Administrator bezpieczeństwa Informacji (ABI) nadzoruje przestrzeganie obowiązków zabezpieczenia danych osobowych oraz zasad ochrony danych osobowych, określonych przez administratora danych, stosując odpowiednie do zagrożeń i kategorii danych objętych ochroną środki techniczne i organizacyjne, które mają zabezpieczyć dane przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. W pojęciu tych obowiązków mieści się również obowiązek wdrożenia dokumentacji określonej w przepisach wykonawczych do ustawy oraz występowanie z inicjatywami zmian tych dokumentów, stosownie do zmieniających się zagrożeń przetwarzania danych osobowych. Do zadań ABI należy w szczególności:
- przygotowywanie wniosków zgłoszeń rejestracyjnych i aktualizacja zbiorów danych oraz prowadzenie korespondencji z Generalnym Inspektorem Ochrony Danych Osobowych;
- aktualizacja oraz bieżący nadzór nad dokumentacją wymaganą przez ustawę oraz przepisy wykonawcze do niej, tj. między innymi nad:
- dokumentacją opisującą sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych;
- dokumentacją pracowniczą związaną z przetwarzaniem danych osobowych (upoważnienie do przetwarzania danych osobowych oraz ewidencja osób upoważnionych do przetwarzania danych osobowych);
- oświadczeniami pracowników o zapoznaniu się z obowiązującymi procedurami;
- zatwierdzanie wzorów dokumentów (odpowiednie klauzule w dokumentach) dotyczących ochrony danych osobowych, przygotowywanych przez poszczególne komórki organizacyjne administratora danych;
- nadzorowanie udostępniania danych osobowych odbiorcom danych i innym podmiotom;
- sprawowanie nadzoru nad wdrożeniem stosownych środków organizacyjnych, technicznych i fizycznych w celu zapewnienia bezpieczeństwa danych osobowych;
- sprawowanie nadzoru nad funkcjonowaniem systemu zabezpieczeń wdrożonym w celu ochrony danych osobowych;
- kontrola dostępu osób niepowołanych do systemu, w którym przetwarzane są dane osobowe;
- nadzorowanie oraz podejmowanie odpowiednich działań w przypadku wykrycia naruszeń w systemie zabezpieczeń lub podejrzenia naruszenia;
- monitorowanie dostępu użytkowników do systemów przetwarzających dane osobowe;
- prowadzenie szkoleń z zakresu ochrony danych osobowych;
- udzielanie odpowiedzi na bieżące pytania i wątpliwości z zakresu ochrony danych osobowych kierowane na dedykowany adres poczty elektronicznej przez pracowników administratora danych.
