Status IOD czy funkcję IOD może pełnić jednostka organizacyjna?

Podobne dokumenty
Pierwsze doświadczenia w wykonywaniu funkcji IODy

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Inspektor Ochrony Danych w podmiotach publicznych

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Czas trwania szkolenia- 1 DZIEŃ

ABI/IOD wyspecjalizowany audytor ds. bezpieczeństwa informacji

Pozycja i zadania ABI w świetle reformy ochrony danych osobowych

IODO: kompetencje nie wystarczą

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

SPOTKANIE INFORMACYJNE

Administrator Bezpieczeństwa informacji

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

ZAŁĄCZNIK SPROSTOWANIE

Inspektor ds. ochrony danych osobowych na gruncie Rozporządzenia Parlamentu i Rady model docelowy. Agnieszka Ferens-Sosnowska

Zaangażowani globalnie

ZAPYTANIE OFERTOWE. wsparciu specjalistyczną i aktualną wiedzą m.in. w obszarach prawa,

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

PRELEGENT Przemek Frańczak Członek SIODO

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

SZCZEGÓŁOWY HARMONOGRAM KURSU

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

#RODO2018. podstawowe szkolenie z zakresu ochrony danych osobowych

poleca e-book Instrukcja RODO

Spis treści. Wykaz skrótów... Wprowadzenie...

WPROWADZENIE DO RODO OGÓLNE UNIJNE ROZPORZĄDZENIE O OCHRONIE DANYCH. - Leszek Zając

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Rola Inspektora Ochrony Danych w zabezpieczeniu systemu informatycznego - podejście oparte na ryzyku

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

OCHRONA DANYCH OSOBOWYCH

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

PAŃSTWOWY INSTYTUT WETERYNARYJNY

Magdalena Jacolik Mgr Prawa Europejskiego Aliant Krzyżowska Międzynarodowa Kancelaria Prawna

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

GRUPA ROBOCZA ART. 29 DS. OCHRONY DANYCH

Praktyczne aspekty wdrożenia RODO Data Protection Impact Assessment (DPIA)

ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów

Spis treści. Wykaz skrótów... Wprowadzenie...

zwana dalej Administratorem

GRUPA ROBOCZA ART. 29 DS. OCHRONY DANYCH

PORADNIK PRAWNY DOTYCZĄCY STOSOWANIA W APTECE PRZEPISÓW RODO

Załącznik Nr 4 do Umowy nr.

Implementacja europejskiego rozporządzenia o ochronie danych osobowych. Prace Ministerstwa Cyfryzacji oraz wytyczne organów unijnych

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera

Warszawa, 19 października 2016 Agnieszka Szydlik, adwokat, Wardyński & Wspólnicy Sylwia Paszek, radca prawny, Wardyński & Wspólnicy

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

KONFERENCJA SIODO PRZYPADKI"

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

GRUPA ROBOCZA ART. 29 DS. OCHRONY DANYCH

Maciej Byczkowski ENSI 2017 ENSI 2017

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

Opracowanie dotyczące zasad ochrony danych osobowych po zmianach wprowadzanych przez rozporządzenie RODO

Zarządzenie nr 491/2018 Wójta Gminy Wińsko. z dnia 18 maja 2018 roku

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

Umowa nr powierzenia przetwarzania danych osobowych w związku z realizacją

Zarządzenie Nr 38/18 Dyrektora Wojewódzkiego Urzędu Pracy w Rzeszowie. zmieniające Zarządzenie Nr 65/14 z dnia 14 listopada 2014 r.

Trener: Aleksandra Piotrowska Łódź, 13 czerwca 2018 r.

RODO a obowiązki opracowania dokumentacji

Data ProtectionOfficer(DPO) i administrator bezpieczeństwa informacji. Porównanie instytucji

Ochrona Danych Osobowych wg RODO

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

RODO w firmie transportowej RADCA PRAWNY PAWEŁ JUDEK

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

Sprawdzenie systemu ochrony danych

REJESTR CZYNNOŚCI PRZETWARZANIA

Zapytanie ofertowe w sprawie zamówienia o szacowanej wartości poniżej euro

Ogłoszenie nr 3/2018 z dnia 24 września 2018 r.

