Ochrona danych osobowych
„ZASADY OCHRONY DANYCH OSOBOWYCH”
W PRZEDSZKOLU NR 2 W KOLUSZKACH
-
Każdy pracownik przetwarza dane osobowe wyłącznie w związku
z wykonywaniem zadań służbowych.
-
Udostępnianie danych osobom trzecim jest zabronione.
-
Pracownik jest obowiązany logować się do systemu za pomocą własnego loginu oraz hasła dostępu. Udzielanie informacji na temat loginu innym osobom jest zabronione.
-
Pracownik ma prawo korzystać z Internetu wyłącznie w celu wykonywania obowiązków służbowych.
-
Opuszczając czasowo stanowisko pracy pracownik ma obowiązek zablokować komputer poprzez wylogowanie się z programu oraz dokonać blokady systemu operacyjnego.
-
Kończąc pracę pracownik pozostaje przy stanowisku komputerowym do czasu całkowitego wyłączenia się komputera.
-
Zabronione jest korzystanie z prywatnych nośników informacji (np. dysk zewnętrzny, PenDrive).
-
Bez potrzeby nie należy tworzyć plików komputerowych zawierających dane osobowe. Pliki z danymi po ustaniu przydatności należy usunąć.
-
Bez potrzeby nie należy kopiować ani drukować dokumentów zawierających dane osobowe – zmniejsza się wówczas ryzyko udostępnienia danych osobowym nieupoważnionym.
-
Wszelkie dokumenty zawierające dane osobowe należy niszczyć za pomocą niszczarek dokumentów.
-
Za bezpieczeństwo dokumentów i wydruków zawierających dane osobowe odpowiedzialne są osoby upoważnione (użytkownicy) oraz kierownicy właściwych jednostek organizacyjnych.
-
Dokumenty i wydruki zawierające dane osobowe przechowuje się
w pomieszczeniach zabezpieczonych fizycznie przed dostępem osób nieupoważnionych.
-
Użytkownicy są zobowiązani do stosowania „polityki czystego biurka”. Polega ona na zabezpieczaniu dokumentów np. w szafach, biurkach, pomieszczeniach przed kradzieżą lub wglądem osób nieupoważnionych.
-
Użytkownicy zobowiązani są do przewożenia dokumentów w sposób zapobiegający ich kradzieży, zagubieniu lub utracie.
-
Użytkownicy zobowiązani są do niszczenia dokumentów i tymczasowych wydruków w niszczarkach niezwłocznie po ustaniu celu ich przetwarzania.
Skrócona instrukcja postępowania w przypadku naruszenia ochrony danych osobowych
-
Użytkownik zobowiązany jest do powiadomienia Inspektora Ochrony Danych w przypadku stwierdzenia lub podejrzenia naruszenia ochrony danych osobowych
-
Typowe sytuacje, gdy użytkownik powinien powiadomić IOD:
-
ślady na drzwiach, oknach i szafach wskazują na próbę włamania;
-
dokumentacja jest niszczona bez użycia niszczarki;
-
fizyczna obecność w budynku lub pomieszczeniach osób zachowujących się podejrzanie;
-
otwarte drzwi do pomieszczeń, szaf, gdzie przechowywane są dane osobowe;
-
ustawienie monitorów pozwala osobom postronnym na wgląd
-
w dane osobowe wyświetlane na monitorze;
-
wynoszenie danych osobowych w wersji papierowej i elektronicznej poza firmę bez upoważnienia IOD;
-
udostępnienie danych osobowych osobom nieupoważnionym
w formie papierowej, elektronicznej i ustnej;
-
telefoniczne próby wyłudzenia danych osobowych;
-
kradzież komputerów lub CD, twardych dysków, Pen-drive z danymi osobowymi;
-
maile zachęcające do ujawnienia identyfikatora i/lub hasła;
-
pojawienie się wirusa komputerowego lub niestandardowe zachowanie komputerów;
-
hasła do systemów przechowywane są w pobliżu komputera.
Osoby odpowiedzialne
Autor: | Marlena Jasińska, Anna Kulhawy |
Odpowiada: | Anna Kulhawy, Marlena Jasińska |
Wytworzył: | Anna Kulhawy, Marlena Jasińska |
Data ostatniej zmiany: | 2023-06-13 12:00:09 |
Archiwum
Statystyki
Odwiedzin na stronie: | 769 |