GDPR Fundamentals
Курс: GDPR Fundamentals (Основы GDPR)
GDPR (General Data Protection Regulation) — это Общий регламент по защите данных, который регулирует обработку персональных данных граждан Европейского Союза. Этот курс предоставляет базовые знания о ключевых положениях GDPR, обязанностях организаций и правах субъектов данных. Участники получат представление о том, как соблюдать требования регламента и минимизировать риски нарушения.
Цели курса:
- Ознакомить с основами GDPR, его целями и сферой применения.
- Изучить права субъектов данных и обязанности организаций.
- Разобраться в ключевых терминах, таких как «персональные данные», «обработка данных», «субъект данных».
- Научиться идентифицировать риски нарушения GDPR и способы их минимизации.
- Подготовить участников к внедрению базового уровня соответствия GDPR в своей организации.
Программа курса:
- Введение в GDPR:
- История и цели принятия регламента.
- Географический и юридический охват GDPR.
- Различия между GDPR и другими стандартами защиты данных.
- Основные принципы GDPR:
- Законность, прозрачность и добросовестность обработки.
- Ограничение целей обработки.
- Минимизация данных и их точность.
- Ограничение сроков хранения.
- Конфиденциальность и безопасность данных.
- Права субъектов данных:
- Право на доступ к данным.
- Право на исправление, удаление («право быть забытым»).
- Право на ограничение обработки.
- Право на переносимость данных.
- Право на возражение и автоматизированное принятие решений.
- Обязанности организаций:
- Идентификация роли: обработчик или контролер данных.
- Сбор согласий и их документирование.
- Назначение ответственного за защиту данных (DPO).
- Уведомление о нарушениях данных.
- Оценка воздействия на защиту данных (DPIA).
- Обеспечение безопасности данных:
- Технические и организационные меры.
- Шифрование, анонимизация и псевдонимизация данных.
- Управление доступом и контроль безопасности.
- Штрафы и санкции за нарушение GDPR:
- Виды нарушений и уровни штрафов.
- Реальные примеры несоответствий и их последствий.
- Практические шаги к соответствию GDPR:
- Разработка Политики конфиденциальности.
- Проведение инвентаризации персональных данных.
- Внедрение процессов по запросам субъектов данных.
- Подготовка к проверкам и аудиту.