Unijne rozporządzenie o ochronie danych osobowych (RODO) konsekwencje dla centrów danych. Kraków, dnia 22 lutego 2017 r.

Podobne dokumenty
Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Ochrona danych osobowych w biurach rachunkowych

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Ochrona danych osobowych w organizacjach pozarządowych (od 25 maja 2018)

UMOWA w zakresie powierzenia przetwarzania danych osobowych. zawarta w XX w dniu XX XX XXXX roku pomiędzy: (dane podmiotu zawierającego umowę)

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

Spis treści. Wykaz skrótów... Wprowadzenie...

WZÓR UMOWA O POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

I. Postanowienia ogólne

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

Ochrona danych osobowych w biurach rachunkowych

Ograniczenia w wykorzystywaniu baz danych związane ze zautomatyzowanym przetwarzaniem danych oraz wykorzystaniem chmury obliczeniowej w świetle RODO

rodo. naruszenia bezpieczeństwa danych

Monitorowanie systemów IT

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

CHMURA OBLICZENIOWA (CLOUD COMPUTING)

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Dane osobowe w stacji demontażu. Marcin Witaszek Polski Związek Przemysłu Motoryzacyjnego

Dane osobowe w hotelarstwie Czy RODO to rewolucja? Gdańsk 21 listopada

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

RODO w praktyce psychologicznej. adw. dr Maciej Bocheński Uniwersytet Jagielloński Krakowska Izba Adwokacka

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Przykład klauzul umownych dotyczących powierzenia przetwarzania

w Grupie 3S REGULAMIN PRZETWARZANIA DANYCH OSOBOWYCH

Ochrona danych osobowych, co zmienia RODO?

PRELEGENT Przemek Frańczak Członek SIODO

Nowe przepisy i zasady ochrony danych osobowych

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

3) ograniczenie przetwarzania oznacza oznaczenie przechowywanych danych osobowych w celu ograniczenia ich przyszłego przetwarzania;

Maciej Byczkowski ENSI 2017 ENSI 2017

Bezpieczeństwo danych przechowywanych przez 16E sp. z o.o. nazywanej dalej Archivodata.

Umowa powierzenia danych

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

Załącznik nr10 do IWZ Załącznik nr 4 do Umowy

UMOWA O POWIERZENIE PRZETWARZANIA DANYCH

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

Ochrona danych osobowych - planowane zmiany od Europejskie rozporządzenie RODO w praktyce.

PARTNER.

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Powierzenie przetwarzania danych osobowych w stosunkach pracy. Wybrane zagadnienia.

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Realizacja zasady integralności danych w zatrudnieniu zgodnie z podejściem PbD

RODO w spółkach jak przygotować się do nowych unijnych przepisów o ochronie danych

Załącznik nr 4 Warunki przetwarzania danych osobowych. I. Niniejszy dokument ( Warunki przetwarzania danych osobowych ):

UMOWA O POWIERZENIU PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy: zwany w dalszej części umowy Podmiotem przetwarzającym, reprezentowanym przez:

Wprowadzenie. Prawno - Proceduralne. Organizacyjno-procesowe. Techniczny/Bezpieczeństwo

#RODO2018. Śniadanie biznesowe w Gdyni. RODO praktyczne wyzwania prawno-technologiczne. Przemysław Rogiński Jakub Zuber

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

RODO. szanse i wyzwania dla działów IT w przedsiębiorstwie. Janusz Żmudziński. Dział Bezpieczeństwa. maj 2017 r.

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

UMOWA O UDOSTĘPNIANIE DANYCH OSOBOWYCH. reprezentowanym przez Dyrektora [ ], zwanym dalej jako Przedszkole Nr ; a

Dotyczy zadania 1, 10, 15, 18 i 19. Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową ) zawarta w dniu r. w...

Opracowanie dotyczące zasad ochrony danych osobowych po zmianach wprowadzanych przez rozporządzenie RODO

Załącznik nr 4 Warunki przetwarzania danych osobowych. a. stanowi integralną część Umowy dotyczącej świadczenia Usługi w chmurze oraz

SZCZEGÓŁOWY HARMONOGRAM KURSU

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Polityka Ochrony Danych Osobowych. w Luxe Property S.C.

Polityka bezpieczeństwa i instrukcja zarządzania czy trzeba je prowadzić zgodnie z RODO

RODO a obowiązki opracowania dokumentacji

Polityka prywatności i wykorzystywania plików cookies

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH ( wzór )

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

Rola Inspektora Ochrony Danych w zabezpieczeniu systemu informatycznego - podejście oparte na ryzyku

GPT Załącznik nr 8. UMOWA NR r. powierzenia przetwarzania danych osobowych /wzór/

Wprowadzenie do RODO. Dr Jarosław Greser

Umowa powierzenia przetwarzania danych osobowych (zwana dalej Umową )

Zasady powierzenia przetwarzania danych osobowych. Zawarcie umowy powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. zawarta w... w dniu..., pomiędzy:..., w dalszej części umowy zwanym Administratorem a

Umowa powierzenia przetwarzania Danych Osobowych. zawarta w... w dniu... pomiędzy:

UMOWA nr.. zawarta w dniu

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

! POLITYKA OCHRONY DANYCH OSOBOWYCH W KANCELARII KANCELARIA ADWOKATA ŁUKASZA DOLIŃSKIEGO

Kontrola przestrzegania przepisów o ochronie danych osobowych. zasady, zakres, przebieg. Piotr Glen Inspektor ochrony danych

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie Umowy.. (nr, data zawarcia)

Umowa powierzenia przetwarzania danych osobowych stanowiąca uzupełnienie umowy z dnia.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych do umowy nr (wzór)

Umowa powierzenia danych osobowych. Zawarcie umowy powierzenia

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

Umowa powierzenia przetwarzania danych osobowych

Nadzór nad przetwarzaniem kadrowych danych osobowych zgodnie z RODO

1/6. UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH (zwana dalej Umową Powierzenia )

Umowa powierzenia przetwarzania danych osobowych nr..

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

UMOWY POWIERZENIA W RODO. Kancelaria Maruta Wachta Sp. j.

PROCEDURA WSPÓŁPRACY Z PODMIOTAMI ZEWNĘTRZNYMI

UMOWA POWIERZENIA PRZETWARZANIA DANYCH (zwana dalej Umową )

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

Umowa powierzenia przetwarzania danych osobowych zawarta dnia pomiędzy:

Transkrypt:

Unijne rozporządzenie o ochronie danych osobowych (RODO) konsekwencje dla centrów danych Kraków, dnia 22 lutego 2017 r.

RODO najważniejsze informacje data wejścia w życie RODO 24 maja 2016 r. data rozpoczęcia obowiązywania RODO 25 maja 2018 r. znaczenie prawne okresu dostosowawczego (okres pomiędzy datą wejścia w życie i datą obowiązywania RODO) najważniejsze konsekwencje prawne dla centrów danych nowe wymogi odnośnie wyboru processora nowe obowiązki dla processorów processorzy będą mogli być adresatami decyzji nakładających kary pieniężne nowe sposoby (mechanizmy) wykazywania zgodności z przepisami o ochronie danych osobowych (art.40 i n.) 2

RODO najważniejsze konsekwencje prawne dla centrów danych nowe wymogi odnośnie wyboru processora (art.28 ust.1) nowe zasady odpowiedzialności processorów (m.in. art.82 i n.) nowe zasady dotyczące bezpieczeństwa danych (art.32 i n.) nowe sposoby (mechanizmy) wykazywania zgodności z przepisami o ochronie danych osobowych (art.40 i n.) nowe obowiązki administratorów danych, wymagające wsparcia ze strony processorów (np. w zakresie powiadomień o naruszeniach bezpieczeństwa danych, oceny skutków przetwarzania etc.) nowe wymogi odnośnie treści umów powierzenia przetwarzania danych osobowych (art.28 ust.3) 3

RODO wybór processora administrator ma obowiązek korzystania wyłącznie z usług takich podmiotów przetwarzających, które zapewniają wystarczające gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie spełniało wymogi niniejszego rozporządzenia i chroniło prawa osób, których dane dotyczą (art.28 ust.1) przykłady sposobów wykazania spełnienia obowiązku wyboru odpowiedniego processora 4

Administrator/processor - odpowiedzialność administrator może ponosić: odpowiedzialność administracyjną za processora na zasadach określonych w art.58 ust.2 (środki naprawcze), sporna jest możliwość nakładania kar pieniężnych (art.83 i n) odpowiedzialność cywilnoprawną (w pewnych przypadkach odpowiedzialność solidarna z processorem) art.82 i n. processor może ponosić: odpowiedzialność administracyjną i cywilnoprawną określoną w RODO dodatkowo - jeżeli podmiot przetwarzający naruszy niniejsze rozporządzenie przy określaniu celów i sposobów przetwarzania, uznaje się go za administratora w odniesieniu do tego przetwarzania (art.28 ust.10) 5

Określenie środków technicznych i organizacyjnych bezpieczeństwa danych (art.32) pseudonimizacja i szyfrowanie danych osobowych zdolność do ciągłego zapewnienia poufności, integralności, dostępności i odporności systemów i usług przetwarzania zdolność do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania oceniając, czy stopień bezpieczeństwa jest odpowiedni, uwzględnia się w szczególności ryzyko wiążące się z przetwarzaniem, w szczególności wynikające z przypadkowego lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych. wywiązywanie się z w/w obowiązków można wykazać między innymi poprzez stosowanie zatwierdzonego kodeksu postępowania, o którym mowa w art. 40 lub zatwierdzonego mechanizmu certyfikacji, o którym mowa w art. 42. 6

Mechanizmy zgodności z przepisami o ochronie danych osobowych (compliance) odpowiednia dokumentacja (np. na podstawie analiza ryzyka przetwarzania danych, stwierdzonych naruszeń ochrony danych osobowych) przystąpienie do zatwierdzonych kodeksów postępowania stosowanie innych zatwierdzonych mechanizmów certyfikacji 7

RODO treść umowy powierzenia przetwarzania danych osobowych podstawą przetwarzania jest umowa, której treść została istotnie zmodyfikowana w stosunku do dotychczasowego stanu prawnego (art.28 ust.3), m.in.: uwzględniając charakter przetwarzania oraz dostępne mu informacje, processor ma zobowiązywać się do pomagania administratorowi wywiązać się z obowiązków określonych w art. 32 36 (bezpieczeństwo danych, powiadamiania o naruszeniach, ocena skutków przetwarzania danych z uwagi na wysokie ryzyko dla podmiotów danych etc.) 8

Dziękuje za uwagę Xawery Konarski Adwokat, Starszy Partner xawery.konarski@traple.pl tel.: (+48) 22 850 10 10