Zavrieť

Porady

Ako správne zaevidovať IS?

Ďakujem Vám veľmi pekne za odpoved, ale môžem poprosiť ešte o radu? Zaevidovať IS to je na tej stránke pod záložkou Evidencia informačného systému prevádzkovateľov? Tlačivo Evidencia IS os.údajov? To máme len vypísať, založiť si a nikam neposielať??
A ďalej k tomu vyhotoveniu bezpečnostnej dokumentácie, to znamená bezpečnosť pri práci a k tomu tie smernice?? Alebo o čom mám informovať zamestnancov a dohodárov? Inak prenos údajov do EÚ ani do USA nemáme. Ďakujem Vám za odpovede.
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa bodov

    tictac7 je offline (nepripojený) tictac7

    tictac7
    Bezpečnosť pri práci a bezpečnostná smernica v zmysle zákona o ochrane osobných údajov sú dve diametrálne odlišné veci. Odporúčam Ti naštudovať si zákon č. 122/2013, pozrieť info na stránke ÚnOOÚ a možno aj absolvovať školenie by nebolo zlé....
    4 komentáre - rozbaľ     zbaliť
    Centrum veru, veru tak, presne pomenované v odpovedi tictac7
    zuzkaga Ďakujem za odporúčanie, tušila som, že je to každé o inom, ale zmiatla ma tam jedna poznámka a tak som verila, že sa niekto ako pán Ing. Janoška ešte ozve a poradí. Nie každý má totiž 20-30 ročnú prax a je mu všetko hned jasné. Ja napríklad potrebujem viac ako len prečítať si zákon. Tak som rada, že sa tu na porade nájde niekto kto pomôže a nevadí mu to.
    Janka1909 dobrý deň
    mozem sa vás opýtať akos te postupovali a co vsetko ste spravili a zalozili ohladom oou? budem vam velmi vdacna za radu. U nas vo firme to niekto nerobil a teraz som bola aj na skoleni, ale ja to potrebujem vysvetlit polopate co je nutne a co nie asi viete co mam na mysli.....Budem vam vdacna za kazdu radu
    Dakujem
    zuzkaga Dobrý deň,
    tak nakoniec sme si dali vypracovať bezpečnostný projekt na ochranu osobných údajov, kde nám všetko vypracovali. Ja som už len dala každému zamestnancovi podpísať súhlas dotknutej osoby so spracovaním osobných údajov a vyplnila evidenciu informačného systému osobných údajov.
      zbaliť
    Ing. Ľubomír Janoška
    logo
    Fair Mind s. r. o.
    Dobrý deň,
    1/ vzor evidenčného listu pre PaM nájdete na odkaze
    http://www.dataprotection.gov.sk/bux...ika_a_mzdy.pdf
    Treba odtiaľ vymazať štátnozamestnanecké pomery a podobné veci, ktoré sa netýkajú podnikateľov. Vypísať a založiť, neposielať. Na požiadanie sprístupniť každému.
    2/ Bezpečnostnou dokumentáciou som myslel bezpečnostný projekt alebo smernicu. Musíte určiť podmienky spracovania osobných údajov a k tomu príslušné organizačné a technické opatrenia. Rovnako musíte určiť konkrétne kompetencie jednotlivých pozícií podľa toho, aké činnosti (operácie) s osobnými údajmi majú vykonávať a ktoré majú, naopak, zakázané. Oprávnené osoby musíte poučiť podľa ich konkrétnych kompetencií. Zamestnancov aj dohodárov.
    3/ Zákon vyslovene nehovorí o školení oprávnených osôb, ale hovorí napríklad o oboznámení s podmienkami spracovania, a tie sú v smernici. Aj vzor poučenia ráta s tým, že oprávnená osoba bola oboznámená s internými riadiacimi aktmi prevádzkovateľa (sprostredkovateľa). Takže buď školenie v rozsahu smernice alebo samoštúdium smernice. Vzor poučenia (nezľaknite sa počtu strán) - odkaz:
    http://www.dataprotection.gov.sk/bux...enej_osoby.rtf
    S pozdravom
    ĽJ
    zuzkaga Ďakujem Vám veľmi pekne. Máme čo robiť. Ešte taká otázočka do kedy to musí byť spracované?? Alebo už "včera" bolo neskoro??
    Zákon má účinnosť od 1.7 a zdá sa mi, že som niekde čítala, že do konca roka. Ale už akosi nie som si ničím istá po všetkom čo som si prečítala.
    Ďakujem Vám za Váš čas a za všetky odpovede.
    Ing. Ľubomír Janoška Ak sa dá veriť poznámkam, ktoré som si robil na skúšku , tak termíny sú:

    bezodkladne = do včera:
    ** súhlas dotknutých osôb (ak je to právny základ pre spracovanie),

    do 1.1.2014:
    ** uviesť do súladu so zákonom informačné systémy (= všetko, čo sa týka spracovania a nie je výslovne uvedené inde),
    ** poučiť oprávnené osoby,
    ** obnoviť registráciu a osobitnú registráciu,

    do 1.4.2014:
    ** bezpečnostné opatrenia,
    ** bezpečnostná smernica,
    ** bezpečnostný projekt,

    do 1.7.2014:
    ** nová zmluva so sprostredkovateľom,
    ** prepoveriť zodpovednú osobu,

    (nemusia sa týkať každého)

    Ako správne zaevidovať IS?

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.