Introductie
De Algemene Verordening Gegevensbescherming (AVG), beter gekend als GDPR (General Data Protection Regulation) ging in mei 2018 juridisch van kracht. Deze geactualiseerde privacy spelregels hebben tot doel natuurlijke personen de controle over hun persoonsgegevens terug te geven.
Elk bedrijf, openbare bestuur of social profit organisatie is gehouden deze regelgeving na te leven, om aldus de nodige maatregelen te nemen in regel met de richtlijnen van de Belgische wetgeving. Vervolgens wordt het naleven van deze wetgeving gecontroleerd door de gegevensbeschermingsautoriteit (GBA) die gemachtigd is om - bij het niet naleven ervan - de nodige scanties aan bedrijven of organisaties op te leggen.
Om deze GDPR wetgeving correct toe te passen, investeren bedrijven en organisaties dan ook meer en meer om iemand binnen de organisatie op te leiden tot 'Certified DPO (GDPR)' of 'Gecertificeerde functionaris gegevensbescherming'.
Na het volgen van deze praktijkgerichte opleiding en het succesvol afleggen van het examen (laatste sessie/lesdag), beschikt de deelnemer over voldoende theoretische en praktijkgerichte kennis om te starten als DPO!
Wat kent men na het volgen van deze opleiding?
- Onthouden (kennis) van het normatieve kader van de AVG en de Belgische Wet Gegevensbescherming van 30 juli
- Begrijpen (kennis) van het materieel en territoriaal toepassingsgebied van de AVG en toepassen op verwerkingen van persoonsgegevens.
- Onthouden (kennis) persoonsgegevens en bijzondere categorieën persoonsgegevens conform AVG-definities
- Analyseren/Toepassen (vaardigheid) van de verwerkingsdoeleinden en aftoetsen aan de basisbeginselen conform artikel 5 AVG
- Analyseren/Toepassen (vaardigheid) van de juiste rechtmatigheidsgrond per verwerking conform artikel 6 AVG
- Onthouden (kennis) van doorgiftes van persoonsgegevens buiten de EU conform de AVG-definitie in hoofdstuk V
- Selecteren (evaluatie) van passende waarborgen voor internationale doorgiften conform artikelen 44–49 AVG binnen adhv een transfer impact-analyse.
- Begrijpen (kennis) van de taken en bevoegdheden van toezichthoudende autoriteiten en het one-stop-shop-mechanisme conform het AVG-toezichtsmodel
- Begrijpen (kennis) van de impact van handhaving, sancties en rechtspraak
- Beschrijven (kennis) van de kerntaken van de DPO (informeren en adviseren, toezicht, DPIA-advies, samenwerking en contactpunt) conform artikel 39 AVG.
- Interpreteren (inzicht) van het risicogebaseerd handelen van de DPO conform artikel 39, lid 2 AVG binnen organisatiecontext, aard, omvang en doeleinden van verwerking.
- Documenteren (vaardigheid) van het register van verwerkingsactiviteiten conform artikel 30 AVG binnen
- Auditen (evaluatie) verwerkersovereenkomsten op naleving van artikel 28 AVG.
- Ontwerpen (creatie) heldere informatie- en communicatieprocedures voor betrokkenen conform AVG-informatieplichten
- Begrijpen van de belangrijkste begrippen m.b.t. informatieveiligheid binnen de GDPR
- Begrijpen van de belangrijkste cyberdreigingen en de meest voorkomende datalekken
- Begrijpen van passende technische en organisatorische beveiligingsmaatregelen conform art 32 AVG adhv een risico gebaseerde aanpak
- Begrijpen van het belang van Managementsystemen voor informatiebeveiliging
- Toepassen van acties tgv een incident
Omschrijving
De Algemene Verordening Gegevensbescherming (AVG), beter gekend als GDPR (General Data Protection Regulation) ging in mei 2018 juridisch van kracht. Deze geactualiseerde privacy spelregels hebben tot doel natuurlijke personen de controle over hun persoonsgegevens terug te geven.
Elk bedrijf, openbare bestuur of social profit organisatie is gehouden deze regelgeving na te leven, om aldus de nodige maatregelen te nemen in regel met de richtlijnen van de Belgische wetgeving. Vervolgens wordt het naleven van deze wetgeving gecontroleerd door de gegevensbeschermingsautoriteit (GBA) die gemachtigd is om - bij het niet naleven ervan - de nodige scanties aan bedrijven of organisaties op te leggen.
Om deze GDPR wetgeving correct toe te passen, investeren bedrijven en organisaties dan ook meer en meer om iemand binnen de organisatie op te leiden tot 'Certified DPO (GDPR)' of 'Gecertificeerde functionaris gegevensbescherming'.
Na het volgen van deze praktijkgerichte opleiding en het succesvol afleggen van het examen (laatste sessie/lesdag), beschikt de deelnemer over voldoende theoretische en praktijkgerichte kennis om te starten als DPO!
Voor wie is deze opleiding bestemd?
- Elke professional(*) die via het certificaat ‘Certified DPO’ de benodigde kennis moet aantonen om de functie van DPO uit te oefenen,
- Elke professional(*) die raakvlakken heeft met GDPR wetgeving zoals:
- Rsk managers, security managers
- Juristen, juridische adviseurs,
- CISO of verantwoordelijke voor de informatieveiligheid,
- IT managers, andere managers,
- Security verantwoordelijke, IT veiligheidsspecialisten
- Informatiebeheerders en afdelingshoofden binnen bedrijven of openbare besturen,
- Aspirant Data Protection Officer (DPO)
(*) Professionals/managers die een beleidsfunctie (binnen hun bedrijf) hebben kunnen mogelijks geconfronteerd worden met een belangenconflict indien zij wensen op te treden als DPO (binnen hun bedrijf).
Voorkennis
Geen specifieke voorkennis vereist.