Svrha edukacije
Edukacija je namijenjena organizacijama koje žele sustavno razumjeti Opću uredbu o zaštiti podataka, obveze koje iz nje proizlaze i dokumentaciju koju je potrebno izraditi ili redovito ažurirati. Naglasak je na povezivanju pravila s konkretnim poslovnim procesima i svakodnevnim situacijama obrade osobnih podataka.
Poseban dio edukacije posvećen je praktičnom radu: analizi primjera slučaja i izradi osnovnog nacrta politike privatnosti. Time sudionici dobivaju strukturiran pregled pravila i primjenjivu osnovu za daljnje uređenje internih procesa.
Ciljna skupina
• službenici za zaštitu podataka, osobe zadužene za GDPR i članovi timova koji sudjeluju u usklađivanju poslovanja
• voditelji odjela, administrativno osoblje, HR, marketing, prodaja i osobe koje upravljaju evidencijama ili dokumentacijom
• organizacije koje žele urediti interne procese, dokumentaciju i komunikaciju prema ispitanicima
Ciljevi edukacije
• sustavno objasniti strukturu, područje primjene i temeljne pojmove GDPR-a
• razumjeti obveze voditelja i izvršitelja obrade te njihovu primjenu u poslovnim odnosima
• povezati načela obrade, pravne osnove i prava ispitanika s internim poslovnim procesima
• prepoznati ključne dokumente, evidencije i interne postupke potrebne za odgovorno upravljanje osobnim podacima
• osposobiti sudionike za praktičnu izradu osnovnih elemenata politike privatnosti
Sadržaj edukacije
1. Normativni i poslovni okvir GDPR-a: svrha uredbe, područje primjene, temeljni pojmovi i mjesto zaštite podataka u compliance sustavu organizacije
2. Uloge u obradi podataka: voditelj obrade, zajednički voditelji obrade, izvršitelj obrade, primatelji i praktične posljedice pravilnog određivanja uloga
3. Kategorije podataka i načela obrade: osobni podaci, posebne kategorije podataka, podaci zaposlenika i klijenata te načela zakonitosti, transparentnosti, smanjenja količine podataka, ograničenja pohrane i odgovornosti
4. Pravne osnove i transparentnost: privola, ugovor, zakonska obveza, legitimni interes, informiranje ispitanika i izrada jasnih obavijesti o privatnosti
5. Prava ispitanika i interni postupci: pristup, ispravak, brisanje, ograničenje obrade, prenosivost, prigovor, rokovi postupanja i evidencija zahtjeva
6. Interna GDPR dokumentacija: evidencija aktivnosti obrade, politike, procedure, obrasci privole, informativne obavijesti i obrasci za ostvarivanje prava
7. Izvršitelji obrade, rokovi čuvanja i sigurnosne mjere: ugovori s dobavljačima, arhiviranje, brisanje, pristupne ovlasti i postupanje u slučaju povrede podataka
8. Praktični primjeri i izrada politike privatnosti: rad na tipičnim poslovnim situacijama i oblikovanje osnovnog nacrta politike privatnosti