GDPR Data Protection Leader

Poznejte GDPR prakticky

Požadavky:
  • Certifikát "Pověřenec ochrany osobních údajů"

Data Protection Leader (DPL) je určen absolventům základního 2 denního kurzu Data Protection Officer (DPO), resp. v českém legislativním prostředí: Pověřenec Ochrany Osobních údajů

Cílová skupina

  • Pověřenci pro ochranu osobních údajů

  • Statutární orgány, prokuristé i ředitelé

  • Advokáti, firemní právníci, personalisté

  • Zaměstnanci veřejné správy, neziskové organizace

  • Pracovníci v obchodním oddělení, ale i marketingu

  • Správci dat, databází, operátoři. Vedoucí IT, bezpečnosti

Co se naučíte

Více informací
  • Know-how z 1.000 + velkých i malých projektů
  • 2 roky klíčových zkušeností ve 2 interaktivních dnech
  • 140 rozhodnutí evropských soudů a úřadů pro ochranu dat
  • Získáte tipy pro GDPR implementaci, ISO 27701 certifikaci a kontrolu ze strany ÚOOÚ

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Mapování datových toků
Audit identifikuje oblasti spadající do GDPR.Jak správně mapovat
  • Forma, výstupy
  • Ne vždy je nutný souhlas
  • Vypracování analýzy účelů a titulů
Mapování na úrovni
  • Datových toků
  • Samostatných procesů
Mapování dle témat
  • Rolí, IS/IT
  • Procesů, souhlasů
  • Mapování dokumentace
10:30 – 10:45 Přestávka | Coffee Break
10:45 – 12:15 GAP Analýza - postup
Dopad Nařízení 679/2016 EU na organizaci
  • Definice údajů
  • Způsob jejich vedení
  • Posouzení pozice Pověřence
  • Nutné zásahy (IT, Právo, HR..)
GAP Analýza - výstupy
  • Jmenování DPO
  • ICT a nutné změny
  • Právo a nutné změny
  • Řízené dokumentace a změny
  • Působnost GDPR na organizaci
12:15 – 13:15 Přestávka na oběd | Lunch Break
13:15 – 15:00 Analýza Rizik GDPR
  • Charakteristiky incidentu
  • Hrozby a zranitelnosti GDPR
  • Identifikace a ohodnocení aktiv
  • Kvalitativní a kvantitativní odhady -Postupy při analýze (určování) rizik
Reporting
  • Jak na manažerský report
  • Seznam rizik dle velikosti a charakteristik
  • Vyhodnocení a reporting zjištěných výsledků
Způsoby ošetření rizik
  • snižování
  • strpění (akceptace)
  • vyhnutí se a přenos rizika
15:00 – 15:15 Přestávka | Coffee Break
15:15 – 17:00 GDPR Risk Management
  • Kontext řízení rizik dle GDPR
  • Možnosti a výhody komparace s ostatními riziky v organizaci za účelem přijetí potřebných rozhodnutí.
DPIAData Protection Impact Assesment - Analýza dopadů na ochranu osobních údajůPrincipy
  • Kdy je riziko přijatelné
  • Právní požadavky na DPIA
  • Pokyny regulačních orgánů
  • Zásady posuzování ochrany osobních údajů
DPIA Assesment
  • Jak vytvořit procedury DPIA
  • Praktické modely analýzy rizik
  • Generické hrozby a zranitelnosti
  • Odvození rizika a jeho zhodnocení

Den 2

09:00 – 10:30 ISO certifikace
  • Principy, Procesy
  • ISO 27001, ISO 27701
ISO 27702
  • Bezpečnost IT
  • Fyzická bezpečnost
  • Personální bezpečnost
  • Organizační bezpečnost
  • Upgrade pro správce os. údajů
  • Upgrade pro zpracovatele os. údajů
10:30 – 10:45 Přestávka | Coffee Break
10:45 – 12:15 GDPR a ISO 27701
  • Vazba na Nařízení 679/2016
  • Pravidla práce auditora dle ISO 27701
ISO 27701 CertifikaceJak jsme získali certifikaci v oblasti ochrany osobních údajů a vy můžete také!
  • Case study Microsoft
  • GDPR Compliance postup
12:15 – 13:15 Přestávka na oběd | Lunch Break
13:15 – 15:00 ÚOOÚ - kontrolní den3 podněty pro kontrolu ÚOOÚ
  • útoku od konkurence
  • hackerský útoku na data
  • využití a zpracování dat v cloudu
15:00 – 15:15 Přestávka | Coffee Break
15:15 – 17:00 Průběh auditu
  • Incidenty
  • Kontrola ÚOOÚ
  • Co, jak a proč dokládat
  • Délka bloku 90
  • Vyučovacích hodin 16
  • Občerstvení Ano
  • Zkouška Ano

Znalost Obecného nařízení pro ochranu osobních údajů.a českého prováděcího předpisu je již široce známa stejně tak jako postupy a techniky implementace GDPR do organizace, připravili jsme kurz jiného ražení. 

