Уральская торгово-промышленная палата

+7 (343) 298 99 99 услуги Палаты

+7 (343) 214 87 64 приемная Президента

назад
Главная Мероприятия Курс повышения квалификации «Персональные данные: от правовых основ до актуальной практики»

Курс повышения квалификации «Персональные данные: от правовых основ до актуальной практики»

Уральская ТПП рекомендует

Дата проведения:

Мероприятие партнеров

Объем программы: 72 академических часа

Информация о программе: online.usla.rupd.computerlaw.ru
Телефон: +7 (343) 375-14-11 (вн. 7502, 7503)
E-mail: m-parshukov@usla.ru

Программа реализуется ФГБОУ ВО «Уральский государственный юридический университет имени В. Ф. Яковлева» совместно с Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций.

Регистрация

Преподаватели

  • Ефимова Екатерина Александровна, руководитель направления персональных данных ФГУП «Главный радиочастотный центр».
  • Мунтян Алексей Витальевич, основатель и управляющий партнер компании Privacy Advocates, эксперт в области приватности, соучредитель и член Правления Ассоциации профессионалов в области приватности (RPPA.ru).
  • Бояринцева Ольга Анатольевна, к.ю.н, доцент кафедры информационного права ФГБОУ ВО «Уральский государственный юридический университет им. В.Ф. Яковлева».
  • Паршуков Михаил Игоревич, к.ю.н, главный специалист по защите информации, доцент кафедры информационного права ФГБОУ ВО «Уральский государственный юридический университет им. В.Ф. Яковлева».
  • Сотрудники управления Роскомнадзора по Уральскому федеральному округу.

Цель программы

Целью реализации курса «Персональные данные: от правовых основ до актуальной практики» является формирование у слушателей целостной системы профессиональных знаний, умений и навыков, необходимых для правомерной, безопасной и эффективной организации обработки персональных данных в организациях различных форм собственности и сфер деятельности.

Особое внимание уделяется формированию практических компетенций оператора ПД, включая умение проводить внутренний аудит, сопровождать трансграничную передачу данных, обеспечивать соблюдение принципов обработки, анализировать правовые основания, реагировать на инциденты, готовить документы и управлять процессами в условиях изменений законодательства и развития цифровых технологий.

Для кого предназначена программа

Программа предназначена для специалистов, участвующих в обработке персональных данных, правовом сопровождении информационных процессов, защите информации и организации делопроизводства, а также для сотрудников, наделённых обязанностями оператора или ответственного за обработку персональных данных в организации.

Программа применяется в деятельности:

  • государственных органов и органов местного самоуправления, осуществляющих обработку персональных данных граждан в рамках реализации своих полномочий;
  • коммерческих и некоммерческих организаций, использующих персональные данные сотрудников, клиентов, пользователей цифровых сервисов, партнёров и иных лиц;
  • образовательных, медицинских, финансовых, страховых и иных учреждений, работа которых предполагает постоянную обработку чувствительной информации;
  • юридических служб, специалистов по информационной безопасности, комплаенс-подразделений, HR-отделов и IT-подразделений;
  • операторов интернет-ресурсов, цифровых платформ, мобильных приложений и сервисов дистанционного взаимодействия с пользователями.

Параметры обучения

Формат обучения: очный / дистанционный
График обучения: по расписанию
Документ: диплом о повышении квалификации

Тематический план

Курс «Персональные данные: от правовых основ до актуальной практики» включает следующие темы:

  1. Основы регулирования персональных данных.
  2. Права и обязанности оператора персональных данных.
  3. Организация деятельности по обработке персональных данных.
  4. Документы, сопровождающие деятельность оператора персональных данных.
  5. Специальные обязанности оператора при обработке персональных данных.
  6. Организация деятельности оператора персональных данных в сети Интернет.
  7. Обеспечение безопасности персональных данных.
  8. Надзор и ответственность за нарушение законодательства о персональных данных.
  9. Практические аспекты деятельности оператора персональных данных.

Материалы курса включают лекции (записи будут доступны в течение всего срока освоения программы и двух недель по окончании освоения программы), презентации, тексты, учебные задания.

Результаты обучения оцениваются интерактивными заданиями и итоговой аттестацией.

Структура и краткое содержание курса

Тема 1: Основы регулирования персональных данных

Лекция: раскрываются фундаментальные принципы правового регулирования персональных данных в Российской Федерации, анализируется структура Федерального закона №152-ФЗ, определяются ключевые понятия и элементы правового режима персональных данных. Слушатели изучают различия между правовыми основаниями обработки, особенности применения отдельных видов оснований, а также рассматривают примеры правоприменительной практики и наиболее частые ошибки операторов при выборе правовых оснований.

Практическое занятие: участники курса анализируют реальные ситуации и определяют корректные основания обработки персональных данных, сравнивают формы документов (пользовательских соглашений, согласий и тд) и выявляют их недостатки, учатся квалифицировать действия оператора в спорных ситуациях, моделируют правильный выбор основания обработки.

Тема 2: Права и обязанности оператора персональных данных

Лекция: рассматриваются обязанности оператора на всех этапах жизненного цикла обработки данных, включая предоставление информации субъектам, обеспечение точности данных, корректировку и удаление данных по запросу, а также особенности взаимодействия оператора с Роскомнадзором. Подробно разбираются процедуры реагирования на запросы субъектов, сроки, требования к содержанию ответов и ответственность за их нарушение.

