Cel / misja warsztatów: bezpośrednie wsparcie w realizacji strategii zarządzania danymi w organizacji, przekazanie najefektywniejszych praktyk rynkowych w zakresie budowy i prowadzenia efektywnego i bezpiecznego systemu ochrony baz i danych osobowych, umożliwienie Administratorom Bezpieczeństwa Informacji tworzenia systemu dostosowanego do specyfiki firmy, zgodnego z najnowszymi przepisami, wspierającego organizację w realizacji jej celów. Podczas szkolenia dowiesz się: Jak zabezpieczyć interesy firmy pod kątem wykorzystywania bazy danych? Jak opracować i doskonalić w firmie system i procedury dotyczące ochrony danych osobowych? W jaki sposób przygotowywać zgody na przetwarzanie danych? Jak przygotować firmę i bazę do rejestracji w GIODO? Jak wdrożyć w życie zmiany prawne 2015 i 2016? Jak opracować kluczową dokumentację? Jakie klauzule w umowach z pracownikami wspierają bezpieczeństwo baz danych? Zapisz się na szkolenia a otrzymasz: szablony wymaganej, zgodnej z obowiązującym stanem prawnym w wersji elektronicznej, przykłady prostych i skutecznych procedur zabezpieczających firmę i bazę danych, wskazania i indywidualne zalecenia pod kątem specyfiki firmy związane z administracją i przetwarzaniem baz danych. Szkolenie poprowadzą profesjonaliści, którzy na co dzień pełnią funkcję Administratora Bezpieczeństwa Informacji, zajmują się obsługą baz danych na zlecenie, rejestracją baz w GIODO, przygotowywaniem firm do kontroli GIODO i audytu, budowaniem bezpiecznego systemu ODO w polskich i międzynarodowych spółkach. Zapraszam do rezerwacji miejsc, Magdalena Modzelewska - Kaczmarczyk Kierownik Projektu tel.: 22 696 80 20 m.kaczmarczyk@langas.pl Eksperci: Tomasz Wojtaszczyk (ABI) Administrator Bezpieczeństwa Informacji. Specjalizuje się w zagadnieniach ochrony danych osobowych, bezpieczeństwa informacji, FATCA oraz w zagadnieniach z zakresu przestępczości gospodarczej (pranie pieniędzy, oszustwa). Uczestniczy w pracach zespołów roboczych działających przy ZBP, m.in.: Forum ds. PPP, FATCA, bezpieczeństwo informacji. adw. Łukasz Miętkowski - (ABI) Administrator Bezpieczeństwa Informacji, Członek Izby Adwokackiej w Krakowie, Komplementariusz Zarządzający w Kancelarii Prawnej Fojtik Piotr Fojtik i Łukasz Miętkowski SKA. Zajmuje się stałą obsługą prawną w kontekście powierzonych zadań Administratora Bezpieczeństwa Informacji, rejestracji w GIODO i optymalizacji systemu ODO adw. Piotr Fojtik - Członek Izby Adwokackiej w Krakowie, Wykładowca UJ oraz UE w Krakowie. Ekspert prawa gospodarczego i prawa ochrony danych osobowych, ekspert i doradca w zakresie prawnych aspektów budowania, zabezpieczania i ochrony baz danych. OPINIE UCZESTNIKÓW NASZYCH SZKOLEŃ W ZAKRESIE ABI I ADO "Świetnie przygotowani wykładowcy, praktyczne porady i cenny komplet Polecam wszystkim którzy budują system ODO w firmie "Wysoki poziom szkolenia, dużo cennych rozwiązań o których nie można przeczytać w ustawie Bardzo wiele fachowej wiedzy i praktycznych rzeczy Szkolenie zdecydowanie pomoże mi w budowaniu systemu ODO i pełnieniu funkcji ABI prowadzący to praktycy, dużo pomocnych przykładów, konkretne warsztaty Szkolenie adresowane jest dla osób: pełniących nadzór nad systemem ochrony danych osobowych, nowo mianowanych ABI i osób zajmujących się na co dzień bazami danych, osób zajmujących się wykorzystywaniem baz danych w celach komercyjnych. Langas Group ul. Piękna 11/6, 00-549 Warszawa www.langas.pl langas@langas.pl Tel: (22) 696 80 20 Fax: (22) 355 24 08
