
Ochrona Danych Osobowych jest tematem coraz częściej poruszanym.Deklarowana przez społeczeństwo świadomość swoich praw w tym zakresie stawia nas w czołówce Europy. Często jednak za tą świadomością obywateli nie nadążają administratorzy danych osobowych. Mało tego, spora część administratorów nie jest świadoma, że ma ustawowe obowiązki, a nawet, w szczególnych przypadkach, nie zdaje sobie sprawy, że w ogóle jest takim administratorem. Do 25 maja 2018r. administratorzy danych osobowy są zmuszeni do dostosowania do przepisów RODO.
Oferujemy Państwu usługę, polegającą na stworzeniu odpowiedniej dokumentacji, pomoc przy wdrożeniu jej w życie, prawidłową konfigurację systemów informatycznych i podstawowe szkolenie.
Uczestnicy szkolenia poznają podstawy prawne w zakresie danych osobowych, poznają
podstawowe pojęcia używane w obowiązującym prawodawstwie, zdobędą wiedzę na temat obowiązków spoczywających na Administratorze Danych i sposobów wywiązania się z nich wobec osób, których dane dotyczą oraz wobec nowego organu kontrolnego.
Słuchacze nabędą świadomości o złożoności tematu ochrony danych osobowych, ogromnej odpowiedzialności związanej z przetwarzaniem danych zwykłych i danych szczególnych kategorii oraz będą posiadać wiedzę niezbędną do zgodnego z regulacjami przetwarzania danych osobowych.
Uczestnicy zdobędą wiedzę o niezbędnych do wykonania krokach w celu wdrożenia RODO, spełnianiu przesłanek prawnych pozwalających na przetwarzanie danych osobowych, niezbędnej i opcjonalnej dokumentacji przetwarzania, zabezpieczeniach oraz o prawach osób, których dane dotyczą i realizowaniu tych praw, a także o zlecaniu usług przetwarzania firmą zewnętrznym lub realizacji takich zleceń.
Uczestnicy poznają zagadnienia:
- Przepisy prawa dotyczące przetwarzania danych
- Nowy urząd – GIODO – UODO
- Administrator danych, podmiot przetwarzający, współadministratorzy
- Podstawowe pojęcia w ochronie danych osobowych
- Kategorie danych osobowych
- Zakaz przetwarzania danych szczególnych kategorii, w tym danych o zdrowiu
- Przepisy branżowe a RODO
- Podstawy prawne przetwarzania (przesłanki legalizujące)
- Zasady przetwarzania danych w formie papierowej i elektronicznej, w tym danych szczególnych (dane pacjenta, recepty, FV)
- Wykorzystanie istniejącej dokumentacji i zabezpieczeń
- Zabezpieczenia techniczne i organizacyjne
- Zasady korzystania ze sprzętu komputerowego, internetu, poczty elektronicznej
- Przesyłanie danych (np. do kadr, księgowości, kontrahentów, instytucji)
- Dobór zabezpieczeń – analiza i szacowanie ryzyka jako obowiązkowy element
- Ocena skutków przetwarzania dla prywatności (Ang. Data Protection Impact Assessment – DPIA) kiedy i jak wykonać?
- Minimalizacja, anonimizacja, pseudonimizacja, szyfrowanie
- Kopie bezpieczeństwa, kopie zapasowe
- Powierzenie danych – zasady, umowa z podmiotem przetwarzającym
- Nowe wymogi zgody na przetwarzanie danych
- Obowiązek informacyjny wobec osób – niezbędna treść, zasady
- Prawa osób – w tym prawo do przenoszenia danych, prawo do bycia zapomnianym – jakie prawa przysługują podmiotom danych, jak je realizować
- Regulaminy, instrukcje, oświadczenia, polityki
- Monitoring wizyjny
- Dane pracowników, klientów, kontrahentów
- Inspektor Ochrony Danych – kiedy i kto musi powołać IOD
- Zadania IOD
- Rejestr czynności i rejestr kategorii czynności – kto ma obowiązek prowadzenia i kiedy
- Informowanie o naruszeniach – obowiązek notyfikacyjny, kiedy incydent należy zgłosić do Urzędu
- Privacy by design, Privacy by default
- Utrzymanie, testowanie i doskonalenie systemu bezpieczeństwa informacji
- Sankcje (kary finansowe) przewidziane w RODO
Dokumentacja wymieniona powyżej oraz stosowanie się do niej jest OBLIGATORYJNE