Safe24biz Sp z o.o., ul. Człuchowska 2c/13, Warszawa tel: (62) ,

Podobne dokumenty
Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu

ROZPORZĄDZENIE O OCHRONIE DANYCH OSOBOWYCH. Przygotuj swoją firmę do zmian już dziś

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

- REWOLUCJA W PRZEPISACH

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE

SZCZEGÓŁOWY HARMONOGRAM KURSU

Szkolenie otwarte 2016 r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

POLITYKA BEZPIECZEŃSTWA. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych.

Umowa powierzenia przetwarzania danych osobowych zawarta w dniu 2018 r. pomiędzy:

Nazwa oraz adres zamawiającego: Szczegółowy opis zamówienia:

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

72% 50% 42% Czy Twoje przedsiębiorstwo spełnia nowe wymagania w zakresie Ochrony Danych Osobowych - GDPR?

Ochrona danych osobowych w biurach rachunkowych

Polityka ochrony danych osobowych. Rozdział I Postanowienia ogólne

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Ochrona danych osobowych, co zmienia RODO?

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

INTERNATIONAL POLICE CORPORATION

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR - RODO W PRAKTYCE

ZAŁĄCZNIK NR 2. Polityka Ochrony Danych Osobowych w Przedsiębiorstwie Wodociągów i Kanalizacji Spółka z ograniczoną odpowiedzialnością w Ełku.

CZĘŚĆ I PODSTAWOWE INFORMACJE O RODO

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA

Polityka Bezpieczeństwa Informacji. Tomasz Frąckiewicz T-Matic Grupa Computer Plus Sp. z o.o.

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów

Ochrona danych osobowych i informacji prawnie chronionych. OCHRONA INFORMACJI PRAWNIE CHRONIONYCH. Korzyści i obowiązki

Nowe przepisy i zasady ochrony danych osobowych

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej

REGULAMIN PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ CORE CONSULTING SP. Z O.O.

Polityka Bezpieczeństwa Informacji Urzędu Miejskiego w Zdzieszowicach

Unijna reforma ochrony danych osobowych. Jak się na nią przygotować?

Czas trwania szkolenia- 1 DZIEŃ

REGULAMIN WYKONYWANIA KONTROLI W PODMIOTACH, Z KTÓRYMI PLUS BANK S.A. ZAWARŁ UMOWY OUTSOURCINGU

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

OCHRONA DANYCH OD A DO Z

Propozycja przeprowadzenia szkolenia. Legalność i bezpieczeństwo systemów IT

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Urzędzie Gminy Miłkowice

PRZETWARZANIA DANYCH OSOBOWYCH

Wdrożenie systemu ochrony danych osobowych

POLITYKA BEZPIECZEŃSTWA

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

nas sprawdził czas INFORMATYKA ELEKTRONIKA AUTOMATYKA

RODO WYMOGI OCHRONY DANYCH OSOBOWYCH PACJENTÓW MLD Katowice, dnia 24 kwietnia 2018 r. r. pr. Michał Rytel

wraz z wzorami wymaganej prawem dokumentacją

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

(2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U

POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku

Polityka Ochrony Danych Osobowych w Szkole Podstawowej nr 1 w Siemiatyczach

2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;

NOWA ERA W OCHRONIE DANYCH OSOBOWYCH WDROŻENIE GDPR/RODO W BRANŻY FARMACEUTYCZNEJ warsztaty

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Audyt zgodności z RODO, analiza ryzyka i DPIA dwudniowe warsztaty

XXIII Międzynarodowy Kongres Otwartego Systemu Ochrony Zdrowia

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

Załącznik Nr 4 do Umowy nr.

Wpływ RODO na wymagania dotyczące dokumentów członkowskich

Kurs Inspektora Ochrony Danych z warsztatem wdrożenia Polityki Ochrony Danych Osobowych zgodnej z przepisami RODO

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

Grupa DEKRA w Polsce Cyberbezpieczeństwo. GLOBALNY PARTNER na rzecz BEZPIECZNEGO ŚWIATA 2019 DEKRA

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.

Załącznik Nr 4 Do Załącznika Nr 7 Do SIWZ [WZORU UMOWY]

Prelegent : Krzysztof Struk Stanowisko: Analityk

PROGRAM NAUCZANIA KURS ABI

Uchwała wchodzi w życie z dniem uchwalenia.

