Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga



Podobne dokumenty
Propozycje SABI w zakresie doprecyzowania statusu ABI

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

II Lubelski Konwent Informatyków i Administracji r.

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji

MEMORANDUM INFORMACYJNE

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

Zmiana obowiązków zabezpieczania danych osobowych

OD ADMINISTRATORA DO INSPEKTORA DEBATA NA TEMAT

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

KONFERENCJA SIODO PRZYPADKI"

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Ustawa o ochronie danych osobowych po zmianach

Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ]

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

Zmiany w ustawie o ochronie danych osobowych

Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

Rola administratora bezpieczeństwa informacji w dyrektywie 95/46 oraz w prawodawstwie państw członkowskich UE. adw. dr Paweł Litwiński

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

KONSEKWENCJE NOWELIZACJI USTAWY O OCHRONIE DANYCH OSOBOWYCH DLA OBROTU GOSPODARCZEGO

Zarządzanie bezpieczeństwem danych osobowych

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Odpowiedzi na 30 najważniejszych pytań o administratora bezpieczeństwa informacji

System bezpłatnego wsparcia dla NGO

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Profesjonalny Administrator Bezpieczeństwa Informacji

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Sz. P. Mariusz Haładyj Podsekretarz Stanu Ministerstwo Gospodarki

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

plus. Kto jest obowiązany zgłosić zbiór do GIODO?

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Administrator Bezpieczeństwa informacji

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

Pierwszy rok doświadczeń w wykonywaniu nowej funkcji ABI sprawdzenia, rejestry, nadzór

Ochrona danych osobowych

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Czas trwania szkolenia- 1 DZIEŃ

Przewodnik po ochronie danych osobowych

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO

Inspektor Ochrony Danych w podmiotach publicznych

IDEA URZĘDNIKA OCHRONY DANYCH NA TLE HISTORYCZNYM

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

OCHRONA DANYCH OSOBOWYCH

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

OCHRONA DANYCH OSOBOWYCH

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

Ochrona danych osobowych w praktyce

OCHRONA DANYCH OSOBOWYCH W CENTRALNYM BIURZE ANTYKORUPCYJNYM. Wydział Ochrony Informacji Departamentu Ochrony CBA

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Ochrona danych osobowych

Ochrona danych osobowych

wraz z wzorami wymaganej prawem dokumentacją

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Ochrona danych osobowych w służbie zdrowia

ABIzA Prowadzący przedmiot SOBOTA: r. NIEDZIELA: r. Generalny Inspektor Ochrony Danych Osobowych (GIODO) - uprawnienia 1w/2

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Praktyczne warsztaty dla ABI i ADO, tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

PROGRAM NAUCZANIA KURS ABI

Ochrona danych osobowych w praktyce

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

Wzór UMOWA nr DAO.2016


NOWE OBOWIĄZKI DYREKTORA JAKO ADMINISTRATORA DANYCH OSOBOWYCH

Główne zalety naszego szkolenia:

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

Administrator Bezpieczeństwa Informacji ( aktualny stan prawny oraz propozycje przyszłych rozwiązań )

Transkrypt:

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Aktualny stan prawny ABI Zgodnie z art. 36 ust. 3 u.o.d.o.. ABI nadzoruje przestrzeganie zasad technicznej i organizacyjnej ochrony danych osobowych (art. 36 ust.1 u.o.d.o.).) Problemy: Status ABI Kompetencje ABI (nadz( nadzór) Ustrój j ABI inne

ABI w aspekcie prawnoporownawczym ABI w Dyrektywie 95/46/WE ABI w prawie członkowskim innych państw UE: Holandia Niemcy Węgry

Zakres proponowanych zmian Status i kompetencje ABI Rejestracja zbiorów w danych osobowych Zasady przeprowadzenia kontroli przez GIODO Zasada: powołanie ABI jest dobrowolne, ale gdy ADO dokona takiego powołania korzysta z udogodnień w realizacji ustawy.

Proponowane zmiany Podstawowe zmiany: Powołanie ABI (brak obowiązku) Niezależne stanowisko, podległość kierownikowi jednostki organizacyjnej Kwalifikacje ABI Obowiązki ABI

Powołanie ABI Administrator danych osobowych powołuje ABI, chyba że e sam wykonuje zadania, określone w ustawie.

Zadania ABI Przeprowadzanie kontroli przestrzegania przepisów w o ochronie danych osobowych w jednostce organizacyjnej oraz opracowanie w tym zakresie sprawozdania dla administratora danych; Zapewnienie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust.2, oraz nadzorowanie przestrzegania zasad w niej określonych;

Zadania ABI Prowadzenie rejestru zbiorów w danych przetwarzanych w jednostce organizacyjnej; Zaznajamianie osób b upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych.

Zadania ABI Administrator danych może e powierzyć ABI wykonywanie innych zadań,, które nie naruszałyby prawidłowego wykonywania jego obowiązk zków, określonych w ustawie.

Kwalifikacje ABI ABI może e być osoba, która: ma pełną zdolność do czynności ci prawnych oraz korzysta z pełni praw publicznych; posiada wykształcenie wyższe; posiada odpowiednią wiedzę z zakresu ochrony danych osobowych; nie była a karana za przestępstwo pstwo popełnione z winy umyślnej.

Zastępca ABI Administrator danych może e powołać zastępc pcę ABI, który spełnia określone warunki

Niezależno ność stanowiska ABI podlega bezpośrednio kierownikowi jednostki organizacyjnej, który zapewnia: niezbędne środki do wykonywania zadań organizacyjną odrębno bność ABI w niezależnym nym wykonywaniu zadań określonych w przepisach o ochronie danych osobowych.

Zgłaszanie ABI do GIODO Administrator danych zawiadamia Generalnego Inspektora o: powołaniu ABI, odwołaniu ABI wraz z podaniem przyczyn takiego odwołania. Generalny Inspektor prowadzi ogólnokrajowy, jawny rejestr ABI Kompetencja do wykreślenia ABI z rejestru, gdy powołanie lub działalno alność narusza ustawowe zasady (wówczas wczas ADO nie może e korzystać z korzyści związanych zanych z powołaniem ABI).

Nowe rozporządzenie Minister właściwy w do spraw administracji publicznej, na wniosek Generalnego Inspektora, określi w drodze rozporządzenia: zasady i tryb przeprowadzania kontroli oraz opracowania i przedstawiania sprawozdania ABI, tryb wykonywania nadzoru ABI, sposób b prowadzenia rejestru zbiorów danych przez ABI

Rejestracja Administrator danych, który powołał ABI jest zwolniony ze zgłoszenia do rejestracji/aktualizacji swoich zbiorów (za wyjątkiem zbiorów w danych wrażliwych) W przypadku zgłoszenia zbiorów danych, pozytywna opinia ABI umożliwia rozpoczęcie cie przetwarzania danych bez potrzeby rejestracji przez GIODO

Przeprowadzenie kontroli GIODO może e powierzyć przeprowadzenie czynności ci kontrolnych ABI, co jednak nie wyłą łącza kompetencji kontrolnych organu ochrony danych osobowych.

Korzyści dla ADO z wyznaczenia ABI Uproszczona procedura rejestracji zbiorów w danych zgłoszenie do ABI Zwolnienie z procedury uprzedniej kontroli przy rejestracji zbiorów w z danymi wrażliwymi Uproszczona forma kontroli przez GIODO

Dziękuj kuję za uwagę. www.sabi.org.pl gsibiga@inp.pan.pl