Master Data Protection Officer

Categoria: Sicurezza > Normativa Sicurezza

Corso organizzato da: Iter srl


 
Inizio:
15/11/2017

Sede:
milano

Durata:
40 ore

Prezzo:
990 â‚¬ + IVA

 

Dettagli del Corso
 
Il nuovo Regolamento Europeo sulla protezione dei dati ha introdotto la figura del Data Protection Officer (DPO) o Responsabile del Trattamento dei Dati Personali per le Pubbliche Amministrazioni e le Aziende che effettuano trattamenti su larga scala su dati sensibili (compresi i dati biometrici) o giudiziari o che effettuano un monitoraggio regolare e sistematico degli interessati.
Il corso, articolato in cinque giornate, affronta in maniera completa ed esaustiva tutte le tematiche relative alla figura del Data Protection Officer.
Il Test finale e' riconosciuto da FAC Certifica come parte del proprio esame di Certificazione/Qualificazione DPO come di seguito descritto.
Il corso ha un taglio molto pratico e prevede esercitazioni, role play e case study.
 

Obiettivi
 
Al termine del percorso formativo e' previsto un esame per valutare il livello di apprendimento dei partecipanti e per poter rilasciare l'attestato di partecipazione.
L'esame consiste in un TEST di 30 domande a risposta chiusa da svolgersi l'ultimo giorno del corso in aula: esito positivo se si risponde a 18 domande su 30.
Il TEST e' riconosciuto da FAC Certifica - Organismo di Certificazione OdC accreditato secondo ISO 17024 ad Accredia, come una delle due prove scritte previste per l'esame di certificazione/qualificazione delle competenze.
Lo svolgimento dell'intero esame da parte di FAC Certifica e' subordinata alla verifica dei requisiti minimi per potersi certificare e alle condizioni economiche disposte dall'Ente.
FAC Certifica prevede esami on-line, per i quali non sono previste date specifiche, dal momento che sono attivi 365 giorni, 24/24h.
 

Programma
 
Programma
1^ giornata
Introduzione
Il diritto alla protezione dati personali/privacy: definizione , origine e evoluzione, inquadramento, relazione con altri diritti
Il Codice della Privacy (Dlgs 196/03), Impianto e struttura
Ambito di applicazione
Le definizioni: dato personale, dato anonimo, sensibile, giudiziario, dato genetico, banca dati,
Trattamento di dati, comunicazione e diffusione di dati
I soggetti del trattamento: Titolare, responsabili interni ed esterni, amministratori di sistema
I principi del trattamento dei dati, esempi e casi concreti
L' Informativa ad il consenso al trattamento dei dati
Diritti dell'interessato
Gli adempimenti verso il Garante privacy
Gli adempimenti verso l'interessato
Gli i adempimenti organizzativi
La sicurezza informatica
Le misure di sicurezza fisica logica organizzativa
L'analisi e la valutazione dei rischi
Gli attacchi informatici
Il Cloud, criticita' privacy, : misure ed accorgimenti
Cenni su criticita' sicurezza informatica ed l'Internet degli oggetti
2^ giornata

Il ruolo del Garante privacy, poteri e competenze
Le ispezioni del Garante ed il nuovo protocollo di intesa con la Guardia di Finanza del 2016
Le responsabilita' civile del trattamento dei dati personali ed il risarcimento dei danni non patrimoniali
La prova liberatoria
L'evoluzione della giurisprudenza in materia
Casi concreti ed esempi
Le responsabilita' penali
L'accesso abusivo ai sistemi informativi
Le sanzioni amministrative privacy

La protezione dei dati personali nei luoghi di lavoro le linee guida del Garante privacy
Privacy e Statuto dei Lavoratori : il divieto di indagine ed il divieto di controllo a distanza dei lavoratori
L'impatto delle novita' del decreto attuativo del Jobs act
La videosorveglianza nei posti di lavoro: l'evoluzione della giurisprudenza e dei i provvedimenti del Garante privacy
Cenni sulle problematiche privacy dell'utilizzo dei droni
Posta elettronica aziendale ed internet)
biometria, RFID
Telelavoro e Smart working


3^ giornata
La gestione elettronica documentale: il protocollo informatico, le carte elettroniche
Il procedimento amministrativo elettronico
L'Amministrazione digitale
Conservazione sostitutiva e digitalizzazione
Privacy ambito sanitario
Il Fascicolo Sanitario Elettronico e il dossier sanitario: analisi del quadro normativo
Le principali criticita' lato esercente la professione sanitaria: gestione degli accessi, oscuramento degli eventi, oscuramento dell'oscuramento
Le principali criticita' lato cittadino: usabilita' del FSE
4^ giornata
Il nuovo regolamento europeo
Privacy by design e Privacy by default
La valutazione di impatto privacy, Privacy Impact Assessment
Accountability e misure di sicurezza
Il ruolo responsabile per la protezione dei dati personali (Data Protection Officer): l'esperienza maturata negli altri Stati Membri e nelle istituzioni europee
Analisi del responsabile della protezione dei dati personali nel nuovo regolamento europeo 2016/679
Ambito di obbligatorieta' del DPO, compiti e requisiti soggettivi
Analisi degli scenari applicativi
Le autorita' di controllo (competenza, requisiti e compiti) e il ruolo dei Garanti europei, il Comitato europeo per la protezione dei dati personali
Certificazione e codici di condotta (le norme)
Impatti con altri sistemi di Gestione
Data breach e misure di sicurezza
Diritto alla portabilita' dei dati
Il trasferimento all'estero
Sanzioni e responsabilita'
5^ giornata
Gli audit
Rapporti fra privacy e trasparenza Il D. lgs. n. 33/2013, il FOIA e le Linee-Guida del Garante privacy
I limiti alla pubblicita' dell'azione amministrativa per finalita' di trasparenza derivanti dalla protezione dei dati personali
Conservazione, indicizzazione e rintracciabilita'
Open data e riutilizzo
Trasparenza
La pubblicita' dei dati relativi a titolari di incarichi politici, dirigenti, consulenti e collaboratori
Marketing e privacy
ESAME FINALE

Il corso DPO prevede il rilascio di un attestato di frequenza, a seguito del superamento dell'esame finale
 

Iter srl - Contatti
 
Telefono:
020999891

Fax:
0229532355

E-mail: