W ramach zadań
INSPEKTORA OCHRONY DANYCH OSOBOWYCH
- Monitorowanie przestrzegania przepisów o ochronie danych osobowych;
- Analizę posiadanej dokumentacji związanej z ochroną danych osobowych i jej aktualizację;
- Nadzór nad obowiązującymi zasadami zabezpieczenia danych osobowych;
- Nadzór merytoryczny nad prowadzonymi rejestrami, ewidencjami obowiązującymi w ramach Polityk Ochrony Danych;
- Analizę umów w zakresie usług zewnętrznych związanych z przetwarzaniem danych osobowych w imieniu administratora, rekomenduję stosowne zmiany;
- Nadzór nad realizacją zadań Administratora Systemu Informatycznego;
- Nadzór nad realizacją zadań upoważnionych użytkowników do przetwarzania danych osobowych;
- Organizację i szkolenia pracowników z zakresu ochrony danych;
- Bieżące informowanie upoważnionych użytkowników o zmianach w systemie ochrony danych osobowych;
- Bieżąca współpraca z wyznaczonym Koordynatorem Ochrony Danych Osobowych w imieniu administratora;
- Okresowe analizy i ocenę stanu zabezpieczenia przetwarzanych danych osobowych;
- Szkolenia kadry zarządzającej w zakresie ich zadań i obowiązków wynikających z wdrożonych Polityk Ochrony Danych;
- Merytoryczne wsparcie dla administratora w celu przeprowadzenia analizy ryzyka jak i oceny skutków dla ochrony danych;
- Merytoryczne wsparcie dla administratora w zakresie opracowywania dokumentacji związanej z bezpieczeństwem przetwarzania danych osobowych;
- Audyty bezpieczeństwa informacji, zgodnie z normą PN-ISO/IEC 27001, w ramach kompetencji audytora wewnętrznego;
- Przeprowadzanie analiz organizacyjno-prawnych w zakresie problematyki ochrony danych osobowych;
- Pełnienie funkcji punktu kontaktowego dla organu nadzorczego;
- Bieżącą współpracę z organem nadzoru;
- Inne zadania indywidualnie dostosowane do potrzeb organizacji w uzgodnieniu z administratorem.
W ramach
KONSULTACJI
- Dedykowane wsparcie dla administratorów danych w zakresie realizacji ich obowiązków wynikających z przepisów o ochronie danych osobowych;
- Opracowywanie interpretacji stosowania przepisów;
- Wskazywanie i rekomendowanie rozwiązań w związku z zaistniałymi problemami w organizacji;
- Opiniowanie pism i wniosków;
- Sporządzanie analiz organizacyjno-prawnych;
- Wykonywanie audytów we wskazanych obszarach/dziedzinach związanych z ochroną danych osobowych.
SZKOLENIA
- Organizowanie i prowadzenie szkoleń dla pracowników w zakresie bezpieczeństwa przetwarzania danych osobowych;
- Tematyka jak i ilość jednostek godzinowych szkolenia dostosowywana jest indywidualnie do specyfiki danej organizacji;
- Szkolenia mogą być realizowane w siedzibie organizacji lub w innych miejscach;
- Możliwość prowadzenia cyklicznych szkoleń w oparciu o uzgodniony wcześniej plan szkoleń, poprzedzony analizą potrzeb, rekomendacjami poaudytowymi itp.