Stanowisko Administratora Bezpieczeństwa Informacji – symbol ABI – realizuje zadania wynikające z ustawy o ochronie danych osobowych poprzez nadzorowanie i kontrolowanie przestrzegania zasad ochrony danych osobowych przetwarzanych w Urzędzie Miasta Sławków:
1) stosowania środków technicznych i przedsięwzięć organizacyjnych zapewniających ochronę przetwarzanych danych odpowiednich do zagrożeń oraz kategorii danych,
2) zabezpieczenia danych osobowych przed udostępnieniem osobom nieupoważnionym lub zabraniem przez osobę nieuprawnioną, utratą, zmianą, uszkodzeniem lub zniszczeniem,
3) przetwarzania danych osobowych zgodnie z przepisami w/w ustawy.
Do szczegółowych czynności ABI zaliczyć należy:
1) nadzorowanie i kontrolowanie przestrzegania zasad:
a) przetwarzania danych osobowych przez użytkowników zgodnie z zakresem nadanego im upoważnienia;
b) prowadzenia dokumentacji przetwarzania danych osobowych;
c) stosowania przez użytkowników zasad przetwarzania danych osobowych, a w szczególności ich zbierania, utrwalania, opracowywania, zmieniania, udostępniania i ich usuwania;
d) ochrony obszarów przetwarzania danych w zakresie adekwatności stosowanych zabezpieczeń i możliwości wystąpienia w nich zagrożeń;
e) wyposażenia oraz zabezpieczenia pomieszczeń, w których przechowuje się dane sensytywne i kopie zapasowe zbiorów;
f) rejestracji zbiorów w Biurze Generalnego Inspektora Ochrony Danych Osobowych (GIODO) lub zmian przetwarzania danych osobowych,
2) realizowanie zadań w zakresie:
a) rozpatrywania skarg i wniosków dotyczących przetwarzania i ochrony danych;
b) tworzenia projektów zarządzeń, instrukcji i wytycznych Administratora;
c) przygotowywania informacji w zakresie rejestracji zbiorów w GIODO lub zmian w przetwarzaniu danych;
d) wyjaśniania i dokumentowania przypadków naruszania zasad przetwarzania i ochrony danych osobowych;
e) organizowania szkoleń z zakresu przetwarzania i ochrony danych osobowych;
f) odnotowywania i dokumentowania zmian w lokalizacjach obszarów przetwarzania danych;
g) wykonywania okresowych analiz zagrożeń bezpieczeństwa i ocen stanu ochrony danych osobowych przetwarzanych w obszarach.
Wykonując swoje czynności ABI działa w imieniu Administratora Danych i posiada uprawnienia do:
1) wskazywania zastosowania odpowiednich zabezpieczeń technicznych i wykonywania czynności organizacyjnych mających na celu zapewnienie skutecznej ochrony danych;
2) parafowania umów dotyczących udostępniania lub powierzania danych do przetwarzania osobom lub podmiotom zewnętrznym w zakresie stosowania w nich zapisów bezpieczeństwa przetwarzania i ochrony danych osobowych;
3) wnioskowania o ograniczenie zakresu przetwarzania danych osobowych użytkownikom, którzy powodują zagrożenia bezpieczeństwa i ochrony danych osobowych;
4) udzielania wytycznych dotyczących usuwania nieprawidłowości stwierdzonych w czasie kontroli i dostosowania ochrony danych do stanu zgodnego z przepisami prawa;
5) zbierania od użytkowników, ich przełożonych oraz innych osób pisemnych wyjaśnień dotyczących spowodowania zagrożenia bezpieczeństwa danych.