Svrha edukacije
GDPR se primjenjuje na gotovo svaku organizaciju koja prikuplja, koristi, pohranjuje ili dijeli osobne podatke, uključujući podatke zaposlenika, klijenata, kandidata, dobavljača i korisnika usluga. U praksi se rizici najčešće pojavljuju zbog nejasnih uloga, nedovoljno definiranih pravnih osnova, neuređenih privola i nedovoljnih sigurnosnih mjera.
Edukacija je usmjerena na razumijevanje osnovnih pravila GDPR-a kroz konkretne poslovne situacije. Cilj je organizaciji omogućiti jasno i praktično razumijevanje osnovnih obveza te smanjiti rizik pogrešnog postupanja s osobnim podacima u svakodnevnom radu.
Ciljna skupina
• zaposlenici koji u svakodnevnom radu dolaze u kontakt s osobnim podacima klijenata, korisnika, kandidata ili zaposlenika
• osobe u administraciji, ljudskim potencijalima, prodaji, marketingu, podršci korisnicima i organizaciji poslovnih procesa
• voditelji timova i osobe koje žele razumjeti osnovna pravila odgovornog postupanja s osobnim podacima
Ciljevi edukacije
• objasniti osnovne pojmove GDPR-a na razumljiv i poslovno primjenjiv način
• razlikovati osobne podatke, posebne kategorije osobnih podataka i povjerljive informacije
• prepoznati najčešće situacije obrade podataka u svakodnevnom poslovanju
• razumjeti pravne osnove obrade, osobito privolu, ugovor, zakonsku obvezu i legitimni interes
• usvojiti osnovna pravila za sigurnu pohranu, dijeljenje i čuvanje dokumentacije
Sadržaj edukacije
1. Uvod u GDPR i zaštitu osobnih podataka: zašto je GDPR važan za svakodnevno poslovanje i na koje se situacije najčešće primjenjuje
2. Osnovni pojmovi: osobni podaci, ispitanik, voditelj obrade, izvršitelj obrade, privola, obrada, evidencije i povreda osobnih podataka
3. Načela obrade podataka i pravne osnove obrade
4. Privola u praksi: kada je privola prikladna, kako je prikupiti, što mora sadržavati i koje su najčešće pogreške u njezinoj uporabi
5. Prava ispitanika: pravo na informiranje, pristup, ispravak, brisanje, ograničenje obrade, prigovor i prenosivost podataka
6. Sigurnosne mjere i dokumentacija: pristupne ovlasti, lozinke, slanje podataka, interna pravila i evidencije
7. Povreda osobnih podataka: prepoznavanje incidenta, osnovni koraci postupanja i važnost pravovremene interne komunikacije
8. Primjeri iz prakse: vođenje baze klijenata, čuvanje dokumentacije, slanje elektroničke pošte i angažiranje vanjskih suradnika