1. Podstawy prawne dotyczące ochrony dany osobowych, na podstawie ustawy:
- o ochronie danych osobowych,
- o ochronie informacji niejawnej,
- o dostępie do informacji publicznej,
- o narodowym zasobie archiwalnym,
- Kodeksu postępowania administracyjnego.
2. Dane osobowe - pojęcie, rodzaje, w tym dane zwykłe i dane wrażliwe (szczególnie chronione)
3. Wewnętrzne akty normatywne dotyczące ochrony danych osobowych, w tym:
- „Polityka bezpieczeństwa” (co powinna zawierać),
- „Instrukcja zarządzania systemem Informatycznym” (czego dotyczy?),
4. Zbiory danych osobowych, czego dotyczą?, w tym:
- omówienie zbiorów podlegających lub nie podlegających rejestracji w GIODO
- terminy rejestracji zbiorów zwykłych i wrażliwych (od jakiego momentu istnieje obowiązek),
5. Kompetencje organów ochrony dany osobowych, w tym:
Generalnego Inspektora Ochrony Danych Osobowych (GIODO), m.in.:
- upoważnienie do wykonywania czynności przeprowadzenia kontroli, oraz skutki
nieprzestrzegania danych osobowych w postaci kar finansowych i dyscyplinarnych (dotyczące
osób upoważnionych do przetwarzania danych osobowych), zawarte w decyzjach
administracyjnej, wydanych przez GIODO, Administratorów danych osobowych, jako: organów jednostek organizacyjnych, podmiotów lub osób fizycznych,
6. Ewidencja ochrony danych osobowych, w tym:
- osób upoważnionych do przetwarzania danych osobowych,
- pomieszczeń, w których są przetwarzane oraz przechowywane dane osobowe,
- programów informatycznych,
- czynności związane z uzupełnianiem Ewidencji
7. Podstawy prawne dotyczące zobowiązania przez administratora danych, poszczególne podmioty prawne i fizyczne do ochrony przetwarzanych danych osobowych, m.in. na podstawie sporządzenia, pomiędzy podmiotami „Umowy powierzenia przetwarzania danych osobowych”,
8. Zobowiązania osób uprawnionych do przestrzegania zasad, związanych z ochroną danych osobowych na poszczególnych stanowiskach pracy, m.in.: dokonywanie zabezpieczeń we własnym zakresie,
9. Odpowiedzialność osób upoważnionych do przetwarzania danych osobowych, w tym: administracyjna, cywilnoprawna, dyscyplinarna, karna, w tym: przestępstwo naruszenia obowiązku zabezpieczenia i udostępnienia danych osobowych,
10. Podstawy prawne dotyczące zakresu danych osobowych, które może pozyskać pracodawca od pracownika oraz od osoby ubiegającej się o zatrudnienie, m.in. informacje o karalności kandydata,
11. Podstawy wyrejestrowania uprawnień osób upoważnionych do przetwarzania danych osobowych,
12. Obowiązek Administratora danych osobowych przy przetwarzaniu zbiorów danych osobowych m.in. stosowanie środków technicznych, fizycznych i organizacyjnych bezpieczeństwa, w tym: poziomy środków bezpieczeństwa, wyznaczenie stref bezpieczeństwa, oraz informacyjny osób, których dane dotyczą w przypadku:
- przetwarzania ich danych, jeżeli nie pochodzą bezpośrednio od nich
- przekazania ich danych osobowych innym podmiotom,
- złożenia wniosku przez osobę, której dane dotyczą, o udzielenie informacji o przetwarzaniu jej danych osobowych,
13. Zakresy zbiorów danych, w tym: zakres pierwszy, drugi i trzeci,
14. Określenie zasad ochrony danych osobowych związanych z: przekazywaniem dokumentów w ramach struktury organizacyjnej, udostępnianiem danych osobowych m.in. organom kontroli, policji, sądowym itd. oraz wynoszeniem dokumentów poza jednostkę organizacyjną,
15. Okresy przechowywania danych osobowych oraz informacji, w tym: ochrona akt osobowych,
16. Podstawy legalności przetwarzania danych osobowych, w tym: zakres przetwarzania danych osobowych klienta, klauzula przetwarzania danych osobowych (jako oświadczenie o znaczeniu prawnym), formy wyrażenia zgody, mi.n. brak na przetwarzanie danych,
17. Okresowa ocena zawartości zbioru danych (czyszczenie zbioru)
18. Wypełnianie Wniosku do GIODU, w celu rejestracji zbioru danych.
Uczestnicy otrzymają materiały szkoleniowe z omawianych tematów.
Metodyka szkolenia:
Szkolenie prowadzone jest w formie warsztatów, dyskusji moderowanej oraz wykładów popartych prezentacją multimedialną.
Czas trwania:
1 dzień x 8 godzin dydaktycznych
Wielkość grupy:
od 10 do 16 osób
Szkolenie prowadzi wykładowca, archiwista. Posiada wykształcenie administracyjno - prawne, psychologiczne oraz Certyfikaty: EUROPAN CONFERENCE ON ARCHIVES, Ochrony Informacji Niejawnej, Praktyka NLP. Jest członkiem Stowarzyszenia Archiwistów Polskich. Posiada uprawnienia I-go i II-go stopnia Kancelaria – Archiwizacja. Specjalizuje się w wybranych dziedzinach prawa, komunikacji interpersonalnej, pisemnej i elektronicznej. Publikuje artykuły do „Finanse – kariera” - „Zdaniem eksperta”, „Twoja firma”, „Euro bankier”. Bierze udział w licznych seminariach, konferencjach krajowych i międzynarodowych potwierdzonych certyfikatami. Tworzy akta normatywne dla jednostek organizacyjnych m.in. „Jednolite Rzeczowe Wykazy Akt”, „Instrukcję Kancelaryjną”, „Instrukcję organizacji i zakresu działania archiwum zakładowego oraz zasad i trybu postępowania z dokumentacją w jednostkach organizacyjnych”. Posiada ponad 20 – letni staż pracy w administracji samorządowej oraz kilkunastoletnie doświadczenie w prowadzeniu szkoleń i warsztatów dla jednostek samorządu terytorialnego, administracji państwowej i podmiotów gospodarczych. Wiedzę swoją pogłębia przez ciągłe dokształcanie się oraz czynny udział w licznych seminariach, konferencjach krajowych i międzynarodowych. Uczestnicy szkoleń tego wykładowcy to pracownicy: Ministerstw, Kancelarii Prezydenta RP, Sądów, Uczelni, Urzędów Marszałkowskich, Wojewódzkich, Starostw Powiatowych, Urzędów Gmin, pracownicy jednostek podległych pod w/w oraz pracownicy podmiotów prowadzących działalność gospodarczą.