SlideShare a Scribd company logo
REJESTRACJA I BEZPIECZEŃSTWO DANYCH OSOBOWYCH
SZKOLENIE RBDO: NOWE PROCEDURY
OCHRONY DANYCH UE (RODO) + WARSZTATY
+ CONSULTING PRAWNY DO MAJA 2018
Szkolenie dla administratorów danych, ABI
lub przedstawicieli kadr, IT obejmujące:
1. Przegląd i omówienie przepisów ochrony danych, w kontekście zmian UE
2. Warsztaty wdrożeniowe w kierunku audytu systemu ochrony danych, dokumentacji
przetwarzania danych osobowych, rejestracji GIODO oraz nowych procedur UE
3. Doradztwo prawne do maja 2018 roku w pakiecie VIP
Prosimy o kontakt pod mailem: biuro@rbdo.pl lub tel.: +48 664 484 218
W przypadku zamówienia szkolenia ZAMKNIĘTEGO dla firmy, branży, stowarzyszenia - prosimy
o opisanie zakresu działalności podmiotu, ilości Uczestników oraz wskazanie dogodnego terminu.
Organizator:
Legis Profile Sp. z o.o.
Administrator kancelarii RBDO – Rejestracja i Bezpieczeństwo Danych Osobowych
ul. Kopalniana 22a/7
01-321 Warszawa
NIP: 522-302-50-86
KRS: 0000549436
REJESTRACJA I BEZPIECZEŃSTWO DANYCH OSOBOWYCH
Opcja I - 499 zł za 1 dzień (Procedury UE)
Opcja II - 699 zł za 2 dni szkolenia
(Procedury UE + Warsztaty praktyczne)
Opcja III - 1200 zł za 2 dni szkolenia + consulting
prawny do maja 2018 roku
Niniejsza cena dotyczy szkolenia zorganizowanego w Warszawie,
Sala Hrubieszowska w Centrum *patrz opis na kolejnej stronie
(w cenie catering, przerwy kawowe, obiady)
W cenie szkolenia Uczestnicy otrzymają przekrojową wiedzę o Rozporządzeniu
UE, zmianach przepisów oraz materiały do wdrożenia systemu ochrony danych
osobowych w swojej organizacji - z e-learningiem dla personelu!
JAK ZAMÓWIĆ ORGANIZACJĘ DEDYKOWANEGO SZKOLENIA?
Prowadzący szkolenie
Joanna Dobkowska - adwokat
Adwokat przy Okręgowej Radzie Adwokackiej w Warszawie, ekspertka
w zakresie wdrożeń ochrony danych osobowych z wieloletnią praktyką.
 Absolwentka Wydziału Prawa i Administracji Uniwersytetu Kardynała Stefana Wyszyńskiego
 Mediator
 Audytor i wdrożeniowiec w zakresie systemów ochrony danych w polskich i międzynarodowych firmach
i instytucjach.
 Specjalistka w zakresie doradztwa ABI – Administratora Bezpieczeństwa Informacji.
 Realizuje doradztwo w zakresie specjalizacji prawa konsumenckiego, tworzenia regulaminów e-commerce.
 Posiada rozległe doświadczenie w bieżącej obsłudze podmiotów gospodarczych oraz sprawach związanych
z tworzeniem, funkcjonowaniem i przekształcaniem spółek z udziałem kapitału polskiego i zagranicznego,
oddziałów i przedstawicielstw przedsiębiorców zagranicznych, fundacji i stowarzyszeń.
 Trenerka w zakresie skomplikowanych materii prawa, która w jasny i czytelny sposób prezentuje nawet
najbardziej skomplikowane zagadnienia.
Miejsce szkolenia
SALA HRUBIESZOWSKA
ul. Hrubieszowska 6a
01-209 Warszawa
W cenie szkolenia 1-dniowe go za 499 zł
+23 VAT lub 2 dni /699 zł +23% VAT -
poczęstunek, kawa, herbata, soki, woda
bez limitu + obiad.
HOTELE W POBLIŻU
Hotel Golden Tulip Warsaw Centre !
Czterogwiazdkowy Hotel Golden Tulip
zlokalizowany jest w bezpośrednim
sąsiedztwie sali szkoleniowej.
Większy wybór hoteli na:
https://szkolenia.rbdo.pl/program/
Łukasz Cieniak – Dyrektor Generalny RBDO
Dyrektor Generalny RBDO - Rejestracja i Bezpieczeństwo Danych
Osobowych, przedsiębiorca z bogatym doświadczeniem w zarządzaniu
wyspecjalizowanymi kancelariami prawnymi oraz projektami
szkoleniowymi.
• Absolwent Uniwersytetu Warszawskiego INP
• Twórca wydawnictw prawnych i Prezes Zarządu kancelarii RBDO oraz Stowarzyszenia na Rzecz
Rozpowszechniania Wiedzy o Ochronie Danych Osobowych
• Współpracuje z renomowanymi kancelariami adwokackimi w Polsce, zapewniając optymalne kompetencje
dla najbardziej zaawansowanych projektów prawnych.
• Jako Dyrektor Generalny RBDO posiada wieloletnie doświadczenie w obsłudze Klientów korporacyjnych
oraz instytucjonalnych w polskim i międzynarodowym środowisku.
• Pasjonat szkoleń i dzielenia się wiedzą w zakresie zarządzania elementami prawnymi w organizacji - złożone
zagadnienia prawne przedstawia w praktyczny sposób, przybliżając je czytelnie audytorium niekoniecznie z
prawnym wykształceniem.
Karol Cieniak – dyrektor Działu Prawnego RBDO
Dyrektor Działu Prawnego RBDO - rejestracja i Bezpieczeństwo
Danych Osobowych, prawnik z bogatym doświadczeniem w zakresie
wdrożeń systemów bezpieczeństwa informacji w polskich
i międzynarodowych organizacjach.
 Absolwent Kolegium Prawa Akademii im. Leona Koźmińskiego na wydziale Europejskie i Polskie Prawo
Gospodarcze i Finansowe
 Uczestnik Studiów Podyplomowych „Wykonywanie funkcji administratora bezpieczeństwa informacji
