ABI, ASI I ADO KOMPLEKSOWE WARSZTATY

Podobne dokumenty
Program: I DZIEŃ I. WPROWADZENIE

I DZIEŃ. 2. Alternatywa: powołanie innej funkcji związanej z ochroną danych osobowych np. pełnomocnika lub koordynatora ds. ochrony danych osobowych

PROGRAM: I DZIEŃ I. PODSTAWOWE ZAGADNIENIA

ABI, ASI I ADO KOMPLEKSOWE WARSZTATY

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

plus. Kto jest obowiązany zgłosić zbiór do GIODO?

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

przetwarzania danych osobowych (IZSI) omówienie zakresu przykładowego dokumentu.

Główne zalety naszego szkolenia:

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Czas trwania szkolenia- 1 DZIEŃ

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI -SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH ORAZ OMÓWIENIE

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI -SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH ORAZ OMÓWIENIE

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

wraz z wzorami wymaganej prawem dokumentacją (Polityka bezpieczeństwa, Instrukcja zarządzania systemem informatycznym oraz inne wymagane dokumenty,

PROPONUJEMY PAŃSTWO SZKOLENIE ZAMKNIĘTE Z ZAKRESU -DOSTĘP DO INFORMACJI PUBLICZNEJ A OCHRONA DANYCH OSOBOWYCH

Główne zalety szkolenia:

ZAPRASZAMY. PRAKTYCZNY KURS ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI 2 spotkania TERMINY: godz. 10:00. MIEJSCE: KRAKÓW DOM POLONII Ul.

wraz z wzorami wymaganej prawem dokumentacją

Profesjonalny Administrator Bezpieczeństwa Informacji

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

PRAWO PRACY ORAZ OCHRONA DANYCH OSOBOWYCH W KADRACH- NAJNOWSZE ZMIANY

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR aktualny stan prawny 25 sierpnia Warszawa

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

Ochrona i przetwarzanie danych kadrowych aspekty praktyczne

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

17 grudnia w Białymstoku

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

PROGRAM SZKOLENIA. I. ZMIANY W UMOWACH ZLECENIA I UMOWACH O ŚWIADCZENIE USŁUG - MINIMALNA STAWKA GODZINOWA (OD r.)

OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

Ochrona danych osobowych w administracji publicznej

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

OCHRONA I PRZETWARZANIE DANYCH KADROWYCH ASPEKTY PRAKTYCZNE Z UWZGLĘDNIENIEM ZMIAN OD R.

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Szczegółowe informacje o kursach

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH UNIJNE ROZPORZĄDZENIE (GDPR)

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Ochrona danych osobowych w służbie zdrowia

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

RODO W HR - OCHRONA I PRZETWARZANIE DANYCH KADROWYCH

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Ochrona i przetwarzanie danych kadrowych - aspekty praktyczne

Praktyczny dwudniowy Kurs Administratora Bezpieczeństwa Informacji

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI warsztaty z uwzględnieniem nowelizacji ustawy

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Szkolenie Ochrona danych osobowych z sygnalizacją zmian w prawie unijnym

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

PRAWNE PRAKTYCZNE ASPEKTY LEGALNEGO

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

27-28 marca Warszawa. I miejsce w rankingu firm szkoleniowych wg Gazety Finansowej. Mec. Tomasz Osiej oraz Marcin Cwener

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI warsztaty z uwzględnieniem nowelizacji ustawy

Profesjonalny Administrator Bezpieczeństwa Informacji

PROGRAM NAUCZANIA KURS ABI

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU

Szkolenie Ochrona danych osobowych w praktyce

NOWE ZASADY I OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH OSOBOWYCH OMÓWIENIE UNIJNEGO ROZPORZĄDZENIA (GDPR)

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

Cena netto 2 500,00 zł Cena brutto 3 075,00 zł Termin zakończenia usługi Termin zakończenia rekrutacji

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

Uczestnicy znajdą odpowiedź między innymi na następujące pytania:

INTERNATIONAL POLICE CORPORATION

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR - RODO W PRAKTYCE

- REWOLUCJA W PRZEPISACH

Odbiorcami szkolenia są : pracownicy powiatowych i wojewódzkich urzędów pracy.

Szkolenie otwarte 2016 r.

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

PARTNER.

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

PRAKTYCZNIE O RODO/GDPR UNIJNA REFORMA OCHRONY DANYCH OSOBOWYCH

Szkolenie Ochrona danych osobowych z omówieniem najważniejszych zmian jakie wprowadza ogólne unijne rozporządzenie o ochronie danych osobowych (GDPR)

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

PRAWO PRACY 2016 praktyka i możliwości stosowania prawa pracy w dziale personalnym i przez menedżerów

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

UNIJNA REFORMA OCHRONY DANYCH OSOBOWYCH (GDPR) I JEJ WPŁYW NA PRZETWARZANIE DANYCH W SEKTORZE PUBLICZNYM

CEL SZKOLENIA: MIEJSCE: Wybrane przez Zamawiającego DATA: Wybrana przez Zamawiającego CENY: 3600zł / brutto

r., Warszawa (centrum) Cele szkolenia:

Uczestnicy szkolenia otrzymają w formie elektronicznej wszystkie nowe, wzory dokumentów.

II Lubelski Konwent Informatyków i Administracji r.

PRAKTYCZNIE O RODO/GDPR UNIJNA REFORMA OCHRONY DANYCH OSOBOWYCH

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

URZĄD MIASTA ZIELONA GÓRA PLAN SPRAWDZEŃ ZGODNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH Z PRZEPISAMI O OCHRONIE DANYCH OSOBOWYCH

Ochrona danych osobowych w chmurze

Transkrypt:

ABI, ASI I ADO KOMPLEKSOWE WARSZTATY SPRAWDZENIA, SPRAWOZDANIA, AUDYTY WEWNĘTRZNE, JAWNY REJESTR NOWE ZADANIA ABI, ASI I ADO W KONTEKŚCIE ZMIANY USTAWY O OCHRONIE DANYCH OSOBOWYCH ZE SZCZEGÓLNYM UWZGLĘDNIENIEM NOWYCH REGULACJI DOTYCZĄCYCH ZADAŃ INSPEKTORA OCHRONY DANYCH (DATA PROTECTION OFICER), KTÓRE BĘDĘ OBOWIĄZYWAĆ OD 2018r. Warsztaty mają za zadanie w sposób kompleksowy i praktyczny wprowadzić uczestników w tematykę ochrony danych osobowych ze szczególnym uwzględnieniem nowych zadań jakie spoczywają na Administratorze Bezpieczeństwa Informacji. Warsztaty pozwolą uczestnikom samodzielnie przeprowadzić sprawdzenie (kontrolę wewnętrzną) zgodności przetwarzania danych osobowych z przepisami prawa w aspekcie prawnym oraz opracować w tym zakresie sprawozdanie dla administratora danych. Poruszone zostaną także zagadnienia związane z nowym obowiązkiem ABI-ego dotyczącym zapewnienia zapoznania osób przetwarzających danych osobowych z przepisami w zakresie ochrony danych osobowych (szkolenia). Znaczną część zajęć poświęcona zostanie zagadnieniom nadzoru nad systemem ochrony danych osobowych. Podczas zajęć omówione zostaną także REWOLUCYJNE ZMIANY DOTYCZĄCE NOWYCH ZADAŃ ABI (INSPEKTORA DS. OCHRONY DANYCH OSOBOWYCH), które wejdą w życie w 2018 roku. Główne zalety naszego szkolenia: skupienie się na konkretach przekażemy Ci praktyczną wiedzę umożliwiającą samodzielne pełnie funkcji ABI w ciągu dwóch intensywnych dni szkoleń, poszkoleniowe wsparcie możesz liczyć na naszą wiedzę i doświadczenie także po ukończeniu kursu. Dajemy Ci wsparcie bezpłatnych konsultacji do wykorzystania w dowolnej formie (mail, telefon, Skype, mail) w ciągu 6 miesięcy od uczestnictwa w kursie, NOWOŚĆ! Rozporządzenie UE o ochronie danych osobowych zaprezentujemy Ci najważniejsze zmiany oraz porady jak rozpocząć proces adaptacji do nowych regulacji,

praktyczny charakter kursu nasz trener sprawuje funkcję ABI u klientów z różnych branż. Dlatego podczas szkolenia nie teoretyzujemy każdy przepis prawa konfrontujemy z praktyką i oferujemy Ci rozwiązania, a nie kolejne wątpliwości, warsztaty nasz kurs to nie wykład, a interaktywne szkolenie. Podczas kursu kilkukrotnie będziesz mieć okazję samodzielnie zweryfikować zdobytą wiedzę z praktyką np. tworząc Jawny Rejestr Zbiorów, szkic Polityki Bezpieczeństwa, czy planu sprawdzeń, certyfikat po szkoleniu otrzymasz certyfikat potwierdzający uczestnictwo w kursie. Certyfikat jest jedną z podstaw do legitymowania się przez ABI odpowiednią wiedzą z zakresu ochrony danych osobowych, zgodnie z art. 39a znowelizowanej ustawy., wzory dokumentacji otrzymasz wzory prawem wymaganej dokumentacji. Otrzymasz: Politykę bezpieczeństwa, Instrukcję zarządzania systemami informatycznymi, klauzule informacyjne, umowy powierzenia, upoważnienia, klauzule zgód na przetwarzanie danych osobowych, Jawny Rejestr Zbiorów ABI, szkolenie dla pracowników w formie prezentacji, formularz zgłoszenia oraz odwołania ABI i ASI, wykaz obowiązków ABI, sprawozdanie, plan sprawdzeń. Uczestnicy warsztatów otrzymają w formie elektronicznej wszystkie nowe, niezbędne wzory prawem wymaganej dokumentacji oraz wzory planu sprawdzeń, sprawozdań, wewnętrznego rejestru, przykładowe wystąpienia GIODO do ABI-ego i wielu innych. I DZIEŃ I. WPROWADZENIE 1. Czym są dane osobowe 2. Co to jest zbiór danych osobowych? 3. Różnica między danymi zwykłymi a danymi wrażliwymi, 4. Przesłanki legalności przetwarzania danych osobowych, 5. Podział obowiązków ADO,ABI,ASI. II. USYTUOWANIE ABI W ORGANIZACJI W KONTEKŚCIE NOWYCH UREGULOWAŃ PRAWNYCH 1. Jak przekonać administratora danych, że ABI to zysk dla firmy? Przed czym uchroni profesjonalny ABI, co oraz ile zyskamy. 2. Kto może pełnić funkcję ABI. Prawnik czy informatyk a może zupełnie kto inny? 3. Czy ASI może być ABI? 4. ABI w hierarchii organizacji. Pierwsze problemy po wejściu w życie zmienionych przepisów. (komu i na jakich zasadach podlegać będzie ABI w ramach organizacji) III. CZY WARTO POWOŁYWAĆ ABI-ego?

1. Wady i zalety posiadania ABI lub braku ABI 2. Alternatywa: powołanie innej funkcji związanej z ochroną danych osobowych np. pełnomocnika lub koordynatora ds. ochrony danych osobowych Warsztaty- jak należy powołać i wskazać zakres obowiązków koordynatora ds. ochrony danych osobowych IV. ABI, ZASTĘPCA ABI A OSOBA NIE WPISANA DO REJESTRU 1. Czy administrator danych, który nie powołał ABI przeprowadza sprawdzenie czy audytuje? Jakie przepisy mają zastosowanie? 2. Jak powołać zastępcę ABI-ego. V. OBOWIĄZKI DLA ADO, KTÓRE NIE POWOŁAŁ ABI-ego VI. VII. POWOŁANIE ABI IMPLIKUJĄCE OGRANICZENIE W ZGŁASZANIU ZBIORÓW DO GIODO, ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI 1. Ocena legalności przetwarzania danych osobowych klientów i pracowników. (Kiedy należy pytać o zgodę na przetwarzanie danych osobowych, a kiedy takiej zgody unikać? W jaki sposób ewidencjonować zebrane zgody i sprzeciwy? Jak należy wypełnić obowiązek informacyjny?) Warsztat: opracowanie przykładowego obowiązku informacyjnego. 2. Powierzenie przetwarzania danych osobowych. (Kiedy należy podpisać umowę powierzenia przetwarzania danych osobowych. Udział ABI i jego rola w negocjacjach na co zwracać uwagę. Czy różni się powierzenie od udostępnienia danych osobowych? 3. Przesłanki legalności przetwarzania danych osobowych VIII. ZADANIA ABI-ego NA GRUNCIE ZNOWELIZOWANEJ USTAWY 1. Nadzór nad prawidłowością przetwarzania danych i dokumentacją jak to robić? 2. Zapewnienie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych szkolenie, czy inne formy? Jeśli tak, to jak i kogo szkolić? Przykładowe testy do szkoleń 3. Prowadzenie rejestru zbiorów danych osobowych.

