Załącznik 5 Ankieta dla podmiotu przetwarzającego

Podobne dokumenty
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych,

Załącznik Nr 4b Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy Nr..

zwana dalej Administratorem

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.

Umowa powierzenia przetwarzania danych osobowych do Umowy... zawarta w dniu... w..., pomiędzy:

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

zwany w dalszej części umowy Podmiotem przetwarzającym lub Procesorem

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez:

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

Umowa o powierzeniu przewarzania danych osobowych. Umowa. powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych

Projekt Umowy. powierzenia przetwarzania danych osobowych. do Umowy...

- WZÓR UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Umowa Powierzenia Przetwarzania Danych Osobowych

Załącznik nr 5 do Polityki bezpieczeństwa

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu r. w...

zawarta dnia.. pomiędzy: (*dane podmiotu który umowę zawiera)

Umowa powierzenia przetwarzania danych osobowych. zawarta dnia.. pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia.

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (*dane podmiotu który umowę zawiera) (*dane podmiotu który umowę zawiera)

Zawarta w dniu zawarcia Umowy Głównej, która stanowi integralną część niniejszej umowy, pomiędzy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH - WZÓR. zawarta w dniu... w. pomiędzy:

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

PRELEGENT Przemek Frańczak Członek SIODO

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j.

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia danych

Umowa powierzenia danych osobowych stanowiąca uzupełnienie Umowy. zawarta w dniu... r. w pomiędzy:..reprezentowanym

Umowa powierzenia przetwarzania danych osobowych do umowy nr (wzór)

OGÓLNE WARUNKI ŚWIADCZENIA USŁUG ORAZ POWIERZANIA DANYCH OSOBOWYCH Novo Logistics Sp. z o.o.

UMOWA POWIERZENIA ( Umowa )

Przykład klauzul umownych dotyczących powierzenia przetwarzania

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

PROCEDURA WSPÓŁPRACY Z PODMIOTAMI ZEWNĘTRZNYMI

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy nr w rej WCKiK Nr.., z dnia.. r. zawarta w dniu w Warszawie, pomiędzy:

Załącznik Nr 4 do Umowy nr.

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

ZASADY POWIERZANIA DANYCH OSOBOWYCH FIRMY ELEKTROMONTAŻ RZESZÓW S.A. z dnia 25 maja 2018r.

Umowa powierzenia przetwarzania danych osobowych zawarta dnia roku pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych do Umowy...

Umowa powierzenia przetwarzania danych osobowych Nr.. zawarta dnia 2019 pomiędzy: Powiatem Kędzierzyńsko-Kozielskim NIP , REGON

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (*dane podmiotu który umowę zawiera) (*dane podmiotu który umowę zawiera)

Załącznik nr 4 POLITYKA OCHRONY PRYWATNOŚCI. Artykuł 1. Zasada ochrony prywatności

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

UMOWA POWIERZENIA ( Umowa ) zawierana w związku z zawarciem umowy na podstawie. Regulaminu Świadczenia usług platformy SKY-SHOP.PL.

Strony postanowiły zawrzeć umowę o następującej treści:

Załącznik nr 1 do Porozumienia. Umowa powierzenia przetwarzania danych osobowych. (dalej Umowa powierzenia),

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Niniejsza umowa została zawarta w Kluczborku w dniu. r. roku przez:

Umowa powierzenia danych osobowych. zawarta dnia. roku pomiędzy: reprezentowaną przez Burmistrza Gminy Stęszew Włodzimierza Pinczaka.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy:

Umowa powierzenia przetwarzania danych osobowych

WZÓR UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

Sprawdzenie systemu ochrony danych

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia)

Załącznik nr 4 do Umowy nr /PDH/2018 z dnia.. ( Umowa ) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

PROJEKT UMOWY POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA Nr UE powierzenia przetwarzania danych osobowych w związku z zawarciem w dniu... umowy nr UE

ZAŁACZNIK NR 2 POROZUMIENIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych. zwana dalej Umową, zawarta w Warszawie w dniu.., pomiędzy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w... w dniu..., pomiędzy:..., w dalszej części umowy zwanym Administratorem a

Załącznik do Załącznika nr 2 do SIWZ Umowa powierzenia przetwarzania danych osobowych (wzór umowy) oznaczenie sprawy FDZP

Zasady przetwarzania danych osobowych w Miejsko Gminnym Ośrodku Pomocy Społecznej w Myślenicach

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. dotycząca umowy Nr zawarta dnia roku, pomiędzy:

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych załącznik do umowy nr DZP- 19/2019/.. z dnia..

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

GPT Załącznik nr 8. UMOWA NR r. powierzenia przetwarzania danych osobowych /wzór/

(*dane podmiotu który umowę zawiera)

Transkrypt:

Warszawa, dn.. Załącznik 5 Ankieta dla podmiotu przetwarzającego DOKUMENT WEWNĘTRZNY Strona 1 z 9

I INWENTARYZACJA PROCESU Pytanie Odpowiedź Nazwa procesu Właściciel procesu Zakres danych przetwarzanych w imieniu administratora i cel ich przetwarzania Zakres danych osobowych przekazywanych poza EOG DOKUMENT WEWNĘTRZNY Strona 2 z 9

ANALIZA PROCESU Pytanie i jego źródło w RODO Odpowiedź (jak jest i z czego to wynika?) Ocena zgodności Rekomendacje przetwarza powierzone dane osobowe wyłącznie na udokumentowane polecenie administratora? (art. 28 ust. 3 lit. a) Czy osoby upoważnione do przetwarzania danych osobowych są zobowiązane do zachowania tajemnicy? (art. 28 ust. 3 lit. b) Jakie środki techniczne i organizacyjne są podejmowane dla zapewnienia odpowiedniego stopnia bezpieczeństwa przetwarzania? (art. 28 ust. 3 lit. c w zw. z art. 32) DOKUMENT WEWNĘTRZNY Strona 3 z 9

Czy przestrzegane są warunki korzystania z usług innego podmiotu przetwarzającego? (art. 28 ust. 3 lit. d) pomaga wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw przyznanych przez RODO? (art. 28 ust. 3 lit. e) pomaga wywiązać się z obowiązków związanych z bezpieczeństwem przetwarzania, zgłaszaniem naruszenia, oceną skutków przetwarzania i uprzednimi konsultacjami? (art. 28 ust. 3 lit. f) DOKUMENT WEWNĘTRZNY Strona 4 z 9

Czy po zakończeniu usług związanych z przetwarzaniem, podmiot wypełnia obowiązek usunięcia lub zwrócenia danych osobowych? (art. 28 ust. 3 lit. g) udostępnia wszelkie informacje niezbędne do wykazania, że podmiot spełnia obowiązki wymagane przez RODO? (art. 28 ust. 3 lit. h) W przypadku przekazań danych poza EOG, o których mowa w art. 49 ust. 1 akapit drugi RODO, proszę wskazać odpowiednie zabezpieczenia... [data i podpis osoby przeprowadzającej inwentaryzację i analizę procesu] DOKUMENT WEWNĘTRZNY Strona 5 z 9

II INSTRUKCJE WYPEŁNIANIA 1. Tabelę należy skopiować i wypełnić oddzielnie dla wszystkich celów, w jakich przetwarzane są powierzone dane osobowe. 2. Oceniając zgodność, należy przyjąć następujące kryteria: a) Zgodność stwierdzono zgodność z wymogiem. b) Możliwość doskonalenia stwierdzono zgodność z wymogiem, ale zaleca się wdrożenie bardziej efektywnych rozwiązań. c) Potencjalna niezgodność stwierdzono zgodność z wymogiem, ale istnieje zagrożenie, które w przyszłości może skutkować niezgodnością lub incydentem. d) Stwierdzona niezgodność stwierdzono przynajmniej jedną niezgodność z wymogiem. e) Nie dotyczy przedmiot oceny nie występuje i nie musi być wdrożony. 3. Udzielając odpowiedzi w sekcji Analiza procesu, należy wskazać dowody audytowe, tj. źródła, z których wynika dana odpowiedź (np. wywiad osobowy, dokumenty). 4. Tabelę należy wypełniać zgodnie z poniższymi instrukcjami. Pytanie Nazwa procesu Wyjaśnienie Proszę wskazać cel przetwarzania powierzonych danych osobowych. Jeżeli celów jest wiele, należy zidentyfikować odrębne procesy i wypełnić arkusz oddzielnie dla każdego z procesów Właściciel procesu Zakres danych przetwarzanych w Proszę wskazać główną osobę odpowiedzialna organizację, projektowanie, zarządzanie zmianami oraz ustawiczne doskonalenie procesu. Np. kierownik działu kadr - Jan Kowalski. Proszę wskazać wszelkie rodzaje danych osobowych przetwarzanych w imieniu administratora i cel ich przetwarzania. Np. podmiot zapewniający bezpieczne przechowywanie bazy klientów w DOKUMENT WEWNĘTRZNY Strona 6 z 9

imieniu administratora i cel ich przetwarzania chmurze, przetwarza ich imiona, nazwiska i adresy, powiązane z zakupionymi usługami w celu wykonania umowy o korzystaniu z programu CRM (nie przetwarza danych we własnym celu). Zakres danych osobowych przekazywanych poza EOG Proszę wymienić wszelkie rodzaje danych osobowych przekazywanych do państw nienależących do Europejskiego Obszaru Gospodarczego (który obejmuje kraje UE oraz Islandię, Liechtenstein i Norwegię) oraz organizacji międzyrządowych (które powstały na mocy traktatu). Pytanie i jego źródło w RODO Wyjaśnienie przetwarza powierzone dane osobowe wyłącznie na udokumentowane polecenie administratora? (art. 28 ust. 3 lit. a) Czy osoby upoważnione do przetwarzania danych osobowych są zobowiązane do zachowania tajemnicy? (art. 28 ust. 3 lit. b) Czy powierzone dane osobowe są przetwarzane tylko w zakresie określonym umową powierzenia przetwarzania? Należy sprawdzić, czy umowy wiążące podmiot i jego pracowników lub współpracowników zawierają zobowiązania do zachowania tajemnicy. Jakie środki techniczne i organizacyjne są podejmowane dla zapewnienia odpowiedniego stopnia bezpieczeństwa przetwarzania? (art. 28 ust. 3 lit. c w zw. z art. 32) Czy przestrzegane są warunki korzystania z Tu należy przygotować ogólny opis środków technicznych i organizacyjnych środków bezpieczeństwa, o których mowa w art. 32 ust. 1 RODO, zamieszczonego w rejestrze czynności przetwarzania. Należy też dokonać ogólnej oceny, czy środki te zapewniają odpowiedni stopień bezpieczeństwa. Aby udzielić pełnej odpowiedzi, należy wykorzystać odpowiedzi na "Podstawowe pytania IT", które znajdują się w arkuszu "Inwentaryzacja procesów (podmiot )". W dalszym zakresie należy odwołać się do analizy ryzyka dla zasobów uczestniczących w operacjach przetwarzania. - Podmiot nie korzysta z usług innego podmiotu przetwarzającego bez uprzedniej szczegółowej lub ogólnej pisemnej zgody DOKUMENT WEWNĘTRZNY Strona 7 z 9

usług innego podmiotu przetwarzającego? (art. 28 ust. 3 lit. d) administratora. W przypadku ogólnej pisemnej zgody podmiot informuje administratora o wszelkich zamierzonych zmianach dotyczących dodania lub zastąpienia innych podmiotów ch, dając tym samym możliwość wyrażenia sprzeciwu wobec takich zmian (art. 28 ust. 2 RODO) - W razie dalszego powierzenia przetwarzania danych innemu podmiotowi, odpowiednia umowa powinna nakładać na podmiot, któremu podpowierza się przetwarzanie danych, te same obowiązki ochrony danych jak w umowie lub innym akcie prawnym między administratorem a podmiotem m. Jeżeli ten inny podmiot nie wywiąże się ze spoczywających na nim obowiązków ochrony danych, pełna odpowiedzialność wobec administratora za wypełnienie obowiązków tego innego podmiotu przetwarzającego spoczywa na pierwotnym podmiocie m. (art. 28 ust. 4 RODO) pomaga wywiązać się z obowiązku odpowiadania na żądania osoby, której dane dotyczą, w zakresie wykonywania jej praw przyznanych przez RODO? (art. 28 ust. 3 lit. e) pomaga wywiązać się z obowiązków związanych z bezpieczeństwem przetwarzania, zgłaszaniem naruszenia, oceną skutków przetwarzania i uprzednimi konsultacjami? (art. 28 ust. 3 lit. f) Należy sprawdzić, czy do podmiotu przetwarzającego wpłynęły żądania w zakresie realizacji praw osób, których dotyczą powierzone dane. Jeśli tak, należy ocenić, czy podmiot niezwłocznie poinformował o tym administratora, przekazał dane nadawcy i treść żądania oraz określił, w jakim zakresie był w stanie przyczynić się do realizacji żądania. Należy zweryfikować, czy podmiot wypełnia postanowienia umowy powierzenia przetwarzania w zakresie raportowania naruszeń i zapewnia wdrożenie odpowiednich środków technicznych i organizacyjnych, aby zapewnić zgodność przetwarzania z RODO, w tym stopień bezpieczeństwa przetwarzania odpowiadający ryzyku naruszenia praw lub wolności osób, których dane dotyczą. DOKUMENT WEWNĘTRZNY Strona 8 z 9

W przypadku przekazań danych poza EOG, o których mowa w art. 49 ust. 1 akapit drugi RODO, proszę wskazać odpowiednie zabezpieczenia. Chodzi o dokumentację zabezpieczeń w przypadku takich przekazań danych osobowych do państw trzecich (poza EOG) lub organizacji międzynarodowych (utworzonych na mocy traktatu), które: a) Nie odbywają się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony na danym obszarze poza EOG. (art. 45 ust. 3 RODO) b) Nie mają odpowiednich zabezpieczeń i skutecznych środków ochrony praw osób, których dane dotyczą. (art. 46) c) Nie są objęte żadnym z wyjątków wymienionych w art. 49 ust. 1 lit. a-g. DOKUMENT WEWNĘTRZNY Strona 9 z 9