Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

Podobne dokumenty
Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

Czas trwania szkolenia- 1 DZIEŃ

Spis treści. Wykaz skrótów... Wprowadzenie...

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Ochrona danych osobowych - planowane zmiany od Europejskie rozporządzenie RODO w praktyce.

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Zapraszamy do udziału w 21 godzinnym kursie KURS POPROWADZI:

Nowe przepisy i zasady ochrony danych osobowych

RODO W ORGANIZACJI- JAK PRAWIDŁOWO PRZYGOTOWAĆ SIĘ ORAZ UNIKNĄĆ KAR PIENIĘŻNYCH

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

(2- D NIOWE) I N F O R M A C J E O S Z K O L E N I U

Maciej Byczkowski ENSI 2017 ENSI 2017

PROGRAM TRZYDNIOWEGO KURSU DLA IOD - JAK DOSTOSOWAĆ ORGANIZACJĘ DO WYMOGÓW OGÓLNEGO ROZPORZĄDZENIA O OCHRONIE DANYCH (RODO/GDPR)

PARTNER.

Obszar I. Obszar II. Co dokładnie będziemy analizować? Nowa klasyfikacja: dane zwykłe dane wrażliwe dane biometryczne

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Pierwsze doświadczenia w wykonywaniu funkcji IODy

Ochrona danych osobowych w biurach rachunkowych

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Unijna reforma ochrony danych osobowych. Jak się na nią przygotować?

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH OMÓWIENIE UNIJNEGO ROZPORZĄDZENIA (GDPR)

Kurs INSPEKTORÓW OCHRONY DANYCH (dawniej ABI)

Kurs INSPEKTORÓW OCHRONY DANYCH (dawniej ABI)

Nadzór nad przetwarzaniem danych osobowych zgodnie z RODO

Certyfikowany Inspektor Ochrony Danych Osobowych

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

KURS INSPEKTORÓW OCHRONY DANYCH (DAWNIEJ ABI)

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

OCHRONA DANYCH OSOBOWYCH czy Ośrodki Pomocy Społecznej są gotowe na wejście w życie ogólnego rozporządzenia UE o ochronie danych osobowych (RODO)?

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

wraz z wzorami wymaganej prawem dokumentacją

Ochrona danych osobowych w administracji publicznej

Ochrona danych osobowych w biurach rachunkowych

Profesjonalny Administrator Bezpieczeństwa Informacji

Akademia RODO - Rola i obowiązki Inspektora Ochrony Danych Osobowych (IOD) w organizacji

Szczegółowe informacje o kursach

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Główne zalety naszego szkolenia:

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

PROMOCJA! Przy zgłoszeniu do 20 maja 2016 r. cena 270 zł netto

Termin i miejsce szkolenia: r, Warszawa (centrum)

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

INTERNATIONAL POLICE CORPORATION

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

PRAKTYCZNIE O RODO/GDPR UNIJNA REFORMA OCHRONY DANYCH OSOBOWYCH

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

Nowe unijne rozporządzenie w sprawie ochrony danych osobowych. 8 czerwca 2016

RODO w HR Zasady przetwarzania danych osobowych kandydatów i pracowników

Kurs ABI / RODO (podstawowy 1 dniowy)

SPOTKANIE INFORMACYJNE

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Od ODO do RODO. Informacje o usłudze. 699,00 zł. Czy usługa może być dofinansowana? pracowników. Dostępność usługi

Rozporządzenie Ogólne o Ochronie Danych Osobowych - General Data Protection Regulation

1) przetwarzanie danych osobowych zgodnie z podstawowymi zasadami określonymi w

rodo. naruszenia bezpieczeństwa danych

poleca e-book Instrukcja RODO

KURS INSPEKTORÓW OCHRONY DANYCH

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)

Ochrona danych osobowych

Wpływ ogólnego rozporządzenia o ochronie danych osobowych (RODO) na działalność sektora ubezpieczeń przegląd zagadnienia

Administrator Bezpieczeństwa informacji

Które i jakie organizacje będą zobowiązane do wyznaczenia inspektora ochrony danych (IOD/DPO)

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

Czym jest RODO? Czym jest przetwarzanie danych osobowych?

1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU

Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.

27-28 marca Warszawa. I miejsce w rankingu firm szkoleniowych wg Gazety Finansowej. Mec. Tomasz Osiej oraz Marcin Cwener

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

rodo. ochrona danych osobowych.

UNIJNA REFORMA OCHRONY DANYCH OSOBOWYCH (GDPR) I JEJ WPŁYW NA PRZETWARZANIE DANYCH W SEKTORZE PUBLICZNYM

Przykład klauzul umownych dotyczących powierzenia przetwarzania

WPROWADZENIE DO RODO OGÓLNE UNIJNE ROZPORZĄDZENIE O OCHRONIE DANYCH. - Leszek Zając

CEL SZKOLENIA: MIEJSCE: Wybrane przez Zamawiającego DATA: Wybrana przez Zamawiającego CENY: 3600zł / brutto

ostatnie chwile na wdrożenie i podsumowanie zmian

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Transkrypt:

Opis szkolenia Dane o szkoleniu Kod szkolenia: 602218 Temat: Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku,w kontekście zmian obowiązujących od 2018 roku 4-5 Czerwiec Lublin, Centrum miasta, Kod szkolenia: 602218 Koszt szkolenia: 1790.00 + 23% VAT Program W związku ze zmianami uregulowań dotyczących ochrony danych osobowych od 2018 roku, wiele jednostek organizacyjnych będzie musiało powołać Inspektora Ochrony Danych. Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy: - przetwarzania dokonują organ lub podmiot publiczny, z wyjątkiem sądów w zakresie sprawowania przez nie wymiaru sprawiedliwości; - główna działalność administratora lub podmiotu przetwarzającego polega na operacjach przetwarzania, które ze względu na swój charakter, zakres lub cele wymagają regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę; - główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu na dużą skalę szczególnych kategorii danych osobowych oraz danych osobowych dotyczących wyroków skazujących i naruszeń prawa Zapraszamy na kurs zakończony egzaminem, który pozwoli Państwu nabyć wiedzę i umiejętności niezbędne w wykonywaniu zawodu Inspektora Ochrony Danych CEL GŁÓWNY: Podstawowym celem szkolenia jest zapoznanie uczestników z obowiązującymi przepisami prawa, wytycznymi i interpretacjami, jak również orzecznictwem w zakresie poruszanej tematyki z ochrony danych osobowych w kontekście wchodzących w życie regulacji RODO. Po ukończeniu kursu, uczestnicy przystąpią do egzaminu oceniającego poziom wiedzy zdobytej podczas zajęć. Po jego pozytywnym zaliczeniu uczestnik otrzymuje zaświadczenie potwierdzające posiadanie kwalifikacji zawodowych w obrębie zawodu: Administrator bezpieczeństwa informacji/inspektor ochrony danych (kod zawodu: 242111) (podstawa prawna: Rozporządzenie Ministra Edukacji i Nauki z dnia 11 stycznia 2012 r. w sprawie uzyskiwania i uzupełniania przez osoby dorosłe wiedzy ogólnej, umiejętności i kwalifikacji zawodowych w formach pozaszkolnych oraz Rozporządzenie Ministra Pracy i Polityki Społecznej z dnia 7 sierpnia 2014 r., w sprawie klasyfikacji zawodów i specjalności na potrzeby rynku pracy oraz zakresu jej stosowania). METODY DYDAKTYCZNE: Szkolenie prowadzone jest metodą interakcyjną, metodą aktywnego uczestnictwa słuchaczy w zajęciach.

ŚRODKI DYDAKTYCZNE: prezentacja multimedialna, case study ZAPLANOWANE REZULTATY - zdobycie wiedzy związanej z omawianym zakresem, zapoznanie z podstawowymi rozwiązaniami prawnymi, orzecznictwem, schematami funkcjonowania procedur opartych na przepisach RODO. 1. Wprowadzenie do tematyki ochrony danych osobowych. źródła prawa - Ustawa o ochronie danych osobowych wraz z rozporządzeniami wykonawczymi. - Reforma ochrony danych osobowych - Omówienie uregulowań prawnych w zakresie ochrony danych osobowych i bezpieczeństwa informacji na terenie Polski i Unii Europejskiej oraz zmian planowanych w roku 2018 - Założenia konstrukcyjne nowego europejskiego systemu prawa ochrony danych osobowych - Zakres zastosowania europejskich przepisów - Rozporządzenie o ochronie danych osobowych - Dopuszczalność przetwarzania danych osobowych - podstawy prawne i analiza pojęć - Przygotowania do wprowadzenia w życie wymogów RODO 2. Ochrona danych osobowych - na czym polega ochrona danych w praktyce, czym są dane osobowe - Dane osobowe i ich przetwarzanie - Czym są dane osobowe. - Czy imię i nazwisko to dane osobowe - Szczególna kategoria danych osobowych - dane wrażliwe - Dane osobowe - tzw. zwykłe, tzw. sensytywne, w tym biometryczne. 3. Podstawowe pojęcia i informacje - Kto i kiedy ma obowiązek stosować przepisy RODO. - Administrator danych, procesor i osoba upoważniona do przetwarzania danych - role w procesie przetwarzania danych osobowych, a zmiany z RODO. - Zbiory danych osobowych - jak je rozróżniać, jak kwalifikować w kontekście RODO. - W jakich sytuacjach "przetwarzamy dane osobowe" - Kiedy możemy przetwarzać dane osobowe - Analiza ryzyka przy przetwarzaniu danych. - Identyfikacja naruszeń bezpieczeństwa danych osobowych. - Zabezpieczenie danych - aspekt organizacyjny. - Zabezpieczenie danych - fizyczne i informatyczne. 4. Zasady przetwarzania danych osobowych - Zasada legalności - praktyczne aspekty kryteriów prawnych. - Zasada celowości w przetwarzaniu danych osobowych. - Zasada adekwatności zbieranych danych. - Zasada poprawności merytorycznej i jej oceny. - Zasada ograniczonego czasu - i możliwe optymalizacje. 5. Obowiązki administratora danych

- Obowiązek informacyjny przy przetwarzaniu danych osobowych - ustawa krajowa oraz RODO. - Czy po wejściu w życie RODO konieczne jest pozyskanie zgód na przetwarzanie danych osobowych na nowych warunkach - Kiedy administrator danych może udostępnić dane osobowe zebrane przed wejściem RODO w życie - Obowiązek zgłoszenia zbiorów danych w GIODO po wejściu w życie RODO. - Obowiązek zgłaszania incydentów z danymi, wynikający z RODO (zasada 72 godzin). - Obowiązek prowadzenia rejestru czynności przetwarzania danych osobowych nałożony przez RODO. - Obowiązek uwzględniania ochrony danych już w fazie projektowania. - Domyślne ustawienia prywatności. - "Privacy by design" oraz "privacy by default". - Anonimizacja i pseudonimizacja danych osobowych. 6. Inspektor Ochrony Danych (Data Protection Officer "DPO"). - Zadania wprowadzane przez Rozporządzenie Unijne tzw. RODO, które zacznie obowiązywać w Polsce od 25 maja 2018 r - Wymogi do osoby będącej Inspektorem Ochrony Danych; - Możliwość powołania jednego Inspektora Ochrony Danych dla całej grupy kapitałowej. - Inspektor ochrony danych a Administrator bezpieczeństwa informacji - podobieństwa i różnice. Praktyka wykonywania funkcji ABI - Rozporządzenie unijne, wytyczne Grupy Roboczej art. 29 - Kwestia powołania ABI/Inspektora - istotne zmiany w przepisach unijnych - Wymogi kwalifikacyjne - Status w strukturze organizacyjnej - Zadania ABI/Inspektora - Kompetencje organu ds. ochrony danych wobec ABI/Inspektora 7. Obowiązki Administratora Danych - Stosowanie mechanizmów ochrony danych - privacy by design, privacy by default - Rejestrowanie czynności przetwarzania danych - Zgłaszanie naruszeń ochrony danych do organu nadzorczego - Zawiadamianie osób, których dane dotyczą o naruszeniach - Zabezpieczenie danych osobowych a) stosowanie wewnętrznych polityk b) wdrożenie technicznych i organizacyjnych środków ochrony danych c) zapewnienie poufności, integralności, dostępności i odporności systemów i usług d) zapewnienie ciągłości działania e) testowanie, mierzenie i ocena skuteczności ochrony danych - Ocena skutków dla ochrony danych - Szacowanie ryzyka - Obowiązki ADO wynikające z obecnych przepisów 8. Tworzenie i aktualizowanie dokumentacji przetwarzania i ochrony danych osobowych - Jak dostosować Politykę bezpieczeństwa do RODO - Instrukcja zarządzania systemem Informatycznym po wejściu w życie RODO. - Umowa powierzenia przetwarzania danych osobowych w tym: obowiązki podmiotu przetwarzającego dane osobowe, a nowe zasady "privacy by design" oraz "privacy by default". - Upoważnienie do przetwarzania danych osobowych w kontekście RODO. - Ewidencja osób upoważnionych do przetwarzania danych. - Budowanie procedur wewnętrznego systemu zapewniającego bezpieczeństwo danych osobowych w kontekście nowych wymogów RODO. - Obecna dokumentacja w perspektywie aktualnych wymogów RODO.

9. Prawa jednostki w RODO - Prawo do sprzeciwu i przeniesienia danych. - Prawo do bycia zapomnianym. - Wnoszenie skarg. - Prawo do odszkodowania. - Profilowanie. - Korzystanie z punktu kontaktowego. - Pomoc organizacji pozarządowych i zagrożenia z tym związane, w kontekście masowych pozwów z zakresu tzw. klauzul niedozwolonych (w regulaminach stron internetowych). 10. Bezpieczeństwo danych osobowych - Bezpieczeństwo danych osobowych a bezpieczeństwo informacji - Zagrożenia związane z bezpieczeństwem danych osobowych a) Co to jest zagrożenie? b) Rodzaje zagrożeń i sposoby przeciwdziałania c) Zarządzanie incydentami związanymi z bezpieczeństwem danych osobowych - Bezpieczeństwo fizyczne i środowiskowe - Bezpieczeństwo osobowe - Bezpieczeństwo teleinformatyczne - Wewnętrzne polityki bezpieczeństwa a) Wskazówki dot. przygotowania i wdrożenia wewnętrznych polityk b) Omówienie przykładowych polityk: - Polityka stosowania urządzeń mobilnych - Polityka czystego biurka i czystego ekranu - Polityka zarządzania nośnikami wymiennymi - Polityka kontroli dostępu do danych osobowych - Polityka stosowania zabezpieczeń kryptograficznych - Polityka przesyłania danych osobowych c) Pozostała dokumentacja z zakresu ochrony danych - Upoważnienia - Ewidencje - Oświadczenia - Aspekty bezpieczeństwa danych osobowych w ciągłości działania 11. Panel dyskusyjny, pytania, problemy, konsultacje. 12. Egzamin. Prowadzący Dariusz Surówka radca prawy od 12 lat prowadzący własną działalność prawniczą W swoje praktyce prowadzi głównie sprawy z zakresu prawa administracyjnego, podatkowego cywilnego i handlowego, obejmujące także postępowania przed urzędami oraz sadami najwyższych instancji. Zajmując się obsługą podmiotów gospodarczych odpowiedzialny był również za zagadnienia związane z ochroną danych osobowych. Pracownik naukowy uczelni wyższej i wykładowca oraz autor publikacji prawniczych Doświadczony wykładowca prowadzący szkolenia z zakresu prawa administracyjnego w tym dot. ochrony danych osobowych mim dla podmiotów leczniczych, placówek oświatowych opartych na praktycznych aspektach tematu i posiadanych doświadczeniu w tym zakresie.

Anna Wójtowicz - Dawid prawnik z ponad 15 letnim doświadczeniem zawodowym w obsłudze prawnej przedsiębiorstw jako in-house Lawery, pracownik naukowy Uniwersytetu Rzeszowskiego, zajmuje się zagadnieniami prawa zamówień publicznych, pomocy publicznej, kontroli zarządczej oraz prawa finansowego, prawa gospodarczego; świadczy usługi doradztwa prawnego w zakresie m.in. projektów realizowanych przez jednostki w tym jednostki sektora finansów publicznych, obejmując swym zakresem ochronę danych osobowych, wieloletni trener z zakresu zamówień publicznych, pomocy publicznej i kontroli zarządczej, ochrony danych osobowych. Informacje organizacyjne Kalendarz zajęć: Informacje i zgłoszenia