Warsztaty Inspektorów Ochrony Danych (IOD) dr hab. Marleny Sakowskiej-Baryły, prof. UŁ

Dostępne terminy

Opis szkolenia

Tematy przewodnie: shadow AI a RODO, RODO w prawie pracy – mobbing, wynagrodzenia, równość płci i nowe obowiązki pracodawcy, retencja i usuwanie danych osobowych.

Warsztaty obejmują najważniejsze problemy występujące w bieżącej pracy IOD, w tym shadow AI, dane w promptach, transfery poza EOG, DPIA oraz zasady tworzenia wewnętrznych polityk korzystania z AI. Omówione zostaną także nowe obowiązki pracodawców w obszarze mobbingu, dyskryminacji, transparentności wynagrodzeń i równości płci z perspektywy ochrony danych osobowych. Program uzupełniają zagadnienia dotyczące prawidłowego ustalania okresów przechowywania danych oraz skutecznego ich usuwania.

Inspektorzy Ochrony Danych coraz częściej muszą oceniać nie tylko klasyczne procesy przetwarzania danych, lecz także nowe ryzyka wynikające z niekontrolowanego korzystania z narzędzi AI, złożonych relacji z podmiotami przetwarzającymi oraz błędów w obsłudze naruszeń. W praktyce zawodowej szczególne znaczenie mają prawidłowa kwalifikacja ról, rozliczalność administratora, właściwa ocena ryzyka oraz umiejętność udokumentowania podjętych działań. Błędy w tych obszarach mogą prowadzić do kontroli Prezesa UODO, postępowań administracyjnych, kar pieniężnych oraz utraty kontroli nad danymi.

Celem szkolenia jest praktyczne przedstawienie stosowania przepisów o ochronie danych osobowych z uwzględnieniem najnowszych doświadczeń w tym zakresie.

Warsztaty są skierowane do IOD-ów i ich zastępców, a także osób wykonujących zadania polegające na zapewnianiu przestrzegania przepisów o ochronie danych osobowych.

Program szkolenia

Dzień I – 7 grudnia (poniedziałek):

Od godz. 14.00 – kwaterowanie uczestników;
16.00-19.00 – zajęcia w 2 blokach po 1,5 godziny zegarowej.

I. Shadow AI – niekontrolowane korzystanie z narzędzi sztucznej inteligencji a zgodność z RODO:
a) shadow AI – czym jest i dlaczego stało się problemem m.in. w obszarze ochrony danych osobowych;
b) skala zjawiska w administracji i sektorze prywatnym i najczęstsze scenariusze użycia;
c) granica między „ułatwieniem pracy” a nieautoryzowanym przetwarzaniem;
d) jak pracownicy faktycznie korzystają z AI – mapowanie ryzyk;
e) shadow AI a RODO – podstawowe problemy prawne i wątpliwa rozliczalność;
f) dane w promptach – kiedy dochodzi do naruszenia ochrony danych;
g) naruszenia ochrony danych wynikające z użycia AI;
h) ujawnienie tajemnicy przedsiębiorstwa i informacji poufnych;
i) transfery danych poza EOG w narzędziach AI;
j) rola IOD w identyfikowaniu Shadow AI;
k) audyt praktyk pracowników, rozpoznawanie „ukrytego” użycia AI;
l) ocena ryzyka i DPIA dla wdrożeń AI;
m) polityki wewnętrzne dotyczące AI;
n) zakazy, ograniczenia i model dopuszczalnego użycia;
o) dobre praktyki dla IOD – jak budować bezpieczne środowisko korzystania z AI.

20.00 – kolacja powitalna.

Dzień II – 8 grudnia (wtorek):

Do godz. 9.00 – śniadanie;
9.00-16.30 – zajęcia w 4 blokach po 1,5 godziny zegarowej.

II. RODO w prawie pracy – mobbing, wynagrodzenia, równość płci i nowe obowiązki pracodawcy:
a) prawo pracy 2026 – najważniejsze zmiany z perspektywy IOD;
b) mobbing i przeciwdziałanie nękaniu w miejscu pracy – nowe podejście do definicji mobbingu;
c) mobbing a dyskryminacja, molestowanie i molestowanie seksualne – obowiązek przeciwdziałania mobbingowi i działania prewencyjne pracodawcy;
d) dokumentowanie zgłoszeń i postępowań antymobbingowych, zakres danych przetwarzanych w postępowaniach;
e) dane osoby zgłaszającej, osoby wskazanej jako sprawca i świadków;
f) dostęp do dokumentacji i zasada poufności;
g) dane dotyczące zdrowia i inne informacje szczególnie chronione;
h) retencja dokumentacji antymobbingowej i rola IOD w procedurze antymobbingowej;
i) wynagrodzenia i transparentność płac – nowe obowiązki związane z przejrzystością wynagrodzeń;
j) zasada równego wynagrodzenia kobiet i mężczyzn – prawo pracownika do informacji o wynagrodzeniach;
k) granice ujawniania informacji o wynagrodzeniu innych pracowników – dane indywidualne a dane zagregowane;
l) ryzyko identyfikacji pracownika na podstawie danych płacowych;
m) dostęp HR, kadr, zarządu i pracowników do danych płacowych;
n) luka płacowa a ochrona danych osobowych – analiza wynagrodzeń kobiet i mężczyzn;
o) zakres danych niezbędnych do wykrywania nierówności, przetwarzanie danych o płci;
p) raportowanie luki płacowej a ryzyko identyfikacji;
q) zasada privacy by design w systemach wynagrodzeń;
r) dokumentowanie analiz i działań naprawczych;
s) równość płci i zapewnienie udziału kobiet – regulacje dotyczące równowagi płci w organach spółek;
t) monitorowanie udziału kobiet i mężczyzn – jakie dane pracodawca może i powinien gromadzić;
u) raportowanie danych dotyczących struktury zatrudnienia;
v) dokumentowanie procesów rekrutacji, awansów i powoływania do organów;
w) rekrutacja a RODO i zasada równego traktowania; zakres danych kandydatów do pracy – niedozwolone pytania i kryteria selekcji;
x) przejrzystość warunków wynagrodzenia na etapie rekrutacji;
y) dane o płci w procesach rekrutacyjnych; dokumentowanie decyzji rekrutacyjnych;
z) retencja danych kandydatów, ryzyko dyskryminacji pośredniej

13.30-14.30 – obiad;
20.00 – kolacja, atrakcje.

Dzień III – 9 grudnia (środa):

Do godz. 9.00 – śniadanie;
9.00-12.00 – zajęcia w 2 blokach po 1,5 godziny zegarowej.

III. Retencja i usuwanie danych osobowych – obowiązki prawne, praktyka organizacyjna i najczęstsze ryzyka:
a) zasada ograniczenia przechowywania – podstawy retencji danych;
b) art. 5 ust. 1 lit. e RODO w praktyce – jak rozumieć „nie dłużej, niż jest to niezbędne”;
c) retencja a usuwanie danych – dwa obowiązki – kiedy dane „powinny być przechowywane”, a kiedy „muszą być usunięte”;
d) orzecznictwo dotyczące usuwania danych osobowych;
e) usunięcie, anonimizacja, archiwizacja, pseudonimizacja;
f) retencja w Rejestrze Czynności Przetwarzania (RCP);
g) retencja a przepisy szczególne;
h) naruszenia wynikające z nadmiernej retencji danych;
i) kontrola retencji – rola IOD;
j) projektowanie i nadzorowanie procesu usuwania danych i budowanie polityki retencji danych osobowych.

IV. Dyskusja. Odpowiedzi na pytania uczestników szkolenia.

Do godz. 12.00 – wykwaterowywanie uczestników.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.