Inspektor Ochrony Danych w podmiotach publicznych

Podobne dokumenty
Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Pierwsze doświadczenia w wykonywaniu funkcji IODy

ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Status IOD czy funkcję IOD może pełnić jednostka organizacyjna?

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Zarządzenie nr 491/2018 Wójta Gminy Wińsko. z dnia 18 maja 2018 roku

Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji

OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE

Zarządzenie Nr 38/18 Dyrektora Wojewódzkiego Urzędu Pracy w Rzeszowie. zmieniające Zarządzenie Nr 65/14 z dnia 14 listopada 2014 r.

IODO: kompetencje nie wystarczą

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Wykaz skrótów... Wykaz literatury... Wprowadzenie... Część I. Komentarz do ustawy o ponownym wykorzystywaniu informacji sektora publicznego...

ZAPYTANIE OFERTOWE. wsparciu specjalistyczną i aktualną wiedzą m.in. w obszarach prawa,

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

c) ust. 11 otrzymuje brzmienie: 11. Burmistrza zastępuje w czasie jego nieobecności zastępca Burmistrza. ;

#RODO2018. podstawowe szkolenie z zakresu ochrony danych osobowych

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Zamówienia publiczne i pomoc publiczna

USTAWA O OCHRONIE DANYCH OSOBOWYCH PROJEKT

Czas trwania szkolenia- 1 DZIEŃ

PRELEGENT Przemek Frańczak Członek SIODO

Propozycje SABI w zakresie doprecyzowania statusu ABI

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Ochrona Danych Osobowych wg RODO

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

Pozycja i zadania ABI w świetle reformy ochrony danych osobowych

ZARZĄDZENIE Nr 81/2018 PREZYDENTA MIASTA KONINA. z dnia 4 lipca 2018 roku. w sprawie wyznaczenia Inspektorów Ochrony Danych

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

Inspektor ochrony danych

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Administrator Bezpieczeństwa informacji

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR - RODO W PRAKTYCE

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

Szpital Psychiatryczny Samodzielny Publiczny Zakład Opieki Zdrowotnej w Węgorzewie

WZÓR UMOWY Uwaga: Zamawiający prosi o niedołączanie wzoru umowy do oferty. UMOWA NR ZDP/ /2018

W dokumencie tym przedstawione zostaną:

FINANSE. Zjawiska ekonomiczne związane z gromadzeniem i wydatkowaniem środków pieniężnych. Mechanizm wymiany i podziału wartości materialnych.

NOWE OBOWIĄZKI DYREKTORA JAKO ADMINISTRATORA DANYCH OSOBOWYCH

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

Zaangażowani globalnie

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

U C H W A Ł A Nr IX/70/2015 Zarządu Powiatu Ropczycko Sędziszowskiego z dnia 19 marca 2015

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Uchwała wchodzi w życie z dniem uchwalenia.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

KONFERENCJA SIODO PRZYPADKI"

OGŁOSZENIE O NABORZE NA WOLNE STANOWISKO URZĘDNICZE

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

ANKIETA. Urzędu Zamówień Publicznych. nt. stosowania klauzul społecznych w zamówieniach publicznych

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

Sprawozdanie finansowe wybranej jednostki sektora finansów publicznych Jednostki budżetowe

KONFERENCJA SIODO "PO RODO WE PRZYPADKI"

- REWOLUCJA W PRZEPISACH

USTAWA. z dnia 23 grudnia 1994 r. o Najwyższej Izbie Kontroli

Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

Zakres przedmiotowy UoInf dotyczący epuap

Spis treści. Wykaz skrótów... Wprowadzenie...

Zarządzenie Nr 51/2018. Rektora Uniwersytetu Jana Kochanowskiego w Kielcach z dnia 20 sierpnia 2018 roku

poleca e-book Instrukcja RODO

POLITYKA BEZPIECZEŃSTWA. w spółce W.EG Polska sp. z o.o. z siedzibą we Wrocławiu

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

KONFERENCJA RODO 5 PO 12 - EJ

ZAPRASZAMY. PRAKTYCZNY KURS ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI 2 spotkania TERMINY: godz. 10:00. MIEJSCE: KRAKÓW DOM POLONII Ul.

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Zapytanie ofertowe w sprawie zamówienia o szacowanej wartości poniżej euro

PAŃSTWOWY INSTYTUT WETERYNARYJNY

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.

Ogłoszenie nr 3/2018 z dnia 24 września 2018 r.

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

mgr Tomasz Woźniak Katedra Prawa Finansowego UMCS Jednostki sektora finansów publicznych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Otwocku w dniu..roku pomiędzy:

Umowa-projekt. dotycząca kompleksowej obsługi w zakresie ochrony danych osobowych, w tym pełnienia funkcji Inspektora Ochrony Danych

REGULAMIN ORGANIZACYJNY

SYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

Ochrona Informacji i innych aktywów Zamawiającego

Polityka Bezpieczeństwa Danych Osobowych

Sprawdzenie systemu ochrony danych

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

POLITYKA OCHRONY DANYCH OSOBOWYCH w Fundacji TDJ na Rzecz Edukacji i Rozwoju

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

Przykład klauzul umownych dotyczących powierzenia przetwarzania

Spis treści. Wykaz skrótów... Wprowadzenie...

Transkrypt:

Inspektor Ochrony Danych w podmiotach publicznych Magdalena Gąsior Zastępca Administratora Bezpieczeństwa Informacji Warmińsko-Mazurski Urząd Wojewódzki w Olsztynie

Wyznaczenie IOD ZAWSZE gdy: Przetwarzania dokonują organ lub podmiot publiczny niezależnie od zakresu przetwarzanych danych owyjątek: sądy w zakresie sprawowania wymiaru sprawiedliwości Administrator danych, który wyznaczył IOD, zawiadamia Prezesa Urzędu Ochrony Danych Osobowych w terminie 14 dni od dnia wyznaczenia, wskazując imię, nazwisko, adres poczty elektronicznej lub numer telefonu inspektora Administrator danych podaje dane inspektora ochrony danych do publicznej wiadomości

W rozumieniu art. 5 2 pkt 3 KPA: ministrowie; centralne organy administracji rządowej; Podmioty publiczne Wojewodowie i działające w ich lub we własnym imieniu inne terenowe organy administracji rządowej (zespolonej i niezespolonej); organy jednostek samorządu terytorialnego, organy państwowe oraz inne podmioty, gdy są one powołane z mocy prawa lub na podstawie porozumień.

Podmioty publiczne W rozumieniu art. 9 ustawy o finansach publicznych: organy władzy publicznej, w tym organy administracji rządowej, organy kontroli państwowej i ochrony prawa oraz sądy i trybunały; jednostki samorządu terytorialnego oraz ich związki; związki metropolitalne; jednostki budżetowe; samorządowe zakłady budżetowe; agencje wykonawcze; instytucje gospodarki budżetowej; państwowe fundusze celowe; ZUS i zarządzane przez niego fundusze oraz KRUS i fundusze zarządzane przez Prezesa Kasy Rolniczego Ubezpieczenia Społecznego; Narodowy Fundusz Zdrowia; samodzielne publiczne zakłady opieki zdrowotnej; uczelnie publiczne; Polska Akademia Nauk i tworzone przez nią jednostki organizacyjne; państwowe i samorządowe instytucje kultury; inne państwowe lub samorządowe osoby prawne utworzone na podstawie odrębnych ustaw w celu wykonywania zadań publicznych, z wyłączeniem przedsiębiorstw, instytutów badawczych, banków i spółek prawa handlowego.

Wymagania i kwalifikacje Kwalifikacje zawodowe Wiedza fachowa na temat prawa i praktyk w dziedzinie ochrony danych Umiejętność wypełniania zadań

Wymagania i kwalifikacje Odpowiednia wiedza z zakresu krajowych i europejskich przepisów o ochronie danych osobowych (RODO, KRI, Normy ISO, eprivacy, dyrektywa policyjna) Regularne szkolenia dla IOD Wiedza na temat procesów przetwarzania danych, systemów informatycznych oraz zabezpieczeń stosowanych u administratora i jego potrzeb w zakresie ochrony danych Wiedza w zakresie procedur administracyjnych i funkcjonowania jednostki Umiejętności interpersonalne i umiejętność wykonywania zadań

Status IOD w organizacji Gwarancje niezależności bezpośrednia podległość najwyższemu kierownictwu zapewnienie udziału we wszystkich zagadnieniach związanych z ochroną danych osobowych wspieranie w wypełnianiu jego zadań zakaz wydawania instrukcji co do wykonywania przez niego zadań unikanie konfliktu interesów (nie może zajmować w organizacji stanowiska związanego z określaniem sposobów i celów przetwarzania danych) zakaz odwoływania i karania za wypełnianie zadań zobowiązanie do zachowania tajemnicy lub poufności co do wykonywania zadań zorganizowanie systemu ochrony danych osobowych i polityki bezpieczeństwa informacji w jednostki zależy w dużej mierze od działalności IOD

Wspieranie w wypełnianiu zadań IOD Wymiar czasu umożliwiający wykonywanie zadań Wsparcie finansowe, infrastrukturalne i kadrowe (pomieszczenia, sprzęt, wyposażenie, wynagrodzenie, szkolenia) Umożliwienie dostępu do innych działów w jednostce: IT, kadry, prawny, ochrona w celu zapewnienia przepływu informacji i zapewnienia wsparcia IOD Oficjalne zakomunikowanie pracownikom faktu wyznaczenia IOD Powołanie zespołu inspektora ochrony danych Im bardziej skomplikowane procesy przetwarzania danych, tym więcej środków należy przeznaczyć na IOD.

Gwarancje niezależności zakaz wydawania instrukcji co do wykonywania przez niego zadań (co robić, kiedy, w jaki sposób) zakaz odwoływania i karania za wypełnianie zadań (obawa przed nałożeniem kary może być wystarczająca do utrudnienia wykonywania zadań) Normalne traktowanie na podstawie odrębnych przepisów (kodeks pracy, kodeks karny, wewnętrzne regulacje)

Unikanie konfliktu interesów IOD nie może zajmować w organizacji stanowiska związanego z określaniem sposobów i celów przetwarzania danych IOD nie może być: dyrektor generalny, dyrektor wydziału (referatu), sekretarz, kierownicy komórek organizacyjnych

Status IOD w organizacji Gwarancje niezależności bezpośrednia podległość najwyższemu kierownictwu wspieranie w wypełnianiu jego zadań zapewnienie udziału we wszystkich zagadnieniach związanych z ochroną danych osobowych zakaz wydawania instrukcji co do wykonywania przez niego zadań unikanie konfliktu interesów (nie może zajmować w organizacji stanowiska związanego z określaniem sposobów i celów przetwarzania danych) zakaz odwoływania i karania za wypełnianie zadań zobowiązanie do zachowania tajemnicy lub poufności co do wykonywania zadań zorganizowanie systemu ochrony danych osobowych i polityki bezpieczeństwa informacji w jednostki zależy w dużej mierze od działalności IOD

IOD forma zatrudnienia umowa o pracę zlecenie umowa z podmiotem zewnętrznym

Kilka organów lub podmiotów publicznych - jeden IOD

ZADANIA - katalog otwarty 1. monitorowanie przestrzegania RODO i dalszych przepisów: gromadzenie informacji w celu identyfikacji procesów przetwarzania, analiza i sprawdzanie zgodności tego przetwarzania informowanie, doradzanie i rekomendowanie 2. zwiększanie świadomości o obowiązkach spoczywających na nich na podstawie RODO i innych przepisów, szkolenia personelu oraz powiązane z tym audyty 3. udzielanie zaleceń, opiniowanie na żądanie oceny skutków przetwarzania (art. 35), np. w zakresie: czy przeprowadzać ocenę, czy wykonać samemu, czy zlecać metodologii zabezpieczeń stosowanych do łagodzenia zagrożeń prawidłowości przeprowadzonej oceny i zgodności wyników z RODO 4. współpraca z organem nadzorczym, funkcja punktu kontaktowego, prowadzenie uprzednich konsultacji 5. działanie w oparciu o analizę ryzyka związanego z operacjami przetwarzania, z uwzględnieniem charakteru, zakresu, kontekstu i celu przetwarzania

Zadania ABI Ograniczenie w przepisach do dwóch zadań: 1. zapewniania przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych, nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2, oraz przestrzegania zasad w niej określonych, zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych; 2. prowadzenie rejestru zbiorów danych przetwarzanych przez administratora danych. Przepisy wykonawcze określają sposób i tryb wykonywania zadań

ABI IOD Obowiązkowe powołanie IOD w podmiotach publicznych Odpowiedni poziom wiedzy fachowej i kwalifikacje współmierne do procesów przetwarzania danych; umiejętność wykonywania zadań Gwarancja niezależności w strukturze organizacji i w wykonywaniu zadań Jeden IOD może być powołany dla kilku podmiotów System ochrony danych wprowadzony w oparciu o analizę ryzyka IOD ma znaczący wpływ na system ochrony danych w jednostce, jest jego współtwórcą

Dziękuję za uwagę Magdalena Gąsior Zastępca ABI 89 52 32 319 536 513 475 mgasior@uw.olsztyn.pl