Курс з підготовки уповноважених із захисту персональних даних (DPO)

Отримайте знання й навички DPO відповідно до GDPR та законодавства України — від основ захисту даних до штучного інтелекту й кібербезпеки

Експерти: Андрій Ніколаєв, Лілія Олексюк, Олександр Шевчук, +8

Освітній серіал охоплює ключові компетенції та правові теми, необхідні для підготовки уповноваженого із захисту даних (Data Protection Officer, DPO), надаючи системні знання й практичні навички для ефективної роботи у сфері захисту даних.

 

Ви опануєте:
• Нормативну базу: GDPR, українське право та суміжні акти ЄС
• Основні поняття, принципи та правові підстави обробки даних
• Реалізацію прав суб’єктів даних і прозорість
• Ролі та підзвітність: контролер, процесор, спільні контролери, ROPA, взаємодія з наглядовими органами
• Управління ризиками й DPIA
• Конфіденційність-за-задумом і конфіденційність-за-замовчуванням
• Механізми міжнародної передачі даних
• Технічні основи: безпека, IAM, біометрія
• Технологічні домени: веб і мобільні застосунки, хмари, Big Data, Data Spaces, IoT, 5G
• Штучний інтелект: приватність, compliance, регулювання в ЄС

 

Освітній серіал «Курс з підготовки уповноважених із захисту персональних даних (DPO)» створено проєктом EU4DigitalUA, що фінансується Європейським Союзом і впроваджується FIAP, у співпраці з AEPD та Офісом Омбудсмана України для платформи Дія.Освіта.
Зміст цього освітнього серіалу є виключною відповідальністю авторів і не обов'язково відображає погляди Європейського Союзу. Матеріали серіалу призначені лише для освітніх цілей і не є юридичною консультацією.

Формат:
Освітні серіали
Бали ЄКТС:
0.2
Доступні мови:
Українська, Англійська
Тема:
Re/Upskilling
Для кого:
для держслужбовців, для публічних службовців, для шукачів нової роботи, для шукачів нової професії

Навички:

Взаємодія з DPO та наглядовим органом
Вибір механізму міжнародного передавання даних
Визначення персональних даних
Визначення ролей контролера й процесора
Визначення спільних контролерів
Визначення сфери дії GDPR
Визначення факторів ризику обробки даних
Виявлення порушень принципів
Виявлення ризиків приватності
Впровадження MFA та RBAC
Впровадження конфіденційності-за-задумом
Документування відповідності IAM
Забезпечення прозорості інтерфейсів
Застосування PET-технологій
Застосування SCC і BCR
Застосування правил передач даних
Застосування принципів обробки
Захист біометричних даних
Захист даних у хмарі
Інтеграція прозорості в системи
Інтеграція управління ризиками в політики
Керування cookie та трекерами
Керування згодою та відстеженням даних
Моніторинг відповідності передач даних
Налаштування людського нагляду за АІ-системами
Налаштування механізмів згоди
Обробка запитів суб’єктів
Оцінка відповідності ШІ
Оцінка екстериторіальної дії GDPR
Оцінка ефективності контролів
Оцінка необхідності й пропорційності обробки даних
Оцінка ризиків для прав і свобод
Перевірка особи запитувача
Підготовка договорів про обробку
Підготовка коректних відповідей
Планування відповідності до нових норм
Планування внутрішніх аудитів
Побудова етичної політики даних
Проведення DPIA
Проведення DPIA для продукту
Проведення TIA для міжнародних передавань даних
Проєктування IAM-рішень
Розмежування DPIA і FRIA
Розмежування анонімізації та псевдонімізації
Розробка заходів мінімізації ризиків
Розробка політик і процедур
Узгодження політик із правом ЄС і України
Управління інцидентами безпеки
Управління ризиками інновацій
Управління ризиками ШІ
Управління строками та винятками
Формування реєстрів обробки

Програма

Розпочати

Серія формує фундамент підготовки DPO: що таке персональні дані й ідентифікація особи, різниця між анонімізацією та псевдонімізацією, роль суб’єкта даних і поняття обробки. Подано історію становлення приватності, принципи обробки за GDPR та їх практичне застосування, типові помилки. Окремо розглянуто правові підстави обробки, правила їхнього визначення й обґрунтування, а також базові інструменти перевірки відповідності.
Серія пояснює правову основу захисту даних: логіку й структуру GDPR, його сферу застосування та екстериторіальність; місце GDPR у цифровій екосистемі ЄС і взаємозв’язок із DSA, DMA, Data Act, Data Governance Act, AI Act та Європейським кодексом електронних комунікацій (EECC); основи українського регулювання й нагляду; вимоги до транскордонних передач і механізмів належного рівня захисту. Фокус — практичні орієнтири для DPO щодо узгодження норм ЄС та України.
Серія висвітлює права суб’єкта даних і вимоги прозорості: інформування та доступ, виправлення й видалення, обмеження обробки та повідомлення про зміни, перенесення даних, заперечення, рішення на основі автоматизованої обробки і профілювання. Розглянуто строки й умови відповіді, перевірку особи запитувача, допустимі винятки та відомості про передачі за межі ЄС. Ви навчитеся організовувати процеси реалізації прав і надавати коректні, повні та своєчасні відповіді.

Запрошені експерти

Андрій Ніколаєв
Автор ідеї, співавтор та редактор курсу. Юрист у сфері захисту персональних даних, приватності та етики штучного інтелекту, член Експертної Ради при Представнику Уповноваженого з інформаційних прав
Лілія Олексюк
Співавторка курсу. Кандидатка наук з державного управління, позаштатна радниця Комітету ВРУ з питань національної безпеки, оборони та розвідки, експертка з приватності
Олександр Шевчук
Співавтор курсу. Кандидат юридичних наук, національний експерт з питань захисту персональних даних проєкту EU4DigitalUA
Юлія Деркаченко
Представниця Уповноваженого з інформаційних прав Секретаріату Уповноваженого Верховної Ради України з прав людини