Kvalifikace, která vás připraví na roli GDPR Auditora pro účely certifikace (prokázání souladu s EU 2016/679), v souvislosti se zpracováním osobních údajů (dále OÚ). V kurzu získáte znalosti potřebné pro plánování a realizaci auditů dle certifikačního procesu ISO/IEC 17067 pro produkty a služby zpracovávající, nebo řídící ochranu osobních údajů.
Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.
Zkuste živý kurz virtuálněDo právního řádu se z hlediska ochrany osobních údajů zavádí nový institut, a to vydávání osvědčení o ochraně osobních údajů (certifikát) (čl. 42 nařízení odst. 1)
Cílová skupina
Mimo uvedené role je určen také “third-party”, tedy expertům, kteří chtějí pod záštitou akreditovaného subjektu poskytovat vysoce profesionální auditorské služby dle mezinárodních standardů, za účelem vydání osvědčení / certifikátu GDPR Compliance.
To sebou přináší i nové požadavky, jako např. jmenování Pověřence pro ochranu osobních údajů, Posouzení vlivu na ochranu údajů, nebo Certifikáty (osvědčení o ochraně osobních údajů) vydávané na základě posudků od GDPR Auditorů, resp. akreditovaných Subjektů pro vydávání osvědčení (článek 43 a 42).
Přijetím nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a zrušení směrnice 95/46/ES (dále též jen nařízení) je do právního řádu z hlediska ochrany osobních údajů zaváděn nový institut, a to vydávání osvědčení o ochraně osobních údajů (certifikát) (čl. 42 nařízení odst. 1).
Dle výše uvedeného nařízení (čl. 42, odst. 1) se vydávání osvědčení uplatní v případě operací zpracování prováděných správcem nebo zpracovatelem a má osvědčit soulad s nařízením. Toto pojetí podporuje i text dalšího ustanovení (čl. 42. odst. 2), který uvádí, že při předávání osobních údajů do třetích zemí je vydání osvědčení (certifikátu) jednou z možností, jak prokáže správce nebo zpracovatel (a to zejména ze zemí mimo EU), že poskytuje vhodné záruky odpovídající úrovně ochrany osobních údajů. Z toho plyne, že by se vydávání osvědčení (certifikátu) mělo primárně týkat zpracování osobních údajů (která zahrnuje jednu nebo více operací) nebo systému řízení ochrany osobních údajů u správce nebo zpracovatele. V recitálu (důvodové zprávě) v bodě 100 je však též uvedeno, že vydávání osvědčení (certifikátu) má subjektům údajů zajistit, aby rychle mohly u příslušných produktů a služeb posoudit úroveň ochrany osobních údajů. Z toho plyne, že by se vydávání osvědčení (certifikátů) mělo týkat i produktů (sw a hw) a služeb.
Hodnocením – činnost subjektu pro vydávání osvědčení (certifikačního orgánu) spočívající v posouzení, zda je v daném případě zajištěna shoda hodnoceného produktu s požadavky stanovenými Obecným nařízením o ochraně osobních údajů Evropského parlamentu a Rady (EU) 2016/679. Součástí hodnocení je posouzení, zda žadatel (klient) s přihlédnutím ke stavu techniky, nákladům na provedení, povaze rozsahu, kontextu a účelům u hodnoceného produktu analyzoval rizika hrozící právům a svobodám fyzických osob v souvislosti se zpracováním jejich osobních údajů a zavedl přiměřená technická opatření k jejich omezení.
Naučíte se metodicky správně vást proces posouzení, zda žadatel (klient) s přihlédnutím ke stavu techniky, nákladům, povaze rozsahu, kontextu a účelům analyzoval rizika v souvislosti se zpracováním osobních údajů a zavedl přiměřená technická opatření k jejich omezení. Budete připraveni na certifikační audity ve všech oblastech, které GDPR nabízí
Programové produkty / software / aplikace zpracovávající osobní údaje
Výpočetní technika / hardware / technické prostředky zpracovávající osobní údaje
Jednotlivá zpracování osobních údajů správce, nebo zpracovatele
Systém řízení ochrany osobních údajů (zahrnuje více zpracování)
Dle nařízení Evropského parlamentu a Rady (EU) č. 2016/679, kapitola I.-V.
