13 listopad 2015
Polityka bezpieczeństwa informacji w tym danych osobowych
3 Podstawa prawna_
Niniejszy dokument jest zgodny następującymi przepisami prawa:
• Ustawa o ochronie danych osobowych z dnia 1997-08-29 (Dz. U. 1997 Nr 133, poz. 883) tekst jednolity Dz. U. 2014r. poz. 1182
• Rozporządzenie Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych z dnia 2004-04-29 (Dz. U. 2004 Nr 100, poz. 1024)
• Przepisy odrębne, na podstawie których Prezydent Miasta jest Administratorem Danych Osobowych.
4 Definicje
Ilekroć w dokumencie jest mowa o:
• Urzędzie - należy przez to rozumieć Urząd Miasta Jastrzębie-Zdrój
• Administratorze Danych Osobowych (ADO) - należy przez to rozumieć Prezydenta Miasta Jastrzębie-Zdrój
• Administratorze Bezpieczeństwa Informacji (ABI) - należy przez to rozumieć osobę
wyznaczoną przez Administratora Danych Osobowych, odpowiedzialną za
nadzorowanie przestrzegania zasad ochrony
• Administratorze Systemu Informatycznego (ASI) - należy przez to rozumieć osobę
wyznaczoną przez Administratora Danych Osobowych odpowiedzialną za
funkcjonowanie systemu informatycznego Urzędu Miasta
• Właściciel Zbioru Danych (WZD) - należy przez to rozumieć Naczelnika Wydziału lub Biura odpowiedzialnego za bieżącą aktualizację zbioru informacji, danych osobowych, (w przypadku jego nieobecności osoba pełniąca za niego zastępstwo)
• Użytkowniku - należy przez to rozumieć osobę upoważnioną przez Administratora Danych Osobowych lub Administratora Bezpieczeństwa Informacji do przetwarzania informacji. Użytkownikiem może być pracownik Urzędu, osoba wykonująca pracę na podstawie umowy zlecenia lub innej umowy cywilno-prawnej, osoba odbywająca staż lub praktyki
• Poufności danych - należy rozumieć właściwość zapewniającą, że dane są przetwarzane tylko i wyłącznie przez uprawnione do tego podmioty lub procesy
• Integralności danych - należy rozumieć właściwość danych polegającą zapewnieniu stanu niezmienności, poprawności i wewnętrznej spójności
• Dostępności danych - należy rozumieć właściwość polegającą na zapewnieniu możliwości niezakłóconego przetwarzania danych w wybranym przez podmiot momencie czasu
• Rozliczalności danych - należy przez to rozumieć właściwość danych zapewniającą możliwość jednoznacznego przypisania podmiotowi lub procesowi działań na danych
Urząd Miasta Jastrzębie-Zdrój strona 5/14