EDUKACIJA: Službenik za zaštitu podataka, razina II
Službenik za zaštitu podataka, razina II predstavlja potrebna znanja, vještine i sposobnosti za praksu službenika za zaštitu podataka, kako u subjektima i tijelima tako i kao samostalnim profesionalcima. Program ima za cilj omogućiti službenicima za zaštitu podataka potrebno znanje za samostalno obavljanje poslova iz njihove nadležnosti i primjenu tog znanja u praksi.
Trajanje: 8 sati + 2 besplatna sata stručnog savjetovanja
Način održavanja: InHouse, OnLine, edukacija je individualna osim u slučaju kada sudjeluje više polaznika iz iste organizacije i interaktiva odnosno, polaznik cijelo vrijeme aktivno sudjeluje u edukaciji i vježbama
Polaznici u skopu edukacije dobivaju: Smjernice, Mišljenja, gotove predloške i prezentacije s širim obrazloženjima.
Potvrda o završenoj edukaciji: završetkom programa polaznici dobivaju potvrdu o uspješno završenoj edukaciji koja se može upisati u e-radnu knjižicu.
Napomena: Primjeri i vježbe provode se na organizaciji polaznika.
Posebna pogodnost:
* dodatna 2 sata besplatnog savjetovanja kroz naredna tri mjeseca.
* Mogućnost praćenja polaznika 4 do 6 mjeseci po posebno povlaštenoj cijeni 500,00 kn/mjesečno.
* Polaznici edukacije ostvaruju 25% popusta na mjesečnu uslugu "podrška" službeniku za zaštitu podataka.
* Besplatno članstvo u DPO Klubu RH za prvu godinu članstva.
PROGRAM:
- Opći dio
- Opća uredba o zaštiti podataka (GDPR)
- EU odbor za zaštitu podataka (EDPB) - primjena Smjernica i Mišljenja u praksi
- EU nadzornik za zaštitu podataka (EDPS) - primjena Smjernica i Mišljenja u praksi
- WP 29 - primjena Smjernica u praksi
- Agencija za zaštitu podataka (AZOP)
- Komunikacija sa institucijama i tijelima
- Zaštita podataka
- Glavni koncepti
- Načela obrade osobnih podataka i primjena tih načela u praksi
- Izazovi s kojima se susrećemo kod primjene načela
- Primjeri iz prakse i rad na primjerima organizacije polaznika
- Sigurnost obrade osobnih podataka
- Tehničke i organizacijske mjere zaštite
- Službenik za zaštitu podataka - uloga, položaj, radno mjesto, obavljanje funkcije u praksi
- Praktična vježba
- Obrada osobnih podataka
- Zakonitost obrade osobnih podataka
- Obrada svakog od mogućih osnova za valjanost obrade - rad na primjerima organizacije polaznika
- Primjeri iz prakse
- Izazovi s kojima se susrećemo pri utvrđivanju valjane osnove
- Obavijest o obradi, kada i na koji način je pružati - rad na primjerima organizacije polaznika
- Utvrđivanje legitimnog interesa, pretpostavke i procedure za njegovu valjanost
- Vježba: utvrđivanje legitimnog interesa i prijedlog procedura
- Privola i pretpostavke za njezinu valjanost
- Izazovi s kojima se susrećemo kod primjene privole, primjeri iz prakse
- Evidencija aktivnosti obrade, pretpostavke za vođenje, način vođenja, primjeri
- Procjena učinka na zaštitu podataka i prethodno savjetovanje
- Vježba na primjeru organizacije polaznika
- Izvršitelji obrade, podizvrištelji, definiranje izvršitelja, odgovornost i uređenje odnosa - sklapanje ugovora o obradi o.podataka (SCC)
- Izazovi s kojima se susrećemo pri uređenju odnosa s izvršiteljima
- Primjeri iz prakse, rad na primjerima organizacije polaznika
- Međunarodni prijenos podataka, modeli
Posebne obrade - Izravni marketing
- Prikupljanje i obrada osobnih podataka iz javno dostupnih izvora
- Društvene mreže - rad na primjeru organizacije polaznika
- Videonadzor - rad na primjeru organizacije polaznika
- Biometrijski podaci - rad na primjeru organizacije polaznika
- WEB stranica - usklađivanje - rad na web stranici polaznika
- Obrada osobnih podataka u kontekstu zaposlenja i prijave na natječaj
- Obrada osobnih podataka o zdravlju u kontekstu izvanredne situacije izazvane COVID-19 virusom
- Prava ispitanika
- Pregled svih Prava ispitanika sukladno GDPR s primjerima
- Pružanje informacija o obradi osobnih podataka, kada, kako i na koji način
- Primjeri iz prakse
- Pristup osobnim podacima, kada je sve potrebno osigurati pristup, načini pristupa, nakade
- Brisanje i pravo na zaborav, kada se može ostvariti, na koji način, primjeri iz prakse
- Automatizirano donošenje odluka, uključujući profiliranje
- Prigovor u svezi s obradom
- Komunikacija s ispitanicima
- Pravo na prigovor nadzornom tijelu
- Povreda osobnih podataka
- Povreda osobnih podataka, obavještavanje ispitanika, izvještavanje nadzornog tijela
- Izazovi s kojima se susrećemo kod povrede osobnih podataka
- Primjeri iz prakse
- Nadzorno tijelo i njihovo ovlaštenje u radu sa subjektima i tijelima u RH
- Postupak nadzora
- Primjeri iz prakse i analiza najznačajnijih kazni u RH i EU
- Moguće novčane kazne i naknade šteta ispitanicima
- Primjeri iz prakse
- Rasprava i analiza akutalnih "GDPR" pitanja u organizaciji polaznika
- Vježbe na primjerima iz organizacije polaznika sa "mini" revizijom postojeće "GDPR dokumentacije" (organizacijskih mjera zaštite)