Na czym polega polityka „czystego biurka”?
Rafał Andrzejewski | 28.02.2018
Polega na nie pozostawianiu żadnych dokumentów z danymi osobowymi podczas naszej nieobecności przy stanowisku pracy. Często przy dużym natężeniu pracy pracownicy ze świadomością, iż nie zdążą skończyć danego zadania w tym dniu pracy pozostawiają całą dokumentację papierową z danymi osobowymi na biurku by zaoszczędzić czas na chowanie jej i ponowne wyjmowanie dnia następnego. Taka lekkomyślność może okazać się bardzo kosztowna dla ADO, gdyż najczęściej w dużych firmach czy jednostkach biura są sprzątane nocą by nie przeszkadzać pracownikom w godzinach pracy. Personel sprzątający może wejść w posiadanie nieraz nawet wrażliwych danych osobowych, przy założeniu że personel taki nie posiada żadnych upoważnień ani nie podpisał klauzul o zachowaniu poufności konsekwencje mogą być katastrofalne.
Podsumowując, ku przestrodze pracowników należy uważać na personel sprzątający i każdy inny personel nie posiadający stosownych uprawnień, gdyż jako osoby posiadające upoważnienia do przetwarzania danych osobowych odpowiadamy przed Ad (pracodawcą) za ich udostępnienie i w ten czy inny sposób poniesiemy konsekwencje incydentu wycieku danych osobowych.
Odpowiednie zapisy
Ważne dokumenty, akta i nośniki danych nie powinny pozostać niezabezpieczone w czasie nawet chwilowej nieobecności w pokoju. Pokój należy zamknąć w sposób uniemożliwiający dostęp dla osób nieuprawnionych. Po zakończeniu pracy ważne dokumenty, akta i komputerowe nośniki z danymi powinny być przechowywane w szafach, a pokoje powinno się zamykać.
Wyjątek stanowią specjalnie chronione pomieszczenia informatyczne, w których instrukcja przetwarzania przewiduje inny sposób postępowania.
Szczególną uwagę należy także zwrócić na drukarki sieciowe i kserokopiarki dostępne dla większej liczby pracowników. Pracownicy powinni odbierać dokumenty natychmiast po wykonaniu przez urządzenie zleconego zadania. Nie powinny one pozostawać dostępne ani dla obcych osób ani dla pracowników nieposiadających stosownych uprawnień.
Skontaktuj się z nami!
Administrator przywiązuje szczególną wagę do poszanowania prywatności osób fizycznych korzystających ze świadczonych przez niego usług, dlatego wprowadził niniejszą Politykę zawierającą informacje o przetwarzaniu przez niego danych osobowych.
Podstawą prawną Polityki jest RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).