Ochrona danych medycznych w 2015 r.

Wielkość: px
Rozpocząć pokaz od strony:

Download "Ochrona danych medycznych w 2015 r."

Transkrypt

1 Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych w 2015 r. Prawo, praktyka, wzory dokumentów według najnowszych przepisów Profesjonalne publikacje dla KADRY ZARZĄDZAJĄCEJ PODMIOTAMI LECZNICZYMI

2 Ochrona danych medycznych w 2015 r. Prawo, praktyka, wzory dokumentów według najnowszych przepisów

3 Publikacja Ochrona danych medycznych w 2015 r. Prawo, praktyka, wzory dokumentów według najnowszych przepisów została opracowana na podstawie nowych przepisów obowiązujących od 1 stycznia 2015 r. Zawiera zbiór najbardziej aktualnych odpowiedzi na problemy pojawiające się przy przetwarzaniu danych osobowych pacjentów w szpitalach i innych placówkach medycznych. W systemach ochrony danych w każdej jednostce, w związku z uruchomieniem od 1 sierpnia 2017 r. elektronicznej wymiany dokumentów medycznych, będą musiały zostać uwzględnione nowe, specjalne procedury. Muszą one zabezpieczać placówki przed masowym wyciekiem danych, przetwarzanych w ich wewnętrznych systemach informatycznych. Sektor zdrowia będzie musiał przygotować się na nieznane dotychczas zagrożenia związane z atakami hakerskimi. Książka zawiera też rady dla jednostek przetwarzających dane osobowe w formie papierowej. Publikacja zawiera 15 obszernych porad prawnych, 35 odpowiedzi na najczęściej zadawane pytania oraz 8 wzorów dokumentów związanych z ochroną danych medycznych. Wydawca Alina Sulgostowska Redaktor prowadzący Mariusz Jendra Korekta Zespół Koordynator produkcji Magdalena Huta Skład i łamanie Dariusz Ziach Projekt okładki Piotr Fedorczyk Druk Miller Źródła foto: okładka ISBN Copyright by Wydawnictwo Wiedza i Praktyka sp. z o.o. Warszawa 2015 Wydawnictwo Wiedza i Praktyka sp. z o.o. ul. Łotewska 9a, Warszawa tel , faks , e -mail: cok@wip.pl NIP: , KRS: Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, Wysokość kapitału zakładowego zł

4 Spis treści Spis treści I.. ZMIANY PRAWNE W OCHRONIE DANYCH OSOBOWYCH OBOWIĄZUJĄCE OD 1 STYCZNIA 2015 R... 7 II..KONTROLA BEZPIECZEŃSTWA DANYCH MEDYCZNYCH Jak wygląda kontrola Generalnego Inspektora Ochrony Danych Osobowych obszarów ochrony danych podlegających kontroli inspektorów GIODO Jak przygotować się do kontroli inspektorów ochrony danych osobowych Procedura na wypadek naruszenia bezpieczeństwa danych III. PORADY PRAWNE ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W PLACÓWCE MEDYCZNEJ Jak zabezpieczyć placówkę przed wyciekiem danych medycznych Ochrona serwerów placówki przed atakiem hakerów Czy można gromadzić dane osobowe bez zgody pacjenta Jak nie naruszać intymności pacjenta Czy upoważniony może usunąć swoje dane z dokumentacji medycznej Czy upoważnienie może dotyczyć tylko części dokumentacji medycznej Czy placówki mogą zbierać dane na zapas Jakość wpisów w dokumentacji medycznej niemy świadek procesu leczenia Kary za zgubienie dokumentacji medycznej Ubezpieczyciel może żądać dokumentacji zmarłego pacjenta Zawartość umowy o powierzenie danych podmiotowi trzeciemu (firmie przechowującej dane) IV...PRAKTYKA OCHRONY DANYCH ODPOWIEDZI NA NAJCZĘŚCIEJ ZADAWANE PYTANIA Upoważnienie do przetwarzania danych Czy informatyk może mieć dostęp do dokumentacji medycznej Jak się zabezpieczyć przed nieoczekiwaną nieobecnością głównego informatyka Czy upoważnienie do przetwarzania danych osobowych może być wydane w formie służbowego a, który byłby następnie zachowany w celach dowodowych

5 Ochrona danych medycznych w 2015 roku Czy recepcjonistka lub asystentka wydająca lub wypisująca wyniki badań musi mieć upoważnienie do przetwarzania danych osobowych Czy serwisant z firmy zewnętrznej mający dostęp do sprzętu medycznego, np. tomografu lub aparatów usg, ma mieć upoważnienie do przetwarzania danych Czy wolontariusze to osoby upoważnione do przetwarzania danych, czy nadaje się im upoważnienia do przetwarzania danych osobowych Czy osoba, która zajmuje się przetargami i przygotowuje różne oferty, powinna mieć nadane upoważnienie do przetwarzania danych Czy szkolenia z zakresu ochrony danych dla personelu są obowiązkowe Czy każdy pracownik placówki ochrony zdrowia musi posiadać upoważnienie do przetwarzania danych osobowych i czy to musi być osobny, szczegółowy dokument Potwierdzenie tożsamości Jak zidentyfikować i potwierdzić tożsamość osoby dzwoniącej do placówki ochrony zdrowia, która pyta o wyniki swoich badań Pracuję w Zakładzie Lecznictwa Odwykowego. Bardzo często dzwonią do nas kuratorzy sądowi, policja, sąd czy też rodziny pacjentów z pytaniem, czy wymieniony z nazwiska Pan/Pani u nas przebywa. Czy odpowiedź na zasadzie tak/nie bez podania jakichkolwiek innych danych o leczeniu jest naruszeniem ustawy Ochrona danych lekarzy Czy na stronie internetowej przychodni można zamieścić zdjęcia zatrudnionych lekarzy Czy miesięczne wynagrodzenie dyrektora szpitala to informacja publiczna Przenoszenie i wydawanie dokumentacji Czy zakład opieki zdrowotnej może odmówić mężowi wydania dokumentacji medycznej dotyczącej żony Pacjent, w związku ze zmianą miejsca zamieszkania, chce przenieść się do innej przychodni. Zażądał, aby nasza placówka przekazała jego dotychczasową dokumentację medyczną do nowej przychodni. Dodam, że nasz podmiot jeszcze nie wdrożył elektronicznej dokumentacji medycznej, więc wszystkie dane przechowywane są w formie papierowej. Czy jego roszczenie jest zasadne Zgoda pacjenta Czy pacjent może wyrazić zgodę na leczenie, jednocześnie nie wyrażając zgody na przetwarzanie jego danych

6 Spis treści Czy osoba rejestrująca się w przychodni może odmówić podania numeru PESEL Czy na wysłanie maila lub sms-a z przypomnieniem o zaplanowanej wizycie u lekarza potrzebna jest pisemna zgoda pacjenta Prawo do informowania Czy osoba żyjąca w konkubinacie lub związku nieformalnym np. homoseksualnym, może być poinformowana o stanie zdrowia osoby jej bliskiej przebywającej w szpitalu Rejestracja zbiorów danych osobowych...87 Czy podmioty udzielające świadczeń zdrowotnych mają obowiązek rejestracji zbiorów danych osobowych swoich pacjentów u Generalnego Inspektora Ochrony Danych Osobowych Powierzenie przetwarzania danych Lekarz prowadzący własną praktykę na podstawie umowy zlecenia wykonuje badania genetyczne pacjentom szpitala. Używa w tym celu własnego komputera i programu. Wyniki badań są zapisywane na jego twardym dysku. Jak to uregulować formalnie i zgodnie z przepisami związanymi z ochroną danych osobowych i prawami pacjenta Czy dyrektor szpitala może przekazać dane osobowe pacjentów do przyszpitalnej szkoły Czy z zewnętrznym laboratorium lub inną specjalistyczną placówką medyczną wykonującą usługi dla administratora danych potrzebna jest umowa powierzenia Polityka haseł Czy dyrektor szpitala lub inny administrator danych może mieć u siebie zdeponowane hasła użytkowników, na wypadek gdy pracownik zapomni swojego Czy polityka haseł opisana w Instrukcji zarządzania systemem informatycznym administratora danych może narzucać obowiązek zmiany hasła co 60 lub 90 dni Czy w przypadku umowy o serwis oprogramowania lub urządzeń medycznych pracownicy serwisujący mogą korzystać z haseł naszych pracowników w ich obecności Naruszenie ochrony danych Czy naruszenie ochrony danych w placówce leczniczej trzeba zgłaszać do Generalnego Inspektora Ochrony Danych Osobowych lub innego organu

7 Ochrona danych medycznych w 2015 roku 11. Udostępnienie informacji Czy zakład pracy może zwrócić się do ZOZ-u z prośbą o udostępnienie informacji dotyczącej stanu zdrowia pracownika na potrzeby prowadzonego postępowania powypadkowego Rola ABI Czy ABI to wyodrębniony etat i samodzielne stanowisko pracy Ochrona wizerunku (monitoring) Czy w przypadku stosowania monitoringu wizyjnego w sali dzieci młodszych oddziału dziecięcego lub na oddziale porodowym należy uzyskać zgodę rodziców na przetwarzanie wizerunku ich dzieci Przechowywanie i zabezpieczenie dokumentacji Z czego wynika i w jakim celu narzucony jest obowiązek inwentaryzacji sprzętu i oprogramowania służącego do przetwarzania danych osobowych i medycznych Czy papierową dokumentację medyczną należy przechowywać w metalowych szafach Jakie przepisy prawa mówią o tym, że papierowa dokumentacja medyczna musi być przechowywana w zamkniętych metalowych szafach Przetwarzanie danych Czy dopuszczalne jest umieszczanie przed gabinetami lekarskimi list z nazwiskami pacjentów zapisanych na dany dzień na wizytę lekarską Czy w dokumentacji medycznej można przechowywać ksero dowodu osobistego lub paszportu pacjenta V..WZORY FORMULARZY Upoważnienie do przetwarzania danych osobowych Ewidencja osób upoważnionych do przetwarzania danych Oświadczenie o upoważnieniu osoby bliskiej do zasięgania informacji o stanie zdrowia Oświadczenie o braku upoważnienia do zasięgania informacji o stanie zdrowia Upoważnienie do dostępu do dokumentacji medycznej Jawny wykaz zbiorów danych osobowych Roczny program sprawdzenia zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych VI. PODSTAWA PRAWNA

8 I. ZMIANY PRAWNE W OCHRONIE DANYCH OSOBOWYCH OBOWIĄZUJĄCE OD 1 STYCZNIA 2015 R. Od 1 stycznia 2015 r. obowiązuje ustawa z 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej, przyjęta w ramach tzw. IV pakietu deregulacyjnego, która wprowadziła zmiany w ustawie z 29 sierpnia 1997 r. o ochronie danych osobowych. Nowe zasady ochrony danych osobowych dotyczą przede wszystkim: zmiany statusu administratorów bezpieczeństwa informacji (ABI), którzy staną się wewnętrznymi inspektorami ochrony danych i będą nadzorować proces przetwarzania danych w firmie, zwolnienia z obowiązku zgłaszania zbiorów danych do GIODO w określonych przypadkach i ułatwienia transferu danych do państw trzecich. Najważniejsze zmiany praktyczne dotyczą jednak roli ABI oraz jego nowych zadań w organizacji. Powołanie i zgłoszenie administratora bezpieczeństwa informacji Artykuł 36a ustawy o ochronie danych osobowych mówi, że administrator danych, np. kierownik placówki medycznej, może powołać administratora bezpieczeństwa informacji. Oznacza to, że nie ma 7

9 Ochrona danych medycznych w 2015 roku już bezpośredniego obowiązku jego powoływania. Jednak zgodnie z brzmieniem art. 36b w przypadku niepowołania administratora bezpieczeństwa informacji zadania ABI wykonuje administrator danych. W obu przypadkach musi więc w organizacji być ktoś, kto zapewni przestrzeganie przepisów o ochronie danych osobowych. Natomiast powołując administratora bezpieczeństwa informacji i zgłaszając taką osobę do Generalnego Inspektora Ochrony Danych Osobowych (GIODO), administrator danych będzie zwolniony z niektórych obowiązków. Pamiętaj! ABI powołany przed 1 stycznia 2015 r. powinien zostać zgłoszony do rejestru GIODO do 30 czerwca. Jeżeli nie zostanie zgłoszony to jego zadania przejmuje administrator danych osobowych czyli szef (właściciel, dyrektor) placówki. Administrator danych jest zobowiązany zgłosić do rejestracji Generalnemu Inspektorowi powołanie i odwołanie administratora bezpieczeństwa informacji w terminie 30 dni od dnia jego powołania lub odwołania. Generalny Inspektor prowadzi ogólnokrajowy, jawny rejestr administratorów bezpieczeństwa informacji. Wykreślenie ABI z rejestru następuje po powiadomieniu GIODO przez administratora danych o odwołaniu. Generalny Inspektor może również z urzędu wydać administratorowi danych decyzję o wykreśleniu administratora bezpieczeństwa informacji z rejestru, jeżeli dany ABI nie spełnia określonych warunków lub nie wykonuje swoich zadań. Sprawdzanie zgodności przetwarzania danych osobowych Do zadań administratora bezpieczeństwa informacji należą m.in.: sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie 8

10 I. Zmiany prawne w ochronie danych osobowych obowiązujące od 1 stycznia 2015 r. sprawozdania dla administratora danych. ABI wprawdzie zawsze miał to robić, ale teraz obowiązek audytu wewnętrznego, sprawdzeń i sporządzania rocznych sprawozdań został szczegółowo określony. Powstał projekt rozporządzenia ministra administracji i cyfryzacji w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych. Projekt ten określa tryb i sposób sprawdzania zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowania sprawozdania w tym zakresie. Wprawdzie trwają jeszcze konsultacje tego dokumentu, ale najpewniej treść przedstawiona na stronach MAiC już bez większych zmian wejdzie w życie. Pamiętaj! Generalny Inspektor może zwrócić się do administratora bezpieczeństwa informacji (ale tylko wpisanego do rejestru GIODO) o dokonanie sprawdzenia w danej placówce zgodności przetwarzania danych osobowych z przepisami wskazując zakres i termin sprawdzenia. W projekcie opisano czynności, jakie należy podjąć w ramach sprawdzenia i w celu zweryfikowania zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych. Sprawdzenie ma być dokonywane dla administratora danych, a czasami dla Generalnego Inspektora. Sprawdzenie dla administratora danych ma mieć charakter sprawdzenia planowego według planu sprawdzeń przygotowanego przez administratora bezpieczeństwa informacji lub sprawdzenia pozaplanowego w przypadku wystąpienia naruszenia ochrony danych osobowych. Dzięki temu GIODO nie musi już osobiście (czyli w praktyce przez swoich inspektorów) odwiedzać z kontrolą administratora danych wystarczy, że otrzyma wyczerpujące odpowiedzi w danej sprawie od ABI. Dotyczy to jednak administratora danych, który powołał 9

11 Ochrona danych medycznych w 2015 roku administratora bezpieczeństwa informacji i zgłosił go do GIODO. Zgłoszeń można dokonywać już od 1 stycznia 2015 r. na podstawie rozporządzenia ministra administracji i cyfryzacji z 10 grudnia 2014 r. w sprawie wzorów zgłoszeń powołania i odwołania administratora bezpieczeństwa informacji. Administratorzy bezpieczeństwa informacji obecnie pełniący tę funkcję również będą musieli być zgłoszeni przez administratora danych do Generalnego Inspektora. Do 28 stycznia 2015 r. kiedy to obchodzony jest dzień ochrony danych osobowych zgłoszonych do rejestru GIODO było 100 administratorów. Nadzorowanie opracowania i aktualizowania dokumentacji Kolejnym zadaniem ABI jest nadzorowanie opracowania i aktualizowania dokumentacji, tj. Polityki bezpieczeństwa i Instrukcji zarządzania systemem informatycznym służącym do przetwarzania danych osobowych oraz przestrzegania zasad w niej określonych. Chodzi o to, aby dokumentacja była kompletna, zgodna z obowiązującymi przepisami oraz opisywała stan faktyczny w zakresie przetwarzania danych osobowych. Pamiętaj! Na Politykę bezpieczeństwa informacji może składać się wiele różnych instrukcji, procedur, regulaminów itd. Z zasadami określonymi w Polityce bezpieczeństwa informacji oraz z przepisami ochrony danych ABI ma obowiązek zapoznać wszystkie osoby upoważnione do przetwarzania danych osobowych. W jaki sposób to zrobi, to już kwestia wtórna. Może zorganizować szkolenie, instruktaż, odesłać do dokumentacji, przeprowadzić szkolenie online itp. Po jego odbyciu powinien pobrać od współpracowników oświadczenia o zapoznaniu się z obowiązującymi przepisami odnośnie do ochrony danych. 10

12 I. Zmiany prawne w ochronie danych osobowych obowiązujące od 1 stycznia 2015 r. Natomiast podmioty wykonujące zadania publiczne są zobowiązane do zapewnienia szkolenia osób zaangażowanych w proces przetwarzania informacji ze szczególnym uwzględnieniem takich zagadnień, jak zagrożenia bezpieczeństwa informacji, skutki naruszenia zasad bezpieczeństwa informacji, w tym odpowiedzialność prawna, stosowanie środków zapewniających bezpieczeństwo informacji, w tym urządzenia i oprogramowanie minimalizujące ryzyko błędów ludzkich. Obowiązek ten wynika z 20 ust. 2 pkt 6 rozporządzenia Rady Ministrów z 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych. Zwolnienie z obowiązku rejestrowania zbiorów danych u GIODO Administrator danych, który powoła administratora bezpieczeństwa informacji, będzie zwolniony z obowiązku rejestrowania zbiorów danych u GIODO, z wyjątkiem zbiorów zawierających dane wrażliwe, a podlegających zgłoszeniu. Obowiązek prowadzenia jawnego rejestru zbiorów jest zadaniem ABI. Jawnego, czyli na przykład opublikowanego na stronie internetowej administratora danych lub dostępnego na żądanie osoby, której dane dotyczą. W przygotowaniu i konsultacjach jest także rozporządzenie ministra administracji i cyfryzacji w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych. Niezależność i skuteczność ABI W zmienionych przepisach dużą wagę kładzie się na niezależność i skuteczność administratora bezpieczeństwa informacji. Artykuł 36a ust. 4 mówi, że administrator danych może powierzyć administratorowi bezpieczeństwa informacji wykonywanie innych obowiązków, jeżeli nie naruszy to prawidłowego wykonywania zadań określonych 11

Ochrona danych medycznych w 2015 r.

Ochrona danych medycznych w 2015 r. Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych w 2015 r. Prawo, praktyka, wzory dokumentów według najnowszych przepisów Profesjonalne publikacje dla KADRY ZARZĄDZAJĄCEJ PODMIOTAMI

Bardziej szczegółowo

Praca zbiorowa pod redakcją Mariusza Jendry. Ochrona danych medycznych i osobowych pacjentów

Praca zbiorowa pod redakcją Mariusza Jendry. Ochrona danych medycznych i osobowych pacjentów Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych i osobowych pacjentów ProfesJ onalne P ublikacj e dla kadry ZarZĄd Z a JĄceJ PodM iot a M i lecz niczymi Ochrona danych medycznych

Bardziej szczegółowo

Ochrona danych medycznych i osobowych pacjentów

Ochrona danych medycznych i osobowych pacjentów Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych i osobowych pacjentów Zgodnie ze znowelizowaną 23 marca 2017 r. ustawą o prawach pacjenta i Rzeczniku Praw Pacjenta Wydanie 4 Profesjonalne

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Luty 2014 issn 2391-5781 nr 5 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Ochrona danych dotyczy także informacji publicznych Tajemnica bankowa w świecie Big data Ochrona

Bardziej szczegółowo

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek Biuro Generalnego Inspektora Ochrony Danych Osobowych 11. 05. 2009 r. Warszawa 1 Generalny Inspektor Ochrony Danych

Bardziej szczegółowo

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych. Zestawienie zmian w ustawie o ochronie danych osobowych, które weszły w życie z dniem 1 stycznia 2015 r. na mocy ustawy z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej. Wszystkie

Bardziej szczegółowo

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych Podstawa prawna: - ustawa z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

Przewodnik po ochronie danych osobowych

Przewodnik po ochronie danych osobowych Dariusz Skrzyński Przewodnik po ochronie danych osobowych Vademecum dyrektora i nauczyciela placówki oświatowej Przewodnik po ochronie danych osobowych Vademecum dyrektora i nauczyciela placówki oświatowej

Bardziej szczegółowo

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH 23 lutego 2016 r. Warszawa 1 Generalny Inspektor Ochrony Danych Osobowych ul. Stawki 2, 00-193

Bardziej szczegółowo

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych 23 października 2014 roku Sejm przyjął tzw. IV ustawę deregulacyjną, która wprowadziła zmiany w blisko trzydziestu innych ustawach, w tym także w ustawie o ochronie danych osobowych. Od 1 stycznia 2015

Bardziej szczegółowo

II Lubelski Konwent Informatyków i Administracji r.

II Lubelski Konwent Informatyków i Administracji r. II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie

Bardziej szczegółowo

Ochrona zdrowia. Dokumentacja medyczna w praktyce. 15 najczęstszych problemów

Ochrona zdrowia. Dokumentacja medyczna w praktyce. 15 najczęstszych problemów Ochrona zdrowia Dokumentacja medyczna w praktyce 15 najczęstszych problemów AUTORZY: Piotr Glen - administrator bezpieczeństwa informacji Dorota Kaczmarczyk - aplikantka radcowska Agnieszka Sieńko - radca

Bardziej szczegółowo

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.) NOWY OBOWIĄZEK ADO I ABI- SZKOLENIA PERSONELU Art. 36a - Ustawa o ochronie danych osobowych (Dz. U. 2016 r. poz. 922 z późn. zm.) ( ) 2. Do zadań administratora bezpieczeństwa informacji należy: 1) zapewnianie

Bardziej szczegółowo

KOMPETENCJE ORGANÓW SZKOŁY

KOMPETENCJE ORGANÓW SZKOŁY Małgorzata Celuch KOMPETENCJE ORGANÓW SZKOŁY po 1 września 2017 r. Nowe zadania rady pedagogicznej, rady rodziców i rady szkoły Współpraca z organami szkoły Uchwały i regulaminy organów PROFESJONALNE PUBLIKACJE

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne Załącznik nr 1 do Regulaminu KRKH sp. z o.o. POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne Zgodnie z art. 39a ustawy z dnia 29 sierpnia 1997 r.

Bardziej szczegółowo

Wydawanie upoważnień do przetwarzania danych osobowych 1

Wydawanie upoważnień do przetwarzania danych osobowych 1 Wydawanie upoważnień do przetwarzania danych osobowych 1 Środek zabezpieczający... 3 Kto nadaje upoważnienia... 4 Forma i zakres upoważnienia... 5 Upoważnienia dla wszystkich... 6 Ewidencjonowanie upoważnień...

Bardziej szczegółowo

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2. Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2. Warszawa, 2016 Spis treści CZĘŚĆ I - OGÓLNE ZASADY OCHRONY DANYCH OSOBOWYCH

Bardziej szczegółowo

Jak przetwarzać dane sensytywne zgodnie z RODO w gabinecie lekarskim 1

Jak przetwarzać dane sensytywne zgodnie z RODO w gabinecie lekarskim 1 Dane osobowe wrażliwe... 2 Obowiązki informacyjne... 2 Kontakt do inspektora ochrony danych... 3 Zabezpieczenie danych osobowych... 3 Sankcje za naruszenia... 5 Wejście w życie RODO stało się wyzwaniem

Bardziej szczegółowo

ZASADY KLASYFIKACJI 175 błędów w klasyfikacji

ZASADY KLASYFIKACJI 175 błędów w klasyfikacji Małgorzata Celuch ZASADY KLASYFIKACJI 175 błędów w klasyfikacji Klasyfikacja roczna, semestralna i śródroczna Prawidłowe postępowanie klasyfikacyjne Dokumenty związane z klasyfikacją PROFESJONALNE PUBLIKACJE

Bardziej szczegółowo

Ustawa o ochronie danych osobowych po zmianach

Ustawa o ochronie danych osobowych po zmianach Ustawa o ochronie danych osobowych po zmianach karon@womczest.edu.pl tel. 34 360 60 04 wew. 227 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/

Bardziej szczegółowo

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. DZIENNIK URZĘDOWY MINISTRA SKARBU PAŃSTWA Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. w sprawie ochrony danych osobowych w Ministerstwie

Bardziej szczegółowo

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Obowiązek powoływania Administratora Bezpieczeństwa Informacji Obowiązek powoływania Administratora Bezpieczeństwa Informacji dr Marlena Sakowska- Baryła radca prawny Wydział Prawny w Departamencie Obsługi i Administracji Urzędu Miasta Łodzi Nowelizacja ustawy o ochronie

Bardziej szczegółowo

Zmiana obowiązków zabezpieczania danych osobowych

Zmiana obowiązków zabezpieczania danych osobowych Nowe obowiązki zabezpieczenia danych osobowych po nowelizacji ustawy o ochronie danych osobowych fakty i mity Maciej Byczkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Zmiana obowiązków

Bardziej szczegółowo

REFORMA OŚWIATY. praktyczne rady. Polecamy nasze pozostałe publikacje: 38 zmian w ustawie o systemie oświaty

REFORMA OŚWIATY. praktyczne rady. Polecamy nasze pozostałe publikacje: 38 zmian w ustawie o systemie oświaty Polecamy nasze pozostałe publikacje: Bożena Winczewska, Wanda Pakulniewicz, Dariusz Skrzyński, Leszek Zaleśny REFORMA OŚWIATY praktyczne rady 38 zmian w ustawie o systemie oświaty Dostępne pod adresem:

Bardziej szczegółowo

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej 1. Cel i zakres dokumentu Projekt Zgodnie z wymaganiami prawnymi oraz dobrymi praktykami

Bardziej szczegółowo

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty Dariusz Skrzyński, Michał Kowalski, Leszek Zaleśny Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty PROFESJONALNE PUBLIKACJE DLA SZKÓŁ I PLACÓWEK OŚWIATOWYCH Przedłużanie kadencji dyrektorów

Bardziej szczegółowo

Ochrona danych medycznych według najnowszych przepisów

Ochrona danych medycznych według najnowszych przepisów Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych według najnowszych przepisów 25 praktycznych porad Cena: 69 zł Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych

Bardziej szczegółowo

Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ. Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ

Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ. Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ Praktyczne wskazówki

Bardziej szczegółowo

2015-06-21. 1. Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ]

2015-06-21. 1. Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ] Czy dyrektor placówki oświatowej powinien powołać administratora bezpieczeństwa informacji (ABI)? - specjalista ds. ochrony danych osobowych 2015-06-21 1. Wprowadzenie [ ] Powstało mylne, powszechne przekonanie

Bardziej szczegółowo

ZARZĄDZANIE PRACOWNIKAMI I SPRAWY KADROWE

ZARZĄDZANIE PRACOWNIKAMI I SPRAWY KADROWE KIEROWCA EWIDENCJA, W ROZLICZENIA, FIRMIE KONTROLE ZARZĄDZANIE PRACOWNIKAMI I SPRAWY KADROWE KIEROWCA W FIRMIE zarządzanie pracownikami i sprawy kadrowe Autorzy: Agata Lankamer-Prasołek, Łukasz Prasołek,

Bardziej szczegółowo

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej Od Wykazu do Rejestru Zmiany zasad dokumentowania zbiorów danych osobowych Maciej Kołodziej Stowarzyszenie Administratorów Bezpieczeństwa Informacji Agenda 1. Rejestracja zbiorów danych osobowych 2. Wykaz

Bardziej szczegółowo

Ewidencja osób upoważnionych do przetwarzania danych wskazówki jak ją prowadzić i gotowy wzór

Ewidencja osób upoważnionych do przetwarzania danych wskazówki jak ją prowadzić i gotowy wzór 1 Kto prowadzi ewidencję... 3 Co wpisać do ewidencji... 4 Wzór dokumentu... 5 Każdy administrator danych osobowych musi prowadzić dokumentację opisującą sposób przetwarzania danych osobowych w jego instytucji.

Bardziej szczegółowo

PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ

PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ Małgorzata Celuch PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ ZASADY PRZEKAZYWANIA DOKUMENTÓW Zadania i obowiązki dyrektora w związku z przekształcaniem szkół Terminy poszczególnych czynności Dokumenty do

Bardziej szczegółowo

OCHRONA DANYCH MEDYCZNYCH

OCHRONA DANYCH MEDYCZNYCH PRENUMERATA Z RABATEM Praca zbiorowa pod redakcją Mariusza Jendry OCHRONA DANYCH MEDYCZNYCH WEDŁUG NAJNOWSZYCH PRZEPISÓW Technologie medyczne Prawo IT Strategie inwestycyjne w medycynie E-zdrowie w praktyce

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Marzec 2015 issn 2391-5781 nr 6 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Wywiad z Andrzejem Lewińskim p.o. GIODO Współpraca ABI z GIODO po nowelizacji Nie wszystkie zbiory

Bardziej szczegółowo

Ochrona danych osobowych w służbie zdrowia

Ochrona danych osobowych w służbie zdrowia Krajowa Izba Podatkowa zaprasza do udziału w szkoleniu pt.: Ochrona danych osobowych w służbie zdrowia Miejsce szkolenia: Warszawa Godzina szkolenia: 09:00 Data szkolenia: 08.08.2017 Program szkolenia

Bardziej szczegółowo

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI Art. 36a - Ustawa o ochronie danych osobowych (Dz. U. 2016 r. poz. 922 z późn. zm.) ( ) 2. Do zadań administratora

Bardziej szczegółowo

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r. Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust. 2 Regulaminu Organizacyjnego Urzędu

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r. OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowelizacja przepisów z zakresu ochrony Nowelizacja Ustawy o ochronie (UODO) z dnia 1 stycznia 2015 r.: przyczyny

Bardziej szczegółowo

CZAS EWIDENCJA, ROZLICZENIA, KONTROLE PRACY KIEROWCÓW

CZAS EWIDENCJA, ROZLICZENIA, KONTROLE PRACY KIEROWCÓW CZAS EWIDENCJA, ROZLICZENIA, KONTROLE PRACY KIEROWCÓW CZAS PRACY KIEROWCÓW ewidencja, rozliczenia, kontrole Autorzy: Ewa Matejczyk, Łukasz Prasołek, Łukasz Wilczkowski, Monika Wacikowska, dr Joanna Wegner-Kowalska,

Bardziej szczegółowo

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

Jak dostosować formularze zgód pacjenta do RODO wraz z gotową checklistą 1

Jak dostosować formularze zgód pacjenta do RODO wraz z gotową checklistą 1 4 warunki wyrażenia zgody według RODO... 2 Różnice między zgodą na przetwarzanie danych osobowych w UODO i RODO... 3 Czy trzeba odbierać nowe zgody... 3 Instrukcja, jak wypełniać zgodę na przetwarzanie

Bardziej szczegółowo

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich: ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;

Bardziej szczegółowo

Ocena pracy nauczyciela i dyrektora od 1 stycznia 2017 r. Praktyczne porady, zasady postępowania i wzory dokumentów

Ocena pracy nauczyciela i dyrektora od 1 stycznia 2017 r. Praktyczne porady, zasady postępowania i wzory dokumentów adry Michał Kowalski, Dariusz Dwojewski, Dariusz Skrzyński Ocena pracy nauczyciela i dyrektora od 1 stycznia 2017 r. Praktyczne porady, zasady postępowania i wzory dokumentów PROFESJONALNE PUBLIKACJE DLA

Bardziej szczegółowo

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r. Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust.2 Regulaminu Organizacyjnego Urzędu

Bardziej szczegółowo

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity Partner szkolenia Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity Piotr Glen Administrator bezpieczeństwa informacji Audytor

Bardziej szczegółowo

CZAS EWIDENCJA, ROZLICZENIA, KONTROLE PRACY KIEROWCÓW

CZAS EWIDENCJA, ROZLICZENIA, KONTROLE PRACY KIEROWCÓW CZAS EWIDENCJA, ROZLICZENIA, KONTROLE PRACY KIEROWCÓW CZAS PRACY KIEROWCÓW ewidencja, rozliczenia, kontrole Autorzy: Ewa Matejczyk, Łukasz Prasołek, Łukasz Wilczkowski, Monika Wacikowska, dr Joanna Wegner-Kowalska,

Bardziej szczegółowo

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych ROZPORZĄDZENIE Projekt, 18.12.2014 MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

Bardziej szczegółowo

Zmiany w ustawie o ochronie danych osobowych

Zmiany w ustawie o ochronie danych osobowych Zmiany w ustawie o ochronie danych osobowych karon@womczest.edu.pl tel. 34 360 60 04 wew. 238 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/

Bardziej szczegółowo

4 wzory oświadczeń pacjenta, których nie może zabraknąć w dokumentacji medycznej

4 wzory oświadczeń pacjenta, których nie może zabraknąć w dokumentacji medycznej 4 wzory oświadczeń pacjenta, których nie może zabraknąć w 1 Spis treści: Oświadczenie o braku upoważnienia do uzyskiwania dostępu do... 3 Oświadczenie o braku upoważnienia do zasięgania informacji o stanie

Bardziej szczegółowo

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty

Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty Dariusz Skrzyński, Michał Kowalski, Leszek Zaleśny Przedłużanie kadencji dyrektorów szkół w okresie reformy oświaty PROFESJONALNE PUBLIKACJE DLA SZKÓŁ I PLACÓWEK OŚWIATOWYCH Przedłużanie kadencji dyrektorów

Bardziej szczegółowo

Profesjonalny Administrator Bezpieczeństwa Informacji

Profesjonalny Administrator Bezpieczeństwa Informacji Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Profesjonalny Administrator Bezpieczeństwa Informacji Specjalistyczny kurs dla przyszłych i obecnych ABI Na kurs zapraszamy zarówno

Bardziej szczegółowo

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz. 1182 z późn.zm.

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz. 1182 z późn.zm. Poniżej przedstawiamy szczegółowy zakres usług dotyczących realizacji procedur z zakresu ochrony danych osobowych. AUDIT Audyt w placówce obejmuje w szczególności: weryfikację obszarów przetwarzania danych

Bardziej szczegółowo

WARUNKI WYKONYWANIA TRANSPORTU EWIDENCJA, ROZLICZENIA, KONTROLE ODPOWIEDZIALNOŚĆ ZA PRZEWÓZ TOWARÓW I OSÓB

WARUNKI WYKONYWANIA TRANSPORTU EWIDENCJA, ROZLICZENIA, KONTROLE ODPOWIEDZIALNOŚĆ ZA PRZEWÓZ TOWARÓW I OSÓB WARUNKI WYKONYWANIA EWIDENCJA, ROZLICZENIA, KONTROLE TRANSPORTU ODPOWIEDZIALNOŚĆ ZA PRZEWÓZ TOWARÓW I OSÓB WARUNKI WYKONYWANIA TRANSPORTU odpowiedzialność za przewóz towarów i osób Autorzy: Katarzyna Laskowska-Woś,

Bardziej szczegółowo

Przetwarzanie danych osobowych w urzędach 1

Przetwarzanie danych osobowych w urzędach 1 Przetwarzanie danych osobowych w urzędach 1 Administrator danych (np. jednostka sektora publicznego) może przetwarzać dane osobowe m.in. w sytuacji gdy osoba, której dane dotyczą, wyrazi na to zgodę, chyba

Bardziej szczegółowo

MEMORANDUM INFORMACYJNE

MEMORANDUM INFORMACYJNE PRZEMYSŁAW R. STOPCZYK MAŁGORZATA GŁUSZEK STOPCZYK BARBARA TREFOŃ JABŁOŃSKA ANDŻELIKA MADEJ KOWAL ROBERT MIKULSKI ANDRZEJ FILIP MAŁGORZATA SIKORA BARTOSZ MARCINIAK AGNIESZKA ZWIERZYŃSKA PAULINA ŻABIŃSKA

Bardziej szczegółowo

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony

Bardziej szczegółowo

Elektroniczne akta osobowe można wydać uchwałę firmową w tej sprawie, ale...

Elektroniczne akta osobowe można wydać uchwałę firmową w tej sprawie, ale... Elektroniczne akta osobowe można wydać uchwałę firmową w tej sprawie, ale... Kierownik grupy wydawniczej: Agnieszka Konopacka-Kuramochi Redaktor prowadzący: Anna Makarczuk Wydawca: Agnieszka Gorczyca Koordynator

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018 UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH nr./2018 zawarta w dniu 2018 roku w POMIĘDZY: Grupą Azoty.., z siedzibą w., wpisaną do Krajowego Rejestru Sądowego przez Sąd pod numerem KRS.., NIP.., REGON..,

Bardziej szczegółowo

Zmiany w ustawie o czasie pracy kierowców 2013 wzory dokumentów porady ekspertów przykłady rozliczeń

Zmiany w ustawie o czasie pracy kierowców 2013 wzory dokumentów porady ekspertów przykłady rozliczeń Biblioteka Przewoźnika Zmiany w ustawie o czasie pracy kierowców 2013 wzory dokumentów porady ekspertów przykłady rozliczeń Zmiany w ustawie o czasie pracy kierowców 2013 Wzory dokumentów, porady ekspertów,

Bardziej szczegółowo

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...

Bardziej szczegółowo

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga Aktualny stan prawny ABI Zgodnie z art. 36 ust. 3 u.o.d.o.. ABI nadzoruje przestrzeganie zasad technicznej

Bardziej szczegółowo

Ochrona danych osobowych w administracji publicznej

Ochrona danych osobowych w administracji publicznej Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Ochrona danych osobowych w administracji publicznej Adresaci szkolenia Szkolenie przeznaczone jest dla pracowników administracji publicznej,

Bardziej szczegółowo

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO Warszawa, 23 lutego 2016 r. Katarzyna Hildebrandt Zastępca Dyrektora Departamentu Inspekcji Biuro GIODO Generalny Inspektor Ochrony

Bardziej szczegółowo

Krzysztof Nyczaj Paweł Piecuch. Elektroniczna dokumentacja medyczna. Wdrożenie i prowadzenie w placówce medycznej

Krzysztof Nyczaj Paweł Piecuch. Elektroniczna dokumentacja medyczna. Wdrożenie i prowadzenie w placówce medycznej Krzysztof Nyczaj Paweł Piecuch Elektroniczna dokumentacja medyczna Wdrożenie i prowadzenie w placówce medycznej Krzysztof Nyczaj, Paweł Piecuch Elektroniczna dokumentacja medyczna WDROŻENIE I PROWADZENIE

Bardziej szczegółowo

Uchwała wchodzi w życie z dniem uchwalenia.

Uchwała wchodzi w życie z dniem uchwalenia. Uchwała nr 1412/19 Zarządu Głównego Społecznego Towarzystwa Oświatowego z dnia 16 marca 2019 r. w sprawie przyjęcia Polityki bezpieczeństwa danych osobowych Społecznego Towarzystwa Oświatowego. Zarząd

Bardziej szczegółowo

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od 23.06.2006 r. POLITYKA BEZPIECZEŃSTWA

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od 23.06.2006 r. POLITYKA BEZPIECZEŃSTWA Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od 23.06.2006 r. POLITYKA BEZPIECZEŃSTWA ZESPÓŁ SZKÓŁ PLASTYCZNYCH W DĄBROWIE GÓRNICZEJ CZĘŚĆ OGÓLNA Podstawa prawna: 3 i 4 rozporządzenia Ministra Spraw

Bardziej szczegółowo

Rejestracja zmian w spółce w KRS

Rejestracja zmian w spółce w KRS biblioteczka spółki z o.o. Rejestracja zmian w spółce w KRS BEZ BŁĘDÓW I ZBĘDNYCH KOSZTÓW Rejestracja zmian w spółce w KRS Bez błędów i zbędnych kosztów Autorzy: Michał Kuryłek, radca prawny Maciej Szupłat,

Bardziej szczegółowo

REJESTR ZBIORÓW. Administrator Danych Jan Drajewicz. Dnia r. w podmiocie o nazwie Zespół Szkół nr 2 w Dukli. z dnia 11 maja 2015 r.

REJESTR ZBIORÓW. Administrator Danych Jan Drajewicz. Dnia r. w podmiocie o nazwie Zespół Szkół nr 2 w Dukli. z dnia 11 maja 2015 r. REJESTR ZBIORÓW Administrator Danych Jan Drajewicz Dnia 1.01.2016 r. w podmiocie o nazwie Zespół Szkół nr 2 w Dukli Zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW WEWNĘTRZNYCH z dnia 11 maja 2015 r. w sprawie

Bardziej szczegółowo

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy ŚWIADECTWO PRACY v wydawanie, v wypełnianie, v korekty v odpisy Świadectwo pracy wydawanie, wypełnianie, korekty i odpisy Odrębne zasady wydawania świadectw pracy po umowach terminowych choć obowiązują

Bardziej szczegółowo

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI r. pr. Monika Młotkiewicz Departament Rejestracji ABI i Zbiorów Danych Osobowych Biuro Generalnego Inspektora Ochrony Danych Osobowych Generalny

Bardziej szczegółowo

NOWA PODSTAWA PROGRAMOWA KSZTAŁCENIA OGÓLNEGO

NOWA PODSTAWA PROGRAMOWA KSZTAŁCENIA OGÓLNEGO Wanda Pakulniewicz, Małgorzata Celuch NOWA PODSTAWA PROGRAMOWA KSZTAŁCENIA OGÓLNEGO Zasady i harmonogram wdrażania Warunki i sposób realizacji Zadania dyrektora i nauczycieli Monitorowanie realizacji podstawy

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne: OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA W jakich aktach prawnych można znaleźć odpowiedzi na pytania związane z ochroną? źródła prawa; Nowelizacja przepisów z zakresu

Bardziej szczegółowo

Monitorowanie realizacji podstawy programowej na poszczególnych etapach edukacyjnych

Monitorowanie realizacji podstawy programowej na poszczególnych etapach edukacyjnych Dostępne pod adresem: http://fabrykawiedzy.com ISBN 978-83-269-4113-9 UOO63 Monitorowanie realizacji podstawy programowej na poszczególnych etapach edukacyjnych Polecamy nasze pozostałe publikacje: Lucyna

Bardziej szczegółowo

REGULAMIN. I. Definicje

REGULAMIN. I. Definicje REGULAMIN I. Definicje 1.Portal - zbiór stron internetowych dostępnych pod adresem WWW.boramed.pl, 2.Użytkownik - osoba fizyczna, która korzysta z Portalu, 3.Cel Portalu celem portalu jest umożliwienie

Bardziej szczegółowo

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE PROGNOZOWANYCH NOWYCH REWOLUCYJNYCH ZMIAN dt. ABI ( INSPEKTORA DANYCH OSOBOWYCH)

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne: Kancelaria Lex Artist Ul. Oświatowa 14/8 01-366 Warszawa Tel. +48 22 253 28 18 e-mail: kancelaria@lex-artist.pl OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA W jakich aktach

Bardziej szczegółowo

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Praktyczny kurs dla Administratora Bezpieczeństwa Informacji - przygotuj się do samodzielnego pełnienia funkcji Celem szkolenia jest

Bardziej szczegółowo

4 wzory oświadczeń pacjenta, których nie może zabraknąć w dokumentacji medycznej

4 wzory oświadczeń pacjenta, których nie może zabraknąć w dokumentacji medycznej 1 Oświadczenie o braku upoważnienia do uzyskiwania dostępu do... 3 Oświadczenie o braku upoważnienia do zasięgania informacji o stanie zdrowia... 4 Oświadczenie o upoważnieniu osoby bliskiej do zasięgania

Bardziej szczegółowo

OBOWIĄZEK INFORMACYJNY (INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH) Szanowny Pacjencie,

OBOWIĄZEK INFORMACYJNY (INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH) Szanowny Pacjencie, OBOWIĄZEK INFORMACYJNY (INFORMACJE DOTYCZĄCE PRZETWARZANIA DANYCH OSOBOWYCH) Szanowny Pacjencie, zgodnie z wejściem w życie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia

Bardziej szczegółowo

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO I O WOLONTARIACIE PO ZMIANACH Z KOMENTARZEM BIBLIOTEKA JEDNOSTEK PUBLICZNYCH I POZARZĄDOWYCH Ustawa o działalności pożytku publicznego i o wolontariacie Po zmianach

Bardziej szczegółowo

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH. WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH. Zapraszamy na kompleksowe szkolenie prowadzone przez wysokiej klasy eksperta,

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna Załącznik nr 1 do Zarządzenia nr 8/2013 Dyrektora Publicznego Gimnazjum nr 1 w Żarach z dnia 17.09.2013 w sprawie wprowadzenia Polityki Bezpieczeństwa. POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach

Bardziej szczegółowo

WARUNKI WYKONYWANIA TRANSPORTU

WARUNKI WYKONYWANIA TRANSPORTU WARUNKI WYKONYWANIA TRANSPORTU ODPOWIEDZIALNOŚĆ ZA PRZEWÓZ TOWARÓW I OSÓB Centrum Analiz Transportowych Wydanie drugie Zarządzanie transportem WYJĄTKOWEEBOOKIZADARMODLACIEBIE Jeśli: jesteśwłaścicielemfirmytransportowej,kierownikiemdziałutransportu

Bardziej szczegółowo

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych Jakie obowiązki będzie miał administrator zgodnie z RODO... 1 Przed wdrożeniem zmian należy opracować harmonogram... 2 Należy wskazać kategorie osób, których dane są przetwarzane... 3 Należy zweryfikować,

Bardziej szczegółowo

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o. Polityka Bezpieczeństwa Danych Osobowych w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o. Spis treści 1. Ogólne zasady przetwarzania danych osobowych... 3 2. Analiza

Bardziej szczegółowo

Kształcenie uczniów cudzoziemców i powracających z zagranicy. Nowe przepisy, praktyczne wskazówki, wzory dokumentów MARZENNA CZARNOCKA

Kształcenie uczniów cudzoziemców i powracających z zagranicy. Nowe przepisy, praktyczne wskazówki, wzory dokumentów MARZENNA CZARNOCKA MARZENNA CZARNOCKA Kształcenie uczniów cudzoziemców i powracających z zagranicy Nowe przepisy, praktyczne wskazówki, wzory dokumentów PROFESJONALNE PUBLIKACJE DLA SZKÓŁ I PLACÓWEK OŚWIATOWYCH Kształcenie

Bardziej szczegółowo

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach Samodzielny Publiczny Szpital Kliniczny Nr 1 im. Prof. Stanisława Szyszko Śląskiego Uniwersytetu Medycznego w Katowicach 41-800 Zabrze, ul. 3-go Maja 13-15 http://www.szpital.zabrze.pl ; mail: sekretariat@szpital.zabrze.pl

Bardziej szczegółowo

Rejestracja zmian w spółce w KRS

Rejestracja zmian w spółce w KRS biblioteczka spółki z o.o. Rejestracja zmian w spółce w KRS BEZ BŁĘDÓW I ZBĘDNYCH KOSZTÓW Rejestracja zmian w spółce w KRS Bez błędów i zbędnych kosztów Autorzy: Michał Kuryłek, radca prawny Maciej Szupłat,

Bardziej szczegółowo

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman Bezpieczeństwo informacji Opracował: Mariusz Hoffman Akty prawne dotyczące przetwarzania i ochrony danych osobowych: Konstytucja Rzeczpospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz. U. z 1997 r. Nr

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA Administrator Danych... Imię i nazwisko właściciela firmy Dnia... data wdrożenia w przedsiębiorstwie o nazwie... Nazwa przedsiębiorstwa Zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW

Bardziej szczegółowo

Kto jest administratorem Państwa danych osobowych?

Kto jest administratorem Państwa danych osobowych? Klauzula informacyjna dotycząca ochrony danych osobowych Poufność danych osobowych i ochrona Państwa prywatności stanowi dla nas kwestię priorytetową. W związku z tym w trosce o bezpieczeństwo Państwa

Bardziej szczegółowo

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy

ŚWIADECTWO PRACY. v wydawanie, v wypełnianie, v korekty. v odpisy ŚWIADECTWO PRACY v wydawanie, v wypełnianie, v korekty v odpisy Świadectwo pracy wydawanie, wypełnianie, korekty i odpisy Odrębne zasady wydawania świadectw pracy po umowach terminowych choć obowiązują

Bardziej szczegółowo

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO

USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO USTAWA O DZIAŁALNOŚCI POŻYTKU PUBLICZNEGO I O WOLONTARIACIE PO ZMIANACH Z KOMENTARZEM WYDANIE TRZECIE BIBLIOTEKA JEDNOSTEK PUBLICZNYCH I POZARZĄDOWYCH Ustawa o działalności pożytku publicznego i o wolontariacie

Bardziej szczegółowo

ZINTEGROWANE Procedura uzyskania krok po krok

ZINTEGROWANE Procedura uzyskania krok po krok POZWOLENIE ZINTEGROWANE Procedura uzyskania krok po krok Pozwolenie zintegrowane procedura uzyskania krok po kroku Autorzy: Agnieszka Bisiorek, Przemysław Dąbrowski, Dorota Rosłoń, Anna Ujda Redakcja:

Bardziej szczegółowo

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych. Warszawa, dn. 05.12.2008 r. Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych. W nawiązaniu do wcześniejszych rozmów Stowarzyszenie Administratorów Bezpieczeństwa Informacji przesyła

Bardziej szczegółowo

PROGRAM NAUCZANIA KURS ABI

PROGRAM NAUCZANIA KURS ABI PROGRAM NAUCZANIA KURS ABI Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I I. Wyjaśnienie najważniejszych pojęć pojawiających się w ustawie o ochronie danych 1) dane osobowe,

Bardziej szczegółowo

Jak zidentyfikować zbiór danych osobowych w swojej firmie?

Jak zidentyfikować zbiór danych osobowych w swojej firmie? Jak zidentyfikować zbiór danych osobowych w swojej firmie? Każdy podmiot, posiadający w dyspozycji dane osobowe, powinien gwarantować legalność ich przetwarzania. Jest to jeden z podstawowych wymogów stawianych

Bardziej szczegółowo

ODPOWIEDŹ NA PYTANIE PRAWNE

ODPOWIEDŹ NA PYTANIE PRAWNE Sopot, dnia 11.03.2014 r. ODPOWIEDŹ NA PYTANIE PRAWNE skierowane przez Pana Czesława Miś w dniu 10.03.2014 r. o godzinie 16:22 w ramach abonamentu Lex Secure Twoja Opieka Prawna Przedmiot odpowiedzi: 1.

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w Spółdzielni Mieszkaniowej Cukrownik 1 1. Ochrona danych osobowych w SM Cukrownik ma na celu zapewnienie ochrony prywatności każdemu członkowi

Bardziej szczegółowo