Sławomir
Kowalski,
Senior Associate, MARUTA WACHTA SP.J.
,
Marcin
Serafin,
Partner w Kancelarii Maruta Wachta odpowiedzialny za Praktykę Ochrony Danych Osobowych
,
Małgorzata
Kurowska,
Radca prawny - Kancelaria Maruta Wachta, ekspert w dziedzinie prawa ochrony danych osobowych oraz prawa nowych technologii/IT
09:00
Rejestracja uczestników. Powitalna kawa
09:30
Moduł I – Dział IT zgodny z RODO
Współpraca z biznesem w definiowaniu zakresu zmian
Procesy natywne dla IT i obszary, gdzie zmiany mogą być realizowane bez dodatkowego wsparcia
Moduł II – System IT zgodny z RODO
Co jest a co nie jest daną osobową w systemach IT?
Czy istnieje system IT zgodny z RODO? Jaka jest odpowiedzialność dostawcy za kary i odszkodowania wynikające z RODO?
Jak definiować wymagania dla systemów IT, aby uniknąć kosztownych błędów? Czy można stworzyć uniwersalny zestaw wymagań?
Wymagania dot. bezpieczeństwa systemów: szyfrowanie, pseudonimizacja, ochrona nośników i końcówek, narzędzia cybersecurity, etc.
Testowanie, lokalizacje zapasowe, usługi techniczne i usługi biznesowe
11:00
Przerwa kawowa
11:20
Moduł III – Usuwanie i anonimizacja danych w IT
Tabela okresów retencji
Usuwanie fizyczne a brak dostępności w procesie
Synchronizacje wzajemne systemów IT
Logi, kopie zapasowe, archiwa, hurtownie danych
Moduł IV – Realizacja praw osób, których dane dotyczą, w systemach IT
Doświadczenia 3 miesięcy praktyki
Stress Testy jako narzędzie wspierające właściwe wdrożenie i efektywne działanie obsługi żądań
Podejście przez obejście – jak droga na skróty okazuje się dłuższa i bardziej wyboista?
12:50
Przerwa na lunch
13:30
Moduł V – Utrzymanie zgodności z RODO w dziale IT
Procedury privacy by design, privacy by default
Continuous improvement i cykl Deminga w służbie zgodności z RODO
Ocena ryzyka i rekomendacje, czego unikać
Moduł VI – Umowy powierzenia przetwarzania w IT
Najczęściej popełniane błędy
Dobre rady i praktyki umów powierzenia
Typowe przypadki do dyskusji: bodyleasing, kolokacja, cloud computing
Umowy zawierane na wszelki wypadek i przejęcie odpowiedzialności ogólnej
Transfer danych poza EOG a podwykonawcy, rozwiązania chmurowe oraz ograniczenia własne