Transfer Danych Osobowych – Podstawy i Praktyka – 2. edycja

Dostępne terminy

Opis szkolenia

Przekazywanie danych osobowych do państw trzecich i organizacji międzynarodowych jest jednym z najtrudniejszych zagadnień w praktyce stosowania RODO. Na konferencji przybliżymy podstawowe pojęcia i prawne uwarunkowania, wiele miejsca poświęcając każdej z przesłanek legalizującej transfer, decyzjom Komisji Europejskiej, wyrokom dotyczącym transferów i ich praktycznym konsekwencjom.

Program szkolenia

Rejestracja uczestników [8.30 – 9.00]

I. Otwarcie Konferencji – prof. UŁ dr hab. Marlena Sakowska-Baryła – redaktor naczelna „ABI Expert”

II. Rola IOD w organizacji w związku z transferem danych – konsultacje ważnym elementem procesu – dr Beata Konieczna-Drzewiecka

  • doradztwo IOD;
  • ocena ryzyk;
  • dokumentowanie;
  • podnoszenie świadomości – szkolenia

III. Decyzje KE o adekwatności jako jedna z podstaw prawnych transferu danych – dr Iga Małobęcka-Szwast

  • dotychczasowe decyzje o adekwatności;
  • na co zwrócić uwagę, przekazując dane osobowe na podstawie decyzji o adekwatności;
  • czy warto mieć plan B i czy można uchronić się przed Schrems III

IV. Procesor z państwa trzeciego, czyli jeszcze o sprawie ID Finance – dr Damian Karwala

  • sprawa ID Finance i jej możliwy wpływ na praktykę;
  • czerwcowe wyroki NSA w sprawie głównej i w sprawach skargowych;
  • odpowiedzialność administratora korzystającego z procesora z państwa trzeciego;
  • znaczenie art. 3 rodo i wytycznych EROD dla krajowej praktyki (lub jej brak)

V. Weryfikacja podmiotu przetwarzającego w przypadku transferów danych – dr Magdalena Czaplińska

  • bezpieczeństwo przetwarzania;
  • powierzenie przetwarzania i podpowierzenie przetwarzania;
  • obowiązki dokumentacyjne

VI. TIA w 20 minut: praktyczny przewodnik oceny skutków transferu danych osobowych – SCC, BCR, środki uzupełniające i monitoring – mec. Gabriela Wiktorzak

  • sześć kroków TIA: mapa transferów → wybór podstawy → ocena prawa i praktyk państwa trzeciego → decyzja go/no-go + plan monitoringu;
  • środki uzupełniające: techniczne oraz organizacyjne;
  • rozliczalność i nadzór: dokumentowanie, okresowe przeglądy, ewentualne zawieszenie transferu lub nakaz usunięcia danych

Przerwa [10.45 – 11.00]

VII. Transfery danych osobowych do Stanów Zjednoczonych – nowe zagrożenia w polityce USA – dr Dominika Kuźnicka-Błaszkowska

  • regulacje federalne pod rządami prezydenta Trumpa;
  • wyrok w sprawie Latombe a analiza ryzyka transferu;
  • minimalizacja ryzyk w transferze danych do USA

VIII. Transgraniczne transfery danych osobowych w prawie amerykańskim: na szczeblu federalnym i w kalifornijskiej CCPA – prof. AKP dr hab. Mariusz Krzysztofek

  • federalne sektorowe podejście do ochrony danych osobowych – przykłady ustaw;
  • kalifornijska CCPA a rodo – przykłady istotnych różnic;
  • transgraniczne transfery danych – prawo federalne i kalifornijskie

IX. Transfery danych do USA, 2 lata obowiązywania data privacy framework – Piotr Kalina

  • USA – kluczowy kierunek transferów;
  • jak radzić sobie z DPF oraz TIA;
  • wątpliwości dotyczące stopnia ochrony danych w USA

X. Wielka Brytania – między UE a USA – dr Bartosz Marcinkowski

  • status prawny Wielkiej Brytanii po brexicie;
  • decyzja stwierdzająca odpowiedni stopień ochrony danych w Wielkiej Brytanii i jej doraźna prolongata;
  • zmiany brytyjskich przepisów i polityczna niepewność;
  • wnioski i rekomendacje

XI. Wyzwania związane z transferem danych osobowych do Ukrainy – praktyczne wskazówki – dr Wojciech Lamik, Ludmiła Łuczak

  • ukraińskie środowisko regulacyjne związane z ochroną danych osobowych;
  • podstawa transferu danych osobowych do Ukrainy na gruncie rodo;
  • praktyczne wskazówki związane z transferem danych do Ukrainy

Przerwa [12.40 – 13.00]

XII. Co wynika z decyzji irlandzkiego DPC w sprawie TikToka – Izabela Kowalczuk-Pakuła

  • zdalny dostęp do danych = transfer;
  • wpływ decyzji na wymogi odnoszące się do prywatności;
  • konsekwencje dla organizacji transferujących dane do Chin

XIII. Wpływ rozproszenia regulacyjnego w chińskim prawie ochrony danych osobowych na transfery danych – dr Wojciech Panek

  • krajobraz chińskiego prawa ochrony danych osobowych;
  • przesłanki transferowania danych poza Chiny;
  • praktyczne konsekwencje na przykładzie ostatnich decyzji władz chińskich

XIV. Standardowe klauzule umowne w transferach danych – ewolucja, praktyka i nadchodzące zmiany – dr Urszula Góral

  • podstawy i rola SKU w systemie rodo;
  • aktualne wyzwania praktyczne – ocena ryzyka transferu (TIA), środki uzupełniające, wpływ decyzji Schrems II i relacja SKU z innymi mechanizmami (np. EU-US data privacy framework)
  • nowe kierunki regulacyjne – zapowiadane SKU dla importerów objętych rodo, wytyczne EDPB i konsekwencje dla organizacji przygotowujących strategie transferowe

XV. Kodeks postępowania jako narzędzie do przekazywania danych – Piotr Andruszaniec

  • czym jest kodeks postępowania i kiedy może on stanowić podstawę transferu;
  • podmioty zaangażowane w tworzenie kodeksu służącego do transferu danych;
  • co powinien zawierać taki kodeks

Podsumowanie i zakończenie konferencji [14.20]

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane w co najmniej 70% ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.