Ładowanie Wydarzenia

« All Wydarzenia

  • To wydarzenie minęło.

OCHRONA DANYCH OSOBOWYCH W KADRACH I KSIĘGOWOŚCI PO NOWELIZACJI USTAWY z uwzględnieniem najnowszych zmian wraz z wzorami wymaganej prawem dokumentacją (Polityka bezpieczeństwa, Instrukcja zarządzania systemem informatycznym oraz inne wymagane dokumenty)

29 marca 2017 | 09:30 - 15:30

| 420zł + VAT

Państwowa Inspekcja Pracy (PIP) i Biuro Generalnego Inspektora Ochrony Danych Osobowych (GIODO) zawarły 14 grudnia 2012 r. w Warszawie oficjalne porozumienie w sprawie zasad ich współdziałania w realizacji ustawowych zadań dla zwiększenia skuteczności działań na rzecz przestrzegania przepisów o ochronie danych osobowych w stosunkach pracy. Na mocy porozumienia, PIP zawiadomi GIODO o „stwierdzonych w czasie kontroli nieprawidłowościach w zakresie zgodności przetwarzania danych z przepisami o ochronie danych osobowych„.

Większe prawdopodobieństwo kontroli procesów przetwarzania danych osobowych

Podstawową konsekwencją podpisania przedmiotowego porozumienia pomiędzy GIODO i PIP jest znaczny wzrost ryzyka przeprowadzenia kontroli zgodności przetwarzania danych osobowych z polskim prawem. O ile GIODO przeprowadza rocznie ok. 200 kontroli. Na terenie całego kraju, to PIP tylko w roku 2012, w samych Katowicach przeprowadziła prawie 11 000 kontroli! W całej Polsce, w jednym tylko roku 2012 PIP przeprowadziła 90 000 kontroli (dane z http://www.pip.gov.pl/html/pl/doc/prog_2012_z4.pdf).

GIODO skontroluje przestrzeganie przez pracodawcę prawa pracy

Porozumienie działa w obie strony. Nie tylko PIP będzie przyglądał się bezpieczeństwu danych osobowych, ale również GIODO przyjrzy się respektowaniu prawa pracy przez kontrolowaną instytucję. Jak podkreśla Dr Wojciech Rafał Wiewiórowski (GIODO) „Kiedy sprawdzamy działania podejmowane przez przedsiębiorcę, ale również instytucje publiczne, możemy dojść do wniosku, że niektóre z nich nie mają wprawdzie charakteru naruszającego ustawę o ochronie danych osobowych, ale mogą naruszać inne uprawnienia pracowników. W tej sytuacji powinniśmy informować Państwową Inspekcję Pracy. Chodzi nam także o koordynację kontroli, tak żeby nie dochodziło do sytuacji, w której ta sama rzecz jest kontrolowana przez PIP i przez GIODO, raz po razie.

Szkolenie przeznaczone jest dla pracodawców, pracowników działów kadr (HR) oraz kadry menadżerskiej, którzy kształtują politykę personalną przedsiębiorstwa, urzędu, lub jakiejkolwiek innej organizacji. Szczególnie jeśli zajmują się bezpośrednio rekrutacją, szkoleniem, motywowaniem oraz nawiązywaniem i rozwiązywaniem stosunku pracy.

Uczestnicy szkolenia dowiedzą się przede wszystkim:
• w jakich przypadkach i w jakiej formie pracodawca może zażądać od pracowników i kandydatów ubiegających się o pracę tzw. danych wrażliwych – w tym w szczególności zaświadczenia o niekaralności,
• jakie skutki niesie za sobą przyzwolenie na korzystanie z Internetu dla celów prywatnych, a jakie przemilczenie tematu?
• czy można szukać danych o pracownikach w sieciach społecznościowych, a jeśli tak to jakich?
• czy pracownik musi wyrazić pracodawcy zgodę na przetwarzanie danych osobowych?
• jak prawidłowo skonstruować ogłoszenie o pracę, żeby nie naruszyć przepisów ustawy o ochronie danych osobowych,
• jak przekazywać dane osobowe pracowników w ramach grup kapitałowych oraz w sytuacji korzystania z usługi outsourcingu (np. księgowości),
• w jakich przypadkach i w jakiej formie pracodawca może zażądać od pracowników i kandydatów ubiegających się o pracę tzw. danych wrażliwych – w tym w szczególności zaświadczenia o niekaralności i informacji o nałogach,
• w jakich przypadkach i w jakiej formie można przeprowadzać testy psychologiczne dla pracowników i kandydatów ubiegających się o pracę,
• w jakim zakresie możliwe jest zastosowanie monitoring w miejscu pracy (w tym w szczególności monitorowanie poczty e-mail, komunikatorów, nagrywanie rozmów telefonicznych pracowników),
• czy i w jaki sposób można udostępniać dane osobowe pracowników i kandydatów ubiegających się o pracę związkom zawodowym oraz radom pracowników.

