© 2024 Wielkopolskie Technikum Zawodowe
———————————————————-
———————————————————-
GLOBAL-MED EDUCATION Sp. z o.o
Pojęcia.
Charakterystyka GLOBAL-MED EDUCATION Sp. z o.o
Schemat organizacyjny GLOBAL-MED EDUCATION Sp. z o.o
Polityka bezpieczeństwa cele i zasady funkcjonowania.
Kompetencje i odpowiedzialność w zarządzaniu bezpieczeństwem danych osobowych.
Wykaz stanowisk uprawnionych do przetwarzania danych osobowych.
Zasady udzielania dostępu do danych osobowych.
Udostępnianie i powierzanie danych osobowych.
Bezpieczeństwo w przetwarzaniu danych osobowych w formie tradycyjnej.
Wykaz pomieszczeń tworzących obszar, w którym przetwarzane są dane osobowe.
Zbiory danych przetwarzanych w sposób tradycyjny.
Zabezpieczenie danych osobowych gromadzonych w formie tradycyjnej w GLOBAL-MED EDUCATION Sp. z o.o
Opis zdarzeń naruszających ochronę danych osobowych.
Działania, środki techniczne i organizacyjne niezbędne dla zapewnienia poufności, integralności i dostępności przetwarzania danych osobowych.
Bezpieczeństwo przetwarzania danych osobowych w systemach informatycznych.
Ustawa — rozumie się przez to ustawę z dnia 29 sierpnia 1997 r. o ochronie danych osobowych z dnia 29 sierpnia 1997r. (tekst jedn. Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zm.).
Administrator Danych Osobowych – rozumie się przez to właściciela firmy
Pracownik Przetwarzający Dane – pracownicy administracji, nauczyciele.
Administrator Bezpieczeństwa Informacji – osoba powołana zarządzeniem dyrektora lub firma na podstawie umowy, która odpowiada za bezpieczeństwo danych osobowych, egzekwuje zgodnie z prawem przetwarzanie danych osobowych w Medicus Group Sp. z o.o. w imieniu ADO oraz określa uprawnienia osób do przetwarzania danych osobowych a także rozpoznaje potrzeby w zakresie stosowanych zabezpieczeń.
Dane osobowe – w rozumieniu ustawy za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
Przetwarzanie danych – rozumie się przez to jakiekolwiek operacje wykonywane
na danych osobowych, takie jak gromadzenie, wytwarzanie, archiwizowanie i usuwanie, oraz te, które wykonuje się w systemach informatycznych.
Zbiór danych – każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów.
System informatyczny – zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i narzędzi programowych zastosowanych w celu przetwarzania danych.
Identyfikator użytkownika (login) – ciąg znaków literowych, cyfrowych lub innych, jednoznacznie identyfikujący osobę upoważnioną do przetwarzania danych osobowych
w systemie informatycznym.
Hasło – ciąg znaków literowych, cyfrowych lub innych, przypisany do identyfikatora użytkownika, znany jedynie osobie uprawnionej do pracy w systemie informatycznym.
Uwierzytelnianie — rozumie się przez to działanie, którego celem jest weryfikacja deklarowanej tożsamości podmiotu.
Integralność danych – rozumie się przez to właściwość zapewniającą, że dane osobowe nie zostały zmienione lub zniszczone w sposób nieautoryzowany.
Poufność danych – rozumie się przez to własność zapewniającą, że dane nie są udostępniane nieupoważnionym podmiotom.
Polityka bezpieczeństwa przetwarzania danych osobowych w GLOBAL-MED EDUCATION Sp. z o.o zwana dalej „Polityką bezpieczeństwa”, określa podstawowe zasady dotyczące zapewnienia bezpieczeństwa w zakresie danych osobowych przetwarzanych w zbiorach danych:
– tradycyjnych, w szczególności kartotekach, księgach, skorowidzach, aktach osobowych, wykazach, w zbiorach ewidencyjnych;
– w systemach informatycznych, w szczególności deklaracje ZUS, ewidencje płacowe, stypendialne, informacje skarbowe, ewidencje statystyczne, plany organizacyjne.
