DPO–uddannelse: Bliv Data Protection Officer
Bliv klar til rollen som Data Protection Officer, og få redskaber til at implementere databeskyttelsesloven
Del siden PrintDatabeskyttelsesforordningen i EU
Databeskyttelsesforordningen trådte i kraft den 25. maj 2018, og derfor blev Persondataloven erstattet af Databeskyttelsesloven i Danmark. Det har blandt andet betydet, at alle offentlige myndigheder samt en række private virksomheder er blevet underlagt et lovkrav om udpegelse eller ansættelse af en Data Protection Officer (DPO) eller en Databeskyttelsesrådgiver, eftersom kravene til behandlingen af personoplysninger er blevet skærpet.
DPO-uddannelsen sikrer, at du får den nødvendige indsigt i og viden om persondataforordningen, herunder hvordan forordningen kan blive implementeret i praksis, så du bedst håndterer rollen som Data Protection Officer (DPO).
Udbytte
- Overblik over databeskyttelsesforordningen (GDPR)
- Overblik over forskellige krav til behandling af personoplysninger
- Håndgribelig handlingsplan for hvordan du og din organisation kan gribe opgaven an
- Redskaber samt skabeloner til håndtering af opgaven
- Relevant viden om de specifikke krav til en DPO – altså både DPO’ens og organisationens forpligtelser
Hvem deltager?
Kurset er henvendt til dig, der arbejder med personoplysninger. Du skal måske stå med ansvaret for GDPR implementeringen, eller til at indgå i et projekt, der er relateret til GDPR. Det kan også være, at du er ansvarlig for overvågningen af virksomhedens overholdelse af persondataforordningen samt interne politikker vedrørende beskyttelse af personoplysninger.
Praktisk gennemførsel
Under uddannelsen vil der være flere små workshops, som vil foregå individuelt eller i hold, afhængigt af hvor meget fra dit arbejde, du må dele med andre. Her vil de praktiske opgaver, man møder som DPO, blive gennemgået, og det er alt fra dokumentationsudarbejdelse og vedligehold til, hvordan du håndterer et sikkerhedsbrud samt tilsyn i form af audit og compliance.
DPO-uddannelsen forløber over 3 dage, hvor emnerne “Din rolle som DPO”, “Grundlægggende persondataret”, “Compliance”, “Informationssikkerhed” og “Implementering og handleplan” vil blive behandlet.
Dag 1:
09:00-16:00
Din rolle som DPO & grundlæggende persondataret
- Grundlæggende persondataret samt de centrale definitioner
- Grundlæggende rettigheder
- Datatilsynets rolle (vejledning samt sanktioner)
- Samspil med anden lovgivning (heriblandt markedsføringsloven)
- Kunne der være ny lovgivning på vej?
- Forskellige krav til DPO’en og involvering i organisationen
- Hvilken rolle har DPO’en i organisationen? (underretning, rådgivning, overvågning samt kontaktpunkt for datasubjekter og Datatilsynet)
Dag 2:
09:00-16:00
Compliance & informationssikkerhed
- Kortlægning af organisationens behandling af personoplysninger og en udvidet Artikel 30 fortegnelse
- Gennemsigtighed / Oplysningspligt
- Udtrykkelige og legitime formål
- Hjemmel til behandlingen
- Internationale overførsler af personoplysninger
- Forskellige overvejelser vedrørende organisatorisk og teknisk sikkerhed
- Privacy by design
- Privacy by default
- Samspillet med ISO 27001
- Håndtering af risikovurderinger samt hvordan konklusionerne bør resultere i kravspecifikation både til intern IT og eksterne partnere
- Specifikke og skærpede krav om sikkerhed – eksv. transmissionskryptering af e-mails, der indeholder følsomme og fortrolige personoplysninger
- Datatilsynets vejledning til konsekvensanalyse
- Tilsyn med Databehandlere
Dag 3:
09:00-16:00
Implementering & handleplan
- Projektplan
- Intern kommunikation samt træning
- Optimal håndtering af henvendelser fra den registrerede
- Indsigtsret
- Berigtigelse
- Sletning/indsigelse
- Håndtering af databrud – kravene – beredskab – NemID
- Overvågning samt kontroller
- Anmeldelse til datatilsynet
- Underretningspligt
- Compliance og interne audits – hvad skal man som DPO holde særligt øje med?
- Konkrete og praktiske erfaringer samt udfordringer fra DPO-rollen
- Tips til at holde sig opdateret på emnet gennem fx. konferencer, events, sociale medier, blogs mv.

Underviser
Tor Valstrøm
Tor Valstrøm er databeskyttelsesrådgiver og outsourcet DPO for Ingeniørforeningen IDA, ETU Forsikring, Forbrugsforeningen, Hjerteforeningen, Loyal Solutions, Ortos, Popermo Forsikring og Privathospitalet Mølholm. Desuden er Tor stifter af Danmarks DPO forening, hvor han samtidig er bestyrelsesmedlem. Siden 2007 har han arbejdet i både ind- og udlandsprojekter for bl.a. Maersk, Shell samt militære og statslige institutioner.
Tor leverer praktisk bistand til flere forskellige organisationer i arbejdet med persondata compliance, hvilket bl.a. er i form af databehandler aftaler, paradigmer til ansvarshåndtering for fælles dataansvarlige og sparring vedrørende håndtering af markedsføringssamtykke. Til dagligt arbejder Tor ofte med bestyrelser, direktioner, juridiske afdelinger, governance, risk og compliance samt IT-afdelinger, hvor han hjælper med at styrke informationssikkerheden i forskellige organisationer.
Desuden har Tor bl.a. følgende certificeringer: CIPM, CIPP/E, CISSP, ISO 27001 Lead Implementer og Microsoft MCSE.
Kurset udbydes i samarbejde med IDA
Vi har et tæt samarbejde med IDA, Ingeniørforeningen i Danmark.
Når du tilmelder dig dette kursus, bliver din tilmelding varetaget af Mannaz, men selve kurset gennemføres af IDA.
Dit navn, e-mail og telefonnummer videregives til IDA. Kontaktoplysningerne bruges udelukkende i forbindelse med kurset.

Hvis du ønsker at komme på venteliste så udfyld felterne herunder. Vi kontakter dig hvis der kommer en ledig plads på kurset.