Referente Privacy interno e Addetti autorizzati al trattamento dei dati
Gestisci correttamente i dati personali all’interno dell’azienda.
Gestisci correttamente i dati personali all’interno dell’azienda.
Il Corso base per Referente Privacy interno e Addetti autorizzati al trattamento dei dati fornisce le conoscenze necessarie per gestire dati personali, documenti e informazioni aziendali nel rispetto della normativa sulla protezione dei dati.
Il percorso permette di comprendere i principi del GDPR, distinguere ruoli e responsabilità, individuare le corrette basi giuridiche del trattamento e applicare procedure organizzative e misure di sicurezza adeguate.
Particolare attenzione viene dedicata alla gestione dei dati di dipendenti, clienti e fornitori, alle autorizzazioni interne, alla sicurezza digitale, all’esercizio dei diritti degli interessati e alla gestione delle violazioni dei dati personali.
Non sono richieste competenze giuridiche o informatiche specifiche.
È consigliata una conoscenza di base dell’organizzazione aziendale e dei principali strumenti digitali utilizzati per la gestione di documenti e comunicazioni.
Un percorso formativo strutturato che sviluppa competenze concrete e immediatamente spendibili.
Evoluzione della normativa, finalità del GDPR e concetti fondamentali. Definizione di dato personale, trattamento, interessato, archivio e profilazione.
Liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. Principio di responsabilizzazione.
Titolare del trattamento, responsabile del trattamento, contitolare, Responsabile della Protezione dei Dati e persone autorizzate. Compiti dei referenti interni e attribuzione delle istruzioni operative.
Consenso, contratto, obbligo legale, interesse vitale, interesse pubblico e legittimo interesse. Contenuti dell’informativa e modalità di acquisizione e documentazione del consenso.
Dati comuni, categorie particolari e dati relativi a condanne penali e reati. Accesso, rettifica, cancellazione, limitazione, opposizione e portabilità.
Nomine e autorizzazioni interne, registro dei trattamenti, procedure, tempi di conservazione e gestione della documentazione. Rapporti con consulenti, fornitori e responsabili esterni.
Misure organizzative e tecniche. Gestione delle password, autenticazione, email, archivi cartacei, dispositivi mobili, reti, software e servizi cloud. Prevenzione degli accessi non autorizzati.
Definizione di data breach. Perdita, distruzione, diffusione e accesso non autorizzato ai dati. Procedure interne di segnalazione, raccolta delle informazioni e gestione dell’incidente.
Trattamento dei dati di candidati, dipendenti e collaboratori. Gestione di curriculum, presenze, dati sanitari, cedolini, posta elettronica e documenti relativi al rapporto di lavoro.
Analisi di situazioni aziendali, individuazione degli errori più frequenti e applicazione delle procedure corrette. Simulazione della gestione di una richiesta dell’interessato e di una violazione dei dati. Test finale di apprendimento.
Attestato di partecipazione al corso.