Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

Wielkość: px
Rozpocząć pokaz od strony:

Download "Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych."

Transkrypt

1 Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, r.

2 NIS Data opublikowania w Dzienniku Urzędowym Unii Europejskiej 19 lipiec 2016 r. Przyjęcie i publikacja przepisów w państwach członkowskich do 9 maja 2018 r. Stosowanie przepisów od 10 maja 2018 r. Przewidywany czas opracowania projektu przepisów polskich kwiecień 2017 r. KALENDARIUM RODO Data opublikowania w Dzienniku Urzędowym Unii Europejskiej 4 maj 2016 r. Stosowanie rozporządzenia od 25 maja 2018 r. Uchylenie Dyrektywy 95/46/WE ze skutkiem od dnia 25 maja 2018 r. Do 25 maja 2020 r. (następnie co 4 lata) Komisja przedkłada PE sprawozdania z oceny i przeglądu rozporządzenia.

3 Obowiązki dostawców usług cyfrowych na podstawie DYREKTYWY PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/1148 z dnia 6 lipca 2016 r. w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii

4 DOSTAWCA USŁUG CYFROWYCH każda osoba prawna, która świadczy usługę cyfrową, czyli taką, która łącznie jest: świadczona za wynagrodzeniem, na odległość, drogą elektroniczną na indywidualne żądanie odbiorcy usług, oraz która jednocześnie jest klasyfikowana jako: internetowa platforma handlowa, wyszukiwarka internetowa lub usługa przetwarzania w chmurze

5 OBOWIĄZKI DOSTAWCÓW USŁUG CYFROWYCH (I) Określanie i podejmowanie odpowiednich i proporcjonalnych środków w celu zarządzania ryzykami. Środki te muszą zapewniać poziom bezpieczeństwa odpowiedni do istniejącego ryzyka oraz uwzględniać następujące elementy: a) bezpieczeństwo systemów i obiektów; b) postępowanie w przypadku incydentu; c) zarządzanie ciągłością działania; d) monitorowanie, audyt i testowanie; e) zgodność z normami międzynarodowymi. Podejmowanie środków zapobiegających i minimalizujących wpływ incydentów z myślą o zapewnieniu ciągłości usług. Zgłaszanie bez zbędnej zwłoki właściwemu organowi lub CSIRT wszelkich incydentów mających istotny wpływ na świadczenie usługi, o której mowa w załączniku III. Zgłoszenia muszą zawierać informacje umożliwiające określenie istotności wpływu transgranicznego.

6 OBOWIĄZKI DOSTAWCÓW USŁUG CYFROWYCH (II) Istotność wpływu danego incydentu, zależy od: a) liczby użytkowników, których dotyczy incydent, w szczególności użytkowników zależnych od usługi na potrzeby świadczenia ich własnych usług; b) czas trwania incydentu; c) zasięg geograficzny, którego dotyczy incydent; d) zasięg zakłócenia funkcjonowania usługi; e) zasięg wpływu na działalność gospodarczą i społeczną. Obowiązek zgłoszenia incydentu ma zastosowanie wyłącznie wówczas, gdy dostawca usług cyfrowych ma dostęp do informacji niezbędnych do oceny wpływu incydentu względem parametrów, o których mowa w akapicie pierwszym. Zgłoszenie operatorowi usług kluczowych, zależnemu od dostawcy usług cyfrowych w zakresie usługi, która ma istotne znaczenie dla utrzymania krytycznej działalności społecznej i gospodarczej, wszelkiego istotnego wpływu na ciągłość usług kluczowych związanego z incydentem, który dotyczy dostawcy usług cyfrowych.

7 OPERATORZY USŁUG KLUCZOWYCH Pod pojęciem operatorów usług kluczowych Dyrektywa NIS rozumie podmiot publiczny lub prywatny z sektora energetyki, transportu (lotniczego, kolejowego, wodnego, drogowego), bankowości, infrastruktury rynków finansowych, służby zdrowia, zaopatrzenia w wodę pitną i jej dystrybucji jak również infrastruktury cyfrowej (dostawcy usług DNS, rejestry nazw TLD oraz punkty wymiany ruchu internetowego IXP, które służą do międzysystemowego łączenia sieci). W zakresie bankowości oraz infrastruktury rynków finansowych za operatorów usług kluczowych uznano wprost instytucje kredytowe (w rozumieniu art. 4 pkt 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 575/2013), podmioty organizujące obrót papierami wartościowymi lub innymi instrumentami finansowymi na rynku regulowanym albo w alternatywnym systemie obrotu, a także kontrahentów centralnych CCP (w rozumieniu art. 2 pkt 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 648/2012 oraz art. 3 punkt 49) ustawy z dnia 29 lipca 2005 r. o obrocie instrumentami finansowymi (Dz.U.2016 poz. 1636)). W terminie do dnia 9 listopada 2018 r. państwo powinno dokonać już szczegółowej identyfikacji (np. w treści odpowiedniego rozporządzenia lub innego ale już bardziej elastycznego instrumentu) operatorów usług kluczowych: (A) posiadających jednostkę organizacyjną na terytorium RP (niezależnie od tego czy jest to oddział czy też osoba prawna), a którzy (B) z wykorzystaniem sieci i systemów informatycznych (C) świadczą usługę o kluczowym znaczeniu dla utrzymania tzw. krytycznej działalności społecznej lub gospodarczej, w ramach której (D) potencjalny incydent miałby skutek zakłócający dla jej świadczenia.

