ABI/IOD wyspecjalizowany audytor ds. bezpieczeństwa informacji
|
|
- Amalia Milewska
- 5 lat temu
- Przeglądów:
Transkrypt
1 ABI/IOD wyspecjalizowany audytor ds. bezpieczeństwa informacji FOTOLIA 54 kontrolerinfo nr 8 (lipiec 2017)
2 Wstęp specjalista prawa pracy, ABI, doktorant Uniwersytetu Śląskiego, członek Instytutu Analizy Ryzyka w Rzeszowie i ACFE Polska stanisław hady-głowiak W niniejszym artykule przedstawiono regulacje wspólnotowe oraz krajowe, wprowadzone Rozporządzeniem o ochronie danych osobowych (RODO) 1. Dotyczą one instytucji Administratora Bezpieczeństwa Informacji (ABI) i jego następcy Inspektora Ochrony Danych (IOD), jako wyspecjalizowanego audytora ds. bezpieczeństwa informacji. W pracy zostały omówione zarówno zmiany jego pozycji prawnej, jak i zakresu wykonywanych przez Inspektora Ochrony Danych (IOD) działań. Szczególną uwagę zwrócono na jego zadania w odniesieniu do analizy ryzyka i audytu oraz na ustawowe wymogi wobec kandydatów na to stanowisko. Słowa kluczowe: Inspektor Ochrony Danych, audyt, analiza ryzyka, ochrona danych osobowych Abstract This article outlines the Community and national regulations introduced by the General Data Protection Regulation (GDPR) (Regulation (EU) 2016/679). It concern s the institution of the Administrator of Information Security (ABI) and its successor Data Protection Officer, as a specialized auditor of security information. In article there were both discussed the changes in its legal position and the range of tasks performed by the Data Protection Officer. Particular attention has been paid to its tasks with regard to risk analysis and audit and as well to the statutory requirements for candidates for this position. Administrator Bezpieczeństwa Informacji Administrator Bezpieczeństwa Informacji został wprowadzony do polskiego ustawodawstwa w związku z przepisami już nieobowiązującej Dyrektywy 95/46/ WE Parlamentu Europejskiego i Rady Europy z 24 października 1995 r. w sprawie ochrony osób fizycznych w zakresie przetwarzania danych osobowych i swobodnego przepływu tych danych. Pozycja prawna ABI ewaluowała. Początkowo pełnił on funkcję o prawnie nieuregulowanej pozycji w strukturze organizacyjnej. Jedynym jego obowiązkiem było nadzorowanie przestrzegania zasad ochrony, o których mówił art. 36 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych 2. 1 stycznia 2015 r. do ustawy wprowadzono zmiany, dotyczące m.in. pozycji prawnej ABI, zakresu wykonywanych przez niego zadań, jak również wymogów ustawowych wobec osób, które mogą wykonywać pracę na tym stanowisku 3. Na gruncie obecnie obowiązującej ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych 4 (u.o.d.o.) powołanie ABI w każdym przypadku jest fakultatywne i żaden administrator danych nie ma obowiązku powołania ABI. Rozporządzenie o ochronie danych osobowych sytuację tę zmienia. W określonych przypadkach, RODO przewiduje obligatoryjne powołanie Inspektora przez administratora danych, również w podmiocie przetwarzającym dane, czyli u procesora. Ponadto, pozostawiona została furtka system bezpieczeństwa STANISŁAW HADY-GŁOWIAK 1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE 2. Dz. U. z 2014 r., poz z późn. zm. 3. Więcej: Stanisław Hady-Głowiak Administrator bezpieczeństwa informacji (ABI), jako urzędnik do spraw ochrony danych osobowych [w] KontrolerINFO Nr Dz. U z 2016 r., poz kontrolerinfo nr 8 (lipiec 2017) 55
3 dla państw członkowskich, które mogą wprowadzić obowiązek powoływania Inspektora Ochrony Danych również w innych podmiotach niż wskazane bezpośrednio w dokumencie. Taki obowiązek może także zostać wprowadzony prawem Unii 5. Wyznaczanie Inspektora Ochrony Danych Obowiązek wyznaczenia IOD wynika z art. 37 ust. 1 Rozporządzenia o ochronie danych osobowych. Inspektora Ochrony Danych powołać trzeba w sytuacji, gdy: a. przetwarzania dokonuje organ lub podmiot publiczny. Wyjątek stanowią sądy przetwarzające dane w zakresie sprawowania przez nie wymiaru sprawiedliwości; b. główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania danych, wymagających ze względu na swój charakter, zakres lub cele regularnego i systematycznego monitorowania na dużą skalę osób, których dane dotyczą; c. główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych, o których mowa w art. 9 ust. 1 (wrażliwych), oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa. Obowiązek, wyznaczenia IOD będzie definiowany poprzez: 1. kategorię przetwarzanych danych; 2. cel przetwarzania danych na dużą skalę; 3. zawsze, gdy będzie mowa o jednostce publicznej 6. Wymagania dotyczące bezpieczeństwa informacji W świetle u.u.d.o. Administratorem Bezpieczeństwa Informacji może być osoba, która: 1. ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych, 2. posiada odpowiednią wiedzę w zakresie ochrony danych osobowych, 3. nie była karana za umyślne przestępstwo. Kryterium, o którym mowa w pkt 2 wymaga doprecyzowania, bowiem Administratorem powinna być osoba legitymująca się specjalistyczną wiedzą w przedmiotowym zakresie i doświadczeniem zawodowym związanym z ochroną danych osobowych. Powyższe zostało uregulowane precyzyjnie w art. 37 ust 5 Rozporządzenia, gdzie IOD jest wyznaczany na podstawie kwalifikacji zawodowych, a w szczególności fachowej wiedzy na temat prawa i praktyk w dziedzinie ochrony danych oraz umiejętności wypełnienia powierzonych mu zadań. 5. Unijna reforma ochrony danych osobowych. Analiza zmian, red. Anna Dmochowska, Marcin Zadrożny, pl/document-full.seam?documentid=mjxw62zogi3damjuheydgnq 6. Op. cit., Unijna reforma 7. Op. cit., Unijna reforma FOTOLIA 56 kontrolerinfo nr 8 (lipiec 2017)
4 Oczywiście, RODO wskazuje, że IOD może wykonywać inne zadania i obowiązki, jednak nie powinny one powodować konfliktu interesów. Podobnie zostało to uregulowane w art. 36a ust 4 u.o.d.o. Pełnienie tej funkcji nie może być dodatkiem do innych obowiązków pracowniczych. Niestety, obecnie bardzo często się zdarza, że osoby, które pełnią funkcję ABI, nie mają czasu na rzeczywisty nadzór nad systemem ochrony danych osobowych, ponieważ inne obowiązki pracownicze są zbyt czasochłonne. Administratorzy danych oraz podmioty przetwarzające muszą uświadomić sobie, że to w ich interesie leży, aby IOD dysponował odpowiednim czasem do wykonywania swoich zadań. Inspektor powinien być włączony w opiniowanie wszelkich procesów biznesowych w organizacji, wiążących się z przetwarzaniem danych osobowych. Inspektor Ochrony Danych nie koniecznie etat Inspektor może być członkiem personelu administratora lub podmiotu przetwarzającego. Może też wykonywać swoje zadania na podstawie umowy o świadczenie usług, czego nie wyklucza obecna u.o.d.o. RODO wskazuje administratorowi danych lub podmiotowi przetwarzającemu dodatkowy obowiązek wspierania IOD w wypełnianiu zadań. Nakazuje zapewnienie Inspektorowi zasobów niezbędnych do wykonania zadań, dostępu do danych osobowych i operacji przetwarzania. Jeśli IOD jest pracownikiem musi otrzymać wsparcie niezbędne do utrzymania fachowej wiedzy i kompetencji na dobrym poziomie. Niezależność i bezstronność IOD Inspektor Ochrony Danych nie może otrzymywać instrukcji dotyczących wykonywania swoich zadań. Spełniając warunki dotyczące wiedzy, umiejętności i kompetencji, potrafi samodzielnie wywiązać się z powierzonych obowiązków. Tylko pełna niezależność IOD daje gwarancję jego bezstronności. RODO idzie dalej, precyzując, że IOD nie może być odwoływany ani karany przez administratora ani podmiot przetwarzający. Inspektor bezpośrednio podlega najwyższemu kierownictwu administratora lub podmiotu przetwarzającego. Z kolei zgodnie z u.o.d.o. ABI podlega bezpośrednio kierownikowi jednostki organizacyjnej lub osobie fizycznej będącej administratorem danych. Europejski ustawodawca przewidział również możliwość wyznaczenia jednego inspektora ochrony danych przez grupę przedsiębiorstw. Warunkiem jest możliwość łatwego nawiązania kontaktu z inspektorem ochrony danych z każdej jednostki organizacyjnej 7. Powołanie i odwołanie ABI/IOD Administrator danych obowiązany jest zgłosić do rejestracji Głównego Inspektora Ochrony Danych Osobowych (GIODO) powołanie i odwołanie ABI w terminie 30 dni od dnia jego powołania lub odwołania. GIODO, prowadzące ogólnokrajowy, jawny rejestr administratorów bezpieczeństwa informacji, publikuje tę informację. W RODO powyższa kwestia została znacznie uproszczona. Administrator lub podmiot przetwarzający publikują dane kontaktowe Inspektora Ochrony Danych i zawiadamiają o nich organ nadzorczy. Różnica tych rozwiązań dotyczy zasadniczo sposobu publikacji tej informacji. Ponadto, RODO daje możliwość wyznaczenia wspólnego IOD dla kilku organów lub podmiotów publicznych, jednak z uwzględnieniem ich struktury organizacyjnej i wielkości. Doświadczenie audytowe w sektorze publicznym wskazuje jednak, iż takie podmioty mają problemy z zabezpieczeniem organizacyjnym i technicznym danych osobowych. Dlatego też należy bardzo ostrożnie podchodzić do wyznaczenia jednego Inspektora Ochrony Danych dla kilku podmiotów publicznych, gdyż może to powodować fikcyjny nadzór nad systemem ochrony danych w tych podmiotach 8. Zadania ABI/IOD Jeżeli chodzi o zadania ABI, to na podstawie obowiązującej ustawy należy do niego: 1. prowadzenie rejestru zbiorów danych, przetwarzanych przez administratora danych, z wyjątkiem zbiorów zawierających dane wrażliwe, 2. zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: 8. Op. cit., Unijna reforma. 9. Op., cit., Unijna reforma. kontrolerinfo nr 8 (lipiec 2017) 57
5 a. sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych, b. nadzorowanie opracowania i aktualizowania dokumentacji z zakresu ochrony danych osobowych oraz przestrzegania zasad w niej określonych, c. zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych. Z kolei zadania IOD, wynikające z RODO, zostały znacznie rozbudowane w stosunku do zadań ABI. I tak do IOD należy: 1. informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy rozporządzenia oraz innych przepisów Unii lub państw członkowskich o ochronie danych i doradzanie im w tej sprawie; 2. monitorowanie przestrzegania rozporządzenia, innych przepisów Unii lub państw członkowskich o ochronie danych oraz polityk administratora lub podmiotu przetwarzającego w dziedzinie ochrony danych osobowych, w tym podział obowiązków, działania zwiększające świadomość, szkolenia personelu uczestniczącego w operacjach przetwarzania oraz powiązane z tym audyty; 3. udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania; 4. współpraca z organem nadzorczym; 5. pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem danych. Obowiązki IOD Administrator oraz podmiot przetwarzający muszą zapewnić Inspektorowi Ochrony Danych właściwe i niezwłoczne włączanie we wszystkie sprawy dotyczące ochrony danych osobowych. Z powyższego wynika, że jednym z głównych obowiązków IOD będzie współpraca z organem nadzorczym oraz pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem danych. Taka regulacja z jednej strony precyzuje rolę i niezależność Inspektora w jednostce, a z drugiej definiuje jego podległość względem organu nadzorczego. Pełnienie funkcji punktu kontaktowego wiązać się będzie z koniecznością udzielania niezbędnych informacji i wyjaśnień osobom, których zbierane i przetwarzane dane dotyczą oraz z wykonywaniem praw przysługujących im na mocy niniejszego rozporządzenia. Podkreślić należy, że dane kontaktowe Inspektora, jako jeden z elementów spełnienia obowiązku informacyjnego, będą musiały zostać ujawnione w trakcie zbierania danych. W przypadku działań zapewniających obowiązki Inspektora Ochrony Danych zostały znacznie rozbudowane. Musi on prowadzić szkolenia personelu i podejmować działania zwiększające jego świadomość potrzeby ochrony danych. Obowiązany jest do udzielania zaleceń, informowania osób przetwarzających dane osobowe o obowiązkach spoczywających na nich na mocy Rozporządzenia o ochronie danych osobowych oraz innych, unijnych i lokalnych, przepisów o ochronie danych oraz doradzanie im w tej sprawie. FOTOLIA 58 kontrolerinfo nr 8 (lipiec 2017)
6 Zamiast sprawdzeń monitorowanie i audyt W miejsce prowadzenia sprawdzeń pojawił się obowiązek monitorowania przestrzegania RODO i innych przepisów Unii lub państw członkowskich oraz polityk administratora lub podmiotu przetwarzającego i prowadzenia powiązanych z tym audytów. Wszystkie te zadania muszą uwzględniać analizę ryzyka związanego z operacjami przetwarzania. Analiza ryzyka musi z kolei uwzględniać charakter, zakres, kontekst i cele przetwarzania danych. Przepisy RODO wskazują także, iż Inspektor Ochrony Danych może przeprowadzać audyty przestrzegania wytycznych ustanowionych w przepisach. W RODO nie sprecyzowano terminów przeprowadzania ewentualnych audytów. Wydaje się jednak, że powinny być nie rzadsze niż raz w roku. Okres ten pozwala Inspektorowi na ocenę zmian, jakie zachodzą w funkcjonującym w organizacji systemie przetwarzania danych, jak i na wprowadzenie rekomendacji wydanych przy poprzednim audycie 9. Zasady przeprowadzania audytu przez IOD Warto, aby przyszły IOD zapoznał się z normą PN-EN ISO 19011, zawierającą wytyczne dotyczące audytowania systemów zarządzania jakością i/lub zarządzania środowiskowego. Opisuje ona m.in. zasady przeprowadzania audytu. Zadaniem Inspektora jest przedstawienie najwyższemu kierownictwu organizacji wiarygodnych informacji dotyczących przetwarzania i ochrony danych osobowych. Aby IOD posiadł takie informacje, musi systematycznie przeprowadzać audyty. Aby audyt był wiarygodnym i efektywnym narzędziem do dostarczania niezbędnych informacji dla kierownictwa organizacji, powinien opierać się na kilku zasadach przedstawionych w przedmiotowej normie ISO. Wnioski W tym miejscu mocno należy podkreślić rolę IOD, jako audytora, ponieważ realizacja zadań w zakresie audytu dotyczyć będzie przede wszystkim podmiotów publicznych. Audyt w tym znaczeniu rozumiany jest, jako profesjonalna działalność zapewniająca, skuteczny instrument wspomagający władze organizacji/instytucji w procesach właściwego zarządzania. Jest niezależny i obiektywny, a jego celem jest wspieranie kierownika jednostki w realizacji celów i zadań przez systematyczną ocenę kontroli zarządczej, w tym wypadku ochrony zasobów oraz czynności doradcze. Mając powyższe na uwadze oraz zadania w zakresie analizy ryzyka wynikające z RODO, prawidłowa realizacja zadań przez IOD będzie wymagała posiadania niezbędnej wiedzy i kwalifikacji w przedmiotowym zakresie, co powinno zostać wyraźnie określone w projektowanej ustawie o ochronie danych osobowych. Jeśli IOD ma służyć radą i pomocą najwyższemu kierownictwu w podejmowaniu decyzji, jak najszybciej zmienić się musi podejście do osoby, która pełni tę funkcję. Kierownictwo musi do takiej osoby mieć zaufanie, dlatego w RODO wskazano, iż piastujący to 10. Op. cit., Unijna reforma, kontrolerinfo nr 8 (lipiec 2017) 59
7 stanowisko zobowiązany jest do zachowania tajemnicy lub poufności co do wykonywania swoich zadań zgodnie z prawem Unii lub prawem państwa członkowskiego 10. Należy również dodać, że projekt zmian ustawy o ochronie danych osobowych i dostosowania jej do przepisów Rozporządzenia jest na razie w początkowym stadium realizacji i nie zawiera żadnych szczegółów, co do przyszłego IOD. Jedyna wzmianka dotyczy konieczności zgłoszenie Inspektora Ochrony Danych do Urzędu w ciągu 14 dni od jego wyznaczenia, a w przypadku osób obecnie pełniących funkcję ABI, będą oni mieli czas do r. na podjęcie decyzji w sprawie rezygnacji z funkcji lub pozostania na stanowisku, jako IOD 11. PIXABAY BIBLIOGRAFIA 1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE 2. Dz. U. z 2014 r., poz z późn. zm. 3. Więcej: Stanisław Hady-Głowiak Administrator bezpieczeństwa informacji (ABI), jako urzędnik do spraw ochrony danych osobowych [w] KontrolerINFO Nr Dz. U z 2016 r., poz red. Anna Dmochowska, Marcin Zadrożny Unijna reforma ochrony danych osobowych. Analiza zmian, ment-full.seam?documentid=mjxw62zogi- 3damjuheydgnq 11. Projekt ochrony danych osobowych, Tomasz Osiej r., seam?documentid=nzsxo4zogi3damjwga3tmmi 60 kontrolerinfo nr 8 (lipiec 2017) Konkurs SUPER KONTROLER 2017 Zakończył się pierwszy etap zorganizowanego przez Polski Instytut Kontroli Wewnętrznej konkursu. Dziękujemy za nadesłane prace. W tej chwili pochyla się nad nimi Komisja Konkursowa. O rozstrzygnięciu konkursu poinformujemy na naszym portalu, a od następnego numeru magazynu KontrolerINFO rozpoczniemy publikację trzech najlepszych opracowań. Wystąpienia zwycięzcy konkursu będzie można wysłuchać na 16 Międzynarodowym Kongresie Kontroli Wewnętrznej Audytu Wewnętrznego i Zwalczania Oszustw.
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji ROZPORZĄDZENIE
Pierwsze doświadczenia w wykonywaniu funkcji IODy
Pierwsze doświadczenia w wykonywaniu funkcji IODy Pierwsze doświadczenia w wykonywaniu funkcji IODy Maciej Byczkowski SABI - Stowarzyszenie Inspektorów Ochrony Danych IOD - wymagania przepisów Zapisy dotyczące
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji
XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH- NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI ( INSPEKTORÓW), ASI Warsztaty mają za zadanie
KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY
KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY Kancelaria Radcy Prawnego Anna Matusiak-Wekiera anna.matusiak-wekiera@oirpwarszawa.pl Matusiak &
Inspektor Ochrony Danych w podmiotach publicznych
Inspektor Ochrony Danych w podmiotach publicznych Magdalena Gąsior Zastępca Administratora Bezpieczeństwa Informacji Warmińsko-Mazurski Urząd Wojewódzki w Olsztynie Wyznaczenie IOD ZAWSZE gdy: Przetwarzania
Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga
Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza dr Grzegorz Sibiga Dyrektywa 95/46/WE urzędnik ds. ochrony danych osobowych"
RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski
RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH - NOWOŚĆ KOMPLEKSOWE WARSZTATY DLA ADO, ABI (INSPEKTORÓW), ASI Warsztaty mają za zadanie
Status IOD czy funkcję IOD może pełnić jednostka organizacyjna?
