Podręcznik użytkownika systemu EZD RP

Wymagania w zakresie przetwarzania danych osobowych w EZD RP (RODO)

Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (dalej: NASK) nie jest administratorem EZD RP. NASK udostępnia system jako narzędzie do wykonywania czynności kancelaryjnych, dokumentowania przebiegu załatwiania i rozstrzygania spraw oraz gromadzenia i tworzenia dokumentacji w postaci elektronicznej. Dostarczane oprogramowanie jest „puste”. Każda jednostka organizacyjna korzystająca z EZD RP we własnym zakresie decyduje, jakie dane i dokumenty będzie w nim gromadziła.

NASK wspiera dwa sposoby wdrażania systemu w podmiotach – jako usługę SaaS EZD RP lub jako instalację na własnej infrastrukturze. Jednostka planująca wdrożenie EZD RP, niezależnie od wybranego modelu, powinna przygotować własną infrastrukturę i procedury organizacyjne w taki sposób, aby umożliwiały one realizację obowiązków określonych między innymi w przepisach i wytycznych obowiązujących dany podmiot.

Każda jednostka organizacyjna korzystająca z EZD RP jako administrator danych osobowych powinna być w stanie udokumentować wdrożenie procedur zapewniających bezpieczeństwo tych danych zgodnie z odpowiednimi przepisami prawa.

W udostępnionym dokumencie opisane zostały:

  • ogólne zasady;
  • wymagania sprzętowe;
  • struktura organizacyjna i użytkownicy;
  • logowanie się do EZD RP;
  • uprawnienia w EZD RP;
  • dostęp do danych i dokumentów w systemie;
  • baza kontaktów
  • wyszukiwarka w EZD RP;
  • wymagania dotyczące ochrony danych osobowych na etapie archiwizacji dokumentacji;
  • wymagania dotyczące ochrony danych osobowych przetwarzanych w systemie w specyficznych przypadkach.

Załącznik nr 1 prezentuje środki techniczne i organizacyjne wykorzystywane w celu zapewnienia bezpieczeństwa danych zastosowane przez operatora usługi SaaS EZD RP jako podmiot, któremu powierzono przetwarzanie danych osobowych (zgodnie z zawartą umową).