Niszczarki Rexel. Dlaczego polityka w zakresie bezpieczeństwa dokumentów jest integralnym warunkiem zapewnienia

Wielkość: px
Rozpocząć pokaz od strony:

Download "Niszczarki Rexel. Dlaczego polityka w zakresie bezpieczeństwa dokumentów jest integralnym warunkiem zapewnienia"

Transkrypt

1 Niszczarki Rexel Dlaczego polityka w zakresie bezpieczeństwa dokumentów jest integralnym warunkiem zapewnienia zgodności z GDPR? Zastrzeżenie Niniejszego dokumentu nie należy interpretować jako porady prawnej. Organizacjom zaleca się konsultację z prawnikiem w zakresie zgodności z ogólnym rozporządzeniem o ochronie danych i innymi obowiązującymi przepisami lub rozporządzeniami.

2 O tym dokumencie Niniejszy dokument zawiera ogólne informacje o celach GDPR, oraz wyzwaniach dla organizacji. Celem niniejszego opracowania jest przedstawienie ogólnego rozporządzenia UE o ochronie danych (GDPR) i jego wpływie na działanie przedsiębiorstw dla firm. Pomoże to opracować ramy polityki bezpieczeństwa dokumentów Twojej firmy zanim rozporządzenie wejdzie w życie w maju 2018 r. Co to jest GDPR? Rozporządzenie GDPR (General Data Protection Regulation) wymaga stosowania przez organizacje dobrych praktyk ochrony danych osobowych na nośnikach elektronicznych i na papierze oraz informowania osób, których dane osobowe mogłyby ucierpieć wskutek naruszenia bezpieczeństwa. Zasięg GDPR rozszerza się globalnie na wszystkie organizacje, które kontrolują lub przetwarzają dane umożliwiające identyfikację osób w UE, niezależnie od zasięgu geograficznego tych organizacji. Wymagania rozporządzenia GDPR dotyczą zarówno danych osobowych na nośnikach elektronicznych jak i danych na papierze, co oznacza, że wszystkie organizacje przetwarzające dane pochodzące z UE muszą zastosować się do tego rozporządzenia. Chociaż bezpieczeństwo danych elektronicznych słusznie jest priorytetem w wielu organizacjach, jednak wiele z nich nie uwzględnia w wystarczającym stopniu bezpieczeństwa danych na papierze. Prawie dwie trzecie biur przyznaje, że nie niszczy dokumentów zawierających informacje poufne 1. Naraża to firmy na ryzyko niezgodności z GDPR, a dane na ryzyko oszustw i kradzieży tożsamości. Mając to na uwadze, wiodąca marka niszczarek, Rexel zachęca organizacje do przeglądu polityki i praktyk w zakresie bezpieczeństwa, zarówno w odniesieniu do danych na papierze jak i danych elektronicznych.

3 OGÓLNE PRZEPISY W ZAKRESIE OCHRONY DANYCH Przegląd GDPR ma za zadanie ochronę prawa do prywatności osób fizycznych w Europie bez względu na to czy są obywatelami UE. Prawo to obejmuje między innymi: Przejrzystość Prawo do uzyskania jasnych informacji dotyczących przetwarzania przez organizacje danych osobowych. Zgoda Prawo do kontrolowania sposobu wykorzystania danych osobowych przez organizacje. Bezpieczeństwo Prawo do informacji o tym, w jaki sposób organizacje chronią dane osobowe. Ograniczenie gromadzenia danych i celów Oczekiwanie zminimalizowania gromadzenia i wykorzystywania danych przez organizacje. Powiadomienie o naruszeniu bezpieczeństwa danych Prawo do informacji w przypadku naruszenia bezpieczeństwa danych. GDPR jest częścią planu Komisji Europejskiej mającego na celu unowocześnienie i zharmonizowanie zasad ochrony danych. Choć głównym celem GDPR jest wzmocnienie prawa do prywatności w internecie, GDPR dotyczy także prywatności danych na papierze. Rozporządzenie ma na celu rozwiązywanie coraz większych wyzwań w zakresie ochrony danych i prywatności, ryzyka naruszenia bezpieczeństwa, włamania i innych przypadków nielegalnego przetwarzania danych.

4 OGÓLNE PRZEPISY W ZAKRESIE OCHRONY DANYCH Co uległo zmianie? Poniższe punkty określają konkretne obszary w ramach GPRD, które są nowymi prawami dla osób fizycznych lub istniejącymi prawami wynikającymi z ustawy o ochronie danych osobowych, które zostały wzmocnione w ramach GPRD. Możliwość przenoszenia danych i prawo do bycia zapomnianym Osoby fizyczne mają teraz prawo do przeniesienia swoich danych osobowych z jednej organizacji do innej. Dane osobowe muszą być dostarczone w formie uporządkowanej i umożliwiającej ich maszynowe odczytywanie. Można też zażądać usunięcia danych osobowych. Powiadomienie o naruszeniu bezpieczeństwa danych Wszelkie naruszenia bezpieczeństwa danych należy zgłaszać organowi nadzoru. Inwentarz Władze lokalne nie muszą już być informowane o przetwarzaniu danych osobowych. Organizacje muszą prowadzić rejestr działań związanych z przetwarzaniem powierzonych im danych. Ocena skutków w zakresie ochrony danych i bezpieczeństwa Ocena skutków w zakresie ochrony danych to środek identyfikacji wysokiego ryzyka dla prawa do prywatności osób fizycznych. Wymagania i zalecenia dotyczące bezpieczeństwa danych powinny opierać się na ocenie ryzyka. Należy również poinformować osoby, których dane osobowe mogłyby ucierpieć wskutek takiego naruszenia. Zarządzanie danymi i odpowiedzialność Organizacje muszą także być w stanie wykazać zgodność z GPRD. Niezgodność z GPRD może skutkować karą do 20 milionów Euro lub 4% globalnego dochodu firmy, w zależności od tego, która kwota jest większa. Ponadto osoba, której dane dotyczą, ma prawo zaskarżyć organizację do sądu.

5 OGÓLNE PRZEPISY W ZAKRESIE OCHRONY DANYCH Kogo dotyczy rozporządzenie? Wprowadzenie w życie GPRD w maju 2018 r. będzie miało znaczenie dla następujących stanowisk pracy: Administratorzy danych określają cele i sposoby przetwarzania danych Osoby przetwarzające dane osoby fizyczne lub prawne, jednostki czy inne podmioty przetwarzające dane w imieniu administratorów danych. Osoby na tych stanowiskach są odpowiedzialne za zapewnienie pełnej zgodności ich klientów ze wszystkimi aspektami GPRD, aby uniknąć kar pieniężnych. Osoba przetwarzająca dane lub administrator danych muszą wyznaczyć inspektora ochrony danych i prowadzić rejestr działań związanych z przetwarzaniem danych w imieniu swoich klientów.

6 GPRD dotyczy danych osobowych i wrażliwych danych osobowych w formie elektronicznej i fizycznej. Należy rozważyć, do jakiego rodzaju danych zastosowanie ma rozporządzenie GPRD przed opracowaniem zasad zapewnienia zgodności dla danej organizacji. GPRD obejmuje wszelkie informacje, które mogą posłużyć do bezpośredniego lub pośredniego zidentyfikowania danej osoby. Dane osobowe objęte GPRD to przykładowo imię i nazwisko, adres i numer telefonu. GPRD nakłada również dodatkową ochronę na kategorię danych osobowych nazywanych wrażliwymi danymi osobowymi. GPRD dotyczy danych osobowych przetwarzanych przez organizacje w formie elektronicznej i fizycznej, jak na przykład dokumenty na papierze.

7 Te elementy to: Ramy zgodności z GPRD dla firm W organizacjach są trzy główne obszary, które należy sprawdzić pod kątem zgodności z rozporządzeniem. Poprzez uwzględnienie tych trzech obszarów firmy będą mogły skonstruować jasne ramy polityki bezpieczeństwa danych dla każdego ich aspektu, co pomoże zapewnić zgodność we wszystkich obszarach objętych GPRD. Ludzie Odpowiedzialność pracowników za wszelkie dane przetwarzane przez nich w ramach organizacji ma kluczowe znaczenie. Organizacja musi określić jasne zasady dla każdego pracownika w celu prawidłowego zarządzania wszystkimi danymi przechowywanymi elektronicznie lub na papierze. Rozporządzenie GPRD wprowadziło wymagania dotyczące przetwarzania wszystkich danych. Na przykład, aby działać zgodnie z rozporządzeniem będzie trzeba wprowadzić jasne zasady dotyczące korzystania z dokumentów papierowych zawierających dane osobowe lub wrażliwe dane osobowe. Konieczne będzie również określenie procesu prawidłowego niszczenia dokumentów po ich wykorzystaniu, w oparciu o wrażliwość zawartych w nich danych. Procesy GPRD odnosi się do procesów wewnątrz organizacji, np. zarządzania wykorzystaniem danych jak przetwarzanie lub przechowywanie danych klientów. Firmy muszą przeanalizować wszystkie swoje bieżące procesy dotyczące danych. Jeśli zostaną wykryte luki i słabe punkty istniejących procedur, firma musi opracować plan ramowy, który w razie konieczności wzmocni lub zastąpi te obszary, zapewniając zgodność z GPRD. Technologia Obecne możliwości i wymagania IT powinny zostać odpowiednio przeanalizowane i dostosowane do GPRD przed majem 2018 r. Każda firma musi zapewnić, że wszystkie istniejące systemy, które nie są w pełni zgodne z rozporządzeniem, zostaną ulepszone lub zastąpione nowymi, aby uniknąć ewentualnych kar pieniężnych po wejściu w życie GPRD.

8 Dlaczego bezpieczeństwo dokumentów na papierze ma znaczenie? Choć zagrożenia cyfrowe są wysoko na liście priorytetów organizacji, błędem byłoby przypuszczać, że nie istnieją zagrożenia związane z dokumentami papierowymi. Po omówieniu tego, czego od firm wymaga GPRD, należy zwrócić uwagę na kwestię bezpieczeństwa dokumentów na papierze i dlaczego jest to kluczowy problem dla firm przygotowujących się do spełnienia wymagań GPRD. Raport PwC z 2014 r. w porozumieniu z firmą zajmującą się rejestrowaniem danych Iron Mountain 2, która zbadała europejskie firmy średniej wielkości w zakresie sposobu postrzegania i zarządzania ryzykiem związanym z danymi informuje, że u 2/3 respondentów zarządzanie ryzykiem związanym z dokumentami na papierze budzi największe obawy.

9 Dokumenty papierowe nadal często są źródłem naruszeń bezpieczeństwa danych 40% incydentów naruszenia bezpieczeństwa danych w Wielkiej Brytanii dotyczyło dokumentów papierowych Dane pozostawione w niechronionym miejscu Dane wysłane pocztą lub faksem do niewłaściwego odbiorcy Utrata/ a/kradzież dokumentó mentów Pośród 598 incydentów związanych z bezpieczeństwem danych zarejestrowanych pomiędzy lipcem a wrześniem 2016 r. przez brytyjski organ ochrony danych Information Commissioner s Office (ICO): Nieodpowiednia utylizacja dokumentów Przypadki naruszenia bezpieczeństwa danych 14% było spowodowanych utratą lub kradzieżą dokumentów papierowych, kolejne 19% wysłano pocztą lub faksem do niewłaściwego odbiorcy, a 4% było spowodowanych pozostawieniem danych w niechronionym miejscu. Kolejne 3% to niewłaściwa utylizacja dokumentów. Pomimo ogromnego wzrostu zastosowania technologii cyfrowych, 40% incydentów dotyczyło dokumentów papierowych 3.

10 Współpraca użytkowników jest kluczowa dla zgodności z GPRD Jeśli bezpieczeństwo dokumentów papierowych ma kluczowe znaczenie dla bezpieczeństwa informacji, to pytanie brzmi: Co mogą zrobić organizacje? Firma Rexel specjalizuje się w dostarczaniu firmom niszczarek do papieru. W bezpośrednim partnerstwie z firmami takimi jak światowy lider w dziedzinie zabezpieczeń sprzętu komputerowego Kensington, możemy uzyskać cenne informacje na temat potrzeb, oczekiwań i wyzwań organizacji starających się chronić swoje dane i przestrzegać GPRD. Te spostrzeżenia doprowadziły nas do przekonania, że istnieją dwie główne przeszkody w skutecznym niszczeniu dokumentów w organizacjach: Brak świadomości Firmy nie uwzględniają znaczenia dokumentów papierowych w zdygitalizowanym miejscu pracy, dlatego też nie poświęcają czasu na rozwiązywanie problemów bezpieczeństwa tych dokumentów. Nawet jeśli istnieje odpowiednia polityka, to jeśli przepisy prawne nie zostaną skutecznie przekazane na wszystkich szczeblach organizacji, pracownicy nie są świadomi swoich obowiązków. Łatwość użycia Dostępność odpowiednich urządzeń niszczących ma kluczowe znaczenie dla skuteczności polityki niszczenia dokumentów. Zbyt często organizacje i biura opierają się na nieefektywnych niszczarkach ręcznych, które nie spełniają ich potrzeb, pozostawiając pracowników bez skutecznych i wydajnych możliwości niszczenia dokumentów. Po zidentyfikowaniu przeszkód we wdrażaniu skutecznej polityki niszczenia dokumentów, następnym krokiem jest określenie odpowiedniego rozwiązania w celu ich pokonania.

11 1. punkt współpracy użytkowników w celu zapewnienia zgodności z GPRD TYLKO Brak świadomości Pracownicy zazwyczaj wykonują czynności, które są wyraźnie oznaczone jako priorytet przez menedżerów. Mając to na uwadze, jasna i solidna polityka niszczenia dokumentów może rozwiązać wiele problemów związanych z brakiem efektywności. Badanie PwC/Iron Mountain z 2014 r. europejskich firm średniej wielkości 2 wskazuje, że zaledwie 40% ma jasne wytyczne dla pracowników dotyczące gromadzenia i przechowywania dokumentów fizycznych, a tylko 27% posiada politykę firmy służącą bezpiecznemu przechowywaniu i usuwaniu informacji poufnych. 27% firm posiada politykę usuwania danych

12 2. punkt współpracy użytkowników w celu zapewnienia zgodności z GPRD Prosta obsługa Drugą częstą przyczyną, nie niszczenia dokumentów przez pracowników, jest trudność zadania i czas. Chociaż pracownicy mogą mieć dostęp do niszczarek, nie wszyscy niszczą dokumenty, jeśli zajmuje to dużo czasu lub jest trudne. Nic dziwnego, że żadna organizacja nie chce inwestować w niszczarki, jeśli pracownicy nie używają ich z powodu niskiej wydajności lub skomplikowanej obsługi, dlatego należy rozwiązać te kwestie, aby zapewnić maksymalne wykorzystanie urządzenia. Większa efektywność pracowników dzięki technologii automatycznego podawania

13 Wniosek: Niszczarki z automatycznym podajnikiem to bezpośrednie rozwiązanie potrzeby zachęcenia pracowników do przestrzegania polityki bezpieczeństwa dokumentów papierowych. Nasze badania 4 pokazują, że 53% pracowników ma zwyczaj odkładania dokumentów na kupkę, zanim wybiorą się z nimi do niszczarki. Niszczenie dokumentów partiami lub wszystkich na raz 14:25 ręcznie 00:14 w niszczarkach Rexel Auto+ Niezależne badania wykazały, że możliwość niszczenia dużych ilości dokumentów na raz skraca czas poświęcany na niszczenie o 98% 5, a pracownicy są bardziej skłonni do niszczenia dokumentacji. Czas niszczenia 500 kartek

14 6 kluczowych aspektów GPRD do rozważenia 1. Rozważ wyznaczenie inspektora ochrony danych Inspektor ochrony danych musi być w pełni świadomy obowiązków organizacji wynikających z GPRD oraz posiadać dogłębną wiedzę o danych w organizacji, które są danymi osobowymi: gdzie są przechowywane, kto ma do nich dostęp, jak wykryć naruszenia bezpieczeństwa, jeśli wystąpią i komu należy je zgłosić. Inspektor ochrony danych nie musi być zatrudniony w organizacji. Tę funkcję można zlecić firmie zewnętrznej. 2. Ocena systemów Sprawdź wszystkie umowy, wsparcie technologiczne, procedury i narzędzia związane z przetwarzaniem, przechowywaniem i usuwaniem danych osobowych w celu umożliwienia identyfikacji słabych punktów lub luk, które wymagają zmian. 3. Opracowanie strategii Opracuj nową strategię, która zapewni zgodność z wymogami GPRD. Strategia ta może obejmować inwestycje w nowe technologie, przegląd procedur pracowniczych i odpowiedzialności za przetwarzanie danych oraz tworzenie nowych stanowisk pracy. 4. Wdrożenie nowej polityki organizacyjnej Następnym krokiem w kierunku zgodności z rozporządzeniem GPRD jest wdrożenie planu działania na wszystkich szczeblach organizacji. Zainwestuj, wprowadzając nowe technologie i systemy wymagane w miejscu pracy, a następnie opublikuj podręcznik przetwarzania danych. 5. Zaangażowanie pracowników Wprowadź nową politykę zgodności w całej organizacji, zapewniając wszystkim pracownikom szkolenie, informacje i podręcznik, dzięki czemu będą oni świadomi wprowadzanych zmian oraz odpowiedzialności za zapewnienie zgodności z wymaganiami GPRD. 6. Przegląd i udoskonalenia Po wdrożeniu planu zapewnienia zgodności z GPRD nadszedł czas na przegląd i wprowadzenie ulepszeń przed wejściem w życie rozporządzenia. Identyfikacja wszelkich niezbędnych ulepszeń z wyprzedzeniem, przed wejściem GPRD w życie w maju 2018 r. zapewni Twojej firmie efektywne wprowadzenie zmian i całkowitą zgodność z wymogami rozporządzenia.

15 ŹRÓDŁA 1 envirowaste.co.uk/blog/articles/third-companies-shred-private-documents 2 Beyond good intentions: The need to move from intention to action to manage information risk in the mid-market, Raport PwC w porozumieniu z Iron Mountain, czerwiec ico.org.uk/action-weve-taken/data-security-incident-trends 4 Ocena niszczarek z automatycznym podajnikiem. Przygotowano na zlecenie ACCO Brands przez Deep Blue Insight. 5 Niezależny test Intertek Testing & Certification Ltd, czerwiec Maksymalne oszczędności przy wykorzystaniu niszczarki Auto+ 500X w porównaniu z tradycyjną niszczarką w podobnej cenie. Według badań czas ręcznego podawania 500 kartek do niszczarki tradycyjnej z podawaniem ręcznym to 14 minut i 25 sekund, ale wystarczy zaledwie 14 sekund, aby do niszczarki Auto+ 500X załadować tę samą ilość kartek.

