Oddział do spraw Ochrony Danych Osobowych
Zadania Oddziału do spraw Ochrony Danych Osobowych:
- informowanie Wojewody i Dyrektora Generalnego Urzędu oraz pracowników Urzędu, którzy przetwarzają dane osobowe, o obowiązkach i prawach wynikających z przepisów o ochronie danych osobowych, a także udzielanie porad oraz rekomendowanie określonych działań w tym zakresie;
- monitorowanie przestrzegania przepisów o ochronie danych osobowych oraz regulacji wewnętrznych w tym zakresie, z uwzględnieniem podziału obowiązków;
- organizowanie i prowadzenie szkoleń dla pracowników Urzędu i podejmowanie działań zwiększających ich świadomość w zakresie ochrony danych osobowych;
- opiniowanie spraw w zakresie ochrony danych osobowych;
- prowadzenie planowych i doraźnych audytów w zakresie zgodności z przepisami o ochronie danych osobowych;
- udzielanie na żądanie Wojewody i Dyrektora Generalnego Urzędu zaleceń, co do oceny skutków dla ochrony danych osobowych oraz monitorowanie ich wykonania;
- współpracę z Prezesem Urzędu Ochrony Danych Osobowych w kwestiach związanych z przetwarzaniem danych osobowych, prowadzenie konsultacji w przypadku stwierdzenia wysokiego ryzyka przetwarzania danych oraz w stosownych przypadkach prowadzenie konsultacji we wszelkich innych sprawach;
- prowadzenie rejestru czynności przetwarzania, rejestru kategorii czynności przetwarzania, a także rejestru umów powierzenia przetwarzania danych osobowych;
- opracowywanie i aktualizowanie dokumentacji oraz procedur związanych z ochroną przetwarzanych danych osobowych w Urzędzie;
- przygotowywanie upoważnień do przetwarzania danych osobowych;
- prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych w Urzędzie;
- prowadzenie kontroli (audytu) w zakresie przestrzegania przepisów o ochronie danych osobowych w Urzędzie i w podmiotach przetwarzających;
- współpraca z Biurem Informatyki w Urzędzie w zakresie realizacji zadań związanych z ochroną danych osobowych w systemach i sieciach teleinformatycznych;
- prowadzenie z Biurem Informatyki wzajemnej wymiany informacji o zagrożeniach cyberbezpieczeństwa i podatności na incydenty systemów informatycznych w celu zapewnienia poufności, integralności, dostępności i autentyczności danych przetwarzanych w systemach informatycznych;
- współdziałanie z Biurem Informatyki w kwalifikacji i ocenie incydentów i naruszeń związanych z ochroną danych osobowych w systemach i sieciach teleinformatycznych;
- współpraca w zakresie opracowywania i realizacji planu działania biura oraz sporządzaniu analiz i sprawozdań;
- udział w ramach biura w prowadzonych przez Urząd programach i projektach;
- prowadzenie rejestrów skarg, wniosków i petycji związanych z działalnością oddziału oraz nadzór nad ich terminowym załatwianiem;
- współpraca z Biurem Kadr i Organizacji w Urzędzie w zakresie spraw kadrowych, socjalnych, dyscypliny pracy i szkoleń pracowników biura.