PRZETWARZANIE I OCHRONA DANYCH OSOBOWYCH W ORGANIZACJACH BRANŻY IT OBOWIĄZKI, INCYDENTY, SANKCJE PRAWNE I FINANSOWE W ŚWIETLE REGULACJI RODO

Wielkość: px
Rozpocząć pokaz od strony:

Download "PRZETWARZANIE I OCHRONA DANYCH OSOBOWYCH W ORGANIZACJACH BRANŻY IT OBOWIĄZKI, INCYDENTY, SANKCJE PRAWNE I FINANSOWE W ŚWIETLE REGULACJI RODO"

Transkrypt

1

2 PRZETWARZANIE I OCHRONA DANYCH OSOBOWYCH W ORGANIZACJACH BRANŻY IT OBOWIĄZKI, INCYDENTY, SANKCJE PRAWNE I FINANSOWE W ŚWIETLE REGULACJI RODO Prowadzący: dr inż. Jarosław Wąsiński Auditor Jednostki Certyfikującej TÜV Hessen

3 ANKIETA kod:

4 TÜV HESSEN to marka TÜV. To jedna z wiodących, międzynarodowych organizacji z zakresu dostarczania sprawdzonych i innowacyjnych rozwiązań dla branży medycznej oraz sektora usługowego. Jesteśmy zwolennikami filozofii optymalnego wykorzystania technologii, systemów i KNOW-HOW. ISO 9001 ISO PN-N / BS OHSAS ISO/IEC CAF ISO (System Zarządzania Jakością dla Wyrobów Medycznych) HACCP ISO ISO / IEC ISO / EN Systemy zintegrowane

5 Systemy Zarządzania > ISO/IEC > SoA > RODO [ GDPR ] NORMY ISO > > ISO/IEC 27001:2013 ISO/IEC > > > Zarządzanie Bezpieczeństwem Informacji Poprawnie wdrożony i certyfikowany System Zarządzania Bezpieczeństwem Informacji wg ISO/IEC pomaga w ochronie zasobów informacji organizacji. To podstawowy argument, który pokrywa się z licznymi wymaganiami prawnymi, takimi jak; np. Ochrona Danych Osobowych.

6 Systemy Zarządzania > ISO/IEC > SoA > RODO [ GDPR ] > > ISO/IEC 27001:2013 ISO/IEC > > > Zarządzanie Bezpieczeństwem Informacji Ochrona Danych Osobowych NORMY ISO

7 BEZPIECZEŃSTWO INFORMACJI W MAŁYCH FIRMACH Stosowanie wymagań normy ISO/IEC zamieszczonych w załączniku A na podstawie danych z 50 firm Funkcjonowanie wybranych elementów systemu zarządzania bezpieczeństwem informacji wynika ze spełnienia wymagań zamieszczonych w załączniku A (załączniku normatywnym) do normy ISO/IEC Stosowanie się firm do tej grupy wymagań wynika z faktu: > występowania elementów wspólnych stosowanych systemów zarządzania jakością i normy ISO/IEC 27001; > zastosowania wymaganych rozwiązań w momencie wdrażania kupionego oprogramowania lub nabycia usług informatycznych od dostawców.

8 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > brak sformułowanego dokumentu o tytule polityki w zakresie bezpieczeństwa informacji, tym samym prawidłowego jej przeglądu przez kierownictwo pod względem adekwatności, > szczątkowo spisane deklaracje o charakterze polityki, identyfikowane nie w jednym, lecz w różnych dokumentach firmowych, > brak udokumentowania lub niepełny zakres sformułowania odpowiedzialności dotyczącej bezpieczeństwa, > brak niezależnych przeglądów w obszarze bezpieczeństwa,

9 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > brak identyfikacji ryzyk związanych ze stronami zewnętrznymi (np. kontrahentami), > niepełne dyspozycje w zakresie bezpieczeństwa informacji w kontaktach z klientami oraz w umowach ze stronami trzecimi, > brak wymaganych klauzul w zakresie bezpieczeństwa informacji w umowach zawartych z pracownikami, > niewystarczająco określona odpowiedzialność pracownika co do naruszeń bezpieczeństwa danych oraz jego obowiązków w tym zakresie. Najczęściej nie ustanawia się postępowania dyscyplinarnego w przypadku naruszenia bezpieczeństwa,

10 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > bardzo rzadko przeprowadzane szkolenia o tematyce bezpieczeństwa informacji lub prowadzone w bardzo wąskim (szczątkowym) zakresie tematycznym, > w nieodpowiedni sposób egzekwowany zwrot aktywów (dokumentów i danych) po zakończeniu codziennej pracy lub w sytuacji zwolnień pracowników. Przedstawiciele organizacji mają trudności z ustaleniem liczby dokumentów tworzonych przez pracowników jako następstwo pracy w domu prowadzonej w nienadzorowany sposób,

11 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > brak lub niepełne dyspozycje w zakresie zapewnienia funkcjonowania organizacji podczas zdarzeń kryzysowych - wstrzymujących jej normalną pracę (np. podczas awarii systemów informatycznych). Użytkowane dokumenty dotyczące postępowania w sytuacjach kryzysowych nie zawierają szczegółowych wytycznych, są trudne do walidacji (testowania i stosowania), a ich skuteczność może być niska.

12 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > delegowanie, przez 98% firm, procesu zarządzanie własną stroną INTERNETOWĄ, specjalistycznym firmom zewnętrznym, > fizyczne umieszczone na serwerach nadzorowanych przez firmy zewnętrzne zawartości strony internetowej przedsiębiorstwa i aplikacji do obsługi procesów, przy czym zaobserwowano, że pracownicy usługodawców, szczególnie w sytuacji częstych rotacji na stanowiskach pracowniczych, posiadają niewielką wiedzą na temat zabezpieczenia znajdujących się tam informacji,

13 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > niska świadomość kierownictwa co do treści umów podpisywanych z dostawcami usług informatycznych. Zarządzający pytani o bezpieczeństwo informacji w Internecie oraz dysków sieciowych obsługiwanych przez serwery zewnętrzne najczęściej odpowiadali, że reguluje to umowa ze specjalistyczną firmą, przy czym zazwyczaj nie byli świadomi znaczenia klauzul umownych.

14 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > brak w umowach z dostawcami usługi serwerowych wielu kryteriów stanowiących podstawę zapewnienia bezpieczeństwa danych, > brak postanowień o bezpieczeństwie danych w sieci w umowach outsourcingu procesów firmom zewnętrznym pracującym na specjalistycznym oprogramowaniu współpracującym z siecią Internet. Aż 63% firm zleca realizację procesu księgowości oraz 50% firm prowadzenie spraw kadrowych firmom zewnętrznym, > niepełne dyspozycje dla elektronicznego obiegu dokumentacji, który w praktyce jest podstawą jest wzorcem dla dokumentu na tradycyjnym (papierowym) nośniku,

15 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > indywidualne (niezatwierdzone systemowo) zasady nadzoru nad dokumentami (taka dokumentacja jest przydatna jedynie dla pracownika danego stanowiska, ponadto trudna do nadzorowania z uwagi na bezpieczeństwo danych), > brak ustalonych zasad posługiwania się nośnikami elektronicznymi. Powszechne jest używanie wielu egzemplarzy i kopi dokumentów elektronicznych umieszczonych na dyskach komputerów, serwerach, w niezależnych aplikacjach (w poczcie elektronicznej, bazach danych, systemie informatycznym, itp.), w wersjach papierowych (w oryginałach i w postaci tzw. kser). Właściwie w żadnym przypadku nie zaobserwowano ustalonych zasad obchodzenia się z nośnikami danych, dyskami zewnętrznymi, natomiast ich użycie przez pracowników jest powszechne,

16 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > stosowanie oprogramowania antywirusowego i zabezpieczeń przed złośliwym oprogramowaniem, ocenianych w gronie ekspertów jako średniej skuteczności, > brak ustalonych zasad dotyczących wykorzystywania poczty elektronicznej do przesyłania informacji ważnych dla organizacji, > brak ustalonego priorytetu ważności, pilności sprawy, tym samym priorytetu bezpieczeństwa przekazywanej informacji jeśli dokument - informacja na nośniku, dla danego działu jest ważny, pilny, to dla innego, w którym dokument przebywa, może nie być tak istotny.

17 PODSTAWOWE PROBLEMY W OBSZARZE BEZPIECZEŃSTWA INFORMACJI W FIRMACH > przyzwoicie funkcjonujące zabezpieczenia dostępu jak: kontrola dostępu do sieci, kontrola dostępu do systemów operacyjnych, kontrola dostępu do aplikacji skutkująca posługiwaniem się hasłami dostępu do komputera i koniecznością logowania do zakładowego systemu. Jednak pomimo stosowanych zabezpieczeń znaczna część pracowników nie ma nawyku wygaszania systemu przy opuszczaniu stanowisk pracy tzw. polityki czystego ekranu monitora, toteż dostęp do komputera innych osób jest w tym momencie nieograniczony.

18 PODSTAWOWE AKTY PRAWNE W OBSZARZE OCHRONY DANYCH OSOBOWYCH > Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz. U. z 2016 r., poz. 922 z późn. zm.) > Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024) > Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2008 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Danych Osobowych (Dz. U. Nr 229, poz. 1536)

19 PODSTAWOWE AKTY PRAWNE W OBSZARZE OCHRONY DANYCH OSOBOWYCH > Rozporządzenie Rady Ministrów z dnia 29 maja 2012 r. w sprawie środków bezpieczeństwa fizycznego stosowanych do zabezpieczenia informacji niejawnych (Dz. U. z 2012 r., poz. 683) > Rozporządzenie Ministra Administracji i Cyfryzacji z dnia 10 grudnia 2014 r. w sprawie wzorów zgłoszeń powołania i odwołania administratora bezpieczeństwa informacji (Dz. U. z 2014 r., poz. 1934) > Rozporządzenie Ministra Administracji i Cyfryzacji z dnia 11 maja 2015 r. W sprawie trybu i sposobu realizacji zadań w celu zapewnienia przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz. U. z 2015 r., poz. 745)

20 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016r.) w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) 25 maja 2018r. START

21 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 Kryteria nowych regulacji w zakresie bezpieczeństwa danych osobowych: > Jednolite klauzule prawne > Wymagania adekwatne do rodzaju przedsiębiorstwa > Sankcje karne większa skuteczność respektowania prawa > Składanie skarg do GIODO (ułatwienia) > Ochrona prywatności działania zamierzone > Inspektor Ochrony Danych (zastępstwo dla ABI)

22 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 Kryteria nowych regulacji w zakresie bezpieczeństwa danych osobowych: > Ocena skutków przetwarzania > Nowe obowiązki i ograniczenia dla podwykonawców (procesorów) > Administratorzy i grupy organizacji > Sprawozdania do GIODO w następstwie naruszeń > Dane wrażliwe dane szczególnych kategorii > Działania związane z profilowaniem

23 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 Kryteria nowych regulacji w zakresie bezpieczeństwa danych osobowych: > Obowiązki informacyjne wobec osób fizycznych > Przetwarzanie danych osobowych dzieci

24 SANKCJE KARNE WIĘKSZA SKUTECZNOŚĆ RESPEKTOWANIA PRAWA > Rozporządzenie wprowadza nowe sankcje za naruszanie przepisów. > Obecnie kary za nieprzestrzeganie przepisów są względnie niskie ich egzekwowanie jest mało skuteczne grzywna ma zastosowanie za permanentne uchylanie się od usuwania niezgodności (niska szkodliwość społeczna zachęcała do nieprzestrzegania prawa). > Rozporządzenie RODO przewiduje maksymalne kary do 20 mln EURO (do 4% rocznego światowego obrotu dla firmy zastosowanie ma kwota wyższa) za naruszenie istotnych przepisów ochrony danych osobowych > Rozporządzenie RODO przewiduje kary do 10 mln EURO (do 2% rocznego światowego obrotu dla firmy zastosowanie ma kwota wyższa) za naruszenie przepisów mniejszej rangi.

25 SANKCJE KARNE WIĘKSZA SKUTECZNOŚĆ RESPEKTOWANIA PRAWA > Każdy przypadek naruszenia będzie rozpatrywany indywidualnie przez GIODO przy uwzględnieniu: - skali naruszenia przepisu, - przesłanek wskazujących na umyślność działania, - działań podjętych celem ograniczenia negatywnych skutków względem osób, których dane dotyczą, - częstotliwości naruszania przez organizację przepisów, rodzaju danych osobowych, - warunków współpracy organizacji z GIODO.

26 OCHRONA PRYWATNOŚCI DZIAŁANIA ZAMIERZONE > Ochrona danych ma być atrybutem wpisywanym w systemy już na etapie projektowania. > Powinna być właściwością domyślną bez konieczności inicjowania działań przez osoby, których dane dotyczą. > Działania związane ze spełnieniem wymagań prawnych można wykazać między innymi poprzez wprowadzenie zatwierdzonego mechanizmu certyfikacji. > Za nieprzestrzeganie przepisów na etapie projektowania Rozporządzenie RODO przewiduje kary do 10 mln EURO (do 2% rocznego światowego obrotu dla firmy zastosowanie ma kwota wyższa).

27 INSPEKTOR OCHRONY DANYCH > Zamiast ABI powołuje się IOD IOD należy wyznaczyć gdy: - przetwarzania dokonują organ lub podmiot publiczny,(z wyłączeniem sądów); - podstawowa działalność administratora lub podmiotu przetwarzającego dotyczy operacji przetwarzania, a charakter, zakres danych lub cele działań wymagają regularnego monitorowania podmiotów danych na dużą skalę; - podstawowa działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę danych osobowych szczególnych kategorii np.: danych wrażliwych.

28 INSPEKTOR OCHRONY DANYCH > Wyznaczenie IOD, w niektórych przypadkach będzie dotyczyć również podwykonawców (procesorów). > IOD kontaktuje się z osobami, których dane dotyczą. > IOD podlega zarządowi Administratora lub jednostki przetwarzającej. > Grupa podmiotów może powołać wspólnego IOD. > Za niepowołanie IOD przewiduje się kary do 10 mln EURO (do 2% rocznego światowego obrotu dla firmy zastosowanie ma kwota wyższa). > Administrator i procesor musi zagwarantować procesorowi zasoby niezbędne do utrzymania jego wiedzy fachowej.

29 OCENA SKUTKÓW PRZETWARZANIA > Rozporządzenia określa, że jeżeli dany rodzaj przetwarzania z uwagi na charakter, zakres, kontekst i cele z dużym prawdopodobieństwem może powodować wysokie ryzyko naruszenia prawa, administrator dokonuje oceny skutków przetwarzania. > Oceny skutków należy zawsze dokonywać, gdy: - stosuje się profilowanie, - przetwarza się dane wrażliwe na dużą skalę, - monitoruje się na dużą skalę miejsca publiczne, - przetwarza się dane określone przez GIODO podlegające koniczności oceny skutków naruszenia danych.

30 OCENA SKUTKÓW PRZETWARZANIA > Na ocenę skutków składa się: - opis planowanych operacji przetwarzania i ich celów, - ocena adekwatności operacji przetwarzania w stosunku do celów, - ocena zagrożenia dla prawa i wolności osób, - ocenę środków ograniczających zagrożenia i mających chronić dane osobowe. > Ocena skutków często wymaga wiedzy eksperckiej, ponieważ w przypadku wątpliwości administrator powinien skonsultować się z GIODO. > Za naruszenie obowiązku oceny skutków przewiduje się kary do 10 mln EURO (do 2% rocznego światowego obrotu dla firmy - zastosowania ma kwota wyższa).

31 NOWE OBOWIĄZKI I OGRANICZENIA DLA PODWYKONAWCÓW (PROCESORÓW) > Zakaz podzlecania podwykonawcom przetwarzania danych osobowych bez zgody administratora. > Procesor rejestruje wszystkie kategorie czynności przetwarzania danych osobowych dokonywanych w imieniu administratora (rejestr czynności). > Obowiązek informowania administratora przez procesora w przypadku naruszenia bezpieczeństwa. > Obowiązek podpisania umowy administratora z procesorem przed przekazaniem uprawnień.

32 ADMINISTRATORZY I GRUPY ORGANIZACJI > Administratorzy ustalający wspólne cele współadministratorzy. > Osoba, której dane dotyczą może egzekwować prawa od każdego z administratorów i przeciwko każdemu z nich. > Grupa przedsiębiorstwa przedsiębiorstwa kontrolujące i kontrolowane. > Współadministratorzy mogą dzielić odpowiedzialność i uprawnienia. > Grupa przedsiębiorstw może wyznaczyć jednego IOD.

33 SPRAWOZDANIA DO GIODO W NASTĘPSTWIE NARUSZEŃ > Naruszenie ochrony danych osobowych skutkujące prawdopodobnym ryzykiem naruszenia praw lub wolności osób fizycznych zgłasza się do GIODO bez zbędnej zwłoki ale nie później niż w ciągu 72 godzin (3 dni). > Jeśli ryzyko jest duże, należy informować również właściciela danych wysoki koszt procedury i ryzyko utraty wizerunku. > Jeśli ADO nie ma obowiązku poinformowania GIODO o naruszeniu to i tak musi prowadzić rejestr naruszeń. > Sposób informowania o naruszeniu ma wpływ na wysokość kary. > Konieczne w tym przypadku będzie tworzenie planów awaryjnych ciągłość działania (ISO/IEC 27001).

34 DANE WRAŻLIWE DANE SZCZEGÓLNYCH KATEGORII > Zabrania się przetwarzania danych osobowych ujawniających: - pochodzenie rasowe lub etniczne, - poglądy polityczne, - przekonania religijne lub światopoglądowe, - przynależność do związków zawodowych,

35 DANE WRAŻLIWE DANE SZCZEGÓLNYCH KATEGORII > Zabrania się przetwarzania danych osobowych ujawniających: - danych genetycznych, - danych biometrycznych (nowość) w tym: a) geometria (kształt) twarzy, rozkład punktów charakterystycznych (oczy, usta) lub temperatur na twarzy, b) geometria (kształt) ucha, c) kształt linii zgięcia wnętrza dłoni, d) kształt twarzy, rozkład punktów charakterystycznych (oczy, usta) lub temperatur na twarzy, e) geometria (kształt) ucha, f) układ naczyń krwionośnych na dłoni lub przegubie ręki,

36 DZIAŁANIA ZWIĄZANE Z PROFILOWANIEM > Profilowanie - dowolna forma zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu tych danych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.

37 DZIAŁANIA ZWIĄZANE Z PROFILOWANIEM > Osoba, której dane dotyczą ma prawo by nie podlegać decyzji opartej na podstawie czynności związanej z profilowaniem jeśli wywiera skutki prawne lub wpływa na nią. > Powyższe nie ma zastosowania, jeśli jest to niezbędne do podpisania umowy lub osoba wyraziła na to zgodę. > Zakaz wykorzystywania do profilowania danych wrażliwych chyba, że osoba wyraziła zgodę, lub działania wpływają na ważny interes publiczny.

38 DZIAŁANIA ZWIĄZANE Z PROFILOWANIEM > Osoba, której dane dotyczą ma prawo by nie podlegać decyzji opartej na podstawie czynności związanej z profilowaniem jeśli wywiera skutki prawne lub wpływa na nią. > Powyższe nie ma zastosowania, jeśli jest to niezbędne do podpisania umowy lub osoba wyraziła na to zgodę. > Zakaz wykorzystywania do profilowania danych wrażliwych chyba, że osoba wyraziła zgodę, lub działania wpływają na ważny interes publiczny. O profilowaniu informujemy na etapie zbierania danych osobowych oraz na wniosek osoby.

39 OBOWIĄZKI INFORMACYJNE WOBEC OSÓB FIZYCZNYCH Dodatkowe kryteria: >Informacja o inspektorze ochrony danych (IOD), > Nazwa i dane kontaktowe przedstawiciela (jeżeli ma zastosowanie), > Prawne podstawy przetwarzania, > Uzasadnienie interesu administratora jeśli stanowi podstawę przetwarzania, > Dane państwa trzeciego jeżeli ma zastosowanie, > Okres przechowywania danych (kryteria ustalenia długości okresu),

40 OBOWIĄZKI INFORMACYJNE WOBEC OSÓB FIZYCZNYCH Dodatkowe kryteria: > Informacja o działaniach związanych z profilowaniem, > Informacja o prawie złożenia skargi do organu nadzorczego, > Podanie skutków niepodania danych jeśli istnieje obowiązek ujawnienia danych,

41 OBOWIĄZKI INFORMACYJNE WOBEC OSÓB FIZYCZNYCH Dodatkowe kryteria: > Prawa osoby, której dane dotyczą, w tym: - usunięcia danych, - ograniczenia przetwarzania, - prawo przenoszenia danych, - prawo do cofnięcia zgody (jeśli wcześniej wyraziła zgodę na przetwarzanie danych).

42 PRZETWARZANIE DANYCH OSOBOWYCH DZIECI > Zgodę może wyrazić dziecko, które ukończyło 16 lat. > Konieczna weryfikacja - czy zgodę wyraziło dziecko, rodzic lub prawny opiekun wymagane wdrożenie racjonalnych rozwiązań weryfikacyjnych. > Zgoda nie jest konieczna w przypadku informacji profilaktycznych, czy doradczych oferowanych bezpośrednio dziecku. > Komunikaty muszą być napisane prostym językiem.

43 Systemy Zarządzania > ISO/IEC 2700 NORMY ISO CERTYFIKACJA ISO/IEC 2700 > > > > MOCNY DOWÓD NA WYKAZANIE NALEŻYTEJ STARANNOŚCI > > W ODPOWIEDZIALNOŚCI KARNEJ

44 Dziękuję za uwagę dr inż. Jarosław Wąsiński Auditor TÜV Hessen

45 ZAPRASZAMY DO WSPÓŁPRACY T:

46 HRS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ Partner Jednostki Certyfikującej TÜV Technische Überwachung Hessen GmbH BIURO Wrocław Telefon: Fax: info@hrs-cert.com BIURO Warszawa Telefon: Fax: warszawa@hrs-cert.com BIURO Szczecin Telefon: Fax: szczecin@hrs-cert.com TÜV Technische Überwachung Hessen GmbH BIURO Darmstadt Telefon: Fax:

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH www.inforakademia.pl RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH Anna Sosińska Administrator bezpieczeństwa informacji, (certyfikat TÜV Technische Überwachung Hessen

Bardziej szczegółowo

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018 Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018 Wdrożenie przepisów RODO w praktyce Wyzwania Techniczne i Prawne Tomasz Pleśniak Adam Wódz Wdrożenie przepisów RODO w praktyce Wyzwania

Bardziej szczegółowo

RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu Wojciech Nowakowski

RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu Wojciech Nowakowski RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu 13409 Wojciech Nowakowski 1. Słownik najważniejszych pojęć; 2. Planowane zmiany w ustawie Kodeks pracy; 3. Zasady przetwarzania danych

Bardziej szczegółowo

Ochrona danych osobowych w biurach rachunkowych

Ochrona danych osobowych w biurach rachunkowych Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa

Bardziej szczegółowo

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji Mirosława Mocydlarz-Adamcewicz Administrator Bezpieczeństwa Informacji Wielkopolskiego Centrum Onkologii Członek

Bardziej szczegółowo

Nowe przepisy i zasady ochrony danych osobowych

Nowe przepisy i zasady ochrony danych osobowych Nowe przepisy i zasady ochrony danych osobowych Jak przygotować i wdrożyć zmiany dotyczące przetwarzania i ochrony danych osobowych w kontekście nowych przepisów prawa, krajowych i europejskich Prowadzi:

Bardziej szczegółowo

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel PODSTAWA PRAWNA Konstytucja Rzeczpospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz. U. z 1997 r. Nr

Bardziej szczegółowo

II Lubelski Konwent Informatyków i Administracji r.

II Lubelski Konwent Informatyków i Administracji r. II Lubelski Konwent Informatyków i Administracji 20 21.09.2016 r. WYBRANE AKTY PRAWNE Z ZAKRESU OCHRONY DANYCH OSOBOWYCH Dyrektywa Parlamentu Europejskiego i Rady z dnia 24 października 1995 r. w sprawie

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO Praktyczne i prawdziwe aspekty wdrożenia RODO, a nadgorliwość w jego stosowaniu Piotr Glen Ekspert ds. ochrony danych osobowych Inspektor ochrony

Bardziej szczegółowo

WIĘCEJ KORZYŚCI, WIĘCEJ MOŻLIWOŚCI. z certyfikatami TÜV Hessen.

WIĘCEJ KORZYŚCI, WIĘCEJ MOŻLIWOŚCI. z certyfikatami TÜV Hessen. WIĘCEJ KORZYŚCI, WIĘCEJ MOŻLIWOŚCI z certyfikatami TÜV Hessen. KONTAKT HRS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ Partner Jednostki Certyfikującej TÜV Technische Überwachung Hessen GmbH BIURO Wrocław

Bardziej szczegółowo

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera Operacje mogące powodować z dużym prawdopodobieństwem wysokie ryzyko naruszenia praw i wolności osób fizycznych zgodnie z RODO oraz w świetle aktualnych wytycznymi Grupy Roboczej art. 29 ds. Ochrony Danych

Bardziej szczegółowo

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego Ochrona Danych Osobowych u beneficjentów Regionalnego Programu Operacyjnego Województwa Łódzkiego na lata 2014 2020 pierwsze doświadczenia po zmianie przepisów Prowadzący: Marcin Jastrzębski Łódź, październik

Bardziej szczegółowo

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum

Bardziej szczegółowo

Niepełnosprawność: szczególna kategoria danych osobowych

Niepełnosprawność: szczególna kategoria danych osobowych Niepełnosprawność: szczególna kategoria danych osobowych CHROŃMY DANE OSOBOWE! W czasach powszechnego dostępu do Internetu ochrona danych osobowych to priorytetowa sprawa 11 Podstawowe zasady ochrony przed

Bardziej szczegółowo

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In Zgodność 01 ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem

Bardziej szczegółowo

ZAŁĄCZNIK SPROSTOWANIE

ZAŁĄCZNIK SPROSTOWANIE ZAŁĄCZNIK SPROSTOWANIE do rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie

Bardziej szczegółowo

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE Warsztat Międzynarodowe doświadczenia w zakresie wykorzystania i ochrony administracyjnych danych

Bardziej szczegółowo

ECDL RODO Sylabus - wersja 1.0

ECDL RODO Sylabus - wersja 1.0 ECDL RODO Sylabus - wersja 1.0 Przeznaczenie Sylabusa Dokument ten zawiera szczegółowy Sylabus dla modułu RODO. Sylabus opisuje, poprzez efekty uczenia się, zakres wiedzy i umiejętności, jakie musi opanować

Bardziej szczegółowo

Nadzór nad przetwarzaniem kadrowych danych osobowych zgodnie z RODO

Nadzór nad przetwarzaniem kadrowych danych osobowych zgodnie z RODO Nadzór nad przetwarzaniem kadrowych danych osobowych zgodnie z RODO Jak przygotować i wdrożyć zmiany w procedurach i zasadach dotyczących przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert

Bardziej szczegółowo

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

Rola biura rachunkowego w nowym modelu ochrony danych osobowych Rola biura rachunkowego w nowym modelu ochrony danych osobowych Ogólne rozporządzenie o ochronie danych - RODO Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w

Bardziej szczegółowo

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO Kluczowe daty 01 02 03 04 14 kwietnia 2016 r. Parlament Europejski uchwalił ostateczny tekst RODO 5 maja 2016 r. Publikacja w Dzienniku Urzędowym UE 24 maja 2016 r.

Bardziej szczegółowo

rodo. ochrona danych osobowych.

rodo. ochrona danych osobowych. rodo. ochrona danych osobowych. artur piechocki aplaw warszawa, 22.05.2018 artur piechocki radca prawny ekspert enisa nowe technologie ochrona danych osobowych bezpieczeństwo sieci i informacji 2 pojęcia

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI O nas LEADER LOGISTICS SP. Z O.O. z siedzibą we Wrocławiu (54-610) przy ul. Graniczna 8C, zarejestrowana w rejestrze przedsiębiorców prowadzonym przez Sąd Rejonowy dla Wrocław- Fabryczna

Bardziej szczegółowo

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018 Technologia Infromacyjna i Prawo w służbie ochrony danych - Jak RODO wpłynie na pracę działów HR nowe obowiązki pracodawców Tomasz Pleśniak Kiedy można przetwarzać dane osobowe? Przetwarzanie danych osobowych

Bardziej szczegółowo

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r. RODO Nowe zasady przetwarzania danych osobowych radca prawny Piotr Kowalik Koszalin, 8.12.2017 r. AKTUALNE ŹRÓDŁA PRAWA W ZAKRESIE OCHRONY DANYCH OSOBOWYCH Akty prawne: ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO

Bardziej szczegółowo

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony

Bardziej szczegółowo

Ochrona danych osobowych w biurach rachunkowych

Ochrona danych osobowych w biurach rachunkowych Ochrona danych osobowych w biurach rachunkowych w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa

Bardziej szczegółowo

Ochrona danych osobowych

Ochrona danych osobowych Ochrona danych osobowych Nowe regulacje europejskie dr Maciej Kawecki Istota ogólnego rozporządzenia Największy lobbing sektora prywatnego; Jeden z aktów prawa wtórnego UE o najszerszym zakresie zastosowania;

Bardziej szczegółowo

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO? PROGRAM SZKOLENIA: I DZIEŃ SZKOLENIA 9:00-9:15 POWITANIE UCZESTNIKÓW SZKOLENIA. 9:15-10:30 BLOK I WSTĘPNE ZAGADNIENIA DOTYCZĄCE RODO 1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy

Bardziej szczegółowo

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji www.eabi.pl System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji 2.4.0 1 www.eabi.pl Spis treści Wersja 2.4.0....3 Wstęp...3 Wykaz zmian...3 Rejestr naruszeń ochrony danych

Bardziej szczegółowo

OCHRONA DANYCH OD A DO Z

OCHRONA DANYCH OD A DO Z OCHRONA DANYCH OD A DO Z Przepisy wprowadzające Kancelaria Maruta Wachta sp. j. Kancelaria Maruta Wachta Kancelaria głównie znana z IT i nowych technologii Zwycięstwo w the Lawyer 2018 oraz w rankingu

Bardziej szczegółowo

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników w kontekście zmienianych przepisów prawa, w szczególności w zgodzie z RODO Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman Bezpieczeństwo informacji Opracował: Mariusz Hoffman Akty prawne dotyczące przetwarzania i ochrony danych osobowych: Konstytucja Rzeczpospolitej Polskiej z dnia 2 kwietnia 1997 r. (Dz. U. z 1997 r. Nr

Bardziej szczegółowo

Monitorowanie systemów IT

Monitorowanie systemów IT Monitorowanie systemów IT Zmiany w Ustawie o Ochronie Danych Osobowych Adam Wódz CISSP QSA ASV Business Unit Director Security Solution Cybercom Poland Agenda Co i kiedy zmieni się w ustawie o ochronie

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r. NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r. PODSTAWOWE POJĘCIA Z ZAKRESU DANYCH OSOBOWYCH PRZEPISY PRAWA I PRZYDATNE

Bardziej szczegółowo

Opracował Zatwierdził Opis nowelizacji

Opracował Zatwierdził Opis nowelizacji Strona: 1 z 5 POLITYKA PRYWATNOŚCI W ZAKŁADZIE CHEMICZNYM NITRO-CHEM S.A. Data wydania: maj 2018 Wersja: 01 Opis: zgodnie z wymogami wynikającymi z przepisów rozporządzenia Parlamentu Europejskiego i Rady

Bardziej szczegółowo

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Nowa regulacja ochrony danych osobowych ewolucja czy rewolucja? Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy Reforma

Bardziej szczegółowo

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/rodo-gdpr/79,rozporzadzeni e-ogolne-o-ochronie-danych-osobowych-general-data-protection-regul a.html 2019-01-13, 10:10 Rozporządzenie Ogólne o Ochronie

Bardziej szczegółowo

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne Spis treści Wykaz skrótów Wprowadzenie Rozdział I. Informacje wstępne 1. Reorganizacja systemu ochrony danych rys historyczny 2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy

Bardziej szczegółowo

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Magdalena Skrzypczak Magia Urody 42-215 Częstochowa, ul. Kisielewskiego 19 Maj 2018 r. Str. 1 z 9 Spis treści I. Postanowienia ogólne ---------------------------------------------------------------------------

Bardziej szczegółowo

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH Michał Cupiał administrator bezpieczeństwa informacji Warmińsko-Mazurski Urząd Wojewódzki Nowe ujęcie ochrony danych Rozporządzenie

Bardziej szczegółowo

Radom, 13 kwietnia 2018r.

Radom, 13 kwietnia 2018r. Radom, 13 kwietnia 2018r. INFORMACJA DOT. RODO RODO będzie stosowane od 25 maja 2018 r. Do tej daty wszystkie te podmioty, które podlegają RODO, powinny być gotowe do stosowania RODO nie będzie już żadnego

Bardziej szczegółowo

poleca e-book Instrukcja RODO

poleca e-book Instrukcja RODO poleca e-book Instrukcja RODO Sprawdź czy dobrze wdrożyłeś przepisy RODO w kadrach 1 Czy w zakładzie została opracowana polityka bezpieczeństwa danych osobowych Polityka bezpieczeństwa obrazuje cały obrót

Bardziej szczegółowo

Załącznik Nr 4 do Umowy nr.

Załącznik Nr 4 do Umowy nr. Załącznik Nr 4 do Umowy nr. z dnia... UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH zawarta w dniu.. w Poznaniu pomiędzy: Miastem Poznań w imieniu którego działa: Pan Andrzej Krygier Dyrektor Zarządu

Bardziej szczegółowo

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK Co to jest RODO? 2 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU

SZCZEGÓŁOWY HARMONOGRAM KURSU SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI Kim jesteśmy? HELLA Polska Sp. z o.o. z siedzibą w Warszawie (02-681) przy ul. Wyścigowej 6 dalej określana jako Spółka, a wraz z podmiotami powiązanymi jako Grupa (schemat organizacyjny

Bardziej szczegółowo

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO? Maciej Byczkowski European Network Security Institute Agenda Nowy system przepisów dotyczących ochrony danych osobowych

Bardziej szczegółowo

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO Zmiany w Kodeksie Pracy dotyczące przetwarzania i ochrony danych osobowych Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wprowadzenie...

Spis treści. Wykaz skrótów... Wprowadzenie... Wykaz skrótów... Wprowadzenie... XI XV Rozdział I. Analiza przepisów RODO dla wspólnot mieszkaniowych oraz spółdzielni mieszkaniowych (Zuzanna Tokarzewska-Żarna)... 1 1. Preambuła RODO... 1 1.1. Uwagi

Bardziej szczegółowo

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową ) UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową ) zawarta w Wrocławiu w dniu 15 czerwca 2018 r. pomiędzy Stronami: Gminą Wrocław, pl. Nowy Targ 1-8, 50-141 Wrocław, NIP: 897-13-83-551,

Bardziej szczegółowo

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji System ochrony d.o. obecnie Administrator Bezpieczeństwa Informacji - fakultatywnie Obowiązkowa dokumentacja ochrony

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych Umowa powierzenia przetwarzania danych osobowych zwana dalej Umową zawarta dnia. w pomiędzy: 1. zwanym w dalszej części umowy Podmiotem przetwarzającym oraz 2. zwanym w dalszej części umowy Administratorem,

Bardziej szczegółowo

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018 UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH nr./2018 zawarta w dniu 2018 roku w POMIĘDZY: Grupą Azoty.., z siedzibą w., wpisaną do Krajowego Rejestru Sądowego przez Sąd pod numerem KRS.., NIP.., REGON..,

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych. Magdalena Młynarczyk Lege Artis Biuro Obrotu Nieruchomościami

Polityka Ochrony Danych Osobowych. Magdalena Młynarczyk Lege Artis Biuro Obrotu Nieruchomościami Drogi kliencie w/z z nowymi prawami ochrony danych osobistych ( RODO) informujemy, że z dniem 25.05.2018r zmieniają się warunki ochrony danych osobowych i w sprawie swobodnego przepływu takich danych oraz

Bardziej szczegółowo

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski RODO Nowe prawo w zakresie ochrony danych osobowych Radosław Wiktorski Art. 4 pkt 1 RODO dane osobowe oznaczają informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej ( osobie,

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których

Bardziej szczegółowo

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790. Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 1065017 Miejsce: Wrocław, Wrocław

Bardziej szczegółowo

Sprawdzenie systemu ochrony danych

Sprawdzenie systemu ochrony danych Tworzenie systemu ochrony danych osobowych wymaga przeprowadzenia analizy poszczególnych wymogów obecnie obowiązującego prawa, jak również tych przepisów, które zaczną obowiązywać w roku 2018. Stworzenie

Bardziej szczegółowo

PROGRAM SZKOLEŃ DLA ORGANIZACJI SEKTORA PUBLICZNEGO. Plan szkoleń na rok 2015 (lipiec-sierpień-wrzesień)

PROGRAM SZKOLEŃ DLA ORGANIZACJI SEKTORA PUBLICZNEGO. Plan szkoleń na rok 2015 (lipiec-sierpień-wrzesień) PROGRAM SZKOLEŃ DLA ORGANIZACJI SEKTORA PUBLICZNEGO Plan szkoleń na rok 2015 (lipiec-sierpień-wrzesień) Temat Lipiec Sierpień Wrzesień 1. Pełnomocnik ds. Systemu Zarządzania Jakością wg ISO 9001 13-14

Bardziej szczegółowo

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach I. Wstęp Polityka Ochrony Danych Osobowych jest dokumentem opisującym zasady ochrony danych osobowych stosowane przez Administratora

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI

POLITYKA PRYWATNOŚCI POLITYKA PRYWATNOŚCI O nas Firma ZDROWY STYL Magda Komorowska z siedzibą w Warszawie (03-580) przy ul. Fantazyjna 24, NIP 524-26-50-555. W dalszej części Polityki Prywatności określana Firmą. Firma powołała

Bardziej szczegółowo

POLITYKA OCHRONY DANYCH OSOBOWYCH

POLITYKA OCHRONY DANYCH OSOBOWYCH POLITYKA OCHRONY DANYCH OSOBOWYCH PORTOWEJ STRAŻY POŻARNEJ FLORIAN SP. Z O.O. W GDAŃSKU 4 KWIETNIA 2019 Dokument Polityka Ochrony Danych Osobowych PSP Florian Sp. z o.o. w Gdańsku oraz elementy graficzne

Bardziej szczegółowo

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO) Prowadzi: Piotr Glen Ekspert ds. ochrony danych osobowych Administrator bezpieczeństwa informacji ROZPORZĄDZENIE

Bardziej szczegółowo

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH

Bardziej szczegółowo

Maciej Byczkowski ENSI 2017 ENSI 2017

Maciej Byczkowski ENSI 2017 ENSI 2017 Znaczenie norm ISO we wdrażaniu bezpieczeństwa technicznego i organizacyjnego wymaganego w RODO Maciej Byczkowski Nowe podejście do ochrony danych osobowych w RODO Risk based approach podejście oparte

Bardziej szczegółowo

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY r.pr. Patrycja Kozik Nowa ustawa o ochronie danych osobowych a prawo pracy Motyw 155: W prawie państwa członkowskiego lub

Bardziej szczegółowo

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

Czym jest RODO? Czym jest przetwarzanie danych osobowych? Czym jest RODO? Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego

Bardziej szczegółowo

Spis treści. Wykaz skrótów... Wprowadzenie...

Spis treści. Wykaz skrótów... Wprowadzenie... Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian

Bardziej szczegółowo

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI Obowiązki ADO Zasady przetwarzania danych osobowych Jarosław Żabówka 6.10.2011 IV Internetowe Spotkanie ABI proinfosec@odoradca.pl Zawartość prezentacji 6.10.2011 IV Internetowe Spotkanie ABI 2 Art. 26.

Bardziej szczegółowo

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. Plan szkolenia Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych. W dniu 27 kwietniu 2016 roku przyjęte zostało Rozporządzenie o ochronie danych osobowych w skrócie RODO

Bardziej szczegółowo

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI Artykuł 1. Zasada ochrony prywatności 1. Sendit SA z siedzibą we Wrocławiu, przy ul. Wagonowej 2B, jako administrator danych osobowych (zwany dalej Administratorem

Bardziej szczegółowo

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w Obowiązki administratora według RODO... 1 Krok 1. Przygotowanie harmonogramu zmian... 2 Wskazanie kategorii osób, których dane są przetwarzane... 2 Weryfikacja, czy dane są przetwarzane zgodnie z RODO...

Bardziej szczegółowo

GRUPA GUMUŁKA -KIERUNEK NA INNOWACJE OFERTA SZKOLENIA OCHRONA DANYCH OSOBOWYCH Z UWZGLĘDNIENIEM EUROPEJSKIEJ REFORMY PRZEPISÓW - RODO KATOWICE

GRUPA GUMUŁKA -KIERUNEK NA INNOWACJE OFERTA SZKOLENIA OCHRONA DANYCH OSOBOWYCH Z UWZGLĘDNIENIEM EUROPEJSKIEJ REFORMY PRZEPISÓW - RODO KATOWICE OFERTA SZKOLENIA OCHRONA DANYCH OSOBOWYCH Z UWZGLĘDNIENIEM EUROPEJSKIEJ REFORMY PRZEPISÓW - RODO KATOWICE OCHRONA DANYCH OSOBOWYCH Nowelizacja ustawy o ochronie danych osobowych z 2015 nałożyła na przedsiębiorców

Bardziej szczegółowo

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności) POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności) Wersja 1 Obowiązująca od 25 maja 2018 r. Strona 1 z 6 1. DEFINICJE 1.1. Administrator

Bardziej szczegółowo

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej 1. Cel i zakres dokumentu Projekt Zgodnie z wymaganiami prawnymi oraz dobrymi praktykami

Bardziej szczegółowo

I. Postanowienia ogólne

I. Postanowienia ogólne VikingCo poland sp. z o. o. Polityka prywatności obowiązuje od 25 maja 2018 r. I. Postanowienia ogólne 1. Niniejszy dokument określa zasady ochrony danych osobowych w VikingCo Poland sp. z o.o. z siedzibą

Bardziej szczegółowo

Podanie danych jest niezbędne do zawarcia umów, świadczenia usług oraz rozliczenia prowadzonej działalności.

Podanie danych jest niezbędne do zawarcia umów, świadczenia usług oraz rozliczenia prowadzonej działalności. Kancelaria VINCI & VINCI SP. Z O.O. zapewnia, że powierzone jej dane są przetwarzane zgodnie z przepisami rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie

Bardziej szczegółowo

Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie

Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie Janusz Jasłowski Zabrze, 17 maj 017 r. Nowe wyzwania w obliczu planowanych zmian 1 3 Ustawa wprowadzająca tzw. sieć szpitali

Bardziej szczegółowo

Polityka prywatności przetwarzanie danych osobowych w serwisie internetowym kuberacars.pl

Polityka prywatności przetwarzanie danych osobowych w serwisie internetowym kuberacars.pl Polityka prywatności przetwarzanie danych osobowych w serwisie internetowym kuberacars.pl Obecna Polityka obowiązuje od 24 maja 2018 roku Z dniem 25 maja 2018 r. zacznie obowiązywać unijne rozporządzenie

Bardziej szczegółowo

Safe24biz Sp z o.o., ul. Człuchowska 2c/13, Warszawa tel: (62) ,

Safe24biz Sp z o.o., ul. Człuchowska 2c/13, Warszawa tel: (62) , 25 maja 2018 roku zaczną być stosowane przepisy Ogólnego rozporządzenia o ochronie danych osobowych (RODO), które w zupełnie inny niż dotychczas sposób regulują zasady przetwarzania, tychże danych. Nowa

Bardziej szczegółowo

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH. WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH. Zapraszamy na kompleksowe szkolenie prowadzone przez wysokiej klasy eksperta,

Bardziej szczegółowo

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej PRAKTYCZNE SZKOLENIE Z OCHRONY DANYCH OSOBOWYCH 19-05-2016 9:00 17:00 Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej Szkolący: ODO 24 Sp. z o.o. ODO 24 to firma, oferująca kompleksowe rozwiązania

Bardziej szczegółowo

- REWOLUCJA W PRZEPISACH

- REWOLUCJA W PRZEPISACH WARSZTATY DLA WYMAGAJĄCYCH OCHRONA DANYCH OSOBOWYCH DLA HR - REWOLUCJA W PRZEPISACH Nadchodzi rewolucja w zakresie przepisów dotyczących ochrony danych osobowych. Od maja 2018 zacznie w Polsce obowiązywać

Bardziej szczegółowo

www.radcaprawny-ciesla.pl BEZPIECZEŃSTWO PRAWNE ELEKTRONICZNEGO OBIEGU DOKUMENTÓW

www.radcaprawny-ciesla.pl BEZPIECZEŃSTWO PRAWNE ELEKTRONICZNEGO OBIEGU DOKUMENTÓW i i i BEZPIECZEŃSTWO PRAWNE ELEKTRONICZNEGO OBIEGU DOKUMENTÓW i i i Co to jest elektroniczny obieg dokumentów (EOD) Elektroniczny obieg dokumentów = system informatyczny do zarządzania obiegiem zadań,

Bardziej szczegółowo

PROGRAM SZKOLEŃ OD STUDENTA DO EKSPERTA. Plan szkoleń na rok 2014 (marzec-kwiecień-maj)

PROGRAM SZKOLEŃ OD STUDENTA DO EKSPERTA. Plan szkoleń na rok 2014 (marzec-kwiecień-maj) PROGRAM SZKOLEŃ OD STUDENTA DO EKSPERTA Plan szkoleń na rok (marzec-kwiecień-maj) PROGRAM SZKOLEŃ OD STUDENTA DO EKSPERTA Plan szkoleń na rok (marzec-kwiecień-maj). Temat 1. Auditor wewnętrzny Systemu

Bardziej szczegółowo

PRAWA PODMIOTÓW DANYCH - PROCEDURA

PRAWA PODMIOTÓW DANYCH - PROCEDURA PRAWA PODMIOTÓW DANYCH - PROCEDURA I. Podstawowe Definicje 1. Administrator administrator oznacza osobę fizyczną lub prawną, organ publiczny, jednostkę lub inny podmiot, który samodzielnie lub wspólnie

Bardziej szczegółowo

SPOTKANIE INFORMACYJNE

SPOTKANIE INFORMACYJNE SPOTKANIE INFORMACYJNE Zapewnij bezpieczeństwo informacji stosując międzynarodowe standardy wynikające z norm ISO 27001 16 czerwca 2016 Warszawa Centrum Szkoleniowo-Konferencyjne JUPITER Prelekcja: Prelegent:

Bardziej szczegółowo

PARTNER.

PARTNER. PARTNER Ochrona danych osobowych w systemach informatycznych Konferencja Nowe regulacje w zakresie ochrony danych osobowych 2 czerwca 2017 r. Katarzyna Witkowska Źródła prawa ochrony danych Ustawa z dnia

Bardziej szczegółowo

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku. ZAŁĄCZNIK NR 2 Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku. Spis Treści 1 Wstęp... 3 2 Analiza ryzyka... 3 2.1 Definicje...

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA I. Wstęp: Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania,

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI Up&More Sp. z o.o.

POLITYKA PRYWATNOŚCI Up&More Sp. z o.o. POLITYKA PRYWATNOŚCI Up&More Sp. z o.o. 1. WSTĘP W związku z prowadzoną działalnością gospodarczą Administrator zbiera i przetwarza dane osobowe zgodnie z właściwymi przepisami, w tym w szczególności z

Bardziej szczegółowo

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne Obszar I Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne zidentyfikujemy dane osobowe w oparciu o zmieniony podział (dane zwykłe/wrażliwe) zweryfikujemy przetwarzanie przez spółkę nowozdefiniowanych

Bardziej szczegółowo

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni) ZRBS/45/2015 Warszawa, dnia 05.06. Szanowni Państwo, Zarząd Banku Spółdzielczego Związek Rewizyjny Banków Spółdzielczych im. F. Stefczyka realizując swoją statutową działalność przesyła ofertę na szkolenie

Bardziej szczegółowo

Prywatność i bezpieczeństwo danych medycznych

Prywatność i bezpieczeństwo danych medycznych Prywatność i bezpieczeństwo danych medycznych Realizacja w praktyce nowych wymagań wynikających z wprowadzenia RODO Janusz Jasłowski Gdańsk, 4 września 07 r. Pozycja Asseco na polskim rynku medycznym Największy

Bardziej szczegółowo

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH. WARSZTATY I WYPRACOWANIE KOMPETENCJI DLA PRZYSZŁYCH INSPEKTORÓW OCHRONY DANYCH (IOD). ODPOWIEDZIALNOŚĆ NA GRUNCIE RODO. Termin: 20 21.03.2018 r. Miejsce: Hotel MAGELLAN w Bronisławowie www.hotelmagellan.pl

Bardziej szczegółowo

ZASADY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH NA RZECZ ROSEVILLE INVESTMENTS SP. Z O.O.

ZASADY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH NA RZECZ ROSEVILLE INVESTMENTS SP. Z O.O. ZASADY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH NA RZECZ ROSEVILLE INVESTMENTS SP. Z O.O. 1. Ogólne 1.1. Roseville Investments Roseville Investments Sp. z o.o. z siedzibą w Warszawie, adres: ul. 17 stycznia,

Bardziej szczegółowo

rodo. naruszenia bezpieczeństwa danych

rodo. naruszenia bezpieczeństwa danych rodo. naruszenia bezpieczeństwa danych artur piechocki aplaw it security trends 01.03.2018 artur piechocki radca prawny ekspert enisa nowe technologie ochrona danych osobowych bezpieczeństwo sieci i informacji

Bardziej szczegółowo

Ochrona danych osobowych, co zmienia RODO?

Ochrona danych osobowych, co zmienia RODO? Ochrona danych osobowych, co zmienia RODO? Rozporządzenie weszło w życie 24 maja 2016 roku, będzie stosowane bezpośrednio w państwach członkowskich od 25 maja 2018 roku. Obowiązek wdrożenia odpowiednich

Bardziej szczegółowo