- Spotkanie z kierownictwem firmy/urzędu dot. opracowania dokumentacji ochrony danych osobowych wg. zasad RODO.
- Opracowanie, przy współpracy wszystkich komórek organizacyjnych firmy/urzędu zakresów i podstaw przetwarzanych danych osobowych pod kątem stworzenia wykazu zbiorów danych i rejestru czynności przetwarzanych danych.
II. Zakres dokumentacji
Opracowanie obejmuje zarówno dokumentację, która jest obligatoryjnie wymagana przepisami prawa aktualnie obowiązującymi, jak również rozwiązania proceduralne, które ułatwiają realizację wymogów prawnych z zakresu ochrony danych osobowych :
- Polityka ochrony danych osobowych wraz z niezbędnymi załącznikami.
- Instrukcja zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych wraz z niezbędnymi załącznikami.
- Regulacje określające stanowiska Inspektora Ochrony Danych i Administratora Systemów Informatycznych.
- Opracowanie wykazu zbiorów danych w firmie/urzędzie.
- Opracowanie metody analizy ryzyka i jej zastosowanie.
- Rejestry czynności przetwarzania danych osobowych.
- Rejestry kategorii operacji przetwarzania danych.
- Procedury odpowiadania na żądania podmiotów danych.
- Opracowanie klauzul informacyjnych z zakresu ochrony danych osobowych.
- Umowy powierzenia przetwarzania danych osobowych.
- Opracowanie :
– Polityki kluczy
– Polityki czystego biurka
– Polityki czystego ekranu - Uregulowanie funkcjonowania u Administratora monitoringu wizyjnego, zgodnie ze znowelizowanymi przepisami ustaw, zwłaszcza kodeksu pracy.
- Opracowanie Regulaminu funkcjonowania IT.
- Opracowanie polityki postępowania w razie wykrytych naruszeń dot. ochrony danych.
- Regulacje określające podstawowe zasady bezpieczeństwa na stanowisku pracy obowiązujące przy przetwarzaniu danych osobowych.
III. Wdrożenie w życie zasad ochrony danych osobowych
- Wytypowanie i opracowanie w firmie/urzędzie listy pracowników upoważnionych do przetwarzania danych osobowych.
- Opracowanie projektu zarządzenia Administratora o wprowadzeniu w życie zasad ochrony danych osobowych w firmie/urzędzie wg RODO.
- Podjęcie decyzji o powołaniu w firmie/urzędzie Inspektora Ochrony Danych.
- Przeprowadzenie w firmie/urzędzie szkoleń z zakresu ochrony danych osobowych i wyegzekwowanie podpisania oświadczeń o odbytym szkoleniu.
- Wystawienie upoważnień dopuszczających do przetwarzania danych osobowych.