4. Prowadzenie regularnych audytów wewnętrznych (sprawdzeń). Plan sprawdzeń, jak go przygotować i na co zwrócić uwagę? 5. Raportowanie o nieprawidłowościach do zarządzających organizacją oraz do GIODO (zasady przygotowania sprawozdań) 6. Przygotowanie odpowiedzi na pismo GIODO Warsztat: tworzenie wewnętrznego rejestru. Warsztat: przygotowywanie wzoru kwartalnego/rocznego planu audytów. Przygotowywanie sprawozdania z przeprowadzanego audytu. Warsztat: ustalenie zakresu obowiązków ABI. IX. REALIZACJA OBOWIĄZKÓW ABI-ego. 1. Sprawdzenia (Audyty) procesorów. Co i jak sprawdzać? 2. Pierwszy plan - od kiedy? 3. Wewnętrzne dokumentowanie przez ABI jego zaleceń wskazywanie ryzyka prawnego, czy decyzja ABI jest ostateczna? 4. Co tak naprawdę ABI wie o organizacji? Czy powinien zostać dopuszczony do wszystkich tajemnic? 5. Zróżnicowanie zadań Administratora Bezpieczeństwa Informacji w zależności od branży. 6. Współpraca z ASI. 7. ZMIANY W ZAKRESIE POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH OD 1 KWIETNIA 2016 ROKU 8. OBOWIĄZEK INFORMACYJNY. PROBLEMY Z PRZYGOTOWANIEM KLAUZUL OBOWIĄZKÓW INFORMACYJNYCH OKREŚLONYCH W ART. 24 I 25 UODO 9. UMOWY POWIERZENIA A PRAWO DO KONTROLI PROCESORA TERAZ I W GPR 10. ODPOWIEDŹ NA WNIOSEK ZŁOŻONY W TRYBIE ART. 33 UST. 1 UODO- PRAKTYCZNE ĆWICZENIA II DZIEŃ I. JAK SKUTECZNIE ZABEZPIECZAĆ DANE OSOBOWE W ZBIORACH NIEINFORMATYCZNYCH?

II. WYMAGANIA BEZPIECZEŃSTWA W ZAKRESIE ZABEZPIECZENIA DANYCH OSOBOWYCH W SYSTEMACH INFORMATYCZNYCH I WYTYCZNE DO ICH REALIZACJI III. DODATKOWE ELEMENTY SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM DANYCH OSOBOWYCH DO WYKORZYSTANIA W PLANIE SPRAWDZEŃ ABI-ego: 1. Polityka haseł. 2. Polityka czystego biurka 3. Procedura zarządzania kluczami 4. Zasady dostępu do pomieszczeń 5. Komputery przenośne i "praca na odległość" 6. Komputerowe nośniki informacji 7. Kopie bezpieczeństwa 8. Zabezpieczenia przed szkodliwym oprogramowaniem, 9. Zabezpieczenia kryptograficzne, 10. Procedury reagowania na incydenty IV. PRZYKŁADOWA DOKUMENTACJA (UCZESTNICY OTRZYMAJĄ WZORCOWĄ DOKUMENTACJĘ). (JAK JĄ SPORZĄDZIĆ I NA CO ZWRÓCIĆ SZCZEGÓLNĄ UWAGĘ. WYMOGI USTAWY A PRAKTYKA KORPORACYJNA CZY DA SIĘ TO POGODZIĆ?) Warsztat: Obligatoryjne i fakultatywne elementy dokumentacji V. ROLA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI W KONTAKTACH Z GIODO. 1. Jak przygotować się do kontroli GIODO? 2. Jak prowadzić korespondencję z GIODO. Warsztat: symulacja poszczególnych etapów. VI. PODSTAWOWE WYMAGANIA DOTYCZĄCE FUNKCJONALNOŚCI SYSTEMU INFORMATYCZNEGO

1. Procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym 2. Środki sprzętowe infrastruktury informatycznej i telekomunikacyjnej 3. Poziomy bezpieczeństwa VII. PRZETWARZANIE DANYCH PRACOWNIKÓW 1. Obowiązki pracodawcy jako administratora danych osobowych pracownika. 2. Czy pracodawca musi dopełnić obowiązku informacyjnego względem pracownika? Czy zbiory kadrowe należy rejestrować? 3. Jakie dane może posiadać pracodawca? Wykorzystywanie zaawansowanych systemów do ewidencjonowania pracy, identyfikatory służbowe, książki adresowe ze zdjęciami, witryny intranetowe. 4. W jakiej formie pracodawca może przetwarzać dane? Czy pracodawca może kserować dokumenty (dowód osobisty, prawo jazdy, aktu urodzenia dziecka, itd.) pracowników? 5. Ochrona wizerunku pracownika w kontekście ustawy o ochronie danych osobowych. 6. Zdjęcia na identyfikatorach 7. Pracodawca użytkownik prawa i obowiązki w obszarze ochrony danych osobowych. 8. Wykorzystywanie danych pracowniczych do celów ustalania przestępstw popełnionych w ramach stosunku pracy 9. Komu i na jakich zasadach wolno udostępnić dane osobowe pracownika? 10. Postępowanie z wnioskami Policji, Prokuratury, urzędów, banków, rodziny o udostępnienie danych osobowych. 11. Przetwarzanie danych osobowych pracowników i ich rodzin w związku ze świadczeniami jakie przysługują u Pracodawcy (ZFŚS). 12. Dane osobowe a ZFŚS,czy dopuszczalne jest żądanie od pracownika przedłożenia rocznego zeznania podatkowego (PIT) w celu wykazania wysokości dochodu, na potrzeby Zakładowego Funduszu Świadczeń Socjalnych? 13. Udzielanie informacji drogą telefoniczną na temat pracowników- najnowsze wytyczne GIODO, 14. Przekazywanie danych osobowych do podmiotów zewnętrznych realizujących świadczenia dodatkowe (prywatna opieka zdrowotna, karty sportowe powierzenie czy udostępnienie danych osobowych). 15. Czy komornik może żądać od pracodawcy nr rachunkowego dłużnika?

VIII. OGÓLNE ROZPORZĄDZENIE UNIJNE O OCHRONIE DANYCH OSOBOWYCH 1. Kiedy rozporządzenie stanie się wiążące i jak się do tego przygotować? 2. Bezpośrednie stosowanie ogólnego rozporządzenia do krajowych porządków prawnych, 3. Nowe kategorie danych identyfikatory sieciowe, dane biometryczne w rozporządzeniu unijnym, 4. Nowe instytucje dotyczące przetwarzania danych osobowych. Notyfikacja incydentów do GIODO. Prywatność w ustawieniach domyślnych. Nowe formy certyfikacji i oceny zgodności. 5. Nowe przesłanki przetwarzania danych osobowych zwykłych oraz wrażliwych, 6. Nowe zasady realizacji obowiązku informacyjnego 7. Obowiązek informacyjny porównanie treści obowiązku informacyjnego z ustawy o ochronie danych osobowych oraz w rozporządzeniu, 8. Zasada ochrony danych osobowych na etapie projektowania tzw. privacy by design 9. Obowiązek informacyjny porównanie treści obowiązku informacyjnego z ustawy o ochronie danych osobowych oraz w rozporządzeniu Warsztaty- prawidłowa treść obowiązku informacyjnego, 10. Współadministratorzy czyli wspólne operacje przetwarzania danych osobowych przez kilku administratorów, 11. Nowe kompetencje GIODO w GDPR, w tym w szczególności możliwość nakładania kar finansowych IX. DATA PROTECTION OFICER (DPO) CZYLI INSPEKTOR OCHRONY DANYCH OSOBOWYCH PO ZMIANACH 1. Status prawny inspektora ochrony danych 1. Fakultatywność oraz obligatoryjność powołania Inspektora (DPO) 2. Powołanie oraz odwołanie inspektora ochrony danych 3. Nowe zadania inspektora ochrony danych 4. Profilowanie

5. Współpraca w sprawach ochrony danych osobowych X. PRZYKŁADY ORZECZNICTWA I DOBRE PRZYKŁADY XI. PRZEPISY SEKTOROWE W PYTANIACH I ODPOWIEDZIACH: 1. Czy rozsyłanie "rozdzielników" do uczestników postępowań administracyjnych nie narusza przepisów ustawy o ochronie danych osobowych? 2. Czy komornik jest uprawniony do tego, aby otrzymać numer rachunku bankowego dłużnika od jego pracodawcy? 3. Czy gońcy, czyli pracownicy urzędu miasta doręczający korespondencję urzędową muszą posiadać, nadane przez administratora, upoważnienie do przetwarzania danych osobowych? 4. Czy urząd stanu cywilnego, powołując się na ochronę danych osobowych, może odmówić mi wydania odpisów z aktów stanu cywilnego dotyczących członków mojej rodziny, jeśli swoją prośbę uzasadniam potrzebą załączenia ich do akt sprawy sądowej? 5. Czy szkoła posiadająca rejestr uczniów realizujących obowiązek szkolny w innych szkołach powinna zgłosić taki zbiór danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych? 6. Czy dyrektor przedszkola ma obowiązek zgłaszać Generalnemu Inspektorowi Ochrony Danych Osobowych zbiory danych rodziców przedszkolaków? 7. Czy biblioteki prowadzone przez szkoły podlegają obowiązkowi zgłoszenia zbiorów do rejestracji Generalnego Inspektora Ochrony Danych Osobowych? 8. Czy, ze względu na fakt, że w zbiorze danych pracowników znajdują się, poza danymi osobowymi pracowników, również informacje dotyczące członków ich rodzin (małżonków i dzieci), pracodawca ma obowiązek zgłoszenia do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych zbioru danych osób u niego zatrudnionych? 9. Czy obowiązek rejestracji dotyczy administratorów wykorzystujących dane pracowników (obecnych i byłych), a także kandydatów do pracy i innych osób świadczących na rzecz administratora usługi na podstawie umów zlecenia, czy umów o dzieło? 10. Czy gmina powinna zgłosić zbiór danych prowadzony w ramach Elektronicznego Krajowego Systemu Monitoringu Orzekania o Niepełnosprawności? 11. Czy zgodne z ustawą jest wywieszanie w budynku sądu wokand, zawierających dane osobowe osób biorących udział w postępowaniu sądowym? 12. Czy dopuszczalne jest żądanie od pracownika przedłożenia rocznego zeznania podatkowego (PIT) w celu wykazania wysokości dochodu, na potrzeby Zakładowego Funduszu Świadczeń Socjalnych?

13. Czy spółka jest zobowiązana do zarejestrowania księgi udziałów oraz księgi akcyjnej? 14. Czy pracownicy urzędów gmin i starostw powiatowych mogą udzielać instytucjom, firmom i osobom prywatnym takich informacji dotyczących danych osobowych radnych, jak: imię, nazwisko, adres, telefon kontaktowy radnego? Czy urzędnicy mogą pobierać opłaty za udzielanie tych informacji? 15. Czy dostawca usług telekomunikacyjnych oraz bank może kserować dowody osobiste swoich klientów oraz potencjalnych klientów? 16. Czy starosta może odmówić udostępnienia z prowadzonej ewidencji pojazdów numeru rejestracyjnego i numeru VIN pojazdu należącego do konkretnej osoby na potrzeby złożenia wniosku o zabezpieczenie roszczenia w postępowaniu cywilnym? 17. Czy pracownicy urzędów gmin i starostw powiatowych mogą udzielać instytucjom, firmom i osobom prywatnym takich informacji dotyczących danych osobowych radnych, jak: imię, nazwisko, adres, telefon kontaktowy radnego? Czy urzędnicy mogą pobierać opłaty za udzielanie tych informacji? 18. Czy w Biuletynie Informacji Publicznej (BIP) można opublikować oświadczenia majątkowe radnych zawierające adresy ich zamieszkania? 19. Czy wynikający z art. 27 c ustawy o samorządzie województwa obowiązek złożenia oświadczenia majątkowego wraz z kopią zeznania o wysokości osiągniętego dochodu (PIT), w sytuacji, gdy opodatkowaniu podlegały łącznie dochody obojga małżonków, a powyższy obowiązek spoczywa jedynie na jednym z nich, nie narusza przepisów ustawy o ochronie danych osobowych? 20. Czy jednostka wykonujących zadania pomocy społecznej może udostępnić kuratorowi sądowemu dane osobowe osób korzystających z ich opieki? 21. Czy zbiory danych zawierające podania o pracę powinny zostać zarejestrowane u Generalnego Inspektora Ochrony Danych Osobowych? XII. REKAPITULACJA I KONSULTACJE PRAWNE Uczestnicy szkolenia otrzymają w formie elektronicznej wszystkie nowe, niezbędne wzory prawem wymaganej dokumentacji oraz wzory planu sprawdzeń, sprawozdań, wewnętrznego rejestru, przykładowe wystąpienia GIODO do ABI-ego i wielu innych.