Proteggere i dati personali significa conoscere i dati utilizzati dall’organizzazione, stabilire perché e per quanto tempo vengono trattati, individuare responsabilità e rischi, controllare fornitori e sistemi informatici e saper gestire correttamente richieste degli interessati, incidenti e violazioni.
Il corso fornisce una preparazione completa e operativa sull’applicazione del GDPR e della normativa italiana in materia di protezione dei dati personali.
Il percorso parte dai principi fondamentali e accompagna i partecipanti nella costruzione di un sistema privacy concretamente applicabile in azienda.
Attraverso casi, modelli documentali, esercitazioni e simulazioni, i partecipanti impareranno a classificare i trattamenti, individuare le corrette basi giuridiche, predisporre informative, organizzare il registro dei trattamenti, valutare fornitori e responsabili esterni, gestire i diritti degli interessati e affrontare un possibile data breach.
Il corso è rivolto a:
- referenti privacy e data protection;
- responsabili e addetti degli uffici legali e compliance;
- responsabili delle risorse umane;
- responsabili IT, cybersecurity e sistemi informativi;
- responsabili marketing, CRM ed e-commerce;
- amministratori e responsabili di piccole e medie imprese;
- consulenti aziendali e professionisti;
- responsabili qualità, organizzazione e gestione dei processi;
- dipendenti coinvolti nella gestione di dati personali;
- collaboratori e membri dello staff del DPO.
Al termine del percorso i partecipanti saranno in grado di:
- comprendere i principi e gli obblighi previsti dal GDPR
- distinguere titolare, contitolare, responsabile, autorizzato e DPO
- individuare finalità e basi giuridiche dei trattamenti
- riconoscere dati personali, categorie particolari di dati e dati giudiziari
- applicare i principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione
- costruire e aggiornare il registro delle attività di trattamento
- predisporre e valutare informative privacy
- comprendere quando il consenso è necessario e quando non deve essere utilizzato
- gestire le richieste di esercizio dei diritti degli interessati
- valutare responsabili esterni, fornitori IT, applicazioni cloud e subfornitori
- individuare i trattamenti che richiedono una valutazione d’impatto
- applicare i principi di privacy by design e privacy by default
- riconoscere, analizzare e documentare una violazione dei dati personali
- valutare i trasferimenti di dati verso Paesi non appartenenti allo Spazio economico europeo
- definire tempi di conservazione e procedure di cancellazione
Moduli
- Fondamenti del GDPR
- Sistema delle responsabilità
- Finalità, basi giuridiche
- Gestione del consenso
- Informative, diritti e registro dei trattamenti
- Fornitori, contratti
- Sicurezza e privacy by design
- Valutazione del rischio, DPIA e gestione dei data breach
- Trattamenti aziendali, trasferimenti internazionali e nuove tecnologie
Non sono richieste conoscenze giuridiche specialistiche.
È utile possedere una conoscenza generale dei processi aziendali e degli strumenti digitali utilizzati nelle organizzazioni.