Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o...

44
!" #$ %%&

Transcript of Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o...

Page 1: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

�������������������

������������

� ������������������ ������������� �������������������

����� ����������

���

������� !"���#$� ��� �� %%&�

������������������������������������

���������������������������������������������������������������� ��������

�������������������������������������������������������������������� ��������������������������������������������

���� ������������������������������������ �������� ����������������

�������������������������������� ���� �������� �������������������������������������������� ���� ���� ��������������������

����������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������

��������������������������������������������������������������� ������������

Page 2: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � ��

������������

���!"� ���#$� ���� �������%� &�� ������ '����� � ��������� �� ��� � ��� ������ ��������� �������� �������� ���� ������ ���� ��'�&�� ���� ��(� ��� � ���������� � �"���������� �����%� � ������ �� ������)�*� ���� ���������� � �����+� ��� �����%� � ����� �� ����!�%���!�����������'�� �����,�������+������+������!���������'������"����� ����������� '�������� �����%� � ������ '�)� �����%� � )�� ��������� ��,� ��� � � � �������� '�)� � �� '�������!�� ��� ���������+� � ������ � '���(� ��� �� ��� ��� � ���� ������ ���' ���+� � '���� ������������"��+���������� � ������������!��'�)����+� ' ������� ���������+��

���������������

- ����+��.���//0� ���!"� ���#$1� 2� �"���3"�������%� 4� ����� �� ����%� 5 �����6��������%� #�)�������7������ ����'���� ����� ������& ���� � �� ' ��� ����� � �������������� � ��� ��������"�������'����'!������,�����+������� ��������+�'�)������������+�� � � �"������ ���'����� *!�"�� ������"��� 8������ ��,���� ��� � ��� ������ ���� � '� ���� �����(%� � �� ��(%� � ���'�(%� � ����� ��(%� �� �����+���(%� � ������(%�����+ ����(� �� ��������� ������������� ��� ������ ���� ��&� ���������(� �� ������� '������ ������ �� ��� � � �� �����+� '����� �����9� :�'��� �������+%� ���+��������+%�� � � �������+%� ����������+� '�)� �����+;� �� ��'��+� � ��������+� )��� ������������� ���������������������� ������ !�� ��� �������<��������������,�&�����+������+�����'�)��� ���� �������+���� � ��� �������

��������������

����������������� �� �������,������������������������& ���������������� �����)�*�� �� �������+��"�������'���

� ���������������

� ���+����������"����,�����,���������������������1���������/��4=� � ����������//>%������������4=���?<� ��������������//>%���������/��4=� � ������������//@��

<����&�������� ������� �� ����������� ������ � ����� � �� � ���������������� � � ���� ������������A��� ��+������ -�3$BC� ��� ����',������ ������ ��" �� ��� ����� �&��� ����!������������������������������"�����������"������������!��-�3$B�A����4 � ��)'�� ������ �����'��� ��"������������+������-�3$B�A��� ����,���� � '���%� ��� ������������� � � ���� �����'������������!���������+������� ��� �������

���������

�����������������

���!"� ���#$� �������� � � ��"�������� ����'���+� ����� �� � �������� � �������+���� � ��� �������=������'��� �������� �������� ��(������������" ��!������ "�1�

2� �"���3"�������� ��)'�������D E�������'�4� ����� �� ����� �� ����� �� ����D ����'�� ��5 �����6��������� �����������D � ����� �����'�#�)�������7����� '������D ���� ��

Page 3: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � F�

���'()*+��

"!� ��(��,�)-�) !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!.������ ���,� ����������������������������������������������������������������������������������������������������������������������������>������ 4������������������������������������������������������������������������������������������������������������������������>���F�� 4 ���)�����������������������������������������������������������������������������������������������������������������@���A�� G�����������������������������������������������������������������������������������������������������������������������@���>�� ������������� �$#G-GC���-�3$BC �������������������������������������������������������������������������������0�

��>��� 6��������� ����� �������������������������������������������������������������������������������������������������0���@�� ������������� ������+��������!�������������+����������������������������������������������������������0�

��@��� $����� ��������-�3$B ����������������������������������������������������������������������������������������H���@��� < ���)��������9�������� ����� ������������������������������������������������������������������������H���@�F� �����!����I$��������������������������������������������������������������������������������������������������H�

��0�� ������������� ������� ��� ������������������������������������������������������������������������������������������H���H�� ���!"����#$���������������������������������������������������������������������������������������������������������������J���J�� ������������� ��� �������� �� ��������4K��GB������������������������������������������������������J�

!� �/'/+�-,�""������ 5���� �����(�������������L ����������������������������������������������������������������������������������������������� =���������9�� �� '���+�����������������������������������������������������������������������������������������������������F�� 2�� ������������������������������������������������������������������������������������������������������������������������A�

��F��� #�+�����-�3$B�M��!���� ����������������������������������������������������������������������������������A���F��� ������N-�3$B�����������������������������������������������������������������������������������������������������>���F�F� K �� �������N-�3$B���������������������������������������������������������������������������������������0�

��A�� ��� � ������-�3$B�A���� �)��������� �� �����������������������������������������������������H���A��� 4���"�� ���������������������������������������������������������������������������������������������������������������H�

0!� �,'��� 0"�F���� 3�)'� ����� ������������������������������������������������������������������������������������������������������������������F��

F����� ������������$B�I E�������$��������C������������������������������������������������������������F��F����� ������������$#G-GC ��������������������������������������������������������������������������������������F��F���F� ������������I$�������������������������������������������������������������������������������������������F��F���A� ������������G4�-2���������������������������������������������������������������������������������������F��F���>� � ��,���������,������+������������������������������������������������������������������������������������F��

F���� #" ����������������������������������������������������������������������������������������������������������������������������F��F�F�� B�)'������� ��9��������������������������������������������������������������������������������������������������������F0�

F�F��� ������N-�3$B�A������ �����4�%�G$���2?����������������������������������������������������������F0�F�F��� ������N-�3$B�A������ ������#� ���G-����������������������������������������������������������FJ�F�F�F� K �� �������N-�3$B�A����������������������������������������������������������������������������������A/�

F�A�� 4 ���������'��� �� '���-�3$B�A�������,����������� �������������������������������������A���

Page 4: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � A�

������������������ ����������������������������������������������������������������������������������������������

����������������������������������������������������������������� �������� ������������� �

�������������������������������!�����������

�����1�2����(����1�����3 ������3�� ���

Page 5: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � >��

"!� ��(��,�)-�)�

"!"!����4��

��������������� �� ��� ��'�� ������������ ����� ������������������������� � ) ������ ���� ���������'��� ���+������+� �� �����������+��<���������� � ) ���������+ ���������� ������ �'��� �������%� � � ��������� �"������ ��+� ������������ �� �����)���,�� <��� ������������������ � )�����������'� ��(�������+������+� � ) ���+������ )������� �����������+��)�����+����������������'���� ��������� �������(���)������������������+������+� � ) ���+� �����+%� ��!�������������� �,���� ��+�� ��������� �� �������������4 ������������&��������(�� )����������1�

5+�1�������$�������������6��$��� �$� ���7��� ���89�

� � '��� ��� �������� ���� �� ����������� � ������ �������(%� &�� � �������� ����� � ) ��� ���������������������+�� �� '��������� ���+%�� �������+�����������+%���� ��,��� ����+�������'����� ����!�������� � ) ���������+ ���������� �������'��� �������%�� ��"��������+���� ��������������� �� �����)���,�� #������ � � ������� ���' ��� ��� &����� �� �������� �� ���������� ���� ���+�������!��� �� '�%�)��� ����������������������������+� � ) ���+�)�" ��� ����������������� '����� �������O���%� ���������%��������������� �����������:����������������������%���!��������������"�)�������+� � ) ���+;�� ������������(�� )����������1�

5+�1������������6��$��������������� :1���������7���� �:����1��� �7��1:�;��������89�

5+�1������������������������$�������������6��$��� �$� ���7��� ���89�

"! !������ �1��������

4 ����� ����� ���������� �������%� ��!�� ��������� ������ ������� �+ ��� �����+� � ) ���+%��1�

•� 6 ����������K������ �� '�����4 '������•� ������� �� ����� �J����������JJ0�� � �+ ���� �����+� � ) ���+� :����� ������ ���//���

<��/�%� � ��J�@� ��<��>F%� � ����0�� ��� ���//A��<��>%� � ����J� ��<�FF%� � ���H>;� M���������'���P�����Q�'�)�P����Q%�

•� K �� ��������2#��G���������J�����������//A��:��������������//A��<��//%�� ���/�A;���������� � ����������� ������������ �����+� � ) ���+� ��� �����!�����+�������+� �� ������������+%� ������ � ������ �� �����(� ��������� �� ����������� ��������� �"�&��� � � ������������ �����+� � ) ���+� M� ������ ��'���PK �� ��������Q��K �� ������������" ���&�������'��� ������//A�%�

��1�

•� ���������4�'�������?� �������� � ��K����J>NA@N�?���������A���*����������JJ>����������� �+ ��� �!)����������+����������������������������+� � ) ���+� ����� ) ���� �����"�������+������+%�

•� 6 ���������/H�K����?� ����� ��� �����������H�����������JH���� � �+ ���� �!)��������������� ����������������������������+� � ) ���+��

�� ���' ���+����������+�� ��!����&����(����� � ������'�������������� �,)���+������� �����!����,����� � ���+��

Page 6: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � @��

"!0!�����������1�1������

���������J>NA@N�?�����������@��4���)�"�������������,�����������1���������� �� �������� �� ��������� �� �������� ������� ���� ������� ����� ����� ����������������� ��������� ��� �� ������ �� � �� �� �������� �� �� � ������ ������������������ ���������� ���������!����������� ��������"�"������ �������#� �����#����� � �������$����������"� ��� ������ �!# �� ���������� ������"� �������� ��� �� ���� �� �!# ���� ������������������� ���������� ������������������������������� ������#� ��%&�

�� ���,������+� �� $��������� � ��,����+� ����� ���'�� ��)'������� ��� �����+� ����� !&���� ��� ��� �� ���������%� �����������+� �������� ������ � ������� �+ ��� �����+� � ) ���+��<�� ������ )������ � ������!�� � ���,� ���+� ���������� �� ��������� �� �+ �� �����+� � ) ���+� �� ��������+� ��� ���������+�� �'���� � ��" �� ���� ���� "�� ���#$� � ���� ��'�� ��� ��(� P�������� ���������� �� ���� �Q%� ��!�� � � &�� �� ������������ �� �� ������)��������9����%��������� ��������������������+� � ) ���+�����������+���� ���������+���

���������������� � ���"������',��� �������������������'������������ �+ �� ��� ���������������+� :������� �����+� �� �������� � �+ ���� ��� ������ ���������+� ������ ���//��� <���%�� ���A�;��

"!<!�,$����� ��1�1������

��������� ����� �������� ��� �'�� ���������+� �!)� �������� �����+� ��������������� �� ���� ����"�����������!�� ��� ���������+� ����� �������� ���+ ���������+��� ) ���+��4 ��&������)�'�������������������������!����������+� '1�

� ,$�������1�1������ (�3��

��� G��������� ������+��� ) ���+�N���� ������ ������'�)� ����������

�� ��������� �+ �,������+� � ) ���+�� � �����������0� ������%� ����� � � ���%� ���� ����� �����������%� � ��� ��'�)� � )�%� � ��!��+�� ���������F%� ���������� � ��'��+� �� � ����+������������������+� � ) ���+��

��� G��������� �3��������9�����$�� ������:G3$;�

���� ���� ������������� ������ �+ ��%�������� ��� ����� G��������� �� �����+��� ) ���+%� �+�)�� &�� �� ���� ��� ����� �������� ����:�� �����������F@�������;��

F�� G��������� � ��������� �� ������ ��� ������������ �����+� � ) ���+���� ���� ���� )�������

A�� G��������� ���� ��������:�������������� ��������N���'������N�����������+;�M�$�� ������

��� ����� )��&��� ����� ���� �������� �� ��'������ �+ ��� �����+� � ) ���+� �� ������ ��������� N���'��������

>�� �� )�%���!��������� ����� � &�� � �� ' ��(� ������������ �����+%� ��!�� ����� ����%� �������+� �� �)� ��+� �����+� :�� ������� �����A�������;��

@�� 4 ��� �%���!����� ���� � ������������������+�: ��� �����;�

����� �� ��,����� ������������ �����+%� ������ ) ������� � ��(� � ���� ��)������������ �)�!������+%� ���!��+�� ���������F@MFJ%� ������"��(����������� ���' ��� �� ��������+%� � ��!��+�� ���������FJ����������

Page 7: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � 0��

� ,$�������1�1������ (�3��

0�� G���� �������!����� ���������+� ���������� �� �� �(� ������������ �����+� � ) ���+����������

H�� $������ �I$���� ���� ������ �',������ �����9%� � ����!�� ���������!�� ��� ���������+� �"�&���+� � ������������������+�:�� ������������A�������;��

"!.!��$� �� �� ��$���,+,=� �+���'=�

�,+,C�������� ��� ����������������������������� � )�������������,���� � � �"����� ��� ���������� ��� ���� ��%�)��������9������ �� ��������������!�� ��� ���������+��4 ����"�� �� �J@J� ���� �)������ ��'�&�� � � ����� � ���� @>�����,��� ��" ��!�%� ����� ���+��� �����"��+��' ��'�� �����+���� �����A/������+���������-�" �� ���� ���� "�����#$%���� ������������%�����" �������� �����������$#G-G��

�'�>�?������������ �2��C� :$BI$;� � ���"�� � "���� ����� $#G-G��� �JJH� ���� $�������%�)��� ����(�'��� �� ���� � ��� ��(� $B� � �)�����������'��� ���������������'���+� � ������ ���� �����'���+� � ����+� �� �"�������� ������ ����"������ $BI$� � ������ �����'��� )������� ����� ���������� �� �� � ������� "���� ��� ��������� �� ���� ����� ������"�� ���� ����� � �� ���� ��'���!�������� ������+������'����������������,�� � ��������� �����������

+���'C� :- �� '� �)�����E��� � � $�� ���� �� ���� K�'����� B��+� ' ��;%� ��� ������������'�� ����� ����� $#G-GC� �� $BI$C%� � � ��+����� "���� ��� ��������� %� ��!�� � ���'����� �������������"��(� '��,� � ��,���� ������������ ���� �� �� � �� '�%� ���������� ���+�������������������)����� �������� &'����� ��� ���������� ���������� '��������� )��+������������ ������ $B� �� ��"��� ������� <��� ����� ������ -�3$B�A��� �"������ ������� ��� �� �� �(� �� ���'��������������%� � ����� ��� �� ���,����(� ��� �(� ������ �� $B%� �� &'����� � ��� ������ $B� � �)������� �������������� &�������+������-�3$B��

4���� ��� ���!'���+� � ������+� $#G-G� �� $BI$� �� � ���� ��� �� ������& �������������'���!���������� ��������������"�� �������%�!����&���4 '�����

"!.!"� ��1��� �� �@��:��� �

�� ��'�� ���"������� ��'!�� )����� ���+%� ��� ������ ����� �� �����(� ������� ����� ��� �� '���%���!����+�����-�3$B� ���'����� �)����� ������ ������ �������#�� 1��������� �(%������� �(%� � ��� �(%� ������'� �(%� � ��,�� �(%� �� �� �(� �� ����'� �(�� �� ��������)��������9����� ��� ������ � ����� ��� ���������� ���� ������� � ��� ���� �� ������'� �����(��3 ���3���A� �� � ��������+� $#G-GC� ������� � &'�� �(� ����'�������%� �� � �� ������ ������������ �(�'�)�����������

� ����� �� K �� ��������%� ���� ������������ �����+� � ) ���+� ) ������ �������� ��� ���%� ������'� ���� �� �'����'� ���� �����������+� �����+�� (��3 ���3���A� ��������"����� �(������9���������!����� ���������+��"�&���+�� ������������������+� � ) ���+������������%� &�� ����"����� � ��� ��� � �� )�(� ���������� �� �� �!)� ���� �������� ��'� � ������ ��� � ����

"!B!��$� �� �� ��$�� ��1�7�����$��$��� ��1�1���1�7�

�� ��������+� � �������+� )��������9����� ��� ������ �� ������!�� ��� ���������+�� '������ !����&� ���� � ������ ������ �� �� ��������� �������+� �� ��&��� ������� ���+� ��� ������+��

Page 8: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � H��

"!B!"� �����$��2:���1�+���'�

$B�I E�������$��������C� ��)'�� ��"� !&��� ��� ������ � ������� �������!�� �+ ��������+%������1�

•� -�3$B�#�������3���'����M�G��$�� ���� ��#�������#�E�E�'�6��%�����?���� ���R>S��M������������� )'������,�)��������9�����$B����� �!)�� �����"����!�� ��'���&��� ��������� ��%���� ��������"���������������������������'������������������ �������&�� �������,)� ����%�

•� -�3$B�2��������E�E���� ��$������� ��'�$B�I�������%�����?���� ���R@S��M��������� !��������A�!&���+����������+� ��)'�� �����+������"����������%�� �������+�� �������+�����������������+���"�������)��������9��������� ���������%�

•� -�3$B�2������1�2������� ��$#�N$?-��00JJ1�//>����+�-�3$B�A�/��R0S��M�������������'������ ��,����� �����������'����� �� '������������ �����������+�������-�3$B������������������ ������������,����� � ��� ��

"!B! � -��:1����� ����C����� �@��:��� �

������������)������������� ��� ���%� ������'� ���� �� � ��,�� ���� ��� ������� �����+�������������� � ������1�

•� � ���$#�N$?-��0//�1�//>%�•� � ���$#�N$?-��0//�1�//>%�•� � ���$#�N$?-��00JJ1�//>%�•� � '����� ���4<�$#�N$?-��00JJ1�//0%�•� � '����� ���4<�$#�N$?-��0//�1�//0��

"!B!0� �������� �>����

<�� �� ���� �� ���� ������� ���� I$���� ��)'�� ��" � � �������� ���������� ���������������!���� �'�� ���������� !�� �����+%� ��� ����� ����� ����������� $�� ������� 3����I����'��� �$������ �1�

•� ������������������� ��� ���������� &������ '������)��������9������R�/S%�•� �����!���� � ������� �� � )�� ��� ������ ���������� ���'������ �� �!)�

���������� ��������� ��� ���������%� �"�&���� � � ������������ �����+� � ) ���+%� ��� ������!'���� ����',��������� ��� �!�� )��������9�������� �������R��S%�

•� ���������� � ������� ������� )��� �����+� � ) ���+� ��� ������ ��'� ��������������+��������'��������R��S��

"!&!��$� �� �� ��$����1������� �

4����� �(����"���P6 ����� ��� �#" ������5,�����4 '����� �4�<Q� ������1�'(������������������� �����������)����"������������������������ ������")����������#������ ��� � ������� �� � �������� ��� ����������%&���

� ������� ���� �� �����,�6 ����������K������ �� '�����4 '��������G����'��A01�'��#�������������������� ��#����������� � ������� � �������������� ������ ������������������ �����������#���"����������%&��

?����' ������3������������������������� �(����� �!)��)��&�������&������������ ���1�*+� ����,�������� �������,����,����� ��"��� �� ������������,�������� ��� ��"��%�-� ����� .�� �� ��� ��� ���/�������� ��� �/������� ��� �� �������� � ������ � ������%�0 � ����� ��������/���� ��� �� �� ��� ��� ��� ��/�� � �.�� � ������� ��,�� � �� �,,����� �1������ ��� �"����� /���� �������������� /����%�2������������������� ���,����/���������,,�������"������,,�������� �����������,� �������������*�"�����,� "���&�3�% %����/��������4%&�

Page 9: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � J��

�������������������������� �(����� �!)����)��������+�)������������1�'��#����5�� ��� ������ �"�� �"��� ��!�� ��� "����� ��� ������ ����������� �����!��������������������������"��"���� � �%&��

���&�� ��,%� &�� ��� � � � �+ ��� ��� ������ � �������� � )�� ���������� ���"���� �� ����� � ������� �����#� � ������������ ���"�����������G����'��>��6 ����������K41�

'6%�7���� �����#������������� ��� ����� �#� ������������"���������"��� �� ���� ,��������������������� �������%��8%�9 ����� �"���� �� ��� �� �� ����������� �������� �� "������ ���� � ���� � ,���������������������� �#� ����� �������������� ���������������� ��%��:%���#������������������"��������������� ��"������������"�� �!��������!���� ���%�; �� ��� ����� ����������#������5����"�����%��<%���#��� ��� ������ ��� #��� ��� ��������� ��� ���� "�" ������ � ,�������� �������������� ����� �����"������ ����������!������� ���"�����%��=%�>������������� ������ �������"������ �� ���� ,������������5���"�����%&�

K �����,�������� �G����"�������������� � �+ ���������+� � ) ���+���

�!(�������,%�&��������!"��������������������'���������������� ��������,�� ����,&����,����������� �" ��� P������ �(Q� � � ����� ��������+� �� ��� ����� ��� ������ � )��� 4���"������ &�� )�(� ��������� ������� $#G-G� � ��������� �����RJS%� ��!�� ���'�� P����� ��E���Q� �" ����P��E���Q1�

*6%?%6� ���/���� ��� �� ������ ��� ��� ��"��� � �� ���� ���� � � � ������� � ��� � �� � ,������� ������� ����� ���� ��,���������� ��,������� ��/��"���3������"�����4%�@� � ��� ���������� ������������������������/����� �������� ���������������/����������������������������/���������� ���� "����� �%&�:�"�����"��4����� �(� ����������������������������������� �� ) ���������� ������� ������+� '����� �����+� � �������+� � )�� ���������%� ��!�� ����� '�)� � &�� � ���(����������� �������� ��+�� �������� : � )�%� ��!��������� ����;��6�� ������ � �� ����������� �� �(������ ������ ��������������� ���������������� '������������ ���������'�)� �� �������+���������+������;�

"!D!������������

4���� ���� "�� ���#$� � ���"�� ������� ����� ��)'�� ������� ����� $#G-G� �� �//A��� ������ ��,����� � ���� ���������� ������� ������!�� ��� ���������+� � �� ����������� �����RJS��

����"������� "�����#$���+ �����" �� ����$#G-G�������-+����1�•� 2� �"���3"�������%�-$#G%�•� 4� ����� �� ����%�-$#G%�-$#2%�•� 5 �����6��������%�-$#G%�•� #�)�������7����%�-$#G%�-$#2��

��������/������������ ���"���� ��,��� ������������� �������� ��������������//>������'�� � ���'������� �)���� � �������� �� �����"������� � ���"�� �� ���� ��� � � ���������� �����������/���)�������������������',����������� ��)�����������'���� �������,�A�����+������-�3$B��

"!E!��$� �� �� ��$���2������� �;���������2��F�(�,'�

��������������������� ���"�������'���� ������ �PB�������?������6 ������<��<��'������4������� � ������� ��+ ��� �����+� �� ) ���+� �� #��� ��� G������������ 4�)'������Q�� ����� ����� ������G�����,���+ ��������+��� ) ���+�K��� ���2������ :+������G����������4 �����!�������� �����'��- �����������2��������'��G4�-2;��4�������������������� �)�"����,������������,����� � ��� ������������ ����� ����� ������������//@����2��������

Page 10: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �/��

G4�-2���������&��'�������� �������� � � ������T��4K��GB1� ��I E������� ����+ ��������+� �� ) ���+� �� ��� ���+� �� �������+� �� �������+T%� ���!"������ ����� � ����� ���,�?� ������������+������������$<B?KK?I�$$$-��4 ����� �����'��� ������� 1�

•� ������������������ ��������9����������� �+ ��������+� � ) ���+��������������+���)'������+���'�&���+�� �!&���+���9������ �������+��

•� ��� ������ ������� ��� � �� �������� � �)����� ���� �+ ��� �����+� �� ����+���I E�����������'������������� ����� �������� �� �������� �������������������� ��������� �+ ��� �����+� ��� � �� ������� ����� � ���� )�����'�� ?� �������������+���������+��� �+ �������+%��

•� ��������� ������ ���'������+� ������� �+ ��� �����+� ��&� �� & ���+� �� ����+���I E�������'�)� �����+�����"�9� ����������� ��)'������+%� ��� ��� �������� ��'���9�� �������+����,�������� �+ ��������+������� �����)'��������

����'���� ��� ������ � � ������� ��4K��GB� �� ��� � ���� �)����� ���� � &��� ������(� � ��������1�

���!����$��!��;�

������������&������� ���������1�

���!$���������� ����? ��!�2�

���� � ����� ������G4�-2���� ���,� ��� � �+ ���������+� � ) ���+��������?� ����������

Page 11: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � ����

!� �/'/+�-,�

!"!���������1���A����1�1�����8�

��������� ���� � ��(� � )���������� ����� �+ �������+� � ) ���+������'�&���� ��������� ���������� ����"����� ����� � �������

� ��� �C����1;������ �� ��3��������1����� G�

$�� ���&������� ���(���,�����������K �� ���������:���'�����������"�� ���� ��������;�

$$�� ���(���������� �� '���:�� ������� '%������ � )����"����������;���'�����: �����"����;�����'������'������� ����� ) �������������������K �� ����������������

