GDPR Implementace

Kurz na míru

Základní info

GDPR Implementace prakticky

Workshop na míru

Implementace GDPR od A do Z. Unikátní případová studie vás praktickým způsobem provede celým projektem, od mapování datasetů přes GAP analýzu a analýzu rizik až po posouzení vlivu na ochranu osobních údajů. Druhý den si účinnost ověříte na simulaci kontroly od ÚOOÚ. Firemní verze jde ještě dál. Nepracujete s případovou studií, ale s vlastní organizací, takže si zkusíte pozici kontrolora přímo ve své firmě. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.

+5 000 absolventů.  +1 000 organizací.  99 % doporučuje.  Zkušenosti z 1 000+ projektů.

To, co potřebujete, v nařízení nenajdete

Ze všech stran slyšíte, že potřebujete mít v pořádku data, ale nikdo neřekne jak. Obecné nařízení popisuje, co má platit, nikoliv jak toho ve vaší organizaci dosáhnout. A nikdo jiný než vy to za vás nevyřeší.

Čelíte nabídkám typu kupte si tento GDPR produkt, objednejte si náš GDPR audit nebo máme software, co za vás GDPR vyřeší. Ale co doopravdy potřebujete vy? Další byrokratická zátěž to není. Chcete být připraveni na ta rizika, která se vás skutečně týkají, a upravovat ve svých procesech jen to, co je podstatné. Přesně o tom je tento workshop.

Co ve skutečnosti znamená být ve shodě

Být ve shodě s GDPR znamená zvládnout potenciální kontrolu z Úřadu pro ochranu osobních údajů. Nic víc a nic míň. Proto je měřítkem úspěchu implementace právě simulovaný kontrolní den, ne tloušťka pořízené dokumentace.

Proč tento workshop musíte zažít:

Zkusíte si pozici kontrolora ve vlastní firmě

❏  Ukážeme si, co vlastně kontrolovat a jak na to

❏  Z toho vyjde, co musíte řešit a jakým způsobem

Využijeme skutečné auditorské checklisty a zafixujeme podstatné

❏  Připravíte s auditorem závěrečnou zprávu: co máte za data, proč je máte a jak plníte povinnosti

Komu je workshop určen

Do tohoto workshopu předáváme zkušenosti z více než tisíce velkých i malých projektů implementace GDPR. Přinášíme best practice homologované do českého legislativního prostředí, v souladu s tím, co Evropský sbor pro ochranu osobních údajů definuje státům EU.

Nejčastěji zapojené role:

Pověřenci pro ochranu osobních údajů (DPO)

❏  Statutární orgány, prokuristé i ředitelé

❏  Advokáti, firemní právníci, personalisté

Zaměstnanci veřejné správy a neziskové organizace

❏  Pracovníci v obchodním oddělení i marketingu

❏  Správci dat a databází, operátoři, vedoucí IT a bezpečnosti

Workshop je pro vaši organizaci, pokud:

Potřebujete projekt GDPR provést celý, ne po částech

❏  Chcete ověřit, zda vaše dosavadní implementace obstojí

❏  Nechcete kupovat produkty a služby, dokud nevíte, co skutečně potřebujete

Máte pověřence a chcete kolem něj postavit funkční tým

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U tohoto workshopu je rozdíl v tom, že případovou studii nahradí vaše vlastní organizace.

Kontrolní den simulujeme na vaší firmě, ne na modelové případové studii

❏  Skutečné auditorské checklisty aplikujeme na vaše procesy a dokumentaci

Závěrečnou zprávu sestavujete o svých datech, ne o cvičných

❏  Pověřenec, IT, právní oddělení, HR i vedení projdou projektem společně

❏  Odcházíte s projektovým plánem, který nemusíte teprve překládat do své reality

Proč právě tento workshop

Zkusíte si pozici kontrolora ve vlastní firmě

Obrácená perspektiva je nejrychlejší cesta k pochopení. Když si jednou sednete na židli kontrolora a máte za úkol najít nedostatky, přestanete přemýšlet o dokumentaci a začnete přemýšlet o důkazech.

Celý projekt v jednom programu

Mapování datasetů, GAP analýza, analýza rizik i DPIA v logické návaznosti, plus know-how, jak tyto výstupy integrovat do systému řízení organizace. Nemusíte skládat projekt z dílčích kurzů.

Skutečné auditorské checklisty

Nepracujeme s obecnými doporučeními, ale s checklisty, které auditor používá v ostrém režimu. Přesně ty otázky uslyšíte i při skutečné kontrole, jen tentokrát nanečisto.

Čtyři etapy projektu

Do detailu rozpracovaná případová studie vás připraví na realizaci všech opatření souvisejících s ochranou osobních údajů. Ve firemní verzi ji nahrazuje vaše organizace.

1. Mapování datasetů

Žádný projekt nemůže začít jinak. Skládá se z revize zpracování a kontroly zabezpečení osobních údajů. Velký důraz klademe i na formu, protože špatně zvolený formát výstupů může být prvním rizikem neúspěchu celé implementace.

Datové toky analyzujeme na úrovni procesů, technologií a informačních systémů, ale i papírových kartoték. Kvalita těchto výstupů je kritická pro další fáze, proto trváme na metodicky správném mapování celého životního cyklu dat od vzniku přes editaci a archivaci až po likvidaci. Zmapujete šest oblastí: identifikaci údajů, role, procesy, dokumentaci, souhlasy a IS/IT.

2. GAP analýza

Rozdílová analýza je dalším krokem. Jejím účelem je naučit vás identifikovat nesrovnalosti mezi požadavky nařízení a stávajícím zpracováním dat. Naučíte se metodiku GDPR GAP Capability Maturity Model a vytvoříte si podrobný projektový plán, který upřednostňuje klíčové oblasti a kritické procesy.

GAP analýza pokrývá devět témat: rozsah GDPR, role a odpovědnosti, práva subjektů údajů, pověřence, životní cyklus údajů, principy ochrany, informační systémy, papírové kartotéky a smlouvy se souhlasy.

3. Analýza rizik a DPIA

Analýza rizik je povinností dle článků 24 a 25 nařízení a navazuje na předchozí dvě etapy. Součástí může být i posouzení vlivu na ochranu osobních údajů. Auditní zpráva, kterou se naučíte správně sestavit, je klíčovým dokumentem pro kontrolní orgány.

Společně vypracujete matici rizik, tedy vztah aktivit, hrozeb a zranitelností, a osvojíte si metodiku hodnocení a kategorizace z pohledu integrity, důvěrnosti a dostupnosti.

4. Kontrolní den ÚOOÚ

Jak vlastně změříme úspěšnost zavedení GDPR? Simulací kontrolního dne. Na těchto zkušenostech si nejlépe odvodíte, co potřebujete mít, proč to potřebujete a jak to budete muset prokázat. Přesně o tom je cíl implementačního workshopu.

TAYLLORCOX jako jediné ACO pro praktickou implementaci

Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:

  Simulace (praktické workshopy)

Celý druhý den je simulace kontrolního dne ÚOOÚ se skutečnými auditorskými checklisty. V inhouse verzi na vaší organizaci, takže výstupem není cvičná zpráva, ale objektivní pohled na váš stav.

  Embedding (implementace metodiky)

Workshop vám dá projektový plán, my vám pomůžeme ho provést. Navazujeme jednotlivými etapami do hloubky a k dispozici je i GDPR Accelerator Toolkit se sadou všech klíčových dokumentů a vzorová dokumentace.

  Tailoring (přizpůsobení na míru)

Rozsah etap, hloubku jednotlivých oblastí i scénář kontrolního dne přizpůsobujeme velikosti vaší organizace, odvětví a tomu, jak daleko už v implementaci jste.

Tři situace, ve kterých workshop nejvíc pomáhá

Začínáte a chcete projekt provést celý

Nechcete skládat implementaci z dílčích kurzů a doufat, že vám nic nevypadne. Workshop pokrývá všechny etapy v logické návaznosti a končí ověřením, že to dohromady funguje.

GDPR jste zavedli, ale nikdy neověřili

Dokumentaci máte, možná i objemnou. Jenže objem není důkaz. Simulovaný kontrolní den ukáže, co z toho při skutečné kontrole obstojí a co ne.

Zvažujete nákup GDPR produktu nebo služby

Dostáváte nabídky na software a audity. Přijďte dřív, než podepíšete. Zjistíte, co doopravdy potřebujete, a možná zjistíte, že podstatnou část zvládnete sami.

Agenda workshopu

Celý dvoudenní program je zachován. Případovou studii ve firemní verzi nahrazuje vaše organizace, včetně scénáře kontrolního dne.

PRVNÍ DEN — Mapování a GAP analýza

09:00 – 12:30

Mapování datových toků

❏  Vstupní informační audit identifikuje oblasti spadající do GDPR

Jak správně mapovat: požadavky na formu i na výstupy

❏  Ne vždy je nutný souhlas, vypracování analýzy účelů a titulů

❏  Mapování na úrovni datových toků a samostatných procesů

Mapování dle témat: role, IS/IT, procesy, souhlasy, dokumentace

13:30 – 16:30

GAP analýza: postup a výstupy

❏  Zhodnocení dopadu nařízení 679/2016 EU na organizaci

Definice údajů a způsob jejich vedení, posouzení pozice pověřence

❏  Rozsahy nutných zásahů: IT, právo, HR a další

❏  Výstupy: jmenování DPO, ICT a nutné změny, právo a nutné změny

Řízená dokumentace a změny, působnost GDPR na organizaci

16:30 – 17:00

Závěr

❏  Shrnutí implementačního dne

DRUHÝ DEN — Rizika, DPIA a kontrolní den

09:00 – 12:30

Analýza rizik, reporting a DPIA

❏  Charakteristiky incidentu, hrozby a zranitelnosti GDPR

Identifikace a ohodnocení aktiv, kvalitativní a kvantitativní odhady

❏  Reporting: manažerský report, seznam rizik podle velikosti a charakteristik

❏  Způsoby ošetření rizik: snižování, akceptace, vyhnutí se a přenos

Kontext se systémem řízení rizik a komparace s ostatními riziky

❏  DPIA: principy, právní požadavky, pokyny regulačních orgánů

❏  DPIA Assessment: jak vytvořit procedury, praktické modely analýzy rizik

13:30 – 16:30

ÚOOÚ: kontrolní den

Incidenty a průběh kontroly

❏  Co, jak a proč dokládat

❏  Příprava závěrečné zprávy s auditorem

Praktické výstupy pro organizaci

Závěrečná zpráva: co máte za data, proč je máte a jak plníte povinnosti

❏  Projektový plán implementace s prioritizací klíčových oblastí

❏  Datové mapy, výstupy GAP analýzy a matice rizik

Ověření, zda vaše implementace obstojí při kontrole

❏  Jistota, do čeho investovat a co naopak nepotřebujete

Parametry workshopu

Zaměření

Implementace GDPR od A do Z včetně ověření kontrolou

Rozsah

2 dny (16 vyučovacích hodin)

Délka bloku

45 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Audit — simulovaný kontrolní den ÚOÚ

Občerstvení

Ano

Předpoklady

Kurz Pověřenec pro ochranu osobních údajů

Výstup

Závěrečná zpráva a projektový plán implementace

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

GDPR Auditors

František Nonnemann

Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení a dříve jako tajemník dozoru. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR. Působil také jako pověřenec a Compliance & Risk Manager v soukromém sektoru, takže zná pohled kontroly i kontrolovaného.

Lucie Petrová Balýová

Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů ochrany osobních údajů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Případovou studii nahradí vaše organizace. Kontrolní den simulujeme na vaší firmě, skutečné auditorské checklisty aplikujeme na vaše procesy a závěrečnou zprávu sestavujete o svých datech. Odcházíte s plánem, který nemusíte teprve překládat do své reality.

Jak probíhá zkouška?

Není to test. Zkouškou je audit, tedy simulovaný kontrolní den ÚOOÚ. Právě tím se měří úspěšnost zavedení GDPR: ne objemem dokumentace, ale schopností obstát před kontrolou.

Jaké jsou vstupní předpoklady?

Kurz Pověřenec pro ochranu osobních údajů. Workshop na něj navazuje a předpokládá znalost nařízení, kterou promítá do konkrétního projektu implementace.

Nepotřebujeme raději koupit software na GDPR?

Přijďte dřív, než podepíšete. Nabídek typu máme software, co za vás GDPR vyřeší, je mnoho, ale co doopravdy potřebujete vy? Workshop vám ukáže, co je ve vašem případě podstatné a co je zbytečná byrokracie.

Čím se liší od jednotlivých workshopů k mapování, GAP a rizikům?

Ty jdou do hloubky v jedné etapě. Tento workshop je provádí všechny v logické návaznosti a přidává ověření kontrolou. Pokud potřebujete projekt provést celý, začněte tímto a v případě potřeby navažte hlubším workshopem k dané etapě.

Kdo se má za naši stranu zúčastnit?

Nejlepší výsledek dává složení napříč organizací: pověřenec, IT, právní oddělení, HR, marketing a někdo z vedení. Implementace se dotýká všech a při kontrole se hledají důkazy napříč odděleními.

Máme GDPR zavedené už roky. Má to pro nás smysl?

Ano, právě proto. Dokumentaci máte, ale nikdy jste ji nekonfrontovali s kontrolou. Simulovaný kontrolní den ukáže, co obstojí a co je jen papír.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 1 445 hodnotících. 99 % doporučuje.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Absolvent kurzu  |  14. 6. 2019  |  Ministerstvo financí

Kurz mi přinesl nadhled na oblast ochrany údajů a jeho zasazení do širšího kontextu. Jakož i vztah k oblasti bezpečnosti informací, kybernetické bezpečnosti a řízení rizik.

★★★★★  Blanka Ž.  |  29. 8. 2018  |  Západočeská univerzita v Plzni

Skvělý kurz, spousta příkladů z praxe, praktické procvičení.

★★★★★  Absolvent kurzu  |  15. 2. 2019  |  Mann+Hummel

Výborný kurz, včetně podkladů. Mnoho závěrů z praxe.

★★★★★  Pavla T.  |  17. 6. 2019  |  Ministerstvo kultury

Kurz byl přínosný z hlediska odborného obsahu a praktických příkladů.

★★★★★  Absolvent kurzu  |  3. 2. 2020  |  Metropolnet

Výborně připravené s možností praktických cvičení.

★★★★★  Mária H.  |  15. 2. 2019  |  Penta Hospitals

Perfektní.

★★★★★  Eva V.  |  3. 2. 2020  |  Sokolovská uhelná

Výborný.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozsah etap i scénář kontrolního dne již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/gdpr/gdpr-projekt-gdpr-v-praxi

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

GDPR Implementace

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je deset a dvě ? Součet zapište číslicemi.