Instrukcja kancelaryjna dotycząca przetwarzania danych osobowych w Stowarzyszeniu Akademia Aktywności
- Cel i zakres dokumentacji
- celem niniejszej instrukcji jest zapewnienie prawidłowego, bezpiecznego i zgodnego
z przepisami przetwarzania danych osobowych uczestników, członków, pracowników oraz współpracowników Stowarzyszenia Akademia Aktywności, które zajmuje się organizacją zajęć sportowych. - Instrukcja obejmuje wszystkie materiały zawierające dane osobowe, zarówno w formie papierowej (zgłoszenia uczestnictwa w zajęciach, umowy zlecenia), jak i elektronicznej.
- celem niniejszej instrukcji jest zapewnienie prawidłowego, bezpiecznego i zgodnego
- Przechowywanie i oznaczanie dokumentacji
- dokumenty zawierające dane osobowe powinny być przechowywane w specjalnie wyznaczonych, zabezpieczonych szafach lub szufladach, dostępnych tylko dla uprawnionych pracowników.
- elektroniczna dokumentacja powinna być przechowywana na zabezpieczonych serwerach lub w systemach chronionych hasłem i dostępnych wyłącznie dla wyznaczonych osób.
- wszystkie dokumenty powinny być odpowiednio oznaczone, zawierając datę utworzenia, rodzaj dokumentu oraz imię i nazwisko osoby, której dane dotyczą.
- Kategoryzacja i segregacja dokumentów
- dokumenty zawierające dane osobowe należy segregować według ich rodzaju i celu przetwarzania: a) dokumenty rekrutacyjne i zgłoszeniowe, b) listy obecności na zajęciach, c) umowy i porozumienia, d) ewentualne zgody na przetwarzanie danych, e) inne dokumenty związane z działalnością stowarzyszenia.
- Postępowanie z dokumentami papierowymi
- dokumenty papierowe powinny być przechowywane w zamkniętych, oznaczonych teczkach lub segregatorach.
- po zakończeniu okresu przechowywania dokumentów należy je odpowiednio zniszczyć, korzystając z niszczarek do dokumentów poufnych lub przez profesjonalną firmę zajmującą się utylizacją dokumentów.
- Postępowanie z dokumentami elektronicznymi
- elektroniczne dane osobowe powinny być zabezpieczone hasłami i dostęp do nich mieć wyłącznie upoważnione osoby.
- regularnie należy wykonywać kopie zapasowe danych.
- Po zakończeniu okresu przechowywania dane należy trwale usunąć z systemu.
- Obowiązki pracowników
- pracownicy mają obowiązek przestrzegania zasad poufności i bezpieczeństwa danych.
- nie wolno udostępniać danych osobowych osobom nieuprawnionym.
- w przypadku podejrzenia naruszenia bezpieczeństwa danych należy niezwłocznie poinformować administratora danych.
- Okres przechowywania danych
- dane osobowe przechowuje się przez czas niezbędny do realizacji celów, dla których zostały zebrane, lub do czasu przedawnienia roszczeń.
- Po upływie tego okresu dane należy bezpiecznie usunąć lub zniszczyć.
- Zabezpieczenia techniczne i organizacyjne
- systemy elektroniczne chronić hasłami, szyfrowaniem i innymi metodami zabezpieczeń.
- dokumenty w formie papierowej przechowywać w zamkniętych i zabezpieczonych pomieszczeniach.
- regularnie przeprowadzać szkolenia pracowników z zakresu ochrony danych osobowych.
- Postępowanie w razie naruszenia ochrony danych
- w przypadku naruszenia bezpieczeństwa danych należy niezwłocznie podjąć działania naprawcze i poinformować odpowiednie organy zgodnie z obowiązującymi przepisami.
- Podpis i zatwierdzenie
- instrukcja obowiązuje od dnia podpisania przez kierownika stowarzyszenia.
- wszyscy pracownicy i współpracownicy zobowiązani są do przestrzegania jej postanowień.
Data zatwierdzenia: _______________ Podpis kierownika/stowarzyszenia: _______________
Potwierdzenie
zapoznania się z Instrukcja kancelaryjna dotycząca przetwarzania danych osobowych
w Stowarzyszeniu Akademia Aktywności
|
l.p. |
Imię i nazwisko |
Data |
Podpis |
Uwagi |
|
1 |
|
|
|
|
|
2 |
|
|
|
|
|
3 |
|
|
|
|
|
4 |
|
|
|
|
|
5 |
|
|
|
|
|
6 |
|
|
|
|
|
7 |
|
|
|
|
|
8 |
|
|
|
|
|
9 |
|
|
|
|
|
10 |
|
|
|
|
|
11 |
|
|
|
|
|
12 |
|
|
|
|
|
13 |
|
|
|
|
|
14 |
|
|
|
|
|
15 |
|
|
|
|
Plik do pobrania pdf