Cursuri în domeniul protecției datelor cu caracter personal
(COR 242231)

Pe lângă serviciile pe care le oferim, suntem acreditați și pentru organizarea de programe de formare profesională

Trainerii și formatorii noștri sunt practicieni în domeniu, cu o bogată experiență profesională și vă pun, astfel, la dispoziție, toate cunoștințele teoretice și practice acumulate de-a lungul anilor. Cursurile noastre de desfășoară online, pe platforma Zoom, fără a fi nevoie să vă deplasați de acasă ori de la birou.

Întrucât domeniul protecției datelor, conform Regulamentului (UE) 679/2016 privind protecția datelor cu caracter personal este încă necunoscut sau aplicat în mod greșit de către instituții publice și societăți, dorim să venim în ajutorul dvs. oferindu-vă o instruire teoretică și practică. Cursul este personalizat pe specificul entității  –  și se adresează tuturor angajaților! Indiferent dacă aveți sau nu responsabil cu protecția datelor desemnat sau contractat (DPO), vă recomandăm acest curs întrucât introducem în materialul prezentat toată experiența acumulată în colaborarea cu instituțiile publice și societățile private, în domeniul protecției datelor cu caracter personal. Toți angajații care prelucrează date cu caracter personal trebuie să dețină cunoștințe solide în domeniu, pentru a putea gestiona corect datele pe care le dețin, colectează și prelucrează. Informațiile pe care vi le oferim provin din experiența noastră practică și sunt cazuri concrete, întâlnite în colaborarea cu alte instituții și societăți. 

Cursul se desfășoară on-line, pe platforma Zoom; este structurat într-o parte teoretică, în care sunt explicate pe înțelesul tuturor elementele legislative și o parte practică în care vă explicăm, concret, ce trebuie să faceți în primăria dvs. în fiecare departament, care sunt documentele pe care trebuie să le întocmiți și ce să transmiteți Autorității (ANSPDCP) încă de la început, care sunt greșelile și vulnerabilitățile întâlnite și cum trebuie să procedați corect pentru a evita toate aceste situații ce pot duce la amenzi uriașe.

La finalizarea cursului participanții vor primi un certificat de participare emis de către societatea noastră, cu detalierea cunoștințelor dobândite, necesare în promovarea în grad profesional, îndeplinindu-se astfel condițiile specificate la Art. 479, alin. 1, lit. b) din Codul Administrativ, prin care angajatul trebuie să fi obţinut un număr minim de credite prin participarea la programe de formare, de perfecţionare, seminare, conferinţe, schimburi de experienţă sau vizite de studiu, în condiţiile legii sau să fi urmat o formă de perfecţionare profesională cu durata de minimum 30 de ore în ultimii 3 ani de activitate”. Certificatul de participare se eliberează în maxim 30 zile de la finalizarea cursului.

Avantajele acestui curs sunt:

  • cursul este personalizat pe specificul instituției;
  • se pot înscrie oricare dintre angajații primăriei (nu doar responsabilul cu protecția datelor), pot participa mai multe persoane dintr-o instituție;
  • angajații instituției pot participa la acest curs fără a fi necesar să se deplaseze într-o locație anume;
  • veți ști cum să identificați responsabilul cu protecția datelor în instituția dvs., ce calități și cunoștințe trebuie să dețină și ce responsabilități are;
  • dacă ați desemnat deja un responsabil cu protecția datelor în instituția dvs., acesta va primi instrucțiuni clare cu privire la ceea ce are de făcut în domeniu și își va revizui cunoștințele cu cele ale unor practicieni cu experiență;
  • dacă ați achiziționat serviciile unui consultant pentru întocmirea documentației specifice, veți putea verifica prin acest curs dacă măsurile care v-au fost recomandate sunt suficiente;
  • veți ști ce documentație trebuie să întocmiți în instituția dvs. pentru respectarea Regulamentului (UE) 679/2016;
  • veți ști să întocmiți corect registrul de prelucrare a datelor, registrul cererilor persoanelor vizate și registrul incidentelor de Securitate;
  • veți ști cum se face informarea persoanelor vizate și în ce situații trebuie să solicitați consimțământul;
  • veți ști ce elemente de confidențialitate trebuie adăugate la contractele de achiziții și când trebuie încheiat un Acord de prelucrare a datelor cu partenerii;
  • veți ști ce anexe sunt necesare la contractele de muncă ale angajaților;
  • veți ști cum trebuie să gestionați datele personale din solicitările pe care le primiți frecvent, de ex. în baza Legii 544/2001;
  • veți afla toate măsurile ce trebuie respectate pe site-ul instituției, cu privire la protecția datelor;
  • veți ști cum să gestionați corect datele personale în contextul unor situații neprevăzute;
  • vă explicăm situațiile întâlnite în alte instituții, ce au dus la controale din partea ANSPDCP;
  • participanții au posibilitatea de a adresa întrebări lectorului și de a rezolva situații specifice de la locul de muncă;
  • certificatele de participare se eliberează în maxim 30 de zile de la finalizarea cursului
 
Tematica abordată

Cursul este structurat astfel încât tematica să poată fi înțeleasă de către toți cursanții, indiferent de cunoștințele pe care aceștia le au în domeniul protecției datelor cu caracter personal

MODULUL 1 – Noțiuni introductive cu privire la domeniul protecției datelor cu caracter personal
  • Cadrul legislativ actual aplicabil protecției datelor cu caracter personal din perspectivă națională și europeană, Regulamentul (UE) 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal, Legea 190/2018 privind măsurile de punere în aplicare a Regulamentului (UE) 679/2016 în România, Decizia ANSPDCP 161/2018 privind procedura de efectuare a investigațiilor, Ghiduri de punere în aplicare a GDPR, emise de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP);
  • GDPR – elemente cu caracter de noutate introduse prin noul cadru legislativ, comparație cu dispozițiile legale actuale, ghiduri și opinii emise în domeniul protecției datelor cu caracter personal;
  • Domeniul de aplicare al GDPR din punct de vedere material și teritorial;
  • Noțiuni aplicabile în domeniul protecției datelor cu caracter personal – definiția datelor cu caracter personal, categorii speciale de date cu caracter personal (date sensibile), persoanele implicate în prelucrarea datelor cu caracter personal (persoane vizate, operator, împuternicit), mijloace de prelucrare, pseudonimizare, criptare, sisteme de evidență, consimțământ, încălcarea securității datelor, date genetice, biometrice, date privind sănătatea, scară largă, creare de profiluri, etc.;
  • Principiile prelucrării datelor cu caracter personal;
  • Noțiunea de responsabil cu protecția datelor cu caracter personal.
MODULUL 2 – Drepturile și obligațiile organizației în prelucrarea datelor cu caracter personal. Instrumente de informare
  • Drepturile și obligațiile operatorului în prelucrarea datelor cu caracter personal. Aspecte particulare cu privire la prelucrarea datelor sensibile;
  • Drepturile și obligațiile împuternicitului în prelucrarea datelor cu caracter personal. Aspecte particulare cu privire la prelucrarea datelor sensibile;
  • Relația operator-împuternicit
  • Drepturi, responsabilități, prevederi contractuale obligatorii;
  • Temeiurile de prelucrare a datelor cu caracter personal;
  • Prelucrarea datelor cu caracter personal în temeiul consimțământului persoanei vizate. Condiții speciale aplicabile în ceea ce privește consimțământul minorilor. 
MODULUL 3 – Drepturile și obligațiile persoanelor implicate în prelucrarea datelor cu caracter personal. Instrumente de informare
  • Drepturile și obligațiile persoanei vizate cu privire la prelucrarea datelor cu caracter personal (categorii de drepturi, informațiile care se furnizează persoanelor vizate, modalitatea de exercitare a acestor drepturi). Aspecte particulare cu privire la prelucrarea datelor sensibile.
MODULUL 4 – Identificarea instrumentelor de monitorizare a modului în care organizația respectă prevederile legislației privind protecția datelor cu caracter personal, organizarea și utilizarea acestora în cadrul organizației
  • Politici și instrumente care pot fi aplicate în vederea monitorizării modului în care organizația respectă prevederile legislației privind protecția datelor cu caracter personal;
  • Activități periodice sau ad-hoc care pot fi desfășurate pentru verificarea modului în care sunt implementate cerințele tehnice și organizatorice adecvate prelucrării datelor cu caracter personal. Identificarea cazurilor în care este necesară externalizarea activității de verificare;
  • Evidența activităților de prelucrare a datelor cu caracter personal.
MODULUL 5 – Sfera activităților aferente asistenței de specialitate acordate de responsabilul cu protecția datelor cu caracter personal. Elaborarea planului de lucru al responsabilul cu protecția datelor cu caracter personal
  • Evaluarea impactului asupra protecției datelor cu caracter personal;
  • Asigurarea protecției datelor începând cu momentul conceperii și în mod implicit (conceptul de data protection by design și by default);
  • Transferul de date cu caracter personal – regim juridic aplicabil, drepturi și obligații în funcție de natura destinatarului (inclusiv transferul către țări terțe);
  • Conceptul de securitate al prelucrării datelor cu caracter personal. Încălcarea securității datelor cu caracter personal;
  • Răspunderea și sancțiunile aplicabile în cazul nerespectării dispozițiilor legale în domeniul protecției datelor cu caracter personal.
MODULUL 6 – Relația cu autoritatea de supraveghere în domeniul protecției datelor cu caracter personal. Instrumente și situații specifice
  • Competențele autorității de supraveghere. Conceptul de autoritate de supraveghere principală conform GDPR;
  • Consultarea și/sau aprobarea autorității de supraveghere cu privire la efectuarea anumitor operațiuni de prelucrare în cazurile prevăzute de legislația aplicabilă;
  • Notificarea autorității de supraveghere în cazul încălcării securității datelor cu caracter personal. Modalitate de lucru și instrumente.
MODULUL 7 – Aspecte specifice cu privire la rolul și activitatea responsabilului cu protecția datelor cu caracter personal
  • Desemnarea responsabilului cu protecția datelor cu caracter personal;
  • Rolul și atribuțiile responsabilului cu protecția datelor cu caracter personal;
  • Poziția responsabilului cu protecția datelor cu caracter personal în cadrul organizației;
  • Principiul obiectivității în desfășurarea sarcinilor și activităților responsabilului cu protecția datelor cu caracter personal (garanțiile care permit responsabilului cu protecția datelor cu caracter personal să-și îndeplinească sarcinile în mod independent). Conflictul de interese cu alte structuri din cadrul organizației;
  • Obligațiile organizației față de responsabilul cu protecția datelor cu caracter personal. Resursele de care trebuie să beneficieze responsabilul cu protecția datelor cu caracter personal în vederea îndeplinirii atribuțiilor sale;
  • Obligațiile responsabilul cu protecția datelor cu caracter personal din perspectiva dezvoltării profesionale continue (inclusiv a personalului organizației). Metode de responsabilizare a personalului organizației;
  • Răspunderea responsabilul cu protecția datelor cu caracter personal.
MODULUL 8 – Managementul riscului și securitatea informației
  • Cerințe în vigoare aplicabile în domeniul securității informaționale – roluri, responsabilități și autorități;

  • Organizarea securității informației, implementarea securității informației;

  • Ciclul de viață al sistemelor informatice;

  • Integrarea securității și a vieții private în ciclul de viață;

  • Controlul calității sistemelor informatice;

  • Securitatea administrării activelor;

  • Securitatea în software și proceduri;

  • Securitatea aplicabilă tehnologiilor și documentației informatice;

  • Cadrul general al evaluării și gestionării riscurilor;

  • Criterii de evaluare a riscurilor;

  • Metodologii de analiză și evaluare a riscurilor de securitate a informațiilor;

  • Evaluarea riscurilor.

Cerințe tehnice pentru participarea la curs

Cursul se desfășoară în format audio-video, live, on-line și este necesar ca fiecare participant:
  • Să dețină un dispozitiv electronic de tip calculator sau telefon mobil, cu o conexiune bună la internet, microfon și cameră web;

  • Să descarce și să instaleze aplicația Zoom pe dispozitivul de pe care se va accesa cursul on-line.

Aplicația Zoom este disponibilă (gratuit) printr-un simplu click mai jos:

Actele necesare pentru obținerea certificatului de participare 

  • Formularul de înscriere, completat în mod corect cu datele personale

  • Dovada plății

  • Informații suplimentare:

Prin participarea la programul nostru de formare profesională, beneficiați de:

  • Un curs interactiv, în care teoria este îmbinată cu practica

  • Suport de curs detaliat și actualizat, în format electronic

  • Materiale suplimentare ajutătoare

  • Îndrumări din partea formatorului pe tot parcursul programului de formare

  • Sesiuni cu întrebări și răspunsuri, în care cursanții pot găsi soluții pentru spețe întâlnite la locul de muncă