Inspektor Ochrony Danych ( IOD) w oświacie - szkolenie specjalistyczne
Inspektor Ochrony Danych ( IOD) w oświacie - szkolenie specjalistyczne
Informacje podstawowe
Informacje podstawowe
- KategoriaPrawo i administracja / Prawo ogólne
- Grupa docelowa usługi
Odbiorcy:
- Inspektorzy Ochrony Danych obsługujący lub planujący obsługę placówek oświatowych (szkoły, przedszkola, żłobki, poradnie psychologiczno-pedagogiczne)
- Dyrektorzy szkół i przedszkoli odpowiedzialni za zgodność z RODO w swojej placówce
- Sekretarze szkół bezpośrednio zarządzający dokumentacją uczniowską i pracowniczą
- Nauczyciele pełniący funkcje koordynatorów ds. ochrony danych w placówkach oświatowych
- Pracownicy organów prowadzących (wydziały oświaty w gminach i powiatach) nadzorujący zgodność z RODO w podległych szkołach
- Kandydaci na IOD planujący specjalizację w sektorze edukacji
- Radcy prawni obsługujący placówki oświatowe w zakresie RODO
- Minimalna liczba uczestników1
- Maksymalna liczba uczestników10
- Data zakończenia rekrutacji31-07-2026
- Forma prowadzenia usługizdalna
- Liczba godzin usługi8
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem szkolenia jest wyposażenie uczestników w specjalistyczną wiedzę i praktyczne umiejętności niezbędne do zapewnienia pełnej zgodności z RODO w placówkach oświatowych, z uwzględnieniem najnowszych wyników kontroli NIK oraz aktualnych wytycznych UODO dla sektora edukacji.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| WIEDZA: Uczestnik zna podstawy prawne i środowisko regulacyjne ochrony danych w oświacie | Uczestnik wymienia kluczowe przepisy RODO i ustaw sektorowych regulujących przetwarzanie danych w szkołach, przedszkolach i placówkach oświatowych | Test teoretyczny |
| WIEDZA: Uczestnik rozumie role i odpowiedzialności w zakresie ochrony danych w placówce oświatowej | Uczestnik określa zakres odpowiedzialności dyrektora, IOD, sekretarza szkoły, nauczycieli oraz organu prowadzącego w kontekście RODO | Test teoretyczny |
| WIEDZA: Uczestnik zna mapę procesów przetwarzania danych typowych dla szkół i przedszkoli | Uczestnik identyfikuje główne procesy przetwarzania danych w placówce (rekrutacja, dziennik, monitoring, stołówka, biblioteka, współpraca z rodzicami) | Test teoretyczny |
| WIEDZA: Uczestnik zna wymogi dotyczące rejestrów i dokumentacji RODO w placówkach oświatowych | Uczestnik wymienia elementy obowiązkowe rejestru czynności przetwarzania, polityki bezpieczeństwa, procedur wewnętrznych i klauzul informacyjnych | Test teoretyczny |
| WIEDZA: Uczestnik rozumie zasady legalności przetwarzania w praktyce szkolnej | Uczestnik wskazuje właściwą podstawę prawną dla typowych przypadków przetwarzania danych w szkole i potrafi rozstrzygnąć najczęstsze spory prawne | Test teoretyczny |
| WIEDZA: Uczestnik zna zasady obsługi wniosków osób, których dane dotyczą | Uczestnik wymienia prawa osób (dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw) i potrafi określić procedurę ich realizacji w szkole | Test teoretyczny |
| WIEDZA: Uczestnik zna minimum organizacyjne i techniczne w zakresie bezpieczeństwa informacji | Uczestnik wymienia podstawowe środki zabezpieczenia danych w szkole (zarządzanie dostępem, hasła, kopie zapasowe, segregacja dokumentów) | Test teoretyczny |
| WIEDZA: Uczestnik zna procedurę obsługi naruszeń ochrony danych w scenariuszach oświatowych | Uczestnik opisuje kroki postępowania od wykrycia naruszenia do zgłoszenia UODO i informowania osób, zna terminy i wymogi formalne | Test teoretyczny |
