<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mateusz Hadryś, Autor w serwisie Stowarzyszenie YAVA</title>
	<atom:link href="https://yava.czest.pl/author/mathad/feed/" rel="self" type="application/rss+xml" />
	<link>https://yava.czest.pl/author/mathad/</link>
	<description>Pomagamy osobom z niepełnosprawnościami</description>
	<lastBuildDate>Wed, 26 Mar 2025 08:58:12 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Polityka Ochrony Danych Osobowych</title>
		<link>https://yava.czest.pl/rodo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rodo</link>
		
		<dc:creator><![CDATA[Mateusz Hadryś]]></dc:creator>
		<pubDate>Mon, 16 May 2022 11:05:41 +0000</pubDate>
				<category><![CDATA[Bez kategorii]]></category>
		<guid isPermaLink="false">https://yava.czest.pl/?p=7873</guid>

					<description><![CDATA[<p>I WPROWADZENIE II REJESTRY Podmiot prowadzi niżej wymienione rejestry: Podmiot przechowuje wymienione dokumenty: w załączeniu do niniejszej Polityki Ochrony Danych. [&#8230;]</p>
<p>Artykuł <a href="https://yava.czest.pl/rodo/">Polityka Ochrony Danych Osobowych</a> pochodzi z serwisu <a href="https://yava.czest.pl">Stowarzyszenie YAVA</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">I WPROWADZENIE</h1>



<ul class="wp-block-list">
<li>Niniejsza Polityka Ochrony Danych wraz z załącznikami stanowi obowiązującą w Podmiocie dokumentację w zakresie wdrażania, przestrzegania i weryfikacji zasad ochrony danych osobowych.</li>



<li>Każda osoba odpowiedzialna za wdrażanie, utrzymanie lub monitorowanie zasad przetwarzania danych osobowych w Podmiocie, w szczególności przedstawiciele najwyższego kierownictwa oraz ewentualny Inspektor Ochrony Danych, mają obowiązek zapoznania się z niniejszą Polityką Ochrony Danych, obowiązek jej przestrzegania oraz egzekwowania stosowania w Podmiocie.</li>



<li>Polityka Ochrony Danych wraz z załącznikami wchodzi w życie z dniem jej podpisania przez osoby uprawnione do reprezentacji Podmiotu.</li>



<li>W przedmiocie spraw nieuregulowanych Polityką Ochrony Danych, zastosowanie znajdują przepisy prawa powszechnie obowiązującego.</li>
</ul>



<h1 class="wp-block-heading">II REJESTRY</h1>



<p class="wp-block-paragraph">Podmiot <strong>prowadzi niżej wymienione rejestry</strong>:</p>



<ul class="wp-block-list">
<li>Rejestr czynności przetwarzania danych osobowych – stanowiący ewidencję wykonywanych przez Podmiot czynności na danych osobowych, rozumianych jako zespół powiązanych ze sobą operacji na danych, wykonywanych przez jedną lub kilka osób, które można określić w sposób zbiorczy, w związku z celem, w jakim te czynności są podejmowane.<em></em></li>



<li>Rejestr kategorii czynności przetwarzania danych osobowych – stanowiący ewidencję powierzonych Podmiotowi usług, realizowanych na zlecenie administratora związanej ze zleconymi czynnościami przetwarzania.</li>



<li>Rejestr naruszeń ochrony danych osobowych – stanowiący ewidencję stwierdzonych w Podmiocie naruszeń ochrony przetwarzanych danych osobowych,<em></em></li>



<li>Rejestr środków ochrony danych osobowych,</li>



<li>Rejestr odbiorców danych osobowych,</li>



<li>Rejestr osób upoważnionych do przetwarzania danych osobowych<a>,</a></li>



<li>Rejestr urządzeń służących do przetwarzania danych osobowych,<em></em></li>



<li>Rejestr aplikacji służących do przetwarzania danych osobowych,</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje wymienione dokumenty: w załączeniu do niniejszej Polityki Ochrony Danych.<em></em></p>



<h1 class="wp-block-heading">III NARUSZENIA OCHRONY DANYCH OSOBOWYCH</h1>



<ul class="wp-block-list">
<li><strong>Podmiot wdraża procedurę naruszeniową</strong>, znajdującą się w załączniku.</li>



<li>Procedura obowiązuje wszystkie osoby pracujące lub świadczące usługi w Podmiocie.</li>



<li>Procedura obowiązuje w przypadku stwierdzenia naruszenia ochrony danych osobowych lub naruszenia praw lub wolności osób, których dane osobowe są przetwarzane.</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje wymienione dokumenty: w załączeniu do niniejszej Polityki Ochrony Danych.<em></em></p>