1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej

c) ust. 11 otrzymuje brzmienie: 11. Burmistrza zastępuje w czasie jego nieobecności zastępca Burmistrza. ;

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

Rozporządzenie o Ochronie Danych Osobowych -jak przygotować firmę do wymogów nowych przepisów. Przemysław Perka, Anna Dopart

Obyś żył w ciekawych czasach

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

RODO. 1. Obowiązki administratora danych osobowych

Zakres i cel przetwarzania danych

OCHRONA DANYCH OSOBOWYCH. Andrzej Rybus-Tołłoczko

Rola administratora bezpieczeństwa informacji w dyrektywie 95/46 oraz w prawodawstwie państw członkowskich UE. adw. dr Paweł Litwiński

Przewodnik po Ogólnym Rozporządzeniu o Ochronie Danych (RODO)

Transkrypt:

Status IOD czy funkcję IOD może pełnić jednostka organizacyjna?

Wytyczne Grupy Roboczej art. 29 Osoba fizyczna lub inny podmiot spoza organizacji administratora/podmiotu przetwarzającego Każdy członek podmiotu sprawującego funkcję IOD spełnia wymogi wskazane w Sekcji 4 RODO!

Nowelizacja ustawy o ochronie danych osobowych (Druk 2410) Art. 10 ust. 1. Podmiot, który wyznaczył inspektora, zawiadamia Prezesa Urzędu o jego wyznaczeniu w terminie 14 dni od dnia wyznaczenia, wskazując imię i nazwisko, adres poczty elektronicznej lub numer telefonu inspektora.

Słowacja The data protection officer can only be a natural person who has the full legal capacity, is irreproachable and has a valid confirmation of passing the exam by the Office. Statutory body or the body entitled to act in the name of the statutory body of the controller or the processor may also be designated as the DPO. There may be one or several DPOs and also external person may be designated as the DPO. https://dataprotection.gov.sk/uoou/en/content/data-protection-officer

Luksemburg The data protection official may be a natural person or a legal entity approved by the National Commission https://cnpd.public.lu/en/charge-protection/devenir-charge.html

Art. 37 ust. 1 Wyznaczenie inspektora ochrony danych Przetwarzania dokonują organ lub podmiot publiczny (z wyjątkiem sądów) Główna działalność regularne i systematyczne monitorowanie osób na dużą skalę główna działalność przetwarzanie na dużą skalę szczególnych kategorii danych osobowych oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa

Art. 37 ust. 2 i 3 Jeden IOD dla: Grupy przedsiębiorstw Kilku organów lub podmiotów publicznych

Art. 37 ust. 5 Kwalifikacje i umiejętności IOD Odpowiednie kwalifikacje zawodowe, w szczególności wiedzę fachową na temat prawa i praktyk ochrony danych osobowych Umiejętności wypełniania zadań [art. 39] m.in.: - informowanie o obowiązkach wynikających z przepisów prawnych - monitorowanie przestrzegania prawa oraz polityk administratora lub podmiotu przetwarzającego - na żądanie, udzielania zaleceń oceny skutków ochrony danych oraz monitorowanie jej wykonania - współpraca z organem nadzorczym - funkcja punktu kontaktowego dla organu nadzorczego

Art. 37 ust. 6 Podstawa wykonywania funkcji IOD członek personelu administratora lub podmiotu przetwarzającego wykonywanie zadań na podstawie umowy o świadczenie usług

Art. 37 ust. 7 Dane kontaktowe IOD Publikowane przez administratora lub podmiot przetwarzający Przekazywane organowi nadzorczemu

Dlaczego IOD powinna być jednostka organizacyjna? Dostępność [łatwość komunikowania się] Duża skala monitorowanych osób lub duża skala szczególnych kategorii danych osobowych (str. 9 Wytycznych grupy 29 definicja dużej skali ) Kwalifikacje zawodowe [wiedza z zakresu: krajowych i europejskich przepisów o ochr. Danych os. i praktyk; RODO; sektora i podmiotu administratora; operacji przetwarzania danych, systemów informatycznych oraz zabezpieczeń stosowanych u administratora i jego potrzeb w zakresie ochrony danych osobowych; procedur administracyjnych i funkcjonowaniu jednostki Zapewnienie niezależności i unikanie konfliktów interesów

Dziękuję za uwagę Anna Wyszecka e-mail: annawyszecka@gmail.com