Adam Wróblewski ZdrowePodlasie.pl
|
|
- Izabela Wierzbicka
- 6 lat temu
- Przeglądów:
Transkrypt
1 O unijnej reformie ochrony danych osobowych - co zmieniło się w Polsce po 25 maja 2018r.? Adam Wróblewski ZdrowePodlasie.pl Białowieża, 07 czerwca 2018 r. Wiosenne Podlaskie Spotkania Stomatologiczne
2 Wstęp Organ nadzorczy - po miejsce GIODO zajął Urząd Ochrony Danych Osobowych (UODO) Na bazie RODO powstała polska Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dziennik Ustaw 2018/1000), która precyzuje pewne rzeczy, wobec których RODO pozostawia dowolność np. maksymalna kara finansowa dla NBP zł RODO budzi wiele kontrowersji Ogólność przepisów i jeszcze brak orzecznictwa Sądów Kary finansowe do 20 mln (wg kursu walut z 28.01)
3 Kary finansowe art. 83 ust. 1 RODO: Każdy organ nadzorczy zapewnia, by stosowane na mocy niniejszego artykułu za naruszenia niniejszego rozporządzenia administracyjne kary pieniężne ( ) były w każdym indywidualnym przypadku skuteczne, proporcjonalne i odstraszające. Motyw 148 RODO: "Jeżeli naruszenie jest niewielkie lub jeżeli grożąca kara pieniężna stanowiłaby dla osoby fizycznej nieproporcjonalne obciążenie, można zamiast tego udzielić upomnienia."
4 Ogólność aktualnych przepisów i daleko idące ich interpretacje W Ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych znajdował się Art. 36 ust. 1, który nakładał obowiązek ochrony danych osobowych (np. przed utratą, zabraniem, uszkodzeniem, dostępem osób nieupoważnionych) Akt wykonawczy: rozporządzenie MSWiA z 29/04/2004, które nakładało konkretne obowiązki celem ochrony danych osobowych w systemach inf., np. zmiana haseł co 30 dni Art. 24 ust. 1 RODO Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze, administrator wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z niniejszym rozporządzeniem i aby móc to wykazać.
5 Źródło:
6 Inspektor ochrony danych (1/3) Inspektor ochrony danych osobowych to taka funkcja, którą można przydzielić konkretnej osobie i do zadań tej osoby będzie należało sprawowanie nadzoru nad bezpieczeństwem danych osobowych Inspektor może np.: Przeprowadzać audyty bezpieczeństwa Zastanowić się kiedy ostatnio została wykonana kopia systemu do robienia zdjęć RTG i podjąć działania zmierzające do wykonania takiej kopii Współpracować z organem nadzorczym, gdyż Urząd może zwrócić się do inspektora z jakimś zapytaniem
7 Inspektor ochrony danych (2/3) Poprzednikiem funkcji inspektora był administrator bezpieczeństwa informacji Na mocy art. 37 ust. 1 lit. C RODO każda placówka medyczna, która przetwarza dane osobowe o stanie zdrowia pacjentów na dużą skalę musi powołać inspektora ochrony danych osobowych Motyw 91 RODO Przetwarzanie danych osobowych nie powinno być uznawane za przetwarzanie na dużą skalę, jeżeli dotyczy danych osobowych pacjentów lub klientów i jest dokonywane przez pojedynczego lekarza
8 Inspektor ochrony danych (3/3) Jeżeli na właścicielu placówki medycznej w świetle nowych przepisów spoczywa obowiązek wyznaczenia IOD, to powiadomienia należy dokonać (źródło: : Do 31/07/2018 r. - gdy administrator nie powołał ABI przed 25/05/2018 r. do 1 września 2018 r. - gdy administrator wyznaczył ABI przed 25 maja 2018 r. i decyduje, że ta sama osoba będzie pełnić u niego funkcję inspektora ochrony danych w terminie 14 dni gdy administrator wyznaczył ABI przed 25/05/2018 r., ale IOD będzie inna osoba niż ABI
9 Adres strony, na której można zgłaszać inspektorów: (jest wymagane posiadanie profilu zaufanego epuap -
10 Popularne ryzyka / przykłady naruszeń ochrony danych osobowych Awaria komputera (utrata danych) lub pożar Pomyłka danych pacjenta podczas wypisywania recepty i wydanie recepty nie temu pacjentowi Wirusy komputerowe, które szyfrują dane i wymagają zapłaty za odzyskanie do nich dostępu Kradzież danych osobowych papierowych albo kradzież komputera zawierającego dane osobowe Udostępnienie dokumentacji medycznej osobie nieupoważnionej (brak weryfikacji tożsamości na podstawie dokumentu tożsamości)