Realizując Politykę bezpieczeństwa informacji zapewnia się ich:
Polityka bezpieczeństwa w GLOBAL-MED EDUCATION Sp. z o.o ma na celu zredukowanie możliwości wystąpienia negatywnych konsekwencji naruszeń w tym zakresie, tj.:
Realizując Politykę bezpieczeństwa w zakresie ochrony danych osobowych GLOBAL-MED EDUCATION Sp. z o.o dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą,
a w szczególności zapewnia warunki, aby dane te były:
Medicus Group Sp. z o.o. dąży do systematycznego unowocześniania stosowanych na terenie placówki informatycznych, technicznych i organizacyjnych środków ochrony tych danych w celu zabezpieczenia danych osobowych przed ich udostępnianiem osobom nieupoważnionym, przetwarzaniem z naruszeniem przepisów o ochronie danych osobowych, nieautoryzowaną zmianą, uszkodzeniem lub zniszczeniem.
Za przetwarzanie danych osobowych niezgodnie z prawem, celami przetwarzania lub przechowywaniem ich w sposób niezapewniający ochrony interesów osób, których te dane dotyczą grozi odpowiedzialność karna wynikająca z przepisów ustawy o ochronie danych osobowych lub pracownicza na zasadach określonych w kodeksie pracy.
Administrator Danych Osobowych (ADO) – GLOBAL-MED EDUCATION Sp. z o.o:
Dostęp do danych osobowych może mieć wyłącznie osoba zaznajomiona z przepisami Ustawy o ochronie danych osobowych oraz zasadami zawartymi w obowiązującej w GLOBAL-MED EDUCATION Sp. z o.o. Polityce bezpieczeństwa i Instrukcji zarządzania systemem informatycznym. Osoba zaznajomiona z zasadami ochrony danych potwierdza to w pisemnym oświadczeniu. Dostęp do danych osobowych może mieć wyłącznie osoba posiadająca pisemne oraz imienne upoważnienie wydane przez ADO i ABI.
Dane osobowe mogą być udostępnione osobom i podmiotom z mocy przepisów prawa lub jeżeli w sposób wiarygodny uzasadnią one potrzebę ich posiadania, a ich udostępnienie nie naruszy praw i wolności osób, których one dotyczą.
Udostępnienie danych może nastąpić na pisemny wniosek zawierający następujące elementy:
Administrator Danych Osobowych odmawia udostępnienia danych jeżeli spowodowałoby to naruszenie dóbr osobistych osób, których dane dotyczą lub innych osób.
Powierzenie danych może nastąpić w drodze pisemnej umowy, w której osoba przyjmująca dane zobowiązuje się do przestrzegania obowiązujących przepisów ustawy
o ochronie danych osobowych. Umowa powinna zawierać informacje o podstawie prawnej powierzenia danych, celu i sposobie ich przetwarzania.
Każda osoba fizyczna, której dane przetwarzane są w GLOBAL-MED EDUCATION Sp. z o.o. ma prawo zwrócić się z wnioskiem o udzielenie informacji związanych z przetwarzaniem tych danych i wnieść do nich zmiany. Sprawy związane z udzielaniem informacji w tym zakresie prowadzi GLOBAL-MED EDUCATION Sp. z o.o.
Pomieszczenia, w których znajdują się przetwarzane zbiory danych osobowych pozostają zawsze pod bezpośrednim nadzorem pracownika upoważnionego do ich przetwarzania. Opuszczenie pomieszczenia, w których znajdują się zbiory danych osobowych musi być poprzedzone przeniesieniem zbioru danych do odpowiednio zabezpieczonego miejsca. Każdorazowo po opuszczeniu pomieszczenia, powinno być ono zamknięte na klucz.
Klucze do szaf, w których przechowywane są dane osobowe mają jedynie pracownicy upoważnieni do przetwarzania danych osobowych w zakresie zgodnym z kategorią danych.
Korzystanie ze zbiorów danych osobowych przez osoby niezatrudnione
w Medicus Group Sp. z o.o. powinno odbywać się po uzyskaniu upoważnienia w przypadku osób upoważnionych do przetwarzania tych danych na podstawie ogólnie obowiązujących przepisów. Dokumentacji, która zawiera zbiory danych osobowych, nie można wynosić poza teren Medicus Group Sp. z o.o.. Osoby prowadzące dokumentację zobowiązane są do niezwłocznego poinformowania Medicus Group Sp. z o.o. o podejrzeniu dostępu do dokumentacji przez osoby nieupoważnione.
