Zlecenie 8048475 - Przeprowadzenie usługi trzech audytów wraz ze...

   
Zamówienie 8048475 (zakończone)
źródło Internet
data publikacji 2021-03-29
przedmiot zlecenia
Przeprowadzenie usługi trzech audytów wraz ze sporządzeniem raportów z audytów podmiotu przetwarzającego (procesora), którym Fundu
sz Pomerania Sp. z o.o. powierzył dane osobowe na podstawie zawartej umowy powierzenia. Podmiotami audytowanymi będą:
1. firma świadcząca usługi księgowe dla Funduszu Pomerania Sp. z o.o. w zakresie: prowadzenia spraw ogólno-podatkowych oraz ksiąg rachunkowych,
2. firma świadcząca usługi kadrowo-płacowe dla Funduszu Pomerania Sp. z o.o. w zakresie: obsługa spółki w obszarze kadrowo-płacowym,
3. Firma świadcząca usługi informatyczne dla Funduszu Pomerania Sp. z o.o. w zakresie: serwisu technicznego systemu informatycznego spółki;
Zakres przeprowadzanego audytu:
Podmiot przetwarzający udostępnia administratorowi informacje niezbędne do wykazania spełnienia obowiązków wynikających z przepisu art. 28 ust. 2, 3 oraz 4 RODO. Sprawdzeniu podlegają następujące informacje:
1. Czy podmiot przetwarzający korzysta z podwykonawców (subprocesorów) przetwarzających dane powierzone przez administratora na zasadach określonych pomiędzy stronami oraz zgodnie z art. 28 ust. 2 i 4.? Czy umowy podpisywane z podwykonawcami w sposób odpowiedni regulują kwestie związane z przetwarzaniem danych powierzonych przez administratora?
2. Czy podmiot przetwarzający wdrożył odpowiednie środki techniczne i organizacyjne, które umożliwiają procesorowi wsparcie administratora w odpowiadaniu na żądania osób, których dane dotyczą, w zakresie realizacji ich praw wynikających z RODO?
3. Czy osoby biorące udział przy przetwarzaniu zostały zobowiązane do zachowania tajemnicy?
4. Czy podmiot przetwarzający nadaje upoważnienia do przetwarzania danych osobowych?
5. Czy podmiot przetwarzający prowadzi dokumentację ochrony danych osobowych?
6. Czy podmiot przetwarzający wdrożył mechanizmy/procedury, umożliwiające bezzwłoczne zgłoszenie naruszenia bezpieczeństwa danych osobowych?
7. Czy dane nie są przekazywane przez podmiot przetwarzający do państw trzecich?
8. Czy pracownicy zostali odpowiednio przeszkoleni w zakresie realizacji przepisów o ochronie danych osobowych?
9. Czy podmiot przetwarzający prowadzi rejestry: kategorii czynności przetwarzania (RKCP) i czynności przetwarzania (RCP)?
10. Czy podmiot przetwarzający w prawidłowy sposób - w imieniu ADO- realizuje obowiązki informacyjne i prawa osób, których dane są przetwarzane?
11. Czy podmiot przetwarzający stosuje fizyczne zabezpieczenia pomieszczeń /obszarów przetwarzania danych osobowych przed dostępem osób nieuprawnionych oraz odpowiednie zabezpieczenia systemu IT?
12. Czy podmiot przetwarzający powołał inspektora ochrony danych? Jeżeli nie to czy w kontrolowanym podmiocie w ogóle jest osoba, która odpowiada za procesy przetwarzania danych osobowych?
branża Ekonomia, prawo i organizacja
podbranża analizy, audyty, certyfikaty
forma zapytanie ofertowe
typ zlecenia usługi, wykonanie
kraj realizacji Polska
województwo realizacji Zachodniopomorskie
kraj organizatora Polska
województwo organizatora Zachodniopomorskie

Zamieszczone dane to tylko fragment informacji – aby uzyskać dostęp aktywuj darmowy test lub zaloguj się

WYŚWIETL PODOBNE ZAMÓWIENIA Z BRANŻY: analizy, audyty, certyfikaty

       
nr Termin Organizator Przedmiot
10312332 2024-04-09
godz. 11:00
Mazowieckie 1. Przedmiotem umowy jest przeprowadzenie badania pn. „Ewaluacja systemu (w tym kryteriów) wyboru projektów FENG”.2. Opis Przedmiotu Zamówienia stanowi Załącznik nr 1 do SWZ.3. Zama...
10399632 2024-04-12
godz. 10:00
Mazowieckie Kompleksowe opracowanie Strategii Rozwoju Powiatu Makowskiego do roku 2034.
10381247 2024-04-12
godz. 10:00
Wielkopolskie Usługa wsparcia w realizacji planowych i pozaplanowych zadań audytowych i kontrolnych w Grupie Kapitałowej ENEA w latach 2024-2025
10413241 2024-04-18
godz. 00:00
Mazowieckie wykonanie usługi w postaci opracowania metodyki badawczej i realizacji badania funkcjonowania instytucji kultury po przeprowadzeniu procedury połączenia gminnych bibliotek publicznych z i...
10438629 2024-04-19
godz. 00:00
Mazowieckie ewaluacja Badanie adekwatności działań przewidzianych w FENG w kontekście realizacji zapisów polskich i zagranicznych dokumentów strategicznych
10429272 2024-04-19
godz. 09:00
Małopolskie usługi związane z prowadzeniem nadzoru nad doskonaleniem procesów klinicznych oraz operacyjnych w ramach funkcjonującego sytemu zarządzania jakością. Optymalizacja strukturalno-proces...
10430939 2024-04-19
godz. 12:00
Mazowieckie realizacja badania nt. gotowości przedsiębiorstw do wdrożenia i skutecznego wykorzystania rozwiązań z dziedziny sztucznej inteligencji (AI), w szczególności w wymiarze dotyczącym zap...
10442569 2024-04-22
godz. 08:00
Mazowieckie Przeprowadzenia audytu zewnętrznego projektu badawczego
10447224 2024-04-24
godz. 11:00
Mazowieckie RFI na analizę rynku dostawców odpowiedzialnych za zweryfikowanie i wytypowanie surowców/produktów, które mogą podlegać certyfikacji ISCC+ w ORLEN S.A.
10406772 2024-04-29
godz. 07:00
Świętokrzyskie Re-certyfikacja Systemów Zarządzania wg norm ISO 9001:2015; ISO 14001:2015; ISO 45001:2018 - usługa