GDPR Data Protection Combo (Officer + Leader)

Poznejte GDPR prakticky

Požadavky:
  • Nevyžaduje praxi
  • Pověřenci pro ochranu osobních údajů

  • Statutární orgány, prokuristé i ředitelé

  • Advokáti, firemní právníci, personalisté

  • Zaměstnanci veřejné správy, neziskové organizace

  • Pracovníci v obchodním oddělení, ale i marketingu

  • Správci dat, databází, operátoři. Vedoucí IT, bezpečnosti

Co se naučíte

Více informací
  • Know-how z 1.000 + velkých i malých projektů
  • 2 roky klíčových zkušeností ve 2 interaktivních dnech
  • 140 rozhodnutí evropských soudů a úřadů pro ochranu dat
  • Získáte tipy pro GDPR implementaci, ISO 27701 certifikaci a kontrolu ze strany ÚOOÚ

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Co je GDPR
  • Základy GDPR
  • Práva a povinnosti
  • Působnost a vyjímky
Právní úprava ochrany osobních údajů
10:30 – 10:45 Přestávka | Coffee Break
10:45 – 12:15 Osobní údaje
  • Právní tituly zpracování
  • Zvláštní kategorie (citlivé údaje)
Práva subjektů údajů, změny a dopady
12:15 – 13:15 Přestávka na oběd | Lunch Break
13:15 – 15:00 Bezpečnost osobních údajů
  • Technická
  • Organizační
15:00 – 15:15 Přestávka | Coffee Break
15:15 – 17:00 DPO
  • Povinnosti správce a zpracovatele
  • Pověřenec pro ochranu osobních údajů
  • Sankce za nesplnění povinností dle GDPR
Závěr
  • Shrnutí
  • Další dotazy

Den 2

09:00 – 10:30 GDPR Compliance
  • Kroky správce pro zajištění compliance
  • Cross reference § 110/2019Sb. vs. GDPR
10:30 – 10:45 Přestávka | Coffee Break
10:45 – 12:15 DPO Prakticky
  • Data Protection Officer
  • Pověřenec pro ochranu osobních údajů
  • Postavení pověřenců a požadované znalosti
12:15 – 13:15 Přestávka na oběd | Lunch Break
13:15 – 15:00 Úkoly pověřenců
  • Poskytování informací
  • Zpracování osobních údajů v praxi
  • Jak být DPO: audit, komunikace,  činnosti
15:00 – 15:15 Přestávka | Coffee Break
15:15 – 17:00 Závěr
  • Cvičné testy
  • Certifikace GDPR DPO

Den 3

09:00 – 10:30 Mapování datových toků
Audit identifikuje oblasti spadající do GDPR.Jak správně mapovat
  • Forma, výstupy
  • Ne vždy je nutný souhlas
  • Vypracování analýzy účelů a titulů
Mapování na úrovni
  • Datových toků
  • Samostatných procesů
Mapování dle témat
  • Rolí, IS/IT
  • Procesů, souhlasů
  • Mapování dokumentace
10:30 – 10:45 Přestávka | Coffee Break
10:45 – 12:15 GAP Analýza - postup
Dopad Nařízení 679/2016 EU na organizaci
  • Definice údajů
  • Způsob jejich vedení
  • Posouzení pozice Pověřence
  • Nutné zásahy (IT, Právo, HR..)
GAP Analýza - výstupy
  • Jmenování DPO
  • ICT a nutné změny
  • Právo a nutné změny
  • Řízené dokumentace a změny
  • Působnost GDPR na organizaci
12:15 – 13:15 Přestávka na oběd | Lunch Break
13:15 – 15:00 Analýza Rizik GDPR
  • Charakteristiky incidentu
  • Hrozby a zranitelnosti GDPR
  • Identifikace a ohodnocení aktiv
  • Kvalitativní a kvantitativní odhady -Postupy při analýze (určování) rizik
Reporting
  • Jak na manažerský report
  • Seznam rizik dle velikosti a charakteristik
  • Vyhodnocení a reporting zjištěných výsledků
Způsoby ošetření rizik
  • snižování
  • strpění (akceptace)
  • vyhnutí se a přenos rizika
15:00 – 15:15 Přestávka | Coffee Break
15:15 – 17:00 GDPR Risk Management
  • Kontext řízení rizik dle GDPR
  • Možnosti a výhody komparace s ostatními riziky v organizaci za účelem přijetí potřebných rozhodnutí.
DPIAData Protection Impact Assesment - Analýza dopadů na ochranu osobních údajůPrincipy
  • Kdy je riziko přijatelné
  • Právní požadavky na DPIA
  • Pokyny regulačních orgánů
  • Zásady posuzování ochrany osobních údajů
DPIA Assesment
  • Jak vytvořit procedury DPIA
  • Praktické modely analýzy rizik
  • Generické hrozby a zranitelnosti
  • Odvození rizika a jeho zhodnocení

