Please ensure Javascript is enabled for purposes of website accessibility

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.

Więcej informacji

Sygnatura: ZR/72/2018

Wejście w życie: 25.09.2018

Ważny do: -

Dokumenty powiązane: ZR/36/2018 ZR/73/2024

Tekst scalony

Zarządzenie  Nr 72/2018
Rektora Uniwersytetu Warmińsko-Mazurskiego w Olsztynie
z dnia 26 września 2018 roku

 

w sprawie zmian w Polityce Bezpieczeństwa Informacji Uniwersytetu Warmińsko-Mazurskiego w Olsztynie

Na podstawie § 17 ust. 7 Statutu Uniwersytetu Warmińsko-Mazurskiego w Olsztynie, stanowi się, co następuje:

§ 1

W Polityce Bezpieczeństwa Informacji Uniwersytetu Warmińsko-Mazurskiego w Olsztynie, stanowiącej załącznik do Zarządzenia Nr 36/2018 Rektora UWM w Olsztynie z dnia 28 maja 2018 roku w sprawie Polityki Bezpieczeństwa Informacji Uniwersytetu Warmińsko-Mazurskiego w Olsztynie:

1) w § 1 ust. 3 dodaje się pkt 10 w brzmieniu:
    „wniosek dotyczący uprawnień w systemie informatycznym.”; 

2)  § 5 ust. 2 otrzymuje brzmienie:
     „Tworzy się strukturę Lokalnych Administratorów Danych, którym przekazuje się – odpowiednio do zakresu realizowanych
       przez nich zadań statutowych – obowiązki i uprawnienia Administratora Danych w rozumieniu ust. 1, w szczególności:
        1)  w zakresie wydawania upoważnień do przetwarzania danych osobowych,
        2)  w zakresie nadzoru nad przetwarzaniem danych osobowych związanym  z wykonywaniem zadań w podległej
             jednostce organizacyjnej.”;
3) w § 5 ust 5 wykreśla się pkt. 3;
4) § 5 ust. 6 otrzymuje brzmienie:
     „Do prowadzenia rejestru czynności przetwarzania stanowiącego załącznik nr 3, który jest zbiorem wszystkich
      związanych z przetwarzaniem danych działań, zobowiązani są:
      1) kierownicy podstawowych jednostek organizacyjnych,
      2) kierownicy jednostek organizacyjnych administracji centralnej, jednostek ogólnouczelnianych i jednostek 
           międzywydziałowych.”;
5) § 6 otrzymuje brzmienie: 

„ § 6

Upoważnienie do przetwarzania danych osobowych i uprawnienia do systemów informatycznych.
1. Upoważnienie do przetwarzania danych osobowych. 
    1) Do przetwarzania danych osobowych w systemie tradycyjnym i informatycznym mogą być dopuszczone osoby
        posiadające upoważnienie wydane przez Administratora Danych lub Lokalnego Administratora Danych.
    2) Upoważnienia wydawane są:
         a)  pracownikom;
         b)  innym osobom, które na mocy stosunku prawnego łączącego ich z Administratorem Danych przetwarzają dane
              osobowe w systemach informatycznych.
    3) Osobom, o których mowa w pkt 2, upoważnienie wydaje się przy łącznym spełnieniu następujących przesłanek:
         a)  przed przystąpieniem do przetwarzania danych osobowych;
         b)  po podpisaniu oświadczenia, którego treść zobowiązuje do zachowania w tajemnicy danych osobowych oraz
              sposobów ich zabezpieczenia. Tajemnica obowiązuje zarówno w trakcie trwania stosunku prawnego
              z Administratorem Danych, jak i po jego ustaniu. Wzór oświadczenia stanowi załącznik nr 5;
         c)  po odbyciu szkolenia z zakresu ochrony danych osobowych, z zastrzeżeniem pkt 4.
    4)  Uznanie szkolenia równorzędnego odbytego poza Uniwersytetem, możliwe jest za zgodą Inspektora Ochrony Danych.
    5)  Upoważnienie ważne jest na obszarze całego Uniwersytetu. Obowiązuje ono na czas trwania stosunku prawnego
         łączącego osobę, o której mowa w pkt 2 z Administratorem Danych.
    6)  Wzór upoważnienia stanowi załącznik nr 4.
    7)  Istnieje generalny zakaz przetwarzania danych osobowych w zakresie szerszym niż wynika to z realizacji czynności
         zleconych przez Administratora Danych. 
    8)  Cofnięcie upoważnienia do przetwarzania danych następuje:
          a) wraz z rozwiązaniem stosunku prawnego łączącego z Administratorem Danych;
          b) na wniosek Inspektora Ochrony Danych;
          c) na umotywowany wniosek bezpośredniego przełożonego;
          d) w przypadku stwierdzenia zawinionego naruszenia ochrony danych osobowych. 
    9)  O każdorazowym cofnięciu upoważnienia do przetwarzania danych osobowych, zmianie stanowiska pracy lub zakresu
         obowiązków, o których mowa w ust. 2 pkt 7, Administrator Danych lub Lokalny Administrator Danych informuje
         właściwego Administratora Systemu Informatycznego, w którym użytkownik miał nadane uprawnienia do systemu
         informatycznego. 
   10) Administrator Danych zleca prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych osobom
         o których mowa w § 5 ust. 6. 
   11) Ewidencja osób upoważnionych do przetwarzania danych osobowych prowadzona jest w formie papierowej lub
         elektronicznej. Zawiera ona aktualny stan nadanych i cofniętych upoważnień do przetwarzania danych. Ewidencja
         powinna zawierać:
            a) imię i nazwisko osoby upoważnionej,
            b) stanowisko,
            c) datę nadania i cofnięcia upoważnienia,
    12) Wzór ewidencji osób upoważnionych do przetwarzania danych osobowych stanowi załącznik nr 6.
2. Uprawnienia do systemów informatycznych.
     1) Administrator Danych lub Lokalny Administrator Danych występuje do Administratora Systemu Informatycznego
         o nadanie uprawnień do systemu informatycznego osobie upoważnionej do przetwarzania danych osobowych.
     2) Wzór wniosku dotyczącego uprawnień w systemie informatycznym stanowi załącznik nr 10.
     3) Administrator Systemu Informatycznego rejestruje użytkownika w systemie i nadaje mu określone uprawnienia, generuje
         tymczasowe hasło oraz wpisuje w ewidencję użytkowników w formie papierowej lub elektronicznej z prawami dostępu
         do systemów informatycznych, która zawiera:
           a) imię i nazwisko użytkownika,
           b) stanowisko,
           c) datę nadania, modyfikacji i cofnięcia uprawnień,
           d) systemy informatyczne, do których użytkownik uzyskał uprawnienia,
           e) poziom nadanych uprawnień,
           f)  informacje, czy użytkownik przetwarza dane osobowe w systemie informatycznym.
     4) Wzór ewidencji użytkowników z uprawnieniami do systemów informatycznych stanowi załącznik nr 7.
     5) Zakres uprawnień użytkownika systemu informatycznego musi być adekwatny do zakresu wykonywanych zadań i nie
         może być on szerszy niż wynika to z realizowanych czynności zleconych przez Administratora Danych.
     6) Do cofnięcia uprawnień w systemach informatycznych stosuje się odpowiednio przepisy, o których mowa
         w § 6 ust. 1 pkt 8.
     7) W przypadku zmiany stanowiska pracy lub zakresu obowiązków osoby upoważnionej do przetwarzania danych
         osobowych, wymagana jest modyfikacja, a w uzasadnionych przypadkach cofnięcie i nadanie nowych uprawnień
         użytkownika. Cofnięcia, modyfikacji i nadania uprawnień dokonuje Administrator Systemu Informatycznego na wniosek
         Administratora Danych lub Lokalnego Administratora Danych. Wzór wniosku stanowi załącznik nr 10. ”;
6) w § 7 wykreśla się ust. 3; 
7) załącznik nr 4 do Polityki Bezpieczeństwa Informacji Uniwersytetu Warmińsko-Mazurskiego w Olsztynie
    otrzymuje brzmienie: 

„Olsztyn, dnia ……………….

UPOWAŻNIENIE DO PRZETWARZANIA DANYCH OSOBOWYCH Nr …………….

Na podstawie art. 29 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119, s. 1) – zwanym dalej RODO – upoważniam Panią/Pana:

…………………………………………………………………………………………………

(imię i nazwisko)

………………………………………………………………

(stanowisko)

do przetwarzania danych osobowych w zakresie pełnionych obowiązków służbowych na zajmowanym stanowisku.

Jednocześnie zobowiązuję Panią/Pana do przetwarzania danych osobowych, zgodnie z przepisami o ochronie danych osobowych (RODO i ustawą o ochronie danych osobowych), przepisami Kodeksu pracy, a także Polityką Bezpieczeństwa Informacji Uniwersytetu Warmińsko-Mazurskiego w Olsztynie.

Upoważniam Panią/Pana do tworzenia/posiadania dla potrzeb wykonywanej pracy zestawień ewidencji oraz rejestrów z danymi osobowymi, z zachowaniem pełnej ich ochrony, przy zastosowaniu środków technicznych i organizacyjnych wdrożonych w Uniwersytecie Warmińsko-Mazurskim w Olsztynie.

Niniejsze upoważnienie ważne jest na czas trwania stosunku prawnego łączącego Panią/Pana  z Uniwersytetem Warmińsko-Mazurskim w Olsztynie, na mocy którego zostało wydane niniejsze upoważnienie.

…………………………………………

(Podpis osoby uprawnionej do nadania upoważnienia)

 

Cofnięto, dnia …………………….

…..……………………………………

(Podpis osoby uprawnionej do cofnięcia upoważnienia)”;

 

8) dodaje się załącznik nr 10 do Polityki Bezpieczeństwa Informacji Uniwersytetu Warmińsko-Mazurskiego w Olsztynie w brzmieniu: 

Wniosek dotyczący uprawnień w systemie informatycznym

 

¤Nadanie uprawnień ¤Modyfikowanie uprawnień ¤Cofnięcie uprawnień 

Dotyczy systemu:

¤USOS  ¤USOSWEB  ¤Sylabus  ¤IRK ¤ERP   ¤Inny: ……………….

Pracownik:

Imię i nazwisko użytkownika:   
Jednostka Organizacyjna:  
Pracowniczy email:  
Pracownik posiada upoważnienie do przetwarzania danych osobowych       TAK                                                                        NIE

 Zakres uprawnień użytkownika w systemie informatycznym.

 ¤Dziekanat

¤Dziekanat doktoranci

 ¤ Dziekanat
    doktoranci  stypendia

¤Dziekanat stypendia ¤Dziekanat  kierownik
   dziekanatu

¤Dziekanat ELS
¤Zlecanie
¤Przedłużanie
¤Cof. Anul.
¤Odbieranie

¤Pensum ¤Pensum BK ¤Biuro ds. Studenckich ¤Kwestura ¤BON
¤Kierownik   studiów doktoranckich ¤Studia podyplomowe ¤Kierownik  studiów podyplom. ¤BWZ ¤Biuro Karier
¤Sylabus koordynator
   kierunku

¤IRK                       ¤IRK Studia podyplomowe               ¤IRK obcojęzyczna

¤Administrator

¤Sekretarz

¤Wydziałowa Komisja Rekrutacyjna

¤Wydziałowy Zespół Rekrutacyjny

¤USOSWEB
obiegówki

¤ERP Sprzedaż

¤ERP Magazyny

¤ERP KASA

¤ERP FK 

¤ERP FK ograniczone

¤inne 

…………………………………………………………………………………………………

…………………………………………………………………………………………………

…………………………………………………………………………………………………

¤ERPBIZ podgląd budżetu nr: 

……………………………………………………………………………………………….

¤ERP Info

¤ERP Kadry

¤ERP Socjalny

¤ERP Płace

¤ERP Projekty

¤ERP Inwentaryzacja

Dodatkowy opis dt. uprawnień.  (Np. Nazwa studiów podyplomowych, kierunku w sys. Sylabus, jednostka pensum)

Data zgłoszenia

Lokalny Administrator Danych Osobowych

”.         

§ 2

1. Upoważnienia do przetwarzania danych osobowych wydane na podstawie przepisów dotychczasowych stają się
    upoważnieniami w rozumieniu zmian wprowadzanych niniejszym zarządzeniem. 
2. Tekst jednolity Polityki Bezpieczeństwa Informacji Uniwersytetu Warmińsko-Mazurskiego w Olsztynie stanowi załącznik
    do niniejszego Zarządzenia.

§ 3

Zarządzenie wchodzi w życie z dniem podpisania. 

Rektor

prof. dr hab. Ryszard J. GÓRECKI

72- zal.pdf
Podmiot udostępniający:
Biuro Rektora
Wytworzono przez:
prof. dr hab. Ryszard Górecki
Data wytworzenia:
25 września 2018
Opublikowano przez:
Aldona Stec
Data opublikowania:
15 czerwca 2021 14:47
Aktualizowano przez:
Zofia Konopka
Data aktualizacji:
10 sierpnia 2021 09:43