16 LISTOPADA 2017 Golden Floor Tower, ul. Chłodna 51, Warszaw W ARSZTATY OCHRONA DANYCH OSOBOWYCH W FARMACJI Nowe Wyzwania, Praktyczne Rozwiązania Warsztaty kierujemy do: Firm Farmaceutycznych P RELEGENCI a w szczególności do: Kadry Managerskiej i Pracowników: Biura Zarządu HR Kadr Marketingu Teresa Grabowska Niezależny ekspert, właściciel firmy TG-Doradztwo i Zarządzanie Bogusława Pilc Radca Prawny, Dyrektor Departamentu Inspekcji w Biurze GIODO Andrzej Zieliński starszy inspektor w Departamencie Inspekcji Biura GIODO Marcin Baranowski ekspert ds. bezpieczeństwa, Onwelo PARTNER MERYTORYCZNY PATRONI MEDIALNI Teresa Grabowska Doradztwo i Zarządzanie
Dlaczego warto wziąć udział w warsztatach: Rozporządzenie Unii Europejskiej (RODO) i nowa ustawa o ochronie danych osobowych wprowadzają szereg zmian i nowości które będą obowiązywać od 25 maja 2018 r. Mamy więc tylko 7 miesięcy aby dostosować się do nowych przepisów! Skala wyzwań w zakresie bezpieczeństwa danych osobowych jest znacząca, dlatego już teraz należy przygotować organizację do nowych regulacji, szczególnie że kary przewidziane za naruszenie przepisów mogą sięgnąć 20 mln. Każdy pracodawca jako administrator danych ma obowiązek gromadzić, przechowywać, zabezpieczać i udostępniać dane osobowe osób zatrudnionych, wśród których pojawiają się dane wrażliwych stanowiących w myśl RODO szczególną kategorią danych. Dlatego do ochrony danych pracowników oraz kandydatów do pracy, należy przyłożyć taką samą wagę, jak do firmowego know-how, danych finansowych czy umów z kontrahentami. Nowe przepisy na gruncie RODO obligują również do zawarcia odpowiednich umów powierzenia przetwarzania danych w przypadku korzystania z usług zewnętrznych podmiotów realizujących usługi na nasze zlecenie, np. serwis usług IT, usługi BHP, prowadzenie zewnętrznego archiwum, outsourcingu księgowości i płac. Podczas Szkolenia prelegenci odpowiedzą na pytania: Jaki wpływ na funkcjonowanie działów HR, Marketingu czy Biura Zarządu będą miały obowiązujące przepisy rozporządzenia RODO? Jakie są przesłanki legalności przetwarzania danych osobowych pozyskiwanych w związku z rekrutacją i zatrudnieniem? Jakie warunki należy spełniać aby przetwarzać wizerunek pracowników? Kiedy i w jaki sposób należy chronić oraz usuwać dane osobowe? Jakie korzyści dla pracodawców przyniesie odpowiednio wczesne przygotowanie się do nadchodzących zmian? Udział w Szkoleniu zapewni: Pakiet wiedzy, pozwalającej na przystosowanie procesów przetwarzania danych osobowych w ramach zatrudnienia i rekrutacji do wymogów nowych przepisów (RODO i ustawa o ochronie danych osobowych) Poznanie obszarów stwarzających największe ryzyko w rozumieniu nowych przepisów Poznanie konkretnych wskazówek jak postępować właściwie w typowych i nietypowych sytuacjach związanych z zarządzaniem danymi osobowymi Umiejętność samodzielnego dokonania analiz dokumentacji w swojej organizacji, w kierunku ich zgodności z nowymi przepisami RODO Udział w szkoleniu pozwoli na poznanie obszarów stwarzających największe ryzyko, zapewniając jednocześnie uzyskanie konkretnych wskazówek związanych z prawidłowym sposobem postępowania w sytuacjach typowych dla pracy działów kadrowo-płacowych i biura zarządu. Warto więc zadbać o właściwy poziom wiedzy pracowników, a najprostszym sposobem jest profesjonalne szkolenie z zakresu ochrony danych osobowych i bezpieczeństwa informacji. Wioleta Szczubełek Dyrektor ds Konferencji i Szkoleń tel: 791 404 321 wdomurad@vfconferences.pl Teresa Grabowska Prezes Zarządu tel: 604 171 771 biuro.tg.doradztwo@gmail.com
