Kursplan

Kontekst

Målet er å sikre en grunnleggende forståelse av konteksten for data beskyttelseslovgivning og spesielt at personvern er bredere enn data beskyttelse.

Hva er personvern?

  1. Rett til privat og familie liv, og relevansen av fortrolighet.
  2. Europakonvensjonen om menneskerettigheter og grundlæggende friheter, Storbritannias Menneskerettslov

Historie av data beskyttelseslovgivning i Storbritannia

  1. OECD Retningslinjer for personvern og grenseoverskridende flyt av personopplysninger 1980
  2. Europarådets konvensjon 108, 1981
  3. Personopplysningsloven 1984
  4. Personverndirektivet 95/46/EF
  5. Telekommunikasjonsdirektivet 97/66/EF, Personvern og elektronisk kommunikasjon

Lov

Personopplysningsloven

  1. Definisjonene

    Målet er å sikre at kandidater kjenner til og forstår de viktigste definisjonene i loven og hvordan de skal anvendes for å identifisere hvilke opplysninger og behandlingsaktiviteter som er underlagt loven.

  2. Informasjonskommissariens rolle

    Målet er å sikre forståelse av informasjonskommissariens rolle og hovedmakt. Følgende skal dekkes.

    1. Oppfølging (inklusive roller til First-tier Tribunal og Domstolen)
      1. Informasjon- og oppfølgingsvarsler
      2. Prosessering
      3. Søknader (inngang/inspeksjon) (Vedlegg 9,1(1) & 12 bare - det vil si en grunnleggende forståelse av grunnlaget for utstedelse og natur av straff)
      4. Vurderingsvarsler (s41A-s41C) inkludert effekten av s55 (3) som er lagt til av Dødsfall og rettslov 2009, som gir at informasjonskommissarien ikke kan utstede en pengestraffvarsel i forbindelse med noe funnet i henhold til en vurderingsvarsel eller en vurdering under s51 (7).
      5. Pengestrafter (s55A-55E) inkludert effekten av s55 (3A)-bestemmelsen.
      6. Forpliktelser (NB kandidater må ha en grunnleggende forståelse av hvordan ICO bruker «forpliktelser» og at de ikke er utledet fra noen bestemmelser i Personopplysningsloven 1984. De skal ikke forventes å kjenne til detaljene om deres status og opprinnelse).
    2. Gjennomføring av s42-vurderinger
    3. Virkemidler (inkludert s52A-52E Vilkår for dataandel) og alle gjeldende ICO-utgitte retningslinjer, men ikke noen retningslinjer utgitte av andre organisasjoner. Kandidater skal forventes å ha en bred forståelse av s52A-E, skille mellom en lovbestemt veileder og andre ICO-utgitte retningslinjer, samt ha en bred forståelse (men ikke detaljkunnskaper) om ICO-utgitte retningslinjer.
  3. Registrering
    1. Unntak fra registrering.
    2. En grunnleggende forståelse av det to-trins avgiftssystemet.
  4. Personvernprinsippene
    Målet er å sikre forståelse av hvordan prinsippene regulerer behandlingen av personopplysninger og hvordan de gjennomføres, samt forståelse av de enkelte prinsippene i lys av veiledning om tolkningen av dem som finnes i del II av Vedlegg 1. Kandidater skal forventes å vise evne til å tolke og anvende prinsippene i kontekst.

    Innledning: hvordan prinsippene regulerer og hvordan de gjennomføres, inkludert Informasjon- og oppfølgingsvarsler.

  5. Individuelle rettigheter
    Målet er å sikre forståelse av de rettighetene som loven gir, og hvordan de kan gjennomføres og påtvinges.
  6. Unntak
    Målet er å sikre kjennskap til at det finnes unntak fra visse bestemmelser i loven, samt kunnskap og forståelse av noen av disse og hvordan de skal anvendes i praksis. Kandidater skal ikke forventes å ha detaljkunnskaper om alle unntakene. Følgende skal dekkes i det store og det små:
  7. Straffbarhet
    Målet er å sikre kjennskap til at det finnes en rekke straffbare handlinger under loven, samt rolle av domstolene og forståelse av hvordan spesifiserte straffer gjenfalls i praksis. Det er ikke ment at kandidater skal ha detaljkunnskaper om alle straffbarhetene.

Kandidatene vil forventes å dekke:

  • Ulovlig innhenting og offentgjøring av personopplysninger
  • Ulovlig salg av personopplysninger
  • Behandling uten registrering
  • Manglende rapportering om endringer i behandlingen
  • Manglende overholdelse av en oppfølgingsvarsel, et informasjonssvarsel eller et spesielt informasjonssvarsel.
  • Straffbare handlinger (Vedlegg 9,12)

Personvern- og elektronisk kommunikasjon (EF-direktiv) forskrifter 2003
Målet er å sikre kjennskap til forholdet mellom ovennevnte forskrifter og loven, kjennskap til den bredere omfattningen av forskrifterne og en detaljert forståelse av praktisk gjennomføring av de hovedsaklige bestemmelserne vedrørende usøkt markedsføring.

Tilknyttet lov
Målet er å sikre en grunnleggende kjennskap til noen andre lover som er relevante og forståelse av at data beskyttelseslovgivning må betraktes i sammenheng med annen lovgivning.

3. Anvendelse

Målet er å sikre forståelse av den praktiske gjennomføringen av loven i en rekke situasjoner. Dette vil inkludere detaljert analyse av ofte komplekse scenarier, og beslutning om hvordan loven gjelder i spesifikke situasjoner samt forklaring og begrunnelse av beslutninger som er truffet eller råd som er gitt.

Hvordan overholde loven

Behandling av scenarier i spesifikke områder

Data behandlingsområder

  • Overvåking - internett, e-post, telefon samt CCTV
  • Bruk av internett (inkludert elektronisk handel)
  • Data matching
  • Offentgjøring og dataandel

Krav

Det er ingen formelle opptakskrav for sertifiseringen.

 35 timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier