Sprawozdanie Inspektora Ochrony Danych
- Prawo
dane
- Kategoria
sprawozdanie
- Instrukcja
Należy rozpocząć od uzupełnienia nazwy firmy w miejscach oznaczonych jako [FIRMA]. Następnie należy wpisać datę początkową i końcową okresu, którego dotyczy sprawozdanie, w polach [DATA POCZĄTKOWA] i [DATA KOŃCOWA]. W odpowiednich miejscach należy podać imię i nazwisko Inspektora Ochrony Danych ([IMIĘ] [NAZWISKO]) oraz datę przeprowadzonej analizy ([DATA ANALIZY]). W sekcji "Przedmiot sprawozdania" w punkcie 1., po opisie "Po przeprowadzeniu analizy w dniu [DATA ANALIZY] ustalono, że" należy szczegółowo opisać stan faktyczny przetwarzania danych osobowych, uwzględniając wszelkie istotne informacje zebrane podczas analizy ([INFORMACJE O STANIE FAKTYCZNYM]). W punkcie 2. należy uzupełnić informacje dotyczące zrealizowanych zadań z ochrony danych osobowych. W każdym podpunkcie należy wpisać szczegółowe informacje dotyczące danego zadania. Należy opisać działania informacyjne dla administratora i osób przetwarzających dane ([INFORMACJE O INFORMOWANIU]), działania podnoszące świadomość i szkolenia ([INFORMACJE O SZKOLENIACH]), monitorowanie zgodności przetwarzania danych z przepisami ([INFORMACJE O MONITOROWANIU ZGODNOŚCI]), monitorowanie realizacji polityk administratora w dziedzinie ochrony danych osobowych ([INFORMACJE O MONITOROWANIU POLITYK]), współpracę z Prezesem Urzędu Ochrony Danych Osobowych ([INFORMACJE O WSPÓŁPRACY Z PUODO]), monitorowanie realizacji zaleceń PUODO ([INFORMACJE O REALIZACJI ZALECEŃ]), pełnienie funkcji punktu kontaktowego wobec Prezesa Urzędu ([INFORMACJE O FUNKCJI PUNKTU KONTAKTOWEGO Z PUODO]), pełnienie funkcji punktu kontaktowego wobec osób, których dane dotyczą ([INFORMACJE O FUNKCJI PUNKTU KONTAKTOWEGO Z OSOBAMI]) oraz przygotowywanie zaleceń co do oceny skutków dla ochrony danych osobowych ([INFORMACJE O OCENIE SKUTKÓW]). W sekcji "Podsumowanie" należy podsumować najważniejsze wnioski z raportu ([PODSUMOWANIE]). Na końcu dokumentu należy podać miejsce i datę podpisania sprawozdania ([MIEJSCE] [DATA PODPISANIA]), imię i nazwisko Inspektora Ochrony Danych, datę przekazania sprawozdania administratorowi ([DATA PRZEKAZANIA]), datę potwierdzenia odbioru przez administratora ([DATA POTWIERDZENIA]) oraz podpis administratora ([PODPIS ADMINISTRATORA]).
- Dane
data analizy, data końcowa, data początkowa, data podpisania, data potwierdzenia, data przekazania, firma, imię, informacje o funkcji punktu kontaktowego z osobami, informacje o funkcji punktu kontaktowego z puodo, informacje o informowaniu, informacje o monitorowaniu polityk, informacje o monitorowaniu zgodności, informacje o ocenie skutków, informacje o realizacji zaleceń, informacje o stanie faktycznym, informacje o szkoleniach, informacje o współpracy z puodo, miejsce, nazwisko, podpis administratora, podsumowanie
Sprawozdanie Inspektora Ochrony Danych opisuje wykonanie zadań z zakresu ochrony danych osobowych oraz sposoby przetwarzania danych w firmie za określony okres. Inspektor analizuje stan faktyczny przetwarzania danych oraz realizowane zadania zgodnie z ustawą i RODO.
Sprawozdanie z wykonania zadań z zakresu ochrony danych osobowych i sposobu przetwarzania danych osobowych w [FIRMA] za okres od [DATA POCZĄTKOWA] do [DATA KOŃCOWA]
Działając na podstawie art. 47 ust. 1 pkt 10 ustawy z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości (Dz.U. z 2019 r. poz. 125; dalej: ustawa), [IMIĘ] [NAZWISKO] Inspektor Ochrony Danych w [FIRMA], po uprzedniej analizie stanu faktycznego przetwarzania danych osobowych, wykonanej w dniu [DATA ANALIZY], sporządził/a niniejsze sprawozdanie z wykonywanych zadań z zakresu ochrony i sposobu przetwarzania danych osobowych.
(opcjonalnie)
Mając na względzie fakt, iż przepisy wskazanej wyżej ustawy zobowiązują IOD do sporządzenia sprawozdania dotyczącego przetwarzania opartego na regulacjach tylko tej ustawy, a zakres realizowanych zadań przez IOD w [FIRMA] obejmuje także nadzór i monitorowanie przetwarzania danych osobowych na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz.Urz. UE L Nr 119, s. 1; dalej: RODO), IOD postanowił/a, że sprawozdanie będzie dotyczyło także wykonywania zadań określonych w RODO, czyli całego spectrum zadań zrealizowanych w jednostce przez IOD.
Przedmiot sprawozdania
1. Analiza stanu faktycznego przetwarzania danych osobowych
Po przeprowadzeniu analizy w dniu [DATA ANALIZY] ustalono, że [INFORMACJE O STANIE FAKTYCZNYM]
2. Zrealizowane zadania z ochrony danych osobowych:
1) Informowanie administratora oraz osób zajmujących się przetwarzaniem o obowiązkach spoczywających na nich na mocy ustawy oraz innych przepisów dotyczących ochrony danych: [INFORMACJE O INFORMOWANIU]
2) Prowadzenie działań podnoszących świadomość oraz organizowanie szkoleń dla osób uczestniczących w operacjach przetwarzania:
[INFORMACJE O SZKOLENIACH]
3) Monitorowanie zgodności przetwarzania danych przez administratora oraz osoby zajmujące się przetwarzaniem danych osobowych z przepisami ustawy oraz innymi przepisami dotyczącymi ochrony danych:
[INFORMACJE O MONITOROWANIU ZGODNOŚCI]
4) Monitorowanie realizowania polityk administratora w dziedzinie ochrony danych osobowych, w tym przydział na ich podstawie obowiązków dla osób zajmujących się przetwarzaniem:
[INFORMACJE O MONITOROWANIU POLITYK]
5) współpraca z Prezesem Urzędu:
[INFORMACJE O WSPÓŁPRACY Z PUODO]
6) monitorowanie realizacji zaleceń, o których mowa w art. 38 ust. 4 ustawy, oraz przedstawianie Prezesowi Urzędu stanu ich realizacji:
[INFORMACJE O REALIZACJI ZALECEŃ]
7) pełnienie funkcji punktu kontaktowego wobec Prezesa Urzędu w kwestiach związanych z przetwarzaniem, w tym z uprzednimi konsultacjami, o których mowa w art. 38 ustawy, oraz prowadzenie z Prezesem Urzędu konsultacji we wszelkich innych sprawach;
[INFORMACJE O FUNKCJI PUNKTU KONTAKTOWEGO Z PUODO]
8) pełnienie funkcji punktu kontaktowego wobec osób, których dane dotyczą w zakresie przysługujących ich praw, o których mowa w rozdziale 4 ustawy:
[INFORMACJE O FUNKCJI PUNKTU KONTAKTOWEGO Z OSOBAMI]
9) przygotowywanie zaleceń co do oceny skutków dla ochrony danych osobowych, w przypadku, o którym mowa w art. 37 ustawy, oraz monitorowanie wykonania tych zaleceń: [INFORMACJE O OCENIE SKUTKÓW]
3. Podsumowanie
[PODSUMOWANIE]
[MIEJSCE] [DATA PODPISANIA]
(data i miejsce podpisania raportu)
Sporządził/a:
[IMIĘ] [NAZWISKO]
Przekazanie administratorowi sprawozdania z wykonywania zadań z zakresu ochrony i sposobu przetwarzania danych osobowych za okres od [DATA POCZĄTKOWA] do [DATA KOŃCOWA] nastąpiło w dniu: [DATA PRZEKAZANIA].
Potwierdzam przekazanie sprawozdania: Data: [DATA POTWIERDZENIA]
Podpis administratora: [PODPIS ADMINISTRATORA]
Sprawozdanie Inspektora Ochrony Danych zawiera analizę przetwarzania danych osobowych, zrealizowane zadania oraz podsumowanie. Dokument potwierdza przekazanie administratorowi i został podpisany w miejscu data podpisania.