Kontakt z nami
tel.: 81 441 33 44
e-mail: biuro@fim.org.pl
ul. Żołnierzy Niepodległej 5/7,
20-078 Lublin
Osoba do kontaktu:
Anna Bielak – Dyrektor Biura
tel.: 81 532 14 25
e-mail: anna.bielak@fim.org.pl
RODO
Fundacja Inicjatyw Menedżerskich świadczy usługi kompleksowego wsparcia w zakresie ochrony danych osobowych (RODO) w instytucjach administracji rządowej i samorządowej, w firmach, organizacjach pozarządowych – aktualnie w 50-ciu jednostkach.
Proponujemy następujące usługi:
- Aktualizacja dokumentacji, w tym:
- Aktualizacja dokumentacji zgodnej z RODO oraz weryfikacja dokumentów istniejących i dostosowania ich do powszechnie obowiązujących przepisów prawa w zakresie RODO.
- Wsparcie merytoryczne przy wdrożeniu dokumentacji,
- Doradztwo w zakresie utrzymania zasad ochrony danych osobowych zgodnych z RODO, w tym:
- Doradztwo w zakresie stosowania i doskonalenia przyjętych rozwiązań organizacyjnych w ramach RODO.
- Wsparcie dla pracowników przy rozwiązywaniu pojawiających się problemów w zakresie ochrony danych osobowych, w szczególności przygotowywanie projektów odpowiedzi na pisma w zakresie RODO.
- Opiniowanie projektów dokumentów przygotowywanych przez pracowników Zleceniodawcy w zakresie zgodności z RODO oraz innymi przepisami o ochronie danych.
- Przygotowywanie i aktualizacja klauzuli informacyjnych związanych z RODO.
- Niezwłoczne informowanie na temat nowych rozwiązań oraz z tytułu orzecznictwa jak i zaleceń pokontrolnych w zakresie RODO.
- Pełnienie obowiązków Inspektora Ochrony Danych (IOD), w tym:
- Informowanie administratora oraz pracowników instytucji, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na podstawie RODO oraz na podstawie innych przepisów o ochronie danych osobowych i doradztwo w tym zakresie.
- Przeprowadzanie audytów systemu ochrony danych osobowych.
- Monitorowanie przestrzegania RODO, innych przepisów o ochronie danych osobowych oraz dokumentacji zgodnej z RODO obowiązującej u Zleceniodawcy w oparciu o przeprowadzane audyty.
- Prowadzenie szkoleń dla pracowników instytucji w zakresie ochrony danych osobowych (szkolenia w miarę potrzeb w wymiarze i terminach uzgodnionych ze Zleceniodawcą) – wg potrzeb, po wcześniejszym uzgodnieniu telefonicznym.
- Współpraca z Prezesem Urzędu Ochrony Danych Osobowych.
- Pełnienie funkcji punktu kontaktowego dla Prezesa Urzędu Ochrony Danych Osobowych.
- Dokonywanie oceny skutków dla ochrony danych (w razie takiej potrzeby) oraz udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych i monitorowanie ich wykonania.
- Obsługa przypadków naruszenia ochrony danych osobowych.
- Przygotowywanie projektów odpowiedzi dla osób, których dane dotyczą w zakresie spraw związanych z przetwarzaniem danych osobowych.
- Odbieranie korespondencji mailowej z adresu IODO.
- Przeprowadzanie akcji informacyjnej, w tym na bieżąco dostarczanie materiałów i opracowań dot. RODO.
- Przygotowanie i przedstawienie wzoru umowy powierzenia danych osobowych, którą Zamawiający będzie wykorzystywać.
- Weryfikacja umów już istniejących oraz propozycja dostosowania ich do przepisów RODO.
- Przeprowadzenie okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji zgodnie z § 19 ust. 2 pkt. 14 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych.
W ramach audytu bezpieczeństwa informacji zgodnie z rozporządzeniem w sprawie KRI zostanie sprawdzone czy danym podmiocie poprawnie funkcjonuje:
- Zapewnienie aktualizacji regulacji wewnętrznych w zakresie dotyczącym zmieniającego się otoczenia.
- Utrzymywanie aktualności inwentaryzacji sprzętu i oprogramowania.
- Przeprowadzanie okresowych analiz ryzyka utraty integralności, dostępności lub poufności informacji oraz podejmowania działań minimalizujących to ryzyko.
- Podejmowanie działań zapewniających, że osoby zaangażowane w proces przetwarzania informacji posiadają stosowne uprawnienia.
- Bezzwłoczna zmiana uprawnień, w przypadku zmiany zadań osób zaangażowanych w proces przetwarzania informacji.
- Zapewnienie szkolenia osób zaangażowanych w proces przetwarzania informacji.
- Zapewnienie ochrony przetwarzanych informacji przed ich kradzieżą, nieuprawnionym dostępem, uszkodzeniami lub zakłóceniami.
- Ustanowienie podstawowych zasad gwarantujących bezpieczną pracę przy przetwarzaniu mobilnym i pracy na odległość.
- Zabezpieczenie informacji w sposób uniemożliwiający nieuprawnionemu jej ujawnienie, modyfikacje, usunięcie lub zniszczenie.
- Zawieranie w umowach serwisowych podpisanych ze stronami trzecimi zapisów gwarantujących odpowiedni poziom bezpieczeństwa informacji.
- Ustalenie zasad postępowania z informacjami, zapewniających minimalizację wystąpienia ryzyka kradzieży informacji i środków przetwarzania informacji.
- Zapewnienie odpowiedniego poziomu bezpieczeństwa w systemach teleinformatycznych.
- Bezzwłoczne zgłaszanie incydentów naruszenia bezpieczeństwa informacji w określony i z góry ustalony sposób, umożliwiający szybkie podjęcie działań korygujących.