25
marca
2026
Kurs: Bezpieczne dane osobowe
62 dni do rozpoczęciakoordynator: Beata Kurpiewska
Celem kursu jest ugruntowanie dotychczasowych umiejętności uczestników oraz poszerzenie ich wiedzy w zakresie identyfikowania i obsługi naruszeń ochrony danych osobowych, a także budowania i zarządzania zespołami reagującymi na takie incydenty. Kurs ma również na celu uporządkowanie oraz rozwinięcie praktycznych kompetencji słuchaczy związanych z oceną, wyborem i audytowaniem podmiotów przetwarzających dane osobowe w imieniu Administratora. Uczestnicy zdobędą pogłębioną wiedzę na temat analizy ryzyka z uwzględnieniem nowych technologii i narzędzi sztucznej inteligencji, a także poznają aktualne wyzwania prawne i praktyczne w związku z projektem Digital Omnibus.
Kurs wzbogacony jest o aspekty społeczno-organizacyjne codziennej pracy w ramach systemów ochrony danych osobowych w biznesie oraz administracji.
Udział w kursie to:
- poznanie praktyki codziennej pracy w systemie ochrony danych osobowych,
- możliwość wymiany doświadczeń i uzyskanie elementów know-how,
- doświadczenie prowadzącego z codziennej obsługi spółek z grup kapitałowych oraz administracji publicznej,
- doświadczenie prowadzącego w analizie i obsłudze naruszeń ochrony danych osobowych,
- doświadczenie prowadzącego w zerowych i cyklicznych audytach podmiotów przetwarzających, sporządzaniu dokumentacji oraz oceny dostawców.
W kursie powinni wziąć udział administratorzy danych, inspektorzy ochrony danych, specjaliści ds. ochrony danych osobowych, członkowie zespołów ds. analizy ryzyka, osoby odpowiedzialne za obsługę naruszeń, przedstawiciele podmiotów przetwarzających oraz wszyscy zainteresowani tematyką kursu, chcący poszerzyć posiadaną wiedzę.
Moduł I: Analiza ryzyka w ochronie danych osobowych
Podczas szkolenia poruszone zostaną praktyczne zagadnienia dotyczące kompleksowego podejścia do obszaru analizy ryzyka oraz sposobów planowania, prowadzenia, oceny i zarządzania różnego rodzaju jej aspektami.
Wskazane zostaną wskazówki oraz praktyczne rozwiązania pozwalające na skuteczne prowadzenie analizy ryzyka, zrozumienie różnic między poszczególnymi rodzajami analizy ryzyka, a także zastosowanie analizy do zwiększenia poziomu bezpieczeństwa danych osobowych w organizacji.
W trakcie szkolenia możliwa jest wymiana doświadczeń oraz uzyskanie konkretnych informacji podnoszących wiedzę oraz umiejętności, a także dających szerszą perspektywę na omawianą tematykę.
Moduł II: Obsługa naruszeń ochrony danych osobowych
Szkolenie dotyczyć będzie praktycznych aspektów obsługi naruszeń oraz sytuacji, w których istniejące procedury przestają działać, a w organizacji zaczyna panować chaos.
Na szkoleniu dowiesz się:
- jak opanować sytuację w przypadku naruszenia,
- jak prowadzić komunikację wewnętrzną oraz zewnętrzną,
- jak dokonać oceny naruszenia,
- jak pogodzić interesy różnych stron oraz dbać przy tym o prawa i wolności osób, których dane dotyczą.
- jak powinny wyglądać procedury obsługi naruszeń i jak one wyglądają w praktyce,
- jak należy prowadzić ocenę oraz obsługę naruszeń,
- w jaki sposób zapanować nad komunikacją z zainteresowanymi stronami, w tym z podmiotami danych, mediami, Prezesem UODO, ale także nad komunikacją wewnętrzną.
- co zrobić i jak postępować, aby minimalizować ryzyko wystąpienia naruszenia,
- dlaczego system ochrony danych osobowych w organizacji to nierozłączona część jej działania, a nie dodatek do tej działalności.
Moduł III: Bezpieczeństwo danych osobowych – audyty podmiotów przetwarzających
Na szkoleniu zostaną poruszone przede wszystkim zagadnienia praktyczne (także na bazie rzeczywistych przykładów):
- wybór i ocena procesora,
- kształtowanie się ról w relacji podmiotów,
- metody oraz zasady i możliwości prowadzenia weryfikacji oraz audytów procesora - wstępnych, cyklicznych oraz ponaruszeniowych,
- konstrukcja umów powierzenia oraz negocjowanie warunków umownych, w tym kar umownych oraz odpowiedzialności,
- najczęściej występujące problemy,
- sposoby prowadzenia negocjacji oraz formułowania postanowień.
Bonus dla uczestników za udział w szkoleniu
Audyt ochrony danych osobowych w praktyce. Przewodnik dla IOD + wzory do pobrania
Praktyczny poradnik, który szczegółowo omawia zasady planowania, przeprowadzania i zarządzania audytami, zawierający listy kontrolne, pytania audytowe i porady w zakresie audytowania zgodności z RODO.
Gratis przysługuje osobom, które zapisały się na pakiet modułów.
25 marca 2026 r.
Moduł I: Analiza ryzyka w ochronie danych osobowych
Czas trwania szkolenia: od 9:00 do 15:00
- Istota analizy ryzyka w ochronie danych osobowych.
- Rzeczywiste cele analizy ryzyka w kontekście ochrony danych osobowych.
- Znaczenie analizy ryzyka w ujęciu praktycznym.
- Wpływ analizy ryzyka na zgodność z przepisami prawa.
- Wpływ analizy ryzyka na bezpieczeństwo przetwarzania danych osobowych.
- Podstawy prawne analizy ryzyka w ochronie danych.
- Wymogi RODO dotyczące zarządzania ryzykiem.
- Adekwatność i rozliczalność.
- Zapewnienie zgodności w obszarze analizy ryzyka.
- Ocena skutków dla ochrony danych – DPIA.
- Ocena skutków dla prywatności – PIA.
- Identyfikacja ryzyka w ochronie danych osobowych.
- Praktyczne sposoby na identyfikowanie ryzyka.
- Podatność, zagrożenie, ryzyko, aktywa, procesy.
- Źródła ryzyka: czynniki techniczne, organizacyjne, zewnętrzne i wewnętrzne.
- Przykłady ryzyka związanego z przetwarzaniem danych osobowych (naruszenia bezpieczeństwa, nieuprawniony dostęp, błędy pracowników).
- Metodyka analizy ryzyka.
- Metody jakościowe i ilościowe w analizie ryzyka.
- Wybór optymalnej metody analizy ryzyka.
- Etapy analizy ryzyka.
- Narzędzia wspomagające analizę ryzyka.
- Logika i rozliczalność metodyki analizy ryzyka.
- Prawdopodobieństwo i wskaźniki oraz atrybuty.
- Skutki i wskaźniki oraz atrybuty.
- Wyniki analizy ryzyka oraz ich interpretacja.
- Analiza kontekstu prawnego.
- Analiza kontekstu technicznego.
- Analiza kontekstu organizacyjnego.
- Analiza kontekstu procesowego.
- Aktywa, zasoby, procesy.
- Zarządzanie ryzykiem i wdrażanie środków bezpieczeństwa.
- Środki organizacyjne i techniczne.
- Minimalizowanie ryzyka wystąpienia zagrożeń.
- Minimalizowanie ryzyka negatywnych skutków dla praw i wolności.
- Analiza ryzyka dla procesów przetwarzania danych osobowych.
- Różnica pomiędzy analizą ryzyka dla praw i wolności osób, a analizą dla zasobów organizacji.
- Analiza ryzyka podczas naruszenia ochrony danych osobowych.
- Postępowanie z ryzykiem.
- Praktyczne aspekty analizy ryzyka.
- Organizacja pracy oraz komunikacja wewnętrzna z interesariuszami.
- Narzędzia AI w codziennej pracy.
8 kwietnia 2026 r.
Moduł II: Obsługa naruszeń ochrony danych osobowych
Czas trwania szkolenia: od 9:00 do 15:00
- Zdarzenie, incydent, naruszenie – klasyfikacja.
- Jak identyfikować naruszenia ochrony danych?
- Jak oceniać naruszenia ochrony danych osobowych?
- Rola analizy ryzyka w ocenie naruszenia.
- Dokumentacja dotycząca obsługi naruszeń - polityki, procedury, instrukcje, rejestry.
- Budowanie zespołu reagowania na naruszenia.
- Rola pracowników i kierownictwa w obsłudze naruszenia.
- Rola Inspektora Ochrony Danych w obsłudze naruszenia.
- Rola podmiotu przetwarzającego w obsłudze naruszenia.
- Komunikacja wewnętrzna podczas obsługi naruszenia.
- Zgłaszanie naruszeń do Prezesa Urzędu Ochrony Danych Osobowych:
- kwestie formalno-prawne,
- 72h na zgłoszenie - jak liczyć czas?
- formularz zgłaszania naruszenia,
- na co zwrócić uwagę?
- zgłoszenie wstępne, zgłoszenie pełne, zgłoszenie uzupełniające,
- komunikacja z UODO,
- materiał dowodowy i rozliczalność.
- Zawiadomienie podmiotów danych o naruszeniu:
- kiedy należy zawiadomić osoby o naruszeniu?
- jak napisać dobre zawiadomienie i czy to możliwe?
- jakie informacje przekazać w zawiadomieniu?
- jak komunikować się z podmiotami danych?
- środki zaradcze i możliwe skutki naruszenia,
- jak do tego podejść?
- środki zapobiegawcze podjęte przez Administratora.
- Komunikacja zewnętrzna w przypadku naruszenia.
- Jak minimalizować ryzyko wystąpienia naruszenia?
- Personel w organizacji - świadomość, wiedza, kompetencje.
22 kwietnia 2026 r.
Moduł III: Bezpieczeństwo danych osobowych – audyty podmiotów przetwarzających.
Czas trwania szkolenia: od 9:00 do 15:00
- Rola Administratora i Podmiotu przetwarzającego w procesie przetwarzania danych osobowych.
- Formalno-prawne aspekty powierzenia przetwarzania danych osobowych.
- Wybór podmiotu przetwarzającego.
- Metody oceny podmiotu przetwarzającego.
- Metody i możliwości audytowania podmiotów przetwarzających.
- Podmiot przetwarzający jako jednostka dominująca.
- Wiedza i kompetencje oraz pojęcie profesjonalnego podmiotu przetwarzającego.
- Umowa powierzenia – co jest niezbędne?
- Umowa powierzania – na co zwrócić uwagę?
- Umowa powierzania – wzór Administratora czy wzór Procesora. Negocjacje i role.
- Współpraca z Procesorem w przypadku naruszenia.
- Odpowiedzialność na naruszenia przy umówię powierzenia.
- Praktyczne problemy przy współpracy na linii Administrator-Procesor.
- Rzeczywiste problemy i wyzwania w relacjach z dostawcami.
- Wsparcie pracy poprzez narzędzia AI i nowe technologie.
- Ocena narzędzi i systemów informatycznych.
- Elementy audytu oraz sposoby raportowania o formułowania rekomendacji.
- Wyzwania Digital Omnibus w kontekście ochrony danych osobowych (i nie tylko).
- Geneza Digital Omnibus - potrzeba uproszczenia, konsolidacji i zwiększenia konkurencyjności UE, ograniczenie kosztów administracyjnych, wsparcie innowacji i jasności prawa.
- Zakres zmian: konsolidacja przepisów dotyczących danych, ochrony prywatności, cyberbezpieczeństwa, platform cyfrowych, technologii AI.
- Konsolidacja i uproszczenie przepisów dotyczących danych osobowych i nieosobowych.
- Kontekst zarządzania danymi.
- Kontekst obsługi plików cookies.
- Kierunki zmian, jak się przygotować, jakie wnioski można wyciągnąć?
Kamil Wojciechowski
Mgr prawa ochrony danych osobowych WPIA UŁ oraz inż. informatyki stosowanej PŁ. Z obszarami IT, bezpieczeństwa informacji i ochrony danych osobowych związany od ponad 15 lat. Jego domena to połączenie teoretycznych i praktycznych aspektów prawa ochrony danych, zagadnień IT oraz cyberbezpieczeństwa. Absolwent studiów podyplomowych: informatyczne systemy zarządzania, bezpieczeństwo informacji oraz ochrony danych osobowych w biznesie i administracji. Audytor wiodący ISO27001 oraz audytor wewnętrzny ISO9001. Członek ISSA Polska. Microsoft Certified Technology Specialist. OneTrust Certified Privacy Professional. Zawodowo zajmuje się szeroko rozumianym wsparciem i doradztwem w zakresie przepisów o ochronie danych osobowych dla podmiotów prywatnych i publicznych. Konsultuje kwestie bezpieczeństwa informacji oraz oddziaływania biznesu na prywatność, a także na inne prawa i wolności osób fizycznych. Specjalizuje się w analizie ryzyka, relacjach z podmiotami przetwarzającymi, w tym audytami procesorów, a także w obsłudze naruszeń. Prowadzący szkolenia w różnej formie oraz popularyzator ochrony danych i bezpieczeństwa informacji w Internecie. Twórca i prowadzący Forum Informatyków Ośrodków Pomocy Społecznej.
Termin i Miejsce
- Termin:
- 25 marca 2026
- Miejsce:
- szkolenie on-line
Koszt
- 2400 zł + 23% VAT
Informacje dodatkowe
Powyższy koszt obejmuje: udział w 3 modułach dla 1 osoby, materiały szkoleniowe w wersji elektronicznej, certyfikat ukończenia szkolenia w formacie PDF, zapewnienie platformy szkoleniowej i dostępu do szkolenia w czasie rzeczywistym, test połączenia, pomoc techniczną w razie potrzeby.
Warunkiem udziału jest przesłanie wypełnionego formularza zgłoszeniowego (zakładka "Zgłoszenie"). Liczba miejsc ograniczona.
Organizatorem szkolenia jest Wydawnictwo C.H.Beck (Beck Akademia). Link do szkolenia oraz materiały szkoleniowe i certyfikat otrzymają Państwo od organizatora.
Szkolenia online odbywają się przy użyciu platformy Clickmeeting. Nie później niż na 2 godziny przed startem danego szkolenia do uczestników zostanie wysłany e-mail z zaproszeniem.
Zapłata i Rezygnacja
Koszt udziału jest płatny na konto Wydawnictwa C.H.Beck na podstawie proformy wystawionej po przyjęciu zgłoszenia.
Rezygnacja z udziału po 18 marca 2026 r. lub nieobecność na spotkaniu powoduje powstanie zobowiązania pokrycia pełnych kosztów udziału na podstawie faktury wystawionej przez Wydawnictwo C.H.Beck. Rezygnacja możliwa jest tylko i wyłącznie w formie pisemnej.
Biuro Organizacyjne
00-203 Warszawa, ul. Bonifraterska 17,
tel. 22 311 22 22
e-mail:akademia@beck.pl
akademia.beck.pl