Course Code:
gdpr
Duration:
14 hours
Prerequisites:
了解当前法律状态下保护个人数据的法律依据,或完成 Data Protection 中的证书。
Overview:
为期两天的 GDPR(通用 Data Protection 法规)或其波兰语等效 GDPR(通用数据保护条例) 的入门课程——这是 20 年来个人数据保护领域最严重的变化。培训将涵盖 GDPR 引入的所有变化、理论基础和对变化的实际维度的讨论。IT 项目中负责信息安全的经理和人员的必备职位。
Course Outline:
GDPR – 法规变更和内容的近似值
- 新定义:生物特征数据、遗传数据、假名化、分析。
- 个人数据的处理:个人数据处理的一般原则,特殊类别个人数据的处理,同意处理儿童数据。
- 数据主体的权利:限制处理的权利、被遗忘的权利、数据可移植性的权利、反对的权利、访问数据的权利、撤回同意的权利。
- 控制者和处理者:记录个人数据处理活动的义务、报告个人数据泄露的义务、“设计隐私”和“默认隐私”机制的实施等。
个人数据保护文档
医疗机构的数据保护官 - 角色、权利和责任
医疗机构处理个人数据的规则
- “常规”和“敏感”数据之间的区别,
- 医疗机构可能处理个人数据的情况,
- 对患者的信息义务,
个人数据保护安全管理
欧盟以外的数据传输、代码、认证、欧洲数据保护委员会
- 扩大欧洲数据保护规则的地域范围。
- 将数据传输到第三国。
- 数据保护认证。
- 欧洲数据保护委员会 (EDPB) – 一个新机构。
对不遵守《条例》规定的制裁
- 申请条件和金额:最高20 000 000欧元,
- 对所遭受的损害进行赔偿。
个人数据泄露的后果
- 行政处分;
- 刑事制裁,
- 患者索赔的赔偿。
Sites Published:
Polska - RODO / GDPR - zmiany prawne, wprowadzenie teoretyczne, praktyczne aspekty