Art. 28b.
Ustawa z dnia 24 sierpnia 1991 r. o Państwowej Straży Pożarnej
1. Państwowa Straż Pożarna jest uprawniona do przetwarzania informacji, w tym przetwarzania danych osobowych, w celu prowadzenia postępowań kwalifikacyjnych do służby w Państwowej Straży Pożarnej, przenoszenia do służby w Państwowej Straży Pożarnej oraz w zakresie wynikającym z przebiegu stosunku służbowego strażaków, także po jego ustaniu, w tym przetwarza dane osobowe, o których mowa w art. 9 ust. 1 i art. 10 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1, z późn. zm.).
2. Administratorami danych osobowych, o których mowa w ust. 1, są Komendant Główny Państwowej Straży Pożarnej, komendanci wojewódzcy Państwowej Straży Pożarnej, komendanci powiatowi (miejscy) Państwowej Straży Pożarnej, Rektor-Komendant Szkoły Głównej Służby Pożarniczej, komendanci szkół Państwowej Straży Pożarnej, Dyrektor Centrum Naukowo-Badawczego Ochrony Przeciwpożarowej i Dyrektor Centralnego Muzeum Pożarnictwa, zwani dalej „administratorami”, w zakresie, w jakim przetwarzają te dane.
3. Informacje, w tym dane osobowe, o których mowa w ust. 1, podlegają zabezpieczeniom zapobiegającym nadużyciom lub niezgodnemu z prawem dostępowi lub przekazywaniu polegającym co najmniej na:
1) dopuszczeniu do przetwarzania danych osobowych wyłącznie osób posiadających pisemne upoważnienie wydane przez administratorów;
2) pisemnym zobowiązaniu osób upoważnionych do przetwarzania danych osobowych do zachowania ich w poufności.
4. Administratorzy dokonują przeglądu danych osobowych, o których mowa w ust. 1, nie rzadziej niż co 10 lat od dnia ich pozyskania, w celu potwierdzenia zasadności ich dalszego przetwarzania.
5. W ramach Państwowej Straży Pożarnej inspektorów ochrony danych, o których mowa w art. 37 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), wyznacza się w Komendzie Głównej Państwowej Straży Pożarnej, Szkole Głównej Służby Pożarniczej, szkołach Państwowej Straży Pożarnej, Centrum Naukowo-Badawczym Ochrony Przeciwpożarowej, Centralnym Muzeum Pożarnictwa, komendach wojewódzkich Państwowej Straży Pożarnej dla obszaru województwa oraz komendach miejskich Państwowej Straży Pożarnej I kategorii. Wyznaczając inspektora ochrony danych, uwzględnia się strukturę organizacyjną i wielkość jednostek organizacyjnych Państwowej Straży Pożarnej.