Warsztaty Inspektorów Ochrony Danych (IOD) dr hab. Marleny Sakowskiej-Baryły, prof. UŁ

Dostępne terminy

Opis szkolenia

Przepisy o ochronie danych osobowych są stale doprecyzowywane w decyzjach Prezesa UODO, orzecznictwie TSUE oraz sądów administracyjnych, co powoduje liczne wątpliwości interpretacyjne w codziennej praktyce. Dla IOD-ów, ich zastępców oraz osób odpowiedzialnych za zapewnianie zgodności szczególne znaczenie ma umiejętność prawidłowej oceny ryzyk, dokumentowania działań i doboru adekwatnych środków organizacyjnych. Błędy w tym obszarze mogą prowadzić nie tylko do naruszeń praw osób, których dane dotyczą, lecz także do sankcji administracyjnych i trudności podczas kontroli.

Szkolenie obejmuje analizę najnowszego orzecznictwa i praktycznych wniosków dla administratorów, a także zagadnienia związane z prowadzeniem Centralnego Rejestru Umów JSFP w zgodzie z zasadami ochrony danych osobowych. Przedstawione zostaną również kluczowe problemy przetwarzania danych w procesach rekrutacyjnych z wykorzystaniem nowych technologii, w tym systemów ATS, wideorekrutacji, profilowania i narzędzi AI. Uzupełnieniem programu będzie omówienie wykorzystywania dronów w kontekście prywatności, odpowiedzialności prawnej, analizy ryzyka oraz organizacji zgodnego z RODO systemu ochrony danych.

Celem szkolenia jest praktyczne przedstawienie stosowania przepisów o ochronie danych osobowych z uwzględnieniem najnowszych doświadczeń w tym zakresie.

Warsztaty są skierowane do IOD-ów i ich zastępców, a także osób wykonujących zadania polegające na zapewnianiu przestrzegania przepisów o ochronie danych osobowych.

Program szkolenia

Dzień I – 1 lipca (środa):

Od godz. 14.00 – kwaterowanie uczestników;

16.00-19.00 – zajęcia w 2 blokach po 1,5 godziny zegarowej.

I. Orzecznictwo z zakresu ochrony danych osobowych – decyzje Prezesa UODO oraz wyroki TSUE i sądów administracyjnych:
a) analiza najnowszych orzeczeń w tym kar administracyjnych, interpretacji przepisów oraz praktycznych wniosków dla administratorów;
b) rola wykładni sądowej w stosowaniu RODO;
c) wpływ decyzji organów nadzorczych na praktykę administratorów;
d) jak minimalizować ryzyko sankcji;
e) dokumentowanie działań zgodnie z zasadą rozliczalności;
f) rola IOD w zapobieganiu naruszeniom przepisów;
g) budowanie „linii obrony” przed kontrolą.

20.00 – kolacja powitalna.

Dzień II – 2 lipca (czwartek):

Do godz. 9.00 – śniadanie;

9.00-16.30 – zajęcia w 4 blokach po 1,5 godziny zegarowej.

II. Centralny Rejestr Umów JSFP a ochrona danych osobowych:
a) podstawy prawne funkcjonowania Centralnego Rejestru Umów JSFP;
b) analiza przepisów i wskazówki dotyczące ustawy o finansach;
c) jak dokonywać kategoryzacji umów w jsfp, aby ułatwić proces ich ujawniania;
d) które umowy mają być ujawniane w CRU – materialne i formalne kryteria kwalifikacji umowy jako podlegającej udostępnieniu w CRU;
e) formy zawarcia oraz rodzaje umów według przepisów kodeksu cywilnego;
f) zakres danych umieszczanych w CRU;
g) treść CRU – jakie informacje są przedmiotem rejestru;
h) administratorzy w związku z prowadzeniem CRU;
i) dostęp do rejestru umów a ochrona prywatności oraz ochrona danych osobowych;
j) prowadzenie CRU na tle zasad przetwarzania danych osobowych;
k) prowadzenie CRU a środki techniczno-organizacyjne przewidziane w RODO;
l) odpowiedzialność związana z prowadzeniem CRU.

III. Nowe technologie w rekrutacji – kluczowe wyzwania przetwarzania danych osobowych:
a) źródła prawa i zakres, zakres danych, których może żądać pracodawca;
b) dane wykraczające poza katalog kodeksowy;
c) Systemy Applicant Tracking System (ATS), status dostawcy systemu, transfer danych poza algorytmiczne preselekcje CV;
d) chatboty rekrutacyjne i voiceboty;
e) wideorekrutacja i analiza behawioralna;
f) profilowanie kandydatów i zautomatyzowane podejmowanie decyzji (art. 22 RODO);
g) dane z mediów społecznościowych;
h) background screening;
i) referencje od poprzednich pracodawców;
j) sprawdzanie kandydatów w social media;
k) testy psychometryczne i kompetencyjne;
l) nagrywanie rozmów rekrutacyjnych;
m) transparentność przetwarzania przy wykorzystaniu AI.

13.30-14.30 – obiad;

20.00 – kolacja, atrakcje.

Dzień III – 3 lipca (piątek):

Do godz. 9.00 – śniadanie;

9.00-12.00 – zajęcia w 2 blokach po 1,5 godziny zegarowej.

IV. Korzystanie z dronów a prywatność i ochrona danych osobowych:
a) podstawy prawne dotyczące dronów, rekomendacje, źródła informacji;
b) na czym polega ochrona dóbr osobistych – na co zwrócić uwagę w związku z używaniem dronów;
c) prywatność, wizerunek – dobra najbardziej narażone na naruszenie w przypadku wykorzystywania dronów;
d) odpowiedzialność prawna za naruszenia dóbr osobistych w kontekście wykorzystywania dronów;
e) dane osobowe i inne kluczowe pojęcia – w jakich przypadkach mamy do czynienia z przetwarzaniem danych osobowych w kontekście używania dronów;
f) kogo dotyczy ochrona danych osobowych, a kto ma przestrzegać jej zasad i kto jest odpowiedzialny;
g) zasady przetwarzania danych na gruncie RODO – kiedy i jak dane osobowe można przetwarzać w związku z używaniem dronów i za pośrednictwem dronów;
h) podmiot przetwarzający i powierzenie przetwarzania – outsourcing usług a ochrona danych osobowych;
i) prawa osób, których dane dotyczą – zasady realizacji uprawnień, rozbudowane obowiązki i procedury, klauzule informacyjne, klauzule zgody.
j) organizacja systemu ochrony danych – jakie procedury i dokumentację wprowadzić, jakie polityki wdrożyć, żeby wykazać zgodność z RODO przy korzystaniu z dronów;
k) analiza ryzyka i ocena skutków dla ochrony danych – kto, w jakim celu i kiedy musi ich dokonywać.

V. Dyskusja. Odpowiedzi na pytania uczestników szkolenia.

Do godz. 12.00 – wykwaterowywanie uczestników.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.