24.04.2017r. w kilku serwisach ukazał się przedruk materiału opublikowanego o godz. 15.41 w aktualnościach GIODO pt. „GIODO ZALECA ZACHOWANIE OSTROŻNOŚCI W KONTAKTACH Z FUNDACJĄ PROMOCJI BEZPIECZEŃSTWA”.
Dziękujemy za zainteresowanie tematem, który poruszyliśmy 14 kwietnia br. Uważamy, że od GIODO mamy prawo oczekiwać więcej rzetelności i profesjonalizmu a nie tylko poszukiwania niezdrowej sensacji, manipulowania informacjami i wprowadzania czytelników w błąd.
Dziękujemy Rzeczpospolitej za opublikowanie stanowiska naszej Fundacji: http://www.rp.pl/Zadania/304259933-Fundacja-Promocji-Bezpieczenstwa-szkoly-nie-wiedza-jak-sprostac-GIODO.html#ap-1
GIODO nie pisze o źródle i przyczynach naszej akcji mającej na celu ostrzeżenie Prezydentów, Burmistrzów i Wójtów oraz dyrektorów szkół przed naruszeniem przepisów wynikających ze sprzecznych zaleceń Najwyższej Izby Kontroli oraz GIODO.
Jednocześnie GIODO kolejny raz „zapomniał”, że wcześniej informował cyt. „…Informujemy również, że do właściwości GIODO nie należą: – odpowiadanie na pytania dotyczące wniosków o dostęp do informacji publicznej skierowanych do podmiotów zobowiązanych do jej udzielenia. O udostępnieniu żądanych informacji lub o odmowie ich udostępnienia w określonym stanie faktycznym i prawnym, rozstrzyga podmiot, do którego o informacje te się zwrócono, a następnie rozstrzygnięcie to podlega weryfikacji przez sąd administracyjny;” źródło: http://web.archive.org/web/20150316093016/www.giodo.gov.pl/1520226/j/pl/
W ostatnim czasie miało miejsce co najmniej kilka jeśli nie kilkanaście akcji wysyłania wniosków z dostępu do informacji publicznej przez fikcyjne podmioty lub wniosków anonimowych wymagających udzielenia informacji przetworzonej oraz skonstruowanych tak, żeby wyłudzić informacje podlegające ochronie. W sprawie tego typu wniosków GIODO zgodnie z powyższym stanowiskiem nie udzielał pomocy adresatom i nie zajął stanowiska a nasz wniosek skonstruowany zgodnie z przepisami o dostępie do informacji publicznej, którego się nie wstydzimy i pod którym się podpisujemy został wykorzystany przez GIODO do bezpodstawnego dyskredytowania naszej Fundacji.
Jesteśmy jedyną organizacją, która kolejny raz miała odwagę zasygnalizować sprzeczne zalecenia „organów” w tym wypadku NIK i GIODO. W tym momencie to nie jest istotne, ale wcześniej informowaliśmy już o sprzecznych stanowiskach GIODO i Ministerstwa Rozwoju czy GIODO i Ministerstwa Rodziny, Pracy i Polityki Społecznej, mamy świadomość że nie zjednuje to sympatii „organów’ do naszej Fundacji.
np. już w styczniu 2015 r., w trakcie prac nad projektem rozporządzenia MAiC w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych jako jedyni zwróciliśmy uwagę, że Rejestr Zbiorów Danych Osobowych prowadzony przez GIODO nie spełnia wymagań ustawy o ochronie danych osobowych: https://legislacja.rcl.gov.pl/docs//519/263123/263125/263128/dokument147111.pdf
Ale może po kolei.
14 marca br. Prezes Najwyższej Izby Kontroli zaczął rozsyłać maile do wszystkich Prezydentów, Burmistrzów i Wójtów z informacja o wynikach kontroli wykorzystania monitoringu wizyjnego w szkołach. Kopia maila dostępna pod adresem: https://fundacjapb.pl/nik_zaleca_kontrole_szkol_urzedom/
W piśmie tym Prezes NIK „gorąco zachęca” Prezydentów, Burmistrzów i Wójtów do sprawdzenia czy dyrektorzy szkół zgłosili do GIODO zbiór monitoring i czy wdrożyli odpowiednią dokumentację.
Jako, że jednym z obszarów zainteresowania naszej fundacji jest ochrona danych osobowych, 16 marca br. opublikowaliśmy na swojej stronie ostrzeżenie https://fundacjapb.pl/nik_zaleca_kontrole_szkol_urzedom/ dla adresatów pisma Prezesa NIK i przywołaliśmy stanowisko GIODO z 12.05.2016r., kiedy to GIODO po uzyskaniu informacji, że Urzędy przeprowadzały kontrolę przetwarzania danych osobowych w jednostkach wydał komunikat „Tylko GIODO ocenia zgodność dokumentacji przetwarzania danych osobowych z przepisami”. GIODO zakwestionował podstawy prawne powyższego działania urzędów i uznał, że jest jedynym podmiotem właściwym w powyższym zakresie. Na uwagę zasługuje fakt, że od 24.08.2016r. GIODO do dziś przygotowuje zmodyfikowana wersję tego komunikatu.
