IOD w praktyce
IOD w praktyce
Informacje podstawowe
Informacje podstawowe
- KategoriaPrawo i administracja / Prawo Unii Europejskiej
- Grupa docelowa usługi
Usługa skierowana jest do Inspektorów Ochrony Danych, osób przygotowujących się do pełnienia funkcji IOD oraz pracowników odpowiedzialnych za realizację zadań związanych z ochroną danych osobowych. W szczególności jest przeznaczona dla osób zajmujących się prowadzeniem rejestrów czynności przetwarzania, audytowaniem zgodności, obsługą praw osób, których dane dotyczą, zarządzaniem naruszeniami, współpracą z podmiotami przetwarzającymi oraz przygotowaniem organizacji do kontroli Prezesa UODO. Szkolenie jest również odpowiednie dla osób rozpoczynających pracę w obszarze ochrony danych, które chcą przełożyć wiedzę teoretyczną na praktykę.
- Minimalna liczba uczestników6
- Maksymalna liczba uczestników12
- Data zakończenia rekrutacji16-10-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem edukacyjnym usługi jest przygotowanie uczestnika do rozpoznawania i realizacji podstawowych obowiązków IOD, w szczególności w zakresie identyfikacji procesów przetwarzania danych, prowadzenia rejestrów, planowania i dokumentowania audytów, realizacji praw osób, obsługi naruszeń, weryfikacji podmiotów przetwarzających oraz przygotowania organizacji do kontroli Prezesa UODO.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik rozpoznaje obowiązki Inspektora Ochrony Danych oraz zasady realizacji jego funkcji w organizacji. | 1. Wskazuje podstawowe zadania IOD. 2. Rozpoznaje zasady niezależności IOD. 3. Identyfikuje sytuacje mogące powodować konflikt interesów. 4. Wskazuje wymagania dotyczące zasobów i kwalifikacji IOD. | Test teoretyczny |
| Uczestnik identyfikuje procesy i operacje przetwarzania danych osobowych oraz podstawowe przepływy danych w organizacji. | 1. Rozpoznaje procesy przetwarzania danych osobowych. 2. Identyfikuje podstawowe przepływy danych. 3. Wskazuje informacje potrzebne do zinwentaryzowania procesu przetwarzania. 4. Rozpoznaje znaczenie prawidłowej inwentaryzacji procesów. | Test teoretyczny |
| Uczestnik rozpoznaje zasady prowadzenia rejestru czynności przetwarzania oraz rejestru kategorii czynności przetwarzania. | 1. Wskazuje cel prowadzenia rejestru czynności przetwarzania. 2. Rozpoznaje informacje ujmowane w rejestrze czynności przetwarzania. 3. Rozróżnia rejestr czynności przetwarzania i rejestr kategorii czynności przetwarzania. 4. Rozpoznaje sytuacje wymagające aktualizacji informacji zawartych w rejestrach. | Test teoretyczny |
| Uczestnik rozpoznaje zasady planowania, przeprowadzania i dokumentowania audytu zgodności z przepisami o ochronie danych osobowych. | 1. Wskazuje podstawowe etapy audytu. 2. Rozpoznaje działania przygotowawcze do audytu. 3. Wskazuje zastosowanie listy kontrolnej i dokumentów roboczych. 4. Rozpoznaje zasady oceny zgodności, sporządzania raportu i formułowania rekomendacji. | Test teoretyczny |
| Uczestnik rozpoznaje zasady postępowania w przypadku naruszenia ochrony danych osobowych oraz oceny jego wagi. | 1. Rozpoznaje sytuacje stanowiące naruszenie ochrony danych osobowych. 2. Wskazuje podstawowe etapy postępowania w przypadku naruszenia. 3. Identyfikuje czynniki uwzględniane przy ocenie wagi naruszenia. 4. Wskazuje działania podejmowane w następstwie naruszenia. | Test teoretyczny |
| Uczestnik rozpoznaje zasady weryfikacji podmiotów przetwarzających współpracujących z organizacją. | 1. Wskazuje podstawowe kryteria weryfikacji podmiotu przetwarzającego. 2. Rozpoznaje informacje wymagające sprawdzenia przed rozpoczęciem współpracy. 3. Wskazuje znaczenie ustaleń dotyczących powierzenia przetwarzania danych. 4. Rozpoznaje zasady bieżącej weryfikacji podmiotu przetwarzającego. | Test teoretyczny |
| Uczestnik rozpoznaje zasady realizacji praw osób, których dane dotyczą. | 1. Wskazuje podstawowe prawa osób, których dane dotyczą. 2. Rozpoznaje podstawowe zasady obsługi żądań osób fizycznych. 3. Wskazuje działania związane z realizacją praw osób. 4. Rozpoznaje sytuacje wymagające weryfikacji żądania przed jego realizacją. | Test teoretyczny |
Cel biznesowy
Celem biznesowym usługi jest zwiększenie skuteczności realizacji zadań związanych z ochroną danych osobowych w organizacji poprzez uporządkowanie sposobu wykonywania codziennych obowiązków IOD, w szczególności identyfikowania procesów przetwarzania danych, prowadzenia rejestrów, audytowania zgodności, obsługi praw osób fizycznych, zarządzania naruszeniami oraz współpracy z podmiotami przetwarzającymi. W wyniku usługi organizacja będzie lepiej przygotowana do utrzymywania zgodności z RODO oraz reagowania na kontrolę organu nadzorczego.Efekt usługi
Efekt 1
Uporządkowanie sposobu realizacji obowiązków IOD oraz organizacji systemu ochrony danych osobowych.
Kryteria weryfikacji:
- uczestnik wskazuje podstawowe zadania IOD,
- rozpoznaje zasady niezależności IOD,
- identyfikuje sytuacje mogące prowadzić do konfliktu interesów,
- wskazuje podstawowe zasady organizacji systemu ochrony danych.
Efekt 2
Uporządkowanie sposobu identyfikowania procesów i operacji przetwarzania danych osobowych w organizacji.
Kryteria weryfikacji:
- uczestnik identyfikuje procesy przetwarzania danych,
- rozpoznaje przepływy danych,
- wskazuje informacje niezbędne do zinwentaryzowania procesów,
- rozpoznaje znaczenie prawidłowego opisu procesów przetwarzania.
Efekt 3
Usprawnienie sposobu prowadzenia rejestru czynności przetwarzania oraz rejestru kategorii czynności przetwarzania.
Kryteria weryfikacji:
- uczestnik rozpoznaje cel prowadzenia rejestrów,
- wskazuje podstawowe informacje ujmowane w rejestrach,
- rozpoznaje różnice pomiędzy rejestrem czynności a rejestrem kategorii czynności,
- identyfikuje sytuacje wymagające aktualizacji informacji w rejestrze.
Efekt 4
Uporządkowanie sposobu planowania, przeprowadzania i dokumentowania audytu zgodności z przepisami o ochronie danych osobowych.
Kryteria weryfikacji:
- uczestnik wskazuje podstawowe etapy audytu,
- rozpoznaje elementy przygotowania działań audytowych,
- wskazuje zastosowanie listy kontrolnej,
- rozpoznaje zasady dokumentowania wyników audytu i formułowania rekomendacji.
Efekt 5
Usprawnienie sposobu zarządzania naruszeniami ochrony danych osobowych oraz oceny ich wagi.
Kryteria weryfikacji:
- uczestnik rozpoznaje sytuacje mogące stanowić naruszenie ochrony danych,
- wskazuje podstawowe etapy obsługi naruszenia,
- rozpoznaje czynniki wpływające na ocenę wagi naruszenia,
- wskazuje działania podejmowane w następstwie naruszenia.
Efekt 6
Uporządkowanie sposobu weryfikacji podmiotów przetwarzających współpracujących z organizacją.
Kryteria weryfikacji:
- uczestnik wskazuje podstawowe kryteria weryfikacji podmiotu przetwarzającego,
- rozpoznaje elementy wymagające sprawdzenia przed rozpoczęciem współpracy,
- wskazuje znaczenie odpowiednich ustaleń dotyczących powierzenia przetwarzania,
- rozpoznaje działania związane z bieżącą weryfikacją podmiotu.
Efekt 7
Usprawnienie sposobu realizacji praw osób, których dane dotyczą.
Kryteria weryfikacji:
- uczestnik rozpoznaje podstawowe prawa osób fizycznych,
- wskazuje podstawowe zasady obsługi żądań,
- rozpoznaje działania wymagane przy realizacji praw osób,
- wskazuje sytuacje wymagające odpowiedniej weryfikacji żądania.
Efekt 8
Zwiększenie gotowości organizacji do kontroli Prezesa UODO poprzez uporządkowanie zasad przygotowania dokumentacji, pracowników i przebiegu kontroli.
Kryteria weryfikacji:
- uczestnik wskazuje podstawowe działania przygotowujące organizację do kontroli,
- rozpoznaje dokumenty i informacje wymagające przygotowania,
- wskazuje zasady postępowania podczas kontroli,
- rozpoznaje dalsze działania związane z protokołem kontroli i zgłaszaniem zastrzeżeń.
Metoda potwierdzenia osiągnięcia efektu usługi
Osiągnięcie efektów uczenia się zostanie potwierdzone na podstawie wyniku końcowego testu teoretycznego. Test obejmie pytania dotyczące obowiązków IOD, identyfikacji procesów przetwarzania, prowadzenia rejestrów, audytowania zgodności, realizacji praw osób, zarządzania naruszeniami, weryfikacji podmiotów przetwarzających oraz przygotowania organizacji do kontroli Prezesa UODO. Wynik testu zostanie udokumentowany.
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Rozpoczęcie
- rejestracja uczestników,
- określenie oczekiwań uczestników,
- omówienie celu i organizacji szkolenia.
Moduł I. Zarządzanie systemem ochrony danych i funkcja IOD
- efektywność systemu ochrony danych,
- orzecznictwo dotyczące ochrony danych,
- wsparcie kierownictwa,
- model i zakres zarządzania systemem ochrony danych,
- zespół ds. prywatności,
- niezależność IOD,
- konflikt interesów,
- zasoby IOD,
- wyznaczenie IOD,
- zadania IOD,
- kwalifikacje i rozwój kompetencji IOD.
Moduł II. Inwentaryzacja organizacji i audyt zgodności
- identyfikowanie przepływów danych,
- inwentaryzacja procesów przetwarzania,
- prowadzenie rejestru czynności przetwarzania,
- ćwiczenie dotyczące rozpoczęcia pracy jako IOD,
- audyt zgodności,
- przygotowanie działań audytowych,
- dokumenty robocze i lista kontrolna,
- prowadzenie rozmowy audytowej,
- ocena zgodności,
- raport z audytu,
- rekomendacje i monitorowanie ich realizacji.
Moduł III. Utrzymanie systemu ochrony danych
- zasada rozliczalności,
- dokumentacja ochrony danych,
- privacy by design,
- świadomość pracowników,
- realizacja praw osób fizycznych,
- obsługa żądań,
- wybór i weryfikacja podmiotów przetwarzających,
- zarządzanie naruszeniami,
- ocena wagi naruszenia,
- ćwiczenia praktyczne.
Moduł IV. Przygotowanie do kontroli Prezesa UODO
- przygotowanie organizacji do kontroli,
- postępowanie po otrzymaniu zawiadomienia,
- przygotowanie dokumentacji,
- przygotowanie lokalizacji i pracowników,
- przygotowanie pełnomocników,
- przebieg kontroli,
- składanie wyjaśnień,
- przesłuchanie pracowników,
- oględziny,
- protokół kontroli,
- zgłaszanie zastrzeżeń,
- dalsze działania po kontroli,
- konsultacje.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 12 Rejestracja uczestników | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 09:05 | Liczba godzin 00:05 |
Przedmiot / temat 2 z 12 Określenie oczekiwań uczestników i obszarów wymagających szczególnego omówienia | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 09:05 | Godzina zakończenia 09:15 | Liczba godzin 00:10 |
Przedmiot / temat 3 z 12 Wprowadzenie do szkolenia i omówienie celu usługi | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 09:15 | Godzina zakończenia 09:30 | Liczba godzin 00:15 |
Przedmiot / temat 4 z 12 Moduł I: Zarządzanie systemem ochrony danych, efektywność systemu, wsparcie kierownictwa oraz pozycja, zadania, niezależność i kwalifikacje IOD | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 09:30 | Godzina zakończenia 11:00 | Liczba godzin 01:30 |
Przedmiot / temat 5 z 12 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:10 | Liczba godzin 00:10 |
Przedmiot / temat 6 z 12 Moduł II: Inwentaryzacja organizacji, identyfikacja przepływów danych, rejestry czynności przetwarzania oraz planowanie i przeprowadzanie audytu zgodności | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 11:10 | Godzina zakończenia 13:00 | Liczba godzin 01:50 |
Przedmiot / temat 7 z 12 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 13:45 | Liczba godzin 00:45 |
Przedmiot / temat 8 z 12 Moduł III: Rozliczalność, dokumentacja, privacy by design, prawa osób, weryfikacja podmiotów przetwarzających i zarządzanie naruszeniami | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 13:45 | Godzina zakończenia 15:30 | Liczba godzin 01:45 |
Przedmiot / temat 9 z 12 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 15:45 | Liczba godzin 00:15 |
Przedmiot / temat 10 z 12 Moduł IV: Przygotowanie organizacji do kontroli Prezesa UODO, dokumentacja, pracownicy, przebieg kontroli, protokół i dalsze działania | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 15:45 | Godzina zakończenia 16:30 | Liczba godzin 00:45 |
Przedmiot / temat 11 z 12 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 16:45 | Liczba godzin 00:15 |
Przedmiot / temat 12 z 12 Podsumowanie szkolenia, konsultacje i zakończenie | Typ aktywności Zajęcia | Prowadzący Justyna Pergałowska | Data realizacji zajęć 20-10-2026 | Godzina rozpoczęcia 16:45 | Godzina zakończenia 17:00 | Liczba godzin 00:15 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:35 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:15 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:10 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:05 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 738,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 600,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 92,25 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 75,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Justyna Pergałowska
Jestem zadaniowcem, dla którego nie ma problemów, są tylko wyzwania. Specjalizuje się w:
- opiniowaniu umów powierzenia (art. 28 RODO),
- obsłudze naruszeń i zawiadamianiu osób, których dane dotyczą, o naruszeniu ochrony danych osobowych ( art. 33 i 34 RODO)
- projektowaniu klauzul informacyjnych (art. 13 i 14 RODO),
- przeprowadzaniu audytów w zakresie zgodności z przepisami o ochronie danych osobowych (art. 24 RODO).
Przykłady zrealizowanych projektów:
1.Realizacja KPI w zakresie ochrony danych osobowych w spółkach energetycznych.
2.Wdrożenie RODO w spółce z branży stomatologicznej.
3.Przygotowanie polityki prywatności i plików cookie dla największego w Polsce dystrybutora środków ochrony roślin.
4.Obsługa naruszeń w firmie księgowo-konsultingowej.
5.Przeprowadzenie audytów w stowarzyszeniu oraz spółkach i firmach z branży energetycznej, HR, medycznej i dystrybucyjnej.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnik otrzymuje certyfikat potwierdzający udział w szkoleniu, wzory dokumentacji RODO, skrypt prezentacji, RODO Nawigator, Poradnik RODO oraz poszkoleniowe wsparcie merytoryczne. W ramach usługi uczestnik otrzymuje również praktyczne narzędzia wykorzystywane przy realizacji zadań IOD, w tym wzory rejestru czynności przetwarzania, rejestru kategorii czynności przetwarzania, polityk i procedur ochrony danych oraz listę kontrolną audytu RODO. Uczestnik otrzymuje także 25% rabatu na aplikację Dr RODO.
Warunki uczestnictwa
Usługa jest skierowana do osób pełniących funkcję Inspektora Ochrony Danych, osób przygotowujących się do pełnienia tej funkcji oraz osób wykonujących zadania związane z ochroną danych osobowych. Wskazana jest podstawowa znajomość przepisów RODO i zasad przetwarzania danych osobowych. Szkolenie może być również wykorzystane przez osoby rozpoczynające pracę w obszarze ochrony danych, które chcą uporządkować wiedzę i poznać praktyczne sposoby realizacji zadań IOD.
Warunki techniczne
Warunki techniczne
Usługa jest realizowana online w czasie rzeczywistym za pośrednictwem Microsoft Teams. Uczestnik potrzebuje komputera lub laptopa ze stabilnym dostępem do Internetu, aktualnej przeglądarki internetowej lub aplikacji Microsoft Teams oraz sprawnego mikrofonu i głośników lub słuchawek. Uczestnik powinien posiadać aktywny adres e-mail umożliwiający otrzymanie zaproszenia do szkolenia i materiałów.