Kategoria: Ochrona danych osobowych Opublikowano: niedziela, 05, czerwiec 2011 18:27

Jesteśmy jedną z najdłużej działających firm specjalizujących się w ochronie danych osobowych - bazujemy na ponad 12-sto letnim doświadczeniu naszego założyciela i głównego konsultanta W ramach świadczonych usług oferujemy pomoc w zakresie kompleksowego dostosowania przetwarzania danych osobowych do wymogów stawianych przez przepisy dotyczące ochrony danych osobowych.
Dokonujemy analizy przetwarzania danych osobowych, w miarę potrzeb modyfikujemy lub tworzymy niezbędną dokumentację (np. Instrukcję zarządzania systemem informatycznym i Politykę bezpieczeństwa danych). Przygotowujemy konieczne zgłoszenia zbiorów danych do rejestracji lub też uaktualniamy dotychczas zgłoszone zbiory.
Szkolimy, przeprowadzamy audyty, doradzamy także w indywidualnych przypadkach, pomagając rozstrzygnąć wątpliwości Klientów dotyczące zasad przetwarzania danych.
Doświadczenie właściciela firmy, zdobyte najpierw w Biurze Generalnego Inspektora Ochrony Danych Osobowych na stanowisku inspektora, a następnie w jednej z największych międzynarodowych kancelarii prawniczych, pozwoliło na stworzenie firmy mogącej doradzać nawet w najtrudniejszych przypadkach związanych z przetwarzaniem danych. Do konkretnych zadań zlecanych przez naszych Klientów dobierani są wyłącznie wysokiej klasy, sprawdzeni specjaliści. Nasza firma jest prowadzona przez osoby, które naprawdę znają się na rzeczy i potrafią rozwiązać Państwa dylematy związane z ochroną danych osobowych. Z naszych usług chętnie korzystają zarówno przedsiębiorcy, jak i instytucje państwowe.
Poprawiono: poniedziałek, 19, wrzesień 2011 19:11
Odsłony: 802
Kategoria: Ochrona danych osobowych Opublikowano: piątek, 05, sierpień 2011 20:03

Rozporządzenie wykonawcze do ustawy o ochronie danych osobowych określa wymagania techniczne i organizacyjne, które należy spełnić przy przetwarzaniu danych osobowych, głównie w systemach informatycznych.
Podmioty przetwarzające dane osobowe mają obowiązek wprowadzić odpowiednie procedury, dokumentację opisującą przetwarzanie danych, jak również odpowiednio zabezpieczyć systemy informatyczne służące do przetwarzania danych.
Pomimo, iż ostateczny termin przystosowania systemów upłynął prawie 7 lat temu, do dzisiaj wiele przedsiębiorstw, a także podmiotów publicznych, nie przygotowało dokumentacji oraz nie wprowadziło nowych zasad przetwarzania danych.
Aby mogli Państwo bezpiecznie zweryfikować zasady ochrony danych osobowych w swojej firmie, wprowadzić brakujące elementy dokumentacji i dostosować się do wszystkich dotychczasowych i nowych wymagań, proponujemy przeprowadzenie audytu weryfikacyjnego zgodności działań Państwa firmy z wymogami prawa ochrony danych osobowych.
Oferujemy kompleksowe rozwiązania - nie tylko przeprowadzamy audyt i prezentujemy raport z wynikami analizy, ale wdrażamy "szytą na miarę" dokumentację, zgłaszamy do rejestracji zbiory danych, przeprowadzamy szkolenia pracowników. W ramach audytu przeprowadzamy następujące prace:
Inwentaryzacja zbiorów danych osobowych
Inwentaryzacja polega na ustaleniu rodzaju i ilości zbiorów danych osobowych występujących w przedsiębiorstwie, np. dane klientów, dane pracowników itp. Następnie ustalany jest cel przetwarzania danych oraz określane podstawy prawne, na jakich są one przetwarzane. Analizowane są także zasady zbierania danych do zbiorów.
Sprawdzenie wypełnienia obowiązków technicznych i organizacyjnych
Na tym etapie ocenie podlega przyjęta Polityka Bezpieczeństwa przetwarzania danych, w tym wszelkie zarządzenia i instrukcje. Weryfikacji podlegają m.in. procedury postępowania w sytuacji naruszenia ochrony danych osobowych, prawidłowość zarządzania systemem informatycznym wykorzystywanym do przetwarzania danych. Ocenia się także zgodność zastosowanych zabezpieczeń systemów oraz aplikacji z wymogami prawnymi. Jednocześnie sprawdzone zostają zabezpieczenia obszaru przetwarzania danych osobowych, status działań dotyczących szkoleń oraz dopuszczania zatrudnionych osób do przetwarzania danych.
Sprawdzenie wypełnienia obowiązków formalno-prawnych
W ramach audytu zweryfikowana zostanie poprawność spełnienia obowiązków informacyjnych oraz poprawność otrzymanych zgód na przetwarzanie danych. Sprawdzeniu podlegać będą procesy i procedury zbierania i udostępniania danych; ocenione zostanie wypełnienie obowiązków związanych z ewentualnym powierzeniem przetwarzania danych osobom trzecim. Przeanalizowane zostaną złożone wnioski rejestracyjne i, w razie potrzeby, przygotowana zostanie ich aktualizacja lub też dokonane zostaną pierwotne zgłoszenia.
Raport
W wyniku przeprowadzonych prac przedstawimy Państwu raport opisujący stan faktyczny i wszystkie ewentualnie wykryte nieprawidłowości oraz odstępstwa od obowiązujących przepisów. W raporcie sformułowane zostaną także zalecenia właściwego wypełnienia obowiązków związanych z przetwarzaniem danych wraz z projektami odpowiednich dokumentów.
Wdrożenie
Po przeprowadzeniu audytu oraz przedstawieniu raportu chętnie pomożemy Państwu we wdrożeniu zaproponowanych rozwiązań: np. obejmiemy nadzorem proces rejestracji nowych lub uaktualniania starych zbiorów danych osobowych przed Generalnym Inspektorem Ochrony Danych Osobowych, czy też przeprowadzimy niezbędne szkolenia personelu mającego dostęp do danych osobowych. Pomożemy także poprawić lub też przygotować wymagane dokumenty opisujące zasady przetwarzania danych w Państwa przedsiębiorstwie. Szczegółowy zakres dodatkowych usług będzie zależny od wyników audytu.
Poprawiono: poniedziałek, 19, wrzesień 2011 19:03
Odsłony: 426
Kategoria: Ochrona danych osobowych Opublikowano: piątek, 05, sierpień 2011 20:03

"Szyta na miarę" dokumentacja przetwarzania danych, spełniająca wszelkie wymogi ustawy o ochronie danych osobowych i rozporządzenia wykonawczego do ustawy znacznie ułatwia bezproblemowe przejście kontroli GIODO
Zgodnie z Ustawą i aktami wykonawczymi, podmiot przetwarzający dane osobowe jest obowiązany zastosować środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną oraz sporządzić dokumentację opisującą zastosowane środki ochrony.
Na taką dokumentację składać się będą, między innymi:
oraz, w przypadku gdy dane przetwarzane są w systemie informatycznym:
Oprócz Polityki Bezpieczeństwa Danych Osobowych oraz Instrukcji Zarządzania Systemem Informatycznym, na dokumentację przetwarzania danych składa się też system pisemnych upoważnień do dostępu do danych oraz lista osób upoważnionych. Każda osoba, mająca dostęp do danych powinna mieć stosowne upoważnienie.
Jeżeli posiadacie Państwo przygotowaną dokumentację przetwarzania danych osobowych, możemy ją zweryfikować pod kątem zgodności z obowiązującymi regułami. Jeżeli potrzebują Państwo całkowicie nowych dokumentów - możemy je opracować. Mamy odpowiednie doświadczenie do przygotowywania wszelkich wewnętrznych regulacji i dokumentów dotyczących ochrony danych osobowych.
Przy zachowaniu całkowitej poufności, mając pod uwagą neutralność technologiczną proponowanych rozwiązań, współpracując z Państwa personelem odpowiedzialnym za przetwarzanie danych, przygotujemy projekty niezbędnych dokumentów.
Poprawiono: poniedziałek, 19, wrzesień 2011 19:17
Odsłony: 379
Kategoria: Ochrona danych osobowych Opublikowano: piątek, 05, sierpień 2011 20:03

Jeśli ochronę danych porównamy do góry - to zgłoszenie zbioru do rejestracji jest jej szczytem. Nie sposób zarejestrować zbioru przetwarzanego w systemie informatycznym bez wcześniejszego opracowania Polityki Bezpieczeństwa Danych oraz Instrukcji Zarządzania Systemem Komputerowym.
Jeśli mieli Państwo kiedyś kłopoty z wypełnianiem formularza przy zgłaszaniu zbioru danych do rejestracji – to od tej chwili możecie o nich zapomnieć. Z przyjemnością pomożemy w odpowiednim przygotowaniu wniosku rejestracyjnego. Współpracując z Państwa informatykami oraz innymi osobami odpowiedzialnymi za przetwarzanie danych, opiszemy w zgłoszeniu stosowane zabezpieczenia w sposób, który nie narazi Państwa na ujawnienie tajemnic przedsiębiorstwa, a jednocześnie będzie wystarczający do wypełnienia nałożonych obowiązków.
W razie zaistnienia zmian w sposobie przetwarzania danych, w stosowanych środkach zabezpieczeń albo w zakresie zbieranych danych przygotujemy odpowiednią aktualizację zgłoszenia.
Pamiętajmy, iż o każdej zmianie sposobu przetwarzania danych opisanego w zgłoszeniu należy w terminie 30 dni poinformować Generalnego Inspektora Ochrony Danych Osobowych!
Poprawiono: poniedziałek, 19, wrzesień 2011 19:15
Odsłony: 344
Kategoria: Ochrona danych osobowych Opublikowano: piątek, 05, sierpień 2011 20:03

Podczas pracy w GIODO uczestniczyłem w wielu inspekcjach - kontrolowałem towarzystwa ubezpieczeniowe, banki, agencje marketingowe. Doświadczenie to wykorzystuję by skutecznie przygotować przedsiębiorców do kontroli...
- Daniel Wieszczycki Inspektorzy z Biura Generalnego Inspektora Ochrony Danych Osobowych zapowiedzieli u Państwa kontrolę?
Nawet w ciągu kilku dni przed inspekcją jesteśmy w stanie zminimalizować związane z kontrolą ryzyko.
Wykonamy ekspresowy audyt i przygotujemy podstawowe wersje dokumentów opisujących procesy przetwarzania danych w Państwa przedsiębiorstwie.
Przygotujemy Państwa pracowników do rozmów z inspektorami - wyjaśnimy:
Po otrzymaniu odpowiedniego pełnomocnictwa będziemy uczestniczyć w kontroli i reprezentować Państwa firmę przed GIODO, a następnie udzielimy kompleksowej pomocy przy wdrażaniu zaleceń GIODO i usuwaniu ewentualnych uchybień wykazanych podczas kontroli.
Poprawiono: poniedziałek, 19, wrzesień 2011 19:13
Odsłony: 318
Kategoria: Ochrona danych osobowych Opublikowano: piątek, 05, sierpień 2011 20:03

Outsourcing funkcji ABI pozwala na znaczne polepszenie bezpieczeństwa całego systemu ochrony danych osobowych, z uwagi na zwiększenie niezależności ABI w realizacji jego zadańUstawa o ochronie danych osobowych zobowiązuje administratora danych (przedsiębiorcę, spółkę) do wyznaczenia Administratora Bezpieczeństwa Informacji (ABI). Przedsiębiorca może sam pełnić tę funkcję (w przypadku spółek funkcje ABI może pełnić np, członek Zarządu) lub też może powołac na to stanowisko inną osobę.
Administrator Bezpieczeństwa Informacji powinien podlegać bezpośrednio Zarządowi - błędem jest wyznaczanie na to stanowisko np. pracownika działu IT, podległego jeszcze dyrektorowi działu. Tak wyznaczony ABI nie jest bowiem niezależny i nie może skutecznie pełnic swoich obowiązków.
W związku z powyższym oferujemy Państwu usługę polegającą na przejęciu obowiązków spoczywających na Administratorze Bezpieczeństwa Informacji. Zapewniamy stałą opiekę doświadczonego konsultanta, który realizuje swoje działania w formie wizyt roboczych w siedzibie Klienta, uzupełnianych rozwiązywaniem Państwa problemów telefonicznie i za pośrednictwem poczty elektronicznej.
Do przejęstych przez naszego konsultanta zadań Administratora Bezpieczeństwa Informacji zaliczać się będzie:
Poprawiono: poniedziałek, 19, wrzesień 2011 19:12
Odsłony: 351
Strona 1 z 2