FORUM OCHRONY DANYCH OSOBOWYCH
20 listopada 2006, Warszawa Hotel Novotel Airport, ul. 1 sierpnia 1
Agenda konferencji:
09:00 - 09:30 Rejestracja uczestników
09:30 - 10:20 Ochrona zbioru danych osobowych w prawie własności intelektu (Rafał Sikorski)
- sui generis ochrona baz danych
- prawno-autorska ochrona baz danych
- licencje na korzystanie ze zbioru baz danych
- zakres korzystania
- odpowiedzialność za wagę danych
10:20 - 10:45 Przerwa kawowa 10:45 - 11:40 Wybrane aspekty ochrony danych osobowych w świetle orzecznictwa sądowego (Arwid Mednis)
- legalność przetwarzania danych a adekwatność zakresu danych do celu przetwarzania
- zakres ochrony danych o pracownikach, kontrahentach i klientach
- prawa i obowiązki administratora danych względem GIODO
- wybrane orzeczenia nt. przetwarzania danych w niektórych sektorach (banki, telekomunikacja i in.)
11:40 - 11:55 Przerwa
11:55 - 12:45 Negocjacje i zawieranie umów o audyt danych osobowych (Roman Bieda)
- Pojęcie audytu bezpieczeństwa danych osobowych
- Przyczny i cele przeprowadzenia audytu bezpieczeństwa danych osobowych
- Czynności podejmowane przed zawarciem umowy
- wstępne określenie zakresu audytu ("wstępny audyt")
- zasady przekazywania informacji przed zawarciem umowy
- Umowa o wykonanie audytu realizacji przepisów ustawy o ochronie danych osobowych
- zakres i harmonogram audytu
- należyte umocowanie audytora do wykonania czynności w ramach prowadzonego audytu
- współpraca stron w toku realizacji umowy (zarządzanie projektem, zespoły projektowe itp)
- wyniki audytu (raportowanie)
- wynagrodzenie
- klauzle w zakresie zachowania poufności informacji
- klauzle w zakresie ochrony własności intelektualnej oraz danych osobowych
- odpowiedzialność audytora
12:45 - 13:35 Obiad
13:35 - 14:20 Reagowania na przypadki naruszania bezpieczeństwa danych osobowych (Krzysztof Jakubski)
- odpowiedzialność za naruszanie bezpieczeństwa danych osobowych
- działania administratora bezpieczeństwa informacji
14:20 - 14:30 Przerwa 14:30 - 16:00 Warsztat: Zbieranie danych osobowych - od przygotowania ankiety do zgłoszenia rejestracyjnego (Paweł Litwiński)
- obowiązki związane z przetwarzaniem danych osobowych
- zbieranie danych - obowiązki informacyjne:
- przy pierwotnym gromadzeniu danych
- przy wtórnym gromadzeniu danych
- informacje na wniosek
- przygotowanie zgłoszenia rejestracyjnego
- dokumentacja przetwarzania danych