Na podstawie art. 17 ustawy z dnia 24 maja 2000 r. o Krajowym Rejestrze Karnym (Dz. U. z 2015 r. poz. 1036) zarządza się, co następuje:
Rozporządzenie
w sprawie gromadzenia danych osobowych i danych o podmiotach zbiorowych w Krajowym Rejestrze Karnym oraz usuwania tych danych z Rejestru
Tekst aktu: wydany przez Ministra Sprawiedliwości, Dziennik Ustaw z 2015 r. poz. 1464.Opracowanie: indeksy rzeczowe, interpretacje przepisów i powiązania z orzecznictwem - Kancelarium.
Spis treści (12)
- § 1. Zakres regulacji
- § 2. Zabezpieczenie danych
- § 3. Nadzór nad bezpieczeństwem danych
- § 4. Wysoki poziom bezpieczeństwa
- § 5. Obsługa przez osoby uprawnione
- § 6. Szkolenie osób uprawnionych
- § 7. Naruszenie bezpieczeństwa danych
- § 8. Wprowadzanie danych do Rejestru
- § 9. Usuwanie danych z Rejestru
- § 10. Odnotowywanie operacji na danych
- § 11. Odesłanie
- § 12. Wejście w życie
§ 1. Zakres regulacji
Rozporządzenie określa warunki, w tym techniczne i organizacyjne, sposób oraz tryb gromadzenia danych osobowych i danych o podmiotach zbiorowych w Krajowym Rejestrze Karnym, zwanym dalej "Rejestrem", oraz usuwania tych danych z Rejestru.
§ 2. Zabezpieczenie danych
Do zabezpieczenia danych zgromadzonych w Rejestrze stosuje się przepisy w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych wydane na podstawie art. 39a ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2014 r. poz. 1182 i 1662 oraz z 2015 r. poz. 1309), z uwzględnieniem warunków, sposobu oraz trybu wynikających z niniejszego rozporządzenia.
§ 3. Nadzór nad bezpieczeństwem danych
Osobą nadzorującą przestrzeganie zasad bezpieczeństwa danych osobowych zgromadzonych w kartotekach i systemie teleinformatycznym, a w szczególności polityki bezpieczeństwa i instrukcji zarządzania systemem teleinformatycznym jest administrator bezpieczeństwa informacji w Ministerstwie Sprawiedliwości.
§ 4. Wysoki poziom bezpieczeństwa
Dane osobowe i dane o podmiotach zbiorowych zgromadzone w Rejestrze przetwarza się z zastosowaniem wysokiego poziomu bezpieczeństwa.
§ 5. Obsługa przez osoby uprawnione
§ 6. Szkolenie osób uprawnionych
Przed dopuszczeniem do pracy przy przetwarzaniu danych osobowych i danych o podmiotach zbiorowych każdą osobę uprawnioną zaznajamia się z przepisami dotyczącymi Rejestru i ochrony danych w nim zgromadzonych oraz z polityką bezpieczeństwa i instrukcją zarządzania systemem teleinformatycznym, w którym są zgromadzone dane osobowe i dane o podmiotach zbiorowych, niezbędnymi do wykonywania pracy na danym stanowisku, co osoba uprawniona potwierdza własnoręcznym podpisem.
§ 7. Naruszenie bezpieczeństwa danych
§ 8. Wprowadzanie danych do Rejestru
§ 9. Usuwanie danych z Rejestru
§ 10. Odnotowywanie operacji na danych
W przypadku każdej osoby i podmiotu zbiorowego, których dane są przetwarzane w Rejestrze, system teleinformatyczny zapewnia odnotowanie:
§ 11. Odesłanie
Przepisy rozporządzenia stosuje się odpowiednio do zabezpieczenia i przetwarzania danych o podmiotach zbiorowych zgromadzonych w Rejestrze.
§ 12. Wejście w życie
Rozporządzenie wchodzi w życie po upływie 7 dni od dnia ogłoszenia.1