Każdy podmiot prowadzący działalność gospodarczą bądź statutową posługuje się danymi osobowymi, które przetwarza i wykorzystuje w swojej codziennej pracy.
Już od 25 maja 2018 roku w Polsce zastosowanie znalazły przepisy RODO – ogólnego rozporządzenia o ochronie danych osobowych, do których wszyscy muszą się dostosować. Zmiany przepisów stanowiły w 2018 r. i dalej stanowią obecnie wyzwanie o charakterze prawnym i organizacyjnym. IT Law Solutions oferuje kompleksowe wsparcie w zakresie dostosowania do RODO, które można podzielić na:
Wdrożenie odpowiednich rozwiązań w zakresie przetwarzania danych osobowych oraz modyfikacja innych procesów zachodzących w organizacji, funkcjonalnie połączonych z przetwarzaniem – np. z procesów biznesowych – pozwoli na spełnienie wszystkich obowiązków wynikających z RODO oraz przepisów prawa krajowego w zakresie ochrony i przetwarzania danych osobowych..
Realizacji obowiązku informacyjnego wobec podmiotu danych
Stosowania odpowiednich środków oraz procedur zabezpieczenia danych
Warunków przekazania procesów przetwarzania danych (tzw. powierzenie)
Realizacji uprawnień osób, których dane są przetwarzane (m.in. prawo do bycia zapomnianym, rozszerzone prawo dostępu do danych, prawo ograniczenia przetwarzania i inne)
Kar pieniężnych za naruszenia ochrony danych
Wdrożenie czy dostosowanie organizacji zawsze związane jest ze zmianami wewnątrz jednostki np. w zakresie upoważnień i udzielania dostępu do danych osób, które w codziennej pracy je przetwarzają, podziału kompetencji i odpowiedzialności czy zastosowania nowych środków ochrony.
Organ nadzoru czyli Prezes Urzędu Ochrony Danych Osobowych (PUODO, dawniej GIODO) może nakładać wysokie kary pieniężne bez wcześniejszego wezwania do zastosowania tzw. środków naprawczych. Szczególnie istotne przy szacowaniu wysokości potencjalnej kary są okoliczności, takie jak skala naruszenia, umyślność lub nieumyślność, a przede wszystkim zastosowane u administratora organizacyjne i techniczne środki ochrony danych oraz ich adekwatność do ryzyka wystąpienia naruszenia. Ważne jest zatem, by zapewnić jak największy stopień bezpieczeństwa informacji oraz być przygotowanym na przedstawienie podjętych ku jego zapewnieniu działań w każdym momencie. Możliwość nałożenia kary nie wyklucza również odpowiedzialności cywilnej, a nawet karnej wobec naruszenia!
Opracowanie projektów procedur oraz polityk ochrony danych dostosowanych do prowadzonej działalności
Świadczenie usługi Inspektora Ochrony Danych
Przeprowadzenie szkoleń w zakresie ochrony danych osobowych
Przygotowanie materiałów szkoleniowych i edukacyjnych – zasady obowiązujące w pracy z dostępem do danych osobowych, zbiór dobrych praktyk
Bieżące doradztwo w zakresie spełnienia wymagań prawnych dotyczących ochrony danych osobowych
Na specjalne życzenie świadczymy również usługi doradcze w zakresie PR i komunikacji prywatności. Warto we właściwy sposób komunikować klientom oraz partnerom biznesowym swoje odpowiedzialne podejście do kwestii związanych z prywatnością i bezpieczeństwem informacji
Powyższe punkty nie stanowią jednolitego, zamkniętego pakietu usług – istnieje możliwość ich rozszerzenia bądź przeprowadzenia jedynie wybranych. Chcesz dowiedzieć się więcej ? Skontaktuj się!