OPOZORILO:
Vzorec internega akta o odgovornih in pooblaščenih osebah za zbirke osebnih podatkov je izključno informativne narave in ga je potrebno prilagoditi dejanskemu stanju v posamezni odvetniški pisarni.
Interni akt o odgovornih in pooblaščenih osebah
za zbirke osebnih podatkov
(vzorec)
1. člen
Ta interni akt določa odgovorne in pooblaščene osebe (tj. osebe, ki lahko zaradi narave svojega dela obdelujejo določene osebne podatke) za zbirke osebnih podatkov, s katerimi upravlja odvetnik /odvetniška družba ___________________ (v nadaljevanju: upravljavec osebnih podatkov).
2. člen
Posamezna zbirka osebnih podatkov je lahko sestavljena iz ene ali več fizičnih zbirk osebnih podatkov. Fizična zbirka lahko obstaja v:
papirni obliki (knjiga, fascikel, datotečna omara, itd.),
elektronski obliki (magnetni diski, tračne enote, CD-ROMi in drugi nosilci elektronskih zapisov),
obliki mikrofilma itd.
Posamezno evidenco osebnih podatkov sestavljajo tiste fizične zbirke osebnih podatkov, ki so v tabeli za posamezno evidenco v prilogi tega operacijskega predpisa za varstvo osebnih podatkov navedene pod točko a): FIZIČNE ZBIRKE OSEBNIH PODATKOV.
3. člen
Upravljavec osebnih podatkov v tem internem aktu za varstvo osebnih podatkov za vsako evidenco osebnih podatkov določi:
odgovorne osebe za posamezne zbirke osebnih podatkov,
vsebinske sklope pravic oz. dolžnosti v zvezi z obdelavo podatkov iz posameznih evidenc ter
delovna mesta oz. osebe, ki so nosilci teh pravic oz. dolžnosti v zvezi z obdelavo podatkov iz posameznih evidenc (pooblaščene osebe za obdelavo osebnih podatkov).
Uporabniške pravice pooblaščenih oseb za obdelavo osebnih podatkov ter odgovorne osebe za posamezne zbirke osebnih podatkov so v tabeli za vsako evidenco osebnih podatkov določene pod točko b): UPORABNIŠKE PRAVICE DELOVNIH MEST TER ODGOVORNE OSEBE.
4. člen
Upravljavec osebnih podatkov lahko poveri posamezna opravila v zvezi z obdelavo osebnih podatkov pogodbenemu obdelovalcu osebnih podatkov, ki je registriran za opravljanje takšne dejavnosti in zagotavlja ustrezne postopke in ukrepe za varovanje osebnih podatkov.
Seznam pogodbenih obdelovalcev osebnih podatkov ter opredelitev pooblastil pogodbenih obdelovalcev je v tabeli za posamezno evidenco osebnih podatkov določen pod točko c): POGODBENI OBDELOVALCI OSEBNIH PODATKOV.
PREHODNE IN KONČNE DOLOČBE
5. člen
Spremembe in dopolnitve tega internega predpisa sprejme ___________ po enakem postopku, kot sprejme ta interni akt.
Osebe, odgovorne za posamezne zbirke osebnih podatkov, morajo vse predloge sprememb postopkov in ukrepov, opisanih v tem internem aktu, predložiti v sprejem ____________________.
6. člen
S tem internim aktom morajo biti seznanjeni vsi delavci, ki delajo na delovnih mestih, kjer se zbirajo, urejajo, obdelujejo, spreminjajo, shranjujejo, posredujejo ali uporabljajo osebni podatki ali nosilci osebnih podatkov.
Izvod tega internega akta je dostopen v prostorih upravljavca.
____________________________________
Odvetnik / odvetnik - direktor odvetniške družbe
Zbirke osebnih podatkov, ki jih vodi
odvetnik / odvetniška družba _________________________
Navedite zbirke osebnih podatkov, ki jih vodite, npr:
Kadrovska evidenca
Evidenca izplačil
Evidenca podatkov o prispeli in odhodni pošti
.....
…...
PRIMER: 1. KADROVSKA EVIDENCA
a) FIZIČNE ZBIRKE PODATKOV, V KATERIH SE NAHAJAJO PODATKI IZ EVIDENCE
• Personalne mape zaposlenih • Pogodbe o zaposlitvi (word datoteke) • Pogodbe o zaposlitvi (pdf) • Podatki z obrazcev M-1 in M-2 (pdf) • Strežniki v upravljanju ___________ • Varnostne kopije |
b) UPORABNIŠKE PRAVICE DELOVNIH MEST TER ODGOVORNE OSEBE:
Pooblaščene osebe za obdelavo osebnih podatkov |
Odgovorna oseba za posamezno zbirko osebnih podatkov |
• vpis, sprememba, dopolnitev oz. vnos listin v zbirko:
finančno-računovodski referent
• vpogled:
odvetnik / odvetnik - direktor odvetniške družbe, finančno - računovodski referent, imetnik podatkov (omejen dostop le do lastnih podatkov)
• posredovanje:
odvetnik / odvetnik - direktor odvetniške družbe
• brisanje:
odvetnik / odvetnik - direktor odvetniške družbe, finančno - računovodski referent
|
• odvetnik / odvetnik - direktor odvetniške družbe |
c) POGODBENI OBDELOVALCI OSEBNIH PODATKOV
POGODBENI OBDELOVALEC OSEBNIH PODATKOV |
POOBLASTILA (DOSTOP, PREGLEDOVANJE, SPREMINJANJE, BRISANJE, POSREDOVANJE) |
PRAVNI AKT, V KATEREM JE OPREDELJENA POGODBENA OBDELAVA OSEBNIH PODATKOV |
_________ s. p./d.o.o.
|
• Ima pooblastilo za vpogled v osebne podatke kot administrator strežnika oziroma aplikacije.
|
• Postopki in ukrepi za varstvo osebnih podatkov se urejajo v krovni pogodbi z izvajalcem oz. v aneksu k njej oz. v pogodbi o procesiranju osebnih podatkov.
|
_______,računovodstvo, s.p./ d.o.o. |
• Ima pooblastilo za vpogled v osebne podatke kot zunanji pogodbeni izvajalec računovodskih storitev. |
• Postopki in ukrepi za varstvo osebnih podatkov se urejajo v krovni pogodbi z izvajalcem oz. v aneksu k njej oz. v pogodbi o procesiranju osebnih podatkov.
|
__________, s.p./d.o.o. |
• Ima pooblastilo za vpogled v osebne podatke kot zunanji pogodbeni izvajalec storitev vzdrževanja in servisiranja programske opreme Fakturiranje-storitve. |
• Postopki in ukrepi za varstvo osebnih podatkov se urejajo v krovni pogodbi z izvajalcem oz. v aneksu k njej oz. v pogodbi o procesiranju osebnih podatkov.
|
PRIMER: 2. EVIDENCA IZPLAČIL
a) FIZIČNE ZBIRKE PODATKOV, V KATERIH SE NAHAJAJO PODATKI IZ EVIDENCE
• Potni nalogi • Obvestilo o dopustih • Izpis izvedenih plačil pri banki • Plačilne liste • Plačilne liste (arhiv) • Obračun plače, Podatki za potni nalog, Evidenca dopustov • Lista prisotnosti (obrazec Mesečno poročilo o prisotnosti na delovnem mestu) • Jubilejne nagrade • Inflacijska uskladitev plače • Regres za letni dopust • Evidenca izvršb, Evidenca izvršb v čakalni vrsti (po posamezniku) • Načrtovano gibanje stroškov plač • Pregled refundacij • Potrdila o odsotnosti z dela (bolniški stalež, krvodajalske akcije, odločbe o dopustu, bolniški listi, porodniška), Potrdila o izrabi delovnega časa (dovolilnice za nadurno delo, dovolilnice za prenos letnega dopusta) • Potrdila o odsotnosti z dela (bolniški stalež, krvodajalske akcije, odločbe o dopustu, bolniški listi, porodniška) – scan • Študentska napotnica, obračunski list • Izjava o zaupnosti (original), izjava o zaupnosti (kopija) • Podjemne pogodbe in avtorske pogodbe • Podjemne pogodbe in avtorske pogodbe (kopije) • Varnostne kopije
|
b) UPORABNIŠKE PRAVICE DELOVNIH MEST TER ODGOVORNE OSEBE:
Pooblaščene osebe za obdelavo osebnih podatkov |
Odgovorna oseba za posamezno zbirko osebnih podatkov |
• vpis, sprememba, dopolnitev oz. vnos listin v zbirko:
finančno – računovodski referent
• vpogled:
odvetnik / odvetnik direktor odvetniške družbe, finančno – računovodski referent, imetnik podatkov (omejen dostop le do lastnih podatkov)
• posredovanje:
odvetnik / odvetnik direktor odvetniške družbe
• brisanje:
odvetnik / odvetnik direktor odvetniške družbe, finančno – računovodski referent
|
• odvetnik / odvetnik- direktor odvetniške družbe
|
c) POGODBENI OBDELOVALCI OSEBNIH PODATKOV
POGODBENI OBDELOVALEC OSEBNIH PODATKOV |
POOBLASTILA (DOSTOP, PREGLEDOVANJE, SPREMINJANJE, BRISANJE, POSREDOVANJE) |
PRAVNI AKT, V KATEREM JE OPREDELJENA POGODBENA OBDELAVA OSEBNIH PODATKOV |
_______________s.p./d.o.o.
|
• Ima pooblastilo za vpogled v osebne podatke kot administrator strežnika oziroma aplikacije.
|
• Postopki in ukrepi za varstvo osebnih podatkov se urejajo v krovni pogodbi z izvajalcem oz. v aneksu k njej oz. v pogodbi o procesiranju osebnih podatkov.
|
____________ s.p./ d.o.o. |
• Ima pooblastilo za vpogled v osebne podatke kot zunanji pogodbeni izvajalec računovodskih storitev. |
• Postopki in ukrepi za varstvo osebnih podatkov se urejajo v krovni pogodbi z izvajalcem oz. v aneksu k njej oz. v pogodbi o procesiranju osebnih podatkov.
|
____________s.p./d. o. o. |
• Ima pooblastilo za vpogled v osebne podatke kot zunanji pogodbeni izvajalec storitev vzdrževanja in servisiranja programske opreme Fakturiranje-storitve. |
• Postopki in ukrepi za varstvo osebnih podatkov se urejajo v krovni pogodbi z izvajalcem oz. v aneksu k njej oz. v pogodbi o procesiranju osebnih podatkov.
|
Tags: internega akta, tega internega, vzorec, osebah, opozorilo, odgovornih, pooblaščenih, internega