Roky klíčových zkušeností ve dvou interaktivních dnech. Vlastní implementaci GDPR zakončíte simulovanou kontrolou ÚOOÚ na základě stížnosti, která vám podá objektivní report, zda vaše implementace obstojí před sankcemi. Firemní verze jde ještě dál. Simulovaná kontrola neprobíhá na modelové firmě, ale na vaší reálné implementaci. Právě to je rozdíl mezi cvičením a auditem. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.
+900 absolventů. +764 organizací. 1 kurz, 2 certifikace. 140 judikátů.
Pověřenec nestačí
Pověřenec pro ochranu osobních údajů je operativní role. Kurz DPO cílí především na správce a zpracovatele, tedy role zodpovědné za agendu zpracování osobních údajů a další činnosti.
Data Protection Leader je exekutivní, tedy výkonná manažerská role. Zodpovídá za správnou implementaci GDPR v praxi a za celkovou koncepci zpracování osobních údajů. Rozsáhlejší organizace tak mohou mít několik pověřenců, kteří zastupují jednotlivá oddělení, ale pouze jednoho executive leadera ve funkci DPL.
Co vás čeká
Zažijete skutečný chaos. Poznáte slabá místa a uvědomíte si, jak nedostatek znalostí brzdí vaši organizaci, zvyšuje byrokracii a zbytečně porušuje legislativu.
Musíte opravit chybné datové toky, provést analýzu rizik včetně posouzení vlivu na ochranu osobních údajů a opravit chyby, jako jsou neoprávněné požadavky na zpracování osobních údajů ve směrnicích. Aha efekt není nic výjimečného. Zažijete jej několikrát. Pomůžeme vám prakticky a efektivně vyřešit dříve nesrozumitelné.
Komu je workshop určen
Data Protection Leader je určen absolventům základního dvoudenního kurzu Data Protection Officer, tedy v českém legislativním prostředí pověřencům pro ochranu osobních údajů.
Nejčastěji zapojené role:
► Pověřenci pro ochranu osobních údajů
❏ Statutární orgány, prokuristé i ředitelé
❏ Advokáti, firemní právníci, personalisté
► Zaměstnanci veřejné správy, neziskové organizace
❏ Pracovníci v obchodním oddělení i marketingu
❏ Správci dat a databází, operátoři, vedoucí IT a bezpečnosti
Workshop je pro vaši organizaci, pokud:
► Máte pověřence, ale chybí vám exekutivní vlastník celé koncepce
❏ Chcete objektivně vědět, zda vaše implementace obstojí před sankcemi
❏ Máte několik pověřenců napříč odděleními a potřebujete je zastřešit
► Uvažujete o certifikaci ISO 27701
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Firemní workshop pracuje s vaší reálnou implementací, nikoliv s modelovou firmou.
► Simulovanou kontrolu ÚOOÚ postavíme na vaší implementaci a vašich datových tocích
❏ Mapování, GAP analýzu, analýzu rizik i DPIA řešíme na vašich reálných zpracováních
► Objektivní report ukáže, kde vaše organizace před sankcemi neobstojí
❏ Lektor odpovídá na otázky relevantní pro vaše směrnice, systémy a incidenty
❏ Odcházíte se seznamem konkrétních oprav, ne s obecným přehledem
Proč právě tento workshop
| Simulovaná kontrola ÚOOÚ na vaší implementaci Zkouškou není test, ale simulovaný audit ÚOOÚ na základě stížnosti. Výstupem je objektivní report, zda vaše implementace obstojí před sankcemi. Ve firemní verzi to znamená nejlevnější kontrolu, jakou kdy zažijete. |
| 1 kurz, 2 certifikace V ceně certifikačního workshopu Data Protection Leader je i vydání nového certifikátu GDPR Data Protection Officer, tedy pověřence pro ochranu osobních údajů, na 3 roky. Absolvováním si tedy zároveň obnovíte kvalifikaci pověřence. |
| 140 rozhodnutí evropských soudů a úřadů Dohledávat aktuální stanoviska ÚOOÚ, WP29 nebo judikáty soudního dvora je zdlouhavá a náročná práce. Připravili jsme pro vás přehled stanovisek, důležitých judikátů, situace v EU i doma, pokut a kontrolní činnosti. |
Co vám workshop přinese
► Know-how z více než 1 000 velkých i malých projektů
❏ Roky klíčových zkušeností ve dvou interaktivních dnech
❏ 140 rozhodnutí evropských soudů a úřadů pro ochranu dat
► Tipy pro GDPR implementaci, ISO 27701 certifikaci a kontrolu ze strany ÚOOÚ
Judikatura se zaměřuje na tyto oblasti:
❏ DNA, genetika, zdravotní informace
► GPS data, sledování, odposlechy, videozáznamy
❏ Fotografie, osobní identita, právo na soukromí v práci
❏ Svoboda projevu, právo na informace
► Souhlasy subjektů údajů, přístupy k osobním údajům
❏ Data pro odborné aktivity, zpracování osobních údajů policií
