Blog producenta oprogramowania do obsługi RODO
Program do RODO
  • RODO NEWS
  • Wdrożenie RODO
    • Wszystkie
    • IOD
    • Praktyka
    • Wiedza
    Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

    Baza danych Microsoft ujawniła informacje o 250 milionach klientów

    Big tech artykuł

    Czy należy zniszczyć Big Tech?

    who covid haker

    Hakerzy vs Światowa Organizacja Zdrowia COVID-19

    covid hacker wirus

    Hakerzy wykorzystujący Covid-19

    analiza-incydentu

    Organizacje i naruszenia danych

    Cookies dane osobowe

    Trojany wykradające cookies na FB

    Trending Tags

    • Analiza Ryzyka
      • Wszystkie
      • Ocena skutków
      Ocena skutków wpływu na ochronę danych (art. 35 RODO)

      Ocena skutków wpływu na ochronę danych (DPIA)

      Analiza Ryzyka DPIA

      Analiza Ryzyka – DPIA

    • Szablony
      • Wszystkie
      • Klauzula
      • Procedury
      • Upoważnienia
      • Zgoda
      Rekrutacja pracownika - wzór dokumentu RODO

      Rekrutacja zgodna z RODO – szablon dokumentu

      Informacja o monitoringu RODO - tabliczka informacyjna

      Informacja o monitoringu RODO – tabliczka informacyjna

      Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

      Upoważnienie RODO do danych wrażliwych

      Zapis na newsletter zgodny z RODO - przykład zgody marketingowej

      Zgoda RODO na Newsletter – przykład zgody marketingowej

      Klauzula informacyjna nt. monitoringu - zgodna z wymaganiami RODO

      Klauzula informacyjna nt. monitoringu – zgodna z wymaganiami RODO

    • Naruszenia
      • Wszystkie
      • Incydenty
      • Kary
      Twitter usuwa portal randkowy Grindr po „szalonym naruszeniu” prywatności użytkownika

      Twitter usuwa portal randkowy Grindr!

      Czy Twoje filmy ze "zdjęć Google" w kopiach zapasowych „Takeout” zostały wysłane nieznajomym?

      Filmy ze „zdjęć Google” zostały wysłane nieznajomym?

      15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo - kolejne naruszenie RODO

      15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo

      brak współpracy z urzędem ochrony danych

      8 200 zł za brak współpracy z urzędem ochrony danych

      zwolnienia chorobowe rodo

      Louis Companies ukarane za klasyfikację zwolnienia chorobowego pracowników

      NAURSZENIE RODO BNP Paribas

      Naruszenie RODO – BNP Paribas Personal Finance SA

      Kara z tyt. RODO. Sprawa dotyczy dwóch kandydatów w wyborach lokalnych w 2018 r

      Kara z tyt. RODO – 2 kandydatów w wyborach lokalnych w 2018 r

      ING Bank – Kara RODO

      ING Bank – Kara RODO. Podwójnie naliczane operacje płatnicze.

      Kara RODO za brak inspektora

      Kara RODO za brak inspektora

    • Program do RODO
      • Wszystkie
      • Funkcje
      • Wdrożenia
      • Wsparcie
      Czym się różni rejestr osób, od rejestru użytkowników?

      Czym się różni rejestr osób, od rejestru użytkowników?

      Ranking naszych Klientów

      Klienci Kryptos72 – Ranking naszych klientów

      Dedykowana pomoc Kryptos72 - asystent oraz nadawanie upoważnień

      Dedykowana pomoc Kryptos72 – asystent oraz nadawanie upoważnień

      Szybkie wdrożenie RODO - odpowiednie procedury

      Szybkie wdrożenie RODO – odpowiednie procedury

      Jak Kryptos72 spełnia konkretne artykuły RODO

      Jak spełnić artykuły RODO – Kryptos72

      Większa ilość, mniejsza cena kosztorys kryptos72 - cennik

      Większa ilość, mniejsza cena kosztorys kryptos72 – cennik

      Trending Tags

      Brak Wyników
      Zobacz Wszystkie Wyniki
      • RODO NEWS
      • Wdrożenie RODO
        • Wszystkie
        • IOD
        • Praktyka
        • Wiedza
        Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

        Baza danych Microsoft ujawniła informacje o 250 milionach klientów

        Big tech artykuł

        Czy należy zniszczyć Big Tech?

        who covid haker

        Hakerzy vs Światowa Organizacja Zdrowia COVID-19

        covid hacker wirus

        Hakerzy wykorzystujący Covid-19

        analiza-incydentu

        Organizacje i naruszenia danych

        Cookies dane osobowe

        Trojany wykradające cookies na FB

        Trending Tags

        • Analiza Ryzyka
          • Wszystkie
          • Ocena skutków
          Ocena skutków wpływu na ochronę danych (art. 35 RODO)

          Ocena skutków wpływu na ochronę danych (DPIA)

          Analiza Ryzyka DPIA

          Analiza Ryzyka – DPIA

        • Szablony
          • Wszystkie
          • Klauzula
          • Procedury
          • Upoważnienia
          • Zgoda
          Rekrutacja pracownika - wzór dokumentu RODO

          Rekrutacja zgodna z RODO – szablon dokumentu

          Informacja o monitoringu RODO - tabliczka informacyjna

          Informacja o monitoringu RODO – tabliczka informacyjna

          Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

          Upoważnienie RODO do danych wrażliwych

          Zapis na newsletter zgodny z RODO - przykład zgody marketingowej

          Zgoda RODO na Newsletter – przykład zgody marketingowej

          Klauzula informacyjna nt. monitoringu - zgodna z wymaganiami RODO

          Klauzula informacyjna nt. monitoringu – zgodna z wymaganiami RODO

        • Naruszenia
          • Wszystkie
          • Incydenty
          • Kary
          Twitter usuwa portal randkowy Grindr po „szalonym naruszeniu” prywatności użytkownika

          Twitter usuwa portal randkowy Grindr!

          Czy Twoje filmy ze "zdjęć Google" w kopiach zapasowych „Takeout” zostały wysłane nieznajomym?

          Filmy ze „zdjęć Google” zostały wysłane nieznajomym?

          15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo - kolejne naruszenie RODO

          15 tys euro? Wiadomości E-mail, nielegalny system nadzoru wideo

          brak współpracy z urzędem ochrony danych

          8 200 zł za brak współpracy z urzędem ochrony danych

          zwolnienia chorobowe rodo

          Louis Companies ukarane za klasyfikację zwolnienia chorobowego pracowników

          NAURSZENIE RODO BNP Paribas

          Naruszenie RODO – BNP Paribas Personal Finance SA

          Kara z tyt. RODO. Sprawa dotyczy dwóch kandydatów w wyborach lokalnych w 2018 r

          Kara z tyt. RODO – 2 kandydatów w wyborach lokalnych w 2018 r

          ING Bank – Kara RODO

          ING Bank – Kara RODO. Podwójnie naliczane operacje płatnicze.

          Kara RODO za brak inspektora

          Kara RODO za brak inspektora

        • Program do RODO
          • Wszystkie
          • Funkcje
          • Wdrożenia
          • Wsparcie
          Czym się różni rejestr osób, od rejestru użytkowników?

          Czym się różni rejestr osób, od rejestru użytkowników?

          Ranking naszych Klientów

          Klienci Kryptos72 – Ranking naszych klientów

          Dedykowana pomoc Kryptos72 - asystent oraz nadawanie upoważnień

          Dedykowana pomoc Kryptos72 – asystent oraz nadawanie upoważnień

          Szybkie wdrożenie RODO - odpowiednie procedury

          Szybkie wdrożenie RODO – odpowiednie procedury

          Jak Kryptos72 spełnia konkretne artykuły RODO

          Jak spełnić artykuły RODO – Kryptos72

          Większa ilość, mniejsza cena kosztorys kryptos72 - cennik

          Większa ilość, mniejsza cena kosztorys kryptos72 – cennik

          Trending Tags

          Brak Wyników
          Zobacz Wszystkie Wyniki
          Brak Wyników
          Zobacz Wszystkie Wyniki
          Blog o Kryptos72 - Program do RODO
          Home Wdrożenie RODO

          Wdrożenie RODO najlepiej poradzić sobie samemu?

          Nikt tak jak Ty i Twoi pracownicy nie zna lepiej Twojej organizacji. Od dawna w naszej głowie siedziała inspiracja dla poniższego artykułu. Miłej lektury.

