Formazione Specifica: Professionisti
DPO – Data Protection Officier
80 ORE IN AUDIO VIDEO CONFERENZA
Scopri tutti i corsi dell’area Formazione Specifica
Chiama 0545 916279
Un nostro consulente sarà a tua disposizione entro 1 minuto.
Formazione Specifica: Professionisti
80 ORE IN AUDIO VIDEO CONFERENZA
Il presente corso di formazione e aggiornamento professionale in materia di trattamento dei dati personali ha durata di 80 ore e punta a sviluppare le competenze necessarie per svolgere la funzione di Responsabili per la Protezione dei Dati (Data Protection Officer – DPO) di cui all’art. 37 e seguenti del RGPD.
Il corso è rivolto a coloro che sono in possesso di laurea quadriennale, specialistica o magistrale in Giurisprudenza o di laurea triennale o specialistica in Informatica o Ingegneria Informatica.
Il Corso è rivolto inoltre a coloro i quali già operano nel settore del trattamento dei dati personali e optano per l’aggiornamento e/o di una formazione specifica ed avanzata in materia di privacy e sicurezza informatica al fine di assolvere ai compiti del DPO di cui all’art. 39 del RGPD.
Il Corso è particolarmente adatto infine a coloro che intendono accrescere il livello della propria professionalità in ordine alla sicurezza informatica dei sistemi informativi e delle reti informatiche, dal punto di vista manageriale, organizzativo, normativo e tecnologico.
MODULO 1
Analisi del quadro normativo in materia di trattamento di dati personali
La direttiva 95/46/Ce: principi generali e il suo recepimento: la legge 675/1996 e il Codice Privacy
Il Regolamento Ue n. 679/2016: entrata in vigore e termine di adeguamento
Rapporto tra Regolamento europeo e normative nazionali
Il trattamento per finalità esclusivamente personali o domestiche
Il titolare stabilito nel territorio EU
L’interessato residente nel territorio EU
MODULO 2
Analisi del GDPR
Principi generali
Il principio di liceitÃ
Il principio di correttezza
Il principio di trasparenza
Il principio di pertinenza
Il principio di necessitÃ
Il principio di accountability
Il principio della privacy by design e by default
Ambiti di applicazione della norma
Definizioni: liceità del trattamento; categorie particolari di dati (sensibili e giudiziari)
Il Trattamento: informativa e consenso
I diritti dell’interessato: diritto all’oblio e diritto alla portabilità dei dati
Privacy by design e Privacy by default
Titolare del trattamento | obblighi e responsabilitÃ
Responsabile del trattamento
Incaricato al trattamento
La documentazione obbligatoria: il principio dell’accountability (Registro del trattamento)
Sicurezza dei dati e necessità di misure adeguate: il Data Breach e la Violazione dei dati personali
Data Protection Impact Assessment (DPIA)
Attività relative allo sviluppo delle specifiche abilità .
Misure per la gestione dei requisiti per il trattamento e la protezione dei dati personali; · Misure tecniche ed organizzative per garantire la protezione dei dati per impostazione predefinita;
MODULO 3
Tipologie di dati personali
I dati delle persone fisiche
I dati delle persone giuridiche
Il trattamento dei dati sensibili
Il trattamento di dati giudiziari
Il trattamento dei dati genetici
Il trattamento dei dati biometrici
L’anonimizzazione e la pseudoanonimizzazione di dei dati personali
Il trattamento dei dati personali di persona deceduta
Le responsabilità connesse al trattamento dei dati personali;
Norme di legge italiane ed europee in materia di trattamento e di protezione dei dati personali;
Norme di legge in materia di trattamento e protezione dei dati personali nell’ambito delle comunicazioni elettroniche;
MODULO 4
Il consenso
Il consenso al trattamento
L’informativa preventiva
2.1. L’informativa da fornire quando i dati personali sono raccolti presso l’interessato
2.2. L’informativa da fornire quando i dati personali non sono raccolti presso l’interessato
2.3. L’informativa e consenso al trattamento necessario per adempiere a contratto
2.4. L’informativa e consenso al trattamento necessario per obbligo di legge
2.5. L’informativa e consenso al trattamento necessario per salvaguardia interessi vitali dell’interessato o di altra persona fisica
2.6. L’informativa e consenso al trattamento necessario per interesse pubblico
2.7. L’informativa e consenso al trattamento in ambito sanitario
La prestazione del consenso
3.1. Il consenso dei minori di anni 16
3.2. Il consenso obbligatorio e facoltativo
3.3. Il consenso dei dati sensibili
Le modalità di acquisizione del consenso
La dimostrazione dell’acquisizione del consenso
La revoca del consenso
Attività relative allo sviluppo delle specifiche abilità .
Sviluppo e gestione dei registri delle attività di trattamento;
MODULO 5
I diritti dell’interessato
Il diritto alla conoscenza delle fonti dei dati
Il diritto all’aggiornamento dei dati
Il diritto alla cancellazione (diritto all’oblio)
Il diritto di limitazione del trattamento
Il diritto alla portabilità dei dati
Il diritto di opposizione
Il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione
Le modalità e le condizioni di esercizio dei diritti dell’interessato
Attività relative allo sviluppo delle specifiche abilità .
Documentazione (inclusa modulistica) di interfaccia con gli interessati; Consultazioni preventive; Risposte conseguenti all’esercizio dei diritti di accesso;
MODULO 6
I soggetti preposti al trattamento
Il titolare del trattamento
1.1. La responsabilità del titolare
1.2. Le ipotesi di contitolaritÃ
Il responsabile del trattamento
2.1. Il responsabile del trattamento e la designazione di sub-responsabili
Gli incaricati del trattamento
Gli amministratori di sistema
L’organigramma privacy e i registri delle attività di trattamento
Attività relative allo sviluppo delle specifiche abilità .
Attribuzione delle responsabilità per la gestione del trattamento e protezione dei dati personali;
MODULO 7
La valutazione d’impatto sulla protezione dei dati e la consultazione preventiva
L’obbligo della valutazione d’impatto sulla protezione dei dati
I Codici di condotta e la valutazione d’impatto
Le modalità di valutazione d’impatto sulla protezione dei dati
La documentazione delle valutazioni
5. La consultazione preventiva per i trattamenti
Attività relative allo sviluppo delle specifiche abilità .
Sviluppare / gestire indicatori sulla protezione dei dati personali; · Valutazione d’impatto sulla protezione dei dati; · Sviluppo / gestione della Politica per la protezione dei dati personali;
MODULO 8
IL RUOLO DEL DATA PROTECTION OFFICER
La figura del Responsabile della Protezione dei dati (RPD | DPO)
L’obbligo di nomina del DPO: Chi deve designare il DPO
La designazione del DPO e la notifica al Garante
Come definire l’attività principale
Larga scala e monitoraggio regolare e sistematico
Cosa fare in caso di gruppi di imprese
I requisiti di professionalità del DPO: Le competenze e l’esperienza
Qualità professionali e capacità di svolgere i propri compiti
DPO interno e esterno: AttivitÃ
Requisiti minimi del DPO (risorse, istruzioni, indipendenza, conflitto di interessi )
Attività relative allo sviluppo delle specifiche abilità .
Relazioni periodiche sull’osservanza delle norme di legge in materia di protezione dei dati personali; · Documentazione a supporto della richiesta di consultazione preventiva all’Autorità di controllo a seguito di valutazione di impatto ex Regolamento 679/2016; · Richieste di consultazione all’Autorità di controllo su questioni applicative specifiche; · Attuazione programma di formazione, aggiornamento e consapevolezza inerente il SG per la protezione dei dati personali; · Pareri su valutazioni di impatto ex Regolamento 679/2016; · Sviluppo e controllo del sistema di protezione dei dati personali e riesame periodico conformità ed efficacia dello stesso
MODULO 9
Sicurezza dei dati e architetture IT
Le possibili minacce alla protezione dei dati personali;
Sistemi informatici integrati e misure di sicurezza (il potere dell’informatica)
Sicurezza del trattamento dati
La Legge 231/01 e i reati informatici
Whistleblowing e segnalazioni all’Organismo di Vigilanza
Integrazione Modello Organizzativo 231 e Modello Privacy
Le principali ipotesi di data breach
L’analisi e la documentazione del data breach
L’importanza della cifratura ai fini della notifica del data breach
Le tecniche di simulazione: penetration test
Le tecniche crittografiche;
Il potenziale e le opportunità offerte dagli standard e dalle best practices più rilevanti;
L’impatto dei requisiti legali sulla sicurezza dell’informazione;
La politica di gestione della sicurezza nelle aziende e delle sue implicazioni con gli impegni verso i clienti, i fornitori e i sub-contraenti;
Le best practices (metodologie) e gli standard nell’analisi del rischio
Le best practices e gli standard nella gestione della sicurezza delle informazioni;
Le possibili minacce alla sicurezza delle informazioni
Le tecniche di attacco informatico e le contromisure per evitarli;
Attività relative allo sviluppo delle specifiche abilità .
