Administrator bezpieczeństwa informacji (ABI), jako urzędnik do spraw ochrony danych osobowych
|
|
- Krystyna Wójcik
- 5 lat temu
- Przeglądów:
Transkrypt
1 Administrator (ABI), jako urzędnik do spraw ochrony danych osobowych 1 stycznia 2015 r. ABI zmienił status w organizacji. Jest tzw. wewnętrznym urzędnikiem ds. ochrony danych osobowych, podległym bezpośrednio kierownikowi jednostki. fotolia 54 kontrolerinfo nr 5 (październik 2016)
2 stanisław hady-głowiak stanisław hady-głowiak specjalista prawa pracy, ABI, doktorant Uniwersytetu Śląskiego, członek Instytutu Analizy Ryzyka w Rzeszowie i ACFE Polska Abstract The paper presents the Community and national regulations concerning the institution Administrator of Information Security (ABI). The work is of legal and comparative nature and seeks to identify the need to standardize the rules and new legal solutions in this respect. In addition, the study shows the need for clear and transparent rules for the functioning of ABI, its legal position, the range of tasks it performs, as well as the statutory requirements necessary to perform the tasks in this position. Wstęp W niniejszym artykule przedstawiono regulacje wspólnotowe i krajowe dotyczące instytucji Administratora Bezpieczeństwa Informacji, zwanego dalej ABI. Praca ma charakter prawno porównawczy, jej celem jest wskazanie konieczności ujednolicenia przepisów oraz wskazanie nowych rozwiązań prawnych w przedmiotowym zakresie. Ponadto w pracy wskazano potrzebę wprowadzenia jasnych i czytelnych zasad dotyczących funkcjonowania instytucji ABI, jego pozycji prawnej, zakresu wykonywanych przez niego zadań, jak również wymogów ustawowych niezbędnych do wykonywania zadań na tym stanowisku. Instytucja ABI nie jest nową konstrukcją w polskim porządku prawnym. Dotychczas ABI, jako osoba pełniąca funkcję w jednostce, w przypadku jego powołania przez administratora danych, był ustawowo odpowiedzialny jedynie za nadzór nad przestrzeganiem zasad ochrony danych osobowych, co w związku ze zmianą przepisów ustawy o ochronie danych osobowych od dnia 1 stycznia 2015 roku spowodowało zmianę jego statusu w organizacji. Stał się tzw. wewnętrznym urzędnikiem ds. ochrony danych osobowych, podległym bezpośrednio kierownikowi jednostki 1. Pozycja ABI wyznaczona została przepisami obowiązującej aktualnie Dyrektywy 95/46/WE Parlamentu Europejskiego i Rady z 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych 2. W dyrektywie o ochronie danych umożliwiono wprowadzenie w prawie krajowym przepisów przewidujących wyznaczenie przez administratorów osoby, pełniącej funkcję urzędnika do spraw ochrony danych osobowych. Ma on obowiązek zapewnić niskie prawdopodobieństwo wywierania przez czynności przetwarzania niekorzystnego wpływu na prawa i wolności osób, których dane dotyczą 3. Zgodnie z powyższym urzędnik do spraw ochrony danych osobowych odpowiedzialny jest w świetle art. 18 ust. 2 dyrektywy w szczególności za zapewnienie w niezależny sposób wewnętrznego stosowania przepisów prawa krajowego, przyjętych na mocy ww. dyrektywy oraz za prowadzenie rejestru operacji przetwarzania danych wykonywanych przez administratora danych, zapewniając przy tym, że nie zostaną naruszone prawa i wolności osób, których dane dotyczą. Niemiecka ustawa o ochronie danych stanowi doskonały przykład wdrożenia w ustawodawstwie krajowym ww. przepisu. I tak zgodnie z 4 f ust. 1 ustawy federalnej prywatne przedsiębiorstwa mają obowiązek wyznaczyć wewnętrznego urzędnika do spraw ochrony danych osobowych, jeżeli zatrudniają na stałe 10 lub więcej osób zajmujących się zautomatyzowanym przetwarzaniem danych osobowych. Jak wyraźnie wskazano w dyrektywie, zdolność do osiągnięcia tego celu wymaga pewnej niezależności stanowiska urzędnika w ramach organizacji administratora 4. Przyjęte rozwiązania mają również na celu przygotowanie administratorów danych do unormowań zapowiadanych w projekcie rozporządzenia Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnym przepływem takich danych P. Kowalik, Administrator Bezpieczeństwa Informacji [w:] A. Gałach, S. Hoc i inni, Ochrona danych osobowych i informacji niejawnych w sektorze publicznym, C.H. Beck, Warszawa 2015, str Komunikat w sprawie regulacji ABI, 3. Podręcznik europejskiego prawa o ochronie danych osobowych, Agencja Praw Podstawowych UE, 2014, str Podręcznik europejskiego prawa, op.cit., str bezpieczeństwo informacyjne nr 5 (październik 2016) kontrolerinfo 55
3 Zdaniem ministra Andrzeja Lewińskiego, szczególnie istotne będzie uchwalenie nowych przepisów na poziomie Unii Europejskiej, które będą miały formę rozporządzenia, zatem we wszystkich państwach członkowskich będą stosowane bezpośrednio. Gdy wejdą w życie, powinny wzmocnić przysługujące każdemu z nas prawa, zapewnią realne gwarancje, że nasze prawo do ochrony danych osobowych i prawo do prywatności będą przestrzegane. Dla administratorów danych oznacza to większe obostrzenia dotyczące wykorzystywania naszych danych. Podkreślił przy tym, że przedsiębiorcy już teraz powinni zacząć przygotowywać się do tych zmian, m.in. rozważyć powołanie informacji (ABI), do czego unijne rozporządzenie będzie zobowiązywało, a co znowelizowane od 1 stycznia 2015 r. przepisy ustawy o ochronie danych osobowych umożliwiają. Jak mówił, ABI to pomocnik administratora, stojący na straży przestrzegania wykorzystywania danych osobowych zgodnie z prawem, by nie dochodziło do jego naruszenia 6. ABI w świetle przepisów obowiązujących w Polsce Jak wspomniano już na wstępie instytucja ABI nie jest nową konstrukcją w polskim porządku prawnym. Na mocy noweli z 22 stycznia 2004 r. do poprzednio obowiązującej wersji ustawy o ochronie danych osobowych z 29 sierpnia 1997 r. 7 (zwanej dalej u.o.d.o.) w art 36 ust. 3 ustawy została zawarta możliwość wyznaczenia administratora (ABI), którego zadaniem było nadzorowanie przestrzegania zasad ochrony danych, chyba że administrator danych sam wykonywał czynności nadzorcze. W związku z powyższym przed dniem wejścia w życie zmian wprowadzonych nowelizacją z 7 listopada 2014 r., a wchodzących w życie 1 stycznia 2015 r. obowiązek wyznaczenia informacji dotyczył nie tylko administratorów, którzy przetwarzają dane w systemach informatycznych (jak było to pod rządami poprzedniego rozporządzenia), ale także administratorów przetwarzających dane w tradycyjnych zbiorach danych (ręcznie). W przepisach dotychczas obowiązującej ustawy nie określono jednak szczegółowo zakresu obowiązków informacji. Ustawodawca ograniczył się tylko do ogólnego stwierdzenia, że administrator ma nadzorować przestrzeganie zasad ochrony, o których mowa w art. 36 ust. 1 u.o.d.o. Z tego sformułowania można było jedynie wyprowadzić wniosek, iż obowiązkiem administratora było nadzorowanie stosowania środków technicznych i organizacyjnych zapewniających ochronę przetwarzanych danych osobowych. Administrator powinien nadzorować przede wszystkim zabezpieczenie danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem 8. W związku z powyższym należy tutaj przytoczyć definicję nadzoru, który polega na kontroli połączonej z możliwością stosowania środków władczych, a więc wiążącego oddziaływania. Zatem administrator bezpieczeństwa informacji powinien mieć zapewnioną możliwość reagowania w sytuacjach zagrożenia czy też naruszenia zasad ochrony danych osobowych. Administrator bezpieczeństwa informacji mógł być pracownikiem administratora danych, ale mogła to być również osoba zatrudniona na podstawie umowy cywilnoprawnej (np. zlecenia) przepisy nie rozstrzygały tej kwestii. Niewątpliwie jednak bezpieczniejsze dla administratora było pierwsze ze wskazanych powyżej rozwiązań. W praktyce funkcja ABI jest i była niekiedy łączona ze sprawowaniem innych funkcji, np. pełnomocnika ds. ochrony informacji niejawnych. Choć formalnie nie ma przeszkód do przyjmowania takiego rozwiązania, jednak niekiedy może prowadzić to do sytuacji, w której ABI będzie musiał nadzorować własne działania. Szczególnie wyraźnie widoczne jest to w sytuacji, gdy administratorem jest administrator systemu informatycznego. Z tego względu lepszym rozwiązaniem jest wyznaczanie ABI spośród pracowników, którzy nie są 5. Komunikat w sprawie regulacji ABI, op. cit. 6. Nowe prawo i edukacja odpowiedzią na wyzwania w ochronie danych osobowych, r., pl/ /id_art/8367/j/pl. 7. Dz. U. z 2002 r., nr 101, poz. 926 z późn zm. 8. Barta J., Fajgielski P., Markiewicz R., Ochrona danych osobowych. Komentarz., 56 kontrolerinfo nr 5 (październik 2016)
4 zatrudnieni przy przetwarzaniu danych. W literaturze postuluje się, aby przyznać ABI pozycję niezależną od pionu służb informatycznych i podległość np. bezpośrednio dyrektorowi, a nie kierownikowi działu informatyki. Są to niewątpliwie postulaty uzasadnione, lecz w praktyce niekiedy trudne do spełnienia, głównie ze względów finansowych 9. Wątpliwości pojawiały się także w dotychczas obowiązującej ustawie, m.in. gdy chodziło o to, czy administrator danych mógł wyznaczyć więcej niż jednego administratora. Na tak sformułowane pytanie odpowiedzi negatywnej udzielali P. Barta i P. Litwiński, uznając, że wykładnia językowa jednoznacznie przemawia za wyznaczeniem jednego ABI, natomiast powołanie więcej niż jednego ABI nie jest dopuszczalne. Wskazani autorzy opowiadali się natomiast za tworzeniem "wewnętrznej struktury podległej ABI-emu". Taka wykładnia nie wydaje się jednak prawidłowa. Sformułowanie zawarte w komentowanym przepisie nie wykluczało możliwości powoływania więcej niż jednego informacji, a w praktyce wyznaczenie kilku osób, jako pełniących tę funkcję, było rozwiązaniem zasadnym (np. w sytuacji, gdy w rozbudowanej strukturze organizacyjnej administratora, procesy przetwarzania danych dokonywane są w miejscach znacznie od siebie oddalonych bądź w przypadku, gdy jedna osoba miała nadzorować zabezpieczenia tradycyjnie przetwarzanych danych, a inna osoba sprawować nadzór nad przetwarzaniem danych w systemach informatycznych). W takiej sytuacji istotne jest jednak, aby zakres zadań poszczególnych osób sprawujących funkcję ABI był określony precyzyjnie, by nie dochodziło między nimi do sporów kompetencyjnych (zarówno pozytywnych, jak i negatywnych). Oczywiście komentowany przepis nie wykluczał możliwości tworzenia wewnętrznej struktury organizacyjnej podległej ABI. Wyznaczenie administratora powinno mieć formę pisemną, choć przepisy nic na ten temat nie mówią. Warto o to zadbać ze względów dowodowych. Wyznaczenie ABI powinno znaleźć także odzwierciedlenie w indywidualnym zakresie czynności obowiązków osoby wyznaczonej. 10 W związku z ogłoszeniem tekstu ustawy z 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej (Dz. U. z 2014 r. poz. 1662, dalej zwanej ustawą), na mocy art. 9, który wszedł w życie 1 stycznia 2015 r., doszło do zmiany przepisów ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2014 r., poz. 1182, z późn. zm., dalej zwaną u.o.d.o.), m.in. w zakresie funkcjonowania informacji 11. Nowelą, o której mowa powyżej, do ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych 12 wprowadzono zmiany dotyczące m.in. pozycji prawnej administratora, zakresu wykonywanych przez niego zadań, jak również wymogów ustawowych, niezbędnych do wykonywania zadań na tym stanowisku. Jeżeli chodzi o zakres wykonywanych zadań, to zostały one w porównaniu do dotychczas obwiązującej regulacji szczegółowo określone w art. 36 a ust 2 powołanej ustawy. I tak do o zadań administratora należy: 1. Zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: a. sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych, b. nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2, oraz przestrzegania zasad w niej określonych, c. zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych. 2. Prowadzenie rejestru zbiorów danych przetwarzanych przez administratora danych, z wyjątkiem zbiorów, o których mowa w art. 43 ust. 1, zawierającego nazwę zbioru oraz informacje, o których mowa w art. 41 ust. 1 pkt 2-4a i 7. Rejestr, o którym mowa powyżej jest jawny. Sprawdzenie, o którym mowa powyżej, jest dokonywane: 1. Gdy zwróci się o to Generalny Inspektor Ochrony Danych Osobowych. 2. Cyklicznie, na podstawie rocznego programu sprawdzeń opracowanego przez administrato- 9. Barta J., Fajgielski P., Markiewicz R., Ochrona danych osobowych. Komentarz, op. cit. 10. J. Barta, P. Fajgielski, R. Markiewicz Ochrona danych osobowych. Komentarz, op. cit. 11. Komunikat w sprawie regulacji ABI, Dz. U. z 2014 r., poz z późn. zm. nr 5 (październik 2016) kontrolerinfo 57
5 ra i przedkładanego do zatwierdzenia administratorowi danych. 3. Doraźnie, jeżeli administrator uzyska informacje wskazujące na występowanie istotnych zagrożeń naruszenia ochrony danych osobowych, w szczególności bezpieczeństwa tych danych 13. Zgodnie z ust. 4 ww. przepisu administrator danych może powierzyć administratorowi bezpieczeństwa informacji wykonywanie innych obowiązków, jeżeli nie naruszy to prawidłowego wykonywania zadań, o których mowa wyżej. W związku z powyższym, poprzez dodanie ww. zapisu zostały rozwiane wątpliwości, co do możliwości powierzenia ABI wykonywania innych obowiązków. Jednakże, jak już wcześniej wspomniano, łączenie funkcji ABI i administratora systemu nie jest rozwiązaniem właściwym, ponieważ prowadziłoby to do sytuacji, w której ABI nadzorowałby własne działania. Zmianie uległa również pozycja prawna ABI, który dotychczas był osobą wyznaczoną do pełnienia funkcji, a jego pozycja w strukturze organizacyjnej nie była prawnie uregulowana. Pomimo wykonywania czynności nadzorczych w zakresie ochrony danych osobowych, w praktyce spotykał się z różnymi przeszkodami organizacyjno-prawnymi, wobec braku jednoznacznej pozycji prawnej ABI w strukturze organizacyjnej. Obecnie ABI podlega bezpośrednio kierownikowi jednostki organizacyjnej lub osobie fizycznej będącej administratorem danych. Administrator danych zapewnia środki i organizacyjną odrębność informacji, niezbędne do niezależytego wykonywania przez niego zadań. Do- tychczas istniejące wątpliwości, co do możliwości powołania zastępców ABI zostały również uregulowane w ust. 6 ww. przepisu ustawy i w przedmiotowym zakresie w razie zaistnienia takiej potrzeby administrator danych może powołać zastępców ABI. Jeżeli zaś chodzi o wymagania niezbędne do wykonywania zadań na stanowisku ABI, to spełnia je osoba, która: 1. Ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych. 2. Posiada odpowiednią wiedzę w zakresie ochrony danych osobowych. 