Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Wytyczne dla organizacji studniówek

Wytyczne dla organizacji studniówek

Wytyczne dla organizacji studniówek w szkołach oraz lokalach gastronomicznych w roku szkolnym 2021/2022r. Wytyczne MZ,GIS,MEiN dotyczące organizacji balów studniówkowych opublikowane zostały na stronach Ministerstwa Edukacji i Nauki dnia 21 grudnia 2021r.

Cel przygotowania wytycznych ...

Jak czytamy w komunikacie MEiN , wytyczne przygotowane zostały w celu zwiększenia bezpieczeństwa uczestników uroczystości studniówkowych. Innymi słowy opracowane zostąły z myslą o uczniach, nauczycielach, rodzicach, osobach towarzyszących, które brać będą udział w uroczystościach studniówkowych.

Studniówka w szkole, studniówka w lokalu ...

Wytyczne MEiN, MZ i GIS opisują zalecenia konieczne do stosowania zarówno w przypadku, gdy bal studniówkowy odbywa się w budynku szkoły, jak i poza nią. Wytyczne informują, że podmioty świadczące usługi gastronomiczne oraz organizatorzy stosują się do wytycznych przygotowanych dla podmiotów gastronomicznych oraz wytycznych dotyczących organizacji imprez.

Przetwarzanie danych o szczepieniu ...

Organizator i jego obowiązki ...

Wytyczne w swojej treści opis działań, które powinien realizować organizator. Jednocześnie wytyczne dla organizacji studniówek wskazują, iż znajdują one zastosowanie wówczas, kiedy cyt.: „(…)studniówka organizowana jest przez szkołę, w tym radę rodziców(…)”.

Studniówka, jako impreza szkolna ...

Dyskusje na ten temat, kiedy i czy, studniówka jest, czy nie jest imprezą szkolną są burzliwe. Poniżej prezentujemy stanowisko, jakie zaprezentowało Kuratorium Oświaty w Warszawie, datowane na dzień 11 lutego 200r.

Wytyczne - zasady ogólne

  1. [Aktualizowanie procedur i monitorowanie sytuacji] Organizator powinien na bieżąco aktualizować wiedzę oraz zmieniającą się sytuację epidemiologiczną na danym terenie.
  2. [Zachowanie zgodności z obowiązującymi przepisami] Organizator powinien dostosować zasady organizacji studniówki do obowiązujących przepisów prawa, w szczególności:
    • Rozporządzenia Rady Ministrów z dnia 6 maja 2021 r. w sprawie ustanowienia określonych ograniczeń, nakazów i zakazów w związku z wystąpieniem stanu epidemii (Dz. U. z 2021 r. poz. 861 ze zm.),
    •  Rozporządzenia Ministra Zdrowia z dnia 25 lutego 2021 r. w sprawie chorób zakaźnych powodujących powstanie obowiązku hospitalizacji, izolacji lub izolacji w warunkach domowych oraz obowiązku kwarantanny lub nadzoru epidemiologicznego (Dz. U. z 2021 r. poz. 351 ze zm.).
  3. [Przetwarzanie danych z listy uczestników studniówki] Organizator ustala/pozyskuje liczbę uczestników.
  4. [Studniówka bez osób towazyszacych] Organizator może zdecydować o organizacji studniówki tylko dla uczniów (bez osób towarzyszących).
  5. [Warunki uczestnictwa w balu studniówkowym] W uroczystości mogą brać udział osoby bez objawów infekcji lub choroby zakaźnej oraz gdy nie został nałożony na nie obowiązek kwarantanny lub izolacji domowej.
  6. [Obowiązek informacyjny] Organizator powinien poinformować uczestników, w tym rodziców uczniów niepełnoletnich, o obowiązujących podczas studniówki zasadach i ograniczeniach.
  7. [Stosowanie wytycznych dla szkół] Organizator powinien uwzględnić obowiązujące od 1 września 2021 r. Wytyczne MEiN, MZ i GIS dla szkół podstawowych i ponadpodstawowych.
  8. [Usadzenie gości przy stołach] Rekomenduje się, żeby przy stolikach, w miarę możliwości, siedzieli uczniowie z jednej klasy.
  9. [Zasady dezynfekcji ] Rekomenduje się zwiększoną częstotliwość (co godzinę) czyszczenia i dezynfekcji powierzchni dotykowych (tj.: poręcze, klamki, włączniki światła, uchwyty, poręcze krzeseł) oraz miejsc wspólnie użytkowanych (tj.: toalety, podłogi, blaty).
  10. [Zasady wietrzenia pomieszczeń] Należy wietrzyć pomieszczenia, z których korzystają uczestnicy, co najmniej raz na godzinę, a sale do tańczenia częściej.
  11. [Rekomendacje dotyczące uczestnictwa] Rekomenduje się taką organizację uroczystości, która ograniczy kontakty z osobami niebędącymi uczestnikami danej studniówki.

Procedura organizacji studniówki zgodnie z wytycznymi GiS MZ MEiN

Materiały źródłowe

Wytyczne MEiN, MZ i GIS dotyczące organizacji uroczystości szkolnych (studniówki) [Link aktywny: 22.12.2021r., godz.: 11:45]

Regulamin obsługi Centralnego Rejestru Umów JSFP

Regulamin prowadzenia Centralnego Rejestru Umów JSFP

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.

Z dniem 1 lipca 2026r., weszły w życie przepisy regulujące kwestie wprowadzania i aktualizowania informacji do Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych. [dalej CRU].  Obsługa tego procesu wymaga od kierowników adekwatnego przygotowania zarządzanych jednostek, począwszy od opracowania dokumentacji w obszarze ochrony danych osobowych (Dokumentacja RODO dla CRU JSFP), a skończywszy na przygotowaniu dokumentacji, która stanowić będzie efektywne wsparcie przy realizacji obowiązków związanych z udostępnianiem informacji o umowach w CRU. Przygotowaliśmy projekt Regulaminu określającego zasady obsługi i prowadzenia CRU JSFP.

Pakiet zawiera:

  1. Projekt zarządzenia w sprawie wprowadzenia Regulaminu Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.
  2. Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.
    • Postanowienia ogólne
    • Definicje
    • Wyznaczenie osób odpowiedzialnych
    • Zadania – Administrator CRU
    • Zadania – Operatorzy CRU
    • Informacje o umowach, jakie podlegają ujawnieniu w CRU
    • Informacje o umowach, jakie nie podlegają ujawnieniu w CRU
    • Wyłączenie jawności informacji
    • Zakres danych podlegających ujawnieniu w CRU
    • Tryb wprowadzania informacji o umowach do CRU
    • Tryb publikowania informacji o umowach w CRU
    • Tryb aktualizacji informacji o umowach opublikowanych w CRU
    • Tryb usuwania błędnych informacji o umowach opublikowanych w CRU
    • Ochrona danych osobowych
    • Środki Techniczne i Organizacyjne
    • Zasady odpowiedzialności Operatorów CRU
    • Postanowienia końcowe.
  3. Dokumentacja RODO
    • Kompletny wpis do RCPD
      • CRU JSFP – tworzenie / zarządzanie / usuwanie – kont w Systemie informatycznym do prowadzenia Centralnego Rejestru Umów JSFP
      • CRU JSFP – udostępnianie danych / aktualizacja danych
    • Klauzule Informacyjne RODO
      • Klauzula Informacyjna RODO dla Użytkownika CRU JSFP
      • Klauzula Informacyjna RODO dla Kontrahenta CRU JSFP
    • Procedura zarządzania uprawnieniami użytkowników
      • Wykaz użytkowników / zakres uprawnień
      • Wzór upoważnienia do przetwarzania danych osobowych
    • Procedurę privacy by design oraz privacy by default:
      • Etap I – arkusz informacyjny ocenianego procesu
      • Etap II – interpretacja zebranych informacji / określenie obowiązków prawnych
      • Etap III – analiza ryzyka / ocena ryzyka
      • Etap IV – ocena skutków dla ochrony danych / DPIA
Szczegóły szkolenia >>
Rekomendowane środki organizacyjne i techniczne

Rekomendowane środki organizacyjne i techniczne dla IT

Rekomendowane środki organizacyjne i techniczne dla IT

Kompendium wiedzy praktycznej zawierające konkretne propozycje rozwiązań w obszarze stosowania środków organizacyjny i technicznych dla zabezpieczenia systemu teleinformatycznego, z równoczesnym określeniem celów stosowania rekomendowanych rozwiązań jak i ryzyk związanych z brakiem ich stosowania.

