GDPR Data Protection Leader

Kurz na míru

Základní info

GDPR Data Protection Leader

Workshop na míru

Roky klíčových zkušeností ve dvou interaktivních dnech. Vlastní implementaci GDPR zakončíte simulovanou kontrolou ÚOOÚ na základě stížnosti, která vám podá objektivní report, zda vaše implementace obstojí před sankcemi. Firemní verze jde ještě dál. Simulovaná kontrola neprobíhá na modelové firmě, ale na vaší reálné implementaci. Právě to je rozdíl mezi cvičením a auditem. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.

+900 absolventů.  +764 organizací.  1 kurz, 2 certifikace.  140 judikátů.

Pověřenec nestačí

Pověřenec pro ochranu osobních údajů je operativní role. Kurz DPO cílí především na správce a zpracovatele, tedy role zodpovědné za agendu zpracování osobních údajů a další činnosti.

Data Protection Leader je exekutivní, tedy výkonná manažerská role. Zodpovídá za správnou implementaci GDPR v praxi a za celkovou koncepci zpracování osobních údajů. Rozsáhlejší organizace tak mohou mít několik pověřenců, kteří zastupují jednotlivá oddělení, ale pouze jednoho executive leadera ve funkci DPL.

Co vás čeká

Zažijete skutečný chaos. Poznáte slabá místa a uvědomíte si, jak nedostatek znalostí brzdí vaši organizaci, zvyšuje byrokracii a zbytečně porušuje legislativu.

Musíte opravit chybné datové toky, provést analýzu rizik včetně posouzení vlivu na ochranu osobních údajů a opravit chyby, jako jsou neoprávněné požadavky na zpracování osobních údajů ve směrnicích. Aha efekt není nic výjimečného. Zažijete jej několikrát. Pomůžeme vám prakticky a efektivně vyřešit dříve nesrozumitelné.

Komu je workshop určen

Data Protection Leader je určen absolventům základního dvoudenního kurzu Data Protection Officer, tedy v českém legislativním prostředí pověřencům pro ochranu osobních údajů.

Nejčastěji zapojené role:

Pověřenci pro ochranu osobních údajů

❏  Statutární orgány, prokuristé i ředitelé

❏  Advokáti, firemní právníci, personalisté

Zaměstnanci veřejné správy, neziskové organizace

❏  Pracovníci v obchodním oddělení i marketingu

❏  Správci dat a databází, operátoři, vedoucí IT a bezpečnosti

Workshop je pro vaši organizaci, pokud:

Máte pověřence, ale chybí vám exekutivní vlastník celé koncepce

❏  Chcete objektivně vědět, zda vaše implementace obstojí před sankcemi

❏  Máte několik pověřenců napříč odděleními a potřebujete je zastřešit

Uvažujete o certifikaci ISO 27701

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Firemní workshop pracuje s vaší reálnou implementací, nikoliv s modelovou firmou.

Simulovanou kontrolu ÚOOÚ postavíme na vaší implementaci a vašich datových tocích

❏  Mapování, GAP analýzu, analýzu rizik i DPIA řešíme na vašich reálných zpracováních

Objektivní report ukáže, kde vaše organizace před sankcemi neobstojí

❏  Lektor odpovídá na otázky relevantní pro vaše směrnice, systémy a incidenty

❏  Odcházíte se seznamem konkrétních oprav, ne s obecným přehledem

Proč právě tento workshop

Simulovaná kontrola ÚOOÚ na vaší implementaci

Zkouškou není test, ale simulovaný audit ÚOOÚ na základě stížnosti. Výstupem je objektivní report, zda vaše implementace obstojí před sankcemi. Ve firemní verzi to znamená nejlevnější kontrolu, jakou kdy zažijete.

1 kurz, 2 certifikace

V ceně certifikačního workshopu Data Protection Leader je i vydání nového certifikátu GDPR Data Protection Officer, tedy pověřence pro ochranu osobních údajů, na 3 roky. Absolvováním si tedy zároveň obnovíte kvalifikaci pověřence.

140 rozhodnutí evropských soudů a úřadů

Dohledávat aktuální stanoviska ÚOOÚ, WP29 nebo judikáty soudního dvora je zdlouhavá a náročná práce. Připravili jsme pro vás přehled stanovisek, důležitých judikátů, situace v EU i doma, pokut a kontrolní činnosti.

Co vám workshop přinese

Know-how z více než 1 000 velkých i malých projektů

❏  Roky klíčových zkušeností ve dvou interaktivních dnech

❏  140 rozhodnutí evropských soudů a úřadů pro ochranu dat

Tipy pro GDPR implementaci, ISO 27701 certifikaci a kontrolu ze strany ÚOOÚ

Judikatura se zaměřuje na tyto oblasti:

❏  DNA, genetika, zdravotní informace

GPS data, sledování, odposlechy, videozáznamy

❏  Fotografie, osobní identita, právo na soukromí v práci

❏  Svoboda projevu, právo na informace

Souhlasy subjektů údajů, přístupy k osobním údajům

❏  Data pro odborné aktivity, zpracování osobních údajů policií

TAYLLORCOX jako jediné ACO pro praktickou implementaci

Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:

  Simulace (praktické workshopy)

Workshop obsahuje pouze 20 % teorie a 80 % praxe se zaměřením na audit procesů v oblasti ochrany osobních údajů. Nechybí case study ani role-play simulace. Vrcholem je simulovaný audit ÚOOÚ, ve firemní verzi na vaší implementaci.

