SlideShare a Scribd company logo
1 of 26
Download to read offline
System bezpłatnego wsparcia dla NGO
Jak stworzyć politykę
danych osobowych
(PDO)
Ekspertka: Justyna Bułdys
25.04.2018
Program
część 1.
część 2.
część 3.
część 4.
Słowniczek pojęć
i podstawy prawne
Porównanie PBI i PDO
Budowa i cechy PDO
Jak korzystać z PDO
Polityka danych osobowych - najważniejszy
w organizacji dokument wewnętrzny
regulujący przetwarzanie DO
Polityka prywatności - służy jako pomoc
w zrozumieniu, jakie dane zbiera organizacja i
w jakim celu oraz do czego
je wykorzystuje; najczęściej publikowana na
stronie internetowej
Słowniczek
Polityka bezpieczeństwa informacji -
wskazuje środki bezpieczeństwa i procedury
bezpiecznego przetwarzania informacji,
w tym DO
Instrukcja zarządzania systemem
informatycznym - opisuje korzystanie
z systemu, w którym przetwarzane są DO
z użyciem nowych technologii oraz istniejące
zabezpieczenia
Słowniczek
Klauzula zgody - oświadczenie woli podmiotu
DO, będące jednym z warunków legalności
przetwarzania DO
Klauzula informacyjna - informacja
Administratora Danych Osobowych
skierowana do podmiotów DO dotycząca
m.in. rodzaju DO oraz celu, sposobu i czasu
ich przetwarzania
Słowniczek
Rejestr czynności przetwarzania - spis
procesów mających miejsce w organizacji,
podczas których przetwarzane są DO
Umowa powierzenia przetwarzania DO -
umowa zawierana pomiedzy ADO a
procesorem, który przetwarza dane w
imieniu ADO i w tym samym celu (np.
księgowośc zewnętrzna)
Słowniczek
Naruszenie w zakresie DO - incydent
prowadzący do utraty atrybutów DO (np.
brak podstawy do legalnego przetwarzania,
wyciek danych)
Ocena skutków przetwarzania - analiza
mająca na celu oszacowanie ryzyka utraty
atrybutów DO w wyniku przetwarzania
konkretnych kategorii DO przy
wykorzystaniu konkretnych zasobów
Słowniczek
► pozwala uporządkować
aktywa, procesy i zagrożenia
występujące w sytuacji
przetwarzania DO
► zwiększa świadomość tego,
co dzieje się w organizacji,
wzmacniając poczucie pewności
i spokoju
►chroni organizację w sytuacji
incydentu lub kontroli
Po co organizacji PDO?
►Art. 24 ust. 1 RODO „Uwzględniając charakter, zakres,
kontekst i cele przetwarzania oraz ryzyko naruszenia praw
lub wolności osób fizycznych o różnym
prawdopodobieństwie i wadze zagrożenia, administrator
wdraża odpowiednie środki techniczne i organizacyjne,
aby przetwarzanie odbywało się zgodnie z niniejszym
rozporządzeniem i aby móc to wykazać. Środki te są
w razie potrzeby poddawane przeglądom i uaktualniane.”
►Art. 24 ust. 2 RODO „Jeżeli jest to proporcjonalne
w stosunku do czynności przetwarzania, środki, o których
mowa w ust. 1, obejmują wdrożenie przez administratora
odpowiednich polityk ochrony danych.”
Podstawa prawna
PBI wg uodo i rozp. o KRI PDO wg rodo
wykaz budynków, pomieszczeń
lub części pomieszczeń,
tworzących obszar, w którym
przetwarzane są dane osobowe
v v
wykaz zbiorów danych
osobowych wraz ze wskazaniem
programów zastosowanych do
przetwarzania tych danych
v v
(+ rejestr czynności)
opis struktury zbiorów danych
wskazujący zawartość
poszczególnych pól
informacyjnych i powiązania
między nimi
v v
Porównanie PBI i PDO
PBI wg uodo i rozp. o KRI PDO wg rodo
sposób przepływu
danych pomiędzy
poszczególnymi
systemami
v v
określenia środków
technicznych i
organizacyjnych
niezbędnych dla
zapewnienia poufności,
integralności i
rozliczalności
przetwarzanych danych
v v
Porównanie PBI i PDO
PBI wg uodo i
rozp. o KRI
PDO wg rodo
procedura postępowania w przypadku
wystąpienia naruszenia – system reakcji na
incydenty
- v
ścieżka postępowania w przypadku
wystąpienia wniosku informacyjnego od
osoby, której dane dotyczą
- v
ścieżka postępowania w przypadku
złożenia sprzeciwu co do przetwarzania
danych osobowych do celów marketingu
bezpośredniego
- v
Porównanie PBI i PDO
►uwzględnienie zasad privacy by design oraz privacy by
default
► uwzględnienie prawa do przenoszalności danych oraz
prawa do zapomnienia
►ocenę skutków dla przetwarzania DO
Co jeszcze powinna zawierać PDO?
► załączniki (wzory):
• Klauzula informacyjna stosowana w przypadku
zbierania DO od osoby, której one dotyczą
• Klauzula informacyjna stosowana w przypadku
zbierania DO nie od osoby, której one dotyczą
• Klauzula zgody
• Upoważnienie do przetwarzania DO
• Ewidencja osób upoważnionych do przetwarzania DO
• Umowa powierzenia przetwarzania DO
• Ocena skutków przetwarzania (jeśli jest)
Co jeszcze powinna zawierać PDO?
► zgodna z zasadą
uwzględniania ochrony danych
w fazie projektowania (privacy
by design),
► zgodna z zasadą domyślnej
ochrony danych (privacy by
default),
► proporcjonalna w stosunku
do czynności przetwarzania
danych,
► napisana jasnym
i przejrzystym językiem.
Cechy PDO wg RODO
►PDO można i należy
aktualizować i dostosowywać
w ramach ciągłej analizy
działań organizacji.
►PDO nie tworzy się „do
szuflady”. Po jej stworzeniu
należy zapoznać z nią
pracowników i wdrożyć do
praktycznego stosowania.
Cechy PDO wg RODO
1. Zapoznaj się z nowym
prawem w zakresie ODO
2. Zrób audyt dotychczasowej
dokumentacji
3. Oceń, co należy zmienić
4. Wprowadź aktualizacje i
przeprowadź ponowne
szkolenie dla pracowników
4 kroki do aktualizacji PDO
Kogo NIE dotyczy:
administratorzy zatrudniający mniej niż 250
pracowników, chyba że przetwarzanie danych przez te
podmioty:
• może powodować ryzyko naruszenia praw i wolności
osób, których dane dotyczą,
• nie ma charakteru sporadycznego,
• obejmuje szczególne kategorie danych osobowych,
• dotyczy danych na temat wyroków skazujących i
naruszeń praw.
Rejestr czynności przetwarzania
Co zawiera (art. 30 RODO)
►imię i nazwisko lub nazwę oraz dane kontaktowe
administratora, współadministratorów oraz inspektora
ochrony danych, jesli jest powołany
►cel przetwarzania,
►opis kategorii osób, których dane dotyczą oraz kategorii
danych osobowych,
►kategorie odbiorców, którym dane osobowe zostały lub
zostaną ujawnione, w tym odbiorców w państwach
trzecich lub organizacjach międzynarodowych,
Rejestr czynności przetwarzania
►przekazanie danych osobowych do państwa trzeciego
lub organizacji międzynarodowej,
►planowane terminy usunięcia poszczególnych kategorii
danych,
►opis technicznych i organizacyjnych środków
bezpieczeństwa mających zapewnić odpowiedni poziom
bezpieczeństwa, o których mowa w art. 32 ust. 1 RODO.
Rejestr czynności przetwarzania
► wzory dokumentów „z internetu”
► błędnie wskazany obszar przetwarzania
► niekompletne klauzule zgody i/lub informacyjne
► niekompletne ewidencje upoważnień
► nieaktualna dokumentacja
► brak szkoleń
► brak praktycznego wdrożenia PDO
Najczęstsze błędy
przy tworzeniu dokumentacji
► procesorom, którym PDO jest niezbędna w związku
z powierzeniem przetwarzania danych
► podmiotom, które wykażą, że na mocy przepisów
prawa są uprawnione do ich uzyskania (kontrolorzy
PUODO lub NIK, prokuratura, sądy)
Udostępnianie PDO
► IZSI
► oświadczenia o zachowaniu danych osobowych
w poufności
► rejestr naruszeń
► dokumentacja wyznaczenia inspektora danych
osobowych
► informacja o retencji danych (uwaga! zasada
minimalizacji czasu - art. 5 ust. 1 lit. e RODO)
Dokumentacja uzupełniająca
► Nagrania oraz prezentacje
z wcześniejszych webinariów SCWO:
warszawa.ngo.pl/webinaria
► Pełna oferta i aktualności SCWO:
warszawa.ngo.pl/scwo
facebook.com/warszawa.ngo
Dowiedz się więcej
Projekt „Stołeczne Centrum Wspierania Organizacji
Pozarządowych” współfinansuje m.st. Warszawa.

More Related Content

What's hot

Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceDivante
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych3camp
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrSzkoleniaCognity
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejngopl
 
Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)Krzysztof Sługocki
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018ngopl
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLŁukasz Cieniak
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych OsobowychCOGNITY Szkolenia
 
RODO – kancelaria Duraj Reck i Partnerzy
RODO – kancelaria Duraj Reck i PartnerzyRODO – kancelaria Duraj Reck i Partnerzy
RODO – kancelaria Duraj Reck i Partnerzydurajreckipartnerzy
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowychRK Legal
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumFundacja HPE
 
PLNOG16: Rozporządzenie o ochronie danych osobowych, Artur Piechocki
PLNOG16: Rozporządzenie o ochronie danych osobowych, Artur PiechockiPLNOG16: Rozporządzenie o ochronie danych osobowych, Artur Piechocki
PLNOG16: Rozporządzenie o ochronie danych osobowych, Artur PiechockiPROIDEA
 
Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Cyberlaw Beata Marek
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?RK Legal
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...ViDiS SA
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sareguest01a5a3
 
Wyzwania dla pracodawców w 2018 r.
Wyzwania dla pracodawców w 2018 r.Wyzwania dla pracodawców w 2018 r.
Wyzwania dla pracodawców w 2018 r.RK Legal
 
Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...
Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...
Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...ViDiS SA
 

What's hot (19)

Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-Commerce
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
 
ABI - teraźniejszość i przyszłość
ABI - teraźniejszość i przyszłośćABI - teraźniejszość i przyszłość
ABI - teraźniejszość i przyszłość
 
Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)Ochrona danych osobowych (ODO2013)
Ochrona danych osobowych (ODO2013)
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
 
Ochrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PLOchrona danych osobowych RBDO.PL
Ochrona danych osobowych RBDO.PL
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych Osobowych
 
RODO – kancelaria Duraj Reck i Partnerzy
RODO – kancelaria Duraj Reck i PartnerzyRODO – kancelaria Duraj Reck i Partnerzy
RODO – kancelaria Duraj Reck i Partnerzy
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
 
PLNOG16: Rozporządzenie o ochronie danych osobowych, Artur Piechocki
PLNOG16: Rozporządzenie o ochronie danych osobowych, Artur PiechockiPLNOG16: Rozporządzenie o ochronie danych osobowych, Artur Piechocki
PLNOG16: Rozporządzenie o ochronie danych osobowych, Artur Piechocki
 
Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
 
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sare
 
Wyzwania dla pracodawców w 2018 r.
Wyzwania dla pracodawców w 2018 r.Wyzwania dla pracodawców w 2018 r.
Wyzwania dla pracodawców w 2018 r.
 
Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...
Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...
Niszczenie dokumentow wspomaga przestrzeganie unijnego Rozporządzenie o Ochro...
 

Similar to Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)

JT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją D
JT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją DJT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją D
JT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją DPaweł Ornoch
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychGrant Thornton
 
Praktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPraktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPwC Polska
 
Usługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOUsługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOPwC Polska
 
Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOPwC Polska
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIAPwC Polska
 
Cała prawda o RODO w praktyce
Cała prawda o RODO w praktyceCała prawda o RODO w praktyce
Cała prawda o RODO w praktycePwC Polska
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemLOG Systems Sp. z o.o.
 
Jak RODO wpłynie na działania sprzedażowe webinarium
Jak RODO wpłynie na działania sprzedażowe   webinariumJak RODO wpłynie na działania sprzedażowe   webinarium
Jak RODO wpłynie na działania sprzedażowe webinariumLivespace
 
Wdrozenie rodo krok po kroku
Wdrozenie rodo krok po krokuWdrozenie rodo krok po kroku
Wdrozenie rodo krok po krokuPwC Polska
 
Inspektor Ochrony Danych Osobowych
Inspektor Ochrony Danych OsobowychInspektor Ochrony Danych Osobowych
Inspektor Ochrony Danych Osobowychdurajreckipartnerzy
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...CallPage
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychCyberlaw Beata Marek
 
IT w RODO - praktyczne informacje.
IT w RODO - praktyczne informacje.IT w RODO - praktyczne informacje.
IT w RODO - praktyczne informacje.Tomasz Janas
 

Similar to Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO) (17)

JT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją D
JT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją DJT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją D
JT Weston - Integracja RODO z Wytycznymi IT / Rekomendacją D
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowych
 
Praktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPraktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODO
 
Usługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOUsługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODO
 
Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODO
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
 
Cała prawda o RODO w praktyce
Cała prawda o RODO w praktyceCała prawda o RODO w praktyce
Cała prawda o RODO w praktyce
 
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
 
Dokumentacja techniczna stanowiska komputerowego
Dokumentacja techniczna stanowiska komputerowegoDokumentacja techniczna stanowiska komputerowego
Dokumentacja techniczna stanowiska komputerowego
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG System
 
Jak RODO wpłynie na działania sprzedażowe webinarium
Jak RODO wpłynie na działania sprzedażowe   webinariumJak RODO wpłynie na działania sprzedażowe   webinarium
Jak RODO wpłynie na działania sprzedażowe webinarium
 
Wdrozenie rodo krok po kroku
Wdrozenie rodo krok po krokuWdrozenie rodo krok po kroku
Wdrozenie rodo krok po kroku
 
Rodo dla hr
Rodo dla hrRodo dla hr
Rodo dla hr
 
Inspektor Ochrony Danych Osobowych
Inspektor Ochrony Danych OsobowychInspektor Ochrony Danych Osobowych
Inspektor Ochrony Danych Osobowych
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
 
IT w RODO - praktyczne informacje.
IT w RODO - praktyczne informacje.IT w RODO - praktyczne informacje.
IT w RODO - praktyczne informacje.
 

More from ngopl

Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...ngopl
 
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...ngopl
 
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...ngopl
 
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...ngopl
 
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...ngopl
 
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...ngopl
 
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailinguWebinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingungopl
 
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...ngopl
 
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...ngopl
 
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...ngopl
 
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...ngopl
 
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...ngopl
 
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...ngopl
 
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...ngopl
 
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżetWebinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżetngopl
 
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?ngopl
 
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym styluWebinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylungopl
 
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?ngopl
 
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGOngopl
 
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGOWebinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGOngopl
 

More from ngopl (20)

Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizację? Chroń dane osobowe...
 
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
Webinarium SCWO/portal ngo.pl 2021: Jak zarządzać promocją NGO i skąd brać na...
 
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
Webinarium SCWO/portal ngo.pl 2021: Promocja dla początkujących NGO. Od czego...
 
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
Webinarium portalu ngo.pl 2020: Jak dobrać narzędzia fundraisingu do Twojej o...
 
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
Webinarium portalu ngo.pl i FaniMani 2020: Zdobądź środki na działalność Twoj...
 
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarzą...
 
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailinguWebinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
Webinarium SCWO/portal ngo.pl 2020: 5 kroków do dobrego e-mailingu
 
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
Webinarium SCWO 2020: Czy rządowa pomoc z „Tarczy” jest dla NGO lekiem na tru...
 
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
Webinarium SCWO 2020: Jak sporządzić sprawozdanie finansowe organizacji pozar...
 
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
Webinarium SCWO/portal ngo.pl 2020: Twitter – jak wykorzystać go w działaniac...
 
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Zysk nie tylko społecz...
 
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
Webinarium SCWO/portal ngo.pl 2020: Organizacja w sieci – na jakie kanały kom...
 
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
Opracowanie Stowarzyszenie Klon/Jawor i portal ngo.pl: Forma ma znaczenie. St...
 
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
Webinarium SCWO/portal ngo.pl 2019: Przedświąteczne i noworoczne zbiórki, kie...
 
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżetWebinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
Webinarium SCWO/portal ngo.pl 2019: Jak dostać dotację - zaplanuj budżet
 
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
Webinarium SCWO/portal ngo.pl 2019: Współpraca NGO z biznesem – od czego zacząć?
 
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym styluWebinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
Webinarium SCWO/portal ngo.pl 2019: Crowdfunding w dobrym stylu
 
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
Webinarium SCWO/portal ngo.pl 2019: Jak tworzyć angażującą komunikację na Fb?
 
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
​Webinarium SCWO/portal ngo.pl 201​9​: ​Canva dla NGO
 
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGOWebinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
Webinarium SCWO/portal ngo.pl 2019: Google Ad Grants dla NGO
 

Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)

  • 2. Jak stworzyć politykę danych osobowych (PDO) Ekspertka: Justyna Bułdys 25.04.2018
  • 3. Program część 1. część 2. część 3. część 4. Słowniczek pojęć i podstawy prawne Porównanie PBI i PDO Budowa i cechy PDO Jak korzystać z PDO
  • 4. Polityka danych osobowych - najważniejszy w organizacji dokument wewnętrzny regulujący przetwarzanie DO Polityka prywatności - służy jako pomoc w zrozumieniu, jakie dane zbiera organizacja i w jakim celu oraz do czego je wykorzystuje; najczęściej publikowana na stronie internetowej Słowniczek
  • 5. Polityka bezpieczeństwa informacji - wskazuje środki bezpieczeństwa i procedury bezpiecznego przetwarzania informacji, w tym DO Instrukcja zarządzania systemem informatycznym - opisuje korzystanie z systemu, w którym przetwarzane są DO z użyciem nowych technologii oraz istniejące zabezpieczenia Słowniczek
  • 6. Klauzula zgody - oświadczenie woli podmiotu DO, będące jednym z warunków legalności przetwarzania DO Klauzula informacyjna - informacja Administratora Danych Osobowych skierowana do podmiotów DO dotycząca m.in. rodzaju DO oraz celu, sposobu i czasu ich przetwarzania Słowniczek
  • 7. Rejestr czynności przetwarzania - spis procesów mających miejsce w organizacji, podczas których przetwarzane są DO Umowa powierzenia przetwarzania DO - umowa zawierana pomiedzy ADO a procesorem, który przetwarza dane w imieniu ADO i w tym samym celu (np. księgowośc zewnętrzna) Słowniczek
  • 8. Naruszenie w zakresie DO - incydent prowadzący do utraty atrybutów DO (np. brak podstawy do legalnego przetwarzania, wyciek danych) Ocena skutków przetwarzania - analiza mająca na celu oszacowanie ryzyka utraty atrybutów DO w wyniku przetwarzania konkretnych kategorii DO przy wykorzystaniu konkretnych zasobów Słowniczek
  • 9. ► pozwala uporządkować aktywa, procesy i zagrożenia występujące w sytuacji przetwarzania DO ► zwiększa świadomość tego, co dzieje się w organizacji, wzmacniając poczucie pewności i spokoju ►chroni organizację w sytuacji incydentu lub kontroli Po co organizacji PDO?
  • 10. ►Art. 24 ust. 1 RODO „Uwzględniając charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie i wadze zagrożenia, administrator wdraża odpowiednie środki techniczne i organizacyjne, aby przetwarzanie odbywało się zgodnie z niniejszym rozporządzeniem i aby móc to wykazać. Środki te są w razie potrzeby poddawane przeglądom i uaktualniane.” ►Art. 24 ust. 2 RODO „Jeżeli jest to proporcjonalne w stosunku do czynności przetwarzania, środki, o których mowa w ust. 1, obejmują wdrożenie przez administratora odpowiednich polityk ochrony danych.” Podstawa prawna
  • 11. PBI wg uodo i rozp. o KRI PDO wg rodo wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe v v wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych v v (+ rejestr czynności) opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi v v Porównanie PBI i PDO
  • 12. PBI wg uodo i rozp. o KRI PDO wg rodo sposób przepływu danych pomiędzy poszczególnymi systemami v v określenia środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych v v Porównanie PBI i PDO
  • 13. PBI wg uodo i rozp. o KRI PDO wg rodo procedura postępowania w przypadku wystąpienia naruszenia – system reakcji na incydenty - v ścieżka postępowania w przypadku wystąpienia wniosku informacyjnego od osoby, której dane dotyczą - v ścieżka postępowania w przypadku złożenia sprzeciwu co do przetwarzania danych osobowych do celów marketingu bezpośredniego - v Porównanie PBI i PDO
  • 14. ►uwzględnienie zasad privacy by design oraz privacy by default ► uwzględnienie prawa do przenoszalności danych oraz prawa do zapomnienia ►ocenę skutków dla przetwarzania DO Co jeszcze powinna zawierać PDO?
  • 15. ► załączniki (wzory): • Klauzula informacyjna stosowana w przypadku zbierania DO od osoby, której one dotyczą • Klauzula informacyjna stosowana w przypadku zbierania DO nie od osoby, której one dotyczą • Klauzula zgody • Upoważnienie do przetwarzania DO • Ewidencja osób upoważnionych do przetwarzania DO • Umowa powierzenia przetwarzania DO • Ocena skutków przetwarzania (jeśli jest) Co jeszcze powinna zawierać PDO?
  • 16. ► zgodna z zasadą uwzględniania ochrony danych w fazie projektowania (privacy by design), ► zgodna z zasadą domyślnej ochrony danych (privacy by default), ► proporcjonalna w stosunku do czynności przetwarzania danych, ► napisana jasnym i przejrzystym językiem. Cechy PDO wg RODO
  • 17. ►PDO można i należy aktualizować i dostosowywać w ramach ciągłej analizy działań organizacji. ►PDO nie tworzy się „do szuflady”. Po jej stworzeniu należy zapoznać z nią pracowników i wdrożyć do praktycznego stosowania. Cechy PDO wg RODO
  • 18. 1. Zapoznaj się z nowym prawem w zakresie ODO 2. Zrób audyt dotychczasowej dokumentacji 3. Oceń, co należy zmienić 4. Wprowadź aktualizacje i przeprowadź ponowne szkolenie dla pracowników 4 kroki do aktualizacji PDO
  • 19. Kogo NIE dotyczy: administratorzy zatrudniający mniej niż 250 pracowników, chyba że przetwarzanie danych przez te podmioty: • może powodować ryzyko naruszenia praw i wolności osób, których dane dotyczą, • nie ma charakteru sporadycznego, • obejmuje szczególne kategorie danych osobowych, • dotyczy danych na temat wyroków skazujących i naruszeń praw. Rejestr czynności przetwarzania
  • 20. Co zawiera (art. 30 RODO) ►imię i nazwisko lub nazwę oraz dane kontaktowe administratora, współadministratorów oraz inspektora ochrony danych, jesli jest powołany ►cel przetwarzania, ►opis kategorii osób, których dane dotyczą oraz kategorii danych osobowych, ►kategorie odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w tym odbiorców w państwach trzecich lub organizacjach międzynarodowych, Rejestr czynności przetwarzania
  • 21. ►przekazanie danych osobowych do państwa trzeciego lub organizacji międzynarodowej, ►planowane terminy usunięcia poszczególnych kategorii danych, ►opis technicznych i organizacyjnych środków bezpieczeństwa mających zapewnić odpowiedni poziom bezpieczeństwa, o których mowa w art. 32 ust. 1 RODO. Rejestr czynności przetwarzania
  • 22. ► wzory dokumentów „z internetu” ► błędnie wskazany obszar przetwarzania ► niekompletne klauzule zgody i/lub informacyjne ► niekompletne ewidencje upoważnień ► nieaktualna dokumentacja ► brak szkoleń ► brak praktycznego wdrożenia PDO Najczęstsze błędy przy tworzeniu dokumentacji
  • 23. ► procesorom, którym PDO jest niezbędna w związku z powierzeniem przetwarzania danych ► podmiotom, które wykażą, że na mocy przepisów prawa są uprawnione do ich uzyskania (kontrolorzy PUODO lub NIK, prokuratura, sądy) Udostępnianie PDO
  • 24. ► IZSI ► oświadczenia o zachowaniu danych osobowych w poufności ► rejestr naruszeń ► dokumentacja wyznaczenia inspektora danych osobowych ► informacja o retencji danych (uwaga! zasada minimalizacji czasu - art. 5 ust. 1 lit. e RODO) Dokumentacja uzupełniająca
  • 25. ► Nagrania oraz prezentacje z wcześniejszych webinariów SCWO: warszawa.ngo.pl/webinaria ► Pełna oferta i aktualności SCWO: warszawa.ngo.pl/scwo facebook.com/warszawa.ngo Dowiedz się więcej
  • 26. Projekt „Stołeczne Centrum Wspierania Organizacji Pozarządowych” współfinansuje m.st. Warszawa.