3. Nie była karana za umyślne przestępstwo. Wymagania określone na stanowisku ABI-ego wymagają jednak doprecyzowania, bowiem wskazane kryteria nie mają żadnego przełożenia na charakterystykę wykonywanych zadań. Zdecydowanie powinna to być osoba, legitymująca się specjalistyczną wiedzą w przedmiotowym zakresie i doświadczeniem zawodowym, związanym z ochroną danych osobowych. Kryterium posiadania odpowiedniej wiedzy w zakresie ochrony danych osobowych nie ma bowiem żadnego przełożenia na wykonywane przez ABI czynności. Każda osoba może legitymować się takim kryterium, chociażby poprzez ukończenie szkolenia z zakresu ochrony danych osobowych, które może świadczyć każdy podmiot zajmujący się zawodowo szkoleniami pracowników lub edukacją. Résumé Instytucja Administratora Bezpieczeństwa Informacji uległa znacznym zmianom od 1 stycznia 2015 roku. Jak wspomniano już wcześniej, powołanie ABI-ego nadal jest dobrowolne, aczkolwiek tylko do czasu uchwalenia nowego rozporządzenia na poziomie Unii Europejskiej, które będzie obowiązywało we wszystkich krajach członkowskich z mocy samego prawa. Ponadto, już w niektórych krajach członkowskich takie rozwiązanie przyjęto na podstawie samej dyrektywy, np. w Niemczech, o czym była mowa na wstępie. Dlatego powołanie ABI -ego należałoby traktować, jako rozwiązanie przejściowe, do czasu wprowadzenia bardziej szczegółowych rozwiązań prawnych w tym zakresie, bowiem dotychczas uchwalone zapisy ustawy, nawet po zmianach wprowadzonych 1 stycznia 2015 r. pozostawiają wiele do życzenia. W pierwszej kolejności w niniejszym artykule wskazano, iż w świetle obecnie obowiązujących przepisów prawnych od 1 stycznia 2015 roku istnieją wątpliwości interpretacyjne, dotyczące możliwości powołania więcej niż jednego ABI -ego w jednostce, bądź stworzenia wewnętrznej struktury podległej ABI -emu. W mojej ocenie oba rozwiązania wydają się być dopuszczalne, szczególnie w przypadku, gdy mamy do czynienia z podmiotem o istotnie rozbudowanej strukturze organizacyjnej. Należy jednak pamiętać, by zakres obowiązków poszczególnych osób był precyzyjnie i jednoznacznie określony, a z kolei struktura wewnętrzna precyzyjnie zdefiniowana, by nie dochodziło do sporów kompetencyjnych, a zapisy były zgodne z obowiązującą ustawą. Jeżeli chodzi zaś o pozycję prawną ABI -ego i zakres wykonywanych przez niego zadań, to zostały one precyzyjnie określone w ustawie i nie powinny budzić żadnych wątpliwości. Kolejnym zapisem budzącym wątpliwości interpretacyjne jest możliwość powierzenia ABI -emu wykonywania 13. P. Fajgielski, Nowelizacja ustawy o ochronie danych osobowych, prezentacja z dnia 7 XI.2014 r., KUL. 58 kontrolerinfo nr 5 (październik 2016)
6 Audyt i doradztwo Szkolenie zawodowe i doskonalące Konferencje Wydawnictwo innych obowiązków, jeżeli nie naruszy to prawidłowego wykonywania przez niego zadań ustawowych. I tutaj zapis jest jasny, jednakże należy zaznaczyć, że ABI nie może być osobą, która nadzorowałaby własne zadania, jak np. administrator systemu informatycznego. Na koniec należy podkreślić pewną nieudolność ustawodawcy, który wskazał, iż do wykonywania zadań na stanowisku ABI -ego może być dopuszczona osoba, która m.in. posiada odpowiednią wiedzę w zakresie ochrony danych osobowych. Ww. kryterium wymaga doprecyzowania chociażby poprzez wskazanie doświadczenia na wskazanym stanowisku lub wskazanie posiadania niezbędnych uprawnień do wykonywania zadań na wskazanym stanowisku. Bibliografia 1. P. Kowalik Administrator Bezpieczeństwa Informacji [w:] A. Gałach, S. Hoc i inni Ochrona danych osobowych i informacji niejawnych w sektorze publicznym, C.H. Beck, Warszawa Podręcznik europejskiego prawa o ochronie danych osobowych, Agencja Praw Podstawowych UE, J. Barta, P. Fajgielski, R. Markiewicz Ochrona danych osobowych. Komentarz. 4. Komunikat w sprawie regulacji ABI, pl/ P. Fajgielski Nowelizacja ustawy o ochronie danych osobowych, prezentacja z 7 XI.2014 r., KUL. 6. Nowe prawo i edukacja odpowiedzią na wyzwania w ochronie danych osobowych, r., id_art/8367/j/pl. 7. Ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2015 r., poz. 2135, z późn. zm.) POLSKI INSTYTUT KONTROLI WEWNĘTRZNEJ jest firmą doradztwa w systemach kontroli, bezpieczeństwa i antyfraudu. >> Pomaga budować i/lub usprawniać systemy kontroli wewnętrznej, systemy bezpieczeństwa, przeprowadza audyty na zlecenie. >> W ramach własnej niepublicznej placówki kształcenia ustawicznego i we współpracy z uczelniami w całym kraju prowadzi specjalistyczne zawodowe i doskonalące szkolenia. >> Organizuje Konferencję Kontroli Zarządczej i Międzynarodowy Kongres Kontroli Wewnętrznej Audytu Antykorupcji i Zwalczania Oszustw. >> Publikuje poradniki, podręczniki oraz popularno-naukowe czasopismo branżowe KontrolerINFO i prowadzi internetową księgarnię. >> Prowadzi Krajową Listę Profesjonalnych Audytorów i Kontrolerów Wewnętrznych. Polski Instytut Kontroli Wewnętrznej Sp. z o.o. ul. Sienna 93 lok Warszawa tel mail biuro@pikw.pl faks pikw.pl nr 5 (październik 2016) kontrolerinfo 59
ABI/IOD wyspecjalizowany audytor ds. bezpieczeństwa informacji
ABI/IOD wyspecjalizowany audytor ds. bezpieczeństwa informacji FOTOLIA 54 kontrolerinfo nr 8 (lipiec 2017) Wstęp specjalista prawa pracy, ABI, doktorant Uniwersytetu Śląskiego, członek Instytutu Analizy
Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych
23 października 2014 roku Sejm przyjął tzw. IV ustawę deregulacyjną, która wprowadziła zmiany w blisko trzydziestu innych ustawach, w tym także w ustawie o ochronie danych osobowych. Od 1 stycznia 2015
Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.
Warszawa, dn. 05.12.2008 r. Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych. W nawiązaniu do wcześniejszych rozmów Stowarzyszenie Administratorów Bezpieczeństwa Informacji przesyła
Propozycje SABI w zakresie doprecyzowania statusu ABI
Propozycje SABI w zakresie doprecyzowania statusu ABI Maciej Byczkowski, Grzegorz Sibiga, Stefan Szyszko Warszawa 10.10.2011 Projekt SABI proponowany zakres zmian Status ABI Rejestracja zbiorów danych
Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.
Zestawienie zmian w ustawie o ochronie danych osobowych, które weszły w życie z dniem 1 stycznia 2015 r. na mocy ustawy z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej. Wszystkie
SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE
SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE PROGNOZOWANYCH NOWYCH REWOLUCYJNYCH ZMIAN dt. ABI ( INSPEKTORA DANYCH OSOBOWYCH)
II Lubelski Konwent Informatyków i Administracji r.
II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie
Administrator Bezpieczeństwa Informacji ( aktualny stan prawny oraz propozycje przyszłych rozwiązań )
Administrator Bezpieczeństwa Informacji ( aktualny stan prawny oraz propozycje przyszłych rozwiązań ) Administrator bezpieczeństwa informacji ( w skrócie zwany ABI ) jest instytucją wywodzącą się bezpośrednio
weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz. 1182 z późn.zm.
Poniżej przedstawiamy szczegółowy zakres usług dotyczących realizacji procedur z zakresu ochrony danych osobowych. AUDIT Audyt w placówce obejmuje w szczególności: weryfikację obszarów przetwarzania danych
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH- NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI ( INSPEKTORÓW), ASI Warsztaty mają za zadanie
Krajowa Konferencja Ochrony Danych Osobowych
g Krajowa Konferencja Ochrony Danych Osobowych II. Human Resources 6. Wykorzystywanie technologii informatycznych w aspekcie globalizacji procesów zatrudniania prelegent Konrad Czaplicki 1 Globalne systemy
W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:
Warszawa, 4 maja 2012r. Projekt Art. W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany: 1) w art. 12 pkt
Sz. P. Mariusz Haładyj Podsekretarz Stanu Ministerstwo Gospodarki
Warszawa, dn. 12.11.2013 r. Sz. P. Mariusz Haładyj Podsekretarz Stanu Ministerstwo Gospodarki Szanowny Panie Ministrze, W związku ze skierowaniem do konsultacji społecznych Projektu ustawy o ułatwieniu
Czas trwania szkolenia- 1 DZIEŃ
NOWE PRAWO OCHRONY DANYCH OSOBOWYCH- NOWOŚĆ ZADANIA INSPEKTORA OCHRONY DANYCH OSOBOWYCH W KONTEKŚCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH. JAKIE ZMIANY CZEKAJĄ NAS PO 25 MAJA 2018 ROKU?
Rola administratora bezpieczeństwa informacji w dyrektywie 95/46 oraz w prawodawstwie państw członkowskich UE. adw. dr Paweł Litwiński
Rola administratora bezpieczeństwa informacji w dyrektywie 95/46 oraz w prawodawstwie państw członkowskich UE adw. dr Paweł Litwiński Data Protection Official w przepisach dyrektywy 95/46/WE (I) preambuła
Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych
Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek Biuro Generalnego Inspektora Ochrony Danych Osobowych 11. 05. 2009 r. Warszawa 1 Generalny Inspektor Ochrony Danych
KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH
KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH Justyna Buzała-Górska Adwokat tel. 22 651 60 31 fax 22 651 60 32 kom. 501 939 269 e-mail: office@jds.com.pl www.jds.com.pl, www.dane-osobowe.com 1 Administrator
WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )
WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ) Nowelizacja ustawy o ochronie danych osobowych, która obowiązuje od 1
Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.
DZIENNIK URZĘDOWY MINISTRA SKARBU PAŃSTWA Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. w sprawie ochrony danych osobowych w Ministerstwie
Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)
NOWY OBOWIĄZEK ADO I ABI- SZKOLENIA PERSONELU Art. 36a - Ustawa o ochronie danych osobowych (Dz. U. 2016 r. poz. 922 z późn. zm.) ( ) 2. Do zadań administratora bezpieczeństwa informacji należy: 1) zapewnianie
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH - NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI (INSPEKTORÓW), ASI Warsztaty mają za zadanie
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH nr./2018 zawarta w dniu 2018 roku w POMIĘDZY: Grupą Azoty.., z siedzibą w., wpisaną do Krajowego Rejestru Sądowego przez Sąd pod numerem KRS.., NIP.., REGON..,
ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.
ABI nie tylko audytor i koordynator Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych Andrzej Rutkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji
Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga
Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga Aktualny stan prawny ABI Zgodnie z art. 36 ust. 3 u.o.d.o.. ABI nadzoruje przestrzeganie zasad technicznej
Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.
Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 1065017 Miejsce: Wrocław, Wrocław
OCHRONA DANYCH OSOBOWYCH
Luty 2014 issn 2391-5781 nr 5 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Ochrona danych dotyczy także informacji publicznych Tajemnica bankowa w świecie Big data Ochrona
SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE
SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE PROGNOZOWANYCH NOWYCH REWOLUCYJNYCH ZMIAN dt. ABI ( INSPEKTORA DANYCH OSOBOWYCH)
Ochrona danych osobowych w biurach rachunkowych
Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa
Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga
Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza dr Grzegorz Sibiga Dyrektywa 95/46/WE urzędnik ds. ochrony danych osobowych"
4. PROCEDURA POLITYKI BEZPIECZEŃSTWA I OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJĄCA W SZKOLE PODSTAWOWEJ NR 2 ŁĘCZNEJ
4. PROCEDURA POLITYKI BEZPIECZEŃSTWA I OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJĄCA W SZKOLE PODSTAWOWEJ NR 2 ŁĘCZNEJ W oparciu o: 1. Rozporządzenie Parlamentu Europejskiego i Rady Europy 2016/679 w sprawie ochrony
Obowiązek powoływania Administratora Bezpieczeństwa Informacji
Obowiązek powoływania Administratora Bezpieczeństwa Informacji dr Marlena Sakowska- Baryła radca prawny Wydział Prawny w Departamencie Obsługi i Administracji Urzędu Miasta Łodzi Nowelizacja ustawy o ochronie
Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji
Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji adw. dr Grzegorz Sibiga 26 stycznia 2016 r. P r o g r a m Przepisy dyrektywy 95/46/WE dotyczące urzędnika ds.
Administrator Bezpieczeństwa informacji
Administrator Bezpieczeństwa informacji - teraźniejszość i przyszłość Jarosław Żabówka proinfosec@odoradca.pl 15 grudzień 2011 VI Internetowe Spotkanie ABI Plan prezentacji Dyrektywa i ustawa Praktyka
W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:
Art. W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany: 1) w art. 12 pkt 4 otrzymuje brzmienie: 4) prowadzenie
UMOWA O POWIERZENIU PRZETWARZANIA DANYCH
UMOWA O POWIERZENIU PRZETWARZANIA DANYCH zawarta w dniu w pomiędzy: GOPOS spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, wpisaną do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy
CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek
CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH
2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.
ZARZĄDZENIE NR 34/08 Rektora-Komendanta Szkoły Głównej Służby Pożarniczej w sprawie organizacji zasad ochrony danych osobowych przetwarzanych w SGSP w ramach wdrożenia kompleksowej Polityki Bezpieczeństwa
ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski
ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce Andrzej Rutkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Agenda 1. Pozytywy nowelizacji u.o.d.o. z 7 listopada
Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity
Partner szkolenia Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity Piotr Glen Administrator bezpieczeństwa informacji Audytor
Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych
KRAJOWA KONFERENCJA OCHRONY DANYCH Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych Prowadzący mec. Jakub Wezgraj 1 Czy znacie Państwo aktualną
- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018
Załącznik nr 4 do ogłoszenia o zamówieniu - WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018 W dniu w Łodzi pomiędzy: Wojewódzkim Funduszem Ochrony Środowiska i Gospodarki Wodnej w Łodzi,
Umowa powierzenia przetwarzania danych osobowych,
Umowa powierzenia przetwarzania danych osobowych, zawarta w dniu.. 2018 r. w Krakowie pomiędzy: Uniwersytetem Pedagogicznym im. Komisji Edukacji Narodowej w Krakowie ul. Podchorążych 2, 30-084 Kraków zwanym
KONFERENCJA SIODO PRZYPADKI"
KONFERENCJA SIODO "PO RODO WE PRZYPADKI" Integrujemy środowisko Inspektorów Ochrony Danych Osobowych Optymalizujemy kwalifikacje i umiejętności zawodowe związane z zarządzaniem systemami bezpieczeństwa
wraz z wzorami wymaganej prawem dokumentacją
NOWOŚĆ - NOWE ZADANIA ABI (INSPEKTORA) PO WEJŚCIU W ŻYCIE UNIJNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO) wraz z wzorami wymaganej prawem dokumentacją (polityka bezpieczeństwa, instrukcja zarządzania
Zmiana obowiązków zabezpieczania danych osobowych
Nowe obowiązki zabezpieczenia danych osobowych po nowelizacji ustawy o ochronie danych osobowych fakty i mity Maciej Byczkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Zmiana obowiązków
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24 FIRMY ELF24 SP. Z O.O. SP. K. Z SIEDZIBĄ W POZNANIU Poznań, czerwiec 2015 SPIS TREŚCI SPIS TREŚCI...
WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.
WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH. Zapraszamy na kompleksowe szkolenie prowadzone przez wysokiej klasy eksperta,
Uchwała wchodzi w życie z dniem uchwalenia.
Uchwała nr 1412/19 Zarządu Głównego Społecznego Towarzystwa Oświatowego z dnia 16 marca 2019 r. w sprawie przyjęcia Polityki bezpieczeństwa danych osobowych Społecznego Towarzystwa Oświatowego. Zarząd
MEMORANDUM INFORMACYJNE
PRZEMYSŁAW R. STOPCZYK MAŁGORZATA GŁUSZEK STOPCZYK BARBARA TREFOŃ JABŁOŃSKA ANDŻELIKA MADEJ KOWAL ROBERT MIKULSKI ANDRZEJ FILIP MAŁGORZATA SIKORA BARTOSZ MARCINIAK AGNIESZKA ZWIERZYŃSKA PAULINA ŻABIŃSKA
Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?
Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych? Przypomnijmy. Ustawa o ochronie danych osobowych określa zasady postępowania przy przetwarzaniu danych osobowych i prawa osób
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Gdańsku, w dniu... pomiędzy: ZLECENIODAWCA ADMINISTRATOR DANYCH: Pełna nazwa firmy... ulica... nr... kod pocztowy... miejscowość... NIP... Regon...
