6
lutego
2025
OBSŁUGA NARUSZEŃ OCHRONY DANYCH OSOBOWYCH - TEORIA, A PRAKTYKA
42 dni do rozpoczęciakoordynator: Iwona Nowosielska
Celem szkolenia jest ugruntowanie już posiadanych umiejętności oraz nabycie przez słuchaczy wiedzy w zakresie identyfikowania oraz obsługi naruszeń ochrony danych osobowych. Szkolenie dotyczyć będzie praktycznych aspektów obsługi naruszeń oraz sytuacji, w których istniejące procedury przestają działać, a w organizacji zaczyna panować chaos. Dzięki temu szkoleniu słuchacze zdobędą wiedzę jak opanować sytuację w przypadku naruszenia, jak prowadzić komunikację wewnętrzną oraz zewnętrzną, jak dokonać oceny naruszenia, jak pogodzić interesy różnych stron oraz dbać przy tym o prawa i wolności osób, których dane dotyczą. Nie zabraknie przykładów - realnych zdarzeń oraz sytuacji w podmiotach.
Istotą szkolenia będzie odpowiedź na pytania dotyczące tego jak funkcjonować powinny procedury obsługi naruszeń, jak należy prowadzić ocenę oraz obsługę naruszeń, a także w jaki sposób zapanować nad komunikacją z zainteresowanymi stronami, w tym z podmiotami danych, mediami, Prezesem UODO, ale także nad komunikacją wewnętrzną. Co zrobić i jak postępować, aby minimalizować ryzyko wystąpienia naruszenia i dlaczego system ochrony danych osobowych w organizacji to nierozłączona część jej działania, a nie dodatek do tej działalności.
Szkolenie kierowane jest do Administratorów danych, Inspektorów ochrony danych, specjalistów ds. ochrony danych osobowych, osób odpowiedzialnych za obsługę naruszeń, wszystkich zainteresowanych podniesieniem wiedzy w obszarze obsługi naruszeń ochrony danych osobowych.
Szkolenie przeprowadzi: Kamil Wojciechowski, mgr prawa ochrony danych osobowych WPIA UŁ oraz inż. informatyki stosowanej PŁ. Z obszarami IT, bezpieczeństwa informacji i ochrony danych osobowych związany od ponad 15 lat.
Czas trwania szkolenia od godz. 9:00 do ok. godz. 15:00
- Prawno-formalne aspekty naruszeń ochrony danych osobowych.
- Zdarzenie, incydent, naruszenie - klasyfikacja.
- Jak identyfikować naruszenia ochrony danych?
- Jak oceniać naruszenia ochrony danych osobowych?
- Rola analizy ryzyka w ocenie naruszenia.
- Dokumentacja dotycząca obsługi naruszeń - polityki, procedury, instrukcje, rejestry.
- Rola pracowników i kierownictwa w obsłudze naruszenia.
- Rola Inspektora Ochrony Danych w obsłudze naruszenia.
- Rola podmiotu przetwarzającego w obsłudze naruszenia.
- Komunikacja wewnętrzna podczas obsługi naruszenia. I nie tylko.
- Zgłaszanie naruszeń do Prezesa Urzędu Ochrony Danych Osobowych:
- kwestie formalno-prawne,
- 72h na zgłoszenie - jak liczyć czas?
- formularz zgłaszania naruszenia,
- na co zwrócić uwagę?
- zgłoszenie wstępne, zgłoszenie pełne, zgłoszenie uzupełniające,
- komunikacja z UODO,
- materiał dowodowy i rozliczalność.
- Zawiadomienie podmiotów danych o naruszeniu:
- kiedy należy zawiadomić osoby o naruszeniu?
- jak napisać dobre zawiadomienie i czy to możliwe?
- jakie informacje przekazać w zawiadomieniu?
- jak komunikować się z podmiotami danych?
- środki zaradcze i możliwe skutki naruszenia,
- jak do tego podejść?
- środki zapobiegawcze podjęte przez Administratora.
- Komunikacja zewnętrzna w przypadku naruszenia.
- Jak minimalizować ryzyko wystąpienia naruszenia?
- Personel w organizacji - świadomość, wiedza, kompetencje.
Kamil Wojciechowski
Mgr prawa ochrony danych osobowych WPIA UŁ oraz inż. informatyki stosowanej PŁ. Z obszarami IT, bezpieczeństwa informacji i ochrony danych osobowych związany od ponad 15 lat. Jego domena to połączenie teoretycznych i praktycznych aspektów prawa ochrony danych, zagadnień IT oraz cyberbezpieczeństwa. Absolwent studiów podyplomowych: informatyczne systemy zarządzania, bezpieczeństwo informacji oraz ochrony danych osobowych w biznesie i administracji. Audytor wiodący ISO27001 oraz audytor wewnętrzny ISO9001. Członek ISSA Polska. Microsoft Certified Technology Specialist. OneTrust Certified Privacy Professional. Zawodowo zajmuje się szeroko rozumianym wsparciem i doradztwem w zakresie przepisów o ochronie danych osobowych dla podmiotów prywatnych i publicznych. Konsultuje kwestie bezpieczeństwa informacji oraz oddziaływania biznesu na prywatność, a także na inne prawa i wolności osób fizycznych. Specjalizuje się w analizie ryzyka, relacjach z podmiotami przetwarzającymi, w tym audytami procesorów, a także w obsłudze naruszeń. Prowadzący szkolenia w różnej formie oraz popularyzator ochrony danych i bezpieczeństwa informacji w Internecie. Twórca i prowadzący Forum Informatyków Ośrodków Pomocy Społecznej.
Termin i Miejsce
- Termin:
- 6 lutego 2025
- Miejsce:
- szkolenie on-line
Koszt
- 690 zł + 23% VAT - przy zgłoszeniach nadesłanych do dnia 24 stycznia
- 790 zł + 23% VAT - przy zgłoszeniach nadesłanych od dnia 25 stycznia
Informacje dodatkowe
Powyższy koszt obejmuje: udział w zajęciach dla 1 osoby, materiały szkoleniowe w wersji elektronicznej, certyfikat ukończenia szkolenia w formacie PDF, zapewnienie platformy szkoleniowej i dostępu do szkolenia w czasie rzeczywistym, test połączenia, pomoc techniczną w razie potrzeby
Warunkiem udziału jest przesłanie wypełnionego formularza zgłoszeniowego (zakładka "Zgłoszenie"), faksem lub elektronicznie i otrzymanie drogą elektroniczną potwierdzenia udziału ze strony CPI. O przyjęciu zgłoszenia decyduje kolejność zgłoszeń. Ilość miejsc ograniczona.
Zapłata i Rezygnacja
Koszt udziału jest płatny na konto CPI, na podstawie potwierdzenia udziału. Faktury będą do odbioru podczas spotkania (przy szkoleniach on-line - elektronicznie).
Rezygnacja z udziału po 30 stycznia 2025 r. lub nieobecność na spotkaniu powoduje powstanie zobowiązania pokrycia pełnych kosztów udziału na podstawie faktury Centrum Promocji Informatyki. Rezygnacja możliwa jest tylko i wyłącznie w formie pisemnej.
Biuro Organizacyjne
00-203 Warszawa, ul. Bonifraterska 17, Biurowiec North Gate, recepcja XVI piętro,
tel. 506 178 228
e-mail:cpi@cpi.com.pl
e-Doręczenia: AE:PL-55387-14998-DEASJ-15