Faktycznie w materiale na swojej stronie https://fundacjapb.pl/nik_zaleca_kontrole_szkol_urzedom/ i w mailach poinformowaliśmy, że opracowaliśmy minimalny zestaw dokumentacji, tzw. „Pakiet bezpieczeństwa danych osobowych” który pozwala na uniknięcie problemów związanych z rejestracją zbioru monitoring i wskazaliśmy adres gdzie są szczegółowe informacje. Pakiet oferowany przez Fundację to rozwiązanie minimalistyczne dedykowane wyłącznie dla nielicznych placówek, które nie powołały tzw. ABI oraz chcą chronić dane osobowe przy jak najmniejszej ilości biurokratycznych obowiązków. Łączenie go z wysyłanymi przez Fundacje wnioskami z dostępu do informacji publicznej jest bezpodstawne.
Z naszą fundacją skontaktowali się zarówno pracownicy urzędów informując, że po „gorącym zaleceniu” Prezesa NIK otrzymali zadania skontrolowania szkół i wiedząc, że GIODO uznał, że nie mają ku temu podstaw prawnych muszą wykonać polecenia przełożonych. Podobnie skontaktowali się z nami dyrektorzy szkół pytając co mają zrobić bo pracownicy urzędów żądają od nich ujawnienia dokumentacji, której zgodnie ze stanowiskiem GIODO nie mogą ujawniać bez podstawy prawnej.
Czy ktoś podejmie właściwy temat?
Jak Prezydenci, Burmistrzowie i Wójtowie mają wykonać zalecenie Prezesa NIK i skontrolować szkoły żeby nie narazić się GIODO?
Czyżby Prezes NIK powierzał Prezydentom, Burmistrzom i Wójtom zadania GIODO?
Dyrektorzy szkół, którzy kontaktowali się z nami informowali nas, że wielokrotnie byli wprowadzani w błąd na różnych szkoleniach i w kontakcie z pseudo „ekspertami” (niektóre komunikaty GIODO też postawiają wiele do życzenia i trzeba się dobrze wysilić żeby zrozumieć „co autor miał na myśli”) np.
- szkoła nie musi zgłaszać żadnych zbiorów do GIODO;
- dyrektor ma obowiązek wyznaczyć ABI;
- mając ABI w szkole nie musi być procedur ochrony danych osobowych;
- ABI w szkole nie musi prowadzić rejestru zbiorów;
- ABI w szkole nie musi opracowywać planów sprawdzeń;
- jeśli dyrektor wyznaczył ABI to za nic już nie odpowiada.
Kontrola NIK słusznie wykazała, że stan ochrony danych osobowych w szkołach pozostawia wiele do życzenia. Jeśli sprawdzimy w rejestrze eGIODO ile szkół ma zarejestrowany zbiór „Monitoring” i zobaczymy, że zaledwie dla 27 szkół GIODO zarejestrował taki zbiór to o czym to świadczy?
Niemożliwe? A jednak.
Postanowiliśmy zgodnie z przepisami o dostępie do informacji publicznej przygotować zestaw kilku pytań, który przy minimalnym nakładzie pracy ze strony szkoły pozwoli nam uzyskać informację o faktycznym stanie ochrony danych osobowych a Dyrektorowi pozwoli zweryfikować rzetelność informacji jakie wcześniej uzyskiwał. W większości przypadków udzielenie odpowiedzi na wniosek nie zajmuje więcej niż kilkanaście minut. Oczywiście również w tym wypadku mamy świadomość, że podobnie jak przy wcześniejszych innych akcjach ta skierowana do dyrektorów szkół również nie zjedna nam sympatii części z nich ale nie o zjednywanie sympatii w tej akcji chodzi.
W zdecydowanej większości odpowiedzi wyglądają jak poniższe:
W związku z zaleceniem GIODO zachowania ostrożności w kontaktach z Fundacją Promocji Bezpieczeństwa, z którym możemy się zgodzić w poniższych fragmentach:
cyt. „Szkołom radzi, by przed udzieleniem odpowiedzi, zapoznały się z dostępnymi na stronie www.giodo.gov.pl materiałami, które mogą pomóc w przygotowaniu właściwej odpowiedzi”
cyt. „Nie negując prawa fundacji do skorzystania z ustawowego uprawnienia dostępu do informacji publicznej,”
cyt. „W związku z wyżej opisanymi działaniami oraz licznymi sygnałami ze strony szkół, GIODO rekomenduje zachowanie ostrożności w kontaktach z Fundacją Promocji Bezpieczeństwa. Radzi, by przed udzieleniem odpowiedzi przeanalizować wszystkie przepisy dotyczące zarówno dostępu do informacji publicznej, jak i ochrony danych osobowych. Ponadto zachęca do zapoznania się z poniższymi, dostępnymi na stronie www.giodo.gov.pl, materiałami, które mogą pomóc w przygotowaniu właściwej odpowiedzi.”
Informujemy, że w dniu dzisiejszym wysłaliśmy taki sam wniosek do GIODO, zobaczymy jak długo GIODO będzie analizował ww. „wszystkie przepisy”.
O uzyskaniu odpowiedzi z GIODO niezwłocznie Państwa poinformujemy.
Prezentujemy odpowiedź jaką uzyskaliśmy:
Wnioski każdy sam może wyciągnąć.