Conceitos essenciais de privacidade de dados (dados pessoais, dados pessoais sensíveis, anonimização, privacy by design, privacy by default, dados de crianças e adolescentes, atividades de tratamento, responsabilidade solidária, inversão do ônus da prova, controlador e operador etc.)
Direitos dos titulares, princípios e deveres dos agentes de tratamento
Elaboração de uma estratégia de privacidade de dados, obtenção do apoio das lideranças da orgnaização e escolha do indivíduo que exercerá o papel de DPO (Data Protection Officer);
Coletando as informações necessárias e elaboração de um Diagnóstico de Privacidade (Gap Analysis);
Elaborando um registro das operações de tratamento de dados pessoais (RoPA – Record of Processing Activities) da empresa;
Identificando as bases legais aplicáveis às atividades de tratamento de dados pessoais conduzidas;
Identificação, análise e tratamento de riscos de privacidade de dados nas atividades de tratamento identificadas;
Elaboração de um plano de ação (Roadmap) para o aperfeiçoamento do grau de adequação da empresa às obrigações de privacidades aplicáveis;
Privacy Assessments – elaborando RIPDs (Relatórios de Impacto à Proteção de Dados) e LIAs (Legitimate Interest Assessments);
Controles administrativos, físicos e técnicos para a mitigação dos riscos de privacidade;
Diretrizes para análise e elaboração de contratos, políticas, procedimentos, e, gestão de documentos;
Ações de treinamento e comunicação;
Monitoramento e aperfeiçoamento contínuo do programa de privacidade;
Gestão de terceiros – conduzindo procedimentos de due diligence;
Identificação e resposta a incidentes de segurança envolvendo dados pessoais;
Aula Bônus: como conduzir de forma adequada processos de transferência internacional de dados;
Workshop: elaborando um registro das operações de tratamento de dados pessoais (RoPA – Record of Processing Activities) da empresa.