| Uczestnik rozumie zasady monitoringu wizyjnego w placówkach oświatowych | Uczestnik wskazuje podstawę prawną, dopuszczalne lokalizacje kamer, wymogi dokumentacyjne i informacyjne dla monitoringu w szkołach | Test teoretyczny |
| WIEDZA: Uczestnik zna zasady współpracy z dostawcami technologii edukacyjnych (EdTech) | Uczestnik potrafi ocenić zgodność z RODO usług w chmurze, dzienników elektronicznych, platform e-learningowych i zna wymogi umów powierzenia | Test teoretyczny |
| UMIEJĘTNOŚCI: Uczestnik potrafi stworzyć kompletną dokumentację RODO dla placówki oświatowej | Uczestnik opracowuje rejestr czynności przetwarzania, politykę bezpieczeństwa, procedury wewnętrzne i klauzule informacyjne dostosowane do specyfiki szkoły/przedszkola | Obserwacja w warunkach rzeczywistych |
| UMIEJĘTNOŚCI: Uczestnik umie przeprowadzić audyt zgodności z RODO w szkole lub przedszkolu | Uczestnik planuje audyt, identyfikuje obszary ryzyka, weryfikuje dokumentację i formułuje rekomendacje dla dyrektora placówki | Obserwacja w warunkach rzeczywistych |
| UMIEJĘTNOŚCI: Uczestnik potrafi obsługiwać typowe przypadki i rozstrzygać dylematy decyzyjne | Uczestnik analizuje scenariusze oświatowe (publikacja wizerunku, przekazywanie danych rodzicom pełnoletnich uczniów, współpraca z PPP) i podejmuje zgodne z prawem decyzje | Wywiad swobodny |
| UMIEJĘTNOŚCI: Uczestnik umie wdrożyć gotowe narzędzia i wzory dokumentów w swojej placówce | Uczestnik dostosowuje szablony rejestrów, klauzul, zgód i procedur do specyfiki swojej szkoły/przedszkola i wprowadza je w życie | Obserwacja w warunkach rzeczywistych |
| KOMPETENCJE SPOŁECZNE: Uczestnik potrafi skutecznie komunikować wymogi RODO dyrektorowi, nauczycielom i rodzicom | Uczestnik formułuje zalecenia w sposób zrozumiały dla osób nieposiadających wiedzy prawniczej, buduje autorytet eksperta i współpracę w zespole | Wywiad swobodny |
| KOMPETENCJE SPOŁECZNE: Uczestnik potrafi wyważać ochronę danych z potrzebami edukacyjnymi placówki | Uczestnik znajduje równowagę między wymogami RODO a naturalnymi potrzebami szkoły (publikacja osiągnięć, transparentność, budowanie społeczności szkolnej) | Obserwacja w warunkach rzeczywistych |
| KOMPETENCJE SPOŁECZNE: Uczestnik jest świadomy szczególnej odpowiedzialności za ochronę danych małoletnich | Uczestnik rozumie wrażliwość danych dzieci i młodzieży, konsekwencje naruszeń dla wizerunku placówki i znaczenie prywatności w edukacji | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Program ramowy
MODUŁ 1: Wprowadzenie organizacyjne do szkolenia (0,25h)
- Struktura szkolenia i cele edukacyjne
- Jak korzystać z platformy Google Classroom
- Materiały pomocnicze i narzędzia do wdrożenia
- Wsparcie trenera i webinary Q&A
MODUŁ 2: Podstawy prawne i środowisko regulacyjne w oświacie (0,5h)
- RODO w sektorze oświatowym – specyfika stosowania
- Ustawa o ochronie danych osobowych – przepisy dla placówek oświatowych
- Prawo oświatowe (ustawa o systemie oświaty) a RODO
- Przepisy sektorowe: dane uczniów, ewidencja, SIO, współpraca z kuratorium
- Orzecznictwo UODO i stanowiska organu nadzorczego dla szkół i przedszkoli
MODUŁ 3: Role i odpowiedzialności w oświacie – "kto za co odpowiada" (0,5h)
- Dyrektor szkoły jako administrator danych osobowych – zakres odpowiedzialności
- IOD w placówce oświatowej – zadania, pozycja, niezależność
- Sekretarz szkoły, nauczyciele, wychowawcy – role w systemie ochrony danych
- Organ prowadzący (gmina/powiat) – współadministrowanie czy powierzenie?