PROGRAM 9.00-9.30 Rejestracja Uczestników i poranna kawa 9.30-9.35 Oficjalne rozpoczęcie Warsztatów i powitanie uczestników 9.35-10.00 Wprowadzenie do tematyki RODO w pigułce Przyczyny i cele wprowadzenia reformy - ramy prawne i terminy Kogo będą obowiązywać przepisy RODO Katalog 12 wprowadzonych zmian i nowości Teresa Grabowska, niezależny ekspert, właściciel firmy TG-Doradztwo i Zarządzanie 10.00-12.00 Identyfikacja danych osobowych zbieranych w związku z rekrutacją i zatrudnieniem: Kategorie danych pozyskiwanych od kandydatów do pracy Kiedy mogą być przedstawiane zaświadczenia o karalności (podstawy prawne) Zgoda na przetwarzanie danych osobowych w związku z zatrudnieniem Wykorzystywanie testów psychologicznych Przechowywanie określonych dokumentów: skany/kserokopie dokumentów tożsamości, aktów stanu cywilnego i innych Czas przechowywania danych osobowych kandydatów do pracy w świetle RODO Publikowanie zdjęć kandydatów oraz pracowników Dane biometryczne w procesie zatrudnienia Profilowanie kandydatów do pracy Identyfikacja źródeł napływu danych do organizacji Bezpośrednio od osoby, której dane dotyczą Od innych podmiotów/ osób Korzystanie z usług firm zewnętrznych Transgraniczne przekazywanie danych osobowych Udostępnienie danych kandydatów i pracowników, klientów Ujawnienie i dostęp do danych osobowych w kontekście zatrudnienia/współpracy z klientami (w ramach organizacji i grupy kapitałowej) Prawo dostępu do informacji vs. prawo do ochrony danych osobowych Dane szczególnie chronione - udostępnianie członkom rodziny i innym podmiotom Prawa osób, których dane są przetwarzane przez HR/Kadry Prawo do informacji Prawo do ochrony prywatności (dobra osobiste, ochrona wizerunku) Prawo do kontroli Monitorowanie pracownika w miejscu pracy Monitorowanie korzystania z Internetu i poczty elektronicznej System nadzoru i kontroli samochodów i innych pojazdów użytkowanych w organizacji Wykorzystywanie technik nadzoru (np. CCTV, biometria, wykrywacz kłamstw) Bogusława Pilc, Radca Prawny, Dyrektor Departamentu Inspekcji w Biurze GIODO 12.00-12.15 Przerwa na kawę
PROGRAM cd. 12.15-13.00 Wyzwania IT w kontekście RODO/GDPR Prawach właścicieli danych osobowych Analizie Ryzyka Bezpieczeństwie informatycznym Marcin Baranowski, ekspert ds. bezpieczeństwa, Onwelo 13.00-13.45 Lunch 13.45-14.30 Bezpieczeństwo przetwarzania danych pracowników/klientów w świetle RODO Bezpieczeństwo w całym cyklu zatrudnienia Bezpieczne środowisko przetwarzania (praca lokalna i praca zdalna) Wymagana dokumentacja wewnętrzna Korzystanie z usług firm zewnętrznych (m.in. rekrutacja i zatrudnienie) Monitorowanie pracownika w miejscu pracy (poczta elektroniczna, monitoring wizyjny, geolokalizacja) Andrzej Zieliński, starszy inspektor w Departamencie Inspekcji Biura GIODO 14.30-15.30 Kontrola działów HR/ /Biura Zarządu przez organ nadzorczy Zakres przygotowania do kontroli Przebieg czynności kontrolnych Postępowanie pokontrolne Odpowiedzialność pracowników w świetle RODO Odpowiedzialność dyscyplinarna Odpowiedzialność cywilna w związku z naruszeniem dóbr osobistych. Karnoprawna ochrona danych osobowych RODO Kary finansowe: Kary do 10 000 000 euro lub 2 % całkowitego światowego obrotu za dany rok m.in. za naruszenie obowiązków przez administratora danych Kary do 20 000 000 euro lub 4% całkowitego światowego obrotu za dany rok m.in. za naruszenie praw podmiotów danych Bogusława Pilc - Radca Prawny, Dyrektor Departamentu Inspekcji w Biurze GIODO 15.30-16.15 Rola Biura Zarządu i HR we wdrożeniu i przestrzeganiu RODO Szacowanie ryzyka Ocena skutków dla ochrony danych Privacy by desing Zarządzanie incydentami bezpieczeństwa Wykorzystanie dobrych praktyk zawartych międzynarodowych zwartych normach dot. bezpieczeństwa Jak RODO zmieni dotychczasową pracę? Andrzej Zieliński, starszy inspektor w Departamencie Inspekcji Biura GIODO 16.15 Podsumowanie szkolenia i wręczenie certyfikatów