Status IOD czy funkcję IOD może pełnić jednostka organizacyjna? Wytyczne Grupy Roboczej art. 29 Osoba fizyczna lub inny podmiot spoza organizacji administratora/podmiotu przetwarzającego Każdy członek
IODO: kompetencje nie wystarczą
IODO: kompetencje nie wystarczą W interesie kadry menadżerskiej jest prawidłowe określenie zakresu obowiązków Inspektora Ochrony Danych Osobowych i zapewnienie mu niezależności. To ona bowiem ostatecznie
Propozycje SABI w zakresie doprecyzowania statusu ABI
Propozycje SABI w zakresie doprecyzowania statusu ABI Maciej Byczkowski, Grzegorz Sibiga, Stefan Szyszko Warszawa 10.10.2011 Projekt SABI proponowany zakres zmian Status ABI Rejestracja zbiorów danych
#RODO2018. podstawowe szkolenie z zakresu ochrony danych osobowych
#RODO2018 podstawowe szkolenie z zakresu ochrony danych osobowych Bartosz Armknecht A D V I S E R A r m k n e c h t i P a r t n e r z y, R a d c o w i e P r a w n i s p. k. w w w. a d v i s e r. g d y
Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko
Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko Agenda Założenia do nowelizacji ustawy o ochronie danych osobowych Projekt
Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji
Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji PRZEZNACZENIE SZKOLENIA Szkolenie skierowane do: inspektorów ochrony danych, prawników, pracowników innych działów,
Administrator bezpieczeństwa informacji (ABI), jako urzędnik do spraw ochrony danych osobowych
Administrator (ABI), jako urzędnik do spraw ochrony danych osobowych 1 stycznia 2015 r. ABI zmienił status w organizacji. Jest tzw. wewnętrznym urzędnikiem ds. ochrony danych osobowych, podległym bezpośrednio
ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów
ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów Na podstawie art. 33 ust. 2 i 3 ustawy z dnia 8 marca 1990 r.
Inspektor ds. ochrony danych osobowych na gruncie Rozporządzenia Parlamentu i Rady model docelowy. Agnieszka Ferens-Sosnowska
Inspektor ds. ochrony danych osobowych na gruncie Rozporządzenia Parlamentu i Rady model docelowy Agnieszka Ferens-Sosnowska Przedsiębiorcy sami zdecydują jak właściwie chronić dane ABI, jako strażnik
KONFERENCJA SIODO PRZYPADKI"
KONFERENCJA SIODO "PO RODO WE PRZYPADKI" Integrujemy środowisko Inspektorów Ochrony Danych Osobowych Optymalizujemy kwalifikacje i umiejętności zawodowe związane z zarządzaniem systemami bezpieczeństwa
Czas trwania szkolenia- 1 DZIEŃ
NOWE PRAWO OCHRONY DANYCH OSOBOWYCH- NOWOŚĆ ZADANIA INSPEKTORA OCHRONY DANYCH OSOBOWYCH W KONTEKŚCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH. JAKIE ZMIANY CZEKAJĄ NAS PO 25 MAJA 2018 ROKU?
W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:
Warszawa, 4 maja 2012r. Projekt Art. W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany: 1) w art. 12 pkt
Magdalena Jacolik Mgr Prawa Europejskiego Aliant Krzyżowska Międzynarodowa Kancelaria Prawna
Magdalena Jacolik Mgr Prawa Europejskiego Aliant Krzyżowska Międzynarodowa Kancelaria Prawna e-mail: aliant@aliantlaw.pl B. Regulatory Framework in EU. Rozporządzenie Parlamentu Europejskiego i Rady (UE)
Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych
23 października 2014 roku Sejm przyjął tzw. IV ustawę deregulacyjną, która wprowadziła zmiany w blisko trzydziestu innych ustawach, w tym także w ustawie o ochronie danych osobowych. Od 1 stycznia 2015
Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga
Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga Aktualny stan prawny ABI Zgodnie z art. 36 ust. 3 u.o.d.o.. ABI nadzoruje przestrzeganie zasad technicznej
Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.
Warszawa, dn. 05.12.2008 r. Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych. W nawiązaniu do wcześniejszych rozmów Stowarzyszenie Administratorów Bezpieczeństwa Informacji przesyła
Administrator Bezpieczeństwa informacji
Administrator Bezpieczeństwa informacji - teraźniejszość i przyszłość Jarosław Żabówka proinfosec@odoradca.pl 15 grudzień 2011 VI Internetowe Spotkanie ABI Plan prezentacji Dyrektywa i ustawa Praktyka
Pozycja i zadania ABI w świetle reformy ochrony danych osobowych
45 Artur Piechocki Radca prawny w kancelarii APLaw Artur Piechocki. Pozycja i zadania ABI w świetle reformy ochrony danych osobowych Daniel Siciński Aplikant radcowski w kancelarii APLaw Artur Piechocki.
20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora
20 lat doświadczeń w wykonywaniu funkcji ABI ewolucja funkcji od administratora do inspektora Maciej Byczkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Rejestracja powołanych ABI Po trzech
Zaangażowani globalnie
Zaangażowani globalnie Technologia Informacyjna i Prawo w służbie ochrony danych #RODO2018 Wdrożenie przepisów RODO w praktyce aspekty prawne Jarosław Kamiński I Warszawa I 06.04.2017 1 Agenda 1 Rozporządzenie
Sz. P. Mariusz Haładyj Podsekretarz Stanu Ministerstwo Gospodarki
Warszawa, dn. 12.11.2013 r. Sz. P. Mariusz Haładyj Podsekretarz Stanu Ministerstwo Gospodarki Szanowny Panie Ministrze, W związku ze skierowaniem do konsultacji społecznych Projektu ustawy o ułatwieniu
Spis treści. Wykaz skrótów... Wprowadzenie...
Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian
Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.
