GDPR Implementace

Unikátní případová studie, která vás provede celým projektem

Požadavky:
  • Certifikace Pověřenec pro ochranu osobních údajů

Do tohoto workshopu předáváme zkušenosti z 1000+ velkých i malých projektů implementace GDPR

Přinášíme best practice homologované do českého legislativního prostředí. Vše je v souladu s tím, co Evropský sbor pro ochranu osobních údajů (dříve Pracovní skupina WP29) definuje státům EU. 

To obnáší Mapování datasetů, GAP analýzu, Analýzu rizik, ale i Posouzení vlivu na ochranu osobních údajů. A dále know-how, jak tyto výstupy integrovat do systému řízení organizace. Na první pohled náročný úkol, ale nic není tak složité, jak to na první pohled vypadá...

 Přidejte se k našim absolventům z široké řady pozic, kam patří:

  • Statutární orgány, prokuristé i ředitelé

  • Advokáti, firemní právníci, personalisté

  • Zaměstnanci veřejné správy, neziskové organizace

  • Pracovníci v obchodním oddělení, ale i marketingu

  • Správci dat, databází, operátoři. Vedoucí IT, bezpečnosti

  • Pověřenci pro ochranu osobních údajů | Data Protection Officer's (DPO)

Co se naučíte

Více informací
  • Zjistíte co řešit a jakým způsobem
  • Naučíte se co kontrolovat a jak na to
  • Zkusíte si pozici kontrolora ve vlastní firmě
  • Naučíte s připravit závěrečnou zprávu (co máte za data, proč máte, jak plníte)

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Mapování datových toků
Vstupní informační audit identifikuje oblasti spadající do GDPR.Jak správně mapovat
  • Požadavky na formu
  • Požadavky na výstupy
  • Ne vždy je nutný souhlas
  • Vypracování analýzy účelů a titulů
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Mapování na úrovni
  • Datových toků
  • Samostatných procesů
Mapování dle témat
  • Mapování rolí
  • Mapování IS / IT
  • Mapování procesů
  • Mapování souhlasů
  • Mapování dokumentace
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 GAP Analýza - postup
Zhodnocení dopadu Nařízení 679/2016 EU na organizaci.
  • Definice údajů
  • Způsob jejich vedení
  • Posouzení pozice Pověřence
  • Rozsahy nutných zásahů (IT, Právo, HR..)
14:45 – 15:00 Pauza na kávu
15:00 – 16:30 GAP Analýza - výstupy
Naučíte se identifikovat  nesrovnalosti mezi požadavky stanovenými v GPDR a procesy ve vaší organizaci.
  • Jmenování DPO
  • ICT a nutné změny
  • Právo a nutné změny
  • Řízené dokumentace a změny 
  • Působnost GDPR na organizaci
16:30 – 17:00 Závěr
  • Shrnutí I. implementačního dne

Den 2

09:00 – 10:30 Analýza Rizik GDPR
  • Charakteristiky incidentu
  • Hrozby a zranitelnosti GDPR
  • Identifikace a ohodnocení aktiv
  • Kvalitativní a kvantitativní odhady rizik
  • Jak postupovat při analýze (určování) rizik
Reporting
  • Jak sestavit manažerský report
  • Seznam rizik podle velikosti a charakteristik
  • Vyhodnocení a reporting zjištěných výsledků
Způsoby ošetření rizik
  • Snižování
  • Strpění (akceptace)
  • Vyhnutí se a přenos rizika
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 GDPR Risk Management
  • Kontext se systémem řízení rizik dle GDPR
  • Možnosti a výhody komparace s ostatními riziky v organizaci za účelem přijetí potřebných rozhodnutí.
DPIA Data Protection Impact Assesment - Analýza dopadů na ochranu osobních údajůPrincipy
  • Kdy je riziko přijatelné
  • Právní požadavky na DPIA
  • Pokyny regulačních orgánů
  • Zásady posuzování ochrany osobních údajů
DPIA Assesment
  • Jak vytvořit procedury DPIA
  • Praktické modely analýzy rizik
  • Generické hrozby a zranitelnosti
  • Odvození rizika a jeho zhodnocení
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 ÚOOÚ - kontrolní den
  • Incidenty
14:45 – 15:00 Pauza na kávu
15:00 – 16:30 ÚOOÚ - kontrolní den
  • Kontrola ÚOOÚ
  • Co, jak a proč dokládat
16:30 – 17:00 Závěr
  • Shrnutí II. implementačního dne
  • Délka bloku 90
  • Vyučovacích hodin 16
  • Občerstvení Ano
  • Zkouška Ne

Čelíte nabídkám typu "kupte si tento GDPR produkt", "objednejte si náš GDPR audit", "máme software co za vás GDPR vyřeší". 

Ale co vlastně doopravdy potřebujete vy? Další byrokratická zátěž to není... 

Chcete být připraveni na rizika, která se vás skutečně týkají? O tom je tento workshop.

Časté otázky

Všechny otázky

Co je GDPR?

General Data Protection Regulation (Obecné nařízení o ochraně osobních údajů), představuje revoluci v ochraně osobních údajů. Nové EU nařízení General Data Protection Regulation (GDPR) mění pravidla zpracování osobních údajů a zavádí ohromné sankce. A to až do výše 4% z celosvětového obratu, nebo 20 000 000 €

Nařízení GDPR 679/2016 je platné na území unie s vyšší právní silou na úrovni mezinárodní smlouvy. V případě kolize z. č. 101/2000 Sb.má potom GDPR vyšší právní sílu a tedy bude platit GDPR. Samotné GDPR zákon neruší, ale v jistém slova smyslu přebíjí a doplňuje tam, kde jsou v rozporu.

Mohu u TAYLLORCOX získat i certifikaci společnosti?

Ano. V Tayllorcox jsme vyvinuli unikátní třífázový proces certifikace, který nám umožňuje postupovat s bezkonkurenční rychlostí a efektivitou.

Proškolíme vaše zaměstnance, připravíme pro vás balíček kompletní dokumentace a provedeme interní audit, na základě kterého získáte potvrzení, že vaše firemní procesy odpovídají přísným mezinárodním normám.