KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH Justyna Buzała-Górska Adwokat tel. 22 651 60 31 fax 22 651 60 32 kom. 501 939 269 e-mail: office@jds.com.pl www.jds.com.pl, www.dane-osobowe.com 1
Administrator Bezpieczeństwa Informacji w Polsce z perspektywy eksperta 2
ABI w świetle nowelizacji ustawy o ochronie danych osobowych Powołana przez administratora danych osoba nadzorująca przestrzeganie zasad ochrony danych osobowych. Obowiązek czy dobrowolność powołania Kto może zostać ABI Pozycja ABI w organizacji Podległość służbowa ABI 3
Co zyskuje administrator danych decydujący o powołaniu ABI w organizacji? Przejęcie zarządzania obszarem ochrony danych osobowych przez osobę merytorycznie do tego przygotowaną Możliwość skorzystania ze zwolnienia ustawowego w zakresie obowiązku zgłaszania zbiorów danych osobowych do rejestracji Generalnego Inspektora Ochrony Danych Osobowych Kontakt Generalnego Inspektora Ochrony Danych Osobowych w sprawach dotyczących zarządzania danymi osobowymi w organizacji bezpośrednio z ABI Możliwość cyklicznej weryfikacji stanu ochrony danych osobowych przetwarzanych w organizacji w formie sprawdzeń 4
Obowiązki ABI Zapewnienie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: Sprawdzenie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych Nadzorowanie opracowania i aktualizowania dokumentacji ochrony danych osobowych oraz przestrzegania zasad w niej określonych Zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych Prowadzenie rejestru zbiorów danych osobowych przetwarzanych przez administratora danych 5
Odpowiedzialność ABI Odpowiedzialność karna Odpowiedzialność cywilna Odpowiedzialność dyscyplinarna (w zależności od stosunku prawnego łączącego ABI i administratora danych) Odpowiedzialność administracyjna 6
Wyzwania ABI płynące z nowelizacji ustawy o ochronie danych osobowych Zarządzanie organizacją w obszarze ochrony danych osobowych Sprawowanie nadzoru nad sposobem przetwarzania danych w organizacji Merytoryczne wdrożenie osób przetwarzających dane do tematyki ochrony danych osobowych Bezpośrednio kontakt z Biurem Generalnego Inspektora Ochrony Danych Osobowych Wykonywanie czynności sprawdzających w organizacji w zakresie i czasie określonym przez organ kontrolny 7
Dziękuję za uwagę Justyna Buzała-Górska Adwokat tel. 22 651 60 31 fax 22 651 60 32 kom. 501 939 269 e-mail: office@jds.com.pl www.jds.com.pl, www.dane-osobowe.com 8