8 Przetwarzanie danych osobowych Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Dz.U Nr 133, poz. 883, t.j. Dz.U. z 2016 r. poz UODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) - RODO

9 DOPUSZCZALNOŚĆ POWIERZENIA PRZETWARZANIA DANYCH art. 31 ust. 1 stanowi, że: UODO Administrator danych może powierzyć innemu podmiotowi, w drodze umowy zawartej na piśmie, przetwarzanie danych. oraz ust. 3 wskazuje: Podmiot, o którym mowa w ust. 1, jest obowiązany przed rozpoczęciem przetwarzania danych podjąć środki zabezpieczające zbiór danych, o których mowa w art , oraz spełnić wymagania określone w przepisach, o których mowa w art. 39a. Artykuły 36-39a stanowią o zabezpieczeniu danych środkach technicznych i organizacyjnych zapewniających ochronę przetwarzania. art. 28 ust. 1 stanowi, że: RODO Jeżeli przetwarzanie ma być dokonywane w imieniu administratora, korzysta on wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi niniejszego rozporządzenia i chroniło prawa osób, których dane dotyczą. Oba akty prawne wskazują, że powierzenie przetwarzania danych może nastąpić gdy podmiot przetwarzający dane będzie gwarantował odpowiednie zabezpieczenie danych osobowych.

10 ROZSZERZONE STOSOWANIE RODO jest stosowane do przetwarzania danych osobowych w związku z działalnością administratora lub podmiotu przetwarzającego prowadzoną w Unii, niezależnie od tego, czy przetwarzanie odbywa się w Unii (art. 3). RODO ma zastosowanie wobec: - administratora lub podmiotu przetwarzającego niemających jednostek organizacyjnych w Unii, jeżeli czynności przetwarzania dotyczą danych osobowych osób, przebywających w Unii, oraz wiążą się z: a) oferowaniem towarów lub usług w Unii takim osobom, których dane dotyczą niezależnie od tego, czy wymaga się od tych osób zapłaty; lub b) monitorowaniem zachowania osób, których dane dotyczą, o ile do zachowania tego dochodzi w Unii.

11 PRZEDSTAWICIEL PODMIOTU PRZETWARZAJĄCEGO UODO Administrator ma obowiązek wyznaczyć przedstawiciela w RP gdy podmioty, które mają siedzibę albo miejsce zamieszkania na terenie państwa trzeciego, będą przetwarzać dane osobowe przy wykorzystaniu środków technicznych znajdujących się na terytorium RP. (art. 31 a w związku z art. 3 ust. 2) Obowiązek ten nie powstanie w stosunku do podmiotów mających siedzibę albo miejsce zamieszkania na terenie państwa trzeciego, wykorzystujących środki techniczne znajdujące się na terytorium RP wyłącznie do przekazywania danych (art. 3a ust. 1 pkt 2). UODO nie wskazuje obowiązków przedstawiciela, ani też jego uprawnień Przepis nie precyzuje również jakie podmioty objęte są obowiązkiem wyznaczenia przedstawiciela, bowiem posługuje się sformułowaniem podmioty. RODO Administrator lub podmiot przetwarzający ma obowiązek wyznaczenia przedstawiciela w UE jeśli administrator lub podmiot przetwarzający niemający jednostek organizacyjnych w Unii, przetwarza dane osobowe osób, przebywających w Unii, w związku z oferowaniem towarów lub usług w Unii lub monitorowaniem zachowania (art. 3 ust. 2) Nie wyznacza się przedstawiciela gdy: - przetwarzanie ma charakter sporadyczny; - dane osobowe przetwarza organ lub podmiot publiczny. Wyznaczenie przedstawiciela następuje na piśmie; Przedstawiciel musi mieć siedzibę w państwie członkowskim, w którym przebywają osoby, których dane są przetwarzane w związku z oferowaniem towarów lub usług lub monitorowaniem zachowania.

12 UMOWA POWIERZENIA PRZETWARZANIA DANYCH UODO art powierzenie przetwarzania na podstawie pisemnej umowy; - przetwarzanie możliwe tylko w zakresie i celu przewidzianym w umowie; - obowiązek podjęcia środków zabezpieczających przez rozpoczęciem przetwarzania; - w zakresie przepisów dot. środków zabezpieczających podmiot przetwarzający ponosi odpowiedzialność jak administrator danych. - odpowiedzialność za przestrzeganie przepisów dot. przetwarzania ponosi administrator. Jednak nie wyłącza to odpowiedzialności podmiotu przetwarzającego za przetwarzanie niezgodne z umową; - Możliwe jest podpowierzenie przetwarzania, na tych samych zasadach co powierzenie pierwotne; RODO art powierzenie przetwarzania na podstawie umowy lub innego instrumentu prawnego obowiązujących w danym państwie członkowskim; dla umowy RODO przewiduje formę pisemną, w tym elektroniczną; - umowa ma określać: przedmiot i czas trwania przetwarzania, charakter i cel przetwarzania, rodzaj danych osobowych, kategorie osób których dane dotyczą, prawa i obowiązki administratora. - ponadto umowa ma stanowić, że podmiot przetwarzający: przetwarza dane wyłącznie na udokumentowane polecenie administratora, zapewnia zachowanie tajemnicy, pomaga w spełnieniu obowiązku realizacji praw osób, których dane są przetwarzane,

13 UODO art. 31 UMOWA POWIERZENIA PRZETWARZANIA DANYCH RODO art. 31 po zakończeniu usług przetwarzania usuwa lub zwraca dane i/lub ich kopie, wdraża odpowiednie środki techniczne i organizacyjne, przestrzega warunków korzystania z usług innego podmiotu przetwarzającego, pomaga administratorowi wywiązywać się z obowiązków zapewnienia bezpieczeństwa danych. - podmiot przetwarzający ma gwarantować wdrożenie odpowiednich środków technicznych i organizacyjnych; - możliwe jest podpowierzenie przetwarzana danych, wtedy na wskazany podmiot nałożone zostają te same obowiązki jakie obowiązują procesora pierwotnego. Odpowiedzialność za podpowierzenie spoczywa na podmiocie który ustanowił to podpowierzenie; - gwarancje wdrożenia odpowiednych środków technicznych i organizacyjnych można wykazać poprzez stosowanie zatwierdzonego kodeksu postępowania (art. 40) lub zatwierdzonego mechanizmu certyfikacji (art. 42); - umowa lub inny akt prawny powierzenia przetwarzania danych może się opierać (w całości lub części) na standardowych klauzulach umownych (BCR, art. 28 ust. 7, 8);

14 PRZEKAZYWANIE DANYCH OSOBOWYCH DO PAŃSTW TRZECICH UODO - Przekazanie możliwe jeżeli państwo docelowe zapewnia na swoim terytorium odpowiedni poziom ochrony danych osobowych. - Przekazanie wynika z obowiązku nałożonego przepisami prawa na administratora. - Przesłanki ustawowe niewymagające odpowiedniego poziomu ochrony danych osobowych. Na przykład: zgoda osoby, której dane dotyczą, przekazanie jest niezbędne dla wykonania umowy, (art. 47 ust.3). Gdy państwo nie zapewnia odpowiedniego poziomu ochrony: - Uzyskanie zgody GIODO (decyzja administracyjna); - Posiadanie i stosowanie standardowych klauzul umownych ochrony danych osobowych zatwierdzonych przez Komisję; - Wiążące reguły korporacyjne, zatwierdzone przez GIODO. RODO Na podstawie decyzji stwierdzającej odpowiedni stopień ochrony. - Konieczne jest zapewnienie odpowiedniego stopnia ochrony; - takie przekazanie nie wymaga specjalnego zezwolenia; - Komisja publikuje wykaz państw trzecich, co do których przyjęła decyzję stwierdzającą odpowiedni stopień ochrony lub jego brak. Przekazywanie z zastrzeżeniem odpowiednich zabezpieczeń: - Wiążące reguły korporacyjne, - Standardowe klauzule ochrony, przyjęte przez Komisję lub organ nadzorczy i zatwierdzone przez Komisję; - Zatwierdzony kodeks postepowania; - Zatwierdzony mechanizm certyfikacji; - Zezwolenie właściwego organu nadzorczego (za pomocą klauzul umownych, postanowień uzgodnień administracyjnych). Wyjątki wskazane w art. 49 Na przykład: zgoda osoby, której dane dotyczą, w celu wykonania umowy (art. 49 ust. 1)

15 PRZEKAZYWANIE DANYCH OSOBOWYCH DO PAŃSTW TRZECICH Komisja Europejska w dniu 12 lipca 2016 r. przyjęła decyzję w sprawie odpowiedniej ochrony danych osobowych (Program Tarcza Prywatności UE-USA, Privacy Shield), która umożliwia przekazywanie danych osobowych podmiotom, które przystąpią do tego programu. Podmioty, które przystąpią do programu posiadają odpowiedni poziom ochrony danych osobowych co prowadzi do tego, że przekazanie danych osobowych do USA jest możliwe na podstawie art. 47 ODO, oraz nie jest wymagane spełnianie dodatkowych przesłanek przekazania.,

16 UODO - Brak obowiązku prowadzenia rejestru czynności przetwarzania danych osobowych; REJESTROWANIE CZYNNOŚCI PRZETWARZANIA PRZEZ PODMIOT PRZETWARZAJĄCY RODO Każdy podmiot przetwarzający danych oraz przedstawiciel podmiotu przetwarzającego prowadzą rejestr czynności przetwarzania danych osobowych. W rejestrze zamieszcza się: - Imię i nazwisko/nazwę oraz dane kontaktowe podmiotu/ów przetwarzającego/ych, administratora w imieniu którego działa, przedstawiciela oraz inspektora ochrony danych (jeśli ma to zastosowanie); - Kategorie przetwarzań dokonywanych w imieniu administratora; - Przekazania danych do państwa trzeciego, jego nazwę (lub nazwę organizacji międzynarodowej), jeśli dotyczy; - Ogólny opis technicznych i organizacyjnych środków technicznych.

17 BEZPIECZEŃSTWO DANYCH OSOBOWYCH UODO - stosowanie środków technicznych i organizacyjnych zapewniających ochronę; - Powołanie administratora bezpieczeństwa informacji (ABI); - Dostęp do przetwarzania danych tylko przez osoby posiadające upoważnienie od administratora danych; - Prowadzenie ewidencji osób upoważnionych do przetwarzania; - Posiadanie Polityki Bezpieczeństwa oraz Instrukcji Zarządzania Systemami Informatycznymi. RODO - stosowanie odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo odpowiadające ryzyku; - Zgłaszanie naruszenia ochrony danych osobowych organowi nadzorczemu w ciągu 72 h po stwierdzeniu naruszenia; - Zawiadamianie osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych; - W przypadku przetwarzania z użyciem nowych technologii przeprowadzanie oceny skutków dla ochrony danych (art. 35); - Wyznaczenie Inspektora Ochrony Danych (nie zawsze konieczny, art. 37)

18 Kontakt tel.: fax.: Metropolitan Plac Piłsudskiego Warszawa

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 22.02.2017r. NIS Data opublikowania w Dzienniku

Bardziej szczegółowo

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji.

Bardziej szczegółowo

Ochrona danych osobowych w biurach rachunkowych

Ochrona danych osobowych w biurach rachunkowych Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa

Bardziej szczegółowo

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Warszawa, 06.04.2017r. NIS Data opublikowania w Dzienniku

Bardziej szczegółowo

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy

Bardziej szczegółowo

ZAŁĄCZNIK SPROSTOWANIE

ZAŁĄCZNIK SPROSTOWANIE ZAŁĄCZNIK SPROSTOWANIE do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie

Bardziej szczegółowo

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r. ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r. Na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie

Bardziej szczegółowo

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa? Polsko-Amerykańskie Centrum Zarządzania Polish-American Management Center dr Joanna Kulesza Katedra prawa międzynarodowego i stosunków międzynarodowych WPiA UŁ Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Bardziej szczegółowo

zwana dalej Administratorem

zwana dalej Administratorem UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w.., w dniu.. pomiędzy: 1) 4LINE GROUP spółka z ograniczoną odpowiedzialnością spółka komandytowa z siedzibą w Śremie, adres: ul. Gostyńska 51,

Bardziej szczegółowo

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Juliusz Brzostek Dyrektor NC Cyber w NASK Październik 2016 r. Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Powody powołania NC Cyber luty 2013 Strategia bezpieczeństwa cybernetycznego

Bardziej szczegółowo

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/rodo-gdpr/79,rozporzadzeni e-ogolne-o-ochronie-danych-osobowych-general-data-protection-regul a.html 2019-01-13, 10:10 Rozporządzenie Ogólne o Ochronie

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH Załącznik nr 15e do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Krapkowickiego UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta dnia r. w Krapkowicach pomiędzy: Maciejem Sonikiem,

Bardziej szczegółowo

Nowe przepisy i zasady ochrony danych osobowych

Nowe przepisy i zasady ochrony danych osobowych Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu..2019 r. w.. pomiędzy:., reprezentowana przez: 1. 2.... zwana dalej Administratorem a.., reprezentowana przez: 1. 2.... zwana dalej Procesorem,

Bardziej szczegółowo

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH

Bardziej szczegółowo

Załącznik Nr 4 do Umowy nr.

Załącznik Nr 4 do Umowy nr. Załącznik Nr 4 do Umowy nr. z dnia... UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu.. w Poznaniu pomiędzy: Miastem Poznań w imieniu którego działa: Pan Andrzej Krygier Dyrektor Zarządu

Bardziej szczegółowo

Radom, 13 kwietnia 2018r.

Radom, 13 kwietnia 2018r. Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wprowadzenie...

Spis treści. Wykaz skrótów... Wprowadzenie... Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian

Bardziej szczegółowo

Załącznik nr 5 do Polityki bezpieczeństwa

Załącznik nr 5 do Polityki bezpieczeństwa Załącznik nr 5 do Polityki bezpieczeństwa UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Szczecinie w dniu pomiędzy Moniką Krawczyńską i Sandrą Mianowską, działającymi w ramach spółki cywilnej

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym Załącznik nr 15i do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Opolskiego UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu... pomiędzy 1.., reprezentowaną przez: 1.... 2....

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych,

Umowa powierzenia przetwarzania danych osobowych, Umowa powierzenia przetwarzania danych osobowych, zawarta w dniu.. 2018 r. w Krakowie pomiędzy: Uniwersytetem Pedagogicznym im. Komisji Edukacji Narodowej w Krakowie ul. Podchorążych 2, 30-084 Kraków zwanym

Bardziej szczegółowo

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j.

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j. UMOWY POWIERZENIA W RODO Kancelaria Maruta Wachta Sp. j. Kancelaria Maruta Wachta Kancelaria głównie znana z IT i nowych technologii Zwycięstwo w the Lawyer 2018 oraz w rankingu Rzeczpospolita Zespół RODO

Bardziej szczegółowo

Bezpieczeństwo danych osobowych w usługach w chmurze zagadnienia prawne. Warszawa, dnia 1 marca 2016 r. Maria Markiewicz radca prawny

Bezpieczeństwo danych osobowych w usługach w chmurze zagadnienia prawne. Warszawa, dnia 1 marca 2016 r. Maria Markiewicz radca prawny Bezpieczeństwo danych osobowych w usługach w chmurze zagadnienia prawne Warszawa, dnia 1 marca 2016 r. Maria Markiewicz radca prawny Podstawowe akty prawne Ustawa z dnia 29 sierpnia 1997 r. o ochronie

Bardziej szczegółowo

3) ograniczenie przetwarzania oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania;

3) ograniczenie przetwarzania oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania; Wyciąg z Rozporządzenia Artykuł 4. Definicje. Na użytek niniejszego rozporządzenia: 1) dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie, której

Bardziej szczegółowo

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony

Bardziej szczegółowo

Umowa o powierzeniu przewarzania danych osobowych. Umowa. powierzenia przetwarzania danych osobowych

Umowa o powierzeniu przewarzania danych osobowych. Umowa. powierzenia przetwarzania danych osobowych Załącznik nr 15h do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Oleskiego Umowa o powierzeniu przewarzania danych osobowych. Umowa powierzenia przetwarzania danych osobowych zawarta w dniu.

Bardziej szczegółowo

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018 Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018 Wdrożenie przepisów RODO w praktyce Wyzwania Techniczne i Prawne Tomasz Pleśniak Adam Wódz Wdrożenie przepisów RODO w praktyce Wyzwania

Bardziej szczegółowo

PROCEDURA WSPÓŁPRACY Z PODMIOTAMI ZEWNĘTRZNYMI

PROCEDURA WSPÓŁPRACY Z PODMIOTAMI ZEWNĘTRZNYMI Załącznik nr 15b do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Głubczyckiego PROCEDURA WSPÓŁPRACY Z PODMIOTAMI ZEWNĘTRZNYMI Powierzenie przetwarzania danych osobowych 1. Jeżeli przetwarzanie

Bardziej szczegółowo

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII Komentarz do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27.4.2016 r. w sprawie ochrony osób fizycznych w związku z

Bardziej szczegółowo

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności) POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności) Wersja 1 Obowiązująca od 25 maja 2018 r. Strona 1 z 6 1. DEFINICJE 1.1. Administrator

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wprowadzenie...

Spis treści. Wykaz skrótów... Wprowadzenie... Wykaz skrótów... Wprowadzenie... XI XV Rozdział I. Analiza przepisów RODO dla wspólnot mieszkaniowych oraz spółdzielni mieszkaniowych (Zuzanna Tokarzewska-Żarna)... 1 1. Preambuła RODO... 1 1.1. Uwagi

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Bytowie w dniu 01.09.2018 roku pomiędzy opiekunem prawnym uczestnika zwanym dalej "Administratorem" a EduGeniusz Akademia Twórczego Rozwoju Karolina

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. pomiędzy: (zwana dalej Umową ) RODO-kursy/staże lekarskie/pielęgniarskie/ PROCESOR Umowa powierzenia przetwarzania danych osobowych zawarta dnia.. pomiędzy: (zwana dalej Umową )... zwana/y dalej zwaną dalej Administratorem reprezentowany

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych nr...

Umowa powierzenia przetwarzania danych osobowych nr... DZP/381/87A/2018 Załącznik nr 6 ZMIENIONY Umowa powierzenia przetwarzania danych osobowych nr... zawarta w dniu...roku w.. pomiędzy: Uniwersyteckim Centrum Klinicznym im. Prof. K. Gibińskiego Śląskiego

Bardziej szczegółowo

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek

Bardziej szczegółowo

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum

Bardziej szczegółowo

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego Strony zgodnie oświadczają, że w celu realizacji zlecenia transportowego konieczne jest przetwarzanie danych osobowych

Bardziej szczegółowo

Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP Umowy powierzenia w sektorze usług zdrowotnych Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP Administrator, procesor, podprocesor czyli kto jest kim? administrator - (art.

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018 UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH nr./2018 zawarta w dniu 2018 roku w POMIĘDZY: Grupą Azoty.., z siedzibą w., wpisaną do Krajowego Rejestru Sądowego przez Sąd pod numerem KRS.., NIP.., REGON..,

Bardziej szczegółowo

Załącznik Nr 4 Do Załącznika Nr 7 Do SIWZ [WZORU UMOWY]

Załącznik Nr 4 Do Załącznika Nr 7 Do SIWZ [WZORU UMOWY] Załącznik Nr 4 Do Załącznika Nr 7 Do SIWZ [WZORU UMOWY] Nazwa zamówienia: modernizacja, rozbudowa i wdrożenie nowych systemów informatycznych z uruchomieniem e-usług z dostawą niezbędnego sprzętu i oprogramowania

Bardziej szczegółowo

Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa

Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa SPIS TREŚCI: I. Ustawa o Krajowym Systemie Cyberbezpieczeństwa II. Trzy zespoły CSIRT poziomu krajowego III. Podmioty ustawy o KSC

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez: Załącznik nr 15d do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Kluczborskiego Załącznik nr do umowy/ zapytania ofertowego z dnia.. znak.. UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Bardziej szczegółowo

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Nowa regulacja ochrony danych osobowych ewolucja czy rewolucja? Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Reforma

Bardziej szczegółowo

Dane osobowe w data center

Dane osobowe w data center Dane osobowe w data center obowiązki klienta i obowiązki dostawcy Jarosław Żabówka 2 Dlaczego chronimy dane osobowe? A dlaczego ja mam dbać o te dane, tylko dlatego, że tak sobie ustawodawca wymyślił Prezes

Bardziej szczegółowo

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH UMOWA O POWIERZENIE PRZETWARZANIA DANYCH Zawarta w dniu 25 maja 2018 r. pomiędzy Stronami: 1).; reprezentowaną przez, zwaną dalej jako Agent ; a 2) RANKOSOFT SP. Z O.O. SPÓŁKA KOMANDYTOWA z siedzibą w

Bardziej szczegółowo

zwany w dalszej części umowy Podmiotem przetwarzającym lub Procesorem

zwany w dalszej części umowy Podmiotem przetwarzającym lub Procesorem RODO badania toksykologiczne Umowa powierzenia przetwarzania danych osobowych zawarta dnia.. pomiędzy: (zwana dalej Umową )... z siedziba w...., ul..,.kod miejscowość., zarejestrowaną w.... pod numerem,

Bardziej szczegółowo

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE UMOWA Nr UE.0150.5.2018 powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE.261.4.6.2018 zawarta w dniu.. r. pomiędzy stronami:., ul., NIP:.. reprezentowanym przez zwanym

Bardziej szczegółowo

Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa

Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii Luty 2017 Dyrektywa

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych Fundusze PPPSfeF Un ' a Europejska Europejskie Europejski Fundusz Program Regionalny Rozwoju Regionalnego Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy WZÓR zawarta w Zgierzu

Bardziej szczegółowo

PRZETWARZANIA DANYCH OSOBOWYCH

PRZETWARZANIA DANYCH OSOBOWYCH Załącznik nr 6a do SIWZ, Nr: ZP.271.19.2018 Załącznik nr 3 do Umowy Nr. z dnia. UMOWA Nr.. POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zwana dalej Umową powierzenia, zawarta w dniu. r. pomiędzy: Gminą Karczew

Bardziej szczegółowo

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Warszawie w dniu 24 maja 2018 r. pomiędzy:.., reprezentowaną przez:., zwaną dalej Administratorem. a zamieszkałą/-ym w... ( - ) przy ul..,..,

Bardziej szczegółowo

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową ) UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową ) zawarta w Wrocławiu w dniu 15 czerwca 2018 r. pomiędzy Stronami: Gminą Wrocław, pl. Nowy Targ 1-8, 50-141 Wrocław, NIP: 897-13-83-551,

Bardziej szczegółowo

ZAŁACZNIK NR 2 POROZUMIENIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

ZAŁACZNIK NR 2 POROZUMIENIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ZAŁACZNIK NR 2 POROZUMIENIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH Porozumienie stanowi integralną część Regulaminu świadczenia usług drogą elektroniczną w ramach serwisu należącego do GoWork.pl Serwis

Bardziej szczegółowo

PRELEGENT Przemek Frańczak Członek SIODO

PRELEGENT Przemek Frańczak Członek SIODO TEMAT WYSTĄPIENIA: Rozporządzenie ws. Krajowych Ram Interoperacyjności standaryzacja realizacji procesów audytu bezpieczeństwa informacji. Określenie zależności pomiędzy RODO a Rozporządzeniem KRI w aspekcie

Bardziej szczegółowo

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany Projektowanie systemów informatycznych Privacy by design (uwzględnianie ochrony danych w fazie projektowania)

Bardziej szczegółowo

- WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Umowa Powierzenia Przetwarzania Danych Osobowych

- WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Umowa Powierzenia Przetwarzania Danych Osobowych Załącznik Nr 6 do Polityki Ochrony Danych Osobowych Umowa Powierzenia Przetwarzania Danych Osobowych - WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu.pomiędzy: Umowa Powierzenia Przetwarzania

Bardziej szczegółowo

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego Ochrona Danych Osobowych u beneficjentów Regionalnego Programu Operacyjnego Województwa Łódzkiego na lata 2014 2020 pierwsze doświadczenia po zmianie przepisów Prowadzący: Marcin Jastrzębski Łódź, październik

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Ochrona danych osobowych Nowe regulacje europejskie dr Maciej Kawecki Istota ogólnego rozporządzenia Największy lobbing sektora prywatnego; Jeden z aktów prawa wtórnego UE o najszerszym zakresie zastosowania;

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych. Aleksandrę Skłodowską Prezesa zarządu komplementariusza, uprawnionego do samodzielnej reprezentacji

Umowa powierzenia przetwarzania danych osobowych. Aleksandrę Skłodowską Prezesa zarządu komplementariusza, uprawnionego do samodzielnej reprezentacji Załącznik do Umowy.. Umowa powierzenia przetwarzania danych osobowych BS Marka spółka z ograniczoną odpowiedzialnością spółka komandytowa, z siedzibą w Wołominie (05-200), przy ul. Przejazd 3/5, wpisaną

Bardziej szczegółowo

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem

Bardziej szczegółowo

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych. Zestawienie zmian w ustawie o ochronie danych osobowych, które weszły w życie z dniem 1 stycznia 2015 r. na mocy ustawy z dnia 7 listopada 2014 r. o ułatwieniu wykonywania działalności gospodarczej. Wszystkie

Bardziej szczegółowo

Załącznik nr 15 do Umowy

Załącznik nr 15 do Umowy Załącznik nr 15 do Umowy Umowa powierzenia przetwarzania danych osobowych Nr./20.. zawarta w dniu...-...-20... r. w..., pomiędzy: Polskie Koleje Państwowe Spółka Akcyjna z siedzibą w Warszawie, adres:

Bardziej szczegółowo

UMOWA w zakresie powierzenia przetwarzania danych osobowych. zawarta w XX w dniu XX XX XXXX roku pomiędzy: (dane podmiotu zawierającego umowę)

UMOWA w zakresie powierzenia przetwarzania danych osobowych. zawarta w XX w dniu XX XX XXXX roku pomiędzy: (dane podmiotu zawierającego umowę) UMOWA w zakresie powierzenia przetwarzania danych osobowych zawarta w XX w dniu XX XX XXXX roku pomiędzy: (dane podmiotu zawierającego umowę) reprezentowaną przez: XX zwaną dalej Administratorem a (dane

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:

Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy: Załącznik nr 3a do SIWZ Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:... ( Administrator ) a... ( Przetwarzający ) (dalej łącznie jako: Strony ) Mając na

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych Umowa powierzenia przetwarzania danych osobowych zwana dalej Umową zawarta dnia. w pomiędzy: 1. zwanym w dalszej części umowy Podmiotem przetwarzającym oraz 2. zwanym w dalszej części umowy Administratorem,

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. roku pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. roku pomiędzy: (zwana dalej Umową ) Umowa powierzenia przetwarzania danych osobowych zawarta dnia.. roku pomiędzy: (zwana dalej Umową ) Wojewódzkim Szpitalem Specjalistyczny nr 5 im. Św. Barbary w Sosnowcu 41-200 Sosnowiec, Plac Medyków

Bardziej szczegółowo

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r. RODO Nowe zasady przetwarzania danych osobowych radca prawny Piotr Kowalik Koszalin, 8.12.2017 r. AKTUALNE ŹRÓDŁA PRAWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH Akty prawne: ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w.,... pomiędzy: UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w.,... pomiędzy: Poznańskim Ośrodkiem Specjalistycznych Usług Medycznych Samodzielnym Publicznym Zakładem Opieki Zdrowotnej z siedzibą w Poznaniu,

Bardziej szczegółowo

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE UMOWA Nr UE.0150..2018 powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE.261.4.12.2018 zawarta w dniu.. r. pomiędzy stronami: Miejskim Ośrodkiem Pomocy Społecznej w

Bardziej szczegółowo

Umowa o powierzenie przetwarzania danych osobowych

Umowa o powierzenie przetwarzania danych osobowych Umowa o powierzenie przetwarzania danych osobowych zawarta w dniu 2018r. pomiędzy: prowadzącą działalność gospodarczą pod.... wpisanym do Centralnej Ewidencji i Informacji o Działalności Gospodarczej,

Bardziej szczegółowo

Zakres i cel przetwarzania danych

Zakres i cel przetwarzania danych Załącznik nr 15j do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Prudnickiego Dotyczy: Oś Priorytetowa RPOP.10.00.00 Inwestycje w infrastrukturę społeczną Działanie RPOP.10.03.00 E-usługi

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych 1 Umowa powierzenia przetwarzania danych osobowych zawarta w dniu pomiędzy: Inforpol Net Robert Neryng, ul. Chłapowskiego 14, 02-787 Warszawa, NIP 951-134-71-81 ul. Chłapowskiego 14, 02-787 Warszawa zwaną

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI zawarta w dniu 2018 roku w Białymstoku pomiędzy: Przedsiębiorstwem Usługowo Handlowo Produkcyjnym LECH Sp. z o.o. w Białymstoku

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych Umowa powierzenia przetwarzania danych osobowych zwana dalej Umową, zawarta w dnia. 2018 r., pomiędzy: Gminą Miasta Tychy, al. Niepodległości 49, 43-100 Tychy, reprezentowaną przez.. Miejskiego Ośrodka

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych. zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy:

Umowa powierzenia przetwarzania danych osobowych. zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy: Załącznik nr 6 do Regulaminu Umowa powierzenia przetwarzania danych osobowych zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy: Miastem Stołecznym Warszawa, Plac Bankowy 3/5, 00-950 Warszawa,

Bardziej szczegółowo

Załącznik nr 1 do Porozumienia. Umowa powierzenia przetwarzania danych osobowych. (dalej Umowa powierzenia),

Załącznik nr 1 do Porozumienia. Umowa powierzenia przetwarzania danych osobowych. (dalej Umowa powierzenia), AKADEMIA WSB ul. Cieplaka 1C 41-300 DĄBROWA GÓRNICZA Tel. (32) 262-28-05 Załącznik nr 1 do Porozumienia Umowa powierzenia przetwarzania danych osobowych (dalej Umowa powierzenia), pomiędzy: Akademią WSB

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu r. w...

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu r. w... - WZÓR - Załącznik Nr 3 do umowy nr. z dnia. UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu... 2019 r. w... pomiędzy: Szpitalem Bielańskim im. ks. J. Popiełuszki Samodzielnym Publicznym

Bardziej szczegółowo

Umowa powierzenia danych osobowych. zawarta dnia. roku pomiędzy: reprezentowaną przez Burmistrza Gminy Stęszew Włodzimierza Pinczaka.

Umowa powierzenia danych osobowych. zawarta dnia. roku pomiędzy: reprezentowaną przez Burmistrza Gminy Stęszew Włodzimierza Pinczaka. Umowa powierzenia danych osobowych zawarta dnia. roku pomiędzy: (zwana dalej "Umową") Gminą Stęszew ul. Poznańska 11, 62-060 Stęszew reprezentowaną przez Burmistrza Gminy Stęszew Włodzimierza Pinczaka.

Bardziej szczegółowo

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie

Europejski Fundusz Rolny na rzecz Rozwoju Obszarów Wiejskich: Europa inwestuje w obszary wiejskie Znak sprawy: ZN-ZP.272.1.19.2019.TA Załącznik nr 3 do umowy Umowa wzór zawarta w dniu. pomiędzy Województwem Śląskim, zwanym w dalszej części Administratorem reprezentowanym przez 1.. 2.. z siedzibą ul.

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy: Załącznik nr 8.b.5 UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy: Powiatem Namysłowskim, Pl. Wolności 12A, 46-100 Namysłów (NIP: 752-14-53-127;

Bardziej szczegółowo

RODO i CYBERBEZPIECZEŃSTWO W ADMINISTRACJI

RODO i CYBERBEZPIECZEŃSTWO W ADMINISTRACJI RODO i CYBERBEZPIECZEŃSTWO W ADMINISTRACJI r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Szczyrk, 01.06.2017r. NIS Data opublikowania w Dzienniku Urzędowym Unii Europejskiej

Bardziej szczegółowo

OGÓLNE WARUNKI ŚWIADCZENIA USŁUG ORAZ POWIERZANIA DANYCH OSOBOWYCH Novo Logistics Sp. z o.o.

OGÓLNE WARUNKI ŚWIADCZENIA USŁUG ORAZ POWIERZANIA DANYCH OSOBOWYCH Novo Logistics Sp. z o.o. OGÓLNE WARUNKI ŚWIADCZENIA USŁUG ORAZ POWIERZANIA DANYCH OSOBOWYCH Novo Logistics Sp. z o.o. 1 Przedmiot Umowy 1. Niniejsze ogólne warunki świadczenia usług dotyczą świadczenia usług spedycyjnych przez

Bardziej szczegółowo

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Maciej Byczkowski European Network Security Institute Agenda Nowy system przepisów dotyczących ochrony danych osobowych

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON Załącznik nr 15c do SIWZ: Wzór umowy powierzenia danych osobowych dla Powiatu Kędzierzyńsko- Kozielskiego Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: (zwana dalej

Bardziej szczegółowo

PARTNER.

PARTNER. PARTNER Ochrona danych osobowych w systemach informatycznych Konferencja Nowe regulacje w zakresie ochrony danych osobowych 2 czerwca 2017 r. Katarzyna Witkowska Źródła prawa ochrony danych Ustawa z dnia

Bardziej szczegółowo

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo RODO a cyberbezpieczeństo ROZPORZĄDZENIE RODO Projekt ustawy o krajowym systemie cyberbezpieczeństwa 25 maja

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu r. w pomiędzy: spółką z siedzibą w (adres siedziby: ), wpisaną do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod nr ; sąd rejestrowy,

Bardziej szczegółowo

Ochrona danych osobowych, co zmienia RODO?

Ochrona danych osobowych, co zmienia RODO? Ochrona danych osobowych, co zmienia RODO? Rozporządzenie weszło w życie 24 maja 2016 roku, będzie stosowane bezpośrednio w państwach członkowskich od 25 maja 2018 roku. Obowiązek wdrożenia odpowiednich

Bardziej szczegółowo

Umowa powierzenia danych

Umowa powierzenia danych Załącznik nr 5 do umowy nr.. Umowa powierzenia danych Zawarta w dniu.. r. w Dębicy pomiędzy: Dom Pomocy Społecznej im. Świętego Ojca Pio, ul. 23 Sierpnia 3, 39-200 Dębica, NIP 872 10 40 732:, REGON: 691770636

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku

Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku Umowa powierzenia przetwarzania danych osobowych nr PDO/ /2018 zawarta w Poznaniu w dniu.. września 2018 roku pomiędzy: Uniwersytetem Medycznym im. Karola Marcinkowskiego z siedzibą w Poznaniu ul. Fredry

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych Załącznik nr 3 do Umowy Umowa powierzenia przetwarzania danych osobowych zawarta w Krakowie w dniu.. r. pomiędzy: SPZOZ Szpitalem Uniwersyteckim w Krakowie ul. Kopernika 36, 31-501 Kraków, zarejestrowanym

Bardziej szczegółowo

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Normy ISO 31000, ISO 27001, ISO 27018 i inne Waldemar Gełzakowski Witold Kowal Copyright 2016 BSI. All rights reserved. Tak

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych Umowa powierzenia przetwarzania danych osobowych Załącznik nr 2 do Umowy zawarta w Krakowie w dniu.. r. pomiędzy: SPZOZ Szpitalem Uniwersyteckim w Krakowie ul. Kopernika 36, 31-501 Kraków, zarejestrowanym

Bardziej szczegółowo

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018 Technologia Infromacyjna i Prawo w służbie ochrony danych - Jak RODO wpłynie na pracę działów HR nowe obowiązki pracodawców Tomasz Pleśniak Kiedy można przetwarzać dane osobowe? Przetwarzanie danych osobowych

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych zawarta w dniu 2018 r. pomiędzy:

Umowa powierzenia przetwarzania danych osobowych zawarta w dniu 2018 r. pomiędzy: Umowa powierzenia przetwarzania danych osobowych zawarta w dniu 2018 r. pomiędzy: zwanym dalej Administratorem a GO LOGIS Sp. z o.o. Sp. K. ul. Janowska 66, 21-500 Biała Podlaska21-500 NIP 5372601282 KRS

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową ) Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową ) Uniwersytetem Ekonomicznym w Poznaniu, z siedzibą w Poznaniu, aleja Niepodległości 10, 61-875 Poznań, NIP: 777-00-05-497.

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O.

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O. POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM ACP GLOBAL FORWARDING SP. Z O.O. 1. DEFINICJE 1.1. Administrator ACP Global Forwarding sp. z o.o. z siedzibą w Warszawie. 1.2. Dane osobowe wszystkie informacje

Bardziej szczegółowo