Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Podobne dokumenty
Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Inspektor ochrony danych

Audyt zgodności z RODO, analiza ryzyka i DPIA dwudniowe warsztaty

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

SZCZEGÓŁOWY HARMONOGRAM KURSU

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Ocena skutków przetwarzania

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

Praktyczne aspekty wdrożenia RODO Data Protection Impact Assessment (DPIA)

Rozdział 4 Procedura DPIA (Data Protection Impact Assessment)

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

Szkolenie otwarte 2016 r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Welcome. to Space4GDPR. Platforma Space4GDPR jest narzędziem dedykowanym. do sprawnego zarządzania ochroną danych osobowych

INTERNATIONAL POLICE CORPORATION

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera

Audyt RODO dla firm szkoleniowych i szkoleniowo-doradczych Opis usługi

USŁUGI AUDYTOWE I DORADCZE W ZAKRESIE OCHRONY DANYCH OSOBOWYCH. 17 września 2012

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

Wdrożenie systemu ochrony danych osobowych

OGÓLNE ZASADY POSTĘPOWANIA OFERTOWEGO 1. W szczególnie uzasadnionych przypadkach Zamawiający może w każdym czasie, przed upływem terminu składania

Uchwała wchodzi w życie z dniem uchwalenia.

Szczegółowe informacje o kursach

Warsztaty dla ABI i ADO (2-dniowe) tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

Zintegrowany system informatyczny PROBIT PRO-ZN jest systemem skierowanym do Zarządców Nieruchomości i Wspólnot Mieszkaniowych.

Opis przedmiotu zamówienia (OPZ)

Oferta dla Powiatowych Urzędów Pracy

Ochrona danych osobowych w biurach rachunkowych

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Nazwa oraz adres zamawiającego: Szczegółowy opis zamówienia:

Skuteczna i efektywna ochrona danych osobowych - dostosowanie firmy do wymagań RODO

Nowe przepisy i zasady ochrony danych osobowych

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Czas trwania szkolenia- 1 DZIEŃ

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Załącznik nr 1 regulaminu sklepu internetowego SZOP NA BAGNIE POLITYKA PRYWATNOŚCI

Polityka prywatności. Celem niniejszego kompendium jest wyjaśnienie, czym jest polityka prywatności i jakie elementy powinna zawierać.

POLITYKA BEZPIECZEŃSTWA

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

Umowa powierzenia przetwarzania danych osobowych nr..

Innowacyjne rozwiązania odpowiedzą na RODO

Oferta dla Powiatowych Urzędów Pracy

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

Opracował Zatwierdził Opis nowelizacji

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.

Od ODO do RODO. Informacje o usłudze. 699,00 zł. Czy usługa może być dofinansowana? pracowników. Dostępność usługi

Oferta obejmuje: kurs, voucher egzaminacyjny, oficjalny podręcznik IAPP, zestaw przykładowych pytań testowych oraz roczne członkostwo w IAPP

Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

Reforma ochrony danych osobowych RODO/GDPR

Opis przedmiotu zamówienia

POLITYKA PRYWATNOŚCI

Załącznik Nr 4 do Umowy nr.

TradeTracker: Przygotowanie do RODO

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH ORAZ PRYWATNOŚCI STRONY

Moduł 6. Dokumentacja techniczna stanowiska komputerowego

Ochrona danych osobowych, co zmienia RODO?

I. Postanowienia ogólne

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

Polityka prywatności portalu poradnia-online.com obowiązuje od r.

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

P O L I T Y K A PRYWATNOŚCI

PROGRAM NAUCZANIA KURS ABI

ZARZĄDZENIE Nr 10 DYREKTORA GENERALNEGO SŁUŻBY ZAGRANICZNEJ. z dnia 9 maja 2011 r.

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

Przewodnik po RODO. dla przedstawicieli branży pracy tymczasowej AUTORSTWA EKSPERTÓW Z KANCELARII C&C CHAKOWSKI & CISZEK. Patronat

B U R E A U V E R I T A S P O L S K A S P. Z O. O. RODO PO ROKU P D P / I S M & B C M T E A M L E A D E R

Bieżące wsparcie w zakresie RODO

Aplikacja administratora

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

Obsługa wniosków o udzielenie dostępu do danych osobowych za pośrednictwem portalu klienta OtwartyUrzad.pl

Wszelkie prawa zastrzeżone.

Procedura uzyskania uprawnień przez Operatora, proces weryfikacji oraz wydawanie Kwalifikowanego Podpisu Elektronicznego przez ADS

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski

Polityka Ochrony Danych Osobowych W

UMOWA POWIERZENIA ( Umowa ) zawierana w związku z zawarciem umowy na podstawie. Regulaminu Świadczenia usług platformy SKY-SHOP.PL.

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach

POLITYKA PRYWATNOŚCI

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

GRUPA GUMUŁKA -KIERUNEK NA INNOWACJE OFERTA SZKOLENIA OCHRONA DANYCH OSOBOWYCH Z UWZGLĘDNIENIEM EUROPEJSKIEJ REFORMY PRZEPISÓW - RODO KATOWICE

STRATEGICZNE MYŚLENIE - WYKORZYSTANIU NARZĘDZI IT KONTROLA ZARZĄDCZA PRZY. Szczyrk, 2-3 czerwiec 2016

Zarządzanie bezpieczeństwem informacji w świetle zmian w prawie po 2014 roku

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu 2019 r. w Namysłowie zwana dalej Umową, pomiędzy:

PRZEWODNIK PO PRZEDMIOCIE WYKŁAD ĆWICZENIA LABORATORIUM PROJEKT SEMINARIUM

Transkrypt:

Personal Data Protection Officer Chroń Dane Osobowe Konrad Gałaj-Emiliańczyk Prowadzę działalność w zakresie wsparcia organizacji w dostosowaniu do przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r..

04 Inspektor Ochrony Danych Konrad Gałaj-Emiliańczyk OCHRONĄ DANYCH OSOBOWYCH ZAJMUJĘ SIĘ OD 10 LAT Prawnik Audytor wiodący ISO 22301 "Wszystko jest możliwe. Niemożliwe po prostu wymaga więcej czasu [ ]" Ochroną danych osobowych zajmuję się prawie od początku kariery zawodowej. Zaczynając jako administrator bezpieczeństwa informacji w jednostce budżetowej Ministerstwa Edukacji Narodowej. Kolejno przez 8 lat świadczyłem usługi jako freelancer z zakresu dostosowania do przepisów o ochronie danych osobowychr na rzecz dziesiątek podmiotów zarówno sektora publicznego jak i prywatnego.

DOŚWIADCZENIE PUBLIKACJE Jestem autorem 6 samodzielnych publikacji o tematyce ochrony danych osobowych, które w sposób praktyczny opisują proces tworzenia, dostosowa nia i wdrożenia przepisów o ochronie danych osobowych. Najnowsze z nich to: Wdrożenie RODO Nadzór RODO Dokumentacja RODO

PRZEDMIOT OFERTY PROGRAM DO WDRAŻANIA I NADZORU NAD ZGODNOŚCIĄ Z RODO Funkcjonalności Rozwój i elastyczność Poszczególne moduły aplikacji umożliwiają ograniczenia ilości czasu i pracy w następujących procentach. W połączeniu z inwentaryzacją zasobów 80% Aplikacja może zostać dopasowana do indywidualnych potrzeb klienta np. o nadzór nad ISO 27001, ISO 9001 czy ISO 22301. 75% 75% 75% 40% 35% 21% 32% 31% Audyt RODO całej organizacji Audyt RODO procesów i podmiotów przetwarzających Ocena skutków przetwarzania DPIA Analiza ryzyka wobec zasobów Przygotowanie harmonogramu wdrożenia RODO Opracowanie dokumentacji RODO Wdrożenie dokumentacji zgodności z RODO Doskonalenie systemu ochrony danych osobowych Zapoznanie zgodnie z RODO personelu z RODO

PROGRAM PDPS UMOŻLIWA PRZEPROWADZENIE AUDYTU ZGODNOŚCI Z RODO Celem audytu zgodności z RODO jest ustalenie zgodności stanu faktycznego z przepisami RODO oraz Ustawy o ochronie danych osobowych jak również przepisów branżowych dotyczących organizacji. Audyt zgodności jest przeprowadzany na podstawie list kontrolnych w następujących obszarach: Audyt zgodności całej organizacji Audyt zgodności poszczególnych procesów Audyt zgodności podmiotów przetwarzajacych

PROGRAM PDPS UMOŻLIWIA PRZEPROWADZENIE OCENY SKUTKÓW PRZETWARZNIA - DPIA Ocena skutków przetwarzania polega na ustaleniu w wyniku wywiadu osobowego kontekstu procesu przetwarzania danych osobowych, niezbędności i proporcjonalności przetwarzania danych osobowych w procesie, analizie ryzyka naruszenia prawa do prywatności osób w procesie. Celem oceny skutków przetwarzania jest możliwość udowodnienia, że procesy nie stwarzają wysokiego ryzyka naruszenia prawa do prywatności osób, których dane dotyczą. PDPS umożliwia generowanie raportów z DPIA m.in. w zakresie następujących zagrożeń: nieuprawniony dostęp do danych 85 kradzież tożsamości 75 dyskryminacja osoby 95 szkoda wizerunkowa 90 szkoda finansowa 70

PROGRAM PDPS UMOŻLIWIA PRZEPROWADZENIE ANALIZA RYZYKA 1 3 5 Identyfikacja zasobów Podział zasobów biorących udział w procesach na grupy i poszczególne zasoby 2 Ocena prawdopodobieństwa wystąpienia zagrożeń wobec poszczególnych zasobów 4 Raport z analizy ryzyka Określa rekomendacje w zakresie obniżenia ryzyka do poziomu akceptowalnego. Identyfikacja zagrożeń Przypisanie najistotniejszych zagrożeń do zasobów Ocena skutków wystąpienia zagrożeń wobec poszczególnych zasobów

05 PROGRAM PDPS UMOŻLIWIA OPRACOWANIE DOKUMENTACJI RODO Gotowe szablony dokumentacji DOKUMENTACJA MUSI BYĆ DOPASOWANA DO ORGANIZACJI I WDROŻONA Program PDPS umożliwia generowanie dokumentów w taki sposób by były one dopasowane do konkretnej organizacji. Działanie to przypomina budowanie dokume ntacji poprzez dodawanie kolejnych elementów. Taka funkcjonalność PDPS powoduje, że dokumentacja ochrony danych osobowych jest dopasowana do organizacji i zawiera wszystkie nowe procedury wymagane przez RODO. Wiele procedur jest całkowicie nowych i nie miały one do tej pory zastosowania w organizacji. W zależno ści od struktury organizacyjnej podmiotu podział obowiązków wynikających z RODO jest rozłożony na całą organizację tak by na ile to możliwe nie zakłócać jej podsta wowej działalności. Najważniejsze elementy dokumentacji ochrony danych osobowych to Polityka bezpieczeństwa, rejestr czynności przetwarzania i procedury reali zacji praw osób, których dane dotyczą. Dodatkowo w zależności od zabezpieczeń do tej pory stosowanych przez organizacje tworzone są procedury je opisujące tak by sprostać wymogowi rozliczalności względem RODO.

PROROGRAM PDPS UMOŻLIWIA ZAPOZNANIE PERSONELU Z DOKUMENTACJĄ RODO Szkolenie zespołu wdrożeniowego (3h) PDPS zawiera prezentacja Power point (ppt) do prowadzenia szkoleń zespołu wdrożeniowego jak i poszczególnych pracowników w formie stacjonarnej. Szkolenia w formie e-learning Pod koniec 3 kw. 2019r. zaplanowane jest uruchomienie platformy e-learningowej zintegrowanej z ewidencją osób upoważnionych tak by szkolenia mogły się odbywać również w formie zdalnej. Zapoznanie personelu

KORZYSTANIE Z PROGRAMU PDPS UMOŻLIWIA KORZYSTANIE Z BAZY WIEDZY Zdalne konsultacje RODO BAZA WIEDZY Najczęściej pojawiające się praktyczne problemy z gotowymi rozwiązaniami. Oferta w zależności od wybranego wariantu przewiduje zdalne wsparcie klienta w obszarze RODO nie limitowane okresem ważności. Po wykorzystaniu limitu godzinowego organizacja otrzymuje ofertę umowy ramowej na dalsze wsparcie w wymiarze godzinowym lub abonamentowym. Konsultacje są realizowane zdalnie w formie kontaktu telefonicznego, korespondencji mailowej oraz w ostateczności spotkań roboczych.

11 WYCENA KOSZT POSZCZEGÓLNYCH USŁUG PAKIET RODO SOLO PAKIET RODO MEDIUM PAKIET RODO PRO 199 zł/m-c 299 zł/m-c 499 zł/m-c Wstępne skonfigurowanie i udostepnienie konta PDPS dla jednego administratora danych osobowych. Wstępne uzupełninie oraz doroczna aktualizacja konta PDPS danymi klienta w formie kontaktu zdalnego mail-telefon. Wstępne uzupełnienie i bieżące aktualizowanie konta PDPS w razie wystąpienia zmian zasygnalizowanych przez klienta. PODSTAWOWY ROZSZERZONY MAKSYMALNY

KONTAKT Chroń Dane Osobowe RODO Konrad Gałaj-Emiliańczyk tel. 514 747 434 mail. kontakt@chron-dane.eu PDPSystem Polecam aplikację PDPS