Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach



Podobne dokumenty
Zarządzanie bezpieczeństwem danych osobowych

Propozycje SABI w zakresie doprecyzowania statusu ABI

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

Zmiana obowiązków zabezpieczania danych osobowych

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

Szkolenie otwarte 2016 r.

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

OCHRONA DANYCH OSOBOWYCH

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

SYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Ochrona danych osobowych w praktyce

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Profesjonalny Administrator Bezpieczeństwa Informacji

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych

MEMORANDUM INFORMACYJNE

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

Ochrona danych osobowych w służbie zdrowia

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

Informacja o stanie prac nad Kodeksem Dobrych Praktyk Ochrony Danych Osobowych w Ubezpieczeniach

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r.

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

Ustawa o ochronie danych osobowych po zmianach

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Outsourcing danych ubezpieczeniowych (w tym danych osobowych)

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

wraz z wzorami wymaganej prawem dokumentacją

PROGRAM NAUCZANIA KURS ABI

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Ochrona danych osobowych w praktyce

REGULAMIN. organizacji i przetwarzania danych osobowych.

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Zmiany w ustawie o ochronie danych osobowych

POROZUMIENIE. w sprawie zasad powierzenia przetwarzania danych osobowych. w związku z realizacją Umowy Operacyjnej. nr..

Pierwsze doświadczenia w wykonywaniu funkcji IODy

POJĘCIE, ZAKRES I TRYB SPRAWDZENIA PRZEPROWADZANEGO NA ZLECENIE GIODO

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

59 zł netto zamiast 295! Oszczędzasz 80%

OD ADMINISTRATORA DO INSPEKTORA DEBATA NA TEMAT

Ochrona danych osobowych w administracji publicznej

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

PROPONUJEMY PAŃSTWO SZKOLENIE ZAMKNIĘTE Z ZAKRESU -DOSTĘP DO INFORMACJI PUBLICZNEJ A OCHRONA DANYCH OSOBOWYCH

II Lubelski Konwent Informatyków i Administracji r.

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

UMOWA powierzenia przetwarzania danych osobowych (zwana dalej Umową )

do Umowy Operacyjnej Pożyczka Inwestycyjna oraz Pożyczka Profilowana nr [*] POROZUMIENIE w sprawie zasad powierzenia przetwarzania danych osobowych

Praktyczne warsztaty dla ABI i ADO, tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

17 grudnia w Białymstoku

Pierwszy rok doświadczeń w wykonywaniu nowej funkcji ABI sprawdzenia, rejestry, nadzór

R O D O - N o w e z a s a d y p r z e t w a r z a n i a d a n y c h o s o b o w y c h

POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA

Ochrona danych osobowych w biurze rachunkowym (cz. 4) - Na jakich zbiorach danych działa biuro rachunkowe?

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR aktualny stan prawny 25 sierpnia Warszawa

- WZÓR- Umowa powierzenia przetwarzania danych osobowych nr./2018

Marcin Soczko. Agenda

REGULAMIN. organizacji i przetwarzania danych osobowych.

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

Nazwa oraz adres zamawiającego: Szczegółowy opis zamówienia:

Zmiany w ustawie o ochronie danych osobowych od dnia 1 stycznia 2015 r.

59 zł netto zamiast 295! Oszczędzasz 80%

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Strona 1 z 8. Załącznik Nr [14] do Umowy Operacyjnej Pożyczka /Pożyczka dla Start-upów nr [*]

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

Transkrypt:

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach - zagrożenia i środki zaradcze Maciej Byczkowski

Agenda prezentacji Procesy przetwarzania danych osobowych w branży y ubezpieczeniowej Problemy związane zane z wykonywaniem obowiązk zków w ochrony danych w firmach ubezpieczeniowych Praktyczne rozwiązania zania dotyczące ce zapewnienia skutecznej ochrony danych osobowych Projekt SABI zmiany ustawy odo

Złożoność problemu przetwarzania danych Różne produkty ubezpieczeniowe Realizacja procesów w przetwarzania: Kanały y zbierania danych Akcje marketingowe Powierzanie danych procesorom Udostępnianie danych Transfer danych do państwa trzeciego Miejsca agregowania danych: System IT Archiwa papierowe

Rodzaje zbiorów Zbiór r danych klientów: Dane osób b dotyczące ce zawartych umów ubezpieczenia Dane zawarte we wnioskach, na podstawie których umowy nie zostały y zawarte Zbiór r danych potencjalnych klientów Baza marketingowa Zbiór r danych osób b wykonujących czynności ci agencyjne Zbiór r danych respondentów Rejestr korespondencji

Rodzaje zbiorów Zbiór r danych pracowników: w: Dane dotyczące ce zatrudnienia Dane osobowe dotyczące ce ZFŚS Dane dotyczące ce spraw BHP Zbiór r danych kandydatów do pracy Zbiór r danych współpracownik pracowników: w: Dane osobowe zleceniobiorców Zbiory powierzone przez innych ADO