PRELEGENT Przemek Frańczak Członek SIODO

Wprowadzenie do RODO. Dr Jarosław Greser

GDPR Zmiany w prawie o ochronie danych osobowych

UNIWERSYTETU WARSZAWSKIEGO

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W NOBLE FUNDS TOWARZYSTWIE FUNDUSZY INWESTYCYJNYCH S.A. (Polityka transparentności)

IODO: kompetencje nie wystarczą

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

Privacy by Design Wyzwania dla systemów backup owych w związku z wdrożeniem Ogólnego rozporządzenia o ochronie danych

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

Russell Bedford Oferta usług BranżA FMCG

LISTA STANOWISK SEDLAK & SEDLAK 2012 Raport dla stanowisk administracyjnych

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

Polityka Bezpieczeństwa w zakresie przetwarzania danych osobowych

Załącznik nr10 do IWZ Załącznik nr 4 do Umowy

O firmie» Polityka prywatności

RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu Wojciech Nowakowski

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Transkrypt:

25 maja 2018 roku zaczną być stosowane przepisy Ogólnego rozporządzenia o ochronie danych osobowych (RODO), które w zupełnie inny niż dotychczas sposób regulują zasady przetwarzania, tychże danych. Nowa regulacja oznacza prawdziwą rewolucję dla praktycznie wszystkich frm i instytucji. Osoby fzyczne zyskują szereg nowych uprawnień, a frmy i instytucje muszą dostosować się do dużo bardziej restrykcyjnych wymogów w zakresie ochrony ich danych. Za ich niespełnienie grożą kary w wysokości nawet do 20 mln euro lub do 4% wartości rocznego obrotu przedsiębiorstwa. Nowe przepisy obejmą wszystkie podmioty, które gromadzą i przetwarzają dane osób fzycznych. Reforma dotknie nie tylko wielkie korporacje, ale również administrację publiczną, w tym szkoły, ośrodki pomocy społecznej i osoby fzyczne prowadzące działalność gospodarczą. Za naruszenie przepisów RODO odpowie administrator danych, a więc szef frmy bądź kierownik danej jednostki lub urzędu. Bezpośredniej odpowiedzialności administratorów nie uchyli powołanie przez nich inspektora ochrony danych, czy też wynajęcie zewnętrznej frmy w tym obszarze. Każdy prezes frmy, wójt, burmistrz czy dyrektor szkoły musi mieć świadomość, że za naruszenie wymogów RODO w kierowanej przez niego organizacji odpowiedzialność

względem organu nadzorczego, a także sądów karnych i cywilnych odpowie właśnie on, a nie żaden z jego pracowników. Nowe przepisy niosą ze sobą mnóstwo obowiązków, które szczególnie odczują podmioty, które dotychczas nie były przygotowane systemowo do rozwiązania problemu bezpieczeństwa przetwarzanych danych. Biorąc pod uwagę powyższe, proponujemy Państwu współpracę w zakresie wdrażania norm RODO : 1. Audyt prawny 2. Audyt informatyczny 3. Wdrożenie niezbędnych zmian w organizacji 4. Szkolenia Inspektorów Ochrony Danych 5. Szkolenia personelu w zakresie nowych obowiązków 6. Audyt zamknięcia i bieżące doradztwo 1. Audyt prawny: Inwentaryzacja procesów przetwarzania danych osobowych oraz ich przepływu; Weryfkacja spełnienia podstaw legalizujących przetwarzanie danych osobowych; Weryfkacja dokumentacji wewnętrznej związanej z przetwarzaniem danych, procedur i regulaminów; Analiza obowiązujących polityk prywatności, wzorów zgód na przetwarzanie danych oraz klauzul informacyjnych; Weryfkacja dokumentacji umownej w tym w szczególności umów o powierzenie przetwarzania danych; Ocena konieczności i zasadności powołania Inspektora Ochrony Danych ( obligatoryjnego we wszystkich podmiotach publicznych i wielu frmach);

