Zmiana obowiązków zabezpieczania danych osobowych



Podobne dokumenty
Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

II Lubelski Konwent Informatyków i Administracji r.

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Propozycje SABI w zakresie doprecyzowania statusu ABI

wraz z wzorami wymaganej prawem dokumentacją

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny

2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

Ustawa o ochronie danych osobowych po zmianach

Ochrona danych osobowych w biurach rachunkowych

Dane osobowe w data center

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

PROGRAM NAUCZANIA KURS ABI

URZĄD MIASTA ZIELONA GÓRA PLAN SPRAWDZEŃ ZGODNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH Z PRZEPISAMI O OCHRONIE DANYCH OSOBOWYCH

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

Nowe przepisy i zasady ochrony danych osobowych

Administrator Bezpieczeństwa informacji

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

OCHRONA DANYCH OSOBOWYCH

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki D E C Y Z J A. DIS/DEC- 877/31613/09 dot. DIS-K-421/43/09

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH

Ochrona danych osobowych

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Zmiany w ustawie o ochronie danych osobowych

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa* Wystąpienie o dokonanie sprawdzenia

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Nowe obowiązki Administratora Bezpieczeństwa Informacji sprawdzenie

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

POLITYKA BEZPIECZEŃSTWA

Pierwszy rok doświadczeń w wykonywaniu nowej funkcji ABI sprawdzenia, rejestry, nadzór

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ]

Umowa wzajemnego powierzenia przetwarzania danych przy realizacji zlecenia transportowego

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Sz. P. Mariusz Haładyj Podsekretarz Stanu Ministerstwo Gospodarki

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24

Marcin Soczko. Agenda

Polityka bezpieczeństwa w zakresie ochrony danych osobowych

Zarządzenie nr.~ ~2015

REGULAMIN. organizacji i przetwarzania danych osobowych.

Szczegółowe informacje o kursach

Bezpieczeństwo danych osobowych listopada 2011 r.

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

REGULAMIN. organizacji i przetwarzania danych osobowych.

OCHRONA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

GRUPA GUMUŁKA -KIERUNEK NA INNOWACJE OFERTA SZKOLENIA OCHRONA DANYCH OSOBOWYCH Z UWZGLĘDNIENIEM EUROPEJSKIEJ REFORMY PRZEPISÓW - RODO KATOWICE

Załącznik nr 7 do SIWZ OP-IV PID POROZUMIENIE. w sprawie powierzenia przetwarzania danych osobowych

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Ochrona danych osobowych

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

USŁUGI AUDYTOWE I DORADCZE W ZAKRESIE OCHRONY DANYCH OSOBOWYCH. 17 września 2012

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

OCHRONA DANYCH OSOBOWYCH

Umowa powierzenia przetwarzania danych osobowych

POLITYKA BEZPIECZEŃSTWA INFORMACJI W GMINNYM OŚRODKU POMOCY SPOŁECZNEJ W KSIĄŻKACH

Transkrypt:

Nowe obowiązki zabezpieczenia danych osobowych po nowelizacji ustawy o ochronie danych osobowych fakty i mity Maciej Byczkowski Stowarzyszenie Administratorów Bezpieczeństwa Informacji Zmiana obowiązków zabezpieczania danych osobowych Nowelizacja ustawy o ochronie danych osobowych z 7 listopada 2014 r. zmieniła obowiązki wykonywania nadzoru nad przestrzeganiem zasad ochrony danych osobowych: Zmiana w rozdziale V Zabezpieczenie danych osobowych Dodanie Art. 36a i 36b Nowe obowiązki dotyczące zapewniania przestrzegania przepisów o ochronie danych osobowych musi realizować każdy ADO oraz procesor.

Nowe obowiązki zabezpieczania danych osobowych Zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art. 36 ust. 2, oraz przestrzegania zasad w niej określonych, zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych. Zabezpieczenie danych osobowych Wymóg:Art.36ust.1 Administrator danych jest obowiązany zastosowaćśrodki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do: zagrożeń kategorii danych objętych ochroną

Zabezpieczenie danych osobowych Wymóg:Art.36ust.1 Administrator danychw szczególności powinien zabezpieczyć dane przed: ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobęnieuprawnioną, przetwarzaniem z naruszeniem ustawy zmianą, utratą, uszkodzeniem lub zniszczeniem. Zabezpieczenie danych osobowych Wymóg: Art. 36 ust. 2 Administrator danych prowadzi dokumentacjęopisującąsposób przetwarzania danych oraz środki, o których mowa w art. 36 ust. 1 (techniczne i organizacyjne zapewniające ochronęprzetwarzanych danych osobowych)

Realizacja nowych obowiązków zabezpieczania danych osobowych ADO ma wybór dotyczący sposobu realizacji nowych obowiązków: Albo powoła do tego ABI na niezależnym stanowisku (zgodnie z art. 36a) Albo sam będzie realizował te obowiązki wyznaczając do tegoinneosoby(zgodniez art. 36b) ADO, który powoła ABI jest zwolnieny z obowiązku zgłaszaniazbiorówdo rejestracjigiodo (z wyjątkiem zbiorów danych wrażliwych) Ustawa wprowadza nowy status ABI, w tym niezależność jego stanowiska. Realizacja nowych obowiązków bez powołania ABI Wybór wariantu zapewniania przestrzegania przepisów o ochronie danych bez powołania ABI nie oznacza obniżenia wymagań związanych z ochroną przetwarzanych danych osobowych. Nowe zadania powinny być prawidłowo realizowane, co wymaga zorganizowanego i uporządkowanego podejścia ze strony administratora danych lub procesora.

Nowystatus ABI od 2015 r. PowołanieABI (art. 36a ust. 1) ZakreszadańABI (art. 36a ust. 2) Wymagane kwalifikacje do pełnienia funkcji ABI (art. 36a ust. 5) ZapewnienieniezależnościstanowiskaABI (art. 36a ust. 7 i8) Rejestracja ABI przez GIODO (art. 46b) RolaABI w kontroligiodo (art. 19b) Okres przejściowy na powołanie ABI faktyimity Dotyczy starych ABI ABI wyznaczony przed 1 stycznia 2015 r., na podstawie uchylonego art. 36 ust. 3, pełni swoją funkcjęw rozumieniuart. 36a ust. 1, do czasu zgłoszenia go do rejestracji, nie dłużej jednak niż do dnia30 czerwca2015 r. Po 30 czerwca ABI można powołać w dowolnym momencie. GIODO nienakładakarzabrakpowołaniaabi czy brak jego zgłoszenia do rejestracji do 30.06.15

Nowystatus ABI -mity Nowelizacja wprowadza obowiązek powołania ABI przez każdego ADO 30 czerwca 2015 r. to ostateczny termin zgłoszenia ABI do rejestracji GIODO Ryzyko grzywny 200 tys. plnza brak zgłoszenia ABI do rejestracji do 30.06.15 (lub zbiorów danych ) Aby móc pełnić funkcję ABI, trzeba posiadać odpowiedni certyfikat potwierdzający kwalifikacje zawodowe. Certyfikat taki jest wymagany przez GIODO przy rejestracji ABI Nowystatus ABI -mity Sprawozdania ze sprawdzeń zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych wykonywanych okresowo przez ABI dla ADO muszą być wysyłane obowiązkowo co roku do GIODO GIODO może nakazać każdemu ADO wykonanie sprawdzenia zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych w trybie art. 19b

Akcje propagujące mity Do Szanownej Dyrekcji, Zgodnie z nowelizacją ustawy o ochronie danych z 2015 r., podmioty, które przetwarzają dane podlegające zgłoszeniu do GIODO (np. zbiory Klientów) są zobowiązane do zgłoszenia ABI - Administratora Bezpieczeństwa Informacji do GIODO nie później niż do 30 czerwca 2015 roku lub pozostania przy rejestracji zbiorów. Kary grzywien za niewykonanie decyzji administracyjnych związanych z przetwarzaniem danychwynosządo 50 tys. dlaos. fizycznychido 200 tyszł dla os. prawnych. Poniżej proponujemy Państwu warianty wdrożeń systemu ochrony danych-od wzorów do kompleksowego audytuz wdrożeniem i szkoleniem. (cytat z e-maila) Akcje propagujące mity Zaproszenie na szkolenie: Nowy Obowiązek Prawny w każdej firmie i urzędzie! Administrator Bezpieczeństwa Informacji Jak spełnić nowe wymogi w nieprzekraczalnym terminie do 30.06.2015? (zaproszenie od Forum Media Polska)

Akcje propagujące mity Uwaga! Do 30.06.2015 trzeba wdrożyć nowe procedury dotyczące ochrony danych osobowych i wyznaczyć ABI. W przypadku uchybień to szef firmy ponosi odpowiedzialność! Do 30 czerwca 2015 każdy szef firmy musi: powołać i zgłosić ABI do GIODO, zgodnie z najnowszymi zmianami ustawy o ochronie danych osobowych z 2015 r., nawet jeżeli zatrudniasz 1 pracownika, a w bazie firmy przechowywane są tylko dane klientów w celu wystawienia faktury, w ciągu2 miesięcyprzeprowadzićaudytbezpieczeństwainformacjiw firmie, by sprawdzić, które obszary ochrony danych trzeba natychmiast poprawić, przygotowaćsiędo kontroligiodo zapowiedzianychnakonferencjiz dnia 28.01.2015 za nieprzestrzeganie przepisów grozi kara grzywny 200 000 złlubpozbawieniewolnoścido 2 lat Z naszymszkoleniem, któreuwzględniawytycznenowychrozporządzeńdo ustawy, szybko wychwycisz wszelkie uchybienia i zagwarantujesz pełną ochronę danych osobowych Mity na stronach www Przykładowe cytaty ze stron www: JUŻ 30 CZERWCA 2015 ROKU MIJA TERMIN REJESTRACJI ABI DO GIODO (www.rbdo.com.pl) PrzednowelizacjąinformowaliśmyGIODO o zamiarzepowierzeniadanychosobowychdo swoich kontrahentów, aktualnie będziemy musieli ich wskazać do GIODO i przeprowadzić u nich kontrole zakończone pisemnym raportem(tak wynikaz projekturozporządzenia) (www.fundacjapb.pl)

Nowe rozporządzenia wykonawcze Rozporządzenie MAiCz 10 grudnia 2014 r. w sprawie wzoru zgłoszenia powołania i odwołania administratora bezpieczeństwa informacji do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych (Dz. U. 2014, poz. 1934) Rozporządzenie MAiCz 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji (Dz. U. 2015, poz. 719) Rozporządzenie MAiCz 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych osobowych(dz. U. 2015, poz. 745) Korzyści dla ADO z powołania ABI Zapewnienie przestrzegania przepisów o ochronie danych osobowych: Przez właściwie przygotowaną do tego osobę W uporządkowany sposób, w tym: nadzór nad dokumentacją, wykonywanie sprawdzeń, minimalizacja ryzyk, zapoznawanie osób z przepisami. Uproszczona procedura rejestracji zbiorów danych zgłoszenie zbiorów do ABI Uproszczona forma kontroli przez GIODOsprawdzenie realizowane przez ABI Przygotowanie do realizacji wymagań nowego Rozporządzenia PE i Rady: Nowa funkcja Inspektora ochrony danych(dpo)