Firma szkoleniowa 2014 roku. TOP 3 w rankingu firm szkoleniowych zaprasza na szkolenie: SPECYFIKA OCHRONY DANYCH OSOBOWYCH W DZIAŁALNOŚCI FIRM FARMACEUTYCZNYCH WARSZTATY 10 marca 2016 r. Centrum Konferencyjne Golden Floor, Al. Jerozolimskie 123A, Warszawa TRENER SZKOLENIA: Tomasz Grześko Trener, wykładowca, konsultant, Administrator Bezpieczeństwa Informacji
Jakie realne korzyści przynosi szkolenie: Specyfika Ochrony Danych Osobowych w Działalności Firm Farmaceutycznych Naruszenie przepisów ochrony danych osobowych skutkować może konsekwencjami w postaci kar finansowych, ale także trudnymi do oszacowania, ale być może nawet dotkliwszymi konsekwencjami związanymi z utratą dobrego imienia firmy. W przypadku firm farmaceutycznych sprawa jest szczególnie delikatna, bo incydent związany z wyciekiem danych osobowych, może mieć szczególnie poważne skutki, ze względu na charakter przetwarzanych przez nie danych, w tym w szczególności danych wrażliwych o stanie zdrowia. Celem szkolenia jest przekazanie rzetelnej wiedzy na temat możliwych sposobów na spełnienie wymagań przepisów i zapewnienie bezpieczeństwa danych osobowych przez firmy farmaceutyczne. Szkolenie ma formę warsztatów opartych na doświadczeniach firmy Audytel z audytów i wdrożeń polityki ochrony danych osobowych u dotychczasowych klientów, wśród których znajdują się między innymi największe koncerny farmaceutyczne. Doświadczenia Audytela ze styku doradztwa IT, Compliance oraz bezpieczeństwa informacji pozwalają na przekazanie uczestnikom szkolenia rzetelnej i kompleksowej wiedzy niezbędnej do zapewnienia organizacji pracy zgodnej z wymogami prawa oraz zespołu świadomego zagrożeń związanych z przetwarzaniem danych osobowych. Na warsztaty zapraszamy przedstawicieli firm farmaceutycznych, w szczególności: Kadrę Zarządzającą Pracowników Działów Prawnych i Compliance Szefów i Pracowników Działów IT Pracowników Działów Marketingu i Sprzedaży Pracowników Działów Medycznych / Badań Klinicznych Pracowników Działu Pharmacovigilance / zgłaszania działań niepożądanych 2
PROGRAM SZKOLENIA: 1. Polskie przepisy prawa o ochronie danych osobowych a Prawo Farmaceutyczne. 2. Dane pracowników najczęstsze problemy i ich rozwiązania. 3. Zbieranie i wykorzystywanie danych zgodnie z zasadami Infarma. 4. Globalne transfery danych osobowych, w tym danych wrażliwych: a. Kiedy i w jaki sposób można to zrobić? b. Kategorie przekazywanych danych czy zawsze właściwe? c. Czy można przekazać dane nieświadomie? 5. Zakres danych zbieranych przy zgłaszaniu działań niepożądanych. 6. Badania kliniczne czy sponsor powinien znać tożsamość badanych? 7. Jak GIODO bada poprawność przetwarzania danych osobowych? 8. Przykładowe naruszenia i ich konsekwencje. 3
CASE STUDY Firma farmaceutyczna prowadziła infolinię, na której można było dowiedzieć się o stosowaniu produktów oraz zadać pytanie. Podczas udzielania informacji, pracownicy infolinii nie inicjowali pozyskiwania od dzwoniących danych osobowych, niemniej jednak często zdarzały się sytuacje, w których dzwoniący sami podawali informacje osobowe, w tym będące danymi wrażliwymi. Rozmowy były rejestrowane, natomiast firma nie informowała o tym, ponieważ rozmowy były przechowywane w zależności od ich intensywności - od miesiąca do trzech - po czym były usuwane. Firma zbierała, również za pośrednictwem infolinii, zgłoszenia działania niepożądanego produktów leczniczych, zarówno od pacjentów zgłaszających takie działanie, jak również od lekarzy. Po nowelizacji Ustawy o ochronie danych osobowych Zarząd firmy podjął decyzję o przeprowadzeniu audytu w organizacji oraz o wyznaczeniu Administratora Bezpieczeństwa Informacji. Jednym z badanych przez audytorów obszarów była właśnie wspomniana wcześniej infolinia w wyniku prowadzonych czynności powstała lista działań naprawczych. Główne zastrzeżenia dotyczyły: nie wypełnienia obowiązku informacyjnego, braku informacji o nagrywaniu rozmów, braku określonego czasu przechowywania nagrań. Największym problemem było jednak podawanie przez niektóre osoby danych na temat ich stanu zdrowia. W ramach działań naprawczych podjęto następujące kroki: 1. Pracownicy zostali przeszkoleni z zakresu ochrony danych osobowych, w szczególności w kwestiach związanych z dopuszczalnością zbierania danych osobowych od osób zgłaszających działania niepożądane. 2. Nagrano i zaimplementowano klauzulę informacyjną o administratorze danych, celu przetwarzania danych oraz o tym, że rozmowy są nagrywane. 3. Dodatkowo, osoby które chcą zgłosić działania niepożądane proszone są o wybranie numeru 3, pod którym umieszczony jest komunikat o zasadach przetwarzania danych osób zgłaszających działania niepożądane. 4
Najlepszy trener na warsztatach: Specyfika Ochrony Danych Osobowych w Działalności Firm Farmaceutycznych Tomasz Grześko Absolwent Wydziału Prawa Uczelni Łazarskiego. W firmie Audytel zajmuje się zagadnieniami związanymi z ochroną danych osobowych. Zrealizował kilkanaście projektów audytowych z zakresu bezpieczeństwa i ochrony danych osobowych, aktywny trener prowadzący szkolenia z zakresu bezpieczeństwa procesu przetwarzania danych osobowych. Pełni rolę Administratora Bezpieczeństwa Informacji wewnątrz firmy oraz u klientów Audytela (Outsourcing ABI). Występował jako prelegent na konferencjach dotyczących ochrony danych osobowych, czynnie uczestniczy w działalności edukacyjnej Audytel, mającej na celu uświadamianie ludzi o przysługujących im prawach w zakresie ochrony prywatności. 5
Prosimy o wypełnienie i przesłanie formularza faksem na numer (22) 266 08 51 lub po zeskanowaniu, na adres e-mail: monika.romanowska@projektgamma.pl - 700 zł do 18 lutego - 800 zł po 18 lutego Monika Romanowska tel.: +48 696 047 561 e-mail: monika.romanowska@projektgamma.pl Zgłoszenia prosimy wysyłać na numer faksu: (22) 266 08 51 Ochrona Danych Osobowych w Firmach Farmaceutycznych