|
Przemysław Kral Wydawnictwo: ODDK - Ośrodek Doradztwa i Doskonalenia Kadr Symbol: PGK348e Wydanie: 2007 110 str. B5, oprawa miękka klejona Opis  (R. M.)
Nawet mała firma, jeśli przetwarza dane osobowe, musi w określonych przypadkach prowadzić złożoną dokumentację oraz wdrożyć skomplikowane zabezpieczenia. Prezentowana książka zawiera kompleksowy zestaw firmowych dokumentów niezbędnych w prawidłowym funkcjonowaniu podmiotów gospodarczych mających styczność z danymi osobowymi.
W zestawie między innymi: - zgłoszenie zbioru danych do rejestracji GIODO, wypełnione w kilku wariantach
- polityka bezpieczeństwa
- instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych
- ewidencja osób upoważnionych do przetwarzania danych osobowych
- pisemne upoważnienie do przetwarzania danych osobowych
- umowa o powierzenie przetwarzania danych osobowych
oraz odpowiednie wnioski, informacje i zgłoszenia.
Uwaga! Integralną częścią pozycji jest suplement elektroniczny (dokumentacja w formie MS Word), dający możliwość bezpośredniej pracy na plikach, uzupełnienia o dane, zapisu, wydruku itp.
Większość wzorów przygotowana została zarówno w wersji przykładowej – wypełnionej, jak i uniwersalnej – niewypełnionej, co pozwala w praktyce dostosowywać je do potrzeb konkretnej firmy. W książce omówiono także kwestię przetwarzania danych osobowych przez pracodawcę; ponadto w aneksie czytelnie zestawiono wszystkie obowiązki administratora danych osobowych.
Atutem książki są zwięzłe, zrozumiałe komentarze.
Przemysław Kral – adwokat, prowadzi własną kancelarię w Tychach, autor licznych publikacji w fachowej prasie prawniczej i komputerowej oraz książki: „Dane osobowe w firmie. Instrukcja przetwarzania". Specjalizuje się w prawie nowoczesnych technologii, prawie Internetu, prawie branży IT oraz prawnych aspektach ochrony danych osobowych. Spis treści:  Wykaz skrótów Wstęp I. Rejestracja zbioru danych w rejestrze GIODO - Formularz zgłoszenia zbioru danych do rejestracji Generelnemu Inspektorowi Ochrony Danych Osobowych – wzór uniwersalny
- Przykłady
- Przetwarzanie danych niesensytywnych; administrator danych nie powierzył w drodze umowy zawartej na piśmie przetwarzania danych innemu podmiotowi
- Przetwarzanie danych niesensytywnych; administrator danych powierzył w drodze umowy zawartej na piśmie przetwarzanie danych innemu podmiotowi
- Przetwarzanie danych sensytywnych
- Procedura uzyskania zgody na przetwarzanie danych osoby, której dane dotyczą
- Uzyskanie zgody
- Obowiązki administratora
II. Zwolnienie z obowiązku rejestracji zbioru danych- Podstawy zwolnień
III. Zmiany danych- Formularz zgłoszenia zmian dotyczących zbioru danych – przykład
IV. Zaświadczenia- Wniosek o wydanie zaświadczenia o zarejestrowaniu zbioru danych osobowych – wzór uniwersalny
V. Obowiązki informacyjne- Pozyskanie danych osobowych – zgoda klienta – wzór uniwersalny
- Przykłady
- Formularz pozyskania danych osobowych – biuro podróży
- Formularz pozyskania danych osobowych – program lojalnościowy perfumerii
- Elektroniczne oświadczenie o wyrażeniu zgody na przetwarzanie danych osobowych
VI. Przekazywanie danych- Obowiązki administratora w przypadku przetwarzania danych, które nie pochodzą bezpośrednio od osoby, której dotyczą
- Informacja udzielona osobom, których dane dotyczą,w przypadkuprzekazania ich danych osobowych – wzór uniwersalny
- Informacja udzielona osobom, których dane dotyczą, w przypadku przekazania ich danych osobowych – przykład
- Pisemna informacja udzielona przez administratora na wniosek osoby, której dane dotyczą (art. 33 ustawy) – wzór uniwersalny
- Wniosek osoby, której dane dotyczą, o udzielenie pisemnej informacji przez administratora (art. 33 ustawy) – wzór uniwersalny
VII. Zabezpieczanie danych- Polityka bezpieczeństwa – wzór uniwersalny
- Polityka bezpieczeństwa – przykład
- Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych – przykład
- Ewidencja osób upoważnionych do przetwarzania danych osobowych – wzór uniwersalny
- Ewidencja osób upoważnionych do przetwarzania danych osobowych – przykład
- Pisemne upoważnienie do przetwarzania danych osobowych – wzór uniwersalny
- Pisemne upoważnienie do przetwarzania danych osobowych – przykład
VIII. Powierzenie przetwarzania danych innemu podmiotowi- Umowa o powierzenie przetwarzania danych osobowych – przykład
IX.Zakończenie przetwarzania danych- Zgłoszenie zakończenia przetwarzania danych osobowych w zbiorze – wzór uniwersalny
- Zgłoszenie zakończenia przetwarzania danych osobowych w zbiorze – przykład
- Protokół zniszczenia danych osobowych, które stały się bezużyteczne – przykłady
X. Dokumentacja pracownicza a ochrona danych osobowych- Dane kandydatów do pracy
- Dane pracowników
- Jakie dane pracownika można przetwarzać?
- Katalog danych osobowych, których przetwarzanie jest dopuszczalne przez pracodawcę
- Katalog danych osobowych, których przetwarzanie jest dopuszczalne przez pracodawcę za zgodą pracownika
- Rejestracja zbioru danych osobowych pracowników w GIODO
Aneks Zestawienie obowiązków administratora danych osobowych Recenzje  Nawet mała firma, jeśli przetwarzanie dane osobowe, musi w określonych sytuacjach prowadzić ich dokumentację. Ma w związku z tym obowiązek wdrożenia skomplikowanych zabezpieczeń przed wyciekiem tych informacji. Musi to zrobić, kiedy np. dane pracowników są przetwarzane lub przekazywane dalej. Książka zawiera kompleksowy zestaw dokumentów, które znajdują się w każdej firmie i mają styczność z danymi osobowymi. W tym m.in. zgłoszenie zbioru danych do rejestracji GIODO, polityka bezpieczeństwa, instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych i niezbędny do tego wzór upoważnienia. Wzory przygotowano zarówno w wersji uniwersalnej – niewypełnionej, jak i przykładowej. Omówiono także kwestię przetwarzania danych osobowych przez pracodawcę oraz szczegółowe zasady zarządzania nimi. | | Dobra Firma, „Rzeczpospolita”, 19 październik 2007 | Niewielu przedsiębiorców zdaje sobie sprawę, jak wiele spoczywa na nich obowiązków związanych z przetwarzaniem danych osobowych w firmie oraz jak obszerną dokumentację związana z administrowaniem danymi pracowników i klientów muszą prowadzić. Praktycznym przewodnikiem po wszystkich tych obowiązkach jest książka Przemysława Krala, znanego również z łamów Dobrej firmy. Czytelnik znajdzie w niej kompletny zestaw dokumentów, jakie trzeba wypełnić, mając styczność z danymi osobowymi w firmie – począwszy od ich pozyskania, poprzez przekazywanie, zabezpieczanie, rejestrację zbioru danych w rejestrze generalnego inspektora ochrony danych osobowych, aż po zakończenie przetwarzania danych. Autor zamieścił zarówno przykładowe, wypełnione egzemplarze druków, jak i formularze gotowe do wykorzystania. Opatrzył je zwięzłym komentarzem i licznymi praktycznymi uwagami. Zamieścił też zestawienie obowiązków administratora danych osobowych. | | Dobra Firma, „Rzeczpospolita”, 13 listopad 2007 |
|