72% 50% 42% Czy Twoje przedsiębiorstwo spełnia nowe wymagania w zakresie Ochrony Danych Osobowych - GDPR?

Podobne dokumenty
Bezpieczeństwo specjalne

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

ROZPORZĄDZENIE O OCHRONIE DANYCH OSOBOWYCH. Przygotuj swoją firmę do zmian już dziś

GDPR Zmiany w prawie o ochronie danych osobowych

Doradzamy, projektujemy, tworzymy, wdrażamy i utrzymujemy dedykowane rozwiązania i systemy informatyczne w oparciu o potrzeby zamawiającego.

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

Ochrona danych osobowych w biurach rachunkowych

Nowe wyzwania dla systemów IT, w kontekście planowanych zmian w ustawodawstwie

Safe24biz Sp z o.o., ul. Człuchowska 2c/13, Warszawa tel: (62) ,

SZCZEGÓŁOWY HARMONOGRAM KURSU

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

Prywatność i bezpieczeństwo danych medycznych

Polityka Ochrony Danych Osobowych Załącznik nr 13 Szkoła Podstawowa nr 72 we Wrocławiu

Prelegent : Krzysztof Struk Stanowisko: Analityk

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

Rewolucja w ochronie danych osobowych?... 1 Precyzyjne zapisy... 2 O tym nie możesz zapomnieć!... 3 Nowe uprawnienia... 5 Podsumowując...

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH W ZWIĄZKU Z ZAWARCIEM UMOWY O ŚWIADCZENIE USŁUG ORAZ WSPOŁPRACĄ ZE SPÓŁKĄ WODOCIĄGI KOŚCIAŃSKIE SP. Z O.O.

I. Postanowienia ogólne

lub CORE Consulting, ul. Z. Krasińskiego 16, Poznań.

Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu

DATA ZASTOSOWANIA GDPR: DZIEŃ MIESIĄC ROK. Mało czasu na zmiany. Nowe przepisy nie wymagają wdrożenia.

Powinieneś mieć pełną wiedzę o tym, co dzieje się z Twoimi danymi. Niniejszy dokument, w którym staramy się udzielić Tobie pełnej informacji o

RODO co oznacza dla zespołów IT?

Ochrona biznesu w cyfrowej transformacji

SKĄD MAMY TWOJE DANE OSOBOWE?

GDPR wdrożenie krok po kroku. Jakub Manikowski Presales Engineer

OFERTA Audyt i usługi doradcze związane z wdrożeniem systemu zarządzania bezpieczeństwem informacji dla jednostek administracji publicznej

Marcin Fronczak Prowadzi szkolenia z zakresu bezpieczeństwa chmur m.in. przygotowujące do egzaminu Certified Cloud Security Knowledge (CCSK).

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH W SINGA FINANCE SP. Z O.O.

Polityka prywatności..1 Postanowienia Ogólne

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Polityka bezpieczeństwa i instrukcja zarządzania czy trzeba je prowadzić zgodnie z RODO

Ochrona danych osobowych w biurach rachunkowych

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Welcome. to Space4GDPR. Platforma Space4GDPR jest narzędziem dedykowanym. do sprawnego zarządzania ochroną danych osobowych

(2) rozpoznanie Twojego podania / wniosku o realizację Twojego uprawnienia lub

Opracował Zatwierdził Opis nowelizacji

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH W ZWIĄZKU ZE ZŁOŻENIEM PISMA W OKRĘGOWEJ KOMISJI EGZAMINACYJNEJ we WROCŁAWU ul. Zielińskiego 57, Wrocław

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

(1) udzielenie odpowiedzi na Twoje zapytanie lub. (2) rozpoznanie Twojego podania/wniosku o realizację Twojego uprawnienia lub

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH W ZWIĄZKU Z PROWADZENIEM BIEŻĄCEJ KORESPONDENCJI ELEKTRONICZNEJ W "PPSKIZ TRANSMEBLE POZNAŃ" sp. z o.o.

POLITYKA BEZPIECZEŃSTWA

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

Umowa powierzenia danych osobowych. Zawarcie umowy powierzenia

ZASADY PRZETWARZANIA DANYCH OSOBOWYCH W ZWIĄZKU ZE ZŁOŻENIEM PISMA W BIURZE OBSŁUGI KLIENTA SPOŁKI WODOCIĄGI KOŚCIAŃSKIE SP. Z O.O.

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

APTEKO, PRZYGOTUJ SIĘ NA ZMIANY! RODO W PIGUŁCE

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

Informacja o przetwarzaniu danych osobowych

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa

RODO W HR - OCHRONA I PRZETWARZANIE DANYCH KADROWYCH

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo

Mając powyższe na uwadze chcielibyśmy poinformować Cię o przetwarzaniu Twoich danych osobowych w procesie rekrutacji.

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

APTEKO, PRZYGOTUJ SIĘ NA RODO! KS - BDO

POLITYKA BEZPIECZEŃSTWA. w spółce W.EG Polska sp. z o.o. z siedzibą we Wrocławiu

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Nowe przepisy i zasady ochrony danych osobowych

KIM JESTEŚMY? Kontakt do naszego inspektora ochrony danych osobowych to: telefon:

Realizacja zasady integralności danych w zatrudnieniu zgodnie z podejściem PbD

Dyspozycję zrealizujemy tak szybko, jak będzie to możliwe, jednak nie dłużej niż w ciągu 30 dni. Jak mogę złożyć dyspozycję?

w Grupie 3S REGULAMIN PRZETWARZANIA DANYCH OSOBOWYCH

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

.1 Postanowienia Ogólne

Monitorowanie systemów IT

Bieżące wsparcie w zakresie RODO

Asseco dla Zdrowia r.

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

SZKOŁĘ PODSTAWOWĄ NR 71 WE WROCŁAWIU ul. Podwale 57, Wrocław

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Dane osobowe w stacji demontażu. Marcin Witaszek Polski Związek Przemysłu Motoryzacyjnego

Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji

Polityka Prywatności Optegra Polska Sp. z o.o.

podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO);

RODO w praktyce JST czas: 353 dni. Michał Jaworski Członek Zarządu Microsoft sp. z o.o.

Jak przetwarzać dane sensytywne zgodnie z RODO w gabinecie lekarskim 1

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

POLITYKA PRYWATNOŚCI RBS BANK (POLSKA) S.A.

Witamy serdecznie na stronie loterii promocyjnej pod nazwą Loteria Orlen

Nowe podejście do ochrony danych osobowych. Miłocin r.

- REWOLUCJA W PRZEPISACH

II Konferencja SASO, Nowa era jakości oprogramowania czy już była, jest, czy dopiero nadejdzie? Poznań, 30 czerwca 2017 roku

Katowice, dnia INFORMACJA W PRZEDMIOCIE PRZETWARZANIA DANYCH OSOBOWYCH DLA KANDYDATÓW DO PRACY SZANOWNI PAŃSTWO,

LOGmanager a przestrzeganie RODO

Zmiany kadrowe urzędu w świetle zmieniających się przepisów Analiza zasobów kadrowych; Informatyzacja HR i zarządzania zasobami ludzkimi

Załącznik nr 15 do Umowy

Polityka prywatności changeinstitute.com.pl..1 Postanowienia Ogólne

Klauzula informacyjna o przetwarzaniu danych osobowych

Transkrypt:

Czy Twoje przedsiębiorstwo spełnia nowe wymagania w zakresie Ochrony Danych Osobowych - GDPR? 72% firm za bardzo dotkliwą uznało MAKSYMALNĄ MOŻLIWĄ KARĘ 4% rocznego obrotu.* 50% firm NIE DYSPONUJE NARZĘDZIAMI I TECHNOLOGIAMI dającymi konsumentowi prawo do bycia zapomnianym.* 42% firm NIE MA WDROŻONYCH ŻADNYCH PROCEDUR informowania organu ochrony danych o zaistniałych naruszeniach.*

? Czy znasz nowe wymagania w zakresie Ochrony Danych Osobowych? 25 maja 2018 roku, w związku z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku, wwejdzie w życie Ogólne Rozporządzenie o Ochronie Danych - w skrócie RODO, zwane też GDPR /General Data Protection Regulation/. Rozporządzenie wprowadzi w życie szereg nowych wymagań w stosunku do obowiązującej Ustawy o Ochronie Danych Osobowych, ujednolica zasady ochrony danych osobowych w Unii Europejskiej. Do ich przestrzegania zobowiązane są wszystkie podmioty, które przetwarzają dane osób fizycznych na terytorium Unii Europejskiej. Nowe wymagania obejmują między innymi: 1 2 3 4 Obowiązek informowania przez przedsiębiorstwa o zaistniałych naruszeniach: a) Organu nadzorującego b) Osób których dane przetwarzano w niewłaściwy sposób Rozszerzone prawo do bycia zapomnianym Prawo wglądu do informacji przetwarzanych, dla osób których dane są przetwarzane Uwzględnienie ochrony danych w trakcie projektowania nowych rozwiązań technologicznych.

