O nas

Jednym z podstawowych celów ogólnego rozporządzenia o ochronie danych było dostosowanie zasad ochrony danych do wyzwań XXI wieku, takich jak internet rzeczy, czytniki RFID czy przetwarzanie danych w chmurze obliczeniowej. Prawo nigdy nie nadąży za rozwojem technologicznym, stąd też wiele przepisów rozporządzenia jest bardzo ogólnych i przede wszystkim technologicznie neutralnych (bez odniesień do konkretnych rozwiązań) – po to aby rozporządzenie zachowało aktualność także za 5 czy 10 lat. Efektem takiego myślenia jest przyjęta w rozporządzeniu koncepcja uwzględniania w każdym procesie przetwarzania danych ryzyka dla praw i wolności, jakie może nieść to przetwarzanie i każdorazowe dostosowywanie wykorzystywanych narzędzi zabezpieczających dane to tego ryzyka.

25 maja 2018 wchodzi w życie Rozporządzenie o Ochronie Danych Osobowych (RODO), zwane także General Data Protection Regulation (GDPR), które będzie dużo bardziej wymagające i restrykcyjne. UWAGA! Po zastosowaniu Rozporządzenia UE dot. ochrony danych z dnia 27 kwietnia 2016 roku, kary za brak procedur przetwarzania danych wzrosną do 20 mln euro lub wyższe do 4% przychodu! Kary - będą nakładane jednoinstancyjnie przez nowo powołany Urząd Ochrony Danych - co znacznie zwiększy ilość i zakres egzekucyjny kontroli.

Nasza firma świadczy kompleksowe usługi w zakresie przeprowadzenia audytu zgodniści z RODO, wdrarzaniu zmian oraz utworzeniu dokumentacji dostosowywując organizację do standardów zgodnych RODO

Audyt

Audyt zgodności ochrony danych osobowych stanowi ogół działań, dzięki którym Państwa firma lub instytucja otrzyma obiektywną i niezależną ocenę funkcjonowania pod kątem spełnienia obowiązku prawnego w zakresie ochrony danych osobowych. Pomożemy w osiągnięciu zakładanych przez Państwa celów poprzez przeprowadzenie metodycznego, kompleksowego badania wskazującego potencjalne uchybienia oraz zaproponowanie działań zmierzających do poprawy skuteczności w zakresie procesów zarządzania ryzykiem bezpieczeństwa informacji.

W ramach audytu ochrony danych osobowych

  • czy będą Państwo musieli wyznaczyć inspektora ochrony danych,
  • czy będą Państwo musieli prowadzić rejestr czynności przetwarzania danych,
  • treść stosowanych przez Państwa klauzul zgody,
  • poprawność klauzul informacyjnych i ich stopień dostosowania do rozszerzonego obowiązku informacyjnego,
  • wzory umów powierzenia przetwarzania danych osobowych pod kątem zgodności z nowymi wymogami,
  • stosowane przez Państwa techniczne i organizacyjne środki ochrony danych osobowych,
  • politykę bezpieczeństwa, backupu i zarządzania uprawnieniami oraz określimy ich wpływ na poziom zabezpieczenia zbiorów danych, przetwarzanych w formie elektronicznej,
  • gotowość organizacji do stosowania przepisów w zakresie: profilowania, uwzględniania ochrony danych w fazie projektowania i stosowania domyślnej ochrony danych,
  • poziom zabezpieczeń dla zbiorów danych przetwarzanych w formie papierowej,
  • funkcjonujące w Państwa organizacji procedury i polityki pod kątem wytycznych RODO,
  • poziom wiedzy i świadomości Państwa pracowników w zakresie ochrony danych osobowych.

Wdrożenie

Dbamy, aby każdy krok naszych klientów był skierowany w bezpiecznym kierunku. Zakres realizowanych przez nas usług pozwala nam nie tylko odpowiadać na Państwa bieżące potrzeby, ale również wyprzedzać Państwa oczekiwania. Kompleksowa oferta usług z zakresu ochrony danych osobowych Niezależnie od wybranego modelu funkcjonowania systemu ochrony danych osobowych (w oparciu o powołanego inspektora ochrony danych lub bezpośrednio przez administratora danych) jesteśmy w stanie dostosować Państwa organizację do wymogów prawa oraz oczekiwań kontrahentów, klientów czy interesantów.

Dokumentacja

Zgodnie z § 3 i § 4 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r., w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100 poz. 1024), zwanego dalej rozporządzeniem, administrator danych obowiązany jest do opracowania w formie pisemnej i wdrożenia polityki bezpieczeństwa. Pojęcie „polityka bezpieczeństwa", użyte w rozporządzeniu należy rozumieć, jako zestaw praw, reguł i praktycznych doświadczeń regulujących sposób zarządzania, ochrony i dystrybucji informacji wrażliwej (tutaj danych osobowych) wewnątrz określonej organizacji

Nasza firma opracowuje dokumentację dostosowując organizację do wymogów zawartych w rozporządzeniu