Oszacowanie ryzyka związanego ze stosowanymi dotychczas w organizacji zasadami przetwarzania danych; Identyfkacja niezbędnych zmian w zakresie ochrony danych osobowych; 2. Audyt informatyczny: Analiza backupu, polityki bezpieczeństwa i zarządzania uprawnieniami oraz ich wpływu, na poziom zabezpieczenia zbiorów danych osobowych, przetwarzanych w formie elektronicznej; Sprawdzenie sprzętu komputerowego (bezpieczeństwo serwerowni, zabezpieczenie komputerów i serwerów, zabezpieczenie sieci LAN, zabezpieczenie elementów aktywnych i styku z Internetem, zasilania i zasilania awaryjnego); Analiza systemów informatycznych (logowanie się do aplikacji, zarządzanie hasłami, bezpieczeństwo baz danych, logi systemowe, tworzenie i utrzymanie kopii bezpieczeństwa, w specyfcznych wypadkach - testy bezpieczeństwa kluczowych systemów); Ocena organizacji w zakresie wykorzystywania systemów informatycznych (przestrzeganie instrukcji i procedur, mechanizmy powiadamiania o awariach, zasady utrzymania poufności i integralności informacji, zasady dostępu do haseł administracyjnych, poziom kultury bezpieczeństwa kluczowych pracowników ochrona haseł, ochrona poufności informacji i tajemnicy służbowej, utrzymanie zasady czystego biurka ); Identyfkacja niezbędnych zmian w zakresie bezpieczeństwa systemów informatycznych; Efektem przeprowadzonego w obszarze prawnym i informatycznym audytu będzie raport końcowy niezbędny dla kierownictwa frmy do oceny aktualnego bezpieczeństwa w zakresie przetwarzania danych osobowych oraz zawierający sugeste ewentualnych zmian w przyjętych procedurach. 3. Wdrożenie niezbędnych zmian w organizacji: Sporządzenie planu realizacji zadań związanych z wdrażaniem RODO;

Opracowanie procedur dotyczących m.in. wykrywania, analizy, zgłaszania naruszeń ochrony danych oraz informowanie osób, których dane dotyczą o naruszeniu; Sporządzanie zgód na przetwarzanie danych osobowych, klauzuli informacyjnych oraz polityki prywatności; Zaprojektowanie wzorców umów o powierzenie przetwarzania danych i aneksów do dokumentacji umownej; Opracowanie polityki bezpieczeństwa oraz instrukcji zarządzania systemami informatycznymi; Wsparcie informatyczne w zakresie wdrażania procedur; Przygotowanie szablonów rejestru czynności przetwarzania oraz rejestru naruszeń; Sporządzenie planu postępowania z ryzykiem; Ewentualne dostarczenie dedykowanych aplikacji realizujących istotne dla przedsiębiorstwa procesy biznesowe w jednym lub kilku obszarach (fnanse i księgowość, gospodarka magazynowa, serwis, produkcja, kadry i płace itp.); 4/5 Szkolenia Inspektorów Ochrony Danych oraz personelu: Specjalistyczne szkolenia dla przyszłych Inspektorów Danych Osobowych, na których po 25 maja 2018 r. spocznie odpowiedzialność za realizację norm RODO w organizacjach; Szkolenia pracownicze dotyczące najważniejszych obowiązków wynikających ze zmian prawnych oraz nowej dokumentacji i procedur obowiązujących w organizacji; 6 Audyt zamknięcia i bieżące doradztwo: Przegląd procedur i dokumentacji po 6 miesiącach od wdrożenia RODO; Sporządzanie opinii o zgodności z prawem z zakresu RODO; Monitorowanie zmian przepisów prawa unijnego oraz regulacji krajowych dostosowujących system danego podmiotu do wymogów RODO; Analiza możliwości wdrażania najnowszych rozwiązań i ich wpływu na funkcjonowanie podmiotu;

Całość prac związanych z wdrażaniem RODO zarówno w obszarze prawnym jak i informatycznym realizowana jest tak, aby jak najmniej zakłócać działalność operacyjną frmy. Zakres cen ustalony zostanie indywidualnie w oparciu o analizę zakresu niezbędnych do wykonania usług w odniesieniu do wielkości jednostki i charakteru działalności podmiotu. SAFE24.BIZ Sp z o.o. to spółka specjalizująca się w obszarze szeroko rozumianego bezpieczeństwa w obrocie gospodarczym. Należy do Grupy DGCS, oferującej usługi w zakresie: doradztwa gospodarczego, fnansów, księgowości, płac i kadr, zarządzania kapitałem ludzkim oraz konsultngiem procesów biznesowych. Wspierają je własne, nowoczesne rozwiązania technologiczne, wysokiej klasy aplikacje IT. Ponad 25-letnie doświadczenie zdobyte podczas obsługi kilkunastu tysięcy zadowolonych klientów, gwarantuje najwyższą jakość usług i towarów oferowanych przez naszych specjalistów. Ponadto zachęcamy Państwa do zapoznania się z pozostałą częścią naszej oferty, którą stanowią: usługi windykacyjne; usługi w zakresie BHP; szkolenia w zakresie zarządzania projektami i ryzykiem oraz inne dotyczące prowadzenia działalności gospodarczej; audyty bezpieczeństwa. tel. 517-715-459 adres e-mail: dfelisiak@dgcs.pl ZAPRASZAMY DO WSPÓŁPRACY!