Obowiązki administratora danych osobowych Obowiązek spełnienia podstaw prawnych dla przetwarzania danych (art.23, 27) Obowiązek informacyjny (art. 24-25) Obowiązek adekwatności, celowości ci i czasu przetwarzania danych (art. 26) Obowiązki przy udostępnianiu danych (art.29) Obowiązki w razie powierzenia danych (art. 31) Obowiązki związane zane z prawami osób, których dane są przetwarzane (art.32-33) Obowiązek zabezpieczenia danych (art. 36-39) Obowiązek rejestracji zbioru danych (art.40) Obowiązki przy przekazywaniu danych do państwa trzeciego (47-48)

Problemy z wykonywaniem obowiązk zków Kwestie podstaw prawnych dla przetwarzania danych Problem niespolisowanych wniosków Problem danych wrażliwych Wymuszanie zgody na przetwarzanie danych Czas przetwarzania danych Brak odpowiednich klauzul informacyjnych Brak pisemnych umów w powierzenia przetwarzania danych procesorom

Problemy z wykonywaniem obowiązk zków Brak nadawania upoważnie nień do przetwarzania danych osobowych Brak odpowiedniego nadzoru nad przetwarzaniem danych osobowych Rola i zadania ABI Brak wdrożonych onych zasad ochrony danych osobowych PBDO Brak aktualizacji wniosków zgłoszonych do GIODO m.in. Kwestia procesorów

Praktyczne rozwiązania zania dotyczące ce zapewnienia skutecznej ochrony danych osobowych

Praktyczne rozwiązania zania Zarządzanie procesami przetwarzania danych osobowych podział zadań Wyznaczenie ABI na niezależnym nym stanowisku lub outsourcing roli ABI Wprowadzenie skutecznych zasad ochrony danych Minimalizacja ryzyka prawnych konsekwencji Procedury dotyczące ce realizacji poszczególnych obowiązk zków Szkolenia z zasad ochrony

Procesy przetwarzania danych osobowych Zbieranie danych Utrwalanie danych wprowadzenie do systemu, archiwum Odczytywanie/zmiana/usuwanie danych Archiwizowanie danych Udostępnianie danych Realizacja uprawnień osób b (art. 32) Powierzanie danych do przetwarzania Rejestracja zbiorów

Zarządzanie procesami Zarządzaj dzający procesem (KKO) Odpowiedzialny za dany proces Zarządza zasobem danych osobowych Dopuszcza osoby do danych i procesu Uczestnik procesu Osoba dopuszczona do procesu Wykonuje konkretne zadania przy przetwarzaniu danych Kontroler procesu (ABI) Prowadzi nadzór r nad przestrzeganiem zasad ochrony danych w ramach procesów

Polityka Bezpieczeństwa Danych Osobowych Dokument opisujący sposób b przetwarzania danych: Obowiązki firmy jako ADO wymogi prawne Rodzaje (Kategorie) danych objętych ochroną Zadania i zakresy odpowiedzialności osób b przy przetwarzaniu danych Zasady dopuszczania osób b do przetwarzania danych osobowych Zasady przetwarzania danych, w tym: Zasady udostępniania i powierzania danych Zasady wypełniania obowiązku informacyjnego Zasady rejestracji i aktualizacji zbiorów w danych

Polityka Bezpieczeństwa Danych Osobowych Zasady ochrony obszaru przetwarzania danych Zasady monitorowania ochrony danych Zasady przetwarzania danych w systemie IT oraz na nośnikach nikach Zasady archiwizacji danych i przechowywania kopii zapasowych Zasady postępowania powania w sytuacji naruszenia zasad ochrony danych Odpowiedzialność karna Załą łączniki: wykazy, wzory, instrukcje

Projekt SABI dotyczący cy nowelizacji ustawy o ochronie danych osobowych

Zakres zmian Status ABI Rejestracja zbiorów w danych osobowych Zasady przeprowadzenia kontroli

Propozycja zmian Statusu ABI Powołanie ABI Zadania ABI Kwalifikacje ABI Niezależne stanowisko i możliwo liwość wykonywania obowiązk zków Powołanie zastępcy ABI Zgłaszanie ABI do GIODO Delegacja do nowego rozporządzenia

Propozycje zmian dotyczących cych rejestracji zbiorów Administrator danych, który powołał ABI jest zwolniony ze zgłoszenia do rejestracji/aktualizacji swoich zbiorów (za wyjątkiem zbiorów w danych wrażliwych) W przypadku zgłoszenia zbiorów danych, pozytywna opinia ABI umożliwia rozpoczęcie cie przetwarzania danych bez potrzeby rejestracji przez GIODO

Propozycja zmian w zakresie przeprowadzania kontroli Założenie: ABI jako niezależny ny kontroler wewnętrzny może e przejąć zadania kontrolne GIODO, bez ograniczania kompetencji samego organu ochrony danych osobowych

Korzyści dla ADO z wyznaczenia ABI Uproszczona procedura rejestracji zbiorów w danych zgłoszenie do ABI Zwolnienie z procedury uprzedniej kontroli przy rejestracji zbiorów w z danymi wrażliwymi Uproszczona forma kontroli przez GIODO

Pytania? Kontakt: maciej.byczkowski@ensi.net www.sabi.org.pl www.ensi.net