<h1 class="wp-block-heading">IV OBOWIĄZKI INFORMACYJNE</h1>



<ul class="wp-block-list">
<li>Podmiot <strong>wdraża stosowanie obowiązków informacyjnych</strong>, wymienionych w załączniku.</li>



<li>Zabrania się przetwarzania danych osobowych bez udzielenia obowiązku informacyjnego, chyba że indywidualnie stwierdzono podstawy wyłączenia tego obowiązku w danym przypadku.</li>



<li>Przechowywanie wzorów: w załączeniu do niniejszej Polityki Ochrony Danych.</li>



<li>Przechowywanie udzielonych obowiązków informacyjnych: wraz z dokumentacją właściwą (np. w załączeniu do umowy).</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje:</p>



<ul class="wp-block-list">
<li>szablony obowiązków informacyjnych w załączeniu do niniejszej Polityki Ochrony Danych,<em></em></li>



<li>udzielone obowiązki informacyjne wraz z dokumentacją właściwą (np. w załączeniu do umowy).</li>
</ul>



<h1 class="wp-block-heading">V UPOWAŻNIENIA DO PRZETWARZANIA DANYCH OSOBOWYCH</h1>



<ul class="wp-block-list">
<li>Podmiot <strong>wdraża stosowanie upoważnień do przetwarzania danych osobowych</strong>, znajdujących się w załączniku.</li>



<li>Zabrania się przetwarzania danych osobowych przez osoby do tego nieupoważnione.</li>



<li>Upoważnienia stosuje się względem pracowników.</li>



<li>Upoważnienia można stosować względem osób fizycznych trzecich, świadczących na rzez Podmiotu usługi z użyciem narzędzi Podmiotu (np. informatyk na umowie zlecenie), jednakże decyzję w tym zakresie należy podejmować indywidualnie.</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje:</p>



<ul class="wp-block-list">
<li>szablony upoważnień w załączeniu do niniejszej Polityki Ochrony Danych,</li>



<li>udzielone upoważnienia w części B akt osobowych, a w przypadku osób niebędących pracownikami, w załączeniu do właściwych umów o współpracy,</li>



<li>ewidencję upoważnień w rejestrze osób upoważnionych do przetwarzania danych osobowych.</li>
</ul>



<h1 class="wp-block-heading">VI UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH</h1>



<ul class="wp-block-list">
<li>Podmiot <strong>wdraża stosowanie wzorców umów powierzenia przetwarzania danych osobowych</strong> &nbsp;znajdujących się w załączniku.<ul><li>Wzorzec dla administratora stosuje się w przypadku powierzenia przetwarzania danych osobowych zewnętrznym podmiotom przetwarzającym.</li></ul>
<ul class="wp-block-list">
<li>Wzorzec dla podmiotu przetwarzającego stosuje się w przypadku, gdy Podmiot wykonuje czynności przetwarzania danych osobowych, powierzone przez ich zewnętrznych administratorów.</li>
</ul>
</li>



<li>Dopuszcza się stosowanie wzorców umów dostarczonych przez kontrahentów, pod warunkiem ich udokumentowanej akceptacji przez najwyższe kierownictwo lub osobę przez nie wyznaczoną.</li>



<li>Zabrania się powierzania przetwarzania danych osobowych bez odpowiedniej umowy powierzenia przetwarzania danych osobowych lub innego instrumentu prawnego, zgodnego z art. 28 RODO.</li>



<li>Umów powierzenia nie stosuje się względem pracowników.</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje szablony umów powierzenia i zawarte umowy powierzenia w załączeniu do niniejszej Polityki Ochrony Danych.</p>



<h1 class="wp-block-heading">VII WSPÓŁADMINISTROWANIE</h1>



<p class="wp-block-paragraph">W przypadku współadministrowania danymi osobowymi, Podmiot zobowiązuje się przechowywać porozumienia w tym przedmiocie w załączeniu do niniejszej Polityki Ochrony Danych.</p>



<h1 class="wp-block-heading">VIII ANALIZA RYZYKA</h1>



<ul class="wp-block-list">
<li><strong>Podmiot wdraża zasadę analizowania </strong><strong>ryzyka </strong>naruszenia praw lub wolności osób, których dane osobowe podlegają przetwarzaniu.</li>



<li>Szacowanie ryzyka odbywać się będzie na warunkach ustanowionych w załączniku.</li>



<li>Zabrania się wdrażania nowych czynności przetwarzania danych osobowych, wdrażania nowych zasobów służących do ich przetwarzania, a także zmian środków ochrony danych osobowych, bez uprzedniego wykonania analizy ryzyka lub jej aktualizacji.</li>
</ul>



