KLAUZULA INFORMACYJNA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH
Zgodnie z art. 13 ust. 1 i ust. 2 ogólnego Rozporządzenia o Ochronie Danych Osobowych z dnia 27 kwietnia 2016 r. informuję, iż:
- Administratorem Pani/Pana danych osobowych jest Powiatowy Inspektorat Weterynarii w Wodzisławiu Śląskim ul. Tysiąclecia 1A, 44-300 Wodzisław Śląski reprezentowanym przez Powiatowego Lekarza Weterynarii.
- W sprawach związanych z danymi osobowymi prosimy kontaktować się z Inspektorem Ochrony Danych poprzez adres e-mail: iod@infosystem-projekt.pl lub korespondencyjnie na adres Administratora Danych Osobowych.
- Państwa dane osobowe przetwarzane będą w celu:
- Wypełnienia obowiązków prawnych oraz realizacji czynności urzędowych ciążących na Administratorze.
- Realizowania umów zawartych z kontrahentami.
- W pozostałych przypadkach na podstawie wcześniej udzielonej zgody w zakresie i celu określonym w treści zgody.
- Podstawa prawna przetwarzania danych.
- Na podstawie obowiązujących przepisów weterynaryjnych.
- Zawartych umów art.6 ust. 1 lit. b RODO.
- Udzielonej zgody art.6 ust. 1 lit. a RODO.
- Wypełnienie obowiązku prawnego ciążącego na Administratorze art.6 ust. 1 lit. c RODO.
- Pani/ Pana dane osobowe mogą być ujawnione:
- Pracownikom/współpracownikom Administratora Danych Osobowych upoważnionym do ich przetwarzania na polecenia Administratora.
- Uprawnionym organom publicznym.
- Podmiotom świadczącym usługi informatyczne i prawne.
- Podmiotom którym Administrator powierzył przetwarzanie danych osobowych.
- Posiada Pani/Pan prawo dostępu do treści swoich danych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody (w przypadku danych, które są udostępnione na podstawie Pana/Pani zgody) w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania.
- Pani/Pana dane osobowe będą przechowywane przez okresy niezbędny do realizacji celu w pkt. 3
klauzuli a po tym okresie mogą podlegać archiwizacji zgodnie z przepisami powszechnie obowiązującego prawa, w szczególności na podstawie przepisów o narodowym zasobie archiwalnym i archiwach. - Przysługuje Pani/Panu prawo do wniesienia skargi do właściwej w zakresie ochrony danych osobowych instytucji nadzoru w razie przetwarzania Pani/Pan danych osobowych niezgodnie z obowiązującymi przepisami prawa.
- Wobec Pani/Pana nie będą podejmowane zautomatyzowane decyzje, w tym Pani/Pana dane nie będą podlegały profilowaniu.
- Podanie danych osobowych jest:
a) Obowiązkowe jeśli jest wymogiem ustawowym związanym z realizacją zadań Inspektoratu.
b) Dobrowolne jeżeli odbywa się na podstawie Twojej zgody lub ma na celu zawarcie umowy. Brak podania danych osobowych uniemożliwi zawarcie umowy.
CYBERBEZPIECZEŃSTWO – PODSTAWOWE INFORMACJE I ZASADY
Realizując zadania wynikające z ustawy o krajowym systemie cyberbezpieczeństwa publikujemy informacje na temat zagrożeń występujących w cyberprzestrzeni oraz kilka prostych porad jak uniknąć zagrożeń w sieci Internet.
- Cyberbezpieczeństwo to „odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy”.
Zagrożenia w cyberprzestrzeni:
- Malware – oprogramowanie, które wykonuje złośliwe zadanie na urządzeniu docelowym lub w sieci, np. uszkadza dane lub przejmuje system.
- Phishing – atak za pośrednictwem poczty e-mail polegający na nakłonieniu odbiorcy wiadomości e-mail do ujawnienia poufnych informacji lub pobrania złośliwego oprogramowania.
- Spear Phishing – bardziej wyrafinowana forma phishingu, w której napastnik podszywa się pod osobę bliską osoby atakowanej.
- Atak typu “Man in the Middle” (MitM) – atak ten wymaga, aby napastnik znalazł się między dwiema stronami, które się komunikują i był w stanie przechwytywać wysyłane informacje.
- Trojan – (koń trojański) – oprogramowanie, które podszywa się pod przydatne lub ciekawe dla użytkownika aplikacje, implementując szkodliwe, ukryte przed użytkownikiem różne funkcje (oprogramowanie szantażujące – ransomware, szpiegujące – spyware etc.).
- Ransomware – atak polegający na zaszyfrowaniu danych w systemie docelowym i zażądaniu okupu w zamian za umożliwienie użytkownikowi ponownego dostępu do danych.
- Atak DoS lub DDoS – atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów. DDoS atakuje z wielu miejsc równocześnie.
- Ataki IoT w Internecie rzeczy – atak polegający na przejmowaniu kontroli nad urządzeniami w sieci Internet: inteligentnymi domami, budynkami, sieciami energetycznymi, urządzeniami gospodarstwa domowego – przemysłu etc.).
- Data Breaches (naruszenie danych) – atak tego typu polega na kradzieży danych. Motywy naruszeń danych obejmują przestępstwa: (tj. kradzieży tożsamości, chęci zawstydzenia instytucji, szpiegostwo i inne).
Malware w aplikacjach telefonów. Urządzenia mobilne są szczególnie podatne na ataki złośliwego oprogramowania.