www.akademiamddp.pl KONFERENCJA BRANŻOWA Warszawa, 21 września 2016 r. Rozporządzenie UE o ochronie danych osobowych wpływ na praktykę przetwarzania danych osobowych przez firmy z branży ubezpieczeniowej. Ewolucja czy rewolucja? Partnerzy merytoryczni: Patronat medialny:
Prowadzący Beata Mrozowska-Bartkiewicz Radca prawny, counsel w Kancelarii DLA Piper, koordynuje obsługę podmiotów sektora ubezpieczeniowego. Specjalizuje się w ubezpieczeniach gospodarczych. Doradza zakładom ubezpieczeń, reasekuratorom, bankom i pośrednikom ubezpieczeniowym w zakresie interpretacji prawa ubezpieczeniowego, wejścia podmiotów na polski rynek, jak również odnośnie zagadnień prawa korporacyjnego, zmian własnościowych zakładów ubezpieczeń, przeniesienia portfela ubezpieczeń, prowadzenia postępowań administracyjnych przed KNF i UOKiKU. Pracowała w Ministerstwie Finansów. Wykonywała obsługę prawną podmiotów ubezpieczeniowych w ramach współpracy z kancelariami międzynarodowymi. Następnie pełniła funkcję dyrektora Departamentu Prawnego Pramerica Życie TUiR S.A. Ukończyła aplikację sędziowską oraz aplikację radcowską. Autorka licznych artykułów z dziedziny ubezpieczeń. Monika Młotkiewicz Radca prawny, ukończyła wyższe studia prawnicze na Wydziale Prawa i Administracji Uniwersytetu Łódzkiego oraz studia podyplomowe w zakresie prawa europejskiego na Wydziale Prawa i Administracji UMK w Toruniu. Specjalizuje się w problematyce prawa do prywatności, ochrony danych osobowych oraz dostępu do informacji publicznej. Wieloletni pracownik Biura Generalnego Inspektora Ochrony Danych Osobowych (m.in. Departamentu Inspekcji i Departamentu Prawnego), obecnie Zastępca Dyrektora Departamentu Rejestracji Administratorów Bezpieczeństwa Informacji i Zbiorów Danych Osobowych. Wykładowczyni zagadnień prawnych związanych z ochroną danych osobowych na studiach podyplomowych. Bogusława Pilc Radca prawny, Dyrektor Departamentu Inspekcji w Biurze Generalnego Inspektora Ochrony Danych Osobowych. Ukończyła wyższe studia prawnicze na Wydziale Prawa i Administracji Uniwersytetu Łódzkiego oraz aplikacje prokuratorską. Specjalizuje się w problematyce prawa do prywatności, ochrony danych osobowych i dostępie do informacji publicznej. Wieloletni wykładowca na studiach podyplomowych z zakresu ochrony danych osobowych i informacji niejawnych m.in. na Uniwersytecie Łódzkim, Uniwersytecie im. Kardynała Stefana Wyszyńskiego w Warszawie, Akademii Leona Koźmińskiego w Warszawie, Polskiej Akademii Nauk ( ) oraz autorka wielu opracowań i artykułów związanych z ochroną danych osobowych. Ewa Kurowska-Tober Radca Prawny, Partner, Szef Zespołu Prawa Własności Intelektualnej i Technologii w kancelarii DLA Piper Wiater sp.k. Od lat specjalizuje się w prawie ochrony danych osobowych i prywatności. Doradza wiodącym na rynku spółkom odnośnie przetwarzania danych, w tym w ramach grup kapitałowych, zajmuje się transgranicznymi transferami danych, obrotem bazami, umowami o powierzenie przetwarzania. Wielokrotnie doradzała w postępowaniach przez GIODO. Specjalizuje się we wdrożeniach wewnętrznych regulaminów, programach whistleblowingowych i procedurach compliance, przeprowadza audyty z zakresu ochronnych danych osobowych. Doradza w kwestiach związanych z przechowywaniem danych i dokumentacji zgodnie z wymogami prawa, a także wykorzystywaniem danych do celów marketingowych, profilowania i big data. Jest także specjalistą w zakresie prawa własności intelektualnej, w tym w szczególności prawa technologii, prawa Internetu i branży e-commerce. Damian Karwala Radca Prawny, członek Departmantu IPT Kancelarii DLA Piper. Absolwent WPiA Uniwersytetu Jagiellońskiego oraz stypendysta na Universiteit van Tilburg (Holandia). Specjalizuje się w prawie nowych technologii, ze szczególnym uwzględnieniem prawnych aspektów ochrony danych osobowych i informacji. Doradzał w sprawach z tego zakresu kilkudziesięciu dużym podmiotom gospodarczym, w tym podmiotom z branży finansowej, m. in. zakładom ubezpieczeń, operatorom telekomunikacyjnym, podmiotom z sektora publicznego, itd. Brał udział jako ekspert w pracach nad kolejnymi nowelizacjami ustawy o ochronie danych osobowych oraz w pracach nad projektem unijnego ogólnego rozporządzenia o ochronie danych osobowych. Prelegent na konferencjach, seminariach i szkoleniach. Autor lub współautor ponad 30 pozycji naukowych i popularnonaukowych. Wyróżniony w rankingu Chambers & Partners Europe 2015 i 2016 jako Associate to watch w zakresie TMT: Data Protection. Łukasz Ślęzak Specjalizuje się w obszarach architektury bezpieczeństwa informacji, zarządzania ryzykiem informacji oraz opracowywania procesów bezpieczeństwa dla środowiska IT. Przed dołączeniem do PwC zdobył doświadczenie pracując w Duńskim Laboratorium Narodowym, European Synchrotron Radiation Facility we Francji oraz branży usług doradczych. Jego prace były prezentowane m.in. na konferencjach: ICALEPCS (Knoxville Convention Center Knoxville, Tennessee) oraz NOBUGS (Lawrence Berkeley National Laboratory, Berkeley CA), oraz publikowane m.in. w Harvard Business Review. Prowadził wiele szkoleń z zakresu bezpieczeństwa IT oraz infrastruktury krytycznej/systemów kontroli. Posiada certyfikaty: CISA, SCF, CSSA, Inżynier Bezpieczeństwa ISecMan, CompTIA Security+, TOGAF 8 Practitioner, ITIL Foundation Certificate in IT Service Management, OMG Certified UML Professional, IBM Certified Solution Designer IBM Rational Unified Process V7.0.
Informacje Anna Kobylańska Adwokat kierujący praktyką prawa ochrony własności intelektualnej, nowych technologii i danych osobowych w kancelarii prawnej PwC. Posiada bogate doświadczenie w obszarze doradztwa, w zakresie prawa własności intelektualnej, nowych technologii, ochrony danych osobowych. Absolwentka prawa oraz studiów podyplomowychz zakresu prawa autorskiego, prasowego i wydawniczego na UJ. Prowadzi wykłady w Centrum Własności Intelektualnej im. H. Grocjusza. Członek Komitetu ds. Ochrony Danych Osobowych INTA. Autorka książki Ochrona znaków towarowych w Internecie oraz współautorka Ochrona danych osobowych w praktyce przedsiębiorców i Protection of Trade Marks: Online Use and Anticybersquatting. A European Perspective. Jest prawnikiem rekomendowanym przez Chambers. Teresa Grabowska Niezależny ekspert, aktualnie właściciel firmy TG - Doradztwo i Zarządzanie. Menedżer z ponad 30-letnim doświadczeniem. 20-letni staż na wysokich stanowiskach kierowniczych w instytucjach finansowych. Pracowała w zarządach zakładów ubezpieczeń, związana z nadzorem praktycznie wszystkich obszarów działalności firm. Doświadczona we współpracy z międzynarodowymi właścicielami zarządzanych firm. Kierowała takimi projektami jak: organizacja od podstaw nowych firm ubezpieczeniowych czy fuzja zakładów ubezpieczeń życiowych. Firma TG-Doradztwo i Zarządzanie, prowadzi w szerokim zakresie doradztwo dla firm ubezpieczeniowych, specjalizując się m.in. w strategii zarządzania ryzykiem, wdrażaniu rekomendacji i wytycznych KNF, audytu i kontroli wewnętrznej, współpracy w zakresie bancassurance, przygotowaniu nowych OWU, opracowaniu dokumentacji i modeli niezbędnych do utworzenia TUW. CEL KONFERENCJI BRANŻOWEJ Przyjęte przez Parlament Europejski (14.04.2016 r.) Rozporządzenie o ochronie danych osobowych będące bezpośrednio stosowane we wszystkich krajach członkowskich wprowadza szereg zmian i nowości, a zawarte w nim regulacje będą miały wpływ na działalność zakładów ubezpieczeń i dla wielu firm mogą stać się rewolucją z uwagi na konieczność wprowadzenia znaczących i kosztownych zmian i umocnienia pozycji regulatora GIODO. Dlatego najbliższe dwa lata to przed organizacjami okres pełen wyzwań i pracy w dostosowywaniu nowych przepisów do funkcjonujących modeli przetwarzania danych osobowych i bezpieczeństwa informacji. W programie proponowanej Konferencji zaprezentujemy kompleksowo zagadnienia od strony prawnej, informatycznej i regulacyjnej tzn. z punktu widzenia GIODO. Główne zagadnienia poruszane podczas Konferencji Branżowej: Znaczenie rozporządzenia UE dla Zakładów Ubezpieczeń, w tym porównanie przepisów ustawy o działalności ubezpieczeniowej i reasekuracyjnej z przepisami nowego rozporządzenia, zmiany w zasadach profilowania i definicji danych wrażliwych; Nowe obowiązki administratorów danych, inspektorów ochrony danych i podmiotów przetwarzających dane oraz poziom sankcji i kar za naruszenie przepisów; Wskazówki, jak dostosować funkcjonujący model ochrony danych osobowych w tym bezpieczeństwa środowiska IT oraz bezpieczeństwa informacji do wymogów nowych przepisów. ADRESACI Konferencja jest skierowana do pracowników wszystkich departamentów zakładu ubezpieczeń, których zadaniem jest stosowanie lub nadzorowanie realizacji przepisów o ochronie danych osobowych, a w szczególności dyrektorów, kierowników i ekspertów działów: Prawnych i Compliance, Obsługi Klienta, Audytu i Kontroli Wewnętrznej, Ryzyka i Bezpieczeństwa IT, Rozwoju Systemu IT, Administratorów Bezpieczeństwa Informacji (ABI), oraz przedstawicieli firm IT chcących czynnie wspomóc wdrażanie przepisów nowego rozporządzenia unijnego w branży ubezpieczeniowej.
Program 9.00-9.30 rejestracja uczestników, powitalna kawa 9.30-9.40 oficjalne rozpoczęcie Konferencji Wystąpienie Pani Teresy Grabowskiej - Właściciela firmy TG- -Doradztwo i Zarządzanie; oraz Pana Krzysztofa Kadlec - Partnera firmy doradczo-szkoleniowej MDDP Akademia Biznesu. 