Bezpieczeństwo Informacji

Wdrożenie RODO - Ochrona Danych Osobowych

Pełny audyt, procedury i wdrożenie rozwiązań zgodnych z Ogólnym Rozporządzeniem o Ochronie Danych.

Przetwarzanie danych osobowych to kluczowy proces dla działów HR, marketingu czy obsługi e-commerce. Wdrażam dokumentację RODO (GDPR) w sposób daleki od suchej biurokracji - przygotowuję precyzyjne rejestry czynności (RCPD), przeprowadzam analizy ryzyka (DPIA) oraz uświadamiam pracowników, aby procedury realnie chroniły prywatność klientów i zapobiegały naruszeniom powszechnie karanym przez UODO.

Co zyskuje organizacja po wdrożeniu RODO

  • Minimalizacja ryzyka drastycznych kar finansowych oraz paraliżujących działań naprawczych nakładanych przez regulatora
  • Bezpieczeństwo kadry zarządzającej przed roszczeniami cywilnymi ze strony osób, których dane mogłyby wyciec
  • Uproszczona, przejrzysta i zautomatyzowana obsługa żądań klientów (np. prawa do bycia zapomnianym)

Jak wygląda wdrożenie RODO krok po kroku

  1. Audyt zerowy - porównanie stanu obecnego z wymaganiami RODO.
  2. Opracowanie dokumentacji opisującej procesy faktycznie realizowane w firmie.
  3. Szkolenie zespołu i audyt wewnętrzny sprawdzający gotowość organizacji.
  4. Przegląd zarządzania i wsparcie podczas audytu jednostki certyfikującej.
Ekspert merytoryczny

Ireneusz Kozera

Audytor wiodący ISO, doradca ds. jakości i certyfikacji. Od 2008 roku wdraża i audytuje systemy zarządzania w obszarze: bezpieczeństwo informacji.

Wycena wdrożenia RODO

Napisz, czym zajmuje się Twoja firma i ilu pracowników zatrudnia - odpowiem z kosztem wdrożenia i orientacyjnym harmonogramem.

Kto musi wdrożyć RODO w firmie

Obowiązek dotyczy każdego administratora i podmiotu przetwarzającego dane osobowe - niezależnie od wielkości. Wdrożenie RODO w firmie jednoosobowej różni się skalą, nie zakresem obowiązków podstawowych.

Odrębną kwestią jest powołanie inspektora ochrony danych: obowiązkowe dla organów publicznych oraz podmiotów, których główna działalność polega na regularnym monitorowaniu osób na dużą skalę lub przetwarzaniu danych szczególnych kategorii.

Jak wygląda wdrożenie RODO krok po kroku

Punktem wyjścia jest inwentaryzacja procesów przetwarzania i sporządzenie rejestru czynności (art. 30) - bez niego pozostałe obowiązki są niewykonalne, bo nie wiadomo, czego dotyczą.

Dla każdego procesu ustala się podstawę prawną, zakres danych, okres retencji i odbiorców. Następnie weryfikuje się umowy powierzenia, klauzule informacyjne i procedury realizacji praw osób, których dane dotyczą.

Warstwa techniczna to analiza ryzyka i dobór środków, a przy przetwarzaniu wysokiego ryzyka - ocena skutków dla ochrony danych (DPIA). Osobno wdraża się procedurę zgłaszania naruszeń w terminie 72 godzin.

Co sprawdza kontrola UODO

Kontrola zaczyna się zwykle od rejestru czynności przetwarzania i klauzul informacyjnych - ich niekompletność jest najczęstszą podstawą stwierdzenia naruszenia.

Weryfikowane są też: umowy powierzenia z dostawcami, dowody realizacji praw osób (terminowość odpowiedzi), rejestr naruszeń wraz z oceną obowiązku zgłoszenia oraz adekwatność środków technicznych do zidentyfikowanego ryzyka.

Powiązane normy w obszarze: Bezpieczeństwo Informacji

ISO 27001NIS-2

Inne wdrażane normy

ISO 42001ISO 9001:2015ISO 14001:2015

Wróć do katalogu wdrożeń