Celem szkolenia jest omówienie wymagań w zakresie ochrony danych osobowych zawartych w rozporządzeniu Parlamentu Europejskiego i Rady Europy, w zestawieniu z aktualnymi i przygotowywanymi przepisami krajowymi a także praktyczne stosowanie tych wymogów w szkołach i placówkach oświatowych.
Uczestnicy szkolenia otrzymają bogate materiały szkoleniowe (w tym na płycie CD) zawierające m.in. wytyczne do opracowania i wdrożenia niezbędnej dokumentacji przetwarzania danych (ew. aktualizacji).
Szczegółowa tematyka:
- Rozporządzenie Parlamentu Europejskiego i Rady Europy (RODO).
- Krajowe przepisy dotyczące ochrony danych osobowych.
- Praktyczne stosowanie prawa po wejściu w życie rozporządzenia (RODO).
- Dane osobowe; szczególna kategoria
- Profilowanie i pseudonimizacja danych; ograniczenie
- Zbiory danych; wyodrębnianie zbiorów danych.
- Upoważnienia do przetwarzania danych.
- Naruszenie ochrony danych osobowych.
- Zasada:
- – legalności,
- – celowości i adekwatności,
- – merytorycznej poprawności,
- – ograniczenia czasowego,
- – poufności i integralności danych,
- – rozliczalności i przejrzystości.
- Praktyczne stosowanie powyższych zasad w procesach przetwarzania danych
w jednostkach oświatowych. - Dopuszczalność przetwarzania danych.
- Nowe zasady wyrażania zgody.
Prawo do:
- przejrzystości danych,
- dostępu do danych,
- sprostowania i usunięcia danych,
- sprzeciwu.
- Stosowanie mechanizmów ochrony danych.
- Rejestrowanie czynności
- Zgłaszanie naruszeń ochrony danych.
- Zabezpieczenie danych osobowych:
- opracowanie i praktyczne stosowanie wewnętrznej dokumentacji przetwarzania danych,
- wprowadzenie technicznych i organizacyjnych środków ochrony danych,
- zapewnienie poufności, integralności, dostępności i ciągłości działania systemów przetwarzania danych.
- Ocena ryzyka związanego z przetwarzaniem danych i zarządzanie tym ryzykiem.
- Warunki powierzenia danych osobowych.
- Obowiązki i odpowiedzialność podmiotu przetwarzającego dane.
- Inspektor ochrony danych a administrator bezpieczeństwa informacji; status inspektora.
- Okoliczności wyznaczania inspektora danych; możliwość zlecania podmiotom zewnętrznym.
- Zadania inspektora, uprawnienia i odpowiedzialność związana z wykonywaniem obowiązków.
- Zagrożenia związane z bezpieczeństwem danych osobowych – rodzaje zagrożeń
i przeciwdziałanie. - Założenia i elementy wewnętrznej polityki bezpieczeństwa.