Марина Кузнецова AllSoft (Директор по развитию бизнеса) 1. Обзор GDPR. Особенности законодательства
1.1. Штраф в размере до 4% от суммарного оборота 1.2. Увеличение зоны действия 1.3. Конкретное и однозначное согласие 1.4. Права субъекта персональных данных
1.5. Уведомление о нарушениях в течение 72 часов 1.6. Конфиденциальность по умолчанию 1.7. Инвентаризация данных 1.8. Позиция директора по защите данных (DPO)
2. Влияние GDPR на IT
Действие GDPR охватывает не только правовую сферу деятельности организации и
вопросы соблюдения требований, но также затрагивает подразделения, отвечающие
за информационные технологии, безопасность, управление данными и информацией.
2.1. Правовые вопросы и соблюдение требований 2.2. Информационные технологии и безопасность 2.3. Управление данными и информацией
3. Юридические аспекты
4. Технологические аспекты 5. Шаги для подготовки к GDPR. Создание дорожной карты
5.1. Стратегия, Организация и Ответственность 5.2. Политики, процессы и данные 5.3. Оповещение, Обучение, Повышение осведомленности
5.4. Процедуры по обеспечению конфиденциальности 5.5. Реестр процедур по обработке данных
6. Анализ персональные данных и их источников
6.1. Анализ юзкейсов и пользовательских сценариев 6.2. Оценка процедур по обработке конфиденциальных данных 6.3. Процесс оценки влияния на конфиденциальность (Data Protection
Impact Assessment, DPIA)
7. Подход к внедрению GDPR
7.1. Основные шаги для внедрения GDPR 7.2. Реестр процедур по обработке данных и оценка влияния на конфиденциальность 7.2.1. Реестр процедур по обработке данных
7.2.2. Процесс оценки влияния на конфиденциальность (Data Protection Impact Assessment, DPIA) 7.3. Процедуры в отношении третьих лиц 7.3.1. Процедуры обработки инцидентов по утечке данных
7.3.2. Оценка поставщиков 7.3.3. Соглашения об обработке данных 7.3.4. Соблюдение прав субъекта данных 8. Список изменений и их имплементация