Course Outline

Dag I

I. Basisprincipes van de verwerking van persoonsgegevens
1. Bronnen van nationaal en internationaal recht
2. Het toepassingsgebied van de wetgeving inzake de bescherming van persoonsgegevens
3. De reikwijdte van de bevoegdheden van de gegevensbeschermingsautoriteit
4. Rechterlijke bescherming van het recht op bescherming van persoonsgegevens
5. GDPR - basisinformatie en definities - geselecteerde kwesties
6. Sectorspecifiek GDPR
7. Persoonlijke gegevens
8. Verwerking van persoonsgegevens
9. Rechtsgrondslagen voor de verwerking van persoonsgegevens
10. Verantwoordelijkheden van de beheerder
11. Rechten van betrokkenen
12. Administratieve boetes
13. Wet op de Personen Data Protection van 10 mei 2018 – reikwijdte van de regelgeving
14. benoeming van een Data Protection functionaris
15. Procedure wegens overtreding van de wetgeving inzake de bescherming van persoonsgegevens
16. Toezicht houden op de naleving van de regelgeving inzake de bescherming van persoonsgegevens
17. Burgerlijke, strafrechtelijke en administratieve aansprakelijkheid
18. Voorwaarden voor de toelaatbaarheid van de verwerking van persoonsgegevens (gewone en gevoelige gegevens)
19. Wettelijke vereisten voor de instelling om de verwerking van persoonsgegevens aan andere entiteiten toe te vertrouwen
20. Data Protection Effectbeoordeling
21. Gegevensbescherming door ontwerp, gegevensbescherming door standaard
22. Rechtsgrondslagen voor de overdracht van persoonsgegevens naar een derde land
23. Bescherming van persoonsgegevens in arbeidsrelaties

II. Benoeming van een Data Protection Officier
1. Verplichte aanstelling van een Data Protection Functionaris
2. Facultatieve benoeming van een inspecteur

III. Wie kan een Data Protection officier zijn?
1. Kwalificaties om als inspecteur op te treden
2. Arbeidsvorm van de inspecteur

Dag II

IV. Status van de Data Protection officier
1. Directe rapportage van de inspecteur aan het topmanagement
2. Het regelen van ondersteuning voor de Supervisor
3. Deelname van de inspecteur aan alle zaken die verband houden met de bescherming van persoonsgegevens
4. Verbod op het geven van instructies aan de Toezichthouder over de wijze waarop hij of zij zijn of haar taken zal uitoefenen
5. Het vermijden van belangenconflicten in de organisatie - taken van de toezichthouder
6. Ontslagverbod en bestraffing van de inspecteur
7. De plicht van de inspecteur tot geheimhouding of vertrouwelijkheid van de uitgevoerde taken

V. Informatiebeveiliging Management
1. Bespreking van het beveiligingsbeheersysteem in de organisatie op basis van de m.in Poolse normen
2. Identificatie van privacyrisico’s en hun juridische implicaties
3. Principes van risicobeoordeling en beoordeling van de impact van de toepassing van specifieke oplossingen op het gebied van de effectiviteit van veiligheidsmanagement
4. Hoe u een risicogebaseerde aanpak begrijpt en toepast – praktische voltooiing van het risicoanalysesjabloon
5. Levenscyclus van persoonlijke gegevens Management

VI. Het uitvoeren van de taken van de Data Protection Functionaris (DPO)
1. Rechtsgrondslag voor de benoeming van de DPO
2. Wie en wanneer moet een FG aanstellen en hoe deze wordt aangesteld
3. DPO-status en kwalificaties
4. Taken van de DPO en de regels voor het plannen van hun prestaties
5. Het uitvoeren van rapporten over de naleving van de gegevensverwerking met de bepalingen over de bescherming van persoonsgegevens in traditionele en IT-systemen
6. Documenteren van de activiteiten van de DPO
7. Opstellen van inspectierapporten
8. Regels voor het toezicht op de documentatie van de verwerking van persoonsgegevens
9. Reikwijdte van de bevoegdheden van UODO met betrekking tot DPO's

Dag III

VII. Praktische informatie over de inspectie van het Bureau voor Persoonsgegevens Data Protection
1. Vereisten van het Bureau voor gecontroleerden
2. Hoe u zich kunt voorbereiden op de inspectie
3. Casestudy

VIII. Praktische activiteiten
1. Ontwikkeling van een voorbeeldig informatiebeveiligingsbeleid
2. ontwikkeling van managementinstructies
3. Ontwikkeling van een register van verwerkingen Activities
4. Bereiding van de zogenaamde Small Personal Data Protection Documentation
5. Casestudy
6. De meest voorkomende fouten bij het opstellen van documentatie

Aanvullend materiaal voor cursisten:

Handige formulieren en sjablonen:
1. Toestemming voor het gebruik en de verspreiding van de afbeelding
2. Evenement-nieuwsbriefinzending
3. Toestemming om u een aanbieding te sturen
4. Aanbiedings-e-mails verzenden
5. Algemene e-mails verzenden
6. Voorbeeld van een beleid voor de bescherming van persoonsgegevens
7. Sjabloon voor het opstellen van de informatieplicht, conform GDPR, samen met de instructies
8. Sjabloon voor risicoanalyse
9. Register verwerkingsactiviteiten persoonsgegevens – sjabloon
10. Register van categorieën van verwerkingsactiviteiten – sjabloon
11. GDPR Schendingsregister – Sjabloon
12. GDPR Sjabloon voor compliancechecklist
13. Instructies over hoe te handelen in geval van inbreuk op de regelgeving inzake de bescherming van persoonsgegevens
14. Data Protection Sjabloon voor inbreukrapport
15. Register van beveiligingsincidenten en corrigerende en preventieve acties
16. Register van corrigenda
17. Register restauraties
18. Modelcorrigendum
19. Restauratiepatroon
20. Modelbezwaar
21. Een modelovereenkomst die verdere verwerking van persoonsgegevens uitsluit
22. Voorbeeldtoestemmingen voor wedstrijden, marketing, publicaties
23. Verplichting om informatie te verstrekken aan de overtocht
24. Verplichting tot het verstrekken van informatie over de bijeenkomst
25. Verplichting tot het verstrekken van informatie over aanwerving
26. Verplichting om informatie te verstrekken aan de National Revenue Administration
27. Informatieplicht van de LES
28. Informatieplicht overheidsopdrachtenrecht (UCoC).
29. Informatieplicht: Arbeidswet
30. Fiscale informatieplicht
31. Machtiging om persoonsgegevens te verwerken voor medewerkers: een in te vullen sjabloon met een voorbeeld
32. Melding van een inbreuk aan betrokkenen – sjabloon
33. Verwerkersovereenkomst voor de Verwerkingsverantwoordelijke – sjabloon
34. Verwerkersovereenkomst voor Verwerker
35. En nog veel meer

Requirements

Publiek

  • Individuen die beginnen op te treden als Data Protection functionaris
  • Personen die in de toekomst in deze functie zullen worden benoemd
 21 Hours

Getuigenissen (1)

Related Courses

GDPR - Certified Data Protection Officer

35 Hours

CDP - Certificate in Data Protection

35 Hours

Data Protection

35 Hours

Related Categories