Kurs RODO (Kurs IOD Rozszerzony) Poznań 29-02.10.2026

Szukasz kompleksowego Kursu RODO / dla IOD?

Zapraszamy na 4 dni zaawansowanych zajęć praktycznych z realizacji wdrożeń RODO oraz bieżącego wykonywania obowiązków IOD oraz administratora danych.

Czym JEST Kurs RODO (rozszerzony kurs iod) ?

Rozszerzony wariant Kursu dla Inspektorów Ochrony Danych oraz dla osób odpowiedzialnych za wdrożenie i utrzymanie systemu. Pierwsze dwa dni skoncentrowane są na umiejętności wykonywania i prowadzenia dokumentacji ochrony danych osobowych: uczymy się projektować czynności przetwarzania, sporządzać obowiązki informacyjne, analizę ryzyka, rejestr czynności, obsługiwać naruszenia ochrony danych. Trzeci dzień to nauka audytowania oraz utrzymania systemu w zgodności z przepisami. Dodatkowo przygotowujemy do występowania w postępowaniach kontrolnych prowadzonych przez UODO. Czwartego dnia uczymy jak szkolić personel ze stosowania zasad przetwarzania i ochrony danych osobowych, omawiamy udostępniane wzory 30 procedur a także uczymy zasad cyberbezpieczeństwa, zgodnie z aktualnymi standardami z orzecznictwa UODO:

  1. UODO sprawdza nie tylko, czy organizacja przeprowadziła szkolenia z RODO, ale również z cyberbezpieczeństwa – w przypadku naruszeń z obszaru IT:
    Jak wynika ze zgromadzonego materiału dowodowego, Administrator przeprowadził szkolenie obejmujące swoją tematyką zagadnienia związane z ochroną danych osobowych (por. VI pkt uzasadnienia faktycznego), jednakże szkolenie dla pracowników z zakresu cyberbezpieczeństwa przeprowadzono na krótko przed wystąpieniem naruszenia ochrony danych osobowych (w dniu (…) października 2021 r.). Jak przyznał sam Administrator, brak przeprowadzonych wcześniej szkoleń był jednym z powodów rozwiązania z dniem (…) października 2021 r. umowy o pełnienie funkcji Inspektora Ochrony Danych oraz nadzoru nad przestrzeganiem przepisów dotyczących ochrony danych z usługodawcą V“.
    DKN.5131.34.2022
  2. A także w przypadku ataku ransomware: 
    Dążąc do ograniczenia ryzyka związanego z atakiem ransomware Administrator powinien był bowiem zadbać, aby przeprowadzone 30 czerwca 2019 r. szkolenie pozwoliło jego uczestnikom nie tylko nabyć choćby w podstawowym zakresie niezbędną wiedzę odnośnie do rodzajów cyber-zagrożeń oraz odpowiednich technik prewencji, lecz także inicjować kolejne sesje edukacyjne w celu ugruntowania nabytych umiejętności“.
    DKN.5131.1.2021
  3. UODO sprawdza, czy szkolenie faktycznie miało miejsce:
    Administrator powinien być w stanie wykazać monitorowanie procesu szkolenia, w tym dysponować potwierdzeniem odbycia szkoleń”.
    ZSOŚS.421.25.2019

Kurs RODO ro rozszerzony Kurs dla IOD i osób powołanych na tę funkcję. Kurs jest odpowiedni również dla osób samodzielnie wdrażających RODO w organizacji lub nadzorujących ten proces.

Czego dowiesz się na Kursie RODO - rozszerzonym Kursie IOD ?

POWOŁANIE IOD

Kiedy należy powołać IOD i jak to zrobić? Jak zgłosić IOD do organu nadzorczego? Praktyczna prezentacja procedury.

PRIVACY BY DESIGN

Jak zapewnić zgodność procesów przetwarzania danych z RODO?

REJESTR CZYNNOŚCI

Przećwiczymy sporządzanie rejestrów czynności przetwarzania danych - na bazie autorskiego wzoru, który otrzymasz po Kursie RODO.

UPOWAŻNIENIA

Weryfikacja oraz sporządzanie upoważnień do przetwarzania danych osobowych.

OBOWIĄZKI INFORMACYJNE

Omówimy i przećwiczymy sporządzanie obowiązków informacyjnych RODO, na bazie wzorów które otrzymasz po kursie.

TRANSFER MIĘDZYNARODOWY

Dowiesz się, jak zgodnie RODO postępować w przypadku transferu danych osobowych do państw trzecich (spoza EOG).

POWIERZENIE

Jak sprawdzić lub sporządzić umowę powierzenia danych osobowych? Warsztat z użyciem autorskiego wzoru.

RELACJE

Powierzenia, udostępnienia i współadministrowanie. Jak postępować z konkretnymi przepływami danych?

ŻĄDANIA OSÓB

Jakie prawa przysługują osobom, których dane osobowe podlegają przetwarzaniu oraz jak je realizować?

ANALIZA RYZYKA RODO

Nabędziesz umiejętności wykonywania obowiązkowej analizy ryzyka RODO.

IDENTYFIKACJA AKTYWÓW

Ćwiczymy praktyczną identyfikację aktywów, stosowanych przy przetwarzaniu danych osobowych.

PODATNOŚCI

Dowiesz się, jak identyfikować podatności, które są istotne dla zagrożeń ujawnionych przy analizie ryzyka RODO.

OCENA ZAGROŻEŃ

Ćwiczymy ocenę prawdopodobieństwa i skutków zidentyfikowanych zagrożeń dla ochrony danych osobowych.

MATRYCA RYZYK RODO

Nauczysz się posługiwać matrycą ryzyk, znacząco ułatwiającą wykonanie analizy ryzyka RODO.

POSTĘPOWANIE Z RYZYKIEM

Nauczysz się formułować zalecenia z przeprowadzonej analizy ryzyka RODO oraz postępowania z ryzykiem.

KOMUNIKAT UODO

Przeanalizujemy wnioski wynikające z komunikatu UODO w sprawie przetwarzań wymagających OSOD / DPIA.

OCENA ZASADNOŚCI I PRZEPROWADZENIE OSOD / DPIA

Dowiesz się, jak oceniać zasadność oraz przeprowadzać ocenę skutków ochrony danych osobowych (DPIA/OSOD).

KONSULTACJE Z ORGANEM NADZORCZYM

Omówimy zagadnienie konsultacji z organem nadzorczym, w przypadku wykonywania DPIA / OSOD.

ŚRODKI BEZPIECZEŃSTWA

Praktycznie omówimy środki ochrony danych wymagane przez RODO - organizacyjne, techniczne i fizyczne.

AUDYT RODO

Poznasz aspekty praktycznego wykonywania audytów RODO systemów ochrony danych osobowych.

RODZAJE AUDYTÓW RODO

Poznasz rodzaje audytów RODO: po- i przed- wdrożeniowe, kontrolne, u podmiotu przetwarzającego i inne.

PLAN AUDYTU RODO

Poznasz zasady planowania audytu RODO, w kontekście działów w jednostce, jak również w ramach czasowych.

ZBIERANIE INFORMACJI

Wyjaśnimy Ci, jak zbierać informacje od osób przetwarzających dane, w tym od IT.

AUDYT RODO STRONY INTERNETOWEJ

Przećwiczymy weryfikację strony internetowej pod kątem zgodności z RODO.

PROTOKÓŁ I RAPORT

Przeanalizujemy i omówimy przykładowy protokół i raport z audytu RODO.

ODPOWIEDŹ NA PISMO PUODO

Sporządzimy odpowiedź na pismo organu nadzorczego (PUODO), na podstawie konkretnego pisma i stanu faktycznego.

KONTROLA UODO

Na bazie własnych praktycznych doświadczeń, omówimy postępowania kontrolne i przećwiczymy udzielanie odpowiedzi na żądania organu nadzorczego.

KARY RODO

Omówimy orzecznictwo związane z karami finansowymi za naruszenia RODO.

CHECKLISTA KONTROLNA

Poznamy autorski kwestionariusz zawierający 265+ precyzyjnych kryteriów kontrolnych - zgodności z orzecznictwem.

JAK SZKOLIĆ

Nauczymy Ciebie, jak prowadzić coroczne szkolenia wewnętrzne z RODO - obowiązkowe w każdej organizacji. Otrzymasz gotową prezentację i procedury!

DOBRE PRAKTYKI I PROCEDURY

Poznasz 30 procedur przetwarzania danych w formie papierowej i elektronicznej, podstawowe procedury informatyczne, politykę haseł, kluczy i inne procedury związane z przetwarzaniem danych.

CYBERBEZPIECZEŃSTWO

Omówimy zasady cyberbezpieczeństwa - UODO oczekuje szkoleń w tym obszarze. Cały moduł o bezpieczeństwie dostępów i haseł, ochroną przed socjotechniką i AI, cyberhigienie w biurze i podróży oraz reakcjach na incydenty IT.

WDROŻENIE RODO

Cały Kurs RODO jest zorientowany na nabycie umiejętności samodzielnego wdrożenia RODO w oparciu o konkretne informacje oraz wzory dokumentacji RODO.

nasi eksperci wypowiadali się w:

szkolenie rodo eksperci rzeczpospolita
szkolenie rodo eksperci onet
szkolenie rodo eksperci newsweek
szkolenie rodo eksperci lex
szkolenie rodo eksperci gazeta prawna
szkolenie rodo eksperci forbes

Dodatkowe korzyści z Kursu RODO (rozszerzonego Kursu IOD)

KOMPLETNY PAKIET PROCEDUR RODO

Otrzymasz wzory ponad 20 kluczowych procedur bezpieczeństwa (m.in. pracy zdalnej, usuwania danych, postępowania z naruszeniami, obsługi sprzętu i polityki haseł).

Zestaw obowiązków informacyjnych

20 przykładowych szablonów obowiązków informacyjnych, gotowych do wdrożenia w organizacji

Rejestr czynności

Rejestr czynności przetwarzania danych osobowych zawierający 50 najczęstszych czynności przetwarzania w organizacjach. Kompleksowo uzupełniony.

Rejestr odbiorców danych

Załącznik do rejestru czynności, zawierający predefiniowany wykaz odbiorców danych osobowych. Niezwykle ceniony przez Uczestników, otwiera oczy na przepływy danych na zewnątrz organizacji.

Rejestr środków ochrony danych

Załącznik do rejestru czynności, zawierający predefiniowany wykaz zasobów używanych do przetwarzania danych oraz przypisane do nich zabezpieczenia. Maksymalnie upraszcza wdrożenie.

Inne rejestry

Do późniejszego prowadzenia: szablon rejestru kategorii czynności przetwarzań danych, rejestr naruszeń i inne.

Wzory upoważnień do przetwarzania danych

Przystępne wzory upoważnień do przetwarzania danych osobowych: ogólne i szczegółowe, z rozróżnieniem dla pracowników i dla usługodawców.

Wzór umowy powierzenia

Profesjonalny wzór umowy powierzenia z uwzględnieniem błędów wskazywanych przez UODO w licznych postępowaniach.

Analiza ryzyka - dokument przewodni

Otrzymasz dokument przewodni do przeprowadzania analizy ryzyka RODO (27 stron z metodyką).

Matryce ryzyk

Otrzymasz matryce do przeprowadzenia analizy ryzyk 25. konkretnych zasobów i czynności, wraz z przykładowymi zagrożeniami i podatnościami.

Wzór DPiA / OSOD

Otrzymasz szablon OSOD / DPIA (oceny skutków ochrony danych), który uzupełnimy w trakcie warsztatu.

Kwestionariusz audytu przedwdrożeniowego

Otrzymasz kwestionariusz do wykorzystania w ramach audytu wykonywanego przed wdrożeniem RODO w organizacji.

Kwestionariusz audytu systemu IT

Otrzymasz kwestionariusz do audytu systemu IT pod kątem zgodności zabezpieczeń ze standardami, wynikającymi z orzecznictwa UODO oraz dobrych praktyk.

Kwestionariusz audytu strony WWW

Otrzymasz kwestionariusz do audytu strony internetowej pod kątem badania zgodności z RODO.

Otrzymasz kwestionariusz do audytu strony internetowej pod kątem badania zgodności z RODO.

Otrzymasz kwestionariusz do audytu strony internetowej pod kątem badania zgodności z RODO.

Kwestionariusz audytu powdrożeniowego

Otrzymasz autorski kwestionariusz idealny do badania po wdrożeniu, na przykład przejmowanej dokumentacji, zawierający aż 330+ precyzyjnych kryteriów kontrolnych.

Dokumentacja audytów kontrolnych

Otrzymasz dokumentację wspierającą rozliczalność audytów kontrolnych, w tym audytów wykonywanych u podmiotów przetwarzających.

Checklista kontrolna

Otrzymasz autorski kwestionariusz zawierający 265+ precyzyjnych kryteriów kontrolnych pod katem wniosków z orzecznictwa UODO.

wzór protokołu przyjęcia wyjaśnień

Otrzymasz wzór protokołu wyjaśnień osoby składającej wyjaśnienia w trakcie audytu RODO.

Certyfikat IOD

Po Kursie RODO otrzymasz imienny certyfikat. Podpisany przez trenera prowadzącego, pozwoli Ci pokazać światu swoje kwalifikacje!

Darmowe wsparcie prawne

Możesz skorzystać z mailowych konsultacji w zakresie omówionych zagadnień (wsparcie nie obejmuje przygotowania dokumentacji). Otrzymasz także aktualne akty prawne i wytyczne PUODO oraz EROD.

Wzory dokumentacji RODO

W PREZENCIE OTRZYMASZ
Profesjonalne wzory dokumentacji RODO. Przygotowane przez profesjonalistów i praktyków – szkoleniowców, audytorów i wdrożeniowców ze SzkolenieRODO.pl
o wartości
379zł!

Sprawdź nasze opinie i dołącz do grona szczerze zadowolonych klientów!

Firma przeprowadziła w Komendzie Wojewódzkiej Policji w Opolu szkolenie dla inspektorów ochrony danych. Trener wykazał się dużą wiedzą i kompetencjami. Z pełną odpowiedzialnością możemy polecić IOB w zakresie realizowanych szkoleń.

Komendant Wojewódzki Policji w Opolu

Jesteśmy usatysfakcjonowani jakością i poziomem prowadzonych szkoleń i z prawdziwym przekonaniem rekomendujemy Panią Annę Mrozowską jako solidnego, rzetelnego oraz w pełni przygotowanego do świadczenia usług szkoleniowych wykładowcę,

TAURON Polska Energia S.A.

Program szkolenia dopasowano do specyfiki działalności Centrum, prowadzący szkolenie wykazał się dużym profesjonalizmem i przedmiotową wiedzą, a samo szkolenie zostało przygotowane i przeprowadzone z należytą starannością.

Centrum Usług Informatycznych we Wrocławiu

Trenerki wyróżniały się wysoką wiedzą i kompetencjami w zakresie omawianej tematyki. Wykazały się otwartością i gotowością do wyjaśnienia problemów i wątpliwości w temacie RODO, a omawiane treści były przekazane w sposób przystępny i zrozumiały z uwzględnieniem specyfiki naszej firmy.

Lubelski Węgiel “BOGDANKA” S.A.

Profesjonalizm pracowników, duża elastyczność i umiejętność dostosowania się do potrzeb i oczekiwań naszej firmy utwierdziły nas w przekonaniu o słusznym wyborze właśnie tego Zleceniobiorcy.

Meden-Inmed Sp. z o.o.

Wykonawca w interesujący i zrozumiały sposób wytłumaczył nam, jakie obowiązki nakłada na nas RODO i wskazał, w jaki sposób je wypełnić. Udzielił odpowiedzi na wszystkie zadane pytania, a było ich wiele. Materiały udostępnione po zajęciach w połączeniu z wiedzą przekazaną podczas szkolenia umożliwiły nam właściwe przygotowanie się do wdrożenia nowych przepisów.

Lubuskie Stowarzyszenie Rzeczoznawców Majątkowych w Gorzowie Wlkp

Osoba prowadząca szkolenie pozostawała w ciągłej dyspozycji, a wszelkie pytania i sugestie były natychmiast rozpatrywane, co wymagało niejednokrotnie umiejętności wykorzystania wiedzy teoretycznej w praktyce.

Ośrodek Pomocy Społecznej w Jastrzębiu-Zdroju

Na szczególne uznanie zasługuje troska firmy o dobór wykładowców do prowadzenia zajęć. W pełni kompetentny pracownik tej firmy zapewnił nam fachową i rzetelną realizację zleconej usługi.

