„Pełnienie funkcji inspektora ochrony danych osobowych w praktyce”
Data: 13-14.02.2025 r.
Szkolenie w formie webinarium – szkolenia realizujemy tak samo jak nasze szkolenia otwarte, ale zamiast sali szkoleniowej mamy platformę webinarową. Podczas transmisji na żywo uczestnicy widzą prelegenta, prezentacje/zapisy na tablicy, mają dostęp do czatu na którym mogą zadawać pytania, zgłaszać swoje problemy, konsultować z prelegentem, a na życzenie istnieje możliwość włączenia kamery i zadawania pytań.
Czas trwania: 08:30-14:30. Każdy uczestnik otrzyma link do platformy w dniu roboczym poprzedzającym szkolenie.
Koszt szkolenia: 750 zł za pierwszą osobę. Koszt za drugą i każdą kolejną osobę z tej samej instytucji: 700 zł/osobę. Zgłoszenia przyjmuję do dnia 11.02.2025 r. godz. 13:00 Po upływie tego terminu zgłoszenie uczestnictwa jest dopuszczalne na podstawie uprzedniego telefonicznego uzgodnienia oraz przesłania wypełnionej karty zgłoszeniowej na szkolenie. Podany koszt dotyczy instytucji finansujących szkolenie ze środków publicznych (zw. z VAT).
Cena zawiera: udział w szkoleniu poprzez dostęp do platformy, materiały szkoleniowe przygotowane przez prelegenta (z możliwością edycji-przesłane w dniu szkolenia przed rozpoczęciem), możliwość konsultacji z trenerem podczas trwania szkolenia, imienne zaświadczenie o uczestnictwie w szkoleniu wysłane pocztą tradycyjną.
Szkolenie poprowadzi – radca prawny przy Okręgowej Izbie Radców Prawnych w Krakowie, absolwent kierunku prawo na Wydziale Prawa i Administracji UMCS w Lublinie, specjalizujący się w dziedzinie prawa ochrony danych osobowych oraz prawa administracyjnego. Pełni funkcję zewnętrznego Inspektora Ochrony Danych w jednostkach samorządu terytorialnego.
Udział w szkoleniu pozwoli z jednej strony na uzyskanie podstawowej wiedzy w zakresie pełnienia funkcji IOD, jak również na ugruntowanie wiedzy oraz wzmocnienie umiejętności osób już pełniących funkcję IOD. Zakres szkolenie obejmuje kompleksowo zagadnienia związane z ochroną danych osobowych, zwłaszcza w odniesieniu do obowiązków, jakie administratorzy powinny zrealizować.
Dzień 1
I – RODO – ZAGADNIENIA WSTĘPNE
- Rozporządzenie RODO, jako zasadnicza (ale nie jedyna) część prawa ochrony danych osobowych;
- fakty i mity dotyczące RODO;
- Polska ustawa o ochronie danych osobowych – co reguluje i jaki to ma wpływ na JST?;
- Obszary regulowane przepisami RODO oraz zakres podmiotowy prawa ochrony danych osobowych;
- dobre praktyki w ochronie danych
II ADMINISTRATOR DANYCH OSOBOWYCH (ADO):
- kim jest ADO?,
- ADO, czy jednak podmiot przetwarzający – jak prawidłowo to ustalić?,
- obowiązki ADO względem Klientów JST,
III – PODSTAWOWE POJĘCIA UŻYWANE W RODO – JAK JE ROZUMIEĆ I JAK JE STOSOWAĆ W PRAKTYCE?
- Kiedy mamy do czynienia z danymi osobowymi, a kiedy informacje nie stanowią danych osobowych? Studium przypadku.
- Kategorie danych osobowych – dane „zwykłe” oraz dane szczególnej kategorii – studium przypadku;
- Dane biometryczne, dane dotyczące stanu zdrowia oraz dane dotyczące przestępstw – studium przypadku;
- Proces przetwarzania danych – czynności przetwarzania, cykl przetwarzania, retencja danych;
- Profilowanie danych w JST;
- Pseudonimizacja oraz anonimizacja danych w JST (cele i różnice) – studium przypadku;
- Kim jest odbiorca danych, a kim procesor?
IV - ZASADY PRZETWARZANIA DANYCH W PRAKTYCE JST
- zasada zgodności z prawem, rzetelności i przejrzystości,
- zasada ograniczenia celu przetwarzania danych, zasada minimalizacji danych;
- zasada prawidłowości danych, zasada ograniczenia przechowania danych;
- zasada integralności i poufności danych;
- zasada rozliczalności – jak wykazać zgodność z RODO osobie fizycznej/organowi nadzorczemu?
V – PODSTAWY PRAWNE PRZETWARZANIA DANYCH WEDŁUG RODO
- Kiedy dane są przetwarzane legalnie?;
- Zgoda na przetwarzanie danych – kiedy odbieramy zgodę w realiach JST?;
- Reguły odbierania zgody – forma, cel;
- Klauzula informacyjna zawierająca oświadczenie o wyrażeniu zgody – studium przypadku, praca na wzorach;
VI - PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
- Procedura realizacji praw osób, których dane dotyczą - studium przypadku;
- Prawo dostępu do danych i uzyskiwania kopii danych;
- Prawo do sprostowania danych;
- Prawo do bycia zapomnianym;
- Prawo do ograniczenia przetwarzania;
- Prawo do przenoszenia danych;
- Prawo do sprzeciwu;
- Prawo do niepodlegania profilowaniu;
VI - OBOWIĄZEK INFORMACYJNY RODO W JST
- Forma I zakres obowiązku informacyjnego – klauzule informacyjne RODO;
- Propozycje realizacji obowiązku informacyjnego;
- Procedura spełnienia obowiązku informacyjnego;
- Analiza przykładowych klauzul informacyjnych – praca na wzorach;
- Podstawy prawne obowiązku informacyjnego w JST;
VII – RODO w procedurze administracyjnej
- pozycja i rola RODO w kontekście kodeksu postępowania administracyjnego,
- ochrona danych osobowych skarżącego,
- dostęp do akt sprawy administracyjnej, a ochrona danych osobowych,
- jak w praktyce spełnić obowiązek informacyjny RODO względem Klientów JST oraz innych osób? – praca na materiałach.
VIII – RODO W PLACÓWKACH OŚWIATOWYCH
- Rozszerzony obowiązek informacyjny RODO;
- Ochrona danych osobowych uczniów i rodziców;
- Kiedy możliwe jest publikowanie danych, w tym wizerunku uczniów?;
- Jak postępować w sytuacji nagłego wypadku – kontakt z rodzicami oraz osobami postronnymi;
IX - PROCEDURY W ZAKRESIE OCHRONY DANYCH OSOBOWYCH
- obowiązki ADO w zakresie wdrożenia procedur ochrony danych – art. 24 oraz art. 32 RODO,
- polityki ochrony danych,
- omówienie środków służących do zabezpieczenia danych,
- najczęstsze problemy w związku z procesem przetwarzania danych – praktyczne omówienie na przykładach wraz ze wskazówkami i kierunkami rozwiązań;
- Zapewnienie poufności, integralności, dostępności i odporności systemów i usług;
- Zapewnienie ciągłości działania;
- Testowanie, mierzenie i ocena skuteczności ochrony danych;
- Wykorzystanie modelu PDCA (Plan, Do, Check, Act) w pracy JST oraz ciągłość działania;
- Ocena skutków dla ochrony danych – wytyczne jej zastosowania w JST;
- Obowiązek przeprowadzenia analizy ryzyka – studium przypadku.
X - UDOSTĘPNIENIE I POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH
- Podstawowe różnice i cechy charakterystyczne;
- Kiedy udostepnienie danych jest legalne? – studium przypadku;
- Powierzenie przetwarzania danych – studium przypadku;
- Umowa powierzenia przetwarzania danych osobowych – praktyczne omówienie
- Obowiązek weryfikacja procesora – kontrahenta przed zawarciem umowy powierzenia;
- Odpowiedzialność administratora i procesora;
- Konsekwencje naruszeń w sytuacji powierzenia/udostępnienia danych
- Rejestrowanie udostępnień i powierzeń
XI REJESTRY CZYNNOŚCI I KATEGORII CZYNNOŚCI ZGODNE Z RODO
- Jak prowadzić Rejestr czynności przetwarzania – praca na wzorach;
- Kiedy powstaje obowiązek prowadzenie Rejestru kategorii czynności przetwarzania?;
- Wytyczne i kierunki rozwiązań w zakresie prowadzenia rejestrów zgodnych z RODO;
- Różnice pomiędzy Rejestrem czynności, a rejestrem kategorii czynności.
XII – NARUSZENIA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH
- Obowiązki Administratora danych w sytuacji naruszeń
- procedura w przypadku stwierdzenia naruszeń ochrony danych;
- postępowanie wewnątrzzakładowe – studium przypadku;
- obowiązek poinformowania osoby, której dane zostały naruszone;
- obowiązek analizy i ewentualnego zgłoszenia naruszenia przez ADO do organu nadzorczego; przykładowe rodzaje naruszeń bezpieczeństwa danych osobowych;
- dokumentowanie naruszeń.
XIII – ODPOWIEDZIALNOŚĆ ZA NARUSZENIA W ZAKRESIE RODO
- Postępowanie kontrolne organu nadzorczego;
- kontrole organu nadzorczego – jak się przygotować i na co zwrócić uwagę – praktyczne aspekty,
- Rodzaje odpowiedzialności z tytułu wystąpienia naruszenia;
- Odpowiedzialność pracownicza;
- Odpowiedzialność karna;
- Odpowiedzialność odszkodowawcza;
- Administracyjne kary pieniężne w JST – ustawa o ochronie danych osobowych.
Dzień 2
XIV – INSPEKTOR OCHRONY DANYCH W JST – ZAGADNIENIA WSTĘPNE
- Podstawa prawna funkcjonowania IOD;
- Jakie podmioty mają obowiązek wyznaczenia IOD?;
- Outsourcing usług IOD na zewnątrz;
- IOD, jako pracownik JST;
XV CHARAKTERYSTYKA FUNKCJI INSPEKTORA OCHRONY DANYCH w JST
- Kwalifikacje – pożądane i wymagane;
- Pozycja IOD w strukturze JST;
- Zakres odpowiedzialności IOD;
- Przesłanki uniemożliwiające pełnienie funkcji IOD;
- Obowiązki IOD wynikające z RODO;
- Tajemnica zawodowa IOD.
XVI - WYZNACZENIE INSPEKTORA OCHRONY DANYCH
- Wyznaczenie, a zgłoszenie IOD – podstawowe różnice;
- Proces wyznaczenia i zgłoszenia IOD – studium przypadku;
- Rola i przydatność zastępcy IOD;
- Zawiadomienie o wyznaczeniu IOD do organu nadzorczego;
- Zawiadomienie o wyznaczeniu IOD przez pełnomocnika;
- Prowadzenie dokumentacji związanej z wyznaczeniem i zgłoszeniem IOD.