          Szkolenie RODO by Szkolenie RODO
          06/12/2019
          w Wiedza
          67 1
          Sam wdrożysz RODO najlepiej

          Sam wdrożysz RODO najlepiej

          13
          UDOSTĘPNIEŃ
          760
          WYŚWIETLEŃ
          Udostępnij na FacebookUdostępnij na LinkedIn

          T

          ak to prawda! Żaden specjalista, ani firma świadcząca usługi RODO nie wdroży RODO bez Twojej inicjatywy, ani nie zrealizuje wymagań obowiązującego prawa oraz wewnętrznych procedur za Ciebie. By kompleksowo omówić temat, przywołajmy funkcje osoby, która ma być strażnikiem RODO, który do momentu ewentualnego wystąpienia incydentu, jest w zasadzie audytorem, który weryfikuje zgodność z RODO. Pamiętajmy, że audytor ma mieć kompetencje, pozwalające na weryfikację dowodów, a nie być Deus ex machina, we wszystkich tematach związanych z RODO. To jest sedno zrozumienia funkcji inspektora ochrony danych. Wdrożenie RODO…krok po kroku, z poradami od Kryptos72.

          Co daje stanowisko inspektora ochrony danych osobowych?

          1. Inspektor opiniuje w kwestii RODO, ale nie bada dokumentów całościowo w zakresie np. Kodeksu Cywilnego.
          2. Inspektor może mieć wiedzę z obszaru IT, ale nie odpowiada za praktyczne wykonywanie kopii zapasowych, zmianę haseł lub konfigurację, zapewniającą bezpieczeństwo sieci WIFI.
          3. Inspektor ochrony danych zaleca wdrożenie procedur, ale nie przygotowuje ich treści i nie odpowiada za opracowanie polityk i regulaminów.
          4. IOD nie będą merytorycznie podejmowanych działań np. pod kątem realizacji celów sprzedażowych, lecz weryfikuje zgodność przetwarzania danych osobowych z RODO i krajowymi wytycznymi, w tym Ustawą o ochronie danych osobowych.
          5. Inspektor ochrony danych weryfikuje podczas swojej pracy działania organizacji, a nie napisane przez siebie procedury. Wdrożenie RODO, to odpowiednie procedury.
          6. IOD rozpatruje incydenty i prezentuje wyniki przełożonemu, a nie naprawia ich skutki.
            Inspektor ochrony danych może poprosić o opinię specjalisty i dopiero na jej podstawie, wyda wiążącą opinię.
          7. Inspektor ochrony danych ma prawo do urlopu i nieobecności, wtedy w interesie administratora danych jest wyznaczenie zastępcy.

          Zgoda-rodo-naruszenie-zwik-wodociagi-klauzula-informacyjna

          Wdrożenie RODO – Zalety i wady

          Plusem zewnętrznego inspektora ochrony danych jest najczęściej różnorodne doświadczenie, jednak ryzykiem jest to, że może nie mieć dla nas czasu. Zadbajmy o zapisanie naszych oczekiwań w umowie, gdyż zbyt często spotykamy sytuację, że po roku współpracy z zewnętrznym ekspertem RODO, Klienci skarżą się, że myśleli, że On będzie za nas realizował wiele rzeczy, a nie tylko przywoził raporty i robił audyty.

          UWAGA: Jeśli Twój inspektor powiedział Ci, że ja zajmę się wszystkim, a Ty mi tylko zapłać kwotę X, to istnieje duże ryzyko, że jego praca może być niesolidna, gdyż realizacja RODO wymaga zaangażowania.

          Czy polecamy skorzystanie z usług zewnętrznego specjalisty? Zdecydowanie tak. Każda osoba, która może wnieść wartościowy know-how jest cenna dla naszej organizacji. Z naszego doświadczenia, warto skonkretyzować przedmiot umowy i korzystać z Inspektora ochrony danych jako doradcy, a nie samodzielnej komórki, odpowiadającej za RODO. W takim wypadku poszukajmy firmy oferujących outsourcing działu bezpieczeństwa – to zupełnie inna bajka, niż zewnętrzny inspektor. W razie „dużej” ilości danych, warto aby inspektor przejrzał rynek i zdecydował się na program do RODO, który pomoże mu w realizacji zadań.

          Teraz gdy już w klarowny sposób, wiemy co realizuje inspektor, a jakie zadania nie są w jego kompetencjach, wróćmy do pierwotnej tezy, że Ty sam wdrożysz i zrealizujesz RODO najlepiej.

          5 pytań, które otwierają oczy

           

          • Teraz gdy już w klarowny sposób, wiemy co realizuje inspektor, a jakie zadania nie są w jego kompetencjach, wróćmy do pierwotnej tezy, że Ty sam wdrożysz i zrealizujesz RODO najlepiej.
          • Znasz swój system informatyczny od podszewki i jeśli tylko przekonasz współpracowników by ocenić jego bezpieczeństwo z pokorą i odpowiednią krytyką, od razu będziesz wiedział co należy poprawić.
          • Rozmawiając z pracownikami, dowiesz się z czym jest największy problem. Zewnętrzny audytor robi to samo! To trudne, gdy podwładni wytykają Ci błędy, ale to konieczne, by najpierw poznać uwagi, a potem móc adekwatnie zareagować. Często pracownik próbował nam coś powiedzieć o jakimś problemie, jednak nie mieliśmy dla niego czasu lub nie dostrzegaliśmy problemu. Gdy incydent wystąpił o wszystko
          • Jeśli ważne jest dla Ciebie, co rzuca się w oczy, zapytaj kontrahentów np. w formie ankiety jak oceniają realizację zapewnienia bezpieczeństwa przez Twoją organizację. Dzięki temu, możesz dowiedzieć się, że jak Klient dzwoni do Księgowości, to podawane mu są informacje nt. zaległości bez jakiejkolwiek weryfikacji.
          • Czy kiedykolwiek zmieniałeś kod do alarmu? A może tego samego kodu używa wiele osób? Zastanów się, czy może to być ryzykowne dla Twojej organizacji, a jeśli tak to zmień to. Tego typu działania najczęściej nie powodują nawet kosztów.
          • Przypomnij sobie co wydarzyło się w ostatnich latach i było związane z problemami. Może ktoś zgubił dokumenty, może padł serwer, ktoś stracił dostęp do poczty email, a może pracownik zgłaszał, że na jego komputerze są dane poprzednika. Zgodnie z prawem Murphy’ego, jeśli coś wydarzyło się, to pewnie wydarzy się znów. Jeśli wiesz, że jakieś naruszenie lub problem dotknął firmy z branży lub organizacji z Twojej okolicy to zastanów się czy może wystąpić również u Ciebie i czy chcesz zabezpieczyć się lub obniżyć ryzyko konsekwencji. To nic innego jak przeprowadzenie analizy ryzyka i to znacznie lepsza forma niż kupienie wyidealizowanej analizy z oceną skutków, stworzonej, jako szablon, gotowy do udostępnienia każdej firmie. Wdrożenie RODO zależy tylko od Ciebie, oraz jego poziom.

          Dopiero gdy odpowiesz sobie na powyższe pytania i przedyskutujesz tematy, będziesz mógł wyciągnąć wnioski, dzięki którym zmaterializuje się plan konkretnych działań. Teraz oblicz koszt, obierz ramy czasowe, wyznacz budżet i wybierz osoby z wewnątrz organizacji lub podejmij współpracę z zewnętrznymi podmiotami. Jeśli lubisz działania wg metodologii, to świetnie we wdrożeniu i realizacji RODO, sprawdza się PRINCE2.

          Wkrótce ciąg dalszy…

          Podsumowanie

          Sam wdrożysz RODO najlepiej

          Nikt lepiej, jak Ty nie zna swojej organizacji. Porozmawiaj z pracownikami - zauważysz błędy. Zapytaj informatyka o braki w bezpieczeństwa informacji, to idealny początek na wdrożenie RODO w Twojej jednostce.

          Z PROGRAMEM DO RODO

          • Wszystkie dane w jednym miejscu
          • Szkolenia dla pracowników online
          • Miesięczne oświadczenia pracowników

          BEZ PROGRAMU DO RODO

          • Duża papirologa
          • Dokumentacja w wersji tradycyjnej
          • Czasochłonność
          Tagi: powiadomienia e-mailpowiadomienia kryptos72powiadomienia SMS
          Szkolenie RODO

          Szkolenie RODO

          Szkolenie RODO - doświadczenie od 2006 roku, zebrane w formie artykułów, wpisów i najnowszych informacji. Blog zawiera również dawkę humoru i grafik, które rozładowują wszechobecne dyskusje o karach RODO :)

