Szkolenia osób mających dostęp do Krajowego Systemu Informatycznego (KSI) oraz kwalifikacje osób uprawnionych do przeprowadzania tych szkoleń.

ROZPORZĄDZENIE
MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1
z dnia 27 lutego 2023 r.
w sprawie szkoleń osób mających dostęp do Krajowego Systemu Informatycznego (KSI) oraz kwalifikacji osób uprawnionych do przeprowadzania tych szkoleń 2

Na podstawie art. 25 ust. 11 ustawy z dnia 24 sierpnia 2007 r. o udziale Rzeczypospolitej Polskiej w Systemie Informacyjnym Schengen oraz Wizowym Systemie Informacyjnym (Dz. U. z 2021 r. poz. 1041 oraz z 2022 r. poz. 2642) zarządza się, co następuje:
§  1. 
Rozporządzenie określa:
1)
sposób przeprowadzania szkoleń w zakresie użytkowania Systemu Informacyjnego Schengen i Wizowego Systemu Informacyjnego, bezpieczeństwa i jakości danych, praw podstawowych oraz procedur regulujących przetwarzanie danych, zwanych dalej "szkoleniami";
2)
kwalifikacje osób uprawnionych do przeprowadzania szkoleń.
§  2. 
Ilekroć w rozporządzeniu jest mowa o:
1)
instruktorze - należy przez to rozumieć osobę uprawnioną do przeprowadzania szkoleń;
2)
inspektorze ochrony danych - należy przez to rozumieć inspektora ochrony danych, o którym mowa w:
a)
art. 8 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. z 2019 r. poz. 1781),
b)
art. 37 ust. 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016 r., str. 1, z późn. zm.), zwanego dalej "rozporządzeniem 2016/679",
c)
art. 46 ust. 1 ustawy z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości (Dz. U. z 2019 r. poz. 125 oraz z 2022 r. poz. 1700);
3)
uprawnionym organie - należy przez to rozumieć organ, służbę lub podmiot uprawnione do dostępu do Krajowego Systemu Informatycznego (KSI) oraz przetwarzania danych poprzez Krajowy System Informatyczny (KSI), o których mowa w art. 3 ust. 1 oraz art. 4 ust. 1 ustawy z dnia 24 sierpnia 2007 r. o udziale Rzeczypospolitej Polskiej w Systemie Informacyjnym Schengen oraz Wizowym Systemie Informacyjnym, lub organ lub służbę posiadające dostęp do Wizowego Systemu Informacyjnego realizowany poprzez Krajowy System Informatyczny (KSI), o których mowa w art. 5 ust. 1 oraz art. 6 wymienionej ustawy.
§  3. 
1. 
Szkolenia dostępowe oraz szkolenia okresowe są prowadzone na podstawie programu szkolenia. Program szkolenia jest opracowywany dla uprawnionego organu przez inspektora ochrony danych tego organu lub inną osobę wyznaczoną spośród osób pełniących służbę lub pracowników tego organu, jeżeli organ ten nie powołał inspektora ochrony danych, i zatwierdzany przez kierownika tego organu.
2. 
Program szkolenia obejmuje następujące zagadnienia:
1)
krajowe i europejskie regulacje dotyczące Systemu Informacyjnego Schengen oraz Wizowego Systemu Informacyjnego;
2)
krajowe i europejskie regulacje dotyczące ochrony danych osobowych;
3)
procedury regulujące przetwarzanie danych określone w aktach wykonawczych przyjętych przez Komisję na podstawie art. 8 ust. 4 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1861 z dnia 28 listopada 2018 r. w sprawie utworzenia, funkcjonowania i użytkowania Systemu Informacyjnego Schengen (SIS) w dziedzinie odpraw granicznych, zmiany konwencji wykonawczej do układu z Schengen oraz zmiany i uchylenia rozporządzenia (WE) nr 1987/2006 (Dz. Urz. UE L 312 z 07.12.2018, str. 14, z późn. zm.), zwanego dalej "rozporządzeniem 2018/1861", oraz art. 8 ust. 4 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1862 z dnia 28 listopada 2018 r. w sprawie utworzenia, funkcjonowania i użytkowania Systemu Informacyjnego Schengen (SIS) w dziedzinie współpracy policyjnej i współpracy wymiarów sprawiedliwości w sprawach karnych, zmiany i uchylenia decyzji Rady 2007/533/WSiSW oraz uchylenia rozporządzenia Parlamentu Europejskiego i Rady (WE) nr 1986/2006 i decyzji Komisji 2010/261/UE (Dz. Urz. UE L 312 z 07.12.2018, str. 56, z późn. zm.), zwanego dalej "rozporządzeniem 2018/1862";
4)
użytkowanie Systemu Informacyjnego Schengen i Wizowego Systemu Informacyjnego;
5)
zasady bezpieczeństwa danych, w tym ochrony danych, oraz bezpieczeństwa systemów informatycznych wykorzystywanych do realizacji bezpośredniego dostępu do Krajowego Systemu Informatycznego (KSI), określone w politykach ochrony danych osobowych, o których mowa w art. 24 ust. 2 rozporządzenia 2016/679 oraz art. 31 ust. 4 ustawy z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości, o ile takie polityki zostały opracowane i wdrożone w uprawnionym organie;
6)
prawa podstawowe osób, których dotyczą dane osobowe;
7)
jakość danych przetwarzanych poprzez Krajowy System Informatyczny (KSI) oraz jakość informacji uzupełniających podlegających wymianie za pośrednictwem biura SIRENE;
8)
odpowiedzialność prawna, w tym dyscyplinarna, osób pełniących służbę i pracowników uprawnionego organu oraz sankcje z tytułu naruszeń ochrony danych osobowych i incydentów bezpieczeństwa.
§  4. 
1. 
Szkolenia są przeprowadzane przez instruktorów wyznaczonych spośród osób pełniących służbę lub pracowników uprawnionego organu.
2. 
W uzasadnionych przypadkach szkolenia mogą zostać przeprowadzone przez instruktorów innego uprawnionego organu za jego zgodą, jeżeli dysponuje on środkami technicznymi i organizacyjnymi oraz zapewnia kadry posiadające niezbędne przygotowanie merytoryczne w zakresie zagadnień objętych programem szkolenia.
3. 
W uzasadnionych przypadkach, na wniosek uprawnionego organu, centralny organ techniczny KSI może wyrazić zgodę na przeprowadzenie szkolenia w formie samokształcenia, które polega na samodzielnym zapoznaniu się przez osobę odbywającą szkolenie z przekazanymi materiałami szkoleniowymi, opracowanymi na podstawie programu szkolenia przez instruktorów uprawnionego organu.
§  5. 
1. 
Po zakończeniu szkolenia kierownik uprawnionego organu lub upoważniona przez niego osoba wydaje uczestnikom szkolenia zaświadczenie potwierdzające odbycie szkolenia.
2. 
Kierownik uprawnionego organu lub upoważniona przez niego osoba wydaje osobie, która odbyła szkolenie przeprowadzone w formie samokształcenia, zaświadczenie potwierdzające odbycie szkolenia, po złożeniu przez tę osobę oświadczenia o zapoznaniu się z materiałami szkoleniowymi i zrozumieniu ich treści.
3. 
Zaświadczenie, o którym mowa w ust. 1 i 2, zawiera:
1)
imię i nazwisko uczestnika szkolenia lub osoby, która odbyła szkolenie przeprowadzone w formie samokształcenia;
2)
numer identyfikatora kadrowego lub inny numer identyfikujący osobę, o której mowa w pkt 1;
3)
datę odbycia szkolenia;
4)
miejscowość i datę wydania zaświadczenia;
5)
nazwę uprawnionego organu.
4. 
Oświadczenie, o którym mowa w ust. 2, zawiera:
1)
imię i nazwisko osoby, która odbyła szkolenie przeprowadzone w formie samokształcenia;
2)
datę odbycia szkolenia;
3)
miejscowość, datę i czytelny podpis osoby, o której mowa w pkt 1;
4)
nazwę uprawnionego organu.
§  6. 
Instruktorzy posiadają następujące kwalifikacje:
1)
doświadczenie zawodowe na stanowisku związanym z budową, utrzymaniem, administrowaniem, obsługą lub korzystaniem z systemów informatycznych, które są wykorzystywane w uprawnionym organie do realizacji bezpośredniego dostępu do Krajowego Systemu Informatycznego (KSI);
2)
wiedzę w zakresie obowiązków uprawnionego organu wynikających z przetwarzania danych SIS lub danych VIS, w szczególności użytkowania Systemu Informacyjnego Schengen i Wizowego Systemu Informacyjnego, dokonywania wpisów danych SIS lub danych VIS oraz wglądu do danych SIS lub danych VIS;
3)
znajomość obowiązujących w uprawnionym organie przepisów oraz procedur regulujących korzystanie z Krajowego Systemu Informatycznego (KSI) oraz przetwarzanie danych SIS lub danych VIS, a także korzystanie z systemów informatycznych, które są wykorzystywane w uprawnionym organie do realizacji bezpośredniego dostępu do Krajowego Systemu Informatycznego (KSI);
4)
wiedzę w zakresie ochrony danych osobowych;
5)
wiedzę w zakresie pozostałych zagadnień objętych programem szkolenia.
§  7. 
1. 
Plany szkoleń z zakresu bezpieczeństwa i ochrony danych przetwarzanych poprzez Krajowy System Informatyczny (KSI) opracowane na podstawie § 2 ust. 1 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2019 r. w sprawie sposobu przeprowadzania szkoleń z zakresu bezpieczeństwa i ochrony danych przetwarzanych poprzez Krajowy System Informatyczny (KSI) oraz kwalifikacji osób uprawnionych do przeprowadzania tych szkoleń (Dz. U. poz. 2405) zachowują ważność nie dłużej niż przez 6 miesięcy od dnia wejścia w życie niniejszego rozporządzenia.
2. 
Przed upływem terminu, o którym mowa w ust. 1, kierownik uprawnionego organu zatwierdza program szkolenia.
§  8. 
1. 
Szkolenia z zakresu bezpieczeństwa i ochrony danych przetwarzanych poprzez Krajowy System Informatyczny (KSI) przeprowadzone na podstawie planów szkoleń, o których mowa w § 7 ust. 1, zachowują ważność nie dłużej niż przez 18 miesięcy od dnia wejścia w życie niniejszego rozporządzenia.
2. 
W okresie wskazanym w ust. 1 osoba przeszkolona na podstawie planu szkolenia, o którym mowa w § 7 ust. 1, może odbyć szkolenie okresowe na podstawie programu szkolenia.
§  9. 
Rozporządzenie wchodzi w życie z dniem 7 marca 2023 r. 3
1 Minister Spraw Wewnętrznych i Administracji kieruje działem administracji rządowej - sprawy wewnętrzne, na podstawie § 1 ust. 2 pkt 2 rozporządzenia Prezesa Rady Ministrów z dnia 18 listopada 2019 r. w sprawie szczegółowego zakresu działania Ministra Spraw Wewnętrznych i Administracji (Dz. U. poz. 2264).
2 Niniejsze rozporządzenie służy stosowaniu:

1) rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1860 z dnia 28 listopada 2018 r. w sprawie użytkowania Systemu Informacyjnego Schengen do celów powrotu nielegalnie przebywających obywateli państw trzecich (Dz. Urz. UE L 312 z 07.12.2018, str. 1, Dz. Urz. UE L 248 z 13.07.2021, str. 11 oraz Dz. Urz. UE L 249 z 14.07.2021, str. 15);

2) rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1861 z dnia 28 listopada 2018 r. w sprawie utworzenia, funkcjonowania i użytkowania Systemu Informacyjnego Schengen (SIS) w dziedzinie odpraw granicznych, zmiany konwencji wykonawczej do układu z Schengen oraz zmiany i uchylenia rozporządzenia (WE) nr 1987/2006 (Dz. Urz. UE L 312 z 07.12.2018, str. 14, Dz. Urz. UE L 135 z 22.05.2019, str. 27, Dz. Urz. UE L 248 z 13.07.2021, str. 11 oraz Dz. Urz. UE L 249 z 14.07.2021, str. 15);

3) rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1862 z dnia 28 listopada 2018 r. w sprawie utworzenia, funkcjonowania i użytkowania Systemu Informacyjnego Schengen (SIS) w dziedzinie współpracy policyjnej i współpracy wymiarów sprawiedliwości w sprawach karnych, zmiany i uchylenia decyzji Rady 2007/533/WSiSW oraz uchylenia rozporządzenia Parlamentu Europejskiego i Rady (WE) nr 1986/2006 i decyzji Komisji 2010/261/UE (Dz. Urz. UE L 312 z 07.12.2018, str. 56, Dz. Urz. UE L 135 z 22.05.2019, str. 85, Dz. Urz. UE L 316I z 06.12.2019, str. 4, Dz. Urz. UE L 248 z 13.07.2021, str. 1, Dz. Urz. UE L 249 z 14.07.2021, str. 1 oraz Dz. Urz. UE L 185 z 12.07.2022, str. 1).

3 Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2019 r. w sprawie sposobu przeprowadzania szkoleń z zakresu bezpieczeństwa i ochrony danych przetwarzanych poprzez Krajowy System Informatyczny (KSI) oraz kwalifikacji osób uprawnionych do przeprowadzania tych szkoleń (Dz. U. poz. 2405), które traci moc z dniem wejścia w życie niniejszego rozporządzenia zgodnie z art. 8 ust. 2 ustawy z dnia 1 grudnia 2022 r. o zmianie ustawy o udziale Rzeczypospolitej Polskiej w Systemie Informacyjnym Schengen oraz Wizowym Systemie Informacyjnym oraz niektórych innych ustaw (Dz. U. poz. 2642).

Zmiany w prawie

Lepsze prawo. W Sejmie odbyła się konferencja podsumowująca konsultacje społeczne projektów ustaw

W ciągu pierwszych 5 miesięcy obowiązywania mechanizmu konsultacji społecznych projektów ustaw udział w nich wzięły 24 323 osoby. Najpopularniejszym projektem w konsultacjach była nowelizacja ustawy o broni i amunicji. W jego konsultacjach głos zabrało 8298 osób. Podczas pierwszych 14 miesięcy X kadencji Sejmu RP (2023–2024) jedynie 17 proc. uchwalonych ustaw zainicjowali posłowie. Aż 4 uchwalone ustawy miały źródła w projektach obywatelskich w ciągu 14 miesięcy Sejmu X kadencji – to najważniejsze skutki reformy Regulaminu Sejmu z 26 lipca 2024 r.

Grażyna J. Leśniak 24.04.2025
Przedsiębiorcy zapłacą niższą składkę zdrowotną – Senat za ustawą

Senat bez poprawek przyjął w środę ustawę, która obniża składkę zdrowotną dla przedsiębiorców. Zmiana, która wejdzie w życie 1 stycznia 2026 roku, ma kosztować budżet państwa 4,6 mld zł. Według szacunków Ministerstwo Finansów na reformie ma skorzystać około 2,5 mln przedsiębiorców. Teraz ustawa trafi do prezydenta Andrzaja Dudy.

Grażyna J. Leśniak 23.04.2025
Rząd organizuje monitoring metanu

Rada Ministrów przyjęła we wtorek, 22 kwietnia, projekt ustawy o zmianie ustawy – Prawo geologiczne i górnicze, przedłożony przez minister przemysłu. Chodzi o wyznaczenie podmiotu, który będzie odpowiedzialny za monitorowanie i egzekwowanie przepisów w tej sprawie. Nowe regulacje dotyczą m.in. dokładności pomiarów, monitorowania oraz raportowania emisji metanu.

Krzysztof Koślicki 22.04.2025
Rząd zaktualizował wykaz zakazanej kukurydzy

Na wtorkowym posiedzeniu rząd przyjął przepisy zmieniające rozporządzenie w sprawie zakazu stosowania materiału siewnego odmian kukurydzy MON 810, przedłożone przez ministra rolnictwa i rozwoju wsi. Celem nowelizacji jest aktualizacja listy odmian genetycznie zmodyfikowanej kukurydzy, tak aby zakazać stosowania w Polsce upraw, które znajdują się w swobodnym obrocie na terytorium 10 państw Unii Europejskiej.

Krzysztof Koślicki 22.04.2025
Od 18 kwietnia fotografowanie obiektów obronnych i krytycznych tylko za zezwoleniem

Od 18 kwietnia policja oraz żandarmeria wojskowa będą mogły karać tych, którzy bez zezwolenia m.in. fotografują i filmują szczególnie ważne dla bezpieczeństwa lub obronności państwa obiekty resortu obrony narodowej, obiekty infrastruktury krytycznej oraz ruchomości. Obiekty te zostaną specjalnie oznaczone.

Robert Horbaczewski 17.04.2025
Prezydent podpisał ustawę o rynku pracy i służbach zatrudnienia

Kompleksową modernizację instytucji polskiego rynku pracy poprzez udoskonalenie funkcjonowania publicznych służb zatrudnienia oraz form aktywizacji zawodowej i podnoszenia umiejętności kadr gospodarki przewiduje podpisana w czwartek przez prezydenta Andrzeja Dudę ustawa z dnia 20 marca 2025 r. o rynku pracy i służbach zatrudnienia. Ustawa, co do zasady, wejdzie w życie pierwszego dnia miesiąca następującego po upływie 14 dni od dnia ogłoszenia.

Grażyna J. Leśniak 11.04.2025
Metryka aktu
Identyfikator:

Dz.U.2023.404

Rodzaj: Rozporządzenie
Tytuł: Szkolenia osób mających dostęp do Krajowego Systemu Informatycznego (KSI) oraz kwalifikacje osób uprawnionych do przeprowadzania tych szkoleń.
Data aktu: 27/02/2023
Data ogłoszenia: 02/03/2023
Data wejścia w życie: 07/03/2023