<ul class="wp-block-list">
<li>Podmiot zobowiązuje się do aktualizacji analizy ryzyka, znajdującej się w załączniku.</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje dokumentację szacowania ryzyka w załączeniu do niniejszej Polityki Ochrony Danych.</p>



<h1 class="wp-block-heading">IX OCENY SKUTKÓW DLA OCHRONY DANYCH OSOBOWYCH</h1>



<ul class="wp-block-list">
<li>Podmiot wdraża zasadę, aby <strong>monitorować czynności przetwarzania danych osobowych, w celu stwierdzenia, czy wymagają one wykonania OSOD-u</strong> (oceny skutków dla ochrony danych osobowych).</li>



<li>W przypadku gdy dana czynność wymaga przeprowadzenia OSOD-u, stosuje się szablon znajdujący się w załączniku.</li>



<li>Zabrania się wdrażania nowych czynności przetwarzania danych osobowych bez uprzedniego wykonania analizy ryzyka lub jej aktualizacji, a w przypadku gdy potwierdzi ona takową zasadność, bez przeprowadzenia OSOD-u.</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje szablon oceny skutków dla ochrony danych osobowych oraz dokumentację wykonanych ocen w załączeniu do niniejszej Polityki Ochrony Danych.</p>



<h1 class="wp-block-heading">X ŚRODKI OCHRONY DANYCH OSOBOWYCH</h1>



<p class="wp-block-paragraph">Uwzględniając zalecenia z przeprowadzonej analizy ryzyka oraz wymogi ustanowione w art. 32 RODO:</p>



<ul class="wp-block-list">
<li><strong>Podmiot wdraża środki ochrony danych osobowych</strong> wymienione w załączniku – Rejestrze środków ochrony danych. Zabrania się wdrażania zmian środków ochrony danych osobowych, bez ich zewidencjonowania. Ponadto zobowiązuje się do ich aktualizacji.</li>



<li><strong>Podmiot wdraża procedury </strong>(organizacyjne środki ochrony danych osobowych), wymienione w załączniku – Procedury. Zabrania się wdrażania zmian wdrożonych procedur, bez ich uchwalenia zgodnie z zasadami reprezentacji. Ponadto zobowiązuje się do ich aktualizacji.</li>



<li><strong>Podmiot wdraża rejestr przeglądów i konserwacji systemu IT</strong>, a także <strong>rejestr istotnych czynności w systemie IT</strong>. Zabrania się ich wykonywania bez zewidencjonowania. Ponadto zobowiązuje się do ich aktualizacji.<strong></strong></li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje wymienioną dokumentację w załączeniu do niniejszej Polityki Ochrony Danych.</p>



<h1 class="wp-block-heading">XI MIERZENIE I TESTOWANIE</h1>



<p class="wp-block-paragraph">Podmiot zobowiązuje się do regularnego testowania, mierzenia i oceniania skuteczności środków ochrony danych osobowych, w szczególności poprzez:</p>



<ul class="wp-block-list">
<li>bieżącą aktualizację rejestru naruszeń ochrony danych osobowych, analizy ryzyka, rejestru środków ochrony danych osobowych i wdrożonych procedur, rejestrów urządzeń i aplikacji, rejestru przeglądów i konserwacji systemu IT, a także rejestru istotnych czynności w systemie IT.<strong></strong></li>



<li><strong>wykonywanie audytów systemu przetwarzania danych osobowych</strong>,<strong></strong></li>



<li><strong>ewidencjonowanie audytów</strong> systemu przetwarzania danych osobowych w rejestrze audytów systemu przetwarzania danych osobowych.</li>
</ul>



<p class="wp-block-paragraph">Podmiot przechowuje rejestr audytów systemu przetwarzania danych osobowych w załączeniu do niniejszej Polityki Ochrony Danych.</p>



<h1 class="wp-block-heading">XII INSPEKTOR OCHRONY DANYCH</h1>



<p class="wp-block-paragraph"><strong>Podmiot powołał Inspektora Ochrony Danych</strong>, zgodnie z dokumentem znajdującym się w załączniku do niniejszej Polityki Ochrony Danych.</p>



<h1 class="wp-block-heading">XIII MONITORING</h1>



<p class="wp-block-paragraph"><strong>Podmiot stosuje monitoring:</strong></p>



<ul class="wp-block-list">
<li>monitoring wizyjny,</li>
</ul>



<p class="wp-block-paragraph"><strong>W przedmiocie stosowanego monitoringu, Podmiot wdrożył:</strong></p>



