Informujemy, że w związku z nowymi przepisami RODO i poszerzeniem ilości
wiedzy koniecznej do przekazani rekomendujemy szkolenia dwudniowe.
Szanowni Państwo,
Od 25 maja 2018 r. obowiązuje rozporządzenie (UE) 2016/679 Parlamentu Europejskiego i Rady w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
Na Administratorów Danych oraz na Inspektorów Ochrony Danych nałożono nowe obowiązki. Celem szkolenia jest szczegółowe przedstawienie praktycznych aspektów stosowania RODO, ustawy o ochronie danych osobowych oraz ustawy - przepisy wprowadzające ustawę o ochronie danych osobowych oraz zapoznanie uczestników szkolenia z metodami przygotowania się do stosowania nowych przepisów.
Całe szkolenie oparte jest na praktycznym stosowaniu przepisów dotyczących ochrony danych osobowych w powiązaniu z innymi przepisami dotyczącymi ochrony danych osobowych (np. KRI, dostęp do informacji publicznej), podczas szkolenia uczestnicy uzyskają wiedzę jak praktycznie przeprowadzić przygotować się do wdrożenia RODO . Podczas dwudniowych warsztatów uczestnicy dowiedzą się jak należy przygotować dokumentację wraz z procedurami wskazanymi w RODO, analizę ryzyka, rejestry czynności przetwarzania, w jaki sposób wdrożyć nowe wymagania i w jaki sposób przetwarzać dane osobowe aby uniknąć kar finansowych przewidzianych w nowych przepisach prawnych.
Jednym z naszych priorytetów jest szkolenie w sposób zrozumiały i przejrzysty.
Wymagania
Wstępna znajomość krajowych przepisów dot. ochrony danych osobowych oraz projektowanych zmian. Znajomość regulacji unijnych będzie dodatkowo pomocna.
GŁÓWNE ZALETY NASZEGO SZKOLENIA:
-
ATRAKCYJNA FORMY ABY NIE ZANUDZIĆ –trener bardzo skutecznie tłumaczymy z języka prawniczego na język „ludzki”. Prezentację opiera na życiowych i praktycznych przykładach. Stosujemy nowoczesne formy prezentacji. Trener nawiązuje żywy kontakt z uczestnikami poprzez to nadaje szkoleniu formę dialogu z uczestnikami.
-
SKUPIENIE SIĘ WYŁĄCZNIE NA KONKRETACH – przekażemy Ci praktyczną wiedzę umożliwiającą samodzielne pełnie funkcji INSPEKTORA OCHRONY DANYCH w ciągu dwóch dnia szkolenia
-
PRAKTYCZNY CHARAKTER KURSU – nasz trener jest praktykiem, sprawuje funkcję IOD u klientów z różnych branż ( administracja publiczna, ministerstwo, placówki medyczne, PAN, firmy prywatne). Dlatego podczas szkolenia nie teoretyzujemy – każdy przepis prawa konfrontujemy z praktyką i oferujemy Ci rozwiązania, a nie kolejne wątpliwości. Szkolenie ma charakter wybitnie warsztatowy i praktyczny, każdy z uczestników znajdzie odpowiedzi na nurtujące go pytania prawne.
-
POSZKOLENIOWE WSPARCIE – możesz liczyć na naszą wiedzę i doświadczenie także po ukończeniu kursu. Dajemy Ci wsparcie bezpłatnych konsultacji z trenerem do wykorzystania w dowolnej formie (mail, telefon, Skype, mail) w ciągu 12 miesięcy od uczestnictwa w kursie
-
UCZESTNICY SZKOLENIA OTRZYMUJĄ CERTYFIKAT INSPEKTORA OCHRONY DANYCH - zgodnie z art. 37 ust. 5 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) każdy Inspektor Ochrony Danych musi posiadać fachową wiedzę na temat prawa i praktyk w ochronie danych oraz umiejętności umożliwiające realizację swoich zadań. Ukończenie szkolenia umożliwia zdobycie wymaganej wiedzy i umiejętności w zakresie ochrony danych osobowych. Niniejsze szkolenie w sposób kompleksowy przygotowuje jego uczestników do pełnienia funkcji IOD, pod względem merytorycznym, prawnym, organizacyjnym i metodologicznym
SZKOLENIE Z RODO + PAKIET KORZYŚCI! Każdy uczestnik otrzymuje:
-
materiały szkoleniowe,
-
procedury dopuszczenia nowej osoby do pracy,
-
wzory analiz ryzyka pod kątem rozliczalności, integralności, poufności wraz z metodologią,
-
wzory dokumentacji np. rejestry czynności przetwarzania ( gotowe rejestry np. dla Gminy, Powiatu, DPS, OPS, szkół, podmiotów prywatnych itp.)
-
plany audytów dla IOD wraz ze sprawozdaniami,
-
plany szkoleń wraz z materiałami do przeprowadzenia szkolenia
-
regulaminy monitoringu wizyjnego,
-
regulacje monitoringu wizyjnego dotyczące pracowników do wdrożenia w regulaminie pracy,
-
wzór wniosku o realizacje żądań podmiotu,
-
lista przykładowych procesów przetwarzania,
-
polityka realizacji praw osób, których dane dotyczą (w tym przykładowe klauzule zgody na przetwarzanie danych osobowych oraz klauzule informacyjne),
-
procedura jak przeprowadzić ocenę skutków przetwarzania dla ochrony danych (DPIA),
-
przykładowy rejestr incydentów ochrony danych osobowych wraz z wzorem raportu naruszeń,
-
rejestr tworzenia kopii zapasowych,
-
regulamin użytkowania komputerów przenośnych
-
zasady postępowania w przypadku przetwarzania danych osobowych poza obszarem przetwarzania danych
-
protokoły konsultacji monitoringu wizyjnego z organem prowadzącym, regulamin pracy w SIO
-
certyfikat IOD potwierdzający udział w szkoleniu
i wiele innych przydatnych wzorów
ZAPRASZAMY NA SPORĄ PORCJĘ AKTUALNEJ WIEDZY O RODO
PROGRAM SZKOLENIA:
WPROWADZENIE DO RODO
-
podstawy prawne ochrony danych osobowych: RODO, pakiet reformujący ochronę danych osobowych w UE, ustawa o ochronie danych osobowych
-
omówienie najważniejszych definicji: dane osobowe, przetwarzanie, ADO, zbiór danych, czynność przetwarzania
-
administrator danych i współadministratorzy
-
odbiorca danych
-
Inspektor ochrony danych (DPO/IOD)
-
Administrator Systemów Informatycznych
-
WYZNACZENIE INSPEKTORA OCHRONY DANYCH
-
czy wyznaczenie Inspektora ochrony danych osobowych jest obowiązkowe?
-
wymagania dla kandydatów na stanowisko Inspektora ochrony danych osobowych.
-
podstawy zatrudnienia Inspektora ochrony danych i gwarancje trwałości stosunku prawnego.
-
status Inspektora ochrony danych:
-
niezależność ,
-
podległość kierownictwu ADO,
-
tajemnica zawodowa.
-
odpowiedzialność inspektora
-
ZADANIA INSPEKTORA OCHRONY DANYCH:
-
informowanie o obowiązkach wynikających z przepisów prawa,
-
nadzór nad przestrzegania przepisów prawa,
-
szkolenia
-
audyty
-
współpraca z organem nadzorczym
-
pełnie funkcji punktu kontaktowego
-
konsultacje w zakresie oceny skutków dla ochrony danych
|
|
WARSZTAT: określenie podstawy prawnej przetwarzania danych osobowych
-
DANE OSOBOWE W KADRACH I KSIĘGOWOŚCI
-
podstawowe zmiany w kodeksie pracy i aktach wykonawczych
-
rekrutacja a ochrona danych
-
zawarcie umowy o prace
-
Ujawnianie i dostęp do danych osobowych w kontekście zatrudnienia
-
monitoring poczty elektronicznej
-
ZFFSS a RODO
-
udzielanie informacji w formie telefonicznej
-
inne formy zatrudnienia ( umowy cywilnoprawne, stażyści)
-
dane księgowe
-
MONITORING WIZYJNY WEDŁUG RODO
-
podstawy i zasady stosowania monitoringu
-
Czy przepisy o monitoringu wprowadzone w ustawie o ochronie danych osobowych mają zastosowanie do istniejących już systemów?
-
uczestnicy
-
obowiązki administratora wobec osób obserwowanych
-
dokumentacja ( regulamin monitoringu)
-
obowiązek informacyjny
-
dokumenty
-
okres przechowywania
-
dostosowanie przepisów wewnętrznych
WARSZTAT: analiza dokumentacji z zakresu monitoringu wizyjnego i poczty elektronicznej
-
PRAWA OSOBY, KTÓREJ DANE DOTYCZĄ
-
prawo do informacji
-
prawo dostępu przysługujące osobie, której dane dotyczą
-
prawo do sprostowania danych
-
prawo do usunięcia danych („prawo do bycia zapomnianym”)
-
prawo do ograniczenia przetwarzania
-
obowiązek powiadomienia o sprostowaniu lub usunięciu danych osobowych lub o ograniczeniu przetwarzania
-
prawo do przenoszenia danych
-
prawo do sprzeciwu
-
OBOWIĄZEK INFORMACYJNY
-
-
zbieranie danych od osoby
-
zbieranie danych z innych źródeł
-
klauzule informacyjne
-
WARSZTAT: pisanie klauzul realizujących obowiązek informacyjny
-
POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH A UDOSTĘPNIENIE
-
powierzenie przetwarzania czy udostepnienie danych – decyzja o konieczności zawarcia umowy powierzenia przetwarzania danych
-
jak skonstruować skuteczną umowę powierzenia przetwarzania danych.
-
weryfikacja potencjalnego procesora pod kątem zapewnienia stosowania wymogów RODO.
WARSZTAT: analiza umowy powierzenia
-
ANALIZA RYZYKA WRAZ Z SZACOWANIEM
-
inwentaryzacja zasobów mających wpływ na przetwarzanie informacji
-
identyfikacja obszarów przetwarzania
-
konstruowanie rejestru czynności
-
identyfikacja zagrożeń
-
wskazywanie następstw
-
szacowanie ryzyka
-
macierz ryzyka
-
ocena ryzyka
-
plan postępowania z ryzykiem
-
SZKOLENIA PERSONELU UCZESTNICZĄCEGO W OPERACJACH PRZETWARZANIA DANYCH
-
szkolenia organizowane przez Inspektora Ochrony Danych (IOD)
-
budowanie świadomości zagrożeń i odpowiedzialności
-
materiały szkoleniowe oraz testy sprawdzające wiedzę- wzory
-
DOKUMENTACJA ( analiza dokumentacji)
-
-
polityka ochrony danych
-
rejestr czynności przetwarzania i kategorii
-
analiza ryzyka
-
procedura postępowania z incydentami
-
notyfikacja naruszeń
-
ewidencja naruszeń
-
audyty
-
inna dokumentacja i procedury
-
WARSZTAT: przygotowanie planu audytu oraz wykazu dokumentów niezbędnych do analizy w oparciu o przestawiony stan faktyczny
WARSZTAT: stworzenie RCP w oparciu o przestawiony stan faktyczny
WARSZTAT: przygotowanie zgłoszenia incydentu do UODO
-
zabezpieczenia organizacyjne
-
polityka czystego biurka
-
polityka kluczy
-
polityka czystego ekranu
-
udzielanie informacji w formie telefonicznej
-
inne
-
zabezpieczenia techniczne
-
ocena skutków dla ochrony danych
-
zabezpieczenia IT według wewnętrznych polityk.
-
regulator wydaje zalecenia i wzory dobrych praktyk upoważnienia do przetwarzania danych osobowych
-
certyfikacja i kodeksy postępowania
-
SANKCJE WEDŁUG RODO
-
ZAKOŃCZENIE
najnowsze komentarze, stanowiska praktyków i doktryny do uchwalonego RODO, czyli co się mówi o rozporządzeniu
-
KONSULTACJE INDYWIDUALNE Z TRENEREM
Szkolenie poprowadzi Rafał Andrzejewski – prawnik, praktyk ( pełni funkcję IOD w różnych podmiotach), audytor, trener i wykładowca na licznych seminariach ( w tym w debatach z udziałem GIODO), szkoleniach otwartych i zamkniętych z zakresu ochrony danych osobowych i bezpieczeństwa informacji.
Konsultant wiodących kancelarii prawnych, specjalista z zakresu ochrony danych osobowych świadczący usługi kompleksowej obsługi prawnej podmiotów gospodarczych, jak i jednostek sektora administracji publicznej, trener z wieloletnim doświadczeniem, które przekłada się na umiejętność przystępnego przekazywania i wyjaśniania skomplikowanych zagadnień prawnych. W ramach obsługi prawnej opracowuje oraz wdraża systemy ochrony danych osobowych w różnych podmiotach. Jest cenionym konsultantem ds. ochrony danych osobowych w uczelniach, jednostkach administracji placówkach oświatowych i medycznych. Posiada wieloletnie doświadczenie w zakresie wdrażania polityki bezpieczeństwa i instrukcji zarządzania systemem informatycznym oraz systemów zarządzania bezpieczeństwem informacji.
Sposób przekazywania wiedzy w czasie szkoleń i jakość praktycznych wskazówek cieszą się bardzo dużym uznaniem.
w cenie szkolenia:
* 10 godzin wykładu oraz konsultacje indywidualne w czasie i po szkoleniu,
* materiały szkoleniowe i do pracy podczas zajęć
* poczęstunek biznesowy (lunch) i przerwa kawowa
* certyfikat uczestnictwa,
Rabat dla drugiej i każdej kolejnej osoby z firmy!
Zarejestruj Firmę do programu lojalnościowego i płać mniej za wszystkie szkolenia!