Přejít k obsahu Přejít k hlavnímu menu
Kontakt
  1. Úvod
  2. Činnost
  3. Ochrana osobních údajů
  4. Ukončené kontroly
  5. Kontroly za rok 2011
  6. Používání vzdáleného přístupu k počítači obecního úřadu starostou obce

Používání vzdáleného přístupu k počítači obecního úřadu starostou obce

Předmětem kontroly bylo dodržování povinností správcem osobních údajů stanovených zákonem č. 101/2000 Sb. se zaměřením na shromažďování a zpracování osobních údajů prostřednictvím systémů informačních technologií nainstalováním aplikace programu Team Viewer 6.

Kontrola byla zahájena na základě podnětu bývalého zaměstnance obecního úřadu.

V podnětu stěžovatel uvedl, že starosta obce nechal do PC, jehož byl stěžovatel uživatelem a denně na něm prováděl účetnictví obce, spisovou službu, evidenci obyvatel, elektronické bankovnictví atd., nainstalovat aplikaci programu Team Viewer 6 – vzdálený přístup (dále jen „aplikace“). Dle názoru stěžovatele ohrožovala uvedená aplikace osobní i obchodní údaje uložené v PC obce a byla v rozporu se zákony.

Obec určila účel zpracování osobních údajů, kterým bylo vedení agend v programech umístěných na PC obce souvisejících s evidencí majetku, evidencí obecních smluv, evidencí obyvatel, evidencí zaměstnanců obce a vedení dalších agend za účelem výkonu státní správy. Z kontrolních zjištění vyplynulo, že stěžovatel měl určena samostatně jména a přístupová hesla k programu Helios-Fenix s dálkovým přístupem do účetního software SUCÚIS, ke mzdovému programu, programu elektronická úřední deska a elektronické bankovnictví obce. Další programy nebyly chráněny samostatným přístupovým heslem. Jednalo se o spisovou službu, evidenci písemností, evidenci majetku, inventarizaci, evidenci obecních smluv, evidenci obyvatel, program Office a program Outlook pro elektronickou poštu. V daném případě měl starosta obce možnost připojit se vzdáleným přístupem pouze k programům, u nichž neměl stěžovatel určená vlastní hesla a s nimiž mohl pracovat pomocí vzdáleného připojení tak, jako na PC v prostorách obecního úřadu, v souladu s výkonem funkce starosty. Kontrolou nebylo zjištěno, že by byly zaznamenány pokusy o narušení přístupu k programům, k nimž měl stěžovatel určena vlastní přístupová hesla. V daném případě se také nejednalo o skryté napojení do PC stěžovatele, který měl informaci, že se někdo vzdáleně do PC připojil, a měl možnost jeho připojení odmítnout nebo v případě již probíhajících připojení tato připojení přerušit a ukončit. Využití aplikace vzdáleného přístupu Team Viewer 6 na PC obce starostou obce jako statutárního zástupce obce, bylo dle názoru kontrolujících možné, nikoliv však zcela standardní. Starosta obce vzdálený přístup na PC obce využíval v souvislosti s výkonem svojí funkce. Vzdáleným připojením starosty k PC stěžovatele se neprokázalo, že by došlo ke zneužití osobních údajů, které byly v PC uloženy.

Na základě shromážděných důkazů vyhodnotili kontrolující zjištěné skutečnosti tak, že dospěli k závěru, že obec neporušila ustanovení zákona č. 101/2000 Sb. v souvislosti s využitím aplikace vzdáleného přístupu Team Viewer 6 na PC obce.