Informacja na temat przeprowadzonego audytu
|
|
- Damian Bednarski
- 8 lat temu
- Przeglądów:
Transkrypt
1 Tytuł dokumentu nr wewn. 28/05/2015 Zleceniodawca Sporządzający RAPORT Z PRZEPROWADZONEGO ZGODNOŚCI PRZETWARZANIA DANYCH OSBOWYCH Z OBOWIĄZUJĄCYMI PRZEPISAMI Dolnośląski Wojewódzki Specjalistyczny Szpital Kliniczny Paulina Podsiadła Data dokumentu Dodatkowe informacje Audyt przeprowadzony w dniu I. Podsumowanie raportu 1. Stwierdzone uchybienia Szpital przetwarza dane osobowe niezgodnie z ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t. jedn. Dz.U. z 2014r., poz ze zm.). Główne uchybienia dotyczą następujących obszarów: 1) nieaktualna dokumentacja dotycząca przetwarzania danych osobowych, 2) braku ustalonych procedur związanych z bezpieczeństwem danych, 3) niewypełnieniu obowiązków związanych z dopuszczeniem pracowników i zleceniobiorców do przetwarzania danych osobowych. 2. Konsekwencje uchybień W przypadku kontroli PIP lub GIODO (przeprowadzonej zgodnie z obowiązującymi przepisami) szacujemy, że z uwagi na stwierdzone braki dokumentacji i charakter przetwarzanych danych osobowych Szpital może otrzymać karę grzywny administracyjnej w kwocie od 30 tys. do 40 tys. zł. 3. Rekomendacje Z uwagi na charakter stwierdzonych uchybień, Biuro zaleca w szczególności: 1) aktualizację dokumentacji dotyczącej przetwarzania danych osobowych, 2) opracowanie procedury postępowania w razie zaistnienia naruszenia bądź ryzyka naruszenia bezpieczeństwa danych osobowych, 3) uporządkowanie dokumentacji pracowniczej w zakresie przetwarzania danych (upoważnienia do przetwarzania danych osobowych), 4) przeprowadzenie szkoleń pracowników i zleceniobiorców z zakresu bezpieczeństwa danych osobowych, 5) zawarcie umów powierzenia przetwarzania danych osobowych. II. Informacja na temat przeprowadzonego audytu 1. Cel przeprowadzenia audytu Celem audytu jest weryfikacja zgodności przetwarzania danych osobowych w Szpitalu oraz jego dostosowanie do wymogów prawa polskiego. 2. Podstawowe akty prawne OchrDOU - ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t. jedn. Dz.U. z 2014r., poz ze zm.),
2 Rozporządzenie w sprawie dokumentacji - rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U. z 2004r., Nr 100, poz. 1024), Rozporządzenie w sprawie prowadzenia rejestru zbiorów danych osobowych - rozporządzenie Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych (Dz.U. z 2015r., poz. 719), Rozporządzenie w sprawie realizacji zadań ABI - rozporządzenie Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz.U. z 2015r., poz. 745). 3. Efekt przeprowadzonego audytu Skutkiem przeprowadzonego audytu są: 1) wykrycie uchybień w obszarze przetwarzania danych osobowych, 2) wskazanie sposobu usunięcia stwierdzonych uchybień. III. Ustalone warunki przetwarzania danych osobowych 1. Działalność Zleceniodawcy Jak wynika z przeprowadzonego wywiadu, Szpital prowadzi działalność w zakresie diagnostyki i leczenia chorób na oddziałach: neurologicznym, onkologicznym i ortopedycznym. Szpital prowadzi wyłącznie działalność stacjonarną. 2. Siedziba Zleceniodawcy Siedziba oraz centrum prowadzenia działalności szpitala mieści się we Wrocławiu, w województwie dolnośląskim. Można zatem przyjąć, że przetwarzanie danych osobowych przez Szpital podlega przepisom OchrDOU. 3. Ustalone zbiory danych osobowych Zgodnie z ustaleniami Biura, Szpital przetwarza następujące zbiory danych osobowych: 1) dane osobowe pracowników (w oparciu o art KP) oraz dane osobowe współpracowników na podstawie umów cywilnoprawnych, 2) dane osobowe kandydatów do pracy, 3) dane osobowe kontrahentów, 4) dane osobowe pacjentów szpitala. 4. Przetwarzanie danych wrażliwych Jak udało się ustalić, Szpital przetwarza dane wrażliwe (dane dotyczące stanu zdrowia pacjentów, o których mowa w art. 27 OchrDOU). 5. Powołanie Administratora Bezpieczeństwa Informacji
3 W Szpitalu wyznaczono Administratora Bezpieczeństwa Informacji (ABI) w osobie specjalisty informatyka pana Jana Nowaka, który jednak nie realizuje wszelkich obowiązków ciążących na ABI (por. pkt IV.2). 6. Zastosowane organizacyjne środki ochrony danych Szpital posiada dokumentację dotyczącą przetwarzania danych osobowych, wymaganą przez OchrDOU i Rozporządzenie w sprawie dokumentacji, jednak dokumentacja ta nie jest aktualna (dostosowana do obecnie obowiązujących przepisów). Pracownicy i zleceniobiorcy nie otrzymują odrębnych upoważnień do przetwarzania danych osobowych ani nie podpisują oświadczeń o wiedzy na temat konsekwencji prawnych i służbowych przetwarzania danych niezgodnie z ustawą. Nie są prowadzone szkolenia pracowników i zleceniobiorców w powyższym zakresie. 7. Zastosowane fizyczne środki ochrony danych Szpital stosuje fizyczne środki zabezpieczenia przetwarzania danych osobowych zasadniczo zgodne z obowiązującymi przepisami, przy czym w trakcie audytu odnotowano poważne, jednostkowe naruszenia (por. pkt IV.4). Stosowane środki zabezpieczeń fizycznych powinny być adekwatne do zagrożeń i dostosowane do konkretnych miejsc, w których może dojść do naruszenia bezpieczeństwa przetwarzania danych. 8. Zastosowane informatyczne środki ochrony danych Szpital stosuje informatyczne środki zabezpieczenia przetwarzania danych częściowo zgodne z obowiązującymi przepisami, stwierdziliśmy jednak uchybienia w tym zakresie, które omawiamy szczegółowo w punkcie IV.5 poniżej. 9. Powierzenie przetwarzania danych osobowych podmiotom zewnętrznym Jak wynika z ustaleń Biura, Szpital powierza przetwarzanie danych osobowych: 1) Poczcie Polskiej (dane pacjentów szpitala, którym na ich życzenie wysyłane są wyniki badań i inna dokumentacja medyczna), oraz 2) kancelarii prowadzącej obsługę prawną szpitala. Podmioty, którym Szpital powierza przetwarzanie danych osobowych, nie zawarły ze Szpitalem umów powierzenia przetwarzania danych. IV. Stwierdzone uchybienia oraz sposoby ich usunięcia 1. Nieaktualna dokumentacja dotycząca przetwarzania danych osobowych Po zapoznaniu się z treścią istniejącej dokumentacji dotyczącej przetwarzania danych osobowych specjaliści Biura stwierdzili, że dokumentacja ta jest nieaktualna (sporządzona w 2001 roku i niezmieniana od tamtej pory). Koniecznie należy zatem dostosować dokumentację nie tylko do wymogów istniejącego prawa, ale też do istniejących procedur i stwierdzonych zagrożeń bezpieczeństwa danych. 2. Obowiązki wobec pracowników (zleceniobiorców) Audyt wykazał, że nie są realizowane jedne z podstawowych obowiązków Administratora Danych Osobowych oraz Administratora Bezpieczeństwa Informacji, to jest:
4 1) pracownicy i zleceniobiorcy nie otrzymują odrębnych upoważnień do przetwarzania danych osobowych, 2) pracownicy i zleceniobiorcy nie podpisują oświadczeń o wiedzy na temat konsekwencji prawnych i służbowych przetwarzania danych niezgodnie z ustawą, 3) nie jest prowadzona ewidencja osób upoważnionych do przetwarzania danych osobowych, 4) pracownicy i zleceniobiorcy nie zostali przeszkoleni z podstaw bezpiecznego przetwarzania danych osobowych, 5) brak jest nadzoru nad prawidłowym przetwarzaniem danych osobowych. Powyższe zdarzenia stanowią naruszenie podstawowych obowiązków Administratora Danych Osobowych oraz Administratora Bezpieczeństwa Informacji, które należy jak najszybciej wyeliminować. Biuro może podjąć się przygotowania i wdrożenia wymaganych dokumentów, przeprowadzenia szkoleń oraz dopilnowania przestrzegania zasad bezpiecznego przetwarzania danych. 3. Brak umów o powierzenie przetwarzania danych osobowych Należy zawrzeć umowy powierzenia przetwarzania danych z podmiotami, od których Szpital pozyskuje dane osobowe lub którym takie dane powierza. Projekt umowy powierzenia przetwarzania danych, do stosowania w działalności Szpitala, przygotowujemy dla naszych klientów w ramach świadczonych przez nas usług. Alternatywnie, doradzamy naszym klientom wprowadzanie przygotowanych przez nas klauzul przetwarzania danych do już istniejących umów o współpracę, zwartych przez klienta (Szpital) z firmami zewnętrznymi. 4. Uchybienia w zakresie fizycznych zabezpieczeń danych osobowych W trakcie wykonywania audytu stwierdzono istotne braki fizycznych zabezpieczeń danych osobowych przetwarzanych w Szpitalu. Dotyczy to zwłaszcza: 1) niezamykanych na klucz archiwum (pokój 2.02), do którego dostęp mogą mieć osoby niepowołane, 2) pozostawiania przez pracowników Szpitala dokumentacji medycznej pacjentów w przypadkowych miejscach bez uwagi przez okres czasu wynoszący nawet pół godziny. Jak wykazał audyt, Szpital nie dysponuje procedurą którą należy wdrożyć w razie powstania podobnych zagrożeń lub naruszeń bezpieczeństwa danych osobowych. 5. Uchybienia w zakresie informatycznych zabezpieczeń danych osobowych Należy zapewnić zabezpieczenia informatyczne danych osobowych określone Rozporządzeniem w sprawie dokumentacji, które standardowo powinny być zawarte w Polityce Bezpieczeństwa oraz Instrukcji zarządzania systemem informatycznym. Administrator systemu powinien wprowadzić następujące zasady użytkowania systemu IT: 1) na wszystkich komputerach należy zainstalować wygaszacze ekranu aktywujące proces uwierzytelnienia za pomocą hasła po krótkim czasie nieaktywności użytkownika, 2) identyfikator użytkownika, który utracił uprawnienia do przetwarzania danych, nie może być przydzielony innej osobie, 3) każdy użytkownik powinien posiadać indywidualny identyfikator (login) i hasło, 4) dane osobowe przetwarzane w systemie informatycznym należy zabezpieczyć przez wykonywanie kopii zapasowych zbiorów danych oraz programów służących do przetwarzania danych; kopie zapasowe przechowuje się w miejscach
5 zabezpieczających je przed nieuprawnionym przejęciem, modyfikacją, uszkodzeniem lub zniszczeniem oraz usuwa się niezwłocznie po ustaniu ich użyteczności. 6. Informacje dodatkowe Raport wykazuje uchybienia w zakresie sposobów ochrony danych osobowych w Szpitalu, które dotyczą przede wszystkim kwestii proceduralnych, które są głównym przedmiotem kontroli GIODO. Dysponują Państwo zabezpieczeniami danych, jednak są one niepełne oraz mają one charakter incydentalny, nie podlegający żadnej procedurze, a to właśnie na nią OchrDOU i Rozporządzenia kładą szczególny nacisk. V. Prawne konsekwencje stwierdzonych uchybień Poniżej przedstawiamy Państwu możliwe konsekwencje prawne, jakie mogą powstać dla Szpitala w przypadku skarg pacjentów, kontroli GIODO lub PIP: 1) Nieaktualna dokumentacja oraz przetwarzanie danych osobowych niezgodnie z OchrDOU może narazić zarządzającego Szpitalem na odpowiedzialność cywilnoprawną (pozwy pacjentów), administracyjną (grzywna w znacznej wysokości), oraz w skrajnych przypadkach karną (kara ograniczenia lub pozbawienia wolności do lat 3), 2) Ryzyko kontroli przetwarzania danych osobowych znacząco wzrosło w 2013r. Na mocy porozumienia o współpracy z dnia 14 grudnia 2012 r. pomiędzy Generalnym Inspektorem Ochrony Danych Osobowych (GIODO) a Państwową Inspekcją Pracy (PIP), prawidłowość przetwarzania danych osobowych weryfikują nie tylko Inspektorzy GIODO, ale również Inspektorzy PIP. Łącznie dokonywanych jest blisko aż kontroli rocznie. 3) W przypadku Szpitala, na podstawie przeprowadzonego audytu i analizy prawnej oceniamy, że w razie kontroli GIODO lub PIP wysokość potencjalnej kary grzywny administracyjnej w Państwa przypadku oscyluje w granicach tys. zł. VI. Dokumentacja dotycząca przetwarzania danych osobowych Na podstawie przeprowadzonego audytu możemy przygotować bądź zaktualizować dla Państwa dokumentację wymaganą przez przepisy prawa. Na dokumentację tę składają się: 1) Polityka Bezpieczeństwa Informacji, 2) Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych, 3) Ewidencja osób upoważnionych do przetwarzania danych osobowych, 4) Wzór umowy powierzenia przetwarzania danych, 5) klauzule realizujące obowiązek informacyjny administratora danych oraz klauzule zgody na przetwarzanie danych osobowych. Z uwagi na fakt, że Szpital nie aktualizował na bieżąco wyżej wymienionych dokumentów, usługa objęłaby dostosowanie dokumentacji do faktycznie stosowanych środków bezpieczeństwa danych oraz obowiązujących przepisów prawa. VII. Rejestracja zbiorów danych w Rejestrze GIODO Spośród zbiorów danych osobowych przetwarzanych przez Szpital, rejestracji w rejestrze GIODO podlega wyłącznie zbiór danych pacjentów Szpitala (dane wrażliwe) i zbiór ten został zarejestrowany w rejestrze GIODO. Pozostałe przetwarzane zbiory danych
6 osobowych (zbiór danych osobowych pracowników, współpracowników oraz kandydatów do pracy i zbiór danych osobowych kontrahentów Szpitala) są wyłączone od rejestracji na podstawie zwolnienia z art. 43 ust. 2 OchrDOU. Biuro zauważa jednak, że zbiór danych osobowych pacjentów Szpitala został zgłoszony jeszcze przed zmianą struktury Szpitala, w związku z czym jako Administrator Danych Osobowych podany jest poprzednik prawny Szpitala. W związku z tym należy dokonać zgłoszenia aktualizującego dane w rejestrze. Biuro może przygotować stosowne wnioski, a następnie z powołaniem się na pełnomocnictwo udzielone przez Szpital dokonać zmiany wpisu w rejestrze GIODO. VIII. Powołanie Administratora Bezpieczeństwa Informacji Jak ustalono w trakcie wykonywanego audytu, w Szpitalu powołano ABI w osobie pana Jana Nowaka. O ile ABI dba o informatyczne zabezpieczenie przetwarzanych danych osobowych, o tyle nie realizuje on wszystkich obowiązków ciążących na nim na mocy OCHRDOU, Rozporządzenia w sprawie prowadzenia rejestru zbiorów danych osobowych oraz Rozporządzenia w sprawie ABI. Ustalono także, że ABI nie został zarejestrowany w stosownym rejestrze GIODO. Koniecznym jest zatem dopełnienie także tej procedury.
Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa* Wystąpienie o dokonanie sprawdzenia
Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa*... oznaczenie administratora bezpieczeństwa informacji oraz jego adresu do korespondencji Wystąpienie o dokonanie sprawdzenia
Bardziej szczegółowoZałącznik numer 1 do Instrukcji Zarządzania Systemem Informatycznym Załącznik numer 1 do Instrukcji Zarządzania Systemem Informatycznym
Załącznik nr 2 do Zarządzenia nr 15 Dyrektora Szkoły Podstawowej nr 3 z dnia 17 marca 2015 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH w Szkole Podstawowej
Bardziej szczegółowoZałącznik Nr 2 do ZARZĄDZENIA NR 568/2016 PREZYDENTA MIASTA SOPOTU z dnia 12 maja 2016 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
Załącznik Nr 2 do ZARZĄDZENIA NR 568/2016 PREZYDENTA MIASTA SOPOTU z dnia 12 maja 2016 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM Administrator Danych Osobowych PREZYDENT MIASTA SOPOTU Dnia 12 maja
Bardziej szczegółowoZAŁĄCZNIK NR 7 DO UMOWY NR [***] O ŚWIADCZENIE USŁUG DYSTRYBUCJI PALIWA GAZOWEGO UMOWA O WZAJEMNYM POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH
ZAŁĄCZNIK NR 7 DO UMOWY NR [***] O ŚWIADCZENIE USŁUG DYSTRYBUCJI PALIWA GAZOWEGO UMOWA O WZAJEMNYM POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH zawarta w [***], w dniu [***] r., pomiędzy: Polską Spółką Gazownictwa
Bardziej szczegółowoPROJEKT UMOWY W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik nr 5 do Umowy PROJEKT UMOWY W SPRAWIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH Zawarta w [ ] w dniu [ ] pomiędzy: Ministrem Infrastruktury i Rozwoju, z siedzibą w Warszawie, przy ul. Wspólnej
Bardziej szczegółowoWnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych
KRAJOWA KONFERENCJA OCHRONY DANYCH Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych Prowadzący mec. Jakub Wezgraj 1 Czy znacie Państwo aktualną
Bardziej szczegółowoWarszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.
DZIENNIK URZĘDOWY MINISTRA SKARBU PAŃSTWA Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. w sprawie ochrony danych osobowych w Ministerstwie
Bardziej szczegółowoPARTNER.
PARTNER Ochrona danych osobowych w systemach informatycznych Konferencja Nowe regulacje w zakresie ochrony danych osobowych 2 czerwca 2017 r. Katarzyna Witkowska Źródła prawa ochrony danych Ustawa z dnia
Bardziej szczegółowoJak zorganizować szkolną infrastrukturę informatyczną (sieć informatyczną) Tadeusz Nowik
Jak zorganizować szkolną infrastrukturę informatyczną (sieć informatyczną) Tadeusz Nowik Program 1. Strategia bezpieczeństwa w szkole/placówce. 2. Realizacja polityki bezpieczeństwa infrastruktury IT.
Bardziej szczegółowoZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.
ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE w sprawie powołania i określenia zadań Administratora Bezpieczeństwa Informacji, Administratora Systemów Informatycznych oraz Lokalnych Administratorów
Bardziej szczegółowoII Lubelski Konwent Informatyków i Administracji r.
II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie
Bardziej szczegółowoUMOWA Nr PO.3432-../15 o powierzenie przetwarzania danych osobowych
Załącznik nr 5 do zaproszenia - projekt umowy powierzenia przetwarzania danych osobowych UMOWA Nr PO.3432-../15 o powierzenie przetwarzania danych osobowych zawarta w dniu 2015 roku pomiędzy: Powiatem
Bardziej szczegółowo20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora
20 lat doświadczeń w wykonywaniu funkcji ABI ewolucja funkcji od administratora do inspektora Maciej Byczkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Rejestracja powołanych ABI Po trzech
Bardziej szczegółowoZarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.
Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust. 2 Regulaminu Organizacyjnego Urzędu
Bardziej szczegółowoPolityka bezpieczeństwa przetwarzania danych osobowych w sklepie internetowym www.stork3d.pl prowadzonym przez firmę STORK Szymon Małachowski
Polityka bezpieczeństwa przetwarzania danych osobowych w sklepie internetowym www.stork3d.pl prowadzonym przez firmę STORK Szymon Małachowski Właścicielem materialnych praw autorskich do udostępnionych
Bardziej szczegółowoECK EUREKA tel. 81 748 94 34 fax 81 464 34 24 info@eckeureka.pl www.eckeureka.pl
ECK EUREKA tel. 81 748 94 34 fax 81 464 34 24 info@eckeureka.pl www.eckeureka.pl Nowa rola i zadania Administratora Bezpieczeństwa Informacji (ABI) w jednostce organizacyjnej JST Adresaci usługi szkoleniowej
Bardziej szczegółowoBezpieczeństwo informacji. Opracował: Mariusz Hoffman
Bezpieczeństwo informacji Opracował: Mariusz Hoffman Akty prawne dotyczące przetwarzania i ochrony danych osobowych: Konstytucja Rzeczpospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz. U. z 1997 r. Nr
Bardziej szczegółowoZmiana obowiązków zabezpieczania danych osobowych
Nowe obowiązki zabezpieczenia danych osobowych po nowelizacji ustawy o ochronie danych osobowych fakty i mity Maciej Byczkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Zmiana obowiązków
Bardziej szczegółowoADMISTRATOR BEZPIECZEŃSTWA INFORMACJI
ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;
Bardziej szczegółowoADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:
ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;
Bardziej szczegółowoOd Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej
Od Wykazu do Rejestru Zmiany zasad dokumentowania zbiorów danych osobowych Maciej Kołodziej Stowarzyszenie Administratorów Bezpieczeństwa Informacji Agenda 1. Rejestracja zbiorów danych osobowych 2. Wykaz
Bardziej szczegółowoREGULAMIN. organizacji i przetwarzania danych osobowych.
1 Załącznik nr 3 do Zarządzenia nr 243/09 Burmistrza Michałowa z dnia 14 września 2009 r. REGULAMIN organizacji i przetwarzania danych osobowych. Rozdział 1. Postanowienia ogólne. Rozdział 2. Ogólne zasady
Bardziej szczegółowoZabezpieczanie danych osobowych przetwarzanych na potrzeby kampanii wyborczej
Zabezpieczanie danych osobowych przetwarzanych na potrzeby kampanii wyborczej Ustawa w swoim rozdziale 5 reguluje podstawowe kwestie dotyczące zabezpieczania danych osobowych. Zgodnie z art. 36 ustawy,
Bardziej szczegółowoSzkolenie otwarte 2016 r.
