RODO w Działalności Ochotniczych Straży Pożarnych i podczas Zawodów Sportowo-Pożarniczych

Kwestie związane z ochroną danych osobowych, regulowane przez RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE), mają kluczowe znaczenie również w działalności Ochotniczych Straży Pożarnych (OSP) oraz podczas organizacji zawodów sportowo-pożarniczych. RODO ma zastosowanie od dnia 25 maja 2018 r. Drugim aktem prawnym regulującym ochronę danych osobowych jest ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.

Zgodnie z ww. przepisami, dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

infografika przedstawiająca najważniejsze zasady RODO w kontekście organizacji pozarządowych

Administrator Danych Osobowych (ADO) w strukturach OSP

Administrator danych osobowych jest odpowiedzialny za przestrzeganie przepisów prawa i musi być w stanie wykazać ich przestrzeganie. W przypadku stowarzyszenia, jakim jest OSP, Administratorem Danych Osobowych (ADO) przetwarzającym dane osobowe członków OSP i działaczy ZOSP RP jest Związek Ochotniczych Straży Pożarnych Rzeczypospolitej Polskiej.

W innych kontekstach, na przykład w przypadku danych zbieranych przez Państwową Straż Pożarną (PSP), Administratorem przetwarzającym dane osobowe może być Komendant Powiatowy Państwowej Straży Pożarnej, w zależności od miejsca i specyfiki działania. Pani/Pana dane osobowe będą przetwarzane na podstawie art. 6 ust. 1 lit. a RODO, a także na podstawie innych przesłanek prawnych.

Zasady Przetwarzania Danych Osobowych w OSP

Kiedy zgoda na przetwarzanie danych jest wymagana, a kiedy nie?

Zgoda osoby fizycznej na przetwarzanie danych osobowych powinna mieć formę pisemną, w wyjątkowych przypadkach dopuszczalne jest ustne oświadczenie. Należy jednak pamiętać, że przetwarzanie danych jest dopuszczalne nie tylko wtedy, gdy osoba, której dane są przetwarzane, wyraziła na to zgodę. Często wypełnione są przesłanki zawarte w Art. 6 RODO, a więc przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.

Takim obowiązkiem prawnym może być na przykład sporządzenie dokumentacji ze zdarzenia zgodnej z rozporządzeniem KSRG (Krajowego Systemu Ratowniczo-Gaśniczego), co dotyczy m.in. danych właścicieli spalonych obiektów. Co do strażaków, bez zgody strażaka nie można gromadzić niektórych danych, ale np. takie, które są niezbędne do zawarcia wymaganej prawem polisy ubezpieczenia, już tak.

Jakie dane OSP może gromadzić i w jakim celu?

Art. 19 ust. 1b Ustawy o ochronie przeciwpożarowej stanowi, że "Bezpośredni udział w działaniach ratowniczych mogą brać członkowie ochotniczych straży pożarnych, którzy ukończyli 18 lat i nie przekroczyli 65 lat, posiadający aktualne badania lekarskie dopuszczające do udziału w działaniach ratowniczych oraz odbyli szkolenie pożarnicze, o którym mowa w art. 28 ust. 1." Przepis ten daje możliwości gromadzenia następujących danych:

  • Dane identyfikujące konkretną osobę: imię i nazwisko, PESEL, imię ojca, adres.
  • Dane potwierdzające wiek: data urodzenia albo PESEL.
  • Dane odnośnie szkoleń.
  • Informacje o aktualnych badaniach lekarskich.

Pojawia się pytanie, co z członkami Młodzieżowych Drużyn Pożarniczych (MDP) czy członkami OSP niebiorącymi udziału w działaniach ratowniczych - zakres gromadzonych danych w ich przypadku musi być adekwatny do celu przetwarzania i oparty na odpowiedniej podstawie prawnej, często wymagającej zgody rodziców/opiekunów prawnych.

