
1. Еволюція правового регулювання захисту персональних даних.
2. Зв'язок Регламенту з іншими актами ЄС.
3. Предмет та задачі GDPR.
4. Матеріальна та територіальна сфера дії Регламенту .
5. Коли GDPR розповсюджується на українські компанії?
6. Наслідки порушення GDPR для компаній. Як розраховуються штрафи за
порушення Регламенту?
1. Порядок реалізації прав суб'єкта даних.
2. Право на отримання інформації.
3. Право на доступ до персональних даних.
4. Право на виправлення.
5. Право на видалення.
6. Право на забуття.
7. Право на обмеження обробки.
8. Право на перенесення даних.
9. Право на заперечення.
10. Право не піддаватися автоматизованому прийняттю рішень.
11. Обмеження прав суб'єктів даних.
12. Обов'язки контролера та процесора у зв'язку з реалізацією прав суб'єктами
даних.
1. Підстави:
a. Згода
b. Виконання вимог договору
c. Законний інтерес
d. Вимоги закону
e. Виконання завдання з метою громадського інтересу
f. Захист життєво важливих інтересів суб'єкта персональних даних
2. Умови обробки спеціальних категорій даних.
Законність, справедливість та прозорість обробки ПД.
2. Конкретність мети обробки.
3. Мінімізація даних.
4. Точність даних.
5. Обмеження зберігання.
6. Цілісність та конфіденційність.
7. Підзвітність.
1. Вимоги GDPR до інформаційної безпеки.
2. Вимоги GDPR до здійснення оцінки впливу на захист ПД (Data Protection
Impact Assessment/DPIA).
3. Джерела ризиків. Умови виникнення ризиків для персональних даних
всередині компанії.
4. Оцінка ризиків для персональних даних залежно від сфери діяльності
компанії.
5. Юридичні та організаційні заходи управління ризиками.
6. Впровадження компанією підходу , що базується на управлінні ризиками.
Технічні заходи управління ризиками у сфері інформаційної безпеки.
7. Комунікація з наглядовими органами у процесі оцінки та управління
ризиками. Повідомлення наглядових органів відповідно до GDPR.
1. Представник ЄС (representative). Коли він потрібен та яку відповідальність несе?
2. Хто такий Data protection officer (DPO)? Які функції виконує та коли обов’язково потрібен компанії?
3. Які документи має розробити компанія для GDPR комплаєнсу? (Privacy Notice, Privacy Policy, Data Breach Policy etc).
1. Навіщо потрібна Політика конфіденційності?
2. Структура Політики конфіденційності
a. Які ПД збирає веб-сайт?
b. Які вікові обмеження?
c. Яка мета сбору та обробки ПД?
d. Як відбувається збір ПД?
e. Файли Cookie
f. Передача ПД третім особам
g. Інтеграції та зовнішні сервіси
h. Час та місце зберігання ПД
i. Заходи безпеки
j. Права суб’єктів даних
k. Розсилка та рекламні пропозиції
l. Служба підтримки та DPO
m. Дисклеймери
n. Політика змін
1. Правила GDPR щодо транскордонної передачі ПД.
2. Документування транскордонної передачі ПД.
3. Корпоративні правила, що зобов'язують (Binding corporate rules).
4. Стандартні контрактні положення (Standard contractual clauses).
5. Кодекси поведінки та сертифікації.
6. Відступи від правил.
1. Договір обробки ПД
a. Структура, види та вимоги до договорів.
b. Контролер, процесор та субпроцесор у договорах.
c. Загальні положення у договорах про обробку даних.
d. Безпека та управління інцидентами за договорами про обробку
даних.
e. Положення про аудит.
f. Відповідальність та розподіл ризиків.
g. Трансфери даних у договорах.
h. Практичні поради щодо ведення переговорів під час укладання договорів про обробку даних.
2. Privacy by Design
a. Що таке Privacy by Design?
b. Основні принципи Privacy by Design та їх практичне впровадження
у продукті чи послузі.
c. Основні ризики та випадки порушення Privacy by Design.
d. Аналіз, оцінка ризиків та методологія бізнес-процесів та практики обробки даних з точки зору Privacy by Design.
ЧОМУ ЮРИСТАМ СЛІД ВІДВІДАТИ ДАНИЙ КУРС?
Ринок юридичного бізнесу постійно розвивається і стає складніше конкурувати без унікальних переваг!
Розвиток ІТ-галузі призвів до необхідності комплексного юридичного супроводу ІТ бізнесу: структуруванню, захисту прав на інтелектуальну власність, аналізу ризиків, супроводом всіх бізнес-процесів пов’язаних з впровадженням ІТ в економічну діяльність і багато іншого.
Інформатизація економічної діяльності сформувала необхідність пошуку нових підходів для вирішення юридичних питань в сфері інформаційних технологій. Це вимагає від юристів підвищення свого професійного рівня і необхідності вивчення ІТ-права для якісного комплексного юридичного супроводу сучасного бізнесу. Що робить професію юриста в сфері ІТ актуальною і перспективною.
Професія юриста в сфері ІТ користується попитом у всіх секторах економіки, в яких впроваджуються ІТ.
Юридичний супровід ІТ бізнесу – нова і вільна ніша, в якій мало професіоналів.
За останній рік попит на ІТ юристів збільшився на 40%.
Програма курсу "GDPR і захист персональних даних"
Модуль 1: Де і як діє GDPR? Яким компаніям необхідно виконати вимоги Регламенту?
Еволюція правового регулювання захисту персональних даних.
Зв'язок Регламенту з іншими актами ЄС.
Предмет та задачі GDPR.
Матеріальна та територіальна сфера дії Регламенту.
Коли GDPR розповсюджується на українські компанії?
Наслідки порушення GDPR для компаній. Як розраховуються штрафи за порушення Регламенту?
Модуль 2: Що таке персональні дані (ПД), як їх обробляти відповідно до Регламенту? Суб'єкт ПД, контролер та процесор.
ПД: поняття та види. Принципова різниця між ПД дітей та дорослих.
Особливі категорії ПД.
Обробка даних. Як обробляти різні категорії даних громадян ЄС?
Суб'єкт ПД. Хто він і чому це центральна фігура у GDPR?
Контролер та процесор, поділ відповідальності між ними.
Які вимоги до контролера та процесора встановлені Регламентом?
Модуль 3: Які права має суб'єкт ПД та які обов'язки несуть контролер/процесор?
Порядок реалізації прав суб'єкта даних.
Право на отримання інформації.
Право на доступ до персональних даних.
Право на виправлення.
Право на видалення.
Право на забуття.
Право на обмеження обробки.
Право на перенесення даних.
Право на заперечення.
Право не піддаватися автоматизованому прийняттю рішень.
Обмеження прав суб'єктів даних.
Обов'язки контролера та процесора у зв'язку з реалізацією прав суб'єктами даних.
Модуль 4: За яких підстав можлива обробка ПД?
Підстави для обробки даних: згода, виконання вимог договору, законний інтерес, вимоги закону, завдання з метою громадського інтересу, захист життєво важливих інтересів суб'єкта.
Умови обробки спеціальних категорій даних.
Модуль 5: Як реалізувати принципи обробки ПД, встановлені GDPR?
Законність, справедливість та прозорість обробки ПД.
Конкретність мети обробки.
Мінімізація даних.
Точність даних.
Обмеження зберігання.
Цілісність та конфіденційність.
Підзвітність.
Модуль 6: Що таке Data Protection Impact Assessment? Заходи управління ризиками
Вимоги GDPR до інформаційної безпеки.
Оцінка впливу на захист ПД (Data Protection Impact Assessment/DPIA).
Джерела ризиків та їх оцінка в компанії.
Юридичні та організаційні заходи управління ризиками.
Впровадження підходу управління ризиками.
Комунікація з наглядовими органами.
Модуль 7: Які існують організаційні заходи захисту ПД? Документація та звітність
Представник ЄС (representative) та його відповідальність.
Роль Data Protection Officer (DPO).
Документація, необхідна для GDPR комплаєнсу (Privacy Notice, Privacy Policy, Data Breach Policy тощо).
Модуль 8: Воркшоп зі складання Privacy Policy для веб-сайту
Структура Політики конфіденційності: що потрібно вказати про персональні дані, вікові обмеження, мету обробки ПД, збір ПД, файли cookie, передачу ПД третім особам та інше.
Модуль 9: Транскордонна передача персональних даних
Правила GDPR щодо транскордонної передачі ПД.
Документування транскордонної передачі.
Корпоративні правила, стандартні контрактні положення, кодекси поведінки та сертифікації.
Модуль 10: Договір обробки ПД та імплементація принципу "Privacy by Design"
Структура договору обробки ПД, вимоги до контролерів, процесорів та субпроцесорів.
Практичні поради щодо ведення переговорів і укладання договорів.
Принципи Privacy by Design і їх практичне застосування в компанії.
Цей курс "GDPR і захист персональних даних" допоможе юридичним спеціалістам освоїти вимоги Європейського регламенту щодо захисту персональних даних. Ви дізнаєтесь, як забезпечити відповідність GDPR для вашої компанії, а також як обробляти персональні дані, забезпечувати права суб'єктів даних і управляти ризиками. Курс включає розбір практичних аспектів створення документів для GDPR комплаєнсу, захисту даних, оцінки впливу на безпеку та багато іншого. Знайдіть курс за запитами: "GDPR для юристів", "захист персональних даних", "комплаєнс GDPR", "право на конфіденційність", "Data Protection Officer", "транскордонна передача персональних даних".