Persondatalovgivning

Indhold

Nye regler og krav til behandling af personoplysninger.
Er jeres virksomhed klar?

Virksomheder skal leve op til en lang række nye og skærpede krav om behandling af personoplysninger fra maj 2018. Allerede nu bør jeres virksomhed få et overblik over, hvordan I behandler personoplysninger og tilpasse jer de nye krav. Det giver store bøder ikke at overholde reglerne.

Workshop 1

Dokumentationskrav – persondatapolitikker og persondatamapping
Én af de store forandringer med den kommende persondataforordning er det øgede fokus på virksomhedernes evner til at kunne dokumentere sine behandlinger af personoplysninger. Som det er nu skal virksomheden efter anmodning redegøre for nærmere bestemte behandlinger – typisk med en komfortabel frist. Efter forordningen skal virksomheden kunne dokumentere og kortlægge sine behandlinger af oplysninger fra dag ét. Disse dokumentationskrav kommer således til at hænge nøje sammen med virksomhedens persondatapolitikker.

I Workshop 1 skal vi derfor kigge nærmere på:

  • Hvordan får man overblik over sin virksomheds datastrømme og behandlinger af personoplysninger?
  • Hvordan skal dokumentationen udformes?
  • Hvad skal indgå i en persondatapolitik?
  • Hvad vil Datatilsynet kigge på, hvis de kommer på besøg?

Workshop 2

Sikkerhedsbrud/beredskabsplaner og databehandlere/databehandleraftaler
Forordningen stiller også krav til virksomheder i forbindelse med persondata sikkerhedsbrud. Før bruddet skal virksomheden have gjort sig tanker om, hvordan en sikkerhedshændelse skal håndteres bedst muligt. Under og efter en sikkerhedshændelse stiller forordningen minimumskrav til, hvordan virksomheden skal forholde sig til hændelse, Datatilsynet og de personer, som oplysningerne vedrører.

Herudover øges kontrollen med brugen af databehandlere og kravene til udformningen af de aftaler, som skal indgås med databehandlere. Langt de fleste virksomheder benytter i dag databehandlere. En lønudbetalingsvirksomhed er et eksempel på en typisk databehandler, som der skal indgås en aftale med.

Vi skal i Workshop 2 derfor kigge nærmere på:

  • Hvordan forbereder man sig bedst muligt på uforudsete sikkerhedshændelser?
  • Hvordan skal virksomheden forholde sig til Datatilsynet og de personer, som oplysningerne vedrører?
  • Hvad skal man være opmærksom på ved brug af databehandlere?
  • Hvordan skal en databehandleraftale udformes?

Tid og sted

Workshop 1: Onsdag den 29. marts 2017 kl. 14.00 – 16.00.
Workshop 2: Onsdag den 19. april 2017 kl. 14.00 – 16.00.

First Hotel Grand, Jernbanegade 18, 5000 Odense C.

Underviser

Susanne Stougaard, advokat, Bech-Bruun

Deltagelse og afbud

Deltagelse er gratis. Workshops er for medlemmer.
Ved manglende afbud opkræves kr. 500,00.

Tilmelding

NY tilmeldingsfrist er mandag den 13. marts 2017.

Har du ikke nået at tilmelde dig, er du velkommen til at kontakte os på telefon 33 55 77 30.