Spis treści. Wykaz skrótów... Wprowadzenie...

Podobne dokumenty
2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Ochrona danych osobowych w biurach rachunkowych

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Nowe przepisy i zasady ochrony danych osobowych

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

rodo. naruszenia bezpieczeństwa danych

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Unijne rozporządzenie o ochronie danych osobowych (RODO) konsekwencje dla centrów danych. Kraków, dnia 22 lutego 2017 r.

Spis treści. Wykaz skrótów... Wprowadzenie...

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)

Ochrona danych osobowych - planowane zmiany od Europejskie rozporządzenie RODO w praktyce.

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

rodo. ochrona danych osobowych.

ECDL RODO Sylabus - wersja 1.0

Ochrona danych osobowych, co zmienia RODO?

#RODO2018. Śniadanie biznesowe w Gdyni. RODO praktyczne wyzwania prawno-technologiczne. Przemysław Rogiński Jakub Zuber

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Przykład klauzul umownych dotyczących powierzenia przetwarzania

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

Maciej Byczkowski ENSI 2017 ENSI 2017

Unijna reforma ochrony danych osobowych. Jak się na nią przygotować?

Ochrona danych osobowych w biurach rachunkowych

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

I. Postanowienia ogólne

PARTNER.

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

NOWE OBOWIĄZKI DYREKTORA JAKO ADMINISTRATORA DANYCH OSOBOWYCH

Nadzór nad przetwarzaniem kadrowych danych osobowych zgodnie z RODO

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

Welcome. to Space4GDPR. Platforma Space4GDPR jest narzędziem dedykowanym. do sprawnego zarządzania ochroną danych osobowych

Wprowadzenie do RODO. Dr Jarosław Greser

APTEKO, PRZYGOTUJ SIĘ NA RODO! KS - BDO

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

Narzędzia informatyczne wspomagające IOD w zarządzaniu ochroną danych osobowych. Marcin Rek Dyrektor ds. Rozwoju Biznesu nflo

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Opracowanie dotyczące zasad ochrony danych osobowych po zmianach wprowadzanych przez rozporządzenie RODO

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

WPROWADZENIE DO RODO OGÓLNE UNIJNE ROZPORZĄDZENIE O OCHRONIE DANYCH. - Leszek Zając

Rozporządzenie o Ochronie Danych Osobowych -jak przygotować firmę do wymogów nowych przepisów. Przemysław Perka, Anna Dopart

Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.

Radom, 13 kwietnia 2018r.

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016

Zaangażowani globalnie

Dane osobowe w stacji demontażu. Marcin Witaszek Polski Związek Przemysłu Motoryzacyjnego

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Wszelkie prawa zastrzeżone.

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

SPOTKANIE INFORMACYJNE

Zapraszamy do udziału w 21 godzinnym kursie KURS POPROWADZI:

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

Marcin Fronczak Prowadzi szkolenia z zakresu bezpieczeństwa chmur m.in. przygotowujące do egzaminu Certified Cloud Security Knowledge (CCSK).

radca prawny Maciej Gawroński Konferencja: Bezpieczne dane bezpieczny biznes Warszawa,

Nowe wymagania dla systemów informatycznych wynikające z ogólnego rozporządzenia o ochronie dany

Unijne rozporządzenie o ochronie danych

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

UMOWA w zakresie powierzenia przetwarzania danych osobowych. zawarta w XX w dniu XX XX XXXX roku pomiędzy: (dane podmiotu zawierającego umowę)

Polityka bezpieczeństwa i instrukcja zarządzania czy trzeba je prowadzić zgodnie z RODO

RODO. szanse i wyzwania dla działów IT w przedsiębiorstwie. Janusz Żmudziński. Dział Bezpieczeństwa. maj 2017 r.

OCHRONA DANYCH OSOBOWYCH W ORGANIZACJI POZARZĄDOWEJ

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

POLITYKA OCHRONY DANYCH OSOBOWYCH w Fundacji TDJ na Rzecz Edukacji i Rozwoju

Kontrola przestrzegania przepisów o ochronie danych osobowych. zasady, zakres, przebieg. Piotr Glen Inspektor ochrony danych

II Konferencja SASO, Nowa era jakości oprogramowania czy już była, jest, czy dopiero nadejdzie? Poznań, 30 czerwca 2017 roku

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

Kurs INSPEKTORÓW OCHRONY DANYCH (dawniej ABI)

Rola Inspektora Ochrony Danych w zabezpieczeniu systemu informatycznego - podejście oparte na ryzyku

poleca e-book Instrukcja RODO

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

ACCACE POLAND Ochrona danych osobowych dotychczasowe zasady i zmiany po wejściu w życie nowego Rozporządzenia Unijnego RODO

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

PRELEGENT Przemek Frańczak Członek SIODO

Transkrypt:

Wykaz skrótów... Wprowadzenie... XI XIII Rozdział I. Informacje wstępne... 1 1. Reorganizacja systemu ochrony danych rys historyczny (Marcin Zadrożny)... 1 2. Proces przygotowania się organizacji do zmian (Anna Dmochowska)... 3 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne (Marcin Zadrożny)... 7 4. Kwestie, które przepisy rozporządzenia pozwalają doprecyzować państwom członkowskim (Anna Dmochowska)... 8 Rozdział II. Zasady dotyczące przetwarzania danych osobowych... 11 1. Podstawowe zasady (Anna Dmochowska)... 11 2. Podstawy uprawniające do przetwarzania danych osobowych (Anna Dmochowska)... 18 2.1. Przetwarzanie danych na podstawie zgody (Anna Dmochowska)... 19 2.2. Warunki wyrażenia zgody przez dziecko (Anna Dmochowska). 21 2.3. Przetwarzanie danych na podstawie pozostałych przesłanek (Anna Dmochowska)... 22 3. Obowiązek informacyjny (Anna Dmochowska)... 24 4. Przetwarzanie danych szczególnych kategorii (Anna Dmochowska). 29 5. Retencja danych osobowych (Anna Dmochowska)... 33 Rozdział III. Prawa osoby, której dane dotyczą... 35 1. Informacje wstępne (Anna Dmochowska)... 35 2. Prawo dostępu do danych (Anna Dmochowska)... 37 V

3. Prawo do sprostowania danych osobowych (Anna Dmochowska)... 39 4. Prawo do usunięcia danych ( prawo do bycia zapomnianym ) (Anna Dmochowska)... 40 5. Prawo do ograniczenia przetwarzania (Marcin Zadrożny)... 45 6. Prawo do przenoszenia danych (Marcin Zadrożny)... 46 7. Prawo do sprzeciwu (Marcin Zadrożny)... 47 8. Prawa związane z profilowaniem (Marcin Zadrożny)... 49 Rozdział IV. Administrator danych osobowych... 53 1. Informacje wstępne (Anna Dmochowska)... 53 1.1. Współadministratorzy (Anna Dmochowska)... 55 1.2. Właściwość terytorialna (Anna Dmochowska)... 57 1.3. One stop shop (Anna Dmochowska)... 57 2. Uwzględnienie ochrony danych osobowych w fazie projektowania oraz domyślna ochrona danych (Anna Dmochowska)... 58 2.1. Uwzględnienie ochrony danych w fazie projektowania privacy by design (Anna Dmochowska)... 58 2.2. Domyślna ochrona danych privacy by default (Anna Dmochowska)... 59 3. Rejestrowanie czynności przetwarzania (Anna Dmochowska)... 60 4. Zgłoszenie naruszenia danych osobowych (Marcin Zadrożny)... 64 5. Zawiadomienie osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych (Marcin Zadrożny)... 68 6. Obowiązek wdrożenia odpowiednich środków technicznych i organizacyjnych (Anna Dmochowska)... 70 6.1. Przyjęcie wewnętrznych polityk (Anna Dmochowska)... 71 6.2. Wdrożenie odpowiednich środków technicznych i organizacyjnych (Anna Dmochowska)... 71 6.2.1. Pseudonimizacja i szyfrowanie danych (Anna Dmochowska)... 72 6.2.2. Upoważnienia (Anna Dmochowska)... 75 6.3. Zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania (Anna Dmochowska)... 76 VI

6.4. Zdolność do szybkiego przywrócenia dostępności danych osobowych w razie incydentu fizycznego lub technicznego (Anna Dmochowska)... 76 6.5. Regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania (Anna Dmochowska)... 77 7. Szacowanie ryzyka dla podstawowych praw i wolności (Anna Dmochowska, Marcin Zadrożny)... 78 7.1. Pojęcie i cele ryzyka (Anna Dmochowska, Marcin Zadrożny)... 79 7.2. Identyfikacja ryzyka (zagrożeń i podatności) (Anna Dmochowska, Marcin Zadrożny)... 79 7.3. Pomiar i analiza ryzyka (Anna Dmochowska, Marcin Zadrożny) 81 7.4. Postępowanie z ryzykiem (Anna Dmochowska, Marcin Zadrożny)... 84 7.5. Informowanie o ryzyku i konsultowanie ryzyka (Anna Dmochowska, Marcin Zadrożny)... 86 8. Obowiązek oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych (Marcin Zadrożny)... 87 9. Obowiązki administratorów z państw trzecich (Marcin Zadrożny)... 93 10. Obowiązki podmiotu, który przetwarza dane osobowe w imieniu administratora (Anna Dmochowska)... 95 11. Treść umowy powierzenia przetwarzania danych (Anna Dmochowska)... 100 12. Odpowiedzialność podmiotu przetwarzającego (Anna Dmochowska)... 107 Rozdział V. Inspektor ochrony danych (IOD) jako następca ABI... 109 1. Status i zadania inspektora ochrony danych (Marcin Zadrożny)... 109 2. Kto może zostać IOD? (Marcin Zadrożny)... 111 3. IOD funkcja nadal fakultatywna? (Marcin Zadrożny)... 112 4. Zadania IOD (Marcin Zadrożny)... 113 5. Relacja administratora danych osobowych z IOD (Marcin Zadrożny)... 117 Rozdział VI. Mechanizm certyfikacji... 119 1. Uwagi ogólne (Anna Dmochowska)... 119 2. Podmiot certyfikujący (Anna Dmochowska)... 120 VII

Rozdział VII. Kodeksy postępowania w zakresie ochrony danych osobowych... 123 1. Tworzenie i stosowanie kodeksów (Marcin Zadrożny)... 123 2. Akredytacja podmiotu monitorującego zatwierdzone kodeksy (Marcin Zadrożny)... 126 Rozdział VIII. Przekazywanie danych osobowych do państwa trzeciego lub organizacji międzynarodowych... 127 1. Informacje wstępne (Marcin Zadrożny)... 127 2. Przekazywanie na podstawie decyzji stwierdzającej odpowiedni stopień ochrony (Marcin Zadrożny)... 128 3. Przekazywanie danych z zastrzeżeniem odpowiednich zabezpieczeń (Marcin Zadrożny)... 133 4. Inne podstawy uprawniające do przekazania danych do państwa trzeciego lub organizacji międzynarodowej (Marcin Zadrożny)... 135 5. Przekazywanie danych na podstawie wiążących reguł korporacyjnych (Marcin Zadrożny)... 136 Rozdział IX. Nowa rola organu nadzorczego (GIODO)... 139 1. GIODO na gruncie OchrDanychU (Marcin Zadrożny)... 139 2. GIODO na gruncie RODO (Marcin Zadrożny)... 140 3. Organ nadzorczy i wiodący organ nadzorczy (Marcin Zadrożny)... 142 4. Współpraca organów nadzorczych (Marcin Zadrożny)... 143 5. Zadania organu nadzorczego (Marcin Zadrożny)... 144 6. Uprawnienia organu nadzorczego (Marcin Zadrożny)... 146 Rozdział X. Europejska Rada Ochrony Danych... 149 1. Podstawowe informacje (Anna Dmochowska)... 149 2. Działania Europejskiej Rady Ochrony Danych (Anna Dmochowska). 149 2.1. Opinie Europejskiej Rady Ochrony Danych (Anna Dmochowska)... 150 2.2. Decyzje Europejskiej Rady Ochrony Danych (Anna Dmochowska)... 151 2.3. Wytyczne, zalecenia i najlepsze praktyki Europejskiej Rady Ochrony Danych (Anna Dmochowska)... 151 VIII

Rozdział XI. Środki ochrony prawnej... 153 1. Uwagi wstępne (Marcin Zadrożny)... 153 2. Prawo do wniesienia skargi do organu nadzorczego (Marcin Zadrożny)... 154 3. Ochrona prawna przed sądem... 156 4. Prawo do odszkodowania (Marcin Zadrożny)... 158 Rozdział XII. Warunki nakładania przez GIODO administracyjnych kar pieniężnych (Marcin Zadrożny)... 159 IX