Почему важно законодательство в области персональных данных в России?
Термины: что такое ПД, обработка, автоматизированная обработка.
Виды персональных данных.
Виды обработки персональных данных к которым применяются специальные требования.
Сбор ПД.
Получение ПД.
Обезличивание данных.
Поручение на обработку.
Принципы.
Согласие на обработку.
Основания прекращения обработки.
Преподаватель:Кирилл Зюбанов
Преподаватель:Кирилл Зюбанов
Лекция «Правовые основания обработки ПД. Поручение обработки – это когда?»
Cпособы подтверждения наличия правовых оснований.
Особенности использования законного интереса: когда, зачем и как.
Способы подписания согласий.
Оператор и обработчик: значение, сущность, выбор и оформление ролей.
Преподаватели:Кирилл Зюбанов, Артем Дмитриев
Преподаватели:Кирилл Зюбанов, Артем Дмитриев
Способы снижения рисков при обработке специальных категорий и биометрии.
Подходы к обработке персональных данных детей.
Преподаватель:Дарья Заграничнова
Преподаватель:Дарья Заграничнова
Высокоуровневый обзор реформы законодательства о персональных данных.
Особенности распространения персональных данных.
Регулирование обработки биометрических персональных данных.
Новый порядок трансграничной передачи персональных данных.
Инциденты с персональными данными – уведомления и ответственность.
Новые требования к обработке данных потребителей.
Изменение законодательства в части распространения персональных данных.
Использование законного интереса как правовое основание для обработки персональных данных.
Реформа законодательства о персональных данных именно в части контрольно-надзорной деятельности.
План актуализации порядка обработки ПД.
Уведомление в Роскомнадзор об обработке ПД.
Изменения в законе о защите прав потребителей.
Новые требования в отношении сбора персональных данных потребителей.
Роскомнадзор о новом порядке трансграничной передачи.
Инциденты с ПД: правовая дефиниция в РФ.
Запрет понуждения к предоставлению биометрических ПД.
Квалификация обработки фотографии для управления доступом на территорию.
Преподаватель:Алексей Мунтян
Преподаватель:Алексей Мунтян
Преподаватель:Кристина Боровикова
Название модуля
Кто такой DPO в РФ, по GDPR, роль DPO как медиатора.
Принципы работы DPO, Руководства по DPO.
Квалификационные требования к DPO.
Типы лидерства DPO.
Ступени развития компетенций DPO.
Cоздание команды, работы команды DPO, как продавать свою работу
Преподаватель:Алексей Мунтян
Преподаватель:Алексей Мунтян
Самостоятельность и независимость DPO.
Риски конфликта интересов DPO и управление такими рисками.
Морально-этические дилеммы в работе DPO.
Личная ответственность DPO.
Внедрение и обеспечение функционирования Privacy программы.
Управление уровнем загрузки.
Преподаватель:Илья Пикулин
Преподаватель:Илья Пикулин
Название модуля
Управляющие функции DPO: понятие и структура.
Принцип подотчетности как основа управления Privacy.
Карта инструментов для управления Privacy.
Программа управления Privacy. Методика разработки Privacy программы.
Команда - Privacy team.
Навыки DPO.
Инвентаризация обработки персональных данных.
Первоначальная оценка и внутренний аудит приватности.
Планирование деятельности DPO. Управление Privacy проектами и процессами.
Подходы к Privacy комплаенсу в международных организациях.
Метрики эффективности работы DPO.
Преподаватель:Екатерина Калугина
Преподаватель:Екатерина Калугина
Создание и поддержание реестра процессов обработки персональных данных (RoPA).
Изучение и анализ процессов обработки персональных данных.
Оценка Data Protection рисков, связанных с процессами обработки персональных данных.
Работа с процессами, которые могут привести к «высокому риску»: проведение оценки воздействия на защиту данных (DPIA).
Преподаватель:Станислав Никитин
Преподаватель:Станислав Никитин
Моделирование угроз и оценка вреда субъектам ПД.
Управление нарушениями безопасности обработки персональных данных (Data Breaches).
Проведение расследований (включая обработку внутренних жалоб) по нарушениям Data Protection.
Что такое нарушение безопасности ПД, инцидент, соотношение infosec и privacy, риски от утечек.
Этапы реагирования на инцидент. Подготовка, обработка, восстановление.
Проведение внутренних расследований.
Этапы: Подготовка, расследование, улучшения.
Преподаватель:Валерия Подаруева
Преподаватель:Валерия Подаруева
Общая консультационная поддержка бизнеса, продвижения privacy-повестки в деятельности компаниии, нюансы консультационных функций в зависимости от организации privacy функции в конкретной компании.
Поддержка и продвижение концепта «Защита данных по умолчанию и проектируемая защита данных» (Data Protection by Default and by Design).
Консультирование, связанное со взаимодействием с третьими лицами.
Тренинги, повышение осведомленности.
Преподаватель:Марина Юфа
Преподаватель:Марина Юфа
Название модуля
Бумажная приватность: перечень и структура документов.
Преподаватель:Марина Юфа
Преподаватель:Марина Юфа
Взаимодействие с надзорными органами (DPA).
Обработка запросов субъектов персональных данных
Преподаватель:Марина Юфа
Преподаватель:Марина Юфа
Преподаватель:Кристина Боровикова
Принципы работы DPO в организации.
Матрица распределения ответственности (RACI).
Выявление, оценка и коммуникация рисков privacy compliance.
Выбор методов и инструментов управления рисками.
Оценка результатов управления рисками и корректирующие меры.
Принципы обработки ПД.
Права субъектов ПД.
Элементы PIA.
DPIA.
Taxonomy of Privacy.
Вред, причиняемый незаконной обработкой ПД.
Критерии определения рисков в обработке ПД глазами государства.
Оценка рисков различных моделей согласия на обработку ПД.
Оценка рисков повторной идентификации после обезличивания ПД.
Локализация БПД: базовые стратегии, оценка интегрального уровня юр. рисков, формула расчета привлекательности стратегий.
Риск менеджмент обработки ПД в рамках мобильного приложения.
Основные требования к обработке и защите ПД в компании.
Гэп-анализ.
PRA VS PIA/DPIA.
Принципы работы DPO, включая риск-менеджмент.
Спецификация риск-менеджмента и алгоритм риск-менеджмента процесса обработки ПД.
Преподаватель:Алексей Мунтян
Преподаватель:Алексей Мунтян
Проблематика приватности в ИТ.
Опыт взаимодействия DPO с ИТ-проектами.
Цели и функции инженера по приватности, и как он может помочь DPO.
Операционные задачи инженера по приватности и внедрение изменений.
Разбор прикладных задач DPO, решаемых с привлечением ИТ:
- Автоматизированное удаление данных. - Выгрузка данных. - Управление согласиями. - Минимизация обработки данных.
Преподаватель: Елизавета Дмитриева
Преподаватель: Елизавета Дмитриева
Цели и задачи прайваси как профессии.
Базовые треки в профессии.
Необходимые навыки, профессиональные качества.
Возможности для обучения и развития.
Преподаватели: Алексей Мунтян, Николай Дмитрик, Елизавета Дмитриева, Екатерина Калугина, Кристина Боровикова
Курс поможет, если вы не знаете с чего начать в должности DPO. Он позволит структурировать компетенции и выстроить план работ. Если вы думаете, что вам распишут все шаги от а до я конкретно под вас, то это не так. Но вам дадут основу, которую вы сможете доработать под себя, а домашние здания и деловые игры...
«Спасибо RPPA.pro за качественную подготовку и замечательный преподавательский состав!»
Дарья
Хочу выразить свою благодарность RPPA.pro за отличный курс обучения! Преподаватели показали себя как настоящие профессионалы своего дела — их компетентность и умение интересно подать материал были на высоте. Особенно впечатлил обширный курс лекций и интересные семинары...
Давно хотела пройти обучение по персональным данным, которое бы рассматривало широкий круг вопросов в этой области. Курс от RPPA оказался как раз таким! За время обучения разбирали и вопросы прикладного уровня, и уровня управления, а ещё делились опытом и обсуждали самые интересные случаи...
Хочу выразить свою благодарность RPPA.pro за отличный курс обучения ! Преподаватели показали себя как настоящие профессионалы своего дела — их компетентность и умение интересно подать материал были на высоте. Особенно впечатлил обширный курс лекций и интересные семинары...
Светлана
«На курсе преподаватели с высоким уровнем экспертизы и большим опытом работы»
«Обучение на курсе помогло значительно углубить знания в базовых и нестандартных процессах приватности»
Никита
Обучение на курсе помогло значительно углубить знания в базовых и нестандартных процессах приватности. Отдельная благодарность лекторам за участие в дискуссиях по различным темам и разбор интересных реальных кейсов!
Курс поможет, если вы не знаете с чего начать в должности DPO. Он позволит структурировать компетенции и выстроить план работ. Если вы думаете, что вам распишут все шаги от а до я конкретно под вас, то это не так. Но вам дадут основу, которую вы сможете доработать под себя, а домашние здания и деловые игры помогут отточить эти навыки и применить их сначала на выдуманных ситуациях на уроках, получить комментарии и точно разобраться. А потом уже все это можно привнести в свою работу.
Дарья
Хочу выразить свою благодарность RPPA.pro за отличный курс обучения ! Преподаватели показали себя как настоящие профессионалы своего дела — их компетентность и умение интересно подать материал были на высоте.
Особенно впечатлил обширный курс лекций и интересные семинары. Благодаря этому обучению я получила много полезной информации и новых знаний. Также хочу отметить, что работать с другими участниками курса было очень приятно — сплочённый и профессиональный коллектив учеников добавил положительных эмоций в процесс обучения.
Спасибо RPPA.pro за качественную подготовку и замечательный преподавательский состав! Буду рекомендовать ваш курс коллегам и знакомым.
Светлана
Давно хотела пройти обучение по персональным данным, которое бы рассматривало широкий круг вопросов в этой области. Курс от RPPA оказался как раз таким! За время обучения разбирали и вопросы прикладного уровня, и уровня управления, а ещё делились опытом и обсуждали самые интересные случаи из практики. На курсе преподаватели с высоким уровнем экспертизы и большим опытом работы, всегда помогали с ответами на самые сложные вопросы.