PRELEGENCI Teresa Grabowska Niezależny ekspert, właściciel firmy TG-Doradztwo i Zarządzanie Niezależny ekspert, właściciel firmy TG - Doradztwo i Zarządzanie. Manager z ponad 30 - letnim doświadczeniem zawodowym. 20-letni staż na wysokich stanowiskach kierowniczych w instytucjach finansowych: banki, firmy ubezpieczeniowe. Od 1998 do 2009r praca w zarządach zakładów ubezpieczeń majątkowych i życiowychzwiązana z nadzorem praktycznie wszystkich obszarów działalności firm. Doświadczenie we współpracy z międzynarodowymi właścicielami zarządzanych firm (Korea, Stany Zjednoczone, Wielka Brytania, Niemcy). Zakończone sukcesami kierowanie takimi projektami jak: organizacja od podstaw nowych firm ubezpieczeniowych czy fuzja zakładów ubezpieczeń życiowych. Firma TG-Doradztwo i Zarządzanie, prowadzi w szerokim zakresie doradztwo dla zakładów ubezpieczeniowych i firm IT oraz konferencje i szkolenia wewnętrzne na najbardziej aktualne tematy Teresa Grabowska współpracuje z wyższą uczelnią, prowadzi wykłady, seminaria oraz realizuje publikacje prasowe. Bogusława Pilc Radca Prawny, Dyrektor Departamentu Inspekcji w Biurze GIODO Ukończyła wyższe studia prawnicze na Wydziale Prawa i Administracji Uniwersytetu Łódzkiego oraz aplikacje prokuratorską. Specjalizuje się w problematyce prawa do prywatności, ochrony danych osobowych i dostępie do informacji publicznej. Wieloletni wykładowca na studiach podyplomowych z zakresu ochrony danych osobowych i informacji niejawnych m.in. w Uniwersytecie Łódzkim, Uniwersytecie im. Kardynała Stefana Wyszyńskiego w Warszawie, Akademii Leona Koźmińskiego w Warszawie, Polskiej Akademii Nauk ( ) oraz autorka wielu opracowań i artykułów związanych z ochroną danych osobowych. Andrzej Zieliński starszy inspektor w Departamencie Inspekcji Biura GIODO Starszy inspektor w Departamencie Inspekcji Biura GIODO. Posiada wieloletnie doświadczenie w badaniu oraz ocenie zabezpieczeń techniczno- -organizacyjnych stosowanych w celu ochrony danych osobowych, w szczególności zabezpieczeń systemów informatycznych. Jako pracownik Departamentu Inspekcji bierze udział w czynnościach kontrolnych, jak również w ocenie sprawozdań ze sprawdzeń dokonywanych przez ABI. Dysponuje uprawnieniami audytora wewnętrznego w zakresie Systemów Zarządzania Bezpieczeństwem Informacji na zgodność z normą 27001. Prowadzi wykłady na Podyplomowym Studium Ochrony Danych Osobowych, organizowanym przez Wydział Prawa i Administracji Uniwersytetu Łódzkiego pod patronatem Generalnego Inspektora Ochrony Danych Osobowych. Absolwent Politechniki Świętokrzyskiej w Kielcach kierunek Informatyka Techniczna.
PRELEGENCI Marcin Baranowski ekspert ds. bezpieczeństwa, Onwelo Marcin Baranowski mgr informatyki, absolwent Uniwersytetu Jagiellońskiego. Ekspert i analityk bezpieczeństwa IT, audytor i trener, CEH (Certified Ethical Hacker). Doświadczenie zdobywał między innymi w środowiskach finansowych i międzynarodowych korporacjach. Specjalizuje się w ochronie danych. Obecnie pracuje na stanowisku eksperta ds. bezpieczeństwa w Onwelo.