tel.: 47 75 12 140
e-mail.: iod_kwpsp@kujawy.psp.gov.pl
Zgodnie z art. 13 ust. 1 i 2, art.14 ust. 1 i 2 ogólnego Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie spowodowanego przepływu takich danych (RODO), informuję że:
Jednostki organizacyjne ochrony przeciwpożarowej, o których mowa w art. 15 ustawy
o ochronie przeciwpożarowej, przetwarzają dane osobowe w związku z prowadzonymi działaniami ratowniczymi, w tym dane, które trafiają do systemu teleinformatycznego zwanego Systemem Wspomagania Decyzji Państwowej Straży Pożarnej (SWD PSP),
o którym mowa w art. 14g ww. ustawy. Niniejszy dokument jest związany z wypełnieniem obowiązków określonych w art. 13 ogólnego Rozporządzenia Parlamentu Europejskiego
i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych
w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).
Współadministratorzy danych
Współadministratorami danych osobowych przetwarzanych w SWD PSP są: Komendant Główny Państwowej Straży Pożarnej, komendanci wojewódzcy Państwowej Straży Pożarnej, komendanci powiatowi (miejscy) Państwowej Straży Pożarnej, Rektor-Komendant Szkoły Głównej Służby Pożarniczej i komendanci szkół Państwowej Straży Pożarnej.
Informacje o siedzibach i danych kontaktowych poszczególnych współadministratorów są dostępne na stronie https://www.straz.gov.pl/kontakt/jednostki_organizacyjne_psp.
Wspólne uzgodnienia między Współadministratorami
Współadministratorzy uzgodnili zakres odpowiedzialności oraz podział zadań związanych
z przetwarzaniem danych osobowych w ramach Systemu Wspomagania Decyzji Państwowej Straży Pożarnej. Szczegóły uzgodnień są dostępne na stronie (wpisać adres własnej strony z opublikowanym podziałem zadań)
Punkt kontaktowy
Współadministratorzy ustali wspólny punkt kontaktowy do którego można zwracać się
z wszelkimi sprawami dotyczącymi przetwarzania danych osobowych w Systemu Wspomagania Decyzji Państwowej Straży Pożarnej. Zapytania należy kierować na adres poczty elektronicznej iod@kgpsp.gov.pl
Niezależnie od powyższego możliwe jest realizowanie wszelkich praw osób związanych
z przewarzaniem ich danych osobowych wynikających z RODO wobec każdego ze współadministratorów odrębnie.
Cel, podstawa, sposób i zakres przetwarzania
Dane osobowe są przetwarzane w oparciu art. 6 ust 1 lit c, d i e RODO – w celu w celu ochrony życia, zdrowia, mienia lub środowiska przed pożarem, klęską żywiołową lub innym miejscowym zagrożeniem, w zakresie niezbędnym do realizacji zadań wynikających
z ustawy o ochronie przeciwpożarowej, uzyskane w związku z prowadzeniem działań ratowniczych oraz obsługą zgłoszeń alarmowych, o których mowa w art. 2 pkt 2 ustawy
z dnia 22 listopada 2013 r. o systemie powiadamiania ratunkowego,
W ramach Systemu Wspomagania Decyzji Państwowej Straży Pożarnej przetwarzane są w szczególności dane osobowe osoby zgłaszającej oraz osób, których zgłoszenie dotyczy oraz osób poszkodowanych, właścicieli lub zarządców obiektów, wobec których prowadzone są działania jednostek ochrony przeciwpożarowej.
Odbiorcami danych są jednostki organizacyjne PSP oraz inne organy na mocy przepisów odrębnych ustaw. Dane osobowe podlegają przeglądowi, nie rzadziej niż co 5 lat od dnia ich uzyskania, a także są przechowywane wyłącznie przez okres niezbędny do realizacji zadań wynikających z ustawy. Nie będą one także przekazywane do państwa trzeciego lub organizacji międzynarodowej. Podanie danych osobowych jest wymogiem ustawowym i jest obowiązkowe. Przetwarzanie podanych danych osobowych nie będzie podlegało zautomatyzowanemu podejmowaniu decyzji, w tym profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO.
Realizacja praw osób, których dane dotyczą
W związku z przetwarzaniem danych osobom, których dane dotyczą w przysługuje prawo do:
Ograniczenia
Inne jednostki ochrony przeciwpożarowej, które zostaną dopuszczone do przetwarzania danych w SWD PSP, na mocy odrębnych przepisów, są zobowiązane do:
Dodatkowo inne jednostki ochrony przeciwpożarowej, są również obowiązane do przestrzegania minimalnych wymogów bezpieczeństwa dotyczących przetwarzania danych osobowych w SWD PSP w zakresie:
Dokument określa zakresy odpowiedzialności związanej z wypełnianiem obowiązków
i zadań współadministratorów danych osobowych oraz ich relacje względem siebie, względem osób, których dane dotyczą, względem innych jednostek ochrony przeciwpożarowej, które uzyskały dostęp do Systemu Wspomagania Decyzji Państwowej Straży Pożarnej (SWD PSP) oraz względem organu nadzorczego, w zakresie danych osobowych przetwarzanych w SWD PSP, funkcjonującego w jednostkach organizacyjnych Państwowej Straży Pożarnej w oparciu o art. 14g, 14h i 14ha ustawy z dnia 24 sierpnia 1991 r. o ochronie przeciwpożarowej (t.j. Dz. U. z 2018 r. poz. 620, 1669, z 2019 r. poz. 730).
Ogólne Zasady przetwarzania danych osobowych
Relacje zachodzące pomiędzy współadministratorami
Państwowa Straż Pożarna jest formacją składającą się z jednostek administracji publicznej, wzajemnie ze sobą powiązanych, mających możliwość wymiany doświadczeń, wiedzy oraz informacji
w zakresie wykonywania ustawowych zadań walki z pożarami, klęskami żywiołowymi
i innymi miejscowymi zagrożeniami, celem dążenia do ciągłego oraz zharmonizowanego rozwoju wszystkich swoich podmiotów. W związku z powyższym określony został katalog funkcjonalności SWD PSP, umożliwiający we wszystkich jednostkach organizacyjnych:
Z uwagi na funkcjonalność, pionową strukturę i budowę SWD PSP, wprowadzony zostaje następujący, opisany w poniższej tabeli, podział odpowiedzialności, obowiązków
i zadań współadministratorów związanych z przetwarzaniem danych osobowych w tym systemie. Ponadto wprowadza się ograniczenie w dostępie do danych przetwarzanych
w SWD PSP na równorzędnych poziomach struktury organizacyjnej PSP. Oznacza to, że administratorzy na danym szczeblu posiadają dostęp do własnych danych oraz do danych jednostek podległych (nadzorowanych), lecz nie posiadają dostępu do danych jednostek
z tego samego szczebla organizacyjnego PSP. Wyjątek stanowią dane przetwarzane przez szkoły pożarnicze, do których mają dostęp również jednostki szczebla powiatowego, na których terenie działania funkcjonuje szkoła. Jednocześnie ustala się, że dokonywany podział zadań i obowiązków nie prowadzi, ani też nie będzie prowadził do pozbawienia realnej kontroli nad przetwarzaniem danych osobowych któregokolwiek ze współadministratorów.
Podział odpowiedzialności, obowiązków i zadań współadministratorów
LP |
Zadanie |
Szczebel organizacyjny PSP |
|||
Komendant Główny PSP |
Administratorzy danych osobowych w Szkołach pożarniczych PSP |
Komendanci wojewódzcy PSP |
Komendanci powiatowi i miejscy PSP |
||
1. |
Wdrożenie odpowiednich środków technicznych i organizacyjnych, w tym zapewnienie realizacji procedur bezpieczeństwa opisanych w przyjętej polityce ochrony danych* |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
2. |
Analiza ryzyka w związku z przetwarzaniem danych |
X - w odniesieniu do całości systemu - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
3. |
Ocena skutków dla ochrony danych osobowych |
X - w odniesieniu do całości systemu |
|||
4. |
Zapewnienie adekwatności danych do celu |
X - na etapie projektowania systemu określa zakres danych przetwarzanych w systemie - dokonuje okresowego przeglądu danych w systemie w odniesieniu do celu i usuwa zbędne dane, które uprzednio wprowadził |
X - dokonuje okresowego przeglądu danych w systemie w odniesieniu do celu i usuwa zbędne dane, które uprzednio wprowadził |
X - dokonuje okresowego przeglądu danych w systemie w odniesieniu do celu i usuwa zbędne dane, które uprzednio wprowadził |
X - dokonuje okresowego przeglądu danych w systemie w odniesieniu do celu i usuwa zbędne dane, które uprzednio wprowadził |
5. |
Zapewnienie rozliczalności operacji przetwarzania |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
6. |
Prowadzenie rejestru czynności przetwarzania |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
7. |
Powierzenie przetwarzania danych w związku ze zlecaniem obsługi technicznej systemu |
X - w odniesieniu do całości systemu |
|||
8. |
Udostępnianie danych, które nie jest powierzeniem danych |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
9. |
Zgłaszanie naruszeń |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
10. |
Wykonanie obowiązku informacyjnego oraz udostępnienie treści uzgodnień osobom, których dane dotyczą |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
11. |
Realizacja praw osób, których dane dotyczą, |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X - w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
12. |
Współpraca |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
13. |
Realizacja zadań punktu kontaktowego dla osób, których dane dotyczą |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
14. |
Kontrole i audyty |
X –wobec bezpośrednio podległych i nadzorowanych jednostek - wewnętrzne |
X |
X –wobec bezpośrednio podległych i nadzorowanych jednostek - wewnętrzne |
X |
15. |
Przestrzeganie obowiązujących przepisów i procedur wewnętrznych |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
X w odniesieniu do przetwarzania we własnej jednostce organizacyjnej |
16. |
Przekazywanie danych do państw trzecich |
X - w odniesieniu do całości systemu |
|||
17. |
Realizacja polityki prywatności domyślnej |
X - w odniesieniu do całości systemu |
* W odniesieniu do zadania pt. „Wdrożenie odpowiednich środków technicznych
i organizacyjnych, w tym zapewnienie realizacji procedur bezpieczeństwa opisanych
w przyjętej polityce ochrony danych”, każdy ze współadministratorów w swoim zakresie obsługi systemu odpowiedzialny jest za:
KLAUZULA INFORMACYJNA ODNOŚNIE MONITORINGU WIZYJNEGO
Zgodnie z art. 13 ust. 1 i 2 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) informuję, że w obiektach oraz pojazdach Komendy Miejskiej Państwowej Straży Pożarnej w Toruniu, a także w ich bezpośrednim otoczeniu prowadzona jest obserwacja i rejestracja obrazu w postaci monitoringu wizyjnego.
Zgodnie z art. 13 ust. 1 i 2, art.14 ust. 1 i 2 ogólnego Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie spowodowanego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO), informuję że:
KLAUZULA INFORMACYJNA
Zgodnie z art. 13 ust. 1 i 2 ogólnego rozporządzenia o ochronie danych osobowych
z dnia 27 kwietnia 2016 r. Parlamentu Europejskiego i Rady (UE) 2016/679 informujemy, że:
KLAUZULA INFORMACYJNA
Informacja z zakresu ochrony danych osobowych w przypadku milczącego załatwienia sprawy.
Zgodnie z art. 13 ust. 1 i 2 ogólnego rozporządzenia o ochronie danych osobowych
z dnia 27 kwietnia 2016 r. Parlamentu Europejskiego i Rady (UE) 2016/679 informujemy, że:
Klauzula informacyjna dotycząca przetwarzania danych osobowych przez Komendanta Miejskiego Państwowej Straży Pożarnej w Toruniu związku z prowadzeniem stron/kanałów w serwisach społecznościowych Facebook, Instagram ,Twitter oraz YouTube
Każdy z w/w współadministratorów samodzielnie decyduje o celach i środkach przetwarzania danych, ale w różnym zakresie. Komendant Miejski Państwowej Straży Pożarnej w Toruniu ponosi odpowiedzialność wyłącznie w zakresie przetwarzanych przez siebie danych osobowych.
Dane osobowe gromadzone przez: Facebook, podlegają retencji na zasadach określonych regulaminem serwisu Facebook https://www.facebook.com/policies_center; Twitter Inc. na zasadach określonych regulaminem serwisu Twitter https://twitter.com/en/privacy; YouTube, którego dostawcą jest Google LLC podlegają retencji na zasadach określonych w polityce prywatności serwisu, więcej informacji pod adresem: https://policies.google.com/technologies/retention?hl=pl.
{"register":{"columns":[]}}