? Czy Twoja firma jest przygotowana na GDPR Czy wiesz: Jakie dane osobowe przetwarza Twoje przedsiębiorstwo i gdzie się one znajdują? Komu wolno przetwarzać dane osobowe i kto faktycznie to robi? Czy istnieje metoda nadzorowania zasobów w których pojawiają się dane osobowe? Czy jesteś w stanie wykryć nieautoryzowany dostęp do danych osobowych lub naruszenie ich poufności? Czy potrafisz szybko i wiarygodnie powiadomić o naruszeniu zasad przetwarzania danych osobowych? Czy możesz zapewnić zaprzestanie przetwarzania i składowania danych osób, które tego zażądają? Czy jesteś w stanie udostępnić do wglądu przetwarzane dane osobie wnioskującej o wgląd do nich? Brak pozytywnej odpowiedzi na którekolwiek z powyższych pytań wskazuje na znaczące prawdopodobieństwo naruszenia zasad GDPR.

? Czy jesteś świadomy konsekwencji jakie niesie ze sobą naruszenie zasad GDPR? Za naruszenie i nieprzestrzeganie zasad GDPR ustalono surowe kary finansowe sięgające do 20 000 000 EUR lub 4% całkowitego światowego obrotu przedsiębiorstwa. Pod uwagę bierze się tą kwotę, która jest wyższa w przypadku danego podmiotu. Oprócz aspektów finansowych należy mieć na uwadze ryzyko związane z utratą wizerunku wiarygodnego partnera wobec swoich klientów. Jak możemy ci pomóc? Eksperci z Comp, działając od ponad 25 lat na styku technologii, bezpieczeństwa IT oraz usprawniania procesów zachodzących w przedsiębiorstwach, w oparciu o posiadaną wiedzę i doświadczenie, pomogą dopasować funkcjonujące procedury do nowych regulacji. Wprowadzenie GDPR należy rozpocząć od audytu, zarówno procedur jak i posiadanych technologii, wspomagających dotychczas obowiązujące zarządzanie danymi osobowymi. Jego wyniki wskażą obszary, kierunki jak i zakres działań, wymagające dostosowania do nowych regulacji. Przykładowy zakres audytu oferowany przez Comp obejmuje: Określenie zbiorów danych osobowych Weryfikację odpowiedzialności za przetwarzanie Sprawdzenie podstaw prawnych przetwarzania danych osobowych Analizę posiadanej dokumentacji Analizę zabezpieczenia systemów informatycznych.

Kluczowe działania w zakresie proceduralnym: Wyznaczenie Inspektora Ochrony Danych Osobowych Aktualizacja regulacji wewnętrznych Szkolenia dla pracowników Przygotowanie narzędzi do monitorowania procesów i przetwarzania danych, oraz do alarmowania o wykrytych nieprawidłowościach Testy podatności systemów informatycznych Kluczowe działania w zakresie technologicznym: 1. O chrona przechowywanych danych: a. Szyfrowanie i pseudonimizacja danych 2. Nadzór nad przetwarzaniem danych: a. Zarządzanie tożsamością i uprawnieniami b. Systemy DLP i monitorowanie baz danych (DAM) 3. Wykrywanie incydentów bezpieczeństwa: a. SIEM (analiza logów) b. IPS/IDS, Webgateway (analiza ruchu sieciowego) c. Nadzór wykorzystania usług w chmurze d. Oprogramowanie antymalware

Jesteśmy jednym z największych integratorów rozwiązań informatycznych, łączymy produkty własne z rozwiązaniami oferowanymi przez innych producentów sprzętu i oprogramowania. Świadczymy najwyższej jakości rozwiązania z zakresu bezpieczeństwa sieci teleinformatycznych, w tym cyberbezpieczeństwa, projektujemy i wdrażamy dedykowane systemy informatyczne. Dowiedz się więcej! Comp S.A. ul. Jutrzenki 116, 02-230 Warszawa tel.: (+48 22) 570 38 00 fax: (+48 22) 662 63 71 e-mail: gdpr@comp.com.pl Sąd Rejonowy dla m.st W-wy w W-wie XIII Wydział Gospodarczy KRS: 0000037706, NIP 522-00-01-694 Kapitał Zakładowy i Wpłacony: 14 795 470 zł. www.comp.com.pl * dane pochodzą z badania firm Trend Micro (EMEA) Limited - Central Eastern Europe i VMWare Inc.