Podmiot przetwarzający dane osobowe jest zobowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych przez niego danych osobowych.
Obowiązek dbania o bezpieczeństwo informacji w naszej instytucji kładą nie tylko sami "klienci", ale również zaostrzające się wymogi prawne.
Sposób w jaki zabezpiecza się przetwarzane dane osobowe powinien być zapisany w odpowiedniej dokumentacji opisującej zastosowane środki ochrony.
Taką dokumentację nazywamy "Polityką Bezpieczeństwa" oraz jeśli dane osobowe przetwarzamy również w systemach informatycznych "Instrukcją Zarządzania Systemem Informatycznym".
Podstawowymi aktami prawnymi które regulują kwestie przetwarzania danych osobowych są:
- Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997r. (Dz. U. 2002 r. Nr 101, poz. 926, ze zm.), AKTUALNY TEKST USTAWY
- Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024), AKTUALNY TEKST ROZPORZĄDZENIA
- Rozporządzeniu Prezydenta Rzeczypospolitej Polskiej z dnia 29 maja 1998r. (Dz. U. Nr 203, poz. 1494) w sprawie nadania statutu Biuru Generalnego Inspektora Ochrony Danych Osobowych.\ AKTUALNY TEKST ROZPORZĄDZENIA