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. Plan szkolenia Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. W dniu 27 kwietniu 2016 roku przyjęte zostało Rozporządzenie o ochronie danych osobowych w skrócie RODO

Bardziej szczegółowo

Ochrona biznesu w cyfrowej transformacji

Ochrona biznesu w cyfrowej transformacji www.pwc.pl/badaniebezpieczenstwa Ochrona biznesu w cyfrowej transformacji Prezentacja wyników 4. edycji badania Stan bezpieczeństwa informacji w Polsce 16 maja 2017 r. Stan cyberbezpieczeństwa w Polsce

Bardziej szczegółowo

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/rodo-gdpr/79,rozporzadzeni e-ogolne-o-ochronie-danych-osobowych-general-data-protection-regul a.html 2019-01-13, 10:10 Rozporządzenie Ogólne o Ochronie

Bardziej szczegółowo

26 listopada 2015, Warszawa Trusted Cloud Day Spotkanie dla tych, którzy chcą zaufać chmurze

26 listopada 2015, Warszawa Trusted Cloud Day Spotkanie dla tych, którzy chcą zaufać chmurze 26 listopada 2015, Warszawa Trusted Cloud Day 2015 Spotkanie dla tych, którzy chcą zaufać chmurze CYBERBEZPIECZEŃSTWO W CHMURZE OBLICZENIOWEJ CZY KORZYSTAJĄCY Z USŁUG CHMUROWYCH SPEŁNIAJĄ WYMOGI BEZPIECZEŃSTWA

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH 1 / 6 Spis treści 1. ZAKRES POLITYKI... 3 2. GRUPA SOCIETE GENERALE I OCHRONA DANYCH... 3 3. DEFINICJE... 3 4. NASZE ZOBOWIĄZANIA... 4 4.1 Zobowiązanie do ochrony danych

Bardziej szczegółowo

Ochrona danych osobowych w biurach rachunkowych

Ochrona danych osobowych w biurach rachunkowych Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa

Bardziej szczegółowo

Nowe przepisy i zasady ochrony danych osobowych

Nowe przepisy i zasady ochrony danych osobowych Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:

Bardziej szczegółowo

72% 50% 42% Czy Twoje przedsiębiorstwo spełnia nowe wymagania w zakresie Ochrony Danych Osobowych - GDPR?

72% 50% 42% Czy Twoje przedsiębiorstwo spełnia nowe wymagania w zakresie Ochrony Danych Osobowych - GDPR? Czy Twoje przedsiębiorstwo spełnia nowe wymagania w zakresie Ochrony Danych Osobowych - GDPR? 72% firm za bardzo dotkliwą uznało MAKSYMALNĄ MOŻLIWĄ KARĘ 4% rocznego obrotu.* 50% firm NIE DYSPONUJE NARZĘDZIAMI

Bardziej szczegółowo

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 na przykładzie Urzędu Miejskiego w Bielsku-Białej Gliwice, dn. 13.03.2014r. System Zarządzania Bezpieczeństwem

Bardziej szczegółowo

Polityka ochrony danych i prywatności

Polityka ochrony danych i prywatności Wstęp Solvay uznaje i wspiera interesy wszystkich osób w zakresie ochrony prywatności i szanuje te interesy podczas gromadzenia i przetwarzania danych osobowych przez Solvay. W szczególności Solvay szanuje

Bardziej szczegółowo

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum

Bardziej szczegółowo

Rozdział 4 Procedura DPIA (Data Protection Impact Assessment)

Rozdział 4 Procedura DPIA (Data Protection Impact Assessment) Dokumentacja wdrożenia RODO 6) kryptograficzne środki ochrony danych osobowych; 7) wygaszacze ekranów na stanowiskach, na których przetwarzane są dane osobowe; 8) mechanizm automatycznej blokady dostępu

Bardziej szczegółowo

ECDL RODO Sylabus - wersja 1.0

ECDL RODO Sylabus - wersja 1.0 ECDL RODO Sylabus - wersja 1.0 Przeznaczenie Sylabusa Dokument ten zawiera szczegółowy Sylabus dla modułu RODO. Sylabus opisuje, poprzez efekty uczenia się, zakres wiedzy i umiejętności, jakie musi opanować

Bardziej szczegółowo

Radom, 13 kwietnia 2018r.

Radom, 13 kwietnia 2018r. Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego

Bardziej szczegółowo

Opracował Zatwierdził Opis nowelizacji

Opracował Zatwierdził Opis nowelizacji Strona: 1 z 5 POLITYKA PRYWATNOŚCI W ZAKŁADZIE CHEMICZNYM NITRO-CHEM S.A. Data wydania: maj 2018 Wersja: 01 Opis: zgodnie z wymogami wynikającymi z przepisów rozporządzenia Parlamentu Europejskiego i Rady

Bardziej szczegółowo

I. Postanowienia ogólne

I. Postanowienia ogólne VikingCo poland sp. z o. o. Polityka prywatności obowiązuje od 25 maja 2018 r. I. Postanowienia ogólne 1. Niniejszy dokument określa zasady ochrony danych osobowych w VikingCo Poland sp. z o.o. z siedzibą

Bardziej szczegółowo

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Normy ISO 31000, ISO 27001, ISO 27018 i inne Waldemar Gełzakowski Witold Kowal Copyright 2016 BSI. All rights reserved. Tak

Bardziej szczegółowo

Uchwała wchodzi w życie z dniem uchwalenia.

Uchwała wchodzi w życie z dniem uchwalenia. Uchwała nr 1412/19 Zarządu Głównego Społecznego Towarzystwa Oświatowego z dnia 16 marca 2019 r. w sprawie przyjęcia Polityki bezpieczeństwa danych osobowych Społecznego Towarzystwa Oświatowego. Zarząd

Bardziej szczegółowo

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera Operacje mogące powodować z dużym prawdopodobieństwem wysokie ryzyko naruszenia praw i wolności osób fizycznych zgodnie z RODO oraz w świetle aktualnych wytycznymi Grupy Roboczej art. 29 ds. Ochrony Danych

Bardziej szczegółowo

"Rozporządzenie GDPR w praktyce e-administracji oraz biznesu w Polsce i UE" dr Magdalena Marucha-Jaworska Expert of Innovations and New Technology

Rozporządzenie GDPR w praktyce e-administracji oraz biznesu w Polsce i UE dr Magdalena Marucha-Jaworska Expert of Innovations and New Technology "Rozporządzenie GDPR w praktyce e-administracji oraz biznesu w Polsce i UE" dr Magdalena Marucha-Jaworska Expert of Innovations and New Technology Cyberprzestrzeń w 2014-2017 r. 2014 r. atak na ebay przejęcie

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI O nas Firma ZDROWY STYL Magda Komorowska z siedzibą w Warszawie (03-580) przy ul. Fantazyjna 24, NIP 524-26-50-555. W dalszej części Polityki Prywatności określana Firmą. Firma powołała

Bardziej szczegółowo

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany Projektowanie systemów informatycznych Privacy by design (uwzględnianie ochrony danych w fazie projektowania)

Bardziej szczegółowo

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Normy ISO 31000, ISO 27001, ISO 27018 i inne Waldemar Gełzakowski Copyright 2016 BSI. All rights reserved. Tak było Na dokumentację,

Bardziej szczegółowo

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...

Bardziej szczegółowo

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI Polityka prywatności abcedukacja.pl I. Kto jest administratorem danych osobowych abcedukacja pl?

POLITYKA PRYWATNOŚCI Polityka prywatności abcedukacja.pl I. Kto jest administratorem danych osobowych abcedukacja pl? POLITYKA PRYWATNOŚCI Polityka prywatności abcedukacja.pl Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane nam dane osobowe są przetwarzane wyłącznie

Bardziej szczegółowo

Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk

Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk dr T Bartosz Kalinowski 17 19 września 2008, Wisła IV Sympozjum Klubu Paragraf 34 1 Informacja a system zarządzania Informacja

Bardziej szczegółowo

Dlaczego polityka zapewnienia bezpieczeństwa fizycznego jest integralnym elementem zgodności z RODO

Dlaczego polityka zapewnienia bezpieczeństwa fizycznego jest integralnym elementem zgodności z RODO Dlaczego polityka zapewnienia bezpieczeństwa fizycznego jest integralnym elementem zgodności z RODO Klauzula o wyłączeniu odpowiedzialności: Żadne z informacji zawartych w niniejszym dokumencie nie mają

Bardziej szczegółowo

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH. WARSZTATY I WYPRACOWANIE KOMPETENCJI DLA PRZYSZŁYCH INSPEKTORÓW OCHRONY DANYCH (IOD). ODPOWIEDZIALNOŚĆ NA GRUNCIE RODO. Termin: 20 21.03.2018 r. Miejsce: Hotel MAGELLAN w Bronisławowie www.hotelmagellan.pl

Bardziej szczegółowo

Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie

Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie Janusz Jasłowski Zabrze, 17 maj 017 r. Nowe wyzwania w obliczu planowanych zmian 1 3 Ustawa wprowadzająca tzw. sieć szpitali

Bardziej szczegółowo

ROZPORZĄDZENIE O OCHRONIE DANYCH OSOBOWYCH. Przygotuj swoją firmę do zmian już dziś

ROZPORZĄDZENIE O OCHRONIE DANYCH OSOBOWYCH. Przygotuj swoją firmę do zmian już dziś ROZPORZĄDZENIE O OCHRONIE DANYCH OSOBOWYCH Przygotuj swoją firmę do zmian już dziś Nowe wymogi już od 25.05.2018 Szanowni Państwo, Już od 25 maja 2018 r. każda firma przetwarzająca dane osobowe obywateli

Bardziej szczegółowo

Ochrona danych osobowych, co zmienia RODO?

Ochrona danych osobowych, co zmienia RODO? Ochrona danych osobowych, co zmienia RODO? Rozporządzenie weszło w życie 24 maja 2016 roku, będzie stosowane bezpośrednio w państwach członkowskich od 25 maja 2018 roku. Obowiązek wdrożenia odpowiednich

Bardziej szczegółowo

Początek formularza Dół formularza

Początek formularza Dół formularza Polityka prywatności Polityka prywatności www.narzedziak24.pl Początek formularza Dół formularza Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane

Bardziej szczegółowo

Załącznik 5 Ankieta dla podmiotu przetwarzającego

Załącznik 5 Ankieta dla podmiotu przetwarzającego Warszawa, dn.. Załącznik 5 Ankieta dla podmiotu przetwarzającego DOKUMENT WEWNĘTRZNY Strona 1 z 9 I INWENTARYZACJA PROCESU Pytanie Odpowiedź Nazwa procesu Właściciel procesu Zakres danych przetwarzanych

Bardziej szczegółowo

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń OFERTA Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office w zakresie szkoleń PRZYGOTOWANIE PODMIOTÓW Z BRANŻY OBROTU I ZARZĄDZANIA NIERUCHOMOŚCIAMI W ZAKRESIE OCHRONY DANYCH

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych,

Umowa powierzenia przetwarzania danych osobowych, Umowa powierzenia przetwarzania danych osobowych, zawarta w dniu.. 2018 r. w Krakowie pomiędzy: Uniwersytetem Pedagogicznym im. Komisji Edukacji Narodowej w Krakowie ul. Podchorążych 2, 30-084 Kraków zwanym

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Polityka prywatności Druko.pl Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane nam dane osobowe są przetwarzane wyłącznie

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU

SZCZEGÓŁOWY HARMONOGRAM KURSU SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których

Bardziej szczegółowo

B U R E A U V E R I T A S P O L S K A S P. Z O. O. RODO PO ROKU P D P / I S M & B C M T E A M L E A D E R

B U R E A U V E R I T A S P O L S K A S P. Z O. O. RODO PO ROKU P D P / I S M & B C M T E A M L E A D E R B U R E A U V E R I T A S P O L S K A S P. Z O. O. RODO PO ROKU K O N R A D G A Ł A J - E M I L I A Ń C Z Y K P D P / I S M & B C M T E A M L E A D E R NADZÓR NAD PROCESORAMI Motyw (81) RODO zgodność z

Bardziej szczegółowo

59 zł netto zamiast 295! Oszczędzasz 80%

59 zł netto zamiast 295! Oszczędzasz 80% Oferta produktów i usług RBDO 1. PROMOCJA RBDO: 59 zł zamiast 295 zł za dokumentację przetwarzania danych osobowych Oferta dotyczy dokumentacji przetwarzania danych osobowych dla firm, szkół, organizacji.

Bardziej szczegółowo

Szkolenie Stowarzyszenia Polskie Forum ISO 14000 Zmiany w normie ISO 14001 i ich konsekwencje dla organizacji Warszawa, 16.04.2015

Szkolenie Stowarzyszenia Polskie Forum ISO 14000 Zmiany w normie ISO 14001 i ich konsekwencje dla organizacji Warszawa, 16.04.2015 Wykorzystanie elementów systemu EMAS w SZŚ według ISO 14001:2015 dr hab. inż. Alina Matuszak-Flejszman, prof. nadzw. UEP Agenda Elementy SZŚ według EMAS (Rozporządzenie UE 1221/2009) i odpowiadające im

Bardziej szczegółowo

Monitorowanie systemów IT

Monitorowanie systemów IT Monitorowanie systemów IT Zmiany w Ustawie o Ochronie Danych Osobowych Adam Wódz CISSP QSA ASV Business Unit Director Security Solution Cybercom Poland Agenda Co i kiedy zmieni się w ustawie o ochronie

Bardziej szczegółowo

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych Jakie obowiązki będzie miał administrator zgodnie z RODO... 1 Przed wdrożeniem zmian należy opracować harmonogram... 2 Należy wskazać kategorie osób, których dane są przetwarzane... 3 Należy zweryfikować,

Bardziej szczegółowo

INFORMACJA NA TEMAT OCHRONY DANYCH OSOBOWYCH TRYBUNAŁ SPRAWIEDLIWOŚCI UNII EUROPEJSKIEJ

INFORMACJA NA TEMAT OCHRONY DANYCH OSOBOWYCH TRYBUNAŁ SPRAWIEDLIWOŚCI UNII EUROPEJSKIEJ INFORMACJA NA TEMAT OCHRONY DANYCH OSOBOWYCH TRYBUNAŁ SPRAWIEDLIWOŚCI UNII EUROPEJSKIEJ Każdy ma prawo do ochrony danych osobowych. Przetwarzanie danych osobowych przez instytucje, organy i jednostki organizacyjne

Bardziej szczegółowo

Prywatność i bezpieczeństwo danych medycznych

Prywatność i bezpieczeństwo danych medycznych Prywatność i bezpieczeństwo danych medycznych Realizacja w praktyce nowych wymagań wynikających z wprowadzenia RODO Janusz Jasłowski Gdańsk, 4 września 07 r. Pozycja Asseco na polskim rynku medycznym Największy

Bardziej szczegółowo

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH- NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI ( INSPEKTORÓW), ASI Warsztaty mają za zadanie

Bardziej szczegółowo

Grupa DEKRA w Polsce Cyberbezpieczeństwo. GLOBALNY PARTNER na rzecz BEZPIECZNEGO ŚWIATA 2019 DEKRA

Grupa DEKRA w Polsce Cyberbezpieczeństwo. GLOBALNY PARTNER na rzecz BEZPIECZNEGO ŚWIATA 2019 DEKRA Grupa DEKRA w Polsce Cyberbezpieczeństwo GLOBALNY PARTNER na rzecz BEZPIECZNEGO ŚWIATA SOLIDNY GLOBALNY PARTNER 1925 1990 Rozwój wszechstronnej Założona w Berlinie jako zarejestrowane stowarzyszenie sieci

Bardziej szczegółowo

Nowe podejście do ochrony danych osobowych. Miłocin r.

Nowe podejście do ochrony danych osobowych. Miłocin r. Nowe podejście do ochrony danych osobowych Miłocin 20-22.06.2017 r. RODO : Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu... Umowa powierzenia przetwarzania danych osobowych nr.. zawarta w dniu... pomiędzy: Gminą Kielce, Rynek 1, 25-303 Kielce reprezentowaną przez:... Prezydenta Miasta Kielc; zwanym dalej Administratorem ; a

Bardziej szczegółowo

Polityka Bezpieczeństwa Informacji Urzędu Miejskiego w Zdzieszowicach

Polityka Bezpieczeństwa Informacji Urzędu Miejskiego w Zdzieszowicach Polityka Bezpieczeństwa Informacji Urzędu Miejskiego w Zdzieszowicach 1. Podstawa prawna Niniejszy dokument reguluje sprawy ochrony danych osobowych przetwarzane w Urzędzie Miejskim w Zdzieszowicach i

Bardziej szczegółowo

Ochrony danych osobowych w Chinach, ostatni rozwój prawodawstwa 2015-11-22 02:10:17

Ochrony danych osobowych w Chinach, ostatni rozwój prawodawstwa 2015-11-22 02:10:17 Ochrony danych osobowych w Chinach, ostatni rozwój prawodawstwa 2015-11-22 02:10:17 2 Chiny są obecnie jednym z niewielu krajów w tej części globu nie posiadających kompleksowego ustawodawstwa regulującego

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. 24.05.2018....................... [data sporządzenia] Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu

Bardziej szczegółowo

Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji

Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji 2012 Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji Niniejszy przewodnik dostarcza praktycznych informacji związanych z wdrożeniem metodyki zarządzania ryzykiem w obszarze bezpieczeństwa

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska

Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska Polityka Ochrony Danych Osobowych w Dietetica- Ewa Stachowska POSTANOWIENIA OGÓLNE 1. Polityka Ochrony Danych Osobowych w Firmie: Dietetica Ewa Stachowska została opracowana w związku z wymaganiami zawartymi

Bardziej szczegółowo

Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu

Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu Prowadzący: Michał Turkiewicz Prezes Zarządu ZGiUK Sp. z o.o. w Lubaniu Zakopane 9-11 maja 2018 roku POWOŁANIE

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wprowadzenie...

Spis treści. Wykaz skrótów... Wprowadzenie... Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Dworek Bielin Sp. z o.o.

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Dworek Bielin Sp. z o.o. POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Pieczęć firmowa: Podpis Administratora Danych Osobowych: Data: 24 maja 2018 Wstęp Realizując konstytucyjne prawo każdej osoby do ochrony życia prywatnego

Bardziej szczegółowo

Zasady ochrony prywatności Data ostatniej aktualizacji: czerwiec 2018

Zasady ochrony prywatności Data ostatniej aktualizacji: czerwiec 2018 Zasady ochrony prywatności Data ostatniej aktualizacji: czerwiec 2018 Oświadczenie o ochronie prywatności Firma 2CV jest wiodącą agencją prowadzącą badania konsumenckie i rynkowe. Państwa prywatność jest

Bardziej szczegółowo

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH - NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI (INSPEKTORÓW), ASI Warsztaty mają za zadanie

Bardziej szczegółowo

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od 23.06.2006 r. POLITYKA BEZPIECZEŃSTWA

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od 23.06.2006 r. POLITYKA BEZPIECZEŃSTWA Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od 23.06.2006 r. POLITYKA BEZPIECZEŃSTWA ZESPÓŁ SZKÓŁ PLASTYCZNYCH W DĄBROWIE GÓRNICZEJ CZĘŚĆ OGÓLNA Podstawa prawna: 3 i 4 rozporządzenia Ministra Spraw

Bardziej szczegółowo

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich: ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

Bezpieczeństwo aplikacji i urządzeń mobilnych w kontekście wymagań normy ISO/IEC 27001 oraz BS 25999 doświadczenia audytora

Bezpieczeństwo aplikacji i urządzeń mobilnych w kontekście wymagań normy ISO/IEC 27001 oraz BS 25999 doświadczenia audytora Bezpieczeństwo aplikacji i urządzeń mobilnych w kontekście wymagań normy ISO/IEC 27001 oraz BS 25999 doświadczenia audytora Krzysztof Wertejuk audytor wiodący ISOQAR CEE Sp. z o.o. Dlaczego rozwiązania

Bardziej szczegółowo

Administratorem danych osobowych Paisley.pl (dalej Administrator), czyli odpowiedzialnym za zapewnienie bezpieczeństwa Twoim danym osobowym jest:

Administratorem danych osobowych Paisley.pl (dalej Administrator), czyli odpowiedzialnym za zapewnienie bezpieczeństwa Twoim danym osobowym jest: Polityka prywatności Polityka prywatności Paisley.pl Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane nam dane osobowe są przetwarzane wyłącznie

Bardziej szczegółowo

SKZ System Kontroli Zarządczej

SKZ System Kontroli Zarządczej SKZ System Kontroli Zarządczej KOMUNIKAT Nr 23 MINISTRA FINANSÓW z dnia 16 grudnia 2009 r. w sprawie standardów kontroli zarządczej dla sektora finansów publicznych Na podstawie art. 69 ust. 3 ustawy z

Bardziej szczegółowo

APTEKO, PRZYGOTUJ SIĘ NA RODO! KS - BDO

APTEKO, PRZYGOTUJ SIĘ NA RODO! KS - BDO APTEKO, PRZYGOTUJ SIĘ NA RODO! KS - BDO Apteko - dlaczego RODO Cię dotyczy? Dane pacjentów w połączeniu z lekami, które kupują to tzw. wrażliwe dane osobowe, apteka, przetwarzając je staje się ich administratorem.

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku POLITYKA BEZPIECZEŃSTWA INFORMACJI w CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI Kraków, 25 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI O nas LEADER LOGISTICS SP. Z O.O. z siedzibą we Wrocławiu (54-610) przy ul. Graniczna 8C, zarejestrowana w rejestrze przedsiębiorców prowadzonym przez Sąd Rejonowy dla Wrocław- Fabryczna

Bardziej szczegółowo

Ochrona danych osobowych w biurach rachunkowych

Ochrona danych osobowych w biurach rachunkowych Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa

Bardziej szczegółowo

GDPR Zmiany w prawie o ochronie danych osobowych

GDPR Zmiany w prawie o ochronie danych osobowych GDPR Zmiany w prawie o ochronie danych osobowych Nowe przepisy Po 25 maja 2018 r. zaczną obowiązywać nowe przepisy dotyczące ochrony danych osobowych tzw. GDPR. Polscy przedsiębiorcy mają coraz mniej czasu

Bardziej szczegółowo

Świadomy Podatnik projekt Rady Podatkowej PKPP Lewiatan. www.radapodatkowa.pl

Świadomy Podatnik projekt Rady Podatkowej PKPP Lewiatan. www.radapodatkowa.pl Świadomy Podatnik projekt Rady Podatkowej PKPP Lewiatan www.radapodatkowa.pl RYZYKO PODATKOWE Marcin Kolmas Definicja pojęcia ryzyka podatkowego na cele naszego spotkania Co to jest ryzyko podatkowe Ryzyko

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Polityka prywatności Alama24.pl Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane nam dane osobowe są przetwarzane wyłącznie

Bardziej szczegółowo

#RODO2018. podstawowe szkolenie z zakresu ochrony danych osobowych

#RODO2018. podstawowe szkolenie z zakresu ochrony danych osobowych #RODO2018 podstawowe szkolenie z zakresu ochrony danych osobowych Bartosz Armknecht A D V I S E R A r m k n e c h t i P a r t n e r z y, R a d c o w i e P r a w n i s p. k. w w w. a d v i s e r. g d y

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez: Załącznik nr 15d do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Kluczborskiego Załącznik nr do umowy/ zapytania ofertowego z dnia.. znak.. UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Bardziej szczegółowo

Przykład klauzul umownych dotyczących powierzenia przetwarzania

Przykład klauzul umownych dotyczących powierzenia przetwarzania Przykład klauzul umownych dotyczących powierzenia przetwarzania Poniższy przykład klauzul dotyczących powierzenia przetwarzania został przygotowany w oczekiwaniu na przyjęcie klauzul, o których mowa w

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Polityka prywatności parkerpens.pl Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane nam dane osobowe są przetwarzane wyłącznie

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI sklepu

POLITYKA PRYWATNOŚCI sklepu POLITYKA PRYWATNOŚCI sklepu www.watch2love.pl Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane nam dane osobowe są przetwarzane wyłącznie w zakresie

Bardziej szczegółowo

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Maciej Byczkowski European Network Security Institute Agenda Nowy system przepisów dotyczących ochrony danych osobowych

Bardziej szczegółowo

POLITYKA GRUPY SODEXO DOTYCZĄCA SKARG I WNIOSKÓW ZWIĄZANYCH Z OCHRONĄ DANYCH OSOBOWYCH

POLITYKA GRUPY SODEXO DOTYCZĄCA SKARG I WNIOSKÓW ZWIĄZANYCH Z OCHRONĄ DANYCH OSOBOWYCH POLITYKA GRUPY SODEXO DOTYCZĄCA SKARG I WNIOSKÓW ZWIĄZANYCH Z OCHRONĄ DANYCH OSOBOWYCH SPIS TREŚCI 1. Rodzaje obsługiwanych skarg -------------------------------------------------------------------------------------------

Bardziej szczegółowo

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek

Bardziej szczegółowo

Administrator Bezpieczeństwa informacji

Administrator Bezpieczeństwa informacji Administrator Bezpieczeństwa informacji - teraźniejszość i przyszłość Jarosław Żabówka proinfosec@odoradca.pl 15 grudzień 2011 VI Internetowe Spotkanie ABI Plan prezentacji Dyrektywa i ustawa Praktyka

Bardziej szczegółowo

Czas trwania szkolenia- 1 DZIEŃ

Czas trwania szkolenia- 1 DZIEŃ NOWE PRAWO OCHRONY DANYCH OSOBOWYCH- NOWOŚĆ ZADANIA INSPEKTORA OCHRONY DANYCH OSOBOWYCH W KONTEKŚCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH. JAKIE ZMIANY CZEKAJĄ NAS PO 25 MAJA 2018 ROKU?

Bardziej szczegółowo

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO ! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO PREAMBUŁA Zważywszy, że: 1. adwokat ŁUKASZ DOLIŃSKI, dalej: Adwokat, prowadzi działalność w formie jednoosobowej

Bardziej szczegółowo

rodo. naruszenia bezpieczeństwa danych

rodo. naruszenia bezpieczeństwa danych rodo. naruszenia bezpieczeństwa danych artur piechocki aplaw it security trends 01.03.2018 artur piechocki radca prawny ekspert enisa nowe technologie ochrona danych osobowych bezpieczeństwo sieci i informacji

Bardziej szczegółowo

OŚWIADCZENIE O OCHRONIE PRYWATNOŚCI

OŚWIADCZENIE O OCHRONIE PRYWATNOŚCI OŚWIADCZENIE O OCHRONIE PRYWATNOŚCI Niniejsze oświadczenie dotyczy przetwarzania danych osobowych w kontekście prowadzonych przez Komisję dochodzeń w sprawie pomocy państwa oraz związanych z nimi działań

Bardziej szczegółowo

Dyspozycję zrealizujemy tak szybko, jak będzie to możliwe, jednak nie dłużej niż w ciągu 30 dni. Jak mogę złożyć dyspozycję?

Dyspozycję zrealizujemy tak szybko, jak będzie to możliwe, jednak nie dłużej niż w ciągu 30 dni. Jak mogę złożyć dyspozycję? Czym jest RODO/GDPR i co oznacza dla pracowników? Osławione RODO (ang. GDPR) to polski skrót stosowany wobec Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie

Bardziej szczegółowo

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH 27 lutego Warszawa NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH Założenia i zakres oddziaływania unijnego Rozporządzenia o Ochronie Danych Osobowych Status i rola Data Protection Officer a następcy

Bardziej szczegółowo

KWESTIONARIUSZ SAMOOCENY KONTROLI ZARZĄDCZEJ dla pracowników. Komórka organizacyjna:... A. Środowisko wewnętrzne

KWESTIONARIUSZ SAMOOCENY KONTROLI ZARZĄDCZEJ dla pracowników. Komórka organizacyjna:... A. Środowisko wewnętrzne KWESTIONARIUSZ SAMOOCENY KONTROLI ZARZĄDCZEJ dla pracowników Komórka organizacyjna:... A. Środowisko wewnętrzne Środowisko wewnętrzne to: zarówno struktury wspierające zarządzanie (odpowiednia struktura

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Polityka prywatności magabi.pl Podanie danych osobowych, a także zgoda na ich przetwarzanie są całkowicie dobrowolne. Wszelkie przekazane nam dane osobowe są przetwarzane wyłącznie

Bardziej szczegółowo

Ochrona danych GROMADZISZ PRZECHOWUJESZ WYKORZYSTUJESZ DANE? Czym są dane osobowe? Korzystniejsze przepisy dla drobnych przedsiębiorców

Ochrona danych GROMADZISZ PRZECHOWUJESZ WYKORZYSTUJESZ DANE? Czym są dane osobowe? Korzystniejsze przepisy dla drobnych przedsiębiorców Ochrona 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 Korzystniejsze przepisy dla drobnych przedsiębiorców 01001001010000110101000100010101101011011110001

Bardziej szczegółowo

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH. WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH. Zapraszamy na kompleksowe szkolenie prowadzone przez wysokiej klasy eksperta,

Bardziej szczegółowo

Lp. Zgłoszona uwaga do paragrafu rozporządzenia Zgłaszający Stanowisko. Ad. 3. ust. 2 pkt. 1 i 2

Lp. Zgłoszona uwaga do paragrafu rozporządzenia Zgłaszający Stanowisko. Ad. 3. ust. 2 pkt. 1 i 2 Lp. Zgłoszona uwaga do paragrafu rozporządzenia Zgłaszający Stanowisko 2. Ad. 2 pkt 3 1. W par. 2 pkt 3 nie jest do końca jasne, kto komu zleca czynności sprawdzenia: ABI GIODO czy GIODO ABI? Po słowie

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Praktyczne i prawdziwe aspekty wdrożenia RODO, a nadgorliwość w jego stosowaniu Piotr Glen Ekspert ds. ochrony danych osobowych Inspektor ochrony

Bardziej szczegółowo

Szkolenie Ochrona Danych Osobowych ODO-01

Szkolenie Ochrona Danych Osobowych ODO-01 Szkolenie Ochrona Danych Osobowych ODO-01 Program szkolenia: Szkolenie podstawowe z zakresu ochrony danych osobowych Bezpieczeństwo informacji i danych należy do grupy zagadnień traktowanych jako podstawowe

Bardziej szczegółowo

Wytyczne. w sprawie rodzajów scenariuszy, które należy uwzględnić w planach naprawy EBA/GL/2014/ lipca 2014 r.

Wytyczne. w sprawie rodzajów scenariuszy, które należy uwzględnić w planach naprawy EBA/GL/2014/ lipca 2014 r. EBA/GL/2014/06 18 lipca 2014 r. Wytyczne w sprawie rodzajów scenariuszy, które należy uwzględnić w planach naprawy 1 Wytyczne EUNB w sprawie rodzajów scenariuszy, które należy uwzględnić w planach naprawy

Bardziej szczegółowo

Ochrona danych osobowych w administracji publicznej

Ochrona danych osobowych w administracji publicznej Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Ochrona danych osobowych w administracji publicznej Adresaci szkolenia Szkolenie przeznaczone jest dla pracowników administracji publicznej,

Bardziej szczegółowo

RODO w praktyce JST czas: 353 dni. Michał Jaworski Członek Zarządu Microsoft sp. z o.o.

RODO w praktyce JST czas: 353 dni. Michał Jaworski Członek Zarządu Microsoft sp. z o.o. RODO w praktyce JST czas: 353 dni Michał Jaworski Członek Zarządu Microsoft sp. z o.o. michalja@microsoft.com ang. GDPR = pol. RODO lub r.o.d.o. Czy RODO dotyczy JST? Art.4 Definicje 7) administrator

Bardziej szczegółowo