W związku z faktem wejścia w życie rozporządzenia RODO, oraz tym, iż jego uregulowania są ściśle związane z zakresem świadczonych przez nas usług informatycznych informujemy, iż naszym klientom udzielamy wsparcia w zakresie wdrożenia w/w uregulowania prawnego.
Nasze usługi w tym zakresie obejmują zarówno opracowanie dokumentacji i wdrożenie wymogów RODO, jak i późniejsze pełnienie obowiązków Inspektora Ochrony Danych (lub Pełnomocnika Administratora ds. Ochrony Danych Osobowych).
W ramach umowy zapewniamy Państwu nasze wsparcie w zakresie opracowania lub zaktualizowania Polityki Bezpieczeństwa Danych Osobowych, oraz poniższych załączników do tego dokumentu:
- inwentaryzacji zasobów informacyjnych;
- ewidencji zawartych umów powierzenia przetwarzania, oraz wsparcie w zakresie sporządzenia samych umów z podmiotami świadczącymi usługi na państwa rzecz i skutkiem tego mających dostęp do przetwarzanych przez Państwa danych osobowych;
- rejestru czynności przetwarzania;
- rejestru kategorii czynności przetwarzania;
- wykazu obszarów przetwarzania, oznakowania tych obszarów oraz weryfikacji spełniania przez nie wymogów formalnych;
- wykazu przetwarzanych zbiorów danych osobowych;
- inwentaryzacji zasobów informatycznych na których dane są przetwarzane oraz weryfikacji spełniania przez nie wymogów bezpieczeństwa danych;
- metodologii szacowania ryzyka (Ogólne szacowanie ryzyka);
- tabel i scenariuszy dla dokumentów tradycyjnych;
- tabel i scenariuszy dla dokumentów elektronicznych;
- protokołu szacowania ryzyka dla dokumentów tradycyjnych;
- protokołu szacowania ryzyka dla dokumentów elektronicznych;
- klauzul informacyjnych;
- oświadczeń podmiotu jako przetwarzającego;
- dokumentu wewnętrznego zawierającego wyciąg z podstawowych zasad zabezpieczenia danych i zgłaszania naruszeń;
- oświadczeń dla osób upoważnionych;
- upoważnień do przetwarzania;
- ewidencji osób upoważnionych do przetwarzania;
- upoważnienia dla Pełnomocnika Administratora ds. Danych Osobowych;
- upoważnienia dla Administratora Systemu Informatycznego;
- procedur naruszeniowych;
- scenariuszy sytuacji podlegających ocenie w ramach procedury naruszeniowej;
- protokołów naruszeń oraz rejestru naruszeń
- dokumentów wewnętrznych regulujących zasady monitorowania i sprawdzania bezpieczeństwa danych osobowych;
- sprawozdań z kontroli wewnętrznych;
- harmonogramu sprawdzeń z wyszczególnieniem wymaganych czynności kontrolnych.;
- dokumentu wewnętrznego ustalenia konstrukcji zgód w przypadku w którym są one wymagane.
W ramach przyjęcia przez nas obowiązków/funkcji Inspektora Ochrony Danych (lub Pełnomocnika Administratora ds. Ochrony Danych Osobowych) w Państwa firmie oferujemy:
- przeprowadzenie audytu zgodności wraz z raportem pokontrolnym;
- przygotowanie, i wdrożenie dokumentacji oraz jej późniejszą aktualizację;
- nadzór nad przestrzeganiem przepisów o ochronie danych osobowych oraz aktualizację stanu zabezpieczeń;
- reprezentowanie zleceniodawcy w kontaktach z instytucjami ODO i klientami w zakresie kontroli zdalnej oraz bezpośredniej;
- wsparcie w przypadku wystąpienia incydentów ochrony danych osobowych;
- stworzenie oraz prowadzenie wymaganych przepisami ochrony danych osobowych ewidencji;
- przeprowadzanie regularnych audytów ochrony danych osobowych oraz przedstawianie raportów pokontrolnych i rekomendacji;
- cykliczne szkolenia pracowników w zakresie ochrony danych osobowych;
- przygotowywanie klauzul, regulaminów lub innych dokumentów ochrony danych osobowych;
- przygotowanie i negocjowanie umów powierzenia przetwarzania danych osobowych;
- rozpatrywanie skarg osób fizycznych w związku z rzekomym naruszeniem ich praw;
- badanie zgodności z prawem przetwarzania przez Państwa danych osobowych;
- zapewnienie kompleksowej informacji o bieżących sprawach, realizowanych w Państwa firmie w związku z ochroną danych osobowych;
- udzielanie odpowiedzi na pytania lub wątpliwości związane z ochroną danych osobowych w Państwa firmie.