29 wrz

Polityka bezpieczeństwa: Opis struktury zbiorów danych osobowych

A właściwie tytuł powinien brzmieć:

Opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi.

Ponownie odwołuję się do potrzeby wcześniejszej inwentaryzacji zbiorów danych osobowych.

Do zrobienia tego punktu polityki wykorzystamy zrobiony już wcześniej wykaz zbiorów danych osobowych wraz ze wskazaniem programów służących do przetwarzania tych danych.

Read More

27 wrz

Publikacja mojego artykułu w Podkarpackich makach

Serdecznie zapraszam do lektury magazynu tworzonego przez użytkowników systemu bibliotecznego MAK+. W magazynie sporo na temat samego systemu, wdrożonych zmian, wywiady z bibliotekarzami oraz relacje z pracy bibliotek.

A wisienką na torcie jest subiektywy wybór moich wpisów z bloga, dokonany przez mojego serdecznego kolegę, redaktora naczelnego Podkarpackich maków, Łukasza Szymańskiego. Magazyn dostępny tutaj (bezpłatnie).

26 wrz

Czy szkoła potrzebuje zgodę ucznia na przetwarzanie jego danych?

Otrzymałam ostatnio pytanie dotyczące zgody na przetwarzanie danych osobowych uczniów przez szkołę, czy potrzebna jest zgoda, czy nie?
Omawiałam już bardzo podobne pytanie dotyczące przetwarzania danych czytelników przez bibliotekę. Odpowiedź jest analogiczna: to zależy od celu przetwarzania danych.

Szkoła nie potrzebuje zgody, jeśli przetwarza dane uczniów w celach określonych w ustawie z dnia 7. września 1991 r. o systemie oświaty, czyli celach związanych z nauką i wychowaniem uczniów. Oznacza to, że nie trzeba pobierać zgody na przetwarzanie danych osobowych ucznia podczas procesu rekrutacji, podczas trwania jego nauki, podczas korzystania przez niego z biblioteki, czy zajęć dodatkowych, o ile są zapewniane przez szkołę (w przypadku zajęć, może być konieczna zgoda opiekuna prawnego na udział dziecka w zajęciach, ale nie na przetwarzanie jego danych.

A co z innymi celami przetwarzania? Read More

23 wrz

Dwa szkolenia w Olsztynie

Serdecznie zapraszam pracowników bibliotek na szkolenie do Olsztyna.

Współorganizatorem jest Wojewódzka Biblioteka Publiczna w Olsztynie i to w jej głównej siedzibie, odbędzie się szkolenie. Uczestnicy mają do wyboru jeden z dwóch programów:

6.10.2015 zakres podstawowy (definicje, ćwiczenia z zasad zabezpieczania danych, tworzenie niezbędnej dokumentacji, rejestracja zbiorów danych, ochrona wizerunku, zmiany w ustawie o ochronie danych osobowych) – maksymalnie 25 osób;

7.10.2015 zakres rozszerzony (zmiany w ustawie o ochronie danych osobowych; omówienie obowiązków ABI i administratora danych, szczególnie pod kątem niezbędnej dokumentacji) – maksymalnie 25 osób;

Zgłoszenia uczestnictwa przyjmuje Dział Analiz i Współpracy z Regionem, Wojewódzka Biblioteka Publiczna w Olsztynie, (89) 524 90 38 | wspolpraca@wbp.olsztyn.pl

Image made by http://freedesignfile.com/ is licensed by CC BY 3.0

21 wrz

Dwustopniowe szkolenie w Warszawie

Wraz z SBP mam przyjemność zaprosić Państwa na prowadzone przeze mnie dwustopniowe szkolenie z ochrony danych osobowych, które odbędzie się 22-23 października w Warszawie.

Pierwszy dzień szkolenia to zupełne podstawy – wprowadzenie w podstawowe zagadnienia z ustawy, omówienie zasad bezpieczeństwa, odpowiedzialności, obowiązków ustawowych, tworzenia dokumentacji, upoważniania pracowników oraz rejestrowania zbiorów w GIODO, ochrona wizerunku. Read More

20 wrz

Czy PESEL może być loginem czytelnika w systemie bibliotecznym?

Ostatni kilka razy spotkałam się z pytaniem, czy można wykorzystać PESEL czytelnika, jako jego login do katalogu online (OPAC) w systemie bibliotecznym biblioteki i/lub numer karty czytelnika.

Co do zasady, nie jest to zabronione, jednakże jest to niewskazane. Przede wszystkim PESEL, sam w sobie, stanowi dane osobowe w rozumieniu ustawy o ochronie danych osobowych. Używanie danej osobowej, jako identyfikatora użytkownika budzi wątpliwości, czy w ten sposób nie ujawnia się osobom nieupoważnionym danych tej osoby. Administrator danych jest zobowiązany wykazać należytą staranność w dbaniu o dane osobowe, które przetwarza, wobec tego nie powinien stosować rozwiązania budzącego wątpliwości. Read More

08 wrz

Dylematy biblioteki publiczno-szkolnej

Niektórzy z Was na pewno kojarzą taki twór, jak biblioteka publiczno-szkolna. Najczęściej jest to biblioteka publiczna, która ma swoją siedzibę (lub filię) w szkole i jednocześnie pełni rolę biblioteki szkolnej i publicznej. W niektórych jest jedna kartoteka czytelników, w innych dwie oddzielne. I od razu nasuwają się pytania natury prawnej.

Kto jest administratorem danych czytelników, biblioteka czy szkoła?

Jeżeli jest to biblioteka publiczna (lub jej filia) mieszcząca się w szkole, to administratorem danych osobowych wszystkich czytelników (także uczniów) jest biblioteka publiczna. Jeżeli w szkole mieści się biblioteka, którą zarządza szkoła i która tylko po godzinach obsługuje mieszkańców, ale nie jest to biblioteka publiczna, a jedynie instytucja pełniąca taką rolę, administratorem danych jest szkoła. Read More

13 sie

Czy kiedy jest tłum na zdjęciu nie potrzebuję zgody?

To pytanie zadawaliście mi wiele razy i to w różnej formie:

Czy zdjęcia osób będących w tłumie mogę rozpowszechniać bez ich zgody? Czy jeżeli na zdjęciu jest więcej niż 3/5/10/100 osób, potrzebuję ich zgodę na wykorzystanie zdjęcia? Ile osób musi być na zdjęciu, żeby był tłum i żeby nie potrzebować zgody na rozpowszechnianie wizerunku?

Na wstępie muszę wszystkich zasmucić i poprosić, żeby hasło „tłum na zdjęciu = nie potrzebuję zgody” włożyli między bajki. Słyszałam już o pomysłach liczenia osób na zdjęciu i usprawiedliwiania ich liczbą braku zgody na wykorzystanie wizerunku.

Liczba uczestników wydarzenia ma znaczenie, gdy mówimy o imprezie publicznej (masowej), wówczas musi być ich ponad 1 000 lub zgromadzeniu (co najmniej 15). Natomiast pojęcie tłumu i liczenia uczestników wydarzenia utrwalonych na zdjęciu, to efekt problemu z interpretacją tzw. przesłanki krajobrazu z art. 81. 2 ustawy o prawie autorskim i prawach pokrewnych, z której wynika, że nie potrzebujemy zgody na wykorzystanie wizerunku, jeżeli sfotografowana osoba, stanowi tylko element całości, a usunięcie jej wizerunku nie wpłynie na przekaz zdjęcia.

Read More