Wersja nieobowiązująca z dnia
Biuro ds. Ochrony Danych Osobowych
Kierownik Biura - Inspektor Ochrony Danych: Paweł Żywicki
10-562 Olsztyn, Emilii Plater 1, pokój nr 139
tel. (89) 521 94 39
- Do zadań Biura ds. Ochrony Danych Osobowych należy w szczególności:
- w zakresie zadań Inspektora Ochrony Danych:
- zapewnienie przestrzegania przepisów o ochronie danych osobowych i wykonywanie w Urzędzie zadań Inspektora Ochrony Danych określonych w art. 39 RODO,
- informowanie Zarządu Województwa i pracowników Urzędu przetwarzających dane osobowe o obowiązkach na nich spoczywających wynikających z RODO oraz aktualnych przepisów prawa krajowego o ochronie danych osobowych i przepisów prawa Unii Europejskiej w tym zakresie i doradzanie im w tych sprawach,
- monitorowanie przestrzegania przepisów prawa, o których mowa w lit. a oraz wdrożonych w Urzędzie polityk ochrony danych osobowych, poprzez:
- zbieranie informacji w celu identyfikacji procesów przetwarzania,
- analizowanie i sprawdzanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami o ochronie danych osobowych,
- prowadzenie audytów i kontroli w komórkach organizacyjnych Urzędu,
- informowanie, doradzanie i rekomendowanie Marszałkowi, Zarządowi Województwa oraz Dyrektorom określonych działań,
- bieżące nadzorowanie opracowania i aktualizowania stosowanych w Urzędzie polityk ochrony danych osobowych,
- nadzorowanie procesu udzielania i odwoływania upoważnień do przetwarzania danych osobowych,
- nadzorowanie opracowania i aktualizowania rejestrów czynności przetwarzania danych osobowych oraz rejestrów wszystkich kategorii czynności przetwarzania prowadzonych w poszczególnych komórkach organizacyjnych Urzędu,
- zapewnienie zapoznania pracowników Urzędu z przepisami o ochronie danych osobowych, w tym poprzez prowadzenie skierowanych do pracowników Urzędu szkoleń lub spotkań informacyjnych podnoszących świadomość w zakresie obowiązków wynikających z przepisów o ochronie danych osobowych (działania zwiększające świadomość pracowników Urzędu),
- udzielanie – na żądanie Marszałka, Zarządu Województwa lub Dyrektorów – zaleceń i opinii w zakresie stosowania przepisów o ochronie danych osobowych,
- opiniowanie projektów umów lub projektów innych instrumentów prawnych stanowiących podstawę powierzenia przetwarzania danych osobowych,
- analizowanie i proponowanie do wdrożenia w Urzędzie środków organizacyjnych lub technicznych mających na celu skuteczną realizację zasad ochrony danych, tak by spełnić wymogi RODO oraz chronić prawa osób, których dane dotyczą,
- przekazywanie Dyrektorom oraz pracownikom Urzędu wskazówek co do tego, jak wdrożyć odpowiednie środki techniczne i organizacyjne zapewniające przetwarzanie danych osobowych zgodnie z wymogami RODO i ustawodawstwa krajowego o ochronie danych osobowych,
- doradzanie, opiniowanie i udzielanie na żądanie Marszałka, Zarządu Województwa lub Dyrektorów zaleceń i opinii co do oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych oraz monitorowanie jej wykonania zgodnie z art. 35 RODO, w tym w szczególności przedstawianie w razie potrzeby swojego stanowiska w następujących kwestiach:
- zasadności lub obowiązku przeprowadzenia oceny skutków dla ochrony danych,
- doboru metodologii przeprowadzenia oceny skutków dla ochrony danych,
- zasadności co do przeprowadzenia wewnętrznej oceny bądź zlecenia przeprowadzenia oceny podmiotowi zewnętrznemu,
- zabezpieczeń (w tym środków technicznych i organizacyjnych) stosowanych do eliminowania lub ograniczania wszelkich zagrożeń praw i interesów osób, których dane dotyczą,
- prawidłowości przeprowadzonej oceny skutków dla ochrony danych i zgodności jej wyników z RODO,
- współpraca z organem nadzorczym w rozumieniu RODO,
- pełnienie funkcji punktu kontaktowego dla organu, o którym mowa w lit. e w kwestiach związanych z przetwarzaniem danych osobowych, w tym z uprzednimi konsultacjami dotyczącymi oceny skutków planowanych operacji przetwarzania dla ochrony danych oraz w stosownych przypadkach prowadzenie konsultacji we wszelkich innych sprawach,
- pełnienie funkcji punktu kontaktowego dla osób, których dane dotyczą, we wszystkich sprawach związanych z przetwarzaniem ich danych osobowych oraz z wykonywaniem praw przysługujących im na mocy RODO,
- prowadzenie centralnego rejestru czynności przetwarzania danych osobowych oraz centralnego rejestru wszystkich kategorii czynności przetwarzania danych osobowych, o których mowa w art. 30 RODO w oparciu o dane otrzymane od innych komórek organizacyjnych Urzędu odpowiedzialnych za przetwarzanie danych osobowych,
- prowadzenie ewidencji naruszeń ochrony danych osobowych,
- koordynowanie procesu przeprowadzania analizy ryzyka w kontekście utraty poufności, dostępności i integralności danych osobowych w komórkach organizacyjnych Urzędu,
- koordynowanie i organizacja procesu szerzenia wiedzy i podnoszenia świadomości z zakresu ochrony danych osobowych i bezpieczeństwa informacji dla przedstawicieli jednostek organizacyjnych Województwa poprzez organizowanie wspólnych warsztatów, spotkań lub szkoleń z Inspektorami Ochrony Danych wyznaczonymi w tych instytucjach,
- współpraca z Administratorem Bezpieczeństwa Teleinformatycznego w zakresie doradztwa, analizy i ustalania mechanizmów zabezpieczania przetwarzania danych osobowych w systemach teleinformatycznych wykorzystywanych w Urzędzie;
- w zakresie wsparcia Inspektora Ochrony Danych
- przyjmowanie i analiza poprawności wniosków papierowych i elektronicznych składanych poprzez e-SOD o wydanie lub odwołanie upoważnień,
- przygotowywanie projektów upoważnień i oświadczeń o odwołaniu upoważnień do przetwarzania danych osobowych,
- sporządzanie projektów odpowiedzi na wnioski o wydanie lub odwołanie upoważnień oraz potwierdzanie za zgodność z oryginałem kopii tychże dokumentów przekazywanych do komórek organizacyjnych,
- aktualizacja i weryfikacja poprawności rejestrów: zbiorów danych osobowych, centralnego rejestru czynności przetwarzania danych, rejestru kategorii czynności przetwarzania danych osobowych, rejestru umów powierzenia przetwarzania danych osobowych,
- przygotowywanie i obsługa procesu szkoleń z zakresu ochrony danych osobowych i bezpieczeństwa informacji dla pracowników Urzędu prowadzonych przez IOD,
- przygotowywanie i publikacja komunikatów informacyjnych z zakresu bezpieczeństwa informacji i ochrony danych osobowych dla pracowników Urzędu.
- w zakresie zadań Inspektora Ochrony Danych: