Panoramica del corso
<p>Il <strong>Regolamento UE 2016/679 (GDPR)</strong>, recepito in Italia con D.Lgs 101/2018, impone al titolare del trattamento di formare tutti i dipendenti che trattano dati personali. La mancata formazione costituisce una violazione del principio di accountability e aggrava la responsabilità del titolare in caso di data breach. Il Garante Privacy ha sanzionato numerose aziende italiane anche per la sola assenza di formazione documentata.</p><p>Il corso di 4 ore fornisce le competenze necessarie per riconoscere i dati personali, applicare le misure di sicurezza adeguate e gestire correttamente le richieste degli interessati.</p>
Cosa imparerai
- Cosa sono i dati personali e i dati particolari (categorie speciali) | I 6 princìpi GDPR: liceità, finalità, minimizzazione, esattezza, limitazione, integrità | Le basi giuridiche del trattamento: consenso, contratto, obbligo legale, interesse legittimo | I diritti dell'interessato: accesso, rettifica, cancellazione, portabilità, opposizione | Come riconoscere e segnalare un data breach entro 72 ore | Le misure di sicurezza tecniche e organizzative adeguate | Il ruolo del DPO (Data Protection Officer)
Programma del corso
1
<div class="programma-modulo"><h4>Parte Teorica (2 ore)</h4><ul><li>Il GDPR: struttura, ambito di applicazione, soggetti (titolare, responsabile, interessato, DPO)</li><li>Dati personali: definizione, categorie ordinarie e particolari</li><li>I 6 princìpi del trattamento (art. 5 GDPR)</li><li>Le basi giuridiche: quando posso trattare dati personali?</li><li>Diritti degli interessati: accesso, rettifica, cancellazione, portabilità, opposizione</li><li>Il data breach: definizione, obblighi di notifica al Garante e agli interessati</li></ul></div><div class="programma-modulo"><h4>Parte Pratica (2 ore)</h4><ul><li>Come riconoscere nella propria attività i dati personali trattati</li><li>Misure di sicurezza per i dati cartacei: archivi chiusi, clean desk policy</li><li>Misure di sicurezza per i dati digitali: password policy, cifratura, backup</li><li>Gestione delle richieste degli interessati: procedura e tempi di risposta</li><li>Come segnalare internamente un incidente di sicurezza (data breach)</li><li>Verifica apprendimento e rilascio attestato</li></ul></div>
A chi si rivolge
- Tutti i dipendenti che nel loro lavoro trattano dati personali di clienti, fornitori, pazienti o colleghi | Personale amministrativo, commerciale, HR, marketing | Operatori sanitari (dati sanitari = categorie particolari) | Manager e responsabili di funzione
Requisiti
- Nessun prerequisito specifico.
Informazioni
4
Ore di formazione
Attestato Formazione GDPR Reg. UE 2016/679 — valido 2 anni
Certificazione
2
Anni di validità
0
Date disponibili
Materiale incluso
- Dispensa GDPR per lavoratori | Slide del corso | Glossario termini GDPR | Attestato di "Autorizzato al trattamento" conforme GDPR
Hai domande su questo corso?
Chiamaci al 045 820 3000 oppure scrivi a formazione@croceeuropa.com