09:00 – 10:30
GDPR z pohledu Auditora
10:30 – 10:45
Coffee break
10:45 – 12:15
Akreditace GDPR I.
12:15 – 13:15
Oběd | Lunch menu
13:15 – 14:45
Akreditace GDPR II.
14:45 – 15:00
Coffee Break
15:00 – 17:00
Požadavky certifikačního orgánu
Role auditora
09:00 – 10:30
Typy auditů
Kategorizace stanová WP29
Příprava cvičných simulovaných auditů
10:30 – 10:45
Coffee Break
10:45 – 12:15
Příprava auditní dokumentace
Týmová práce
12:15 – 13:15
Oběd | Lunch menu
13:15 – 14:00
Cvičný audit
14:00 – 14:45
Revize GDPR Lead Auditora I.
14:45 – 15:00
Coffee Break
15:00 – 17:00
Revize GDPR Lead Auditora II.
09:00 – 10:30
Rozbor auditu
10:30 – 10:45
Coffee Break
10:45 – 12:15
Ukončení auditu
Příprava Závěrečných zpráv ze simulovaných auditů – týmová práce. Prezentace a obhajoba Závěrečných zpráv ze simulovaných auditů
Rozbor závěrů
12:15 – 13:15
Oběd | Lunch menu
13:15 – 14:45
Pravidla pro Auditory
14:45 – 15:00
Coffee Break
15:00 – 17:00
Závěrečná zkouška
GDPR Auditor kurz vás naučí všechny potřebné principy, procedury a procesy potřebné pro samotnou realizaci auditu.
Na základě praktických cvičení si osvojíte auditorské techniky a budete připraveni řídit program auditu a sestavit závěrečnou zprávu, která je podkladem pro vydání osvědčení.
Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.
Minimální kritérum pro účast na tomto kurzu je úspěšné absolvování programu Pověřenec pro ochranu osobních údajů
Další doporučené podmínky:
Tématice práva a praxe zpracování a ochrany osobních údajů věnuje již déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy v Praze působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mj. jako vedoucí právního oddělení.
Podílel se rovněž na přípravě akreditovaného kurzu Pověřenec pro ochranu osobních údajů, je autorem Příručky pro pověřence, věnuje se i rozvoji dalších GDPR služeb, vzorových dokumentů, metodik, vytvořil online bezplatný nástroj pro GDPR Audit a nyní spolupracuje v pracovní skupině pro certifikaci v rámci GDPR Compliance.
Nelze opomenout ani aktivní činnosti v evropských pracovních skupinách pro ochranu osobních údajů i na mezinárodních kontrolních aktivitách. Je spoluautorem komentáře k zákonu č. 110/2019Sb., o ochraně osobních údajů, i komentáře k GDPR, stejně jako řady odborných článků.
Problematice ochrany osobních osobních údajů se věnuje již více než 10 let, a to zejména s ohledem denní užívání v praktické aplikaci, provádění auditů ochrany osobních údajů, lektorské a poradenské činnosti. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů.
Lucie hojně publikuje v odborných periodikách, je členkou odborného spolku gdpr.cz a autorkou několika odborných knih, a často se vyjadřuje k dotazům problematiky osobních údajů, IT práva či kybernetické bezpečnosti a vyučuje i na několika vysokých školách.
Absolvent ČVUT FEL, následně poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Získané zkušenosti aplikuje z pozice akreditovaného Lead Auditora v oblastech IT Service Managementu, ISMS a GDPR.
Udělejte si audit shody s GDPR v profesionální kvalitě a zdarma. Výstupy vám ukáží co a v jakém rozsahu upravit.
GDPR Accelerator Toolkit™ je sada všech klíčových dokumentů, která nám šetří čas na velkých i malých projektech.
Praktická příručka pro Pověřence na ochranu osobních údajů se zabývá profesionální přípravou na roli "Pověřence"
Mapování datasetů, GAP Analýza, Posouzení vlivu na ochranu osobních údajů, Risk analýza a další praktické workshopy
Kromě auditního nástroje pro ochranu osobních údajů zde využijete konsolidované termíny a definice tisíců manažerských výrazů v oblasti řízení projektů, programů, portfolia, rizik, enterprise architektury, bezpečnosti a ochrany osobních údajů a dalších:
GDPR je pořád stejné. Ani český zákon o zpracování osobních údajů z roku 2019, který nahradil do té doby platnou „stojedničku“, čili zákon č. 101/2000 Sb., zatím nedoznal žádných změn. Znamená to...
Pověřenci pro ochranu osobních údajů v hledáčků úřadů. Dozorové úřady z celé Unie, včetně toho českého, se zaměří právě na to, jestli správci a zpracovatelé jmenovali pověřence. A pokud ano, jestli...
Téměř nikdo si nevšiml, že nám pod rukama utekl mezinárodní den ochrany osobních údajů (28. ledna). Asi není co slavit :-) Naopak, jsou zde 3+1 výzvy v oblasti zvyšujícího se tlaku na ochranu...
28. ledna si již řadu let připomínáme Mezinárodní den ochrany osobních údajů. I letos to jistě je vhodná příležitost na chvíli se zastavit a s odstupem zhodnotit aktuální vývoj praxe i právního...
Obecné nařízení o ochraně osobních údajů (General Dat Protection Regulation, GDPR) je účinné již dva a půl roku. Přijato bylo ještě o dva roky dříve, na jaře roku 2016, takže všechny organizace...
Jednou ze změn, kterou obecné nařízení ochraně osobních údajů (GDPR) přineslo, je povinnost každé organizace dokládat soulad své činnosti s právními požadavky na řádné zpracování osobních...
GDPR je s námi již více, než rok Obecné nařízení o ochraně osobních údajů, GDPR, je již plně účinné déle než rok. Od letošního dubna máme i nový zákon č. 110/2019 Sb., o zpracování osobních údajů,...
Provozování kamerových systémů, jejichž účelem je identifikace konkrétních fyzických osob, je podle ustáleného výkladu Úřadu pro ochranu osobních údajů i soudů považováno za zpracování osobních údajů.
GDPR poradna dlouholetého vedoucího pracovníka právního oddělení ÚOOÚ, tentokrát na téma internetových prezentací a elektronických obchodů.
Věděli jste, že máte povinnost na vyžádání předložit GDPR Dokumentaci Úřadu pro ochranu osobních údajů, v rámci principu doložitelné odpovědnosti?
Poptávka po odbornících v oblasti ochrany osobních údajů stále stoupá. V tomto roce jich bude chybět až 75tisíc.
GDPR přináší řadu nových postupů pro zajištění souladu zpracování osobních údajů s právními požadavky. Například Posouzení vlivu na ochranu osobních údajů (Data Protection Impact Assesment, DPIA),...
Poskytovatelé zdravotních služeb musí chránit osobní údaje. V případě sporu, či kontroly doložit plnění GDPR. Tyto 3 tipy by vám neměli uniknout!
ISO 27001 má s GDPR mnoho společného. Určitě víc, než se vám na první pohled zdá. Jak může ISO 27001 pomoci se zajištěním shody EU Nařízením GDPR?
Nevztahuje se na vás povinnost pověřence, proto se jím nemusíte zabývat? Omyl. Informace a zejména ty, které mají povahu osobních údajů, jsou cenným aktivem každé organizace. A GDPR nařízení se...
Připravte se na nové nařízení o ochraně osobních údajů, které vstoupí v platnost 25. května 2018 s Auditním nástrojem, který vyvinul certifikační orgán TAYLLORCOX. Nástroj je zatím dostupný zdarma!
Má to být právník, nebo je lepší agendu delegovat na IT? Jakou roli hraje HR, Marketing, Interní Audit? Kdo má nejlepší předpoklady stát se DPO?
Úřad pro ochranu osobních údajů zpracoval desatero nejčastějších omylů či zavádějících tvrzení o obecném nařízení o ochraně osobních údajů (GDPR).
Obecné nařízení o ochraně osobních údajů (GDPR), vstoupí v platnost za méně než rok. Euro komisařka Věra Jourová vydala zajímavé tiskové prohlášení.
Excelentní hodnocení ☆☆☆☆☆ od 1426 hodnotících
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
Velice přínosný kurz s přidanou hodnotou, celkově kurz hodnotím jako výborný.
Výborný kurz, kladně hodnotím především reakci na dotazy.
Velmi dobré.
Výborný.
Výborný.
Výborný.
Spokojena.
Vynikající.
Výborný.
Výborný.
Zobrazit dalších 10 recenzí absolventů
Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.
Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.
Chcete získat dárek k narozeninám?