Inspektor Ochrony Danych
Inspektor Ochrony Danych
Informacje podstawowe
Informacje podstawowe
- KategoriaPrawo i administracja / Ochrona informacji niejawnych
- Sposób dofinansowaniawsparcie dla osób indywidualnychwsparcie dla pracodawców i ich pracowników
- Grupa docelowa usługi
Osoby zainteresowane zdobyciem uprawnień Inspektora Ochrony Danych.
Usługa skierowana również do uczestników programu Zielone kompetencje.
- Minimalna liczba uczestników5
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji13-06-2025
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Liczba godzin usługi24
- Podstawa uzyskania wpisu do BURStandard Usługi Szkoleniowo-Rozwojowej PIFS SUS 2.0
Cel
Cel
Cel edukacyjny
Trzydniowy, intensywny kurs przygotowuje do pełnienia funkcji Inspektora Ochrony Danych, a także samodzielnego wdrażania i stosowania unijnego rozporządzenia RODO.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
---|---|---|
Efekty uczenia się Zna zadania Inspektora Ochrony Danych | Kryteria weryfikacji Wymienia zadania Inspektora Ochrony Danych | Metoda walidacji Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Program szkolenia dla Inspektorów Ochrony Danych
Czas trwania: 3 dni szkoleniowe, każdego dnia 8 godzin intensywnej nauki i praktycznych warsztatów opartych na rzeczywistych case study.
Od praktyków – dla praktyków.
Dzień 1: Fundamenty Ochrony Danych Osobowych i Rola IOD w Organizacji
Cel do osiągnięcia: Zrozumienie kluczowych pojęć, podstaw prawnych, zasad przetwarzania danych oraz wymagań stawianych IOD. Nabycie umiejętności rozróżniania różnych form udostępniania danych.
- Wprowadzenie do ochrony danych osobowych:
- Ewolucja przepisów i wyjaśnienie zakresu stosowania RODO;
- Omówienie kluczowych pojęć: dane osobowe (zwykłe, wrażliwe), przetwarzanie danych, administrator danych (ADO), podmiot przetwarzający, odbiorca danych, podmiot danych.
- Podstawy prawne i przesłanki legalności przetwarzania danych:
- Przesłanki przetwarzania danych zwykłych;
- Przesłanki przetwarzania danych szczególnych kategorii.
- Warsztaty: Analiza scenariuszy przetwarzania danych – identyfikacja administratora, podmiotu przetwarzającego, podstawy prawnej przetwarzania.
- IOD – status, obowiązki i rola w organizacji:
- Kwalifikacje zawodowe i kompetencje IOD;
- Status IOD w Organizacji;
- Zadania IOD z perspektywy PUODO;
- Ryzyko konfliktu interesów w związku z pełnieniem funkcji IOD i jak go uniknąć.
- Warsztaty: Studium przypadku – ocena potencjalnego konfliktu interesów kandydata na IOD.
- Zasady przetwarzania danych osobowych:
- Art. 5 RODO od A do Z, a przede wszystkim w praktyce;
- Warunki wyrażenia zgody na przetwarzanie danych.
- Powierzenie, udostępnienie, współadministrowanie:
- Wyjaśnienie różnic prawnych i praktycznych między: powierzeniem przetwarzania danych, udostępnieniem danych innemu administratorowi i współadministrowaniem.
- Omówienie odpowiedzialności i obowiązków każdej ze stron w różnych modelach;
- Umowa powierzenia przetwarzania danych – szczegółowe wyjaśnienie.
Dzień 2: Transfery danych, Organ nadzorczy, prawa osób, których dane dotyczą i odpowiedzialność Administratora danych
Cel do osiągnięcia: Zrozumienie zasad transferu danych poza EOG, roli organu nadzorczego, odpowiedzialności Administratora, praw osób fizycznych i obowiązków informacyjnych. Nabycie praktycznych umiejętności reagowania na żądania osób, których dane dotyczą i przygotowywania oraz prowadzenia audytów przez przyszłych IODów.
- Zasady transferu danych do państw trzecich:
- Omówienie warunków przekazywania danych osobowych poza Europejski Obszar Gospodarczy (EOG);
- Analiza decyzji stwierdzających odpowiedni stopień ochrony, standardowych klauzul umownych, wiążących reguł korporacyjnych, oraz wyjątków.
- Specyfika i zadania organu nadzorczego (PUODO):
- Rola i zadania Prezesa Urzędu Ochrony Danych Osobowych (PUODO);
- Uprawnienia kontrolne i sankcyjne organu;
- Zasady współpracy IOD z PUODO.
- Odpowiedzialność za nieprzestrzeganie przepisów RODO:
- Rodzaje odpowiedzialności za niezgodne z prawem przetwarzanie – odpowiedzialność administracyjna, cywilna i karna;
- Omówienie roli IOD w minimalizowaniu ryzyka sankcji.
- Rola świadomości w zapewnieniu bezpieczeństwa danych:
- Znaczenie budowania kultury ochrony danych wśród pracowników;
- Rola IOD w podnoszeniu świadomości;
- Konsekwencje niskiej świadomości personelu dla bezpieczeństwa przetwarzanych danych.
- Zasady prowadzenia audytów zgodności przetwarzania:
- Cele audytu ochrony danych osobowych;
- Metodyka prowadzenia audytu (planowanie, zbieranie dowodów, analiza, raportowanie);
- Rola IOD w procesie audytowym – jako audytujący lub wspierający audyt zewnętrzny.
- Prawa osób, których dane dotyczą:
- Szczegółowe omówienie praw wynikających z RODO;
- Postępowanie z wnioskami osób i wymagania w zakresie obowiązków informacyjnych.
Dzień 3: Środki zapewniające bezpieczeństwo danych, dokumentacja i reagowanie na naruszenia
Cel do osiągnięcia: Zapoznanie się z wytycznymi dotyczącymi stosowanych zabezpieczeń, wymaganiami w zakresie prowadzenia rejestrów, rekomendowanymi procedurami, analizą ryzyka i postępowaniem w przypadku wystąpienia naruszenia. Nabycie umiejętności praktycznego stosowania nabytej wiedzy.
- Zabezpieczenia fizyczne, techniczne i organizacyjne:
- Omówienie obowiązku wdrożenia odpowiednich środków technicznych i organizacyjnych (ŚTO);
- Przykłady konkretnych rozwiązań;
- Zasady doboru ŚTO adekwatnych do ryzyka.
- Warsztaty: dobór ŚTO adekwatnych dla wybranego procesu.
- Obowiązkowe rejestry (RCP i RKCP):
- Omówienie zasad prowadzenia rejestrów;
- Praktyczne wskazówki dotyczące tworzenia i aktualizacji rejestrów;
- Rola IOD w nadzorowaniu prowadzenia rejestrów.
- Warsztaty: Tworzenie procesu w RCP.
- Analiza ryzyka i ocena skutków dla ochrony danych (DPIA):
- Podejście oparte na ryzyku w RODO;
- Metodyka przeprowadzania analizy ryzyka dla procesów przetwarzania danych;
- Omówienie oceny skutków dla ochrony danych (DPIA) – kiedy jest wymagana i jak ją przeprowadzić;
- Rola IOD w procesie analizy ryzyka.
- Warsztaty: Omówienie narzędzi do oceny ryzyka.
- Postępowanie w przypadku naruszenia ochrony danych osobowych:
- Co w praktyce oznacza naruszenie ochrony danych osobowych i jak sobie z nim poradzić;
- Procedury reagowania na incydenty;
- Obowiązek zgłaszania naruszeń w świetle nowego poradnika PUODO.
- Wyznaczenie i zgłoszenie IOD do organu nadzorczego:
- Kiedy wyznaczenie IOD jest obowiązkowe, a kiedy dobrowolne, czy i dlaczego warto wyznaczyć IOD;
- Procedura formalnego wyznaczenia IOD w Organizacji;
- Obowiązek zgłoszenia danych IOD do PUODO – sposób i termin na realizację zgłoszenia.
- Zielone kompetencje - digitalizacja procesów związanych z przetwarzaniem danych osobowych - co pozwala na efektywne posługiwanie się dokumentami cyfrowymi i zredukowanie ilości dokumentów przetwarzanych w formie papierowej. Uczestnicy szkolenia poznają zasady zarządzania dokumentami w postaci elektronicznej, stosowania podpisów elektronicznych. W trakcie szkolenia obalimy również mity związane m.in. z koniecznością przechowywania papierowych wersji upoważnień do przetwarzania danych osobowych.
Harmonogram
Harmonogram
Przedmiot / temat zajęć | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
---|---|---|---|---|---|
Brak wyników. |
Cena
Cena
Cennik
- Rodzaj cenyCena
- Koszt przypadający na 1 uczestnika brutto2 999,00 PLN
- Koszt przypadający na 1 uczestnika netto2 999,00 PLN
- Koszt osobogodziny brutto124,96 PLN
- Koszt osobogodziny netto124,96 PLN
Prowadzący
Prowadzący
TOMASZ JAGUŚ
W swojej karierze zajmował się zarządzaniem systemami bezpieczeństwa informacji w Urzędach, Ministerstwach, Uczelniach Wyższych, Korporacjach, w Konsultingu m.in. jako wewnętrzny specjalista, Inspektor Ochrony Danych, szkoleniowiec, audytor, wdrożeniowiec. Zna zarówno praktyczne realia funkcjonowania systemów bezpieczeństwa informacji w administracji publicznej oraz w biznesie.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
- Materiały szkoleniowe – po naszym kursie możesz śmiało przekazywać nabytą wiedzę pracownikom Twojej Organizacji, a od nas dostaniesz gotowe narzędzia;
- Wzory wymaganych rejestrów i sprawdzonych w boju dokumentów – do wdrożenia w Twojej Organizacji;
- Dostęp do konsultacji po szkoleniu – w ramach programu lojalnościowego zapewnimy Ci płynne wejście w rolę IOD, wspierając Cię na początku nowej drogi!
Warunki techniczne
Warunki techniczne
Szkolenie prowadzone w aplikacji MS Teams.