OCHRONA DANYCH OSOBOWYCH SZKOLENIE DLA ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI



Podobne dokumenty
OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Ochrona danych osobowych w służbie zdrowia

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

Profesjonalny Administrator Bezpieczeństwa Informacji

Ochrona danych osobowych w administracji publicznej

Profesjonalny Administrator Bezpieczeństwa Informacji

Ochronadanychosobowych wpraktyce

ECK EUREKA tel fax

OCHRONA DANYCH OSOBOWYCH ORAZ PLANOWANE ZMIANY W REGULACJACH EUROPEJSKICH I KRAJOWYCH

ECK EUREKA tel fax

OFERTA SZKOLENIOWA ADRESACI SZKOLENIA

wraz z wzorami wymaganej prawem dokumentacją

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

OCHRONA DANYCH OSOBOWYCH

PRAWNE PRAKTYCZNE ASPEKTY LEGALNEGO

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

Certyfikowany Inspektor Ochrony Danych Osobowych

Szkolenie Ochrona danych osobowych z omówieniem najważniejszych zmian jakie wprowadza ogólne unijne rozporządzenie o ochronie danych osobowych (GDPR)

PROPONUJEMY PAŃSTWO SZKOLENIE ZAMKNIĘTE Z ZAKRESU -DOSTĘP DO INFORMACJI PUBLICZNEJ A OCHRONA DANYCH OSOBOWYCH

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

ECK EUREKA tel fax

Ochrona danych osobowych w praktyce

OCHRONA DANYCH OSOBOWYCH W PRAKTYCE UWZGLĘDNIA NOWELIZACJĘ USTAWY ORAZ ROZPORZĄDZENIA

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

Czas trwania szkolenia- 1 DZIEŃ

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

17 grudnia w Białymstoku

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) W ŚWIETLE ZMIAN USTAWY O OCHRONIE DANYCH OSOBOWYCH.

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r.

Szkolenie Ochrona danych osobowych w praktyce

Praktyczne warsztaty dla ABI i ADO, tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

ZAPRASZAMY. PRAKTYCZNY KURS ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI 2 spotkania TERMINY: godz. 10:00. MIEJSCE: KRAKÓW DOM POLONII Ul.

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

Kurs ABI / RODO (podstawowy 1 dniowy)

GRUPA GUMUŁKA -KIERUNEK NA INNOWACJE OFERTA SZKOLENIA OCHRONA DANYCH OSOBOWYCH Z UWZGLĘDNIENIEM EUROPEJSKIEJ REFORMY PRZEPISÓW - RODO KATOWICE

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

ECK EUREKA tel fax

- REWOLUCJA W PRZEPISACH

INTERNATIONAL POLICE CORPORATION

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

PROMOCJA! Przy zgłoszeniu do 20 maja 2016 r. cena 270 zł netto

Kurs ABI / RODO (rozszerzony 2 dniowy)

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

wraz z wzorami wymaganej prawem dokumentacją (Polityka bezpieczeństwa, Instrukcja zarządzania systemem informatycznym oraz inne wymagane dokumenty,

Szczegółowe informacje o kursach

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Zmiany w ustawie o ochronie danych osobowych od dnia 1 stycznia 2015 r.

OCHRONA DANYCH OSOBOWYCH W PRAKTYCE UWZGLĘDNIA NOWELIZACJĘ USTAWY ORAZ ROZPORZĄDZENIA

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

Ochrona danych osobowych i tajemnicy bankowej oraz innych tajemnic dostawców usług płatniczych

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

Kurs Administratorów Bezpieczeństwa Informacji UWZGLĘDNIA NOWELIZACJĘ USTAWY ORAZ ROZPORZĄDZENIA

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

OCHRONA DANYCH OSOBOWYCH czy Ośrodki Pomocy Społecznej są gotowe na wejście w życie ogólnego rozporządzenia UE o ochronie danych osobowych (RODO)?

Program szkolenia Prawne aspekty funkcjonowania uczelni

MEMORANDUM INFORMACYJNE

1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej

POMOC PUBLICZNA, ZEZWOLENIA, NAKŁADY INWESTYCYJNE

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Kurs Administratorów Bezpieczeństwa Informacji UWZGLĘDNIA NOWELIZACJĘ USTAWY ORAZ ROZPORZĄDZENIA

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

Global Information Security sp. z o.o.

SYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE

OCHRONA DANYCH OSOBOWYCH

Ustawa o ochronie danych osobowych po zmianach

Szkolenie otwarte 2016 r.

Szkolenie otwarte Katowice 20 czerwca 2016 r r.

Zaproszenie na szkolenie Unijna (r)ewolucja w zakresie ochrony danych osobowych

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

Główne zalety szkolenia:

PROGRAM: 4. Zwolnienia od akcyzy dla biogazu: a) warunki zastosowania zwolnienia od akcyzy dla biogazu zużywanego do produkcji energii elektrycznej,

Warsztaty dla ABI i ADO (2-dniowe) tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

Kurs Administratora Bezpieczeństwa Informacji, najnowsze zmiany w przepisach

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI -SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH ORAZ OMÓWIENIE

Transkrypt:

OCHRONA DANYCH OSOBOWYCH SZKOLENIE DLA ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI Szkolenie adresowane jest dowszystkich osób (niezależnie od branży i poziomu zaawansowania) pełniących bądź mających w najbliższej przyszłości pełnić funkcję Administratora Bezpieczeństwa Informacji (ABI). Celem szkolenia jestdostarczenie uczestnikom praktycznej wiedzy umożliwiającej samodzielne pełnienie funkcji związanych z ochroną danych osobowych w spółkach i instytucjach państwowych jak również podniesienie poziomu bezpieczeństwa danych osobowych w instytucjach, które uczestnicy ci reprezentują. Dodatkowo uczestnictwo w szkoleniu zapewni spełnienie podstawowej wytycznej GIODO, nakazującej aby do przetwarzania danych osobowych były dopuszczone wyłącznie osoby przeszkolone z przedmiotowej tematyki. Główne zalety warsztatu: Praktyczny charakter nasz trener oprócz szkolenia, zajmuje się również świadczeniem profesjonalnych audytów przetwarzania danych osobowych. Dlatego podczas szkolenia nie teoretyzujemy każdy przepis prawa konfrontujemy z praktyką i oferujemy uczestnikom rozwiązania, a nie generowanie problemów. Zbalansowana treść podczas szkolenia nacisk kładziemy nie tylko na przekazanie wskazówek dotyczących przetwarzania danych osobowych, ale i na odpowiedzialność karną, cywilną i dyscyplinarną jaka wiąże się z tym procesem. Konkretna wiedza w atrakcyjnej formie nasze szkolenie jest krótkie, konkretne i nastawione na przekazywanie wiedzy w jak najbardziej atrakcyjny sposób. Podczas szkolenia przeprowadzamy liczne warsztaty, aktywizujemy uczestników licznymi pytaniami i omawianiem case ów z życia wziętych. Dodatkowo, mając na uwadze zmiany w przepisach z zakresu ochrony danych osobowych, podczas szkolenia omówione zostaną zagadnienia dotyczące zmian w regulacjach Ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (dalej: UODO), które weszły w życie 1 stycznia 2015 r. Przyjrzymy się również planowanym na szczeblu europejskim. PROGRAM: Analiza zmian w przepisach UODO nowelizacja z 1 stycznia 2015 r. 1. Nowe regulacje dot. Administratora Bezpieczeństwa Informacji (ABI): kompetencje; status w hierarchii Administratora danych; zadania: zapewnianie przestrzegania przepisów o ochronie danych osobowych poprzez m.in. sprawdzenie zgodności przetwarzania danych z przepisami, nadzorowanie i aktualizację dokumentacji, zapewnienie zapoznania