POLSKIE TOWARZYSTWO RZECZOZNAWCÓW MAJĄTKOWYCH

nadzór merytoryczny

Anna Mrozowska
Członek Grupy Roboczej ds. Ochrony Danych Osobowych przy Ministerstwie Cyfryzacji

Praktykująca IOD, między innymi w Polskiej Komisji Akredytacyjnej – gremium eksperckim, oceniającym jakość kształcenia na polskich uczelniach. Prawnik i praktyk. Autorka publikacji w m. in. Wolters Kluwer, Rzeczpospolitej, Forbesie, Dzienniku Gazeta Prawna, Onecie oraz w Newsweeku. Ekspert ds. postępowania oceniającego (EPO) Polskiej Komisji Akredytacyjnej, ekspert Programu Operacyjnego Wiedza Edukacja Rozwój (PO WER), ekspert Programu Operacyjnego Inteligentny Rozwój (PO IR) przy Narodowym Centrum Badań i Rozwoju oraz ekspert ds. przetwarzania i ochrony danych osobowych w Instytucie Rozwoju Szkolnictwa Wyższego. Członek Komitetu Monitorującego Wielkopolski Regionalny Program Operacyjny 2014+, członek Komisji ds. Strategicznych Szkolnictwa Wyższego 2016-2020 Konferencji Rektorów Akademickich Szkół Polskich. Wykonawca kilkuset polityk ochrony danych osobowych. Certyfikowany audytor wewnętrzny ISO 27001 i 9001. Wykonawca merytoryczny narzędzia NiezbędnikRODO.pl. Prowadzi audyty i wdrożenia od 2014 roku, a szkolenia od 2010 roku.

Kurs RODO (rozszerzony Kurs IOD) - 1 dzień
ROZPOCZĘCIE KURSU RODO (PIERWSZY DZIEŃ) - GODZ. 8:15
I. Wstęp - jak działa system ochrony danych osobowych?
  • 6 filarów systemu ochrony danych osobowych – dokumenty podstawowe, procedury, techniczne środki ochrony danych, codzienność, przepisy branżowe, szkolenia.
  • Inspektor Ochrony Danych (IOD) – zadania, status, odpowiedzialność. Kiedy powołanie jest obowiązkowe, jak zgłosić IOD i kto może nim zostać? Organizacyjna autonomiczność IOD i jego udział w zagadnieniach dot. ochrony danych osobowych.
  • Otoczenie prawne – Rozporządzenie 2016/679, Ustawa o ochronie danych osobowych. z 10 maja 2018 r., Ustawa o zmianie niektórych ustaw w związku z zapewnieniem stosowania rozporządzenia 2016/679, przepisy sektorowe i inne.
  • ⚡Case study: DKN.5131.28.2023,  DKN.5131.7.2025, DKN.5131.1.2025 i inne.
II. Rola organizacji w przetwarzaniu danych osobowych
  • Co w orzecznictwie jest kwalifikowane jako “dane osobowe” i na czym polega ich “przetwarzanie”?
  • Przepływy danych. Różnice i pułapki w ocenie różnic między udostępnianiem, powierzaniem, współadministrowaniem, a upoważnieniem do przetwarzania danych. 
  • ⚠️Warsztat praktyczny: jak kwalifikować konkretne przepływy danych w Twojej organizacji? 
  • Materiały: gotowy wzór bezpiecznej umowy powierzenia przetwarzania.
  • ⚡Case study: DKN.5131.29.2022, DKN.5131.31.2021, DKE.561.37.2022 i inne.
PRZERWA KAWOWA
III. Privacy by design - projektowanie procesów zgodnie z prawem
  • Legalność – dane zwykłe oraz szczególne. Wybór podstawy prawnej przetwarzania danych. Warunki wyrażenia zgody z RODO oraz z Prawa komunikacji elektronicznej – na otrzymywanie informacji handlowych. Test balansu wykonywany przy przetwarzaniu na podstawie art. 6 ust. 1 lit. f) RODO.
  • Celowość i minimalizm – minimalizacja zakresu i czasu przechowywania. JRWA. Jak określić terminy przetwarzania danych osobowych?
  • Poprawność merytoryczna przetwarzanych danych.
  • Integralność i poufność – art. 32 RODO i jego praktyczne następstwa w orzecznictwie. Szczególnie zalecane środki bezpieczeństwa.
  • Privacy by default – obowiązek domyślnej ochrony danych osobowych w każdym procesie przetwarzania.
  • Rozliczalność – jak ją realizować w praktyce, przykłady dokumentów wspierających zasadę rozliczalności.
  • ⚠️Warsztat praktyczny: Przeprowadzanie testu balansu (art. 6 ust. 1 lit. f RODO) oraz ustalanie terminów retencji danych.
  • Materiały: profesjonalny szablon testu balansu.
  • ⚡Case study: ZSPR.440.43.2019, DKN.5112.5.2021, DKN.5131.4.2024 i inne.
IV. Obsługa żądań - prawa podmiotów danych
  • Katalog praw przysługujących osobom których dane są przetwarzane, na podstawie art. 15 – 22 RODO?
  • Obowiązki i dokumenty związane z rozpatrywaniem żądań podmiotów danych.
  • ⚠️Warsztat praktyczny: obsługa żądań podmiotów danych.
  • ⚡Case study: ZSPR.421.7.2019 i inne.
PRZERWA OBIADOWA
V. Rejestry czynności i kategorii czynności przetwarzania
  • Cele i praktyczne znaczenie RCPD (rejestru administratora) i RKCP (rejestru podmiotu przetwarzającego).
  • Sporządzenie opisu czynności i kategorii czynności. 
  • ⚠️Warsztat praktyczny: mapowanie czynności przetwarzania i konstruowanie rejestrów oraz ewidencjonowanie środków ochrony przy użyciu autorskich narzędzi.
  • ⭐Materiały: autorskie wzory RCP, RKCP i rejestru środków ochrony danych oraz przykładowe rejestry UODO.
  • ⚡Case study: ZSOŚS.421.25.2019, DKN.5112.13.2020, DKN.5131.28.2023 i inne.
VI. Upoważnienia do przetwarzania danych
  • Upoważnienie a umowa powierzenia – kiedy stosować?
  • Formy upoważnień do przetwarzania danych osobowych. 
  • Rejestr upoważnień do przetwarzania danych osobowych.
  • ⭐Materiały: Komplet wzorów upoważnień i rejestr upoważnień.
  • ⚡Case study: ZSPU.440.1111.2019, DKN.5112.1.2023 i inne.
PRZERWA KAWOWA
VII. Obowiązki informacyjne
  • Zawartość klauzul, zalecane formy oraz miejsca ich spełniania.
  • ⚠️Warsztat praktyczny: analiza przykładowych klauzul informacyjnych.
  • ⭐Materiały: zestaw wzorów klauzul informacyjnych.
  • ⚡Case study: ZSPR.421.3.2018, DKN.5131.4.2024 i inne.
VIII. Transfer danych poza Europejski Obszar Gospodarczy
  • W jakich sytuacjach transferujemy dane do państw trzecich? Oprogramowanie, narzędzia, usługi, na które musimy w szczególności zwrócić uwagę.
  • Legalizacja przekazywania danych i konsekwencje informacyjne.
  • Konsekwencje transferu danych poza EOG w zakresie dokumentacji i obowiązku informacyjnego.
IX. Umowy powierzenia i udostępnienia danych
  • Obowiązki związane z powierzaniem i z udostępnianiem danych osobowych.
  • ⚠️Warsztat praktyczny: konstruowanie oraz audytowanie umów powierzenia od podwykonawców.
  • ⭐Materiały: wzór umowy powierzenia, wzory rejestrów powierzeń i udostępnień. Checklista kontrolna do umowy powierzenia, zawierająca 35+ kryteriów kontrolnych.
  • ⚡Case study: DKN.5131.29.2022, DKN.5131.31.2021, DKE.561.37.2022 i inne).
X. Podsumowanie
  • Podsumowanie.
  • Test sprawdzający wiedzę.
ZAKOŃCZENIE KURSU RODO (PIERWSZY DZIEŃ) - GODZ. 15:45
XI. Dyskusja podsumowująca i sesja Q&A.
Kurs RODO (rozszerzony Kurs IOD) - 2 dzień
ROZPOCZĘCIE KURSU RODO (DRUGI DZIEŃ) - GODZ. 8:15
I. Analiza ryzyka.
  • Identyfikacja: wybór obszarów szacowania ryzyka i modelowanie podatności oraz zagrożeń w systemie.
  • Ocena: parametry skutku i prawdopodobieństwa na podstawie dwóch metodyk zatwierdzonych przez UODO.
  • Postępowanie z ryzykiem: udzielanie zaleceń.
  • ⚠️Warsztat praktyczny: analiza ryzyka związana z zasobami oraz czynnościami przetwarzania.
  • ⭐Materiały: formularze i matryce do przeprowadzania analizy ryzyka.
  • ⚡Case study: DKN.5131.34.2021, DKN.5131.48.2022, DKN.5131.47.2022 i inne.
PRZERWA KAWOWA
II. Ocena skutków dla ochrony danych (OSOD) / Data Protection Impact Assessment (DPIA).
  • Zależność pomiędzy DPIA a analizą ryzyka.
  • Kiedy przeprowadzenie DPIA jest wymagane?
  • Rola Inspektora Ochrony Danych (IOD) w DPIA.
  • Uprzednie konsultacje z organem nadzorczym.
  • ⚠️Warsztat praktyczny: przeprowadzenie pełnego procesu DPIA na bazie case studies.
  • ⭐Materiały: wzorzec dokumentacji DPIA.
  • ⚡Case study: DKN.5131.33.2021 i inne.
PRZERWA OBIADOWA
III. Naruszenia ochrony danych osobowych
  • Kwalifikacja naruszeń: kiedy wpisać do rejestru wewnętrznego, kiedy zgłosić do UODO, a kiedy powiadomić osoby poszkodowane?
  • ⚠️Warsztat praktyczny: kwalifikacja naruszeń na podstawie konkretnych decyzji i poradnika UODO, orzeczeń WSA i NSA oraz wytycznych EROD.
  • ⚠️Warsztat praktyczny: symulacja wpisu do rejestru, zgłoszenia naruszenia i powiadomienia podmiotów danych.
  • ⭐Materiały: Gotowa procedura postępowania z naruszeniami.
  • ⚡Case study: DKN.5131.6.2023, DKN.5131.42.2022, DKN.5131.53.2021, DKN.5131.59.2022 i inne.
PRZERWA KAWOWA
IV. Monitorowanie, testowanie, mierzenie
  • Wymóg regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych.
  • Rola IOD w monitorowaniu przestrzegania polityk organizacji oraz RODO. 
  • ⭐Materiały: Formularze i rejestry wspierające proces mierzenia i testowania zabezpieczeń.
  • ⚡Case study: DKN.5131.29.2023, DKN.5130.2024.2020, DKN.5130.2415.2020 i inne.
V. Podsumowanie
  • Wdrożenie RODO w 10 krokach przy pomocy przekazanych materiałów poszkoleniowych.
  • Rozwój i utrzymywanie kompetencji IOD (zgodnie z art. 39 RODO).
  • Test sprawdzający wiedzę.
ZAKOŃCZENIE KURSU RODO (DRUGI DZIEŃ) - GODZ. 15:45
VI. Dyskusja podsumowująca i sesja Q&A.
Kurs RODO (rozszerzony Kurs IOD) - 3 dzień
ROZPOCZĘCIE KURSU RODO (TRZECI DZIEŃ) - GODZ. 8:15
I. Audyty systemów przetwarzania danych osobowych - wstęp
  • Rola IOD i administratora a przepisy i orzecznictwo.
  • Rodzaje audytów.
  • ⚡Case study: ZSOŚS.421.25.2019 i inne.
II. Audyty przedwdrożeniowe
  • ⚠️Warsztat praktyczny: sporządzenie planu audytu przedwdrożeniowego.
  • ⚠️Warsztat praktyczny: badanie zabezpieczeń typowych działów organizacji.
  • ⭐Materiały: Kwestionariusz audytu przedwdrożeniowego.
III. Audyty systemów informatycznych
  • ⚠️Warsztat praktyczny: Badanie środowiska IT (sprzęt, aplikacje, powierzenia), audyt monitoringu wizyjnego (na bazie stanowisk MSWiA, EROD, UODO) oraz weryfikacja strony internetowej (formularze, newsletter, cookies, profilowanie).
  • ⭐Materiały: Specjalistyczne kwestionariusze do audytu systemu IT, monitoringu oraz stron WWW.
  • ⚡Case study: DKN.5130.4179.2020, DKN.5130.2415.2020, DKN.5131.26.2023, DKN.5130.2024.2020, DKN.5131.8.2022, DKN.5130.2415.2020, DKN.5131.33.2021, DKN.5131.26.2023, DKN.5130.2415.2020 i inne.
PRZERWA KAWOWA
IV. Audyty powdrożeniowe
  • ⚠️Warsztat praktyczny: audyt już istniejącej dokumentacji, przykładowo po przejęciu obowiązków od poprzedniego IOD.
  • ⚠️Warsztat praktyczny: audyt po ukończeniu wdrożenia.
  • ⭐Materiały: autorski kwestionariusz zawierający 330+ precyzyjnych kryteriów kontrolnych.
V. Audyty kontrolne
  • Audyty kontrolne a przepisy i orzecznictwo.
  • Wdrożenie mechanizmu ciągłego doskonalenia w oparciu o cykl PDCA.
  • Audyty kontrolne u podmiotów przetwarzających dane osobowe. Kiedy są wymagane? Jak je przeprowadzać?
  • ⚠️Warsztat praktyczny: audyt przejętej dokumentacji RODO oraz schematy audytów u podmiotów przetwarzających.
  • ⭐Materiały: dokumentacja audytów kontrolnych.
  • ⚡Case study: DKN.5131.8.2022, DKN.5131.12.2020, DKN.5131.32.2022 i inne.
PRZERWA OBIADOWA
VI. Audyt zgodności z aktualnym orzecznictwem
  • Audyt zgodności z orzecznictwem UODO, WSA i NSA oraz innymi dobrymi praktykami.
  • ⚠️Warsztat praktyczny: analiza najczęstszych błędów w dokumentacji, wdrażanie wymaganych zabezpieczeń na bazie orzecznictwa UODO. 
  • ⭐Materiały: autorski kwestionariusz zawierający 265+ precyzyjnych kryteriów kontrolnych.
  • ⚡Case study: przegląd orzecznictwa.
PRZERWA KAWOWA
VII. Orzecznictwo i praktyki - UODO, WSA, NSA
  • Zadania i kompetencje organu nadzorczego.
  • Kodeksy postępowania – kodeksy postępowania zatwierdzone przez UODO.
  • Postępowanie kontrolne. Przebieg kontroli. Jak przygotować się na kontrolę? Jak postępować, aby nie narazić się na zarzut braku współpracy z organem? 
  • ⚡Case study: ZSPR.421.19.2019, DKE.561.1.2020, DKE.561.3.2020 i inne.
  • ⚠️Warsztat praktyczny: prowadzenie korespondencji w sprawie skarg na administratora składanych do UODO.
  • ⭐Materiały: autorski kwestionariusz zawierający 330+ precyzyjnych kryteriów kontrolnych.
  • ⚡Case study: przegląd przesłanek kar nakładanych przez UODO. Przegląd orzecznictwa UODO, WSA i NSA.
VIII. Podsumowanie
  • Jak pracować z materiałami poszkoleniowymi?
  • Dyskusja.
  • Test sprawdzający wiedzę.
ZAKOŃCZENIE KURSU RODO (TRZECI DZIEŃ) - GODZ. 15:45
IX. Dyskusja podsumowująca i sesja Q&A.
Kurs RODO (rozszerzony Kurs IOD) - 4 dzień
ROZPOCZĘCIE KURSU RODO (CZWARTY DZIEŃ) - GODZ. 8:15
I. Wstęp przed nauką samodzielnego szkolenia pracowników przedstawioną w kolejnych modułach
  • Jak zaplanować, ustrukturyzować i przeprowadzić skuteczne szkolenie wewnętrzne z RODO w organizacji?
  • Główne cele, pułapki oraz najczęstsze błędy popełniane przez prowadzących.
  • ⭐Materiały: kompletna, profesjonalna prezentacja do samodzielnego prowadzenia szkoleń wewnętrznych.
I MODUŁ - JAK SZKOLIĆ Z OCHRONY DANYCH
II. Jaki jest cel i główne założenia przepisów o ochronie danych osobowych?
  • Znaczenie ochrony danych osobowych. Jakie mogą być realne skutki naruszenia ochrony danych osobowych?
  • Architektura ochrony: 6 filarów systemu ochrony danych osobowych.
  • Wyjątki prawne: kiedy przepisy RODO nie mają zastosowania?
III. Codzienność przetwarzania danych osobowych i kluczowe dokumenty podstawowe
  • Które dane to faktycznie “dane osobowe” i na czym polega ich “przetwarzanie”? (Sprawy: DKE.561.3.2020, III OSK 6041/21 i inne).
  • Kiedy organizacja ma prawo przetwarzać dane osobowe? Czy do przetwarzania danych osobowych jest potrzebna zgoda? (Sprawy: ZSPR.440.43.2019, DKN.5112.5.2021, DKN.5131.4.2024 i inne).
  • Przekazywanie danych na zewnątrz organizacji – o czym pamiętać? (Sprawy: DKN.5131.29.2022, DKN.5131.31.2021, DKE.561.37.2022 i inne). Procedury powierzenia i udostępnienia danych osobowych.
  • Jak stosować zasady przetwarzania danych zgodnie z art. 5 RODO?
  • Prawa przysługujące osobom, których dane osobowe są przetwarzane przez organizację. (Sprawa ZSPR.421.7.2019 i inne).Procedura realizacji żądań podmiotu danych.
  • Nowe czynności przetwarzania danych osobowych – jak z nimi postępować? (Sprawy: ZSOŚS.421.25.2019, DKN.5112.13.2020, DKN.5131.28.2023 i inne).
  • Obowiązki informacyjne: Jak przekazywać pracownikom i klientom informacje w sposób przystępny i zgodny z wymogami prawnymi? (Sprawa ZSPR.421.3.2018, DKN.5131.4.2024 i inne). Procedura realizacji obowiązku informacyjnego.
PRZERWA KAWOWA
IV. Środki ochrony danych osobowych
  • Procedura przetwarzania danych osobowych w formie papierowej. (Sprawy DKN.5130.4179.2020, DKN.5131.10.2023 i inne).
  • Procedura usuwania danych osobowych. (Sprawy: DKN.5131.26.2023, ZSPR.421.2.2019 ZSPR.405.67.2019)
  • Procedura ochrony danych osobowych w pracy zdalnej. (Sprawy: DKN.5131.50.2021, DKN.5131.8.2022, DKN.5131.22.2021).
  • Procedura dostępu do kluczy i obiektów.
  • Procedura korzystania z komputera służbowego i jego techniczne środki ochrony danych. (Sprawy: DKN.5131.47.2022, DKN.5131.50.2021, DKN.5112.35 i inne).
  • Procedura korzystania z telefonu służbowego i jego techniczne środki ochrony danych.
  • Procedura korzystania z poczty elektronicznej i jej techniczne środki ochrony danych. (Sprawy: DKN.5131.7.2020 i inne).
  • Procedura korzystania z internetu.
  • Procedura korzystania z urządzeń przenośnych i ich techniczne środki ochrony danych. (Sprawy: DKN.5131.1.2021, DKN.5131.35.2021, DKN.5131.31.2022 i inne).
  • Procedura postępowania z hasłami i plikami dostępowymi.
  • Procedura privacy by design i procedura privacy by default. (Sprawy: DKN.5130.4179.2020, DKN.5131.57.2022, DKN.5131.10.2023 i inne).
  • Procedura ewidencjonowania urządzeń i nośników informacji. (Sprawy: DKN.5131.22.2021, DKN.5131.8.2022, DKN.5131.12.2020 i inne).
  • Procedura przeglądów i konserwacji systemu informatycznego. (Sprawy: DKN.5131.56.2022, DKN.5131.57.2022, DKN.5131.33.2021 i inne).
  • Procedura zabezpieczenia antywirusowego.
  • Procedura tworzenia kopii zapasowych. (Sprawy: DKN.5131.8.2021, DKN.5131.47.2022, DKN.5131.56.2022 i inne).
  • Procedura usuwania urządzeń i nośników informacji.
  • Procedura kontroli dostępu do systemu informatycznego.(Sprawy DKN.5130.2024.2020, DKN.5131.8.2022, DKN.5131.26.2023 i inne).
  • Procedury stosowania monitoringu.
V. Postępowanie z naruszeniami ochrony danych osobowych - procedura.
  • Jak rozpoznać naruszenie ochrony danych osobowych?
  • Procedura – jak postępować w przypadku stwierdzenia naruszenia ochrony danych osobowych?
  • Case study:Przykłady naruszeń ochrony danych osobowych i kar nakładanych przez organ nadzorczy. (Sprawy DKN.5131.6.2023, DKN.5131.42.2022, DKN.5131.53.2021, DKN.5131.59.2022 i inne).
VI. Odpowiedzialność związana z ochroną danych osobowych
  • Odpowiedzialność dyscyplinarna i karna pracownika
  • Odpowiedzialność organizacji – kary nakładane przez Urząd Ochrony Danych Osobowych.
  • Rola i zadania IOD.
PRZERWA OBIADOWA
II MODUŁ - CYBERBEZPIECZEŃSTWO
I. Człowiek – najsłabsze, czy najsilniejsze ogniwo systemu informatycznego?
  • Identyfikacja i analiza podstawowych wektorów, którymi hakerzy atakują współczesne organizacje.
  • Dlaczego nawet zaawansowane systemy bywają bezradne wobec socjotechniki i błędu ludzkiego?
  • Praktyczne strategie minimalizowania ryzyka skutecznych ataków.
II. Bezpieczeństwo dostępu do sprzętów, programów i baz danych
  • Polityka haseł: techniki tworzenia, bezpiecznego przechowywania i stosowania silnych haseł dostępowych.
  • Bariery ochronne: podatności wieloskładnikowego uwierzytelniania (MFA), wad i zalet biometrii oraz zaawansowanych kluczy U2F.
  • Zarządzanie przywilejami: wdrażanie zasady minimalnego przywileju (PoLP) przy nadawaniu dostępów w zespole.
  • Analiza udanych przełamań systemów (nieuprawniony dostęp) i warsztat zapobiegania na ich podstawie.
III. Ataki socjotechniczne i zagrożenia sztucznej inteligencji (AI)
  • Identyfikacja zagrożeń e-mail i SMS: Jak szybko rozpoznawać phishing, smishing oraz vishing? Przykłady z życia i techniki weryfikacji.
  • AI po stronie atakujących: Nowe zagrożenia związane z generowaniem złośliwych treści przez boty i narzędzia AI oraz zagrożenia oszustw opartych o Deep Voice Fake.
  • Dezinformacja i fałszywe powiadomienia: Metody weryfikacji źródeł i wyłapywania oszustw.
PRZERWA KAWOWA
IV. Cyberhigiena w biurze, podróży służbowej i pracy zdalnej
  • Praktyki biurowe: zapobieganie tailgatingowi, zasada “czystego biurka” (Clean Desk), “czystego ekranu”, bezpiecznego wydruku (Follow-Me-Printing) i niszczenia dokumentów.
  • Ryzyka darmowego internetu: zagrożenia w darmowych sieciach Wi-Fi (hotele, pociągi, kawiarnie). Znaczenie i poprawne użycie szyfrowania połączenia przez VPN (Wirtualna Sieć Prywatna).
  • Polityka sprzętowa: bezpieczne korzystanie ze smartfonów, laptopów firmowych, nośników USB oraz chmurowych transferów plików i komunikatorów firmowych.
  • Obowiązki użytkownika: aktualizacje systemowe, programy antywirusowe oraz rola rzetelnych kopii zapasowych (Backup).
V. Reakcja na incydenty
  • Rodzaje wirusów i innych programów szkodzących.
  • Objawy infekcji. Jak rozpoznać, że system został zaatakowany?
  • Jak reagować na incydenty bezpieczeństwa? Procedura postępowania z incydentami bezpieczeństwa. 
  • Jak zgłaszać incydenty bezpieczeństwa? Procedura postępowania z incydentami bezpieczeństwa.
VI. Podsumowanie
  • Podsumowanie.
  • Test sprawdzający wiedzę.
ZAKOŃCZENIE KURSU RODO (CZWARTY DZIEŃ) - GODZ. 15:45
VII. Dyskusja podsumowująca i sesja Q&A.
Pobierz program w PDF

Zapraszamy do zapisania się na jeden z poniższych terminów Kursów RODO:

Kurs RODO (Kurs IOD Rozszerzony) - 32h

Online- cała Polska!

22-25.09.2026 r.

2199 zł1999 zł netto (promocja)

Kurs RODO (Kurs IOD Rozszerzony) - 32h

Online- cała Polska!

29-02.10.2026 r.

2199 zł1999 zł netto (promocja)

Kurs RODO (Kurs IOD Rozszerzony) - 32h

Online- cała Polska!

06-09.10.2026 r.

2199 zł1999 zł netto (promocja)

Kurs RODO (Kurs IOD Rozszerzony) - 32h

Online- cała Polska!

13-16.10.2026 r.

2199 zł1999 zł netto (promocja)

Kurs RODO (Kurs IOD Rozszerzony) - 32h

Online- cała Polska!

20-23.10.2026 r.

2199 zł1999 zł netto (promocja)

Kurs RODO (Kurs IOD Rozszerzony) - 32h

Online- cała Polska!

27-30.10.2026 r.

2199 zł1999 zł netto (promocja)

Kurs RODO (Kurs IOD Rozszerzony) Warszawa

Miejsce szkolenia: Warszawa

Data szkolenia: 22-25.09.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Kraków

Miejsce szkolenia: Kraków

Data szkolenia: 22-25.09.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Katowice

Miejsce szkolenia: Katowice

Data szkolenia: 29-02.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Poznań

Miejsce szkolenia: Poznań

Data szkolenia: 29-02.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Warszawa

Miejsce szkolenia: Warszawa

Data szkolenia: 06-09.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Kraków

Miejsce szkolenia: Kraków

Data szkolenia: 06-09.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Warszawa

Miejsce szkolenia: Warszawa

Data szkolenia: 13-16.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Gdańsk

Miejsce szkolenia: Gdańsk

Data szkolenia: 13-16.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Poznań

Miejsce szkolenia: Poznań

Data szkolenia: 20-23.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Katowice

Miejsce szkolenia: Katowice

Data szkolenia: 20-23.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Gdańsk

Miejsce szkolenia: Gdańsk

Data szkolenia: 27-30.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Kurs RODO (Kurs IOD Rozszerzony) Wrocław

Miejsce szkolenia: Wrocław

Data szkolenia: 27-30.10.2026 r.

Liczba dni: 4 (32h)

2099 zł netto

Papierowy formularz zapisu

POBIERZ PAPIEROWY

FORMULARZ ZAPISU

ZBYT WIELE MATERIAŁU?

Zapoznaj się z naszą skróconą ofertą szkoleniową , zawierającą krótsze szkolenia oraz warsztaty z RODO, w tym dedykowane dla Inspektorów Ochrony Danych.

SZKOLENIE RODO

RODO "w pigułce". Jednodniowe szkolenie z zasad przetwarzania danych osobowych zgodnie z unijnym rozporządzeniem RODO. Prowadzone w przystępnej formie, której efektem jest przedstawienie kluczowych zagadnień dla osób przetwarzających dane.

KURS IOD

Dwudniowy, średnio-zaawansowany kurs przygotowujący do sprawowania funkcji IOD: omówienie rejestru czynności, rejestru kategorii przetwarzań i analizy ryzyka, a także ćwiczenie sporządzania: obowiązku informacyjnego, umowy powierzenia, polityki ochrony danych oraz powiązanych procedur. Omówimy obowiązki IOD, a także postępowanie naruszeniowe. Pracujemy na wzorcowej: polityce ochrony danych, umowie powierzenia i procedurach.

WARSZTATY RODO

Dwudniowe zaawansowane warsztaty z RODO: wykonywanie audytów, analizy ryzyka i DPIA, rejestru czynności i rejestru kategorii. Nadto praktyczne stosowanie zasady retencyjności oraz postępowanie w przypadku kontroli. Warsztaty są realizowane praktycznie – z użyciem komputerów, na przykładzie konkretnej organizacji. Uczestnicy warsztatów otrzymują wzory DPIA, analizy ryzyka i rejestru czynności.

Zamów szkolenie dla swojej firmy lub instytucji.
Sprawdź naszą ofertę szkoleń indywidualnych w Twojej organizacji!