聯繫我們

課程簡介

個人資料處理的基本原則

  • 國內與國際法律來源
  • 個人資料保護法律的適用範圍
  • 資料保護主管機關的職權範圍
  • 個人資料保護權利的司法保護
  • GDPR - 基本資訊與定義 - 特定議題
  • 特定領域的GDPR
  • 個人資料
  • 個人資料處理
  • 處理個人資料的法律依據
  • 管理者的責任
  • 資料主體的權利
  • 行政處罰
  • 2018年5月10日個人資料保護法 - 法規範圍
  • 任命資料保護官
  • 違反個人資料保護法律的訴訟程序
  • 監控個人資料保護法規的合規性
  • 民事、刑事與行政責任
  • 處理個人資料(一般資料與敏感資料)可適用的條件
  • 將個人資料處理委託給其他實體的機構法律要求
  • 資料保護影響評估
  • 透過設計實現資料保護,預設資料保護
  • 將個人資料傳輸至第三國的法律依據
  • 僱傭關係中的個人資料保護

資料保護官的任命

  • 強制任命資料保護官
  • 自願任命檢查員(Inspector)

誰可以擔任資料保護官?

  • 擔任檢查員的資格
  • 檢查員的就業形式

資料保護官的地位

  • 檢查員直接向高層管理報告
  • 為監管者(Supervisor)安排支持
  • 檢查員參與所有與個人資料保護相關的事宜
  • 禁止向監管者發出關於其如何執行職責的指示
  • 避免組織內的利益衝突 - 監管者的任務
  • 禁止解僱或懲罰檢查員
  • 檢查員有義務對所執行的任務保密

資訊安全管理

  • 基於波蘭標準等討論組織內的安全管理系統
  • 識別隱私風險及其法律影響
  • 評估原則及評估特定解決方案對安全管理有效性的影響
  • 如何理解並應用基於風險的方法 - 實務完成風險分析範本
  • 個人資料生命週期管理

執行資料保護官(DPO)的任務

  • DPO任命的法律依據
  • 誰必須以及在何時任命DPO,以及如何任命
  • DPO的地位與資格
  • DPO的任務及執行這些任務的規劃規則
  • 撰寫報告,說明資料處理是否符合傳統及IT系統中的個人資料保護規定
  • 記錄DPO執行的活動
  • 撰寫檢查報告
  • 監控個人資料處理文檔的規則
  • UODO(個人資料保護辦公室)對DPO的職權範圍

關於個人資料保護辦公室的檢查實務資訊

  • 辦公室對於被審計對象的要求
  • 如何準備接受檢查
  • 案例研究

實作活動

  • 開發範例資訊安全政策
  • 制定管理指示
  • 開發處理活動登記冊
  • 準備所謂的「小型個人資料保護文件」
  • 案例研究
  • 準備文件時最常見的錯誤

課程參與者的額外材料:

實用表單與範本:

  • 使用及傳播影像的同意書
  • 活動電子報登記
  • 發送報價單的同意書
  • 發送報價郵件
  • 發送一般郵件
  • 個人資料保護政策範例
  • 依據GDPR編制資訊義務的範本,附帶指示
  • 風險分析範本
  • 個人資料處理活動登記冊 - 範本
  • 處理活動類別登記冊 - 範本
  • GDPR違規登記冊 - 範本
  • GDPR合規檢查表範本
  • 處理個人資料保護規定違規事件的指示
  • 資料保護違規報告範本
  • 安全事件及糾正與預防措施登記冊
  • 勘誤登記冊
  • 還原登記冊
  • 範例勘誤本
  • 還原型態
  • 範例 objection(異議)
  • 排除進一步處理個人資料的合約範本
  • 競賽、行銷、出版物的範例同意書
  • 渡輪過境資訊義務
  • 會議監控資訊義務
  • 招募資訊義務
  • 向國家稅務管理局提供的資訊義務
  • LES的資訊義務
  • 公共採購法(UCoC)資訊義務
  • 資訊義務:勞動法典
  • 稅務資訊義務
  • 員工處理個人資料授權:附帶範例填寫的模板
  • 向資料主體違規通知 - 範本
  • 給管理者的個人資料處理協議 - 範本
  • 給處理者的個人資料處理協議
  • 以及更多...

最低要求

受眾

  • 開始擔任資料保護官職位的人士
  • 未來將被任命為此職位的人士
 21 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類