PROGRAM
- System ochrony danych osobowych;
- Odpowiedzialność za naruszenie przepisów o ochronie danych osobowych;
- Projekt nowej ustawy o ochronie danych osobowych oraz nowelizacje krajowych aktów prawnych w związku z wejściem w życie Rozporządzenia Ogólnego o ochronie danych osobowych (RODO);
- Kto i kiedy powinien stosować RODO.
- Wyjaśnienie podstawowych pojęć z RODO:
- Definicja danych osobowych – szczególne kategorie danych;
- Administator danych
- Współadministratorzy;
- Formy przetwarzania danych osobowych;
- Inne definicje i ich znaczenie dla stosowania RODO;
- Profilowanie
- Zgłaszanie naruszeń ochrony danych osobowych;
- Zasady przetwarzania danych w RODO:
- Zgodność z prawem, rzetelność i przejrzystość;
- Celowość oraz dopuszczalność zmiany celu;
- Adekwatność;
- Czasowość.
- Zasada bezpieczeństwa:
- Administrator oraz współadministrator – obowiązki:
- Obowiązek prowadzenia audytów;
- Przeprowadzenie oceny skutków planowanych operacji przetwarzania dla ochrony danych osobowych;
- Analiza ryzyka przetwarzania danych osobowych;
- Zasada privacy by design oraz privacy by default.
- Podmiot przetwarzający – obowiązki.
- Wymogi dot. umów powierzenia przetwarzania danych.
- Podstawy przetwarzania danych osobowych:
- Zgoda na przetwarzanie danych;
- Pozostałe podstawy przetwarzania danych – w ramach jakich procesów stanowią podstawę przetwarzania;
- Udostępnianie danych
- Kiedy można legalnie udostępnić dane osobowe;
- Podstawy udostępnienia danych;
- Omówienie skutecznego sposobu informowania o korzystaniu z praw wynikających z RODO:
- Prawo do sprostowania danych;
- Prawo do bycia zapomnianym;
- Prawo do ograniczonego przetwarzania;
- Prawo do przenoszenia danych;
- Prawo do sprzeciwu.
- Kształt obowiązku informacyjnego według RODO:
- zbieranie danych od osoby, której dane dotyczą;
- zbieranie danych nie bezpośrednio od osoby, której dane dotyczą.
- Dokumentacja:
- Rejestr czynności przetwarzania danych;
- Polityki bezpieczeństwa;
- Upoważnienia do przetwarzania danych.
- Zasady certyfikacji oraz kodeksy postępowania.
- Wymagania w zakresie przetwarzania danych w systemach IT:
- Inspektor ochrony danych:
- Kto ma obowiązek wyznaczenia IOD;
- Jakie wymagania powinien spełniać IOD;
- Obowiązki IOD.
- Środki ochrony prawnej w organizacjach:
- Kto może wnieść skargę;
- Dochodzenie praw przed sądem;
- Prawo do odszkodowania.
- Sankcje:
- Kryteria nakładania kar pieniężnych;
- Odwoływanie się od nałożonych kar pieniężnych.
Szkolenie odbędzie się w godzinach 9.30 - 16.00