Celem kursu jest zapoznanie administratora danych osobowych oraz ew. inspektora ochrony danych (jeżeli został powołany) w zagadnienia rozszerzające podstawowe informacje o tematy niezbędne do organizowania przetwarzania danych oraz współpracy z podmiotami nadrzędnymi.
Kurs przeznaczony jest dla każdego administratora danych osobowych, który odpowiada karnie przed organem nadzorczym oraz osób funkcyjnych, które organizują i kontrolują przetwarzanie danych przez pracowników.
1 |
Administrator danych osobowych
Rozporządzenie ogólne o ochronie danych wprowadza szereg innowacji nieistniejących w poprzednim porządku prawnym w zakresie ochrony danych. RODO przewiduje między innymi nowe obowiązki administratorów danych dotyczące przetwarzania danych ogólnie oraz obowiązki związane bezpośrednio z koniecznością odpowiedniego zabezpieczenia przetwarzanych danych. |
30 min. |
2 |
Podmiot przetwarzający, przetwarzanie transgraniczne
Outsource'ing usług jest powszechnym zjawiskiem w biznesie jednak po wejściu w życie RODO pojawiło się wiele nowych definicji i obostrzeń mających na celu zapewnienie bezpieczeństwa przetwarzania tej części danych osobowych, do których uzyskały dostęp podmioty świadczące usługi outsourcing'owe. |
30 min. |
3 |
Wzory: Rejestr czynności, Rejestr kategorii czynności, Umowa powierzenia
Lekcja ma charakter warsztatowy i zawiera wzory dokumentów oraz przykłady zawartości niektórych pól. Omówione zostały: |
10 min. |
4 |
Inspektor ochrony danych
Inspektor ochrony danych (IOD) to osoba wyznaczana w organizacjach przetwarzających dane osobowe. Jest to stanowisko, które w wielu firmach i instytucjach publicznych musi być obsadzone aby wypełnić wymagania RODO. |
45 min. |
5 |
Zagrożenia - Analiza ryzyka - Ocena skutków dla ochrony danych
Wraz z rozwojem społeczeństwa informacyjnego i wzrostem wykorzystywania nowoczesnych technologii coraz trudniej jest zapewnić bezpieczeństwo danych osobowych. Każdego dnia powstają nowe, innowacyjne zabezpieczenia, które następnie w krótkim czasie są przełamywane. Częstą przyczyną incydentów jest sam człowiek, którego bezmyślne działanie lub zaniechanie prowadzi do złamania zabezpieczeń. |
35 min. |
6 |
Zgłaszanie naruszeń
RODO nakłada na administratorów obowiązek zawiadomienia właściwego organu nadzorczego o wystąpieniu naruszenia ochrony danych osobowych. W niektórych przypadkach administrator zobowiązany jest powiadomić również osoby fizyczne, których dane zostały naruszone. Różne scenariusze naruszeń oraz działań jakie powinien podjąć administrator a także wymagania prowadzenia właściwych rejestrów aby rozliczyć się w razie kontroli omówione zostały w tej lekcji. |
20 min. |
7 |
Zabezpieczenia, formularze dokumentów
Lekcja ma charakter warsztatowy i zawiera przykłady zabezpieczeń fizycznych, technicznych i organizacyjnych. Przedstawiono też wzory dokumentów (raport naruszenia danych, upoważnienie do przetwarzania danych osobowych) oraz strukturę rejestru naruszeń. |
15 min. |
8 |
Organ nadzorczy
Rozporządzenie ogólne o ochronie danych osobowych nakłada na każde państwo członkowskie obowiązek powołania organu nadzorczego w celu ochrony podstawowych praw i wolności osób fizycznych w związku z przetwarzaniem danych oraz ułatwiania swobodnego przepływu danych osobowych w Unii. W przypadku Polski organem takim jest Prezes Urzędu Ochrony Danych Osobowych. |
20 min. |
9 |
Środki ochrony prawnej
Lekcja porusza tematykę roszczeń jakie osoba fizyczna może dochodzić w związku z naruszeniem przetwarzania jej danych osobowych i poniesionej przez to straty majątkowej lub niemajątkowej. Wniosek może być skierowany do organu nadzorczego lub odpowiednich sądów zarówno przeciwko administratorowi lub podmiotowi przetwarzającemu jak i samemu organowi nadzorczemu jeżeli osoba uważa, że decyzja organu jest niesłuszna lub zaniechano działań tam gdzie powinny być wszczęte. |
15 min. |
10 |
Kontrola, sankcje i administracyjne kary pieniężne
W lekcji omówiono aspekty prawne prowadzenia kontroli przez organy nadzorcze, ich uprawnienia w czasie kontroli, przyczyny wszczynania kontroli i współpracę z administratorem danych. Wyjaśniono też różne rodzaje kar administracyjnych w tym wzbudzające najwięcej emocji kary finansowe. RODO określa górne granice kar finansowych i odpowiadające im naruszenia ochrony danych. |
35 min. |
Szkolenie dostępne jest po zalogowaniu się do konta. Obecnie konta przydziela administrator po weryfikacji tożsamości osoby. Zostaw informacje kontaktowe a pracownik obsługi zgłosi się do Ciebie w ciągu kilku godzin i założy Ci konto.