i inspektora ochrony danych” w Instytucie Nauk Prawnych Polskiej Akademii Nauk (PAN).
 Specjalista Prawa w zakresie ochrony danych osobowych. Wieloletni praktyk w zakresie audytów i wdrożeń
systemów ochrony danych osobowych w polskich i międzynarodowych organizacjach.
 Twórca autorskich materiałów wdrożeniowych w zakresie przetwarzania danych osobowych oraz e-szkoleń
w tym obszarze tematycznym.
 Autor publikacji: Ochrona danych osobowych pod kontrolą (2015), Opracowanie Rozporządzenia UE z 27 kwietnia
2016 r. (2016)
 Prowadzi szkolenia w niezwykle zaangażowany sposób. Płynnie wiąże wiedzę teoretyczną z praktycznymi
umiejętnościami oraz z przykładami wdrożeń w organizacjach, czyniąc dla nich najtrudniejsze kwestie
ciekawymi i zrozumiałymi.
Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych
DZIEŃ I
Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji
rozporządzenia UE 2016
Część I – Ogólne podstawy ochrony danych osobowych
a) Omówienie podstawowych aktów prawnych zawierających regulacje związane z ochroną
danych osobowych:
 Przepisy dotyczące ochrony danych osobowych zawarte w Konstytucji oraz Konwencji
Nr 108 Rady Europy
 Ustawa o ochronie danych osobowych
 Rozporządzenie do art. 39a uodo z dnia 29 kwietnia 2004 r. w sprawie dokumentacji
przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych,
jakim powinny odpowiadać urządzenia i systemy informatyczne służące do
przetwarzania danych osobowych
 Rozporządzenie do art. 46f uodo z dnia 10 grudnia 2014 r. w sprawie wzorów zgłoszeń
powołania i odwołania administratora bezpieczeństwa informacji
 Rozporządzenie do art. 36a ust. 9 pkt 1 uodo z dnia 11 maja 2015 r. w sprawie trybu
i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie
danych osobowych przez administratora bezpieczeństwa informacji
 Rozporządzenie z do art. 36a ust. 9 pkt 2 uodo dnia 11 maja 2015 r. w sprawie sposobu
prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych
 Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia
2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych
osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia
dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
 Inne akty prawne mogące mieć wpływ na obowiązki z zakresu ochrony danych
osobowych
b) Omówienie praktycznych sposobów zastosowania przepisów o ochronie danych
osobowych
 Czym są dane osobowe
 Podział na dane osobowe „zwykłe” i dane osobowe „wrażliwe” (sensytywne)
 Kogo dotyczy ustawa o ochronie danych osobowych
 Rodzaje obowiązków nałożonych na administratorów danych osobowych oraz
przetwarzających
c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część II – Podstawy prawne przetwarzania danych osobowych
a) Podstawy prawne przetwarzania danych osobowych „zwykłych” (omówienie na
praktycznych przykładach)
 zgoda na przetwarzanie danych osobowych
 niezbędność dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego
z przepisu prawa
 konieczność do realizacji umowy
 niezbędność do wykonania określonych prawem zadań realizowanych dla dobra
publicznego
 niezbędność dla wypełnienia prawnie usprawiedliwionych celów
b) Podstawy prawne przetwarzania danych osobowych „wrażliwych”
 Omówienie przesłanek dopuszczalności przetwarzania danych wrażliwych określonych
w art. 27 ust. 2 uodo
 Różnice w porównaniu do danych osobowych „zwykłych”
c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część III – Wymagania w zakresie dokumentacji wewnętrznej
a) Wymagania w zakresie prowadzenia polityki bezpieczeństwa
 Określenie „obszaru przetwarzania”
 Wykaz przetwarzanych zbiorów danych
 Inne obowiązkowe elementy polityki bezpieczeństwa
b) Ewidencja osób upoważnionych do przetwarzania danych osobowych
c) Wymagania w zakresie instrukcji zarządzania systemem informatycznym
 Jakie procedury należy obowiązkowo ująć w ramach instrukcji zarządzania
 Poziomy bezpieczeństwa
 Inne obowiązkowe elementy instrukcji zarządzania
d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część IV – Obowiązek zgłoszeniowy
a) Sposób realizacji obowiązku zgłoszeniowego
 Co do zbiorów danych osobowych „zwykłych”
 Co do zbiorów danych osobowych „wrażliwych”
b) Wyłączenia od obowiązku zgłaszania zbiorów danych do GIODO
c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część V – Obowiązek informacyjny
a) Względem danych pozyskanych od osób, których dotyczą
 Przykłady klauzul informacyjnych
 Rekrutacja a obowiązek informacyjny
b) Względem danych pozyskanych nie od osób, których dane dotyczą
 Różnice względem obowiązków informacyjnych co do danych pozyskanych
bezpośrednio
