30
października
2024
BEZPIECZEŃSTWO DANYCH OSOBOWYCH – AUDYTY PODMIOTÓW PRZETWARZAJĄCYCH
koordynator: Iwona Nowosielska
Celem szkolenia jest uporządkowanie posiadanej oraz zdobycie przez słuchaczy nowej, szerokiej i praktycznej wiedzy oraz umiejętności odnoszących się do oceny, wyboru oraz audytowania podmiotów przetwarzających dane osobowe w imieniu Administratora. Na szkoleniu poruszone przede wszystkim zostaną zagadnienia praktyczne (także na bazie rzeczywistych przykładów): wybór i ocena procesora, kształtowanie się ról w relacji podmiotów, metody oraz zasady i możliwości prowadzenia weryfikacji oraz audytów procesora - wstępnych, cyklicznych oraz ponaruszeniowych, konstrukcja umów powierzenia oraz negocjowanie warunków umownych, w tym kar umownych oraz odpowiedzialności. Najczęściej występujące problemy, sposoby prowadzeni negocjacji oraz formułowania postanowień. Omówione będą także aspekty formalno-prawne odnoszące się do RODO, w tym instrumentów prawnych powierzenia przetwarzania danych, wytycznych EROD, a także dobrych praktyk jako nierozłączonych elementów kształtowania się współpracy pomiędzy Administratorem danych osobowych a podmiotem przetwarzającym.
Grupa docelowa: Administratorzy danych, Inspektorzy ochrony danych, specjaliści ds. ochrony danych osobowych, przedstawiciele Podmiotów przetwarzających, wszyscy zainteresowani podniesieniem wiedzy w obszarze objętym szkoleniem.
Szkolenie przeprowadzi: Kamil Wojciechowski, mgr prawa ochrony danych osobowych WPIA UŁ oraz inż. informatyki stosowanej PŁ. Z obszarami IT, bezpieczeństwa informacji i ochrony danych osobowych związany od ponad 15 lat.
Czas trwania szkolenia od godz. 09:30 do ok. godz. 15:30
- Rola Administratora i Podmiotu przetwarzającego w procesie przetwarzania danych osobowych.
- Formalno-prawne aspekty powierzenia przetwarzania danych osobowych.
- Wybór podmiotu przetwarzającego.
- Metody oceny podmiotu przetwarzającego.
- Metody i możliwości audytowania podmiotów przetwarzających.
- Podmiot przetwarzający jako jednostka dominująca.
- Wiedza i kompetencje oraz pojęcie profesjonalnego podmiotu przetwarzającego.
- Umowa powierzenia - co jest niezbędne?
- Umowa powierzania - na co zwrócić uwagę?
- Umowa powierzania - wzór Administratora czy wzór Procesora. Negocjacje i role.
- Standardowe Klauzule Umowne przy powierzeniu przetwarzania danych osobowych.
- Współpraca z Procesorem w przypadku naruszenia.
- Odpowiedzialność na naruszenia przy umówię powierzenia.
- Praktyczne problemy przy współpracy na linii Administrator-Procesor.
Kamil Wojciechowski
Mgr prawa ochrony danych osobowych WPIA UŁ oraz inż. informatyki stosowanej PŁ. Z obszarami IT, bezpieczeństwa informacji i ochrony danych osobowych związany od ponad 15 lat. Jego domena to połączenie teoretycznych i praktycznych aspektów prawa ochrony danych, zagadnień IT oraz cyberbezpieczeństwa. Absolwent studiów podyplomowych: informatyczne systemy zarządzania, bezpieczeństwo informacji oraz ochrony danych osobowych w biznesie i administracji. Audytor wiodący ISO27001 oraz audytor wewnętrzny ISO9001. Członek ISSA Polska. Microsoft Certified Technology Specialist. OneTrust Certified Privacy Professional. Zawodowo zajmuje się szeroko rozumianym wsparciem i doradztwem w zakresie przepisów o ochronie danych osobowych dla podmiotów prywatnych i publicznych. Konsultuje kwestie bezpieczeństwa informacji oraz oddziaływania biznesu na prywatność, a także na inne prawa i wolności osób fizycznych. Specjalizuje się w analizie ryzyka, relacjach z podmiotami przetwarzającymi, w tym audytami procesorów, a także w obsłudze naruszeń. Prowadzący szkolenia w różnej formie oraz popularyzator ochrony danych i bezpieczeństwa informacji w Internecie. Twórca i prowadzący Forum Informatyków Ośrodków Pomocy Społecznej.