SlideShare une entreprise Scribd logo
1  sur  19
Confidential information for the sole benefit and use of PwC’s client.
Webinarium: Wdrożenie RODO krok po kroku.
Uporządkowanie działań
Warszawa, 08.02.2017
Przygotowanie do RODO
2
2 3
54321
Zbuduj
świadomość
Zbuduj zespół
i znajdź
sponsora
Zidentyfikuj
procesy
i dane
Zrób analizę
stanu obecnego
i luk
Przygotuj
plan
Pytanie 1: Czy mają Państwo
przygotowany plan wdrożenia RODO?
3
A) Tak
B) Nie
Wyniki:
16%
84%
Tak
Nie
Co zmienia RODO?
4
VS.
326 dni
roboczych!
Jak RODO zmienia podejście do ochrony danych osobowych?
Przed uchwaleniem RODO Po uchwaleniu RODO
Różne przepisy
w każdym kraju członkowskim UE
Jednolite rozporządzenie, obowiązujące w takim
samych brzmieniu na terenie całej Unii Europejskiej
Podejście od strony jednorazowej (początkowej)
oceny potrzeb ochrony danych osobowych
Podejście od strony każdorazowej analizy ryzyka.
Ochrona danych osobowych jako ciągły proces
Możliwość podjęcia działań korygujących
po wykryciu naruszenia, prowadzących do
oddalenia ryzyka sankcji
Istotne ograniczenie lub brak możliwości działań
korygujących (oddalających ryzyko sankcji)
po wykryciu nieprawidłowości
Ograniczone realne możliwości
egzekwowania zgodności z przepisami
Odstraszające kary, które wesprą egzekwowanie
zgodności z przepisami RODO
5
Obudź i zbuduj świadomość w Twojej firmie
6
Marketing
Compliance
Audyt
wewnętrzny
Dział
prawny
Bezpieczeństwo
Dział
Zakupów
Poprzednio obowiązujące przepisy
o ochronie danych osobowych
Rozporządzenie o ochronie danych
osobowych
Obsługa
Klienta
Administrator
Bezpieczeństwa Informacji
(ABI)
HR IT
W projekt wdrożenia RODO zaangażuj całą organizację
7
HR
Obsługa Klienta /
Marketing
Dział
prawny
Bezpieczeństwo /
IT
Audyt wewnętrzny /
Compliance
Firma
Koordynator
działań
(PM projektu
RODO)
Sponsor
projektu
Zrozum procesy, które mają miejsce w Twojej firmie
8
Sprzedaż
(Core Business)
 Pozyskanie jak najwięcej
danych klienta
i zgody klienta na
wykorzystanie danych
 Komunikacja z klientem
poprzez różne kanały:
internet, partnerzy, bazy
klienckie, własna sieć
sprzedaży
 Przepływ danych klientów
wewnątrz organizacji do
obsługi np.:
• Bieżącej obsługi
kontraktu
• Reklamacji
• Windykacji
• Fakturowania
• Rozliczenia
 Przepływ danych do
partnerów zewnętrznych
(outsourcing usług, wymogi
prawne np. BIK, UFG)
 Przetwarzanie danych
w systemach IT
 Analiza danych klientów do
oceny ryzyka, tworzenia
nowych produktów (big data)
 Profilowanie klienta,
przygotowanie dedykowanych
akcji marketingowych,
korelacja zachowania klienta
(Marketing)
 Pozyskanie nowych
partnerów/dostawców
w procesie zakupowym
 Ocena ryzyka (Ryzyko),
 Zapewnienie zgodności działania organizacji z RODO (Compliance)
 Audyt wewnętrznych procesów
 Mitygacja ryzyka wycieku danych z systemów (Bezpieczeństwo systemów)
 Detekcja wycieku danych (HR i Bezpieczeństwo)
 Bezpieczeństwo danych HR własnych pracowników i współpracowników
Wsparcie
Core Business
Obsługa posprzedażowa
(Core Business)
Wsparcie sprzedaży
(Core Business)
Znajdź dane w Twojej firmie
9
Core
Business
Non-core
Business
• Klienci
• Partnerzy
• Kontrahenci
• Pacjenci
• Obywatele
• …
• Pracownicy
• Współpracownicy
• Dostawcy usług
• Reprezentanci
podmiotów
kontaktujących się
z firmą
• …
Systemy Interfejsy
Zbiory
tradycyjne
Dane
nieustru-
kturyzowane
Ustal stan początkowy i przeprowadź analizę luk
10
Poszukaj odpowiedzi na kluczowe pytania
11
1. Czy mam już rejestr operacji przetwarzania danych?
2. Czy dostosowałem procesy do wymagań RODO?
3. Czy jestem gotowy na zgłaszanie naruszeń?
4. Czy przeprowadziłem analizę ryzyka?
5. Czy mam procedury reakcji na żądania klientów?
6. Czy wolno mi przesłać dane do spółek z grupy?
7. Czy systemy IT adresują retencję danych?
8. Jaki mam apetyt na ryzyko?
Pamiętaj, że wynik analizy luk wpływa na plan wdrożenia
i jego korektę
12
Analiza luk pozwoli na określenie konieczności korekty planu wdrożenia RODO:
• Czy trzeba zmodyfikować priorytety?
• Czy trzeba zmodyfikować harmonogram i działania?
• Czy trzeba zmodyfikować budżet?
Analiza pozwoli wrócić do sponsora projektu i ustalenie apetytu na ryzyko.
1 2 3 4 6
Ludzie
2 3 4
Systemy Procesy,
Procedury
Umowy
Ustal apetyt na ryzyko w Twojej firmie
13
VS.
Wybierz model
działania:
• Redukcja ryzyka
• Transfer ryzyka
• Zachowanie ryzyka
W toku projektu, zwróć uwagę na poniższe elementy, zapewniające
zgodność z RODO
Zarządzanie
projektem
1.
Inwentaryzacja
danych osobowych
2.
Rejestr czynności
przetwarzania
danych
3.
Privacy Impact
Assessment
4.
Privacy by
Design
5.
Privacy by
Default
6.
Retencja
i usuwanie danych
7.
Profilowanie
8.
Incydenty
9.
Weryfikacja
podmiotu
przetwarzającego
10.
Umowy
powierzenia
11.
Podstawa prawna
przetwarzania
danych
12.
Obowiązek
informacyjny
13.
Interakcja
z osobami, których
dane dotyczą
14.
Transfer danych do
państw trzecich
15.
Zabezpieczenie
danych
16.
Polityki ochrony
danych
17.
Szkolenia,
organizacja,
komunikacja
18.
Konsultowanie
przetwarzania
danych z organem
nadzoru
19.
Pseudonimizacja
20.
Powdrożeniowy
RODO Assistance
Renegocjacje obecnych
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
Szkolenia
Sprawdź wykonalność planu w swojej organizacji
15
Komunikacja
Dostosowanie procesów i procedur organizacyjne i formalne
Wycena i proces
zakupowy
Wymagania
Analiza
luki
Analiza ryzyka Plan
Wymagania
do umów
Nowe procesy Reorganizacja
Nowe umowy
Renegocjacje obecnych
Renegocjacje obecnych
Opracowanie
szkoleń
Ocena podmiotu
przetwarzającego dane
Ocena podmiotu
przetwarzającego daneOcena podmiotu
przetwarzającego daneOcena podmiotu
przetwarzającego dane
Nowe procedury
Renegocjacje obecnych
Implementacja
TestGotowości
Umowy
Systemy
Procesy
Ludzie
25 maja 2018
Wdrożenie RODO ma dualistyczny charakter
16
Zmieniłem
w firmie to, czego
wymaga
rozporządzenie
Zaszyłem ochronę
danych osobowych
w DNA firmy
Pamiętaj, że:
• RODO to ciągły proces w miejsce jednorazowych działań
• RODO to podejście od strony analizy ryzyka
• RODO oznacza zaszycie ochrony danych osobowych
w DNA firmy i dbanie o zachowanie zgodności
z zapisami w przyszłości
Pytanie 2: Czy przewidzieliście
Państwo budżet na wdrożenie RODO?
A) Tak
B) Nie
Wyniki:
15%
85%
Tak
Nie
17
Planując projekt…
18
1 3 62 3
Zadbaj o:
• Świadomość
• Sponsora
• Skład zespołu
• Harmonogram
• Budżet
Zwróć uwagę na
najczęściej popełniane
błędy:
• Brak Sponsora
• Brak koordynacji
• Rozproszony plan
Pamiętaj o:
• Wpisaniu RODO
w działający organizm firmy
• Lojalności i zaufaniu
pracowników
• Uwzględnieniu RODO
w nowych technologiach
17/02/08
Dziękujemy za uwagę
Sylwia Pusz
Partner
Tel.: +48 603 33 33 09
sylwia.pusz@pl.pwc.com
Anna Kobylańska
Adwokat
Tel.: +48 519 50 62 26
anna.kobylanska@pl.pwc.com
Liliana Zużewicz-Masny
Menadżer
Tel.: +48 519 50 79 64
liliana.zuzewicz-masny@pl.pwc.com
RODOtyka – czytaj o zmianach w podejściu do ochrony danych osobowych

Contenu connexe

Tendances

Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOPwC Polska
 
Usługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOUsługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOPwC Polska
 
Usługi RODO PwC | Incydenty bezpieczeństwa
Usługi RODO PwC | Incydenty bezpieczeństwaUsługi RODO PwC | Incydenty bezpieczeństwa
Usługi RODO PwC | Incydenty bezpieczeństwaPwC Polska
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIAPwC Polska
 
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony DanychNaruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony DanychPwC Polska
 
RODO - Podwykonawcy Maciej Gawroński 180408
RODO - Podwykonawcy  Maciej Gawroński 180408RODO - Podwykonawcy  Maciej Gawroński 180408
RODO - Podwykonawcy Maciej Gawroński 180408Maciej Gawronski
 
Webinarium Paperless 02.03.2021
Webinarium Paperless 02.03.2021Webinarium Paperless 02.03.2021
Webinarium Paperless 02.03.2021PwC Polska
 
Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Cyberlaw Beata Marek
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...ViDiS SA
 
Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?
Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?
Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?PwC Polska
 
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...Cyberlaw Beata Marek
 
Zarządzanie ryzykiem AML/CFT | Broszura Deloitte
Zarządzanie ryzykiem AML/CFT  | Broszura Deloitte Zarządzanie ryzykiem AML/CFT  | Broszura Deloitte
Zarządzanie ryzykiem AML/CFT | Broszura Deloitte Deloitte Polska
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychCyberlaw Beata Marek
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?RK Legal
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowychRK Legal
 
Badanie przestępczości gospodarczej 2018. Raport PwC
Badanie przestępczości gospodarczej 2018. Raport PwCBadanie przestępczości gospodarczej 2018. Raport PwC
Badanie przestępczości gospodarczej 2018. Raport PwCPwC Polska
 
Narzędziownik Compliance Officera
Narzędziownik Compliance OfficeraNarzędziownik Compliance Officera
Narzędziownik Compliance OfficeraPwC Polska
 

Tendances (18)

Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODO
 
Usługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOUsługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODO
 
Ochrona danych osobowych 2015 przeszkoda czy ułatwienie dla firm
Ochrona danych osobowych 2015   przeszkoda czy ułatwienie dla firmOchrona danych osobowych 2015   przeszkoda czy ułatwienie dla firm
Ochrona danych osobowych 2015 przeszkoda czy ułatwienie dla firm
 
Usługi RODO PwC | Incydenty bezpieczeństwa
Usługi RODO PwC | Incydenty bezpieczeństwaUsługi RODO PwC | Incydenty bezpieczeństwa
Usługi RODO PwC | Incydenty bezpieczeństwa
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
 
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony DanychNaruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
Naruszenia ochrony danych osobowych vs. Inspektor Ochrony Danych
 
RODO - Podwykonawcy Maciej Gawroński 180408
RODO - Podwykonawcy  Maciej Gawroński 180408RODO - Podwykonawcy  Maciej Gawroński 180408
RODO - Podwykonawcy Maciej Gawroński 180408
 
Webinarium Paperless 02.03.2021
Webinarium Paperless 02.03.2021Webinarium Paperless 02.03.2021
Webinarium Paperless 02.03.2021
 
Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?Jak wybrać dostawcę chmurowego?
Jak wybrać dostawcę chmurowego?
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
 
Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?
Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?
Rozwiązania wspierające procesy AML. Jak technologia łączy się z doświadczeniem?
 
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...Prawne aspekty przetwarzania danych  i wdrażania rozwiązań chmurowych  w orga...
Prawne aspekty przetwarzania danych i wdrażania rozwiązań chmurowych w orga...
 
Zarządzanie ryzykiem AML/CFT | Broszura Deloitte
Zarządzanie ryzykiem AML/CFT  | Broszura Deloitte Zarządzanie ryzykiem AML/CFT  | Broszura Deloitte
Zarządzanie ryzykiem AML/CFT | Broszura Deloitte
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych
 
Badanie przestępczości gospodarczej 2018. Raport PwC
Badanie przestępczości gospodarczej 2018. Raport PwCBadanie przestępczości gospodarczej 2018. Raport PwC
Badanie przestępczości gospodarczej 2018. Raport PwC
 
Narzędziownik Compliance Officera
Narzędziownik Compliance OfficeraNarzędziownik Compliance Officera
Narzędziownik Compliance Officera
 

En vedette

Krajowa Administracja Skarbowa
Krajowa Administracja SkarbowaKrajowa Administracja Skarbowa
Krajowa Administracja SkarbowaPwC Polska
 
Badanie „Cyberbezpieczeństwo Firm”
Badanie „Cyberbezpieczeństwo Firm”Badanie „Cyberbezpieczeństwo Firm”
Badanie „Cyberbezpieczeństwo Firm”EYPoland
 
Jak poprawić rentowność swojej firmy?
Jak poprawić rentowność swojej firmy?Jak poprawić rentowność swojej firmy?
Jak poprawić rentowność swojej firmy?PwC Polska
 
Unijny Kodeks Celny - nie daj się zaskoczyć
Unijny Kodeks Celny - nie daj się zaskoczyćUnijny Kodeks Celny - nie daj się zaskoczyć
Unijny Kodeks Celny - nie daj się zaskoczyćPwC Polska
 
EY 19. Światowe Badanie Bezpieczeństwa Informacji
EY 19. Światowe Badanie Bezpieczeństwa InformacjiEY 19. Światowe Badanie Bezpieczeństwa Informacji
EY 19. Światowe Badanie Bezpieczeństwa InformacjiEYPoland
 
Wideo: więcej, szybciej, lepiej
Wideo: więcej, szybciej, lepiej Wideo: więcej, szybciej, lepiej
Wideo: więcej, szybciej, lepiej PwC Polska
 
Kształtowanie funkcji podatkowych
Kształtowanie funkcji podatkowychKształtowanie funkcji podatkowych
Kształtowanie funkcji podatkowychPwC Polska
 
Ile wynagrodzenia zostaje w naszych kieszeniach?
Ile wynagrodzenia zostaje w naszych kieszeniach?Ile wynagrodzenia zostaje w naszych kieszeniach?
Ile wynagrodzenia zostaje w naszych kieszeniach?PwC Polska
 
Delegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowa
Delegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowaDelegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowa
Delegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowaPwC Polska
 
Zamknięcie roku 2016
Zamknięcie roku 2016Zamknięcie roku 2016
Zamknięcie roku 2016PwC Polska
 
Kwalifikacja CIMA
Kwalifikacja CIMAKwalifikacja CIMA
Kwalifikacja CIMAPwC Polska
 
Incitations à l'investissement en Pologne pour des entreprises étrangères
Incitations à l'investissement en Pologne pour des entreprises étrangèresIncitations à l'investissement en Pologne pour des entreprises étrangères
Incitations à l'investissement en Pologne pour des entreprises étrangèresPwC Polska
 
GTM Research CPV Webinar
GTM Research CPV WebinarGTM Research CPV Webinar
GTM Research CPV Webinarbrett_prior
 
Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017
Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017
Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017PwC Polska
 
Prezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowychPrezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowychSzkoleniaCognity
 
Patient in the digital world
Patient in the digital worldPatient in the digital world
Patient in the digital worldPwC Polska
 
Szwajcaria - wyjątkowe miejsce dla Twojego biznesu
Szwajcaria - wyjątkowe miejsce dla Twojego biznesuSzwajcaria - wyjątkowe miejsce dla Twojego biznesu
Szwajcaria - wyjątkowe miejsce dla Twojego biznesuPwC Polska
 
Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...
Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...
Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...PwC Polska
 

En vedette (20)

Krajowa Administracja Skarbowa
Krajowa Administracja SkarbowaKrajowa Administracja Skarbowa
Krajowa Administracja Skarbowa
 
Badanie „Cyberbezpieczeństwo Firm”
Badanie „Cyberbezpieczeństwo Firm”Badanie „Cyberbezpieczeństwo Firm”
Badanie „Cyberbezpieczeństwo Firm”
 
Jak poprawić rentowność swojej firmy?
Jak poprawić rentowność swojej firmy?Jak poprawić rentowność swojej firmy?
Jak poprawić rentowność swojej firmy?
 
Unijny Kodeks Celny - nie daj się zaskoczyć
Unijny Kodeks Celny - nie daj się zaskoczyćUnijny Kodeks Celny - nie daj się zaskoczyć
Unijny Kodeks Celny - nie daj się zaskoczyć
 
EY 19. Światowe Badanie Bezpieczeństwa Informacji
EY 19. Światowe Badanie Bezpieczeństwa InformacjiEY 19. Światowe Badanie Bezpieczeństwa Informacji
EY 19. Światowe Badanie Bezpieczeństwa Informacji
 
Wideo: więcej, szybciej, lepiej
Wideo: więcej, szybciej, lepiej Wideo: więcej, szybciej, lepiej
Wideo: więcej, szybciej, lepiej
 
Kształtowanie funkcji podatkowych
Kształtowanie funkcji podatkowychKształtowanie funkcji podatkowych
Kształtowanie funkcji podatkowych
 
Ile wynagrodzenia zostaje w naszych kieszeniach?
Ile wynagrodzenia zostaje w naszych kieszeniach?Ile wynagrodzenia zostaje w naszych kieszeniach?
Ile wynagrodzenia zostaje w naszych kieszeniach?
 
Delegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowa
Delegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowaDelegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowa
Delegowanie pracowników innowacyjne modele wynagradzania i efektywność kosztowa
 
Zamknięcie roku 2016
Zamknięcie roku 2016Zamknięcie roku 2016
Zamknięcie roku 2016
 
Kwalifikacja CIMA
Kwalifikacja CIMAKwalifikacja CIMA
Kwalifikacja CIMA
 
Incitations à l'investissement en Pologne pour des entreprises étrangères
Incitations à l'investissement en Pologne pour des entreprises étrangèresIncitations à l'investissement en Pologne pour des entreprises étrangères
Incitations à l'investissement en Pologne pour des entreprises étrangères
 
GTM Research CPV Webinar
GTM Research CPV WebinarGTM Research CPV Webinar
GTM Research CPV Webinar
 
"Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ...
"Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ..."Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ...
"Obyś żył w ciekawych czasach". Polska i europejska ochrona danych osobowych ...
 
ABI - teraźniejszość i przyszłość
ABI - teraźniejszość i przyszłośćABI - teraźniejszość i przyszłość
ABI - teraźniejszość i przyszłość
 
Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017
Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017
Jednolity Plik Kontrolny - comiesięczny JPK_VAT dla MŚP już od 2017
 
Prezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowychPrezentacja o ochronie danych osobowych
Prezentacja o ochronie danych osobowych
 
Patient in the digital world
Patient in the digital worldPatient in the digital world
Patient in the digital world
 
Szwajcaria - wyjątkowe miejsce dla Twojego biznesu
Szwajcaria - wyjątkowe miejsce dla Twojego biznesuSzwajcaria - wyjątkowe miejsce dla Twojego biznesu
Szwajcaria - wyjątkowe miejsce dla Twojego biznesu
 
Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...
Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...
Perspektywy wzrostu rynku przesylek kurierskich, ekspresowych i paczkowych (K...
 

