Zmiany regulacyjne 2026 a ochrona danych osobowych. KSC, AI Act, CRA i CRU w praktyce RODO
Zmiany regulacyjne 2026 a ochrona danych osobowych. KSC, AI Act, CRA i CRU w praktyce RODO
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Kadra kierownicza i pracownicy podmiotów publicznych oraz przedsiębiorstw, w szczególności osoby odpowiedzialne za ochronę danych osobowych, bezpieczeństwo informacji, IT, compliance, zakupy, umowy, zarządzanie ryzykiem oraz współpracę z podmiotami przetwarzającymi.
- Minimalna liczba uczestników5
- Maksymalna liczba uczestników20
- Data zakończenia rekrutacji04-11-2026
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURStandard Usługi Szkoleniowo-Rozwojowej PIFS SUS 2.0
Cel
Cel
Cel edukacyjny
Celem szkolenia jest przedstawienie najważniejszych zmian regulacyjnych obowiązujących lub wdrażanych w 2026 r., które wpływają na organizację ochrony danych osobowych, bezpieczeństwo informacji i odpowiedzialność organizacji. Uczestnicy poznają praktyczne zależności pomiędzy RODO a KSC, AI Act, Cyber Resilience Act i Centralnym Rejestrem Umów oraz nauczą się rozpoznawać obszary wymagające aktualizacji procedur, dokumentacji, analizy ryzyka lub zasad współpracy z dostawcami.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| -uczestnik rozpoznaje podstawowe obowiązki wynikające z KSC, AI Act, CRA i CRU; - uczestnik potrafi wskazać, w jaki sposób nowe regulacje wpływają na stosowanie RODO; - uczestnik rozpoznaje obszary wymagające analizy ryzyka lub aktualizacji dokumentacji; - uczestnik identyfikuje podstawowe obowiązki kierownictwa i osób odpowiedzialnych za bezpieczeństwo; - uczestnik rozpoznaje ryzyka związane z wykorzystywaniem AI i usług dostawców zewnętrznych; - uczestnik potrafi wskazać podstawowe zasady bezpiecznej publikacji danych w CRU; - uczestnik rozumie konieczność spójnego podejścia do ochrony danych, cyberbezpieczeństwa i zgodności regulacyjnej. | -Wskazuje prawidłowo obowiązki wynikające z omawianych regulacji oraz przyporządkowuje je do właściwego aktu prawnego; - Wskazuje przykłady wpływu regulacji KSC, AI Act, CRA lub CRU na procesy związane z ochroną danych osobowych; - Prawidłowo przyporządkowuje zadania do kierownictwa oraz osób odpowiedzialnych za bezpieczeństwo i wskazuje minimum 2 obowiązki każdej z tych grup; - W przedstawionym przypadku identyfikuje potencjalne ryzyka związane z wykorzystaniem AI lub usług zewnętrznych oraz wskazuje właściwe działania ograniczające te ryzyka; - prawidłowo ocenia przykładowe dane przeznaczone do publikacji i wskazuje zasady, które należy zastosować przed ich udostępnieniem; - wskazuje zależności pomiędzy ochroną danych, cyberbezpieczeństwem i zgodnością regulacyjną. | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
05.11.2026 r.
Panel 1. KSC i CRA jako nowe obowiązki w obszarze cyberbezpieczeństwa
- kto powinien sprawdzić, czy podlega KSC;
- podmioty publiczne i przedsiębiorcy objęci regulacją;
- samoidentyfikacja i odpowiedzialność kierownictwa;
- system zarządzania bezpieczeństwem informacji;
- analiza ryzyka, incydenty, dostawcy i dokumentacja;
- CRA jako regulacja produktów z elementami cyfrowymi;
- obowiązki producentów i dostawców;
- raportowanie podatności i incydentów;
- wpływ KSC i CRA na dobór oraz ocenę dostawców IT.
Panel 2. AI Act i CRU jako nowe obszary zgodności
- obowiązki organizacji korzystających z AI;
- zakazane praktyki AI;
- kompetencje AI pracowników;
- zasady przejrzystości;
- ryzyka związane z ChatGPT, Copilot i innymi narzędziami;
- wprowadzanie danych osobowych i informacji poufnych do AI;
- Centralny Rejestr Umów;
- jawność a minimalizacja danych;
- publikacja danych i kontrola zakresu ujawnienia;
- wpływ CRU na podmioty publiczne i przedsiębiorców współpracujących z sektorem publicznym.
Panel 3. RODO jako wspólna płaszczyzna nowych regulacji
- wpływ KSC, AI Act, CRA i CRU na obowiązki administratora i podmiotu przetwarzającego;
- zasada rozliczalności;
- analiza ryzyka;
- rejestr czynności przetwarzania;
- rola IOD w projektach technologicznych i regulacyjnych;
- powiązanie nowych obowiązków z istniejącą dokumentacją RODO.
Panel 4. RODO w praktyce wdrożeniowej
- kiedy konieczna jest aktualizacja RCP;
- kiedy należy przeprowadzić nową analizę ryzyka;
- kiedy może być wymagana DPIA;
- obowiązki informacyjne;
- powierzenie i dalsze powierzenie;
- ocena dostawców i usług zewnętrznych;
- aktualizacja procedur;
- naruszenia ochrony danych i relacja do incydentów cyberbezpieczeństwa;
- dokumentowanie decyzji i działań administratora.
Walidacja efektów uczenia się (test teoretyczny)
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 8 Panel 1. KSC i CRA jako nowe obowiązki w obszarze cyberbezpieczeństwa | Typ aktywności Zajęcia | Prowadzący Robert Gadzinowski | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 09:15 | Godzina zakończenia 10:25 | Liczba godzin 01:10 |
Przedmiot / temat 2 z 8 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 10:25 | Godzina zakończenia 10:40 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 8 Panel 2. AI Act i CRU jako nowe obszary zgodności | Typ aktywności Zajęcia | Prowadzący Robert Gadzinowski | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 10:40 | Godzina zakończenia 11:50 | Liczba godzin 01:10 |
Przedmiot / temat 4 z 8 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 11:50 | Godzina zakończenia 12:05 | Liczba godzin 00:15 |
Przedmiot / temat 5 z 8 Panel 3. RODO jako wspólna płaszczyzna nowych regulacji | Typ aktywności Zajęcia | Prowadzący Robert Gadzinowski | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 12:05 | Godzina zakończenia 13:15 | Liczba godzin 01:10 |
Przedmiot / temat 6 z 8 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 13:15 | Godzina zakończenia 13:45 | Liczba godzin 00:30 |
Przedmiot / temat 7 z 8 Panel 4. RODO w praktyce wdrożeniowej | Typ aktywności Zajęcia | Prowadzący Robert Gadzinowski | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 13:45 | Godzina zakończenia 14:55 | Liczba godzin 01:10 |
Przedmiot / temat 8 z 8 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 14:55 | Godzina zakończenia 15:15 | Liczba godzin 00:20 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 06:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 04:40 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:20 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 06:30 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 1 300,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 1 300,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 216,67 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 216,67 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 06:00 |
Prowadzący
Prowadzący
Robert Gadzinowski
Od wielu lat prowadzi szkolenia i działania edukacyjne dla sektora publicznego i prywatnego, łącząc wiedzę prawną z praktycznym podejściem do organizacji procesów ochrony danych i zapewnienia zgodności.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Materiały dla uczestników:
Uczestnicy otrzymają autorskie materiały szkoleniowe wykładowcy, w tym np. skrypt i autorską prezentację.
Po zakończeniu szkolenia uczestnicy otrzymają zaświadczenie oraz certyfikat potwierdzający udział w usłudze rozwojowej, pod warunkiem spełnienia wymagań dotyczących frekwencji określonych przez organizatora.
Warunki uczestnictwa
Warunkiem udziału w szkoleniu jest:
- zgłoszenie uczestnictwa za pośrednictwem Bazy Usług Rozwojowych (BUR),
- udział w minimum 80% czasu trwania szkolenia, potwierdzony listą obecności.
Informacje dodatkowe
Szkolenie ma charakter praktyczny i zostało zaprojektowane z myślą o osobach odpowiedzialnych za ochronę danych osobowych, bezpieczeństwo informacji oraz zgodność regulacyjną w organizacji. Celem szkolenia jest przedstawienie najważniejszych zmian regulacyjnych w 2026 roku oraz ich wpływu na realizację obowiązków wynikających z RODO.
Osobą prowadzącą walidację jest Julia Zielonka.
Zwolnienie z podatku VAT:
Podmiot jest zwolniony z podatku VAT na podstawie art. 43 ust. 1 pkt 29 lit. a ustawy o podatku od towarów i usług.
Adres
Adres
Sala szkoleniowa jest klimatyzowana i wyposażona w niezbędną infrastrukturę techniczną, w tym dostęp do bezprzewodowego internetu (Wi-Fi), projektor multimedialny, sprzęt komputerowy dla trenera z dostępem do internetu oraz flipchart. Wyposażenie sali umożliwia prowadzenie prezentacji, części warsztatowej oraz pracy z materiałami szkoleniowymi.
Obiekt jest w pełni przystosowany dla osób z niepełnosprawnościami, wyposażony w pętlę indukcyjną, bezprogowe wejścia, toaletę dla ON oraz odpowiedni parking, co zapewnia komfort i bezpieczeństwo wszystkim uczestnikom.
Udogodnienia w miejscu realizacji usługi
- Klimatyzacja
- Wi-fi