Je značně složité dohledávat aktuální stanoviska UOOU, WP 29 nebo judikáty soudního dvora v oblasti osobních údajů. Jedná se o zdlouhavou a náročnou práci, kterou jsme se rozhodli Vám zjednodušit a zpříjemnit. 

Připravili jsme pro Vás přehled posledních 2 let v oblasti GDPR v rozsahu právě jmenovaných stanovisek, důležitých judikátů v oblasti ochrany osobních údajů, přehled situace v rámci EU i doma, pokuty, kontrolní a dohledová činnost i aktuality. 

V rozsahu 2 dní Vám připravíme řadu aktuálních informací s dopadem na výkon Vámi vykonávané profese včetně diskuse s ostatními účastníky.

Kurz je unikátní zejména svou aktuálností, kdy se snaží profesionály držet ve středu dění a poskytnout cenné podněty pro další zlepšení jejich práce jak ze strany lektora, tak vzájemnou výměnnou informací a zkušeností. 

Věříme, že prostor pro Váš rozvoj v problematice osobních údajů spojíme se zábavou v zajímavém kolektivu Pověřenců.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

Prestižní certifikace v ceně

GDPR Data Protection Leader

Autorizovaného dle European e-Competence Framework. Akreditovaný obsah dle e-Competence Framework (e-CF) je zárukou odpovídající odbornosti zejména pro níže uvedené role. 

Vydání certifikátu je ve shodě s ISO/IEC 17024 General requirements for bodies operating certification of persons a The General Data Protection Regulation (GDPR Regulation EU 2016/679), resp. Pověřenec pro ochranu osobních údajů, dle článku 37 Nařízení Evropského parlamentu a Rady, včetně příslušných dalších právních předpisů a e-CF.

Pokyny k certifikaci

Formát zkoušky

Počet otázek: 30

Časový limit: 60 minut

Jazyk zkoušky: čeština

Úspěšnost: alespoň 20 bodů

Časté otázky

Všechny otázky

Co je GDPR?

General Data Protection Regulation (Obecné nařízení o ochraně osobních údajů), představuje revoluci v ochraně osobních údajů. Nové EU nařízení General Data Protection Regulation (GDPR) mění pravidla zpracování osobních údajů a zavádí ohromné sankce. A to až do výše 4% z celosvětového obratu, nebo 20 000 000 €

Nařízení GDPR 679/2016 je platné na území unie s vyšší právní silou na úrovni mezinárodní smlouvy. V případě kolize z. č. 101/2000 Sb.má potom GDPR vyšší právní sílu a tedy bude platit GDPR. Samotné GDPR zákon neruší, ale v jistém slova smyslu přebíjí a doplňuje tam, kde jsou v rozporu.

Co je ePrivacy?

ePrivacy je Nařízení o ochraně soukromí v elektronických komunikacích a právní rámec Evropské unie, který se týká ochrany soukromí a bezpečnosti osobních údajů v oblasti elektronických komunikací.

Cílem ePrivacy je posílit důvěru spotřebitelů v online prostředí tím, že upravuje způsob, jakým jsou zpracovávány osobní údaje při používání elektronických komunikačních služeb, jako jsou e-maily, SMS zprávy, telefonní hovory a internetové prohlížeče.

Jaký má ePrivacy dopad na Pověřence ochrany osobních údajů?

řestože ePrivacy nepřímo ovlivňuje ochranu osobních údajů, může mít pověřenec (GDPR DPO) povinnost sledovat i dodržování příslušných ustanovení ePrivacy, zejména pokud organizace provádí elektronickou komunikaci.

DPO může hrát důležitou roli při implementaci a dodržování právních předpisů týkajících se ochrany soukromí a osobních údajů v rámci organizace, a to včetně dodržování ePrivacy, což může zahrnovat revizi a aktualizaci politik a postupů týkajících se elektronické komunikace a ochrany soukromí.