10
kwietnia
2025
KURS BEZPIECZNE DANE (3 moduły)
- moduł III: Bezpieczeństwo danych osobowych – audyty podmiotów przetwarzających
105 dni do rozpoczęciakoordynator: Iwona Nowosielska
Cały kurs zawiera 3 moduły:
- moduł I: Zaawansowane aspekty analizy ryzyka w ochronie danych osobowych - 27.02.2025
- moduł II: Zaawansowane aspekty obsługi naruszeń ochrony danych osobowych - 20.03.2025
- moduł III: Bezpieczeństwo danych osobowych – audyty podmiotów przetwarzających - 10.04.2025
Udział w trzech modułach z 15% rabatem
Kurs przeznaczony jest dla osób zajmujących się obszarem ochrony danych osobowych i wykonujących analizy ryzyka dla praw i wolności osób fizycznych zgodnie z zasadami wynikającymi z RODO. Celem KURSU jest ugruntowanie już posiadanych umiejętności oraz nabycie przez słuchaczy szerszej i głębokiej wiedzy w zakresie identyfikowania oraz obsługi naruszeń ochrony danych osobowych, a także budowania oraz zarządzania zespołami reagowania na naruszenia. Jak również uporządkowanie posiadanej oraz zdobycie przez słuchaczy nowej, szerokiej i praktycznej wiedzy oraz umiejętności odnoszących się do oceny, wyboru oraz audytowania podmiotów przetwarzających dane osobowe w imieniu Administratora.
Grupa docelowa: Administratorzy danych, Inspektorzy ochrony danych, Specjaliści ds. ochrony danych osobowych, Członkowie zespołów ds. analizy ryzyka, osoby odpowiedzialne za obsługę naruszeń, przedstawiciele Podmiotów przetwarzających oraz wszyscy zainteresowani tematyką KURSU, chcący poszerzyć posiadaną wiedzę.
Dlaczego warto?
- 3 moduły - 18 godzin zegarowych w wygodnej formule online.
- Doświadczony prelegent – certyfikowany audytor, zajmuje się szeroko rozumianym wsparciem i doradztwem w zakresie przepisów o ochronie danych osobowych dla podmiotów prywatnych i publicznych.
- Interaktywna formuła kursu - w trakcie aktywnych zajęć zdobędziesz kompleksową wiedzę. Zajęcia mają praktyczny, interaktywny, warsztatowy wymiar, dzięki czemu uczestnicy zyskują okazję do dyskusji, zadawania pytań i wymiany doświadczeń. Liczne cases studies, w tym przedstawienie dobrych praktyk (best practices).
- Rozbudowane materiały szkoleniowe - obszerne prezentacje.
MODUŁ III
Bezpieczeństwo danych osobowych – audyty podmiotów przetwarzających
Na szkoleniu poruszone przede wszystkim zostaną zagadnienia praktyczne (także na bazie rzeczywistych przykładów): wybór i ocena procesora, kształtowanie się ról w relacji podmiotów, metody oraz zasady i możliwości prowadzenia weryfikacji oraz audytów procesora - wstępnych, cyklicznych oraz ponaruszeniowych, konstrukcja umów powierzenia oraz negocjowanie warunków umownych, w tym kar umownych oraz odpowiedzialności. Najczęściej występujące problemy, sposoby prowadzeni negocjacji oraz formułowania postanowień. Omówione będą także aspekty formalno-prawne odnoszące się do RODO, w tym instrumentów prawnych powierzenia przetwarzania danych, wytycznych EROD, a także dobrych praktyk jako nierozłączonych elementów kształtowania się współpracy pomiędzy Administratorem danych osobowych a podmiotem przetwarzającym.
Czas trwania szkolenia: od 9:00 do ok. godz. 15:00
- Rola Administratora i Podmiotu przetwarzającego w procesie przetwarzania danych osobowych.
- Formalno-prawne aspekty powierzenia przetwarzania danych osobowych.
- Wybór podmiotu przetwarzającego.
- Metody oceny podmiotu przetwarzającego.
- Metody i możliwości audytowania podmiotów przetwarzających.
- Podmiot przetwarzający jako jednostka dominująca.
- Wiedza i kompetencje oraz pojęcie profesjonalnego podmiotu przetwarzającego.
- Umowa powierzenia - co jest niezbędne?
- Umowa powierzania - na co zwrócić uwagę?
- Umowa powierzania - wzór Administratora czy wzór Procesora. Negocjacje i role.
- Standardowe Klauzule Umowne przy powierzeniu przetwarzania danych osobowych.
- Współpraca z Procesorem w przypadku naruszenia.
- Odpowiedzialność na naruszenia przy umówię powierzenia.
- Praktyczne problemy przy współpracy na linii Administrator-Procesor.
Kamil Wojciechowski
Mgr prawa ochrony danych osobowych WPIA UŁ oraz inż. informatyki stosowanej PŁ. Z obszarami IT, bezpieczeństwa informacji i ochrony danych osobowych związany od ponad 15 lat. Jego domena to połączenie teoretycznych i praktycznych aspektów prawa ochrony danych, zagadnień IT oraz cyberbezpieczeństwa. Absolwent studiów podyplomowych: informatyczne systemy zarządzania, bezpieczeństwo informacji oraz ochrony danych osobowych w biznesie i administracji. Audytor wiodący ISO27001 oraz audytor wewnętrzny ISO9001. Członek ISSA Polska. Microsoft Certified Technology Specialist. OneTrust Certified Privacy Professional. Zawodowo zajmuje się szeroko rozumianym wsparciem i doradztwem w zakresie przepisów o ochronie danych osobowych dla podmiotów prywatnych i publicznych. Konsultuje kwestie bezpieczeństwa informacji oraz oddziaływania biznesu na prywatność, a także na inne prawa i wolności osób fizycznych. Specjalizuje się w analizie ryzyka, relacjach z podmiotami przetwarzającymi, w tym audytami procesorów, a także w obsłudze naruszeń. Prowadzący szkolenia w różnej formie oraz popularyzator ochrony danych i bezpieczeństwa informacji w Internecie. Twórca i prowadzący Forum Informatyków Ośrodków Pomocy Społecznej.
Termin i Miejsce
- Termin:
- 10 kwietnia 2025
- Miejsce:
- szkolenie on-line
Koszt
- 850 zł + 23% VAT - Bezpieczeństwo danych osobowych – audyty podmiotów przetwarzających
Informacje dodatkowe
Powyższy koszt obejmuje: udział w zajęciach dla 1 osoby, materiały szkoleniowe w wersji elektronicznej, certyfikat ukończenia szkolenia w formacie PDF, zapewnienie platformy szkoleniowej i dostępu do szkolenia w czasie rzeczywistym, test połączenia, pomoc techniczną w razie potrzeby.
Warunkiem udziału jest przesłanie wypełnionego formularza zgłoszeniowego (zakładka "Zgłoszenie"), faksem lub elektronicznie i otrzymanie drogą elektroniczną potwierdzenia udziału ze strony CPI. O przyjęciu zgłoszenia decyduje kolejność zgłoszeń. Ilość miejsc ograniczona.
Zapłata i Rezygnacja
Koszt udziału jest płatny na konto CPI, na podstawie potwierdzenia udziału. Faktury będą do odbioru podczas spotkania (przy szkoleniach on-line - elektronicznie).
Rezygnacja z udziału po 3 kwietnia 2025 r. lub nieobecność na spotkaniu powoduje powstanie zobowiązania pokrycia pełnych kosztów udziału na podstawie faktury Centrum Promocji Informatyki. Rezygnacja możliwa jest tylko i wyłącznie w formie pisemnej.
Biuro Organizacyjne
00-203 Warszawa, ul. Bonifraterska 17, Biurowiec North Gate, recepcja XVI piętro,
tel. 506 178 228
e-mail:cpi@cpi.com.pl
e-Doręczenia: AE:PL-55387-14998-DEASJ-15