12.01.2015 Views

Informacja o wynikach kontroli funkcjonowania straży gminnych ...

Informacja o wynikach kontroli funkcjonowania straży gminnych ...

Informacja o wynikach kontroli funkcjonowania straży gminnych ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ważniejsze wyniki <strong>kontroli</strong><br />

objętych wnioskami skierowanymi do sądów), jak i dane osobowe z rejestrów, ewidencji<br />

i zbiorów, do których straże posiadały dostęp na podstawie odrębnych przepisów (np.<br />

zbiory PESEL, CEPiK).<br />

Komendanci w 10 strażach (Chodzież, Gniezno, Kłodzko, Opole, Legnica, Nowy<br />

Sącz, Radom, Stargard Szczeciński, Szczecin, Zamość), nie zgłosili do rejestracji<br />

Generalnemu Inspektorowi Ochrony Danych Osobowych (GIODO) posiadanych<br />

i przetwarzanych zbiorów. Brak rejestracji zbiorów naruszał obowiązek określony przepisem<br />

art. 40 ustawy o ochronie danych osobowych 55 (uodo). Niezgłoszenie do rejestracji<br />

przetwarzanych zbiorów danych osobowych wypełnia znamiona czynu określonego w art. 53<br />

uodo i zagrożone jest karą: grzywny, ograniczeniem wolności albo pozbawieniem wolności<br />

do roku. Dopiero w toku <strong>kontroli</strong> NIK w 5 strażach (Gniezno, Nowy Sącz, Stargard<br />

Szczeciński, Szczecin, Zamość) zgłoszono do GIODO do zarejestrowania przetwarzane<br />

zbiory danych osobowych.<br />

Urzędy Miast w Chodzieży, Nowym Sączu i Legnicy do czasu <strong>kontroli</strong> NIK nie<br />

zarejestrowały zbiorów obejmujących dane osób, którym strażnicy udzielili pouczeń<br />

i ukarali mandatami karnymi.<br />

Komendant straży w Szczecinie dopiero podczas <strong>kontroli</strong> NIK zgłosił do rejestracji 3 z 4<br />

posiadanych zbiorów danych osobowych.<br />

Komendant straży w Gnieźnie dopiero w kwietniu 2010 r. (tj. w toku <strong>kontroli</strong> NIK) zgłosił<br />

do rejestracji GIODO zbiór danych osobowych o nazwie „Wykroczenia”.<br />

Mimo, iż straż w Stargardzie Szczecińskim posiadała i przetwarzała dane z baz danych<br />

osobowych dotyczących m.in.: osób ukaranych, numerów PESEL mieszkańców miasta oraz<br />

spraw o wykroczenia, to dopiero w toku <strong>kontroli</strong> NIK dokonano zgłoszenia posiadanych<br />

zbiorów do GIODO.<br />

W 8 strażach (Białogard, Kłodzko, Lublin, Kluczbork, Opole, Szczecin, Toruń,<br />

Warszawa) nie określono w ogóle lub określono niewłaściwie tzw. politykę bezpieczeństwa<br />

oraz instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych<br />

osobowych. Tym samym w strażach przetwarzano dane osobowe, mimo braku określenia<br />

sposobu ich przetwarzania oraz stosowanych środków technicznych i organizacyjnych<br />

zapewniających ochronę danych osobowych.<br />

Brak określenia warunków przetwarzania danych naruszał przepis art. 36 ust. 2 oraz<br />

§ 3 rozporządzenia w sprawie przetwarzania danych osobowych 56 .<br />

55 Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2002 r. Nr 101, poz. 926 ze zm.).<br />

56 Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie<br />

dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim<br />

powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych<br />

(Dz.U. Nr 100, poz. 1024)<br />

43

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!