11 Zgłaszanie naruszeń ochrony danych osobowych Na mocy art. 33 RODO, w ciągu 72 godzin od stwierdzenia incydentu, należy zgłosić ten fakt do urzędu ochrony danych osobowych (chyba, że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób) oraz bez zbędnej zwłoki do osób, których dane dotyczą Przykład: jeżeli moje dane zostaną utracone przez placówkę medyczną, to jeżeli placówka medyczna nie posiada kopii tych danych wówczas moje prawo do uzyskania kopii dokumentacji medycznej (przy okazji np. przeprowadzki) zostaje naruszone
12 Źródło:
13 Czy warto zgłaszać naruszenia ochrony danych osobowych? art. 83 ust. 2 (...) Decydując, czy nałożyć administracyjną karę pieniężną, oraz ustalając jej wysokość, zwraca się w każdym indywidualnym przypadku należytą uwagę na: c) działania podjęte przez administratora lub podmiot przetwarzający w celu zminimalizowania szkody poniesionej przez osoby, których dane dotyczą; b) umyślny lub nieumyślny charakter naruszenia; h) sposób, w jaki organ nadzorczy dowiedział się o naruszeniu, w szczególności, czy i w jakim zakresie administrator lub podmiot przetwarzający zgłosili naruszenie;
14 Aktualnie obowiązują w Polsce dwa sprzeczne przepisy prawa (1/2) Art. 15 ust. 3 RODO "Administrator dostarcza osobie, której dane dotyczą, kopię danych osobowych podlegających przetwarzaniu. Za wszelkie kolejne kopie, o które zwróci się osoba, której dane dotyczą, administrator może pobrać opłatę w rozsądnej wysokości wynikającej z kosztów administracyjnych." Art. 28. ust. 1. Ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta Za udostępnienie dokumentacji medycznej (...) podmiot udzielający świadczeń zdrowotnych może pobierać opłatę.
15 Aktualnie obowiązują w Polsce dwa sprzeczne przepisy prawa (2/2) Pacjenci mają między innymi prawo dostępu do swoich danych osobowych, które mogą zrealizować również poprzez zażądanie ich kopii. Placówki medyczne przetwarzają dane osobowe dotyczące zdrowia pacjentów w szczególności w prowadzonej dokumentacji medycznej. Realizując zatem ww. obowiązek będą zobowiązane do bezpłatnego udostępnienia pierwszej kopii dokumentacji medycznej. - źródło: strona Rzecznika Praw Pacjenta (
16 Zasada prawidłowości danych Art. 5 ust. 1 RODO: "Dane osobowe muszą być: d) prawidłowe i w razie potrzeby uaktualniane Jak to zrobić w praktyce? Na początku wizyty, można zapytać pacjenta o imię, nazwisko, datę urodzenia, adres. Jeżeli pacjent poda dane zgodne z tym,które znajdują się na posiadanej przez Państwa karcie historii choroby unikniemy pomyłki podczas tworzenia dokumentacji, wystawiania recept Można spisywać dane z dokumentu tożsamości (dowód osobisty, prawa jazdy, paszport)
17 Umowy powierzenia przetwarzania danych osobowych Z firmami, dla których przekazują Państwo dane osobowe pacjentów lub pracowników należy podpisać umowę powierzenia przetwarzania danych osobowych, np.: technik dentystyczny, księgowość Wzory tego typu umów można znaleźć po wpisaniu RODO wzór umowy powierzenia w Google Jeśli u Państwa podwykonawcy zdarzy się naruszenie ochrony danych, powinien on poinformować Państwa, a Państwo Urząd i osoby, których dane dotyczą (np. pacjenci, pracownicy)
18 Rejestr czynności przetwarzania Artykuł 30 RODO ust. 1. Każdy administrator ( ) prowadzą rejestr czynności przetwarzania danych osobowych, za które odpowiadają. Obowiązek dotyczy także placówek medycznych, w związku z Art. 30 RODO ust. 5 Obowiązki, o których mowa w ust. 1 i 2, nie mają zastosowania do przedsiębiorcy lub podmiotu zatrudniającego mniej niż 250 osób, chyba że przetwarzanie (...) obejmuje szczególne kategorie danych osobowych, o których mowa w art. 9 ust. 1
19 Przykład rejestru czynności przetwarzania
20 Przykład rejestru czynności przetwarzania
21 Przykład rejestru czynności przetwarzania
22 Rozszerzony obowiązek informacyjny Art. 13 ust. 1 RODO "Jeżeli dane osobowe osoby, której dane dotyczą, zbierane są od tej osoby, administrator podczas pozyskiwania danych osobowych podaje jej wszystkie następujące informacje:" - może to być kartka widoczna w sytuacji, gdy pacjent znajduje się w rejestracji Przykład: Dane są przetwarzane przez: [PIECZĄTKA PLACÓWKI MEDYCZNEJ] W placówce medycznej został powołany inspektor ochrony danych [IMIĘ NAZWISKO INSPEKTORA TEL. XX]
23 Rozszerzony obowiązek informacyjny Celem przetwarzania danych osobowych jest: prowadzenie dokumentacji medycznej pacjentów i organizacja udzielania świadczeń zdrowotnych. Podstawa prawna to: Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta Rozporządzenie Ministra Zdrowia z dnia 9 listopada 2015 r. w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania Ustawa z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych Rozporządzenie Ministra Zdrowia z dnia 20 czerwca 2008 r. w sprawie zakresu niezbędnych informacji gromadzonych przez świadczeniodawców... Zarządzenia Nr 9/2018/DI, 13/2015/DI, 23/2017/DSOZ Prezesa NFZ Rozporządzenie Ministra Zdrowia z dnia 7/7/2017 r. w sprawie minimalnej funkcjonalności dla systemów teleinformatycznych Ustawa z dnia 28 kwietnia 2011 r. o systemie informacji w ochronie zdrowia
24 Rozszerzony obowiązek informacyjny Odbiorcami danych osobowych pacjentów czyli osobami / firmami, którym dane osobowe mogą być ujawniane, są: 1) informatycy i statystycy; 2) podwykonawcy medyczni; 3) księgowość; 4) płatnicy świadczeń udzielanych pacjentowi; 5) dostawcy usług IT Dane osobowe są przechowywane przez okres określony w aktualnie obowiązujących przepisach prawa, w szczególności w Ustawie z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta - tj. przez 20 lat z wyjątkami określonymi w Ustawie
25 Rozszerzony obowiązek informacyjny Pacjent ma prawo do żądania od placówki medycznej dostępu do danych osobowych dotyczących osoby, której dane dotyczą, ich sprostowania, usunięcia lub ograniczenia przetwarzania lub o prawie do wniesienia sprzeciwu wobec przetwarzania, a także o prawie do przenoszenia danych. Usunięcie może zostać zrealizowane po upływie terminów ustawowych. Pacjent posiada prawo wniesienia skargi do organu nadzorczego Urzędu ochrony danych osobowych Podanie danych osobowych jest wymogiem ustawowym. Brak podania danych osobowych może wiązać się z tym, że placówka medyczna nie będzie mogła wywiązać się z obowiązków ustawowych Dane nie są wykorzystywane w celu zautomatyzowanego podejmowania decyzji
26 Dziękuję za uwagę Pytania?
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018
Technologia Infromacyjna i Prawo w służbie ochrony danych - Jak RODO wpłynie na pracę działów HR nowe obowiązki pracodawców Tomasz Pleśniak Kiedy można przetwarzać dane osobowe? Przetwarzanie danych osobowych
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek
Radom, 13 kwietnia 2018r.
Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego
RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH
www.inforakademia.pl RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH Anna Sosińska Administrator bezpieczeństwa informacji, (certyfikat TÜV Technische Überwachung Hessen
RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka
RODO w praktyce psychologicznej adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka RODO definicje dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania
Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)
Katarzyna Sadło Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018) Kraków, 13 grudnia 2017 Podstawa prawna Rozporządzenie Parlamentu Europejskiego i Rady Unii Europejskiej z dnia
INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH PACJENTÓW
INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH PACJENTÓW W związku z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 a dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku
INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ Dentimed Lekarze Stomatolodzy: Bagińscy sp. p. z siedzibą w Białymstoku
INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ Dentimed Lekarze Stomatolodzy: Bagińscy sp. p. z siedzibą w Białymstoku Szanowni Państwo! Od 25 maja 2018 roku we wszystkich krajach należących
Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO
Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Praktyczne i prawdziwe aspekty wdrożenia RODO, a nadgorliwość w jego stosowaniu Piotr Glen Ekspert ds. ochrony danych osobowych Inspektor ochrony
Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?
Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Maciej Byczkowski European Network Security Institute Agenda Nowy system przepisów dotyczących ochrony danych osobowych
INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH
KLAUZULA INFORMACYJNA PACJENT INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH Drogi Pacjencie, W związku z przetwarzaniem Twoich danych osobowych informujemy zgodnie z art. 13 ust 1 i ust. 2 Rozporządzenia
PRELEGENT Przemek Frańczak Członek SIODO
TEMAT WYSTĄPIENIA: Rozporządzenie ws. Krajowych Ram Interoperacyjności standaryzacja realizacji procesów audytu bezpieczeństwa informacji. Określenie zależności pomiędzy RODO a Rozporządzeniem KRI w aspekcie
WSTĘP PODSTAWOWE CELE BEZPIECZEŃSTWA INFORMACJI
WSTĘP Będąc świadomym między innymi wymagań prawnych zawartych w przepisach prawa krajowego i międzynarodowego w zakresie ochrony danych osobowych, zagrożeń i odpowiedzialności wykonywanej pracy, nasza
Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach
Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach I. Wstęp Polityka Ochrony Danych Osobowych jest dokumentem opisującym zasady ochrony danych osobowych stosowane przez Administratora
RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski
RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,
Kto jest administratorem Państwa danych osobowych?
Klauzula informacyjna dotycząca ochrony danych osobowych Poufność danych osobowych i ochrona Państwa prywatności stanowi dla nas kwestię priorytetową. W związku z tym w trosce o bezpieczeństwo Państwa
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR. zawarta w dniu... w. pomiędzy:
Załącznik nr 6 do SIWZ DZP.262.126.2019 UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR zawarta w dniu... w. pomiędzy: z siedzibą w przy ul..., NIP:.., REGON:. reprezentowaną przez... Zwaną/ym
PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO
PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO 1. Od dnia 25 maja 2018 r. aktualizuje się obowiązek stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia
leczniczego w kontekście RODO
Ochrona danych podmiotu leczniczego podmiotu w kontekście RODO leczniczego w kontekście RODO Agenda 1 RODO a medyczne dane osobowe 2 Prawa pacjentów 3 Zabezpieczenie medycznych danych osobowych 4 Studium
CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek
CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH
Ochrona danych osobowych w biurach rachunkowych
Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa
Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018
Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018 Wdrożenie przepisów RODO w praktyce Wyzwania Techniczne i Prawne Tomasz Pleśniak Adam Wódz Wdrożenie przepisów RODO w praktyce Wyzwania
OBOWIĄZEK INFORMACYJNY RODO
OBOWIĄZEK INFORMACYJNY RODO Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
B. Wybrane zasady dotyczące przetwarzania danych (art. 5)
A. Dane osobowe Oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ("osobie, której dane dotyczą"); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można
ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.
ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r. Na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie
rodo. naruszenia bezpieczeństwa danych
rodo. naruszenia bezpieczeństwa danych artur piechocki aplaw it security trends 01.03.2018 artur piechocki radca prawny ekspert enisa nowe technologie ochrona danych osobowych bezpieczeństwo sieci i informacji
Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji
Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji System ochrony d.o. obecnie Administrator Bezpieczeństwa Informacji - fakultatywnie Obowiązkowa dokumentacja ochrony
RODO. 1. Obowiązki administratora danych osobowych
RODO 1. Obowiązki administratora danych osobowych RODO konkretyzuje obowiązki, które de facto wynikały z obowiązującej ustawy, jednak nie były wyrażone wprost. Obowiązki te polegają na tym, że: Administrator
OBOWIĄZEK INFORMACYJNY RODO
OBOWIĄZEK INFORMACYJNY RODO Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
OBOWIĄZEK INFORMACYJNY (INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH) Szanowny Pacjencie,
OBOWIĄZEK INFORMACYJNY (INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH) Szanowny Pacjencie, zgodnie z wejściem w życie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia
Nowe przepisy i zasady ochrony danych osobowych
Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:
DANE ADMINISTRATORA DANYCH OSOBOWYCH
Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie
ZESPÓŁ SZKÓŁ TECHNICZNYCH we Włocławku, ul. Ogniowa 2 PROCEDURA ALARMOWA PROCEDURA POSTĘPOWANIA W PRZYPADKU NARUSZENIA DANYCH OSOBOWYCH
ZESPÓŁ SZKÓŁ TECHNICZNYCH we Włocławku, ul. Ogniowa 2 Załącznik Nr do Zarządzenia Dyrektora Zespołu Szkół Technicznych we Włocławku z dnia 31 sierpnia 2018 r. PROCEDURA ALARMOWA PROCEDURA POSTĘPOWANIA
Umowa powierzenia danych
Załącznik nr 5 do umowy nr.. Umowa powierzenia danych Zawarta w dniu.. r. w Dębicy pomiędzy: Dom Pomocy Społecznej im. Świętego Ojca Pio, ul. 23 Sierpnia 3, 39-200 Dębica, NIP 872 10 40 732:, REGON: 691770636
1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w
Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...
zwana dalej Administratorem
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w.., w dniu.. pomiędzy: 1) 4LINE GROUP spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Śremie, adres: ul. Gostyńska 51,
I. Postanowienia ogólne
VikingCo poland sp. z o. o. Polityka prywatności obowiązuje od 25 maja 2018 r. I. Postanowienia ogólne 1. Niniejszy dokument określa zasady ochrony danych osobowych w VikingCo Poland sp. z o.o. z siedzibą
Ochrona danych osobowych
Ochrona danych osobowych Nowe regulacje europejskie dr Maciej Kawecki Istota ogólnego rozporządzenia Największy lobbing sektora prywatnego; Jeden z aktów prawa wtórnego UE o najszerszym zakresie zastosowania;
Załącznik nr 5 do Polityki bezpieczeństwa
Załącznik nr 5 do Polityki bezpieczeństwa UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Szczecinie w dniu pomiędzy Moniką Krawczyńską i Sandrą Mianowską, działającymi w ramach spółki cywilnej
ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.
ZAŁĄCZNIK NR 2 Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku. Spis Treści 1 Wstęp... 3 2 Analiza ryzyka... 3 2.1 Definicje...
rodo. ochrona danych osobowych.
rodo. ochrona danych osobowych. artur piechocki aplaw warszawa, 22.05.2018 artur piechocki radca prawny ekspert enisa nowe technologie ochrona danych osobowych bezpieczeństwo sieci i informacji 2 pojęcia
2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne
Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy
I N F O R M A C J A O P R Z E T W A R Z A N I U I. DANE ADMINSTARTORA DANYCH
I N F O R M A C J A O P R Z E T W A R Z A N I U D A N Y C H O S O B O W Y C H W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie
Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.
Plan szkolenia Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. W dniu 27 kwietniu 2016 roku przyjęte zostało Rozporządzenie o ochronie danych osobowych w skrócie RODO
Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada
Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada 2 0 1 7 Dane osobowe Podstawa prawna regulacji: 1. Chwila obecna ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. 2.
RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.
RODO Nowe zasady przetwarzania danych osobowych radca prawny Piotr Kowalik Koszalin, 8.12.2017 r. AKTUALNE ŹRÓDŁA PRAWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH Akty prawne: ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO
SZCZEGÓŁOWY HARMONOGRAM KURSU
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie
INFORMACJA RODO DLA KONTRAHENTÓW WĘGLOKOKS S.A. ICH PRACOWNIKÓW, WSPÓŁPRACOWNIKÓW ORAZ PEŁNOMOCNIKÓW. I [Administrator danych]
INFORMACJA RODO DLA KONTRAHENTÓW WĘGLOKOKS S.A. ICH PRACOWNIKÓW, WSPÓŁPRACOWNIKÓW ORAZ PEŁNOMOCNIKÓW I [Administrator danych] WĘGLOKOKS S.A. z siedzibą w Katowicach (40-085) przy ul. Mickiewicza 29, wpisana
KLAUZULA INFORMACYJNA O PRZETWARZANIU DANYCH OSOBOWYCH DLA PACJENTA
KLAUZULA INFORMACYJNA O PRZETWARZANIU DANYCH OSOBOWYCH DLA PACJENTA W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony
Obowiązek informacyjny dotyczący przetwarzania danych osobowych (art. 13 RODO)
Obowiązek informacyjny dotyczący przetwarzania danych osobowych (art. 13 RODO) DANE ADMINISTRATORA Administratorem Pani/Pana danych osobowych jest Centrum Medyczne im. Bitwy Warszawskiej 1920 r w Radzyminie
UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową
UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową zawarta w.w dniu 25 maja 2018 pomiędzy:. z siedzibą. posiadającą numer NIP oraz numer Regon reprezentowaną przez:.. zwaną dalej Zleceniodawcą
UMOWA O POWIERZENIE PRZETWARZANIA DANYCH
UMOWA O POWIERZENIE PRZETWARZANIA DANYCH Zawarta w dniu 25 maja 2018 r. pomiędzy Stronami: 1).; reprezentowaną przez, zwaną dalej jako Agent ; a 2) RANKOSOFT SP. Z O.O. SPÓŁKA KOMANDYTOWA z siedzibą w
Spis treści. Wykaz skrótów... Wprowadzenie...
Wykaz skrótów... Wprowadzenie... XI XV Rozdział I. Analiza przepisów RODO dla wspólnot mieszkaniowych oraz spółdzielni mieszkaniowych (Zuzanna Tokarzewska-Żarna)... 1 1. Preambuła RODO... 1 1.1. Uwagi
REGULAMIN PRZYJMOWANIA I ROZPATRYWANIA SKARG I WNIOSKÓW W SAMODZIELNYM PUBLICZNYM ZAKŁADZIE OPIEKI ZDROWOTNEJ W LISZKACH
REGULAMIN PRZYJMOWANIA I ROZPATRYWANIA SKARG I WNIOSKÓW W SAMODZIELNYM PUBLICZNYM ZAKŁADZIE OPIEKI ZDROWOTNEJ W LISZKACH Zgodnie z art. 13 ust. 1 Ogólnego Rozporządzenia o Ochronie Danych (RODO) informujemy,
ZAŁĄCZNIK SPROSTOWANIE
ZAŁĄCZNIK SPROSTOWANIE do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których
PRAWA PODMIOTÓW DANYCH - PROCEDURA
PRAWA PODMIOTÓW DANYCH - PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie
Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności
Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI Artykuł 1. Zasada ochrony prywatności 1. Sendit SA z siedzibą we Wrocławiu, przy ul. Wagonowej 2B, jako administrator danych osobowych (zwany dalej Administratorem
Umowa powierzenia przetwarzania danych osobowych
Umowa powierzenia przetwarzania danych osobowych zwana dalej Umową zawarta dnia. w pomiędzy: 1. zwanym w dalszej części umowy Podmiotem przetwarzającym oraz 2. zwanym w dalszej części umowy Administratorem,
Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia)
Załącznik nr 3 do Regulaminu Konkursu Ofert Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia) zawarta w dniu.. w Częstochowie, między: Wojewódzkim Szpitalem
Klauzula Informacyjna dla Podróżnych
Klauzula Informacyjna dla Podróżnych KLAUZULA INFORMACYJNA DLA PODRÓŻNYCH/KLIENTÓW Biuro Podróży Family and Sport Sławomira Cieślik wpisane do Centralnej Ewidencji i Informacji o Działalności Gospodarczej,
Załącznik Nr 4 do Umowy nr.
Załącznik Nr 4 do Umowy nr. z dnia... UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu.. w Poznaniu pomiędzy: Miastem Poznań w imieniu którego działa: Pan Andrzej Krygier Dyrektor Zarządu
RODO INFO. jest Przedszkole nr 431 w Warszawie ul. Kartograficzna 6. Dyrektor reprezentuje placówkę na mocy odpowiedniego upoważnienia.
RODO INFO W związku z rozpoczęciem obowiązywania ogólnego rozporządzenia o ochronie danych osobowych (w skrócie RODO) przekazujemy Państwu ogólne informacje dotyczące procesów przetwarzania danych osobowych
DANE INSPEKTORA DANYCH OSOBOWYCH DANE KONTAKTOWE ADMINISTRATORA DANYCH OSOBOWYCH ORAZ INSPEKTORA OCHRONY DANYCH
Obowiązek informacyjny dotyczący przetwarzania danych osobowych (art. 13 RODO) DANE ADMINISTRATORA Administratorem Pani/Pana danych osobowych jest Grzegorz Herczak. DANE INSPEKTORA DANE KONTAKTOWE ADMINISTRATORA
Umowa powierzenia przetwarzania danych osobowych,
Umowa powierzenia przetwarzania danych osobowych, zawarta w dniu.. 2018 r. w Krakowie pomiędzy: Uniwersytetem Pedagogicznym im. Komisji Edukacji Narodowej w Krakowie ul. Podchorążych 2, 30-084 Kraków zwanym
Informacja o administratorze danych osobowych dla świadczeniobiorców
Informacja o administratorze danych osobowych dla świadczeniobiorców Zgodnie z art. 13 ust. 1 i ust. 2 ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 r. informujemy, że: 1.
Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera
Operacje mogące powodować z dużym prawdopodobieństwem wysokie ryzyko naruszenia praw i wolności osób fizycznych zgodnie z RODO oraz w świetle aktualnych wytycznymi Grupy Roboczej art. 29 ds. Ochrony Danych
INFORMACJE ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH PACJENCIE
INFORMACJE ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH PACJENCIE Od 25 maja 2018 r. obowiązują nowe przepisy o ochronie danych osobowych, czyli: Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Gdańsku, w dniu... pomiędzy: ZLECENIODAWCA ADMINISTRATOR DANYCH: Pełna nazwa firmy... ulica... nr... kod pocztowy... miejscowość... NIP... Regon...
Sprawdzenie systemu ochrony danych
Tworzenie systemu ochrony danych osobowych wymaga przeprowadzenia analizy poszczególnych wymogów obecnie obowiązującego prawa, jak również tych przepisów, które zaczną obowiązywać w roku 2018. Stworzenie
BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO
KURS RODO 1 KURSY RODO DLA INSPEKTORÓW OCHRONY DANYCH, ADMINISTRATORÓW I PRZEDSTAWICELI PEŁNIĄCY OBOWIĄZKI ADMINSTRATORÓW CZAS TRWANIA KURSU - 2 DNI PO 8 GODZIN CENA CAŁEGO KURSU - 2000 ZŁ NETTO DZIEŃ
INSTRUKCJA POSTĘPOWANIA W SYTUACJI NARUSZENIA OCHRONY DANYCH OSOBOWYCH
INSTRUKCJA POSTĘPOWANIA W SYTUACJI NARUSZENIA OCHRONY DANYCH OSOBOWYCH 1 Spis treści Istota naruszenia danych osobowych 3 postępowanie w przypadku naruszenia danych osobowych 3 naruszenie danych osobowych
POLITYKA PRYWATNOŚCI MAZOWIECKIEGO CENTRUM STOMATOLOGII sp. z o.o.
POLITYKA PRYWATNOŚCI MAZOWIECKIEGO CENTRUM STOMATOLOGII sp. z o.o. Informacje wstępne Szanując prawo do prywatności osób, które powierzyły Mazowieckiemu Centrum Stomatologii sp. z o.o. swoje dane osobowe,
RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych
Jakie obowiązki będzie miał administrator zgodnie z RODO... 1 Przed wdrożeniem zmian należy opracować harmonogram... 2 Należy wskazać kategorie osób, których dane są przetwarzane... 3 Należy zweryfikować,
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu w Olsztynie pomiędzy: Miejskim Szpitalem Zespolonym w Olsztynie, 10-045 Olsztyn, ul. Niepodległości 44 REGON 510650890, NIP 739-29-55-802,
Prawa pacjentów przy przetwarzaniu danych osobowych Administrator Danych Osobowych Gravida Spółka z ograniczona odpowiedzialnością z siedzibą w Płocku
Prawa pacjentów przy przetwarzaniu danych osobowych Administrator Danych Osobowych Gravida Spółka z ograniczona odpowiedzialnością z siedzibą w Płocku ul. Armii Krajowej 21, 09-400 Płock SĄD REJONOWY DLA
Polityka prywatności portalu poradnia-online.com obowiązuje od r.
Polityka prywatności portalu poradnia-online.com obowiązuje od 10.07.2019 r. Centrum Psychologii i Twórczego Rozwoju SPECTRUM Joanna Matusik, ul. Trzebińska 11/20, 32-500 Chrzanów wypełniając obowiązki
Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/rodo-gdpr/79,rozporzadzeni e-ogolne-o-ochronie-danych-osobowych-general-data-protection-regul a.html 2019-01-13, 10:10 Rozporządzenie Ogólne o Ochronie
Polityka prywatności portalu poradnia-online.com obowiązuje od r.
Polityka prywatności portalu poradnia-online.com obowiązuje od 10.07.2019 r. Centrum Psychologii i Twórczego Rozwoju SPECTRUM Joanna Matusik, ul. Trzebińska 11/20, 32-500 Chrzanów wypełniając obowiązki
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
c) w siedzibie FEEL GOOD pod adresem: Dziekanowice 82, Dobrzyce ADMINISTRATOR DANYCH OSOBOWYCH DANE KONTAKTOWE ADMINISTRATORA
KLAUZULA INFORMACYJNA W związku z wejściem w życie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych
poleca e-book Instrukcja RODO
poleca e-book Instrukcja RODO Sprawdź czy dobrze wdrożyłeś przepisy RODO w kadrach 1 Czy w zakładzie została opracowana polityka bezpieczeństwa danych osobowych Polityka bezpieczeństwa obrazuje cały obrót
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym
Załącznik nr 15i do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Opolskiego UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu... pomiędzy 1.., reprezentowaną przez: 1.... 2....
Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr..
Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr.. zawarta w dniu. r. w Muszynie, pomiędzy: Samodzielnym Publicznym Zakładem Podstawowej Opieki Zdrowotnej
SPOTKANIE INFORMACYJNE
SPOTKANIE INFORMACYJNE Zapewnij bezpieczeństwo informacji stosując międzynarodowe standardy wynikające z norm ISO 27001 16 czerwca 2016 Warszawa Centrum Szkoleniowo-Konferencyjne JUPITER Prelekcja: Prelegent:
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową )
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową ) Uniwersytetem Ekonomicznym w Poznaniu, z siedzibą w Poznaniu, aleja Niepodległości 10, 61-875 Poznań, NIP: 777-00-05-497.
Umowa powierzenia przetwarzania danych osobowych
Załącznik nr 3 do Umowy Umowa powierzenia przetwarzania danych osobowych zawarta w Krakowie w dniu.. r. pomiędzy: SPZOZ Szpitalem Uniwersyteckim w Krakowie ul. Kopernika 36, 31-501 Kraków, zarejestrowanym
IT i RODO z perspektywy zarządzającego podmiotem leczniczym. Beata Jagielska Centrum Onkologii Instytut im. Marii Skłodowskiej Curii w Warszawie
IT i RODO z perspektywy zarządzającego podmiotem leczniczym Beata Jagielska Centrum Onkologii Instytut im. Marii Skłodowskiej Curii w Warszawie Gdzie inspektor danych osobowych nie pomoże tam prawnika
Przykład klauzul umownych dotyczących powierzenia przetwarzania
Przykład klauzul umownych dotyczących powierzenia przetwarzania Poniższy przykład klauzul dotyczących powierzenia przetwarzania został przygotowany w oczekiwaniu na przyjęcie klauzul, o których mowa w
Załącznik nr 1 do Porozumienia formularz PROPONOWANY WZÓR FORMULARZA PRZYSTĄPIENIA DO PROGRAMU MEDYCZNEGO ENEL-CARE: UDZIELANIE ŚWIADCZEŃ ZDROWOTNYCH
Załącznik nr 1 do Porozumienia formularz PROPONOWANY WZÓR FORMULARZA PRZYSTĄPIENIA DO PROGRAMU MEDYCZNEGO ENEL-CARE: UDZIELANIE ŚWIADCZEŃ ZDROWOTNYCH I. Dane Zleceniodawcy (podmiot finansujący lub współfinansujący
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez:
Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez: a zwany w dalszej części umowy Administratorem danych
To oznacza, że odpowiada za ich wykorzystywanie i bezpieczeństwo. Przepisy prawa nakładają na nas obowiązek przekazania poniższych informacji.
OBOWIĄZEK INFORMACYJNY RODO Obowiązek informacyjny Szkoła Podstawowa nr 2 z oddziałami sportowymi im. Armii Krajowej w Gdańsku z siedzibą przy ul. Heleny Marusarzówny, 80-288 Gdańsk w świetle przepisów
KLAUZULE INFORMACYJNE
KLAUZULE INFORMACYJNE dot. obsługi zdarzenia alarmowego Zgodnie z art. 13 ust. 1 i 2, art. 14 ust. 1 i 2 ogólnego Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku