ul><li>O\u015bwiadczenie pracownika<\/li><li>Upowa\u017cnienie do przetwarzania danych osobowych<\/li><\/ul><p><strong>\u00a0<\/strong><\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><h1><\/h1><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><p>&nbsp;<\/p><\/div>\t<\/div>\n<\/div>\n<\/div>\n\n\t<\/div>\r\n<\/section>\r\n<\/p>","protected":false},"excerpt":{"rendered":"<p>POLITYKA PRYWATNO\u015aCI I STOSOWANIA COOKIES Polityka Ochrony Danych OsobowychRekwar Sp\u00f3\u0142ka z ograniczon\u0105 odpowiedzialno\u015bci\u0105WPROWADZENIE&nbsp;Niniejszy dokument opisuje regu\u0142y oraz procedury dotycz\u0105ce sposobu przetwarzania oraz bezpiecze\u0144stwa przetwarzania Danych Osobowych, w tym przetwarzania danych z u\u017cyciem system\u00f3w informatycznych przez Administratora Danych Osobowych tj. REKWAR SP\u00d3\u0141KA Z OGRANICZON\u0104 ODPOWIEDZIALNO\u015aCI\u0104 siedzib\u0105&#8230;<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_monsterinsights_skip_tracking":false,"footnotes":""},"class_list":["post-9747","page","type-page","status-publish","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/pages\/9747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/comments?post=9747"}],"version-history":[{"count":12,"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/pages\/9747\/revisions"}],"predecessor-version":[{"id":12051,"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/pages\/9747\/revisions\/12051"}],"wp:attachment":[{"href":"http:\/\/rekwar.com.pl\/en\/wp-json\/wp\/v2\/media?parent=9747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}