Rozporządzenie Prezesa Rady Ministrówz dnia 18 lipca 2016 r.w sprawie sposobów przetwarzania przez Agencję Bezpieczeństwa Wewnętrznego informacji
i danych stanowiących tajemnicę bankową oraz informacji dotyczących umów o rachunek
papierów wartościowych, umów o rachunek pieniężny, umów ubezpieczenia lub innych umów
dotyczących obrotu instrumentami finansowymi, świadczenia usług płatniczych lub zawieranych
z uczestnikami funduszy inwestycyjnych w zbiorach danych
Spis treści
- Treść rozporządzenia
- Załącznik nr 1 - Wzór wniosku Szefa Agencji Bezpieczeństwa Wewnętrznego do Sądu Okręgowego w Warszawie w sprawie wyrażenia zgody na udostępnienie informacji i danych przez podmiot zobowiązany
- Załącznik nr 2 - Wzór informacji dla podmiotu zobowiązanego o rodzaju oraz zakresie informacji i danych, które podlegają udostępnieniu, podmiocie, którego informacje i dane dotyczą, sposobie udostępnienia oraz o osobie funkcjonariusza Agencji Bezpieczeństwa Wewnętrznego upoważnionego do ich odbioru
- Załącznik nr 3 - Wzór informacji dla podmiotu, którego informacje i dane dotyczą, o postanowieniu Sądu Okręgowego w Warszawie w sprawie wyrażenia zgody na udostępnienie tych informacji i danych
- Załącznik nr 4 - Wzór wniosku Szefa Agencji Bezpieczeństwa Wewnętrznego do Prokuratora Generalnego w sprawie wyrażenia zgody na wystąpienie przez Szefa Agencji Bezpieczeństwa Wewnętrznego do Sądu Okręgowego w Warszawie z wnioskiem w sprawie wyrażenia zgody na odroczenie obowiązku poinformowania podmiotu, którego informacje i dane dotyczą, z uwagi na to, że może ono zaszkodzić wynikom podjętych czynności operacyjno-rozpoznawczych
- Załącznik nr 5 - Wzór wniosku Szefa Agencji Bezpieczeństwa Wewnętrznego do Sądu Okręgowego w Warszawie w sprawie wyrażenia zgody na odroczenie obowiązku poinformowania podmiotu, którego informacje i dane dotyczą, z uwagi na to, że może ono zaszkodzić wynikom podjętych czynności operacyjno-rozpoznawczych
- Załącznik nr 6 - Wzór informacji dla podmiotu zobowiązanego o braku podstaw do wszczęcia postępowania przygotowawczego
- Załącznik nr 7 - Wzór zarządzenia Szefa Agencji Bezpieczeństwa Wewnętrznego w sprawie zniszczenia materiałów zawierających informacje i dane, niestanowiących informacji potwierdzających zaistnienie przestępstwa
- Załącznik nr 8 - Protokół komisyjnego zniszczenia materiałów zawierających informacje lub dane niestanowiące informacji potwierdzających zaistnienie przestępstwa (wzór)
- Załącznik nr 9 - Rejestr wniosków Szefa Agencji Bezpieczeństwa Wewnętrznego do Sądu Okręgowego w Warszawie w sprawie wyrażenia zgody na udostępnienie informacji i danych przez podmiot zobowiązany (wzór)
- Załącznik nr 10 - Rejestr zarządzeń Szefa Agencji Bezpieczeństwa Wewnętrznego w sprawie zniszczenia materiałów zawierających informacje i dane, nie stanowiących informacji potwierdzających zaistnienie przestępstwa (wzór)
Treść rozporządzenia
Na podstawie art. 34a ust. 15 ustawy z dnia 24 maja 2002 r. o Agencji Bezpieczeństwa Wewnętrznego
oraz Agencji Wywiadu zarządza się, co następuje:
§ 1.
Rozporządzenie określa:
1)
sposoby przetwarzania w zbiorach danych prowadzonych przez Agencję Bezpieczeństwa
Wewnętrznego, zwaną dalej „ABW”, informacji i danych stanowiących tajemnicę bankową
oraz informacji dotyczących umów o rachunek papierów wartościowych, umów o rachunek
pieniężny, umów ubezpieczenia lub innych umów dotyczących obrotu instrumentami finansowymi,
świadczenia usług płatniczych lub zawieranych z uczestnikami funduszy inwestycyjnych
oraz dane osób, które zawarły takie umowy, zwanych dalej „informacjami i danymi”;
2)
rodzaje jednostek organizacyjnych ABW uprawnionych do korzystania ze zbiorów danych,
o których mowa w pkt 1;
3)
wzory dokumentów obowiązujących przy przetwarzaniu danych.
§ 2.
Przetwarzanie informacji i danych odbywa się w sposób zabezpieczający je przed nieuprawnionym
do nich dostępem w:
1)
systemach teleinformatycznych, spełniających wymogi, o których mowa w rozdziale 8 ustawy z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych ;
2)
innych systemach teleinformatycznych zapewniających rozliczalność, integralność i
poufność danych oraz uwierzytelnianie użytkowników - za pomocą rozwiązań sprzętowo-programowych,
umożliwiających przechowywanie, wyszukiwanie, wydruk, analizę, wizualizację graficzną
oraz odkrywanie pomiędzy nimi związków.
§ 3.
Do korzystania z informacji i danych są uprawnione jednostki organizacyjne ABW prowadzące
czynności operacyjno-rozpoznawcze.
§ 4.
1.
Wzory dokumentów obowiązujących przy przetwarzaniu danych stanowią:
1)
wniosek Szefa ABW do Sądu Okręgowego w Warszawie, zwanego dalej „Sądem”, w sprawie
wyrażenia zgody na udostępnienie informacji i danych przez podmiot zobowiązany do
udostępniania informacji i danych, zwany dalej „podmiotem zobowiązanym”;
2)
informacja dla podmiotu zobowiązanego o rodzaju oraz zakresie informacji i danych,
które podlegają udostępnieniu, podmiocie, którego informacje i dane dotyczą, oraz
o osobie funkcjonariusza ABW upoważnionego do ich odbioru;
3)
informacja dla podmiotu, którego informacje i dane dotyczą, o postanowieniu Sądu w
sprawie wyrażenia zgody na udostępnienie tych informacji i danych;
4)
wniosek Szefa ABW do Prokuratora Generalnego w sprawie wyrażenia zgody na wystąpienie
przez Szefa ABW do Sądu z wnioskiem w sprawie wyrażenia zgody na odroczenie obowiązku
poinformowania podmiotu, którego informacje i dane dotyczą, z uwagi na to, że może
ono zaszkodzić wynikom podjętych czynności operacyjno-rozpoznawczych;
5)
wniosek Szefa ABW do Sądu w sprawie wyrażenia zgody na odroczenie obowiązku poinformowania
podmiotu, którego informacje i dane dotyczą, z uwagi na to, że może ono zaszkodzić
wynikom podjętych czynności operacyjno-rozpoznawczych;
6)
informacja dla podmiotu zobowiązanego o braku podstaw do wszczęcia postępowania przygotowawczego;
7)
zarządzenie Szefa ABW w sprawie zniszczenia materiałów zawierających informacje i
dane, niestanowiących informacji potwierdzających zaistnienie przestępstwa;
8)
protokół komisyjnego zniszczenia materiałów, o których mowa w pkt 7.
2.
Wzór dokumentu, o którym mowa w ust. 1:
1)
pkt 1, jest określony w załączniku nr 1 do rozporządzenia;
2)
pkt 2, jest określony w załączniku nr 2 do rozporządzenia;
3)
pkt 3, jest określony w załączniku nr 3 do rozporządzenia;
4)
pkt 4, jest określony w załączniku nr 4 do rozporządzenia;
5)
pkt 5, jest określony w załączniku nr 5 do rozporządzenia;
6)
pkt 6, jest określony w załączniku nr 6 do rozporządzenia;
7)
pkt 7, jest określony w załączniku nr 7 do rozporządzenia;
8)
pkt 8, jest określony w załączniku nr 8 do rozporządzenia.
§ 5.
1.
Szef ABW prowadzi rejestr wniosków i zarządzeń dotyczących informacji i danych.
2.
Wzór rejestru wniosków, o których mowa w § 4 ust. 1 pkt 1, 4 i 5, jest określony w
załączniku nr 9 do rozporządzenia.
3.
Wzór rejestru zarządzeń, o których mowa w § 4 ust. 1 pkt 7, jest określony w załączniku
nr 10 do rozporządzenia.
4.
Rejestry, o których mowa w ust. 1, mogą być prowadzone w postaci papierowej lub elektronicznej.
§ 6.
1.
Informacje i dane przekazuje się funkcjonariuszowi ABW upoważnionemu do ich odbioru
osobiście lub doręcza się przez operatora pocztowego, w rozumieniu ustawy z dnia 23 listopada 2012 r. - Prawo pocztowe , za pomocą przesyłki poleconej za potwierdzeniem odbioru.
2.
Informacje i dane mogą być udostępnione w postaci papierowej lub elektronicznej.
§ 7.
1.
Zniszczenia informacji lub danych zgromadzonych w trybie, o którym mowa w art. 34a ust. 1-10 ustawy z dnia 24 maja 2002 r. o Agencji Bezpieczeństwa Wewnętrznego
oraz Agencji Wywiadu, dokonuje się przez:
1)
trwałe usunięcie zapisów informacji lub danych utrwalonych na informatycznych nośnikach
danych lub ich kopiach, na których informacje zostały utrwalone, w sposób uniemożliwiający
odtworzenie treści tych zapisów;
2)
fizyczne zniszczenie materiałów za pomocą urządzeń niszczących w sposób uniemożliwiający
ich ponowne odczytanie;
3)
fizyczne zniszczenie dokumentów sporządzonych na podstawie informacji lub danych utrwalonych
na informatycznych nośnikach danych lub ich kopiach.
2.
Trwałe usunięcie zapisów informacji lub danych utrwalonych na informatycznych nośnikach
danych lub ich kopiach, o którym mowa w ust. 1 pkt 1, jest wykonywane poprzez co najmniej
siedmiokrotne nadpisanie całej przestrzeni tych nośników lub ich kopii dowolnym jawnym
ciągiem bajtów.
3.
W przypadku gdy trwałe usunięcie zapisów informacji lub danych utrwalonych na informatycznych
nośnikach danych lub ich kopiach, o którym mowa w ust. 1 pkt 1, nie jest możliwe,
nośniki te lub ich kopie uszkadza się w sposób uniemożliwiający ich odczytanie albo
dokonuje się ich fizycznego zniszczenia.
§ 8.
Rozporządzenie wchodzi w życie z dniem następującym po dniu ogłoszenia.