Descrizione del corso
Questo corso della durata di una giornata è stato strutturato specificatamente per fornirà una formazione e conoscenza adeguata alle aziende in merito alla nuova normativa europea inerente la gestione e il trattamento dei dati personali. Il corso è stato pensato in particolare per le figure di livello manageriale o comunque coinvolte nella gestione e manutenzione di documenti e flussi inerenti la normativa (es: CISO, RSPP, HR Manager, IT Manager, DPO, CEO...); il corso è comunque utile e consigliato per qualunque tipo di figura professionale all'interno della Azienda, che tratti dei dati sensibili o che comunque ne entri in contatto.
Programma
- INTRODUZIONE AL REGOLAMENTO EUROPEO
- Entrata in vigore del GDPR, campo di applicazione e principali modifiche rispetto al Codice in materia di protezione dei dati personali
- Principi fondamentali del Regolamento UE 2016/679 e sua struttura
- I SOGGETTI
- Il Titolare del trattamento dei dati: doveri e responsabilità
- Il Responsabile del trattamento dei dati: doveri e responsabilità
- I soggetti incaricati e autorizzati del trattamento dei dati
- Il DPO (Data Protection Officer)
- I DIRITTI DELL’INTERESSATO
- Panoramica delle Novità introdotte
- Definizione di dato personale e di dato sensibile
- Informativa e consenso
- Minimizzazione e Anonimizzazione
- Diritto all’oblio, diritto alla portabilità del dato
- Data Breach Notification e Incident Response
- LE OBBLIGAZIONI DI COMPLIANCE IN MATERIA DI PROTEZIONE DEI DATI
- Principi da osservare
- Designazioni
- Predisposizione di procedure per facilitare l’esercizio dei diritti dell’interessato
- Adozione obbligatoria di strumenti per la sicurezza del trattamento: le attività preparatorie
- Adozione obbligatoria di strumenti per la sicurezza del trattamento: adozione di specifici strumenti
- Obbligo di documentazione
- Codici di condotta
- Certificazione
- Adempimenti per violazioni dei dati personali (data breach)
- I dati personali all’estero: indicazioni sulla gestione
- LA VIOLAZIONE DELLE NORME, TUTELE E SANZIONI
- Identificazione delle autorità Nazionali di Controllo e il Comitato Europeo per la protezione dei dati
- Il Procedimento Ispettivo e le sanzioni
- La responsabilità civile e il diritto al risarcimento del danno
- Reclami e ricorsi al Garante Privacy