Notificazione di incidenti che comportano una violazione dei dati personali;
MODULO 10
SICUREZZA INFORMATICA E REATI INFORMATICI
Sistemi informatici integrati e misure di sicurezza (il potere dell’informatica)
Sicurezza del trattamento dati
La Legge 231/01 e i reati informatici
Whistleblowing e segnalazioni all’Organismo di Vigilanza
Integrazione Modello Organizzativo 231 e Modello Privacy
MODULO 11
I trattamenti dei dati per finalità di polizia, giustizia e sicurezza
I trattamenti per finalità di sicurezza nazionale, politica estera e sicurezza dell’unione
Le finalità di indagini o perseguimento dei reati (rinvio alla direttiva 680/2016)
Il trattamento dei dati personali da parte delle autorità giurisdizionali
La responsabilità degli intermediari della società dell’informazione nel trattamento dei dati per finalità di polizia, giustizia e sicurezza
Attività relative allo sviluppo delle specifiche abilità .
Documentazione relativa alle attività di interfacciamento con l’Autorità di controllo (richieste di informazione, procedure di accertamento o verifica, notifica di eventuali violazioni di dati personali;
MODULO 12
Mezzi di ricorso, responsabilità e sanzioni
Il reclamo a un’autorità di controllo
1.1. Il principio del One Stop Shop
Il ricorso giurisdizionale effettivo
2.1. Nei confronti dell’autorità di controllo
2.2. Nei confronti del titolare o del responsabile del trattamento
Il procedimento del ricorso giurisdizionale effettivo
L’azione di responsabilitÃ
Le condizioni generali per le sanzioni
MODULO 13
Guida pratica alla redazione della odulistica
Cookie policy (2002/58/EC – Directive on privacy and electronic communications)
WP 29 e linee guida sulle app
Guidelines WP 29 su applicazione GDPR
Case study: il DPO
Guida pratica alla redazione informativa e consenso
Guida pratica alla redazione modulistica
A coloro che avranno frequentato l’intero corso verrà rilasciato un attestato di conoscenza specialistica della normativa e delle prassi in materia di protezione dei dati, e della capacità di assolvere ai compiti di cui all’art. 39 del Regolamento (UE) n. 2016/679, recante il Regolamento Generale sulla Protezione dei Dati personali (RGPD).
Richiedi maggiori informazioni sul corso DPO – Data Protection Officier
Il servizio Assistenza di Beta Formazione è disponibile:
dal lunedì al venerdì dalle 09.00 alle 13.00 e dalle 15.00 alle 19.00
Chiama i nostri consulenti specializzati al numero 0545-916279 oppure invia una email all’indirizzo info@betaformazione.com: un assistente sarà a tua disposizione per rispondere ad ogni tue esigenza e quesito.
Chiama 0545 916279
Un nostro consulente sarà a tua disposizione entro 1 minuto.
La newsletter di Beta Formazione è inviata via posta elettronica a coloro che ne fanno esplicita richiesta, compilando il form sotto riportato e autorizzando Beta Formazione srl al trattamento dei propri dati personali.
Il conferimento dei dati è facoltativo.
Il rifiuto a fornire i dati comporta l’impossibilità di ottenere il servizio newsletter.
