3762. Pravilnik o varovanju podatkov policije
Na podlagi 57. člena zakona o policiji (Uradni list RS, št. 49/98) izdaja minister za notranje zadeve
P R A V I L N I K
o varovanju podatkov policije
S tem pravilnikom se določajo organizacijski in logično-tehnični postopki ter ukrepi za varovanje osebnih in zaupnih podatkov, katerih upravljavka je policija.
Z ukrepi in postopki, določenimi v tem pravilniku, se v policiji:
-
zagotavlja varno obravnavanje osebnih in zaupnih podatkov;
-
omogoča naknadno ugotavljanje, kdaj so bili posamezni osebni in zaupni podatki obravnavani in kdo jih je obravnaval, in sicer za obdobje, za katero se posamezni podatki hranijo.
V tem pravilniku uporabljeni izrazi imajo naslednji pomen:
1.
varovan podatek: osebni ali zaupen podatek, katerega obravnavanje mora spremljati izvajanje določenih varnostnih ukrepov in postopkov;
2.
evidenca: zbirka (register, razvid, kartoteka) podatkov, ki vsebuje sistematično urejene podatke in se vodi z informacijsko ali klasično tehnologijo ter je namenjena izvajanju nalog policije;
3.
dokument: vsi napisani, narisani, natisnjeni, razmnoženi, fotografirani, fotokopirani, fonografirani ali magnetno, optično oziroma kako drugače zapisani varovani podatki;
4.
medij: vse vrste sredstev, na katerih so zapisani podatki;
5.
obravnavanje podatkov: postopki in procesi zbiranja, obdelave, hrambe, posredovanja, uporabe in uničenja podatkov;
6.
računalniško obravnavanje podatkov: obravnavanje podatkov s pomočjo računalnika in z napravami, ki rabijo pomnilnik za shranjevanje celega ali dela računalniškega programa, in vseh ali dela podatkov, ki so potrebni za izvajanje tega programa;
7.
informacijski sistem policije: urejena celota podatkov in informacij, metod in sredstev za neposredno opravljanje informacijske dejavnosti, vezane na izvrševanje nalog policije;
8.
lokalni informacijski sistem (v nadaljnjem besedilu: LIS): urejena celota podatkov in informacij, metod in sredstev za neposredno opravljanje informacijske dejavnosti, s pomočjo katere organizacijske enote policije na eni ali več delovnih postajah ali strežnikih obravnavajo podatke;
9.
vodja LIS: delavec policije, ki je odgovoren za obravnavanje podatkov v okviru LIS;
10.
telekomunikacijski sistem policije: telekomunikacijska infrastruktura, ki se kot zaprt uporabniški sistem uporablja za opravljanje nalog policije;
11.
predstojnik: generalni direktor, namestnik generalnega direktorja, vodja sektorja, službe ali centra, direktor uprave, pomočnik direktorja uprave ter komandir policijske postaje;
12.
telekomunikacijska zveza: vzpostavljena povezava za prenos elektromagnetnih signalov po žičnih ali optičnih nosilcih ali z radijskimi signali;
13.
Internet: svetovno komunikacijsko omrežje, ki temelji na omrežnem protokolu TCP/IP in ni v lasti nobene države, podjetja ali posameznika.
II. OSEBJE, KI OBRAVNAVA VAROVANE PODATKE
Varovane podatke lahko obravnava le delavec policije, ki je bil pred sklenitvijo delovnega razmerja ali premestitvijo na delovno mesto, na katerem bo obravnaval varovane podatke, varnostno preverjen.
Delavec policije ob sklenitvi delovnega razmerja ali premestitvi na delovno mesto, na katerem bo obravnaval varovane podatke, s pisno izjavo potrdi, da je seznanjen s predpisi, ki v policiji urejajo varstvo zaupnih in osebnih podatkov ter varovanje teh podatkov.
Pisno izjavo hrani kadrovska služba generalne policijske uprave v delavčevi personalni mapi.
Določbe prvih dveh odstavkov tega člena se smiselno uporabljajo tudi za delavce ministrstva, pristojne za izvajanje nalog iz 2. člena zakona o policiji. Pisne izjave teh delavcev hrani kadrovska služba ministrstva za notranje zadeve v delavčevi personalni mapi.
Delavec policije lahko varovane podatke uporablja le za opravljanje z zakonom določenih nalog in skladno z navodili, ki urejajo način obravnavanja posameznih podatkov.
Z vsebino varovanih podatkov delavec policije, ki te podatke obravnava, ne sme seznaniti drugih oseb.
Kadar opravljanje nalog policije zahteva, da se z določenimi varovanimi podatki seznanijo tudi druge osebe, mora delavec policije pred posredovanjem teh podatkov dobiti predstojnikovo dovoljenje, razen kadar gre za delavce policije ali ministrstva, pristojne za izvajanje nadzora nad opravljanjem nalog policije.
Kadar je v obravnavanje podatkov ali v izgradnjo oziroma vzdrževanje infrastrukture informacijskega in telekomunikacijskega sistema policije (v nadaljnjem besedilu: ITSP) vključen zunanji izvajalec, mora biti dolžnost varovanja osebnih ali tajnih podatkov, katere upravlja policija, vključena v pogodbo, s katero se uredijo razmerja in odnosi med policijo in izvajalcem pogodbenih del. Izvajalčev delavec mora s pisno izjavo potrditi, da je seznanjen z dolžnostjo varovanja tajnih ali osebnih podatkov policije, ki jih bo obravnaval pri izvajanju pogodbenih del. Pisna izjava je sestavni del pogodbene dokumentacije.
Kadar tako zahteva zakon ali mednarodna pogodba, mora biti delavec izvajalca pred začetkom izvajanja pogodbenih del varnostno preverjen.
Predstavniki javnosti in sindikata, ki so vključeni v obravnavanje pritožbe zoper ravnanje policista ali v delo disciplinske komisije, v okviru katere se bodo obravnavali osebni ali tajni podatki policije, morajo s pisno izjavo potrditi, da so seznanjeni z dolžnostjo varovanja zaupnosti teh podatkov.
Vodje sektorjev, samostojnih služb ali centrov ter direktorji policijskih uprav določijo število LIS, katere notranje organizacijske enote jih sestavljajo ter vodje LIS.
Tujcem je dovoljen vpogled v varovane podatke policije, če tako določa zakon oziroma mednarodna pogodba.
III. SPLOŠNI VARNOSTNI UKREPI
Zaradi varovanja podatkov so delavci policije dolžni izvajati sledeče splošne varnostne ukrepe:
1.
kadar zapuščajo svoje delovne prostore, morajo zakleniti pisalne mize, omare, blagajne in pisarne, v katerih hranijo varovane podatke;
2.
medijev z varovanimi podatki ne smejo puščati na pisalnih mizah v prisotnosti oseb, ki niso zaposlene v policiji;
3.
navodila za uporabo računalniško vodenih evidenc morajo hraniti tako, da niso dostopna nepoklicanim osebam;
4.
dosledno izvajati postopek prijave oziroma odjave s svojim osebnim geslom na začetku oziroma ob zaključku dostopa do varovanih podatkov, shranjenih v evidencah ITSP;
5.
po končani izdelavi dokumentov z varovanimi podatki morajo poskrbeti za uničenje pomožnega gradiva (npr. poskusnih oziroma neuspešnih izpisov, matric, izračunov in grafikonov, skic ipd.), ki so ga uporabili oziroma ki je nastalo pri izdelavi dokumenta;
6.
upoštevati druge predpise, ki jih zavezujejo, kako naj pri svojem delu ravnajo z varovanimi podatki.
Prostori, v katerih se obravnavajo varovani podatki, morajo biti varovani z organizacijskimi, fizičnimi in tehničnimi ukrepi, ki nepooblaščenim onemogočajo dostop do medijev in naprav, s katerimi se varovani podatki obravnavajo.
Varnostni ukrepi morajo v prostorih, v katerih se obravnavajo podatki, ki so določeni za "državno tajnost" ali "uradno tajnost" stopnje "strogo zaupno", omogočati popolno kontrolo in evidentiranje vstopov v te prostore.
Delo in gibanje v objektih policije poteka v skladu s hišnim redom, za prostore, v katerih je nameščena informacijska in telekomunikacijska oprema za obravnavanje varovanih podatkov, pa veljajo še naslednja pravila: