Cursos de Subject Access Requests (SARs)
Os Pedidos do Sujeito Access (SAR) são um mecanismo legal que permite aos indivíduos solicitarem o acesso aos dados pessoais que uma organização detém sobre eles. Compreender como lidar com SARs de forma eficiente é crucial para a conformidade com as leis de proteção de dados.
Este treinamento ao vivo, conduzido por instrutor (no local ou remoto), é destinado a diretores de conformidade de nível intermediário a avançado, equipes jurídicas e profissionais de proteção de dados que desejam garantir que o processo SAR de sua organização seja eficiente, compatível e livre de riscos.
No final desta formação, os participantes serão capazes de:
- Compreender a estrutura legal que rege as SARs.
- Processar SARs de forma eficiente, mantendo a conformidade.
- Identificar isenções e limitações ao abrigo das leis de proteção de dados.
- Lidar com cenários complexos de SAR, incluindo dados de terceiros.
- Implementar as melhores práticas para documentação e resposta de SAR.
Formato do curso
- Palestra e discussão interactiva.
- Muitos exercícios e prática.
- Implementação prática num ambiente de laboratório ao vivo.
Opções de personalização do curso
- Para solicitar uma formação personalizada para este curso, por favor contacte-nos para combinar.
Programa do Curso
Introdução aos Pedidos do Sujeito Access (SAR)
- O que é um Pedido do Sujeito Access?
- Base jurídica e importância dos SAR
- Panorâmica dos principais regulamentos (GDPR, CCPA, etc.)
Quadro jurídico e requisitos de conformidade
- Direitos dos titulares dos dados ao abrigo da GDPR e de outras leis
- Prazos e prazos de resposta
- Sanções por incumprimento
Processamento de um pedido do titular Access
- Validação e verificação da identidade do requerente
- Localizar e compilar os dados solicitados
- Assegurar a transmissão segura dos dados
Tratamento de dados de terceiros e de dados sensíveis
- Identificação de informações de terceiros em SARs
- Aplicar técnicas de redação e anonimização
- Equilíbrio entre os direitos de acesso aos dados e as leis de privacidade
Isenções e limitações
- Quando é que uma organização pode recusar um SAR?
- Isenções por motivos de segurança, confidencialidade e privilégio legal
- Gestão de SARs excessivas ou não razoáveis
Melhores práticas para SAR Management
- Desenvolvimento de uma política interna de SAR
- Criação de um processo simplificado de resposta a SAR
- Utilização de tecnologia para automatizar o tratamento de SAR
Estudos de casos e exercícios práticos
- Revisão de casos reais de SAR
- Simulação de um pedido e resposta SAR
- Discussão em grupo sobre os desafios e as soluções SAR
Resumo e próximos passos
Requisitos
- Conhecimento básico da legislação sobre proteção de dados e privacidade
- Familiaridade com as políticas de gestão de dados organizacionais
- Experiência no tratamento de dados de clientes ou funcionários (recomendado)
Público-alvo
- Responsáveis pela proteção de dados (DPO)
- Responsáveis pela conformidade
- Profissionais da área jurídica e de RH
- Equipas de TI e de gestão de dados
Os cursos de treinamento abertos exigem mais de 5 participantes.
Cursos de Subject Access Requests (SARs) - Booking
Cursos de Subject Access Requests (SARs) - Enquiry
Subject Access Requests (SARs) - Solicitação de Consultoria
Solicitação de Consultoria
Declaração de Clientes (2)
I generally enjoyed the knowledge of the trainer.
Eddyfi Technologies
Curso - GDPR Workshop
I enjoyed the interaction and facts gained / learn.
Monna Liza Mengullo
Curso - Data Protection
Próximas Formações Provisórias
Cursos Relacionados
CDP - Certificate in Data Protection
35 HorasÉ necessário fornecer treinamento adequado sobre a Lei de Data Protection de 1998 "a Lei" e suas implicações para organizações e indivíduos. Existem diferenças importantes entre a Lei e sua predecessora, a Lei de Data Protection de 1984. Em particular, a Lei contém novas obrigações importantes em relação a registros manuais e fluxos de dados transfronteiriços, um novo sistema de notificação e princípios alterados. É importante entender a lei no contexto europeu.
Aqueles com experiência em questões de proteção de dados, bem como aqueles que são novos no assunto, precisam ser treinados para que suas organizações estejam confiantes de que a conformidade legal é continuamente abordada. É necessário identificar atempadamente os problemas que exigem aconselhamento especializado sobre proteção de dados, a fim de melhorar a reputação e a credibilidade da organização através de políticas e procedimentos relevantes em matéria de proteção de dados.
Objetivos
O objetivo do programa é promover uma compreensão de como os princípios de proteção de dados funcionam em vez de simplesmente focar na mecânica da regulação. O plano de estudos coloca a Lei no contexto dos direitos humanos e promove a boa prática dentro das organizações. Ao obter o certificado, os detentores do prêmio possuirão:
- apreciação do contexto mais amplo da Lei
- Entendimento da maneira pela qual a Lei e os Regulamentos de Privacidade e Communication Electron (EC Directive 2003) trabalham um amplo entendimento do modo como a legislação associada relaciona-se com a Lei. Uma compreensão do que deve ser feito para alcançar a conformidade. Proteção de dados
Sinopse do Curso
O programa inclui três partes principais, cada uma com muitas subseções!
Contexto - isso abordará as origens e as razões da Lei, juntamente com a consideração da privacidade em geral. Lei - Lei de Data Protection - abordará os principais conceitos e elementos da Lei e legislação subordinada. Aplicativo - isso considerará como a conformidade é alcançada e como a lei funciona na prática.
Data Breach Management
14 HorasEste treinamento ao vivo conduzido por instrutor em Brasil (no local ou remoto) é destinado a profissionais de TI de nível intermediário a avançado e líderes de negócios que desejam desenvolver uma abordagem estruturada para lidar com violações de dados.
No final deste treinamento, os participantes serão capazes de:
- Compreender as causas e consequências das violações de dados.
- Desenvolver e implementar estratégias de prevenção de violação de dados.
- Estabelecer um plano de resposta a incidentes para conter e mitigar violações.
- Conduzir investigações forenses e avaliar o impacto das violações.
- Cumprir os requisitos legais e regulamentares para a notificação de violações.
- Recuperar das violações de dados e reforçar as posturas de segurança.
Data Protection
35 HorasEste é um curso conduzido por um instrutor e é a versão sem certificação do curso "CDP - Certificate in Data Protection"
As pessoas com experiência em questões de proteção de dados, bem como as que são novas no assunto, precisam de ser formadas para que as suas organizações estejam confiantes de que a conformidade legal é continuamente abordada. É necessário identificar atempadamente as questões que requerem aconselhamento especializado em matéria de proteção de dados, de modo a que a reputação e a credibilidade da organização sejam reforçadas através de políticas e procedimentos de proteção de dados relevantes.
Objectivos:
O objetivo do programa de estudos é promover a compreensão do funcionamento dos princípios da proteção de dados, em vez de se concentrar simplesmente na mecânica da regulamentação. O programa coloca a lei no contexto dos direitos humanos e promove boas práticas nas organizações. No final do curso, o aluno terá:
- uma apreciação do contexto mais alargado da Lei.
- uma compreensão do modo de funcionamento da Lei e dos Regulamentos sobre Privacidade e Electronic Communications (Diretiva CE) de 2003
- uma compreensão alargada da forma como a legislação conexa se relaciona com a lei
- uma compreensão do que tem de ser feito para atingir a conformidade
Sinopse do curso:
O plano de estudos compreende três partes principais, cada uma com subsecções.
- Contexto - abordará as origens e as razões da lei, juntamente com considerações sobre a privacidade em geral.
- Lei - Data Protection Lei - abordará os principais conceitos e elementos da lei e da legislação subordinada.
- Aplicação - aborda a forma como a conformidade é alcançada e como a lei funciona na prática.
GDPR Workshop
7 HorasEste curso é para pessoas que procuram um breve resumo do GDPR - General Data Protection Regulations, publicado em 25 de maio de 2018 Isso é ideal para gerentes, chefes de departamento e funcionários que precisam entender os fundamentos do GDPR .
How to Audit GDPR Compliance
14 HorasEste curso é desenvolvido principalmente com foco em auditores e outros papéis administrativos que são obrigação de assegurar o cumprimento dos seus sistemas de controlo e do seu ambiente informático com as leis prevalentes e Regulações. O curso começará dando compreensão dos conceitos chave GDPR bem como como como é que afeta o trabalho realizado pelos auditores. Os participantes também irão explorar os dados subjetivos direitos, controladores de dados e processadores obligações, e noções de execução e de conformidade no contexto do regulamento. A formação também cobrirá o programa de auditoria fornecido pela ISACA que permitir que os auditores revisem GDPR os mecanismos de governação e de resposta, bem como Processos que podem ajudar a gerenciar o risco associado ao incumprimento.
GDPR Advanced
21 HorasIsto é mais profundo e seria para aqueles que trabalham muito com o GDPR e que podem ser nomeados para a equipe do GDPR Isso seria ideal para funcionários de TI, recursos humanos e marketing e eles lidarão extensivamente com o GDPR .
PECB GDPR - Certified Data Protection Officer
35 HorasO curso de treinamento PECB Certified Data Protection Officer permite que você adquira os conhecimentos e habilidades necessários e desenvolva a competência para desempenhar o papel do responsável pela proteção de dados em uma implementação de programa de conformidade GDPR.
Por que você deve comparecer?
Como a proteção de dados está se tornando cada vez mais valiosa, a necessidade das organizações de proteger esses dados também está aumentando constantemente. Além de violar os direitos e liberdades fundamentais das pessoas, o não cumprimento das normas de proteção de dados pode levar a situações de risco que podem prejudicar a credibilidade, a reputação e a situação financeira de uma organização. É aqui que suas habilidades como agentes de proteção de dados entram em vigor.
O curso de treinamento de Oficiais Certificados Data Protection pelo PECB ajudará você a adquirir o conhecimento e as habilidades para servir como um Oficial Data Protection (DPO), de modo a ajudar as organizações a garantir a conformidade com os requisitos do Regulamento Geral Data Protection (GDPR).
Com base em exercícios práticos, você será capaz de dominar o papel do DPO e tornar-se competente para informar, aconselhar e monitorar o cumprimento do GDPR e cooperar com a autoridade supervisora.
Depois de participar do curso de treinamento, você pode fazer o exame e, se for aprovado no exame, poderá solicitar a credencial “PECB Certified Data Protection Officer”. O certificado “PECB Certified Data Protection Officer” reconhecido internacionalmente provará que você possui as capacidades profissionais e conhecimento prático para aconselhar o controlador e o processador sobre como cumprir suas obrigações em relação à conformidade GDPR.
Quem deve comparecer?
- Gerentes ou consultores que buscam preparar e apoiar uma organização no planejamento, implementação e manutenção de um programa de conformidade com base nos GDPR DPOs e indivíduos responsáveis por manter a conformidade com os GDPR requisitos Membros de segurança da informação, gerenciamento de incidentes e continuidade de negócios equipes Especialistas técnicos e de conformidade que buscam se preparar para uma função de oficial de proteção de dados Consultores especializados envolvidos na segurança de dados pessoais
Objetivos de aprendizado
- Compreender os conceitos do GDPR e interpretar os seus requisitos Compreender o conteúdo e a correlação entre o Regulamento Geral Data Protection e outros quadros regulamentares e normas aplicáveis, tais como ISO/IEC 27701 e ISO/IEC 29134 Adquirir a competência para executar o papel e tarefas diárias do responsável pela proteção de dados numa organização Desenvolver a capacidade de informar, aconselhar e fiscalizar o cumprimento do GDPR e cooperar com a autoridade de controlo
Personal Data Protection Officer - Basic Level
21 HorasObjetivo da formação
- Familiarizar o público com questões sistematizadas e abrangentes do funcionamento da proteção de dados pessoais com base na legislação polaca e europeia
- Fornecer conhecimentos práticos sobre as novas regras para o tratamento de dados pessoais
- Apresentação das áreas de maior risco jurídico em relação à entrada em vigor da Diretiva GDPR
- Preparação prática para o desempenho autónomo das funções de um responsável pela proteção de dados Data Protection pessoais
Personal Data Protection Officer - Advanced Level
14 HorasObjetivo da formação
- Adquirir conhecimentos práticos sobre o desempenho das funções de inspetor
- Adquirir conhecimentos práticos sobre a forma de efetuar auditorias e de avaliar os riscos
- Fornecer conhecimentos práticos sobre as novas regras para o tratamento de dados pessoais