Komfortowy hotel
możliwość zakwaterowania w pokoju 1-osobowym
Wyśmienita kuchnia
menu składające się z dań kuchni europejskiej z polskimi oraz regionalnymi akcentami
Trzy dni
intensywnych wykładów
Wydrukowany certyfikat
który otrzymasz na miejscu
Obszerne materiały szkoleniowe
w wersji drukowanej
Wymiana doświadczeń
z prowadzącym i uczestnikami warsztatów
Tematy przewodnie: shadow AI a RODO, RODO w prawie pracy – mobbing, wynagrodzenia, równość płci i nowe obowiązki pracodawcy, retencja i usuwanie danych osobowych.
Warsztaty obejmują najważniejsze problemy występujące w bieżącej pracy IOD, w tym shadow AI, dane w promptach, transfery poza EOG, DPIA oraz zasady tworzenia wewnętrznych polityk korzystania z AI. Omówione zostaną także nowe obowiązki pracodawców w obszarze mobbingu, dyskryminacji, transparentności wynagrodzeń i równości płci z perspektywy ochrony danych osobowych. Program uzupełniają zagadnienia dotyczące prawidłowego ustalania okresów przechowywania danych oraz skutecznego ich usuwania.
Inspektorzy Ochrony Danych coraz częściej muszą oceniać nie tylko klasyczne procesy przetwarzania danych, lecz także nowe ryzyka wynikające z niekontrolowanego korzystania z narzędzi AI, złożonych relacji z podmiotami przetwarzającymi oraz błędów w obsłudze naruszeń. W praktyce zawodowej szczególne znaczenie mają prawidłowa kwalifikacja ról, rozliczalność administratora, właściwa ocena ryzyka oraz umiejętność udokumentowania podjętych działań. Błędy w tych obszarach mogą prowadzić do kontroli Prezesa UODO, postępowań administracyjnych, kar pieniężnych oraz utraty kontroli nad danymi.
Celem szkolenia jest praktyczne przedstawienie stosowania przepisów o ochronie danych osobowych z uwzględnieniem najnowszych doświadczeń w tym zakresie.
Warsztaty są skierowane do IOD-ów i ich zastępców, a także osób wykonujących zadania polegające na zapewnianiu przestrzegania przepisów o ochronie danych osobowych.
Dzień I – 7 grudnia (poniedziałek):
Od godz. 14.00 – kwaterowanie uczestników;
16.00-19.00 – zajęcia w 2 blokach po 1,5 godziny zegarowej.
I. Shadow AI – niekontrolowane korzystanie z narzędzi sztucznej inteligencji a zgodność z RODO:
a) shadow AI – czym jest i dlaczego stało się problemem m.in. w obszarze ochrony danych osobowych;
b) skala zjawiska w administracji i sektorze prywatnym i najczęstsze scenariusze użycia;
c) granica między „ułatwieniem pracy” a nieautoryzowanym przetwarzaniem;
d) jak pracownicy faktycznie korzystają z AI – mapowanie ryzyk;
e) shadow AI a RODO – podstawowe problemy prawne i wątpliwa rozliczalność;
f) dane w promptach – kiedy dochodzi do naruszenia ochrony danych;
g) naruszenia ochrony danych wynikające z użycia AI;
h) ujawnienie tajemnicy przedsiębiorstwa i informacji poufnych;
i) transfery danych poza EOG w narzędziach AI;
j) rola IOD w identyfikowaniu Shadow AI;
k) audyt praktyk pracowników, rozpoznawanie „ukrytego” użycia AI;
l) ocena ryzyka i DPIA dla wdrożeń AI;
m) polityki wewnętrzne dotyczące AI;
n) zakazy, ograniczenia i model dopuszczalnego użycia;
o) dobre praktyki dla IOD – jak budować bezpieczne środowisko korzystania z AI.
20.00 – kolacja powitalna.
Dzień II – 8 grudnia (wtorek):
Do godz. 9.00 – śniadanie;
9.00-16.30 – zajęcia w 4 blokach po 1,5 godziny zegarowej.
II. RODO w prawie pracy – mobbing, wynagrodzenia, równość płci i nowe obowiązki pracodawcy:
a) prawo pracy 2026 – najważniejsze zmiany z perspektywy IOD;
b) mobbing i przeciwdziałanie nękaniu w miejscu pracy – nowe podejście do definicji mobbingu;
c) mobbing a dyskryminacja, molestowanie i molestowanie seksualne – obowiązek przeciwdziałania mobbingowi i działania prewencyjne pracodawcy;
d) dokumentowanie zgłoszeń i postępowań antymobbingowych, zakres danych przetwarzanych w postępowaniach;
e) dane osoby zgłaszającej, osoby wskazanej jako sprawca i świadków;
f) dostęp do dokumentacji i zasada poufności;
g) dane dotyczące zdrowia i inne informacje szczególnie chronione;
h) retencja dokumentacji antymobbingowej i rola IOD w procedurze antymobbingowej;
i) wynagrodzenia i transparentność płac – nowe obowiązki związane z przejrzystością wynagrodzeń;
j) zasada równego wynagrodzenia kobiet i mężczyzn – prawo pracownika do informacji o wynagrodzeniach;
k) granice ujawniania informacji o wynagrodzeniu innych pracowników – dane indywidualne a dane zagregowane;
l) ryzyko identyfikacji pracownika na podstawie danych płacowych;
m) dostęp HR, kadr, zarządu i pracowników do danych płacowych;
n) luka płacowa a ochrona danych osobowych – analiza wynagrodzeń kobiet i mężczyzn;
o) zakres danych niezbędnych do wykrywania nierówności, przetwarzanie danych o płci;
p) raportowanie luki płacowej a ryzyko identyfikacji;
q) zasada privacy by design w systemach wynagrodzeń;
r) dokumentowanie analiz i działań naprawczych;
s) równość płci i zapewnienie udziału kobiet – regulacje dotyczące równowagi płci w organach spółek;
t) monitorowanie udziału kobiet i mężczyzn – jakie dane pracodawca może i powinien gromadzić;
u) raportowanie danych dotyczących struktury zatrudnienia;
v) dokumentowanie procesów rekrutacji, awansów i powoływania do organów;
w) rekrutacja a RODO i zasada równego traktowania; zakres danych kandydatów do pracy – niedozwolone pytania i kryteria selekcji;
x) przejrzystość warunków wynagrodzenia na etapie rekrutacji;
y) dane o płci w procesach rekrutacyjnych; dokumentowanie decyzji rekrutacyjnych;
z) retencja danych kandydatów, ryzyko dyskryminacji pośredniej
13.30-14.30 – obiad;
20.00 – kolacja, atrakcje.
Dzień III – 9 grudnia (środa):
Do godz. 9.00 – śniadanie;
9.00-12.00 – zajęcia w 2 blokach po 1,5 godziny zegarowej.
III. Retencja i usuwanie danych osobowych – obowiązki prawne, praktyka organizacyjna i najczęstsze ryzyka:
a) zasada ograniczenia przechowywania – podstawy retencji danych;
b) art. 5 ust. 1 lit. e RODO w praktyce – jak rozumieć „nie dłużej, niż jest to niezbędne”;
c) retencja a usuwanie danych – dwa obowiązki – kiedy dane „powinny być przechowywane”, a kiedy „muszą być usunięte”;
d) orzecznictwo dotyczące usuwania danych osobowych;
e) usunięcie, anonimizacja, archiwizacja, pseudonimizacja;
f) retencja w Rejestrze Czynności Przetwarzania (RCP);
g) retencja a przepisy szczególne;
h) naruszenia wynikające z nadmiernej retencji danych;
i) kontrola retencji – rola IOD;
j) projektowanie i nadzorowanie procesu usuwania danych i budowanie polityki retencji danych osobowych.
IV. Dyskusja. Odpowiedzi na pytania uczestników szkolenia.
Do godz. 12.00 – wykwaterowywanie uczestników.