ZALA MEGYEI KATASZTRÓFAVÉDELMI IGAZGATÓSÁG A ZALA MEGYEI KATASZTRÓFAVÉDEMI IGAZGATÓ 5/2016. számú INTÉZKEDÉSE A Zala Megyei Katasztrófavédelmi Igazgatóság Adatvédelmi és Adatbiztonsági Szabályzatának kiadásáról Zalaegerszeg, 2016. március 5-én A Zala Megyei Katasztrófavédelmi Igazgatóság (a továbbiakban: Zala MKI) BM OKF főigazgatója által kiadott 1/2016. BM OKF számú utasításának 4. alapján a Zala MKI Adatvédelmi és Adatbiztonsági Szabályzata kiadása érdekében, a vonatkozó hatályos jogszabályok és normák alapján kiadom az alábbi i n t é z k e d é s t: 1. Az intézkedés hatálya a Zala MKI-ra és helyi szerveire (továbbiakban együtt: katasztrófavédelmi szervek) terjed ki. 2. Az intézkedés melléklete tartalmazza a Zala MKI Adatvédelmi és Adatbiztonsági Szabályzatát (a továbbiakban: Szabályzat). 3. A Szabályzatot a hatálybalépése napján a Zala MKI honlapján az általános közzétételi lista részeként közzé kell tenni. 4. Jelen intézkedés a kiadást követő napon lép hatályba és ezzel egyidejűleg a 15/2013. Zala MKI igazgatójának intézkedése hatályát veszti. 5. Az intézkedést a teljes személyi állománnyal ismertetni kell, melynek keretében a személyes adatok kezelésével érintett állományt oktatni kell. *** Egri Gyula tű. ezredes tűzoltósági főtanácsos igazgató
Az 5/2016 ZMKI Igazgató intézkedés 1. sz. melléklete. A Zala Megyei Katasztrófavédelmi Igazgatóság Adatvédelmi és Adatbiztonsági Szabályzata -1-
I. A Szabályzat kibocsátásának célja 1. A Szabályzat kiadásának célja, hogy a Zala MKI tevékenysége során a személyes adatok védelméhez fűződő alkotmányos alapjogon alapuló információs önrendelkezési jog érvényesülése biztosítva legyen, illetve a Zala MKI által kezelt személyes adatok jogosulatlan felhasználásának megakadályozása érdekében meghatározásra kerüljenek az adatvédelmi és adatbiztonsági előírások. 2. A Szabályzat célja a fentieken túl a Zala MKI kezelésében lévő közérdekű adatok nyilvánosságának biztosítása, ennek érdekében a közérdekű adatok megismerésére irányuló igények elbírálása, illetve az elektronikus formában közzéteendő adatok megismerésére irányuló igények elbírálása során irányadó eljárási szabályok, valamint az elektronikus formában közzéteendő adatok nyilvánosságra hozatalával összefüggő feladatok meghatározása. 3. A Szabályzat kiadása az 1/2016. BM OKF főigazgatói utasításon (a továbbiakban: Utasítás) alapul és a használt fogalmakra is az Utasításban, valamint annak mellékletében meghatározottak az irányadóak. II. Adatbiztonsági előírások, helyi védelmi intézkedések 4. Az Intézkedés mellékletét képező, a hivatásos katasztrófavédelmi szervek Adatvédelmi és Adatbiztonsági Szabályzat (a továbbiakban: OKF Szabályzat) 152.b., és c. pontjai alapján fokozott és a kiemelt biztonsági fokozatba sorolt, számítógépen feldolgozott adatállományra vonatkozóan biztonsági másolatot kell készíteni, és azt lehetőség szerint külön épületben, vagy épületrészben kell tárolni. 5. A lokális számítógépes hálózat központi részét tartalmazó helyiséget (szerverszoba) tervszerűen, biztonsági szempontok alapján kell kiválasztani, az épület közterülettől távolabb eső részében. Gondoskodni kell a nyílászárók védelméről (pl. rács, falakat, speciális zár, áttörést nehezítő üvegezés). A helyiségeket tűzvédelmi és indokolt esetben vagyonvédelmi eszközökkel el kell látni. Tilos a helyiségben gyúlékony, illetve tűzveszélyes anyagokat tárolni. 6. A szerverszobába történő be- és kilépés rendjét szabályozni kell; a be- és kilépésre jogosultak körét a legszükségesebb mértékűre kell korlátozni. Az oda felügyelet nélkül belépésre jogosultak nevét, beosztását a helyiség ajtaján vagy bejárata mellett ki kell függeszteni. Amennyiben a szerverszobában a szerveren kívül más berendezés is elhelyezésre kerül (pl. telefonközpont, ügyeleti hangrögzítő), a helyiségbe történő belépésről, a bent tartózkodás okáról és idejéről a belépő neve és beosztása, valamint olvasható aláírása feltüntetésével nyilvántartást kell vezetni. 7. Az irodákat hivatali munkaidőn túl zárva kell tartani, kivétel a folyamatos szolgálatot ellátó állomány irodáit, valamint azokat a helységeket, ahol a fenti munkaidőn túl adott időben munkát végeznek. 8. Hivatali munkaidőben nyitva hagyott irodában, amelyben adott időben nem végeznek munkát, a számítógépnek zárolt állapotban kell lennie, valamint személyes adatot tartalmazó dokumentum nem lehet hozzáférhető. -2-
