Bezpečnostná dokumentácia GDPR

Spracovanie novej základnej Bezpečnostnej dokumentácie prevádzkovateľa na mieru, aktualizovanú podľa súčasnej právnej úpravy, dostupnej rozhodovacej a výkladovej praxe úradu (interné predpisy určené na ochranu osobných údajov), obsahujúcu smernice popísané nižšie.

Bezpečnostná dokumentácia obsahuje: 

  • bezpečnostnú politika podľa Nariadenia, zákona, vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení neskorších predpisov (spracovanie stratégie bezpečnosti v jednotlivých oblastiach bezpečnosti; 
  • fyzickú a objektovú bezpečnosť; 
  • bezpečnosť informačných systémov v IT oblasti; 
  • personálnu bezpečnosť so zameraním na ochranu osobných údajov; 
  • technické a organizačné opatrenia (usmernenie a postupy pri spracúvaní osobných údajov poverenými osobami); 
  • spracovanie rozsahu a povolených činností pri spracovaní osobných (citlivých) údajov (bez spracovania konkrétnych prístupových práv pre pracovné pozície); 
  • bezpečnostnú analýzu rizík pri spracovaní ochrany osobných údajov podľa čl. 25 a čl. 32 ods. 2 Nariadenia, podľa normy STN ISO/IEC 27002 – informačné technológie, zoznam osobných údajov podľa čl. 13 Nariadenia; 
  • záznamy o spracovateľských operáciách, ak z výsledkov základnej analýzy procesov táto povinnosť objednávateľovi vyplynie; 
  • dokumentáciu k vyšetrovaniu bezpečnostných incidentov; 
  • krízový plán;
  • vzory evidencie osôb spracúvajúcich osobné údaje pre prevádzkovateľa (určenia a poučenia osôb spracúvajúcich osobné údaje u prevádzkovateľa, tzv. oprávnených osôb); 
  • vypracovanie informačnej povinnosti pre dotknuté osoby na mieru, podľa jednotlivých účelov spracúvania osobných údajov identifikovaných u objednávateľa pri základnej analýze procesov; 
  • spracovanie sprostredkovateľských zmlúv podľa čl. 28 Nariadenia pre tretie strany na mieru, identifikované v rámci základnej analýzy, ktoré spracovávajú osobné údaje v mene objednávateľa; 
  • vypracovanie vzorových formulárov potrebných k dosiahnutiu súladu s Nariadením GDPR a zákonom (vzorové súhlasy so spracovaním osobných údajov, usmernenie, poradenstvo a odporúčania v rámci webových stránok, a iné); 
  • poskytnutie informácií a vysvetlení k realizácii nastavených procesov a aplikácii postupov v rámci reálneho fungovania objednávateľa, konzultácia k odporúčaným opatreniam podľa potreby.
od 500,00 €
Cena je uvedená bez DPH a môže byť navýšená v závislosti od rozsahu vykonanej práce a rozsahu spracúvania osobných údajov.

Úvodná konzultácia

Úvodná konzultácia v rozsahu 30 minút - prediskutovanie hlavných činností a cieľov spoločnosti.

Zodpovedanie otázok

Zodpovedanie základných otázok v oblasti účelov spracovania osobných údajov – 30 minút.

Vypracovanie bezpečnostnej dokumentácie

Vypracovanie komplexnej bezpečnostnej dokumentácie reflektujúcej vaše potreby, vrátane rozpracovania rizík a odporúčania technických a organizačných opatrení na implementáciu GDPR a zákona do procesov organizácie.

Naším cieľom je prínos pre klienta

Výber správneho a spoľahlivého poradcu je vždy veľkou pomocou pri zdokonaľovaní sa. Predovšetkým poradenstvo v oblasti práva je nesmierne širokospektrálne a zasahuje takmer do všetkých oblastí života podnikateľov a jednotlivcov, preto je výber právneho poradcu nesmierne dôležitý. V spolupráci s partnerskou Top privacy, s.r.o. dbáme pri službách v oblasti digitalizácie, bezpečnosti, ochrany dát a údajov na profesionalitu a vysokú kvalitu právnych služieb s individuálnym prístupom. Našim hlavným cieľom je poskytovať právne služby v najvyššej kvalite a pre klienta prinášať inovatívne a odborné riešenia tak, aby sme sa stali jeho dôverným partnerom.

 

Ďalšie služby v oblasti ochrany dát a údajov

Služby zodpovednej osoby v oblasti ochrany osobných údajov

Na vyžiadanie
Cena je uvedená bez DPH a môže byť navýšená v závislosti od rozsahu vykonanej práce a rozsahu spracúvania osobných údajov.

Prostredníctvom nášho vlastného a odborného tímu vám zabezpečíme komplexnú službu zodpovednej osoby, ktorá je plne spôsobilá vykonávať túto funkciu na základe podmienok stanovených v článku 37 Nariadenia GDPR. Poverenie zodpovednej osoby ustanovilo nariadenie prevádzkovateľom ako povinné.

Posúdenie vplyvu na ochranu osobných údajov

Na vyžiadanie

Spracúvanie dokumentácie k posúdeniu vplyvu (DPIA) v zmysle čl. 35 nariadenia GDPR, ktoré je osobitnou dokumentáciou, ktorú je prevádzkovateľ povinný spracovať len za naplnenia zákonných predpokladov (napr. rozsiahle spracúvanie osobitných kategórií osobných údajov, systematické monitorovanie verejných priestranstiev vo veľkom rozsahu, spracúvanie biometrických údajov a ďalšie).

GAP analýza – GDPR

1 800,00 €
Cena je uvedená bez DPH a môže byť navýšená v závislosti od rozsahu vykonanej práce a rozsahu spracúvania osobných údajov.

Analýza procesov pri spracúvaní osobných údajov u objednávateľa spracúvajúceho osobné údaje (mapovanie účelov, spracúvania osobných údajov, právne základy, bezpečnostný manažment, informačná bezpečnosť, fyzická bezpečnosť a objektová bezpečnosť, sprostredkovateľské zmluvy, obchodné podmienky, režimové opatrenia, personálna a administratívna bezpečnosť), ktorá bude vykonaná na základe osobnej konzultácie. Súčasťou analýzy sú návrhy zabezpečenia osobných údajov a návrhy potrebných opatrení u objednávateľa, ktoré je potrebné prijať a zaviesť pre zosúladenie stavu spracúvania osobných údajov podľa nariadenia GDPR a zákona.

Právne nastavenie cookies na weboch

200,00 €
Cena je uvedená bez DPH.

Nastavenie cookies na webových stránkach v súlade s novelou Zákona o elektronických komunikáciách a nariadením GDPR. Stále sa stretávame s chybným technickým nastavením, nastavením bannerov a informačných líšt či informačnej povinnosti.

Školenie v oblasti ochrany osobných údajov

Na vyžiadanie
Celková cena závisí od počtu ľudí, počtu školení a počtu oblastí/agiend, v ktorých je potrebné vašich zamestnancov zaškoliť.

Školenie je zamerané na legitimitu spracovania osobných údajov ako aj bezpečnosť osobných údajov. V prípade záujmu môžeme poskytnúť školenie zamerané priamo na danú profesnú skupinu.

Odborné poradenstvo pri spracovaní špecifických spracovateľských činností osobných údajov

Na vyžiadanie
Cena je závislá od rozsahu spracúvaných osobných údajov vo Vašej spoločnosti a obsahu a špecifikácií projektu.

Téma ochrany osobných údajov sa netýka len nariadenia GDPR a zákona o ochrane osobných údajov. Pri nastavovaní jednotlivých procesov a spracovateľských činností je potrebné sa riadiť aj vnútroštátnou legislatívou upravujúcou špecifické oblasti pôsobenia jednotlivých prevádzkovateľov (napr. crowdfunding, poskytovanie splátok a úverov a iné sektorové špecifiká v rôznych oblastiach).

Informačná bezpečnosť

Na vyžiadanie
Cena je závislá od rozsahu vykonanej práce.

Informačná bezpečnosť je riešenie na zabezpečenie informačných systémov, informácií a prístupu k údajom. Systém riadenia informačnej bezpečnosti sa vyvíja s ohľadom na kultúru, procesy, technológie a požiadavky vašej spoločnosti/ organizácie. Pomocou tejto služby získate systém informačnej bezpečnosti, ktorý spĺňa normy rady ISO/IEC 27000 a chráni vaše podnikanie pred stratou a krádežou tým, že zabezpečuje ochranu všetkých dát či už vašich alebo údajov vašich zákazníkov.

Kybernetická bezpečnosť

Na vyžiadanie

V zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov má prevádzkovateľ základnej služby povinnosť prijať bezpečnostné opatrenia, a zároveň je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených týmto zákonom. Prevádzkovateľom základnej služby je každý, kto spĺňa aspoň jedného špecifické sektorové kritérium a jedno dopadové kritérium.

Priemyselná bezpečnosť

Na vyžiadanie
Cena závisí od stupňa utajenia a typu prístupu k utajovaným skutočnostiam.

Predmetom služby je spracovanie dokumentov podľa zákona č. 215/2004 Z. z. a príslušných vyhlášok NBÚ, ktorého účelom je zabezpečenie spracovania povinnej dokumentácie, ktorú je potrebné predložiť na Národný bezpečnostný úrad za účelom získania potvrdenia o priemyselnej bezpečnosti pre všetky stupne utajenia (Vyhradené až Prísne tajné). Dokumentácia môže zahŕňať rozličné spracovanie utajovanej skutočnosti (oboznamovanie, ukladanie v chránenom priestore, prípadne spoločne s dokumentáciou pre technický prostriedok aj spracovanie utajovanej skutočnosti prostredníctvom technického prostriedku).

Vykonávame taktiež bezpečnostné nastavenia technického prostriedku (napr. PC) podľa odporúčaní NBÚ – na kľúč, nastavíme váš technický prostriedok pre potreby certifikácie.


Prejdime si Vašu požiadavku spoločne

Meno *
Povinná položka
Priezvisko *
Povinná položka
E-mail *
Povinná položka. Zadajte prosím email v správnom formáte
Telefónne číslo *
Povinná položka
Správa *
Povinná položka