課程簡介
1. 背景
目標是確保對數據保護法的背景有基本瞭解,特別是隱私的範圍比數據保護更廣泛。
1.1 什麼是隱私?
1.1.1 私人及家庭生活的權利與保密性的相關性。
1.1.1 歐洲人權與基本自由公約,英國人權法
1.2 英國數據保護立法的歷史
1.2.1 1980年經濟合作與發展組織(OECD)關於隱私保護與個人數據跨境流動的指南
1.2.2 1981年歐洲委員會公約108號
1.2.3 1984年數據保護法
1.2.4 數據保護指令95/46/EC
1.2.5 電信指令97/66/EC,隱私與電子通信
2. 法律
2.1 數據保護法
2.1.1 定義
目標是確保考生了解並理解法案中的主要定義,以及如何應用這些定義來識別哪些信息和處理活動受法案約束。
2.1.2 專員的作用
目標是確保瞭解信息專員的角色和主要權力。以下內容將被涵蓋。
2.1.2.1 執行(包括第一級法庭和法院的角色)
- 信息與執行通知
- 起訴
- 搜查令(進入/檢查)(僅涉及附表9,1(1)和12——即對簽發理由和罪行性質的基本理解)
- 評估通知(s41A-s41C),包括2009年《驗屍官與司法法》第55(3)條的效果,該條款規定信息專員不得根據評估通知或s51(7)下的評估發現的內容發出罰款通知。
- 罰款(s55A-55E),包括s55(3A)條款的效果。
- 承諾(注意:考生需對ICO如何使用“承諾”有基本瞭解,並且知道這些承諾並非源自DPA98的任何條款。不要求考生詳細瞭解其地位和來源)。
2.1.2.2 執行s42評估
2.1.2.3 行爲準則(包括s52A-52E數據共享行爲準則)以及所有當前ICO發佈的行爲準則,但不包括其他機構發佈的準則。考生需對s52A-E有廣泛理解,區分法定準則與其他ICO發佈的準則,並對ICO發佈的準則有廣泛瞭解(但不需詳細瞭解)。
2.1.3 通知
- 通知的豁免。
- 對兩級費用制度的基本理解。
2.1.4 數據保護原則
目標是確保瞭解這些原則如何規範個人數據的處理及其執行方式,以及對各個原則的理解,結合附表1第II部分的解釋指南。考生需展示出在上下文中解釋和應用這些原則的能力。
引言:原則如何規範及其執行方式,包括信息與執行通知。
2.1.5 個人權利
目標是確保瞭解法案賦予的權利及其應用和執行方式。
2.1.6 豁免
目標是確保意識到法案中某些條款存在豁免,並瞭解其中一些豁免及其實際應用。不要求考生詳細瞭解所有豁免。以下內容需詳細涵蓋:
2.1.7 罪行
目標是確保意識到法案中存在一系列罪行,瞭解法院的角色,並理解某些特定罪行在實際中的應用。不要求考生詳細瞭解所有罪行。
考生需涵蓋:
- 非法獲取和披露個人數據
- 非法出售個人數據
- 未通知的處理
- 未通知處理變更
- 未遵守執行通知、信息通知或特別信息通知
- 搜查令罪行(附表9,12)
2.2 隱私與電子通信(EC指令)條例2003
目標是確保瞭解上述條例與法案之間的關係,瞭解條例的廣泛範圍,並詳細理解與未經請求的營銷相關的主要條款的實際應用。
2.3 相關立法
目標是確保對其他相關立法有基本瞭解,並意識到數據保護立法必須結合其他法律來考慮。
3. 應用
目標是確保瞭解法案在多種情況下的實際應用。這包括對有時複雜的情景進行詳細分析,決定法案在特定情況下的適用性,並解釋和證明所採取的決定或給出的建議。
3.1 如何遵守法案
3.2 處理特定領域的情景
3.3 數據處理主題
- 監控——互聯網、電子郵件、電話和閉路電視
- 互聯網的使用(包括電子商務)
- 數據匹配
- 披露與數據共享
最低要求
證書不需要正式的入學要求。
客戶評論 (2)
I generally enjoyed the knowledge of the trainer.
Eddyfi Technologies
課程 - GDPR Workshop
I enjoyed the interaction and facts gained / learn.