Similaire à Wdrozenie rodo krok po kroku

DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIAPwC Polska
 
Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1
Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1
Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1Mateusz Muryjas
 
Wyklad inauguracyjny
Wyklad inauguracyjnyWyklad inauguracyjny
Wyklad inauguracyjnyRadoslaw Kita
 
Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.
Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.
Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.Mateusz Muryjas
 
IT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac Sobańskich
IT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac SobańskichIT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac Sobańskich
IT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac SobańskichFoundation IT Leader Club Poland
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...CallPage
 
5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznes
5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznes5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznes
5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznesMateusz Muryjas
 
e-book_SAS_wizualizacja_danych_PL
e-book_SAS_wizualizacja_danych_PLe-book_SAS_wizualizacja_danych_PL
e-book_SAS_wizualizacja_danych_PLPiotr Jakubowski
 
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Łukasz Cieniak
 
Zarządzania wiedzą
Zarządzania wiedząZarządzania wiedzą
Zarządzania wiedząDP4G
 
Model OAMM strategia zarządzania i analityka webowa
Model OAMM strategia zarządzania i analityka webowaModel OAMM strategia zarządzania i analityka webowa
Model OAMM strategia zarządzania i analityka webowaZbigniew Nowicki
 
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOWebinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOngopl
 
Big data w strategii marketingowej
Big data w strategii marketingowejBig data w strategii marketingowej
Big data w strategii marketingowejgrey tree sp z o.o.
 
Zarządzanie bezpieczeństwem informacji w firmie
Zarządzanie bezpieczeństwem informacji w firmieZarządzanie bezpieczeństwem informacji w firmie
Zarządzanie bezpieczeństwem informacji w firmieKarol Chwastowski
 
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)ngopl
 

Similaire à Wdrozenie rodo krok po kroku (20)

Big Data +
Big Data +Big Data +
Big Data +
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
 
Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1
Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1
Dlaczego Big Data narobi nam problemów? - Mateusz Muryjas @ GeekTrends #1
 
Wyklad inauguracyjny
Wyklad inauguracyjnyWyklad inauguracyjny
Wyklad inauguracyjny
 
Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.
Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.
Nie bój się analizy danych! Fakty i mity o big data i Business Intelligence.
 
IT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac Sobańskich
IT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac SobańskichIT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac Sobańskich
IT Breakafst for FIN 28 sierpnia 2014, Warszawa, Pałac Sobańskich
 
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
 
5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznes
5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznes5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznes
5 kroków do zmiany spojrzenia na e-biznes | Mateusz Muryjas @ LubBiznes
 
e-book_SAS_wizualizacja_danych_PL
e-book_SAS_wizualizacja_danych_PLe-book_SAS_wizualizacja_danych_PL
e-book_SAS_wizualizacja_danych_PL
 
Droga Rozwoju Digitalnego
Droga Rozwoju Digitalnego Droga Rozwoju Digitalnego
Droga Rozwoju Digitalnego
 
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
 
Zarządzania wiedzą
Zarządzania wiedząZarządzania wiedzą
Zarządzania wiedzą
 
IT.integro. Prezentacja
IT.integro. PrezentacjaIT.integro. Prezentacja
IT.integro. Prezentacja
 
Model OAMM strategia zarządzania i analityka webowa
Model OAMM strategia zarządzania i analityka webowaModel OAMM strategia zarządzania i analityka webowa
Model OAMM strategia zarządzania i analityka webowa
 
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODOWebinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
Webinarium SCWO/portal ngo.pl 2018: 4 rzeczy o RODO
 
Big data i analityka w HR
Big data i analityka w HRBig data i analityka w HR
Big data i analityka w HR
 
Big data w strategii marketingowej
Big data w strategii marketingowejBig data w strategii marketingowej
Big data w strategii marketingowej
 
Talent Analytics
Talent AnalyticsTalent Analytics
Talent Analytics
 
Zarządzanie bezpieczeństwem informacji w firmie
Zarządzanie bezpieczeństwem informacji w firmieZarządzanie bezpieczeństwem informacji w firmie
Zarządzanie bezpieczeństwem informacji w firmie
 
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
Webinarium SCWO 2018: Jak stworzyć politykę danych osobowych(PDO)
 

Plus de PwC Polska

Jak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjne
Jak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjneJak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjne
Jak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjnePwC Polska
 
Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023
Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023
Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023PwC Polska
 
Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...
Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...
Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...PwC Polska
 
Webinar important tax changes in poland from 2022 the polish deal (7.12)
Webinar important tax changes in poland from 2022 the polish deal (7.12)Webinar important tax changes in poland from 2022 the polish deal (7.12)
Webinar important tax changes in poland from 2022 the polish deal (7.12)PwC Polska
 
Webinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwC
Webinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwCWebinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwC
Webinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwCPwC Polska
 
Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021)
Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021) Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021)
Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021) PwC Polska
 
Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)
Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)
Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)PwC Polska
 
