Inspektor Ochrony Danych Osobowych
Szczegóły informacji
Inspektor Ochrony Danych Osobowych
Niniejszy dokument jest wersją archiwalną.
Informacja ogłoszona dnia 2019-06-05 10:39:49 przez Robert Kamienik
Akapit nr - brak tytułu
Inspektor Ochrony Danych Osobowych realizuje zadania w zakresie nadzoru nad przestrzeganiem zasad ochrony danych osobowych, a w szczególności:
- prowadzi bieżące monitorowanie wypełniania przez Urząd obowiązków prawnych dotyczących wprowadzenia i utrzymywania na wymaganym prawem poziomie środków technicznych i organizacyjnych służących zabezpieczeniu danych osobowych, w szczególności zabezpieczeniu danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, uszkodzeniem, zniszczeniem, zmianą, utratą oraz przetwarzaniem z naruszeniem ustawy;
-
przeprowadza co najmniej raz w roku audyt podsumowujący wykonywanie w Urzędzie przepisów o ochronie danych osobowych z uwzględnieniem specyfiki prowadzonej działalności oraz sporządza z niego raport, w którym przedstawia zalecenia i propozycje konkretnych rozwiązań prawnych i organizacyjnych, koniecznych do wdrożenia;
-
opracowuje nowe oraz aktualizuje istniejące regulacje wewnętrzne, procedury i dokumentację dotyczą ochrony danych osobowych, a w szczególności dotyczącą: Instrukcji Zarządzania Systemem Informatycznym, Polityki Bezpieczeństwa Danych Osobowych, umów o powierzenie przetwarzania danych osobowych, zawieranych przez Gminę w ramach prowadzonej działalności, upoważnień do przetwarzania danych osobowych, wniosków o udostępnienie danych, zawiadomień kierowanych przez administratora danych oraz nadzór nad doskonaleniem procesów ochrony danych osobowych w związku ze zmianami organizacyjnymi w Urzędzie lub zmianami przepisów prawa;
-
sprawuje nadzór nad realizacją, pod względem merytorycznym i terminowym, zaleceń będących wynikiem przeprowadzanych audytów mających na celu dostosowanie procesów związanych z przetwarzaniem danych osobowych oraz systemów informatycznych służących do przetwarzania danych osobowych do obowiązujących wymagań prawnych;
-
stanowi pomoc w kontaktach z GIODO poprzez:
-
konsultowanie odpowiedzi na pisma GIODO,
-
pomoc w przygotowaniu do kontroli GIODO i reprezentacji Urzędu w przypadku kontroli,
-
sporządzanie pytań kierowanych w imieniu Urzędu do GIODO w sprawach związanych z jej działalnością w obszarze przetwarzania danych osobowych;
-
-
podejmuje pomoc w sytuacji wystąpienia incydentów naruszenia ochrony danych osobowych, w tym:
-
dokonuje analizy sytuacji naruszenia ochrony danych osobowych w systemie informatycznym lub naruszenia danych osobowych przetwarzanych w sposób tradycyjny;
-
rekomenduje zmiany mające na celu minimalizację ryzyka wystąpienia sytuacji naruszenia ochrony danych;
-
-
przeprowadza kontrolę zakończoną raportem, w wybranych podmiotach, które przetwarzają na zlecenie Gminy dane osobowe;
-
przygotowuje materiały szkoleniowe z zakresu ochrony danych osobowych, prowadzi szkolenia oraz konsultacje dla pracowników Urzędu, zgodnie z jej bieżącymi potrzebami oraz udziela odpowiedzi na bieżące pytania i wątpliwości z zakresu ochrony danych osobowych kierowane na dedykowany adres poczty elektronicznej;
-
podejmuje inne działania wskazane przez Gminę związane z ochroną danych osobowych, w tym w szczególności zapewnia wsparcie Gminy w zakresie ochrony danych osobowych przy realizacji umów, których jest stroną (negocjowanie umów powierzenia, bieżące kontakty z kontrahentami).