Certyfikowany Inspektor Ochrony Danych (CDPO) — przygotowanie do certyfikacji PECB
Pięciodniowe szkolenie Certified Data Protection Officer (CDPO) — RODO (GDPR), rola IOD, podstawy prawne przetwarzania, prawa podmiotów danych, DPIA, naruszenia, program zgodności, przygotowanie do egzaminu PECB.
IOD to nie „osoba od RODO, która mówi NIE” — to rola wymagająca wiedzy prawnej, technicznej i organizacyjnej
RODO obowiązuje od 2018 roku, ale wciąż: 60% organizacji nie ma prawidłowo przeprowadzonej DPIA, rejestry czynności przetwarzania są niekompletne, procedury naruszeniowe istnieją „na papierze” a nie w praktyce. Inspektor Ochrony Danych (IOD/DPO) to nie „strażnik zakazów” — to osoba, która: interpretuje RODO w kontekście biznesowym (podstawy prawne, LIA), zarządza programem zgodności (polityki, procedury, szkolenia), przeprowadza DPIA (ocena ryzyka, środki zaradcze), koordynuje reagowanie na naruszenia (procedura 72h, powiadomienie UODO i podmiotów), współpracuje z organem nadzorczym. Certyfikacja PECB CDPO potwierdza te kompetencje na poziomie międzynarodowym.
Pięciodniowe szkolenie: Dzień 1 — ramy prawne (RODO, zasady, podstawy prawne). Dzień 2 — prawa i obowiązki (podmiotów danych, administratora, transfery międzynarodowe). Dzień 3 — rola IOD i program zgodności (zadania, polityki, audyt). Dzień 4 — DPIA, naruszenia i bezpieczeństwo (procedura 72h, kary, UODO). Dzień 5 — warsztaty i egzamin (case studies, przygotowanie do PECB CDPO).
Dla kogo jest to szkolenie?
Dla osób pełniących lub przygotowujących się do roli IOD/DPO. Szczególnie gdy:
- Zostałeś wyznaczony na IOD i potrzebujesz systematycznej wiedzy — nie fragmentów z webinarów i artykułów
- Zarządzasz zgodnością z RODO w organizacji i chcesz certyfikację potwierdzającą kompetencje (PECB CDPO)
- Doradzasz klientom w zakresie ochrony danych i potrzebujesz pogłębionej wiedzy o DPIA, naruszeniach i programie zgodności
Pięć dni: od ram prawnych do egzaminu
Dzień 1-2: Ramy prawne — RODO (zasady, podstawy prawne, kategorie danych), prawa podmiotów (dostęp, usunięcie, przenoszenie), obowiązki administratora (privacy by design, RCP), transfery międzynarodowe (SCC, BCR, Schrems II).
Dzień 3-4: IOD i zarządzanie — rola IOD (zadania, niezależność), program zgodności (polityki, procedury, szkolenia, audyt), DPIA (metodologia, UODO), naruszenia (procedura 72h, rejestr), bezpieczeństwo (środki techniczne/organizacyjne), kary (case study UODO).
Dzień 5: Praktyka i egzamin — case studies (wdrożenie programu, obsługa naruszenia, DPIA), aktualne wyzwania (AI Act, cookies, monitoring), przygotowanie do egzaminu PECB CDPO.
Z ponad 2500 szkoleń w ofercie i oceną 4.8/5, EITT jest zaufanym partnerem w rozwoju kompetencji. Skontaktuj się z nami — organizujemy szkolenia CDPO zamknięte dla zespołów compliance i ochrony danych.
Korzyści
- Interpretować wymagania RODO i stosować je w praktyce organizacyjnej — zasady, podstawy prawne, prawa podmiotów
- Pełnić rolę Inspektora Ochrony Danych (IOD) — zadania, niezależność, współpraca z organem nadzorczym
- Budować i zarządzać programem zgodności z RODO — polityki, procedury, szkolenia, audyt
- Przeprowadzać ocenę skutków dla ochrony danych (DPIA) — metodologia, dokumentacja, konsultacje z UODO
- Zarządzać naruszeniami ochrony danych — procedura 72h, ocena ryzyka, powiadomienie podmiotów, rejestr
- Przygotować się do zdania egzaminu PECB Certified Data Protection Officer
Dla kogo jest to szkolenie?
Wymagania wstępne
- Podstawowa wiedza o ochronie danych osobowych i regulacjach prywatności
- Doświadczenie w pracy z przepisami prawnymi lub systemami zarządzania — mile widziane
- Znajomość procesów biznesowych w organizacji — dla efektywnej pracy na case studies
Program szkolenia
Dzień 1: Ramy prawne ochrony danych i RODO
- Wprowadzenie do ochrony danych — prawo do prywatności, ewolucja regulacji (Dyrektywa 95/46/WE → RODO), globalny kontekst (CCPA, LGPD, APPI)
- Architektura RODO — zakres stosowania (materialny, terytorialny), kluczowe definicje (dane osobowe, przetwarzanie, administrator, podmiot przetwarzający)
- Zasady przetwarzania — legalność, rzetelność, przejrzystość, ograniczenie celu, minimalizacja danych, prawidłowość, ograniczenie przechowywania, integralność
- Podstawy prawne przetwarzania — zgoda (warunki ważności), wykonanie umowy, obowiązek prawny, interes publiczny, prawnie uzasadniony interes (LIA)
- Szczególne kategorie danych — dane wrażliwe, dane karne, dane dzieci, przetwarzanie w kontekście zatrudnienia
Dzień 2: Prawa podmiotów danych i obowiązki administratora
- Prawa podmiotów danych — informowania, dostępu, sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia, przenoszenia, sprzeciwu
- Zautomatyzowane podejmowanie decyzji — profilowanie, prawo do ludzkiej interwencji, AI Act a RODO
- Obowiązki administratora — privacy by design i privacy by default, rejestr czynności przetwarzania (RCP), powołanie IOD
- Podmiot przetwarzający — umowa powierzenia (art. 28), odpowiedzialność, podprzetwarzający, transfer danych do podmiotów przetwarzających
- Międzynarodowe transfery danych — SCC (Standard Contractual Clauses), decyzje o adekwatności, BCR, Schrems II — implikacje praktyczne
Dzień 3: Rola IOD i zarządzanie programem zgodności
- Rola Inspektora Ochrony Danych — wyznaczenie (obowiązkowe vs dobrowolne), niezależność, kompetencje, pozycja w organizacji
- Zadania IOD — informowanie, doradzanie, monitorowanie zgodności, współpraca z organem nadzorczym, punkt kontaktowy
- Program zgodności z RODO — polityki (przetwarzania, retencji, naruszeń), procedury (obsługa żądań, zarządzanie zgodami), dokumentacja
- Szkolenie i budowanie świadomości — program szkoleń dla pracowników, privacy champions, kultura ochrony danych
- Audyt zgodności — planowanie audytu RODO, checklist, narzędzia, raportowanie, plan naprawczy
Dzień 4: DPIA, naruszenia i bezpieczeństwo danych
- Ocena skutków (DPIA) — kiedy wymagana, metodologia (identyfikacja, ocena ryzyka, środki zaradcze), uprzednie konsultacje z UODO
- Zarządzanie naruszeniami — definicja naruszenia, procedura (wykrycie → ocena → zgłoszenie 72h → powiadomienie podmiotów), rejestr naruszeń
- Bezpieczeństwo danych — środki techniczne (szyfrowanie, pseudonimizacja, kontrola dostępu) i organizacyjne, ISO 27001 a RODO
- Kary i odpowiedzialność — administracyjne kary pieniężne (do 20M EUR / 4%), odpowiedzialność cywilna, case study kar UODO/PUODO
- Relacja z organem nadzorczym — UODO, współpraca, kontrole, mechanizm one-stop-shop, EDPB
Dzień 5: Warsztaty praktyczne i przygotowanie do egzaminu
- Case study: wdrożenie programu RODO w organizacji — od analizy luk do pełnej zgodności
- Case study: obsługa naruszenia danych — od wykrycia przez zgłoszenie do UODO po powiadomienie podmiotów
- Case study: przeprowadzenie DPIA — identyfikacja ryzyk, ocena, środki zaradcze, dokumentacja
- Przegląd aktualnych wyzwań — AI Act a RODO, cookies/consent, analityka, marketing, monitoring pracowników
- Przygotowanie do egzaminu PECB CDPO — struktura egzaminu, przykładowe pytania, strategie zdawania
Formy realizacji
Online
- Wygoda uczestnictwa z dowolnego miejsca
- Interaktywne sesje na żywo z trenerem
- Materiały dostępne przez 30 dni
- Brak kosztów dojazdu
Stacjonarnie
- Bezpośredni kontakt z trenerem i grupą
- Intensywne warsztaty praktyczne
- Networking z innymi uczestnikami
- Pełne skupienie na nauce
Najczęściej zadawane pytania
Czy szkolenie obejmuje egzamin PECB?
Szkolenie PRZYGOTOWUJE do egzaminu PECB Certified Data Protection Officer — pokrywa pełny zakres wiedzy wymagany na egzaminie. Sam egzamin PECB zdaje się osobno (online lub w centrum egzaminacyjnym). Dzień 5 zawiera sesję z przykładowymi pytaniami i strategiami zdawania.
Czy muszę być prawnikiem?
NIE — CDPO jest dla specjalistów różnych dziedzin: IT, compliance, bezpieczeństwo informacji, zarządzanie. IOD w organizacji nie musi być prawnikiem — musi rozumieć RODO, procesy przetwarzania i umieć zarządzać programem zgodności. Szkolenie wyjaśnia aspekty prawne przystępnym językiem.
Czym CDPO różni się od DPO certyfikacji innych organizacji?
PECB CDPO to uznana międzynarodowo certyfikacja oparta na ISO 17024 (standard certyfikacji osób). Pokrywa pełny zakres RODO + zarządzanie programem zgodności + DPIA + naruszenia. Inne certyfikacje (IAPP CIPP/E, ISACA CDPSE) mają inny fokus — CIPP/E to prawo prywatności, CDPSE to technologia.
W jakim formacie i jak długo trwa szkolenie?
Szkolenie trwa 5 dni (9:00-16:00), dostępne online i stacjonarnie. Dni 1-4 to wykłady, dyskusje i ćwiczenia. Dzień 5 to case studies i przygotowanie do egzaminu.
Czy po szkoleniu otrzymam certyfikat?
Tak, każdy uczestnik otrzymuje imienny certyfikat ukończenia szkolenia wydany przez EITT (niezależnie od egzaminu PECB).
Poproś o ofertę
Możliwości dofinansowania
Sprawdź możliwości dofinansowania dla Twojej firmy
Baza Usług Rozwojowych
Dofinansowanie do 80% dla MŚP ze środków EFS
Sprawdź dostępnośćKrajowy Fundusz Szkoleniowy
Dofinansowanie do 100% dla pracodawców
Dowiedz się więcejZaufali nam
Szkolimy zespoły największych polskich firm
Zainteresowany tym szkoleniem?
Skontaktuj się z nami - przygotujemy ofertę dopasowaną do potrzeb Twojego zespołu.