07.10.2021 Prezentacja o strefach praktycznie
07.10.2021 Prezentacja o strefach praktycznie07.10.2021 Prezentacja o strefach praktycznie
07.10.2021 Prezentacja o strefach praktyczniePwC Polska
 
Raportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w Polsce
Raportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w PolsceRaportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w Polsce
Raportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w PolscePwC Polska
 
Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021
Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021
Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021PwC Polska
 
Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21PwC Polska
 
Nowe obowiązki i opłaty środowiskowe 17.06.2021
Nowe obowiązki i opłaty środowiskowe 17.06.2021Nowe obowiązki i opłaty środowiskowe 17.06.2021
Nowe obowiązki i opłaty środowiskowe 17.06.2021PwC Polska
 
Co dalej z pakietem VAT e-commerce? Case studies i status legislacyjny
Co dalej z pakietem VAT e-commerce? Case studies i status legislacyjnyCo dalej z pakietem VAT e-commerce? Case studies i status legislacyjny
Co dalej z pakietem VAT e-commerce? Case studies i status legislacyjnyPwC Polska
 
Automatyzacja raportowania-podatkowego-finansowego
Automatyzacja raportowania-podatkowego-finansowegoAutomatyzacja raportowania-podatkowego-finansowego
Automatyzacja raportowania-podatkowego-finansowegoPwC Polska
 
Wyniki badania build the future 2020
Wyniki badania build the future 2020Wyniki badania build the future 2020
Wyniki badania build the future 2020PwC Polska
 
Webinarium e faktury prezentacja
Webinarium e faktury prezentacjaWebinarium e faktury prezentacja
Webinarium e faktury prezentacjaPwC Polska
 
Restrukturyzacja i upadłość w ramach grupy kapitałowej
Restrukturyzacja i upadłość w ramach grupy kapitałowejRestrukturyzacja i upadłość w ramach grupy kapitałowej
Restrukturyzacja i upadłość w ramach grupy kapitałowejPwC Polska
 
Webinarium E-Commerce Vat package 03.03.21
Webinarium E-Commerce Vat package 03.03.21Webinarium E-Commerce Vat package 03.03.21
Webinarium E-Commerce Vat package 03.03.21PwC Polska
 
Webinarium podatek handlowy - Slim vat 11.02
Webinarium  podatek handlowy - Slim vat 11.02Webinarium  podatek handlowy - Slim vat 11.02
Webinarium podatek handlowy - Slim vat 11.02PwC Polska
 
Analiza rynku ecommerce w Polsce 2021-2026
Analiza rynku ecommerce w Polsce 2021-2026Analiza rynku ecommerce w Polsce 2021-2026
Analiza rynku ecommerce w Polsce 2021-2026PwC Polska
 

Plus de PwC Polska (20)

Jak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjne
Jak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjneJak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjne
Jak efektywnie łączyć dotacje i ulgi. Część I - Projekty inwestycyjne
 
Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023
Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023
Konferencja hybrydowa 15.11 - Zmiany podatkowe i prawne 2022-2023
 
Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...
Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...
Jak zyskać na Polskim Ładzie? Praktyczne aspekty ulg podatkowych obowiązujący...
 
Webinar important tax changes in poland from 2022 the polish deal (7.12)
Webinar important tax changes in poland from 2022 the polish deal (7.12)Webinar important tax changes in poland from 2022 the polish deal (7.12)
Webinar important tax changes in poland from 2022 the polish deal (7.12)
 
Webinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwC
Webinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwCWebinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwC
Webinarium 3 istotne wyzwania pracownicze 15-11-2021 | PwC
 
Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021)
Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021) Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021)
Konferencja hybrydowa Polski Ład, dzień 1 (11.10.2021)
 
Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)
Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)
Konferencja hybrydowa Polski Ład, dzień 2.(12.10.2021)
 
07.10.2021 Prezentacja o strefach praktycznie
07.10.2021 Prezentacja o strefach praktycznie07.10.2021 Prezentacja o strefach praktycznie
07.10.2021 Prezentacja o strefach praktycznie
 
Raportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w Polsce
Raportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w PolsceRaportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w Polsce
Raportowanie ESEF. Pierwsze doświadczenia praktyczne spółek w Polsce
 
Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021
Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021
Podsumowanie konferencji FRN na temat DPSN 2021 z 16.06.2021
 
Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21Webinar praca-zdalna-30.06.21
Webinar praca-zdalna-30.06.21
 
Nowe obowiązki i opłaty środowiskowe 17.06.2021
Nowe obowiązki i opłaty środowiskowe 17.06.2021Nowe obowiązki i opłaty środowiskowe 17.06.2021
Nowe obowiązki i opłaty środowiskowe 17.06.2021
 
Co dalej z pakietem VAT e-commerce? Case studies i status legislacyjny
Co dalej z pakietem VAT e-commerce? Case studies i status legislacyjnyCo dalej z pakietem VAT e-commerce? Case studies i status legislacyjny
Co dalej z pakietem VAT e-commerce? Case studies i status legislacyjny
 
Automatyzacja raportowania-podatkowego-finansowego
Automatyzacja raportowania-podatkowego-finansowegoAutomatyzacja raportowania-podatkowego-finansowego
Automatyzacja raportowania-podatkowego-finansowego
 
Wyniki badania build the future 2020
Wyniki badania build the future 2020Wyniki badania build the future 2020
Wyniki badania build the future 2020
 
Webinarium e faktury prezentacja
Webinarium e faktury prezentacjaWebinarium e faktury prezentacja
Webinarium e faktury prezentacja
 
Restrukturyzacja i upadłość w ramach grupy kapitałowej
Restrukturyzacja i upadłość w ramach grupy kapitałowejRestrukturyzacja i upadłość w ramach grupy kapitałowej
Restrukturyzacja i upadłość w ramach grupy kapitałowej
 
Webinarium E-Commerce Vat package 03.03.21
Webinarium E-Commerce Vat package 03.03.21Webinarium E-Commerce Vat package 03.03.21
Webinarium E-Commerce Vat package 03.03.21
 
Webinarium podatek handlowy - Slim vat 11.02
Webinarium  podatek handlowy - Slim vat 11.02Webinarium  podatek handlowy - Slim vat 11.02
Webinarium podatek handlowy - Slim vat 11.02
 
Analiza rynku ecommerce w Polsce 2021-2026
Analiza rynku ecommerce w Polsce 2021-2026Analiza rynku ecommerce w Polsce 2021-2026
Analiza rynku ecommerce w Polsce 2021-2026
 

Wdrozenie rodo krok po kroku

  • 1. Confidential information for the sole benefit and use of PwC’s client. Webinarium: Wdrożenie RODO krok po kroku. Uporządkowanie działań Warszawa, 08.02.2017
  • 2. Przygotowanie do RODO 2 2 3 54321 Zbuduj świadomość Zbuduj zespół i znajdź sponsora Zidentyfikuj procesy i dane Zrób analizę stanu obecnego i luk Przygotuj plan
  • 3. Pytanie 1: Czy mają Państwo przygotowany plan wdrożenia RODO? 3 A) Tak B) Nie Wyniki: 16% 84% Tak Nie
  • 4. Co zmienia RODO? 4 VS. 326 dni roboczych!
  • 5. Jak RODO zmienia podejście do ochrony danych osobowych? Przed uchwaleniem RODO Po uchwaleniu RODO Różne przepisy w każdym kraju członkowskim UE Jednolite rozporządzenie, obowiązujące w takim samych brzmieniu na terenie całej Unii Europejskiej Podejście od strony jednorazowej (początkowej) oceny potrzeb ochrony danych osobowych Podejście od strony każdorazowej analizy ryzyka. Ochrona danych osobowych jako ciągły proces Możliwość podjęcia działań korygujących po wykryciu naruszenia, prowadzących do oddalenia ryzyka sankcji Istotne ograniczenie lub brak możliwości działań korygujących (oddalających ryzyko sankcji) po wykryciu nieprawidłowości Ograniczone realne możliwości egzekwowania zgodności z przepisami Odstraszające kary, które wesprą egzekwowanie zgodności z przepisami RODO 5
  • 6. Obudź i zbuduj świadomość w Twojej firmie 6 Marketing Compliance Audyt wewnętrzny Dział prawny Bezpieczeństwo Dział Zakupów Poprzednio obowiązujące przepisy o ochronie danych osobowych Rozporządzenie o ochronie danych osobowych Obsługa Klienta Administrator Bezpieczeństwa Informacji (ABI) HR IT
  • 7. W projekt wdrożenia RODO zaangażuj całą organizację 7 HR Obsługa Klienta / Marketing Dział prawny Bezpieczeństwo / IT Audyt wewnętrzny / Compliance Firma Koordynator działań (PM projektu RODO) Sponsor projektu
  • 8. Zrozum procesy, które mają miejsce w Twojej firmie 8 Sprzedaż (Core Business)  Pozyskanie jak najwięcej danych klienta i zgody klienta na wykorzystanie danych  Komunikacja z klientem poprzez różne kanały: internet, partnerzy, bazy klienckie, własna sieć sprzedaży  Przepływ danych klientów wewnątrz organizacji do obsługi np.: • Bieżącej obsługi kontraktu • Reklamacji • Windykacji • Fakturowania • Rozliczenia  Przepływ danych do partnerów zewnętrznych (outsourcing usług, wymogi prawne np. BIK, UFG)  Przetwarzanie danych w systemach IT  Analiza danych klientów do oceny ryzyka, tworzenia nowych produktów (big data)  Profilowanie klienta, przygotowanie dedykowanych akcji marketingowych, korelacja zachowania klienta (Marketing)  Pozyskanie nowych partnerów/dostawców w procesie zakupowym  Ocena ryzyka (Ryzyko),  Zapewnienie zgodności działania organizacji z RODO (Compliance)  Audyt wewnętrznych procesów  Mitygacja ryzyka wycieku danych z systemów (Bezpieczeństwo systemów)  Detekcja wycieku danych (HR i Bezpieczeństwo)  Bezpieczeństwo danych HR własnych pracowników i współpracowników Wsparcie Core Business Obsługa posprzedażowa (Core Business) Wsparcie sprzedaży (Core Business)
  • 9. Znajdź dane w Twojej firmie 9 Core Business Non-core Business • Klienci • Partnerzy • Kontrahenci • Pacjenci • Obywatele • … • Pracownicy • Współpracownicy • Dostawcy usług • Reprezentanci podmiotów kontaktujących się z firmą • … Systemy Interfejsy Zbiory tradycyjne Dane nieustru- kturyzowane
  • 10. Ustal stan początkowy i przeprowadź analizę luk 10
  • 11. Poszukaj odpowiedzi na kluczowe pytania 11 1. Czy mam już rejestr operacji przetwarzania danych? 2. Czy dostosowałem procesy do wymagań RODO? 3. Czy jestem gotowy na zgłaszanie naruszeń? 4. Czy przeprowadziłem analizę ryzyka? 5. Czy mam procedury reakcji na żądania klientów? 6. Czy wolno mi przesłać dane do spółek z grupy? 7. Czy systemy IT adresują retencję danych? 8. Jaki mam apetyt na ryzyko?
  • 12. Pamiętaj, że wynik analizy luk wpływa na plan wdrożenia i jego korektę 12 Analiza luk pozwoli na określenie konieczności korekty planu wdrożenia RODO: • Czy trzeba zmodyfikować priorytety? • Czy trzeba zmodyfikować harmonogram i działania? • Czy trzeba zmodyfikować budżet? Analiza pozwoli wrócić do sponsora projektu i ustalenie apetytu na ryzyko. 1 2 3 4 6 Ludzie 2 3 4 Systemy Procesy, Procedury Umowy
  • 13. Ustal apetyt na ryzyko w Twojej firmie 13 VS. Wybierz model działania: • Redukcja ryzyka • Transfer ryzyka • Zachowanie ryzyka
  • 14. W toku projektu, zwróć uwagę na poniższe elementy, zapewniające zgodność z RODO Zarządzanie projektem 1. Inwentaryzacja danych osobowych 2. Rejestr czynności przetwarzania danych 3. Privacy Impact Assessment 4. Privacy by Design 5. Privacy by Default 6. Retencja i usuwanie danych 7. Profilowanie 8. Incydenty 9. Weryfikacja podmiotu przetwarzającego 10. Umowy powierzenia 11. Podstawa prawna przetwarzania danych 12. Obowiązek informacyjny 13. Interakcja z osobami, których dane dotyczą 14. Transfer danych do państw trzecich 15. Zabezpieczenie danych 16. Polityki ochrony danych 17. Szkolenia, organizacja, komunikacja 18. Konsultowanie przetwarzania danych z organem nadzoru 19. Pseudonimizacja 20. Powdrożeniowy RODO Assistance
  • 15. Renegocjacje obecnych 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 Szkolenia Sprawdź wykonalność planu w swojej organizacji 15 Komunikacja Dostosowanie procesów i procedur organizacyjne i formalne Wycena i proces zakupowy Wymagania Analiza luki Analiza ryzyka Plan Wymagania do umów Nowe procesy Reorganizacja Nowe umowy Renegocjacje obecnych Renegocjacje obecnych Opracowanie szkoleń Ocena podmiotu przetwarzającego dane Ocena podmiotu przetwarzającego daneOcena podmiotu przetwarzającego daneOcena podmiotu przetwarzającego dane Nowe procedury Renegocjacje obecnych Implementacja TestGotowości Umowy Systemy Procesy Ludzie 25 maja 2018
  • 16. Wdrożenie RODO ma dualistyczny charakter 16 Zmieniłem w firmie to, czego wymaga rozporządzenie Zaszyłem ochronę danych osobowych w DNA firmy Pamiętaj, że: • RODO to ciągły proces w miejsce jednorazowych działań • RODO to podejście od strony analizy ryzyka • RODO oznacza zaszycie ochrony danych osobowych w DNA firmy i dbanie o zachowanie zgodności z zapisami w przyszłości
  • 17. Pytanie 2: Czy przewidzieliście Państwo budżet na wdrożenie RODO? A) Tak B) Nie Wyniki: 15% 85% Tak Nie 17
  • 18. Planując projekt… 18 1 3 62 3 Zadbaj o: • Świadomość • Sponsora • Skład zespołu • Harmonogram • Budżet Zwróć uwagę na najczęściej popełniane błędy: • Brak Sponsora • Brak koordynacji • Rozproszony plan Pamiętaj o: • Wpisaniu RODO w działający organizm firmy • Lojalności i zaufaniu pracowników • Uwzględnieniu RODO w nowych technologiach
  • 19. 17/02/08 Dziękujemy za uwagę Sylwia Pusz Partner Tel.: +48 603 33 33 09 sylwia.pusz@pl.pwc.com Anna Kobylańska Adwokat Tel.: +48 519 50 62 26 anna.kobylanska@pl.pwc.com Liliana Zużewicz-Masny Menadżer Tel.: +48 519 50 79 64 liliana.zuzewicz-masny@pl.pwc.com RODOtyka – czytaj o zmianach w podejściu do ochrony danych osobowych