9.40-10.10 wykład ZNACZENIE ROZPORZĄDZENIA UE DLA ZAKŁADÓW UBEZPIECZEŃ (prowadzący: Beata Mrozowska-Bartkiewicz Counsel, Kancelaria DLA PIPER) KIERUNKI ZMIAN W SYSTEMIE OCHRONY DANYCH OSOBOWYCH W ZWIĄZKU Z WEJŚCIEM W ŻYCIE ROZPORZĄDZENIA UE (prowadzący: Monika Młotkiewicz GIODO, Bogusława Pilc GIODO, Ewa Kurowska-Tober Kancelaria DLA PIPER, Damian Karwala Kancelaria DLA PIPER) 10.10-11.10 wykład 1.Więcej obowiązków dla administratorów danych i podmiotów przetwarzających dane (prowadzący: Monika Młotkiewicz - radca prawny, zastępca dyrektora Departamentu Rejestracji; Biuro GIODO) jakie zmiany w zakresie obowiązków administratorów danych osobowych niesienie reforma ochrony danych osobowych? czy przedsiębiorcom przybędzie wiele nowych obowiązków i jak przygotować się do ich realizacji? czy przedsiębiorcy będą mogli być adresatami kar finansowych nakładanych przez GIODO na podstawie ogólnego rozporządzenia? 11.10-11.30 przerwa kawowa 11.30-12.30 wykład 2.Wyzwania dla administratorów bezpieczeństwa informacji (inspektorów ochrony danych) (prowadzący: Bogusława Pilc - dyrektor Departamentu Inspekcji; Biuro GIODO) zagadnienia odnoszące się do podstaw prawnych działalności inspektora ochrony danych osobowych (DPO), zakresu jego zadań, pozycji i roli w zapewnieniu bezpieczeństwa danych przetwarzanych przez administratora danych, czy wyznaczenie DPO będzie obowiązkowe, czy fakultatywne? Jaki będzie status DPO u administratora danych i czy będzie mógł być wybierany i powoływany wyłącznie spośród personelu administratora danych, czy może też wykonywać swoje zadania na podstawie umowy cywilnoprawnej? kwalifikacje zawodowe DPO i poziom wiedzy w dziedzinie ochrony danych osobowych. Sposób współpracy z GIODO oraz zakres jego odpowiedzialności w świetle nowych sankcji finansowych. 12.30-13.15 lunch 13.15-14.00 wykład 3.Zgoda na przetwarzanie danych osobowych, marketing oraz profilowanie w nowych ramach prawnych (prowadzący: Ewa Kurowska-Tober - Radca Prawny, Partner, Szef Departamentu IPT (Intellectual Property & Technology), Kancelaria DLA PIPER) nowa definicja zgody i wyzwania związane z jej formułowaniem, aktywność marketingowa a nowe przepisy, ograniczenia w zakresie profilowania i zautomatyzowanych decyzji. 14.00-14.45 wykład 4.Dane osobowe wrażliwe na gruncie nowej regulacji o ochronie danych osobowych (prowadzący: Damian Karwala - Radca Prawny, Członek Departmantu IPT (Intellectual Property & Technology), Kancelaria DLA PIPER) znaczenie danych wrażliwych w działalności ubezpieczeniowej, nowy katalog podstaw przetwarzania danych wrażliwych, biometria a dane osobowe. 14.45-15.00 przerwa kawowa 15.00-16.00 wykład 5.Wpływ ogólnego rozporządzenia o ochronie danych osobowych na wymagania dotyczące bezpieczeństwa systemów IT w branży ubezpieczeniowej (prowadzący: Łukasz Ślęzak - Assistant Manager PwC; Anna Kobylańska - adwokat PwC Legal) porównanie dotychczasowych wymagań w zakresie bezpieczeństwa IT z wymaganiami przepisów rozporządzenia UE, skutki zmian dla praktyki zapewniania bezpieczeństwa systemów IT. 16.00 zakończenie Konferencji Koszt uczestnictwa: - jednej osoby 990 zł + VAT - dwóch lub więcej osób z jednej firmy 890 zł/os. + VAT Prosimy o dokonanie płatności po otrzymaniu pisemnego potwierdzenia, podając w tytule przelewu kod konferencji: SBP 16185. Godziny zajęć: 9.00-16.00 Miejsce zajęć: Budynak Atrium Tower, Al. Jana Pawła II 25, w Warszawie Informacje Paulina Kuzawińska tel. (22) 208 28 23/48 fax (22) 211 20 90 paulina.kuzawińska@akademiamddp.pl Teres Grabowska tel. (22) 845 58 19 kom. 604 171 771 biuro.tg.doradztwo@gmail.com Cena obejmuje: - uczestnictwo w zajęciach - materiały szkoleniowe - przerwy kawowe - lunch - certyfikat
Formularz zgłoszeniowy