Jak ISO/IEC 27001 może pomóc Twojej firmie spełnić wymagania RODO?

Jak ISO/IEC 27001 może pomóc Twojej firmie spełnić wymagania RODO?

RODO (GDPR), czyli unijne rozporządzenie o ochronie danych osobowych wchodzi w życie w maju 2018 roku. Celem tego rozporządzenia jest zapewnienie swobodnego przepływu danych osobowych pomiędzy państwami Unii Europejskiej oraz wprowadzenie zasad zgodnie, z którymi przetwarzanie danych osobowych zostanie ujednolicone na terenie całej Wspólnoty Europejskiej. RODO wprowadza zmianę podejścia do ochrony danych osobowych poprzez narzucenie obowiązku aktywnego zabiegania przez każdą organizację o ochronę prywatności na każdym etapie przetwarzania danych. Obecnie firmy szukają sposobów, aby wykazać zgodność z unijnym rozporządzeniem i uniknąć kar, które mogą wynosić do 20 milionów euro bądź 4 % całkowitego rocznego obrotu z poprzedniego roku obrotowego. Rozporządzenie przewiduje, że zgodność z przepisami można spełnić m.in. poprzez wdrożenie kodeksu postępowania, który firma opracuje. Drugim sposobem jest uzyskanie certyfikacji wraz z oznaczeniami i znakami jakości ochrony danych osobowych.

 

Prawidłowe wdrożenie RODO również można osiągnąć poprzez wdrożenie i certyfikację systemu zarządzania bezpieczeństwem informacji zgodnego z międzynarodową normą ISO/IEC 27001.

 

ISO / IEC 27001 stanowi doskonały punkt wyjścia do osiągnięcia wymagań technicznych i operacyjnych niezbędnych do zapobiegania naruszenia ochrony danych. W rzeczywistości firma, która wdrożyła i certyfikowała system ISO/IEC 27001, wykonała już, co najmniej połowę pracy, aby osiągnąć zgodność z RODO, minimalizując ryzyko naruszenia nowych wymagań prawnych. RODO wskazuje, że organizacje muszą przyjąć odpowiednią politykę, procedury i procesy w celu ochrony posiadanych przez siebie danych osobowych.

 

Rozporządzenie wymaga na przykład:

  • stosowania szyfrowania danych osobowych,
  • zapewnienia ciągłej poufności, integralności, dostępności i odporności systemów przetwarzania i usług,
  • zapewnienia możliwości przywrócenia dostępności i dostępu do danych osobowych w odpowiednim czasie w przypadku incydentu fizycznego lub technicznego,
  • wdrożenia procesu regularnego testowania, oceny i oceny skuteczności środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania,
  • zidentyfikowania i złagodzenia ryzyka od przypadkowego lub niezgodnego z prawem zniszczenia, utraty zmiany, nieuprawnionego ujawnienia lub dostępu do danych osobowych.

 

Skutecznie wdrożony i certyfikowany system zarządzania bezpieczeństwem informacji, który jest zgodny z ISO/IEC 27001 spełni wszystkie powyższe wymagania.

 

W jaki sposób ISO/IEC 27001 może pomóc w spełnieniu wymagań RODO?

  • ISO 27001 to międzynarodowy system zarządzania bezpieczeństwem informacji, określający ramy zarządzania bezpieczeństwem informacji, wykorzystując zintegrowany zestaw wyznaczonych zasad, procedur, dokumentów i technologii.
  • ISO/IEC 27001 to system, który pomaga zarządzać, monitorować, kontrolować i ulepszać praktyki bezpieczeństwa informacji w organizacji w jednym miejscu, konsekwentnie i ekonomicznie.
  • Dzięki wszechstronnemu podejściu system zarządzania bezpieczeństwem informacji dostosowany do normy ISO/IEC 27001 może pomóc organizacji w ochronie wszystkich informacji korporacyjnych i własności intelektualnej, a nie tylko danych osobowych.
  • Zgodność z ISO/IEC 27001 oznacza, że ​​firma podjęła kroki w celu regularnej identyfikacji i zarządzania ryzykiem związanym z bezpieczeństwem danych. W ten sposób jest w stanie nadążyć za stale zmieniającymi się zagrożeniami bezpieczeństwa danych.
  • ISO/IEC 27001 zawiera wskazówki dotyczące wdrażania odpowiednich środków w celu ograniczenia tych zagrożeń, wraz z zalecanymi środkami technicznymi zgodnymi z wymogami RODO.
  • System zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001 zapewnia nie tylko zestaw odpowiednich kontroli technicznych, zasad i procedur, procesów monitorowania i ciągłego doskonalenia, ale także promuje kulturę i świadomość bezpieczeństwa informacji, która zapewnia bezpieczeństwo danych w całej firmie
  • Uzyskanie certyfikatu ISO/IEC 27001 zapewnia pewność, że Twój system zarządzania bezpieczeństwem informacji został przetestowany i poddany audytowi zgodnie z uznanymi międzynarodowymi standardami dobrych praktyk bezpieczeństwa informacji.
  • Uzyskanie certyfikatu ISO/IEC 27001 może również dostarczyć przekonujących dowodów na to, że firma podjęła niezbędne kroki w celu spełnienia wymogów bezpieczeństwa danych dotyczących RODO.

 

Podsumowując, wdrożony i certyfikowany system zarządzania bezpieczeństwem informacji zgodny z wymaganiami międzynarodowej normy ISO/IEC 27001 da gwarancję spełnienia wymagań RODO, ponieważ jednym z wymagań, jakie firmy muszą spełnić przy wdrożeniu systemu ISO/IEC jest zgodność z wymaganiami prawnymi.

 

Jeśli interesuje Państwa powyższe zagadnienie jesteśmy do dyspozycji pod numerem telefonu: 22 649 76 64 lub zachęcamy do kontaktu poprzez email: isoqar@isoqar.pl. Nasi eksperci pomogą Państwu zmierzyć się z tym tematem.

Skontaktuj się z nami

„Zgodnie z art. 13 ust. 1 i ust. 2 ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 r. (dalej RODO) informujemy, iż Administratorem Państwa danych osobowych jest ISOQAR CEE sp. z o.o  z siedzibą w Warszawie,  adres: ul.   Wąwozowa 11,  02-796 Warszawa.  Państwa dane osobowe przetwarzane będą w celach kontaktowych niezbędnych do realizacji usługi, zgodnie z obowiązującymi przepisami prawa na podstawie art. 6 ust. 1 lit. f RODO.„

>>Wyrażam zgodę na przetwarzanie moich danych osobowych przez ISOQAR CEE sp. z o.o jako administratora danych osobowych, w celach otrzymywania informacji handlowych i marketingowych wysyłanych na podany adres e-mail na podstawie art. 6 ust. 1 lit. a RODO. Więcej informacji w Polityka prywatności

Polityka prywatności

Klauzula informacyjna w zakresie przetwarzania danych osobowych na potrzeby newsletter

W związku z obowiązywaniem od dnia 25 maja 2018 r. rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119, str. 1), zwanego dalej „rozporządzeniem RODO”, informujemy, że:

  1. Administratorem Pani/Pana danych osobowych jest ISOQAR CEE sp. z o.o  z siedzibą w Warszawie,  adres: ul.   Wąwozowa 11,  02-796 Warszawa, NIP 9512091016, wpisana do Krajowego Rejestru Sądowego prowadzonego  przez Sąd Rejonowy w dla m.st. Warszawy, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000178492, 

  2. Administrator wyznaczył Inspektora Ochrony Danych Krzysztofa Radtke, z którym można się skontaktować drogą elektroniczną: iod@isoqar.pl

  3. Pani/Pana dane osobowe będą przetwarzane w celach wysyłki i otrzymywania newslettera.

  4. Przetwarzanie Pani/Pana danych osobowych odbywać się będzie na podstawie wyrażonej przez Panią/Pana zgody (podstawa prawna: art. 6 ust. 1 lit. a Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE RODO

  5. Pani/Pana dane osobowe będą przetwarzane do czasu cofnięcia przez Panią/Pana zgody. 

  6. Odbiorcą Pani/Pana danych osobowych będą podmioty, którym Administrator zleca wykonywanie czynności, z którymi wiąże konieczność przetwarzania danych (podmioty przetwarzające) oraz podmioty publiczne na podstawie odrębnych przepisów prawa. 

  7. W związku z przetwarzaniem danych osobowych przysługuje Pani/Panu prawo dostępu do treści danych, ich sprostowania, usunięcia, ograniczenia ich przetwarzania oraz prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych. 

  8. Ma Pani/Pan prawo do cofnięcia zgody na przetwarzanie Pani/Pana danych w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

  9. W przypadku uznania, że przetwarzanie przez Administratora Pani/Pana danych osobowych narusza przepisy Rozporządzenia ma Pani/Pan prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO). 

  10. Podanie przez Panią/Pana danych osobowych jest dobrowolne, jednak jest warunkiem wysyłki newslettera.

  11. Pani/Pana dane osobowe nie będą przetwarzane w sposób zautomatyzowany, nie będą poddawane profilowaniu.

  12. Pani/Pana dane osobowe mogą być przekazywane do państwa trzeciego (UK).

Klauzula informacyjna zapytanie ofertowe

Zgodnie z art. 13 ust. 1 i ust. 2 ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 r. (dalej RODO) informuję, iż:

1. Administratorem Pani/Pana danych osobowych jest ISOQAR CEE sp. z o.o  z siedzibą w Warszawie,  adres: ul.   Wąwozowa 11,  02-796 Warszawa, NIP 9512091016, wpisana do Krajowego Rejestru Sądowego prowadzonego  przez Sąd Rejonowy w dla m.st. Warszawy, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000178492, 

2. Administrator wyznaczył Inspektora Ochrony Danych Krzysztofa Radtke, z którym można się skontaktować drogą elektroniczną:  iod@isoqar.pl

3. Pani/Pana dane osobowe przetwarzane będą w celu:

•             odpowiedzi na zapytanie ofertowe na podstawie art. 6 ust. 1 lit. f RODO

więcej informacji pod linkiem

•             kontaktu w celu przekazania informacji marketingowych i handlowych na podstawie art. 6 ust. 1 lit. a RODO

•             w celu realizacji prawnie uzasadnionego interesu Spółki, polegającego na ewentualnym ustaleniu lub dochodzeniu roszczeń lub obronie przed roszczeniami, na podstawie prawnie uzasadnionego interesu Spółki (art. 6 ust. 1 lit. f RODO).

4. Odbiorcą Pani/Pana danych osobowych będą wspólnicy i pracownicy Administratora w zakresie swoich obowiązków służbowych na podstawie upoważnienia.

5. Pani/Pana dane osobowe nie będą przekazywane do państwa trzeciego ani organizacji międzynarodowej;

6. Pani/Pana dane osobowe będą przechowywane do czasu zakończenia współpracy lub do czasu cofnięcia przez Pani/Pana zgody.

7. Posiada Pani/Pan prawo dostępu do treści swoich danych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do przenoszenia danych.

8. Ma Pan/Pani prawo wniesienia skargi do organu nadzorczego- Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, iż przetwarzanie danych osobowych Pani/Pana dotyczących narusza przepisy ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 r.;

9. Podanie przez Pana/Panią danych osobowych jest dobrowolne, jednak konieczne w celu realizacji przedmiotu umowy/ jest konieczne w związku z przepisami szczególnymi ustawy (przetwarzanie danych osobowych jest wymogiem ustawowym). W przypadku niewyrażenia zgody na przetwarzanie danych osobowy, Administrator może zrezygnować z zawarcia umowy.

10. Pani/Pana dane nie będą przetwarzane w sposób zautomatyzowany w tym również w formie profilowania tzn. żadne decyzje wywołujące wobec osoby skutki prawne lub w podobny sposób na nią istotnie wpływające nie będą oparte wyłącznie na automatycznym przetwarzaniu danych osobowych i nie wiążą się z taką automatycznie podejmowaną decyzją.