Dom Wiedzy Staniurski i Wspólnicy Sp.j. ul. Puławska 14, 02-512 Warszawa KONFERENCJA OCHRONA DANYCH OSOBOWYCH 2018 JAK PRAWIDŁOWO STOSOWAĆ PRZEPISY RODO oraz KRAJOWE Warszawa, 23 24.05.2018 r., Hotel Marriott ***** Szanowni Państwo, serdecznie zapraszam do udziału w kolejnej organizowanej przez Dom Wiedzy konferencji. Celem naszego majowego spotkania będzie przedstawienie: najbardziej aktualnego stanu prawnego w zakresie Ochrony Danych Osobowych w przeddzień obowiązywania RODO, prawidłowej interpretacji przepisów RODO oraz krajowych, praktycznych wskazówek jak radzić sobie z problemami Ochrony Danych Osobowych. W programie przewidujemy następujące zagadnienia: Nowe zasady przetwarzania danych osobowych. Obowiązki Administratora Danych oraz podmiotu przetwarzającego (procesora). Prawa osób przy przetwarzaniu danych przez administratora Profilowanie jako ukryta forma przetwarzania danych osobowych. Powierzenie przetwarzania danych a ich udostępnienie właściwe rozróżnienie instytucji prawnych. Rodzaje odpowiedzialności i wynikające z nich sankcje i skutki prawne. Dotychczasowe wewnętrzne procedury dotyczące ochrony danych osobowych. Rola, obowiązki, uprawnienia IOD prawidłowa komunikacja pomiędzy IOD a innymi działami. Przetwarzanie danych osobowych w dziale HR. Prezes Urzędu Nowy Organ Nadzorczy Zakres kompetencji. www. dom-wiedzy.pl
Do prowadzenia poszczególnych tematów zaprosiliśmy ekspertów praktyków, którzy na co dzień doradzają swoim klientom jak prawidłowo stosować przepisy w zakresie Ochrony Danych Osobowych, są to: mec. Agnieszka Mencel mec. Łukasz CZYNIENIK mec. Maciej Kubiak mec. Maciej Dudek mec. Łukasz MIĘTKOWSKI Jakub SZAJDZIŃSKI Poniżej przedstawiam szczegółowy program konferencji. Zapraszam do uczestnictwa i mam nadzieję do zobaczenia na konferencji. Serdecznie pozdrawiam, Mariusz Staniurski Program konferencji: Nowe zasady przetwarzania danych osobowych. 1. Zasady przetwarzania danych osobowych według RODO i ich praktyczne zastosowanie: - zgodność z prawem, rzetelność i przejrzystość, - ograniczenie celu, - minimalizacja danych, - prawidłowość, - ograniczenie przechowywania, - integralność i poufność. 2. Zasady przetwarzania danych osobowych według dotychczas obowiązujących przepisów różnice oraz praktyczny wydźwięk zmian. 3. Rozliczalność administratora danych osobowych. Prowadzenie: Jakub SZAJDZIŃSKI Partner Zarządzający ENSIS Kancelaria Prawna Cioczek & Szajdziński Sp.j.
Obowiązki Administratora Danych oraz podmiotu przetwarzającego (procesora). 1. Wybór właściwego podmiotu przetwarzającego dane osobowe odpowiedzialność i konsekwencje po stronie administratora. 2. Umowa powierzenia przetwarzania danych osobowych na gruncie RODO (forma oraz niezbędne elementy). 3. Współpraca administratora oraz podmiotu przetwarzającego w realizacji obowiązków określonych w RODO. 4. Zapewnienie odpowiedniego bezpieczeństwa przetwarzania danych osobowych przez administratora oraz podmiot przetwarzający. 5. Obowiązki administratora oraz podmiotu przetwarzającego w przypadku incydentów naruszenia danych osobowych. 6. Możliwości korzystania przez podmiot przetwarzający z usług innego podmiotu przetwarzającego (podpowierzenie). 7. Odpowiedzialność za przetwarzanie danych osobowych administratora oraz podmiotu przetwarzającego na gruncie RODO. Prowadzenie: mec. Maciej Kubiak, mec. Maciej Dudek Adwokat, Wspólnik w Kancelarii LSW Leśnodorski Ślusarek i Wspólnicy Radca prawny w Kancelarii LSW Leśnodorski Ślusarek i Wspólnicy Prawa osób przy przetwarzaniu danych przez administratora Profilowanie jako ukryta forma przetwarzania danych osobowych. 1. Profilowanie tworzenie sylwetki klienta albo Business Intelligence (przegląd pojęć i aktualnego stanu prawnego). 2. Zagrożenia związane z profilowaniem i zautomatyzowanym przetwarzaniem danych osobowych. 3. Profilowanie i zautomatyzowane przetwarzanie danych osobowych zgodne z RODO (definicje, różnice, uprawniania podmiotów danych). 4. Dodatkowe obowiązki związane z profilowaniem (obowiązek informacyjny, podstawa prawna profilowania, Privacy Impact Assessment). 5. Profilowanie w praktyce, czyli jak zgodnie z prawem wykorzystywać profilowanie dla różnych celów (np. marketing, ocena ryzyka kredytowego, ubezpieczeniowego, zapobieganie oszustwom, etc.). Prowadzenie: mec. Łukasz CZYNIENIK Radca prawny w Kancelarii DLA Piper Wiater sp.k. Powierzenie przetwarzania danych a ich udostępnienie właściwe rozróżnienie instytucji prawnych. 1. Określenie charakterystyki obu instytucji podobieństwa i różnice. 2. Podstawy prawne udostępniania danych na zewnątrz zachowanie właściwej formy i treści z uwzględnieniem zasady rozliczalności. 3. Umowa powierzenia przetwarzania danych kiedy należy ją stosować i co powinna zawierać po zmianie przepisów. 4. Przykłady stosunków prawnych przy których mamy do czynienia z udostępnieniem albo powierzeniem przetwarzania danych. Prowadzenie: mec. Łukasz MIĘTKOWSKI Adwokat specjalizujący się w Ochronie Danych Osobowych
Rodzaje odpowiedzialności i wynikające z nich sankcje i skutki prawne. 1. Odpowiedzialność administracyjna wynikająca z decyzji Prezesa Urzędu Ochrony Danych Osobowych rodzaje decyzji oraz ich przedmiot. 2. Konsekwencje negatywnych decyzji administracyjnych dla ADO w postaci nałożenia administracyjnej kary pieniężnej. 3. Odpowiedzialność służbowa i dyscyplinarna personelu ADO. 4. Odpowiedzialność cywilna odszkodowanie i zadośćuczynienie w kontekście nowych zasad wynikających z RODO. 5. Odpowiedzialność karna słuszność zastosowania oraz jej kształt na podstawie ustawy krajowej. Prowadzenie: mec. Łukasz MIĘTKOWSKI Adwokat specjalizujący się w Ochronie Danych Osobowych Dotychczasowe wewnętrzne procedury dotyczące ochrony danych osobowych. 1. Drogowskaz proceduralny - Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. 2. Dotychczasowe wymogi dotyczące dokumentacji wewnętrznej: Polityka bezpieczeństwa, Instrukcja zarządzania systemem informatycznym, Ewidencja osób upoważnionych. 3. Dotychczasowe wymogi dotyczące środków technicznych oraz organizacyjnych bezpieczeństwa przetwarzania danych osobowych. 4. Administrator Bezpieczeństwa Informacji (ABI). 5. Odnotowywanie udostępniania danych osobowych i bezpieczeństwa przetwarzania danych osobowych według dotychczasowych zasad. 6. RODO a procedury związane z przetwarzaniem danych osobowych przez ich administratorów ogólny charakter rozporządzenia, a wymagania stawiane administratorom danych osobowych. 7. Privacy by design, privacy by default. 8. Rejestr czynności przetwarzania. 9. Ocena skutków przetwarzania dla ich bezpieczeństwa. 10. Inspektor ochrony danych (IOD). 11. Pozostałe wymagania stawiane administratorowi danych osobowych przez RODO. Prowadzenie: Jakub SZAJDZIŃSKI Partner Zarządzający ENSIS Kancelaria Prawna Cioczek & Szajdziński Sp.j.
Przetwarzanie danych osobowych w dziale HR. 1. Rekrutacja legalne przetwarzanie danych kandydatów do pracy według RODO. 2. Jakie dane pracowników można przetwarzać, w tym dane szczególnych kategorii. 3. Kiedy zbierać zgody pracownika i jak powinny one brzmieć. 4. Obowiązek informacyjny w stosunku do pracownika. 5. Nowe uprawnienia pracowników do kontroli ich własnych danych osobowych: wgląd i prostowanie danych, prawo do bycia zapomnianym, ograniczenia przetwarzania i sprzeciwu, przenoszenie danych, profilowanie. 6. Outsourcing danych kadrowych nowe wymogi umów o powierzenie przetwarzania danych osobowych. 7. Monitoring co można monitorować w zakładzie pracy, a co w terenie? Odcisk palca i GPS. 8. Jak przygotować dział HR na nadchodzące zmiany? Prowadzenie: mec. Agnieszka Mencel Adwokat kierujący praktyką TMT/IP warszawskiego biura Linklaters Rola, obowiązki, uprawnienia IOD prawidłowa komunikacja pomiędzy IOD a innymi działami. 1. ABI a IOD porównanie obu stanowisk i funkcji z wyszczególnieniem zadań i obowiązków. 2. Kwalifikacje zawodowe IOD czy każdy może pełnić taką funkcję. 3. Obligatoryjność i fakultatywność powołania IOD właściwa interpretacja przepisów RODO w odniesieniu do ustawy krajowej i wytycznych unijnych. 4. Pozycja IOD w strukturze organizacyjnej podmiotu wpływ wydawanych decyzji i zaleceń na pracowników i działy ADO. 5. Współpraca i właściwa komunikacja z działem IT oraz dotychczasowym ASI. Prowadzenie: mec. Łukasz MIĘTKOWSKI Adwokat specjalizujący się w Ochronie Danych Osobowych Prezes Urzędu Nowy Organ Nadzorczy Zakres kompetencji. 1. Pozycja Prezesa Urzędu Ochrony Danych Osobowych w porównaniu z GIODO co ulega zmianie. 2. Obowiązki nałożone mocą RODO komunikaty, wytyczne, zalecenia, udział przy tworzeniu kodeksów postępowań. 3. Postępowanie kontrolne i jego konsekwencje. 4. Postępowanie w przedmiocie naruszenia danych osobowych nowe propozycje struktury postępowania administracyjnego i wydawanych rozstrzygnięć. Prowadzenie: mec. Łukasz MIĘTKOWSKI Adwokat specjalizujący się w Ochronie Danych Osobowych.
Konferencja prowadzona będzie w sposób aktywny, umożliwiający zadawanie pytań w trakcie omawiania poszczególnych tematów. Konferencja rozpocznie się 23.05 o godz. 9.30, planowane zakończenie 24.05 ok. godz. 16.00. Nocleg Dla wszystkich uczestników zainteresowanych noclegiem w Hotelu Marriott***** wynegocjowaliśmy specjalną cenę promocyjną: pokój jednoosobowy: 550 PLN netto (+ 8% VAT) za dobę, pokój dwuosobowy: 590 PLN netto (+ 8% VAT) za dobę. Ilość pokoi jest ograniczona. W przypadku zainteresowania noclegiem w Hotelu Marriott***** prosimy o jak najszybszy kontakt. Uczestnikom zainteresowanym noclegiem w innych hotelach służymy pomocą w dokonaniu rezerwacji. Cena dla klientów DOMU WIEDZY Cena promocyjna do 16.05.2018 dla nowych uczestników Cena po 16.05.2018 1.150 PLN + 23% VAT 1.250 PLN + 23% VAT 1.650 PLN + 23% VAT Cena obejmuje: uczestnictwo w wykładach, materiały szkoleniowe, przerwy kawowe, lunche, certyfikat uczestnictwa. DODATKOWE INFORMACJE POD NUMEREM TELEFONU: 22 / 668 50 00
Sylwetki naszych ekspertów: mec. Agnieszka MENCEL Adwokat kierujący praktyką TMT/IP warszawskiego biura Linklaters. Specjalizuje się w prawie własności intelektualnej, prawie nowych technologii oraz prawie ochrony danych osobowych. Posiada bogate doświadczenie w doradztwie prawnym na rzecz krajowych i zagranicznych podmiotów m.in. z sektora bankowego, ubezpieczeniowego, telekomunikacyjnego, farmaceutycznego, energetycznego i usługowego. Doświadczenie Agnieszki obejmuje m.in. doradztwo w zakresie ochrony danych osobowych na rzecz klientów z różnych sektorów (m.in. banki, zakłady ubezpieczeniowe, prywatni dostawcy usług medycznych), w tym pomoc w dostosowaniu organizacji do wymogów RODO. Przeprowadziła liczne audyty danych osobowych pod kątem zgodności z RODO oraz pomagała klientom wdrożyć konieczne zmiany w tym zakresie. Specjalizuje się w prawie nowych technologii, doradzając w tym zakresie przy opracowaniu i negocjowaniu licznych umów i regulaminów świadczenia usług dla klientów z branży usługowej, e-commerce czy start-upów. mec. Łukasz CZYNIENIK Radca prawny, w Kancelarii DLA Piper Wiater sp.k. Pracuje w warszawskim zespole prawa własności intelektualnej i nowych technologii (IPT) Na co dzień doradza klientom w zakresie prawnych aspektów technologii informatycznych (IT), zaawansowanych technologii, ochrony danych osobowych, mediów i telekomunikacji. Specjalizuje się w doradztwie w ramach złożonych i wielojurysdykcyjnych projektów realizowanych w branżach regulowanych, takich jak media i telekomunikacja, instytucje finansowe i ubezpieczeniowe. Świadczy usługi w zakresie opracowywania, analizowania oraz negocjowania umów i dokumentów dotyczących praw własności intelektualnej oraz technologii informatycznych (IT). Absolwent studiów podyplomowych Prawo Nowoczesnych Technologii na Akademii Leona Koźmińskiego oraz Letniej Szkoły Prawa IT, Downing College, Cambridge University. mec. Maciej KUBIAK Adwokat, Wspólnik w Kancelarii LSW Leśnodorski Ślusarek i Wspólnicy. Ekspert w dziedzinie własności intelektualnej (IP), ze szczególnym uwzględnieniem prawa autorskiego, w tym prawa mediów, prawa filmowego, prasowego, komputerowego i nowych technologii, a także prawa reklamy i konkurencji oraz w zakresie ochrony dóbr osobistych. Reprezentuje klientów w złożonych sporach sądowych, związanych z ochroną własności intelektualnej oraz w sprawach gospodarczych. Zrealizował kilkadziesiąt projektów obsługi prawnej produkcji filmowotelewizyjnych, w tym wysokobudżetowych koprodukcji międzynarodowych. Doradzał także wielu producentom telewizyjnym, wytwórniom muzycznym i wydawnictwom książkowym, organizatorom koncertów oraz innych wydarzeń kulturalnych i sportowych. Konsultuje projekty reklamowe oraz przedsięwzięcia i strategie marketingowe, doradza także w przedsięwzięciach związanych z nowymi technologiami i komercjalizacją badań naukowych (R&D), jak również w sprawach związanych ze zwalczaniem nieuczciwej konkurencji i nieuczciwych praktyk rynkowych. Jest rekomendowany przez renomowane międzynarodowe rankingi prawne Chambers & Partners w dziedzinie Technologii i Mediów (TMT) oraz własności intelektualnej (IP) i Legal 500 w dziedzinie IP. Jest arbitrem Sądu Arbitrażowego Rynku Audiowizualnego (SARA). mec. Maciej DUDEK Radca prawny w Kancelarii LSW Leśnodorski Ślusarek i Wspólnicy. Specjalizuje się w zagadnieniach prawa własności intelektualnej, w szczególności o obszarze prawa autorskiego, prawa reklamy. Posiada doświadczenie w zakresie prawa nowych technologii (kontrakty IT, prawo telekomunikacyjne), a także w obszarze ochrony danych osobowych. Absolwent prawa na Katolickim Uniwersytecie Lubelskim w Lublinie. Słuchacz studiów podyplomowych z zakresu prawa nowoczesnych technologii na PAN oraz programu LLM in International Commercial Law organizowanego przez Akademię Leona Koźmińskiego. Doświadczenie zawodowe zdobywał m.in. w Urzędzie Komunikacji Elektronicznej oraz czołowej kancelarii zajmującej się doradztwem w zakresie nowych technologii Jakub SZAJDZIŃSKI Partner Zarządzający ENSIS Kancelaria Prawna Cioczek & Szajdziński Sp.j. Specjalizuje się w doradztwie z zakresu ochrony danych osobowych i RODO. Wraz z Zespołem swojej Kancelarii doradzał Ministerstwu Rozwoju, jako organowi wspierającemu w tym zakresie Ministerstwo Cyfryzacji, w zakresie implementacji rozporządzenia o ochronie danych osobowych UE (RODO) do polskiego porządku prawnego. Na przestrzeni lat prawnik kancelarii Lorica Iuris Kancelaria Adwokatów i Radców Prawnych Dąbrowski Ciecierski Rak Sp. k., Kancelarii Radcy Prawnego Tomasz Dauerman. Od 2012 r. Partner Zarządzający ENSIS Kancelarii Prawnej Cioczek & Szajdziński Sp.j. specjalizującej się w pomocy prawnej na rzecz podmiotów związanych z nowymi technologiami. mec. Łukasz MIĘTKOWSKI Adwokat specjalizujący się w Ochronie Danych Osobowych. Zajmuje się stałą obsługą prawną w kontekście powierzonych zadań Administratora Bezpieczeństwa Informacji. Przeprowadza kompleksowe działania audytowe i wdrożeniowe związane z procedurami i narzędziami ochrony danych osobowych w spółkach oraz grupach kapitałowych. Autor licznych publikacji z zakresu ochrony danych osobowych, ochrony informacji niejawnych i dostępu do informacji publicznej. Trener w firmie Dom Wiedzy. Prowadzone przez niego szkolenia cieszą się bardzo dobrą opinią.
ZGŁOSZENIE UMOWA Dom Wiedzy Staniurski i Wspólnicy Sp. j., 02-512 Warszawa, ul. Puławska 14 tel. 22 668 50 00, fax 22 668 50 55, e-mail: dom-wiedzy@dom-wiedzy.eu OCHRONA DANYCH OSOBOWYCH 2018 23-24.05.2018 Warszawa Hotel Marriott***** Cena dla uczestników poprzednich konferencji DOMU WIEDZY Cena promocyjna do 16.05.2018 dla nowych uczestników Cena po 16.05.2018 1.150 PLN + 23% VAT 1.250 PLN + 23% VAT 1.650 PLN + 23% VAT Stawka zwolniona z VAT jeśli uczestnictwo finansowane jest ze środków publicznych. Należność za uczestnictwo w konferencji w wysokości.. zostanie przelana na Wasze konto. Oświadczamy, że jesteśmy uprawnieni do otrzymywania faktury VAT. Upoważniamy Was do wystawienia faktury bez naszego podpisu. Warunki uczestnictwa 1. Warunkiem przyjęcia zgłoszenia jest przesłanie karty zgłoszenia mailowo skan lub rejestracja przez Internet na stronie www.dom-wiedzy.pl. 2. Po otrzymaniu potwierdzenia uczestnictwa w terminie nie późniejszym niż 3 dni robocze przed rozpoczęciem szkolenia zgłaszający powinien dokonać wpłaty. 3. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału. 4. Nieodwołanie zgłoszenia i niewzięcie udziału w konferencji powoduje obciążenie pełnymi kosztami. 5. W przypadku pisemnego powiadomienia o rezygnacji z konferencji, jednak nie później niż 5 dni roboczych przed terminem, uczestnik nie zostanie obciążony kosztami. W przypadku późniejszej rezygnacji uczestnik zostanie obciążony opłatą manipulacyjną w wysokości 100% wartości konferencji. 6. W przypadku odwołania konferencji z winy organizatora koszty zostaną zwrócone w 100%. 7. Wyrażam zgodę na przetwarzanie moich danych osobowych przez Dom Wiedzy Staniurski i Wspólnicy Sp.j. z siedzibą w Warszawie, ul. Puławska 14 w celach marketingowych oraz wysyłanie do mnie ofert drogą elektroniczną. Dane nie będą udostępniane innym podmiotom. Moje dane osobowe udostępniam dobrowolnie, a także przyjmuję do wiadomości, że przysługuje mi prawo dostępu do ich treści oraz ich poprawiania.