2015-06-21. 1. Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ]
Czy dyrektor placówki oświatowej powinien powołać administratora bezpieczeństwa informacji (ABI)? - specjalista ds. ochrony danych osobowych 2015-06-21 1. Wprowadzenie [ ] Powstało mylne, powszechne przekonanie
ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI
ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;
ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:
ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI ZAKRES DZIAŁAŃ SZCZEGÓŁOWE DZIAŁANIA Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): o kompetencje; o status w hierarchii Administratora danych;
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji ROZPORZĄDZENIE
! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO
! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO PREAMBUŁA Zważywszy, że: 1. adwokat ŁUKASZ DOLIŃSKI, dalej: Adwokat, prowadzi działalność w formie jednoosobowej
BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Magdalena Skrzypczak Magia Urody 42-215 Częstochowa, ul. Kisielewskiego 19 Maj 2018 r. Str. 1 z 9 Spis treści I. Postanowienia ogólne ---------------------------------------------------------------------------
Ustawa o ochronie danych osobowych po zmianach
Ustawa o ochronie danych osobowych po zmianach karon@womczest.edu.pl tel. 34 360 60 04 wew. 227 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/
Nowe przepisy i zasady ochrony danych osobowych
Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:
Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.
Plan szkolenia Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. W dniu 27 kwietniu 2016 roku przyjęte zostało Rozporządzenie o ochronie danych osobowych w skrócie RODO
Jak dostosować formularze zgód pacjenta do RODO wraz z gotową checklistą 1
4 warunki wyrażenia zgody według RODO... 2 Różnice między zgodą na przetwarzanie danych osobowych w UODO i RODO... 3 Czy trzeba odbierać nowe zgody... 3 Instrukcja, jak wypełniać zgodę na przetwarzanie
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w.,... pomiędzy: Poznańskim Ośrodkiem Specjalistycznych Usług Medycznych Samodzielnym Publicznym Zakładem Opieki Zdrowotnej z siedzibą w Poznaniu,
Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku
UNIWERSYTET JAGIELLOŃSKI DO-0130/14/2006 Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku w sprawie: ochrony danych osobowych przetwarzanych w Uniwersytecie Jagiellońskim Na
PRZETWARZANIA DANYCH OSOBOWYCH
Załącznik nr 6a do SIWZ, Nr: ZP.271.19.2018 Załącznik nr 3 do Umowy Nr. z dnia. UMOWA Nr.. POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zwana dalej Umową powierzenia, zawarta w dniu. r. pomiędzy: Gminą Karczew
Zmiany w ustawie o ochronie danych osobowych
Zmiany w ustawie o ochronie danych osobowych karon@womczest.edu.pl tel. 34 360 60 04 wew. 238 Tomasz Karoń nauczyciel konsultant Obraz: http://pixabay.com/pl/ochrona-r%c4%99ce-ochrony-demokracja-450595/
20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora
20 lat doświadczeń w wykonywaniu funkcji ABI ewolucja funkcji od administratora do inspektora Maciej Byczkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Rejestracja powołanych ABI Po trzech
Umowa powierzenia danych
Załącznik nr 5 do umowy nr.. Umowa powierzenia danych Zawarta w dniu.. r. w Dębicy pomiędzy: Dom Pomocy Społecznej im. Świętego Ojca Pio, ul. 23 Sierpnia 3, 39-200 Dębica, NIP 872 10 40 732:, REGON: 691770636
Opracował Zatwierdził Opis nowelizacji
Strona: 1 z 5 POLITYKA PRYWATNOŚCI W ZAKŁADZIE CHEMICZNYM NITRO-CHEM S.A. Data wydania: maj 2018 Wersja: 01 Opis: zgodnie z wymogami wynikającymi z przepisów rozporządzenia Parlamentu Europejskiego i Rady
SPOTKANIE INFORMACYJNE
SPOTKANIE INFORMACYJNE Zapewnij bezpieczeństwo informacji stosując międzynarodowe standardy wynikające z norm ISO 27001 16 czerwca 2016 Warszawa Centrum Szkoleniowo-Konferencyjne JUPITER Prelekcja: Prelegent:
Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )
Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową ) zawarta w dniu w Opolu, pomiędzy: Miastem Opole, 45-015 Opole, Rynek-Ratusz, NIP: 754-300-99-77 zwanym dalej Administratorem, reprezentowanym
KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY
KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY Kancelaria Radcy Prawnego Anna Matusiak-Wekiera anna.matusiak-wekiera@oirpwarszawa.pl Matusiak &
Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie
Znak sprawy: ZN-ZP.272.1.19.2019.TA Załącznik nr 3 do umowy Umowa wzór zawarta w dniu. pomiędzy Województwem Śląskim, zwanym w dalszej części Administratorem reprezentowanym przez 1.. 2.. z siedzibą ul.
Radom, 13 kwietnia 2018r.
Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego
POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH
WZP/WI/U-... Wydatek współfinansowany z Europejskiego Funduszu Społecznego PROJEKT Załącznik nr 3 POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH Niniejszy dokument stanowi załącznik nr 3 do umowy nr /MJWPU/2018/Z/WZP/WI/U-332
IODO: kompetencje nie wystarczą
IODO: kompetencje nie wystarczą W interesie kadry menadżerskiej jest prawidłowe określenie zakresu obowiązków Inspektora Ochrony Danych Osobowych i zapewnienie mu niezależności. To ona bowiem ostatecznie
SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI
SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI Art. 36a - Ustawa o ochronie danych osobowych (Dz. U. 2016 r. poz. 922 z późn. zm.) ( ) 2. Do zadań administratora
INTERNATIONAL POLICE CORPORATION
Kurs Inspektora Ochrony Danych oraz warsztatami z DPIA i Rejestracji Incydentów Czas i miejsce szkolenia: Cel szkolenia: Metodyka szkolenia: Czas trwania szkolenia: Uczestnicy otrzymają: Prowadzący szkolenie:...-.........
Spis treści. Wykaz skrótów Czasopisma i inne publikatory... 7 Źródła prawa... 7 Inne skróty... 9
Spis treści Wykaz skrótów Czasopisma i inne publikatory.......................................... 7 Źródła prawa........................................................ 7 Inne skróty..........................................................
Rola biura rachunkowego w nowym modelu ochrony danych osobowych
Rola biura rachunkowego w nowym modelu ochrony danych osobowych Ogólne rozporządzenie o ochronie danych - RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w
Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego
Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego Strony zgodnie oświadczają, że w celu realizacji zlecenia transportowego konieczne jest przetwarzanie danych osobowych
System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji
www.eabi.pl System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji 2.4.0 1 www.eabi.pl Spis treści Wersja 2.4.0....3 Wstęp...3 Wykaz zmian...3 Rejestr naruszeń ochrony danych
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
PARLAMENT EUROPEJSKI 2009-2014. Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych
PARLAMENT EUROPEJSKI 2009-2014 Komisja Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych 21.11.2013 2013/0165(COD) PROJEKT OPINII Komisji Wolności Obywatelskich, Sprawiedliwości i Spraw Wewnętrznych
ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych
Załącznik nr 1do Zarządzenia nr 6/2017 Dyrektora Szkoły Podstawowej im. Lotników Polskich w Płocicznie - Tartak z dnia 1 września 2017 roku POLITYKA BEZPIECZEŃSTWA Administrator Danych Szkoła Podstawowa
NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH
27 lutego Warszawa NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH Założenia i zakres oddziaływania unijnego Rozporządzenia o Ochronie Danych Osobowych Status i rola Data Protection Officer a następcy
1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w
Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...
Jak zadbać o bezpieczeństwo na Osiedlu
Jak zadbać o bezpieczeństwo na Osiedlu Członkowie wspólnot mieszkaniowych coraz częściej decydują się na działania zmierzające do zapewniania bezpieczeństwa na obszarach należących do wspólnoty. W tym
Zarządzanie bezpieczeństwem danych osobowych
Zarządzanie bezpieczeństwem danych osobowych - Praktyka wykonywania zadań ABI oraz konieczne zmiany statusu ABI i wymagań dotyczących cych bezpieczeństwa danych Agenda Działania ania SABI w sprawie zmiany
Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu
1 Postanowienia ogólne 1. Celem Polityki prywatności jest udokumentowanie zgodnie z Rozdziałem III Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony
Umowa powierzenia przetwarzania danych osobowych. W związku z zawarciem umowy nr z dnia. r. dotyczącej projektu
Umowa powierzenia przetwarzania danych osobowych Zawarta w [miejsce zawarcia umowy], w dniu pomiędzy: [nazwa i adres instytucji], z siedzibą w... [nazwa i adres] działającym jako Beneficjent projektu [numer
RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych
Jakie obowiązki będzie miał administrator zgodnie z RODO... 1 Przed wdrożeniem zmian należy opracować harmonogram... 2 Należy wskazać kategorie osób, których dane są przetwarzane... 3 Należy zweryfikować,
OCHRONA DANYCH OSOBOWYCH
Luty 2016 issn 2391-5781 nr 17 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Podstawa prawna powołania ASI Nadzorowanie opracowania i aktualizowanie dokumentacji Dobre prognozy
GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH D E C Y Z J A DIS/DEC- 103/12/7510
GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH dr Wojciech R. Wiewiórowski Warszawa, dnia 3 lutego 2012 r. DIS/DEC- 103/12/7510 dot. [ ] D E C Y Z J A Na podstawie art. 138 1 pkt 1 ustawy z dnia 14 czerwca
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE Chruślina 19-03-2015r. 1 POLITYKA BEZPIECZEŃSTWA Administrator Danych Dyrektor Szkoły Podstawowej w Chruślinie Dnia 10-03-2015r.
Umowa o powierzenie przetwarzania danych osobowych. SP ZOZ Szpitalem Wielospecjalistycznym w Jaworznie Zleceniodawcą Administratorem Zleceniobiorcą
Umowa o powierzenie przetwarzania danych osobowych. zawarta w dniu w Jaworznie pomiędzy: SP ZOZ Szpitalem Wielospecjalistycznym w Jaworznie, ul. Chełmońskiego 28, 43-600 Jaworzno zwanym w dalszej części
Sprawdzenie systemu ochrony danych
Tworzenie systemu ochrony danych osobowych wymaga przeprowadzenia analizy poszczególnych wymogów obecnie obowiązującego prawa, jak również tych przepisów, które zaczną obowiązywać w roku 2018. Stworzenie
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym
Załącznik nr 15i do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Opolskiego UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu... pomiędzy 1.., reprezentowaną przez: 1.... 2....
POLITYKA PRYWATNOŚCI. DELTA - TECHNIKA Lublin ul. Stanisława Lema 26 NIP Obowiązuje od r.
POLITYKA PRYWATNOŚCI Obowiązuje od 25.05.2018r. POSTANOWIENIA OGÓLNE 1. Administratorem danych osobowych jest DELTA-TECHNIKA Sp. z o. o. z siedzibą w Lublinie 20-446 ul. Stanisława Lema 26, e-mail: rodo@deltatechnika.pl