1. Główne założenia dotyczące wymogu prowadzenia strony podmiotowej Biuletynu Informacji Publicznej, przy jednoczesnym przestrzeganiu obowiązków wynikających z RODO.
2. Ochrona danych osobowych na stronie Biuletynu Informacji Publicznej. Jak monitorować prawidłowość przetwarzania danych?
3. Przeglądy okresowe zasobów dostępnych w BIP pod kątem:
- ustalania okresu ich publikowania,
- przestrzegania zasady minimalizacji danych,
- przetwarzania danych zgodnie z prawem (art. 5 ust. 1 lit. a RODO),
- realizacji zasady poufności danych (art. 5 ust. 1 lit. f RODO).
4. Przykłady przetwarzania danych na stronie podmiotowej BIP, w tym:
- dostęp do informacji publicznej,
- zamówienia publiczne,
- nabór na wolne stanowiska pracy w administracji.
5. Zawieranie umów powierzenia przetwarzania danych, zgodnie z wymogiem art. 28 ust. 3 RODO z podmiotami świadczącymi usługi hostingowe, serwisowe, w zakresie utrzymania stron www oraz inne rodzaje usług związanych z prowadzeniem stron i portali internetowych:
- umowy zakupowe i serwisowe sprzętu i oprogramowania,
- czy i kiedy muszę zawrzeć w umowie zapisy gwarantujące zabezpieczenie poufności informacji uzyskanych przez wykonawców w związku z realizacją umowy (SLA)?
6. Strona podmiotowa WWW – jak w sposób prawidłowy zabezpieczyć dane osobowe?
7. Formularze, subskrypcje oraz inne formy interakcji z użytkownikiem strony internetowej oraz obowiązki po stronie Administratora wynikające z RODO – jak uregulować podstawy prawne przetwarzania danych osobowych w związku z pozyskiwaniem danych za pomocą strony internetowej?
8. Polityka prywatności – kiedy jest wymagana i co musi zawierać? Omówienie na przykładach.
9. Pliki cookies i podobne technologie wykorzystywane na stronie internetowej oraz związane z tym formy przetwarzania danych:
- o czym muszę poinformować użytkownika strony internetowej?
- czy muszę odebrać zgodę na stosowanie plików Cookies?
- jak uregulować kwestię rozliczalności, również pod kątem przestrzegania zasady przejrzystości przetwarzania danych za pomocą strony www?
10. Odnośniki do stron internetowych innych podmiotów, oraz korzystanie z portali internetowych (społecznościowych) innych dostawców w celu promocji i informacji w kontekście przepisów RODO. O czym należy poinformować użytkownika, aby wywiązać się z nałożonych na Administratora obowiązków?
11. Jak inwentaryzować strony internetowe pod kątem czasowości przetwarzania danych osobowych?
12. Kto odpowiada w podmiocie publicznym za brak procedur i niezgodne z prawem przetwarzanie danych za pomocą stron internetowych?
13. Dyskusja i praktyczne omówienie zagadnień związanych z przetwarzaniem danych za pomocą stron internetowych – decyzje i stanowiska organów nadzorczych, Wyrok TSUE z dnia 1 października 2019 r. w kontekście przetwarzania danych za pomocą plików Cookies.
Elektronizacja i cyfryzacja urzędu