iSecure logo
Webinar z cyklu "RODO pod lupą"

Umowa powierzenia przetwarzania danych bez tajemnic

Outsourcing usług to w dzisiejszych czasach niemal norma. Bardzo chętnie współpracujemy z zewnętrznymi dostawcami usług księgowych i kadrowych, informatycznych, windykacyjnych czy marketingowych, ale czy zdajemy sobie sprawę z tego, że tego typu kooperacja wiąże się z dodatkowymi wymogami określonymi w przepisach RODO? Jeśli pełnisz funkcję IOD to zapewne nie raz przygotowywałeś – przy okazji podejmowania współpracy z tego typu firmami – umowę powierzenia przetwarzania danych. A zatem pewnie wiesz co powinna zawierać i na co zwrócić uwagę, ale czy na pewno?
Data: 27.07.2023 r.
Godzina: 10:00 (1:30h)

Opis webinaru

Wśród dokumentów do zaopiniowania, które najczęściej trafiają do inspektora ochrony danych, umowa powierzenia przetwarzania danych bardzo często dzierży palmę pierwszeństwa. Być może tylko klauzule informacyjne i żądania podmiotów danych są w stanie konkurować ze wspomnianymi umowami. A zatem jest to coś, co po prostu musimy poznać na wskroś, by wiedzieć jak zabezpieczyć interes… administratora danych albo procesora. Nie bez powodu piszemy tu o obu potencjalnych aktorach takiej umowy, ponieważ nasza opinia może być zupełnie inna w zależności od tego kogo reprezentuje IOD.

Czy wiesz, jak przeprowadzić proces zawierania umowy powierzenia przetwarzania danych krok po kroku? Zaopiniowanie tej umowy to wbrew pozorom nie pierwszy, a zdecydowanie jeden z dalszych etapów takiego procesu. Zanim zaczniesz analizować jej tekst, powinieneś w pierwszej kolejności dokonać weryfikacji potencjalnego kooperanta. Jak tego dokonać? Na co zwrócić uwagę?

Podczas najbliższego webinaru chcemy podzielić się z Wami naszymi doświadczeniami w powyższym zakresie. RODO pod lupą to cykl praktycznych warsztatów, podczas których pokażemy Ci krok po kroku, jak realizować konkretne obowiązki związane z przetwarzaniem danych osobowych.

Czego się dowiesz z webinarium?

Jak zweryfikować kooperanta – przyszłego procesora?

Ten temat ostatnio zrobił się naprawdę poważny i wiele osób zastanawia się jak przeprowadzić weryfikację przyszłego procesora, żeby przypadkiem PUODO nie zakwestionował prawidłowości takiego procesu. Czy wystarczającym narzędziem jest ankieta, którą standardowo przesyłamy do procesora? A może jednak niezbędny jest audyt poprzedzający rozpoczęcie współpracy. Spróbujemy rozstrzygnąć te wątpliwości.

Co zdecydowanie powinna zawierać każda umowa powierzenia?

Czy musimy przepisywać postanowienia art. 28 RODO? Na co koniecznie trzeba zwrócić uwagę, żeby nasza umowa dobrze zabezpieczała interes tej ze stron, którą reprezentujemy jako IOD? Umowa powierzenia może być dokumentem zarówno na 3 jak i na 10 stron. Najważniejsze jednak by zawierała te zapisy, które z punktu widzenia RODO są niezbędne, a także takie, które są kluczowe z punktu widzenia danej strony takiej umowy. O tym wszystkim chcemy Wam dokładnie opowiedzieć podczas najbliższej edycji „RODO pod lupą”.

Jakie pułapki stosują administratorzy przy zawieraniu umów z procesorami i vice versa?

Limitowanie odpowiedzialności, odpowiedzialność do 20 mln euro, kary umowne, audyty, informowanie o naruszeniach w ciągu 24, 48 czy może 72 godzin? Tak, to wszystko o czym tu napisaliśmy to potencjalne pułapki, ale musisz wiedzieć, że ich arsenał jest znacznie, znacznie większy. Opiniowaniem umów powierzenia zajmujemy się już od 13 lat, niejedno już zatem widzieliśmy. A co więcej – podczas webinaru – będziemy chcieli Wam o tym opowiedzieć.

Prowadzący

Olga Skotnicka
Specjalista ds. ochrony danych osobowych

Prawnik, absolwentka Wydziału Prawa i Administracji Uniwersytetu Mikołaja Kopernika w Toruniu. Jest certyfikowanym audytorem i pełnomocnikiem w zakresie dwóch systemów zarządzania tj. Systemu Zarządzania Jakością ISO 9001 i Systemu Zarządzania Bezpieczeństwem Informacji ISO 27001.

Michał Sztąberek
Prezes iSecure Sp. z o.o.

Ekspert w zakresie ochrony danych osobowych oraz audytor wiodący normy PN/ISO 27001. Posiada wieloletnią praktykę w pełnieniu funkcji inspektora ochrony danych m.in. w grupie spółek ​​​​z branży rozrywkowej, produkcyjnej, gier komputerowych. Doświadczony wykładowca.

O iSecure

Działamy na rynku nieprzerwanie od 2010 r. Przeprowadzamy audyty i wdrażamy RODO, przejmujemy pełnienie funkcji Inspektora Ochrony Danych (IOD). Wspieramy w przeprowadzeniu testów penetracyjnych oraz testów bezpieczeństwa aplikacji. Prowadzimy szkolenia (stacjonarnie, w formie webinarium lub e-learning). Przygotowujemy klientów do wdrożenia normy ISO 27001.

W 2022 r. wyodrębniliśmy markę iSecure Legal, w ramach której oferujemy wsparcie prawne w obszarach takich jak: e-commerce, prawo pracy, własność intelektualna, prawo IT i nowych technologii, obsługa Spółek, AML, prawo sportowe.

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki