Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Monitorowanie zachowań w sieci Ogólnopolska Sieć Edukacyjna

Monitorowanie zachowań w sieci Ogólnopolska Sieć Edukacyjna

Monitorowanie zachowań w sieci Ogólnopolska Sieć Edukacyjna – Rzecznik Praw Obywatelskich skierował zapytania dotyczące funkcjonalności działania OSE.

Ogólnopolska Sieć Edukacyjna ...

Jak czytamy w Komunikacie RPO z dnia 16 maja 2023r.

cyt.: „Ogólnopolska Sieć Edukacyjna to operowany przez NASK program Ministerstwa Cyfryzacji oferujący szkołom szybki, darmowy i bezpieczny Internet. Przyłączyć się do niej mogą wszystkie chętne placówki. W ramach OSE wprowadzono system monitorowania zachowań w sieci, którego możliwości technologiczne systemu sprawiają m.in. , że system jest w stanie „na podstawie przesyłanych obrazów, wideo i wiadomości wyłapać emocje i zamiary uczniów”. Dzięki analizy treści przeglądanych przez dzieci oraz ich aktywności internetowej system ma wykrywać zagrożenia i pozwalać na reakcję, gdy dziecku grozi krzywda.

Ochrona życia prywatnego ...

cyt.: „Jego funkcjonowanie wiąże się jednak z poważną ingerencją w życie prywatne osób korzystających z OSE (uczniów i nauczycieli). Z doniesień mediów wynika bowiem, że system „wykorzystując sztuczną inteligencję, potrafi wykryć, co uczniowie oglądają, czytają, a także co sobie wysyłają i co do siebie piszą w internecie”. Rzecznik zwracał wielokrotnie uwagę, że ochrona życia prywatnego (art. 47 Konstytucji RP) obejmuje m.in. autonomię informacyjną. Oznacza ona prawo do samodzielnego decydowania o ujawnianiu innym informacji dotyczących siebie i prawo do kontrolowania tych informacji, jeżeli są w dyspozycji innych podmiotów. Prawo do prywatności oraz autonomii informacyjnej – podobnie jak inne konstytucyjne prawa – ograniczać można, ale tylko na ściśle określonych w Konstytucji warunkach. Ograniczenia muszą być uchwalone w ustawie – by umożliwić społeczną kontrolę i parlamentarną dyskusję – i służyć ochronie szczególnie ważnych wartości, wskazanych w art. 31 Konstytucji. Ponadto, art. 51 ust. 2 Konstytucji stanowi, że władze mogą pracować tylko z tymi danymi o obywatelach, które są niezbędne w demokratycznym państwie prawnym.”

Brak realizacji innych prawem określonych działań ...

Rzecznik Prawo Obywatelskich zwraca także uwagę na fakt, iż nie są podejmowane inne działania zmierzające do ochrony uczniów przed przemocą i nienawiścią w sieci, pomimo tego, iż przepisy prawa tego rodzaju obowiązek określają. RPO podnosi iż nie jest realizowany obowiązek szkoły do zabezpieczania dzieci przed dostępem zagrażającym im treściom, wynikający z art. 27 Prawa oświatowego.

 Zgodnie z art. 27 Ustawy z dnia 14 grudnia 2016 r. Prawo oświatowe

cyt.: „Szkoły i placówki zapewniające uczniom dostęp do Internetu są obowiązane podejmować działania zabezpieczające uczniów przed dostępem do treści, które mogą stanowić zagrożenie dla ich prawidłowego rozwoju, w szczególności zainstalować i aktualizować oprogramowanie zabezpieczające

Pakiety dokumentów dla placówek oświatowych ...

Źródło informacji ...

Wystąpienie RPO do NASK – PIB [VII.501.72.2023.MK] [Dostęp dnia 17-05-2023r., godz.: 9:00]

Wybrane zagadnienia dla placówek oświatowych

Regulamin obsługi Centralnego Rejestru Umów JSFP

Regulamin prowadzenia Centralnego Rejestru Umów JSFP

Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.

Z dniem 1 lipca 2026r., weszły w życie przepisy regulujące kwestie wprowadzania i aktualizowania informacji do Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych. [dalej CRU].  Obsługa tego procesu wymaga od kierowników adekwatnego przygotowania zarządzanych jednostek, począwszy od opracowania dokumentacji w obszarze ochrony danych osobowych (Dokumentacja RODO dla CRU JSFP), a skończywszy na przygotowaniu dokumentacji, która stanowić będzie efektywne wsparcie przy realizacji obowiązków związanych z udostępnianiem informacji o umowach w CRU. Przygotowaliśmy projekt Regulaminu określającego zasady obsługi i prowadzenia CRU JSFP.

Pakiet zawiera:

  1. Projekt zarządzenia w sprawie wprowadzenia Regulaminu Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.
  2. Regulamin Centralnego Rejestru Umów Jednostek Sektora Finansów Publicznych.
    • Postanowienia ogólne
    • Definicje
    • Wyznaczenie osób odpowiedzialnych
    • Zadania – Administrator CRU
    • Zadania – Operatorzy CRU
    • Informacje o umowach, jakie podlegają ujawnieniu w CRU
    • Informacje o umowach, jakie nie podlegają ujawnieniu w CRU
    • Wyłączenie jawności informacji
    • Zakres danych podlegających ujawnieniu w CRU
    • Tryb wprowadzania informacji o umowach do CRU
    • Tryb publikowania informacji o umowach w CRU
    • Tryb aktualizacji informacji o umowach opublikowanych w CRU
    • Tryb usuwania błędnych informacji o umowach opublikowanych w CRU
    • Ochrona danych osobowych
    • Środki Techniczne i Organizacyjne
    • Zasady odpowiedzialności Operatorów CRU
    • Postanowienia końcowe.
  3. Dokumentacja RODO
    • Kompletny wpis do RCPD
      • CRU JSFP – tworzenie / zarządzanie / usuwanie – kont w Systemie informatycznym do prowadzenia Centralnego Rejestru Umów JSFP
      • CRU JSFP – udostępnianie danych / aktualizacja danych
    • Klauzule Informacyjne RODO
      • Klauzula Informacyjna RODO dla Użytkownika CRU JSFP
      • Klauzula Informacyjna RODO dla Kontrahenta CRU JSFP
    • Procedura zarządzania uprawnieniami użytkowników
      • Wykaz użytkowników / zakres uprawnień
      • Wzór upoważnienia do przetwarzania danych osobowych
    • Procedurę privacy by design oraz privacy by default:
      • Etap I – arkusz informacyjny ocenianego procesu
      • Etap II – interpretacja zebranych informacji / określenie obowiązków prawnych
      • Etap III – analiza ryzyka / ocena ryzyka
      • Etap IV – ocena skutków dla ochrony danych / DPIA
Szczegóły szkolenia >>
Rekomendowane środki organizacyjne i techniczne

Rekomendowane środki organizacyjne i techniczne dla IT

Rekomendowane środki organizacyjne i techniczne dla IT

Kompendium wiedzy praktycznej zawierające konkretne propozycje rozwiązań w obszarze stosowania środków organizacyjny i technicznych dla zabezpieczenia systemu teleinformatycznego, z równoczesnym określeniem celów stosowania rekomendowanych rozwiązań jak i ryzyk związanych z brakiem ich stosowania.

Autor: Bartosz Świąć
Format: Edytowalny MS Word
Ilość stron: 172 str.

Szczegóły szkolenia >>
Dokumentacja RODO do KSeF

Dokumentacja RODO dla KSeF

Dokumentacja RODO dla KSeF

Pakiet dokumentów dedykowanych dla przedsiębiorców oraz IOD przygotowujący do wdrożenia rozwiązań jakie niesie za sobą wejście w życie przepisów dotyczących Krajowego Systemu e-Faktur

Pakiet dokumentów zawiera:

  • Kompletny wpis do RCPD / „Obsługa Krajowego Systemu eFaktur”
  • Procedurę privacy by design oraz privacy by default:
    • Etap I – arkusz informacyjny ocenianego procesu
    • Etap II – interpretacja zebranych informacji / określenie obowiązków prawnych
    • Etap III – analiza ryzyka / ocena ryzyka
    • Etap IV – ocena skutków dla ochrony danych / DPIA

 

 

Szczegóły szkolenia >>
Klauzula informacyjna i wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Klauzula Informacyjna RODO oraz Wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Klauzula Informacyjna RODO oraz Wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej

Pakiet dokumentów zawiera:

  • Wzór  – Klauzuli Informacyjnej RODO dla osób składających wniosek o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej.
  • Wzór  – Wniosku o zapewnienie dostępności architektonicznej lub informacyjno-komunikacyjnej
Szczegóły szkolenia >>
Dokumentacja do Oceny Ryzyka

Dokumentacja do Oceny Ryzyka

Dokumentacja do Oceny Ryzyka

Przygotowaliśmy dla Państwa wzorcowy pakiet dokumentów pozwalających na przeprowadzenie analizy ryzyka w organizacji oraz jej udokumentowanie. Pakiet dokumentów składa się z części opisowej, w której szczegółowo opisana została metodologia realizacji procesu oceny ryzyka oraz z arkusza kalkulacyjnego. Arkusza kalkulacyjnego, w którym to dokonywana jest analiza i ocena ryzyka.

Autor: mgr Magdalena Waszak
Format: Word / Excell
Edycja: Pliki edytowalne
Wysyłka: bezpośrednio po zaksięgowaniu wpłaty

 

Szczegóły szkolenia >>
Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji

Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji

Dokumentacja SZBI System Zarządzania Bezpieczeństwem Informacji …

 

Korzystając z przygotowanych przez nas materiałów istotnie przyspieszają Państwo proces opracowania i wdrożenia kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji w zarządzanej Organizacji. Dodatkowo w sytuacji, w której to organ prowadzący chciałby narzucić dla zarządzanej przez Państwa organizacji własne rozwiązania, jesteście Państwo przygotowani na taką sytuację. Analogicznie, w sytuacji audytu realizowanego w ramach działań organu nadrzędnego, zyskują Państwo materiały istotne z punktu widzenia działań audytowych. Nie należy także ukrywać, iż przygotowana przez nas dokumentacja, może przyspieszyć i usprawnić pracę audytorom, czy też inspektorom ochrony danych, którzy mogą z rożnych względów stać się realizatorami działań w obszarze przygotowania do wdrożenia projektów zapisów Dokumentacji SZBI.

Warianty do wyboru …

 

  • Pakiet (1) Dokumentacja SZBI
  • Pakiet (2) Dokumentacja SZBI + Ocena Ryzyka w bezpieczeństwie Informacji

Dokumentacja SZBI zgodna z NIS2 …

 

Oczywiście przygotowując Dokumentację SZBI opracowaliśmy ją zgodnie z wymogami jakie wynikają z treści Dyrektywy Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2).

 

Szczegóły szkolenia >>