Vaše trenutno stanje
- Zahtevano
- Analitika
- Oglaševanje
Prikaži podrobnosti
Potek dodatne kvalifikacije: |
15. 10. 2018, 9.00–17.00 16. 10. 2018, 9.00–17.00 18. 10. 2018, 9.00–17.00 19. 10. 2018, 9.00–16.00 |
V maju 2018 bo začela v celotni EU veljati Splošna uredba o varstvu osebnih podatkov t. i. GDPR. Ena najpomembnejših novosti je obveznost številnih upravljavcev zbirk osebnih podatkov, da imenujejo pooblaščeno osebo za varstvo osebnih podatkov (t. i. DPO). Organizacija bo morala imenovati DPO glede na tri osnovne okoliščine:
V praksi to pomeni, da bodo morali DPO imenovati vsi državni organi in agencije, občine, javni zavodi, izvajalci javnih služb in nosilci javnih pooblastil. Vsi, ki obsežno obdelujejo t. i. občutljive osebne podatke oziroma posebne vrste osebnih podatkov (npr. vse zdravstvene ustanove, sindikati, politične stranke, verske skupnosti) in vsi, ki posameznike redno in sistematično obsežno spremljajo, oblikujejo profile posameznikov in jih segmentirajo na podlagi osebnih podatkov (npr. banke, zavarovalnice, mobilni operaterji, klubi zvestobe trgovcev, kadrovske agencije, spletne trgovine, ki izvajajo vedenjsko trženje).
Z načrtovanim strokovnim usposabljanjem »strokovnjak/strokovnjakinja za varstvo osebnih podatkov« želimo med udeležence, ki bodo ali pa že opravljajo delo pooblaščene osebe za varstvo osebnih podatkov, razširiti kakovostno znanje o varstvu osebnih podatkov. Udeleženci bodo usposobljeni za samostojno opravljanje dela pooblaščene osebe za varstvo osebnih podatkov, skladno z zakonom, ki ureja varstvo osebnih podatkov in Splošno uredbo o varstvu osebnih podatkov. To pomeni, da bo udeleženec sposoben samostojno skrbeti za skladnost poslovanja s predpisi s področja varstva osebnih podatkov, prepoznal tveganja v zvezi z obdelavo osebnih podatkov in predlagati sprejem ustreznih ukrepov za omejitev tveganj, samostojno odločati o zahtevah posameznikov s področja varstva osebnih podatkov, strokovno zastopati organizacijo v inšpekcijskih in prekrškovnih postopkih, samostojno sodelovati z nadzornim organom na področju varstva osebnih podatkov in suvereno nastopati pred različnimi javnostmi (znotraj organizacije, do posameznikov, poslovnih partnerjev in medijev).
Skupaj z najkompetentnejšimi strokovnjaki s področja varstva osebnih podatkov v vlogi predavateljev želimo kandidate usposobiti za strokovno, suvereno in samostojno izvajanje dela v povezavi z varstvom osebnih podatkov. Celotno strokovno usposabljanje je zasnovano na razumljiv način in vključuje primere iz prakse. Zagotavljamo strokovnost vseh sodelujočih predavateljev, ki imajo izkušnje v praksi, pravilno izbiro predavatelja pa ob zaključku usposabljanja izmerimo z anketo in s t. i. follow up anketo po enem letu od zaključka usposabljanja. Na podlagi analize anket po potrebi uvajamo tako vsebinske kot kadrovske spremembe.
DPO bo pri upravljalcu oziroma obdelovalcu opravljal pomembno nalogo zagotavljanja skladnosti s predpisi s področja varstva osebnih podatkov; in sicer neodvisno, kar pomeni, da za svoje delo ne bo smel prejemati nobenih navodil in ne bo smel biti razrešen ali kaznovan zaradi opravljanja svojih nalog. DPO-jev položaj bo moral omogočati poročanje le vodstvu organizacije, kjer bo deloval. Če morda naredimo primerjavo, njegov položaj znotraj organizacije bo v našem pravnem redu primerljiv položaju notranjega revizorja.
Poleg tega bo DPO dolžan komunicirati tudi s posamezniki, katerih osebni podatki se obdelujejo pri organizaciji, in jim odgovarjati na njihova vprašanja/zahteve glede pravic, ki jim jih daje GDPR. Ko bo organizacija deležna inšpekcijskega nadzora s strani nadzornega organa s področja varstva osebnih podatkov (npr. Informacijskega pooblaščenca RS), bo prav DPO tisti, ki bo moral v tem postopku aktivno sodelovati in odgovarjati na vprašanja nadzornika.
GDPR v določenih primerih določa tudi obvezno izvedbo presoje vplivov na zasebnost (t. i. PIA – Privacy Impact Assesment). To bo potrebno izvesti v primerih, ko bi vrsta obdelave lahko povzročila veliko tveganje za pravice in svoboščine fizičnih oseb. Pri presoji bo treba upoštevati zmožnosti novih tehnologij, naravo, obseg, okoliščine in namen obdelave, pri čemer bo imel v zvezi s tem prav DPO ključno vlogo.
Da bo DPO lahko suvereno in samostojno opravljal vse naloge, bo torej moral imeti interdisciplinarna znanja in kompetence, zlasti s področij prava in informacijskih tehnologij, poleg tega pa bo moral obvladati tudi osnove komunikacijskih in andragoških veščin.
Kadri, ki se ukvarjajo z varstvom osebnih podatkov, so po izobrazbi večinoma univerzitetni diplomirani ali diplomirani pravniki, ekonomisti, informatiki.
Osebe, ki se ali pa se še bodo ukvarjale z varstvom osebnih podatkov, zaznavajo primanjkljaj ustreznega kadra za imenovanje na funkcijo pooblaščene osebe za varstvo osebnih podatkov (DPO). Imajo pravnike in imajo informatike, nimajo pa strokovnjakov, ki bi imeli potrebna znanja z obeh področij. Potreba po programih, ki bi interdisciplinarno in usmerjeno izobraževali strokovnjake s področja varstva osebnih podatkov in ki bi lahko kompetentno opravljali naloge DPO, ki jih zahteva nova zakonodaja s področja varstva osebnih podatkov v EU (GDPR), je zato zelo velika.
Po uspešno opravljenem izpitu kandidati prejmejo certifikat/potrdilo o pridobitvi dodatne kvalifikacije strokovnjak/strokovnjakinja za varstvo osebnih podatkov, ki ga izda izvajalec dodatne kvalifikacije v skladu s Pravilnikom o določitvi obrazca potrdila o pridobitvi dodatne kvalifikacije, izdanem pri Ministrstvu za delo, družino, socialne zadeve in enake možnosti (Uradni list RS, št. 28/16).
Kandidat je usposobljen za samostojno opravljanje dela pooblaščene osebe za varstvo osebnih podatkov skladno z zakonom, ki ureja varstvo osebnih podatkov in Splošno uredbo o varstvu osebnih podatkov, kar pomeni da je zmožen:
Za ocenjevanje in preverjanje doseganja učnih izidov programa je odgovorna tričlanska strokovna komisija, ki jo s sklepom določi izvajalec usposabljanja.
Število ur: 8
Oblike in metode dela: predavanja in vaje
Število ur: 9
Oblike in metode dela: predavanje in vaje
Število ur: 9
Oblike in metode dela: predavanje in vaje
Število ur: 8
Oblike in metode dela: predavanje in vaje
Skupaj trajanje dodatne kvalifikacije: 35 ur
Predavatelji in izpitna komisija
Datoteke |
---|
Splošni pogoji [PDF | 129 Kb] |
Pravilnik [PDF | 134 Kb] |