Autor: Bartosz Świąć
Format: Edytowalny MS Word
Ilość stron: 172 str.

Szczegóły szkolenia >>
Dokumentacja RODO do KSeF

Dokumentacja RODO dla KSeF

Dokumentacja RODO dla KSeF

Pakiet dokumentów dedykowanych dla przedsiębiorców oraz IOD przygotowujący do wdrożenia rozwiązań jakie niesie za sobą wejście w życie przepisów dotyczących Krajowego Systemu e-Faktur

Pakiet dokumentów zawiera:

  • Kompletny wpis do RCPD / „Obsługa Krajowego Systemu eFaktur”
  • Procedurę privacy by design oraz privacy by default:
    • Etap I – arkusz informacyjny ocenianego procesu
    • Etap II – interpretacja zebranych informacji / określenie obowiązków prawnych
    • Etap III – analiza ryzyka / ocena ryzyka
    • Etap IV – ocena skutków dla ochrony danych / DPIA

 

 

Szczegóły szkolenia >>
Klauzula informacyjna i wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Klauzula Informacyjna RODO oraz Wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Klauzula Informacyjna RODO oraz Wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Pakiet dokumentów zawiera:

  • Wzór  – Klauzuli Informacyjnej RODO dla osób składających wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej.
  • Wzór  – Wniosku o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej
Szczegóły szkolenia >>
Dokumentacja do Oceny Ryzyka

Dokumentacja do Oceny Ryzyka

Dokumentacja do Oceny Ryzyka

Przygotowaliśmy dla Państwa wzorcowy pakiet dokumentów pozwalających na przeprowadzenie analizy ryzyka w organizacji oraz jej udokumentowanie. Pakiet dokumentów składa się z części opisowej, w której szczegółowo opisana została metodologia realizacji procesu oceny ryzyka oraz z arkusza kalkulacyjnego. Arkusza kalkulacyjnego, w którym to dokonywana jest analiza i ocena ryzyka.

Autor: mgr Magdalena Waszak
Format: Word / Excell
Edycja: Pliki edytowalne
Wysyłka: bezpośrednio po zaksięgowaniu wpłaty

 

Szczegóły szkolenia >>
Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji

Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji

Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji …

 

Korzystając z przygotowanych przez nas materiałów istotnie przyspieszają Państwo proces opracowania i wdrożenia kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji w zarządzanej Organizacji. Dodatkowo w sytuacji, w której to organ prowadzący chciałby narzucić dla zarządzanej przez Państwa organizacji własne rozwiązania, jesteście Państwo przygotowani na taką sytuację. Analogicznie, w sytuacji audytu realizowanego w ramach działań organu nadrzędnego, zyskują Państwo materiały istotne z punktu widzenia działań audytowych. Nie należy także ukrywać, iż przygotowana przez nas dokumentacja, może przyspieszyć i usprawnić pracę audytorom, czy też inspektorom ochrony danych, którzy mogą z rożnych względów stać się realizatorami działań w obszarze przygotowania do wdrożenia projektów zapisów Dokumentacji SZBI.

Warianty do wyboru …

 

  • Pakiet (1) Dokumentacja SZBI
  • Pakiet (2) Dokumentacja SZBI + Ocena Ryzyka w bezpieczeństwie Informacji

Dokumentacja SZBI zgodna z NIS2 …

 

Oczywiście przygotowując Dokumentację SZBI opracowaliśmy ją zgodnie z wymogami jakie wynikają z treści Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2).

 

Szczegóły szkolenia >>