Akcja informacyjna i zbieranie oświadczeń RODO

Akcję informacyjną o podstawowych zasadach RODO i zbierania oświadczeń RODO od działaczy Związku OSP RP i innych osób fizycznych, którzy nie są członkami żadnej OSP, należy przeprowadzać w każdej chwili, np. podczas posiedzeń, narad, szkoleń. Natomiast wszyscy członkowie OSP (zwyczajni, honorowi i wspierający) oświadczenia RODO powinni złożyć podczas rozpoczynającej się kampanii sprawozdawczej OSP.

zdjęcie strażaków OSP podczas szkolenia z zakresu pierwszej pomocy

RODO a Zawody Sportowo-Pożarnicze

Zgody na przetwarzanie danych i wizerunku podczas zawodów

W kontekście zawodów sportowo-pożarniczych, szczególnie ważne są kwestie związane ze zgodami na przetwarzanie danych i publikację wizerunku. Oświadczam, że zawodnicy posiadają aktualne badania lekarskie lub dopuszczenie lekarza do zawodów/szkoleń/ćwiczeń/działań ratowniczo-gaśniczych. Honorowane będą zaświadczenia lekarskie dopuszczające do startu w zawodach zarówno indywidualne, jak i z listy wszystkich zawodników, opatrzone pieczątką i podpisem lekarza z adnotacją dopuszczającą do udziału w zawodach sportowo-pożarniczych. Dla zawodników niepełnoletnich wymagana jest pisemna zgoda przedstawicieli ustawowych.

Dodatkowo, zawodnicy powinni wyrazić zgodę na publikację ich wizerunku na stronach internetowych i w mediach społecznościowych, np. Państwowej Straży Pożarnej województwa mazowieckiego. Inna sprawa związana z RODO, z którą też trzeba się liczyć, to wszelkiego rodzaju zgody na przetwarzanie danych osobowych czy publikowanie wizerunku.

Publikowanie informacji o zdarzeniach i wynikach

Po rozmowach z oficerami z Komendy Powiatowej PSP doszliśmy do wniosku, że jeżeli w notatce nie będzie żadnych informacji wskazujących na konkretne osoby, szczegóły dotyczące osób poszkodowanych, to można coś takiego publikować. Oznacza to, że publiczne komunikaty dotyczące zawodów czy działań ratowniczych powinny być formułowane w sposób anonimowy, chyba że posiadamy wyraźną zgodę osób, których dane dotyczą, na ich upublicznienie.

Udostępnianie danych pomiędzy jednostkami

W przypadku, gdy komendant gminny występuje jako jednostka OSP z terenu gminy, o dostęp do wszystkich danych OSP w aplikacji (zawierających PESEL-e i wszystkie dane strażaków), należy zachować szczególną ostrożność. Taki wniosek wymaga weryfikacji podstawy prawnej udostępnienia tak wrażliwych danych. Bez wyraźnej zgody strażaków lub konkretnego przepisu prawa uprawniającego do takiego udostępnienia, przekazanie tych danych może stanowić naruszenie RODO.

Siemiatycze TV,. Powiatowe Zawody Pożarnicze OSP i MDP

Przechowywanie i Zarządzanie Dokumentacją Danych w OSP

Właściwe przechowywanie i zarządzanie dokumentacją zawierającą dane osobowe jest kluczowe dla zapewnienia zgodności z RODO. Wielu członków OSP stosuje już metody łączące tradycyjne z nowoczesnymi. Wszystkie papierowe dokumenty są zazwyczaj przechowywane w teczkach osobowych, trzymane w sejfie. Natomiast podstawa pracy to często arkusz kalkulacyjny, w którym tworzy się poszczególne arkusze dla różnych kategorii danych:

  • Dane osobowe: Nazwisko i imię, PESEL, data urodzenia, imię ojca, data wstąpienia, funkcja, uwagi, telefon, numer legitymacji, numer dowodu, adres.
  • Wyszkolenie pożarnicze: Aktualny kurs, badania, ubezpieczenie, psychotechnika, wkładka szeregowców, komora dymowa, ratownictwo techniczne, dowódców, naczelników, kierowców, LPR, drabiny, HDS, KPP (ważne do), łodzie motorowe, RWys zakres podstawowy, napełnianie butli, inne.
  • Mundurówka: Co kto ma wydane, rozmiary.
  • Odznaczenia.

Wiele jednostek jest także w trakcie skanowania wszystkich papierów, aby mieć je "pod ręką" w formie elektronicznej. Proces zbierania i porządkowania danych może jednak trochę potrwać, w szczególności od osób starszej daty.

tags: #rodo #na #zawody #strazackie #osp