III. A területi adatvédelmi felelős ellenőrzési feladatai és hatásköre 9. A területi adatvédelmi felelős ellenőrzéseit hivatali munkaidőben, valamint azon túl is végezheti. 10. Az ellenőrzése kiterjedhet különösen a számítógépes munkaállomások jelszóval történő védelmére, az irodákban hozzáférhető dokumentumok személyes adat tartalmára, valamint az Utasításban meghatározottakra. 11. Az irodában minden olyan dokumentum hozzáférhetőnek tekintendő, amely elöl található, vagy nem elzárt szekrényben van. IV. A területi és helyi adatvédelem rendszere 12. A katasztrófavédelmi kirendeltségek adatvédelmet érintő feladatai tekintetében az OKF Szabályzat 17.a) pontjában meghatározottak az irányadóak. A kirendeltségvezetők minden év február 10. napjáig megküldik a területi adatvédelmi felelősnek az Utasítás melléklete 16. pontjának a) és b) alpontjaiban felsoroltakat jelentés formájában. 13. A Zala MKI adatvédelmi felelőse feladatkörében a) ellátja a katasztrófavédelmi szervek adatvédelmi tevékenységének irányítását; b) közreműködik, illetve segítséget nyújt az adatkezeléssel összefüggő döntések meghozatalában, valamint az érintettek jogainak biztosításában; c) ellenőrzi a katasztrófavédelmi szerveknél az adatkezelésre vonatkozó jogszabályok, valamint a belső adatvédelmi és adatbiztonsági szabályzat rendelkezéseinek és az adatbiztonsági követelményeknek a megtartását; d) kivizsgálja a hozzá érkezett bejelentéseket; és jogosulatlan adatkezelés észlelése esetén annak megszüntetésére hívja fel az adatkezelőt vagy az adatfeldolgozót, indokolt esetben vizsgálat lefolytatását kezdeményezi az adatkezelő szerv vezetőjénél; e) vezeti a belső adatvédelmi és az adattovábbítási nyilvántartást; f) elkészíti az adatvédelem tárgyában kiadandó igazgatói normák tervezetét, közreműködik az adatvédelmet érintő egyéb belső normák kidolgozásában. Segíti a szerv vezetőjét a katasztrófavédelmi adatkezelésekre vonatkozó jogszabályok és belső normák érvényre juttatásában; g) közreműködik az érintett állomány oktatásában és vizsgáztatásában; h) kapcsolatot tart BM OKF belső adatvédelmi felelőseivel, közreműködik a NAIH katasztrófavédelmi szerveket érintő vizsgálatainak lefolytatásában és az ezekkel összefüggő megkeresések megválaszolásában; i) a kérelem tárgyában érintett szakterület közreműködésével elkészíti az érintettnek a személyes adatai kezelésére vonatkozó kérelmére, illetve a közérdekű adat megismerésére irányuló kérelmekre adandó válasziratokat; j) gondoskodik a Zala MKI honlapján megjelenített Adatvédelmi Irányelvek naprakészen tartásáról; -3-
k) a helyi szervek adatvédelmi éves jelentései alapján minden évben február 28-ig elkészíti a katasztrófavédelmi szervek adatvédelmi helyzetéről szóló éves jelentést, ennek keretében, továbbá szükség szerint más alkalommal is értékeli a katasztrófavédelmi szervek adatvédelmi tevékenységét; l) adatvédelmi szempontból véleményezi a személyes adatokat tartalmazó számítógépes nyilvántartásokra vonatkozó fejlesztési javaslatokat; m) feladat- és hatáskörében a célhoz kötöttség elvére figyelemmel jogosult a katasztrófavédelmi szerveknél folytatott adatkezelésekbe betekinteni, az adatkezelőtől felvilágosítást kérni; n) vezeti az adatvédelmi incidensek nyilvántartását; o) ellátja az Egységes Közadatkereső Rendszerrel, valamint a Központi Jegyzékkel kapcsolatos, jogszabályban meghatározott feladatokat. V. Közérdekű adatok nyilvánossága 14. Közérdekű adat megismerése iránti bármely formában érkezett kérelmet soron kívül, de legkésőbb a következő munkanap hivatali munkaidejének végéig meg kell küldeni az adatvédelmi felelősnek a zala.titkárság@katved.gov e-mail címre a válasz tervezetével együtt. 15. A személyes adatok kezelésével érintett állomány oktatása adatvédelmi ismeretekből jelen norma hatálybalépésétől számított 3 hónapon belül történik, majd a később állományba került és fentiek szerint érintett állomány oktatását az állományba kerülésüktől számított 2 hónapon belül végzi az adatvédelmi felelős. VI. Közzétételi listák 16. A közzétételi listákat jelen Szabályzat függelékei tartalmazzák. 17. A közzétételi listák naprakészségéért az érintett szakterület vezetője a felelős. Ennek érdekében a feltöltést végző személynek (a honlap szerkesztéséért felelős személy) határidőre és rendszeresen adatot szolgáltat. 18. A Zala MKI honlapjára kötelezően feltöltendő adatokat tartalmazó dokumentumok, honlap szerkesztésével megbízott személynek történő megküldéséért a Szabályzat függelékeiben feltüntetett személy a felelős. A kijelölést tartalmazó dokumentumot egy példányban a kijelöléstől számított 3 napon belül meg kell küldeni a Zala MKI Hivatalának. 19. A 16-18. pontokban hivatkozott adatokat és azok megküldési határidejét a Szabályzat függeléke tartalmazza. *** -4-