RODO w sektorze MŚP. Ochrona danych, nowe technologie i zarządzanie incydentami w praktyce
Przepisy o ochronie danych obowiązują od lat, jednak rzeczywistość biznesowa ciągle się zmienia. Korzystamy z chmury, wdrażamy narzędzia sztucznej inteligencji, prowadzimy rekrutacje online i zmagamy się z rotacją pracowników. To generuje zupełnie nowe zagrożenia. W małej i średniej firmie jeden błędnie wysłany mail, zgubiony telefon czy niewłaściwie skonstruowana umowa z podwykonawcą mogą doprowadzić do poważnego kryzysu i dotkliwych kar finansowych.
To szkolenie pozbawione jest akademickiej teorii. Skupiamy się wyłącznie na problemach, z którymi przedsiębiorcy mierzą się tu i teraz. Przepracujemy konkretne kazusy, analizy dokumentów i ćwiczenia decyzyjne, które od razu przełożysz na bezpieczeństwo swojego biznesu.
forma: Szkolenie stacjonarne lub zdalne w czasie rzeczywistym |
czas trwania: 7 godzin zegarowych |
cena: 490,00 PLN |
najbliższy termin szkolenia: Termin szkolenia ustalany po zebraniu grupy |

Co zyskasz biorąc udział w szkoleniu?
Przestaniesz traktować ochronę danych jak biurokratyczny obowiązek i zyskasz narzędzia do realnej ochrony firmy.
Po ukończeniu zajęć będziesz potrafił:
Dla kogo przygotowaliśmy ten program?
Szkolenie stworzyliśmy z myślą o osobach budujących procesy w mikro, małych i średnich przedsiębiorstwach.
Zapraszamy w szczególności:
✓ Właścicieli firm i członków zarządów
✓ Kadrę menedżerską zarządzającą zespołami
✓ Pracowników działów kadr, HR oraz płac
✓ Specjalistów do spraw sprzedaży, marketingu i obsługi klienta
✓ Osoby wdrażające nowe narzędzia IT w organizacji
Co obejmuje program szkolenia?
W ciągu 7 godzin skupimy się na konkretach i przejdziemy przez 11 kluczowych obszarów:
MODUŁ 1. Podstawy RODO |
Czym są dane osobowe? (dane identyfikacyjne, dane kontaktowe, dane pracowników, dane klientów, dane potencjalnych klientów, dane kontrahentów, dane osób reprezentujących firmy, dane szczególnych kategorii) Administrator, procesor i osoba upoważniona (kto jest administratorem, kto jest podmiotem przetwarzającym, kiedy przedsiębiorca przetwarza dane „dla siebie”, a kiedy „dla kogoś”) Najważniejsze zasady RODO (zgodność z prawem, przejrzystość, ograniczenie celu, minimalizacja, prawidłowość, ograniczenie przechowywania, bezpieczeństwo, rozliczalność) |
MODUŁ 2. Czy przedsiębiorca może przetwarzać dane? |
Podstawy prawne przetwarzania: zgoda, wykonanie umowy, obowiązek prawny, prawnie uzasadniony interes, ochrona żywotnych interesów, zadanie realizowane w interesie publicznym Szczególne przypadki: dane klienta, dane kontrahenta, dane pracownika, dane kandydata, dane byłego pracownika, newsletter, marketing, formularz kontaktowy |
MODUŁ 3. RODO w kadrach |
Rekrutacja: jakie dane można zbierać przedsiębiorca, przetwarzanie danych z CV oraz przechowywanie dokumentów po zakończeniu rekrutacji, w jakich wypadkach przedsiębiorca może wykorzystać dane zebrane w rekrutacji. Pracownik: dane osobowe pracownika, monitoring miejsca pracy, lokalizacja GPS urządzeń powierzonych pracownikowi, monitoring służbowej poczty elektronicznej powierzenie pracownikowi telefonu i poczty elektronicznej oraz kontrola aktywności. Po zakończeniu zatrudnienia: jakie dane mogą pozostać, przez jaki okres dane mogą pozostać w przedsiębiorstwie, przez jaki okres dane muszą pozostać w przedsiębiorstwie, jakie dane osobowe należy usunąć po zakończeniu zatrudnienia, czy dane można przechowywać „na wszelki wypadek”? |
MODUŁ 4. Klient, kontrahent i marketing |
Klienci: formularze rejestracyjne, zgłoszeniowe oraz inne, CRM, Przetwarzanie danych stałych klientów, Obsługa reklamacji, Przetwarzanie danych w zakresie faktur i umów. Kontrahenci: Przetwarzanie danych osób prowadzących jednoosobową działalność gospodarczą, Przetwarzanie danych osób reprezentujących spółki, Przetwarzanie danych osób kontaktowych. Marketing: Przesyłanie newsletterów oraz przetwarzanie danych w związku z newsletterami, Przesyłanie wiadomości SMS w ramach marketingu, baza marketingowa, konkursy, programy lojalnościowe, social media. |
MODUŁ 5. Strona internetowa, social media i narzędzia cyfrowe |
Strona internetowa: formularz kontaktowy, polityka prywatności, cookies, analityka i profilowanie. Social media: zdjęcia uczestników wydarzeń, wydarzenia firmowe, publikowanie danych pracowników, publikowanie wizerunku. Narzędzia online: CRM, Google Workspace / Microsoft 365, chmura, komunikatory, narzędzia AI, systemy do fakturowania. |
MODUŁ 6. Pracownicy, outsourcing i umowy powierzenia |
Kiedy potrzebna jest umowa powierzenia? Jakie jest rozróżnienie między administratorem danych osobowych a podmiotem przetwarzającym dane osobowe. Przykłady, w których dochodzi do powierzenia przetwarzania danych osobowych. Umowa powierzenia przetwarzania danych osobowych |
MODUŁ 7. Teczka przedsiębiorcy w zakresie RODO |
MODUŁ 8. Naruszenie danych – „co robimy, kiedy coś pójdzie nie tak?” |
Co może być naruszeniem danych osobowych? Co nie będzie naruszeniem danych osobowych? Jaka powinna być procedura w przypadku naruszenia bezpieczeństwa? Case study w zakresie naruszenia bezpieczeństwa danych osobowych. |
MODUŁ 9. Prawa osób, których dane dotyczą |
Jakie prawa przysługują osobom, które dane dotyczą? (prawo dostępu, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw, żądanie kopii danych.) |
MODUŁ 10. Kontrola UODO i odpowiedzialność przedsiębiorcy |
W jaki sposób UODO przeprowadza kontrolę i co może kontrolować? Jakie uprawnienia kontrolne ma UODO? Na co należy zwrócić uwagę? Jaka jest odpowiedzialność za nieprawidłowe przetwarzanie danych osobowych lub za naruszenie przetwarzania danych osobowych? Jakie kary przewiduje RODO za naruszenie ochrony przetwarzania danych osobowych. |
MODUŁ 11. RODO CHECK-UP – warsztat końcowy |
Prowadzący

Daniel Olszewski
Adwokat
Prawnik z wieloletnim doświadczeniem w zakresie prawa medycznego, w szczególności błędów medycznych, na co dzień zajmuje się postępowaniami sądowymi obejmującymi spory cywilne, procesy karne oraz sądowo administracyjne z szerokich dziedzin prawa. Wpisany na listę aplikantów adwokackich przy Izbie Adwokackiej w Warszawie.
Organizacja i zapisy

GRUPA SZKOLENIOWA
od 8 do 50 uczestników

WYMAGANIA TECHNICZNE
Komputer ze stabilne łącze internetowe, standardowa kamera, mikrofon i głośniki oraz dostęp do aplikacji Microsoft TEAMS

JĘZYK
Szkolenie realizowane jest w języku polskim, z możliwością dostosowania zakresu do specyfiki danej grupy.

Najczęściej zadawane pytania (FAQ)
Moja firma to tylko kilka osób. Czy RODO mnie dotyczy w takim samym stopniu?
Tak. Przepisy nie zwalniają mikroprzedsiębiorców z obowiązku ochrony informacji. Skala działań jest mniejsza, ale ryzyko wycieku z prywatnego telefonu czy darmowej skrzynki bywa paradoksalnie wyższe niż w wielkich korporacjach. Pokażemy, jak zabezpieczyć małą firmę bez tworzenia zbędnej biurokracji.
Czy na szkoleniu omawiacie sztuczną inteligencję?
Tak, to obecnie jeden z kluczowych problemów. Wprowadzanie informacji o klientach do popularnych narzędzi AI może stanowić poważne naruszenie. Wyjaśnimy, jak korzystać z nowoczesnych technologii zachowując pełną zgodność z prawem.
Co w przypadku, gdy już mieliśmy incydent w firmie?
To idealny moment na uporządkowanie wiedzy. Podczas modułu o naruszeniach szczegółowo omawiamy procedury reagowania. Zrozumiesz, czy Wasza dotychczasowa reakcja była prawidłowa i jak uniknąć podobnych błędów w przyszłości.
Chcesz dowiedzieć się więcej na temat szkolenia?
Skontaktuj się z nami!

Mirosław Olszewski
Dyrektor Biura ds. współpracy z otoczeniem społeczno-gospodarczym SAN
Społeczna Akademia Nauk
e-mail: molszewski@san.edu.pl
tel.: 501 243 316

Kontakt z administracją:
Katarzyna Żywicka
Społeczna Akademia Nauk
e-mail: kzywicka@san.edu.pl
tel.: +44 788 46 22

