Ochrona danych osobowych w mediach społecznościowych – najczęstsze błędy, nadinterpretacje, zbędne dokumenty i procedury

Dostępne terminy

Opis szkolenia

Planując swoje działania z wykorzystaniem portali społecznościowych trzeba zawsze sprawdzić czy w ich ramach przetwarzane są dane osobowe. Zarówno założenie profilu firmowego czy urzędowego z dostępem do statystyk, jak i dodanie wtyczki społecznościowej do swojej strony www ma swoje konsekwencje wynikające z RODO. Jeżeli zakładamy profil firmowy na portalu społecznościowym to dostajemy dane statystyczne dotyczące naszego profilu  i stajemy się administratorem. Rozstrzygnął to Trybunał Sprawiedliwości Unii Europejskiej. Dane osobowe są bowiem przetwarzane dla potrzeb stworzenia statystyk ze względu na założenie przez nas profilu firmowego, w ten sposób wyznaczamy cel i sposoby przetwarzania danych osobowych a to pozwala na zakwalifikowanie nas jako administratorów.

Celem szkolenia jest przedstawienie praktycznych porad i wskazówek jak zracjonalizować ochronę danych osobowych w mediach społecznościowych, tak aby nie uchybić wymaganiom prawnym z jednej strony, ale też nie tworzyć nadmiaru dokumentów i procedur utrudniających normalne funkcjonowanie organizacji.

Szkolenie przygotowane zostało dla  kadry kierowniczej, osób przetwarzających dane osobowe, użytkowników systemów informatycznych oraz osób odpowiedzialnych za bezpieczeństwo informacji.

Program szkolenia

1. Zamiast wstępu, czyli przykłady naruszeń pokazujące, dlaczego temat jest ważny:
a. Włamanie na konto na Twitterze Marka Suskiego;
b. Albicla – przykład jak nie zabezpieczać ochrony danych;
c. Parler – atak hakerski i wyciek danych.

2. Podstawa prawna ochrony danych osobowych mediach społecznościowych:
a. Jakie przepisy regulują ochronę danych osobowych w Internecie?
i. RODO: zakres zastosowania, zasady przetwarzania, prawa podmiotów danych;
ii. inne przepisy: ustawa o ochronie danych osobowych; prawo telekomunikacyjne, ustawa o świadczeniu usług drogą elektroniczną;
iii. dyrektywa o prywatności i łączności elektronicznej;
iv. co z ePrivacy?
b. zgoda jako podstawa przetwarzania;
c. profilowanie i zautomatyzowane podejmowanie decyzji;
d. pliki cookies – do czego służą i czy konieczna jest zgoda?

3. Bezpieczeństwo danych osobowych w social mediach:
a. Rodzaje ataków hakerskich z wykorzystaniem mediów społecznościowych;
b. Zabezpieczenie konta:
i. hasła (budowa, zmiana, programy do przechowywania haseł);
ii. podwójne uwierzytelnienie;
iii. aktualizacja oprogramowania;
c. przesyłanie informacji i plików służbowych przez komunikatory typu Messenger;
d. naruszenie ochrony danych osobowych i jego konsekwencje;
e. środki ochrony prawnej.

4. Praktyka ochrony danych osobowych w sieci:
a. czy Facebook może się zrzec odpowiedzialności za nasze dane osobowe?
b. analiza polityk prywatności oraz sposobów zgłoszeń naruszenia danych osobowych:
i. Facebook;
ii. Twitter;
iii. Linkedin;
iv. Instagram;
v. TikTok.

5. Życie konta po śmierci użytkownika.

6. Odpowiedzi na pytania uczestników szkolenia.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane w co najmniej 70% ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.