Rozporządzenie Ministra Sprawiedliwości z dnia 16 maja 2012 r. w sprawie gromadzenia danych osobowych i danych o podmiotach zbiorowych w Krajowym Rejestrze Karnym oraz usuwania tych danych z Rejestru obowiązuje od 23 maja br. Wzmacnia ono w znacznym stopniu bezpieczeństwo danych osobowych zgromadzonych w kartotekach i systemie teleinformatycznym Krajowego Rejestru Karnego, który w tej chwili nadzoruje administrator bezpieczeństwa informacji.
Od 23 maja 2012 r. dane osobowe i dane o podmiotach zbiorowych w Krajowym Rejestrze Karnym przetwarzane są z zastosowaniem wysokiego poziomu bezpieczeństwa.
- Do obsługi kartotek i systemu teleinformatycznego dopuszczone zostaną tylko osoby upoważnione przez dyrektora biura informacyjnego.
- O każdym przypadku naruszenia kartotek lub systemu osoby upoważnione przez dyrektora biura informacyjnego będą musiały powiadomić dyrektora oraz administratora bezpieczeństwa.
- Zawiadomienia przekazywane do KRK wyłącznie za pośrednictwem systemu teleinformatycznego oraz za pośrednictwem systemu ECRIS nie trafią do kartoteki.
- Dane (osobowe i o podmiotach zbiorowych) zostaną usunięte z bazy danych systemu teleinformatycznego:
- niezwłocznie po zaistnieniu faktu, który skutkuje obowiązkiem ich usunięcia, w przypadku danych przekazywanych wyłącznie za pośrednictwem systemu teleinformatycznego;
- niezwłocznie po otrzymaniu zawiadomienia o zatarciu skazania, w przypadku danych przekazywanych przez system ECRIS;
- z chwilą usunięcia kart rejestracyjnych, zawiadomień o zmianach ewidencyjnych i zawiadomień o skazaniu przez sąd państwa obcego, w przypadku pozostałych danych.
- W przypadku każdej osoby i podmiotu zbiorowego, których dane są przetwarzane w Rejestrze, system teleinformatyczny zapewni odnotowanie:
- daty wprowadzenia pierwszych i kolejnych danych do systemu;
- identyfikatora użytkownika wprowadzającego dane;
- informacji, które dane osobowe lub dane o podmiocie zbiorowym zostały wprowadzone do Rejestru;
- źródła danych;
- informacji komu, kiedy, w jakim zakresie i przez kogo zostały udostępnione dane.