Cookie | Durata | Descrizione |
---|---|---|
_GRECAPTCHA | 5 months 27 days | This cookie is set by the Google recaptcha service to identify bots to protect the website against malicious spam attacks. |
cookielawinfo-checkbox-advertisement | 1 year | Set by the GDPR Cookie Consent plugin, this cookie is used to record the user consent for the cookies in the "Advertisement" category . |
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
CookieLawInfoConsent | 1 year | Records the default button state of the corresponding category & the status of CCPA. It works only in coordination with the primary cookie. |
PHPSESSID | session | This cookie is native to PHP applications. The cookie is used to store and identify a users' unique session ID for the purpose of managing user session on the website. The cookie is a session cookies and is deleted when all the browser windows are closed. |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |
Cookie | Durata | Descrizione |
---|---|---|
bcookie | 2 years | LinkedIn sets this cookie from LinkedIn share buttons and ad tags to recognize browser ID. |
bscookie | 2 years | LinkedIn sets this cookie to store performed actions on the website. |
lang | session | LinkedIn sets this cookie to remember a user's language setting. |
lidc | 1 day | LinkedIn sets the lidc cookie to facilitate data center selection. |
UserMatchHistory | 1 month | LinkedIn sets this cookie for LinkedIn Ads ID syncing. |
Cookie | Durata | Descrizione |
---|---|---|
_ga | 2 years | The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors. |
_gat_UA-35359433-1 | 1 minute | A variation of the _gat cookie set by Google Analytics and Google Tag Manager to allow website owners to track visitor behaviour and measure site performance. The pattern element in the name contains the unique identity number of the account or website it relates to. |
_gcl_au | 3 months | Provided by Google Tag Manager to experiment advertisement efficiency of websites using their services. |
_gid | 1 day | Installed by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously. |
_hjAbsoluteSessionInProgress | 30 minutes | Hotjar sets this cookie to detect the first pageview session of a user. This is a True/False flag set by the cookie. |
_hjFirstSeen | 30 minutes | Hotjar sets this cookie to identify a new user’s first session. It stores a true/false value, indicating whether it was the first time Hotjar saw this user. |
_hjIncludedInPageviewSample | 2 minutes | Hotjar sets this cookie to know whether a user is included in the data sampling defined by the site's pageview limit. |
_hjTLDTest | session | To determine the most generic cookie path that has to be used instead of the page hostname, Hotjar sets the _hjTLDTest cookie to store different URL substring alternatives until it fails. |
CONSENT | 2 years | YouTube sets this cookie via embedded youtube-videos and registers anonymous statistical data. |
Cookie | Durata | Descrizione |
---|---|---|
_fbp | 3 months | This cookie is set by Facebook to display advertisements when either on Facebook or on a digital platform powered by Facebook advertising, after visiting the website. |
fr | 3 months | Facebook sets this cookie to show relevant advertisements to users by tracking user behaviour across the web, on sites that have Facebook pixel or Facebook social plugin. |
test_cookie | 15 minutes | The test_cookie is set by doubleclick.net and is used to determine if the user's browser supports cookies. |
VISITOR_INFO1_LIVE | 5 months 27 days | A cookie set by YouTube to measure bandwidth that determines whether the user gets the new or old player interface. |
YSC | session | YSC cookie is set by Youtube and is used to track the views of embedded videos on Youtube pages. |
yt-remote-connected-devices | never | YouTube sets this cookie to store the video preferences of the user using embedded YouTube video. |
yt-remote-device-id | never | YouTube sets this cookie to store the video preferences of the user using embedded YouTube video. |
yt.innertube::nextId | never | This cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen. |
yt.innertube::requests | never | This cookie, set by YouTube, registers a unique ID to store data on what videos from YouTube the user has seen. |
Cookie | Durata | Descrizione |
---|---|---|
_hjSession_823893 | 30 minutes | No description |
_hjSessionUser_823893 | 1 year | No description |
AnalyticsSyncHistory | 1 month | No description |
chaty_settings | 7 days | No description available. |
chaty_status_string | 7 days | No description available. |
li_gc | 2 years | No description |