Warsztaty Administratorów Bezpieczeństwa Informacji Szkolenie otwarte 2016 r. PROGRAM SZKOLENIA: I DZIEŃ 9:00-9:15 Powitanie uczestników, ustalenie szczególnie istotnych elementów warsztatów, omówienie
Bardziej szczegółowoOCHRONA DANYCH OSOBOWYCH
OCHRONA DANYCH OSOBOWYCH stan prawny obowiązujący od 1 kwietnia 2016 roku Celem szkolenia jest dostarczenie podmiotom publicznym niezbędnej wiedzy związanej z gromadzeniem i przetwarzaniem danych osobowych
Bardziej szczegółowoPOLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA Administrator Danych Małgorzata Ziemianin Dnia 24.11.2015 roku w podmiocie o nazwie Publiczne Gimnazjum im. Henryka Brodatego w Nowogrodzie Bobrzańskim Zgodnie z ROZPORZĄDZENIEM
Bardziej szczegółowoINSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM Administrator Danych Damian Cieszewski dnia 31 sierpnia 2015 r. w podmiocie o nazwie Zespół Szkół nr 1 w Pszczynie zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW
Bardziej szczegółowoRodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.
Rodzaje danych (informacji) m.in.: Dane finansowe Dane handlowe Dane osobowe Dane technologiczne Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne. Przetwarzane dane mogą być zebrane
Bardziej szczegółowoZ A R Z Ą D Z E N I E Nr 187/2011. Wójta Gminy Celestynów z dnia 26 września 2011 roku
Z A R Z Ą D Z E N I E Nr 187/2011 Wójta Gminy Celestynów z dnia 26 września 2011 roku w sprawie ustanowienia Polityki Bezpieczeństwa Urzędu Gminy Celestynów Na podstawie art. art. 39 a ustawy z dnia 29
Bardziej szczegółowoOCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:
OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA W jakich aktach prawnych można znaleźć odpowiedzi na pytania związane z ochroną? źródła prawa; Nowelizacja przepisów z zakresu
Bardziej szczegółowoOCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:
Kancelaria Lex Artist Ul. Oświatowa 14/8 01-366 Warszawa Tel. +48 22 253 28 18 e-mail: kancelaria@lex-artist.pl OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA W jakich aktach
Bardziej szczegółowoZarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.
Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust.2 Regulaminu Organizacyjnego Urzędu
Bardziej szczegółowoUMOWA POWIERZENIA DANYCH OSOBOWYCH. Nr MOPS / /.. zawarta w dniu. w Kraśniku
UMOWA POWIERZENIA DANYCH OSOBOWYCH Nr MOPS / /.. zawarta w dniu w Kraśniku pomiędzy: Miejskim Ośrodkiem Pomocy Społecznej, 23-210 Kraśnik, ul. Grunwaldzka 4a, NIP: 7151331106, REGON: 004173980, reprezentowaną
Bardziej szczegółowoINSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo.
Załącznik nr 2 do zarządzenia nr 39/2015 Wójta Gminy Ostaszewo z dnia 27 maja 2015 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo
Bardziej szczegółowoOchrona danych osobowych w praktyce szkolnej. Suwałki, 7 marca 2013r.
Ochrona danych osobowych w praktyce szkolnej Suwałki, 7 marca 2013r. Kampanie edukacyjne GIODO Dzień Ochrony Danych Osobowych Źródło: http://www.giodo.gov.pl Źródło: http://www.giodo.gov.pl Dni Otwarte
Bardziej szczegółowoObowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych
Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych Podstawa prawna: - ustawa z dnia 29 sierpnia 1997 r. o ochronie danych
Bardziej szczegółowoz dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych
ROZPORZĄDZENIE Projekt, 18.12.2014 MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych
Bardziej szczegółowoINSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
Gminna Biblioteka Publiczna w Zakrzówku ul. Żeromskiego 24 B, 23 213 Zakrzówek tel/fax: (81) 821 50 36 biblioteka@zakrzowek.gmina.pl www.gbp.zakrzowek.gmina.pl INSTRUKCJA ZARZĄDZANIA Obowiązuje od: 01
Bardziej szczegółowoUmowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego
Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego Strony zgodnie oświadczają, że w celu realizacji zlecenia transportowego konieczne jest przetwarzanie danych osobowych
Bardziej szczegółowowraz z wzorami wymaganej prawem dokumentacją
NOWOŚĆ - NOWE ZADANIA ABI (INSPEKTORA) PO WEJŚCIU W ŻYCIE UNIJNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO) wraz z wzorami wymaganej prawem dokumentacją (polityka bezpieczeństwa, instrukcja zarządzania
Bardziej szczegółowoZ a r z ą d z e n i e Nr 126 /2015 W ó j t a G m i n y K o b y l n i c a z dnia 17 czerwca 2015 roku
Z a r z ą d z e n i e Nr 126 /2015 W ó j t a G m i n y K o b y l n i c a z dnia 17 czerwca 2015 roku o zmianie Zarządzenia nr 50/2013 z dnia 24 maja 2013r. w sprawie polityki bezpieczeństwa i zarządzania
Bardziej szczegółowoUchwała wchodzi w życie z dniem uchwalenia.
