Workshop na míru
Implementace GDPR od A do Z. Unikátní případová studie vás praktickým způsobem provede celým projektem, od mapování datasetů přes GAP analýzu a analýzu rizik až po posouzení vlivu na ochranu osobních údajů. Druhý den si účinnost ověříte na simulaci kontroly od ÚOOÚ. Firemní verze jde ještě dál. Nepracujete s případovou studií, ale s vlastní organizací, takže si zkusíte pozici kontrolora přímo ve své firmě. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.
+5 000 absolventů. +1 000 organizací. 99 % doporučuje. Zkušenosti z 1 000+ projektů.
To, co potřebujete, v nařízení nenajdete
Ze všech stran slyšíte, že potřebujete mít v pořádku data, ale nikdo neřekne jak. Obecné nařízení popisuje, co má platit, nikoliv jak toho ve vaší organizaci dosáhnout. A nikdo jiný než vy to za vás nevyřeší.
Čelíte nabídkám typu kupte si tento GDPR produkt, objednejte si náš GDPR audit nebo máme software, co za vás GDPR vyřeší. Ale co doopravdy potřebujete vy? Další byrokratická zátěž to není. Chcete být připraveni na ta rizika, která se vás skutečně týkají, a upravovat ve svých procesech jen to, co je podstatné. Přesně o tom je tento workshop.
Co ve skutečnosti znamená být ve shodě
Být ve shodě s GDPR znamená zvládnout potenciální kontrolu z Úřadu pro ochranu osobních údajů. Nic víc a nic míň. Proto je měřítkem úspěchu implementace právě simulovaný kontrolní den, ne tloušťka pořízené dokumentace.
Proč tento workshop musíte zažít:
► Zkusíte si pozici kontrolora ve vlastní firmě
❏ Ukážeme si, co vlastně kontrolovat a jak na to
❏ Z toho vyjde, co musíte řešit a jakým způsobem
► Využijeme skutečné auditorské checklisty a zafixujeme podstatné
❏ Připravíte s auditorem závěrečnou zprávu: co máte za data, proč je máte a jak plníte povinnosti
Komu je workshop určen
Do tohoto workshopu předáváme zkušenosti z více než tisíce velkých i malých projektů implementace GDPR. Přinášíme best practice homologované do českého legislativního prostředí, v souladu s tím, co Evropský sbor pro ochranu osobních údajů definuje státům EU.
Nejčastěji zapojené role:
► Pověřenci pro ochranu osobních údajů (DPO)
❏ Statutární orgány, prokuristé i ředitelé
❏ Advokáti, firemní právníci, personalisté
► Zaměstnanci veřejné správy a neziskové organizace
❏ Pracovníci v obchodním oddělení i marketingu
❏ Správci dat a databází, operátoři, vedoucí IT a bezpečnosti
Workshop je pro vaši organizaci, pokud:
► Potřebujete projekt GDPR provést celý, ne po částech
❏ Chcete ověřit, zda vaše dosavadní implementace obstojí
❏ Nechcete kupovat produkty a služby, dokud nevíte, co skutečně potřebujete
► Máte pověřence a chcete kolem něj postavit funkční tým
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. U tohoto workshopu je rozdíl v tom, že případovou studii nahradí vaše vlastní organizace.
► Kontrolní den simulujeme na vaší firmě, ne na modelové případové studii
❏ Skutečné auditorské checklisty aplikujeme na vaše procesy a dokumentaci
► Závěrečnou zprávu sestavujete o svých datech, ne o cvičných
❏ Pověřenec, IT, právní oddělení, HR i vedení projdou projektem společně
❏ Odcházíte s projektovým plánem, který nemusíte teprve překládat do své reality
Proč právě tento workshop
| Zkusíte si pozici kontrolora ve vlastní firmě Obrácená perspektiva je nejrychlejší cesta k pochopení. Když si jednou sednete na židli kontrolora a máte za úkol najít nedostatky, přestanete přemýšlet o dokumentaci a začnete přemýšlet o důkazech. |
| Celý projekt v jednom programu Mapování datasetů, GAP analýza, analýza rizik i DPIA v logické návaznosti, plus know-how, jak tyto výstupy integrovat do systému řízení organizace. Nemusíte skládat projekt z dílčích kurzů. |
| Skutečné auditorské checklisty Nepracujeme s obecnými doporučeními, ale s checklisty, které auditor používá v ostrém režimu. Přesně ty otázky uslyšíte i při skutečné kontrole, jen tentokrát nanečisto. |
Čtyři etapy projektu
Do detailu rozpracovaná případová studie vás připraví na realizaci všech opatření souvisejících s ochranou osobních údajů. Ve firemní verzi ji nahrazuje vaše organizace.
1. Mapování datasetů
Žádný projekt nemůže začít jinak. Skládá se z revize zpracování a kontroly zabezpečení osobních údajů. Velký důraz klademe i na formu, protože špatně zvolený formát výstupů může být prvním rizikem neúspěchu celé implementace.
Datové toky analyzujeme na úrovni procesů, technologií a informačních systémů, ale i papírových kartoték. Kvalita těchto výstupů je kritická pro další fáze, proto trváme na metodicky správném mapování celého životního cyklu dat od vzniku přes editaci a archivaci až po likvidaci. Zmapujete šest oblastí: identifikaci údajů, role, procesy, dokumentaci, souhlasy a IS/IT.
2. GAP analýza
Rozdílová analýza je dalším krokem. Jejím účelem je naučit vás identifikovat nesrovnalosti mezi požadavky nařízení a stávajícím zpracováním dat. Naučíte se metodiku GDPR GAP Capability Maturity Model a vytvoříte si podrobný projektový plán, který upřednostňuje klíčové oblasti a kritické procesy.
GAP analýza pokrývá devět témat: rozsah GDPR, role a odpovědnosti, práva subjektů údajů, pověřence, životní cyklus údajů, principy ochrany, informační systémy, papírové kartotéky a smlouvy se souhlasy.
3. Analýza rizik a DPIA
Analýza rizik je povinností dle článků 24 a 25 nařízení a navazuje na předchozí dvě etapy. Součástí může být i posouzení vlivu na ochranu osobních údajů. Auditní zpráva, kterou se naučíte správně sestavit, je klíčovým dokumentem pro kontrolní orgány.
Společně vypracujete matici rizik, tedy vztah aktivit, hrozeb a zranitelností, a osvojíte si metodiku hodnocení a kategorizace z pohledu integrity, důvěrnosti a dostupnosti.
4. Kontrolní den ÚOOÚ
Jak vlastně změříme úspěšnost zavedení GDPR? Simulací kontrolního dne. Na těchto zkušenostech si nejlépe odvodíte, co potřebujete mít, proč to potřebujete a jak to budete muset prokázat. Přesně o tom je cíl implementačního workshopu.
TAYLLORCOX jako jediné ACO pro praktickou implementaci
Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:
| ❏ Simulace (praktické workshopy) Celý druhý den je simulace kontrolního dne ÚOOÚ se skutečnými auditorskými checklisty. V inhouse verzi na vaší organizaci, takže výstupem není cvičná zpráva, ale objektivní pohled na váš stav. |
| ❏ Embedding (implementace metodiky) Workshop vám dá projektový plán, my vám pomůžeme ho provést. Navazujeme jednotlivými etapami do hloubky a k dispozici je i GDPR Accelerator Toolkit se sadou všech klíčových dokumentů a vzorová dokumentace. |
| ❏ Tailoring (přizpůsobení na míru) Rozsah etap, hloubku jednotlivých oblastí i scénář kontrolního dne přizpůsobujeme velikosti vaší organizace, odvětví a tomu, jak daleko už v implementaci jste. |
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Začínáte a chcete projekt provést celý Nechcete skládat implementaci z dílčích kurzů a doufat, že vám nic nevypadne. Workshop pokrývá všechny etapy v logické návaznosti a končí ověřením, že to dohromady funguje. |
| ▶ GDPR jste zavedli, ale nikdy neověřili Dokumentaci máte, možná i objemnou. Jenže objem není důkaz. Simulovaný kontrolní den ukáže, co z toho při skutečné kontrole obstojí a co ne. |
| ▶ Zvažujete nákup GDPR produktu nebo služby Dostáváte nabídky na software a audity. Přijďte dřív, než podepíšete. Zjistíte, co doopravdy potřebujete, a možná zjistíte, že podstatnou část zvládnete sami. |
Agenda workshopu
Celý dvoudenní program je zachován. Případovou studii ve firemní verzi nahrazuje vaše organizace, včetně scénáře kontrolního dne.
PRVNÍ DEN — Mapování a GAP analýza
09:00 – 12:30
Mapování datových toků
❏ Vstupní informační audit identifikuje oblasti spadající do GDPR
► Jak správně mapovat: požadavky na formu i na výstupy
❏ Ne vždy je nutný souhlas, vypracování analýzy účelů a titulů
❏ Mapování na úrovni datových toků a samostatných procesů
► Mapování dle témat: role, IS/IT, procesy, souhlasy, dokumentace
13:30 – 16:30
GAP analýza: postup a výstupy
❏ Zhodnocení dopadu nařízení 679/2016 EU na organizaci
► Definice údajů a způsob jejich vedení, posouzení pozice pověřence
❏ Rozsahy nutných zásahů: IT, právo, HR a další
❏ Výstupy: jmenování DPO, ICT a nutné změny, právo a nutné změny
► Řízená dokumentace a změny, působnost GDPR na organizaci
16:30 – 17:00
Závěr
❏ Shrnutí implementačního dne
DRUHÝ DEN — Rizika, DPIA a kontrolní den
09:00 – 12:30
Analýza rizik, reporting a DPIA
❏ Charakteristiky incidentu, hrozby a zranitelnosti GDPR
► Identifikace a ohodnocení aktiv, kvalitativní a kvantitativní odhady
❏ Reporting: manažerský report, seznam rizik podle velikosti a charakteristik
❏ Způsoby ošetření rizik: snižování, akceptace, vyhnutí se a přenos
► Kontext se systémem řízení rizik a komparace s ostatními riziky
❏ DPIA: principy, právní požadavky, pokyny regulačních orgánů
❏ DPIA Assessment: jak vytvořit procedury, praktické modely analýzy rizik
13:30 – 16:30
ÚOOÚ: kontrolní den
► Incidenty a průběh kontroly
❏ Co, jak a proč dokládat
❏ Příprava závěrečné zprávy s auditorem
Praktické výstupy pro organizaci
► Závěrečná zpráva: co máte za data, proč je máte a jak plníte povinnosti
❏ Projektový plán implementace s prioritizací klíčových oblastí
❏ Datové mapy, výstupy GAP analýzy a matice rizik
► Ověření, zda vaše implementace obstojí při kontrole
❏ Jistota, do čeho investovat a co naopak nepotřebujete
Parametry workshopu
| Zaměření | Implementace GDPR od A do Z včetně ověření kontrolou |
| Rozsah | 2 dny (16 vyučovacích hodin) |
| Délka bloku | 45 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (lze upravit) |
| Zkouška | Audit — simulovaný kontrolní den ÚOÚ |
| Občerstvení | Ano |
| Předpoklady | Kurz Pověřenec pro ochranu osobních údajů |
| Výstup | Závěrečná zpráva a projektový plán implementace |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
GDPR Auditors
František Nonnemann
Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení a dříve jako tajemník dozoru. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR. Působil také jako pověřenec a Compliance & Risk Manager v soukromém sektoru, takže zná pohled kontroly i kontrolovaného.
Lucie Petrová Balýová
Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů ochrany osobních údajů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje nejen na ochranu osobních údajů, ale také na IT právo a kybernetickou bezpečnost, kdy se jednotlivé specializace zásadně doplňují pro řešení konkrétních případů. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Případovou studii nahradí vaše organizace. Kontrolní den simulujeme na vaší firmě, skutečné auditorské checklisty aplikujeme na vaše procesy a závěrečnou zprávu sestavujete o svých datech. Odcházíte s plánem, který nemusíte teprve překládat do své reality.
Jak probíhá zkouška?
Není to test. Zkouškou je audit, tedy simulovaný kontrolní den ÚOOÚ. Právě tím se měří úspěšnost zavedení GDPR: ne objemem dokumentace, ale schopností obstát před kontrolou.
Jaké jsou vstupní předpoklady?
Kurz Pověřenec pro ochranu osobních údajů. Workshop na něj navazuje a předpokládá znalost nařízení, kterou promítá do konkrétního projektu implementace.
Nepotřebujeme raději koupit software na GDPR?
Přijďte dřív, než podepíšete. Nabídek typu máme software, co za vás GDPR vyřeší, je mnoho, ale co doopravdy potřebujete vy? Workshop vám ukáže, co je ve vašem případě podstatné a co je zbytečná byrokracie.
Čím se liší od jednotlivých workshopů k mapování, GAP a rizikům?
Ty jdou do hloubky v jedné etapě. Tento workshop je provádí všechny v logické návaznosti a přidává ověření kontrolou. Pokud potřebujete projekt provést celý, začněte tímto a v případě potřeby navažte hlubším workshopem k dané etapě.
Kdo se má za naši stranu zúčastnit?
Nejlepší výsledek dává složení napříč organizací: pověřenec, IT, právní oddělení, HR, marketing a někdo z vedení. Implementace se dotýká všech a při kontrole se hledají důkazy napříč odděleními.
Máme GDPR zavedené už roky. Má to pro nás smysl?
Ano, právě proto. Dokumentaci máte, ale nikdy jste ji nekonfrontovali s kontrolou. Simulovaný kontrolní den ukáže, co obstojí a co je jen papír.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 1 445 hodnotících. 99 % doporučuje.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Absolvent kurzu | 14. 6. 2019 | Ministerstvo financí
Kurz mi přinesl nadhled na oblast ochrany údajů a jeho zasazení do širšího kontextu. Jakož i vztah k oblasti bezpečnosti informací, kybernetické bezpečnosti a řízení rizik.
★★★★★ Blanka Ž. | 29. 8. 2018 | Západočeská univerzita v Plzni
Skvělý kurz, spousta příkladů z praxe, praktické procvičení.
★★★★★ Absolvent kurzu | 15. 2. 2019 | Mann+Hummel
Výborný kurz, včetně podkladů. Mnoho závěrů z praxe.
★★★★★ Pavla T. | 17. 6. 2019 | Ministerstvo kultury
Kurz byl přínosný z hlediska odborného obsahu a praktických příkladů.
★★★★★ Absolvent kurzu | 3. 2. 2020 | Metropolnet
Výborně připravené s možností praktických cvičení.
★★★★★ Mária H. | 15. 2. 2019 | Penta Hospitals
Perfektní.
★★★★★ Eva V. | 3. 2. 2020 | Sokolovská uhelná
Výborný.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme rozsah etap i scénář kontrolního dne již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/gdpr/gdpr-projekt-gdpr-v-praxi
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.