XVII - ZADANIA INSPEKTORA OCHRONY DANYCH
- Pełnienie roli punktu kontaktowego;
- Szkolenie personelu – praktyczne wskazówki;
- Udzielanie zaleceń w zakresie DPIA;
- Ciągła weryfikacja zmian legislacyjnych przez IOD;
- Udzielanie zaleceń, co do oceny skutków oraz wydawanie zaleceń, co do zapewnienia środków bezpieczeństwa;
- Merytoryczne wsparcie Administratora w zakresie prowadzenia dokumentacji związanej z RODO
XVIII - PRACOWNIK JST – OCHRONA DANYCH PRACOWNIKÓW ORAZ OBOWIĄZKI W ZAKRESIE OCHRONY DANYCH PRZETWARZANYCH W ZWIĄZKU Z WYKONYWANIEM PRACY:
- obowiązek ochrony danych w kontekście kodeksu pracy;
- jak w praktyce stosować środki bezpieczeństwa podczas pracy – najczęstsze błędy popełniane przez pracowników JST;
- ochrona danych osobowych pracowników JST w świetle ustawy o dostępie do informacji publicznej;
- przebieg rekrutacji w świetle RODO;
- przetwarzanie danych w ramach Zakładowego Funduszu Świadczeń Socjalnych, medycyny pracy, itp.;
- ustawa o dostępie do informacji publicznej oraz ustawa o petycjach, a anonimizacja danych – praktyczne wyjaśnienia i wskazówki, jak udzielać odpowiedzi i jakie dane stanowią informację publiczną;
- badanie trzeźwości pracownika;
- uprawnienia pracodawcy w kontekście monitoringu wizyjnego oraz monitoringu systemów informatycznych, w tym poczty służbowej;
- RODO w zamówieniach publicznych JST;
- przetwarzanie danych w związku z realizacją projektów finansowanych z zewnątrz.
XIX – BEZPIECEŃSTWO DANYCH – ZAGADNIENIA WSTĘPNE
- Bezpieczeństwo danych, a bezpieczeństwo informacji – podstawy prawne i różnice;
- Krajowe Ramy Interoperacyjności – obowiązki JST;
- Zagrożenie, a podatność – cechy oraz zróżnicowanie;
- Zarządzenie incydentami;
- Przeciwdziałanie zidentyfikowanym zagrożeniom – studium przypadku;
XX – ŚRODKI SŁUŻĄCE ZABEZPIECZENIU DANYCH OSOBOWYCH
- Wykorzystywanie urządzeń mobilnych – studium przypadku;
- Zasada czystego biurka, ekranu, kosza i drukarki – praktyczne wskazówki;
- Konfiguracja urządzeń teleinformatycznych służąca lepszemu zabezpieczeniu danych;
- System kontroli dostępu do pomieszczeń oraz urządzeń;
- Proces przesyłania danych drogę tradycyjną oraz elektroniczną;
- Wykonywanie kopii zapasowych.
XXI - UPOWAŻNIENIA DO PRZETWARZANIA DANYCH OSOBOWYCH – AKTA OSOBOWE PRACOWNIKA ZGODNE Z RODO
- Podstawa prawna;
- Polityka upoważnień – studium przypadku;
- Forma i tryb wydawania upoważnień;
- Rejestr upoważnień – studium przypadku;
- Inne dokumenty kadrowe zgodne z RODO.
XXII – ANALIZA RYZYKA – ZAGADNIENIA WSTĘPNE
- Czym jest ryzyko?;
- Osoby biorące udział w analizie ryzyka;
- Przesłanki zrealizowania analizy ryzyka;
- Polityka w zakresie analizy ryzyka;
- Określenie poziomów ryzyka;
- Części składowe arkusza analizy ryzyka – identyfikacja operacji przetwarzania, zagrożeń;
- Określenie poziomu ryzyka w oparciu o zidentyfikowane wartości liczbowe prawdopodobieństwa skutków dla dostępności, integralności, poufności danych;
- Wypracowanie zaleceń w celu optymalizacji poziomu ryzyka;
- Akceptowalny i krytyczny poziom ryzyka.
XXIII – Podsumowanie, panel dyskusyjny, pytania i odpowiedzi.
W celu dokonania zgłoszenia, kartę zgłoszeniową proszę przesłać w sposób wskazany na karcie zgłoszenia lub za pośrednictwem formularza zgłoszeniowego umieszczonego w zakładce zapisz się na szkolenie pod adresem www.szkoleniainwencja.naszastrona.net
W przypadku pytań proszę o kontakt na adres mailowy wskazany w karcie zgłoszenia lub pod numerem telefonu:789 090 073.
Regulamin realizacji zamieszczony jest na stronie internetowej w zakładce regulamin szkoleń.