Course Code: gdpr
Duration: 14 hours
Prerequisites:

了解当前法律状态下保护个人数据的法律依据,或完成 Data Protection 中的证书。

Overview:

为期两天的 GDPR(通用 Data Protection 法规)或其波兰语等效 GDPR(通用数据保护条例) 的入门课程——这是 20 年来个人数据保护领域最严重的变化。培训将涵盖 GDPR 引入的所有变化、理论基础和对变化的实际维度的讨论。IT 项目中负责信息安全的经理和人员的必备职位。

Course Outline:

GDPR – 法规变更和内容的近似值

  • 新定义:生物特征数据、遗传数据、假名化、分析。
  • 个人数据的处理:个人数据处理的一般原则,特殊类别个人数据的处理,同意处理儿童数据。
  • 数据主体的权利:限制处理的权利、被遗忘的权利、数据可移植性的权利、反对的权利、访问数据的权利、撤回同意的权利。
  • 控制者和处理者:记录个人数据处理活动的义务、报告个人数据泄露的义务、“设计隐私”和“默认隐私”机制的实施等。

个人数据保护文档

医疗机构的数据保护官 - 角色、权利和责任

医疗机构处理个人数据的规则

  • “常规”和“敏感”数据之间的区别,
  • 医疗机构可能处理个人数据的情况,
  • 对患者的信息义务,

个人数据保护安全管理

欧盟以外的数据传输、代码、认证、欧洲数据保护委员会

  • 扩大欧洲数据保护规则的地域范围。
  • 将数据传输到第三国。
  • 数据保护认证。
  • 欧洲数据保护委员会 (EDPB) – 一个新机构。

对不遵守《条例》规定的制裁

  • 申请条件和金额:最高20 000 000欧元,
  • 对所遭受的损害进行赔偿。

个人数据泄露的后果

  • 行政处分;
  • 刑事制裁,
  • 患者索赔的赔偿。
Sites Published:

Polska - RODO / GDPR - zmiany prawne, wprowadzenie teoretyczne, praktyczne aspekty