Uchwała nr 1412/19 Zarządu Głównego Społecznego Towarzystwa Oświatowego z dnia 16 marca 2019 r. w sprawie przyjęcia Polityki bezpieczeństwa danych osobowych Społecznego Towarzystwa Oświatowego. Zarząd
Bardziej szczegółowoURZĄD MIASTA ZIELONA GÓRA PLAN SPRAWDZEŃ ZGODNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH Z PRZEPISAMI O OCHRONIE DANYCH OSOBOWYCH
DB-ABI.142.3.2016 URZĄD MIASTA ZIELONA GÓRA PLAN SPRAWDZEŃ ZGODNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH Z PRZEPISAMI O OCHRONIE DANYCH OSOBOWYCH na okres 01.01.2016 r. - 31.12.2016 r. L.p. PRZEDMIOT SPRAWDZENIA
Bardziej szczegółowoUMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH Załącznik Nr 8 do SIWZ Zawarta dnia. 2012 roku w Ząbkach pomiędzy: Miastem Ząbki, z siedzibą w Ząbkach przy ul. Wojska Polskiego 10, 05-091 Ząbki, zwanym
Bardziej szczegółowoCO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek
CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH
Bardziej szczegółowoINSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI SŁUŻĄCYMI DO PRZETWARZANIA DANYCH OSOBOWYCH
INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI SŁUŻĄCYMI DO PRZETWARZANIA DANYCH OSOBOWYCH Projekt Staże zagraniczne dla uczniów i absolwentów szkół zawodowych oraz mobilność kadry kształcenia zawodowego
Bardziej szczegółowoBIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO
KOMPLEKSOWA REALIZACJA RODO 1 KOMPLEKSOWA REALIZACJA RODO Kompleksowa realizacja RODO u klienta obejmuje: o powołanie zespołu ochrony danych o przeprowadzenie audytu zgodności z RODO o dostosowanie dokumentacji
Bardziej szczegółowoPOLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne
Załącznik nr 1 do Regulaminu KRKH sp. z o.o. POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne Zgodnie z art. 39a ustawy z dnia 29 sierpnia 1997 r.
Bardziej szczegółowoCENTRUM CYFROWEJ ADMINISTRACJI
ISTOTNE POSTANOWIENIA UMOWY O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu.. r. w Warszawie, pomiędzy:. zwanym dalej: Zamawiającym a.., zwaną/ym dalej: Wykonawcą łącznie zwanymi dalej: Stronami
Bardziej szczegółowoZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.
ZAŁĄCZNIK NR 2 Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku. Spis Treści 1 Wstęp... 3 2 Analiza ryzyka... 3 2.1 Definicje...
Bardziej szczegółowoArt. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)
NOWY OBOWIĄZEK ADO I ABI- SZKOLENIA PERSONELU Art. 36a - Ustawa o ochronie danych osobowych (Dz. U. 2016 r. poz. 922 z późn. zm.) ( ) 2. Do zadań administratora bezpieczeństwa informacji należy: 1) zapewnianie
Bardziej szczegółowoZałącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową
Gminna Spółka Komunalna sp. z o.o. Załącznik 4 Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową zawarta w... w dniu... r. pomiędzy: Gminną Spółką Komunalną sp. z o.o. z siedzibą
Bardziej szczegółowoZarządzenie nr 25 Burmistrza Kolonowskiego Z roku
Zarządzenie nr 25 Z 15.04.2011 roku w sprawie: ochrony danych osobowych przetwarzanych w Urzędzie Miasta i Gminy Kolonowskie Na podstawie art. 3 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych
Bardziej szczegółowoadministratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE
Zarządzenie nr 1/2015 z dnia 2 stycznia 2015 r. o zmianie zarządzenia w sprawie: wyznaczenia administratora bezpieczeństwa informacji oraz administratora systemów informatycznych w Urzędzie Gminy i Miasta
Bardziej szczegółowoZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.
ZARZĄDZENIE NR 0050.117.2011 WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia 15.11.2011 roku. w sprawie : wprowadzenia Polityki Bezpieczeństwa w Urzędzie Gminy Krzyżanowice Na podstawie: 1) art.
Bardziej szczegółowoPolityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach
Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach I. Wstęp Polityka Ochrony Danych Osobowych jest dokumentem opisującym zasady ochrony danych osobowych stosowane przez Administratora
Bardziej szczegółowoINSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH
S A M O R Z Ą D O W A S Z K O Ł A P O D S T A W O W A i m. p o r. J A N A P E N C O N K A w G O W I N I E GOWINO ul. Wejherowska 60 84-215 SOPIESZYNO Tel. 572-06-29 NIP 588-18-42-812 REGON 190403213 e-mail:
Bardziej szczegółowoZał. nr 2 do Zarządzenia nr 48/2010 r.
Zał. nr 2 do Zarządzenia nr 48/2010 r. Polityka bezpieczeństwa systemu informatycznego służącego do przetwarzania danych osobowych w Państwowej Wyższej Szkole Zawodowej w Gnieźnie 1 Niniejsza instrukcja
Bardziej szczegółowoPOLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH
Spis treści 1. Podstawa i cel Polityki... 2 2. Definicje i terminy użyte w Polityce... 3 3. Administrator Danych Osobowych obowiązki i odpowiedzialność...4 4. Personel ADO... 6 5. Powierzanie przetwarzania
Bardziej szczegółowoPolityka Bezpieczeństwa w zakresie przetwarzania danych osobowych
Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych Niniejsza Polityka Bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane osobowe są w firmie Marek Wojnar
Bardziej szczegółowoZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.
ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r. w sprawie Polityki bezpieczeństwa przetwarzania danych osobowych w Urzędzie Gminy Świętajno Na podstawie art. 36 ust. 2 Ustawy z dnia
Bardziej szczegółowoINSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
Załącznik nr 2 do Zarządzenia nr 6/2017 Dyrektora Szkoły Podstawowej im. Lotników Polskich w Płocicznie - Tartak z dnia 1 września 2017 roku INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM Administrator
Bardziej szczegółowoInstrukcja zarządzania systemem informatycznym STORK Szymon Małachowski
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w sklepie internetowym www.stork3d.pl prowadzonym przez firmę STORK Szymon Małachowski Właścicielem materialnych
Bardziej szczegółowoROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.
Dz.U.2004.100.1024 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych,
Bardziej szczegółowoProcedura Alarmowa. Administrator Danych Dyrektor Ewa Żbikowska
Procedura Alarmowa Administrator Danych Dyrektor Ewa Żbikowska Dnia 15.12.2014 r. w podmiocie o nazwie Miejska i Powiatowa Biblioteka Publiczna im. Marii Konopnickiej w Lubaniu w celu pełnej kontroli oraz
Bardziej szczegółowoBEZPIECZEŃSTWO DANYCH OSOBOWYCH PRZETWARZANYCH PRZY UŻYCIU SYSTEMÓW INFORMATYCZNYCH
BEZPIECZEŃSTWO DANYCH OSOBOWYCH PRZETWARZANYCH PRZY UŻYCIU SYSTEMÓW INFORMATYCZNYCH Tomasz Soczyński Zastępca Dyrektora Departamentu Informatyki BIURO Generalnego Inspektora Ochrony Danych Osobowych Generalny
Bardziej szczegółowoZarządzenie 132/2015. Burmistrza Miasta i Gminy Ogrodzieniec z dnia 10 września 2015 r.
Zarządzenie 132/2015 Burmistrza Miasta i Gminy Ogrodzieniec w sprawie: Sprawozdania ze sprawdzenia zgodności przestrzegania zasad ochrony danych osobowych oraz Sprawozdania rocznego stanu systemu ochrony
Bardziej szczegółowoINSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik numer 1 do Polityki bezpieczeństwa przetwarzania danych osobowych w PROTEKTOR Sebastian Piórkowski INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH Zgodnie
Bardziej szczegółowoOchrona danych osobowych w biurach rachunkowych
Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa
Bardziej szczegółowoSzkolenie. Ochrona danych osobowych
Szkolenie Ochrona danych osobowych Ustawa o Ochronie Danych Osobowych Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych osobowych. Art. 36a 2. Do zadań administratora ( ) należy: c) zapewnianie
Bardziej szczegółowoPolGuard Consulting Sp.z o.o. 1
PRAKTYCZNE ASPEKTY PRZETWARZANIA DANYCH OSOBOWYCH po 1 stycznia 2015r. Prowadzący: Robert Gadzinowski Ekspert akredytowany przez PARP Phare 2002 Program: Dostęp do innowacyjnych usług doradczych Działanie:
Bardziej szczegółowo2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.
ZARZĄDZENIE NR 34/08 Rektora-Komendanta Szkoły Głównej Służby Pożarniczej w sprawie organizacji zasad ochrony danych osobowych przetwarzanych w SGSP w ramach wdrożenia kompleksowej Polityki Bezpieczeństwa
Bardziej szczegółowoPOLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA
POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA WROCŁAW, 15 maja 2018 r. Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania,
Bardziej szczegółowoINSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH Zgodnie z 3 ust.1 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie
Bardziej szczegółowoWdrożenie systemu ochrony danych osobowych
Misja Firmy Empiria Duo Firma EMPIRIA DUO od początku swojego istnienia, jako swój główny cel postawiła kompleksowe wspieranie przedsiębiorstw oraz jednostek samorządowych w zakresie szeroko pojętego EMPIRIA
Bardziej szczegółowo:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej
PRAKTYCZNE SZKOLENIE Z OCHRONY DANYCH OSOBOWYCH 19-05-2016 9:00 17:00 Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej Szkolący: ODO 24 Sp. z o.o. ODO 24 to firma, oferująca kompleksowe rozwiązania
Bardziej szczegółowoZARZĄDZENIE NR 4/17. Dyrektora Gminnego Ośrodka Kultury w Kwidzynie z dnia 10 lutego 2017 roku
ZARZĄDZENIE NR 4/17 Dyrektora Gminnego Ośrodka Kultury w Kwidzynie z dnia 10 lutego 2017 roku w sprawie wprowadzenia Procedury alarmowej w celu pełnej kontroli oraz zapobieganiu możliwym zagrożeniom związanym
Bardziej szczegółowoweryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz. 1182 z późn.zm.
Poniżej przedstawiamy szczegółowy zakres usług dotyczących realizacji procedur z zakresu ochrony danych osobowych. AUDIT Audyt w placówce obejmuje w szczególności: weryfikację obszarów przetwarzania danych
Bardziej szczegółowoZadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny
Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny adw. dr Grzegorz Sibiga Agenda 1) Podstawy prawne funkcjonowania ABI 2) Zadania
Bardziej szczegółowoPolityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska
Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska POSTANOWIENIA OGÓLNE 1. Polityka Ochrony Danych Osobowych w Firmie: Dietetica Ewa Stachowska została opracowana w związku z wymaganiami zawartymi
Bardziej szczegółowoBiałystok, 11 stycznia 2012r.
Ochrona danych osobowych w praktyce szkolnej Białystok, 11 stycznia 2012r. Kampanie edukacyjne GIODO Dzień Ochrony Danych Osobowych Dni Otwarte GIODO. Tydzień Zapobiegania Kradzieży Tożsamości. Program
Bardziej szczegółowoKURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I
KURS ABI Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I I. Wyjaśnienie najważniejszych pojęć pojawiających się w ustawie o ochronie danych 1) dane osobowe, 2) przetwarzanie
Bardziej szczegółowoDane osobowe w data center
Dane osobowe w data center obowiązki klienta i obowiązki dostawcy Jarosław Żabówka 2 Dlaczego chronimy dane osobowe? A dlaczego ja mam dbać o te dane, tylko dlatego, że tak sobie ustawodawca wymyślił Prezes
Bardziej szczegółowoPolityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie
Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk z siedzibą w Warszawie wprowadzona Zarządzeniem Dyrektora IFiS PAN nr 5/2016
Bardziej szczegółowoABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO
Warsztat specjalistyczny Ochrona danych osobowych Zadania Administratora danych osobowych Najważniejsze podstawy prawne Ustawa o ochronie danych osobowych z dnia 29 sierpnia 1997 r. (tj. Dz. U. z 2015
Bardziej szczegółowoCertyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia
Kancelaria Prawnicza Lex Artist Ul. Oświatowa 14/8 01-366 Warszawa Tel. +48 22 253 28 18 e-mail: kontakt@lex-artist.pl Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Temat Szczegółowe
Bardziej szczegółowoSYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE
SYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE O prawidłowym systemie ochrony danych osobowych w przedsiębiorstwie można mówić wtedy, gdy dopełniane są wszystkie obowiązki administratora
Bardziej szczegółowoProcedura Alarmowa. Administrator Danych... Zapisy tego dokumentu wchodzą w życie z dniem...
Procedura Alarmowa Administrator Danych... Dnia... w podmiocie o nazwie... w celu pełnej kontroli oraz zapobieganiu możliwym zagrożeniom związanym z ochroną danych osobowych na podstawie art. 36.1. ustawy
Bardziej szczegółowoPraktyczne aspekty ochrony danych osobowych w ubezpieczeniach
Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach - zagrożenia i środki zaradcze Maciej Byczkowski Agenda prezentacji Procesy przetwarzania danych osobowych w branży y ubezpieczeniowej Problemy
Bardziej szczegółowoUMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w.,... pomiędzy: Poznańskim Ośrodkiem Specjalistycznych Usług Medycznych Samodzielnym Publicznym Zakładem Opieki Zdrowotnej z siedzibą w Poznaniu,
Bardziej szczegółowoUmowa powierzenia przetwarzania danych osobowych
Umowa powierzenia przetwarzania danych osobowych zwana dalej Umową, zawarta w dnia. 2018 r., pomiędzy: Gminą Miasta Tychy, al. Niepodległości 49, 43-100 Tychy, reprezentowaną przez.. Miejskiego Ośrodka
Bardziej szczegółowo2. Cele i polityka zabezpieczania systemów informatycznych, w których przetwarzane są dane osobowe
Załącznik nr 4 do Zarządzenia nr 19/2018 Dyrektora Miejskiego Ośrodka Pomocy Rodzinie w Toruniu z dnia 16 marca 2018 r. w sprawie wprowadzenia Polityki Bezpieczeństwa Danych Osobowych w MOPR w Toruniu
Bardziej szczegółowoELEKTRONICZNA DOKUMENTACJA MEDYCZNA, A OCHRONA DANYCH OSOBOWYCH. dr Piotr Karniej Uniwersytet Medyczny we Wrocławiu
ELEKTRONICZNA DOKUMENTACJA MEDYCZNA, A OCHRONA DANYCH OSOBOWYCH dr Piotr Karniej Uniwersytet Medyczny we Wrocławiu Problemy zarządcze Obligatoryjność elektronicznej dokumentacji medycznej od 1 sierpnia
Bardziej szczegółowoPOLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24 FIRMY ELF24 SP. Z O.O. SP. K. Z SIEDZIBĄ W POZNANIU Poznań, czerwiec 2015 SPIS TREŚCI SPIS TREŚCI...
Bardziej szczegółowoNowe przepisy i zasady ochrony danych osobowych
Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:
Bardziej szczegółowoOchrona danych osobowych w praktyce
Ochrona danych osobowych w praktyce WSB Toruń - Studia podyplomowe Opis kierunku Studia podyplomowe Ochrona danych osobowych w praktyce w WSB w Toruniu W świetle najnowszych zmian ustawy o ochronie danych
Bardziej szczegółowoJakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?
Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych? Przypomnijmy. Ustawa o ochronie danych osobowych określa zasady postępowania przy przetwarzaniu danych osobowych i prawa osób
Bardziej szczegółowoInstrukcja Zarządzania Systemem Informatycznym Urzędu Miejskiego w Zdzieszowicach
Załącznik nr 3 do Polityki Bezpieczeństwa Informacji Urzędu Miejskiego w Zdzieszowicach Instrukcja Zarządzania Systemem Informatycznym Urzędu Miejskiego w Zdzieszowicach 1 Cele i założenia Niniejsza instrukcja
Bardziej szczegółowoZałącznik nr10 do IWZ Załącznik nr 4 do Umowy
Załącznik nr10 do IWZ Załącznik nr 4 do Umowy UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu 01.05.2018 roku w Gdyni pomiędzy: Miejskim Ośrodkiem Pomocy Społecznej w Gdyni, 81-265 Gdynia,
Bardziej szczegółowoZałącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych
Załącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH
Bardziej szczegółowo