Opis szkolenia
Szkolenie koncentruje się na praktycznych zasadach ochrony danych osobowych w organizacji – od podstaw prawnych po wdrożenie konkretnych procedur i zabezpieczeń. Uczestnicy poznają najczęstsze błędy, sposób prawidłowego realizowania obowiązków informacyjnych oraz reagowania na incydenty i żądania osób, których dane dotyczą. Zajęcia prowadzone są na przykładach z pracy biurowej i operacyjnej, tak aby od razu przełożyć wiedzę na działania w firmie.
Cele edukacyjne
- Identyfikowanie ról, odpowiedzialności i obowiązków wynikających z przepisów RODO i UODO w codziennej pracy zawodowej.
- Identyfikowanie zasad legalności przetwarzania danych osobowych, w tym zgód, obowiązków informacyjnych oraz zasad powierzenia i dokumentowania procesów przetwarzania.
- Wdrażanie podstawowych środków technicznych i organizacyjnych ochrony danych osobowych.
Wymiar czasowy
1 dzień (8 godzin lekcyjnych)
Metody pracy
Szkolenie realizowane jest z wykorzystaniem metod nastawionych na praktykę i aktywne zaangażowanie uczestników, w tym:
- Miniwykład z omówieniem przepisów w ujęciu praktycznym.
- Analiza studiów przypadków (naruszenia, błędne zgody, nieprawidłowe obowiązki informacyjne).
- Warsztat: mapowanie procesów przetwarzania danych i identyfikacja ryzyk.
- Ćwiczenia na dokumentach: checklisty, wzory zapisów, scenariusze obsługi wniosków osób (prawa podmiotów danych).
Program szkolenia*
RODO w codziennej pracy – dlaczego to ważne
- znaczenie ochrony danych w działalności organizacji
- konsekwencje błędów i ryzyk (organizacyjne, finansowe, wizerunkowe)
- przegląd wymagań unijnych i krajowych w praktyce
Pojęcia, które najczęściej „robią różnicę”
- administrator, podmiot przetwarzający, odbiorca danych
- dane szczególnej kategorii (wrażliwe), profilowanie, naruszenie
- zakres odpowiedzialności w zespołach i procesach
Legalność przetwarzania – jak działać poprawnie
- zasady przetwarzania i przesłanki legalności
- zgody: kiedy są potrzebne, jak je prawidłowo pozyskiwać i wycofywać
- obowiązki informacyjne: co, kiedy i komu przekazać
Powierzenia i przetwarzanie „u dostawców”
- umowy powierzenia i weryfikacja podmiotów przetwarzających
- przetwarzanie transgraniczne i udostępnianie danych
- dobre praktyki w relacjach z usługodawcami (IT, kadry, marketing)
Odpowiedzialność i kultura ochrony danych w organizacji
- rola i zadania Inspektora Ochrony Danych (IOD)
- privacy by design i privacy by default – jak wdrażać w procesach
- organizacja odpowiedzialności: zasady, upoważnienia, obieg informacji
Zabezpieczenia i dokumentacja – co musi działać „na co dzień”
- środki techniczne i organizacyjne (adekwatne do ryzyka)
- rejestry czynności przetwarzania, polityki i procedury
- ocena skutków (DPIA) – kiedy i jak podejść do tematu
Prawa osób, których dane dotyczą – obsługa wniosków bez błędów
- katalog praw i terminy realizacji
- weryfikacja tożsamości, zakres udzielanej informacji
- scenariusze postępowania dla najczęstszych wniosków
Naruszenia i współpraca z organem nadzorczym
- identyfikacja incydentów, pierwsze kroki i zabezpieczenie dowodów
- zgłaszanie naruszeń i komunikacja z UODO
- najczęstsze błędy, rekomendacje wdrożeniowe i checklista działań
Po ukończeniu szkolenia uczestnicy potrafią prawidłowo ocenić legalność przetwarzania danych, przygotować wymagane informacje dla osób, których dane dotyczą, oraz stosować właściwe zasady powierzenia i udostępniania danych. Potrafią także dobrać podstawowe zabezpieczenia i dokumentację (m.in. rejestry, procedury), a w przypadku naruszenia wdrożyć właściwe działania oraz przygotować organizację do poprawnej współpracy z UODO.*Przed każdym szkoleniem Trener kontaktuje się z Uczestnikami w celu ustalenia ewentualnych modyfikacji programu, zakresu kursu, dopasowania ćwiczeń i use-case do potrzeb Uczestników.