Jako Inspektor Ochrony Danych świadczymy wszystkie nasze usługi w tym: przeprowadzamy audyt, wspieramy w wdrożeniu RODO oraz  szkolimy personel. . Pełniąc funkcję zewnętrznego IOD monitorujemy  także utrzymanie systemu ochrony danych osobowych w zgodności z RODO.

Co do zasady stworzenie stanowiska Inspektora Ochrony Danych jest uprawnieniem organizacji. Jednakże w niektórych przypadkach powołanie IOD jest obowiązkowe.

Zobligowane do tego są przede wszystkim:

  • podmioty publiczne np.: urzędy centralne, jednostki samorządu terytorialnego oraz jednostki działające w sektorze prywatnym, które realizują zadania publiczne np. samorządy zawodowe.
  • podmioty prywatne, które na dużą skalę przetwarzają dane osobowe. Do tej grupy należy zaliczyć organizacje, które dokonują operacji regularnego i systematycznego monitorowania osób (np.: podmioty zajmujące się tworzeniem reklam behawioralnych) oraz te
  • podmioty, które na dużą skalę przetwarzają dane osobowe szczególnych kategorii, zwłaszcza informacje dotyczących wyroków i naruszeń prawa (np. niepubliczne zakłady opieki zdrowotnej).

 

W pozostałym zakresie powołanie IOD jest nieobowiązkowe. IOD ma za zadanie wspierać organizację w dostosowywaniu i przestrzeganiu RODO poprzez realizację powierzonych mu zadań. Powołanie IOD realnie wpływa na poziom bezpieczeństwa danych osobowych w organizacji. Zadania inspektora znajdują się w art. 39 unijnego rozporządzenia.

Co należy jednak podkreślić IOD nie może wykonywać obowiązków ciążących na administratorze danych w tym przygotowywać rejestrów czynności, przeprowadzać oceny ryzyka ochrony danych czy też być pełnomocnikiem ADO. W przypadku powołania IOD powinna mieć w pamięci to, że nie będzie mogła zlecić szerszego zakresu zadań IOD niż wynikające wprost z RODO.

Co jeśli nie IOD?

W przypadku, gdy organizacja nie powoła IOD, ciężar nadzoru na ochroną danych osobowych spoczywa na Administratorze Danych. AD samodzielnie nie musi jednak wykonywać wszystkich tych zadań. W tym zakresie istnieje możliwość powołania pełnomocnika ds. ochrony danych osobowych. Plusem tego rozwiązania dla organizacji jest brak wymogów dot. niezależności przewidzianych dla IOD np. braku konfliktu interesów czy też zakazu karania za merytoryczne wykonywanie swojej funkcji, a także możliwość zlecenia zadań wykraczających poza art. 39 RODO.

Wiemy jak:

  • Przeprowadzać cykliczne audyty;
  • Przeprowadzać cykliczne szkolenia z zakresu ochrony danych osobowych;
  • Przygotować i aktualizować wszelkie procedury pod kątem ochrony danych osobowych (w tym polityki oraz instrukcje);
  • Weryfikować umowy z dostawcami/klientami pod kątem ochrony danych osobowych;
  • Przygotować regulaminy świadczenia usług drogą elektroniczną oraz wszystkie wymagane klauzule na stronach internetowych;
  • Profesjonalnie reprezentować ADO w kontaktach z organem nadzoru w tym: przygotowywać pisma, prowadzić korespondencie, wspierać podczas kontroli itp.;
  • Odpowiadać na wszelkie pytania pracowników związane z ochroną danych osobowych;
  • W razie incydentów (np. wycieku danych osobowych) – analizować, przygotowywać środki zaradcze oraz zbierać konieczne wyjaśnienia celem zmniejszenia odpowiedzialności prawnej oraz naruszenia wizerunku;
  • Wspierać negocjacje biznesowe, których jednym z elementów jest przetwarzanie lub ochrona danych osobowych (np. wysyłka newsletterów czy tworzenie dedykowanych systemów informatycznych);
  • Wspierać realizację projektów w których występują dane osobowe (opiniować projekty stron internetowych, kampanii marketingowych czy też innych projektów w których są przetwarzane dane osobowe).

Wybierz plan IOD zgodny z Twoimi celami

Inspektor Ochrony Danych

Stała obsługa ryczałtowa w zakresie zadań IOD rozliczana co miesiąc stałą kwotą niezależnie od ilości poświęconych godzin. Dedykowany podmiotom, które nie są zobligowane do powołania IOD

Długość umowy

1 rok

Rozliczanie

Co miesiąc stała kwota

Co wchodzi w skład usługi?

Zakres usługi Pakiet IOD Pakiet PODO
Powołanie Inspektora Ochrony Danych TAK NIE
Przeprowadzanie cyklicznych audytów RODO zakończony raportami dla osób zarządzających TAK TAK
Współpraca i kontakt z organem nadzorczym oraz reprezentacja przed nim TAK TAK
Udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania zgodnie z art. 35; TAK TAK
Pełnienie punktu kontaktowego dla osób, których dane dotyczą TAK TAK
Udostępnienie systemu informatycznego wspierającego obsługę zgłoszeń dla IOD, zarządzanie projektem wdrożenia postanowień RODO, zawierającego bazę wiedzy dla klientów, a także wszystkie wykonane dla organizacji zadania wraz z przekazywanymi dokumentami. TAK TAK
Informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy rozporządzenia dokonywane w formie e-learningu dla pracowników- pakiet podstawowy i rozszerzony TAK TAK
Bieżące doradztwo dla administratora i jego pracowników (opiniowanie procesów w których są przetwarzane dane osobowe oraz wszelkich związanych z tym formularzy, umów i innych dokumentów, a także wykorzystywanych systemów informatycznych)

 

TAK TAK
Prowadzenie audytów u podmiotów, którym powierzane są dane osobowe NIE* TAK
Przygotowanie oraz zmiana materiałów ustalonych podczas bieżącego doradztwa NIE* TAK
Doradztwo przy ocenie ryzyka bezpieczeństwa informacji oraz dobieraniu odpowiednich zabezpieczeń z tym związanych NIE* TAK
Obsługa incydentów, przygotowywanie zgłoszeń o naruszeniach ochrony danych do PUODO oraz osób, których dane dotyczą        NIE* TAK
Szkolenia stacjonarne dla nowych pracowników, dla poszczególnych działów oraz przypominające. Organizowanie cyklicznych akcji budujących świadomość ochrony danych osobowych w organizacji NIE* TAK
Średni czas reakcji (w godzinach pracy) 24h 24h
Pełnienie dyżuru eksperckiego 1h/miesiąc Zgodnie z zapotrzebowaniem klienta
Liczba wizyt w siedzibie w miesiącu 1 wizyty/miesiąc Zgodnie z zapotrzebowaniem klienta

Chcesz otrzymać szczegółową ofertę?

Imię
Nazwisko *
Firma
Email
Numer telefonu
Zainteresowanie usługą
Preferowany rodzaj kontaktu
Wiadomość

Kto będzie przetwarzał moje dane i w jakim celu?
Informuję, iż administratorem Pani/Pana danych osobowych jest Data Legal Solutions sp. z o.o. z siedzibą w Warszawie (02-566) przy ul. Puławskiej 12/3. Dane osobowe będą przetwarzane w celach kontaktowych oraz przedstawienia oferty na podstawie prawnie uzasadnionego interesu administratora przejawiającego się w odpowiedzi na zadane poprzez formularz kontaktowy pytanie na podstawie art. 6 ust. 1 lit. f RODO.

W przypadku wyrażenia odrębnych zgód  Pani/Pana dane będą przetwarzane również w późniejszych celach marketingowych na podstawie art. 6 ust. 1 lit. a RODO.

Czytaj dalej

Udostępnienie identyfikującego Panią/Pana adresu e-mail traktowane będzie jako zamówienie informacji handlowej.

Dane nie będą udostępniane innym podmiotom poza upoważnionym do tego na podstawie przepisów prawa oraz tylko na ich uzasadniony wniosek. Dane mogą być ujawnione firmom świadczącym hosting danych osobowych.

Jakie prawa mi przysługują?

Osobom, których dane dotyczą przysługują następujące prawa związane z przetwarzaniem danych osobowych:

a) prawo wycofania zgody na przetwarzanie danych;

b) prawo dostępu do danych osobowych;

c) prawo żądania sprostowania danych osobowych;

d) prawo żądania usunięcia danych osobowych;

e) prawo żądania ograniczenia przetwarzania danych osobowych;

f) prawo wyrażenia sprzeciwu wobec przetwarzania danych ze względu na szczególną sytuację osoby, której dane dotyczą;

g) prawo do przenoszenia danych osobowych (w przypadku wyrażnia zgody);

h) prawo wycofania zgody, tj. w zakresie, w jakim dane są przetwarzane na podstawie zgody, istnieje prawo wycofania zgody na przetwarzanie danych w dowolnym momencie, wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem;

j) prawo wniesienia skargi do organu, tj. Prezesa Urzędu Ochrony Danych Osobowych.

Przekazane dane będą przetwarzane przez okres roku od zadania pytania.

W razie pytań lub wątpliwości ws. sposobów i zasad przetwarzania danych, a także chęci wycofania zgody, sprostowania bądź uaktualnienia danych i innych realizacji swoich praw prosimy o kontakt na skrzynkę mailową: biuro@datals.pl.

”Mniej”

Nasi Klienci

PL.2012+ sp. z o.o.

PL.2012+ sp. z o.o.

Medyczne Centrum Telemonitoringu Sp. z o.o.

Medyczne Centrum Telemonitoringu Sp. z o.o.

Samito Sp. z o.o. (dawniej Savecart)

Samito Sp. z o.o. (dawniej Savecart)

Nestmedic SA

Nestmedic SA

Jak możemy Ci pomóc?