c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część VI – Prawa osób, których dane dotyczą
a) Omówienie uprawnień osób, których dane są przetwarzane
 Sposoby realizacji uprawnień
 Prawo do sprzeciwu
 Prawo do żądania zaprzestania przetwarzania
 Inne uprawnienia
b) Sposób reakcji ADO na wnioski osób, których dane dotyczą
 Sytuacje, w których można odmówić realizacji uprawnień
 Konsekwencje braku realizacji uprawnień
c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Cześć VII – Administrator bezpieczeństwa informacji (ABI) a inspektor ochrony
danych osobowych
a) Wyznaczenie ABI – obowiązek czy możliwość ?
b) Obowiązki ABI
 Prowadzenie jawnego rejestru zbiorów danych
 Sporządzanie z sprawozdań z dokonywanych sprawdzeń
 Rola ABI w strukturze organizacyjnej ADO
 Konsekwencje wyznaczenia ABI
c) Warunki, jaki musi spełniać osoba powołana jako ABI
d) Wyznaczenie inspektora ochrony danych – obowiązek czy możliwość ?
 Zmiany w porównaniu do roli ABI
e) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część VIII – Przekazywanie danych osobowych innym podmiotom
a) Umowa powierzenia przetwarzania danych osobowych
 Przykłady sytuacji, w których należy zawrzeć umowę powierzenia
 Forma umowy powierzenia
 Praktyczne przykłady sformułowań zawartych w umowach powierzenia
b) Transgraniczne transfery danych osobowych
 Praktyczne problemy związane z transgranicznym transferem danych osobowych
c) Przekazywanie danych osobowych do państw trzecich
 Definicja państwa trzeciego
 Standardowe klauzule umowne
 Wiążące reguły korporacyjne
d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część IX – Sankcje za nieprzestrzeganie przepisów o ochronie danych osobowych
w obecnym stanie prawnym i od 25 maja 2018 roku
a) Decyzje administracyjne wydawane przez GIODO
 Decyzja zakazująca przetwarzania danych a dalsze prowadzenie działalności
 Grzywny przymuszające do wykonania decyzji
b) Przepisy karne w rozdziale 8 ustawy o ochronie danych osobowych
 Teoretyczne podstawy odpowiedzialności za przestępstwa określone w uodo
 Rodzaje przestępstw określonych w uodo
 Ogólne instytucje prawa karnego w kontekście uodo
 Przepisy karne uodo w praktyce
c) Administracyjne kary finansowe wymierzane na podstawie RODO
 Zakres kar finansowych
 Kryteria miarkowania
d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część X – Obowiązki praktyczne
a) Przykłady konkretnych obowiązków wynikających z praktyki orzeczniczej GIODO i sądów
administracyjnych na konkretnych przykładach
b) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
Część XI – Dotychczasowy stan prawny a zmiany w związku z przyjęciem
Rozporządzenia UE 2016/679 (RODO)
a) Zmiany w zakresie obowiązków informacyjnych
b) Nowe uprawnienia przyznane przez RODO
 Prawo do przenoszenia danych
 Inne obowiązki
c) Nowe definicje wprowadzone przez RODO
d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych
informacji
DZIEŃ II
Praktyczny warsztat wdrożeniowy
Część I – Rozpatrywanie kazusów (praktycznych sytuacji) związanych ze stosowa-
niem przepisów o ochronie danych osobowych w praktyce.
Część II – GIODO - przegląd przykładowych zbiorów z omówieniem czy dany zbiór
podlega rejestracji. Przykładowy proces rejestracji zbioru w e-GIODO
Część III – Przykłady klauzul informacyjnych w praktyce
Część IV – Przykładowa lista kontrolna do przeprowadzenia audytu ochrony
danych osobowych
Część V – Warsztaty: Jak opracować i prowadzić dokumentację przetwarzania
danych - omówienie elementów struktury dokumentacji przetwarzania danych
z konsultacjami
 Dokument Polityki Bezpieczeństwa
 Wykaz zbiorów danych
 Wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym
przetwarzane są dane osobowe
 Upoważnienie do przetwarzania danych.
 Upoważnienie wyznaczające Administratora Bezpieczeństwa Informacji (ABI)
 Ewidencja osób upoważnionych
 Wykaz udostępnień danych innym podmiotom
 Wykaz podmiotów, którym powierzono przetwarzanie
 Instrukcja Zarządzania Systemem Informatycznym (wzór do uzupełnienia)
 Upoważnienie Administratora Systemu Informatycznego (ASI)
Część VI – Szkolenie ze stosowania e-narzędzi:
a) Aplikacja ochrony danych osobowych AODO, czyli wygodny system do zarządzania
dokumentacją i rejestrami danych
 Regulamin i zasady korzystania z aplikacji AODO
 Omówienie przydatnych funkcji do zarządzania systemem ochrony danych
b) E-szkolenie RBDO dla personelu:
 Omówienie aplikacji szkoleniowej dla personelu
 Zakres wiedzy i generowanie imiennych e-certyfikatów
Część VII – Indywidualne konsultacje w zakresie systemów bezpieczeństwa
informacji w danej firmie.

More Related Content

What's hot

Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
3camp
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
ngopl
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
SzkoleniaCognity
 
Chmura microsoft - technologia i prawo
Chmura microsoft - technologia i prawoChmura microsoft - technologia i prawo
Chmura microsoft - technologia i prawo
Konwent2015
 
Chmura nie ukradnie Ci pracy
Chmura nie ukradnie Ci pracyChmura nie ukradnie Ci pracy
Chmura nie ukradnie Ci pracy
Konwent2015
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
ngopl
 
Netcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w InternecieNetcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w Internecie
Fundacja Rozwoju Branży Internetowej Netcamp
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
Fundacja HPE
 
Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...
Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...
Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...
Beyond.pl
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychCyberlaw Beata Marek
 
Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-Commerce
Divante
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych
RK Legal
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?
RK Legal
 
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...ecommerce poland expo
 
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
CIONET Polska
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
ViDiS SA
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych3camp
 
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
Stowarzyszenie Jakości Systemów Informatycznych (SJSI)
 

What's hot (18)

Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowejWebinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w organizacji pozarządowej
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
 
Chmura microsoft - technologia i prawo
Chmura microsoft - technologia i prawoChmura microsoft - technologia i prawo
Chmura microsoft - technologia i prawo
 
Chmura nie ukradnie Ci pracy
Chmura nie ukradnie Ci pracyChmura nie ukradnie Ci pracy
Chmura nie ukradnie Ci pracy
 
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
Webinarium SCWO/portal ngo.pl 2017: Dane osobowe w NGO w-2018
 
Netcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w InternecieNetcamp #12 - Ochrona danych osobowych w Internecie
Netcamp #12 - Ochrona danych osobowych w Internecie
 
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
 
Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...
Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...
Koniec safe harbour, czyli na co uważać wybierajac dostawcę usług cloud compu...
 
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowychOutsourcing usług, umowa powierzenia przetwarzania danych osobowych
Outsourcing usług, umowa powierzenia przetwarzania danych osobowych
 
Ochrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-CommerceOchrona danych osobowych w e-Commerce
Ochrona danych osobowych w e-Commerce
 
10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych10 najważniejszych zmian w ochronie danych osobowych
10 najważniejszych zmian w ochronie danych osobowych
 
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?
 
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
III Targi eHandlu: Fundacja Veracity Wszyscy jesteśmy przestępcami! Zderzenie...
 
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
GDPR. Co powinieneś wiedzieć o ogólnym rozporządzeniu o danych osobowych?
 
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
 
Ochrona danych osobowych
Ochrona danych osobowychOchrona danych osobowych
Ochrona danych osobowych
 
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie  czy przy...
[TestWarez 2017] Rozporządzenie Ochrony Danych Osobowych – wyzwanie czy przy...
 

Similar to Program szkolenia procedur ochrony danych UE (RODO) 2017/2018

RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
CallPage
 
Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity SzkoleniaNowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
SzkoleniaCognity
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
PwC Polska
 
Praktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPraktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODO
PwC Polska
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
SzkoleniaCognity
 
Dokumentacja techniczna stanowiska komputerowego
Dokumentacja techniczna stanowiska komputerowegoDokumentacja techniczna stanowiska komputerowego
Dokumentacja techniczna stanowiska komputerowego
Szymon Konkol - Publikacje Cyfrowe
 
Wdrozenie rodo krok po kroku
Wdrozenie rodo krok po krokuWdrozenie rodo krok po kroku
Wdrozenie rodo krok po kroku
PwC Polska
 
II edycja SzkolaRODO.pl
II edycja SzkolaRODO.plII edycja SzkolaRODO.pl
II edycja SzkolaRODO.pl
Marcin Serafin
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych OsobowychCOGNITY Szkolenia
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG System
LOG Systems Sp. z o.o.
 
Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODO
PwC Polska
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
PwC Polska
 
X internetowe spotkanieabiv2
X internetowe spotkanieabiv2X internetowe spotkanieabiv2
Usługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOUsługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODO
PwC Polska
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowych
Grant Thornton
 
Cała prawda o RODO w praktyce
Cała prawda o RODO w praktyceCała prawda o RODO w praktyce
Cała prawda o RODO w praktyce
PwC Polska
 
Bartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business Intelligence
Bartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business IntelligenceBartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business Intelligence
Bartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business Intelligence
Bartosz Pacuszka
 
PLNOG 13: Piotr Wojciechowski: Security and Control Policy
PLNOG 13: Piotr Wojciechowski: Security and Control PolicyPLNOG 13: Piotr Wojciechowski: Security and Control Policy
PLNOG 13: Piotr Wojciechowski: Security and Control Policy
PROIDEA
 
2017 05-31 wytyczne-mc_spotkanie_mf_v2
2017 05-31 wytyczne-mc_spotkanie_mf_v22017 05-31 wytyczne-mc_spotkanie_mf_v2
2017 05-31 wytyczne-mc_spotkanie_mf_v2
Adam Mizerski
 
i-medik_overview_v22062016
i-medik_overview_v22062016i-medik_overview_v22062016
i-medik_overview_v22062016Ela Pamieta
 

Similar to Program szkolenia procedur ochrony danych UE (RODO) 2017/2018 (20)

RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, którymi warto się zająć przed 25...
 
Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity SzkoleniaNowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
Nowelizacja przepisów o ochronie danych osobowych - Cognity Szkolenia
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
 
Praktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODOPraktyczne aspekty wdrożenia RODO
Praktyczne aspekty wdrożenia RODO
 
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadrCognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
Cognity Szkolenia - Ochrona danych osobowych w działach HR i kadr
 
Dokumentacja techniczna stanowiska komputerowego
Dokumentacja techniczna stanowiska komputerowegoDokumentacja techniczna stanowiska komputerowego
Dokumentacja techniczna stanowiska komputerowego
 
Wdrozenie rodo krok po kroku
Wdrozenie rodo krok po krokuWdrozenie rodo krok po kroku
Wdrozenie rodo krok po kroku
 
II edycja SzkolaRODO.pl
II edycja SzkolaRODO.plII edycja SzkolaRODO.pl
II edycja SzkolaRODO.pl
 
Cognity Ochrona Danych Osobowych
Cognity  Ochrona Danych OsobowychCognity  Ochrona Danych Osobowych
Cognity Ochrona Danych Osobowych
 
RODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG SystemRODO - Ochrona danych osobowych z LOG System
RODO - Ochrona danych osobowych z LOG System
 
Usługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODOUsługi RODO PwC | Utrzymanie zgodności z RODO
Usługi RODO PwC | Utrzymanie zgodności z RODO
 
DPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIADPO Talks - Inspektor Ochrony Danych vs. DPIA
DPO Talks - Inspektor Ochrony Danych vs. DPIA
 
X internetowe spotkanieabiv2
X internetowe spotkanieabiv2X internetowe spotkanieabiv2
X internetowe spotkanieabiv2
 
Usługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODOUsługi RODO PwC | Wdrożenie RODO
Usługi RODO PwC | Wdrożenie RODO
 
Zmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowychZmiany w przepisach o ochronie danych osobowych
Zmiany w przepisach o ochronie danych osobowych
 
Cała prawda o RODO w praktyce
Cała prawda o RODO w praktyceCała prawda o RODO w praktyce
Cała prawda o RODO w praktyce
 
Bartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business Intelligence
Bartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business IntelligenceBartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business Intelligence
Bartosz Pacuszka Wprowadzenie do Hurtowni Danych i Business Intelligence
 
PLNOG 13: Piotr Wojciechowski: Security and Control Policy
PLNOG 13: Piotr Wojciechowski: Security and Control PolicyPLNOG 13: Piotr Wojciechowski: Security and Control Policy
PLNOG 13: Piotr Wojciechowski: Security and Control Policy
 
2017 05-31 wytyczne-mc_spotkanie_mf_v2
2017 05-31 wytyczne-mc_spotkanie_mf_v22017 05-31 wytyczne-mc_spotkanie_mf_v2
2017 05-31 wytyczne-mc_spotkanie_mf_v2
 
i-medik_overview_v22062016
i-medik_overview_v22062016i-medik_overview_v22062016
i-medik_overview_v22062016
 

Program szkolenia procedur ochrony danych UE (RODO) 2017/2018

  • 1. REJESTRACJA I BEZPIECZEŃSTWO DANYCH OSOBOWYCH SZKOLENIE RBDO: NOWE PROCEDURY OCHRONY DANYCH UE (RODO) + WARSZTATY + CONSULTING PRAWNY DO MAJA 2018 Szkolenie dla administratorów danych, ABI lub przedstawicieli kadr, IT obejmujące: 1. Przegląd i omówienie przepisów ochrony danych, w kontekście zmian UE 2. Warsztaty wdrożeniowe w kierunku audytu systemu ochrony danych, dokumentacji przetwarzania danych osobowych, rejestracji GIODO oraz nowych procedur UE 3. Doradztwo prawne do maja 2018 roku w pakiecie VIP
  • 2. Prosimy o kontakt pod mailem: biuro@rbdo.pl lub tel.: +48 664 484 218 W przypadku zamówienia szkolenia ZAMKNIĘTEGO dla firmy, branży, stowarzyszenia - prosimy o opisanie zakresu działalności podmiotu, ilości Uczestników oraz wskazanie dogodnego terminu. Organizator: Legis Profile Sp. z o.o. Administrator kancelarii RBDO – Rejestracja i Bezpieczeństwo Danych Osobowych ul. Kopalniana 22a/7 01-321 Warszawa NIP: 522-302-50-86 KRS: 0000549436 REJESTRACJA I BEZPIECZEŃSTWO DANYCH OSOBOWYCH Opcja I - 499 zł za 1 dzień (Procedury UE) Opcja II - 699 zł za 2 dni szkolenia (Procedury UE + Warsztaty praktyczne) Opcja III - 1200 zł za 2 dni szkolenia + consulting prawny do maja 2018 roku Niniejsza cena dotyczy szkolenia zorganizowanego w Warszawie, Sala Hrubieszowska w Centrum *patrz opis na kolejnej stronie (w cenie catering, przerwy kawowe, obiady) W cenie szkolenia Uczestnicy otrzymają przekrojową wiedzę o Rozporządzeniu UE, zmianach przepisów oraz materiały do wdrożenia systemu ochrony danych osobowych w swojej organizacji - z e-learningiem dla personelu! JAK ZAMÓWIĆ ORGANIZACJĘ DEDYKOWANEGO SZKOLENIA?
  • 3. Prowadzący szkolenie Joanna Dobkowska - adwokat Adwokat przy Okręgowej Radzie Adwokackiej w Warszawie, ekspertka w zakresie wdrożeń ochrony danych osobowych z wieloletnią praktyką.  Absolwentka Wydziału Prawa i Administracji Uniwersytetu Kardynała Stefana Wyszyńskiego  Mediator  Audytor i wdrożeniowiec w zakresie systemów ochrony danych w polskich i międzynarodowych firmach i instytucjach.  Specjalistka w zakresie doradztwa ABI – Administratora Bezpieczeństwa Informacji.  Realizuje doradztwo w zakresie specjalizacji prawa konsumenckiego, tworzenia regulaminów e-commerce.  Posiada rozległe doświadczenie w bieżącej obsłudze podmiotów gospodarczych oraz sprawach związanych z tworzeniem, funkcjonowaniem i przekształcaniem spółek z udziałem kapitału polskiego i zagranicznego, oddziałów i przedstawicielstw przedsiębiorców zagranicznych, fundacji i stowarzyszeń.  Trenerka w zakresie skomplikowanych materii prawa, która w jasny i czytelny sposób prezentuje nawet najbardziej skomplikowane zagadnienia. Miejsce szkolenia SALA HRUBIESZOWSKA ul. Hrubieszowska 6a 01-209 Warszawa W cenie szkolenia 1-dniowe go za 499 zł +23 VAT lub 2 dni /699 zł +23% VAT - poczęstunek, kawa, herbata, soki, woda bez limitu + obiad. HOTELE W POBLIŻU Hotel Golden Tulip Warsaw Centre ! Czterogwiazdkowy Hotel Golden Tulip zlokalizowany jest w bezpośrednim sąsiedztwie sali szkoleniowej. Większy wybór hoteli na: https://szkolenia.rbdo.pl/program/
  • 4. Łukasz Cieniak – Dyrektor Generalny RBDO Dyrektor Generalny RBDO - Rejestracja i Bezpieczeństwo Danych Osobowych, przedsiębiorca z bogatym doświadczeniem w zarządzaniu wyspecjalizowanymi kancelariami prawnymi oraz projektami szkoleniowymi. • Absolwent Uniwersytetu Warszawskiego INP • Twórca wydawnictw prawnych i Prezes Zarządu kancelarii RBDO oraz Stowarzyszenia na Rzecz Rozpowszechniania Wiedzy o Ochronie Danych Osobowych • Współpracuje z renomowanymi kancelariami adwokackimi w Polsce, zapewniając optymalne kompetencje dla najbardziej zaawansowanych projektów prawnych. • Jako Dyrektor Generalny RBDO posiada wieloletnie doświadczenie w obsłudze Klientów korporacyjnych oraz instytucjonalnych w polskim i międzynarodowym środowisku. • Pasjonat szkoleń i dzielenia się wiedzą w zakresie zarządzania elementami prawnymi w organizacji - złożone zagadnienia prawne przedstawia w praktyczny sposób, przybliżając je czytelnie audytorium niekoniecznie z prawnym wykształceniem. Karol Cieniak – dyrektor Działu Prawnego RBDO Dyrektor Działu Prawnego RBDO - rejestracja i Bezpieczeństwo Danych Osobowych, prawnik z bogatym doświadczeniem w zakresie wdrożeń systemów bezpieczeństwa informacji w polskich i międzynarodowych organizacjach.  Absolwent Kolegium Prawa Akademii im. Leona Koźmińskiego na wydziale Europejskie i Polskie Prawo Gospodarcze i Finansowe  Uczestnik Studiów Podyplomowych „Wykonywanie funkcji administratora bezpieczeństwa informacji i inspektora ochrony danych” w Instytucie Nauk Prawnych Polskiej Akademii Nauk (PAN).  Specjalista Prawa w zakresie ochrony danych osobowych. Wieloletni praktyk w zakresie audytów i wdrożeń systemów ochrony danych osobowych w polskich i międzynarodowych organizacjach.  Twórca autorskich materiałów wdrożeniowych w zakresie przetwarzania danych osobowych oraz e-szkoleń w tym obszarze tematycznym.  Autor publikacji: Ochrona danych osobowych pod kontrolą (2015), Opracowanie Rozporządzenia UE z 27 kwietnia 2016 r. (2016)  Prowadzi szkolenia w niezwykle zaangażowany sposób. Płynnie wiąże wiedzę teoretyczną z praktycznymi umiejętnościami oraz z przykładami wdrożeń w organizacjach, czyniąc dla nich najtrudniejsze kwestie ciekawymi i zrozumiałymi.
  • 5. Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I – Ogólne podstawy ochrony danych osobowych a) Omówienie podstawowych aktów prawnych zawierających regulacje związane z ochroną danych osobowych:  Przepisy dotyczące ochrony danych osobowych zawarte w Konstytucji oraz Konwencji Nr 108 Rady Europy  Ustawa o ochronie danych osobowych  Rozporządzenie do art. 39a uodo z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych  Rozporządzenie do art. 46f uodo z dnia 10 grudnia 2014 r. w sprawie wzorów zgłoszeń powołania i odwołania administratora bezpieczeństwa informacji  Rozporządzenie do art. 36a ust. 9 pkt 1 uodo z dnia 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa informacji  Rozporządzenie z do art. 36a ust. 9 pkt 2 uodo dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa informacji rejestru zbiorów danych  Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)  Inne akty prawne mogące mieć wpływ na obowiązki z zakresu ochrony danych osobowych b) Omówienie praktycznych sposobów zastosowania przepisów o ochronie danych osobowych  Czym są dane osobowe  Podział na dane osobowe „zwykłe” i dane osobowe „wrażliwe” (sensytywne)  Kogo dotyczy ustawa o ochronie danych osobowych  Rodzaje obowiązków nałożonych na administratorów danych osobowych oraz przetwarzających c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji
  • 6. Część II – Podstawy prawne przetwarzania danych osobowych a) Podstawy prawne przetwarzania danych osobowych „zwykłych” (omówienie na praktycznych przykładach)  zgoda na przetwarzanie danych osobowych  niezbędność dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa  konieczność do realizacji umowy  niezbędność do wykonania określonych prawem zadań realizowanych dla dobra publicznego  niezbędność dla wypełnienia prawnie usprawiedliwionych celów b) Podstawy prawne przetwarzania danych osobowych „wrażliwych”  Omówienie przesłanek dopuszczalności przetwarzania danych wrażliwych określonych w art. 27 ust. 2 uodo  Różnice w porównaniu do danych osobowych „zwykłych” c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji Część III – Wymagania w zakresie dokumentacji wewnętrznej a) Wymagania w zakresie prowadzenia polityki bezpieczeństwa  Określenie „obszaru przetwarzania”  Wykaz przetwarzanych zbiorów danych  Inne obowiązkowe elementy polityki bezpieczeństwa b) Ewidencja osób upoważnionych do przetwarzania danych osobowych c) Wymagania w zakresie instrukcji zarządzania systemem informatycznym  Jakie procedury należy obowiązkowo ująć w ramach instrukcji zarządzania  Poziomy bezpieczeństwa  Inne obowiązkowe elementy instrukcji zarządzania d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji
  • 7. Część IV – Obowiązek zgłoszeniowy a) Sposób realizacji obowiązku zgłoszeniowego  Co do zbiorów danych osobowych „zwykłych”  Co do zbiorów danych osobowych „wrażliwych” b) Wyłączenia od obowiązku zgłaszania zbiorów danych do GIODO c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji Część V – Obowiązek informacyjny a) Względem danych pozyskanych od osób, których dotyczą  Przykłady klauzul informacyjnych  Rekrutacja a obowiązek informacyjny b) Względem danych pozyskanych nie od osób, których dane dotyczą  Różnice względem obowiązków informacyjnych co do danych pozyskanych bezpośrednio c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji Część VI – Prawa osób, których dane dotyczą a) Omówienie uprawnień osób, których dane są przetwarzane  Sposoby realizacji uprawnień  Prawo do sprzeciwu  Prawo do żądania zaprzestania przetwarzania  Inne uprawnienia b) Sposób reakcji ADO na wnioski osób, których dane dotyczą  Sytuacje, w których można odmówić realizacji uprawnień  Konsekwencje braku realizacji uprawnień c) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji
  • 8. Cześć VII – Administrator bezpieczeństwa informacji (ABI) a inspektor ochrony danych osobowych a) Wyznaczenie ABI – obowiązek czy możliwość ? b) Obowiązki ABI  Prowadzenie jawnego rejestru zbiorów danych  Sporządzanie z sprawozdań z dokonywanych sprawdzeń  Rola ABI w strukturze organizacyjnej ADO  Konsekwencje wyznaczenia ABI c) Warunki, jaki musi spełniać osoba powołana jako ABI d) Wyznaczenie inspektora ochrony danych – obowiązek czy możliwość ?  Zmiany w porównaniu do roli ABI e) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji Część VIII – Przekazywanie danych osobowych innym podmiotom a) Umowa powierzenia przetwarzania danych osobowych  Przykłady sytuacji, w których należy zawrzeć umowę powierzenia  Forma umowy powierzenia  Praktyczne przykłady sformułowań zawartych w umowach powierzenia b) Transgraniczne transfery danych osobowych  Praktyczne problemy związane z transgranicznym transferem danych osobowych c) Przekazywanie danych osobowych do państw trzecich  Definicja państwa trzeciego  Standardowe klauzule umowne  Wiążące reguły korporacyjne d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji
  • 9. Część IX – Sankcje za nieprzestrzeganie przepisów o ochronie danych osobowych w obecnym stanie prawnym i od 25 maja 2018 roku a) Decyzje administracyjne wydawane przez GIODO  Decyzja zakazująca przetwarzania danych a dalsze prowadzenie działalności  Grzywny przymuszające do wykonania decyzji b) Przepisy karne w rozdziale 8 ustawy o ochronie danych osobowych  Teoretyczne podstawy odpowiedzialności za przestępstwa określone w uodo  Rodzaje przestępstw określonych w uodo  Ogólne instytucje prawa karnego w kontekście uodo  Przepisy karne uodo w praktyce c) Administracyjne kary finansowe wymierzane na podstawie RODO  Zakres kar finansowych  Kryteria miarkowania d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji Część X – Obowiązki praktyczne a) Przykłady konkretnych obowiązków wynikających z praktyki orzeczniczej GIODO i sądów administracyjnych na konkretnych przykładach b) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji Część XI – Dotychczasowy stan prawny a zmiany w związku z przyjęciem Rozporządzenia UE 2016/679 (RODO) a) Zmiany w zakresie obowiązków informacyjnych b) Nowe uprawnienia przyznane przez RODO  Prawo do przenoszenia danych  Inne obowiązki c) Nowe definicje wprowadzone przez RODO d) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych informacji
  • 10. DZIEŃ II Praktyczny warsztat wdrożeniowy Część I – Rozpatrywanie kazusów (praktycznych sytuacji) związanych ze stosowa- niem przepisów o ochronie danych osobowych w praktyce. Część II – GIODO - przegląd przykładowych zbiorów z omówieniem czy dany zbiór podlega rejestracji. Przykładowy proces rejestracji zbioru w e-GIODO Część III – Przykłady klauzul informacyjnych w praktyce Część IV – Przykładowa lista kontrolna do przeprowadzenia audytu ochrony danych osobowych Część V – Warsztaty: Jak opracować i prowadzić dokumentację przetwarzania danych - omówienie elementów struktury dokumentacji przetwarzania danych z konsultacjami  Dokument Polityki Bezpieczeństwa  Wykaz zbiorów danych  Wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe  Upoważnienie do przetwarzania danych.  Upoważnienie wyznaczające Administratora Bezpieczeństwa Informacji (ABI)  Ewidencja osób upoważnionych  Wykaz udostępnień danych innym podmiotom  Wykaz podmiotów, którym powierzono przetwarzanie  Instrukcja Zarządzania Systemem Informatycznym (wzór do uzupełnienia)  Upoważnienie Administratora Systemu Informatycznego (ASI) Część VI – Szkolenie ze stosowania e-narzędzi: a) Aplikacja ochrony danych osobowych AODO, czyli wygodny system do zarządzania dokumentacją i rejestrami danych  Regulamin i zasady korzystania z aplikacji AODO  Omówienie przydatnych funkcji do zarządzania systemem ochrony danych b) E-szkolenie RBDO dla personelu:  Omówienie aplikacji szkoleniowej dla personelu  Zakres wiedzy i generowanie imiennych e-certyfikatów Część VII – Indywidualne konsultacje w zakresie systemów bezpieczeństwa informacji w danej firmie.