Usługa wsparcia organizacyjnego, merytorycznego i prawnego dla Administratorów Danych Osobowych. Powołanie Administratora Bezpieczeństwa Informacji dla organizacji w systemie GIODO.
Zakres usługi:
- Prowadzenie ustawowo wymaganych kontroli wewnętrznych
- Prowadzenie rocznych kontroli i regularnych kwartalnych sprawdzeń zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych.
- Prowadzenie wymaganej ustawowo dokumentacji ODO
- Prowadzenie i aktualizacja Polityki Bezpieczeństwa, Instrukcji Zarządzania Systemem Informatycznym, procedur i regulaminów.
- Kontrola legalności przetwarzania zbiorów danych.
- Identyfikacja podstaw prawnych legalizujących przetwarzanie D.O.
- W przypadku stwierdzenia uchybień, pomoc w przywróceniu stanu zgodnego z prawnym.
- Nadzór nad realizacją tzw. obowiązku informacyjnego.
- Opracowanie i wdrożenie klauzul wynikających z obowiązku informacyjnego, zgodnie z art. 24, 25, 33 podczas kontaktu z użytkownikami/klientami/petentami/zatrudnionymi których dane dotyczą.
- Ustawowe prowadzenie rejestru zbiorów danych ADO i zgłaszanie zbiorów wrażliwych do GIODO
- Prowadzenie wewnętrznego rejestru zbiorów tam, gdzie jest to wymagane, zgodnie z art. 27 i 43 (dotyczy danych wrażliwych), przeprowadzanie rejestracji w GIODO.
- Szkolenia dla pracowników i współpracowników z zasad ochrony danych osobowych.
- Prowadzenie szkoleń z zasad przestrzegania ochrony danych osobowych.
- Zarządzanie upoważnieniami, oświadczeniami, umowami poufności i umowami powierzenia
- Gromadzenie pisemnych oświadczeń/umów poufności i nadawanie imiennych upoważnień.
- Prowadzenie ewidencji osób upoważnionych, aktualizacja ewidencji zgodnie z Art.39.1.
- Opracowania i opiniowanie umów powierzenia.
- Organizacja formalnych zasad współpracy z podmiotami zewnętrznymi
- Kontrola nad umowami powierzenia, audytowanie procesorów i podprocesorów.
- Zarządzanie w sytuacjach wystąpienia incydentów bezpieczeństwa i sporów
- Wyciek, upublicznienie danych, skargi. Komunikacja w kontaktach ze służbami, prasą, poszkodowanymi i innymi instytucjami w zakresie incydentów naruszenia danych osobowych.
- Reprezentowanie ADO w kontaktach z GIODO
- Kontakty i korespondencja z GIODO, udział w kontrolach i czynnościach sprawdzających organów nadzorczych. Odwołania od decyzji GIODO w trybie administracyjnym.
- Współpraca z informatykami w zakresie wdrażania zabezpieczeń informatycznych m.in.
- Wyznaczanie wymaganych ustawowo zabezpieczeń, nadzór nad ich wdrożeniem.