Ponadto zabrania się:
GLOBAL-MED EDUCATION Sp. z o.o | Pomieszczenia, w których przetwarzane są dane osobowe |
Sekretariat | |
Archiwum | |
Sale wykładowe |
Zbiór danych osobowych | Dokumentacja służąca do przetwarzania zbioru danych | Struktura danych |
Pracownicy | Akta osobowe | PESEL/imię i nazwisko/nazwisko rodowe/ data i miejsce urodzenia/płeć/adres stały/ numer telefonu/ e-mail/ dowód osobisty (seria i nr, wydany przez, data wydania)/ imię ojca/ imię matki/ stan cywilny i rodzinny/stosunek do służby wojskowej (dokument wojskowy, seria i numer, stopień wojskowy)/ numer legitymacji służbowej/ posiada gospodarstwo rolne/ emeryt/ rencista/obywatelstwo obce/ osoba kontaktowa/ wykształcenie/ nazwa nazwa firmy y i rok ukończenia/ warunki zatrudnienia/ staż pracy/ historia pracy, kary, nagrody/ tytuł zawodowy/ zawód wyuczony i wykonywany/ uzyskane kwalifikacje/ nieobecności w pracy |
Ewidencja akt osobowych | imię i nazwisko/ data i miejsce urodzenia/ adres stały |
Rodzaj danych/ miejsce przechowywania | Zabezpieczenie przykłady |
Umowy zlecenia | System alarmowy, Monitoring |
Klienci | Sekretariat szafy zamknięte na klucz. |
Faktury | System alarmowy, Monitoring |
Książka korespondencyjna | System alarmowy, Monitoring |
Dokumenty zarchiwizowane | Pomieszczenie składnicy akt. |
Zasady bezpiecznego użytkowania systemu informatycznego zawarte są
w Instrukcji zarządzania systemem informatycznym, obligatoryjnej do zapoznania się
i stosowania przez wszystkich użytkowników systemu informatycznego.
Zbiory danych przetwarzanych w systemach informatycznych i opis struktury przetwarzanych danych osobowych:
ZBIÓR DANYCH OSOBOWYCH | PROGRAM INFORMATYCZNY SŁUZĄCY DO PRZETWARZANIA ZBIORU DANYCH | STRUKTURA DANYCH |
pracownicy | Open Office, Arkusz kalkulacyjny | PESEL/ NIP/ imię (imiona) i nazwisko/ nazwisko rodowe/ data i miejsce urodzenia/ płeć/adres stały/ numer telefonu/ e-mail/ dowód osobisty (seria i nr, wydany przez, data wydania)/ imię ojca/ imię matki/ stan cywilny i rodzinny/ numer legitymacji służbowej/ posiada gospodarstwo rolne/ emeryt/ rencista/ obywatelstwo obce/ dane osoby kontaktowej/ wykształcenie/ nazwa nazwa firmy y i rok ukończenia/ staż pracy/ historia pracy/ warunki zatrudnienia/ wysokość wynagrodzenia/ukończone kursy/ kary i nagrody/ nieobecności w pracy/ informacja oi/ informacje o stanie zdrowia |
uczniowie | Open Office, Arkusz kalkulacyjny | PESEL/ NIP/ imię (imiona) i nazwisko/ nazwisko rodowe/ data i miejsce urodzenia/ płeć/adres stały/ numer telefonu/ e-mail/ dowód osobisty (seria i nr, wydany przez, data wydania)/ imię ojca/ imię matki/ dane osoby kontaktowej/wykształcenie/informacje o stanie zdrowia |
Zatwierdził
GLOBAL-MED EDUCATION Sp. z o.o
poniedziałek | 9:00 - 17:00 |
wtorek | 9:00 - 17:00 |
środa | 9:00 - 17:00 |
czwartek | 9:00 - 17:00 |
piątek | 9:00 - 17:00 |
sobota | nieczynne |
niedziela | nieczynne |
© 2024 Wielkopolskie Technikum Zawodowe