3-DNIOWE WARSZTATY Z OCHRONY DANYCH OSOBOWYCH DLA PRAKTYKÓW INSPEKTORÓW OCHRONY DANYCH I SPECJALISTÓW DS. OCHRONY DANYCH

Podobne dokumenty
3-DNIOWE WARSZTATY Z OCHRONY DANYCH OSOBOWYCH DLA PRAKTYKÓW

3-DNIOWY KURS KOMPENDIUM WIEDZY O OCHRONIE DANYCH OSOBOWYCH

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

- REWOLUCJA W PRZEPISACH

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Czas trwania szkolenia- 1 DZIEŃ

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

wraz z wzorami wymaganej prawem dokumentacją

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

Certyfikowany Inspektor Ochrony Danych Osobowych

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Główne zalety szkolenia:

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI -SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH ORAZ OMÓWIENIE

PRZETWARZANIE DANYCH OSOBOWYCH PRACOWNIKÓW I KANDYDATÓW NOWELIZACJA KODEKSU PRACY

wraz z wzorami wymaganej prawem dokumentacją (Polityka bezpieczeństwa, Instrukcja zarządzania systemem informatycznym oraz inne wymagane dokumenty,

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Ochrona i przetwarzanie danych kadrowych aspekty praktyczne

OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI -SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH ORAZ OMÓWIENIE

PRZETWARZANIE DANYCH OSOBOWYCH PRACOWNIKÓW I KANDYDATÓW NOWELIZACJA PRZEPISÓW I PORADNIK UODO

RODO W HR - OCHRONA I PRZETWARZANIE DANYCH KADROWYCH

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Ochrona danych osobowych w praktyce

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR aktualny stan prawny 25 sierpnia Warszawa

PRZETWARZANIE DANYCH OSOBOWYCH w HR

Profesjonalny Administrator Bezpieczeństwa Informacji

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

1 Oferta szkoleniowa. Oferta szkoleniowa. Data utworzenia: Generated by:

Warsztaty Audyt bezpieczeństwa informacji AW-02

Od ODO do RODO. Informacje o usłudze. 699,00 zł. Czy usługa może być dofinansowana? pracowników. Dostępność usługi

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

(2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:

Szkolenie Administrator Bezpieczeństwa Informacji

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

OCHRONA I PRZETWARZANIE DANYCH KADROWYCH ASPEKTY PRAKTYCZNE Z UWZGLĘDNIENIEM ZMIAN OD R.

Szkolenie Ochrona Danych Osobowych ODO-01

CEL SZKOLENIA: MIEJSCE: Wybrane przez Zamawiającego DATA: Wybrana przez Zamawiającego CENY: 3600zł / brutto

Ochrona danych osobowych w praktyce

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

WDROŻENIE RODO W ORGANIZACJI

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR - RODO W PRAKTYCE

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

Nowe przepisy i zasady ochrony danych osobowych

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

SZKOLENIE Z ZAKRESU PROCEDUR OCHRONY DANYCH OSOBOWYCH PRZEPISY OBOWIĄZUJĄCE ORAZ ZMIANY UE OD 2018 ROKU

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Ochrona danych osobowych w administracji publicznej

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH UNIJNE ROZPORZĄDZENIE (GDPR)

Ochrona i przetwarzanie danych kadrowych - aspekty praktyczne

Główne zalety naszego szkolenia:

PROPONUJEMY PAŃSTWO SZKOLENIE ZAMKNIĘTE Z ZAKRESU -DOSTĘP DO INFORMACJI PUBLICZNEJ A OCHRONA DANYCH OSOBOWYCH

Ochrona danych osobowych z uwzględnieniem specyfiki HR

RODO zmiany w ochronie danych osobowych i dokumentacji - Jelenia Góra

Ustawa wdrażająca RODO- uwaga na zmiany obowiązujących przepisów

Zmiany w ustawie o ochronie danych osobowych od dnia 1 stycznia 2015 r.

Szkolenie Ochrona danych osobowych z sygnalizacją zmian w prawie unijnym

Ochrona danych osobowych - planowane zmiany od Europejskie rozporządzenie RODO w praktyce.

Zmiany w prawie o ochronie danych osobowych. w pytaniach i odpowiedziach Edyta Jagiełło

Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji

Ochrona danych medycznych i osobowych pacjentów

PROMOCJA! Przy zgłoszeniu do 20 maja 2016 r. cena 270 zł netto

Szkolenie Ochrona danych osobowych w praktyce

Informacja o przetwarzaniu danych osobowych

Warszawa, 29 listopada 2016 r. Szanowni Państwo,

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu Wojciech Nowakowski

WSTĘP Vademecum ochrony danych osobowych w sektorze publicznym. Najnowsze zmiany w prawie i wzory dokumentów

Bezpieczeństwo danych naszych subskrybentów, klientów i kontrahentów jest dla nas najwyższym priorytetem.

Szkolenie Ocena ryzyka w Bezpieczeństwie Danych Osobowych ODO-03

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

ZAPRASZAMY. PRAKTYCZNY KURS ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI 2 spotkania TERMINY: godz. 10:00. MIEJSCE: KRAKÓW DOM POLONII Ul.

Radom, 13 kwietnia 2018r.

Pierwsze doświadczenia w wykonywaniu funkcji IODy

KLAUZULA. Szanowni Państwo

27-28 marca Warszawa. I miejsce w rankingu firm szkoleniowych wg Gazety Finansowej. Mec. Tomasz Osiej oraz Marcin Cwener

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Podanie danych jest niezbędne do zawarcia umów, świadczenia usług oraz rozliczenia prowadzonej działalności.

Akademia prawa pracy dla menadżera

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

Szkolenie System Zarządzania Bezpieczeństwem Informacji (SZBI): Wymagania normy ISO 27001:2013 aspekty związane z wdrażaniem SZBI W-01

Szkolenie Wdrożenie Systemu Zarządzania Bezpieczeństwem Danych Osobowych ODO-02

Szczegółowe informacje o kursach

RODO ochrona i przetwarzanie danych kadrowych

Transkrypt:

3-DNIOWE WARSZTATY Z OCHRONY DANYCH OSOBOWYCH DLA PRAKTYKÓW INSPEKTORÓW OCHRONY DANYCH I SPECJALISTÓW DS. OCHRONY DANYCH Intensywne, przekrojowe i bogate w case study warsztaty dla wszystkich, którzy potrzebują ugruntowania i zaktualizowania wiedzy oraz konkretnego wsparcia / pogłębionej dyskusji na temat praktycznych problemów z zakresu ochrony danych osobowych DLA KOGO? Warsztaty skierowane są do praktyków - osób zajmujących się problematyką ochrony danych osobowych, które na co dzień borykają się z różnorodnymi problemami w stosowaniu prawa ochrony danych osobowych w organizacjach i potrzebują: informacji, jakie zmiany praktyczne dla administratora danych oraz inspektora ochrony danych (wcześniej administratora bezpieczeństwa informacji) niesie ze sobą Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (tzw. RODO), ugruntowania i zaktualizowania posiadanej wiedzy, praktycznych porad, jak wdrożyć i zaktualizować sprawnie działający system ochrony danych osobowych w organizacji, udoskonalenia praktycznych umiejętności tworzenia i aktualizacji dokumentacji systemu ochrony danych osobowych, wspólnego poszukiwania optymalnych rozwiązań bardziej i mniej zaawansowanych problemów związanych ze stosowaniem prawa ochrony danych osobowych w praktyce (case study) na bazie doświadczeń trenera i innych uczestników, ciekawej dyskusji i moderowanej wymiany poglądów na tematy związane z ochroną danych osobowych. Warsztaty prowadzone są przez praktyka, inspektora ochrony danych (wcześniej wieloletniego administratora bezpieczeństwa informacji), osobę prowadzącą wdrożenia systemów ochrony danych osobowych w dużych i mniejszych organizacjach. Adresowane są w szczególności do osób, które posiadają już pewien stopień wiedzy z zakresu ochrony danych osobowych (np. uczestników Kursu podstawowego z ochrony danych osobowych Inspektor ochrony danych ): Inspektorów ochrony danych, Specjalistów ds. ochrony danych osobowych, Administratorów danych, Kadry kierowniczej odpowiedzialnej za system ochrony danych oraz wszystkich osób zainteresowanych tematyką ochrony danych osobowych. Warsztaty są doskonałą okazją do dyskusji, podzielenia się wypracowanymi rozwiązaniami, wymiany doświadczeń oraz nawiązania kontaktów z osobami z branży w celu wzajemnego wspiera się w wykonywaniu zadań z obszaru ochrony danych osobowych. str. 1

NADRZĘDNE CELE WARSZTATÓW: 1. ugruntowanie i aktualizacja wiedzy z zakresu przepisów o ochronie danych osobowych oraz wzbogacenie jej o aspekty praktyczne pod kątem RODO: najważniejsze różnice praktyczne pomiędzy RODO a starą Ustawą o ochronie danych osobowych nowe zasady ochrony danych osobowych wprowadzone przez Rozporządzenie funkcja ABI ze starej Ustawy o ochronie danych osobowych a funkcja Inspektora ochrony danych wprowadzonego przez RODO (podobieństwa i różnice) 2. wspólne poszukiwanie optymalnych rozwiązań problemów związanych ze stosowaniem zasad ochrony danych osobowych w codziennym funkcjonowaniu organizacji case study 3. pokazanie koncepcji i metod pracy z danymi osobowymi wartych skopiowania, jak i potencjalnych błędów, których należy unikać 4. dyskusja, wymiana doświadczeń, nawiązanie kontaktów z osobami z branży 5. omówienie ustawowych obowiązków IOD/ADO oraz przekazanie praktycznych wskazówek ułatwiających profesjonalne i bezpieczne realizowanie zadań IOD/ADO 6. zdobycie wiedzy, jak w praktyce wdrożyć/usprawnić system ochrony danych osobowych w organizacji, w tym: jak zaprojektować/zmodyfikować system ochrony danych osobowych, aby spełniał wymogi unijnego Rozporządzenia? Na co położyć nacisk? jak opracować/udoskonalić dokumentację dotyczącą ochrony danych osobowych? 7. wyjaśnienie różnic między udostępnieniem a powierzeniem danych, analiza konkretnych przykładów z życia wziętych, kiedy powierzyć a kiedy udostępnić dane osobowe 8. wyjaśnienie najnowszych zmian prawnych (m. in. koncepcja wspólnego administratora danych) co oznaczają w praktyce i jakie obowiązki generują 9. przedstawienie aktualnych stanowisk, zaleceń i interpretacji organu nadzorczego 10. wyjaśnienie wątpliwości dotyczących rejestrowania czynności przetwarzania danych osobowych. METODY I ŚRODKI WARSZTATÓW: studia przypadków (case study) ćwiczenia indywidualne i grupowe prezentacja multimedialna dyskusja uczestników i prowadzącego wykład interaktywny z możliwością bieżącego zadawania pytań i dzielenia się wątpliwościami wymiana doświadczeń wynikających z codziennej praktyki związanej z przetwarzaniem danych osobowych str. 2

PLAN RAMOWY: 1. Na rozgrzewkę - definicje z RODO a praktyka: nietypowe dane osobowe: wizerunek, dane biometryczne, numer IP komputera, nagrania głosowe czy dane przedsiębiorców prowadzących działalność gospodarczą podlegają przepisom RODO? co zrobić z informacjami o osobach zmarłych? czy dane służbowe podlegają ochronie? koncepcja wspólnego administratora danych problemy praktyczne. 2. Ochrona danych osobowych uprawnienie czy obowiązek? Krajowe i unijne regulacje prawne, przepisy szczególne a RODO oraz nowa ustawa o ochronie danych osobowych. System ochrony danych osobowych w nowej odsłonie. 3. Przesłanki prawne przetwarzania danych osobowych zwykłych i szczególnie chronionych: którą przesłankę zastosować i dlaczego? ćwiczenie praktyczne wskazanie podstaw prawnych przetwarzania wybranych czynności przetwarzania danych osobowych funkcjonujących w organizacji kiedy i dlaczego nie możemy prosić o zgodę na przetwarzanie danych? przetwarzanie danych osobowych kandydatów do pracy, dostawców, osób składających reklamację, pracowników, klientów - często występujące błędy w określaniu podstawy prawnej. 4. Kluczowe zasady legalnego przetwarzania danych osobowych: minimalizacja danych, celowość, czasowość, merytoryczna poprawność, przejrzystość i legalność przetwarzanych danych na czym polegają w praktyce i dlaczego stanowią sedno systemu ochrony danych osobowych? 5. Klauzula informacyjna gdzie powinna być a często jej nie ma? Garść problemów z klauzulami informacyjnymi. Ćwiczenia praktyczne: opracowanie wzorcowej klauzuli informacyjnej opracowanie wzorcowej klauzuli zgody na przetwarzanie danych osobowych. 6. Powierzyć czy udostępnić dane osobowe? Case study: przekazywanie danych osobowych związkom zawodowym podmioty serwisujące systemy informatyczne komornicy, banki dodatkowa opieka medyczna, ubezpieczyciele, medycyna pracy usługi BHP wybrane przykłady przekazania danych osobowych poza organizację zgłaszane przez Uczestników powierzenie czy udostępnienie? (dyskusja) o czym pamiętać, zawierając umowę powierzenia przetwarzania danych osobowych zgodnie z RODO? 7. Inspektor ochrony danych osoba monitorująca przestrzeganie RODO: obowiązek wyznaczenia IOD interpretacje i problemy praktyczne, opinia Grupy Roboczej art. 29 jak zorganizować system ochrony danych osobowych jeśli nie IOD to kto? str. 3

