Witam, zostałam wyznaczona przez kierownika na ABI i przeglądam co mamy i moje pytanie czy to jest dobre czy coś musimy zmienić w 2011 mamy opracowana politykę bezpieczeństwa danych osobowych, instrukcje zarządzania systemem informatycznym służącym do przetwarzania danych osobowych, instrukcję postępowania w sytuacji naruszenia ochrony danych osobowych, upoważnienia do pracowników do obsługi systemu informatycznego służącego do przeważania danych, oświadczenia pracowników o zapoznaniu sie z przepisami, ewidencje osób przetwarzających dane czy coś muszę jeszcze zrobić czy poprawić
ja pisałam politykę na nowo, bo poprzednia (też pisana przeze mnie) była do d..y
nie miałam też instrukcji zarządzania sys.inf
nowe upoważnienia (w nowych trzeba wypisać z których zbiorów danych korzysta pracownik)
zebrać oświadczenia o zachowaniu poufności
wystawiłam upoważnienie ASI (bo Asi ma mieć 3 rzeczy: swoje up., up.do przetw.danych oraz oświadczenie o zach.pouf.)
zrobiłam wykazy:
WYKAZ UDOSTĘPNIEŃ DANYCH OSOBOWYCH INNYM PODMIOTOM
WYKAZ UDOSTĘPNIEŃ DANYCH OSOBOWYCH OSOBOM KTÓRYCH DOTYCZĄ
itd.