GDPR Workshop: konkurenční útok

Kurz na míru

Základní info

GDPR Workshop: konkurenční útok 

Workshop na míru

Obstojí vaše organizace při kontrole dodržování GDPR, kterou provádí Úřad pro ochranu osobních údajů? Kolem 90 % kontrol a auditů ÚOOÚ je zahájeno na základě stížnosti porušení GDPR. Přežije váš e-shop konkurenční útok? Firemní verze tohoto simulačního workshopu neprobíhá na modelovém e-shopu. Scénář útoku stavíme na vašich reálných procesech, vašem IT prostředí a vašich datech. Workshop vede dlouholetý pracovník a bývalý vedoucí právního oddělení ÚOOÚ. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.

Až 90 % kontrol ÚOÚ začíná stížností. Stížnost může podat i konkurent.

Stížnost může podat kdokoliv

Až 90 % kontrol ÚOOÚ probíhá na základě stížnosti. A stížnost může podat kdokoliv: nespokojený klient, bývalý zaměstnanec nebo konkurent.

Pokud je stížnost podložena interními informacemi organizace o slabých místech v jejích GDPR procesech, může být postavení organizace při kontrole velmi obtížné. Právě proto má smysl svá slabá místa znát dřív než konkurence, a to na vlastní kůži při simulaci, ne až při skutečné kontrole.

Komu je workshop určen

Workshop je určen všem, kteří provozují e-shop. Na vaší roli nezáleží. Chcete ochránit svůj e-shop a nespadat do statistik 90 % kontrol? Ukážeme jak.

Nejčastěji zapojené role:

Provozovatelé a majitelé e-shopů

❏  Pověřenci pro ochranu osobních údajů a firemní právníci

❏  Vedoucí zákaznické podpory a reklamací

Marketing a CRM: profilování a komunikace s klienty

❏  IT a správci zákaznických databází

Workshop je pro vaši organizaci, pokud:

Provozujete e-shop a nikdy jste si kontrolu nevyzkoušeli nanečisto

❏  Máte konkurenci, která by vaše slabá místa mohla nahlásit

❏  Nejste si jisti vyřizováním žádostí o přístup, výmaz a přenositelnost

Chcete vědět, které kontrolní závěry ÚOOÚ má smysl rozporovat

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Firemní workshop pracuje s vaším reálným e-shopem, nikoliv s modelovým příkladem.

Scénář útoku stavíme na vašich procesech, vašem IT prostředí a vašich datech

❏  Vyřizování podnětů subjektů údajů procházíme na vašich reálných postupech

Lektor odpovídá na otázky relevantní pro váš e-shop, vaše lhůty a vaši dokumentaci

❏  Zákaznická podpora, marketing, právní oddělení i IT se potkají nad jedním scénářem

❏  Odcházíte s pohledem na svá skutečná slabá místa, ne s obecným varováním

Co vás workshop naučí

Jak doložit řádné plnění principů

Naučíte se doložit řádné plnění základních principů GDPR: nastavení rozsahu dat, stanovení účelu a doby uchování, organizační a procesní zabezpečení, procesy pro vyřizování podnětů, řízení incidentů i rizikovou analýzu.

Jak reagovat na kontrolu ÚOOÚ

Vyzkoušíte si nanečisto, jak reagovat na kontrolu. Jaké podklady připravit pro místní šetření, jak reagovat na výzvy k doplnění a proti kterým kontrolním závěrům má smysl podávat námitky.

Aha moment: jak si stojíte

Nejcennějším výstupem je Aha moment, tedy realistické zjištění, jak si vaše organizace ve skutečnosti stojí při dodržování GDPR. Ve firemní verzi na vašem vlastním e-shopu.

Scénář útoku na e-shop

Budete v postavení organizace, která čelí útoku konkurence. Zaměříme se na nejbolestivější místa v oblasti vyřizování podnětů subjektů údajů: právo na přístup k osobním údajům, na výmaz a na přenositelnost.

Tento zdánlivě jednoduchý proces v sobě skrývá řadu nástrah. Pokud ÚOOÚ zjistí, že je proces nastaven špatně, může správci uložit opatření k nápravě, jehož realizace je náročná na kapacity, a zároveň citelnou pokutu.

Otázky, na které budete odpovídat

Profilování: potřebujete k profilování a marketingové komunikaci souhlas klientů? Pokud ano, jak ho evidovat?

❏  Právo na přístup: kdo všechno z vašich zaměstnanců je povinen přijmout žádost o přístup či přenositelnost?

❏  Správná identifikace: jak správně identifikovat klienta, abyste osobní údaje neposkytli někomu jinému?

Správa podnětů: jak nastavit proces, evidenci a trackování, aby byly dodrženy lhůty dle GDPR?

❏  Struktura sdělení: jaké informace o zpracování jste povinni klientům sdělit?

❏  Jmenování pověřence: jste povinni jmenovat pověřence pro ochranu osobních údajů?

Audit a námitky: jaké podklady připravit pro místní šetření a proti kterým závěrům podat námitky?

❏  Stará data: jak postupovat, pokud jsou vyžádané podklady neúplné, zastaralé nebo je nemáte?

TAYLLORCOX jako jediné ACO pro praktickou implementaci

Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:

  Simulace (praktické workshopy)

Jádrem workshopu je simulovaná kontrola ÚOOÚ. Na workshopech simulujeme kontroly zahájené na základě bezpečnostního incidentu, plánu kontrol i stížností. V inhouse verzi na vašem e-shopu, takže výstupem je pohled na vaše skutečné procesy.

  Embedding (implementace metodiky)

Po workshopu vám pomůžeme opravit to, co simulace odhalila: procesy pro vyřizování podnětů, lhůty, identifikaci klienta i dokumentaci. Navazujeme mapováním datasetů, GAP analýzou a posouzením vlivu na ochranu osobních údajů.

  Tailoring (přizpůsobení na míru)

Scénář útoku, jeho zaměření i hloubku jednotlivých témat přizpůsobujeme vašemu e-shopu, objemu zákaznických dat a vašemu marketingu.

Tři situace, ve kterých workshop nejvíc pomáhá

Máte silnou konkurenci

Víte, že konkurence po vás jde, a stížnost na ÚOOÚ je levný nástroj, jak vám zavařit. Projdeme vaše slabá místa dřív, než je najde někdo jiný, a nastavíme obranu.

Rostete a data přibývají

Váš e-shop škáluje a s ním i objem zákaznických dat, profilování a marketingu. Simulace ukáže, zda vaše procesy pro vyřizování podnětů unesou zátěž a lhůty dle GDPR.

Chcete klid před kontrolou

Nechcete čekat, až přijde skutečná kontrola. Nanečisto si projdete celý průběh šetření a odejdete s jasnem, co doložit, co opravit a proti čemu se bránit.

Agenda workshopu

Celý celodenní program je zachován. Popis organizace, scénář útoku i podněty se přizpůsobují vašemu reálnému e-shopu.

09:00 – 10:30

Úvod, odpovědnost a práva ÚOOÚ

❏  Rekapitulace GDPR pravidel: zákonnost, transparentnost, záznamy o zpracování

Princip odpovědnosti (accountability) správce za soulad s GDPR

❏  Aktuální české a evropské kauzy k transparentnosti zpracování

❏  Shrnutí kontrolních oprávnění ÚOOÚ

10:45 – 12:15

Scénář útoku a začátek problému

❏  Popis organizace, jejích procesů a IT prostředí

Prováděné zpracování osobních údajů

❏  Podněty klientů, koordinované dotazy, zaměstnanci v nesnázích

❏  Oznámení o zahájení kontroly, jaké podklady připravit, první místní šetření

13:15 – 14:45

ÚOOÚ vyžaduje další podklady

❏  Jak reagovat na výzvy k doplnění

Druhé místní šetření ÚOOÚ

❏  Kontrolní závěry šetření

❏  Které kontrolní závěry rozporovat, proč a jak

15:00 – 16:30

Závěr, shrnutí a efektivní obrana

❏  Shrnutí průběhu kontroly, chyby před kontrolou i v jejím průběhu

Jak postupovat po kontrole

❏  Jak předcházet neshodám s GDPR

❏  Diskuse a závěr

Praktické výstupy pro organizaci

Realistický Aha moment o tom, jak si váš e-shop stojí

❏  Pohled na slabá místa ve vyřizování podnětů subjektů údajů

❏  Nacvičená reakce na kontrolu ÚOOÚ a příprava podkladů

Jasno v tom, které kontrolní závěry rozporovat a jak

❏  Podklad pro opravu procesů, lhůt a dokumentace

Parametry workshopu

Zaměření

Simulovaná kontrola ÚOÚ na e-shopu, konkurenční útok

Rozsah

1 den (8 vyučovacích hodin)

Délka bloku

90 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (lze upravit)

Zkouška

Ne (praktický simulační workshop)

Občerstvení

Ano

Předpoklady

Žádné

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Trenéři

František Nonnemann

Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR. Právě pohled z druhé strany kontroly z něj dělá ideálního průvodce simulovaným šetřením.

Lucie Petrová Balýová

Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Scénář útoku stavíme na vašich reálných procesech, vašem IT prostředí a vašich datech. Zákaznická podpora, marketing, právní oddělení i IT se navíc potkají nad jedním scénářem. Odcházíte s pohledem na svá skutečná slabá místa.

Proč zrovna konkurenční útok?

Až 90 % kontrol ÚOOÚ začíná stížností a tu může podat i konkurent, který zná vaše slabá místa. Je to levný a účinný nástroj, jak vám zavařit. Nejlepší obranou je znát svá slabá místa dřív než on.

Má workshop zkoušku?

Ne. Jde o praktický simulační workshop bez certifikační zkoušky. Jeho hodnota je v realistickém Aha momentu a v nacvičené reakci na kontrolu ÚOOÚ na vašem vlastním e-shopu.

Kdo workshop vede?

Dlouholetý pracovník a bývalý vedoucí právního oddělení ÚOOÚ. Zná kontrolu z druhé strany, takže se nedozvíte jen, co si připravit, ale i jak úřad při šetření skutečně uvažuje a na co se ptá.

Potřebují účastníci vstupní znalosti?

Ne. Workshop nemá vstupní předpoklady. Je určen všem, kdo provozují e-shop, bez ohledu na roli, od zákaznické podpory přes marketing a IT až po vedení.

Koho z firmy máme vyslat?

Ideální je kombinace zákaznické podpory, marketingu, IT a právního oddělení. Právě jejich společná účast dává simulaci smysl, protože vyřizování podnětů se dotýká všech těchto rolí najednou.

Na jaké oblasti se scénář zaměřuje?

Na nejbolestivější místa: vyřizování žádostí o přístup, výmaz a přenositelnost, identifikaci klienta, dodržení lhůt, profilování a přípravu podkladů pro místní šetření. Každá simulace se zaměřuje na jinou oblast GDPR.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak doplnit workshop

Přes 10 let zkušeností TAYLLORCOX s ochranou osobních údajů ve čtyřech krocích. Na workshop lze navázat komplexními službami.

GDPR Audit Tool: audit shody s GDPR v profesionální kvalitě a zdarma

❏  GDPR Accelerator Toolkit: sada všech klíčových dokumentů

❏  Praktická příručka pro pověřence na ochranu osobních údajů

GDPR Compliance: mapování datasetů, GAP analýza, posouzení vlivu na ochranu osobních údajů a analýza rizik

Reference

★★★★★  +50 absolventů.  +40 organizací.  98 % doporučuje.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře. Zkušenosti máme napříč sektory, od ministerstev přes marketingové agentury a fitness s tisíci klienty až po pojišťovny. Úplný seznam referenčních klientů najdete na www.tx.cz/reference.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme scénář útoku na váš e-shop již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/gdpr/konkurencni-utok-na-eshop

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

GDPR Workshop: konkurenční útok

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je sedm a tři ? Součet zapište číslicemi.