Cyberbezpieczeństwo.
Compliance. Infrastruktura IT
Zaufane wsparcie techniczne i eksperckie doradztwo dla firm SMB i instytucji wymagających zgodności z NIS2, ISO, RODO.
Zasady przetwarzania danych
Zasady przetwarzania danych osobowych klientów, kontrahentów i partnerów IT-CONCEPT.
1. Cel dokumentu
Niniejszy dokument określa zasady przetwarzania danych osobowych w relacjach biznesowych prowadzonych przez IT-CONCEPT. Dokument ma charakter informacyjny i uzupełnia Politykę prywatności oraz Klauzulę informacyjną.
2. Kategorie osób, których dane dotyczą
- klienci i ich przedstawiciele,
- kontrahenci i dostawcy,
- osoby kontaktowe wskazane w umowach,
- uczestnicy szkoleń i wydarzeń organizowanych przez IT-CONCEPT.
3. Zakres przetwarzanych danych
W zależności od charakteru współpracy przetwarzane mogą być:
- dane identyfikacyjne (imię, nazwisko),
- dane kontaktowe (e-mail, telefon),
- dane firmowe (stanowisko, nazwa podmiotu),
- dane niezbędne do realizacji umowy lub rozliczeń.
4. Zasady przetwarzania
Dane osobowe przetwarzane są zgodnie z zasadami określonymi w RODO:
- Zasada zgodności z prawem – dane przetwarzane są na podstawie odpowiedniej podstawy prawnej.
- Zasada minimalizacji – przetwarzane są wyłącznie dane niezbędne do realizacji celu.
- Zasada ograniczenia celu – dane wykorzystywane są wyłącznie w jasno określonych celach.
- Zasada integralności i poufności – stosowane są środki techniczne i organizacyjne chroniące dane.
- Zasada ograniczenia przechowywania – dane nie są przechowywane dłużej niż jest to konieczne.
5. Bezpieczeństwo informacji
IT-CONCEPT stosuje adekwatne środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym:
- kontrolę dostępu do systemów IT,
- segmentację sieci i zabezpieczenia infrastruktury,
- mechanizmy szyfrowania i kopie zapasowe,
- regularne przeglądy bezpieczeństwa i testy.
6. Powierzenie przetwarzania danych
W przypadku współpracy z podmiotami przetwarzającymi dane (np. dostawcy usług IT, hosting, księgowość), zawierane są umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO.
7. Realizacja praw osób, których dane dotyczą
Osoby, których dane są przetwarzane, mogą realizować swoje prawa poprzez kontakt z Administratorem pod adresem: biuro@it-concept.pl.
8. Postanowienia końcowe
IT-CONCEPT dokłada należytej staranności w zakresie ochrony danych osobowych oraz dostosowuje swoje działania do aktualnych wymagań prawnych i standardów bezpieczeństwa informacji.
Baza wiedzy
NIS2 – co realnie zmienia?
Najważniejsze obowiązki, terminy i ryzyka – bez marketingu.
Czytaj więcej →Dlaczego backup jest kluczowy?
3-2-1, immutable, testy odtwarzania i BCP/DRP w praktyce.
Czytaj więcej →MFA: ochrona przed atakami
MFA jako standard: gdzie ma sens i jak wdrożyć bez bólu.
Czytaj więcej →