Program szkolenia:
1. Wstęp – kluczowe informacje o ochronie danych osobowych w praktyce
2. Zasady przetwarzania danych osobowych – jak stosować je krok po kroku
3. Podstawy prawne przetwarzania danych osobowych – najnowsze przepisy w praktyce
- Warunki wyznaczania inspektora ochrony danych (IOD)
- Dobrowolne wyznaczenie IOD oraz krok po kroku proces wyznaczania odpowiedniej osoby
- Dobrowolne wyznaczenie osoby odpowiedzialnej za ochroną danych osobowych
- Pozostałe warunki wyznaczenia RODO
- Łatwość kontaktu i kwalifikacje IOD
- Łatwość kontaktu z IOD
- Dostępność IOD
- Poziom wiedzy specjalistycznej i kwalifikacje IOD
- Poziom wiedzy fachowej i kwalifikacje IOD
- Konieczne kwalifikacje zawodowe i specjalistyczna wiedza
- Umiejętność wykonywania zadań
- Podstawy pełnienia funkcji przez IOD
- Publikowanie danych kontaktowych IOD
- Status IOD
- Udział IOD w sprawach związanych z ochroną danych osobowych
- Zasoby niezbędne do wykonywania zadań
- Wykonywanie zadań w sposób niezależny
- Odwołanie lub kara za wykonywanie zadań IOD
- Obowiązek zachowania tajemnicy lub poufności
- Zgoda na przetwarzanie danych osobowych
- Świadomość wyrażanej zgody – co jest kluczowe w praktyce
- Dobrowolność wyrażenia zgody na przetwarzanie danych osobowych
- Warunki wyrażenia zgody na przetwarzanie danych osobowych
- Warunki wyrażenia zgody na przetwarzanie danych osobowych przez pracownika
- Warunki wyrażenia zgody przez dziecko
- Powierzenie przetwarzania danych osobowych
- Omówienie umowy powierzenia przetwarzania danych
- Różnice między udostępnieniem a powierzeniem danych
- Naruszenie ochrony danych osobowych
- Reakcja na naruszenie ochrony danych osobowych – krok po kroku
- Zgłoszenie naruszenia ochrony danych osobowych
- Powiadomienie o naruszeniu ochrony danych osobowych
- Kiedy powiadomienie nie jest wymagane?
- Podejście oparte na ryzyku
- Analiza Ryzyka – krok po kroku
- Praktyczne metody przeprowadzenia procesu zarządzania ryzykiem
- Ocena skutków dla ochrony danych
- Kiedy przeprowadzenie oceny skutków jest wymagane?
- Organ nadzorczy
- PUODO – Prezes Urzędu Ochrony Danych Osobowych
- Prawa PUODO
- Zadania organu nadzorczego (art. 57 RODO)
- Uprawnienia organu nadzorczego w zakresie prowadzonych postępowań
- Uprawnienia naprawcze organu nadzorczego
- Audyt Ochrony Danych Osobowych
- Wytyczne dotyczące audytowania systemów zarządzania – jak się przygotować?
- Audyt – wprowadzenie i podstawowe pojęcia
- Harmonogram audytu
- Audyt – cechy audytu wg ISO
- Schemat audytu
- Jaki powinien być audytor?
- Sprawdzenie doraźne
- Cel i zakres stosowania Polityki Bezpieczeństwa Informacji – najważniejsze założenia .
- Administrator Danych Osobowych, Inspektor Ochrony Danych Osobowych (IOD) oraz Administrator Systemów Informatycznych (ASI) – role i odpowiedzialności w praktyce.
- Obowiązek informacyjny – czym jest i jak go krok po kroku spełnić?
- Zabezpieczenia techniczne oraz organizacyjne – najnowsze zasady i ich wdrążenie.
- Zasady korzystania z systemu informatycznego - Konfiguracja sprzętu informatycznego użytkownika systemu, procedury nadawania uprawnień, ustawienia poczta elektronicznej.
- Dokumentacja pomocnicza do Polityki Bezpieczeństwa Informacji:
- Upoważnienie do przetwarzania danych osobowych;
- Oświadczenie o zachowaniu poufności;
- Upoważnienie dla IOD;
- Ewidencja osób upoważnionych do przetwarzania danych osobowych;
- Wykaz udostępnień danych osobowych innym podmiotom;
- Wykaz podmiotów, którym powierzono przetwarzanie danych osobowych;
- Rejestr zdarzeń;
- Protokół uchybienia;
- Protokół zagrożenia;
- Umowa powierzenia przetwarzania danych osobowych;
- Rejestr czynności przetwarzania danych osobowych;
- Rejestr kategorii czynności przetwarzania danych osobowych.
- Konsultacje z prelegentem.