Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Praca zdalna co należy umieścić w aktach osobowych

Praca zdalna co należy umieścić w aktach osobowych pracownika

Praca zdalna co należy umieścić w aktach osobowych pracownikaRozporządzenie MRPiPS z dnia 10 grudnia 2018 r. w sprawie dokumentacji pracowniczej określa: zakres, sposób i warunki prowadzenia, przechowywania oraz zmiany postaci dokumentacji pracowniczej, z uwzględnieniem wymagań dotyczących dokumentacji w postaci elektronicznej w zakresie organizacji jej przetwarzania i przenoszenia pomiędzy systemami teleinformatycznymi; sposób i tryb doręczania informacji lub zawiadomienia o możliwości odbioru dokumentacji pracowniczej w przypadku upływu okresu jej przechowywania oraz poprzedniej postaci tej dokumentacji w przypadku zmiany postaci jej prowadzenia i przechowywania, a także sposób odbioru dokumentacji pracowniczej; sposób wydawania kopii całości lub części dokumentacji pracowniczej pracownikowi, byłemu pracownikowi lub osobom, o których mowa w art. 949 § 3 ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy.

Praca zdalna co należy umieścić w aktach osobowych pracownika

W aktach osobowych przechowywane również będą dokumenty związane z wykonywaniem pracy zdalnej, dlatego część B akt osobowych wymagała uzupełnienia. Pracodawca prowadzi oddzielne dla każdego pracownika akta osobowe.

Przed zmianą ...

 § 3 pkt 2 lit. v) Rozporządzenia MRPiPS z dnia 10 grudnia 2018 r. w sprawie dokumentacji pracowniczej

„Akta osobowe pracownika składają się z 4 części i obejmują:  (…) w części B – oświadczenia lub dokumenty dotyczące nawiązania stosunku pracy oraz przebiegu zatrudnienia pracownika, w tym: (…) v) dokumenty dotyczące wykonywania pracy w formie telepracy;(…)”.

Po zmianie przepisu ...

 § 3 pkt 2 lit. v) Rozporządzenia MRPiPS z dnia 10 grudnia 2018 r. w sprawie dokumentacji pracowniczej

„Akta osobowe pracownika składają się z 4 części i obejmują:  (…) w części B – oświadczenia lub dokumenty dotyczące nawiązania stosunku pracy oraz przebiegu zatrudnienia pracownika, w tym: (…) v) dokumenty dotyczące wykonywania pracy w formie zdalnej;(…)”.

W pkt 2 w lit. v wyrazy „w formie telepracy” zastępuje się wyrazem „zdalnej”,

Powagi sprawie dodaje fakt ...

Projektowane zmiany, zakładające umieszczanie w części B akt osobowych pracownika, dokumentacji odnoszącej się do wykonywanej przez niego pracy zdalnej, wydają się być uzasadnione. Należy jednak przypuszczać, iż działy kadr, odpowiedzialne za wykonywanie zadań związanych z prowadzeniem akt osobowych, już nie będą tak mocno usatysfakcjonowane z proponowanych rozwiązań.

  • po pierwsze – należy uświadomić sobie fakt, iż omawiane przepisy dotyczące pracy zdalnej zakładają składanie dokumentów / wniosków / oświadczeń w postaci papierowej lub w postaci elektronicznej. Dokumenty składane w postaci elektronicznej, dla pracodawców prowadzących akta osobowe w postaci papierowej, zapewne sprawią, iż ulegnie zwiększeniu nakład pracy niezbędny do realizacji dla poprawnego wykonania obowiązków.
  • po drugie – należy mieć na względzie różnorodność i ilość dokumentów / wniosków / oświadczeń, jakie powstawać będą na okoliczność zlecenia / wykonywania / kontroli pracy zdalnej.

Postulaty dotyczące wyłączenia dokumentacji z akt osobowych ...

Jak czytamy w Raporcie z konsultacji publicznych i opiniowania projektu rozporządzenia Ministra Rodziny i Polityki Społecznej zmieniającego rozporządzenie w sprawie dokumentacji pracowniczej, z dnia 22 lutego 2023r.,

cyt.:” (…) Uwagi do projektu zgłosiła organizacja Konfederacja „Lewiatan”, zaś Zarząd Główny Niezależnego Samorządnego Związku Zawodowego Funkcjonariuszy i Pracowników Więziennictwa poinformował o braku uwag do projektu. Uwagi organizacji Konfederacji „Lewiatan” nie zostały uwzględnione, ponieważ w aktach osobowych pracownika gromadzone są oświadczenia lub dokumenty odzwierciedlające przebieg zatrudnienia pracownika, poczynając od etapu ubiegania się o zatrudnienie i kończąc na ustaniu stosunku pracy.  W sposób szczegółowy wskazuje się rodzaje oświadczeń lub dokumentów gromadzonych  i przechowywanych w poszczególnych częściach akt osobowych pracownika, z powołaniem odpowiednich przepisów Kodeksu pracy, które dotyczą danej dokumentacji. Wskazany w rozporządzeniu katalog oświadczeń lub dokumentów gromadzonych w części B akt osobowych nie jest wyczerpujący i obejmuje oświadczenia lub dokumenty, których podstawę prawną pozyskania stanowi Kodeks pracy lub inne przepisy. W związku z powyższym wprowadzenie dokumentacji dotyczące pracy zdalnej do akt osobowych pracownika jest konieczne, a zarazem niemożliwe jest przechowywanie częściowej dokumentacji poza aktami osobowymi pracownika. Miejsce przechowywania dokumentów dotyczących pracy zdalnej będzie określone analogicznie jak miejsce przechowywania dokumentów związanych  z wykonywaniem pracy w formie telepracy.(…)”.

Propozycja odwołania się do zapisów obowiązującego §  6 Rozporządzenia MRPiPS  z dnia 10 grudnia 2018 r. w sprawie dokumentacji pracowniczej, który to stanowi, iż pracodawca prowadzi oddzielnie dla każdego pracownika dokumentację w sprawach związanych ze stosunkiem pracy nie została zaakceptowana. Ostatecznie jednak warto abyśmy poczekali na przepisy, które wejdą w życie.

Co z dokumentacją dotyczącą telepracy ...

cyt.: „(…)Należy zauważyć, że za zasadne uznano pozostawienie w aktach osobowych dokumentów dotyczących telepracy, ponieważ pomimo uchylenia przepisów Kodeksu pracy regulujących tę formę wykonywania pracy, zarówno dokumenty zgromadzone do dnia wejścia w życie nowelizacji Kodeksu pracy, jak i w okresie kolejnych 6 miesięcy, będą dalej przechowywane w aktach osobowych pracowników.(…)”.

Praca zdalna i prewencyjna kontrola trzeźwości ...

Należy przypomnieć, iż zmiany jakie wprowadzone zostały do kodeksu pracy, oprócz tych dotyczacych zasad wykonywania pracy zdalnej, odnoszą się także do zagadnienia, jakim jest prewencyjne wykonywanie badania kontroli trzeźwości pracowników, przez pracodawcę.

Rekomendowane środki organizacyjne i techniczne

Rekomendowane środki organizacyjne i techniczne dla IT

Rekomendowane środki organizacyjne i techniczne dla IT

Kompendium wiedzy praktycznej zawierające konkretne propozycje rozwiązań w obszarze stosowania środków organizacyjny i technicznych dla zabezpieczenia systemu teleinformatycznego, z równoczesnym określeniem celów stosowania rekomendowanych rozwiązań jak i ryzyk związanych z brakiem ich stosowania.

Autor: Bartosz Świąć
Format: Edytowalny MS Word
Ilość stron: 172 str.

Szczegóły szkolenia >>
Dokumentacja RODO do KSeF

Dokumentacja RODO dla KSeF

Dokumentacja RODO dla KSeF

Pakiet dokumentów dedykowanych dla przedsiębiorców oraz IOD przygotowujący do wdrożenia rozwiązań jakie niesie za sobą wejście w życie przepisów dotyczących Krajowego Systemu e-Faktur

Pakiet dokumentów zawiera:

  • Kompletny wpis do RCPD / „Obsługa Krajowego Systemu eFaktur”
  • Procedurę privacy by design oraz privacy by default:
    • Etap I – arkusz informacyjny ocenianego procesu
    • Etap II – interpretacja zebranych informacji / określenie obowiązków prawnych
    • Etap III – analiza ryzyka / ocena ryzyka
    • Etap IV – ocena skutków dla ochrony danych / DPIA

 

 

Szczegóły szkolenia >>
Klauzula informacyjna i wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Klauzula Informacyjna RODO oraz Wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Klauzula Informacyjna RODO oraz Wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Pakiet dokumentów zawiera:

  • Wzór  – Klauzuli Informacyjnej RODO dla osób składających wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej.
  • Wzór  – Wniosku o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej
Szczegóły szkolenia >>
Dokumentacja do Oceny Ryzyka

Dokumentacja do Oceny Ryzyka

Dokumentacja do Oceny Ryzyka

Przygotowaliśmy dla Państwa wzorcowy pakiet dokumentów pozwalających na przeprowadzenie analizy ryzyka w organizacji oraz jej udokumentowanie. Pakiet dokumentów składa się z części opisowej, w której szczegółowo opisana została metodologia realizacji procesu oceny ryzyka oraz z arkusza kalkulacyjnego. Arkusza kalkulacyjnego, w którym to dokonywana jest analiza i ocena ryzyka.

Autor: mgr Magdalena Waszak
Format: Word / Excell
Edycja: Pliki edytowalne
Wysyłka: bezpośrednio po zaksięgowaniu wpłaty

 

Szczegóły szkolenia >>
Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji

Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji

Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji …

 

Korzystając z przygotowanych przez nas materiałów istotnie przyspieszają Państwo proces opracowania i wdrożenia kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji w zarządzanej Organizacji. Dodatkowo w sytuacji, w której to organ prowadzący chciałby narzucić dla zarządzanej przez Państwa organizacji własne rozwiązania, jesteście Państwo przygotowani na taką sytuację. Analogicznie, w sytuacji audytu realizowanego w ramach działań organu nadrzędnego, zyskują Państwo materiały istotne z punktu widzenia działań audytowych. Nie należy także ukrywać, iż przygotowana przez nas dokumentacja, może przyspieszyć i usprawnić pracę audytorom, czy też inspektorom ochrony danych, którzy mogą z rożnych względów stać się realizatorami działań w obszarze przygotowania do wdrożenia projektów zapisów Dokumentacji SZBI.

Warianty do wyboru …

 

  • Pakiet (1) Dokumentacja SZBI
  • Pakiet (2) Dokumentacja SZBI + Ocena Ryzyka w bezpieczeństwie Informacji

Dokumentacja SZBI zgodna z NIS2 …

 

Oczywiście przygotowując Dokumentację SZBI opracowaliśmy ją zgodnie z wymogami jakie wynikają z treści Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2).

 

Szczegóły szkolenia >>
Wzór procedury dokonywania zgłoszeń wewnętrznych Ustawa o ochronie sygnalistów

Procedura dokonywania zgłoszeń wewnętrznych

Procedura dokonywania zgłoszeń wewnętrznych dla podmiotu prawnego

W związku z faktem uchwalenia Ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów opracowaliśmy dokumentację zawierającą procedury związane z obsługa zgłoszeń wewnętrznych dedykowane dla podmiotu medycznego.

Kto ma obowiązek opracowania procedury dokonywania zgłoszeń wewnętrznych

Obowiązek przygotowania i wdrożenia dokumentacji na gruncie ww. Ustawy o ochronie sygnalistów mają podmioty prawne na rzecz których według stanu na dzień 1 stycznia lub 1 lipca danego roku wykonuje pracę zarobkową co najmniej 50 osób. Uwaga jednak do liczby 50 osób wykonujących pracę zarobkową wlicza się zarówno pracowników w przeliczeniu na pełne etaty oraz  wlicza się osoby świadczące pracę za wynagrodzeniem na innej podstawie niż stosunek pracy, jeżeli nie zatrudniają do tego rodzaju pracy innych osób, niezależnie od podstawy zatrudnienia.

Termin na opracowanie i wdrożenie procedur dokonywania zgłoszeń

Podmioty prawne zobowiązane na mocy Ustawy o ochronie sygnalistów mają termin do 25 września 2024 r. na opracowanie i wdrożenie dokumentacji.

Pakiet dokumentów zawiera

  • Procedurę dokonywania zgłoszeń naruszeń prawa i podejmowania działań następczych.
  • Potwierdzenie:
    • dokonania konsultacji z organizacją związkową celem ustalenia procedury zgłoszenia wewnętrznego
    • dokonania konsultacji z przedstawicielem załogi celem ustalenia procedury zgłoszenia wewnętrznego
  • Wzór:
    • informacji o podaniu do wiadomości osób wykonujących pracę procedury zgłoszeń wewnętrznych
    • informacja dla osób ubiegających się o pracę / rekrutacja / negocjacje umowy – o procedurze zgłoszeń wewnętrznych
    • rejestru zgłoszeń wewnętrznych
    • upoważnienia do podejmowania działań następczych i przetwarzania danych osobowych
    • upoważnienia do weryfikacji zgłoszeń wewnętrznych i przetwarzania danych osobowych
    • transkrypcji rozmowy z linii nagrywanej / z linii nie nagrywanej w ramach której doszło do zgłoszenia wewnętrznego
    • wniosek sygnalisty o zorganizowanie bezpośredniego spotkania celem dokonania ustnego zgłoszenia wewnętrznego
    • zgłoszenia wewnętrznego
    • protokołu ze zgłoszenia wewnętrznego dokonanego ustnie
    • oświadczenia sygnalisty o wyrażeniu zgody na ujawnienie jego danych osobowych
    • karta weryfikacji zgłoszenia wewnętrznego
    • informacji zwrotnej dla osoby sygnalisty  wraz ze schematem pytań i odpowiedzi pozwalających na ocenę zgłoszenia
    • protokół ze zniszczenia danych osobowych zebranych przypadkowo
    • protokół ze zniszczenia danych związanych ze zgłoszeniem (retencja)
  • RCPD
  • Klauzula Informacyjna art. 13 RODO
  • Klauzula Informacyjna art. 14 RODO
  • i inne.

Forma dokumentu: dokumenty edytowalne

Czas realizacji: przed terminem 25 września 2024r.
Autor: dr Jakub Rzymowski
Autor: mgr Dominik Spałek

 

Szczegóły szkolenia >>
Wzory oświadczeń składanych przez osoby zatrudniane Ustawa o przeciwdziałaniu przestępczości na tle seksualnym

Wzory oświadczeń składanych przez osoby zatrudniane Ustawa o przeciwdziałaniu przestępczości na tle seksualnym

Wzory oświadczeń składanych przez osoby zatrudniane Ustawa o przeciwdziałaniu przestępczości na tle seksualnym

W skład pakiety wchodzą następujące dokumenty:

  • Omówienie przepisów – wprowadzenie do tematu
  • Oświadczenie – o jakim mowa w art. 21 ust. 7 Lex Kamilek / braku skazania
  • Oświadczenie – o jakim mowa w art. 21 ust. 5 Lex Kamilek / państwa zamieszkania
Szczegóły szkolenia >>
Procedura użytkowania pendrive przenośnych pamięci danych w firmie

Procedura użytkowania zewnętrznych nośników danych

Procedura użytkowania zewnętrznych nośników danych

Procedura opisuje zasady / powierzania / korzystania / zabezpieczania / testowania / przechowywania / niszczenia / przenośnych pamięci danych wykorzystywanych w pracy personelu administratora danych osobowych. Procedura użytkowania zewnętrznych nośników danych zawiera także zestaw zakazanych praktyk, wskazując na konkretne ryzyka, jakie wynikają z ich nieprzestrzegania, w szczególności w obszarze cyberbezpieczeństwa.

Pakiet dokumentów zawiera:

  • Procedura użytkowania zewnętrznych nośników danych
  • Materiał edukacyjny / cyberbezpieczeństwo w pracy z urządzeniami elektornicznymi
  • Ankieta inwentaryzacyjno  / ewaluacyjna
  • Umowa użytkowania służbowego nośnika danych
  • Protokół przekazania nośnika danych

 

Szczegóły szkolenia >>