Corso : DATA PROTECTION OFFICER ADVANCED & DATA GOVERNANCE
SINTESI DEL CORSO
Questo seminario affronta, con approccio pratico ed esperienziale, tutti gli aspetti relativi alle responsabilità connesse al trattamento dei dati personali, con particolare attenzione alle nuove clausole e regolamentazioni apportate dalla Normativa GDPR. Nello specifico, verranno analizzate la figura del DPO (Data Protection Officer) e le relative responsabilità civili, penali e amministrative, insieme ai concetti di “privacy by design” e “privacy by default”, trattamento dei dati biometrici in ambito lavorativo, tutela dei dati in ambito giudiziale, e molto altro.
Nel corso della giornata saranno inoltre analizzati i profili giuridici e tecnologici sulla Data Protection Impact Assessment (DPIA), pubblicate dall’Article 29 Data Protection Working Party (organo consultivo indipendente istituito in conformità all’articolo 29 della Direttiva 95/46/CE sulla protezione dei dati personali), atte a fornire una serie di chiarimenti relativi alla pronuncia e alle modalità con cui le autorità nazionali della protezione dei dati personali intendono implementarla.
Docente : Avv. Serafini Giuseppe
La partecipazione è consigliata a DPO, CIO, CISO, CFO, CLO, CEO, HR Manager, Marketing Manager.
Modulo I – Le responsabilità connesse al trattamento dei dati personali
• Il Responsabile della protezione dati (Data Protection Officer).
• La notifica delle violazioni dei dati personali (data breach).
• Privacy by design e privacy by default.
• La valutazione di impatto sulla protezione dati (DPIA), profili giuridici: il coinvolgimento dell’Autorità tramite consultazione preventiva, profili tecnologici e di analisi dei rischi.
• Responsabilità civile e penale.
• Responsabilità amministrativa e potere sanzionatorio del Garante.
• La tutela dei dati in ambito giudiziale
Modulo II – Data Governance
• Sistemi di Gestione della Protezione dei Dati Personali.
• ISO 29100 Framework e regole, schema 29134: privacy impact assessment – schema 29151: personal information code of practice.
• La disciplina della protezione dei dati personali in ambito lavorativo, il trattamento dati dei lavoratori per finalità di gestione del rapporto di lavoro.
• Impiego di sistemi tecnologici nel rapporto di lavoro (videosorveglianza, biometria, geolocalizzazione, posta elettronica, internet e social network). Orientamenti e prassi del Garante per la protezione dei dati personali.
• Trattamento dei dati biometrici in ambito lavorativo: nuove tecnologie e modalità di rilevazione delle presenze.
Bologna, 07 Maggio 2019
Per ulteriori dettagli e iscrizioni, www.soiel.it