Eğitim İçeriği

Gün I

I. Kişisel verilerin işlenmesinin temel ilkeleri
1. Ulusal ve uluslararası hukukun kaynakları
2. Kişisel verilerin korunması yasalarının uygulama kapsamı
3. Veri koruma otoritesinin yetki kapsamı
4. Kişisel verilerin korunması hakkının yargısal korunması
5. GDPR - temel bilgiler ve tanımlar - seçilmiş konular
6. Sektöre özgü GDPR
7. Kişisel veri
8. Kişisel verilerin işlenmesi
9. Kişisel verilerin işlenmesinin hukuki dayanakları
10. Veri sorumlusunun sorumlulukları
11. Veri öznesinin hakları
12. İdari para cezaları
13. 10 Mayıs 2018 tarihli Kişisel Data Protection Yasası – düzenlemelerin kapsamı
14. Data Protection Sorumlusunun atanması
15. Kişisel verilerin korunması yasalarının ihlal edilmesi durumunda izlenecek prosedürler
16. Kişisel verilerin korunması düzenlemelerine uyumun izlenmesi
17. Medeni, ceza ve idari sorumluluk
18. Kişisel verilerin işlenmesi için koşullar (olağan ve hassas veriler)
19. Kişisel verilerin işlenmesini diğer kuruluşlara devretme için yasal gereklilikler
20. Data Protection Etki Değerlendirmesi
21. Tasarım ile veri koruması, varsayılan olarak veri koruması
22. Kişisel verilerin üçüncü bir ülkeye aktarılması için hukuki dayanaklar
23. İstihdam ilişkilerinde kişisel verilerin korunması

II. Data Protection Sorumlusunun Atanması
1. Data Protection Sorumlusunun zorunlu olarak atanması
2. Denetçinin isteğe bağlı olarak atanması

III. Data Protection Sorumlusu Kim Olabilir?
1. Denetçi olarak görev yapma nitelikleri
2. Denetçinin istihdam şekli

Gün II

IV. Data Protection Sorumlusunun Statüsü
1. Denetçinin doğrudan üst yönetime raporlaması
2. Denetçiye destek sağlanması
3. Denetçinin kişisel verilerin korunmasıyla ilgili tüm konularda katılımı
4. Denetçiye, görevlerini nasıl yerine getireceğine dair talimat verilmesinin yasaklanması
5. Kuruluşta çıkar çatışmalarından kaçınma – Denetçinin görevleri
6. Denetçinin görevden alınmasının ve cezalandırılmasının yasaklanması
7. Denetçinin, yerine getirdiği görevlerin gizliliğini veya sırrını koruma görevi

V. Bilgi Security Management
1. Polonya standartlarına dayalı olarak kuruluşta güvenlik yönetim sisteminin tartışılması
2. Gizlilik risklerinin ve bunların yasal sonuçlarının belirlenmesi
3. Risk değerlendirme ilkeleri ve güvenlik yönetimi etkinliği açısından belirli çözümlerin uygulanmasının etkisinin değerlendirilmesi
4. Risk temelli bir yaklaşımı nasıl anlayıp uygulayacağınız – Risk Analizi şablonunun pratik olarak tamamlanması
5. Kişisel Veri Yaşam Döngüsü Management

VI. Data Protection Sorumlusunun Görevlerini Yerine Getirme (KVO)
1. KVO'nun atanmasına ilişkin yasal dayanak
2. Kimin ve ne zaman KVO ataması yapması gerektiği ve nasıl atanacağı
3. KVO statüsü ve nitelikleri
4. KVO'nun görevleri ve bunların nasıl yerine getirileceğinin planlanması
5. Geleneksel ve BT sistemlerinde kişisel verilerin işlenmesinin, kişisel verilerin korunmasına ilişkin hükümlere uyumunu gösteren raporların hazırlanması
6. KVO tarafından yürütülen faaliyetlerin belgelenmesi
7. Denetim raporlarının hazırlanması
8. Kişisel veri işleme dokümantasyonunun denetlenmesi kuralları
9. KVO'nun KVO'larla ilgili yetki kapsamı

Gün III

VII. Kişisel Data Protection Ofisi Denetimi Hakkında Pratik Bilgiler
1. Ofisin denetlenenlerden beklentileri
2. Denetime nasıl hazırlanılacağı
3. Vaka çalışması

VIII. Uygulamalı Etkinlikler
1. Örnek bir Bilgi Güvenliği Politikası geliştirme
2. Yönetim talimatları geliştirme
3. İşleme Activiti kaydının geliştirilmesi
4. Sözde Küçük Kişisel Data Protection Documentation hazırlama
5. Vaka çalışması
6. Dokümantasyon hazırlığında en sık yapılan hatalar

Kurs katılımcıları için ek materyaller:

Kullanışlı formlar ve şablonlar:
1. Görselin kullanılması ve yayılması için onay
2. Etkinlik-bülten kaydı
3. Teklif göndermek için onay
4. Teklif e-postaları gönderme
5. Genel e-postalar gönderme
6. Örnek bir kişisel veri koruma politikası
7. GDPR ile uyumlu bilgi yükümlülüğünün hazırlanması için şablon ve talimatlar
8. Risk analizi şablonu
9. Kişisel veri işleme faaliyetleri kaydı – şablon
10. İşleme faaliyetleri kategorileri kaydı – şablon
11. GDPR İhlal Kaydı – Şablon
12. GDPR Uyumluluk Kontrol Listesi Şablonu
13. Kişisel veri koruma düzenlemelerinin ihlal edilmesi durumunda izlenecek prosedürler hakkında talimatlar
14. Data Protection İhlal Raporu Şablonu
15. Güvenlik olayları ve düzeltici ve önleyici eylemler kaydı
16. Düzeltmeler kaydı
17. Geri yüklemeler kaydı
18. Örnek düzeltme
19. Örnek geri yükleme
20. Örnek İtiraz
21. Kişisel verilerin daha fazla işlenmesini dışlayan örnek bir sözleşme
22. Yarışmalar, pazarlama, yayınlar için örnek onaylar
23. Feribot geçişi için bilgi yükümlülüğü
24. Toplantı izleme bilgi yükümlülüğü
25. İşe alım için bilgi yükümlülüğü
26. Ulusal Gelir İdaresi'ne bilgi yükümlülüğü
27. LES bilgi yükümlülüğü
28. Kamu İhaleleri Kanunu (UCoC) bilgi yükümlülüğü
29. İş Kanunu bilgi yükümlülüğü
30. Vergi bilgi yükümlülüğü
31. Çalışanlar için kişisel veri işleme yetkilendirmesi: örnek bir şablon
32. Veri öznesine ihlal bildirimi – şablon
33. Veri sorumlusu için kişisel veri işleme sözleşmesi – şablon
34. Veri işleyici için kişisel veri işleme sözleşmesi
35. Ve daha fazlası

Kurs İçin Gerekli Önbilgiler

Hedef Kitle

  • Yeni Data Protection Görevlisi rolüne başlayan kişiler
  • Bu göreve atanacak kişiler
 21 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (1)

Yaklaşan Etkinlikler

İlgili Kategoriler