Wydział Ochrony Danych Osobowych (OU-WODO)

Dane teleadresowe

Kontakt

Adres

Al. Jerozolimskie 28, nr pokoju 103A

00-024, Warszawa

Godziny pracy

poniedziałek-piątek: 8.00-16.00

Dane kontaktowe

Telefon

  • 22 443 30 51

  • 22 443 31 17

Fax

22 443 30 02

Dodatkowe dane adresowe

Adres do korespondencji:

Biuro Organizacji Urzędu
Urzędu m.st. Warszawy
Al. Jerozolimskie 44
00-024 Warszawa

Kontakt do kierownictwa
Imię i nazwisko

Andrzej Naperty

Stanowisko

Naczelnik

Adres

Al. Jerozolimskie 28, nr pokoju 103A

00-024

Dane kontaktowe

Telefon

22 443 30 51

Telefon komórkowy

no-content

Fax

22 443 30 02

Imię i nazwisko

Anna Lasota-Kapczuk

Stanowisko

Zastępca naczelnika

Adres

Al. Jerozolimskie 28, nr pokoju 105

00-024

Dane kontaktowe

Telefon

22 443 31 17

Telefon komórkowy

no-content

Fax

22 443 30 02

Zakres działania

Do zakresu działania Wydziału Ochrony Danych Osobowych należy, w szczególności:

1. koordynowanie zasad ochrony i procedur związanych z bezpieczeństwem przetwarzania danych osobowych w Urzędzie oraz nadzór nad ich realizacją;
2. opracowywanie i prowadzenie dokumentacji dotyczącej bezpieczeństwa przetwarzania i ochrony danych osobowych oraz prowadzenie rejestrów z w tym zakresie;
3. współpraca z Administrującymi w zakresie wdrażania odpowiednich środków technicznych, organizacyjnych i informatycznych w celu zapewnienia zgodności przetwarzania danych osobowych z przepisami prawa;
4. wyjaśnianie incydentów bezpieczeństwa danych osobowych w Urzędzie;
5. prowadzenie kontroli doraźnych oraz nadzór nad realizacją działań naprawczych;
6. zapewnienie możliwości wykonywania przez Inspektora Ochrony Danych zadań związanych z określaniem standardów i zasad postępowania obowiązujących w obszarze przetwarzania danych osobowych w Urzędzie oraz nadzorem nad ich przestrzeganiem;
7. prowadzenie na polecenie Inspektora Ochrony Danych kontroli planowych oraz nadzór nad realizacją działań naprawczych;
8. obsługa organizacyjno-techniczna Inspektora Ochrony Danych;
9. prowadzenie szkoleń z zakresu ochrony danych osobowych;
10. prowadzenie działań, we współpracy z biurem właściwym w sprawach kadrowych i Inspektorem Ochrony Danych, mających na celu zwiększenie świadomości w zakresie ochrony danych osobowych pracowników i innych osób przetwarzających dane osobowe w Urzędzie;
11. realizowanie zadań mających na celu zapewnienie funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie m.st. Warszawy (SZBI) w poszczególnych obszarach w nim wskazanych, zgodnie z właściwością Biura;
12. koordynowanie zadań mających na celu wdrażanie i utrzymanie funkcjonowania Systemu Zarządzania Ciągłością Działania (SZCD).

Dodatkowe informacje

Do zakresu działania Działu Bezpieczeństwa Informacji, należy w szczególności:

1. koordynowanie zasad ochrony i procedur związanych z bezpieczeństwem przetwarzania danych osobowych w Urzędzie i monitorowanie ich realizacji;
2. opracowanie i aktualizowanie procedury dotyczącej sposobu prowadzenia rejestru czynności przetwarzania i rejestru kategorii czynności przetwarzania dla danych powierzonych;
3. prowadzenie dokumentacji dotyczącej bezpieczeństwa i ochrony danych osobowych, w tym:
• centralnego rejestru czynności przetwarzania,
• centralnego rejestru kategorii czynności przetwarzania dla danych powierzonych,
• rejestru udostępniania danych osobowych,
• rejestru umów powierzenia przetwarzania;
4. prowadzenie dokumentacji związanej z naruszeniami ochrony danych osobowych;
5. zgłaszanie - na polecenie Administratora – do właściwego organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych - naruszeń ochrony danych osobowych w Urzędzie;
6. współpraca z Pełnomocnikiem Prezydenta m.st. Warszawy ds. ryzyka w obszarze bezpieczeństwa przetwarzania i ochrony danych osobowych w Urzędzie, w ramach systemu zarządzania ryzykiem w m.st. Warszawie;
7. realizowanie zadań określonych w Systemie Zarządzania Bezpieczeństwem Informacji Urzędu m.st. Warszawy (SZBI), w zakresie właściwości Biura;
8. koordynowanie wdrażania i utrzymania funkcjonowania Systemu Zarządzania Ciągłością Działania (SZCD).

Do zadań Działu Upoważnień, należy w szczególności:

1. opracowanie i aktualizowanie procedury nadawania upoważnień do przetwarzania danych osobowych;
2. nadawanie, zmienianie i anulowanie upoważnień do przetwarzania danych osobowych;
3. prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych;
4. współpraca z biurem właściwym do spraw informatycznych w zakresie utrzymania i rozwoju systemu informatycznego do wydawania upoważnień do przetwarzania danych osobowych.

Do zadań Działu Wsparcia Inspektora Ochrony Danych, należy w szczególności:

1. pomoc w realizacji zadań Inspektora Ochrony Danych określonych w art. 39 RODO oraz w innych regulacjach z należytym uwzględnieniem ryzyka związanego z operacjami przetwarzania danych osobowych oraz z uwzględnieniem charakteru, zakresu, kontekstu i celu ich przetwarzania;
2. obsługa organizacyjno-techniczna Inspektora Ochrony Danych, w szczególności:
• obsługa kancelaryjna,
• prowadzenie rejestrów spraw, w tym centralnego rejestru wniosków o realizację praw osób, których dane dotyczą,
• zapewnienie właściwej i terminowej realizacji zadań Inspektora Ochrony Danych;
3. wspieranie Inspektora Ochrony Danych przy realizowaniu zadań związanych z określeniem standardów i zasad postępowania w obszarze przetwarzania danych osobowych w Urzędzie oraz monitorowaniem ich przestrzegania;
4. opracowanie i aktualizowanie procedury realizacji praw osób, których dane dotyczą;
5. udzielanie na polecenie Inspektora Ochrony Danych Administrującym wskazówek, zaleceń, porad oraz informacji dotyczących przeprowadzenia oceny skutków dla ochrony danych oraz kontrolowanie jej wykonania zgodnie z przepisami prawa;
6. współpraca z organem nadzorczym – Prezesem Urzędu Ochrony Danych Osobowych;
7. pomoc w pełnieniu przez Inspektora Ochrony Danych funkcji punktu kontaktowego dla organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych – w kwestiach przetwarzania, w tym uprzednimi konsultacjami określonymi w art. 36 RODO oraz w stosownych przypadkach - prowadzenia konsultacji we wszelkich innych sprawach.

Metryka

changes-registry

Expand

changes-registry

Data publikacji

Osoba