Szkolenie RODO
wdrożenie, audyt i szkolenie z rozporządzenia o ochronie danych osobowych
Rozporządzenie RODO (2016/679) obowiązuje każdą organizację przetwarzającą dane osobowe na terenie UE. Prowadzimy kompleksowe szkolenia RODO dla pracowników i kadry zarządzającej, wdrożenia systemu ochrony danych osobowych oraz audyty zgodności. Każdy uczestnik szkolenia otrzymuje imienny certyfikat szkoleniowy.
Rozporządzenie RODO w skrócie
RODO (Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r.) to unijne przepisy regulujące przetwarzanie danych osobowych. Obowiązują od maja 2018 roku i dotyczą każdej organizacji przetwarzającej dane osób fizycznych na terenie Unii Europejskiej.
Nieprzestrzeganie RODO grozi karami finansowymi nakładanymi przez Urząd Ochrony Danych Osobowych (UODO) oraz odpowiedzialnością cywilną i karną wobec osób, których dane przetwarzano niezgodnie z prawem.
Pomagamy organizacjom zrozumieć i wdrożyć wymagania RODO, przeprowadzamy szkolenia dla pracowników oraz audyty sprawdzające aktualny poziom zgodności.
Zakres naszych usług RODO:
- Prawidłowe określenie ról w procesie przetwarzania danych osobowych
- Przygotowanie nowych klauzul informacyjnych zgodnych z RODO
- Opracowanie procedury naruszeniowej i metodologii klasyfikowania naruszeń
- Przygotowanie rejestru czynności przetwarzania i kategorii czynności przetwarzania
- Wzory umów powierzenia przetwarzania danych osobowych
- Opracowanie zasad przetwarzania danych osobowych w organizacji
- Szkolenia RODO dla pracowników i kadry zarządzającej
- Audyt zgodności z RODO i normą ISO 27001
Program szkolenia RODO podstawowe
Prowadzimy szkolenia RODO dla pracowników i kadry zarządzającej każdej organizacji. Program obejmuje zarówno aspekty prawne, jak i praktyczne zasady ochrony danych osobowych. Każdy uczestnik otrzymuje imienny certyfikat szkoleniowy wystawiony przez Pakuła Consulting.
- Rodzaje informacji i miejsca ich przechowywania
- Zagrożenia — co chronić
- Bezpieczeństwo informacji
- Źródła prawa (prawodawstwo polskie, tajemnica przedsiębiorstwa)
- Ochrona danych osobowych — definicje
- ADO, ABI — role i odpowiedzialności
- Zasady przetwarzania danych osobowych
- Dane zwykłe, dane wrażliwe, udostępnianie danych
- RODO — podstawowe informacje o rozporządzeniu
- Definicje: dane, przetwarzanie, profilowanie, prawo do zapomnienia
- Inspektor Ochrony Danych — wyznaczenie, status, zadania
- Odpowiedzialność przy przetwarzaniu danych (cywilna, karna)
- GIODO / UODO — organ nadzorczy
- Jak chronić dane — środki prewencyjne i zaradcze
- Analiza ryzyk
- Wdrożenia bezpieczeństwa
- Przykłady naruszeń i kar RODO
Audyt RODO 10 obszarów oceny
Oceny RODO dokonujemy w dziesięciu obszarach, kierując się wymaganiami normy ISO 27001 oraz przepisami o ochronie danych osobowych.
Koncentrujemy się na sprawdzeniu, w jakim stopniu organizacja spełnia wymagania RODO (rozporządzenia 2016/679). Wynikiem naszego działania jest szczegółowy raport z audytu wskazujący obszary zgodności lub niezgodności oraz główne ryzyka.
Raport pozwala przygotować się do potencjalnej kontroli przetwarzania danych osobowych dokonywanej przez UODO i inne uprawnione organy państwowe.
Obszary objęte audytem RODO:
- Polityka bezpieczeństwa informacji
- Organizacja bezpieczeństwa
- Zarządzanie aktywami
- Bezpieczeństwo fizyczne i środowiskowe
- Bezpieczeństwo zasobów ludzkich
- Bezpieczeństwo IT
- Kontrola dostępu
- Zarządzanie incydentami
- Ciągłość działania
- Zgodność z prawem
Jak przebiega wdrożenie RODO?
Wdrożenie RODO prowadzimy kompleksowo, od analizy aktualnego stanu organizacji aż po przygotowanie pełnej dokumentacji i wewnętrznych procedur. Pracujemy stacjonarnie lub zdalnie, dostosowując zakres do wielkości i potrzeb organizacji.
Analiza ról i podstaw prawnych przetwarzania
Prawidłowo określamy role w procesie przetwarzania danych (administrator, podmiot przetwarzający, odbiorca). Ma to bezpośredni wpływ na rodzaj dokumentacji, jaką organizacja musi posiadać, oraz na dobór właściwych podstaw prawnych przetwarzania dla każdej kategorii danych.
Klauzule informacyjne i rejestr czynności przetwarzania
Przygotowujemy nowe klauzule informacyjne w pełni dostosowane do wymagań RODO oraz rejestr czynności przetwarzania i rejestr kategorii czynności przetwarzania (o ile ma to zastosowanie). Dokumentacja pokrywa wszystkie procesy, w których przetwarzane są dane osobowe.
Procedura naruszeniowa i metodologia klasyfikowania naruszeń
Opracowujemy procedurę postępowania w przypadku naruszeń ochrony danych osobowych, obejmującą wewnętrzny rejestr naruszeń. Metodologia pozwala szybko ocenić, czy naruszenie wymaga zgłoszenia do UODO w ciągu 72 godzin oraz czy należy poinformować osoby, których dane dotyczą.
Umowy powierzenia przetwarzania danych
Przygotowujemy wzory klauzul do umów lub odrębne umowy o powierzenie przetwarzania danych osobowych, zgodne z aktualnymi przepisami RODO. Dokumenty uwzględniają wszystkie obowiązkowe elementy wymagane przez rozporządzenie.
Polityki, procedury i plany audytów wewnętrznych
Opracowujemy polityki bezpieczeństwa informacji, zasady przetwarzania danych osobowych w organizacji oraz plan audytów wewnętrznych RODO. Prowadzimy szkolenia dla pracowników i przygotowujemy organizację do ewentualnej kontroli ze strony UODO.
Najczęstsze pytania o RODO
Odpowiedzi na pytania, które najczęściej zadają organizacje planujące szkolenie lub wdrożenie RODO.
RODO to Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony danych osobowych. Obowiązuje od maja 2018 roku i dotyczy każdej organizacji przetwarzającej dane osobowe osób fizycznych na terenie UE, niezależnie od branży i wielkości przedsiębiorstwa.
Tak, prowadzimy szkolenia RODO dla pracowników i kadry zarządzającej. Każdy uczestnik szkolenia otrzymuje imienny certyfikat szkoleniowy wystawiany przez Pakuła Consulting, potwierdzający zdobytą wiedzę z zakresu ochrony danych osobowych. Szkolenia realizujemy stacjonarnie lub online, dostosowując program do specyfiki organizacji.
Wdrożenie RODO obejmuje: określenie ról w procesie przetwarzania danych, przygotowanie klauzul informacyjnych, opracowanie procedury naruszeniowej, prowadzenie rejestru czynności przetwarzania, przygotowanie wzorów umów powierzenia przetwarzania danych oraz opracowanie zasad przetwarzania danych osobowych w organizacji. Całość uzupełniają szkolenia dla pracowników i plan audytów wewnętrznych RODO.
Koszt wdrożenia RODO ustalamy indywidualnie, w zależności od wielkości organizacji, liczby procesów przetwarzania danych i zakresu wymaganej dokumentacji. Bezpłatną wycenę przygotowujemy po wstępnej rozmowie.
Audyt RODO to ocena zgodności organizacji z wymaganiami Rozporządzenia 2016/679 oraz normy ISO 27001. Przeprowadzamy go w dziesięciu obszarach: polityka bezpieczeństwa, organizacja bezpieczeństwa, zarządzanie aktywami, bezpieczeństwo fizyczne i środowiskowe, bezpieczeństwo zasobów ludzkich, bezpieczeństwo IT, kontrola dostępu, zarządzanie incydentami, ciągłość działania i zgodność z prawem. Wynikiem jest szczegółowy raport z rekomendacjami, który pozwala przygotować się do kontroli UODO.
Szkolenie RODO jest skierowane do pracowników i kadry zarządzającej każdej organizacji przetwarzającej dane osobowe, w tym działów HR, sprzedaży, marketingu, obsługi klienta oraz IT. Obowiązek przeszkolenia pracowników wynika bezpośrednio z przepisów RODO — administrator danych musi zapewnić, że osoby upoważnione do przetwarzania znają zasady obowiązujące w organizacji.