Art. 18.
Obwieszczenie Marszałka Sejmu Rzeczypospolitej Polskiej z dnia 9 listopada 2017 r. w sprawie ogłoszenia jednolitego tekstu ustawy o szczególnych zasadach wykonywania niektórych zadań z zakresu informatyzacji działalności organów Krajowej Administracji Skarbowej · DU 2017 poz. 2192
Treść w tym tekście
1. Nadzór nad zgodnością przetwarzania danych osobowych gromadzonych przez spółkę celową z ustawą i ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922) oraz przestrzeganiem przepisów o ochronie tajemnic prawnie chronionych sprawuje pełnomocnik.
2. Pełnomocnik wykonuje również uprawnienia i obowiązki administratora bezpieczeństwa informacji, o którym mowa w art. 36a ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych.
3. Pełnomocnika powołuje rada nadzorcza spółki celowej.
4. W ramach nadzoru pełnomocnik prowadzi rzetelną, obiektywną i niezależną kontrolę prawidłowości przetwarzania przez spółkę celową danych osobowych, a w szczególności ich przechowywania, weryfikacji i usuwania.
5. Pełnomocnik ma prawo w szczególności do:
1) wglądu do wszelkich dokumentów związanych z wykonywaną kontrolą;
2) swobodnego wstępu do pomieszczeń i obiektów kontrolowanej jednostki organizacyjnej spółki celowej;
3) żądania pisemnych wyjaśnień.
6. W przypadku stwierdzenia naruszenia ustawy, ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych lub przepisów o ochronie tajemnic prawnie chronionych pełnomocnik podejmuje działania zmierzające do wyjaśnienia okoliczności tego naruszenia, zawiadamiając o tym niezwłocznie zarząd spółki celowej, radę nadzorczą spółki celowej i ministra właściwego do spraw finansów publicznych.
7. Pełnomocnik przedstawia corocznie do dnia 31 marca zarządowi spółki celowej, radzie nadzorczej spółki celowej i ministrowi właściwemu do spraw finansów publicznych sprawozdanie za poprzedni rok kalendarzowy, w którym omawia stan ochrony danych osobowych w spółce celowej oraz wszystkie przypadki naruszenia przepisów w tym zakresie.
Wersje
Zmiany z nowelizacji — dosłownie (data wejścia w życie według API Sejmu)
-
w życie od 4 maja 2019 · Dz.U. 2019 poz. 730
5) w art. 18: a) ust. 1 otrzymuje brzmienie: „1. Spółka celowa jest obowiązana do wyznaczenia inspektora ochrony danych.”, b) uchyla się ust. 2 i 3, c) użyty w ust. 4, 5 i 7 wyraz „pełnomocnik” zastępuje się wyrazami „inspektor ochrony danych”, d) ust. 6 otrzymuje brzmienie: „6. W przypadku stwierdzenia naruszenia ustawy, przepisów o ochronie danych osobowych lub przepisów o ochronie tajemnic prawnie chronionych inspektor ochrony danych podejmuje działania zmierzające do wyjaśnienia okoliczności tego naruszenia, zawiadamiając o tym niezwłocznie zarząd spółki celowej i ministra właściwego do spraw finansów publicznych.”.
-
Brzmienie w najnowszym tekście — od Dz.U. 2020 poz. 230 (ogł. 13 lutego 2020) do Dz.U. 2025 poz. 1642 (ogł. 27 listopada 2025)
1. Spółka celowa jest obowiązana do wyznaczenia inspektora ochrony danych. 2. (uchylony) 3. (uchylony) 4. W ramach nadzoru inspektor ochrony danych prowadzi rzetelną, obiektywną i niezależną kontrolę prawidłowości przetwarzania przez spółkę celową danych osobowych, a w szczególności ich przechowywania, weryfikacji i usuwania. 5. Inspektor ochrony danych ma prawo w szczególności do: 1) wglądu do wszelkich dokumentów związanych z wykonywaną kontrolą; 2) swobodnego wstępu do pomieszczeń i obiektów kontrolowanej jednostki organizacyjnej spółki celowej; 3) żądania pisemnych wyjaśnień. 6. W przypadku stwierdzenia naruszenia ustawy, przepisów o ochronie danych osobowych lub przepisów o ochronie tajemnic prawnie chronionych inspektor ochrony danych podejmuje działania zmierzające do wyjaśnienia okoliczności tego naruszenia, zawiadamiając o tym niezwłocznie zarząd spółki celowej i ministra właściwego do spraw finansów publicznych. 7. Inspektor ochrony danych przedstawia corocznie do dnia 31 marca zarządowi spółki celowej, radzie nadzorczej spółki celowej i ministrowi właściwemu do spraw finansów publicznych sprawozdanie za poprzedni rok kalendarzowy, w którym omawia stan ochrony danych osobowych w spółce celowej oraz wszystkie przypadki naruszenia przepisów w tym zakresie.
-
Wcześniejsze brzmienie — od Dz.U. 2016 poz. 781 (ogł. 4 czerwca 2016) do Dz.U. 2017 poz. 2192 (ogł. 28 listopada 2017) ten tekst
1. Nadzór nad zgodnością przetwarzania danych osobowych gromadzonych przez spółkę celową z ustawą i ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2016 r. poz. 922) oraz przestrzeganiem przepisów o ochronie tajemnic prawnie chronionych sprawuje pełnomocnik.
2. Pełnomocnik wykonuje również uprawnienia i obowiązki administratora bezpieczeństwa informacji, o którym mowa w art. 36a ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych.
3. Pełnomocnika powołuje rada nadzorcza spółki celowej.
4. W ramach nadzoru pełnomocnik prowadzi rzetelną, obiektywną i niezależną kontrolę prawidłowości przetwarzania przez spółkę celową danych osobowych, a w szczególności ich przechowywania, weryfikacji i usuwania.
5. Pełnomocnik ma prawo w szczególności do:
1) wglądu do wszelkich dokumentów związanych z wykonywaną kontrolą;
2) swobodnego wstępu do pomieszczeń i obiektów kontrolowanej jednostki organizacyjnej spółki celowej;
3) żądania pisemnych wyjaśnień.
6. W przypadku stwierdzenia naruszenia ustawy, ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych lub przepisów o ochronie tajemnic prawnie chronionych pełnomocnik podejmuje działania zmierzające do wyjaśnienia okoliczności tego naruszenia, zawiadamiając o tym niezwłocznie zarząd spółki celowej, radę nadzorczą spółki celowej i ministra właściwego do spraw finansów publicznych.
7. Pełnomocnik przedstawia corocznie do dnia 31 marca zarządowi spółki celowej, radzie nadzorczej spółki celowej i ministrowi właściwemu do spraw finansów publicznych sprawozdanie za poprzedni rok kalendarzowy, w którym omawia stan ochrony danych osobowych w spółce celowej oraz wszystkie przypadki naruszenia przepisów w tym zakresie.
Źródła: przepis występuje w 5 z 5 tekstów tego aktu w bazie. Polecenia zmian są przypisywane do przepisu automatycznie z tekstu nowelizacji — polecenie, którego nie dało się jednoznacznie przypisać, nie jest tu pokazywane.
Orzeczenia
W bazie nie ma orzeczeń, których podstawa prawna wskazuje ten przepis.