Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Podobne dokumenty
SZKOLENIE Z ZAKRESU PROCEDUR OCHRONY DANYCH OSOBOWYCH PRZEPISY OBOWIĄZUJĄCE ORAZ ZMIANY UE OD 2018 ROKU

Szkolenie dla administratorów danych, ABI lub przedstawicieli kadr, IT obejmujące:

Szkolenie dla administratorów danych, ABI lub przedstawicieli kadr, IT obejmujące:

R O D O - N o w e z a s a d y p r z e t w a r z a n i a d a n y c h o s o b o w y c h

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Profesjonalny Administrator Bezpieczeństwa Informacji

II Lubelski Konwent Informatyków i Administracji r.

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Praktyczne warsztaty dla ABI i ADO, tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Wszelkie prawa zastrzeżone.

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

wraz z wzorami wymaganej prawem dokumentacją

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

Global Information Security sp. z o.o.

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Ochrona danych osobowych w administracji publicznej

Ochrona danych osobowych w służbie zdrowia

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

- REWOLUCJA W PRZEPISACH

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Czas trwania szkolenia- 1 DZIEŃ

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

CEL SZKOLENIA: MIEJSCE: Wybrane przez Zamawiającego DATA: Wybrana przez Zamawiającego CENY: 3600zł / brutto

Ochrona danych osobowych w biurach rachunkowych

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

Ustawa o ochronie danych osobowych po zmianach

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

Najważniejsze akty prawne:

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

Szczegółowe informacje o kursach

Zmiana obowiązków zabezpieczania danych osobowych

Nowe przepisy i zasady ochrony danych osobowych

WDROŻENIE RODO W ORGANIZACJI

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Wykaz skrótów... XV Wykaz literatury... XXI Wprowadzenie... XXVII

Spis treści. Wykaz skrótów... Wprowadzenie...

INFORMACJA DOTYCZĄCA PRZETWARZANIA DANYCH OSOBOWYCH

OFERTA SZKOLENIOWA ADRESACI SZKOLENIA

Wpływ nowych regulacji prawnych na dopuszczalność outsourcingu procesów biznesowych.

ECK EUREKA tel fax

Szkolenie otwarte 2016 r.

INTERNATIONAL POLICE CORPORATION

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Szkolenie. Ochrona danych osobowych

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

CZĘŚĆ PIERWSZA WSTĘP. B. Ochrona na płaszczyźnie międzynarodowej str. 34

PRZETWARZANIA DANYCH OSOBOWYCH

RODO Nowe zasady przetwarzania danych osobowych. radca prawny Piotr Kowalik Koszalin, r.

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH praktyczny poradnik wzory dokumentów. (z suplementem elektronicznym)

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

OFERTA. Polskie Stowarzyszenie Zarządców Nieruchomości oraz Kancelaria KPRF Law Office. w zakresie szkoleń

PRAWNE UWARUNKOWANIA WYKORZYSTANIA DANYCH INDYWIDUALNYCH W CELU EWALUACJI POLITYKI ZATRUDNIENIA W POLSCE

ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR - RODO W PRAKTYCE

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

SPRZEDAŻ USŁUG/PRODUKTÓW KLAUZULA INFORMACYJNA

Technologia Informacyjna i Prawo w służbie ochrony danych - #RODO2018

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

REGULAMIN REJESTROWANIA ROZMÓW TELEFONICZYNCH

OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

III. Współautorzy prac konkursowych w konkursie Timecode Akcja Animacja IV. Newsletter

Radom, 13 kwietnia 2018r.

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

Ochrona danych osobowych w chmurze

Profesjonalny Administrator Bezpieczeństwa Informacji

Krajowa Konferencja Ochrony Danych Osobowych

Nowe obowiązki Administratora Bezpieczeństwa Informacji sprawdzenie

Transkrypt:

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych DZIEŃ I Omówienie procedur ochrony danych osobowych i adaptacja nowych regulacji rozporządzenia UE 2016 Część I Ogólne podstawy ochrony danych osobowych a) Omówienie podstawowych aktów prawnych zawierających regulacje związane z ochroną danych osobowych: Przepisy dotyczące ochrony danych osobowych zawarte w Konstytucji oraz Konwencji Nr 108 Rady Europy Ustawa o ochronie danych osobowych Rozporządzenie do art. 39a uodo z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych Rozporządzenie do art. 46f uodo z dnia 10 grudnia 2014 r. w sprawie wzorów zgłoszeń powołania i odwołania administratora bezpieczeństwa Rozporządzenie do art. 36a ust. 9 pkt 1 uodo z dnia 11 maja 2015 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych przez administratora bezpieczeństwa Rozporządzenie z do art. 36a ust. 9 pkt 2 uodo dnia 11 maja 2015 r. w sprawie sposobu prowadzenia przez administratora bezpieczeństwa rejestru zbiorów danych Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) Inne akty prawne mogące mieć wpływ na obowiązki z zakresu ochrony danych osobowych b) Omówienie praktycznych sposobów zastosowania przepisów o ochronie danych osobowych Czym są dane osobowe Podział na dane osobowe zwykłe i dane osobowe wrażliwe (sensytywne) Kogo dotyczy ustawa o ochronie danych osobowych Rodzaje obowiązków nałożonych na administratorów danych osobowych oraz przetwarzających

Część II Podstawy prawne przetwarzania danych osobowych a) Podstawy prawne przetwarzania danych osobowych zwykłych (omówienie na praktycznych przykładach) zgoda na przetwarzanie danych osobowych niezbędność dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa konieczność do realizacji umowy niezbędność do wykonania określonych prawem zadań realizowanych dla dobra publicznego niezbędność dla wypełnienia prawnie usprawiedliwionych celów b) Podstawy prawne przetwarzania danych osobowych wrażliwych Omówienie przesłanek dopuszczalności przetwarzania danych wrażliwych określonych w art. 27 ust. 2 uodo Różnice w porównaniu do danych osobowych zwykłych Część III Wymagania w zakresie dokumentacji wewnętrznej a) Wymagania w zakresie prowadzenia polityki bezpieczeństwa Określenie obszaru przetwarzania Wykaz przetwarzanych zbiorów danych Inne obowiązkowe elementy polityki bezpieczeństwa b) Ewidencja osób upoważnionych do przetwarzania danych osobowych c) Wymagania w zakresie instrukcji zarządzania systemem informatycznym Jakie procedury należy obowiązkowo ująć w ramach instrukcji zarządzania Poziomy bezpieczeństwa Inne obowiązkowe elementy instrukcji zarządzania

Część IV Obowiązek zgłoszeniowy a) Sposób realizacji obowiązku zgłoszeniowego Co do zbiorów danych osobowych zwykłych Co do zbiorów danych osobowych wrażliwych b) Wyłączenia od obowiązku zgłaszania zbiorów danych do GIODO Część V Obowiązek informacyjny a) Względem danych pozyskanych od osób, których dotyczą Przykłady klauzul informacyjnych Rekrutacja a obowiązek informacyjny b) Względem danych pozyskanych nie od osób, których dane dotyczą Różnice względem obowiązków informacyjnych co do danych pozyskanych bezpośrednio Część VI Prawa osób, których dane dotyczą a) Omówienie uprawnień osób, których dane są przetwarzane Sposoby realizacji uprawnień Prawo do sprzeciwu Prawo do żądania zaprzestania przetwarzania Inne uprawnienia b) Sposób reakcji ADO na wnioski osób, których dane dotyczą Sytuacje, w których można odmówić realizacji uprawnień Konsekwencje braku realizacji uprawnień

Cześć VII Administrator bezpieczeństwa (ABI) a inspektor ochrony danych osobowych a) Wyznaczenie ABI obowiązek czy możliwość? b) Obowiązki ABI Prowadzenie jawnego rejestru zbiorów danych Sporządzanie z sprawozdań z dokonywanych sprawdzeń Rola ABI w strukturze organizacyjnej ADO Konsekwencje wyznaczenia ABI c) Warunki, jaki musi spełniać osoba powołana jako ABI d) Wyznaczenie inspektora ochrony danych obowiązek czy możliwość? Zmiany w porównaniu do roli ABI e) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych Część VIII Przekazywanie danych osobowych innym podmiotom a) Umowa powierzenia przetwarzania danych osobowych Przykłady sytuacji, w których należy zawrzeć umowę powierzenia Forma umowy powierzenia Praktyczne przykłady sformułowań zawartych w umowach powierzenia b) Transgraniczne transfery danych osobowych Praktyczne problemy związane z transgranicznym transferem danych osobowych c) Przekazywanie danych osobowych do państw trzecich Definicja państwa trzeciego Standardowe klauzule umowne Wiążące reguły korporacyjne

Część IX Sankcje za nieprzestrzeganie przepisów o ochronie danych osobowych w obecnym stanie prawnym i od 25 maja 2018 roku a) Decyzje administracyjne wydawane przez GIODO Decyzja zakazująca przetwarzania danych a dalsze prowadzenie działalności Grzywny przymuszające do wykonania decyzji b) Przepisy karne w rozdziale 8 ustawy o ochronie danych osobowych Teoretyczne podstawy odpowiedzialności za przestępstwa określone w uodo Rodzaje przestępstw określonych w uodo Ogólne instytucje prawa karnego w kontekście uodo Przepisy karne uodo w praktyce c) Administracyjne kary finansowe wymierzane na podstawie RODO Zakres kar finansowych Kryteria miarkowania Część X Obowiązki praktyczne a) Przykłady konkretnych obowiązków wynikających z praktyki orzeczniczej GIODO i sądów administracyjnych na konkretnych przykładach b) Wspólne rozwiązanie krótkiego testu (abcd) jako forma utrwalenia zaprezentowanych Część XI Dotychczasowy stan prawny a zmiany w związku z przyjęciem Rozporządzenia UE 2016/679 (RODO) a) Zmiany w zakresie obowiązków informacyjnych b) Nowe uprawnienia przyznane przez RODO Prawo do przenoszenia danych Inne obowiązki c) Nowe definicje wprowadzone przez RODO

DZIEŃ II Praktyczny warsztat wdrożeniowy Część I Rozpatrywanie kazusów (praktycznych sytuacji) związanych ze stosowaniem przepisów o ochronie danych osobowych w praktyce. Część II GIODO - przegląd przykładowych zbiorów z omówieniem czy dany zbiór podlega rejestracji. Przykładowy proces rejestracji zbioru w e-giodo Część III Przykłady klauzul informacyjnych w praktyce Część IV Przykładowa lista kontrolna do przeprowadzenia audytu ochrony danych osobowych Część V Warsztaty: Jak opracować i prowadzić dokumentację przetwarzania danych - omówienie elementów struktury dokumentacji przetwarzania danych z konsultacjami Dokument Polityki Bezpieczeństwa Wykaz zbiorów danych Wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe Upoważnienie do przetwarzania danych. Upoważnienie wyznaczające Administratora Bezpieczeństwa Informacji (ABI) Ewidencja osób upoważnionych Wykaz udostępnień danych innym podmiotom Wykaz podmiotów, którym powierzono przetwarzanie Instrukcja Zarządzania Systemem Informatycznym (wzór do uzupełnienia) Upoważnienie Administratora Systemu Informatycznego (ASI) Część VI Szkolenie ze stosowania e-narzędzi: a) Aplikacja ochrony danych osobowych AODO, czyli wygodny system do zarządzania dokumentacją i rejestrami danych Regulamin i zasady korzystania z aplikacji AODO Omówienie przydatnych funkcji do zarządzania systemem ochrony danych b) E-szkolenie RBDO dla personelu: Omówienie aplikacji szkoleniowej dla personelu Zakres wiedzy i generowanie imiennych e-certyfikatów Część VII Indywidualne konsultacje w zakresie systemów bezpieczeństwa w danej firmie.