Nawet mała firma, jeśli przetwarza dane osobowe, musi w określonych przypadkach prowadzić złożoną dokumentację oraz wdrożyć skomplikowane zabezpieczenia. Prezentowana książka zawiera kompleksowy zestaw firmowych dokumentów niezbędnych w prawidłowym funkcjonowaniu podmiotów gospodarczych mających styczność z danymi osobowymi.
W zestawie między innymi:
- zgłoszenie zbioru danych do rejestracji GIODO, wypełnione w kilku wariantach
- polityka bezpieczeństwa
- instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych
- ewidencja osób upoważnionych do przetwarzania danych osobowych
- pisemne upoważnienie do przetwarzania danych osobowych
- umowa o powierzenie przetwarzania danych osobowych
oraz odpowiednie wnioski, informacje i zgłoszenia.
Uwaga!
Integralną częścią pozycji jest suplement elektroniczny (dokumentacja w formie MS Word), dający możliwość bezpośredniej pracy na plikach, uzupełnienia o dane, zapisu, wydruku itp.
Większość wzorów przygotowana została zarówno w wersji przykładowej - wypełnionej, jak i uniwersalnej - niewypełnionej, co pozwala w praktyce dostosowywać je do potrzeb konkretnej firmy. W książce omówiono także kwestię przetwarzania danych osobowych przez pracodawcę; ponadto w aneksie czytelnie zestawiono wszystkie obowiązki administratora danych osobowych.
Atutem książki są zwięzłe, zrozumiałe komentarze.
Przemysław Kral - adwokat, prowadzi własną kancelarię w Tychach, autor licznych publikacji w fachowej prasie prawniczej i komputerowej oraz książki: "Dane osobowe w firmie. Instrukcja przetwarzania".
Specjalizuje się w prawie nowoczesnych technologii, prawie Internetu, prawie branży IT oraz prawnych aspektach ochrony danych osobowych.
Wykaz skrótów
Wstęp
I. Rejestracja zbioru danych w rejestrze GIODO
- Formularz zgłoszenia zbioru danych do rejestracji Generelnemu Inspektorowi Ochrony Danych Osobowych - wzór uniwersalny
- Przykłady
- Przetwarzanie danych niesensytywnych; administrator danych nie powierzył w drodze umowy zawartej na piśmie przetwarzania danych innemu podmiotowi
- Przetwarzanie danych niesensytywnych; administrator danych powierzył w drodze umowy zawartej na piśmie przetwarzanie danych innemu podmiotowi
- Przetwarzanie danych sensytywnych
- Procedura uzyskania zgody na przetwarzanie danych osoby, której dane dotyczą
- Uzyskanie zgody
- Obowiązki administratora
II. Zwolnienie z obowiązku rejestracji zbioru danych
- Podstawy zwolnień
III. Zmiany danych
- Formularz zgłoszenia zmian dotyczących zbioru danych - przykład
IV. Zaświadczenia
- Wniosek o wydanie zaświadczenia o zarejestrowaniu zbioru danych osobowych - wzór uniwersalny
V. Obowiązki informacyjne
- Pozyskanie danych osobowych - zgoda klienta - wzór uniwersalny
- Przykłady
- Formularz pozyskania danych osobowych - biuro podróży
- Formularz pozyskania danych osobowych - program lojalnościowy perfumerii
- Elektroniczne oświadczenie o wyrażeniu zgody na przetwarzanie danych osobowych
VI. Przekazywanie danych
- Obowiązki administratora w przypadku przetwarzania danych, które nie pochodzą bezpośrednio od osoby, której dotyczą
- Informacja udzielona osobom, których dane dotyczą,w przypadkuprzekazania ich danych osobowych - wzór uniwersalny
- Informacja udzielona osobom, których dane dotyczą, w przypadku przekazania ich danych osobowych - przykład
- Pisemna informacja udzielona przez administratora na wniosek osoby, której dane dotyczą (art. 33 ustawy) - wzór uniwersalny
- Wniosek osoby, której dane dotyczą, o udzielenie pisemnej informacji przez administratora (art. 33 ustawy) - wzór uniwersalny
VII. Zabezpieczanie danych
- Polityka bezpieczeństwa - wzór uniwersalny
- Polityka bezpieczeństwa - przykład
- Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych - przykład
- Ewidencja osób upoważnionych do przetwarzania danych osobowych - wzór uniwersalny
- Ewidencja osób upoważnionych do przetwarzania danych osobowych - przykład
- Pisemne upoważnienie do przetwarzania danych osobowych - wzór uniwersalny
- Pisemne upoważnienie do przetwarzania danych osobowych - przykład
VIII.Powierzenie przetwarzania danych innemu podmiotowi
- Umowa o powierzenie przetwarzania danych osobowych - przykład
IX.Zakończenie przetwarzania danych
- Zgłoszenie zakończenia przetwarzania danych osobowych w zbiorze - wzór uniwersalny
- Zgłoszenie zakończenia przetwarzania danych osobowych w zbiorze - przykład
- Protokół zniszczenia danych osobowych, które stały się bezużyteczne - przykłady
X. Dokumentacja pracownicza a ochrona danych osobowych
- Dane kandydatów do pracy
- Dane pracowników
- Jakie dane pracownika można przetwarzać?
- Katalog danych osobowych, których przetwarzanie jest dopuszczalne przez pracodawcę
- Katalog danych osobowych, których przetwarzanie jest dopuszczalne przez pracodawcę za zgodą pracownika
- Rejestracja zbioru danych osobowych pracowników w GIODO
Aneks
Zestawienie obowiązków administratora danych osobowych