<ul class="wp-block-list">
<li>obowiązki informacyjne monitoringu wizyjnego, zgodnie z przyjętą procedurą,</li>
</ul>



<h1 class="wp-block-heading">XIV ZAŁĄCZNIKI</h1>



<p class="wp-block-paragraph">Załączniki do niniejszej Polityki Ochrony Danych stanowią jej integralną część:</p>



<p class="wp-block-paragraph"><strong>A &#8211; LISTA ZAŁĄCZNIKÓW A (dokumenty podstawowe):</strong></p>



<ol class="wp-block-list">
<li>Rejestr czynności przetwarzania danych osobowych,</li>



<li>Rejestr kategorii czynności przetwarzania danych osobowych,</li>



<li>Rejestr naruszeń ochrony danych osobowych,</li>



<li>Rejestr środków ochrony danych osobowych,</li>



<li>Rejestr odbiorców danych osobowych,</li>



<li>Obowiązki informacyjne &#8211; szablony,</li>



<li>Upoważnienie dla pracowników &#8211; szablon,</li>



<li>Upoważnienie dla osób zatrudnionych na podstawie umów cywilnoprawnych &#8211; szablon,</li>



<li>Umowa powierzenia przetwarzania danych osobowych dla administratora &#8211; szablon,</li>



<li>Umowa powierzenia przetwarzania danych osobowych dla podmiotu przetwarzającego – szablon,</li>



<li>Analiza ryzyka – dokument przewodni,</li>



<li>Matryce ryzyk,</li>



<li>Ocena skutków dla ochrony danych &#8211; szablon,</li>



<li>Oświadczenie o powołaniu Inspektora Ochrony Danych,</li>



<li>Umowy powierzenia przetwarzania danych osobowych (należy przechowywać w załączeniu),</li>



<li>Oceny skutków dla ochrony danych osobowych (należy przechowywać w załączeniu).</li>
</ol>



<p class="wp-block-paragraph"><strong>B &#8211; LISTA ZAŁĄCZNIKÓW B (procedury – organizacyjne środki ochrony danych):</strong></p>



<ol class="wp-block-list" start="1">
<li>Procedura postępowania w przypadku naruszenia ochrony danych osobowych,</li>



<li>Procedura privacy by default,</li>



<li>Procedura ewidencjonowania urządzeń i nośników informacji,</li>



<li>Procedura korzystania z internetu,</li>



<li>Procedura korzystania z komputera służbowego,</li>



<li>Procedura korzystania z telefonu służbowego,</li>



<li>Procedura korzystania z poczty elektronicznej,</li>



<li>Procedura korzystania z urządzeń przenośnych,</li>



<li>Procedura postępowania z hasłami i plikami dostępowymi,</li>



<li>Procedura powierzenia przetwarzania danych osobowych,</li>



<li>Procedura privacy by design,</li>



<li>Procedura przeglądów i konserwacji systemu informatycznego,</li>



<li>Procedura przetwarzania danych osobowych w formie papierowej,</li>



<li>Procedura przyjmowania danych osobowych w powierzenie,</li>



<li>Procedura realizacji obowiązku informacyjnego,</li>



<li>Procedura usuwania danych osobowych,</li>



<li>Procedura realizacji żądań podmiotu danych,</li>



<li>Procedura tworzenia kopii zapasowych,</li>



<li>Procedura udostępniania danych osobowych,</li>



<li>Procedura dostępu do kluczy i obiektów,</li>



<li>Procedura usuwania urządzeń i nośników informacji,</li>



<li>Procedura kontroli dostępu do systemu informatycznego,</li>



<li>Procedura zabezpieczenia antywirusowego,</li>



<li>Procedura stosowania monitoringu wizyjnego,</li>
</ol>



<p class="wp-block-paragraph"><strong>C &#8211; LISTA ZAŁĄCZNIKÓW C (dokumenty dodatkowe):</strong></p>



<ol class="wp-block-list" start="1">
<li>Rejestr osób upoważnionych do przetwarzania danych osobowych,</li>



<li>Rejestr audytów systemu przetwarzania danych osobowych,</li>



<li>Rejestr urządzeń służących do przetwarzania danych osobowych,</li>



<li>Rejestr aplikacji służących do przetwarzania danych osobowych,</li>



<li>Rejestr przeglądów i konserwacji systemu informatycznego,</li>



<li>Rejestr istotnych czynności w systemie informatycznym.</li>
</ol>
<p>Artykuł <a href="https://yava.czest.pl/rodo/">Polityka Ochrony Danych Osobowych</a> pochodzi z serwisu <a href="https://yava.czest.pl">Stowarzyszenie YAVA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
