Orzecznik
Wróć do aktu
PRZEPIS

Art. 27.

Ustawa z dnia 24 sierpnia 2007 r. o udziale Rzeczypospolitej Polskiej w Systemie Informacyjnym Schengen oraz Wizowym Systemie Informacyjnym · DU 2007 poz. 1170

Treść w tym tekście

1. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 1, centralny organ techniczny KSI jest w szczególności obowiązany do:

1) przestrzegania obowiązujących protokołów i procedur technicznych w celu zapewnienia kompatybilności Krajowego Systemu Informatycznego z jednostką centralną Systemu Informacyjnego Schengen oraz Centralnym Systemem Informacji Wizowej;

2) zapewnienia, aby dane SIS przechowywane w kopii krajowej były, dzięki automatycznym aktualizacjom, identyczne i spójne z danymi przechowywanymi w jednostce centralnej Systemu Informacyjnego Schengen;

3) zapewnienia bezpieczeństwa Krajowego Systemu Informatycznego, w szczególności poprzez sporządzenie planów awaryjnych służących ochronie infrastruktury krytycznej;

4) sprawdzania, czy organy, które wykorzystują dane poprzez Krajowy System Informatyczny, mają prawo dostępu do danych;

5) umożliwienia organom, o których mowa w art. 5-7, wykorzystywania danych VIS poprzez Krajowy System Informatyczny oraz udzielania tym organom niezbędnych informacji do prawidłowego wykonywania przez te organy zadań w zakresie uczestnictwa w Systemie Informacji Wizowej;

6) przekazywania Komisji Europejskiej listy organów, o których mowa w art. 5-7;

7) współpracy z Krajowym Oddziałem Europolu w zakresie udzielenia zgody na dostęp Europejskiego Biura Policji Europol do danych VIS;

8) zapobiegania dostępowi osób nieuprawnionych do Krajowego Systemu Informatycznego;

9) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu nośników informatycznych wykorzystywanych w Krajowym Systemie Informatycznym;

10) zapewnienia rejestrowania wszystkich przypadków, w których uzyskano dostęp do danych lub wykorzystano dane w inny sposób poprzez Krajowy System Informatyczny;

11) zapewnienia fizycznej ochrony danych wykorzystywanych poprzez Krajowy System Informatyczny;

12) zapobiegania wykorzystywaniu systemów informatycznego przetwarzania danych przez osoby nieuprawnione korzystające ze sprzętu do przekazywania danych;

13) zapewnienia możliwości późniejszej weryfikacji i stwierdzenia, które dane zostały wprowadzone poprzez Krajowy System Informatyczny oraz kiedy, przez kogo i w jakim celu dane te zostały wykorzystane;

14) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu danych podczas transferu tych danych lub podczas przemieszczania nośników informatycznych w ramach Krajowego Systemu Informatycznego, w szczególności poprzez zastosowanie odpowiednich technik szyfrowania;

15) zapewnienia, aby osoby uprawnione do korzystania z systemu informatycznego przetwarzania danych miały dostęp wyłącznie do danych objętych posiadanym przez te osoby upoważnieniem, poprzez przydzielenie im osobistych i niepowtarzalnych identyfikatorów użytkownika oraz poufny tryb dostępu.

2. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 2, centralny organ techniczny KSI jest w szczególności obowiązany do:

1) umożliwienia organom, o których mowa w art. 3 i 4, wykorzystywania danych SIS poprzez Krajowy System Informatyczny;

2) udzielania informacji niezbędnych do prawidłowego wykonywania zadań przez organy, o których mowa w art. 3 i 4;

3) współdziałania z organami, które są uprawnione do dokonywania wpisów danych SIS poprzez Krajowy System Informatyczny, w celu zapewnienia, aby wpisy danych SIS byty zgodne z prawem oraz aby były one dokładne i aktualne;

4) sprawdzania, czy organy, które wykorzystują dane SIS poprzez Krajowy System Informatyczny, mają prawo dostępu do danych SIS;

5) sprawdzenia skuteczności środków mających na celu zapewnienie bezpieczeństwa danych SIS wykorzystywanych poprzez Krajowy System Informatyczny;

6) zapewnienia usuwania danych SIS wprowadzonych poprzez Krajowy System Informatyczny po upływie okresu, na który wpisy te zostały wprowadzone;

7) sprawdzenia zasadności przedłużenia okresu przechowywania danych SIS wprowadzonych poprzez Krajowy System Informatyczny;

8) przekazywania organowi zarządzającemu jednostką centralną Systemu Informacyjnego Schengen wykazu organów, o których mowa w art. 3 i 4;

9) zapobiegania nieuprawnionemu wykorzystywaniu danych SIS.

Wersje

Zmiany z nowelizacji — dosłownie (data wejścia w życie według API Sejmu)

  1. w życie od 6 lutego 2019 · Dz.U. 2019 poz. 125

    4) użyty w tytule rozdziału 3, w art. 11 w ust. 1, w art. 22 w ust. 3, w art. 23 w ust. 4, w art. 24, w art. 25 w ust. 1-4, w art. 27 w ust. 1 w pkt 4 i 5, w ust. 2 w pkt 1, 5 i 9 oraz w art. 28 w różnej liczbie i w różnym przypadku wyraz „wykorzystywania” zastępuje się użytym w odpowiedniej liczbie i przypadku wyrazem „przetwarzania”;

  1. Brzmienie w najnowszym tekście — od Dz.U. 2023 poz. 1355 (ogł. 17 lipca 2023) do Dz.U. 2026 poz. 1061 (ogł. 6 sierpnia 2026)

    1. W celu realizacji zadań, o których mowa w art. 26 ust. 2, centralny organ techniczny KSI jest obowiązany do: 1) przestrzegania obowiązujących protokołów i procedur technicznych w celu zapewnienia kompatybilności Krajowego Systemu Informatycznego (KSI) z systemem centralnym SIS oraz Centralnym Wizowym Systemem Informacyjnym; 2) zapewnienia, aby dane SIS przechowywane w kopii krajowej były, dzięki automatycznym aktualizacjom, identyczne i spójne z danymi przechowywanymi w systemie centralnym SIS oraz aby wyszukiwanie przeprowadzone w kopii krajowej prowadziło do wyniku równoważnego wynikowi wyszukiwania w bazie danych systemu centralnego SIS; 3) realizacji zadań wskazanych w art. 10 ust. 1 rozporządzenia 2018/1861 oraz art. 10 ust. 1 rozporządzenia 2018/1862; 4) umożliwienia organom, o których mowa w art. 3 i art. 4, oraz biuru SIRENE przetwarzania danych SIS poprzez Krajowy System Informatyczny (KSI), w szczególności przez zapewnienie im niezakłóconej dostępności danych SIS, oraz udzielania tym organom niezbędnych informacji do prawidłowego wykonywania przez nie zadań w zakresie uczestnictwa w Systemie Informacyjnym Schengen; 5) umożliwienia organom, o których mowa w art. 5–7, przetwarzania danych VIS poprzez Krajowy System Informatyczny (KSI) oraz udzielania tym organom niezbędnych informacji do prawidłowego wykonywania przez te organy zadań w zakresie uczestnictwa w Wizowym Systemie Informacyjnym; 6) przekazywania organowi zarządzającemu systemem centralnym SIS wykazu organów, o których mowa w art. 3 ust. 1 i art. 4 ust. 1, oraz zmian w tym zakresie; 7) przekazywania Komisji Europejskiej listy organów, o których mowa w art. 5–7; 8) współpracy z jednostką krajową Europolu w zakresie udzielania zgody na dostęp Agencji Unii Europejskiej do spraw Współpracy Organów Ścigania (Europol) do danych VIS; 9) zapewnienia rejestrowania wszystkich przypadków, w których uzyskano dostęp do danych lub wykorzystano dane w inny sposób poprzez Krajowy System Informatyczny (KSI); 10) współdziałania z organami, o których mowa w art. 3 ust. 1, w celu zapewnienia zgodności z prawem, dokładności i aktualności wpisów danych SIS. 2. Centralnemu organowi technicznemu KSI powierza się sprawozdawczość związaną z funkcjonowaniem Krajowego Systemu Informatycznego (KSI), w tym prowadzenie statystyk określonych w art. 39 ust. 6 rozporządzenia 2018/1861 oraz art. 53 ust. 8 i art. 54 ust. 6 rozporządzenia 2018/1862.

  2. Wcześniejsze brzmienie — od Dz.U. 2019 poz. 1844 (ogł. 27 września 2019) do Dz.U. 2021 poz. 1041 (ogł. 9 czerwca 2021)

    1. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 1, centralny organ techniczny KSI jest w szczególności obowiązany do:

    1) przestrzegania obowiązujących protokołów i procedur technicznych w celu zapewnienia kompatybilności Krajowego Systemu Informatycznego (KSI) z systemem centralnym SIS II oraz Centralnym Wizowym Systemem Informacyjnym;

    2) zapewnienia, aby dane SIS przechowywane w kopii krajowej były, dzięki automatycznym aktualizacjom, identyczne i spójne z danymi przechowywanymi w systemie centralnym SIS II;

    3) zapewnienia bezpieczeństwa Krajowego Systemu Informatycznego (KSI), w szczególności poprzez sporządzenie planów awaryjnych służących ochronie infrastruktury krytycznej;

    4) sprawdzania, czy organy, które przetwarzają dane poprzez Krajowy System Informatyczny (KSI), mają prawo dostępu do danych;

    5) umożliwienia organom, o których mowa w art. 5-7, przetwarzania danych VIS poprzez Krajowy System Informatyczny (KSI) oraz udzielania tym organom niezbędnych informacji do prawidłowego wykonywania przez te organy zadań w zakresie uczestnictwa w Wizowym Systemie Informacyjnym;

    6) przekazywania Komisji Europejskiej listy organów, o których mowa w art. 5-7;

    7) współpracy z jednostką krajową Europolu w zakresie udzielania zgody na dostęp Europejskiego Urzędu Policji (Europol) do danych VIS;

    8) zapobiegania dostępowi osób nieuprawnionych do Krajowego Systemu Informatycznego (KSI);

    9) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu nośników informatycznych wykorzystywanych w Krajowym Systemie Informatycznym (KSI);

    10) zapewnienia rejestrowania wszystkich przypadków, w których uzyskano dostęp do danych lub wykorzystano dane w inny sposób poprzez Krajowy System Informatyczny (KSI);

    11) zapewnienia fizycznej ochrony danych wykorzystywanych poprzez Krajowy System Informatyczny (KSI);

    12) zapobiegania wykorzystywaniu Krajowego Systemu Informatycznego (KSI) przez osoby nieuprawnione korzystające ze sprzętu do przekazywania danych;

    13) zapewnienia możliwości późniejszej weryfikacji i stwierdzenia, które dane zostały wprowadzone poprzez Krajowy System Informatyczny (KSI) oraz kiedy i przez kogo zostały wykorzystane, a także w jakim zakresie zostały udostępnione;

    14) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu danych podczas transferu tych danych lub podczas przemieszczania nośników informatycznych w ramach Krajowego Systemu Informatycznego (KSI), w szczególności poprzez zastosowanie odpowiednich technik szyfrowania;

    15) zapewnienia, aby osoby uprawnione do korzystania z Krajowego Systemu Informatycznego (KSI) miały dostęp wyłącznie do danych w zakresie zgodnym z upoważnieniami wynikającymi z przepisów ustawy.

    2. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 2, centralny organ techniczny KSI jest w szczególności obowiązany do:

    1) umożliwienia organom, o których mowa w art. 3 i 4, przetwarzania danych SIS poprzez Krajowy System Informatyczny;

    2) udzielania informacji niezbędnych do prawidłowego wykonywania zadań przez organy, o których mowa w art. 3 i 4;

    3) współdziałania z organami, które są uprawnione do dokonywania wpisów danych SIS poprzez Krajowy System Informatyczny, w celu zapewnienia, aby wpisy danych SIS były zgodne z prawem oraz aby były one dokładne i aktualne;

    4) sprawdzania, czy organy, które wykorzystują dane SIS poprzez Krajowy System Informatyczny, mają prawo dostępu do danych SIS;

    5) sprawdzenia skuteczności środków mających na celu zapewnienie bezpieczeństwa danych SIS przetwarzanych poprzez Krajowy System Informatyczny;

    6) zapewnienia usuwania danych SIS wprowadzonych poprzez Krajowy System Informatyczny po upływie okresu, na który wpisy te zostały wprowadzone;

    7) sprawdzenia zasadności przedłużenia okresu przechowywania danych SIS wprowadzonych poprzez Krajowy System Informatyczny;

    8) przekazywania organowi zarządzającemu systemem centralnym SIS II wykazu organów, o których mowa w art. 3 i 4;

    9) zapobiegania nieuprawnionemu przetwarzaniu danych SIS.

  3. Wcześniejsze brzmienie — od Dz.U. 2014 poz. 1203 (ogł. 10 września 2014) do Dz.U. 2018 poz. 2162 (ogł. 20 listopada 2018)

    1. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 1, centralny organ techniczny KSI jest w szczególności obowiązany do:

    1) przestrzegania obowiązujących protokołów i procedur technicznych w celu zapewnienia kompatybilności Krajowego Systemu Informatycznego (KSI) z systemem centralnym SIS II oraz Centralnym Wizowym Systemem Informacyjnym;

    2) zapewnienia, aby dane SIS przechowywane w kopii krajowej były, dzięki automatycznym aktualizacjom, identyczne i spójne z danymi przechowywanymi w systemie centralnym SIS II;

    3) zapewnienia bezpieczeństwa Krajowego Systemu Informatycznego (KSI), w szczególności poprzez sporządzenie planów awaryjnych służących ochronie infrastruktury krytycznej;

    4) sprawdzania, czy organy, które wykorzystują dane poprzez Krajowy System Informatyczny (KSI), mają prawo dostępu do danych;

    5) umożliwienia organom, o których mowa w art. 5-7, wykorzystywania danych VIS poprzez Krajowy System Informatyczny (KSI) oraz udzielania tym organom niezbędnych informacji do prawidłowego wykonywania przez te organy zadań w zakresie uczestnictwa w Wizowym Systemie Informacyjnym;

    6) przekazywania Komisji Europejskiej listy organów, o których mowa w art. 5-7;

    7) współpracy z jednostką krajową Europolu w zakresie udzielania zgody na dostęp Europejskiego Urzędu Policji (Europol) do danych VIS;

    8) zapobiegania dostępowi osób nieuprawnionych do Krajowego Systemu Informatycznego (KSI);

    9) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu nośników informatycznych wykorzystywanych w Krajowym Systemie Informatycznym (KSI);

    10) zapewnienia rejestrowania wszystkich przypadków, w których uzyskano dostęp do danych lub wykorzystano dane w inny sposób poprzez Krajowy System Informatyczny (KSI);

    11) zapewnienia fizycznej ochrony danych wykorzystywanych poprzez Krajowy System Informatyczny (KSI);

    12) zapobiegania wykorzystywaniu Krajowego Systemu Informatycznego (KSI) przez osoby nieuprawnione korzystające ze sprzętu do przekazywania danych;

    13) zapewnienia możliwości późniejszej weryfikacji i stwierdzenia, które dane zostały wprowadzone poprzez Krajowy System Informatyczny (KSI) oraz kiedy i przez kogo zostały wykorzystane, a także w jakim zakresie zostały udostępnione;

    14) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu danych podczas transferu tych danych lub podczas przemieszczania nośników informatycznych w ramach Krajowego Systemu Informatycznego (KSI), w szczególności poprzez zastosowanie odpowiednich technik szyfrowania;

    15) zapewnienia, aby osoby uprawnione do korzystania z Krajowego Systemu Informatycznego (KSI) miały dostęp wyłącznie do danych w zakresie zgodnym z upoważnieniami wynikającymi z przepisów ustawy.

    2. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 2, centralny organ techniczny KSI jest w szczególności obowiązany do:

    1) umożliwienia organom, o których mowa w art. 3 i 4, wykorzystywania danych SIS poprzez Krajowy System Informatyczny;

    2) udzielania informacji niezbędnych do prawidłowego wykonywania zadań przez organy, o których mowa w art. 3 i 4;

    3) współdziałania z organami, które są uprawnione do dokonywania wpisów danych SIS poprzez Krajowy System Informatyczny, w celu zapewnienia, aby wpisy danych SIS były zgodne z prawem oraz aby były one dokładne i aktualne;

    4) sprawdzania, czy organy, które wykorzystują dane SIS poprzez Krajowy System Informatyczny, mają prawo dostępu do danych SIS;

    5) sprawdzenia skuteczności środków mających na celu zapewnienie bezpieczeństwa danych SIS wykorzystywanych poprzez Krajowy System Informatyczny;

    6) zapewnienia usuwania danych SIS wprowadzonych poprzez Krajowy System Informatyczny po upływie okresu, na który wpisy te zostały wprowadzone;

    7) sprawdzenia zasadności przedłużenia okresu przechowywania danych SIS wprowadzonych poprzez Krajowy System Informatyczny;

    8) przekazywania organowi zarządzającemu systemem centralnym SIS II wykazu organów, o których mowa w art. 3 i 4;

    9) zapobiegania nieuprawnionemu wykorzystywaniu danych SIS.

  4. Wcześniejsze brzmienie — w Dz.U. 2007 poz. 1170 (ogł. 14 września 2007) ten tekst

    1. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 1, centralny organ techniczny KSI jest w szczególności obowiązany do:

    1) przestrzegania obowiązujących protokołów i procedur technicznych w celu zapewnienia kompatybilności Krajowego Systemu Informatycznego z jednostką centralną Systemu Informacyjnego Schengen oraz Centralnym Systemem Informacji Wizowej;

    2) zapewnienia, aby dane SIS przechowywane w kopii krajowej były, dzięki automatycznym aktualizacjom, identyczne i spójne z danymi przechowywanymi w jednostce centralnej Systemu Informacyjnego Schengen;

    3) zapewnienia bezpieczeństwa Krajowego Systemu Informatycznego, w szczególności poprzez sporządzenie planów awaryjnych służących ochronie infrastruktury krytycznej;

    4) sprawdzania, czy organy, które wykorzystują dane poprzez Krajowy System Informatyczny, mają prawo dostępu do danych;

    5) umożliwienia organom, o których mowa w art. 5-7, wykorzystywania danych VIS poprzez Krajowy System Informatyczny oraz udzielania tym organom niezbędnych informacji do prawidłowego wykonywania przez te organy zadań w zakresie uczestnictwa w Systemie Informacji Wizowej;

    6) przekazywania Komisji Europejskiej listy organów, o których mowa w art. 5-7;

    7) współpracy z Krajowym Oddziałem Europolu w zakresie udzielenia zgody na dostęp Europejskiego Biura Policji Europol do danych VIS;

    8) zapobiegania dostępowi osób nieuprawnionych do Krajowego Systemu Informatycznego;

    9) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu nośników informatycznych wykorzystywanych w Krajowym Systemie Informatycznym;

    10) zapewnienia rejestrowania wszystkich przypadków, w których uzyskano dostęp do danych lub wykorzystano dane w inny sposób poprzez Krajowy System Informatyczny;

    11) zapewnienia fizycznej ochrony danych wykorzystywanych poprzez Krajowy System Informatyczny;

    12) zapobiegania wykorzystywaniu systemów informatycznego przetwarzania danych przez osoby nieuprawnione korzystające ze sprzętu do przekazywania danych;

    13) zapewnienia możliwości późniejszej weryfikacji i stwierdzenia, które dane zostały wprowadzone poprzez Krajowy System Informatyczny oraz kiedy, przez kogo i w jakim celu dane te zostały wykorzystane;

    14) zapobiegania nieuprawnionemu odczytywaniu, kopiowaniu, zmienianiu lub usuwaniu danych podczas transferu tych danych lub podczas przemieszczania nośników informatycznych w ramach Krajowego Systemu Informatycznego, w szczególności poprzez zastosowanie odpowiednich technik szyfrowania;

    15) zapewnienia, aby osoby uprawnione do korzystania z systemu informatycznego przetwarzania danych miały dostęp wyłącznie do danych objętych posiadanym przez te osoby upoważnieniem, poprzez przydzielenie im osobistych i niepowtarzalnych identyfikatorów użytkownika oraz poufny tryb dostępu.

    2. W celu realizacji zadań, o których mowa w art. 26 ust. 2 pkt 2, centralny organ techniczny KSI jest w szczególności obowiązany do:

    1) umożliwienia organom, o których mowa w art. 3 i 4, wykorzystywania danych SIS poprzez Krajowy System Informatyczny;

    2) udzielania informacji niezbędnych do prawidłowego wykonywania zadań przez organy, o których mowa w art. 3 i 4;

    3) współdziałania z organami, które są uprawnione do dokonywania wpisów danych SIS poprzez Krajowy System Informatyczny, w celu zapewnienia, aby wpisy danych SIS byty zgodne z prawem oraz aby były one dokładne i aktualne;

    4) sprawdzania, czy organy, które wykorzystują dane SIS poprzez Krajowy System Informatyczny, mają prawo dostępu do danych SIS;

    5) sprawdzenia skuteczności środków mających na celu zapewnienie bezpieczeństwa danych SIS wykorzystywanych poprzez Krajowy System Informatyczny;

    6) zapewnienia usuwania danych SIS wprowadzonych poprzez Krajowy System Informatyczny po upływie okresu, na który wpisy te zostały wprowadzone;

    7) sprawdzenia zasadności przedłużenia okresu przechowywania danych SIS wprowadzonych poprzez Krajowy System Informatyczny;

    8) przekazywania organowi zarządzającemu jednostką centralną Systemu Informacyjnego Schengen wykazu organów, o których mowa w art. 3 i 4;

    9) zapobiegania nieuprawnionemu wykorzystywaniu danych SIS.

Źródła: przepis występuje w 8 z 8 tekstów tego aktu w bazie. Polecenia zmian są przypisywane do przepisu automatycznie z tekstu nowelizacji — polecenie, którego nie dało się jednoznacznie przypisać, nie jest tu pokazywane.

Orzeczenia

W bazie nie ma orzeczeń, których podstawa prawna wskazuje ten przepis.