Główne zalety szkolenia:

spotkanie jest prowadzone w konwencji warsztatowej tj. z możliwością zadawania pytań w trakcie wykładów. Ze względu na wiedzę i wieloletnią praktykę zawodową prowadzącego warsztaty daje gwarancję, iż otrzymają Państwo pełną informację dotyczącą obowiązków, statusu i odpowiedzialności administratora bezpieczeństwa informacji po 1 stycznia 2015 r. Formuła spotkania pozwala na aktywny udział słuchaczy przez co na bieżąco można uzyskać odpowiedź na każde pytanie przy okazji wymieniając swoje spostrzeżenia z innymi uczestnikami warsztatu.
praktyczny charakter – w celu zapewnienia jak największej skuteczności szkolenia, jest ono prowadzone w formie warsztatów praktycznych. Podczas szkolenia, uczestnicy będą mieli okazję w praktyce przećwiczyć np.: wypełnianie wniosków zgłoszeniowych ABI do GIODO, prowadzenie Jawnego Rejestru Zbiorów przez ABI, przygotowanie procedury szkoleń dla pracowników, przeprowadzanie sprawdzeń oraz sporządzanie sprawozdań.
zbalansowana treść – podczas szkolenia nacisk kładziemy nie tylko na przekazanie wskazówek dotyczących przetwarzania danych, ale i na odpowiedzialność karną, dyscyplinarną i cywilną jaka wiąże się z tym procesem.
certyfikat – uczestnicy otrzymają certyfikat potwierdzający uczestnictwo w warsztatach. Certyfikat jest jedną z podstaw do legitymowania się przez ABI odpowiednią wiedzą z zakresu ochrony danych osobowych, zgodnie z art. 39a znowelizowanej ustawy.
każdy uczestnik otrzyma wzory wymaganych prawem dokumentów: Polityki bezpieczeństwa, Instrukcji zarządzania systemami informatycznymi, upoważnień do przetwarzania danych, klauzul informacyjnych, umów powierzenia, wniosek zgłoszenia zbiorów do GIODO ,raport dotyczący naruszenia reguł ochrony danych itp.

Szkolenie poprowadzi Rafał Andrzejewski prawnik, trener, konsultant wiodących kancelarii prawnych, specjalista z zakresu ochrony danych osobowych świadczący usługi kompleksowej obsługi prawnej podmiotów gospodarczych, jak i jednostek sektora administracji publicznej. Specjalizuje się w ochronie danych osobowych, prawie pracy. Wykładowca, trener z wieloletnim doświadczeniem, które przekłada się na umiejętność przystępnego przekazywania i wyjaśniania skomplikowanych zagadnień prawnych. W ramach obsługi prawnej opracowuje oraz wdraża systemy ochrony danych osobowych w różnych podmiotach. Jest cenionym konsultantem ds. ochrony danych osobowych w uczelniach, jednostkach administracji placówkach oświatowych i medycznych. Sposób przekazywania wiedzy w czasie szkoleń i jakość praktycznych wskazówek cieszą się bardzo dużym uznaniem.

Uczestnicy szkolenia otrzymają w formie elektronicznej wszystkie nowe, niezbędne wzory prawem wymaganej dokumentacji oraz wzory planu sprawdzeń,  sprawozdań, wewnętrznego rejestru, przykładowe wystąpienia GIODO do ABI-ego i wielu innych.

Program szkolenia:

1. WPROWADZENIE DO TEMATU I WYJAŚNIENIE PODSTAWOWYCH POJĘĆ WYSTĘPUJĄCYCH W USTAWIE

– Zakres stosowania ustawy o ochronie danych osobowych,

– Podstawowe pojęcia: dane osobowe, zbiór danych osobowych, administrator danych osobowych, system informatyczny, itd.

– Administrator danych w strukturze ochrony danych – kto jest właścicielem danych osobowych? Omówienie różnic pomiędzy administratorem danych osobowych a ich „procesorem”,

– Podstawy przetwarzania danych osobowych, z uwzględnieniem danych wrażliwych,

– Zasady przetwarzania danych osobowych,

– Zasady udostępniania danych osobowych,

– Powierzenie przetwarzania danych osobowych. Jak prawidłowo przygotować umowę powierzenia i dlaczego jest taka ważna.

2. PRAWO DO PRYWATNOŚCI A ŚLEDZENIE PRACOWNIKA

– Wgląd do służbowych e-maili pracowników.

– Ocena pracownika na podstawie jego aktywności w Internecie.

– Dopuszczalność śledzenia pracowników w sieciach społecznościowych.

– Śledzenie mobilnych pracowników (GPS, telefony komórkowe).

– Pracodawca jako dostawca usług telekomunikacyjnych.

– Omówienie założeń nowej regulacji prawnej dotyczącej monitoringu.

– Zagrożenia i ryzyka.

3. PRZETWARZANIE DANYCH PRACOWNIKÓW

– Obowiązki pracodawcy jako administratora danych osobowych pracownika.

– Czy pracodawca musi dopełnić obowiązku informacyjnego względem pracownika? Czy zbiory kadrowe należy rejestrować?

– Jakie dane może posiadać pracodawca? Wykorzystywanie zaawansowanych systemów do ewidencjonowania pracy, identyfikatory służbowe, książki adresowe ze zdjęciami, witryny intranetowe.

– W jakiej formie pracodawca może przetwarzać dane? Czy pracodawca może kserować dokumenty (dowód osobisty, prawo jazdy, aktu urodzenia dziecka, itd.) pracowników?

– Ochrona wizerunku pracownika w kontekście ustawy o ochronie danych osobowych.

– Zdjęcia na identyfikatorach

– Pracodawca użytkownik – prawa i obowiązki w obszarze ochrony danych osobowych.

– Wykorzystywanie danych pracowniczych do celów ustalania przestępstw popełnionych w ramach stosunku pracy

– Komu i na jakich zasadach wolno udostępnić dane osobowe pracownika?

– Postępowanie z wnioskami Policji, Prokuratury, urzędów, banków, rodziny
o udostępnienie danych osobowych.

– Przetwarzanie danych osobowych pracowników i ich rodzin w związku ze świadczeniami jakie przysługują u Pracodawcy (ZFŚS).

– Dane osobowe a ZFŚS,czy dopuszczalne jest żądanie od pracownika przedłożenia rocznego zeznania podatkowego (PIT) w celu wykazania wysokości dochodu, na potrzeby Zakładowego Funduszu Świadczeń Socjalnych?

– Udzielanie informacji drogą telefoniczną na temat pracowników- najnowsze wytyczne GIODO,

– Przekazywanie danych osobowych do podmiotów zewnętrznych realizujących świadczenia dodatkowe (prywatna opieka zdrowotna, karty sportowe – powierzenie czy udostępnienie danych osobowych).

– Czy komornik może żądać od pracodawcy nr rachunkowego dłużnika?

4. BEZPIECZEŃSTWO DANYCH OSOBOWYCH KONTROLOWANE PRZEZ PIP

– Podpisanie przez GIODO porozumienia z Państwową Inspekcją Pracy.

– Nowe uprawnienia PIP w zakresie kontroli zgodności przetwarzania danych osobowych w kadrach i księgowości z polskim prawem

– Nowe uprawnienia GIODO w zakresie kontroli przestrzeganie przez pracodawcę prawa pracy

5. ZAKRES ZMIAN W NOWELIZACJI USTAWY O OCHRONIE DANYCH OSOBOWYCH OD 1 STYCZNIA 2015r.

– Pozycja prawna Administratora Bezpieczeństwa Informacji w strukturze organizacyjnej administratora danych obecnie i po 01 stycznia 2015 r.

– Aktualne uprawnienia i obowiązki ABI-ego

– Nowe dodatkowe uprawnienia i obowiązki ABI-ego

– Procedura rejestracji ABI-ego w rejestrze prowadzonym przez GIODO

– Zasady przeprowadzania obowiązkowych okresowych audytów ochrony danych osobowych

– Sprawdzenia , Sprawozdania

– Nowe zasady rejestracji zbiorów danych osobowych

6. JAK NALEŻY SKUTECZNIE ZABEZPIECZAĆ DANE OSOBOWE  (W WERSJI PAPIEROWEJ  I ELEKTRONICZNEJ)?

– Środki zabezpieczenia danych osobowych przetwarzanych w wersji papierowej

– Środki zabezpieczeń danych osobowych w formie elektronicznej -czy system informatyczny przetwarzający dane osobowe spełnia wymogi wskazane w przepisach prawa? – zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej m. in.: loginy, hasła, wygaszacze ekranów oraz pozostałe środki zabezpieczenia danych osobowych przetwarzanych w systemach informatycznych

– Polityka haseł

– Polityka czystego biurka

– Procedura zarządzania kluczami

– Zasady dostępu do pomieszczeń

– Komputery przenośne i „praca na odległość”

– Komputerowe nośniki informacji

– Kopie bezpieczeństwa

– Zabezpieczenia przed szkodliwym oprogramowaniem,

– Zabezpieczenia kryptograficzne,

– Procedury reagowania na incydenty

7. POLITYKA BEZPIECZEŃSTWA I INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM – CO MUSZĄ ZAWIERAĆ ORAZ JAK STWORZYĆ WYMAGANE PROCEDURY?

– Omówienie zawartości przykładowej Polityki bezpieczeństwa i Instrukcji zarządzania, których wzór wraz z załącznikami otrzymają uczestnicy szkolenia

– Warsztaty z tworzenia wybranych elementów Polityki bezpieczeństwa i Instrukcji zarządzania

– Upoważnienia dt. przetwarzania danych osobowych, upoważnienia dla ABI

– Klauzule poufności

– Ewidencja osób przetwarzających dane osobowe

– Wykaz zbiorów danych, opis struktur danych osobowych

– Umowy powierzenia danych osobowych

8. INDYWIDUALNE KONSULTACJE PRAWNE

Metodologia:

Stawiamy nacisk na dyskusję, a wszelkie Państwa pytania i wątpliwości są mile widziane i dogłębnie wyjaśniane. Zaprezentujemy najciekawsze ”case study” (studium przypadku) oraz przeprowadzimy praktyczne ćwiczenia, które pomogą Państwu w codziennej pracy np. jak zarejestrować i zaktualizować zbiór danych osobowych; jak ocenić ile i jakich zbiorów jest w Państwa organizacji. Podamy także przykładowe zapisy umów dotyczące powierzenia przetwarzania danych osobowych osobom trzecim z jednoczesnym wyjaśnieniem ich praktycznego wpływu na stopień bezpieczeństwa tych danych.

Formluarz zgłoszeniowy
  1. (wymagane)
  2. (wymagane)
  3. (wymagany adres email)
  4. (wymagane)
  5. Jeżeli w szkoleniu ma uczestniczyć więcej niż jedna osoba prosimy wpisać dane pozostałych osób wedłu poniższego schematu.
  6. Dane do wystawienia faktury
  7. (wymagane)
  8. (wymagane)
  9. (wymagane)
  10. (wymagane)
  11. (wymagane)
  12. Informacje organizacyjne:

    1. Zgodnie z art. 43 ust. 1 pkt 29 lit. c ustawy o podatku od towarów i usług z dnia 11 marca 2004 r. ze zmianami w przypadku, gdy udział w szkoleniu jest finansowany ze środków publicznych wystawiamy fakturę zwolnioną z podatku VAT. Faktury wystawiane są w dniu szkolenia standardowo z terminem płatności 7 dni i wręczane uczestnikom szkolenia wraz z materiałami szkoleniowymi lub przesyłane pocztą.

    2. Wszyscy zgłoszeni uczestnicy otrzymają fakturę, materiały szkoleniowe, certyfikat potwierdzający uczestnictwo w szkoleniu, serwis kawowy i lunch.

    3. Rezygnacji można dokonać mailem lub telefonicznie na 3 dni robocze przed planowanym terminem szkolenia. W przypadku rezygnacji ze zgłoszonego uczestnictwa po tym terminie centrum COGNITIO s.c. może obciążyć instytucje delegujące kosztami w/w szkolenia.

    4. Organizator zastrzega sobie prawo, zmiany lub odwołania terminu w przypadku małej ilości zgłoszeń.

    5. Potwierdzenie wpłynięcia zgłoszenia należy kierować na numer 510 407 431, 504 476 246 lub mailowo: biuro@cognitio.edu.pl lub fax: 85 874 23 45/ 22 486 31 26

  13. Obowiązek informacyjny w związku z przetwarzaniem danych osobowych

    1) Administratorem Pani/Pana danych osobowych jest COGNITIO – Centrum Przedsiębiorczości i Szkoleń s.c. (dalej: „ADMINISTRATOR”), z siedzibą: 15 – 604 Stanisławowo 36 d. Z Administratorem można się kontaktować pisemnie, za pomocą poczty tradycyjnej na adres: ul. J. H. Dąbrowskiego 20B, 15-872 Białystok lub drogą e-mailową pod adresem: biuro@cognitio.edu.pl

    2) Administrator nie ma obowiązku wyznaczyć Inspektora Ochrony Danych.

    3) Pani/Pana dane osobowe są przetwarzane na podstawie art. 6 ust. 1 lit. a i b Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), w oparciu o zgodę osoby, której dane dotyczą.

    4) Przetwarzanie danych osobowych odbywa się w celu udziału w rekrutacji, udziału w szkoleniach, wystawienia dokumentów potwierdzających ukończenie zajęć.

    5) Przetwarzanie danych osobowych nie odbywa się na podstawie prawnie uzasadnionego interesu administratora lub strony trzeciej.

    6) Dane osobowe nie pochodzą od stron trzecich.

    7) Administrator nie zamierza przekazywać danych do państwa trzeciego lub organizacji międzynarodowej.

    8) Administrator nie będzie przekazywał danych osobowych innym podmiotom, a jeżeli to nastąpi to tylko na podstawie przepisów prawa lub umowy powierzenia przetwarzania danych osobowych.

    9) Dane osobowe będą przetwarzane przez Administratora przez 5 lat.

    10) Osoba, której dane dotyczą ma prawo do żądania od administratora dostępu do danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz o prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych.

    11) Skargę na działania Administratora można wnieść do Prezesa Urzędu Ochrony Danych Osobowych.

    12) Podanie danych osobowych jest dobrowolne, ale wzmagane, by można było wziąć udział w szkoleniu. Ich nie podanie spowoduje brak możliwości skorzystania z oferty Administratora.

    13) Administrator nie przewiduje zautomatyzowanego podejmowania decyzji.

 

Szczegóły

Data:
29 marca 2017
Godzina:
09:30 - 15:30
Koszt:
420zł + VAT
Kategoria Wydarzenie:

Miejsce wydarzenia

Wrocław
Hotel SOFIA***, ul. Piłsudskiego 104
Wrocław, 50-014
+ Google Map

Organizator

COGNITIO s.c.
Phone
508 753 744, 507 448 475
Zobacz witrynę: Organizator

Szkolenia otwarte

Na szkolenia otwarte realizowane przez COGNITIO Centrum Przedsiębiorczości i Szkoleń może zgłosić się każda osoba chcąca zgłębić wiedzę w określonym obszarze. Zaletą tego rodzaju szkoleń oprócz wiedzy prezentowanej przez Trenera są tzw. „dobre praktyki”, czyli wymiana informacji pomiędzy uczestnikami reprezentującymi różne instytucje i style działania. Szkolenia te są także doskonałą okazją do nawiązania kontaktów zawodowych.


W celu ustalenia szczegółów i warunków realizacji zamówienia prosimy o kontakt z Katarzyną Malec

tel. 515 817 668 | e-mail: kmalec@cognitio.edu.pl

Pobierz formularz

Ułatwienia dostępu