Potrzebujesz pomocy w przystosowaniu firmy do nadchodzących zmian w zakresie ochrony danych osobowych?
O nas
Jednym z podstawowych celów ogólnego rozporządzenia o ochronie danych było dostosowanie zasad ochrony danych do wyzwań XXI wieku, takich jak internet rzeczy, czytniki RFID czy przetwarzanie danych w chmurze obliczeniowej. Prawo nigdy nie nadąży za rozwojem technologicznym, stąd też wiele przepisów rozporządzenia jest bardzo ogólnych i przede wszystkim technologicznie neutralnych (bez odniesień do konkretnych rozwiązań) – po to aby rozporządzenie zachowało aktualność także za 5 czy 10 lat. Efektem takiego myślenia jest przyjęta w rozporządzeniu koncepcja uwzględniania w każdym procesie przetwarzania danych ryzyka dla praw i wolności, jakie może nieść to przetwarzanie i każdorazowe dostosowywanie wykorzystywanych narzędzi zabezpieczających dane to tego ryzyka.
25 maja 2018 wchodzi w życie Rozporządzenie o Ochronie Danych Osobowych (RODO), zwane także General Data Protection Regulation (GDPR), które będzie dużo bardziej wymagające i restrykcyjne. UWAGA! Po zastosowaniu Rozporządzenia UE dot. ochrony danych z dnia 27 kwietnia 2016 roku, kary za brak procedur przetwarzania danych wzrosną do 20 mln euro lub wyższe do 4% przychodu! Kary - będą nakładane jednoinstancyjnie przez nowo powołany Urząd Ochrony Danych - co znacznie zwiększy ilość i zakres egzekucyjny kontroli.
Nasza firma świadczy kompleksowe usługi w zakresie przeprowadzenia audytu zgodniści z RODO, wdrarzaniu zmian oraz utworzeniu dokumentacji dostosowywując organizację do standardów zgodnych RODO
Audyt
Audyt zgodności ochrony danych osobowych stanowi ogół działań, dzięki którym Państwa firma lub instytucja otrzyma obiektywną i niezależną ocenę funkcjonowania pod kątem spełnienia obowiązku prawnego w zakresie ochrony danych osobowych. Pomożemy w osiągnięciu zakładanych przez Państwa celów poprzez przeprowadzenie metodycznego, kompleksowego badania wskazującego potencjalne uchybienia oraz zaproponowanie działań zmierzających do poprawy skuteczności w zakresie procesów zarządzania ryzykiem bezpieczeństwa informacji.
W ramach audytu ochrony danych osobowych
- czy będą Państwo musieli wyznaczyć inspektora ochrony danych,
- czy będą Państwo musieli prowadzić rejestr czynności przetwarzania danych,
- treść stosowanych przez Państwa klauzul zgody,
- poprawność klauzul informacyjnych i ich stopień dostosowania do rozszerzonego obowiązku informacyjnego,
- wzory umów powierzenia przetwarzania danych osobowych pod kątem zgodności z nowymi wymogami,
- stosowane przez Państwa techniczne i organizacyjne środki ochrony danych osobowych,
- politykę bezpieczeństwa, backupu i zarządzania uprawnieniami oraz określimy ich wpływ na poziom zabezpieczenia zbiorów danych, przetwarzanych w formie elektronicznej,
- gotowość organizacji do stosowania przepisów w zakresie: profilowania, uwzględniania ochrony danych w fazie projektowania i stosowania domyślnej ochrony danych,
- poziom zabezpieczeń dla zbiorów danych przetwarzanych w formie papierowej,
- funkcjonujące w Państwa organizacji procedury i polityki pod kątem wytycznych RODO,
- poziom wiedzy i świadomości Państwa pracowników w zakresie ochrony danych osobowych.
Wdrożenie
Dbamy, aby każdy krok naszych klientów był skierowany w bezpiecznym kierunku. Zakres realizowanych przez nas usług pozwala nam nie tylko odpowiadać na Państwa bieżące potrzeby, ale również wyprzedzać Państwa oczekiwania. Kompleksowa oferta usług z zakresu ochrony danych osobowych Niezależnie od wybranego modelu funkcjonowania systemu ochrony danych osobowych (w oparciu o powołanego inspektora ochrony danych lub bezpośrednio przez administratora danych) jesteśmy w stanie dostosować Państwa organizację do wymogów prawa oraz oczekiwań kontrahentów, klientów czy interesantów.
Dokumentacja
Zgodnie z § 3 i § 4 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r., w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100 poz. 1024), zwanego dalej rozporządzeniem, administrator danych obowiązany jest do opracowania w formie pisemnej i wdrożenia polityki bezpieczeństwa. Pojęcie „polityka bezpieczeństwa", użyte w rozporządzeniu należy rozumieć, jako zestaw praw, reguł i praktycznych doświadczeń regulujących sposób zarządzania, ochrony i dystrybucji informacji wrażliwej (tutaj danych osobowych) wewnątrz określonej organizacji
Nasza firma opracowuje dokumentację dostosowując organizację do wymogów zawartych w rozporządzeniu
ul. Prosta 69/1A.01. 00-838 Warszawa
tel: +48 693363967
email: biuro@denox.com.pl
NIP: 5272810193