Piąta edycja

DZIEŃ OCHRONY DANYCH OSOBOWYCH

to coroczna, jednodniowa konferencja z udziałem czołowych ekspertów z dziedziny ochrony danych osobowych, którzy podczas spotkania omówią najważniejsze trendy i zmiany oraz odpowiedzą na najważniejsze pytania z tego obszaru istotne zarówno dla sektora komercyjnego, jak i publicznego.

Do udziału zapraszamy:

  • inspektorów ochrony danych osobowych
  • informatyków odpowiedzialnych za zabezpieczanie sieci i systemów informatycznych
  • osoby odpowiedzialne za obieg dokumentów, ich archiwizację i organizację kancelarii tajnych
  • dyrektorów zarządzających, sekretarzy
  • audytorów i radców prawnych

Harmonogram

26.02.2024 r.

Rejestracja uczestników

8.30–9.00

Otwarcie konferencji

09.00–09.05
dr hab. Marlena Sakowska-Baryła, prof. UŁ, radczynia prawnay, redaktor naczelna „ABI Expert”
autorka koncepcji merytorycznej, prowadząca konferencję

1.

Czy zastrzeganie numerów PESEL ograniczy skutki kradzieży tożsamości przez cyberprzestępców?

09.05–09.25
• pojęcie kradzieży tożsamości
• sposoby działania sprawców kradzieży tożsamości
• jak działa rejestr zastrzeżeń
• odpowiedzialność karna
dr hab. Agnieszka Gryszczyńska, prof. UKSW

2.

Prawo dostępu do danych, „czyli ból głowy u administratora”

09.25–9.45
• weryfikacja pytającego
• terminy
• kopie danych
• odmowa
dr Beata Konieczna-Drzewiecka

3.

Szczególne kategorie danych – problem wyznaczenia granic na gruncie orzecznictwa TSUE

9.45–10.05
• co można wywnioskować z danych zwykłych, czyli jak zbliżamy się do ściany
• co mówi o nas zdjęcie i (czasami) nasze nazwisko?
• czy intencje administratora mają znaczenie?
• czy podejście „zdroworozsądkowe” ma rację bytu?
• czy należy znowelizować rodo?
r. pr. Mateusz Franke

4.

Prawo dostępu do danych w orzecznictwie TSUE

10.05–10.25
• kopia danych a kopia nośnika, na którym dane są przetwarzane lub zostały zebrane
• informacja o odbiorcach danych
• informacja o pracownikach przetwarzających dane
dr Paweł Litwiński, adwokat

5.

Background screening

10.25–10.45
• co pracodawcy chcą wiedzieć o pracownikach?
• co na to przepisy?
• dobre i złe praktyki?
dr Dominika Dörre-Kolasa, radczyni prawna

6.

Przetwarzanie danych osobowych w postępowaniu powypadkowym

10.45–11.05
• powołanie i czynności zespołu powypadkowego
• zawiadomienie osoby bliskiej o wypadku przy pracy
• przetwarzanie danych osobowych poszkodowanego, świadków i innych uczestników zdarzenia wypadkowego
• wykorzystywanie nagrań z monitoringu
• przetwarzanie danych osobowych w dokumentacji powypadkowej
dr Arleta Nerka

Przerwa

11.05-11.30

7.

Co inspektor ochrony danych musi wiedzieć o sztucznej inteligencji

11.30–11.50
• specyfika generatywnej sztucznej inteligencji i zależność od rozwiązań chmurowych
• prywatność, dane osobowe i ryzyko
• wątek etyczny
dr Michał Nowakowski, radca prawny

8.

Generatywne systemy AI w organizacji – jak z nich korzystać zgodnie z rodo?

11.50–12.10
• jakie zagrożenia z perspektywy ochrony danych osobowych mogą wiązać się z wykorzystaniem generatywnej AI w organizacji?
• jak zapobiegać takim zagrożeniom?
- co powinna zawierać polityka stosowania generatywnej AI w organizacji i czy warto ją mieć?

dr Iga Małobęcka-Szwast, radczyni prawna

9.

Systemy sztucznej inteligencji wykorzystywane w procesach wykrywania i przeciwdziałania kradzieżom – case study

12.10–12.30
• opis funkcjonowania systemów pozwalających na wykrywanie i przeciwdziałanie kradzieżom w branży handlowej
• zasady przetwarzania danych osobowych a systemy AI wykorzystywane w celach zmniejszania przypadków kradzieży
• wpływ AI Act na dopuszczalność stosowania systemów wykrywających sprawców kradzieży
r. pr. Milena Wilkowska

10.

AI TRiSM (AI Trust, Risk and Security Management), czyli zarządzanie zaufaniem, ryzykiem i bezpieczeństwem AI

12.30–12.50
• zasady tworzenia i wykorzystania AI
- wykorzystywanie systemów AI zgodnie z wymogami dotyczącymi godnej zaufania sztucznej inteligencji - rozliczalność stosowania AI i audyt, w tym algorytmów danych, procesów projektowych
Mariola Więckowska

11.

Korzystanie z Google Analytics i innych narzędzi śledzących – wyzwania praktyczne

12.50–13.10
• Google Analytics – orzecznictwo europejskich organów i sądów
• wpływ decyzji Komisji Europejskiej UE-USA Data Privacy Framework na korzystanie z GA
• inne narzędzia śledzące i pytania o przyszłość
r. pr. Piotr Kalina

12.

AML a ochrona danych osobowych

13.10–13.30
• dopuszczalny zakres przetwarzanych danych osobowych
• ochrona danych a sygnalizacja AML
• „multinadzór” nad procesami AML a odpowiedzialność podmiotów obowiązanych
dr Krzysztof Wygoda

Przerwa

13.30-13.50

13.

Pojęcie administratora danych i jego ewolucja na przestrzeni lat

13.50–14.10
• postęp technologiczny i inne czynniki wpływające na ewolucję pojęcia „administrator”
• relacja administrator – procesor w kontekście chmury obliczeniowej
• producenci urządzeń i/lub ich użytkownicy jako (współ)administratorzy danych
• wpływ sztucznej inteligencji na instytucję „administratora”
dr Damian Karwala, radca prawny

14.

Podział obowiązków i odpowiedzialności między administratorem a procesorem w kontekście naruszenia ochrony danych osobowych

14.10–14.30
• standardy należytej staranności dla administratora i procesora
• za co nie odpowiada administrator?
• studium przypadku i kilka spostrzeżeń na tle decyzji Prezesa UODO
dr Gabriela Bar, radczyni prawna

15.

Odpowiedzialność dzielona pośrednika w usługach chmurowych

14.30–14.50
• co wynika z przepisów cywilnych i rodo
• odpowiedzialność dzielona i jej konsekwencje w usługach chmurowych
• braki w umowach i ryzyka związane z dzieloną odpowiedzialnością w usługach chmurowych
Tomasz Izydorczyk, dr Mirosław Gumularz, radca prawny

16.

Obowiązki uczestników systemu ochrony danych osobowych i ich odpowiedzialność

14.50–15.10
• wykonywanie obowiązków dotyczących ochrony danych osobowych – aspekty praktyczne
• akty staranności w świetle decyzji organu nadzoru i w orzecznictwie sądowym
• przegląd decyzji i wyroków
• dobre praktyki, rekomendacje
o okoliczności wyłączające odpowiedzialność
r. pr. Magdalena Czaplińska

17.

Realizacja audytów przez IOD w kontekście specyfiki przetwarzania danych w podmiotach publicznych

15.10–15.30
• planowanie i organizacja audytów
• praktyczne przykłady realizowanych audytów IOD
• różnice i relacje między audytem IOD a audytem wewnętrznym w jednostkach sektora finansów publicznych
Agnieszka Gębicka, r. pr. Sławomir Wichrowski

18.

Przeciwdziałanie dark patterns z perspektywy rodo

15.30–15.50
• czym są dark patterns
• analiza zagadnienia z perspektywy wytycznych EROD 03/2022, w tym poszczególnych rodzajów „ciemnych wzorców”
• relacja przepisów rodo do art. 25 aktu o usługach cyfrowych
dr Wojciech Lamik, radca prawny

19.

DATA Act a rodo

15.50-16:10
• kto i kiedy ma się szykować na te regulacje
• kto jest kim, czy posiadacz danych to ADO
• jaka jest podstawa prawna przetwarzania danych osobowych
r. pr. Izabela Kowalczuk-Pakuła

Podsumowanie i zakończenie konferencji

16.10

Prelegenci

Miejsce

konferencji stacjonarnej

Golden Floor Prosta

ul. Prosta 69, Warszawa
www

Patronat

Formuła online

Ciekawa alternatywa dla konferencji stacjonarnej w atrakcyjnej cenie

01

Zgłoszenie

Dwa dni przed konferencją otrzymasz indywidualny link do platformy. Zarejestruj się i sprawdź czy Twoje urządzenie spełnia wymogi techniczne.

02

Logowanie

Pół godziny przed rozpoczęciem konferencji otwieramy „poczekalnię”. W tym czasie pomożemy Ci w rozwiązaniu ewentualnych problemów technicznych.

03

Udział w konferencji

Widzisz omawianą prezentację i prowadzącego. Możesz pobrać udostępnione materiały. W trakcie konferencji zaplanowaliśmy dwie przerwy.

04

Po konferencji

Wydrukowany certyfikat wyślemy pocztą. Pamiętaj, że konferencja nie jest nagrywana i nie będzie można jej później odtworzyć.

Organizator

Poznajmy się!

Koordynator ds. Zgłoszeń

Joanna Wąsiel

71 797 48 35

joanna.wasiel@presscom.pl

Dział Obsługi Klienta

71 798 48 40

71 798 48 48

odo@abi-expert.pl

Zgłoś się w najniższej cenie!

Wydawca kwartalnika „ABI Expert”
Presscom Sp. z o.o.
ul. Krakowska 29, 50-424 Wrocław
NIP: 897-168-80-84

www.presscom.pl

Santander Bank Polska: 96 1090 1522 0000 0001 0162 2418

Organ rejestrowy: Sąd Rejonowy Wrocław-Fabryczna, VI Wydział Gospodarczy, KRS: 0000173413, kapitał zakładowy: 50 000 zł, REGON: 932945064. Nr ewidencyjny w rejestrze instytucji szkoleniowych: 2.02/00015/2005