PROGRAM
10:00 |
Część I: Wybrane problemy interpretacyjne ustawy o ochronie danych osobowych |
|
- Zakres podmiotowy i przedmiotowy ustawy i określenie obowiązków ustawowych
- Zakres zastosowania ustawy: podmioty przetwarzające dane osobowe i pojęcie przetwarzania danych osobowych.
- Rodzaj przetwarzanych danych osobowych i obowiązki związane z ich przetwarzaniem.
- Dostosowanie prowadzonej działalności do wymagań ochrony danych osobowych
- Podstawa prawna przetwarzania danych osobowych.
- Zakres i forma udzielania zgody na przetwarzane danych osobowych.
- Problemy interpretacyjne wyłączeń z obowiązku uzyskania zgody na przetwarzanie danych osobowych (art. 23 ustawy o ochronie danych osobowych).
- Obowiązki informacyjne administratora danych (skuteczność różnych sposobów informowania).
- Obowiązki administratora danych w zakresie technicznego zabezpieczenia przetwarzania danych osobowych.
- Obowiązek rejestracji zbioru danych (tryb rejestracji, wyłączenia z obowiązku rejestracji, skutki rejestracji).
|
12:00 |
Lunch |
|
- Wielość podmiotów uprawnionych do przetwarzania danych osobowych
- Niedostosowanie ustawy do niektórych transakcji handlowych (problem dwóch administratorów danych jednego zbioru danych; praktyka dopasowywania struktury transakcji handlowych do ustawy o ochronie danych osobowych).
- Kategorie podmiotów nieobjętych ustawą o ochronie danych osobowych i ich obowiązki w zakresie przetwarzania danych osobowych.
- Przekazywanie danych osobowych
- Obowiązki przetwarzającego dane (dopuszczalność podwójnego? statusu jednego podmiotu: statusu administratora danych i przetwarzającego).
- Wskazówki praktyczne związane z przygotowywaniem umów o powierzenie przetwarzania danych osobowych.
- Przekazywanie danych za granicę
- Dopuszczalność przekazywania danych osobowych za granicę.
- Co to jest adekwatny poziom ochrony?
- Skutki braku ochrony danych osobowych.
|
14:00 |
Przerwa |
14:15 |
Część II: Case study |
|
- Prowadzenie działalności marketingowej przy wykorzystaniu danych osobowych zawartych w kupowanych bazach danych. Analizowane zagadnienia:
- status prawny sprzedającego i kupującego bazy danych zawierających dane osobowe,
- podstawa prawna przetwarzania danych osobowych przez nabywcę bazy danych,
- skuteczność wyrażenia zgody na przetwarzanie danych osobowych przez osoby trzecie dla celów marketingowych,
- elementy konieczne skutecznej zgody na przetwarzanie danych osobowych przez osoby trzecie z uwzględnieniem działalności bankowej,
- upoważnienie do przetwarzania danych osobowych przez spółki z grupy kapitałowej,
- przetwarzanie danych osobowych zawartych w zakupionej bazie danych z powołaniem się na uzasadniony interes odbiorcy danych (dopuszczalność tzw. opcji opt-out),
- odpowiedzialność za przetwarzanie bez podstawy prawnej danych osobowych zawartych w zakupionej bazie danych.
- Przetwarzanie danych osobowych przez przedsiębiorcę zagranicznego prowadzącego w Polsce działalność gospodarczą za pośrednictwem oddziału. Analizowane zagadnienia:
- ustalenie, jaki podmiot prowadzi w Polsce działalność gospodarczą (przedsiębiorca zagraniczny czy też jego oddział),
- status przedsiębiorcy zagranicznego mającego siedzibę na terenie Europejskiego Obszaru Gospodarczego w świetle ustawy o ochronie danych osobowych,
- podstawa gromadzenia danych osobowych przez przedsiębiorcę zagranicznego/oddział oraz podstawa prawna przetwarzania danych osobowych przez przedsiębiorcę zagranicznego z Europejskiego Obszaru Gospodarczego,
- podstawa prawna przekazywania danych osobowych za granicę przez oddział, przez przedsiębiorcę zagranicznego z UE, z Europejskiego Obszaru Gospodarczego oraz spoza UE,
- podmioty odpowiedzialne za przetwarzanie danych osobowych.
- Funkcjonowanie strony internetowej, za pomocą której osoby fizyczne zawierają umowy nabycia towarów w systemie wysyłkowym poprzez wypełnienie wzorca zamieszczonego na stronie. Analizowane zagadnienia:
- zasady zawierania umów w trybie on-line, w tym umów licencyjnych,
- ustalenie podmiotów odpowiedzialnych za przetwarzanie danych osobowych i określenie zakresu ich obowiązków,
- zasady sprzedaży konsumenckiej.
|
16:00 |
Zakończenie, rozdanie Certyfikatów Udziału. |
Warunkiem udziału jest przesłanie wypełnionego formularza zgłoszeniowego faksem lub elektronicznie ze strony internetowej.
Szczegółowe informacje oraz formularz zgłoszeniowy dostępne są na .
Biuro Organizacyjne:
Centrum Promocji Informatyki Sp. z o.o., 04-041 Warszawa, ul. Międzyborska 50
Tel. (022) 870 69 10 (78), fax (022) 870 69 95, e-mail: