Min. liczba uczestników
15 osób
Czas trwania
20h
Forma
Kurs
Cena
500 zł
Dążąc do podwyższenia poziomu wiedzy zawodowej oraz umiejętności praktycznych w celu rozszerzenia wiedzy w zakresie ochrony prywatności i danych osobowych, przygotowaliśmy Program dokształcenia z zasad i przepisów dotyczących ochrony informacji, ze szczególnym uwzględnieniem praktycznych zasad ochrony danych osobowych.
Przedstawiamy ofertę, w której bardzo duży zakres zajęć, stanowią ćwiczenia praktyczne. W wyniku takiej kompozycji programów, Absolwenci naszych szkoleń zostaną wyposażeni w szerokie umiejętności praktyczne i uzyskają umiejętności do samodzielnego prowadzenia zadań, przygotowania wymaganej dokumentacji oraz wdrażania, utrzymywania i doskonalenia Systemu Bezpieczeństwa Informacyjnego.
Mamy adekwatną propozycję dla administracji publicznej i samorządowej, sektora ochrony zdrowia, instytucji i podmiotów sektora finansowego, edukacji, szeroko rozumianej infrastruktury oraz produkcji i usług oraz pracowników szczebla podstawowego.
Szkolenia ukierunkowane są na proces wdrożenia przepisów w zakresie ochrony danych osobowych, tj. Rozporządzenie 2016/679, czyli unijnego ogólnego rozporządzenia o ochronie danych (RODO), które wprowadza wiele nowych rozwiązań w obszarze ochrony danych, dotychczas nieznanych w polskim prawie, a na wszystkich przetwarzających dane osobowe nakłada szereg nowych obowiązków. Wdrożenie RODO wymaga zatem profesjonalnego przygotowania wszystkich pracowników, którzy będą realizowali zadania z tego zakresu.
Najbliższy kurs odbędzie się po zebraniu min. 15 osób
Kurs kończy się wydaniem certyfikatu BSW.
Program kursu
(2 dni – 20 godzin lekcyjnych)
Inspektor Ochrony Danych
- Kompetencje wymagane do pełnienia IOD.
- Kiedy powołanie IOD jest konieczne?
- IOD w strukturze organizacyjnej firmy, instytucji.
- Obowiązki administratora wobec IOD i gwarancje niezależności.
- Współpraca IOD z organem nadzorczym.
Nowe prawa i definicje w przepisach RODO
- Rozbudowana treść klauzul informacyjnych.
- Terminy związane z realizacją praw osób, których dane są przetwarzane.
- Prawo do bycia zapomnianym.
- Prawo do przenoszenia danych.
- Możliwości w zakresie profilowania osób.
- Co oznacza w praktyce jest privacy by design oraz privacy by default ?
Nowe obowiązki administratorów danych oraz podmiotów przetwarzających
- Administrator danych, współadministrator i ich podstawowe obowiązki.
- Co będzie stanowić podstawę prawną do przetwarzania danych osobowych przez administratora ?
- Nowe warunki i umowy powierzania danych osobowych.
- Jak ma wyglądać po wejściu w życie przepisów RODO współpraca administratora danych z podmiotem przetwarzającym ?
- Jak kształtować treść umowy powierzenia danych na gruncie RODO ?
- Odpowiedzialność za naruszenie przepisów dot. ochrony danych osobowych.
- Kary pieniężne oraz odpowiedzialność odszkodowawcza w przepisach RODO.
Obowiązki IOD w świetle nowych regulacji (RODO oraz wytyczne Grupy Roboczej ds. art. 29)
- IOD jako punkt kontaktowy dla podmiotów danych oraz organu nadzorczego.
- Inne formy współpracy z organem nadzorczym.
- Podnoszenie świadomości w zakresie ochrony danych osobowych.
- Rola IOD w tworzeniu i nadzorowaniu systemu bezpieczeństwa informacji przedsiębiorstwa.
- Rola IOD w procesie reagowania na incydenty bezpieczeństwa informacji.
- Rola IOD w procesie oceny skutków dla ochrony danych.
- Prowadzenie wymaganej przepisami dokumentacji dot. przetwarzania danych osobowych.
Nowe zasady dot. dokumentacji z zakresu ochrony danych osobowych
- Dokumentacja obowiązkowa do wdrożenia po wejściu w życie przepisów RODO.
- Dokumentacja uzupełniająca, zasadność jej tworzenia.
- Kontrola przestrzegania zasad i wytycznych określonych w dokumentacji z zakresu ochrony danych osobowych w przedsiębiorstwie.
- Prowadzenie stałej oceny zgodności dokumentacji z wymaganiami aktualnych przepisów prawa.
- Zasady postępowania w przypadku wykrycia nieprawidłowości w treści dokumentacji związanej z przetwarzaniem danych osobowych.
Ocena skutków dla ochrony danych osobowych (DPIA)
- Kiedy mamy do czynienia z wysokim ryzykiem naruszenia praw lub wolności osób fizycznych ?
- Rola organu nadzorczego w procesie DPIA.
- Metodyka prowadzenia DPIA na wybranych przykładach (case study)
- Normatywne wskazówki do przeprowadzenia DPIA.
Etapy wdrażania RODO w organizacji
- Powołanie zespołu roboczego ds. implementacji RODO.
- Identyfikacja i wycena zasobów informacyjnych.
- Analiza aktualności posiadanej dokumentacji bezpieczeństwa informacyjnego.
- Analiza treści zawartych umów powierzenia danych.
- Audyt systemów informatycznych pod kątem spełnienia warunków RODO.
- Klauzule informacyjne na nowych zasadach.
Analiza ryzyka w bezpieczeństwie – audyt ochrony danych osobowych – ćwiczenie praktyczne