Практическое занятие: слушатели работают с примерами запросов субъектов персональных данных и Роскомнадзора, классифицируют запросы, готовят проекты ответов, моделируют процесс исправления или удаления данных, анализируют корректность запрашиваемой информации и применяют нормы о сроках и порядке ответа.

Тема 3: Организация деятельности по обработке персональных данных

Лекция: освещаются вопросы построения внутренней системы обработки персональных данных в организации, включая создание схем информационных потоков, документирование процессов, распределение ролей участников, работу ответственного за ПД, отношения с подрядчиками и механизмы внутреннего аудита. Уделяется внимание выявлению рисков и способам организации внутреннего контроля, использования ИСПДн.

Практическое занятие: слушатели разрабатывают структурированную схему обработки персональных данных (реестр обработок персональных данных) для условной организации, определяют роли и ответственности, выявляют рисковые точки, создают фрагмент внутреннего регламента обработки ПД и анализируют законность передачи ПД третьим лицам, подготавливают чек-листы для проведения внутреннего аудита.

Тема 4: Документы, сопровождающие деятельность оператора персональных данных

Лекция: изучается система локальных нормативных актов оператора: политика обработки ПД, согласия субъектов, поручения обработки, внутренние регламенты, положения о защите данных. Рассматриваются требования к структуре документов, условия их действительности, типичные нарушения и ошибки.

Практическое занятие: слушатели готовят проект политики обработки ПД для условной организации, составляют образец согласия на обработку данных (в установленных случаях) и проект договора поручения обработки. Проводится анализ реальных документов организаций, исправление выявленных ошибок и корректировка формулировок под требования закона.

Тема 5: Специальные обязанности оператора при обработке персональных данных

Лекция: подробно рассматриваются правовые режимы трансграничной передачи ПД, локализации данных, обработки специальных категорий ПД и биометрических данных. Объясняются требования закона, процедуры уведомления, условия правомерной обработки и меры безопасности, обязательные при работе с чувствительными данными.

Практическое занятие: слушатели анализируют модели трансграничной передачи данных, оценивают правомерность передачи в конкретные государства, изучают реальные схемы обработки специальных категорий и биометрии, выявляют нарушения и формируют предложения по их устранению.

Тема 6: Организация деятельности оператора персональных данных в сети Интернет

Лекция: изучаются особенности правового регулирования обработки ПД на сайтах, в мобильных приложениях и иных цифровых платформах. Рассматриваются требования к политике конфиденциальности сайта, пользовательскому соглашению, cookie-уведомлениям, структуре интернет-форм, а также обязанности оператора предоставлять пользователю информацию о своих действиях.

Практическое занятие: слушатели анализируют реально существующие политики конфиденциальности и пользовательские соглашения, выявляют несоответствия требованиям законодательства, разрабатывают исправленный фрагмент политики для интернет-сайта и моделируют корректное уведомление пользователя об обработке данных.

Тема 7: Обеспечение безопасности персональных данных

Лекция: изучаются основополагающий технические и организационные меры защиты персональных данных, требования статьи 19 Федерального закона, структура модели угроз, выбор уровня защищённости, типичные ошибки операторов, а также возможные причины утечек данных. Уделяется внимание анализу систем защиты, документированию мер и обеспечению непрерывного контроля, в том числе, для операторов, являющихся ИП, самозанятыми.

Практическое занятие: слушатели создают модель угроз для условной организации, выявляют уязвимости, определяют необходимые меры защиты, составляют таблицу «угроза — уязвимость — мера». Слушатели формируют перечень мер, необходимых для соблюдения требований законодательства, для оператора, являющегося ИП (ФЛ).

Тема 8: Надзор и ответственность за нарушение законодательства о персональных данных

Лекция: детально рассматриваются полномочия Роскомнадзора, виды проверок, порядок проведения административных расследований, составы административных правонарушений, ответственность операторов ПД, а также примеры судебной и административной практики.

Практическое занятие: слушатели моделируют процесс подготовки оператора к проверке Роскомнадзора, процесс проведения проверки Роскомнадзора, анализируют отдельные протоколы об административных правонарушениях, судебные решения.

Тема 9: Практические аспекты деятельности оператора персональных данных

Лекция: систематизируются знания, необходимые оператору ПД, включая порядок подачи уведомления об обработке ПД, уведомления о трансграничной передаче, правила взаимодействия с субъектами, ответы на запросы, подготовку документов и построение внутренней системы контроля.

Практическое занятие: слушатели заполняют уведомление об обработке ПД, готовят уведомление о трансграничной передаче, уведомление об инциденте, составляют проект ответа на запрос регулятора. После выполнения проводится анализ ошибок и обсуждение алгоритмов правильных действий оператора в типичных ситуациях.

Поделиться в соцсетях

Другие мероприятия

Екатеринбург,

Акселератор «Цифровизация промышленных предприятий»

Подробнее

Пхеньян, КНДР

Деловая миссия в Корейскую Народно-Демократическую Республику

Подробнее

Онлайн,

Открытый тренинг «Бизнес с Китаем без культурного шока»

Подробнее

Отзыв

Заменяется на название услуги, при нажатии читать полный отзыв

Заменяется на название компании, при нажатии читать полный отзыв

Заменяется на полный текст отзыва, при нажатии читать полный отзыв

Отзыв

Задать вопрос

Отправить заявку