TAYLLORCOX jako jediné ACO pro praktickou implementaci
Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:
| ❏ Simulace (praktické workshopy) Workshop obsahuje pouze 20 % teorie a 80 % praxe se zaměřením na audit procesů v oblasti ochrany osobních údajů. Nechybí case study ani role-play simulace. Vrcholem je simulovaný audit ÚOOÚ, ve firemní verzi na vaší implementaci. |
| ❏ Embedding (implementace metodiky) Po workshopu vám pomůžeme opravit to, co simulovaná kontrola odhalila. Navazujeme mapováním datasetů, GAP analýzou, posouzením vlivu na ochranu osobních údajů a analýzou rizik. Provázíme i cestou k certifikaci ISO 27701. |
| ❏ Tailoring (přizpůsobení na míru) Scénáře kontroly, case study i hloubku jednotlivých témat přizpůsobujeme vašemu odvětví, typu zpracovávaných údajů a zralosti vaší implementace. |
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Máte pověřence, ale chybí vám leader Pověřenci pokrývají jednotlivá oddělení, ale nikdo nezodpovídá za celkovou koncepci. Workshop připraví vašeho executive leadera, který implementaci zastřeší a bude za ni odpovídat. |
| ▶ Nevíte, zda vaše implementace obstojí GDPR jste zavedli, ale nikdy jste to neověřili. Simulovaná kontrola ÚOOÚ na základě stížnosti vám dá objektivní report dřív, než přijde ta skutečná. |
| ▶ Míříte na certifikaci ISO 27701 Chcete soulad nejen tvrdit, ale doložit. Druhý den workshopu je věnovaný ISO 27001 a ISO 27701, vazbě na nařízení, pravidlům práce auditora i postupu, jak certifikaci získat. |
Agenda workshopu
Celý dvoudenní program je zachován. Mapování, analýzy i scénáře kontroly se přizpůsobují vaší reálné implementaci.
PRVNÍ DEN — Implementační den
09:00 – 10:30
Mapování datových toků
❏ Jak správně mapovat: forma, výstupy, ne vždy je nutný souhlas
► Vypracování analýzy účelů a titulů
❏ Mapování na úrovni datových toků a samostatných procesů
❏ Mapování dle témat: role, IS/IT, procesy, souhlasy, dokumentace
10:45 – 12:15
GAP analýza
❏ Postup: definice údajů, způsob jejich vedení, posouzení pozice pověřence
► Nutné zásahy do IT, práva a HR
❏ Výstupy: jmenování DPO, ICT a nutné změny, právo a nutné změny
❏ Řízená dokumentace a změny, působnost GDPR na organizaci
13:15 – 14:30
Analýza rizik GDPR
❏ Charakteristiky incidentu, hrozby a zranitelnosti
► Identifikace a ohodnocení aktiv, kvalitativní a kvantitativní odhady
❏ Reporting: manažerský report, seznam rizik dle velikosti a charakteristik
❏ Způsoby ošetření rizik: snižování, akceptace, vyhnutí se, přenos
14:30 – 16:30
DPIA
❏ Principy: kdy je riziko přijatelné, právní požadavky, pokyny regulačních orgánů
► Assessment: jak vytvořit procedury DPIA, praktické modely analýzy rizik
❏ Generické hrozby a zranitelnosti, odvození rizika a jeho zhodnocení
16:30 – 17:00
Závěr
❏ Shrnutí implementačního dne
DRUHÝ DEN — ISO 27701 a kontrolní den
09:00 – 12:30
ISO certifikace
❏ Principy a procesy, ISO 27001 a ISO 27701
► Bezpečnost: IT, fyzická, personální, organizační
❏ Upgrade pro správce i zpracovatele osobních údajů
❏ GDPR a ISO 27701: vazba na nařízení, pravidla práce auditora
► Case study a postup GDPR Compliance: jak jsme certifikaci získali my a jak ji získáte vy
13:30 – 16:30
ÚOOÚ: kontrolní den
❏ Tři podněty pro kontrolu: útok od konkurence, hackerský útok na data, využití a zpracování dat v cloudu
► Průběh auditu: incidenty, kontrola ÚOOÚ
❏ Co, jak a proč dokládat
Certifikace
Certifikační zkouška probíhá v rámci workshopu poslední den. Kandidáti, kteří se účastní formou virtuální třídy, absolvují zkoušku rovněž online. Zkouška je praktická: jde o simulovaný audit ÚOOÚ.
| Zkouška | Praktická: simulovaný audit ÚOÚ |
| Výstup | Objektivní report, zda implementace obstojí před sankcemi |
| Certifikát | GDPR Data Protection Leader |
| Bonus | Nový certifikát GDPR Pověřenec (DPO) na 3 roky |
| Platnost | 3 roky (lze prodloužit absolvováním GDPR Legal Update) |
| Prerekvizita | Certifikát Pověřenec ochrany osobních údajů, nebo ekvivalentní |
V čem je workshop výjimečný
Akreditace
Workshop připravila stejná pracovní skupina, která stojí za programem DPO (pověřenec pro ochranu osobních údajů), akreditovaným dle evropského kompetenčního modelu pro standardizaci rolí e-CF (European e-Competence Framework).
Kvalita
Garantem po technické a procesní stránce je Ing. Vít Lidinský, soudní znalec v oboru a akreditovaný auditor ISO 27001. Tento standard se stal předlohou pro nařízení GDPR. Výstupní kontrolu nad obsahem zajišťuje František Nonnemann, který na ÚOOÚ strávil více než 10 let, mimo jiné jako vedoucí právního oddělení.
Navrženo experty
Workshop vedou skuteční profesionálové s doloženou praxí v oblasti ochrany osobních údajů 10 a více let, a to dle mezinárodních standardů bezpečnosti informací a ochrany osobních údajů BS 10012, ISO 27001 a aktuálně navíc ISO 27701.
Hands-on výuka
Workshop obsahuje pouze 20 % teorie a 80 % praxe se zaměřením na audit procesů v oblasti ochrany osobních údajů. Nechybí case study ani role-play simulace.
Parametry workshopu
| Zaměření | GDPR Data Protection Leader (exekutivní role) |
| Rozsah | 2 dny (16 vyučovacích hodin) |
| Délka bloku | 90 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Ano, praktická: simulovaný audit ÚOÚ |
| Poměr | 20 % teorie, 80 % praxe |
| Předpoklady | Certifikát Pověřenec ochrany osobních údajů, nebo ekvivalentní |
| Občerstvení | Ano |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Trenéři
František Nonnemann
Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR.
Lucie Petrová Balýová
Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.
Jan Cuřín
Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Simulovanou kontrolu ÚOOÚ postavíme na vaší implementaci a vašich datových tocích. Objektivní report tak neukáže, jak by obstála modelová firma, ale jak obstojíte vy. Odcházíte se seznamem konkrétních oprav.
Jaký je rozdíl mezi DPO a DPL?
Pověřenec je operativní role zodpovědná za agendu zpracování. Data Protection Leader je exekutivní manažerská role, která zodpovídá za správnou implementaci GDPR v praxi a za celkovou koncepci. Rozsáhlejší organizace mají několik DPO, ale jen jednoho DPL.
Jaké jsou vstupní předpoklady?
Certifikát Pověřenec ochrany osobních údajů, nebo ekvivalentní. Workshop je nadstavbou nad základním kurzem DPO. Pro tým bez certifikace lze oba workshopy propojit a certifikovat obě úrovně navazujícím způsobem.
Jak probíhá zkouška?
Není to test. Zkouška je praktická a má podobu simulovaného auditu ÚOOÚ na základě stížnosti. Výstupem je objektivní report, zda vaše implementace obstojí před sankcemi. Probíhá poslední den, u virtuální třídy online.
Opravdu získáme dvě certifikace?
Ano. V ceně certifikačního workshopu Data Protection Leader je i vydání nového certifikátu GDPR Data Protection Officer na 3 roky. Absolvováním si tedy zároveň obnovíte kvalifikaci pověřence.
Co jsou tři podněty ke kontrole?
Scénáře kontrolního dne vycházejí z reálných spouštěčů: útok od konkurence, hackerský útok na data a využití a zpracování dat v cloudu. Právě tyto situace nejčastěji vedou ke stížnosti a následné kontrole.
Proč se v kurzu řeší ISO 27701?
ISO 27001 se stal předlohou pro nařízení GDPR a ISO 27701 je nadstavba pro systém ochrany osobních údajů. Certifikace je způsob, jak soulad nejen tvrdit, ale i doložit. Ukážeme vazbu na nařízení i postup, jak certifikaci získat.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 1 445 hodnotících.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Barbara K. | 23. 2. 2024
Skvělý kurz, byl velice přínosný a praktický. Kromě odbornosti lektorky velice oceňuji její pohotovost a nadšení pro praktické příklady, lidský přístup a humor.
★★★★★ Barbora B. | 18. 6. 2024
Velmi praktický přístup lektorky ke všem tématům. Především zpracování DPIA a balančního testu.
★★★★★ Absolvent kurzu | 18. 6. 2024
Zaměření kurzu mi umožnilo ověřit si praktické postupy a porozumět kontextu nástrojů GDPR, postupů a doporučení ÚOOÚ. Děkuji.
★★★★★ Absolvent kurzu | 23. 2. 2024
Skvělé navázání na kurz DPO. Výborný lektor.
★★★★★ Jozef Š. | 6. 6. 2025 | Letiště Praha
Výborný kurz.
★★★★★ Lucie Š. | 6. 6. 2025 | Všeobecná zdravotní pojišťovna
Kurz splnil mé očekávání.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i scénář simulované kontroly již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/gdpr/data-protection-leader
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.