• * Na Maku zamiast klawisza Alt używaj Ctrl+Option(⌥)

Ochrona danych osobowych w JST: zarządzanie, możliwe ryzyka, kontrole i dobre praktyki

Miejsce
Internet
Termin
24 czerwca 2025
Czas trwania
09:00 - 13:00
Cena
449 zł
Zapisz się na szkolenie
Program i karta zgłoszenia

Przy zgłoszeniu na szkolenie do 3 czerwca 2025 r. cena: 419 PLN netto/os.

Zapraszamy Państwa na szkolenie, którego przedmiotem będzie ochrona danych osobowych w jednostkach sektora finansów publicznych.

Ważne informacje o szkoleniu
  • W dobie cyfryzacji i rosnącej liczby danych przetwarzanych w sektorze publicznym ochrona danych osobowych stała się jednym z kluczowych wyzwań dla administracji publicznej. Niniejsze szkolenie zostało opracowane z myślą o pracownikach jednostek administracyjnych, którzy w codziennej pracy mają kontakt z różnego rodzaju danymi osobowymi. Głównym celem szkolenia jest przekazanie aktualnej, kompleksowej wiedzy prawnej, a przede wszystkim praktyczne przygotowanie uczestników do bezpiecznego i zgodnego z przepisami zarządzania danymi osobowymi.
  • Szkolenie obejmuje kompleksowe ujęcie tematyki ochrony danych osobowych – począwszy od definicji i zasad wynikających z RODO, poprzez procedury reagowania na incydenty, aż po szczegółowe zagadnienia praktyczne, takie jak udostępnianie danych radnym, przetwarzanie danych w czasie pracy zdalnej czy analiza ryzyka. Program zawiera również elementy warsztatowe, przykłady z orzecznictwa oraz dobre praktyki i zalecenia wynikające z raportów NIK i decyzji PUODO.
zwiń
rozwiń
Cele i korzyści
  • Rozpoznanie różnic między naruszeniem ochrony danych osobowych a naruszeniem przepisów RODO; zrozumienie zagrożeń wynikających z naruszeń oraz sposobów reagowania.
  • Omówienie zasad udostępniania danych pracowników oraz interesantów, w tym zagadnień związanych z interesem prawnym i zasadami ochrony prywatności.
  • Przedstawienie zasad dostępu do informacji publicznej oraz ograniczeń wynikających z ochrony prywatności i tajemnicy przedsiębiorcy.
  • Przedstawienie podstaw prawnych oraz ograniczeń przy udostępnianiu danych radnym.
  • Wyjaśnienie zasad udzielania informacji przez urzędników podczas rozmów telefonicznych.
  • Omówienie procedur uzyskiwania zgody na przetwarzanie danych oraz sytuacji, w których jest to wymagane.
  • Zapoznanie uczestników z podstawami prawnymi, które umożliwiają przetwarzanie danych w administracji publicznej.
  • Zaprezentowanie przepisów sektorowych (np. KPA) oraz procedur przekazywania podań do właściwych organów.
  • Praktyczne omówienie procedur i instrukcji dotyczących realizacji praw osób, których dane są przetwarzane.
  • Zwiększenie świadomości pracowników o zagrożeniach związanych z niewłaściwym zarządzaniem uprawnieniami oraz zasady minimalizacji ryzyka.
  • Omówienie zagrożeń związanych z wykorzystywaniem służbowej poczty e-mail oraz zasad bezpiecznego przetwarzania danych w tym obszarze.
  • Przedstawienie metodologii analizy ryzyka w kontekście ochrony danych oraz bezpieczeństwa informacji.
  • Omówienie przykładów zabezpieczeń fizycznych oraz technicznych stosowanych w administracji.
  • Analiza zagrożeń związanych z przetwarzaniem danych w trybie mobilnym oraz podczas pracy zdalnej.
  • Omówienie dodatkowych szkoleń (cyberbezpieczeństwo, bezpieczeństwo systemów, bezpieczeństwo fizyczne) oraz analiza raportów NIK dotyczących ochrony danych.
  • Zapoznanie uczestników z przykładami decyzji PUODO, w tym kar nałożonych na administrację publiczną oraz omówienie ich implikacji.
zwiń
rozwiń
Program

1. Wprowadzenie do Ochrony Danych Osobowych:
a. Definicje danych osobowych i kategorii szczególnych.
b. Podstawowe zasady przetwarzania danych: legalność, celowość, proporcjonalność, minimalizacja danych, prawidłowość, ograniczenie przechowywania i poufność.
c. Przegląd regulacji prawnych: RODO, ustawy krajowe dotyczące ochrony danych.
d. Zmiany w otoczeniu prawnym.
2. Naruszenia Ochrony Danych:
a. Różnice między „naruszeniem ochrony danych osobowych” a naruszeniem przepisów RODO.
b. Dlaczego naruszenia ochrony danych osobowych są niebezpieczne?
c. Przykłady naruszeń w administracji publicznej.
d. Procedury zgłaszania naruszeń przez pracowników oraz administratora danych.
e. Zasady informowania osób fizycznych o naruszeniach.
f. Metody oceny naruszenia – jak rozpoznać incydent oraz procedury reagowania.
g. Sposoby minimalizacji skutków naruszeń oraz działania korygujące.
3. Udostępnianie Danych Osobowych:
a. Wątpliwości związane z udostępnianiem danych – kto i na jakich zasadach może udostępniać dane.
b. Interes prawny osoby – kryteria oceny.
c. Analiza przypadków udostępniania danych sądom, prokuraturze, policji, komornikowi. 
4. Dostęp do Informacji Publicznej:
a. Prawa do informacji publicznej – podstawy prawne i ograniczenia.
b. Przykłady sytuacji, w których informacja powinna zostać ograniczona.
c. Zasady skutecznej anonimizacji danych.
d. Jak postępować w przypadku błędnie zaadresowanego wniosku o informację publiczną.
5. Zasady udostępniania danych radnym:
a. Podstawy prawne dotyczące udostępniania danych radnym - czego może żądać radny i na jakich zasadach?
b. Ograniczenia przekazywanych informacji – ochrona prywatności osób fizycznych.
c. Przykłady praktyczne i analiza przypadków dostępu radnych do danych osobowych.
 

zwiń
rozwiń
Adresaci
  • Osoby funkcyjne w urzędach - dyrektorzy, naczelnicy wydziałów/referatów, osoby odpowiedzialne za bezpieczeństwo systemów informatycznych tzw. ASI, Inspektorzy Ochrony danych, pełnomocnicy SZBI, audytorzy wewnętrzni w urzędach;
  • Dyrektorzy/kierownicy jednostek organizacyjnych, IOD w tych jednostkach, IT w tych jednostkach;
  • Osoby odpowiedzialne za zarządzanie bezpieczeństwem w jednostkach budżetowych;
  • Kierownictwo urzędów: wójtowie, burmistrzowie, starostowie i ich zastępcy.
zwiń
rozwiń
Informacje o prowadzącym

Trener 1 - nieetatowy współpracownik Wyższej Szkoły Nauk Pedagogicznych w Warszawie, audytor w zakresie realizacji wymagań zgodnych z KRI oraz audytor wiodący ISO 27001, obecnie zatrudniony jako inspektor ochrony danych w jednostkach samorządu terytorialnego, prelegent z wieloletnim doświadczeniem na szkoleniach z zakresu ochrony danych osobowych w jednostkach sektora publicznego. Wykładowca ceniony i polecany przez członków Forum Ochrony Danych działającego przy FRDL.

Trener 2 - audytor wewnętrzny bezpieczeństwa informacji normy IOS27001, absolwent studiów podyplomowych na kierunku Inspektor Ochrony Danych. Aktywny członek stowarzyszenia inspektorów ochrony danych (SABI). Posiada doświadczenie w zakresie współpracy z administracją publiczną pełniąc funkcję inspektora ochrony danych oraz obsługując naruszenia ochrony danych. Prowadzi audyty ochrony danych osobowych, audyty bezpieczeństwa systemów informatycznych oraz szkolenia dla pracowników, których tematyka związana jest z danymi osobowymi, prywatnością a także bezpieczeństwem informacji.

zwiń
rozwiń
Lokalizacja
Internet

Szkolenia w formule on-line realizowane na żywo za pomocą platformy, która umożliwia obustronną komunikację między prowadzącym szkolenie a uczestnikami.

Koordynatorzy
Joanna Kulas
Koordynator szkoleń, koordynator forów samorządowych
tel. 17 862 69 64
joanna.kulas@frdl.rzeszow.pl
Barbara Jemioło-Róg
Specjalista ds. szkoleń
tel. 17 862 69 64
barbara.jemiolo@frdl.rzeszow.pl
Informacje dodatkowe

Cena: 449 PLN netto/os. UWAGA! Przy zgłoszeniu na szkolenie do 3 czerwca 2025 r. cena: 419 PLN netto/os. Udział w szkoleniu zwolniony z VAT w przypadku finansowania szkolenia ze środków publicznych.

Zgłoszenia prosimy przesyłać do 18 czerwca 2025 r.