Schița de curs

Principii de bază ale prelucrării datelor cu caracter personal

  • Surse ale legislației naționale și internaționale
  • Domeniul de aplicare al legilor privind protecția datelor cu caracter personal
  • Domeniul de competență al autorității de protecție a datelor
  • Protecția judiciară a dreptului la protecția datelor cu caracter personal
  • GDPR - informații și definiții de bază - aspecte selectate
  • GDPR specific sectoarelor
  • Date cu caracter personal
  • Prelucrarea datelor cu caracter personal
  • Bazele legale pentru prelucrarea datelor cu caracter personal
  • Responsabilitățile administratorului
  • Drepturile persoanelor vizate
  • Sancțiuni administrative
  • Legea privind protecția datelor cu caracter personal din 10 mai 2018 – domeniul de aplicare
  • numirea unui Responsabil pentru Protecția Datelor cu Caracter Personal
  • Proceduri pentru încălcarea legilor privind protecția datelor cu caracter personal
  • Monitorizarea conformității cu reglementările privind protecția datelor cu caracter personal
  • Răspundere civilă, penală și administrativă
  • Condiții de admisibilitate a prelucrării datelor cu caracter personal (date obișnuite și sensibile)
  • Cerințe legale pentru instituția de încredințare a prelucrării datelor cu caracter personal altor entități
  • Evaluarea impactului asupra protecției datelor
  • Protecția datelor prin design, protecția datelor implicită
  • Bazele legale pentru transferul datelor cu caracter personal către o țară terță
  • Protecția datelor cu caracter personal în relațiile de muncă

Numirea unui Responsabil pentru Protecția Datelor cu Caracter Personal

  • Numirea obligatorie a unui Responsabil pentru Protecția Datelor cu Caracter Personal
  • Numirea opțională a unui Inspector

Cine poate fi Responsabil pentru Protecția Datelor cu Caracter Personal?

  • Calificările necesare pentru a acționa ca Inspector
  • Forma de angajare a Inspectorului

Statutul Responsabilului pentru Protecția Datelor cu Caracter Personal

  • Raportarea directă a Inspectorului la conducerea de top
  • Organizarea sprijinului pentru Supraveghetor
  • Participarea Inspectorului la toate chestiunile legate de protecția datelor cu caracter personal
  • Interzicerea dării de instrucțiuni Supraveghetorului cu privire la modul în care își va îndeplini atribuțiile
  • Evitarea conflictelor de interese în organizație - atribuțiile Supraveghetorului
  • Interzicerea concedierii și sancționării Inspectorului
  • Obligația Inspectorului de a menține secretul sau confidențialitatea sarcinilor îndeplinite

Managementul Securității Informațiilor

  • Discuții despre sistemul de management al securității în organizație bazat pe standardele poloneze
  • Identificarea riscurilor privind confidențialitatea și implicațiile lor legale
  • Principiile evaluării riscurilor și evaluării impactului aplicării unor soluții specifice în domeniul eficienței managementului securității
  • Cum să înțelegem și să aplicăm o abordare bazată pe risc – completarea practică a șablonului de Analiză a Riscurilor
  • Managementul Ciclului de Viață al Datelor cu Caracter Personal

Îndeplinirea sarcinilor Responsabilului pentru Protecția Datelor cu Caracter Personal (DPO)

  • Baza legală pentru numirea DPO
  • Cine și când trebuie să numească un DPO și cum vor fi numiți
  • Statutul și calificările DPO
  • Sarcinile DPO și regulile de planificare a îndeplinirii lor
  • Efectuarea rapoartelor privind conformitatea prelucrării datelor cu prevederile privind protecția datelor cu caracter personal în sisteme tradiționale și IT
  • Documentarea activităților desfășurate de DPO
  • Pregătirea rapoartelor de inspecție
  • Reguli pentru supravegherea documentării prelucrării datelor cu caracter personal
  • Domeniul de competență al UODO în raport cu DPO

Informații practice despre inspecția Biroului pentru Protecția Datelor cu Caracter Personal

  • Cerințele Biroului pentru cei auditați
  • Cum să vă pregătiți pentru inspecție
  • Studiu de caz

Activități practice

  • Elaborarea unei Politici Exemplare de Securitate a Informațiilor
  • elaborarea instrucțiunilor de management
  • Elaborarea unui Registru al Activităților de Prelucrare
  • Pregătirea așa-numitei Documentații Mici de Protecție a Datelor cu Caracter Personal
  • Studiu de caz
  • Cele mai frecvente erori în pregătirea documentației

Materiale suplimentare pentru participanții la curs:

Formulare și șabloane utile:

  • Acord pentru utilizarea și distribuirea imaginii
  • Eveniment - intrare în buletin informativ
  • Acord pentru trimiterea unei oferte
  • Trimiterea de emailuri cu oferte
  • Trimiterea de emailuri generale
  • Exemplu de politică de protecție a datelor cu caracter personal
  • Șablon pentru pregătirea obligației de informare, în conformitate cu GDPR, împreună cu instrucțiunile
  • Șablon de analiză a riscurilor
  • Registru al activităților de prelucrare a datelor cu caracter personal – șablon
  • Registru al categoriilor de activități de prelucrare – șablon
  • Registru de încălcări GDPR – Șablon
  • Șablon de listă de verificare a conformității GDPR
  • Instrucțiuni privind modul de procedare în cazul încălcării reglementărilor privind protecția datelor cu caracter personal
  • Șablon de raport privind încălcarea protecției datelor
  • Registru al incidentelor de securitate și al acțiunilor corective și preventive
  • Registru al corecturilor
  • Registru al restabilirilor
  • Model de corectură
  • Model de restabilire
  • Model de obiecție
  • Un model de contract care exclude prelucrarea ulterioară a datelor cu caracter personal
  • Exemple de acorduri pentru concursuri, marketing, publicații
  • Obligația de a furniza informații pentru traversarea cu feribotul
  • Obligația de a furniza informații pentru monitorizarea întâlnirii
  • Obligația de a furniza informații pentru recrutare
  • Obligația de a furniza informații către Administrația Fiscală Națională
  • Obligația de informare a LES
  • Obligația de informare conform Legii Contractelor Publice (UCoC)
  • Obligația de informare: Codul Muncii
  • Obligația de informare fiscală
  • Autorizație pentru prelucrarea datelor cu caracter personal pentru angajați: un șablon de completat cu un exemplu
  • Notificarea unei încălcări către persoanele vizate – șablon
  • Acord de prelucrare a datelor cu caracter personal pentru Operator – șablon
  • Acord de prelucrare a datelor cu caracter personal pentru Procesator
  • Și multe altele

Cerințe

Publicul Țintă

  • Persoane care încep să acționeze ca Responsabil pentru Protecția Datelor cu Caracter Personal
  • Persoane care vor fi numite în această funcție în viitor
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite