Ochrona danych osobowych w świetle wymagań prawnych
Cel szkolenia
Podniesienie kompetencji pracowników w zakresie ochrony danych osobowych.
Opis szkolenia
Podczas szkolenia uczestnicy zapoznają się z wymaganiami prawodawstwa krajowego oraz prawodawstwa Unii Europejskiej w zakresie ochrony danych osobowych. Poruszone zostaną zagadnienia ochrony danych osobowych, przetwarzanych w sposób tradycyjny oraz przetwarzanych w systemach komunikacji elektronicznej.
Przewodnim przesłaniem jakie towarzyszy przedmiotowi szkolenia będzie wskazanie aspektów przetwarzania danych osobowych zarówno w organizacji (firmie) zatrudniającej kilkaset osób jak również w firmie, która stanowi jednoosobową działalność gospodarczą.
Atuty programu szkoleniowego
- wzbogacenie wiedzy uczestników szkolenia w tematyce ochrony danych osobowych
- omówienie elementów wymaganych jakie muszą zostać zawarte w dokumentacji opisującej przetwarzanie danych osobowych w organizacji
- przedstawienie głównych obowiązków Administratora Danych Osobowych
- wyjaśnienie zawiłości zapisów znajdujących się w Ustawie o ochronie danych osobowych
Program szkolenia – scenariusz
1. Omówienie wymagań ustawy o ochronie danych osobowych z dnia 29.08.1997 roku oraz rozporządzeń z nią związanych.
- wyszczególnienie podmiotów, które muszą sie stosować do zapisów Ustawy o ochronie danych osobowych
- co to tak naprawdę dana osobowa? – dane identyfikujące obywatela
- zadania Generalnego Inspektora Danych Osobowych
- dane osobowe sensytywne (wrażliwe) – możliwości przetwarzania
- obowiązki Administratora Danych Osobowych
- udostępnianie i powierzenie przetwarzania danych osobowych
- administrator Danych Osobowych a Administrator Bezpieczeństwa Informacji
- upoważnienia do przetwarzania danych osobowych
2. Rozporządzanie Ministra Spraw Wewnętrznych i Administracji z dnia 29.04.2004 roku w sprawie warunków technicznych i organizacyjnych jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych.
- omówienie poziomów bezpieczeństwa w odniesieniu do ochrony danych osobowych
- procedury nadawania uprawnień w systemach informatycznych
- możliwe sposoby uwierzytelniania użytkownika w systemach informatycznych przetwarzających dane osobowe
- zarządzanie kopiami zapasowymi
3. Polityka bezpieczeństwa i instrukcja zarządzania systemami informatycznymi - wymagane elementy.
4. Rejestracja danych osobowych - sposoby realizacji.
- istniejące możliwości zarejestrowania zbioru danych osobowych
- zwolnienia zbiorów danych osobowych z rejestracji
5. Sankcje karne grożące Administratorowi Danych za przetwarzanie danych niezgodnie z wymaganiami Ustawodawcy.
6. Opracowanie dokumentacji - przykłady i wytyczne.
Metody szkolenia
- wykład
- analiza przypadków
Czas trwania
- 1 dzień szkoleniowy
