18.02.2014Kontrole zewnętrzne
DODATKOWO
Do zadań Generalnego Inspektora Ochrony Danych Osobowych należy m.in. kontrola zgodności przetwarzania danych z przepisami o ochronie danych osobowych i prowadzenie rejestru zbiorów danych.
Uprawnienia inspektora
- wstęp, w godzinach od 6.00 do 22.00 do pomieszczenia, w którym zlokalizowany jest zbiór danych, oraz pomieszczenia, w którym przetwarzane są dane poza zbiorem danych, i przeprowadzenia niezbędnych badań lub innych czynności kontrolnych w celu oceny zgodności przetwarzania danych z ustawą,
- żądanie złożenia pisemnych lub ustnych wyjaśnień oraz wzywania i przesłuchiwania osób w zakresie niezbędnym do ustalenia stanu faktycznego,
- wgląd do wszelkich dokumentów i wszelkich danych mających bezpośredni związek z przedmiotem kontroli oraz sporządzania ich kopii,
- przeprowadzanie oględzin urządzeń, nośników oraz systemów informatycznych służących do przetwarzania danych,
- zlecanie sporządzenia ekspertyz i opinii,
- wystąpienie do GIODO o wydanie decyzji nakazującej przywrócenie stanu zgodnego z prawem.
Dokumentacja, którą należy udostępnić
- ewidencja osób upoważnionych do przetwarzania danych osobowych,
- rejestr udzielonych upoważnień,
- treść upoważnień,
- polityka bezpieczeństwa,
- instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych,
- dzienniki lekcyjne i zajęć,
- inna dokumentacja szkolna (przedszkolna) obejmująca dane osobowe uczniów, rodziców i pracowników szkoły (przedszkola).
Uprawnienia dyrektora
- zapoznanie się z upoważnieniem inspektora i jego legitymacją służbową,
- zapoznanie się z protokołem kontroli,
- złożenie wniosku do GIODO o ponowne rozpatrzenie sprawy w terminie 14 dni od doręczenia decyzji (art. 21 ustawy).
Podstawa prawna
Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r., Nr 101, poz. 926 z późn. zm.).