La formazione in tema di privacy è tanto più efficace quanto più riesce a restare al passo coi tempi. Ai referenti che devono rispondere della corretta applicazione del GDPR, oltre all’iniziale adeguamento, sono richieste operazioni di rifinitura e aggiornamento continuo, e conoscenze sempre più trasversali per mantenere la propria organizzazione in linea con le nuove norme che intercettano il trattamento di dati personali e con il continuo progresso tecnologico.
Il corso assume un taglio concreto e innovativo, sfruttando la pratica del monitoraggio del Registro dei trattamenti come espediente per ripercorrere i principi fondamentali della normativa, e come una bussola che consente di orientarsi nella completa e corretta applicazione degli adempimenti in azienda.
Il corso ha un duplice obiettivo: da un lato offre l’opportunità, a chi si occupa di questi temi nelle aziende o negli Studi professionali, di ripercorrere i contenuti generali del GDPR. Dall’altro lato, copre il bisogno di aggiornamento, declinando i regolari adempimenti operativi in funzione delle principali novità emerse nell’ultimo anno.
- Illustrare le principali novità dell’anno sul trattamento dati.
- Fornire una formazione operativa ma completa sull’applicazione del GDPR all’interno di aziende e strutture.
- personale di aziende o studi professionali che si occupano della privacy (GDPR)
- Membri Ufficio Privacy
- Referente Privacy interno o esterno
- Project Manager
- Responsabili IT
- Incaricati o autorizzati del trattamento
- Funzioni a supporto al Data Protecion Officer
- Introduzione alla disciplina del Regolamento Generale sulla Protezione dei Dati (GDPR)
- Le principali novità dell’ultimo anno: Covid-19, cookie e trasferimenti extra UE
- I contenuti del GDPR raccontati da un Registro dei trattamenti ai sensi dell’art. 30 GDPR:
- 1. strumenti, modelli e organizzazione interna per una sua corretta e completa redazione
- 2. chi redige il registro: titolare, contitolare
- 3. mappatura dei trattamenti dati: finalità, categorie di interessati e categorie di dati personali e base giuridica
- 4. i destinatari dei dati interni e esterni con particolare approfondimento per i Responsabili esterni
- 5. i trasferimenti extra UE
- 6. tempi di conservazione e cancellazione dei dati
- 7. descrizione generale delle misure di sicurezza tecniche e organizzative e il rispetto del principio dell’accountability
- Il principio di trasparenza e l’Informativa sul trattamento dei dati
- Data Breach: best practice per una efficace gestione di un incidente privacy
- Ispezioni privacy (dell’autorità o di terzi) come non farsi trovare impreparati