  Embedding (implementace metodiky)

Po workshopu vám pomůžeme opravit to, co simulovaná kontrola odhalila. Navazujeme mapováním datasetů, GAP analýzou, posouzením vlivu na ochranu osobních údajů a analýzou rizik. Provázíme i cestou k certifikaci ISO 27701.

  Tailoring (přizpůsobení na míru)

Scénáře kontroly, case study i hloubku jednotlivých témat přizpůsobujeme vašemu odvětví, typu zpracovávaných údajů a zralosti vaší implementace.

Tři situace, ve kterých workshop nejvíc pomáhá

Máte pověřence, ale chybí vám leader

Pověřenci pokrývají jednotlivá oddělení, ale nikdo nezodpovídá za celkovou koncepci. Workshop připraví vašeho executive leadera, který implementaci zastřeší a bude za ni odpovídat.

Nevíte, zda vaše implementace obstojí

GDPR jste zavedli, ale nikdy jste to neověřili. Simulovaná kontrola ÚOOÚ na základě stížnosti vám dá objektivní report dřív, než přijde ta skutečná.

Míříte na certifikaci ISO 27701

Chcete soulad nejen tvrdit, ale doložit. Druhý den workshopu je věnovaný ISO 27001 a ISO 27701, vazbě na nařízení, pravidlům práce auditora i postupu, jak certifikaci získat.

Agenda workshopu

Celý dvoudenní program je zachován. Mapování, analýzy i scénáře kontroly se přizpůsobují vaší reálné implementaci.

PRVNÍ DEN — Implementační den

09:00 – 10:30

Mapování datových toků

❏  Jak správně mapovat: forma, výstupy, ne vždy je nutný souhlas

Vypracování analýzy účelů a titulů

❏  Mapování na úrovni datových toků a samostatných procesů

❏  Mapování dle témat: role, IS/IT, procesy, souhlasy, dokumentace

10:45 – 12:15

GAP analýza

❏  Postup: definice údajů, způsob jejich vedení, posouzení pozice pověřence

Nutné zásahy do IT, práva a HR

❏  Výstupy: jmenování DPO, ICT a nutné změny, právo a nutné změny

❏  Řízená dokumentace a změny, působnost GDPR na organizaci

13:15 – 14:30

Analýza rizik GDPR

❏  Charakteristiky incidentu, hrozby a zranitelnosti

Identifikace a ohodnocení aktiv, kvalitativní a kvantitativní odhady

❏  Reporting: manažerský report, seznam rizik dle velikosti a charakteristik

❏  Způsoby ošetření rizik: snižování, akceptace, vyhnutí se, přenos

14:30 – 16:30

DPIA

❏  Principy: kdy je riziko přijatelné, právní požadavky, pokyny regulačních orgánů

Assessment: jak vytvořit procedury DPIA, praktické modely analýzy rizik

❏  Generické hrozby a zranitelnosti, odvození rizika a jeho zhodnocení

16:30 – 17:00

Závěr

❏  Shrnutí implementačního dne

DRUHÝ DEN — ISO 27701 a kontrolní den

09:00 – 12:30

ISO certifikace

❏  Principy a procesy, ISO 27001 a ISO 27701

Bezpečnost: IT, fyzická, personální, organizační

❏  Upgrade pro správce i zpracovatele osobních údajů

❏  GDPR a ISO 27701: vazba na nařízení, pravidla práce auditora

Case study a postup GDPR Compliance: jak jsme certifikaci získali my a jak ji získáte vy

13:30 – 16:30

ÚOOÚ: kontrolní den

❏  Tři podněty pro kontrolu: útok od konkurence, hackerský útok na data, využití a zpracování dat v cloudu

Průběh auditu: incidenty, kontrola ÚOOÚ

❏  Co, jak a proč dokládat

Certifikace

Certifikační zkouška probíhá v rámci workshopu poslední den. Kandidáti, kteří se účastní formou virtuální třídy, absolvují zkoušku rovněž online. Zkouška je praktická: jde o simulovaný audit ÚOOÚ.

Zkouška

Praktická: simulovaný audit ÚOÚ

Výstup

Objektivní report, zda implementace obstojí před sankcemi

Certifikát

GDPR Data Protection Leader

Bonus

Nový certifikát GDPR Pověřenec (DPO) na 3 roky

Platnost

3 roky (lze prodloužit absolvováním GDPR Legal Update)

Prerekvizita

Certifikát Pověřenec ochrany osobních údajů, nebo ekvivalentní

V čem je workshop výjimečný

Akreditace

Workshop připravila stejná pracovní skupina, která stojí za programem DPO (pověřenec pro ochranu osobních údajů), akreditovaným dle evropského kompetenčního modelu pro standardizaci rolí e-CF (European e-Competence Framework).

Kvalita

Garantem po technické a procesní stránce je Ing. Vít Lidinský, soudní znalec v oboru a akreditovaný auditor ISO 27001. Tento standard se stal předlohou pro nařízení GDPR. Výstupní kontrolu nad obsahem zajišťuje František Nonnemann, který na ÚOOÚ strávil více než 10 let, mimo jiné jako vedoucí právního oddělení.

Navrženo experty

Workshop vedou skuteční profesionálové s doloženou praxí v oblasti ochrany osobních údajů 10 a více let, a to dle mezinárodních standardů bezpečnosti informací a ochrany osobních údajů BS 10012, ISO 27001 a aktuálně navíc ISO 27701.

Hands-on výuka

Workshop obsahuje pouze 20 % teorie a 80 % praxe se zaměřením na audit procesů v oblasti ochrany osobních údajů. Nechybí case study ani role-play simulace.

Parametry workshopu

Zaměření

GDPR Data Protection Leader (exekutivní role)

Rozsah

2 dny (16 vyučovacích hodin)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Ano, praktická: simulovaný audit ÚOÚ

Poměr

20 % teorie, 80 % praxe

Předpoklady

Certifikát Pověřenec ochrany osobních údajů, nebo ekvivalentní

Občerstvení

Ano

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Trenéři

František Nonnemann

Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR.

Lucie Petrová Balýová

Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.

Jan Cuřín

Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Simulovanou kontrolu ÚOOÚ postavíme na vaší implementaci a vašich datových tocích. Objektivní report tak neukáže, jak by obstála modelová firma, ale jak obstojíte vy. Odcházíte se seznamem konkrétních oprav.

Jaký je rozdíl mezi DPO a DPL?

Pověřenec je operativní role zodpovědná za agendu zpracování. Data Protection Leader je exekutivní manažerská role, která zodpovídá za správnou implementaci GDPR v praxi a za celkovou koncepci. Rozsáhlejší organizace mají několik DPO, ale jen jednoho DPL.

Jaké jsou vstupní předpoklady?

Certifikát Pověřenec ochrany osobních údajů, nebo ekvivalentní. Workshop je nadstavbou nad základním kurzem DPO. Pro tým bez certifikace lze oba workshopy propojit a certifikovat obě úrovně navazujícím způsobem.

Jak probíhá zkouška?

Není to test. Zkouška je praktická a má podobu simulovaného auditu ÚOOÚ na základě stížnosti. Výstupem je objektivní report, zda vaše implementace obstojí před sankcemi. Probíhá poslední den, u virtuální třídy online.

Opravdu získáme dvě certifikace?

Ano. V ceně certifikačního workshopu Data Protection Leader je i vydání nového certifikátu GDPR Data Protection Officer na 3 roky. Absolvováním si tedy zároveň obnovíte kvalifikaci pověřence.

Co jsou tři podněty ke kontrole?

Scénáře kontrolního dne vycházejí z reálných spouštěčů: útok od konkurence, hackerský útok na data a využití a zpracování dat v cloudu. Právě tyto situace nejčastěji vedou ke stížnosti a následné kontrole.

Proč se v kurzu řeší ISO 27701?

ISO 27001 se stal předlohou pro nařízení GDPR a ISO 27701 je nadstavba pro systém ochrany osobních údajů. Certifikace je způsob, jak soulad nejen tvrdit, ale i doložit. Ukážeme vazbu na nařízení i postup, jak certifikaci získat.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 1 445 hodnotících.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Barbara K.  |  23. 2. 2024

Skvělý kurz, byl velice přínosný a praktický. Kromě odbornosti lektorky velice oceňuji její pohotovost a nadšení pro praktické příklady, lidský přístup a humor.

★★★★★  Barbora B.  |  18. 6. 2024

Velmi praktický přístup lektorky ke všem tématům. Především zpracování DPIA a balančního testu.

★★★★★  Absolvent kurzu  |  18. 6. 2024

Zaměření kurzu mi umožnilo ověřit si praktické postupy a porozumět kontextu nástrojů GDPR, postupů a doporučení ÚOOÚ. Děkuji.

★★★★★  Absolvent kurzu  |  23. 2. 2024

Skvělé navázání na kurz DPO. Výborný lektor.

★★★★★  Jozef Š.  |  6. 6. 2025  |  Letiště Praha

Výborný kurz.

★★★★★  Lucie Š.  |  6. 6. 2025  |  Všeobecná zdravotní pojišťovna

Kurz splnil mé očekávání.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i scénář simulované kontroly již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/gdpr/data-protection-leader

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

GDPR Data Protection Leader

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je osm a dvě ? Součet zapište číslicemi.