status IOD i kwalifikacje zawodowe osoby pełniącej tę funkcję zaświadczenie o niekaralności IOD w aktach osobowych czy jest konieczne/dopuszczalne? wykonywanie zadań IOD problemy praktyczne wypełnianie obowiązków RODO w podmiotach, które nie wyznaczyły IOD. 8. System ochrony danych osobowych zgodny z RODO Jak zaprojektować/zmodyfikować system ochrony danych osobowych, aby spełniał on wymogi RODO? Na co położyć nacisk? 9. Opracowanie/aktualizacja dokumentacji systemu ochrony danych osobowych: praktyczne wskazówki, jak opracować/zaktualizować Politykę ochrony danych osobowych kiedy scalić kilka czynności przetwarzania danych w jedną? rejestr czynności przetwarzania danych i rejestr kategorii czynności przetwarzania danych problemy praktyczne (nie)łatwa procedura nadawania upoważnień do przetwarzania danych osobowych procedura realizacji praw osób, których dane dotyczą oraz procedura zgłaszania naruszeń najważniejsza i najtrudniejsza dokumentacja wewnętrzna zapomniany obowiązek prowadzenia ewidencji udostępnień danych osobowych jak prowadzić ten rejestr i dlaczego jest potrzebny? dokumentacja wewnętrzna według RODO check lista wdrożeniowa często występujące błędy w dokumentacji i wskazówki, jak ich unikać. 10. Zadania IOD/ADO/Specjalisty ds. ochrony danych osobowych w praktyce czyli ciekawe kazusy z życia wzięte : przepustki testem na znajomość przepisów o ochronie danych osobowych co oznacza odwołanie zgody na przetwarzanie danych w przypadku pracowników? usługa newsletter obowiązki związane z przetwarzaniem danych osobowych i przykładowe klauzule czy pracodawcy wolno gromadzić zaświadczenia pracowników z Regionalnego Centrum Krwiodawstwa i Krwiolecznictwa? czy pracodawca może żądać od zakładowej organizacji związkowej przekazania listy jej członków? czy można monitorować pracowników, zleceniobiorców, gości na terenie zakładu pracy za pomocą systemu monitoringu wizyjnego? atrapy kamer na terenie organizacji a przepisy o ochronie danych osobowych zdjęcia personelu w systemie pocztowym, na stronie www, w identyfikatorach jak nie naruszać RODO? analiza bilingów połączeń z telefonów służbowych a ochrona prywatności pracowników kto jest administratorem danych gromadzonych w ramach pracowniczej kasy zapomogowo-pożyczkowej? 11. Wybrane praktyczne problemy zgłaszane przez Uczestników warsztatów. Punkty zapalne i naruszenia przepisów, które często umykają uwadze IOD/ADO. Dyskusja, wskazówki trenera i uczestników. Jakie warunki spełnić, aby dany proces przebiegał zgodnie z RODO? 12. Dyskusja, wręczenie certyfikatów. str. 4

INFORMACJE ORGANIZACYJNE Szczegółowe informacje na temat terminów Warsztatów z ochrony danych osobowych dla praktyków dla praktyków Inspektorów ochrony danych i Specjalistów ds. ochrony danych oraz wszelkie informacje organizacyjne uzyskać można na stronie internetowej Krajowego Stowarzyszenia Ochrony Informacji Niejawnych: www.ksoin.pl lub kontaktując się mailowo/telefonicznie z biurem KSOIN: biuro@ksoin.pl, numer telefonu: 32 206 46 00. Zachęcamy do wzięcia udziału w warsztatach! str. 5