聯繫我們

課程簡介

個人數據處理的基本原則

  • 國內與國際法律的來源。
  • 個人數據保護法的適用範圍。
  • 數據保護主管機關的職權範圍。
  • 個人數據保護權的司法保護。
  • GDPR - 基本資訊與定義 - 選題探討。
  • 行業特定 GDPR。
  • 個人數據。
  • 個人數據處理。
  • 處理個人數據的法律依據。
  • 管理者的責任。
  • 數據主體的權利。
  • 行政罰款。
  • 2018年5月10日個人資料保護法 - 法規範圍。
  • 任命數據保護官。
  • 違反個人數據保護法的程序。
  • 監控個人數據保護法規的合規性。
  • 民事、刑事及行政責任。
  • 處理個人數據(普通數據和敏感數據)的可接受條件。
  • 將個人數據處理委託給其他實體的機構法律要求。
  • 數據保護影響評估。
  • 設計預設的數據保護,默認數據保護。
  • 向第三國轉移個人數據的法律依據。
  • 僱傭關係中的個人數據保護。

任命數據保護官

  • 強制任命數據保護官。
  • 酌情任命檢查員。

誰可以擔任數據保護官?

  • 擔任檢查員的資格。
  • 檢查員的僱用形式。

數據保護官的地位

  • 檢查員直接向最高管理層匯報。
  • 為監管者安排支持。
  • 檢查員參與所有與個人數據保護相關的事務。
  • 禁止給予監管者有關其如何履行職責的指令。
  • 避免組織內衝突 - 監管者的任務。
  • 禁止解僱或懲罰檢查員。
  • 檢查員有義務對執行的任務保密。

資訊安全管理

  • 基於多項波蘭標準討論組織內的安保管理系統。
  • 識別隱私風險及其法律後果。
  • 風險評估原則,以及評估特定解決方案在安全管理有效性方面的影響。
  • 如何理解並應用基於風險的方法 - 實際填寫風險分析模板。
  • 個人數據生命週期管理。

履行數據保護官 (DPO) 的任務

  • 任命 DPO 的法律依據。
  • 誰必須何時任命 DPO 以及如何任命。
  • DPO 的地位與資格。
  • DPO 的任務及規劃執行的規則。
  • 就傳統及資訊系統中數據處理與個人數據保護條款的合規性撰寫報告。
  • 記錄 DPO 執行的活動。
  • 編製檢查報告。
  • 監控個人數據處理文件的規則。
  • UODO(波蘭個人資料保護局)對 DPO 的職權範圍。

關於個人資料保護局檢查的實用資訊

  • 受檢單位的Requirement(要求)。
  • 如何準備接受檢查。
  • 案例研究。

實踐活動

  • 開發範例性資訊安全政策。
  • 制定管理指示。
  • 開發處理活動登記冊。
  • 準備所謂的「小型個人數據保護文件」。
  • 案例研究。
  • 準備文件時最常見的錯誤。

課程參與者的附加材料:

實用表格與模板:

  • 使用及發布圖片的同意書。
  • 活動通訊電子報入場條款。
  • 接收報價的同意。
  • 發送報價郵件。
  • 發送一般郵件。
  • 個人數據保護政策範本。
  • GDPR 資訊義務準備模板,連同指示。
  • 風險分析模板。
  • 個人數據處理活動登記冊 - 模板。
  • 處理活動類別登記冊 - 模板。
  • GDPR 違規登記冊 - 模板。
  • GDPR 合規檢查表模板。
  • 違反個人數據保護規定時的處理指示。
  • 數據保護違規報告模板。
  • 安全事件及糾正預防行動登記冊。
  • 更正登記冊。
  • 恢復登記冊。
  • 模型更正樣本。
  • 恢復模式。
  • 模型異議書。
  • 排除進一步處理個人數據的合約範本。
  • 競賽、營銷、出版物的樣式同意書。
  • 渡輪過境提供資訊的義務。
  • 會議監控提供資訊的義務。
  • 招聘提供資訊的義務。
  • 向國家稅務局提供資訊的義務。
  • LES 的資訊義務。
  • 公共採購法 (UCoC) 資訊義務。
  • 資訊義務:勞動法典。
  • 稅務資訊義務。
  • 員工處理個人數據的授權 - 填寫範例模板。
  • 向數據主體通知違規 - 模板。
  • 控制者的個人數據處理協議 - 模板。
  • 處理者的個人數據處理協議。
  • 以及更多...

最低要求

受眾對象

  • 開始擔任數據保護官的人士。
  • 未來將被任命為此職位的人士。
 21 小時

客戶評論 (1)

課程分類