��� �� )�%���!��� ��� �������������� ��(���,� �+ �������+� � ) ���+�����������+���� ���������+�

$$$����� �����(���� ���������� � ����4�������6 �� '�����+������-�3$B%�)������'�(�� %��'����� ���������'�&���� &�(�����������+���� ���������+��'���������������� �� �����������

$�� #������(%�������������N'�)�K �� ��������)�"��� ��'�� ����������&������� ���(���,����������'��������������

$$�� ���(�������������������� �� '�������'������'������� ��������� � ��������,�� ����������K �� ��������

��� �� )�%���!����&��� &�"�����+������� �+ ��������+� � ) ���+�����������+���� ���������+�:����'��G��������� �3��������9�����$�� �����;�

$$$����� �����(���� ���������� � ������������� �����������+�����-�3$B�� �����'����1�U� �'��� ���+����+�����!��� �� '���+%�U� �'��� ���+�������!�%�U� ������ �� �������'� ����:KG-$;����

������� �������� ���%�U� ��'!������� ���%���'!��� ���������'!��$B�

�'��������� ���+�� ���!��$B��

$�� �� ���(���,�����������K �� ���������:���'�����������"�� ���� ��������;�

$$�� ������(� �� ������������������� �� '���������������������� '������'�����

F�� �� )����������������������� ������������:G��������� ��������+��� ) ���+;�

$$$����� �����(���� ����������������� �����������+������-�3$B�� � ������ �� ���� ���" ����������� ���+�� ���!��$B�

$�� ���&������� ���(���,�����������K �� ���������:���'�����������"�� ���� ��������;�

$$�� ���(���������� �� '��� � ) �� �� �������'�������"���� ���������� ���' ���+������"!������&����� '�����'���������'������'������� ��������� � ��������,�� ����������K �� ��������

A�� �� )�%���!���+��������� ��(��� �� �(���������N����� �����(�������

$$$����� �����(���� �����������������G��������+������-�3$B�� ������������������!����� ���������+�� ��������� �� �����������

Page 12: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � ����

! !�H ��1��1��C�������3�1�7�

<��������� '����� �������� �������� � �� '���� ��� ������� ��� ��� �������� � �� �"����(���������� ������ �� �� ����� � ���)�� �� ��������� '�)� �'��������� ���+�����!�� � �� '���+���� )��������+�����������)��������9����� �����+� � ) ���+%� �����&�����������,� �� �� ���������������� �����+� � ) ���+� �� ������� 4������� �� �!'��%� � � ������� ���� ���������� ),������������ �'�� ��&���� ����������� ������� ����� ����� ����� ����(� ������� �(� ��&��� ��������� �� ��'�&� ���� �� ���'� ���%� �� � )�� ����"����%� � ����� ������ �� � �� ��� � ���" ����� ��������������

��!&�� ���� ���"�����������������!������91�

��� ,$: � ����������1�7�������1�7��I,�J� M� �� ������ ��� �+ �,� �����+� � ) ���+�� � ����������0�������%������� � ���%����� ����� �����������%�� ��� ��'�)� � )�%� ���!��+�� ���������F%����������� ���'��+���� ����+������������������+� � ) ���+���

���!"� ���#$� ����"%� &�� �� ����������� � � ��&��+� �� ������+� ���� ��' ��� �������!&������� � )�� �� �������'���� ��� ������������ �����+� � ) ���+���� ���� �������� )������:��������� �� ���������������%�������!�%����������"��;���� ),��,������'�����,$: � ��������:�����6$���6�1: ��

��� ,$: � ������������ ����C�������@��:��� ��I,��J�M��� ����������F@�������������� � � )�� ���� ����� ������������� ������ �+ ��%� ������� ��� �����G��������� �������+��� ) ���+%��+�)��&�� ��������� ������������� ���%�

F�� ,$: � ���������1�������1��:�����������N��'������N�����N�����+;�M� ��� �����)��&��� ����� ���� �������� �� ��'������ �+ ��� �����+� � ) ���+� �� ���������������N���'��������

4������� �������� �� � �� '�����,���� �� ��������� ����,������� � ���"�� � ���������� �� ���� �������� ���� �� ���� ����� ��� � �������� �"�����+� � ��������9� ��� !��������������� )��+���������� � �����+������'�������+��<������ ���� ��������������������!����������

B���"�� ���� ����9� �������� ���&�� ����������� � � �����"!�N �����"!�� ������� ���K �� ���������

Page 13: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �F��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

� � � �����(/�,-/+L������/+L�

��������������� ��I���!� M�0M�0�M�BM�<%J�

��

-��������,��� �������,�� ������������N ���������L�

���������������������,��� �������,�� ������������N �����������-��������������"������L�

-���� ���"���� ��� � ����� ����%�&��� ��)� !���������� �����+�������������� ���,���,������,L�

��

5���������� � ) ����� �������������������������������������,L�

5���������� � ) ����� �������������������������������������,����)� ��+N���������+N���� �����+L��

5���������� � ) ����� ��������������������������������)� ��+N��������+��������� �����+�����������L��

F�

-���� �������N�����������!����&�:��'� ;������� �*��L�

6�!������)� !�������+������+�������)� !��� �*���+L��

-����)� ���������� ���������������������+������� �*��%����+�������'�)��������������� '������L�

A�

6�!���)� �������+�������������� � ) ��L�

6�!���)� �������+���������������� � ) ����� ��������������������� �������������L�

-������)� ��+N��������+�������������������� �����+������������������� � ) ��L�

>�-����)� �������+����������������&'���L�

����!��+��) ��+�������+ ��������������&'���L�

-������)� ��+N��������+�������������������� �����+����������&'���L�

@�

-������������'��������+��)� !�������+������������������+ ������L�

5���� ���(����'������)� !�������+� � ) ���+L�I��������������+ ���������������)����������L�

-����� ��������������'�����'���,��)� !�������+� � ) ���+��������� �����+�����������L�

0�

#������� � %�&�����'����������� ��'������������'��L�

��������� �!)������������,%�&����&���������� ���'����������� ��'������������'��L�-����� � ����������+�������� ������ �����������!�L�

6����� ������ ������'�� ��"������ ���������'������ ���!���)� !�L�

H�

-����)� �������+�� �'�����������������I$���L�

6�!���)� �������+� � ) ���+�� �'�����������������I$���L�5��������� ���������� � ��������� ��!��� �I$���L�

-����)� �������+��������� ����������������� �'�����������������I$���L�

J�-����)� �������+%���!��� �'��������������%�� ���"��������� ����L�

5���� ���� ��������� ������������ �������������������,���I$���L�

-����)� �������+��������� ����������������� ���"��������� �������I$���L�

�/�

-�������������+���� ���������+������������������������ � ) ��L�

-���������!��+���������+���� ���������+������������������������ � ) ��L�-������ ������ � ) ����� ���������������L�

-������ ������������������������������ � ) ��L�

(�3�� ��$��� �$� �3���� �I���!�&M�0BM�0&M�00M�0<J�

���

6� �����" ��!����� ������������� �� �������'������ �+ �,������+� � ) ���+L�

6� �����" ��!����� ������������ ����� �����,���� �G3$L�

6� �����" ��!����� ��������������� �� �������'������ �+ �,������+� � ) ���+L�

Page 14: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �A��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

���

6� � �� ��������������������������+� � ) ���+������� ���������,����L�

-�������� � ),�� ����� �� �� �������'����������������������+� � ) ���+������� ���������,����L�

-��� � )��:������ ���������,����;�� ������������������������ ���������������� ��'������ ���"��� ��'������� �� ������ ������������������+� � ) ���+L�

�F�

6� � �� ��������������������������+� � ) ���+������� �����+�� ��,����+L�

-��� �� �������!����&���������������������+������� �����+�� ��,����+L�

-��������������������������������� !�������� ������ ��,����+������������ �� ' ����L�

�A�6� ������� ��'����������� ������ �G��������� �3��������9�����$�� �����L�

�����������"��,�������,�G3$L� 6� ��������N ������������"���������,�G3$L�

�>�

-��������� ��'��������' ��������� ) ����!��G3$L�

-��� �����"������ �������"����������� ��+� ) ����!����� �G3$L�

-����������������������� ) ����!�����������9�G3$�����������+�� �������+��������� �����+�������������)� !�N������!�L�

�@�

��������� �!)�G3$����� ����������������������� �+ ��������������������+� � ) ���+L�

��������� �!)����� ��,�� �������+��������� �������������+ ���������� � ) �������� � ) ������� ��&�� ���%���)����������� � ),���������� �%���������������������������������� ��������%�����%����� ��������'�)��������������L�

��������� �!)����� � ������ �������+��������� �������������+ �������� � ) ������������� ��&�� ���%���)����������� � ),���������� �%������%�����%����� ��������'�)�������������L�

�0�

-�������������������������� ���������!�N��'�������������������+������ � ) ��L�

-���'��������������� !���)� !�N������!��������� � ����������'��L�-��������� ��'����L�

-������������������!�������� ) ����!����� ����������� ��������!�N��'�����������������+�)�*�������������+������ � ) ��L�

�H�

6� �������� ��&�� ���� ������������������+� � ) ���+L�

��������� �!)�� � �������,��� ��&������� �!)�� ������������������+L�6� ����� � �����������+ ������ ���������,L�

-��� � )��������� ��,�N����������������� � ) ������������� �����+�������������)� ��+N��������+� �����"���� ��&������L�

�J�

6� �������� ��&�� ���� ������'�������� ������ ������������+������+� � ) ���+L�

��������� �!)����� �������� ��&�� ���� ������'�������� ������ ������+� � ) ���+������������+��������N ���������L�

��������� �!)����� �������� ��&�� ���� ������'�������� ������ ������+� � ) ���+������������+���� ��+��)� ��+N��������+L�

�(�)'�,(�,-�)�,-/+L������/+L�

��$����1������������ ��I���$�!�0J�

�/�

5�����������'������������������+L�

5���������� �!�������������������+%��� �� ������� ��"L�-���� � ����'���������� �L�

-���� ���"���� ���� �� ��� ���'��+������������������+���� ������!'���+��)� ��+������+%�),����+�� ��� �������������L�

���

5��������������������������������+L�

5���������������������������'��� ������!'���+��)� !�������+L�

5���������������������������'��� ������!'���+��)� !�������+%�),����+�� ��� �������������L�

Page 15: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �>��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

���

-���������������� �����������������������+� �� �!)%���!��+������� ����L�

�'����!��+��)� !�������+�������������� ��� �!)%���!��+������� ����L�

-����'���)� !�������+%�),����+�� ��� ��������������������������� ��� �!)%���!��+������� ����L�

�F�

-���������� �,���������������������+� � )�%���!��������� ����L�

���������� ��������������������+ ��������� �����������������L�-����� ����� ����������' ������������������������������'��L�

�A�

���������� ����������������+ ����������� �����������������L�

-�������������� �����������������������+� � ) ���+��� �� ������ ���)������� ��������+���� ��������� �!)��� &'����������+�������� ���'�������L�

-������� ������� ��������� �����+�������������)� !�������+���������������� ������������� �����������������L�

�>�

-�������� � ) ��%������������������ �����'���������������������������� ��������������L�

6�!���)� �������+����������������������������������� ������������+L�

-����)� �%���!������������,�� ���"������������ ������������+L�

�@�

-��������� ��"�� ��� ) ��������� ��������� )��� � )�%���!��������� ����L�

��������� �!)�� ��"�� � � ) ��������� �������� �� )��� �!)%���!��������� ����L�

�0�

-����)� �������+��������" � ���)������� ��L�

-������"�� �������������������������������)��������9��������� ������� ������������+��)� !�������+L�

-������"�� ���������������������)��������9��������� ������� ��������� �����+�������������)� !�������+L�

����$1������������ ��I���$�!�0J�

�H�

-�������� � ) ������ ��'��������� ���������" �� ���������������������L�

��������� �!)������������,%�&������� � ) ����������������������,���� ��'��������� ���������" �� ���������������������L�

-�������� � ) �����������������)� ��+N��������+�),����+�� ��� ����������������� ��'��������� ���������" �� ���������������������L�

�J�

-��������������������+�������� ���������" �� ������'������������L�

��������� �!)������������,%��&�������������������+�������� ���������" �� ������'������������L�

-��������������������+����)� ��+N��������+��������� �����+������������������� ���������" �� ������'������������L�

F/�

-������������ �(%�&�� ���������� ��������,���������� � )�%���!��������� ����%������������"��������������� ���������������+� � ) ���+%�� ���� ���+��������������� ���������L�

-�������� ��������������!����� ���������+%�����!��+� ���������� ��������,���������� � )�%���!��������� ����%��������"��������������� ���������������+� � ) ���+L�

-����������������%�&������������+�),����+�� ��� �������������%� ���������� ��������,���������� � )�%���!��������� ����%������������"��������������� ���������������+� � ) ���+L�

F��

����������������������������+���&'����+%����������"�� ����������� �������'� ����������0���

-�������������� �!)������������ ��������"�������������!'���+������!�������������������+���&'����+L�5�������� �������L�

-������)� ��+N��������+��������� �����+��������������������������������&'���L�

Page 16: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �@��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

F��

-����� � ������������ ��� ���������������������+�������9�:G����H;L�

-���������������+��)� ��+��� � ������������ ��� ���������������������+�������9L�

-������)� ��+������+��������� �����+�������������� � ������������ ��� ���������������������+�������9L�

N$���4�� �� ��$��1�7�I���! EM�0%M�0.J�

FF�

-���������' ���� �������� ��,�������������+� � ) ���+�:����� ��)� �;L�

5�������� �������� ��,�������������+� � ) ���+L�

-������������� ������������������)� ��N������������� & ������+��������� ��,�������������+L�

FA�

-�������������� ������� � ������� ������� ��,�������������+L�

��������� �!)������������ ������� � ������� ������� ��,�������������+L�

-������������� ������������������)� ��N������������� & ������+������������������� ��,�������������+L�

F>�-���������' ���� ������ �� ����� ��,�������������+�:����� ��)� �;L�

5�������� ������ �� ����� ��,�������������+L�

�������1��� ��$��1�7�I���!�0DJ�

F@�

-����������������������� ������)� �������+� � ) ���+�������� ��� � �L�

6�!���)� �������+� � ) ���+�������������������� ��� � �L�-���������' ���� ������������������L�-������������ �����������������+L�

-����)� �%���!��������������,���������������������� ��� � �L�-���������' ���� �����������������L�-������������ �����������������+L�

F0�

-���� �������������������������������L��

-����������������������������������������%��)� �������������%�����%� �)� �,L�

-�������������,���� ������������������������+���� ����,����������������������L�

FH�

-���� �����������������+�������� �,� � )�%���!��������� ����L�

���������� ��������+ ����������� ��� �!)����������������������+L�

��� ����� ������������� ��$��1�7�I���!�0"J�

FJ�

-�������� � ) ����������� ������������������,������������������������� ��� �L�

6�!���)� ��:�'��������)� !�;������+� � ) ��������������������������� ��� ��L��

-����)� ���������� ������������������� ��������������� ��� � �L�

A/�

-��������� ���������� ������� ��������������+L�

-����'�����������+�� ���� ���+�� ��������������)� !�������+���� ���������� ��L�

-�������������������������!���������������� ���� ��������������+�� �������+��������� �����+�����������L�

A��

-���������' ���� ������� ��������������������������+��������� ��� � ��L�

-���� ������� ���������������������������������� ��������� �����+��)� !�������+L�

-��������������� ������� ��������������+�������������������� �����+L�

A��

-������� ����� ��������������������� ���' ����������'��������������������L�

-�����'��������������������� ���' ������� ����� ���������������� ��������'�������������������� ������������L�

Page 17: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �0��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

AF�

-������� ��������������'����'�� �� &'�� ������'���� �� ��������L�

-����'����'��� ���������'���� �� ������������� ���������������������������,������������� ���������������L�

AA�

-���� ��� �%���!����� ���� � ������������%��� ����������������)�����������L�

��������� �!)�� ��� �� ���������� ���������������������� ����+ ������)��������9����L�

A>�-�������������� �����)��������9��� �� ��������+������+L�

��������� �!)������������ �����)��������9��� �������������+������+L�

-���)� ,������"����������������)�����������������+�� ��������+L�

A@�-����� �!)�������������������+�� ��������+����"������� ���)��������9����L�

��������� �!)������������� ���)��������9��� �������������������+L�

-����������������,����� �!)�)���������L�

A0�

-����������������� ���� � ������� ������������L�

5������)� �������+�� ���� � ������ ������������L�6� ������ �����"�����L�

-������ �����������N��'�������������������������� ���� ��L�

AH�-�������� ���' �����'���������������������� ���� ���+����������+L�

5�����������'���������������������� ��������+������+L�

-�������������������'���������������������� ��������+������+L�

AJ�-����� ���' ���� ������������������������ ���� ���+������+L�

5�������� �������������������� ���� ���+������+L�

-��������������� ������� ��������������+�� �� ��+�������!�L�

>/�

-���� ���������������������������!'���+���� �� �+ ��L�

5����������������������!'������ ��� �+ ����������+������+�:�����!�������+;� ���� ����L�

-��������������������!'���� ������ �+ ���� ���� ���+������+���� ��+���������+L�

��C���������� ��I���!�0"�M����$�!�&J�

>��-������������������������� ����������������������9������������L�

5���������������������������9������������L�

-���������������� ���������������������������������9������������L�

>��� 6� ������������������'���

� ��� �������9������������ ���K4L� �

>F�-����)� ����������������� ���9������������ L�

5�������� ��������������������)� !��� ���9������������ L�

-�����������,��)� ��� ���9������������ L�

>A�

� -�����9��� �������%�����!��������������������%���������'��������� �� ������������?L�

>>�

-��������"�� ���������!'������������������������ ���9������������ L�

5�����������!'���������������"�� ��%��)���� &'���(�����������������+�� ���9������������ L�

� ���!��+��)� !��:�����!�;� �� �����,�������!'���������������������� ���9������������ L�

Page 18: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �H��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

�,�)���)+�)-�)�,-/+L������/+L�

������ ����� ����;�� ���1����I���!0"M����$�!�.J� �(������6$��� ��

>@�

-��������� � ����������'�������'������������� �������� L�

5����������� � �������� ��������'������������� �������� L�

-�������������,���� �����+����'����������� �������+��������� �����+������������������!�N��'������L�

>0�-����������� �� ���� ���� &������ ������� �+ ��������+L�

5�������� &������ ����� ���' ���+������ ��������+L�

-�������������� &������ ������ ��+�������!�L�

>H�-������������� ��� ��"�������� �� ��)��������9����������+������������+�����������+L�

-����'����&��� ��)� �������+� ���' � ����������� �� ��)��������9����L��

5����� �� ��)��������9��������������������'����&��� ��)� ����� ��+���������+L�

>J�

-��������� ���� ������������� ����������L�

5����� ����������������� ���� ��� ��������� �!)������������������+���� �������+��������� ������������������������ �+ �,������+L��

5���� ����,�� ���������,� ��������� � )�������������������+���� �������+��������� ������������������������ �+ �,������+���� ��+���������+L��

@/�

-������ ������������������ �� ��,���� ������+� � ) ���+�� �������� ) ��������� � �+ ��������+� � ) ���+��

I�����������+ �������� ) ����������� ����!��� � �+ ��������+� � ) ���+L�-����������� ����L�

@��

-���� ������������������+�� ������ �������"������ � )���� ��&�� ��L�

��������� �!)�� � �������������� ��&������� �!)L�-��� � )������������������� � ) ��� �����"���� ��&������L�-���� ������ ���� ������ ��&������������+���� ����L�

5����� � )������ ��&�� ���� �� ��,����������������������+���� ��+���������+L�-������� ���"����������� ��&������L�

@��

-��������� ���� ������������� �!)��� ��&�� ���+L����������� ���������� ���� ������������� �!)��� ��&�� ���+L�

-���� ���� ������������� �!)��� ��&�� ���+�������1����,���������� � � )���� ��&�� ���%����,������������������� ����������� ��&������� �������������� �����������+���� ���������+L�

-�������� &'�� �(�������������� ��&���9�� �� ��+�������!�L�

@F�

-���� ���"���� ���� ������+������� �'����'� ���������������������+L�

5��������� � ��������+�������� �� '���������%������������ � ) ��%��������������� � �� ���"��� ��)� ���� ���� ���'�)��� ����� �������� ����������������L�

-������ ��+���������+��������'����� ��������� � ��������+������� �'����'� ���������������������+L�

@A�

-����� ��&�� ��� � )����� ) ���������� ����+ �����������������������+� � ) ���+� ����� � )!����+���)�����������L�

��������� �!)���� ���� ���� ������������ ) ��������� ����+ ���������������L�

Page 19: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �J��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

��2:�������� �����3�� ��I���!0E�������(������6$��� �J�

@>�

-��� ����������� ������4 '����,�3��������9�����$�� ������:���������$#���0//�N�00JJ;L�

-�������������,����� �������������'�� ������4 '������3��������9�����$�� �����L�

-��������4 '����,�3��������9�����$�� �����L�

@@�

-�����4 '������3��������9�����$�� ������������������� '������)��������9����������+� � ) ���+L�

5������'������� �!'����4 '������3��������9�����$�� ������� ����� �+ ��������+� � ) ���+L�

-���� ������������������ �!'����4 '������3��������9�������� ������ �� �����,�� � �+ ��������+� � ) ���+L�

@0�

-�������� ��� ��������������� ���� '������)��������9����� �+ ��������+� � ) ���+L�

-���� '������)��������9���������������������K �� ������������ �����L�:�� ����������A;�

-�������������,���� ������ ��� ��������� '������)��������9����L�

@H�-���� '������)��������9����� �+ ��������+� � ) ���+�����������'��L�

6���������������� �!)�)�"�������� ����� ������ �� '������)��������9����L��

-�������������,���� �����������'��������������������� '������)��������9����L�

@J�

-���� ����������� ���������� �!)�����������������)�����������������+������� ���� ��������" � L�

-�������������� ���������������������'��L�-��������� ��'������������ ��L�-���������� ������&� ���N����������L��

-�������� ��,��� ������'����� ����������L�

0/�

-�������� ��� ��������������� ����������������������������������� �����������"�&����� ������������������+� � ) ���+L�

-���T$��������T�����������������K �� ������������ �����L�:�� ����������>;�

-�������������,���� ������ ��� ��������T$��������TL�

0��-���T$��������T�����������'��L� 6���������������� �!)�)�"��

������ ����� ������ �T$��������TL�

-�������������,���� �����������'��������������������T$��������TL�

0��

-���� ������������ ���"���� & ��L�

��������� �!)�� ���"���� & ���� '������)��������9����� ���T$��������TL�

-������������������ '������)��������9����� ���T$��������TL�

0F�

-��� � )���� ��&�� ���� ���"����� ��������� ���������������������L�

5����������� �������������� ���������,���� ��������������� � )���� ��&�� ��L�

-������ ���"�����,���� ���������L�

0A�

� -��������� ���� ���� ���� ���� ����������� �������������������������������)�����������������+L��

-������������������ ���� ���� ����������L�

0>�

-������ ��,������� '�������������� �+ ��������+� � ) ���+��'����� ����!�L�

-���������� �� �������'��������� '����L�

-��������������"�������� '�����+�� �������+� �+ ��������+���������������N ���������L�

������ ����� �����7� �����O���2@���A�I���!�0E�������(������6$��� �J�

0@�-������������ ��� )����������������������+� � ) ���+L�

-������������ ��� )����������������������+� � ) ���+L��

-�������� )����������������������+� � ) ���+L�

Page 20: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �/��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

00�

� -���� ��,��� � )���!�������������������+��������)������� ������ �� ' ����L�

-���� ����������N��'������������+ �� ���+� )�����+L�

0H�

� 5������������������)�����������������'�������� ���������+%�)��������+���� ����!������������+������ � ) ��L�

5�������)����������������������� �������,�)��� ����� �� �� ��+�������!�L�

0J�

� 6� ������ �� �������'���������������)��������9��� ������'�������� ���������+%�)��������+���� ����!������������+������ � ) ��L�

6� ������ �� �������'���������������)��������9��� �� ��+�������!�L�

H/�

� -��� � )������� ��&�� ������)��������� )�����+������������������+� � ) ���+����������� ������ ��� �!)��� ��&�� ���+L��

-�����P� ��Q� )�����������������������+� � ) ���+� � )������� ��&�� ������ ������ ��L�

H��

� -�������������� �������������� �� ',�� ��,������������������ �������������������,�����������'������L�

-����������� ����������������������������� �� ',�� ��,������������������ �������������������,�����������'������L�

H��

� ��������� �!)��������� ������������������������ ��,���� �������!�L�

-������ �������������������� ����������������� ��,��L�

HF�

� -���� ���������'��������&��� ����!���� � ��������������� ��������"�� ��������"�����+���"� ��� �������+���&� ������ � ������ �� �� ���)��������9����L�

5��������������������'��������&��� ����!���� ���,���� ��+���������+L�

HA�

� -���� �����������+� � ) ���+��������+�'��������%�������)�*������������� � ) ����������� ������� �)��� ��������!�L�

-���� �����������+���� ��+�������!���������+�'��������%�������)�*������������� � ) ����������� ������� �)��� ��������!�L�

H>�� -���� ������"����������+�

��������� � ��(���� ������� ��������L�

5�������� ������� ������������&������� ������"����������+��N� �� ��+�������!�L�

H@�

� -������ ��,����� N����������)'��������� � ���������)�����������������������' ������L�

5�������)�����������������������' ���������� ��,����� N����������)'����������� � ������ ���)������������� ��+�������!�L�

H0�

� -����'�������9����� ����+�:����'��� �!�;�����������+������ � ) ����� � �������������!'������ �����)��������9L�

-����������� ��+�������!���������������������������+����� ����+L�<�������� '�����������!'������ �����)��������9������9����� ����+L�

Page 21: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � ����

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

HH�

� 5��������� � ������ ���� �����)������������� ��� ���������+L�

5������ ���� �����)������������� ��� ������ � ��������'��� ��+�������!�L�

������ ����� �����7� �����O� ���;��3���A�I���!�0E�������(������6$��� �J�

HJ�

� -�������������+�������� �������� ������� �������������� ���������� ���������������������� ��&��� �������� ��������� L�

-������ ��������������� ����������������� �������� ������� �������������� ���������� ���������������������� ��&��� �������� ��������� L�

J/�� -������ ������ �� ��,����

���������+������ ��������������� ����L�

-������ ������ �� ��,�������������+���� ����������������� ��������������� ����L�

J��

� -�������������+�������� �������� ������� �������*!�"�������+%����� �� � )�%���!��� ���� ����L�

-������ ������������������� �������� ������� �������*!�"�������+%����� �� � )�%���!��� ���� ����L�

J��

� -������ ��,����� N����������)'��������� � ���������)�����������������������' ������L�

5�������)�����������������������' ���������� ��,����� N����������)'����������� � ������ ���)������������� ��+�������!�L�

JF�

� 5��������� � ������ ���� �����)������������������'� ���������+L�

5������ ���� �����)������������������'� ������ � ��������'��� ��+�������!�L�

������ ����� �����7� �����O�$���4����A�I���!0E�������(������6$��� �J�

JA� �

5��������� � �������������)��������9�����:�'���%����������������;������������ � ���� ���:���������%���'� �� �(;�� �������� ��������9%�����!��+�����������,������'�������� ��������%�)���������+�'�)�� ����������������+������ � ) ��L�

5��������� � �������������)��������9������ � ���� ��� ���� ������������+��������' ��'�� �������� ����������L�

J>�� 6� ������ �� �������'������

��������)��������9���������������� � ���� ��L�

6� ������ �� �������'������)��������9��� �� � ���� ���� ��+�������!�L�

J@�

� -�������� �������� ��������� ��� ������������������ ���������� �+ �,������ �����&������*!�" ��L�

-�������� �������� ��������� ������ ��+�������!����������������+ ������L�

J0�

� ��������� �!)������������,%�&��� ��,��� �� ��������� ���+������ ������ ���������'��� �� ' ����L��

��������� �!)� ������������� �� '������� ��,��� �� ��������� ���+L�

JH�

6� � �� ��������������������� ���!��������������+ �������������+L�

6� ���������"� ������������������+� ����� ������������ �!)������������'�����,���� ���� ��L�

5��������� ������������� ���� ���+���������+������������ �!)�� ����������L�

Page 22: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � ����

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

JJ�

� -����'�����������������" ���������������!���� � ����������������������� �����'����L�

-���� �����������������)��������������������������)����'�)����"!��9�����'����L�

�//�

� -�����)������������� ��,�� ����� ������+�����,�����'��!��3-4N�K4�����N ���������L�

�/��

� 5��������� � ������ ���� �����)������������� ��,�� ����� ������+L�

5������ ���� �����)������������� ��,�� ������ � ��������'��� ��+�������!�L�

��� ������� ������ ����C�����I���!0E�������(������6$��� �J�

�/��-������ ��� ������� & �����)�����������L�

��������� �!)�� � ������������� ��� �������� & ���+���)��������9L�

-�������������� �!)���� ��� �������)������������� �������� ��+�������!�L�

�/F�� ��������� �!)�������� �����

�������� ��� �������� & ���+���)��������9L��

-����������������������� ��� ��������)��������9�� �����"��� ��+�������!�L�

�/A�� ��������� �!)�����'�� �����

��'���������� ��� �����L�-�������'�������� �������� ��+�������!�L�

������3������4������

�/>�

-���� �� '������,������ ��������������9� �+ ��������������������+� � ) ���+L�

6�����)�"������ �������� ��������� �� '������,����L�

-���� �� '������,������ �����"��� ��+�������!�L�

�/@�� 5������ ���"����������� ���

��� �������� ������������ �� '�L�

-������ �������� ���������� �����"��� ��+�������!�L�

�/0��

-��� ��� ��� ��'����� &������� ������������ �� '�L�

-���� ���"� ��� ������'����� &������� ���������� �������� ��+�������!�L��

�/H�-��������������� ���������� ���"���� & ��L��

-����� ���������� ���"���� ���� ��L� -����� &�"����� ��������L�

,��� : ������I���!� J�

�/J�

-����)� �%���!������� ������)�(���'�������������%��������� ���)�*�� ���������� ���������L�

��������� �!)��)� ���������� ���'�)�� ���������� ���������L�5�������� ��������� � ��������� ���������+������ ���L�

��������� �!)��������� ���)�*�� ���������� �����������)� ���������� ���������������L���������� �!)�� ������ ��������������� ���L�

���N-��,+�,��)�-P'(�-,�

>����I���$�!� J�

��/�-���� ���"�� ��� ������ ���������!"�������I$�������������� �� '�L�

5�������� ���������!"�������I$�������������� �� '�L�

-���)� ,������"���� �� '��I$���L�

����-���� ���"�� ��� ������ �����������������)� !����I$���L�

5�������� �����������������)� !�L�

-����)� ���������������� ��+���������+�� ���"��������� �������I$���L�

Page 23: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �F��

H�!�

,$: � ����������1�7�������1�7�32��,$: � ��������

����6$���6�1�

,$: � ������������ ����C�������@��:��� �

I,��J�

,$: � ���������1�������1��I��!��1���:2K��3 ���� �K�������K$��1�7J�

����� -����� ��������'��� �,�

�'��� �������������������)� !��?�I$���L�

�����M��������$����$��1��6�I���$�!�<J�

��F�-��� � )�%���!��+������� �������%��� ��������������� � ����L�

��������� �!)�G��������� ������+��� ) ���+���� ����� �� ��������������+L�

��A�

-����� ��� ������ ��������'����������� � )�%���!��������� ����L�

5�������� ��������'����������� � )�%���!��������� �����: ��A;L�

-����������N���'����������� &'�� �(����������� ����� �����"��������+� � )�%���!��������� ����L�

��>�-������ �����������������������������������+����������������L�

5�������� �����������������������������������+����������������L� �

���������� �1�I���!�<M�.J�

��@�

-��������������������+� � ) ���+���������� �'���������� �� �,)���+��������N'�)���!����,����� � ���+L�

5����������� �� �,)���+��������N'�)���!����,����� � ���+�� �'���������������������+� � ) ���+��������N ���������L�

-����������� ��+���������+�� �'������ ��������'�����������N'�)��� �����,����� � ��L�

,2$1�1�����4������

��0�

-��������������,������ �����"����������9������������������+� � ) ���+L�

6�����)�"����� ���� ��� ������������L�

-���������� �����"�� ��+�������!�L�

��H�� 5������ ���"����������� ���

��� �������� ��������L�-������ �������� ���������� �����"��� ��+�������!�L�

��J��

-���� ���"�� ����� ���� �����&����L�

-����� &�"����� ��������L�

Page 24: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � �A��

!0!�������� ��

!0!"� �7�:���+���'�O������ ��� ��

+���'=� :- �� '� �)�����E��� � � $�� ���� �� ���� K�'����� B��+� ' ��;� � � ��+����� "������� ��������� %� ��!�� �� &'����� ��� �������� ����� ��� ������ � )��+� ������� ���� ����� �� '�� $B� �� ��"��� ������ �� � ����� ������ ����� ���� $B� �� ����+� � ���� �� � ���!�� $B��<��� �����������-�3$B�A����"������������������ �� �(������'��������������%�� �������� �����,����(���� �(� ��������$B%��� &'������ ��� ������$B�� �)������� �������������� &�������+������-�3$B��

2 &'�� �(� ���� � ������ ��+������ -�3$B� �� ����������� � � ���������� �� ���� �� �������������� ��� ������������ ��������� �� ������������ � �+ ���������+� � ) ���+�� &��� �!���� �������� �����,���������� �� �����

#�+�����-�3$B�A���������������1�

•� A�� �������� ��������� ����� ��1�

� � ��� ��4'�� �������� ���������%�� � ,�� ��<�)������������&����%�� � � ��� ������������ )�"���%�� � �)� ��2 ��� �������� ������

•� FA�� �����$B%�

•� ��/���'!��� �� '���+�����������+�� ������!'����� ��� �%�

•� 0������!����� �����1��������� �(%������� �(%�� ��� �(%�������'� �(%�� ��,�� �(%��� �� �(%�����'� �(%�

•� A� ��������� )!�1���'������%���� �����%������������%�'�����%�

•� ���+�������� �� '�������'�������:G-;%�������� �������� ����� ����� ��������+�������� �� '������ � ���������'�������)����� ���%�

•� �������� �� �������'� ����:KG-$;%����������������!����� �������!'��� �� �������'� �������� ������!'���+����� ������+%����'���� �),����� �'�������:G;%� �� �������'���:K;%�� ���'� �����:-;�)�*���� � �����:$;%�

•� ��������������� ����'��� ���!��$B���� �������������� ��������"�������'��)����� �����$BV� )�����1��'��� �������*����������� ����:64$;%��'��� �������*�������'��� ��������'��� �������*�������'��$B�:6I$;%�

•� � �� ���� ���" ����� ���!�1��������������:/;%�� ���������:�;%�� �����'���:�;%�������� �����:F;%����������:A;�'�)�� �����'�� �����:>;��

�� ��'�� ���� � ������ ��+������ -�3$B� � � ���������%� ���� �%� � �� '�� �� �������������!�� ��� ���������+� � �� ����� �� �� ���� �� ����%� ��'�&�� �� �����(� �� ����,������+� ��� ��9�$B�I E�������$��������C1�

•� -�3$B�A����R�S%����������������� ��������%�

•� -�3$BC�- �� '�4���������R�S%��������4�������6 �� '��%�

•� $B�G��������I�����������-�3$BC��RFS%����������������� ������������

4 ��&������)�'������������� �����������"!��������� ��������!��K �� �������������'�� � �� '��� ��+������ -�3$B�A���� �'�� � ����� �� )������ ���������������� � � �����'��������&����� �����������'��� �� '���������� ���������� �����-�3$B�F��?���� ���RAS��

Page 25: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

�>�

!0! �N�����K+���'�

N������

+�3��������3���+���'�<!"�

+�3��������3���+���'�0�$�)$ � ���

��

(����,��"������� �1��;�3���

G����"���

2?F���A�

4�H��%�4�H���

G����"���

2?F���A%�4�����

4�H��%�4�H��%�4�����

G����"�F�

2?F���A�

4�H��%�4�H���

G����"�F��

2?F���A�

4�H��%�4�H���

G����"�A�

2?F���A�

4�H��%�4�H���

G����"�>�

2?F���A�

4�H��%�4�H���

G����"�@�

2?F���A�

4�H��%�4�H��%�4�����

G����"�0�

2?F���A%�4�����

4�H��%�4�H���

(����,�� ����;�����7���1�$��1�7�������1�7�

G����"�H%�J%��/%���%���%����%��F�������� ������

G����"��A�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"��>�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"��@�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"��0�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"��H�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"��J%��/%���%���%������������ ������

(����,��0������$1�������

����� ��$��1�7�������1�7�

G����"��F�

2?F���A%�4�A�J%�4�@�F�

4�H��%�4�H��%�4�A�0%�4�A�H%�4�@���

G����"��A�

2?F���A%�4�A�H�J%�4�A��>%�4�@�F�

4�H��%�4�H��%�4�A�@%�4�A�0%�4�A��>%�4�@���

G����"��>�

2?F���A%�4�A�H�J%�4�A��>%�4�@�F�

4�H��%�4�H��%�4�A�@%�4�A�0%�4�A��>%�4�@���

G����"��@�

2?F���A%�4���F%�4�A�H�J%�4�@�F%��#����%��#���A�

4�H��%�4�H��%�4����%�4�A�0%�4�A�H%�4�@��%��#����J����

G����"��@��

2?F���A%�4�@�F%�G$��F%�G->�

4�H��%�4�H��%�4�@��%��#������

G����"��0�

2?F���A%�4���F%�4�@�F%�G-��

4�H��%�4�H��%�4����%�4�@��%��#�����

G����"��H�

2?F���A%�4���F%�4�@�F�

4�H��%�4�H��%�4����%�4�@���

G����"��J�

2?F���A%�4���F%�4�@�F%�G->%�G-@�

4�H��%�4�H��%�4�@��%��#��0%��#>�H%��#�������F%��#����@�

G����"�F/�

2?F���A%�4�@�F%�G->%�G-@�

4�H��%�4�H��%�4�@��%��#�������F%��#����@�

G����"�F��

2?F���A%�4���F%�4�A��>%�4�@�F%�G$>��%��#��F�A%��#>���%�

G->%�G-@�

4�H��%�4�H��%�4�A��>%�4�@��%��#��F%��#��>%��#��0�H%�

�#>�H%��#����0�

G����"�F���

2?F���A%�4�@�F�

4�H��%�4�H��%�4�H�A%�4�@���

(����,��<�����������

�1M��������$����$��1��6�

G����"�F��

2?F���A%�4�A��>%��#H���A�

4�H��%�4�H��%�4�A��>%��#�/���

G����"�FF�

2?F���A%�4�A��>%��#H���A�

4�H��%�4�H��%�4�A��>%��#�/���

Page 26: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

�@�

N������

+�3��������3���+���'�<!"�

+�3��������3���+���'�0�$�)$ � ���

��

G����"�FA�

2?F���A%�4�A��>%��#H���A�

4�H��%�4�H��%�4�A��>%��#�/���

G����"�F>�

2?F���A%�4�A��>%�4�@�F%��#H���A�

4�H��%�4�H��%�4�A��>%�4�@��%��#�/���

(����,��.��������

����� ��$��1�7�������1�7�

G����"�F@�

2?F���A%�4���F%�4�A�@%�4�A�H%�4�A��>%�4�@���F%��#>����%�

�#>�>�

4�H��%�4�H��%�4�A�A%�4�A�@%�4�@�H%�4�@���%��#>�����%�

�#0�F�

G����"�F0�

2?F���A%�4�A�H�J%��#>�A�

4�H��%�4�H��%�4�A�0%�4�A�H�

G����"�FH�

2?F���A%��#���@%�G-�%�G-�%�G->�

4�H��%�4�H��%��#���@%��#�����%��#����F%��#����@�

G����"�FJ�

2?F���A%�4�A��>%��#>�F�A�

4�H��%�4�H��%�4�A��>%�4�@�H%�4�@���%��#>�A%��#0�F�

G����"�FJ��M� �����'����

(����,��B��(������������� �����$��1�7�������1�7�

G����"�A/�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"�A��

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"�A��

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"�AF�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"�AA�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"�AA��

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"�A>���:��+�' ��;�

G����"�A@�

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

G����"�A@��

2?F���A%�4�@�F�

4�H��%�4�H��%�4�@���

(����,��&���������1��� ��$��1�7�������1�7�$����C���

������� �;��

G����"�A0�

2?F���A%�G-@�

4�H��%�4�H��%�4�H�A%��#����0�

G����"�AH�

2?F���A%�G-@�

4�H��%�4�H��%�4�H�A%��#����0�

Page 27: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

�0�

!0!0�(���

���6$��� �K+���'�

(���

���6$��� ��

+�3��������3���+���'�<!"�

+�3��������3���+���'�0�$�)$ � ���

W����

2?F���A%�4�@���

4�H��%�4�H��%�4�@�H�

W����

2?F���A�

4�H��%�4�H���

W�F��

4�A�H%��#>���

4�A�@%��#>���

W�A��

4�����F%��#>��%��#>�0%��#>��/%��#�������

4����%�4�@�H%��#>��%��#�����

W�>��

4�@���

4�@�H�

�����;��

�#>�F�A�

�#>���@%��#>�J�

�����;��

G$��F�A%��#>�F�A�

�#>���@%��#>�J�

����F;�

4�0�H�

�#>���@%��#>�J�

����A;��

�#���>�

�#����J���%��#����@�

����>;�

�#�����>�

�#����J���%��#����@�

����@;�

�#>�J�

�#>��J�

����0;�

4���F%�G->�

�#��0%��#>�H%��#����@�

����H;�

G$���%�G$���/%��#>���

�#>���

W�@��

4���F%��#>���A%��#>�0�H%��#>��/����

4����%�4���A%��#>�H�

� �� ��)����G��#>�F�A%��#>�H�J%��#�����@%��#���F%��#���>�

�� �� ��)����3������'��� �� ���G�X��#>����

�� �� ��)����-������'��� �� ���G�X��#>��/����

�W�0��

4����%��#>�F�

4����%��#>��%��#>�A�

W�H��

2?F���A�

4�H��%�4�H���

W�J��

2?F���A�

4�H��%�4�H���

W��/��

2?F���A�

4�H��%�4�H���

Page 28: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

���

��H�

!<!����������� ��+

���'�<!"�$����$�� ���;�$���� ���N���

����6����3��������3����'

" ��1������

���$3���1���:��� �@��:

��1���

1�7�������

�����6�1�7�$������������:�Q�:1�

���������A�

��7�:���+���'�$��2���3�� ��:

��7�� �:��

� ������1�0 �������3�1�7��$��� �$� �7�$3���1�7��1���:����

���32������

� �� ���;�$���� �

��N��!�+���'���:�Q������ �Q�2���3 A�:

��� � ��������� �:1�$��������� ���������� �@��:

��1���

1�7���$��6��:��;�$���� ���N����6!�

!<!"����1���$�

<�����������)�'��������������!����� ����������� � ��������� �����-�3$B��������"����������@������������'��� �� '��� ��#������

2G4��G<$?�

N���

+�3��������3���

+���'�<!"�

+�3��������3���

+���'�0�$�)$ � ���

,��1�2�� B�N����1G�

���G��������� ������+������������������� �������� " &�(�������!'���������� ����

����'�� �+ ���������!�� �!)%���!��+������� ����%�����������!'� ���������

) ��������������(%��)����������)�"�1�

�;Y�F;����

A;�����+ ���������� �������� &'���������������������,� �!)%���!��+�� ����%�����

�"�&�����&������� �����),����� � �����,������'���������������

��������

� 2?F���A%�

4���F%�

4�A�H�J%�

4�@�F%�

""! �

�#���A�

� 4�H��%�4�H��%�4����%�

4�A�0%�4�A�H%�4�@��%�

�#����J����

� � ��-�'�� �� '���:������ �� '� )�����E�;������'������� &����� ��������'�)���'�%���!��� �������� ���(� �����,���� ������� &������ ������ �� '���+��'��

� ������!'���+������ ����$B��-�'��� �� '��� ���' �������+�������-�3$B����� ���������'��������������'���������� �������+�����!��� �� '���+�

� ������!'���+�� ���!��$B��6�&���� ����$B����������� �������'�����'!��� �� '���+��

��2��+������� �� '�� �:������ �� ';���� '�����%�� �����%������������������� �����������%���!������� ������(���� ��'��������������� �����,������'!��

)����� ���+� �����)��������(������������������ &������������������'�)��������(���������(��

F�4�������� �� '�� �:������ �� '���������;���� �������������!�������%��'����� ���� ���'�&���� &�(��'����&��� ���'��� �� '��� %�)���'�����(������ �(�$B�

�N'�)����(���,���������������������� ����������� �����9�����"���$B��

Page 29: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

���

��J�

-�3$B��-�'�� �� '��1�""! ��N���3��

��$��1��6��������7��1�

�� �� �����$����

��

�� �G�<�'�&��������� ��(����� &�(�� �������'������������ ����������� �����+ �������%���"�� ����������+���� �����������+�����'��

����������'!��)����� ���+� ������"�������� '������)��������9������������������9�������+��

�2�3 ������

+���'�<!"�

�1����1���� ��

���1���$�

�32���

�����1����A1�

$�,� ���� ����"������� ���������#� ���������"������� ���������������� �5 ��!��

�32���

�1���3���1����� G�

>����� ������������� ������ ���� ��������"��� ���� ����

�32���

���:

��� � G�

A�2������ ���� �!������ ����������� ������ �������#���������������������

�5 ��!��

A�2������ ���� �!����������� ���� ��������� � ����������!������ ����

���������������� ������������� ������ ����

-�3$B�A���

� #�+�����

-�'��� �� '���

���������

����������

2 ��'��

� ���" ����

2 &������ �����(�� 1�

��� ����������'!��$B�����'����

)����� ����%�

�������������� ����� �����,����

��'!������ � ��������� �����+�

������!����� ��'��� ���" ���%�

������������ ��������������+�

������ �� �������'� ����

�"�������'��� ���!��)����� ���+�

��$B%�

��������� ��������'!��

� �� '���+%���!����� ������ �

� ���� �����',����(%�

������������ ������

�����&��������+���� )!��$B%����

��!����'�&�� �����"���(�

'���3��(,+�G�

��

4�������

� �� '���-�3$B�

� -�3$B�- �� '�

4�������1�

I��������� �

� �������������!�������%�

�'����� ���� ���'�&���� &�(��'��

��&��� ���'��� �� '��� %�)��

�'�����(������ �(�$B��N'�)����(�

��,�������������������

��� ����������� �����9���

�����1���������3��G�

8%�7���#��"����������������������� ������������� ������"�� �!����� �����

������!������ ���!���������!�������" ����!��3��������������������������4�

�����"����� �� ������� ������� �������� ��������

Page 30: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

���

�F/�

��"���$B����������

��� )�������%�������������

��������������� &�����+�

�����9�� ����� �� �������'���

��� ������������ )!�%�

�� ������������������

����������� ������������� ����

�'��)��������

G�+��E��- �� '�

�)�����E���� �

#��������'�

$B�I E������%�

����?���� ��

�)���������'��������� ����

�������� � ���������&����%�

�'����� ���� ��� &�(��������'�

� �� '���

�1������

���1�1��G�

B���� �� �5��������������������

'������� ���������2�:

��7�� �:���������3�1�7�$3����32�������3��;�G�

7���#������ ������ ���"������!���������� ����� ��������"��� ��������#�����

�� ������� � ������� ����������������� ����

'������� ���1�

�2���32�������3��;�G�

7���#�������� ��������������� ����� ��������"��� ��������#�����"#��� ��

�� �����������

���������

������������

� $B�G��������

I����1�������

-�3$BC�

2 &������ �����(�����'��

� ��������������� ���� �

������������� ������� �

����,�����+����+�����!��

� �� '���+%��'�����9�� ���!�%�

����� ���� ������������ ������

���� ���������� �������+�

� � � �����+��'�����9�

��2:������� ����2������������ �:��7�� �:2�������3��;�G�

7���#���������������"� ��� �� ����", �5���� �� ��� �5���������� �5���� ���������

�!� ��#������� ����������

� �

Page 31: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � F��

0!� �,'���

0!"!�� �3 �;��@ ��

0!"!"� �1$�����������'�>�?������������ �2��=�

� ��,��������� ���+���������� �� ������������� ���

���� ������ ����� ��������� &���� )�(�� �������� ��������,������ ��������� ������ ����� ����������������& ����'����" ��!��$#G-G��R�S� -�3$B�A���������R�S� -�3$BC�- �� '�4�������1�I��������� �G�+��E��- �� '��)�����E���� �#��������'�

$B�I E������%�����?���� ���:� ��,������'� ������,�����$#G-G;�

RFS� $B�G��������I�����������-�3$BC�������RAS� -�3$BC�F��?���� ��- �� '��)�����E����:��� ����;�

R>S� -�3$B�#�������3���'���Z 1�G��$�� ���� ��#�������#�E�E�'�6��%�����?���� ��������R@S� -�3$B�2��������E�E���� ��$������� ��'�$B�I�������%�����?���� ��

R0S� -�3$B�2������1�2������� ��$#�N$?-��00JJ1��//>����+�-�3$B�A�/�������RHS� G'�������-�3$BC%�$B$=C�����$#���00JJ�� �3��������3�������

0!"! � �1$�����������,+,=�

RJS� IF��$#�G��������I����'���1�4�E����

0!"!0� �1$����������>����

���� ����� ����� ����������� $�� ������� 3���� I����'��� � $������ �� ��+ ��� �����+��� ) ���+�:� ��,��������� ���+������� � �� E��';�

R�/S� ������������������� ��� ���������� &������ '������)��������9�����R��S� �����!���� � ������� �� � )�� ��� ������ ���������� ���'�������� �!)� ����������

��������� ��� ���������%� �"�&���� � � ������������ �����+� � ) ���+%� ���������!'��������',������������ �!��)��������9�������� ������

R��S� ���������� � ������� ������� )��� �����+� � ) ���+� ��� ������ ��'� ��������������+��������'�������

F���A� �1$����������,�+���

R�FS� ��4K��GB1���I E����������������4 ����� �����?� �����K��� �������-������

0!"!.� ���4�������� 4;��� ��7��

R�AS� 5������3���%�4���"�O�����'���%�K������2���������M�[��+ ��������+� � ) ���+�M�� ������Q%�����F%��//A%�6��� ������������ G6G2\- ?�

Page 32: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� ������������������������

���!"����#$� � F��

0! !����� ��

<��������� �" ����� ������� � �,���� �������� �� �+ �� �����+� � ) ���+� ����������+���� ���������+�� ���"� ��� ����� �� ��'�� �"��������� � ��������� ��� ������!�� �� �,����������'������

�)���������1��

•� � '������ �,�������������� �+ �������+� � ) ���+%�•� � '����� ����� �,���������������������'�)�K �� �������%�•� � '�F�������������"���������'�)���������K �� ������������������ � ����

� �,���%�•� � '�A��������'���� �� ��������� �,����� ������� �����'�����"����������������%�•� � '�>��� �� ��������� �,��������,��������� �����������-�3$B%�•� � '�@��� �� ��������� �,��������,��������� �����������������$#G-G�� ���

������ ���%�•� � '�0��� �� ��������� �,��������,���������������+������+���9�����

Page 33: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

FF�

����4� ��

�� �����4� ����N����

1�,��!�

���4� �F)-�

+���'�

��,2$ ��>2 $�3 �

��F�

�� ?��1�

N����1� ��1�7�

��C���

R�

��

��

F�

A�

>�

@�

0�

G��������� �

3��������9�����$�� ������

G3$�

���� ������������������������

�+ ���

����F@����������� �

����� ���� ��

��������

��� ���� ����������

�������

��E���� ������

������'������

� ����� �� ������

:]�;�

G��������� ������+�

�� ) ���+�

���%����� ����� �����������%�

� ��� ��'�)� � )������������ �

��'��+���� ����+�������������

�����+� � ) ���+�

����0�

:����F;�

� �� ''��

�����������

������ �� ''��

�+����� ���� �

:??;�

���������� ��������%�)����

�����+%���'�������

���

���������� �����

��������� �����

�� ���������������+�

�������

������������

�� ��� ���

��

������������

�����������)'��:G�;�

������ �*���

�� ���������"������������',�!��

���+�������+%���� '��� ���+�'�)�

������������������������� "��+�

��&����+%���� ���+���� ���������

�����" ��������������+��') �

� ������+��� ����������

������

�������'���

����������

+ ��

��

����� � ) ���

����'������� ������� �������

���������� ������'�)�� &'������ �

���������� ������ � )������������

����@�

��� ��'�������

����� ��'������N�

��� ���� ��

����� ��''��

���������)'����� ���� ��

�������&'����

���

��������E��

��� ���� ��

�������E�������

�������E�������

������������

� ��� �%���!����� ���� � �

�����������������+�

����F���� �+��

��)�����

�+��������

��̂���'�������

� ���� �

:G�%- %IK;�

���+ �����

� ���� �:??;�

� ��������������+�

���

��

������ ''���� ��

� ''���� �� �������

:G�;�

+��" �

��������!��'��� ���+%���� ���+�'�)�

�����+%��������������� � )���

������ ����� �����������������

��� ����������

W���

������ ��

��

� _ �$������9����1�G��G�����%�- ��-���+�%����<�����%�??��?�� ���%�IK��I����%�]����,���

Page 34: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

FA�

���4� ��

�� �����4� ����N����

1�,��!�

���4� �F)-�

+���'�

��,2$ ��>2 $�3 �

��F�

�� ?��1�

N����1� ��1�7�

��C���

R�

��

��

F�

A�

>�

@�

0�

����������� ��&��� ������

��������!��'��� ���+%���� ���+�'�)�

�����+����� �����������������������

� ),��� ��&�� ��� �������������

�����+� � ) ���+������������

��� ����������

W���

�����$��

����$��

����������

����� �(� ���' ��������>�

K �� ��������

W�>�

����������'���

���������'���

������'� �(�

�"����� �(������������%�&�������

� ) �������� ���"�������� ���'�)�

������� ������� �!)������� �� ���� �

W���

����������

���������

����� ��������+�

�����F@��

������'���������� ��

��

� �� '��� ��,���

� ������� ��,���� ������+� � ) ���+�

��"�$$�

��������� �� '�

�������� �� '�

� ��������� ���

� �������)� !�������+� ���

� ���!�������,����� ��� ���+�

�"�&���+�� ���+�������������

W�>�

�)�������

�����)�������

'����������

� �)��������� ������������������+%���

������������������������� �� &'���%�

���� �������� ����� �!)�

����� &'����������+� ���������V�

��"�$̀�

����� ��'�

��

�)� ��������+�

��&��%�� ����� ��,�������,������

� ) ���:����������;�

����0�

������������������

�+��������

�+������ ��:??;�

� � ��� �����%���!�� ���'��������

������������������� ��� �� ��,���

� ������������ ��������� �

��"�$$$�

���'��� ���� ��������'��� ���� ������

� )�%���!��������� �����

� )����������%���!�������� � ) ���

��'�)�� ��)�(������������

���)� ��+������+�

������

�������)�����

��������)�����

��9��� ��������

��9��� �������'�&���� �

?� �������� ��)�����

I �� ������ �

����0�

�+���� �����

��

� '������)��������9�����

����� �(� ���' ��������A�

K �� ��������

W�A�

���������� '����

��������� '����

� ��� �(�

�"����� �(������������%�&�����������

���� ��,������������ ��&�� ����

� ��� � ��

W���

�� ���������'����

� ���������'����

Page 35: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

F>�

���4� ��

�� �����4� ����N����

1�,��!�

���4� �F)-�

+���'�

��,2$ ��>2 $�3 �

��F�

�� ?��1�

N����1� ��1�7�

��C���

R�

��

��

F�

A�

>�

@�

0�

� ���������������������

�����+�

�����F�����+ ����

�� �+��

��)������ �

���� ����+��

� ���������

��� ������

� ��� ������

� ��������� �������

:G�;�

����������������+�

����������������+� � ) ���+�

�������G��������� ��������+�

�� ) ���+�

����FH�������� ��

�����

�������� �������

����������������+����

�����,�

4���������������+� � ) ���+�� �

��9������������ �

����0�������� ��

������ ����+���

� �����

����) ��������

�' ��

����) ����' �� ��

��� ��'������

��������) ���:�;�

��������� ��� �

� ������������:??;�

����) �������' ��

:IK;�

�����������������+�

������ '����� ���������� ����������

�����+� � ) ���+�

����0�

� �������� ��

�����

� �������� ���������������� ����� ��'�

��� ���� ��

�� ��

���� � �����������������

��� ����������������������������

�������������������+������+�

W���

� ������

��

�����������)� !�������+�

��" ��������)� �������+�� �I$����

�����@��������� �� ��

��� ��'������

��'������������

��

�������� ������+��

�����4 ��������

K�������:G�;�

�'����'� �(�

�"����� �(������������%�&������"�����

� ��� ���� ��)�(�����������

���� �!)����� ����������'� ������

� ��� � ���

W���

�)�'����� �����

����E���

����E���� �

�E����)����� �

�+��

��� ���)'��

�����

��� ����)�'����

��� ����)�'����

���(���)'������

���(���'�� ����������������),����

����������,���%��"�&���� �

��������������"���

��'�� ������������+�

W���

���)'������� ��

��

Page 36: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

F@�

���4� ��

�� �����4� ����N����

1�,��!�

���4� �F)-�

+���'�

��,2$ ��>2 $�3 �

��F�

�� ?��1�

N����1� ��1�7�

��C���

R�

��

��

F�

A�

>�

@�

0�

���(���'�� ������������

�����������'�� ��������������'�����

��'�� �����������%�������� ���

��� "�� ������� �!)��� &'��������

������������"!��� ��,����

���' �������� 9��������������%����

� � ������ �!�%���'���� ���+�

)�*� ��������+�'�)������+�� ��!��

��� ���������+������,�

�'��� �����������

W���

���'�� ��������� ����

� ����)��������9�����

� �������+��������� ������������

������������ �+ �,������������+�

�����+� � ) ���+� �� �������� �

��� &�9� �������� ��������+�

)�,���+� �+ ��

W�@�

�����������������

����������������N�

����������

��'�����������

�����"�������� ���������

� �����������������

��'�� �������������

W���

���������� ��

��

�� ��,�������������+�

�� ��,��������� ��������+����)� ���

�����+������� � ) ��'�)�� ��� � ������J%F/�����' ���� ��

�����

����' ����

����' ����

�����������

� �����������������������+�

W�>�

��������+ ����� ��

���������E�'�����

��������������+�

�����������������+� � ) ���+�'�)�

�������+�� ���������%���!������� �� '��

�������'������ &��� ���� � )�%���!���

������ �����

���0�

�����������

��'��� ��

�����������N���'��� ��

N��������� ��

��� ��'������

'�a������ ��:- ;�

��������'�������

����"����%���!�� ���'��������

��������������'� ������� &��� ����

� ��� ���

W���

��������+�������� ���

�"�������'������+�

���

������ ����

��� ���� �� ����

���)�����������������+�

�������������� ����������

����0�

�����>����������� ��

�����

��� ����� �� ��

��� ��'������

�������������

����� ��'���� ���� ��

� ����� ��N���������

����E����� �� '��

�)�!������+� � ) ���+�

��&���� ���������������,��������

�����+� ��+�������� � ) ���%�

� ��,����+����"��� ���' ���+�

�����!��

����0�

�������'����

�������

����)����

��� ��'�����)����

�������'��:- ;�

��'��:IK;�

Page 37: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

F0�

0!0!��'��3 ���:

�����C�

0!0!"�N�����K+���'�<!"�F�$�:��1���M�,�� ��)�

-�3$B�A���

2?F�

4���

4�A�

4�@�

G$��G$>�

�������

F���

F���F�F�F�A�������F�A�@�A�H�A�J�A��>�@���@���@�F���F�>���

��

S�

S�

S�

S�

��

��

��

��

��

���

S�

S�

S�

S�

S�

��

��

��

��

��

F�

S�

S�

S�

S�

��

��

��

��

��

�F��

S�

S�

S�

S�

��

��

��

��

��

�A�

S�

S�

S�

S�

��

��

��

��

��

�>�

S�

S�

S�

S�

��

��

��

��

��

�@�

S�

S�

S�

S�

��

��

��

��

��

�0�

S�

S�

S�

S�

S�

��

��

��

��

��

�A�

S�

S�

S�

S�

��

��

��

��

S�

��

�>�

S�

S�

S�

S�

��

��

��

��

S�

��

�@�

S�

S�

S�

S�

��

��

��

��

S�

��

�0�

S�

S�

S�

S�

��

��

��

��

S�

��

�H�

S�

S�

S�

S�

��

��

��

��

S�

��

�F�

S�

S�

S�

S�

��

��

S�

��

�S�

��

�A�

S�

S�

S�

S�

��

�S�

S�

S�

��

S�

��

�>�

S�

S�

S�

S�

��

�S�

S�

S�

��

S�

��

�@�

S�

S�

S�

S�

�S�

�S�

S�

��

�S�

��

�@��

S�

S�

S�

S�

��

��

��

��

S�

S�

��0�

S�

S�

S�

S�

�S�

��

��

��

S�

��

�H�

S�

S�

S�

S�

�S�

��

��

��

S�

��

�J�

S�

S�

S�

S�

�S�

��

��

��

S�

��

F/�

S�

S�

S�

S�

��

��

��

��

S�

��

F��

S�

S�

S�

S�

�S�

��

�S�

��

S�

�S�

F���

S�

S�

S�

S�

��

��

��

��

S�

��

F��

S�

S�

S�

S�

��

��

�S�

��

��

�FF�

S�

S�

S�

S�

��

��

�S�

��

��

�FA�

S�

S�

S�

S�

��

��

�S�

��

��

�F>�

S�

S�

S�

S�

��

��

�S�

��

S�

��

Page 38: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

FH�

-�3$B�A���

2?F�

4���

4�A�

4�@�

G$��G$>�

�������

F���

F���F�F�F�A�������F�A�@�A�H�A�J�A��>�@���@���@�F���F�>���

F@�

S�

S�

S�

S�

�S�

S�

S�

�S�

S�

S�

S�

��

F0�

S�

S�

S�

S�

��

�S�

S�

��

��

��

FH�

S�

S�

S�

S�

��

��

��

��

��

�FJ�

S�

S�

S�

S�

��

��

�S�

��

��

�A/�

S�

S�

S�

S�

��

��

��

��

S�

��

A��

S�

S�

S�

S�

��

��

��

��

S�

��

A��

S�

S�

S�

S�

��

��

��

��

S�

��

AF�

S�

S�

S�

S�

��

��

��

��

S�

��

AA�

S�

S�

S�

S�

��

��

��

��

S�

��

AA��

S�

S�

S�

S�

��

��

��

��

S�

��

A@�

S�

S�

S�

S�

��

��

��

��

S�

��

A@��

S�

S�

S�

S�

��

��

��

��

S�

��

A0�

S�

S�

S�

S�

��

��

��

��

��

�AH�

S�

S�

S�

S�

��

��

��

��

��

��

Page 39: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

FJ�

0!0! �N�����K+���'�<!"�F�$�:����������,+�

-�3$B�A���

�#��

�#>�

�#H�

�#���

G-�

�������

��F���A�>���>���>�F�>�A�>�>�>����H���

H���H�F�H�A���������A����@���

��

F�

A�

>�

@�

�F�

��

��

��

��

��

��

��

��

��

��

��A�

��

��

��

��

��

��

��

��

��

��

��>�

��

��

��

��

��

��

��

��

��

��

��@�

��

��

��

��

��

��

S�

S�

��

��

��

��@��

��

��

��

��

��

��

��

��

��

�S�

��0�

��

��

��

��

��

��

��

�S�

��

��

��H�

��

��

��

��

��

��

��

��

��

��

��J�

��

��

��

��

��

��

��

��

��

�S�

S�

F/�

��

��

��

��

��

��

��

��

��

�S�

S�

F��

S�

S�

��

��

�S�

��

��

��

��

��

�S�

S�

F���

��

��

��

��

��

��

��

��

��

��

�F��

��

��

��

��

S�

S�

S�

S�

��

��

��

��

�FF�

��

��

��

��

S�

S�

S�

S�

��

��

��

��

�FA�

��

��

��

��

S�

S�

S�

S�

��

��

��

��

�F>�

��

��

��

��

S�

S�

S�

S�

��

��

��

��

�F@�

��

S�

S�

��

S�

��

��

��

��

��

��

��

F0�

��

��

�S�

��

��

��

��

��

��

��

�FH�

��

��

��

��

��

��

��

S�

S�

S�

��

S�

�FJ�

��

��

S�

S�

��

��

��

��

��

��

��

�A0�

��

��

��

��

��

��

��

��

���

�S�

AH�

��

��

��

��

��

��

��

��

���

�S�

Page 40: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

A/�

0!0!0�(���

���6$��� �K+���'�<!"�

-�3$B�A���

2?F�

4���

4�A�4�@�4�0�G$��

G$��

G-�

K ����

F���F���F�F�F�A�������F�A�H�@���0�H�������F���A����/�>�

W���

S�

S�

S�

S�

��

�S�

��

��

��

W���

S�

S�

S�

S�

��

��

��

��

��

W�F�

��

��

��

S�

��

��

��

�W�A�

��

��

S�

S�

��

��

��

��

W�>�

��

��

��

�S�

��

��

��

������

��

��

��

��

��

��

��

��

��

��

��

��

��

S�

S�

��

F�

��

��

��

��

S�

��

��

�A�

��

��

��

��

��

��

��

>�

��

��

��

��

��

��

��

@�

��

��

��

��

��

��

��

0�

��

��

�S�

��

��

��

�S�

H�

��

��

��

��

�S�

��

S�

�W�@�

��

��

�S�

��

��

��

��

W�0�

��

��

S�

��

��

��

��

�W�H�

S�

S�

S�

S�

��

��

��

��

��

W�J�

S�

S�

S�

S�

��

��

��

��

��

W��/�

S�

S�

S�

S�

��

��

��

��

��

Page 41: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

A��

(���

���6$��� �K+���'�<!"���!$!�

�-�3$B�A���

�#>�

�#���

�#���

K ����

>���

>���>�F�>�A�>�0�>�H�>�J�>��/�>������������F����A����>����@�

�������������F����>�

W���

��

��

��

��

��

��

��

��

��

W���

��

��

��

��

��

��

��

��

��

W�F�

�S�

��

��

��

��

��

��

��

��

W�A�

�S�

��

S�

��

S�

��

��

��

S�

S�

��

W�>�

��

��

��

��

��

��

��

��

��

������

��

S�

S�

��

��

��

��

��

��

��

��

��

S�

S�

��

��

��

��

��

��

��

F�

��

��

��

��

��

��

��

��

��

A�

��

��

��

��

��

��

S�

��

��

�>�

��

��

��

��

�S�

S�

S�

S�

��

��

�@�

��

��

��

S�

��

��

��

��

��

�0�

��

��

��

��

��

��

��

��

��

H�

�S�

��

��

��

��

��

��

��

��

W�@�

S�

S�

S�

S�

S�

S�

�S�

S�

��

��

��

��

�G�

��

S�

S�

�S�

S�

��

S�

S�

S�

S�

S�

��

S�

S�

3�

��

S�

S�

�S�

S�

�S�

S�

S�

S�

S�

S�

��

S�

S�

-�

��

S�

S�

�S�

S�

S�

S�

S�

S�

S�

S�

S�

��

S�

S�

W�0�

��

S�

��

��

��

��

��

��

��

�W�H�

��

��

��

��

��

��

��

��

��

W�J�

��

��

��

��

��

��

��

��

��

W��/�

��

��

��

��

��

��

��

��

��

Page 42: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

A��

0!<!�������1� ���3��������3���+

���'�<!"��1��4�2�6�����:

������ 2�

<����

<����������'����

<������ '����

�)�

��� ������$�)?�32����

��� ������� �� �������

4 �����)0�

?<#�K?�-�24=$G<-?��$B]�?bB?K<G=�K?c�$K?2?<B#�

G4?�<$G<$?� I��<�d-$� ��\2GIG<$G2$�

?�<eBK <\2$�

2?F���

$����������� �� ��?�̂���'�=���'%�K���'�� ������- �������'�

- ��'������K�a���������

$�����������������,�����+�������9�������+����� ����+�

2?F���

���������� �� ��K��� ����� �?�̂���'�K�a���������

������'�������������������������������,�����

2?F�F�

?E�'���� �� ��- ��'���������+�?�̂���'�K�a���������

�������� �� ����������������������,�������

2?F�A�

4 ����E��G�������� ��- ��'������

4 ���������������������� �� ����

���

�3�����$���;�� ���

�3������ �� ���;�� ������

4 ������ �

�?O$<?�B]?�$<O�K2GB$�<�GK-]$B?-B�K?�

�\ <G- G<$?�GK-]$B?6B�K\�$<O�K2GB\- <?5�

4�����

?������������������ �������������#�����̂K�'���

O�� ����" ����������+������"����"����������+�

4���F�

�����-'���������� ��#�+����

#�+������'����������������+�

4 ������<�

�?O$<?�B]?�$B�4K�-?##?#%��KIG<$#GB$�<�G<��

K?=GB$�<#]$4#�

�6K?d=G<$?�4K�-?#f�%��KIG<$ G-5$�$�4��$g Gh�$B�

4�A�@�

?���)'��+����� ��K '�������K��� ���)�'������

����� �������!'��� �� �������'� ����

4�A�H�

K��� ���)�'����� �K���%�#�����������- ��'������

��� �������'� �(�������� %�)��������9��� ����� �� �(�

4�A�J�

���������#�����������+���

����'������"��� ���������+���������!��

4�A��>�

K�'��� ��+����

����'������'�����

4 ������B�

-�22�<$-GB?�2G<GI?2?<B�G$2#�G<���$K?-B$�<�

6�2�<$6��G<$?�-?=f��$�6$?K�<6f���\ <G- �<\-]�

4K ? �6$?K��<$-B���

4�@���

$B�4 '��������- �� '�?�E� ������

� � ���� �� �� '������ '������$B�

4�@���

?��������$B�K��������- �� '�O���� ��

#�+������������� �� '��$B������

4�@�F�

$B�4 '������2����������

���������� '��������$B�

4�@�A�

4 '���%�#�����������4 �������K '' ���

�����)������ '����%��������!����� �����

4�@�>�

- ��������� �� ��$B��)�����E������������� ��

6 ����� ��������'!����������!��$B�

4 ������&�

2G<GI?�$B�]�2G<�K?#��K-?#�

GK g� G<$?� G#�3G2$�=�� 6$2$�$B�

4�0�H�

5 )�-+���������B������� ��

��������������� '��������������

,��

,�T2 �����$��:�3�:����

-��1�

�� �� ��$��Q�� ��

4 ����,�"�

$�?<B$O\�G�B�2GB?��#�=�B$�<#�

$�?<B\O$6��G<$?�K� �$g Gh� G�B�2GB\ ��G<\-]�

G$����

�������� ������2����������� ��3��������O����� ��'�����

B��+����'�K�a���������

������ ������������������)����� ���+�������9�

������ ��'���+������+�������+�

4 ����,� �

G-c�$K?�G<��2G$<BG$<�G44=$-GB$�<�#�OB�GK?�

<G3\�G<$?�$��BK \2\�G<$?��4K�IKG2��G<$G�

Page 43: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

AF�

<����

<����������'����

<������ '����

G4=$6G-\5<?I��

G$��F�

G��'����� ��- �� '�����G�����)�'����

2��+�������� �� '������ &'�� ��������� �������'�������+��

G$��A�

G��'����� ��#�����������GE��'�)�'����

3��������9��� ���� ��,�� �(���'�������

G$���/�

G��'����� ��# ������2�����������

6 �����������'�������

4 ����,�.�

4K�-�K?�$B�K?#��K-?#�

4� \#6G<$?� G#�3f��$B�

G$>���

#���'���- ������2����������

����������� �������� ���������

�3 ?�����

$�2������

��������� �� �����2;��

4 ���� �

2G<GI?�B]$K��4GKB\�#?K$̀-?#�

GK g� G<$?��#7�IG2$� ?�<eBK <\2$�

�#��F�

#���'���K����2����������

����������������������������� ���������

�#��A�

#���'���4�� ������2 ��� ����

2 ��� ����������� ����� �����!��

4 ����.�

?<#�K?�#\#B?2#�#?-�K$B\�

G4?�<$G<$?�3? 4$?- ?h#B�G�#\#B?2f��

�#>���

2���������� ��$B�#�������

���������)��������9������$B�

�#>���

$B�#�������4'���

4'���)��������9�����$B�

�#>�F�

$��������2����������

���������� &��� ����

�#>�A�

����G�� ����2����������

���������� �������&��� ����!��

�#>�>�

#�������B������%�#�E��''���������2 ��� ����

B��� �����%����� ��������� ��� ������)��������9�����

�#>�0�

4 ����� �� ��#�������B��+� ' ���

��+ ������+� ' ����$B�

�#>�H�

-��� ���+���6���2����������

����������'����������� �����������

�#>�J�

2�'��� ���# ������4�E���� �%�������� ������- ���� ��

�� )�������%�����������������������" �'���� �

� ��� ������

�#>��/�

<��� ��#�������

3��������9��� �������

�#>����

?�̂+����� ��#������E�������

�������������+���&'����+�

4 ����D�

2G<GI?�#?K$̀-?��?#6�G<��$<-$�?<B#�

GK g� G<$?��#4GK-$?2�$�$<-\�?<BG2$�

�#H���

#�E���������

3�� � )�"����

�#H���

K�������� �� ��-��� ���c������

K����������������9��'����!��

�#H�F�

$��������?���'��� ��

?���'�������������!��

�#H�A�

$��������-' ����

�����,��������������

4 ����""�

2G<GI?��GBG�

GK g� G<$?��G<\2$�

�#�����

#� ��������K������ ��G����������

����'������ �����������+ ������������"�� ������

�#���F�

2�����=�)���2����������#������

#����������������)�)'� ����� ����!��

�#���A�

���� ��'�

=����������

�#���>�

3����������K��� ��� ��

6 ��������� �������+������������

�#���@�

#�������K�a���������� ������2����������

����������)��������9������'�������������������

4 ����" �

2G<GI?�B]?�4]\#$-G=�?<$̀K�<2?<B�

GK g� G<$?�dK����$#6$?2�O$ \- <\2�

�#�����

#����#�'���� ������=�� ���

��)!����'��� )������

Page 44: Wytyczna zarządzania i nadzoru nad systemami informatycznymi pod kątem zgodności z Ustawą o ochronie danych osobowych

������������������������� ������������������� ������������ ��������� �� �����������������������

� ���!"����#$�

��

AA�

<����

<����������'����

<������ '����

�#�����

4+�����'�#�������2�������

d ����)��������9�������������� �

,+�

,��3 ��� ���+�����3��

���7�� �:1�������3�������3 ������7�

G-��

# ���������4������ ������G��+ ����� ��

4 ���������� � ����������� ������������+�*!�" ���+�

G-��

# ���������- ''���� ������?����

)����������� ��������������+�*!�" ���+�

G-F�

G������%�- ��'������������G��+���������-+�����

������������ �"��� ���%�� ��'��� ���������������� ����

G-A�

4 ��������$������������`�'������

$�����'� �(�����&� �(�������������

G->�

�������K�E���%�K�� ���'���� ������? �]���'����

4���'�������������������������!�� ��� )�"����)",�!��

G-@�

B������� ��G��+�������� ������$��������

��������'���������������'� �(�����������