- Współpraca między szkołą a organem prowadzącym w kontekście RODO
MODUŁ 4: Mapa procesów przetwarzania danych w placówce (0,5h)
- Identyfikacja kluczowych procesów w szkole i przedszkolu
- Rekrutacja uczniów – od zgłoszenia po przyjęcie
- Dziennik lekcyjny i elektroniczny – dane uczniów, oceny, frekwencja
- Stołówka szkolna, świetlica, biblioteka – procesy dodatkowe
- Monitoring wizyjny, dostęp do budynku, system alarmowy
- Współpraca z rodzicami – zebrania, korespondencja, konsultacje
- Przekazywanie danych do instytucji zewnętrznych (sanepid, kuratorium, PPP, sądy)
MODUŁ 5: Rejestry i dokumentacja RODO w szkole i przedszkolu (0,75h)
- Rejestr czynności przetwarzania – jak go stworzyć dla placówki oświatowej
- Typowe wpisy w rejestrze dla szkoły (rekrutacja, dziennik, monitoring, kadry)
- Typowe wpisy w rejestrze dla przedszkola (zapisy dzieci, listy obecności, zdrowie)
- Polityka bezpieczeństwa informacji – minimum dla szkoły
- Procedury wewnętrzne (obsługa żądań, naruszenia, dostęp do danych)
- Klauzule informacyjne i zgody – wzory dla szkół i przedszkoli
MODUŁ 6: Legalność przetwarzania w praktyce szkolnej – "case'y" i najczęstsze spory (0,75h)
- Podstawy prawne przetwarzania w szkole: wykonanie zadania publicznego, obowiązek prawny, zgoda
- Kiedy szkoła może opierać się na zgodzie, a kiedy nie może (najczęstsze błędy)
- Dane uczniów małoletnich – rola zgody rodziców
- Dane pełnoletnich uczniów – samodzielność czy zgoda rodziców?
- Publikacja zdjęć z imprez szkolnych – zgoda czy prawnie uzasadniony interes?
- Listy wyróżnionych uczniów, wyniki konkursów – transparentność vs. RODO
- Przekazywanie informacji o ocenach rodzicom pełnoletnich uczniów
MODUŁ 7: Prawa osób, których dane dotyczą – obsługa wniosków w placówce (0,5h)
- Prawo dostępu do danych – jak obsłużyć wniosek rodzica/ucznia
- Prawo do sprostowania i uzupełnienia danych
- Prawo do usunięcia danych ("prawo do bycia zapomnianym") – kiedy szkoła może odmówić
- Prawo do ograniczenia przetwarzania i przenoszenia danych
- Prawo do sprzeciwu – przypadki w praktyce szkolnej
- Procedura obsługi żądań – terminy, formularze, komunikacja z wnioskodawcami
MODUŁ 8: Bezpieczeństwo informacji w szkole – minimum organizacyjne i techniczne (0,5h)
- Zarządzanie dostępem do danych – kto ma dostęp do czego w szkole
- Hasła, logowania, uprawnienia w systemach IT
- Zabezpieczenie fizyczne dokumentacji papierowej (szafy, pomieszczenia, niszczarki)
- Kopie zapasowe danych elektronicznych
- Bezpieczeństwo dzienników elektronicznych i platform edukacyjnych
- Procedury wynoszenia dokumentów poza szkołę (np. przez nauczycieli)
- Niszczenie dokumentacji po upływie okresu przechowywania
MODUŁ 9: Naruszenia ochrony danych – scenariusze oświatowe i "procedura od A do Z" (0,5h)
- Co to jest naruszenie ochrony danych (data breach) – definicja i przykłady
- Typowe naruszenia w szkołach: wysłanie maila z danymi na niewłaściwy adres, utrata dokumentacji, nieuprawniony dostęp pracownika
- Procedura reakcji krok po kroku: wykrycie, dokumentowanie, ocena ryzyka
- Zgłaszanie naruszeń do UODO – kiedy obowiązkowe, terminy (72h), wymogi formalne
- Informowanie osób, których dane dotyczą – kiedy i jak
- Rejestr naruszeń – prowadzenie i archiwizacja
MODUŁ 10: Monitoring wizyjny w oświacie – zasady, granice, dokumentacja (0,5h)
- Podstawa prawna monitoringu w szkołach i przedszkolach
- Dopuszczalne lokalizacje kamer (korytarze, wejścia, place zabaw) vs. miejsca niedopuszczalne (toalety, szatnie)
- Monitoring w salach lekcyjnych – czy jest dozwolony?
- Klauzule informacyjne i oznakowanie (tabliczki, piktogramy)
- Przechowywanie nagrań – jak długo, kto ma dostęp
- Udostępnianie nagrań policji, sądom, rodzicom – zasady i procedury
- Wpis do rejestru czynności przetwarzania
MODUŁ 11: Współpraca z dostawcami i usługi w chmurze (EdTech) (0,5h)
- Dzienniki elektroniczne – umowy powierzenia przetwarzania danych
- Platformy e-learningowych (Moodle, Google Classroom, Microsoft Teams) – status prawny danych
- Systemy biblioteczne, stołówkowe – kiedy konieczna umowa powierzenia
- Wymagania wobec umów powierzenia (art. 28 RODO) – klauzule obowiązkowe
- Ocena dostawców technologii – kryteria wyboru i weryfikacja zgodności z RODO
- Przekazywanie danych do państw trzecich (np. USA) – wymogi i ryzyka
MODUŁ 12: Szkolenia, kultura ochrony danych i rola IOD w budowaniu systemu (0,5h)
- Rola IOD w szkole – od "straszaka" do partnera dyrektora i nauczycieli
- Budowanie świadomości ochrony danych w gronie pedagogicznym
- Szkolenia dla nauczycieli – tematyka, częstotliwość, formy
- Szkolenia dla pracowników administracyjnych (sekretariat, księgowość)
- Komunikacja z rodzicami – jak mówić o RODO, żeby nie straszyć
- Kultura ochrony danych – jak sprawić, by RODO stało się naturalną częścią pracy szkoły
MODUŁ 13: Audyt i kontrola – jak przygotować placówkę (0,5h)
- Audyt wewnętrzny zgodności z RODO – plan, zakres, checklisty
- Przygotowanie do kontroli NIK – dokumentacja, procedury, współpraca z kontrolerami
- Przygotowanie do kontroli UODO – specyfika, wymogi, reakcja na zalecenia
- Kontrole kuratorium oświaty w kontekście RODO
- Wdrażanie zaleceń pokontrolnych – procedury naprawcze
MODUŁ 14: Moduł praktyczny – scenariusze i warsztat decyzyjny (1h)
- Scenariusz 1: Czy szkoła może przekazywać dane ucznia do sanepidu bez zgody rodziców?
- Scenariusz 2: Rodzic pełnoletniego ucznia domaga się informacji o ocenach – jak postąpić?
- Scenariusz 3: Publikacja wizerunku nauczyciela na stronie szkoły – czy narusza RODO?
- Scenariusz 4: Czy dane w SIO (System Informacji Oświatowej) to dane powierzone szkole?
- Scenariusz 5: Jak ująć w rejestrze przekazywanie danych do organu prowadzącego (gmina/powiat)?
- Scenariusz 6: Czy organ prowadzący ma prawo wglądu do orzeczeń PPP uczniów?
- Scenariusz 7: Rada rodziców – jakie dane można przetwarzać i na jakiej podstawie?
- Warsztat: Analiza i rozwiązanie dylematów decyzyjnych z praktyki oświatowej
MODUŁ 15: Zestaw narzędzi gotowych do wdrożenia (0,25h)
- Wzór klauzul informacyjnych (różne cele)
- Wzór zgody na wizerunek (warianty: www / social / prasa / kronika)
- Wzór procedury udostępniania danych i rejestru udostępnień
- Wzór procedury naruszeń + formularz zgłoszenia incydentu
- Wzór rejestru upoważnień + checklista nadawania/odbierania dostępów
- Checklista organizacji wycieczki (dane uczestników, ubezpieczenie, zgody)
- Zasady publikacji treści na stronie i w social media
- Krótka instrukcja “bezpieczny e-mail w szkole”
- Mini-polityka BYOD / praca zdalna
RAZEM: 8 godzin
Program obejmuje materiały autorskie oparte na rzeczywistych problemach z placówek oświatowych, analizy raportów pokontrolnych NIK, aktualne wzory dokumentów (rejestry, klauzule, procedury, zgody), dostęp do platformy e-learningowej z nagraniami oraz wsparcie konsultacyjne prowadzącego przez 6 miesięcy od rozpoczęcia szkolenia.
Szkolenie opracowane przez: Mariusza Kanię – eksperta z 10-letnim doświadczeniem jako czynny Inspektor Ochrony Danych
Kwalifikacje i certyfikaty:
- CIPP/E (Certified Information Privacy Professional/Europe) – międzynarodowy certyfikat potwierdzający zaawansowaną wiedzę z zakresu europejskiego prawa ochrony danych
- CIPT (Certified Information Privacy Technologist) – certyfikat potwierdzający kompetencje w zakresie technicznych aspektów ochrony prywatności
- CIPM (Certified Information Privacy Manager) – certyfikat specjalisty ds. zarządzania programami ochrony prywatności
Doświadczenie praktyczne:
- 10 lat pracy jako IOD w jednostkach samorządowych, placówkach oświatowych oraz podmiotach medycznych
- Kompleksowa obsługa zgodności z RODO dla dziesiątek organizacji z sektora publicznego i prywatnego
- Przeprowadzanie audytów RODO, wdrażanie systemów ochrony danych, szkolenia dla kadry zarządzającej i pracowników
- Specjalizacja w obszarze ISO 27001, audytów dostępności cyfrowej oraz cyberbezpieczeństwa
- Prowadzenie szkoleń dla pracowników samorządów terytorialnych z zakresu wykorzystania AI w administracji publicznej
- Współpraca z Polskim Centrum Bezpieczeństwa i Prewencji jako trener i konsultant ds. RODO
Mariusz Kania łączy wiedzę prawniczą z praktycznym doświadczeniem wdrożeniowym, dzięki czemu szkolenie ma charakter aplikacyjny – uczestnicy otrzymują nie tylko teorię, ale przede wszystkim narzędzia i procedury gotowe do wdrożenia w swoich organizacjach.
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 337,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 900,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 292,13 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 237,50 PLN |
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
- Materiały wideo: profesjonalnie nagrane prezentacje z lektorem szczegółowo omawiającym wszystkie zagadnienia programowe ze szczególnym uwzględnieniem specyfiki placówek oświatowych
- Dostęp 24/7: możliwość nauki o dowolnej porze, z dowolnego miejsca – wymóg tylko dostęp do internetu
- 6 miesięcy dostępu: pół roku na ukończenie szkolenia i wielokrotne powracanie do materiałów
- Wsparcie trenera
Warunki uczestnictwa
Wymagania wstępne:
- Wykształcenie minimum średnie
- Podstawowa znajomość obsługi komputera i platform online
- Podstawowa znajomość RODO jest zalecana, ale nie wymagana - szkolenie zawiera niezbędne fundamenty prawne
Szkolenie skierowane jest zarówno do placówek oświatowych finansujących szkolenia swoich pracowników, jak i klientów indywidualnych (IOD, nauczyciele, kandydaci na IOD).
Informacje dodatkowe
Jeżeli korzystasz z dofinansowania w wysokości co najmniej 70% przysługuje Tobie zwolnienie z podatku VAT.
Szkolenie prowadzone jest w formie kursu e-learningowego na platformie Google Classroom, co zapewnia uczestnikom pełną elastyczność w planowaniu nauki zgodnie z własnym tempem i dostępnością czasową.
Charakterystyka formy szkolenia:
- Materiały wideo: profesjonalnie nagrane prezentacje z lektorem szczegółowo omawiającym wszystkie zagadnienia programowe ze szczególnym uwzględnieniem specyfiki placówek oświatowych
- Dostęp 24/7: możliwość nauki o dowolnej porze, z dowolnego miejsca – wymóg tylko dostęp do internetu
- 6 miesięcy dostępu: pół roku na ukończenie szkolenia i wielokrotne powracanie do materiałów
- Uczenie się we własnym tempie: bez sztywnych terminów realizacji poszczególnych modułów - idealne rozwiązanie dla pracujących nauczycieli i dyrektorów szkół
- Wsparcie trenera:
- Kontakt mailowy z możliwością zadawania pytań dotyczących specyficznych sytuacji w Państwa placówce (odpowiedzi
Warunki techniczne
Warunki techniczne
Każdy uczestnik szkolenia musi mieć możliwość korzystania z komputera z dostępem do Internetu.
Szkolenie wyposaża uczestników w:
- Kompleksową wiedzę o specyfice ochrony danych w oświacie – od przedszkoli po szkoły ponadpodstawowe, z uwzględnieniem różnic między placówkami publicznymi i niepublicznymi
- Znajomość najczęstszych nieprawidłowości wykrywanych przez NIK podczas kontroli w szkołach i przedszkolach oraz skuteczne metody ich eliminacji
- Praktyczne umiejętności budowania systemu ochrony danych opartego na najlepszych praktykach i rekomendacjach organów kontrolnych
- Zdolność do zarządzania ryzykiem naruszenia ochrony danych w typowych sytuacjach szkolnych (dzienniki elektroniczne, monitoring, publikacja zdjęć, przekazywanie danych uczniów)
- Kompetencje w zakresie prawidłowego dokumentowania procesów przetwarzania danych w placówkach oświatowych (rejestry czynności, klauzule, zgody, umowy powierzenia)
- Umiejętność obsługi skomplikowanych przypadków typowych dla oświaty: dane uczniów małoletnich i pełnoletnich, współpraca z rodzicami, przekazywanie danych do sanepidu/kuratorium/poradni PPP, publikacja wizerunku nauczycieli, dane w systemie SIO
- Gotowość do kontroli NIK – od przygotowania dokumentacji po procedury postępowania podczas kontroli i wdrażanie zaleceń pokontrolnych
- Zestaw gotowych narzędzi do natychmiastowego wdrożenia w placówce (wzory dokumentów, procedury, checklisty)
Po ukończeniu szkolenia absolwent będzie w pełni przygotowany do zapewnienia zgodności z RODO w każdej placówce oświatowej, będzie potrafił samodzielnie rozwiązywać typowe problemy prawne związane z ochroną danych w szkołach i przedszkolach oraz skutecznie przygotuje placówkę do kontroli NIK lub UODO.