Ta kontakt

Kursplan

Innføring i DPIA

  • Definisjon og formål i henhold til GDPR og tilknyttet lovgivning
  • Juridiske plikter og regulatoriske forventninger
  • Nøkkelforklaringer: bearbeiding, risiko, mitgering og virkning

Når en DPIA skal gjennomføres

  • Databehandling med høy risiko
  • Eksempler: profilering, overvåking, bruk av store datamengder
  • Forhåndsrevisjonsjeklister og risikoterskler

DPIA-ramme og livssyklus

  • DPIA-faser: forberedelse, vurdering, konsultasjon, dokumentasjon
  • Roller og ansvarsområder: DPO, databehandler (controller), underoppgjør (processor)
  • Engasjement av interessenter og transparans

Gjennomføring av DPIA

  • Identifisering av dataflyt, objekter og eiendeler
  • Metoder for risikoidentifisering og vurdering
  • Utvikling av mitigerende tiltak og sikkerhetstiltak

Dokumentasjon og rapportering

  • Oppbygging av et DPIA-rapport
  • Maler, sjeklister og eksempel på poster
  • Kommunikasjon av funn til ledelsen og myndighetene

Integrasjon med styring og personvern i designfasen

  • Innvending av DPIA i prosjektstyring og endringskontroll
  • Samstemming med personvernstrategier
  • Oppretholdelse av en pågående DPIA-gjennomgangsprosess

Kasusstudier og praktiske øvelser

  • Eksempel på DPIA fra helsevesen, finans og offentlig sektor
  • Gruppeøvelser og jevntjeneste (peer review)
  • Q&A med instruksøren om spesifikke bruksområder

Sammendrag og neste steg

Krav

  • Forståelse for personvernkonsepter og overholdelsesplikter
  • Kjennskap til GDPR eller andre personvernregler

Målgruppe

  • Personvernansvarlige (DPO)
  • Fagpersoner innen overholdelse og risikostyring
  • IT- og juridisk personal involvert i vurdering av personvirkninger
 7 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier