RODO w IT

Praktyczne rozwiązania dla działów IT zgodne GDPR

Data rozpoczęcia:
23.08.2018
Data zakończenia:
23.08.2018

Program

Dzień I
Czwartek
23 sierpnia 2018

WARSZTATY POPROWADZĄ:

Sławomir Kowalski, Senior Associate, MARUTA WACHTA SP.J. , Marcin Serafin, Partner w Kancelarii Maruta Wachta odpowiedzialny za Praktykę Ochrony Danych Osobowych , Małgorzata Kurowska, Radca prawny - Kancelaria Maruta Wachta, ekspert w dziedzinie prawa ochrony danych osobowych oraz prawa nowych technologii/IT

09:00

Rejestracja uczestników. Powitalna kawa

09:30

Moduł I – Dział IT zgodny z RODO

  • Współpraca z biznesem w definiowaniu zakresu zmian
  • Procesy natywne dla IT i obszary, gdzie zmiany mogą być realizowane bez dodatkowego wsparcia

 

Moduł II – System IT zgodny z RODO

  • Co jest a co nie jest daną osobową w systemach IT? 
  • Czy istnieje system IT zgodny z RODO? Jaka jest odpowiedzialność dostawcy za kary i odszkodowania wynikające z RODO?  
  • Jak definiować wymagania dla systemów IT, aby uniknąć kosztownych błędów?  Czy można stworzyć uniwersalny zestaw wymagań? 
  • Wymagania dot. bezpieczeństwa systemów: szyfrowanie, pseudonimizacja,  ochrona nośników i końcówek, narzędzia cybersecurity, etc.  
  • Testowanie, lokalizacje zapasowe, usługi techniczne i usługi biznesowe
11:00

Przerwa kawowa

11:20

Moduł III – Usuwanie i anonimizacja danych w IT

  • Tabela okresów retencji 
  • Usuwanie fizyczne a brak dostępności w procesie  
  • Synchronizacje wzajemne systemów IT 
  • Logi, kopie zapasowe, archiwa, hurtownie danych

 

Moduł IV – Realizacja praw osób, których dane dotyczą, w systemach IT

  • Doświadczenia 3 miesięcy praktyki  
  • Stress Testy jako narzędzie wspierające właściwe wdrożenie i efektywne działanie  obsługi żądań  
  • Podejście przez obejście – jak droga na skróty okazuje się dłuższa i bardziej wyboista?
12:50

Przerwa na lunch

13:30

Moduł V – Utrzymanie zgodności z RODO w dziale IT

  • Procedury privacy by design, privacy by default
  • Continuous improvement i cykl Deminga w służbie zgodności z RODO
  • Ocena ryzyka i rekomendacje, czego unikać

Moduł VI – Umowy powierzenia przetwarzania w IT

  • Najczęściej popełniane błędy 
  • Dobre rady i praktyki umów powierzenia 
  • Typowe przypadki do dyskusji: bodyleasing, kolokacja, cloud computing 
  • Umowy zawierane na wszelki wypadek i przejęcie odpowiedzialności ogólnej 
  • Transfer danych poza EOG a podwykonawcy, rozwiązania chmurowe  oraz ograniczenia własne 
  • Marketplace i inne przypadki trudne
15:00

Przerwa kawowa

15:20

Moduł VII – Rozliczalność a Dział IT

  • Rozwiązania techniczne czy dokumentacja? 
  • Dokumentacja IT 
  • Dokumentacja RODO

Moduł VIII – Co RODO powiedziało nam o IT?

16:50

Zakończenie warsztatów i wręczenie certyfikatów