Cel / misja warsztatów: bezpośrednie wsparcie w realizacji strategii zarządzania danymi w organizacji, przekazanie najefektywniejszych praktyk rynkowych w zakresie budowy i prowadzenia efektywnego i bezpiecznego systemu ochrony baz i danych osobowych, umożliwienie Administratorom Bezpieczeostwa Informacji tworzenia systemu dostosowanego do specyfiki firmy, zgodnego z najnowszymi przepisami, wspierającego organizację w realizacji jej celów. Ekspert: adw. Łukasz Miętkowski - (ABI) Administrator Bezpieczeostwa Informacji, Członek Izby Adwokackiej w Krakowie, Komplementariusz Zarządzający w Kancelarii Prawnej Fojtik Piotr Fojtik i Łukasz Miętkowski SKA. Zajmuje się stałą obsługą prawną w kontekście powierzonych zadao Administratora Bezpieczeostwa Informacji, rejestracji w GIODO i optymalizacji systemu ODO Podczas szkolenia dowiesz się: Jak zabezpieczyd interesy firmy pod kątem wykorzystywania bazy danych? Jak opracowad i doskonalid w firmie system i procedury dotyczące ochrony danych osobowych? W jaki sposób przygotowywad zgody na przetwarzanie danych? Jak przygotowad firmę i bazę do rejestracji w GIODO? Jak wdrożyd w życie zmiany prawne 2015 i 2016? Jak opracowad kluczową dokumentację? Jakie klauzule w umowach z pracownikami wspierają bezpieczeostwo baz danych? Zapisz się na szkolenie a otrzymasz: szablony wymaganej, zgodnej z obowiązującym stanem prawnym w wersji elektronicznej, przykłady prostych i skutecznych procedur zabezpieczających firmę i bazę danych, wskazania i indywidualne zalecenia pod kątem specyfiki firmy związane z administracją i przetwarzaniem baz danych. Szkolenie poprowadzi profesjonalista, który na co dzieo pełni funkcję Administratora Bezpieczeostwa Informacji, zajmuje się obsługą baz danych na zlecenie, rejestracją baz w GIODO, przygotowywaniem firm do kontroli GIODO i audytu, budowaniem bezpiecznego systemu ODO w polskich i międzynarodowych spółkach. OPINIE UCZESTNIKÓW NASZYCH SZKOLEO W ZAKRESIE ABI I ADO "Świetnie przygotowani wykładowcy, praktyczne porady i cenny komplet Polecam wszystkim którzy budują system ODO w firmie "Wysoki poziom szkolenia, dużo cennych rozwiązao o których nie można przeczytad w ustawie Bardzo wiele fachowej wiedzy i praktycznych rzeczy Szkolenie zdecydowanie pomoże mi w budowaniu systemu ODO i pełnieniu funkcji ABI prowadzący to praktycy, dużo pomocnych przykładów, konkretne warsztaty Szkolenie adresowane jest dla osób: pełniących nadzór nad systemem ochrony danych osobowych, nowo mianowanych ABI i osób zajmujących się na co dzieo bazami danych, osób zajmujących się wykorzystywaniem baz danych w celach komercyjnych. Zapraszam do rezerwacji miejsc, Magdalena Modzelewska - Kaczmarczyk Kierownik Projektu tel.: 22 696 80 20 m.kaczmarczyk@langas.pl Langas Group ul. Piękna 11/6, 00-549 Warszawa www.langas.pl langas@langas.pl Tel: (22) 696 80 20 Fax: (22) 355 24 08
PROGRAM DZIEO I 25 października 2016 r. 09.00-09.30 rejestracja i powitalna kawa i herbata 09.30 rozpoczęcie szkolenia Funkcja, zadania, obowiązki ABI po 2015 r. Podstawy prawne Obligatoryjnośd i fakultatywnośd powołania ABI a odpowiedzialnośd ADO. Wymagania ustawowe dla pełnienia funkcji ABI Zadania i obowiązki ABI szkolenia, audyty wewnętrzne, rejestr wewnętrzny, zabezpieczenie zbiorów danych, procedury i ewidencje, zgłoszenia zbiorów, kontakt z GIODO, kontrole wstępne. Nowe regulacje w zakresie sposobu prowadzenia przez ABI rejestru zbiorów danych Praktyczne aspekty funkcjonowania ABI po 1 stycznia 2015 r. (trzy ścieżki postępowania) Kluczowe przepisy obowiązujące Administratora Danych Osobowych Jakie przepisy stosowad? podstawy konstytucyjne, ustawa o ochronie danych osobowych, akty wykonawcze. Praktyka a teoria - przetwarzanie danych osobowych Zbiór danych osobowych jako baza danych Kto to jest Administrator Danych Osobowych osoba fizyczna, przedsiębiorca, spółki oraz osoby je reprezentujące? Zasady legalnego przetwarzania danych osobowych - podstawa przetwarzania danych osobowych Przetwarzanie danych osobowych na podstawie zgody osoby, której dane dotyczą obligatoryjnośd i fakultatywnośd formy pisemnej zgody w przypadku różnego rodzaju danych. Przykłady właściwie sformułowanej zgody przy procesach rekrutacyjnych oraz w stosunku do pracowników. Przetwarzanie danych osobowych w celu realizacji umowy przykłady umów w praktyce przedsiębiorcy, w ramach których następuje przetwarzanie danych osobowych Przetwarzanie danych w celu wykonywania obowiązków i uprawnieo wynikających z przepisów prawa kontakty z podmiotami zewnętrznymi, urzędami, instytucjami. Przetwarzanie danych w celach marketingowych podstawa prawna a obowiązek uzyskania zgody. Przetwarzanie danych w celu dochodzenia praw przed sądem. Inne podstawy przetwarzania danych osobowych Łączenie podstaw przetwarzania danych zwykłych i sensytywnych Analiza poszczególnych typowych przypadków przetwarzania danych osobowych Przetwarzanie danych osobowych pracowników, kandydatów do pracy, osób zatrudnionych na podstawie umów cywilnoprawnych Przetwarzanie danych osobowych w działalności marketingowej i reklamowej Przetwarzanie danych osobowych w związku z realizacją umów Przetwarzanie danych osobowych kontrahentów Przetwarzanie danych osobowych w związku ze świadczeniem usług drogą elektroniczną Obowiązki informacyjne Administratora Danych Analiza poszczególnych typowych przypadków przetwarzania danych osobowych Prawa osób, których dane dotyczą prawo do informacji, wniosek, tryb oraz terminy. Sprzeciw oraz żądanie zaprzestania przetwarzania danych kiedy można wystąpid i jakie są konsekwencje Zasady przetwarzania danych osobowych - zasada związania celem, adekwatności, proporcjonalności analiza przypadku Udostępnienie danych osobowych kto może żądad, procedura wewnętrzna, zabezpieczenie Administratora Danych przed odpowiedzialnością za nieprawidłowe udostępnienie danych oraz za odmowę udostępnienia danych Stanowiska w firmie szczególnie narażone na popełnianie błędów w procesie ochrony danych osobowych Zarząd, osoby reprezentujące spółkę (prokurenci, pełnomocnicy), dyrektorzy, kadra kierownicza Kierownicy biura zarządu i rady nadzorczej, asystenci zarządu i rady nadzorczej Osoby zajmujące się prowadzeniem spraw kadrowych spółki dział kadrowy Osoby zajmujące się prowadzeniem spraw księgowych, rozliczeniowych, finansowych spółki dział księgowo finansowy Osoby odpowiedzialne za kontakty handlowe z kontrahentami spółki dział handlowy Osoby odpowiedzialne za bezpieczeostwo informatyczne spółki dział informatyczny Osoby, które ze względu na zakres obowiązków mają dostęp do danych osobowych lub zajmują się ich przetwarzaniem pracownicy recepcji, sekretariatów, pracownicy ochrony obiektu, dozorcy, portierzy itp. 16.00 zakooczenie I dnia szkolenia więcej informacji: www.langas.pl langas@langas.pl tel: (22) 696 80 20 fax: (22) 355 24 08
PROGRAM DZIEO II 26 października 2016 r. 08.30-09.0 rejestracja i powitalna kawa i herbata 09.00 rozpoczęcie szkolenia Przygotowanie i wdrożenie związanej z ochroną danych osobowych Praktyczne aspekty sporządzania polityki bezpieczeostwa oraz instrukcji zarządzania systemem informatycznym Rola ABI we wdrożeniu zasad wynikających z polityki bezpieczeostwa oraz instrukcji zarządzania systemem informatycznym Ewidencja pomieszczeo, w których przetwarzane są dane osobowe i jej charakterystyka Wydawanie indywidualnych upoważnieo do przetwarzania danych osobowych oraz prowadzenie ewidencji osób upoważnionych do przetwarzania danych osobowych, Wykaz zbiorów danych osobowych Ewidencja podmiotów z którymi zawarto umowy o powierzenie przetwarzania danych osobowych Ewidencja jednorazowych udostępnieo danych osobowych Wewnętrzny rejestr zbiorów danych osobowych wymogi prawne i forma Obowiązkowy plan audytów Oświadczenia o zachowaniu poufności w stosunku do osób przetwarzających dane osobowe Warsztat tworzenia Warsztaty tworzenia i uaktualniania: Polityki bezpieczeostwa Warsztaty tworzenia i uaktualniania: Instrukcji zarządzania systemem informatycznym Prezentacja przykładowych procedur Jak tworzyd procedury związane z ODO? Upoważnienia i ewidencje CASE STUDIES ORAZ TRUDNE SYTUACJE W ŻYCIU ABI Jak zabezpieczad bazę danych w przypadku outsourcingu usług? Typowe przypadki powierzenia przetwarzania danych osobowych (windykacja, działalnośd marketingowa, outsourcing pracowniczy, księgowy, umowy ubezpieczenia, umowy o usługi medyczne, pakiety sportowe, szkolenia itp.) Umowa o powierzenie przetwarzania danych osobowych (charakter prawny umowy i jej forma, wymagana treśd umowy, analiza klauzul umowy, odpowiednie zapisy umów podstawowych wraz z zapisami dotyczącymi ochrony danych itp.) Przykłady umów o powierzenie przetwarzania oraz aneksów do już funkcjonujących umów. W jaki sposób rejestrowad bazę ochrony danych osobowych Kiedy należy zarejestrowad zbiór danych osobowych Zgłoszenie zbioru danych do rejestracji (zgłoszenia tradycyjne, drogą elektroniczną) Powołanie ABI implikujące ograniczenie w zgłaszaniu zbiorów do GIODO Zadania kierowników jednostek w kontaktach z ABI Zarządzanie Systemem Informatycznym a ochrona danych osobowych Rola i zadania Administratora Systemu Informatycznego Powołanie ASI podstawa prawna Instrukcja zarządzania systemem informatycznym Zabezpieczenia techniczne i organizacyjne Przydzielanie loginów i haseł, tworzenie kopii zapasowych Jak przygotowad firmę do audytu ochrony danych osobowych i kontrolę GIODO Funkcja i cel audytu przed podjęciem działao uzdrawiających Charakterystyka działalności oraz stosunków prawnych, których przedmiotem są dane osobowe Ustalenie zbiorów danych osobowych, zakresu i form pozyskania danych Współpraca z podmiotami zewnętrznymi Dotychczasowe kontakty z GIODO Osoby upoważnione do przetwarzania danych Analiza udostępniania i przetwarzania danych osobowych Archiwizacja danych osobowych Uprawnienia kontrolne GIODO oraz PIP Przygotowanie do kontroli Protokół pokontrolny a decyzja administracyjna Najczęstsze nieprawidłowości jak szybko doprowadzid do stanu zgodnego z prawem Skutki kontroli, wnioski z kontroli Odpowiedzialnośd za naruszenie zasad przetwarzania danych osobowych Odpowiedzialnośd karna z ustawy oraz kodeksu karnego. Odpowiedzialnośd cywilna odszkodowanie i zadośduczynienie. Odpowiedzialnośd administracyjna i jej skutki dla Administratora Danych Osobowych zakazanie przetwarzania danych osobowych, wprowadzenie środków zabezpieczających, decyzje szczególne. Odpowiedzialnośd służbowa i dyscyplinarna w kontekście orzecznictwa Sądu Najwyższego. Odpowiedzialnośd poszczególnych osób Odpowiedzialnośd ABI po 2015 r. Zmiany w przepisach na podstawie rozporządzenia unijnego z dnia 27 kwietnia 2016 r.: Wprowadzenie nowego katalogu danych sensytywnych. Nowe definicje wynikające z rozporządzenia unijnego. Wyrażenie zgody przez dziecko przy usługach społeczeostwa informacyjnego. Możliwośd pobierania opłat przy wykonywaniu uprawnieo przez osoby fizyczne. Znowelizowane elementy obowiązku informacyjnego oraz wprowadzenie terminów na jego wykonanie. Prawo do usunięcia danych komu przysługuje i kiedy administrator może odmówid wykonania takiego żądania. Prawo do ograniczenia przetwarzania podstawowe przesłanki. Prawo do przenoszenia danych. Ograniczenia w prowadzeniu rejestru zbiorów danych osobowych dla niektórych administratorów. Pseudonimizacja i szyfrowanie danych osobowych. Obowiązek zgłoszenia i zawiadomienia o naruszeniu ochrony danych osobowych. Inspektor ochrony danych a administrator bezpieczeostwa informacji obligatoryjnośd i fakultatywnośd powołania. Kodeksy postępowania i certyfikacja. Nowe uprawnienia GIODO naprawcze i nakazowe. Europejska Rada Ochrony Danych nowy podmiot na szczeblu unijnym. Zasady solidarnej odpowiedzialności odszkodowawczej administratora i podmiotu przetwarzającego oraz przesłanki ekskulpacyjne. Warunki nakładania kar pieniężnych warunki, podstawy i wysokośd max. 4% rocznego obrotu lub 20 mln EUR. Wejście w życie zmian oraz rozpoczęcie stosowania. 16.00 zakooczenie szkolenia więcej informacji: www.langas.pl langas@langas.pl tel: (22) 696 80 20 fax: (22) 355 24 08
FORMULARZ ZGŁOSZENIOWY Wypełnij formularz zgłoszeniowy i prześlij na numer fax: (22) 355 24 08 lub e-mail: szkolenia@langas.pl Certyfikowany ABI specjalistyczne Firma Adres Imię i nazwisko (1) 25 26 października 2016 r., Warszawa Imię i nazwisko (2) Prześlij zgłoszenie do 10 października a otrzymasz 400 pln rabatu. Imię i nazwisko (3) zgłoszenie do 10.10.2016r. zgłoszenie od 11.10.2016r. 670 PLN 1 270 PLN netto 1 670 PLN netto Osoba do kontaktu (przed szkoleniem otrzyma na adres e-mail informacje o szkoleniu) Cena zawiera: uczestnictwo w dwudniowym szkoleniu dla jednej osoby, materiały szkoleniowe, certyfikat obiady, poczęstunek podczas przerw * cena nie zawiera noclegu, do ceny należy doliczyd podatek 23% VAT e-mail Telefon/Fax Tak, wyrażam zgodę na przesyłanie ofert drogą elektroniczną Warunkiem uczestnictwa w szkoleniu jest przesłanie do organizatora zgłoszenia Sposób płatności przelewem przed rozpoczęciem szkolenia na konto Langas Group NIP: 532-159-55-77 Potwierdzenie zgłoszenia. Po otrzymaniu formularza zgłoszeniowego prześlemy Paostwu potwierdzenie uczestnictwa w szkoleniu na adres e-mail wskazany w formularzu. Langas Group zastrzega sobie prawo do zmiany miejsca szkolenia, w którym odbędzie się spotkanie (w obrębie tego samego miasta). Faktura Oświadczamy, że jesteśmy płatnikami VAT nasz nr NIP: Upoważniamy firmę Langas Group do wystawienia faktury VAT bez naszego podpisu. Oświadczamy, że nie jesteśmy płatnikami VAT W przypadku wycofania zgłoszenia w terminie późniejszym niż 14 dni przed szkoleniem, uczestnik zostanie obciążony kosztem w wysokości 50% wartości zamówienia. Wycofanie zgłoszenia w terminie późniejszym niż 7 dni przed rozpoczęciem szkolenia nie zwalnia uczestnika z obowiązku zapłaty 100 % wartości zamówienia. Odwołanie zgłoszenia musi byd dokonane w formie pisemnej. Możliwe jest zgłoszenie zastępstwa uczestnika inną osobą. Organizator zastrzega sobie prawo do zmiany trenera z przyczyn niezależnych od organizatora. Organizator zastrzega sobie prawo do zmiany planu, miejsca, terminu lub odwołania szkolenia z przyczyn niezależnych od organizatora. Oświadczam, że jestem upoważniony (-na) przez firmę do podpisania formularza....... podpis data i pieczęd Kierunek dla tych, którzy budują organizację najwyższej światowej klasy