          Brak Wyników
          Zobacz Wszystkie Wyniki

          Najnowsze wpisy

          • Baza danych Microsoft ujawniła informacje o 250 milionach klientów
          • Czy należy zniszczyć Big Tech?
          • Hakerzy vs Światowa Organizacja Zdrowia COVID-19
          • Hakerzy wykorzystujący Covid-19
          • Organizacje i naruszenia danych

          Najnowsze komentarze

            • Popularne
            • Komentarze
            • Najnowsze
            Darmowy szablon do pobrania: upoważnienie RODO do danych wrażliwych

            Upoważnienie RODO do danych wrażliwych

            06/12/2019
            Analiza Ryzyka DPIA

            Analiza Ryzyka – DPIA

            06/12/2019
            Szkolenie RODO

            Kontrola RODO na wesoło

            07/09/2020
            Kara RODO za brak inspektora

            Kara RODO za brak inspektora

            08/09/2020
            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            0
            Dostawcy wody łamią przepisy zbierając zgody RODO

            Dostawcy wody łamią prawo zbierając zgody RODO

            0
            Lista zadań RODO

            Lista zadań RODO

            0
            Co daje prowadzenie rejestru szkoleń?

            Co daje prowadzenie rejestru szkoleń?

            0
            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            who covid haker

            Hakerzy vs Światowa Organizacja Zdrowia COVID-19

            07/09/2020
            covid hacker wirus

            Hakerzy wykorzystujący Covid-19

            07/09/2020

            Najnowsze Wiadomości

            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            who covid haker

            Hakerzy vs Światowa Organizacja Zdrowia COVID-19

            07/09/2020
            covid hacker wirus

            Hakerzy wykorzystujący Covid-19

            07/09/2020

            Kategorie Szkoleń

            • Analiza Ryzyka
            • Filmy Kryptos72
            • Funkcje
            • Incydenty
            • IOD
            • Kary
            • Klauzula
            • Komiks RODO
            • Ocena skutków
            • Online
            • Poradnik
            • Praktyka
            • Procedury
            • Upoważnienia
            • Wdrożenia
            • Wiedza
            • Wsparcie
            • Wydarzenia
            • Zgoda
            Blog o RODO – szkolenie RODO

            Blog Kryptos72 - producenta oprogramowania do zarządzania bezpieczeństwem informacji, w tym do obsługi RODO.

            Polub Nas!

            Kategorie Szkoleń

            • Analiza Ryzyka
            • Filmy Kryptos72
            • Funkcje
            • Incydenty
            • IOD
            • Kary
            • Klauzula
            • Komiks RODO
            • Ocena skutków
            • Online
            • Poradnik
            • Praktyka
            • Procedury
            • Upoważnienia
            • Wdrożenia
            • Wiedza
            • Wsparcie
            • Wydarzenia
            • Zgoda

            Ostatnie Artykuły

            Błędnie skonfigurowana baza danych Microsoft ujawniła informacje o 250 milionach klientów

            Baza danych Microsoft ujawniła informacje o 250 milionach klientów

            08/09/2020
            Big tech artykuł

            Czy należy zniszczyć Big Tech?

            03/06/2020
            • Redakcja
            • Reklama
            • Prywatność & RODO
            • Kontakt

            © 2013-2020 Blog Kryptos72 - Praktyczne szkolenie RODO oraz kurs programu do RODO, w formie bloga..

            Brak Wyników
            Zobacz Wszystkie Wyniki
            • BLOG RODO
            • Naruszenia
            • Wdrożenie RODO
            • Szkolenie RODO
            • Oprogramowanie
            • Szablony
            • Kontakt

            © 2013-2020 Blog Kryptos72 - Praktyczne szkolenie RODO oraz kurs programu do RODO, w formie bloga..

            Witaj Ponownie!

            Zaloguj się na swoje konto

            Forgotten Password?

            Create New Account!

            Fill the forms bellow to register

            *Akceptuję zasady o jakich mowa w Polityce Prywatności.
            All fields are required. Log In

            Retrieve your password

            Please enter your username or email address to reset your password.

            Log In

            Add New Playlist

            Ta strona korzysta z cookies, również w celu personalizacji. Możesz zawsze usunąć ciasteczka lub przeglądać stronę w trybie Incognito. Więcej w Polityce Prywatności.