Menu
  • Akty prawne
  • Orzeczenia TK
  • Rejestr klauzul niedozwolonych
  • Wokanda sądów administracyjnych
Spis treści
  • Rozdział 1 Przepisy ogólne
  • Rozdział 2 Zadania organu nadzorczego
  • Rozdział 3 Zasady dotyczące przetwarzania danych osobowych
  • Rozdział 4 Prawa osoby, której dane dotyczą
  • Rozdział 5 Administrator i podmiot przetwarzający
  • Oddział 1 Przepisy ogólne
  • Oddział 2 Zabezpieczenie danych osobowych
  • Oddział 3 Inspektor ochrony danych
  • Rozdział 6 Współpraca z organami nadzorczymi w innych państwach Unii Europejskiej
  • Rozdział 7 Środki ochrony prawnej i odpowiedzialność prawna
  • Rozdział 8 Przepisy karne
  • Rozdział 9 Zmiany w przepisach
  • Rozdział 10 Przepisy przejściowe, dostosowujące i końcowe
iudicat
  1. iudicat

Treść przepisu

  1. iudicat
  2. ustawa z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z…
  3. Art. 39

Treść przepisu

Art. 39 [Środki techniczne i organizacyjne ochrony danych; Kontrole dostępu, przetwarzania i przesyłu danych osobowych]
Administrator i podmiot przetwarzający stosują środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, odpowiednią do zagrożeń oraz kategorii danych objętych ochroną, które w szczególności mają na celu:

1) uniemożliwienie osobom nieuprawnionym dostępu do sprzętu używanego do przetwarzania (kontrola dostępu do sprzętu);

2) zapobiegnięcie nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu nośników danych (kontrola nośników danych);

3) zapobiegnięcie nieuprawnionemu wprowadzaniu danych osobowych oraz nieuprawnionemu oglądaniu, zmienianiu lub usuwaniu przechowywanych danych osobowych (kontrola przechowywania);

4) zapobiegnięcie korzystaniu z systemów zautomatyzowanego przetwarzania przez osoby nieuprawnione, używające sprzętu do przesyłu danych (kontrola użytkowników);

5) zapewnienie osobom, uprawnionym do korzystania z systemu zautomatyzowanego przetwarzania, dostępu wyłącznie do danych osobowych objętych posiadanym przez siebie uprawnieniem (kontrola dostępu do danych);

6) umożliwienie zweryfikowania i ustalenia podmiotów, którym dane osobowe zostały lub mogą zostać przesłane lub udostępnione, za pomocą sprzętu do przesyłu danych (kontrola przesyłu danych);

7) umożliwienie następczej weryfikacji i ustalenia, które dane osobowe zostały wprowadzone do systemów zautomatyzowanego przetwarzania, kiedy i przez kogo (kontrola wprowadzania danych);

8) zapobieżenie nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu danych osobowych podczas ich przekazywania lub podczas przenoszenia nośników danych (kontrola transportu);

9) zapewnienie przywrócenia zainstalowanych systemów w razie awarii (odzyskiwanie);

10) zapewnienie działania funkcji systemu, zgłaszania występujących w nich błędów (niezawodność) oraz odporności przechowywanych danych na uszkodzenia powodowane błędnym działaniem systemu (integralność).

Źródło tekstu aktu: ISAP. Data ostatniej aktualizacji: 18.11.2025 r.

Treści aktów prawnych udostępniane na platformie iudicat mają wyłącznie charakter pomocniczy oraz informacyjny i nie stanowią oficjalnego źródła prawa. Platforma iudicat nie jest oficjalnym publikatorem.