Zapytaj prawnika… O zabezpieczenie ankiet beneficjentów projektu
Organizacje pozarządowe pomagają osobom niepełnosprawnym, chorym, bezrobotnym i innym, które znajdują się w trudnej sytuacji życiowej. Chcąc zaplanować działania, badają sytuację tych grup. Często diagnoza ich potrzeb jest niezbędnym elementem projektu (wymagają tego grantodawcy, organizatorzy konkursów). NGO trudno więc uniknąć zbierania danych osobowych. Jak mają to robić zgodnie z prawem? Przeczytaj wyjaśnienia kancelarii Gide w ramach cyklu ngo.pl i Centrum Pro Bono!
PYTANIE ORGANIZACJI POZARZĄDOWEJ
Każdy administrator danych osobowych (a w opisanym tu przypadku organizacja pozarządowa z pewnością będzie administratorem danych osobowych) zobowiązany jest do należytego zabezpieczenia danych osobowych, w sposób określony w artykułach 36-39a ustawy o ochronie danych osobowych.
Obowiązki opisane w ustawie o ochronie danych osobowych obejmują między innymi konieczność wdrożenia stosownej dokumentacji wewnętrznej (polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym), konieczność nadawania pisemnych upoważnień osobom mającym dostęp do danych osobowych oraz prowadzenia ewidencji nadanych upoważnień.
Rozporządzenie w sprawie dokumentacji i warunków technicznych
Szczegółowe warunki dotyczące stosowanych środków bezpieczeństwa zawarte zostały w rozporządzeniu Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 roku w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych oraz organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych.
Jaki login i dla kogo
Mając na względzie obszerność poruszonej tematyki, celem uzyskania bardziej szczegółowych informacji odsyłamy do lektury wspomnianego rozporządzenia (zobacz rozporządzenie) oraz do art. 36-39a ustawy o ochronie danych osobowych (zobacz ustawę).
Polityka bezpieczeństwa danych osobowych w organizacji pozarządowej
Konieczna rejestracja w GIODO i zgody beneficjentów
Ponadto, zgodnie z art. 40 ustawy o ochronie danych osobowych, co do zasady każdy administrator danych osobowych jest zobowiązany zgłosić zbiór danych osobowych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych.
Ustawa nie przewiduje w tym zakresie wyłączeń dotyczących zbiorów danych osobowych przetwarzanych przez fundację czy stowarzyszenie, a zatem zbiór zawierający dane osobowe uczestników projektu podlega zgłoszeniu do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych na zasadach ogólnych.
Gide jako jedna z pierwszych międzynarodowych kancelarii otworzyła biuro w Polsce w 1991 r. Obecnie w warszawskim biurze kancelarii Gide pracuje około 40 adwokatów, radców prawnych i doradców podatkowych. Klientami warszawskiego biura kancelarii są między innymi instytucje finansowe, banki, firmy ubezpieczeniowe, inwestorzy zagraniczni, spółki i inne przedsiębiorstwa krajowe w tym spółki Skarbu Państwa oraz instytucje z sektora publicznego.
Prawnicy kancelarii mają rozległe doświadczenie w doradztwie w zakresie obowiązków administratorów danych osobowych oraz innych podmiotów przetwarzających dane osobowe i regularnie doradzają swoim klientom (mającym siedziby zarówno w państwach Europejskiego Obszaru Gospodarczego jak i w państwach trzecich) w sprawach z zakresu bezpieczeństwa danych osobowych, ich przetwarzania oraz udostępniania innym podmiotom.
Kancelaria Gide od lat angażuje się w działania pro bono.
Jak przestrzegać prawa w NGO, jakie przepisy są ważne dla NGO – dowiesz się w serwisie poradnik.ngo.pl.
Źródło: inf. własna (poradnik.ngo.pl)