Den 4

09:00 – 10:30 ISO certifikace
  • Principy, Procesy
  • ISO 27001, ISO 27701
ISO 27702
  • Bezpečnost IT
  • Fyzická bezpečnost
  • Personální bezpečnost
  • Organizační bezpečnost
  • Upgrade pro správce os. údajů
  • Upgrade pro zpracovatele os. údajů
10:30 – 10:45 Přestávka | Coffee Break
10:45 – 12:15 GDPR a ISO 27701
  • Vazba na Nařízení 679/2016
  • Pravidla práce auditora dle ISO 27701
ISO 27701 CertifikaceJak jsme získali certifikaci v oblasti ochrany osobních údajů a vy můžete také!
  • Case study Microsoft
  • GDPR Compliance postup
12:15 – 13:15 Přestávka na oběd | Lunch Break
13:15 – 15:00 ÚOOÚ - kontrolní den3 podněty pro kontrolu ÚOOÚ
  • útoku od konkurence
  • hackerský útoku na data
  • využití a zpracování dat v cloudu
15:00 – 15:15 Přestávka | Coffee Break
15:15 – 17:00 Průběh auditu
  • Incidenty
  • Kontrola ÚOOÚ
  • Co, jak a proč dokládat
  • Délka bloku 90
  • Vyučovacích hodin 32
  • Občerstvení Ano
  • Zkouška Ano

Absolventi kurzu budou připraveni plnit faktické dopady Evropské Nařízení v rámci svých pravomocí a odpovědnosti v organizaci.

Kurz obsahuje pouze 20% teoretických informací a 80% praktických příkladů a scénářů, které patří do agendy Pověřence. Jmenovitě jde např. o: 

Zásady záměrné a standardní ochrany osobních údajů, pseudonymizaci, správu záznamů, nastavení komunikace s dozorovým orgánem atd..

Díky praktickému přesahu a kvalifikovaným expertům máte jedinečnou příležitost diskutovat vaše problémy přímo s GDPR Lead Auditorem!

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

Prestižní certifikace v ceně

GDPR Data Protection Officer a Leader

Autorizovaného dle European e-Competence Framework. Akreditovaný obsah dle e-Competence Framework (e-CF) je zárukou odpovídající odbornosti zejména pro níže uvedené role. 

Vydání certifikátu je ve shodě s ISO/IEC 17024 General requirements for bodies operating certification of persons a The General Data Protection Regulation (GDPR Regulation EU 2016/679), resp. Pověřenec pro ochranu osobních údajů, dle článku 37 Nařízení Evropského parlamentu a Rady, včetně příslušných dalších právních předpisů a e-CF.

Pokyny k certifikaci

Formát zkoušky

GDPR DPO

75 otázek, 90 minut, jazyk: čeština, passing score: 45 bodů

GDPR DPL

30 otázek, 60 minut, jazyk: čeština, passing score: 20 bodů

Časté otázky

Všechny otázky

Co je GDPR?

General Data Protection Regulation (Obecné nařízení o ochraně osobních údajů), představuje revoluci v ochraně osobních údajů. Nové EU nařízení General Data Protection Regulation (GDPR) mění pravidla zpracování osobních údajů a zavádí ohromné sankce. A to až do výše 4% z celosvětového obratu, nebo 20 000 000 €

Nařízení GDPR 679/2016 je platné na území unie s vyšší právní silou na úrovni mezinárodní smlouvy. V případě kolize z. č. 101/2000 Sb.má potom GDPR vyšší právní sílu a tedy bude platit GDPR. Samotné GDPR zákon neruší, ale v jistém slova smyslu přebíjí a doplňuje tam, kde jsou v rozporu.

Co je ePrivacy?

ePrivacy je Nařízení o ochraně soukromí v elektronických komunikacích a právní rámec Evropské unie, který se týká ochrany soukromí a bezpečnosti osobních údajů v oblasti elektronických komunikací.

Cílem ePrivacy je posílit důvěru spotřebitelů v online prostředí tím, že upravuje způsob, jakým jsou zpracovávány osobní údaje při používání elektronických komunikačních služeb, jako jsou e-maily, SMS zprávy, telefonní hovory a internetové prohlížeče.

Jaký má ePrivacy dopad na Pověřence ochrany osobních údajů?

řestože ePrivacy nepřímo ovlivňuje ochranu osobních údajů, může mít pověřenec (GDPR DPO) povinnost sledovat i dodržování příslušných ustanovení ePrivacy, zejména pokud organizace provádí elektronickou komunikaci.

DPO může hrát důležitou roli při implementaci a dodržování právních předpisů týkajících se ochrany soukromí a osobních údajů v rámci organizace, a to včetně dodržování ePrivacy, což může zahrnovat revizi a aktualizaci politik a postupů týkajících se elektronické komunikace a ochrany soukromí.