Procedura zgłaszania przypadków naruszenia ochrony danych osobowych organowi nadzorczemu

Podobne dokumenty
System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

ZESPÓŁ SZKÓŁ TECHNICZNYCH we Włocławku, ul. Ogniowa 2 PROCEDURA ALARMOWA PROCEDURA POSTĘPOWANIA W PRZYPADKU NARUSZENIA DANYCH OSOBOWYCH

Monitorowanie systemów IT

rodo. naruszenia bezpieczeństwa danych

INSTRUKCJA POSTĘPOWANIA W SYTUACJI NARUSZENIA OCHRONY DANYCH OSOBOWYCH

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Ochrona danych osobowych, co zmienia RODO?

Przykład klauzul umownych dotyczących powierzenia przetwarzania

Załącznik nr 1 do Porozumienia. Umowa powierzenia przetwarzania danych osobowych. (dalej Umowa powierzenia),

Załącznik Nr 4 do Umowy nr.

Umowa powierzenia przetwarzania danych osobowych zawarta dnia... r. w.. (dalej Umowa),

Załącznik do SIWZ tom II Wzór Umowy (z dnia r.) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH I POUFNOŚCI INFORMACJI

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Zważywszy, że: Postanowienia Ogólne 2 Powierzenie Przetwarzania Danych Osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ORAZ POUFNOŚCI INFORMACJI

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

INSTRUKCJA POSTĘPOWANIA W SYTUACJI STWIERDZENIA NARUSZENIA OCHRONY DANYCH OSOBOWYCH

Z dziennika tłumaczki. Rozważania o RODO. Odcinek 15 - zgłoszenie naruszenia

Umowa powierzenia przetwarzania danych osobowych nr...

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

Sprawdzenie systemu ochrony danych

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach

Projekt umowy powierzenia przetwarzania danych osobowych

Klauzula informacyjna:

PRELEGENT Przemek Frańczak Członek SIODO

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Wytyczne. dotyczące procedur składania skarg w związku z możliwymi naruszeniami przepisów drugiej dyrektywy w sprawie usług płatniczych EBA/GL/2017/13

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH zawarta w Krakowie dnia 25 maja 2018 roku

POLITYKA OCHRONY DANYCH OSOBOWYCH

I. Postanowienia ogólne

ZASADY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH NA RZECZ ROSEVILLE INVESTMENTS SP. Z O.O.

POLITYKA OCHRONY DANYCH OSOBOWYCH

a. z siedzibą w.., reprezentowanym przez:

Województwem Mazowieckim, ul. Jagiellońska 26, Warszawa, NIP: , REGON , reprezentowanym przez:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA nr POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych,

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

3) ograniczenie przetwarzania oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania;

- WZÓR - Umowa powierzenia przetwarzania danych osobowych. zawarta w Rzeszowie w dniu r. pomiędzy:

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

(*dane podmiotu który umowę zawiera)

Umowa powierzenia przetwarzania danych osobowych

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

Umowa powierzenia przetwarzania danych osobowych

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

UMOWA POWIERZENIA PRZETWARZANIA DANYCH (zwana dalej Umową )

poleca e-book Instrukcja RODO

Regulamin powierzenia przetwarzania danych osobowych w związku z. świadczeniem usług profesjonalnych i usług wsparcia technicznego przez

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. roku pomiędzy: (zwana dalej Umową )

Miejscowość: Rybnik Data:...

Pierwsze doświadczenia w wykonywaniu funkcji IODy

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

Polityka Prywatności dotycząca osób, których dane przetwarzane są przez Gminny Ośrodek Kultury w Goniądzu

REGULAMIN POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH W ZWIĄZKU Z ŚWIADCZENIEM USŁUG PROFESJONALNYCH I USŁUG WSPARCIA TECHNICZNEGO PRZEZ SAGE

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

RODO w praktyce JST czas: 353 dni. Michał Jaworski Członek Zarządu Microsoft sp. z o.o.

Umowa powierzenia danych

Rozdział II. Dokumentowanie procesów przetwarzania danych osobowych

RODO a obowiązki opracowania dokumentacji

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

U mowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

Program szkolenia RODO

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

KRS: NIP: Regon:

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

KLAUZULA INFORMACYJNA dla klientów

UMOWA PODPOWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Wdrożenie RODO - najważniejsze aspekty Outsourcing EXPO 27 września 2018 r.

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

ZARZĄDZENIE NR K PREZYDENTA MIASTA ZIELONA GÓRA - KIEROWNIKA URZĘDU. z dnia 24 maja 2018 r.

POLITYKA PRZETWARZANIE DANYCH OSOBOWYCH. W SPÓŁCE Zako Apartamenty s.c

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

ECDL RODO Sylabus - wersja 1.0

Polityka bezpieczeństwa informacji w Fundacji UPGRADE POLITYKA BEZPIECZEŃSTWA INFORMACJI. Fundacja UPGRADE. ulica Deszczowa Gdynia

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy:

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

Umowa powierzenia przetwarzania danych osobowych załącznik do umowy nr DZP- 19/2019/.. z dnia..

UMOWA POWIERZENIA. Podmiot przetwarzający

POLITYKA PRYWATNOŚCI

KOMUNIKAT DOTYCZĄCY PRZETWARZANIA DANYCH OSOBOWYCH W ZWIĄZKU Z OBOWIĄZYWANIEM RODO

Transkrypt:

ZATWIERDZAM: DYREKTOR SZKÓŁ'i rngrwäna^ i i f Procedura zgłaszania przypadków naruszenia ochrony danych osobowych organowi nadzorczemu Szkoła Podstawowa nr 9 Z Oddziałami Przedszkolnymi im. Marii Skłodowskiej-Curie w Inowrocławiu V.KOLA PODSTAWOWA NR 9 01)1)/!,Al. AM! 1 R/liDSZKOLNYMI i ns. Miirii Sklmiowskiej-Curie iii. Chemiczna 9, tel.52 3537217 88-100 INOWROCŁAW NIP 556-11-61-275, REGON 000209852 Inowrocław, 28 maj 2018r.

uzyskanie inform acji o naruszeniu przepisów o ochronie danych osobow ych ocena, czy naruszenie przepisów stanow i naruszenie ochrony danych.osobowych w rozum ieniu r.o.d.o. me o tak ocena, czy naruszenie ochrony danych skutkuje ryzykiem naruszenia praw osoby 0 o mē tak brak obow iązku zg ło sze n ia naruszenia organowi nadzorczem u zg ło sze n ia naruszenia ochrony danych organowi nadzo rczem u ocena, c zy wym agane jest zawiadomienie osoby, której dane d o tyczą o naruszeniu Ó udokum entow anie naruszenia

Krok: zgłoszenia naruszenia ochrony danych organowi nadzorczemu Przepis art. 33 ust. 3 r.o.d.o. określa wymagania minimalne dotyczące zawartości zgłoszenia naruszenia ochrony danych organowi nadzorczemu. Zgodnie z wskazanym przepisem, zgłoszenie powinno co najmniej: a) opisywać charakter naruszenia ochrony danych osobowych, w tym w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie; b) zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji; c) opisywać możliwe konsekwencje naruszenia ochrony danych osobowych; d) opisywać środki zastosowane lub proponowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków. Prawodawca unijny określił również termin na dokonanie zgłoszenia: administrator powinien zgłosić naruszenie bez zbędnej zwłoki, w miarę możliwości nie później niż w terminie 72 godzin po stwierdzeniu naruszenia. Termin ten jest krótki i w praktyce może się okazać trudny do zachowania, zwłaszcza w przypadku gdy naruszenie ma poważny charakter i administrator koncentruje się najpierw na ograniczeniu skutków naruszenia, a w dalszej kolejności stara się spełnić pozostałe obowiązki. W takiej sytuacji dopuszczalne jest późniejsze zawiadomienie, po upływie 72-godzinnego terminu, jednak należy wówczas wyjaśnić przyczyny opóźnienia. Prawodawca unijny dopuszcza także możliwość zgłoszenia częściowego (informacji, które są znane administratorowi w chwili dokonania zgłoszenia przed upływem 72 godzin), w przypadku gdy całościowe zgłoszenie nie jest możliwe z zachowaniem wskazanego terminu, a następnie sukcesywnego uzupełniania zgłoszenia, zgodnie z art. 33 ust. 4 r.o.d.o. Wzór zgłoszenia Prezesowi Urzędu Ochrony Danych Osobowych naruszenia ochrony danych osobowych stanowi załącznik do niniejszej procedury. Krok: ocena, czy wymagane jest zawiadomienie osoby, której dane dotyczą o naruszeniu Administrator powinien dokonać oceny, czy przepisy wymagają od niego również zawiadomienia osoby, której dane dotyczą, o naruszeniu ochrony danych. Taka ocena powinna być dokonana na podstawie przepisu art. 34 r.o.d.o. Krok: udokumentowanie naruszenia Oprócz obowiązków informacyjnych związanych z naruszeniem ochrony danych (zgłoszeniem naruszenia organowi nadzorczemu i zawiadomieniem osoby, której dane dotyczą, o naruszeniu) unijne rozporządzenie nakłada na administratora wymóg dokumentowania wszelkich naruszeń ochrony danych osobowych. Zgodnie z art. 33 ust. 5 r.o.d.o. administrator powinien dokumentować wszelkie naruszenia ochrony danych osobowych, w tym okoliczności naruszenia ochrony danych osobowych, jego skutki oraz podjęte działania zaradcze. W praktyce oznacza to konieczność prowadzenia dokumentacji naruszeń, w której powinny się znaleźć informacje o stwierdzonych przez administratora naruszeniach i podjętych działaniach. Dokumentacja ta - zgodnie z wymogiem określonym we wskazanym powyżej przepisie - powinna pozwolić organowi nadzorczemu weryfikowanie przestrzegania wymogów określonych w art. 33 r.o.d.o. 4

Zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO Administrator danych (miejscowość, data) Urząd Ochrony Danych Osobowych ul. Stawki 2 00-193 Warszawa ZGŁOSZENIE W SPRAWIE NARUSZENIA OCHRONY DANYCH OSOBOWYCH Niniejszym w trybie art. 33 ogólnego rozporządzenia o ochronie danych, zgłaszam naruszenie ochrony danych osobowych, które miało miejsce w dniu... w... 1. Charakter naruszenia ochrony danych: Np. Przesłanie przez pracownika wiadomości e-mail do błędnego adresata (nieznana osoba) zamiast do współpracownika wraz z załącznikiem w formacie pliku Excel (niezabezpieczonego) zawierającego dane rodziców i wychoawnków (takie jak: imię i nazwisko, adres zamieszkania, PESEL, nr. dowodu tożsamości,, numer telefonu, adresy e-m ail) 2. Kategoria i przybliżona liczba osób, których dane dotyczą: Np. Wychowankowie, rodzice. Liczba osób, których dane dotyczą 3. Liczba wpisów, których dotyczy naruszenie: Np. 821 4. Możliwe konsekwencje naruszenia ochrony danych: Np. Powstanie szkód majątkowych u osób fizycznych, takich jak utrata kontroli nad własnymi danymi osobowymi lub kradzież lub sfałszowanie tożsamości, strata finansowa 5. Środki zastosowane lub proponowane w celu zaradzenia Np. Wdrożenie stosownych środków kryptograficznych, w tym w tym pseudonimizacja, zakaz przesyłania 5

naruszenia ochrony danych osobowych, w tym zastosowane środki w celu zminimalizowania ewentualnych negatywnych skutków naruszenia ochrony danych: ' załączników zawierających dane osobowe w sposób niezabezpieczony. 6. Dane inspektora ochrony danych Dodatkowe informacje: (podpis ADO) * W przypadku zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin, administrator danych zobowiązany jest do złożenia wyjaśnień w przedmiocie przyczyn opóźnienia. 6