Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Podobne dokumenty
Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Inspektor ochrony danych

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Ocena skutków przetwarzania

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Audyt zgodności z RODO, analiza ryzyka i DPIA dwudniowe warsztaty

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU

Praktyczne aspekty wdrożenia RODO Data Protection Impact Assessment (DPIA)

Radca Prawny Anna Matusiak-Wekiera. Kancelaria Radcy Prawnego Anna Matusiak-Wekiera

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

Rozdział 4 Procedura DPIA (Data Protection Impact Assessment)

Pierwsze doświadczenia w wykonywaniu funkcji IODy

Uchwała wchodzi w życie z dniem uchwalenia.

RODO a obowiązki opracowania dokumentacji

Sprawdzenie systemu ochrony danych

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

B U R E A U V E R I T A S P O L S K A S P. Z O. O. RODO PO ROKU P D P / I S M & B C M T E A M L E A D E R

Czas trwania szkolenia- 1 DZIEŃ

INTERNATIONAL POLICE CORPORATION

Welcome. to Space4GDPR. Platforma Space4GDPR jest narzędziem dedykowanym. do sprawnego zarządzania ochroną danych osobowych

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w dniu... pomiędzy zwana dalej Przetwarzającym

ROZPORZĄDZENIE O OCHRONIE DANYCH OSOBOWYCH. Przygotuj swoją firmę do zmian już dziś

USŁUGI AUDYTOWE I DORADCZE W ZAKRESIE OCHRONY DANYCH OSOBOWYCH. 17 września 2012

Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.

Audyt RODO dla firm szkoleniowych i szkoleniowo-doradczych Opis usługi

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Opis przedmiotu zamówienia (OPZ)

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

Wszelkie prawa zastrzeżone.

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Implementacja europejskiego rozporządzenia o ochronie danych osobowych. Prace Ministerstwa Cyfryzacji oraz wytyczne organów unijnych

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

Spis treści. Wykaz skrótów... Wykaz literatury... O Autorach... Przedmowa... Wprowadzenie... 1

Safe24biz Sp z o.o., ul. Człuchowska 2c/13, Warszawa tel: (62) ,

Prelegent : Krzysztof Struk Stanowisko: Analityk

PRZETWARZANIE DANYCH PRZEZ ADMINISTRATORA

JUŻ W 2018 ROKU, ZOSTANIE ZASTOSOWANE ROZPORZĄDZENIEM UE Z 27 KWIETNIA 2016 ROKU TZW. RODO

Inspektor Ochrony Danych w podmiotach publicznych

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

OGÓLNE ZASADY POSTĘPOWANIA OFERTOWEGO 1. W szczególnie uzasadnionych przypadkach Zamawiający może w każdym czasie, przed upływem terminu składania

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Ochrona danych osobowych w biurach rachunkowych

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

(2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U

Ochrona danych osobowych, co zmienia RODO?

Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji

Nazwa oraz adres zamawiającego: Szczegółowy opis zamówienia:

Deklaracja Ochrony Danych:

Szpital Psychiatryczny Samodzielny Publiczny Zakład Opieki Zdrowotnej w Węgorzewie

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

Umowy powierzenia w sektorze usług zdrowotnych. Katarzyna Korulczyk Adwokat, Inspektor ochrony Danych, LUX MED Pracodawcy RP

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Reforma ochrony danych osobowych RODO/GDPR

OCHRONA DANYCH OSOBOWYCH W ORGANIZACJI POZARZĄDOWEJ

IODO: kompetencje nie wystarczą

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

Polityka Ochrony Danych Osobowych W

Maciej Byczkowski ENSI 2017 ENSI 2017

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

UMOWA POWIERZENIA ( Umowa ) zawierana w związku z zawarciem umowy na podstawie. Regulaminu Świadczenia usług platformy SKY-SHOP.PL.

Umowa powierzenia przetwarzania danych osobowych nr..

Administrator Bezpieczeństwa informacji

Status IOD czy funkcję IOD może pełnić jednostka organizacyjna?

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Załącznik do SIWZ tom II Wzór Umowy (z dnia r.) UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH I POUFNOŚCI INFORMACJI

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

RODO. nowe regulacje zmieniające zasady ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnego przepływu takich danych

Bieżące wsparcie w zakresie RODO

Wdrożenie systemu ochrony danych osobowych

ECDL RODO Sylabus - wersja 1.0

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO

Nr sprawy: ST Poznań, Zapytanie ofertowe

REASEKURACJA A IDD i RODO. Anna Tarasiuk, radca prawny, partner

POLITYKA OCHRONY DANYCH OSOBOWYCH W MIEJSKO-GMINNYM OŚRODKU POMOCY SPOŁECZNEJ W WIERUSZOWIE

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach

INSTRUKCJA POSTĘPOWANIA W SYTUACJI STWIERDZENIA NARUSZENIA OCHRONY DANYCH OSOBOWYCH

Nowe przepisy i zasady ochrony danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI W BANKU SPÓŁDZIELCZYM W KSIĘŻPOLU. (Zawarta w planie ekonomiczno-finansowym

Transkrypt:

01 Personal Data Protection Officer Chroń Dane Osobowe Konrad Gałaj-Emiliańczyk Prowadzę działalność w zakresie wsparcia organizacji w dostosowaniu do przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. oraz przejęcia funkcji Inspektora Ochrony Danych (IOD)..

02 Inspektor Ochrony Danych Konrad Gałaj-Emiliańczyk OCHRONĄ DANYCH OSOBOWYCH ZAJMUJĘ SIĘ OD 10 LAT Prawnik Audytor wiodący ISO 22301 "Wszystko jest możliwe. Niemożliwe po prostu wymaga więcej czasu [ ]" Ochroną danych osobowych zajmuję się prawie od początku kariery zawodowej. Zaczynając jako administrator bezpieczeństwa informacji w jednostce budżetowej Ministerstwa Edukacji Narodowej. Kolejno przez 8 lat świadczyłem usługi jako freelancer z zakresu dostosowania do przepisów o ochronie danych osobowych na rzecz dziesiątek podmiotów zarówno sektora publicznego jak i prywatnego.

04 DOŚWIADCZENIE PUBLIKACJE Jestem autorem 6 samodzielnych publikacji o tematyce ochrony danych osobowych, które w sposób praktyczny opisują proces tworzenia, dostosowa nia i wdrożenia przepisów o ochronie danych osobowych. Najnowsze z nich to: Wdrożenie RODO Nadzór RODO Dokumentacja RODO

05 PRZEDMIOT OFERTY HARMONOGRAM PRZEJĘCIA FUNKCJI IOD Dzień 1 Rozpoczęcie projektu. Przedstawienie harmonogramu prac i poszczególnych etapów nadzoru nad systemem ochrony danych. 75% 75% Koniec etapu analitycznego 80% Dzień 2 Szkolenia właścicieli procesów przetwarzania danych oraz personelu z RODO.. 75% Pełnienie obowiązków IOD 40% 35% 21% 32% 31% Audyt RODO organizacji Audyt wszystkich procesów przetwarzania danych osobowych Konsultacje przy DPIA Konsultacje przy analiza ryzyka Przedstawienie Raportu zgodności z RODO i planów postepowania z ryzykiem Przedstawienie rekomendacji do dokumentacji RODO Akceptacja Dokumentacji zgodności z RODO Nadzór nad systemem ochrony danych osobowych zgodnym z RODO Zapoznanie personelu z RODO

05 PRZEDMIOT OFERTY (przejęcie funkcji IOD) AUDYT ZGODNOŚCI Z RODO (1-2 dni raz w roku) Celem audytu zgodności z RODO jest ustalenie zgodności stanu faktycznego z przepisami RODO oraz Ustawy o ochronie danych osobowych jak również przepisów branżowych dotyczących organizacji. Audyt zgodności jest przeprowadzany na podstawie harmonogramu następującymi metodami: Wywiad osobowy Wizja lokalna Analiza dokumentów

06 PRZEDMIOT OFERTY (przejęcie funkcji IOD) OCENA SKUTKÓW PRZETWARZNIA - DPIA (konsultacje) Konsultacje przy ocenie skutków przetwarzania polegają na ustaleniu w wyniku wywiadu osobowego kontekstu procesu przetwarzania danych osobowych, niezbędności i proporcjonalności przetwarzania danych osobowych w procesie, analizie ryzyka naruszenia prawa do prywatności osób w procesie. Celem oceny skutków przetwarzania jest możliwość udowodnienia, że procesy nie stwarzają wysokiego ryzyka naruszenia prawa do prywatności osób, których dane dotyczą. W zakresie konsultacji zagrożeń identyfikuje się m.in. następujące obszary: nieuprawniony dostęp do danych 85 kradzież tożsamości 75 dyskryminacja osoby 95 szkoda wizerunkowa 90 szkoda finansowa 70

07 PRZEDMIOT OFERTY (przejęcie funkcji IOD) ANALIZA RYZYKA (konsultacje) 1 3 5 Identyfikacja zasobów Podział zasobów biorących udział w procesach na grupy i poszczególne zasoby 2 Ocena prawdopodobieństwa wystąpienia zagrożeń wobec poszczególnych zasobów 4 Plan postępowania z ryzykiem Określa rekomendacje w zakresie obniżenia ryzyka do poziomu akceptowalnego. Identyfikacja zagrożeń Przypisanie najistotniejszych zagrożeń do zasobów Ocena skutków wystąpienia zagrożeń wobec poszczególnych zasobów

08 PRZEDMIOT OFERTY (przejęcie funkcji IOD) OPINIOWANIE DOKUMENTACJI RODO Rekomendacje dot. dokumentacji DOKUMENTACJA MUSI BYĆ DOPASOWANA DO ORGANIZACJI I WDROŻONA W ramach przejęcia funkcji IOD prowadzone jest bieżące opiniowanie dokumentacji ochrony danych osobowych, która musi odzwierciedlać stan faktyczny. Dokumentacja ochrony danych osobowych musi być dopasowana do organizacji i zawierać wszystkie procedury wymagane przez RODO. Wiele procedur jest całkowicie nowych i nie mi ały one do tej pory zastosowania w większości organizacji. W zależności od struktury organizacyjnej podmiotu podział obowiązków wynikających z RODO powinien być ro złożony na całą organizację tak by na ile to możliwe nie zakłócać jej podstawowej działalności. Najważniejsze elementy dokumentacji ochrony danych osobowych to Polit yka bezpieczeństwa, rejestr czynności przetwarzania i procedury realizacji praw osób, których dane dotyczą. Dodatkowo w zależności od zabezpieczeń do tej pory stosow anych przez organizacje proponowane są dodatkowe procedury tak by sprostać wymogowi rozliczalności względem RODO.

09 PRZEDMIOT OFERTY (przejęcie funkcji IOD) ZAPOZNANIE PERSONELU Z DOKUMENTACJĄ RODO Szkolenie personelu (2h jedna tura) Stacjonarne szkolenie wszystkich osób przetwarzających dane osobowe w organizacji z RODO z elementami bezpieczeństwa informacji przeprowadzane raz w roku. Przygotowanie instrukcji stanowiskowych Opracowanie dedykowanych instrukcji postępowania z danymi osobowymi dla poszczególnych kategorii pracowników np. nowo zatrudnianych. Zapoznanie personelu

10 PRZEDMIOT OFERTY (przejęcie funkcji IOD) ZDALNE KONSULTACJE RODO Odpowiedź w terminie 24h KONTAKTY Z OSOBAMI, KTÓRYCH DANE DOTYCZĄ ORAZ ORGANEM NADZORCZYM Reprezentacja w obszarze ochrony danych osobowych. Oferta przewiduje nieograniczone zdalne wsparcie organizacji w obszarze RODO nie limitowane okresem ważności. Konsultacje są realizowane zdalnie w formie kontaktu telefonicznego, korespondencji mailowej oraz w ostateczności spotkań roboczych.

11 PRZEDMIOT OFERTY Przejęcie funkcji Inspektora Ochrony Danych Konrad Gałaj-Emiliańczyk SYSTEMATYCZNA WERYFIKACJA ZGODNOŚCI Z RODO... ZAPEWNIA BEZPIECZEŃSTWO Inspektor Ochrony Danych Powołanie IOD jako zewnętrznego specjalisty na podstawie umowy zlecenia lub umowy o dzieło jest coraz częściej stosowanym rozwiązaniem. Rozwiązanie to wydaje się najbardziej optymalne dla tych podmiotów, które muszą powołać IOD ale nie koniecznie potrzebują go mieć na co dzień w organizacji. Rozwiązanie to niweluje dwie największe wady IOD jako pracownika. Po pierwsze doskonalenie zawodowe IOD, które w przeciwieństwie do pracownika leży po stronie IOD. Po drugie umowa cywilnoprawna zwłaszcza gdy IOD prowadzi działalność gospodarczą będzie zdecydowanie tańsza dla organizacji niż etat. W tym obszarze wybór osób jest dużo większy jednak dokonując wyboru należy brać pod uwagę doświadczenie IOD, gdyż jest dużo początkujących IOD na rynku. Podstawową wadą tego rozwiązania jest właśnie dużo niesamodzielnych i niedoświadczonych IOD, co oznacza że wybór również nie będzie prosty.

12 WYCENA Przejęcia funkcji IOD OUTSOURCING IOD od 799 zł/m-c Usługa nadzoru nad przestrzeganiem przepisów RODO Inspektor ochrony danych jest osobą nadzorującą przestrzeganie przepisów o ochronie danych osobowych w organizacji. W ramach świadczonej usługi realizuje on następujące działania: Usługa realizuje obowiązek powołania i zgłoszenia IOD do Prezesa UODO wynikający z Art. 37 RODO. Umowa na czas nieokreślony z 3 miesięcznym okresem wypowiedzenia. Audyty zgodności z RODO Konsultacje przy DPIA Kontakty z osobami, których dane dotyczą Więcej Kontakty z organem nadzorczym Szkolenia personelu

KONTAKT Chroń Dane Osobowe RODO Konrad Gałaj-Emiliańczyk tel. 514 747 434 mail. kontakt@chron-dane.eu PDPSystem Polecam aplikację PDPS