
Zarządzanie ryzykiem w procesach ochrony danych osobowych + Nowe zasady pozyskiwania zgód na przetwarzanie danych osobowych
Grupa tematyczna: Prawo
Data: 14-15.03.2018r.
Program
Rejestracja i poranna kawa
Analiza ryzyka / podejście metodyczne / wybór metodyki
- Inwentaryzacja procesów i aktywów
- Proces oceny ryzyka
- Metodyka analizy ryzyka
- Przeprowadzenie i dokumentacja procesu analizy ryzyka
- Plan postępowania z ryzykiem
Przerwa kawowa
Ocena skutków dla ochrony danych osobowych DPIA
- Kiedy należy przeprowadzić, a kiedy nie jest konieczne DPIA – przykłady
- Metodyka przeprowadzenia oceny skutków dla ochrony danych zgodna z kryteriami Grupy Roboczej art. 29
- Proces przeprowadzenia oceny skutków dla ochrony danych
- Wytyczne Grupy Roboczej Art. 29
Przerwa na lunch
Zarządzanie incydentami – zasady odpowiedzialności i podejmowanych działań w ramach wykrycia naruszeń i informowania odpowiednich organów
- Co to jest incydent bezpieczeństwa?
- Kiedy incydent niesie wysokie ryzyko?
- Obowiązek notyfikacji
- Wymagania proceduralne i procesowe
- Wsparcie IT procesu zarządzania incydentami
Zakończenie pierwszego dnia
Rejestracja i poranna kawa
Zgoda dziś a zgoda jutro - jakie zmiany wprowadza RODO?
- Stan prawny dzisiaj i po 25.05.2018 r.
- Elementy ważnej zgody – dobrowolne, konkretne, świadome, jednoznaczne okazanie woli
- Pisemność zgody a środki elektroniczne
- Zgoda na przetwarzanie zwykłych danych i wrażliwych
- Zgoda na przetwarzanie danych osobowych a inne rodzaje zgód
- Prowadzenie ewidencji zgód
- Prawo do łatwego wycofania zgody
Przerwa kawowa
Wytyczne w zakresie zgody na przetwarzanie danych osobowych
- Podstawy przetwarzania - kiedy zgoda a kiedy inna podstawa prawna?
- Nowe reguły dotyczące obowiązków informacyjnych
- Ważność wcześniej udzielonych zgód po rozpoczęciu stosowania RODO – wpływ obowiązku informacyjnego
- Zwolnienie z obowiązku informacyjnego
- Konsekwencje naruszenia obowiązków informacyjnych
- Zgoda a prawo do bycia zapomnianym i prawo do przenoszenia danych
- Co trzeba zrobić, aby wdrożyć RODO w zakresie zgody na przetwarzanie danych?
Przerwa na lunch
Szczególne przypadki
- Zgoda w przypadku profilowania
- Przekazywanie danych poza UE
Case study
- Zgoda a badania kliniczne
- Zgoda a profilowanie
Zakończenie szkolenia; wręczenie certyfikatów Uczestnikom
Opis wydarzenia
Główne zagadnienia:
- Wytyczne Grupy Roboczej Art.29
- Proces oceny ryzyka
- Analiza ryzyka DPIA
- Zarządzanie incydentami
- Jakie zmiany wprowadza RODO?
- Zgoda a profilowanie
- Reguły dotyczące obowiązków informacyjnych
- Zwolnienie z obowiązku informacyjnego
- Przekazywanie danych poza UE
Dlaczego warto wziąć udział w szkoleniu:
25 maja 2018 r. wchodzi w życie unijne rozporządzenie dotyczące ochrony danych osobowych, tzw. RODO. Od tego czasu konieczne będzie przestrzeganie przepisów, za których naruszenie grozi kara nawet do równowartości 20 mln euro.
Dane osobowe przetwarzane przez organizacje narażone są na wpływ czynników zewnętrznych oraz wewnętrznych, które mogą spowodować naruszenie bezpieczeństwa. Prowadzi to do postępowań niezgodnych z prawem. Rozporządzanie RODO wielokrotnie porusza kwestie związane z ryzykiem związanym z przetwarzaniem danych osobowych. Podczas szkolenia dowiedzą się Państwo o:
- operacjach przetwarzania danych,
- kategoriach operacji narażonych na ryzyko,
- zastosowaniu środków bezpieczeństwa w firmowych politykach ochrony danych,
- przeprowadzeniu i dokumentacji procesu analizy ryzyka,
- zasadach odpowiedzialności i podejmowanych działań w ramach wykrycia naruszeń
- informowaniu odpowiednich organów w przypadku naruszeń.
Grupa docelowa:
Szkolenie kierujemy do:
- Administratorów Bezpieczeństwa Informacji
- Osób pełniących funkcję ADO
- Osób odpowiedzialnych za ochronę danych osobowych
- Osób odpowiedzialnych za bezpieczeństwo informacji
- Pracowników działów prawnych
- Pracowników działów compliance
Copyright © MM Conferences S.A. 2018 Wszelkie prawa zastrzeżone.
Korzystanie z materiałów MM Conferences S.A. wymaga wcześniejszej zgody MM Conferences S.A. oraz zawarcia stosownej umowy licencyjnej.
Regulamin
Wyciąg z §3 poniższego Regulaminu:
-
W przypadku rezygnacji do dn. 21.02.2018 r. włącznie, Zgłaszający zobowiązany jest do pokrycia 400 zł netto + VAT.
-
W przypadku rezygnacji po dn. 21.02.2018 r., Zgłaszający zobowiązany jest do pokrycia 100% wartości netto kosztów udziału, którego dotyczy rezygnacja powiększonych o należny VAT.
REGULAMIN UCZESTNICTWA W Zarządzanie ryzykiem w procesach ochrony danych osobowych + Nowe zasady pozyskiwania zgód na przetwarzanie danych osobowych „Szkoleniu” zwany dalej „Regulaminem”
§1
Zasady uczestnictwa w Szkoleniu
-
Warunkiem uczestnictwa w Szkoleniu jest dokonanie zgłoszenia Uczestników (zgodnie z definicją §2 ust. 5 poprzez wypełnienie formularza zgłoszeniowego za pośrednictwem strony internetowej www.mmcpolska.pl i uiszczenie opłaty za uczestnictwo we wskazanym terminie.
-
Koszt uczestnictwa jednego Uczestnika w Szkoleniu wynosi, w zależności o terminu dokonania zgłoszenia:
-
1 995 zł + 23% VAT do 21.02.2018 r.
-
2 395 zł + 23% VAT po 21.02.2018 r.
-
-
Cena uczestnictwa w Szkoleniu obejmuje prelekcje, materiały dotyczące Szkolenia, przerwy kawowe oraz lunch.
-
Ostateczny termin nadsyłania zgłoszeń to 13.03.2018 r.
-
Za termin dostarczenia zgłoszenia uznaje się datę jego wpływu na adres mailowy Organizatora.
-
Zgłoszenie jest ważne i uważa się za potwierdzone w momencie otrzymania, na adres e-mail wskazany przez Zgłaszającego, wiadomości e-mail z potwierdzeniem zgłoszenia i fakturą pro-forma.
-
Dokonanie zgłoszenia zgodnie z powyższymi ustępami jest wiążącą umową i jest równoznaczne z zapoznaniem się z treścią niniejszego Regulaminu i akceptacją zawartych w nim warunków, w tym zapłatą za dokonanie zgłoszenia.
§2
Postanowienia ogólne
-
Organizatorem Zarządzanie ryzykiem w procesach ochrony danych osobowych + Nowe zasady pozyskiwania zgód na przetwarzanie danych osobowych (dalej: „Szkolenie”), jest MM Conferences S. A. z siedzibą w Warszawie (00-241), przy ul. Długiej 44/50 (dalej: „Organizator”).
-
Szkolenie odbywa się w miejscu i w czasie wskazanym przez Organizatora.
-
Niniejszy Regulamin stanowi integralną część zgłoszenia uczestnictwa, które następuje poprzez wypełnienie formularza zgłoszeniowego za pośrednictwem strony internetowej, o której mowa w §1 ust. 1.
-
„Zgłaszający” to podmiot, który poprzez uzupełnienie formularzy zgłasza uczestnika/uczestników Szkolenia i dokonuje płatności na podstawie otrzymanej faktury pro-forma.
-
„Uczestnik” to osoba/osoby, zgłoszone przez Zgłaszającego, które mają prawo do udziału w Szkoleniu.
-
Organizator zastrzega sobie prawo selekcji zgłoszeń, w szczególności do odrzucania zgłoszeń kierowanych przez podmioty prowadzące działalność konkurencyjną wobec Organizatora.
-
Organizator zastrzega sobie prawo do zmian w programie, lokalizacji Szkolenia i/albo prowadzących.
§3
Płatność i rezygnacja
-
Płatności, zgodnie z otrzymaną fakturą pro-forma należy dokonać w terminie 14 (czternastu) dni od jej otrzymania jednakże przed dniem Szkolenia, o ile zgłoszenie jej dotyczy, na numer rachunku bankowego na niej wskazany.
-
Rezygnacji z uczestnictw w Szkoleniu, o ile takowa jest organizowana, można dokonać w każdym momencie z zastrzeżeniem poniższych ustępów.
-
Rezygnację z uczestnictwa w Szkoleniu, o ile takowa jest organizowana, należy dokonać pisemnie, listem priorytetowym, na adres siedziby Organizatora wskazany w §2 ust. 1.
-
Za „Dzień Zgłoszenia Rezygnacji”, uznaje się datę stempla pocztowego.
-
W przypadku rezygnacji do dn. 21.02.2018 r. włącznie, Zgłaszający zobowiązany jest do pokrycia 400 zł netto + VAT.
-
W przypadku rezygnacji po dn. 21.02.2018 r., Zgłaszający zobowiązany jest do pokrycia 100% wartości netto kosztów udziału, którego dotyczy rezygnacja powiększonych o należny VAT.
-
W przypadku, gdy pomimo dokonania rezygnacji, Uczestnik/Uczestnicy wziął/wzięli udział w Szkoleniu, o ile takowy były organizowany (w sytuacji gdy Szkolenie odbywa się po Dniu Zgłoszenia Rezygnacji a przed dniem doręczenia odstąpienia do Organizatora), Zgłaszający ma obowiązek zapłacić pełną kwotę za uczestnictwa osób, które wzięły udział w Szkoleniu.
-
W przypadku, gdy Zgłaszającym jest osoba fizyczna a zgłoszenie nie dotyczy prowadzonej przez nią działalności gospodarczej, rezygnacji można dokonać w terminie 14 dni od dnia zgłoszenia, pisemnie, listem priorytetowym, na adres siedziby Organizatora wskazany w §1 ust. 1.
-
Jeżeli przed upływem 14-dniowego terminu na odstąpienie i przed Dniem Zgłoszenia Rezygnacji, o których mowa w ust. 3 i 4 powyżej, odbędzie się Szkolenie, o ile takowy był organizowany, a zgłoszenie dotyczyło uczestnictwa w niej, Zgłaszający zostanie obciążony pełnymi kosztami, według otrzymanej faktury pro-forma.
-
Brak rezygnacji z udziału i nie wzięcie udziału w Szkoleniu o ile takowy był organizowany a zgłoszenie dotyczyło udziału w niej, powoduje obciążenie pełnymi kosztami uczestnictwa.
-
Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału.
-
Zamiast Uczestnika w Szkoleniu, o ile takowy jest organizowany, a zgłoszenie dotyczyło uczestnictwa w nim, może wziąć udział inna osoba pod warunkiem przesłania danych osoby zastępczej drogą mailową w terminie do 7 (siedmiu) dni przed rozpoczęciem Szkolenia.
Prowadzący

Dr hab. Marek Świerczyński
of Counsel, Adwokat, KRK Kieszkowska Rutkowska Kolasiński

Hanna Markiewicz
Prawnik, KRK Kieszkowska Rutkowska Kolasiński

Tomasz Dobkowski
Audytor, Ekspert ds. bezpieczeństwa informacji, Audytel
ZAUFALI NAM























