Почему важно законодательство в области персональных данных в России?
Термины: что такое ПД, обработка, автоматизированная обработка.
Виды персональных данных.
Виды обработки персональных данных к которым применяются специальные требования.
Сбор ПД.
Получение ПД.
Обезличивание данных.
Поручение на обработку.
Принципы.
Согласие на обработку.
Основания прекращения обработки.
Преподаватель:Кирилл Зюбанов
Преподаватель:Кирилл Зюбанов
Лекция «Правовые основания обработки ПД. Поручение обработки – это когда?»
Cпособы подтверждения наличия правовых оснований.
Особенности использования законного интереса: когда, зачем и как.
Способы подписания согласий.
Оператор и обработчик: значение, сущность, выбор и оформление ролей.
Преподаватели:Кирилл Зюбанов, Артем Дмитриев
Преподаватели:Кирилл Зюбанов, Артем Дмитриев
Способы снижения рисков при обработке специальных категорий и биометрии.
Подходы к обработке персональных данных детей.
Преподаватель:Дарья Заграничнова
Преподаватель:Дарья Заграничнова
Высокоуровневый обзор реформы законодательства о персональных данных.
Особенности распространения персональных данных.
Регулирование обработки биометрических персональных данных.
Новый порядок трансграничной передачи персональных данных.
Инциденты с персональными данными – уведомления и ответственность.
Новые требования к обработке данных потребителей.
Изменение законодательства в части распространения персональных данных.
Использование законного интереса как правовое основание для обработки персональных данных.
Реформа законодательства о персональных данных именно в части контрольно-надзорной деятельности.
План актуализации порядка обработки ПД.
Уведомление в Роскомнадзор об обработке ПД.
Изменения в законе о защите прав потребителей.
Новые требования в отношении сбора персональных данных потребителей.
Роскомнадзор о новом порядке трансграничной передачи.
Инциденты с ПД: правовая дефиниция в РФ.
Запрет понуждения к предоставлению биометрических ПД.
Квалификация обработки фотографии для управления доступом на территорию.
Преподаватель:Алексей Мунтян
Преподаватель:Алексей Мунтян
Преподаватель:Кристина Боровикова
Название модуля
Кто такой DPO в РФ, по GDPR, роль DPO как медиатора.
Принципы работы DPO, Руководства по DPO.
Квалификационные требования к DPO.
Типы лидерства DPO.
Ступени развития компетенций DPO.
Cоздание команды, работы команды DPO, как продавать свою работу
Преподаватель:Алексей Мунтян
Преподаватель:Алексей Мунтян
Самостоятельность и независимость DPO.
Риски конфликта интересов DPO и управление такими рисками.
Морально-этические дилеммы в работе DPO.
Личная ответственность DPO.
Внедрение и обеспечение функционирования Privacy программы.
Управление уровнем загрузки.
Преподаватель:Илья Пикулин
Преподаватель:Илья Пикулин
Название модуля
Управляющие функции DPO: понятие и структура.
Принцип подотчетности как основа управления Privacy.
Карта инструментов для управления Privacy.
Программа управления Privacy. Методика разработки Privacy программы.
Команда - Privacy team.
Навыки DPO.
Инвентаризация обработки персональных данных.
Первоначальная оценка и внутренний аудит приватности.
Планирование деятельности DPO. Управление Privacy проектами и процессами.
Подходы к Privacy комплаенсу в международных организациях.
Метрики эффективности работы DPO.
Преподаватель:Екатерина Калугина
Преподаватель:Екатерина Калугина
Создание и поддержание реестра процессов обработки персональных данных (RoPA).
Изучение и анализ процессов обработки персональных данных.
Оценка Data Protection рисков, связанных с процессами обработки персональных данных.
Работа с процессами, которые могут привести к «высокому риску»: проведение оценки воздействия на защиту данных (DPIA).
Преподаватель:Станислав Никитин
Преподаватель:Станислав Никитин
Моделирование угроз и оценка вреда субъектам ПД.
Управление нарушениями безопасности обработки персональных данных (Data Breaches).
Проведение расследований (включая обработку внутренних жалоб) по нарушениям Data Protection.
Что такое нарушение безопасности ПД, инцидент, соотношение infosec и privacy, риски от утечек.
Этапы реагирования на инцидент. Подготовка, обработка, восстановление.
Проведение внутренних расследований.
Этапы: Подготовка, расследование, улучшения.
Преподаватель:Валерия Подаруева
Преподаватель:Валерия Подаруева
Общая консультационная поддержка бизнеса, продвижения privacy-повестки в деятельности компаниии, нюансы консультационных функций в зависимости от организации privacy функции в конкретной компании.
Поддержка и продвижение концепта «Защита данных по умолчанию и проектируемая защита данных» (Data Protection by Default and by Design).
Консультирование, связанное со взаимодействием с третьими лицами.
Тренинги, повышение осведомленности.
Преподаватель:Марина Юфа
Преподаватель:Марина Юфа
Название модуля
Бумажная приватность: перечень и структура документов.
Преподаватель:Марина Юфа
Преподаватель:Марина Юфа
Взаимодействие с надзорными органами (DPA).
Обработка запросов субъектов персональных данных
Преподаватель:Марина Юфа
Преподаватель:Марина Юфа
Преподаватель:Кристина Боровикова
Принципы работы DPO в организации.
Матрица распределения ответственности (RACI).
Выявление, оценка и коммуникация рисков privacy compliance.
Выбор методов и инструментов управления рисками.
Оценка результатов управления рисками и корректирующие меры.
Принципы обработки ПД.
Права субъектов ПД.
Элементы PIA.
DPIA.
Taxonomy of Privacy.
Вред, причиняемый незаконной обработкой ПД.
Критерии определения рисков в обработке ПД глазами государства.
Оценка рисков различных моделей согласия на обработку ПД.
Оценка рисков повторной идентификации после обезличивания ПД.
Локализация БПД: базовые стратегии, оценка интегрального уровня юр. рисков, формула расчета привлекательности стратегий.
Риск менеджмент обработки ПД в рамках мобильного приложения.
Основные требования к обработке и защите ПД в компании.
Гэп-анализ.
PRA VS PIA/DPIA.
Принципы работы DPO, включая риск-менеджмент.
Спецификация риск-менеджмента и алгоритм риск-менеджмента процесса обработки ПД.
Преподаватель:Алексей Мунтян
Преподаватель:Алексей Мунтян
Проблематика приватности в ИТ.
Опыт взаимодействия DPO с ИТ-проектами.
Цели и функции инженера по приватности, и как он может помочь DPO.
Операционные задачи инженера по приватности и внедрение изменений.
Разбор прикладных задач DPO, решаемых с привлечением ИТ:
- Автоматизированное удаление данных. - Выгрузка данных. - Управление согласиями. - Минимизация обработки данных.
Преподаватель: Елизавета Дмитриева
Преподаватель: Елизавета Дмитриева
Цели и задачи прайваси как профессии.
Базовые треки в профессии.
Необходимые навыки, профессиональные качества.
Возможности для обучения и развития.
Преподаватели: Алексей Мунтян, Николай Дмитрик, Елизавета Дмитриева, Екатерина Калугина, Кристина Боровикова
Одно из лучших вложений в образование для специалиста по прайваси. Что мне особенно понравилось в курсе: 1. Курс ведут специалисты-практики. Каждая лекция – это концентрат опыта, практических советов и знаний по теме. Некоторые лекции содержат информацию, на поиск и изучение которой самостоятельно могли бы уйти десятки часов. Таким образом, одна лекция экономит массу времени и предоставляет хорошо структурированный материал. 2. Практическая направленность курса. Мы работали в командах над кейсами, что позволило обмениваться опытом с коллегами и составлять документы, которые затем можно использовать в работе. Преподаватели давали обратную связь и рекомендации по каждой выполненной работе. 3. Курс помогает охватить ключевые аспекты работы ПИ и понять, как решать те или иные задачи в реальных условиях.
Оценка курса – 10 из 10. Мои ожидания не просто оправдались, а были даже превзойдены.
Лиана Оваканян ведущий юрисконсульт Lerna, аспирант ВШГА МГУ имени М.В. Ломоносова
Приобрела курс «Privacy Engineering» с целью понять как соблюсти огромный масштаб законодательных требований к приватности на практике, теперь смело могу рекомендовать его пройти всем, кто интересуется темой прайваси и хочет понять, как же это работает в реальности (спойлер: будет сложно, но результат того стоит), потому что:
- На курсе мы разобрались не только в теоретических основах и законодательных требования к приватности, но и научились применять практические инструменты для внедрения механизмов защиты данных на всех этапах жизненного цикла конкретного продукта. - Для самостоятельного изучения был предоставлен большой объем актуальной информации и практики, которые можно было обсудить в чате с другими участниками и преподавателями в круглосуточном режиме (да да, в чате курса не просто ответят на вопрос о прайваси максимально оперативно, но и скинут доп материалы для изучения). - Крутые и позитивные эксперты - преподаватели, которые объясняли сложные технические темы на языке гуманитариев. - Широкий охват тем в рамках курса помог понять как строить работу по прайваси на практике от идеи продукта до реализации и взаимодействия с другими командами.
В целом, курс Privacy Engineering оказался для меня очень полезным и информативным. Рекомендую этот курс всем, кто хочет глубже разобраться в современных методах обеспечения приватности и научиться применять их на практике.
Ирина Макунева ИБ специалист
На русскоязычном пространстве не так просто найти курс, который будет не просто пересказывать нормативные документы в чуть более доступной и структурированной форме, но и давать комплексное видение темы и реальную пользу, а не просто «корочку». Именно такой я и искала – и решила дать шанс «Прайвиси Инжиниринг» от RPPA. Пожалуй, самоё ёмкое ощущение после него было, что я получила намного больше, чем загадывала. Чувствуется, как все преподаватели не рутинно отчитывают материал по десятому разу, а горят желанием поделиться наработками (как это модно говорить – инсайтами) с другими, максимально вложить полезностей в сжатые часы, отведённые на их лекции и практики. Концентрированность самых разнообразных тем на каждый час курса просто зашкаливающая. Простор для самостоятельного погружения в темы – предоставлен. Смело советую курс коллегам, но предупреждаю, что пройти его мимоходом – не лучшая идея, под него стоит заранее расчистить себе побольше незагруженного другими делами времени – он того стоит.