Při tomto workshopu budete v postavení nemocnice, která čelí hackerskému útoku, v jehož důsledku uniknou osobní a citlivé údaje některých pacientů i zaměstnanců. Poskytování zdravotních služeb je v důsledku útoku omezeno, o úniku dat pacientů informují média a ÚOOÚ se narychlo objedná na místní šetření, aby posoudil, jak jsou vaše procesy v souladu s GDPR.
Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.
Zkuste živý kurz virtuálněPokud organizace nemá dostatečně nastavená a zdokumentovaná bezpečnostní opatření včetně procesu na řízení případů porušení zabezpečení osobních údajů, nemůže doložit svůj soulad s GDPR.
Co vše budete na workshopu řešit a na jaké otázky ÚOOÚ budete odpovídat
Odpovědnosti
Jak je interně nastavena odpovědnost za zabezpečení dat a za soulad s GDPR?
Role GDPR a ZoKB
Může být manažer kybernetické bezpečnosti zároveň pověřencem pro ochranu osobních údajů?
Řízení bezpečnosti
Jak popsat bezpečnostní opatření v záznamech o zpracování osobních údajů?
Incident Management
Jak, kým a v jakém rozsahu jsou evidovány bezpečnostní incidenty?
Reporting vs. ÚOOÚ
Kdo je odpovědný za včasný reporting incidentů na ÚOOÚ a jejich oznamování subjektům údajů, kde je tento proces popsán?
Střety zájmů a nestrannost
Jaké další role může zastávat pověřenec pro ochranu osobních údajů, aby nebyl ve střetu zájmů?
Kritéria pro řízení Incidentů
Podle jakých kritérií je hodnocena závažnost případů porušení zabezpečení osobních údajů, jsou kritéria objektivní a posuzování závažnosti incidentů zpětně auditovatelné a rekonstruovatelné?
Místní šetření ÚOOÚ
Jaké podklady připravit pro místní šetření ÚOOÚ? Jak postupovat, pokud jsou vyžádané podklady neúplné, zastaralé či je vůbec nemáte k dispozici? Proti kterým kontrolním závěrům ÚOOÚ má smysl podávat námitky?
9:00–10:30
Úvod
Rekapitulace GDPR pravidel
Odpovědnost / transparentnost
Práva ÚOOÚ
10:30 – 10:45
Coffee break
10:45–12:15
Scénář útoku
Problém začíná
ÚOOÚ
12:15 – 13:15
Oběd / lunch menu
13:15 – 14:45
ÚOOÚ vyžaduje další podklady
14:45 – 15:00
Coffee break
15:00 – 16:30
Závěr, shrnutí
Efektivní obrana - rekapitulace
Interaktivní workshop, resp. simulace útoku a procesně i legislativně správných postupů v rámci celého životního cyklu ochrany osobních údajů.
Nevyžaduje se.
Tématice práva a praxe zpracování a ochrany osobních údajů věnuje již déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy v Praze působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mj. jako vedoucí právního oddělení.
Podílel se rovněž na přípravě akreditovaného kurzu Pověřenec pro ochranu osobních údajů, je autorem Příručky pro pověřence, věnuje se i rozvoji dalších GDPR služeb, vzorových dokumentů, metodik, vytvořil online bezplatný nástroj pro GDPR Audit a nyní spolupracuje v pracovní skupině pro certifikaci v rámci GDPR Compliance.
Nelze opomenout ani aktivní činnosti v evropských pracovních skupinách pro ochranu osobních údajů i na mezinárodních kontrolních aktivitách. Je spoluautorem komentáře k zákonu č. 110/2019Sb., o ochraně osobních údajů, i komentáře k GDPR, stejně jako řady odborných článků.
Problematice ochrany osobních osobních údajů se věnuje již více než 10 let, a to zejména s ohledem denní užívání v praktické aplikaci, provádění auditů ochrany osobních údajů, lektorské a poradenské činnosti. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů.
Lucie hojně publikuje v odborných periodikách, je členkou odborného spolku gdpr.cz a autorkou několika odborných knih, a často se vyjadřuje k dotazům problematiky osobních údajů, IT práva či kybernetické bezpečnosti a vyučuje i na několika vysokých školách.
GDPR je pořád stejné. Ani český zákon o zpracování osobních údajů z roku 2019, který nahradil do té doby platnou „stojedničku“, čili zákon č. 101/2000 Sb., zatím nedoznal žádných změn. Znamená to...
Téměř nikdo si nevšiml, že nám pod rukama utekl mezinárodní den ochrany osobních údajů (28. ledna). Asi není co slavit :-) Naopak, jsou zde 3+1 výzvy v oblasti zvyšujícího se tlaku na ochranu...
28. ledna si již řadu let připomínáme Mezinárodní den ochrany osobních údajů. I letos to jistě je vhodná příležitost na chvíli se zastavit a s odstupem zhodnotit aktuální vývoj praxe i právního...
Obecné nařízení o ochraně osobních údajů (General Dat Protection Regulation, GDPR) je účinné již dva a půl roku. Přijato bylo ještě o dva roky dříve, na jaře roku 2016, takže všechny organizace...
Jednou ze změn, kterou obecné nařízení ochraně osobních údajů (GDPR) přineslo, je povinnost každé organizace dokládat soulad své činnosti s právními požadavky na řádné zpracování osobních...
GDPR je s námi již více, než rok Obecné nařízení o ochraně osobních údajů, GDPR, je již plně účinné déle než rok. Od letošního dubna máme i nový zákon č. 110/2019 Sb., o zpracování osobních údajů,...
Provozování kamerových systémů, jejichž účelem je identifikace konkrétních fyzických osob, je podle ustáleného výkladu Úřadu pro ochranu osobních údajů i soudů považováno za zpracování osobních údajů.
GDPR poradna dlouholetého vedoucího pracovníka právního oddělení ÚOOÚ, tentokrát na téma internetových prezentací a elektronických obchodů.
Věděli jste, že máte povinnost na vyžádání předložit GDPR Dokumentaci Úřadu pro ochranu osobních údajů, v rámci principu doložitelné odpovědnosti?
Poptávka po odbornících v oblasti ochrany osobních údajů stále stoupá. V tomto roce jich bude chybět až 75tisíc.
GDPR přináší řadu nových postupů pro zajištění souladu zpracování osobních údajů s právními požadavky. Například Posouzení vlivu na ochranu osobních údajů (Data Protection Impact Assesment, DPIA),...
Poskytovatelé zdravotních služeb musí chránit osobní údaje. V případě sporu, či kontroly doložit plnění GDPR. Tyto 3 tipy by vám neměli uniknout!
ISO 27001 má s GDPR mnoho společného. Určitě víc, než se vám na první pohled zdá. Jak může ISO 27001 pomoci se zajištěním shody EU Nařízením GDPR?
Připravte se na nové nařízení o ochraně osobních údajů, které vstoupí v platnost 25. května 2018 s Auditním nástrojem, který vyvinul certifikační orgán TAYLLORCOX. Nástroj je zatím dostupný zdarma!
Má to být právník, nebo je lepší agendu delegovat na IT? Jakou roli hraje HR, Marketing, Interní Audit? Kdo má nejlepší předpoklady stát se DPO?
Úřad pro ochranu osobních údajů zpracoval desatero nejčastějších omylů či zavádějících tvrzení o obecném nařízení o ochraně osobních údajů (GDPR).
Po veřejné správě, ale i soukromých společnostech se vyžaduje mj. zřízení pozice Data Protection Officer (DPO), Pověřenec pro ochranu osobních údajů.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.
Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.
Chcete získat dárek k narozeninám?