PROGRAM DZIEŃ I 09.00-09.30 rejestracja i powitalna kawa i herbata 09.30 rozpoczęcie szkolenia 24 lutego 2016 r. ABI, obowiązki, uprawnienia, codzienne wyzwania Ramy prawne tworzenia systemu ODO Praktyka korzystania z bazy danych Przetwarzanie danych pod kątem marketingowym, zatrudnienia, współpracy, wysyłania mailingów Przetwarzanie, udostępnianie danych, zaprzestanie na żądanie Przetwarzanie pod kątem wykonywania obowiązków na stanowisku pracy Funkcja, zadania, obowiązki ABI po 2015 r. Podstawy prawne Obligatoryjność i fakultatywność powołania ABI a odpowiedzialność ADO. Wymagania ustawowe dla pełnienia funkcji ABI Zadania i obowiązki ABI szkolenia, audyty wewnętrzne, rejestr wewnętrzny, zabezpieczenie zbiorów danych, procedury i ewidencje, zgłoszenia zbiorów, kontakt z GIODO, kontrole wstępne. Nowe regulacje w zakresie sposobu prowadzenia przez ABI rejestru zbiorów danych Praktyczne aspekty funkcjonowania ABI po 1 stycznia 2015 r. (trzy ścieżki postępowania) Funkcja ABI w banku Kluczowe przepisy obowiązujące Administratora Danych Osobowych Jakie przepisy stosować? podstawy konstytucyjne, ustawa o ochronie danych osobowych, akty wykonawcze. Praktyka a teoria - przetwarzanie danych osobowych Zbiór danych osobowych jako baza danych Kto to jest Administrator Danych Osobowych osoba fizyczna, przedsiębiorca, spółki oraz osoby je reprezentujące? Zasady legalnego przetwarzania danych osobowych - podstawa przetwarzania danych osobowych Przetwarzanie danych osobowych na podstawie zgody osoby, której dane dotyczą obligatoryjność i fakultatywność formy pisemnej zgody w przypadku różnego rodzaju danych. Przykłady właściwie sformułowanej zgody przy procesach rekrutacyjnych oraz w stosunku do pracowników. Przetwarzanie danych osobowych w celu realizacji umowy przykłady umów w praktyce przedsiębiorcy, w ramach których następuje przetwarzanie danych osobowych Przetwarzanie danych w celu wykonywania obowiązków i uprawnień wynikających z przepisów prawa kontakty z podmiotami zewnętrznymi, urzędami, instytucjami. Przetwarzanie danych w celach marketingowych podstawa prawna a obowiązek uzyskania zgody. Przetwarzanie danych w celu dochodzenia praw przed sądem. Inne podstawy przetwarzania danych osobowych Łączenie podstaw przetwarzania danych zwykłych i sensytywnych Analiza poszczególnych typowych przypadków przetwarzania danych osobowych Przetwarzanie danych osobowych pracowników, kandydatów do pracy, osób zatrudnionych na podstawie umów cywilnoprawnych Przetwarzanie danych osobowych w działalności marketingowej i reklamowej Przetwarzanie danych osobowych w związku z realizacją umów Przetwarzanie danych osobowych kontrahentów Przetwarzanie danych osobowych w związku ze świadczeniem usług drogą elektroniczną Obowiązki informacyjne Administratora Danych Analiza poszczególnych typowych przypadków przetwarzania danych osobowych Prawa osób, których dane dotyczą prawo do informacji, wniosek, tryb oraz terminy. Sprzeciw oraz żądanie zaprzestania przetwarzania danych kiedy można wystąpić i jakie są konsekwencje Zasady przetwarzania danych osobowych - zasada związania celem, adekwatności, proporcjonalności analiza przypadku Udostępnienie danych osobowych kto może żądać, procedura wewnętrzna, zabezpieczenie Administratora Danych przed odpowiedzialnością za nieprawidłowe udostępnienie danych oraz za odmowę udostępnienia danych Stanowiska w firmie szczególnie narażone na popełnianie błędów w procesie ochrony danych osobowych Zarząd, osoby reprezentujące spółkę (prokurenci, pełnomocnicy), dyrektorzy, kadra kierownicza Kierownicy biura zarządu i rady nadzorczej, asystenci zarządu i rady nadzorczej Osoby zajmujące się prowadzeniem spraw kadrowych spółki dział kadrowy Osoby zajmujące się prowadzeniem spraw księgowych, rozliczeniowych, finansowych spółki dział księgowo finansowy Osoby odpowiedzialne za kontakty handlowe z kontrahentami spółki dział handlowy Osoby odpowiedzialne za bezpieczeństwo informatyczne spółki dział informatyczny Osoby, które ze względu na zakres obowiązków mają dostęp do danych osobowych lub zajmują się ich przetwarzaniem pracownicy recepcji, sekretariatów, pracownicy ochrony obiektu, dozorcy, portierzy itp. więcej informacji: www.langas.pl langas@langas.pl tel: (22) 696 80 20 fax: (22) 355 24 08
PROGRAM DZIEŃ II 25 lutego 2016 r. 08.30-09.0 rejestracja i powitalna kawa i herbata 09.00 rozpoczęcie szkolenia Przygotowanie Kluczowe dokumenty warsztat tworzenia Przygotowanie i wdrożenie związanej z ochroną danych osobowych Praktyczne aspekty sporządzania polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym Rola ABI we wdrożeniu zasad wynikających z polityki bezpieczeństwa oraz instrukcji zarządzania systemem informatycznym Ewidencja pomieszczeń, w których przetwarzane są dane osobowe i jej charakterystyka Wydawanie indywidualnych upoważnień do przetwarzania danych osobowych oraz prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych, Wykaz zbiorów danych osobowych Ewidencja podmiotów z którymi zawarto umowy o powierzenie przetwarzania danych osobowych Ewidencja jednorazowych udostępnień danych osobowych Wewnętrzny rejestr zbiorów danych osobowych wymogi prawne i forma Obowiązkowy plan audytów Oświadczenia o zachowaniu poufności w stosunku do osób przetwarzających dane osobowe Warsztat tworzenia Warsztaty tworzenia i uaktualniania: Polityki bezpieczeństwa Warsztaty tworzenia i uaktualniania: Instrukcji zarządzania systemem informatycznym Prezentacja przykładowych procedur Jak tworzyć procedury związane z ODO? Upoważnienia i ewidencje CASE STUDIES ORAZ TRUDNE SYTUACJE W ŻYCIU ABI Bezpieczeństwo bazy Rejestracja bazy danych Systemy informatyczne w ochronie danych osobowych Kontrola GIODO Audytu systemu ODO i Jak zabezpieczać bazę danych w przypadku outsourcingu usług? Typowe przypadki powierzenia przetwarzania danych osobowych (windykacja, działalność marketingowa, outsourcing pracowniczy, księgowy, umowy ubezpieczenia, umowy o usługi medyczne, pakiety sportowe, szkolenia itp.) Umowa o powierzenie przetwarzania danych osobowych (charakter prawny umowy i jej forma, wymagana treść umowy, analiza klauzul umowy, odpowiednie zapisy umów podstawowych wraz z zapisami dotyczącymi ochrony danych itp.) Przykłady umów o powierzenie przetwarzania oraz aneksów do już funkcjonujących umów. W jaki sposób rejestrować bazę ochrony danych osobowych Kiedy należy zarejestrować zbiór danych osobowych Zgłoszenie zbioru danych do rejestracji (zgłoszenia tradycyjne, drogą elektroniczną) Powołanie ABI implikujące ograniczenie w zgłaszaniu zbiorów do GIODO Zadania kierowników jednostek w kontaktach z ABI Zarządzanie Systemem Informatycznym a ochrona danych osobowych Rola i zadania Administratora Systemu Informatycznego Powołanie ASI podstawa prawna Instrukcja zarządzania systemem informatycznym Zabezpieczenia techniczne i organizacyjne Przydzielanie loginów i haseł, tworzenie kopii zapasowych Jak przygotować firmę do audytu ochrony danych osobowych i kontrolę GIODO Funkcja i cel audytu przed podjęciem działań uzdrawiających Charakterystyka działalności oraz stosunków prawnych, których przedmiotem są dane osobowe Ustalenie zbiorów danych osobowych, zakresu i form pozyskania danych Współpraca z podmiotami zewnętrznymi Dotychczasowe kontakty z GIODO Osoby upoważnione do przetwarzania danych Analiza udostępniania i przetwarzania danych osobowych Archiwizacja danych osobowych Uprawnienia kontrolne GIODO oraz PIP Przygotowanie do kontroli Protokół pokontrolny a decyzja administracyjna Najczęstsze nieprawidłowości jak szybko doprowadzić do stanu zgodnego z prawem Skutki kontroli, wnioski z kontroli więcej informacji: www.langas.pl langas@langas.pl tel: (22) 696 80 20 fax: (22) 355 24 08
FORMULARZ ZGŁOSZENIOWY Wypełnij formularz zgłoszeniowy i prześlij na numer fax: (22) 355 24 08 lub e-mail: szkolenia@langas.pl Certyfikowany ABI specjalistyczne 24 25 lutego 2016 r., Warszawa Prześlij zgłoszenie do 10 lutego a otrzymasz 400 pln rabatu. Firma Adres Imię i nazwisko (1) Imię i nazwisko (2) Imię i nazwisko (3) zgłoszenie do 10.02.2016r. zgłoszenie od 11.02.2016r. 1 670 PLN 1 270 PLN netto 1 670 PLN netto Osoba do kontaktu (przed szkoleniem otrzyma na adres e-mail informacje o szkoleniu) Cena zawiera: uczestnictwo w dwudniowym szkoleniu dla jednej osoby, materiały szkoleniowe, certyfikat obiady, poczęstunek podczas przerw * cena nie zawiera noclegu, do ceny należy doliczyć podatek 23% VAT e-mail Telefon/Fax Tak, wyrażam zgodę na przesyłanie ofert drogą elektroniczną Warunkiem uczestnictwa w szkoleniu jest przesłanie do organizatora zgłoszenia Sposób płatności przelewem przed rozpoczęciem szkolenia na konto Langas Group NIP: 532-159-55-77 Potwierdzenie zgłoszenia. Po otrzymaniu formularza zgłoszeniowego prześlemy Państwu potwierdzenie uczestnictwa w szkoleniu na adres e-mail wskazany w formularzu. Langas Group zastrzega sobie prawo do zmiany miejsca szkolenia, w którym odbędzie się spotkanie (w obrębie tego samego miasta). Faktura Oświadczamy, że jesteśmy płatnikami VAT nasz nr NIP: Upoważniamy firmę Langas Group do wystawienia faktury VAT bez naszego podpisu. Oświadczamy, że nie jesteśmy płatnikami VAT W przypadku wycofania zgłoszenia w terminie późniejszym niż 14 dni przed szkoleniem, uczestnik zostanie obciążony kosztem w wysokości 50% wartości zamówienia. Wycofanie zgłoszenia w terminie późniejszym niż 7 dni przed rozpoczęciem szkolenia nie zwalnia uczestnika z obowiązku zapłaty 100 % wartości zamówienia. Odwołanie zgłoszenia musi być dokonane w formie pisemnej. Możliwe jest zgłoszenie zastępstwa uczestnika inną osobą. Organizator zastrzega sobie prawo do zmiany trenera z przyczyn niezależnych od organizatora. Organizator zastrzega sobie prawo do zmiany planu, miejsca, terminu lub odwołania szkolenia z przyczyn niezależnych od organizatora. Oświadczam, że jestem upoważniony (-na) przez firmę do podpisania formularza....... podpis data i pieczęć Kierunek dla tych, którzy budują organizację najwyższej światowej klasy