Plan szkolenia Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. W dniu 27 kwietniu 2016 roku przyjęte zostało Rozporządzenie o ochronie danych osobowych w skrócie RODO
Sprawdzenie systemu ochrony danych
Tworzenie systemu ochrony danych osobowych wymaga przeprowadzenia analizy poszczególnych wymogów obecnie obowiązującego prawa, jak również tych przepisów, które zaczną obowiązywać w roku 2018. Stworzenie
ZAPYTANIE OFERTOWE. wsparciu specjalistyczną i aktualną wiedzą m.in. w obszarach prawa,
ZAPYTANIE OFERTOWE Pomorski Ośrodek Ruchu Drogowego w Gdańsku (zwany dalej PORD lub Zamawiający) zwraca się z zapytaniem ofertowym na świadczenie usługi w zakresie pełnienia funkcji Inspektora ochrony
PRELEGENT Przemek Frańczak Członek SIODO
TEMAT WYSTĄPIENIA: Rozporządzenie ws. Krajowych Ram Interoperacyjności standaryzacja realizacji procesów audytu bezpieczeństwa informacji. Określenie zależności pomiędzy RODO a Rozporządzeniem KRI w aspekcie
ZAŁĄCZNIK SPROSTOWANIE
ZAŁĄCZNIK SPROSTOWANIE do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie
Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.
Zestawienie zmian w ustawie o ochronie danych osobowych, które weszły w życie z dniem 1 stycznia 2015 r. na mocy ustawy z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej. Wszystkie
II Lubelski Konwent Informatyków i Administracji r.
II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie
Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia
Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji.
Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.
Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 1065017 Miejsce: Wrocław, Wrocław
SPOTKANIE INFORMACYJNE
SPOTKANIE INFORMACYJNE Zapewnij bezpieczeństwo informacji stosując międzynarodowe standardy wynikające z norm ISO 27001 16 czerwca 2016 Warszawa Centrum Szkoleniowo-Konferencyjne JUPITER Prelekcja: Prelegent:
Zarządzenie Nr 38/18 Dyrektora Wojewódzkiego Urzędu Pracy w Rzeszowie. zmieniające Zarządzenie Nr 65/14 z dnia 14 listopada 2014 r.
Zarządzenie Nr 38/18 Dyrektora Wojewódzkiego Urzędu Pracy w Rzeszowie z dnia 28 maja 2018 r. zmieniające Zarządzenie Nr 65/14 z dnia 14 listopada 2014 r. Załącznik do Uchwały Nr 434/9054/18 Zarządu Województwa
Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji
Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji adw. dr Grzegorz Sibiga 26 stycznia 2016 r. P r o g r a m Przepisy dyrektywy 95/46/WE dotyczące urzędnika ds.
NOWE OBOWIĄZKI DYREKTORA JAKO ADMINISTRATORA DANYCH OSOBOWYCH
NOWE OBOWIĄZKI DYREKTORA JAKO ADMINISTRATORA DANYCH OSOBOWYCH TOMASZ PAPROCKI WWW.ABIFUSION24.PL Ten i inne materiały konferencyjne XIV Konferencji OSKKO znajdziesz na stronie: www.oskko.edu.pl/konferencjaoskko2017
UMOWA w zakresie powierzenia przetwarzania danych osobowych. zawarta w XX w dniu XX XX XXXX roku pomiędzy: (dane podmiotu zawierającego umowę)
UMOWA w zakresie powierzenia przetwarzania danych osobowych zawarta w XX w dniu XX XX XXXX roku pomiędzy: (dane podmiotu zawierającego umowę) reprezentowaną przez: XX zwaną dalej Administratorem a (dane
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym
Załącznik nr 15i do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Opolskiego UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu... pomiędzy 1.., reprezentowaną przez: 1.... 2....
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których
Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:
Opis szkolenia Dane o szkoleniu Kod szkolenia: 602218 Temat: Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku,w kontekście zmian obowiązujących
SZCZEGÓŁOWY HARMONOGRAM KURSU
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy:
Załącznik nr 8.b.5 UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy: Powiatem Namysłowskim, Pl. Wolności 12A, 46-100 Namysłów (NIP: 752-14-53-127;
Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.
Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 25.01.2017r. NIS Data opublikowania
OGŁOSZENIE O NABORZE NA WOLNE STANOWISKO URZĘDNICZE
OGŁOSZENIE O NABORZE NA WOLNE STANOWISKO URZĘDNICZE Dyrektor Miejskiego Ośrodka Pomocy Społecznej w Pionkach ogłasza nabór na wolne stanowisko urzędnicze - Referent w Dziale Organizacyjno Administracyjnym
Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy
Nowa regulacja ochrony danych osobowych ewolucja czy rewolucja? Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Reforma
2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne
Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy
RODO. 1. Obowiązki administratora danych osobowych
RODO 1. Obowiązki administratora danych osobowych RODO konkretyzuje obowiązki, które de facto wynikały z obowiązującej ustawy, jednak nie były wyrażone wprost. Obowiązki te polegają na tym, że: Administrator
poleca e-book Instrukcja RODO
poleca e-book Instrukcja RODO Sprawdź czy dobrze wdrożyłeś przepisy RODO w kadrach 1 Czy w zakładzie została opracowana polityka bezpieczeństwa danych osobowych Polityka bezpieczeństwa obrazuje cały obrót
Ochrona danych osobowych w biurach rachunkowych
Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa
1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w
Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU
INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU WYPEŁNIANIE FUNKCJI ABI ( INSPEKTORA PO ZMIANACH ) W ASPEKCIE EUROPEJSKIEGO ROZPORZĄDZENIA O OCHRONIE DANYCH OSOBOWYCH KOMPLEKSOWE WARSZTATY DLA ADO, ABI
RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel
WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel PODSTAWA PRAWNA Konstytucja Rzeczpospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz. U. z 1997 r. Nr
POLITYKA OCHRONY DANYCH OSOBOWYCH w Fundacji TDJ na Rzecz Edukacji i Rozwoju
POLITYKA OCHRONY DANYCH OSOBOWYCH w Fundacji TDJ na Rzecz Edukacji i Rozwoju Spis treści: 1. CEL WPROWADZENIA I ZAKRES... 4 2. DEFINICJE, TERMINOLOGIA... 4 3. ZADANIA I ODPOWIEDZIALNOŚCI... 6 4. GROMADZENIE
OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI
OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI r. pr. Monika Młotkiewicz Departament Rejestracji ABI i Zbiorów Danych Osobowych Biuro Generalnego Inspektora Ochrony Danych Osobowych Generalny
Nowe przepisy i zasady ochrony danych osobowych
Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:
RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.
RODO Nowe zasady przetwarzania danych osobowych radca prawny Piotr Kowalik Koszalin, 8.12.2017 r. AKTUALNE ŹRÓDŁA PRAWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH Akty prawne: ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO
zwana dalej Administratorem
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w.., w dniu.. pomiędzy: 1) 4LINE GROUP spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Śremie, adres: ul. Gostyńska 51,
Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego
Ochrona Danych Osobowych u beneficjentów Regionalnego Programu Operacyjnego Województwa Łódzkiego na lata 2014 2020 pierwsze doświadczenia po zmianie przepisów Prowadzący: Marcin Jastrzębski Łódź, październik
OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE
Załącznik nr 2 do Polityki bezpieczeństwa danych osobowych OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE 1 Ochrona danych osobowych
Szpital Psychiatryczny Samodzielny Publiczny Zakład Opieki Zdrowotnej w Węgorzewie
Nr sprawy: 09/2018 Węgorzewo, 16 marca 2018 r. ZAPYTANIE OFERTOWE (podstawa prawna: art. 4 pkt 8 ustawy Prawo Zamówień Publicznych Dz. U. z 2017 r., poz. 1579 ze zm.) Zamawiający: ul. Gen. J. Bema 24 11-600
Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity
Partner szkolenia Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity Piotr Glen Administrator bezpieczeństwa informacji Audytor
BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO
KURS RODO 1 KURSY RODO DLA INSPEKTORÓW OCHRONY DANYCH, ADMINISTRATORÓW I PRZEDSTAWICELI PEŁNIĄCY OBOWIĄZKI ADMINSTRATORÓW CZAS TRWANIA KURSU - 2 DNI PO 8 GODZIN CENA CAŁEGO KURSU - 2000 ZŁ NETTO DZIEŃ
Umowa powierzenia przetwarzania danych osobowych,
Umowa powierzenia przetwarzania danych osobowych, zawarta w dniu.. 2018 r. w Krakowie pomiędzy: Uniwersytetem Pedagogicznym im. Komisji Edukacji Narodowej w Krakowie ul. Podchorążych 2, 30-084 Kraków zwanym
PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik
PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY r.pr. Patrycja Kozik Nowa ustawa o ochronie danych osobowych a prawo pracy Motyw 155: W prawie państwa członkowskiego lub
weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz. 1182 z późn.zm.
Poniżej przedstawiamy szczegółowy zakres usług dotyczących realizacji procedur z zakresu ochrony danych osobowych. AUDIT Audyt w placówce obejmuje w szczególności: weryfikację obszarów przetwarzania danych
c) ust. 11 otrzymuje brzmienie: 11. Burmistrza zastępuje w czasie jego nieobecności zastępca Burmistrza. ;
ZARZĄDZENIE NR 116/2018 BURMISTRZA ZAKROCZYMIA z dnia 20 listopada 2018 r. zmieniające zarządzenie w sprawie wprowadzenia Regulaminu Organizacyjnego Urzędu Gminy w Zakroczymiu Na podstawie art. 33 ust.
RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych
Jakie obowiązki będzie miał administrator zgodnie z RODO... 1 Przed wdrożeniem zmian należy opracować harmonogram... 2 Należy wskazać kategorie osób, których dane są przetwarzane... 3 Należy zweryfikować,
SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE
SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE PROGNOZOWANYCH NOWYCH REWOLUCYJNYCH ZMIAN dt. ABI ( INSPEKTORA DANYCH OSOBOWYCH)
Karta Audytu Wewnętrznego
Załącznik Nr 1 do Zarządzenia Nr 120.12.2016 Burmistrza Miasta i Gminy Siewierz z dnia 11 lutego 2016 r. Karta Audytu Wewnętrznego Rozdział I Postanowienia ogólne 1. Karta Audytu Wewnętrznego określa zasady
Administrator bezpieczeństwa informacji /Inspektor ochrony danych
Konrad Gałaj-Emiliańczyk Administrator bezpieczeństwa informacji /Inspektor ochrony danych Kompetencje, obowiązki i odpowiedzialność. Poradnik praktyka z wzorami dokumentów (z suplementem elektronicznym)
KONFERENCJA RODO 5 PO 12 - EJ
Integrujemy środowisko Inspektorów Ochrony Danych Osobowych i Administratorów Bezpieczeństwa Informacji Optymalizujemy kwalifikacje i umiejętności zawodowe związane z zarządzaniemsystemami bezpieczeństwa
AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.
WARSZTATY I WYPRACOWANIE KOMPETENCJI DLA PRZYSZŁYCH INSPEKTORÓW OCHRONY DANYCH (IOD). ODPOWIEDZIALNOŚĆ NA GRUNCIE RODO. Termin: 20 21.03.2018 r. Miejsce: Hotel MAGELLAN w Bronisławowie www.hotelmagellan.pl
Administrator bezpieczeństwa informacji /Inspektor ochrony danych
Konrad Gałaj-Emiliańczyk Administrator bezpieczeństwa informacji /Inspektor ochrony danych Kompetencje, obowiązki i odpowiedzialność. Poradnik praktyka z wzorami dokumentów (z suplementem elektronicznym)
1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej
1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej Fundacja Rozwoju Demokracji Lokalnej (FRDL) została współzałożona w 1989 r. przez autora I reformy samorządowej prof. Jerzego Regulskiego w celu wspierania
PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO
PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO 1. Od dnia 25 maja 2018 r. aktualizuje się obowiązek stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników
RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł
Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum
Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)
Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO) adw. dr Grzegorz Sibiga Kraków, 24.03.2018 r. P l a n Zakres przedmiotowy
WPROWADZENIE DO RODO OGÓLNE UNIJNE ROZPORZĄDZENIE O OCHRONIE DANYCH. - Leszek Zając
WPROWADZENIE DO RODO OGÓLNE UNIJNE ROZPORZĄDZENIE O OCHRONIE DANYCH www.akademia-medicomp.pl - Leszek Zając 2 Założenia do webinarium 3 Założenia do webinarium Omówione zostaną zmiany oraz wynikające z
Załącznik Nr 4 do Umowy nr.
Załącznik Nr 4 do Umowy nr. z dnia... UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu.. w Poznaniu pomiędzy: Miastem Poznań w imieniu którego działa: Pan Andrzej Krygier Dyrektor Zarządu
OCHRONA DANYCH OSOBOWYCH
Luty 2016 issn 2391-5781 nr 17 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Podstawa prawna powołania ASI Nadzorowanie opracowania i aktualizowanie dokumentacji Dobre prognozy
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu..2019 r. w.. pomiędzy:., reprezentowana przez: 1. 2.... zwana dalej Administratorem a.., reprezentowana przez: 1. 2.... zwana dalej Procesorem,
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In
Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem
Umowa powierzenia przetwarzania danych osobowych
Załącznik nr 3 do Umowy Umowa powierzenia przetwarzania danych osobowych zawarta w Krakowie w dniu.. r. pomiędzy: SPZOZ Szpitalem Uniwersyteckim w Krakowie ul. Kopernika 36, 31-501 Kraków, zarejestrowanym
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH nr./2018 zawarta w dniu 2018 roku w POMIĘDZY: Grupą Azoty.., z siedzibą w., wpisaną do Krajowego Rejestru Sądowego przez Sąd pod numerem KRS.., NIP.., REGON..,
Umowa powierzenia przetwarzania danych osobowych
Umowa powierzenia przetwarzania danych osobowych Załącznik nr 2 do Umowy zawarta w Krakowie w dniu.. r. pomiędzy: SPZOZ Szpitalem Uniwersyteckim w Krakowie ul. Kopernika 36, 31-501 Kraków, zarejestrowanym
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO
Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych
Zasady przetwarzania danych osobowych w Miejsko Gminnym Ośrodku Pomocy Społecznej w Myślenicach
Zasady przetwarzania danych osobowych w Miejsko Gminnym Ośrodku Pomocy Społecznej w Myślenicach Ochrona danych osobowych i RODO Z dniem 25 maja 2018 r. weszło w życie Rozporządzenie Parlamentu Europejskiego
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Bytowie w dniu 01.09.2018 roku pomiędzy opiekunem prawnym uczestnika zwanym dalej "Administratorem" a EduGeniusz Akademia Twórczego Rozwoju Karolina
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH Niniejsza umowa zawierana jest w formie elektronicznej. Niniejsza Umowa (dalej: Umowa) stanowi prawnie wiążącą umowę pomiędzy Spółką Verba-Text Sp. z o.o.
Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych
Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek Biuro Generalnego Inspektora Ochrony Danych Osobowych 11. 05. 2009 r. Warszawa 1 Generalny Inspektor Ochrony Danych
ZARZĄDZENIE Nr 81/2018 PREZYDENTA MIASTA KONINA. z dnia 4 lipca 2018 roku. w sprawie wyznaczenia Inspektorów Ochrony Danych
ZARZĄDZENIE Nr 81/2018 PREZYDENTA MIASTA KONINA z dnia 4 lipca 2018 roku w sprawie wyznaczenia Inspektorów Ochrony Danych dla szkół i placówek oświatowych, dla których organem prowadzącym jest miasto Konin