osób przetwarzających dane z obowiązującymi przepisami; prowadzenie jawnego rejestru zbiorów danych przetwarzanych przez ADO; 2. Nowe kompetencje GIODO: rejestracja ABI; prowadzenie jawnego rejestru ABI; uproszczona kontrola; zwrócenie się o przeprowadzenie sprawdzenia w strukturach Administratora danych; 3. Przekazywanie danych do państw trzecich sygnalizacja zmian: dopuszczalność przekazywania danych na podstawie standardowych klauzul umownych zatwierdzone przez Komisję Europejską ; dopuszczalność przekazywania danych na podstawie wiążących reguł korporacyjnych zatwierdzonych przez GIODO Zagadnienia ogólne nowelizacja przepisów dot. ochrony danych osobowych na gruncie krajowym i europejskim 1. Dlaczego ochrona danych osobowych jest ważna? historia i przyczyny wprowadzenia uregulowań prawnych związanych z ochroną danych osobowych; 2. Nurtujące pytania dotyczące zagadnień związanych z danymi osobowymi w jakich aktach prawnych można znaleźć na nie odpowiedzi? źródła prawa; 3. Informacje wstępne dotyczące nowelizacji przepisów z zakresu ochrony danych osobowych: przyczyny nowelizacji; główny kierunek zmian; 5. Perspektywa zmian w prawie ochrony danych osobowych na gruncie europejskim : główne cele reformy; obszar zmian, m.in.: prawo do bycia zapomnianym; regulacje dotyczące profilowania; 6. Czym są dane osobowe? Czy m.in. adres e-mail, numer telefonu są uznawane za dane osobowe? pojęcie danych osobowych; Warsztat: uczestnicy rozstrzygają czy w konkretnych przypadkach otrzymane informacje stanowią dane osobowe. 7. Istota zbioru danych; 8. Pozyskiwanie danych osobowych a naruszenie dóbr osobistych; 9. Różnice między danymi zwykłymi a danymi wrażliwymi; 10. Pojęcie przetwarzania danych osobowych; Warsztat: Uczestnicy wskazują czy w danych przypadkach doszło do przetwarzania danych osobowych zgodnie z ustawą.

Podmiotowa struktura ochrony danych osobowych z uwzględnieniem nowelizacji UODO z 1 stycznia 2015 r. 1. Jak zmieniła się rola i obowiązki Administratora Bezpieczeństwa Informacji w świetle nowelizacji przepisów UODO? zdefiniowanie pozycji ABIw strukturze organizacyjnej Administratora danych; przesłanki kwalifikującedo pełnienia funkcji ABI; powołanie ABI w strukturze Administratora danych; rejestr ABIprowadzony przez GIODO; ustawowe obowiązki ABI; 2. Kto pomoże rozwiązać problem dotyczący przetwarzania danych osobowych? rola i obowiązki ABI w strukturze organizacyjnej Administratora Danych, rola i obowiązki ASI w strukturze organizacyjnej Administratora Danych, komunikacja między osobami przetwarzającymi dane osobowe; 3. Czy wszelkie procesy na danych osobowych prowadzone są zgodnie z prawem? Przedstawienie propozycji rozwiązań zwiększających bezpieczeństwo prawne administratora danych. Przesłanki legalności przetwarzania danych osobowych 1. Filary bezpiecznego systemuochrony danych osobowych; 2. Kiedy można przetwarzać dane klientów i pracowników? Omówienie podstaw prawnych umożliwiających przetwarzanie danych osobowych: zgoda na przetwarzanie danych osobowych; przepis prawa; prawnie usprawiedliwiony cel; realizacja umowy; dobro publiczne; 3. Zidentyfikowanie podstaw prawnych do gromadzenia danych osobowych in. pracowników, klientów, potencjalnych klientów (działalność marketingowa); 4. Jak prawidłowo sformułować zgodę na przetwarzanie danych osobowych? 5. W jakich sytuacjach można przetwarzać dane osobowe bez uzyskania zgody na przetwarzanie danych osobowych; Warsztat: Jak powinna wyglądać prawidłowa klauzula zgody. Zakres danych które można zbierać od osób fizycznych

1. Zasada adekwatności, 2. Kiedy można zbierać tak szczegółowe dane jak np. numer PESEL, numer dowodu osobistego, itd. 3. W jakich sytuacjach można zbierać dane wrażliwe; 4. Jakie warunki należy spełnić aby przetwarzać wizerunek (np. wykorzystywanie wizerunku w celu prowadzenia kampanii marketingowej); 5. Analiza najnowszych orzeczeń dot. ochrony danych osobowych; W jakich sytuacjach dopuszczalne jest kserowanie lub skanowanie dowodów osobistych ; Prawa osób których dane są przetwarzane 1. Jakie prawa mają osobyktórych dane są przetwarzane i jakie wynikają z tego obowiązki dla Administratora Danych? Tu jest błąd! prawo do uaktualnienia/ sprostowania danych osobowych, Nie zgadzam się! sprzeciw wobec przetwarzania danych osobowych, Chcę wiedzieć obowiązek informacyjny, 2. Praktyczne sposoby rozwiązywania konfliktów związanych z przetwarzaniem danych osobowych. Zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej oraz papierowej 1. Czy kasa pancerna i sejf są niezbędne? Sposoby zgodnego z ustawą zabezpieczenia danych osobowych na terenie siedziby administratora danych ogólne zagadnienia; środki zabezpieczenia danych osobowych przetwarzanych w wersji papierowej; systemy informatyczne a przetwarzanie danych osobowych; 2. Czy system informatyczny przetwarzający dane osobowe spełnia wymogi wskazane w przepisach prawa? zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej m. in.: loginy, hasła, wygaszacze ekranów oraz pozostałe środki zabezpieczenia danych osobowych przetwarzanych w systemach informatycznych. Kontrola GIODO 1. Kto może kontrolowaćzgodność procesów przetwarzania danych osobowych z przepisami prawa? 2. Rola GIODO: uprawnienia GIODO w razie wykrycia nieprawidłowości w przetwarzaniu danych osobowych; kontrole GIODO, interpretacja przepisów prawnych przez GIODO;

Dokumentacja wymagana przez ustawę o ochronie danych osobowych w świetle nowelizacji 1. Jaki jest cel wprowadzaniakolejnych dokumentów i procedur? wskazanie na funkcjonalność; 2. Jakie dokumenty powinny być wdrożone? Polityka bezpieczeństwa; Instrukcja zarządzania systemem informatycznym; upoważnienia dla pracowników; umowy powierzenia przetwarzania danych osobowych; protokoły z niektórych czynności, np. niszczenia nośników danych osobowych; Rejestrowanie baz danych u GIODO w świetle nowelizacji 1. Nowelizacja przepisów UODO: Rozszerzony katalog zwolnień z obowiązku rejestracji; Prowadzenie przez ABI rejestru zbiorów danych osobowych przetwarzanych przez Administratora Danych; Rejestr GIODO a rejestr wewnętrzny; 2. Rola administratora danychw procesie rejestracji zbiorów przez GIODO; 3. Podstawa prawna rejestracji zbiorów; 4. Ustawowe zwolnienia z obowiązku rejestracji; 5. Obowiązek informowania GIODO o zmianach w zbiorze; 6. Kiedy GIODO odmawia rejestracji zbioru? 7. Jakie są sankcje za niedopełnienie obowiązku zgłoszenia zbioru do rejestracji? odpowiedzialność wynikająca z art. 53 UODO; 8. Zaświadczenie GIODO o zarejestrowaniu zbioru danych. Warsztat: Praktyczne zastosowanie zdobytych informacji. Uczestnicy po przeanalizowaniu stanu faktycznego wypełniają przykładowe księgi rejestrowe/wypełniają wniosek zgłaszający zbiór danych osobowych do rejestru prowadzonego przez GIODO. Odpowiedzialność prawna 1. Co może grozić podmiotom przetwarzającym dane osobowe w sposób niezgodny z przepisami prawa? 2. Odpowiedzialność cywilnoprawna i administracyjna administratora danych osobowych i pracowników; 3. Odpowiedzialność karna administratora danych osobowych i pracowników; Podsumowanie szkolenia

1. Dyskusja; 2. Odpowiedzi na dodatkowe pytania uczestników; 3. Konsultacje; INFORMACJE ORGANIZACYJNE: Szczegółowych informacji udziela: Ewelina Rykaczewska tel.: 509 998 703, 22 664 56 32 E-mail: e.rykaczewska@crf.edu.pl Data i miejsce zajęć: 10 marzec 2016 r. Warszawa Godziny zajęć: 10:00-16:00 Cena obejmuje: uczestnictwo w szkoleniu, autorskie materiały szkoleniowe przygotowane przez trenera, lunch, przerwy kawowe, zaświadczenie o ukończenie szkolenia Koszt szkolenia: od jednej osoby - 490 zł + VAT* * cena bez VAT dla opłacających szkolenie w co najmniej 70% ze środków publicznych Płatności prosimy dokonać po otrzymaniu potwierdzenia na konto: ALIOR BANK S.A. 98 2490 0005 0000 4500 6222 8867 Uprzejmie prosimy na przelewie umieścić temat, datę szkolenia oraz nazwiska uczestników. Zgłoszenia prosimy nadsyłać faksem na nr 22 203 62 18 lub mailem biuro@crf.edu.pl Warunki rezygnacji:rezygnację przyjmujemy najpóźniej na 7 dni przed szkoleniem w formie pisemnej. Rezygnacja w późniejszym terminie wiąże się z koniecznością pokrycia kosztów w 100%. Nieobecność na szkoleniu nie zwalnia z dokonania opłaty.