Dokumenty RODO
Z myślą o potrzebie uzyskania zgodności z RODO, bazując na naszych doświadczeniach z przeprowadzonych konsultacji i wdrożeń RODO przygotowaliśmy dla Państwa kompleksową listę dokumentów wymaganych i zalecanych przez RODO.
Nasz proces pracy z dokumentami w firmie:
ANALIZA – Przeprowadzamy analizę obecnego stanu dokumentacji.
STRUKTURA ZARZĄDZANIA – Proponujemy docelową strukturę zarządzania ochroną danych dokumentacji.
LISTA ZMIAN – Ustalamy brakujące dokumenty i konieczne zmiany w aktualnych dokumentach.
PRZYGOTOWANIE DOKUMENTÓW – Przygotowujemy i uzupełniamy dokumentację wraz z instrukcjami jej użycia.
SZKOLENIE – Szkolimy pracowników w zakresie jej używania tak aby byli pewni w jaki sposób i kiedy właściwie je wykorzystać.
Zapraszamy do zapoznania się z listą dokumentów RODO jakie możemy dla Państwa przygotować:
- Polityka bezpieczeństwa
- Polityka ochrony danych
- Regulamin Ochrony Danych Osobowych
- Instrukcja Zarządzania (Systemem Teleinformatycznym) – procedury IT
- Rejestr czynności przetwarzania danych osobowych
- Rejestr kategorii czynności przetwarzania
- Mapa i schematy przepływu danych osobowych
- Upoważnienie do przetwarzania danych osobowych
- Odwołanie upoważnienia do przetwarzania danych osobowych
- Procedura nadawania upoważnień
- Rejestr osób upoważnionych do przetwarzania danych osobowych
- Oświadczenie o zapoznaniu się z wewnętrznymi regulacjami
- Klauzula o zachowaniu poufności danych
- Struktura zarządzania ochroną danych osobowych
- Akt powołania Inspektora Ochrony Danych
- Zakres obowiązków Inspektora Ochrony Danych
- Analiza ryzyka
- Plan postępowania z ryzykiem
- Test równowagi (interesu)
- instrukcja postępowania w przypadku naruszenia ochrony danych osobowych
- Rejestr incydentów naruszeń ochrony danych
- Ocena skutków dla ochrony danych osobowych (DPIA)
- Procedura zarzadzania zmianą / zarządzania projektami (Privacy by Design, Privacy by Default)
- Opis organizacyjnych, technicznych i informatycznych środków ochrony danych
- Procedura audytu wewnętrznego bezpieczeństwa danych
- Klauzula informacyjna dla pracowników
- Klauzula informacyjna dla klientów
- Klauzula informacyjna dla podwykonawców/dostawców
- Klauzula informacyjna dla kandydatów
- Klauzula informacyjna przetwarzanie poza Unię Europejską
- Umowa powierzenia przetwarzania danych osobowych
- Rejestr umów powierzenia
- Procedura kontroli podmiotów przetwarzających
- Procedura realizacji praw osób, których dane dotyczą
- Procedura szkoleń
- Materiały szkoleniowe i informacyjne dla pracowników
Lista dokumentów powstała na podstawie:
Naszego doświadczenia zbudowanego w doradztwie i wdrożeniach RODO mających wpływ ochronę danych tysięcy pracowników, setek kontrahentów i milionów klientów.
Ustawy z 10 maja 2018 r. o ochronie danych osobowych (Dz. U. 2018 r. poz. 1000)
Rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie Dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024);
Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
Interpretacji i wytycznych Grup Roboczych, Urzędu Ochrony Danych Osobowych, Ministerstwa Cyfryzacji.