Ochrona danych osobowych w miejscu pracy w zgodności z RODO
- Osoby pełniące funkcję Inspektora Ochrony Danych Osobowych lub w przyszłości zostaną powołane na to stanowisko
- Osoby odpowiedzialne za bezpieczeństwo informacji oraz upoważnione do przetwarzania danych
- Administratorzy Danych Osobowych
- Szkolenie przeznaczone jest dla pracowników wykonujących zadania związane z przetwarzaniem i ochroną danych osobowych oraz nowo zatrudnionych pracowników w jednostce.
- Szkolenie obejmuje zagadnienia dotyczące zasad przetwarzania danych osobowych, odpowiedzialności pracowników, środków organizacyjnych i technicznych zapewniających bezpieczeństwo danych oraz postępowania w przypadku naruszenia ochrony danych osobowych.
- Szkolenie uwzględnia plan kontroli UODO w 2026 r. oraz bieżące kary administracyjne nakładane przez Prezesa UODO.
1. Wprowadzenie
- Czym jest RODO i dlaczego zostało wprowadzone.
- Kluczowe pojęcia: dane osobowe, przetwarzanie, administrator, podmiot przetwarzający, IOD.
- Zakres stosowania przepisów – kogo dotyczy.
2. Rola i odpowiedzialność administratora danych
- Obowiązki ADO: zgodność przetwarzania z prawem, bezpieczeństwo danych, realizacja praw osób fizycznych.
- Odpowiedzialność prawna i finansowa (administracyjna, cywilna, karna).
- Relacje z procesorami (np. biuro rachunkowe, firmy IT).
3. Podstawy prawne przetwarzania danych
- Zgoda osoby, której dane dotyczą.
- Umowa, obowiązek prawny, uzasadniony interes, ochrona żywotnych interesów.
- Szczególne kategorie danych (tzw. wrażliwe) – zasady przetwarzania.
4. Obowiązki informacyjne i prawa osób
- Klauzule informacyjne (art. 13 i 14 RODO).
- Realizacja praw osób fizycznych: dostęp, sprostowanie, usunięcie („prawo do bycia zapomnianym”), przenoszenie danych, sprzeciw.
- Procedura obsługi wniosków – terminy, dokumentacja.
5. Dokumentacja i rejestry
- Polityka ochrony danych osobowych.
- Rejestr czynności przetwarzania (RCPD).
- Upoważnienia i ewidencja osób upoważnionych.
- Umowy powierzenia przetwarzania danych.
6. Bezpieczeństwo danych
- Środki organizacyjne: polityki, procedury, dostęp na zasadzie „need to know”.
- Środki techniczne: hasła, szyfrowanie, kopie zapasowe, kontrola dostępu.
- Zasada 3-2-1 backup i bezpieczeństwo pracy zdalnej.
- Ocena ryzyka i analiza zagrożeń.
7. Naruszenia ochrony danych
- Definicja naruszenia (utrata, dostęp nieuprawniony, wyciek).
- Procedura reagowania na naruszenia.
- Obowiązek zgłoszenia do UODO i osoby, której dane dotyczą.
- Dokumentowanie incydentów.
8. Podsumowanie i dobre praktyki
- Lista kontrolna administratora danych.
- Najczęstsze błędy w małych i średnich jednostkach.
Prawnik, praktyk, inspektor ochrony danych w jednostkach publicznych i firmach prywatnych, audytor. Posiadający doświadczenie we wdrażaniu rozwiązań z zakresu ochrony danych dla firm i przedsiębiorstw (w tym o zasięgu międzynarodowym). Dodatkowe doświadczenie zawodowe w obszarze audytu pozyskał jako inspektor Najwyższej Izby Kontroli. Ukończył podyplomowe studia z zakresu ochrony danych osobowych w administracji i biznesie. Posiada certyfikat dostępu do informacji niejawnych oznaczonych klauzulą tajne oraz uprawnienia kontrolera kontroli państwowej. Audytor wiodący ISO 27001. Wykładowca posiada rozległą wiedzę praktyczną.
Czas trwania: 9:00 - 14:00
Szkolenie stacjonarne
- Cena od osoby obejmuje:
dydaktykę, materiały szkoleniowe, indywidualne konsultacje, zaświadczenie, serwis kawowy, lunch - Miejsce szkolenia:
Siedziba Przedsiębiorstwa BT, Bielsko-Biała, ul. Inwalidów 2c
Szkolenie online
- Cena od osoby obejmuje:
dostęp do platformy ClickMeeting w czasie realizacji szkolenia z możliwością zadawania pytań poprzez czat z wykładowcą, materiały szkoleniowe - przesłane w dniu szkolenia przed jego rozpoczęciem, zaświadczenie - Warunki techniczne:
komputer, laptop podłączony do stabilnej sieci z szybkim połączeniem internetowym, najnowsza wersja jednej z popularnych obecnie przeglądarek - np. Chrome, Firefox, Opera itp.