BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

Podobne dokumenty
BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

wraz z wzorami wymaganej prawem dokumentacją

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Nazwa oraz adres zamawiającego: Szczegółowy opis zamówienia:

Czas trwania szkolenia- 1 DZIEŃ

Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Szczegółowe informacje o kursach

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

INTERNATIONAL POLICE CORPORATION

Inspektor ochrony danych

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

Od ODO do RODO. Informacje o usłudze. 699,00 zł. Czy usługa może być dofinansowana? pracowników. Dostępność usługi

OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

Szkolenie Ochrona Danych Osobowych ODO-01

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

Pierwsze doświadczenia w wykonywaniu funkcji IODy

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

Kurs ABI / RODO (rozszerzony 2 dniowy)

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

POLSKI ZWIĄZEK DZIAŁKOWCÓW STOWARZYSZENIE OGRODOWE Krajowa Komisja Rewizyjna w Warszawie ul. Bobrowiecka Warszawa

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Zarządzanie bezpieczeństwem danych osobowych

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

SZKOLENIE POŚWIĘCONE NAJWAŻNIEJSZYM DLA DEALERÓW ZMIANOM PRAWNYM W ZAKRESIE BAZ DANYCH KLIENTÓW

II. Prawa i obowiązki Biura Karier Wyższej Szkoły Bankowej we Wrocławiu w zakresie pośrednictwa pracy, staży i praktyk dla pracodawców:

Kurs ABI / RODO (podstawowy 1 dniowy)

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

Uchwała wchodzi w życie z dniem uchwalenia.

Ochrona danych osobowych w administracji publicznej

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Wdrożenie systemu ochrony danych osobowych

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

ZASADY PROGRAMU CERTYFIKAT CHRONIMY DANE OSOBOWE

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

ostatnie chwile na wdrożenie i podsumowanie zmian

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

Umowa powierzenia przetwarzania danych osobowych,

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

Spis treści. Wykaz skrótów... Wprowadzenie...

Szczegółowy opis szkolenia

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

SZCZEGÓŁOWY HARMONOGRAM KURSU

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

Załącznik 5 Ankieta dla podmiotu przetwarzającego

Ochrona danych osobowych w biurach rachunkowych

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

Inspektor Ochrony Danych w podmiotach publicznych

Umowa powierzenia przetwarzania danych osobowych

Nowy Targ, dnia r.

PROGRAM NAUCZANIA KURS ABI

System certyfikacji biomasy na cele energetyczne. Wymagania dla jednostek certyfikujących. Zatwierdzam do stosowania.

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j.

ZAPRASZAMY. PRAKTYCZNY KURS ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI 2 spotkania TERMINY: godz. 10:00. MIEJSCE: KRAKÓW DOM POLONII Ul.

USŁUGI AUDYTOWE I DORADCZE W ZAKRESIE OCHRONY DANYCH OSOBOWYCH. 17 września 2012

Nowe przepisy i zasady ochrony danych osobowych

TEMAT WYSTĄPIENIA: SKALA ZMIAN PRAWA OCHRONY DANYCH OSOBOWYCH W ŚWIETLE UODO 2015 RODO 2018"

REGULAMIN BEZPIECZEŃSTWA INFORMACJI

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1

RODO a obowiązki opracowania dokumentacji

Umowa powierzenia przetwarzania danych osobowych

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów

Wydawanie upoważnień do przetwarzania danych osobowych 1

Propozycje SABI w zakresie doprecyzowania statusu ABI

Umowa powierzenia przetwarzania danych osobowych

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

OFERTA SZKOLENIOWA. Szkolenie RODO w HR rekrutacja i monitoring wizyjny

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Główne zalety naszego szkolenia:

rodo. ochrona danych osobowych.

Transkrypt:

KOMPLEKSOWA REALIZACJA RODO 1

KOMPLEKSOWA REALIZACJA RODO Kompleksowa realizacja RODO u klienta obejmuje: o powołanie zespołu ochrony danych o przeprowadzenie audytu zgodności z RODO o dostosowanie dokumentacji klienta do przepisów RODO o konsultacje z zespołem ochrony danych o szkolenia administratora, przedstawicieli oraz upoważnionych Cena usługi jest ustalana jedynie indywidualnie z każdym klientem. Informację niezbędne do wyceny: 1. Nazwa firmy + dane rejestracyjne 2. Branża z opisem, czy się zajmuję firma i w jaki sposób obsługuję klientów 3. Liczba adresów / oddziałów / fili 4. Obszar działania 5. Liczba wszystkich pracowników 6. Czy obecnie jest ABI 7. Czy jest: polityka ochrony danych/bezpieczeństwa informacji, instrukcja zarządzania systemami, kiedy były aktualizowane dokumenty 2

SPOSÓB REALIZACJI ZLECENIA I. POWOŁANIE ZESPOŁU OCHRONY DANYCH Ze strony Biura Ochrony Danych 1. Inspektor Ochrony Danych 2. Koordynator ds. audytu i kontroli 3. Koordynator ds. szkoleń Ze strony Klienta 1. Administrator 2. Przedstawiciel administratora 3. Administrator systemu informacyjnego II. AUDYT ZGODNOŚCI Z RODO Celem audytu RODO jest sprawdzenie części, bądź całości przedsiębiorstwa pod kątem wymagań RODO. Głównym zadaniem audytu jest wykazanie obszarów narażonych na naruszenie ochrony danych osobowych oraz wskazanie możliwych do zastosowania środków zaradczych. Dzięki audytowi jesteśmy w stanie stwierdzić jakie elementy należy uregulować względem RODO oraz jak duża skala naruszenia występuje, jak również czy należy przeprowadzić ocenę ryzyka. Zakres audytu: Kontrola zabezpieczeń technicznych: o zabezpieczenia obszarów o zabezpieczenia fizyczne zbiorów danych Kontrola zabezpieczeń organizacyjnych o zakres dostępu do danych osobowych, zakres uprawnień o organizacja pracy, stanowiska pracy, zawieszenia pracy i zakończenia pracy o zastosowane polityki, regulaminy, procedury o realizacja obowiązków wynikających z RODO Analiza całej dokumentacji dotyczącej danych osobowych o zgromadzone informacje pozyskane podczas przeprowadzonego audytu o wszystkie udostępnione dokumenty przez audytowanego Zakończenie audytu o sprawozdania z audytu o raport z kontroli o wnioski i zalecenia po kontrolne III. DOSTOSOWANIE DOKUMENTACJI DO PRZEPISÓW RODO Wnioski i zalecenia po kontrolne po przeprowadzonym audycie są głównym elementem decydującym czy klient wymaga odświeżenia dokumentacji czy całkowitej wymiany dokumentacji. W tym momencie inspektor z koordynatorem oraz administratorem decydują jaki zakres dokumentów wymieniamy, jaki uzupełniamy a jakiego całkowicie się pozbywamy. Dostosowanie dokumentacji musi odbywać się włącznie z dostosowaniem środków organizacyjnych i technicznych, zgodnie z zaleceniami zakończonego audytu oraz inspektora czy koordynatora. Zakres dokumentów jakie mogą się pojawić: o Polityka ODO o Ewidencja obszaru o Ewidencja upoważnień o Ewidencja sprzętu IT o Ewidencja systemów o Ewidencja zbiorów 3

o Instrukcja naruszenia o Upoważnienia o Oświadczenia o Protokoły o Rejestry o Umowa Powierzenia o Instrukcja ZSI o Rejestry kopii o Protokoły likwidacji o Polityka kluczy o Klauzule informacyjne o Zawiadomienia o Raporty o Regulaminy Dodatkowo do dokumentów dołączono informację: o kto za jaką dokumentację odpowiada o jak uzupełnić poszczególne dokumenty o kto i z czym ma się zapoznać o gdzie i jak długo przechowywać dokumenty o dodatkowe poradniki IV. KONSULTACJE Z ZESPOŁEM OCHRONY DANYCH Konsultacje obejmuję : o Administratora, o Przedstawicieli administratora o Upoważnionych Zakres konsultacji: o Cały okres trwania umowy bez limitu telefonicznie o Cały okres trwania umowy bez limitu e-mailowo o Przynajmniej raz na pół roku osobiście na adresie klienta V. SZKOLENIA ADMINISTRATORA, PRZEDSTAWICIELI ORAZ UPOWAŻNIONYCH Celem szkolenia jest zwiększenie bezpieczeństwa danych osobowych w miejscu pracy, poprzez podniesienie świadomości ochrony danych osobowych pracowników. Dodatkowo uczestnictwo w szkoleniu zapewni spełnienie podstawowej wytycznej UODO, nakazującej aby do przetwarzania danych osobowych były dopuszczone wyłącznie osoby uprzednio przeszkolone z przedmiotowej tematyki. Wszyscy uczestnicy szkolenia otrzymają certyfikaty potwierdzające uczestnictwo w szkoleniu. ZAKRES SZKOLENIA : 1. Teoria RODO: Cele RODO. Czy RODO przewiduje wyjątki? Definicje i ich interpretacja. Zasady prawne dotyczące przetwarzania. 6 warunków zgodności kiedy można przetwarzać zgodnie z prawem? Zakazy przetwarzania jakich danych nie można przetwarzać? Obowiązek informacyjny. Prawa osoby fizycznej. 4

Obowiązki administratora. Inspektor Ochrony Danych. Kary za nieprzestrzeganie RODO. 2. Teoria BODO: Jak rozumieć definicje i jakie mają realne zastosowanie? Jak przetwarzać dane osobowe, żeby nie narazić się na kary administracyjne? Kiedy faktycznie mogę przetwarzać daną kategorie danych osobowych? Jakie wymagania i obowiązki nakłada RODO na administratorów oraz podmioty przetwarzające? Jakie prawa mają osoby fizyczne, których dane przetwarza administrator? Kim jest IOD, kiedy jest wymagany, jaki ma statut i zakres zadań? Kim jest Urząd Ochrony Danych, jakie ma kompetencję, jaki zakres kontrolny i zakres nakładania kar administracyjnych? Jakie dokumenty i dla kogo są faktycznie ważne i wymagane. Mateusz Szenbek Dyrektor ds. Sprzedaży i Marketingu 513 850 227 matueszszenbek@bodo24.pl BODO24 Biuro Ochrony Danych Osobowych 53-234 Wrocław, ul. Grabiszyńska 281/103 71 740 50 21 667 533 777 kontakt@bodo24.pl 5