GIODO Generalny Inspektor Ochrony Danych Osobowych - Jakie wymagania odnośnie zabezpieczenia danych osobowych musi spełnić wspólnota mieszkaniowa, a jakie zarządca nieruchomości?
wspólnot mieszkaniowych

Jakie wymagania odnośnie zabezpieczenia danych osobowych musi spełnić wspólnota mieszkaniowa, a jakie zarządca nieruchomości?

Podmiot udostępniający: Zespół Rzecznika Prasowego Biura GIODO
Wytworzył informację: Małgorzata Kałużyńska-Jasak2011-10-19
Wprowadził informację: Robert Czapski2006-10-20 15:38:15
Ostatnio modyfikował: Rafał Kreusch 2011-10-19 11:21:42

Zarówno administrator, jak i podmiot, któremu przetwarzanie danych osobowych powierzono, czyli zarówno wspólnota jak i zarządca, muszą zastosować wymagania odnoszące się do zabezpieczenia danych, zgodnie z normami art. 36-39 ustawy o ochronie danych osobowych i rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych.

Ustawa o ochronie danych osobowych nakazuje tym podmiotom m.in.:

  • zastosowanie środków organizacyjnych i technicznych zapewniających ochronę odpowiednią do zagrożeń i ryzyka,
  • zabezpieczenie danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem,
  • prowadzenie dokumentacji określającej sposób wykorzystania danych,
  • wyznaczenie administratora bezpieczeństwa informacji,
  • wydanie upoważnień do dostępu do danych osobowych,
  • prowadzenie rejestru takich wydanych upoważnień,
  • zastosowanie środków sprawowania kontroli nad wykorzystywaniem danych osobowych w zbiorach.

Uszczegółowieniem tych przepisów jest ww. rozporządzenie określające sposób prowadzenia i zakres dokumentacji opisującej sposób przetwarzania danych oraz środki techniczne i organizacyjne zapewniające ochronę danych. Rozporządzenie określa też podstawowe warunki techniczne i organizacyjne, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Należy pamiętać również, że w umowie powierzenia przetwarzania danych zawartej pomiędzy wspólnotą, a jej zarządem mogą być określone wyższe rygory niż wynikające z tych przepisów i wtedy zarząd musi podejmować działania zgodne z zawartą umową.

Ustawa o ochronie danych osobowych zawiera przepisy karne. Choćby nieumyślne naruszenie obowiązku zabezpieczenia danych przed ich zabraniem przez osobę nieuprawnioną, uszkodzeniem lub zniszczeniem podlega grzywnie, karze pozbawienia wolności do roku albo karze ograniczenia wolności.