MASTER DPO e Professionisti Privacy (40 ore)

SCONTO DEL 10% se acquisti 3 o più corsi
CREDITI FORMATIVI

MASTER DPO e Professionisti Privacy (40 ore)

Corso di formazione riconosciuto per la Certificazione delle Competenze – 5 giornate

Milano, 11-12-17-18-24 settembre 2018

Orario: 9.30 - 17.30

Docenti: Avv. Riccardo Abeti
Avv. Mauro Alovisio
Ing. Gianluca De Vincentiis
Avv. Fabio Di Resta
Ing. Domenico Tarantino

Prezzo Early Booking: 990 € + iva entro la data 05 Settembre. Quota intera 1190 € + iva.


Il corso da diritto a 14 crediti formativi presso l'Ordine degli Avvocati di Milano

Introduzione


Cosa rimane del Dlgs 196/03? Il legislatore italiano è stato delegato a modificarlo “limitatamente a quanto necessario per dare attuazione alle disposizioni non direttamente applicabili contenute nel regolamento (UE) 2016/679”. Restiamo in attesa del decreto legislativo di adeguamento dell’ordinamento nazionale (Dlgs 196/03) al GDPR (Regolamento UE 2016/679),i cui tempi si sono allungati in seguito alla proroga della delega al prossimo 21 agosto.

Il nuovo Regolamento Europeo sulla protezione dei dati ha introdotto la figura del Data Protection Officer (DPO) o Responsabile della Protezione dei Dati Personali per le Pubbliche Amministrazioni e le Aziende che effettuano trattamenti su larga scala su dati sensibili (compresi i dati biometrici) o giudiziari o che effettuano un monitoraggio regolare e sistematico degli interessati.

 

Le recenti norme uni (UNI 11697) hanno individuato i seguenti profili professionali relativi al trattamento e alla protezione dei dati personali:

  • Responsabile protezione dati
  • Manager Privacy
  • Specialista Privacy
  • Valutatore Privacy

In base al titolo di studio, all’esperienza e alle ore di formazione sarà possibile accedere alla certificazione delle proprie competenze .

È previsto un TEST FINALE OPZIONALE riconosciuto da FAC Certifica, valido per il processo di Certificazione della figura del DPO e dei Professionisti Privacy, ovvero dei profili professionali relativi al trattamento e alla protezione dei dati personali (Schema di certificazione in conformità con la norma UNI 11697 descritta nello schema SK33-rev01).

* Novità *

Abbiamo tradotto per voi le recentissime linee guida del gruppo di lavoro art. 29 dei Garanti Privacy Europei pubblicate in data 13 dicembre 2016 relative al Data Protection Officer. Le linee guida confermano il ruolo strategico nelle aziende e nelle pubbliche amministrazioni della nuova figura del Data Protection Officer (DPO) prevista dal Regolamento Europeo in materia di protezione dei dati personali.

Destinatari


  • Titolari e Responsabili del trattamento
  • Consulenti
  • Responsabili / Manager che operano in ambito del trattamento del dato in Azienda e nella Pubblica Amministrazione

 

Pre-requisiti

Per partecipare al master è consigliata un’esperienza lavorativa di almeno 2 anni. Per accedere ai percorsi di certificazione delle competenze da parte di FAC Certifica, è necessario verificare di poter soddisfare i requisiti disponibili sul sito www.faccertifica.it.

 

Il tuo percorso di certificazione DPO

 

Test finale (opzionale)

Al termine del corso di formazione è previsto un test per valutare il livello di apprendimento dei partecipanti. Il test consiste in 30 domande scritte a risposta chiusa da svolgersi l’ultimo giorno del master in aula.

Il candidato può completare il suo percorso di formazione con la certificazione della figura professionale del DPO o degli altri profili professionali relativi al trattamento e alla protezione dei dati personali in conformità con la norma UNI 11697 e secondo lo schema proprietario SK33 proposto dall’Organismo di Certificazione FAC Certifica, disponibile sul sito dell’OdC www.faccertifica.it nella sezione dedicata ai Professionisti Privacy.

Il riconoscimento formale che si può ottenere al termine del corso con una certificazione rilasciata da un Organismo di Certificazione di parte terza garantisce ulteriore valore al titolo personale di Data Privacy Officer o  di Professonista Privacy.

Per ogni ulteriore informazione in merito alla certificazione vi invitiamo a contattare direttamente FAC Certifica www.faccertifica.it.

 

Attestazioni rilasciate

Il master DPO prevede il rilascio di un attestato di frequenza. In caso di superamento del test finale, verrà inoltre rilasciato un attestato di formazione.

 

Programma


1^ giornata

Presentazione del Master

  • Struttura del regolamento
  • Ambito di applicazione
  • Principi by design
  • Principi by default
  • Principio accountability
  • Analisi e valutazione dei rischi
  • Registro dei trattamenti
  • Valutazione di impatto privacy

 

2^ giornata

  • Modelli organizzativi, sistemi di gestione e controllo
  • Sistemi di gestione basati sulla prevenzione dei rischi (ISO High Level Structure)
  • Analisi di Rischio Operativo e Sistemico
  • Risk-based Thinking e ISO 9001
  • ISO 27001 e SGSI
  • Metodologie per valutazione dei rischi in ambito sicurezza delle informazioni
  • Riferimenti normativi ISO 27005 (Information Security Risk Management), ISO 31000 (Gestione del Rischio), ISO 31010 (Risk Management – Risk Assessment Techniques)
  • Analisi e Trattamento del Rischio Operativo: metodi ed esempi applicativi
  • La ISO 19011 e l’attività di audit applicata alla Privacy
  • Audit per la verifica degli adeguamenti
  • Analisi di casi studio: Elementi di Sicurezza Informatica, privacy e sicurezza informatica nell’era dell’Internet of Things (IoT) e dei Big Data

 

3^ giornata

  • Il ruolo delle Autorità di Controllo, poteri e competenze
  • Il Comitato Europeo per la protezione dei dati
  • Il Garante europeo della protezione dei dati personali
  • Le ispezioni del Garante ed il nuovo protocollo di intesa con la Guardia di Finanza del 2016
  • Laboratorio: casi concreti di ispezioni in ambito aziendale, consigli operativi, Le responsabilità civile del trattamento dei dati personali ed il risarcimento dei danni non patrimoniali: evoluzione della Giurisprudenza
  • Casi concreti ed esempi
  • Le responsabilità penali
  • L’accesso abusivo ai sistemi informativi: evoluzione della giurisprudenza e impatto sulle designazioni autorizzati
  • Il ruolo della formazione privacy in azienda: impatto e adempimenti
  • Le sanzioni amministrative privacy
  • La protezione dei dati personali nei luoghi di lavoro
  • Laboratorio: Informativa privacy a dipendenti e collaboratori
  • Privacy e Statuto dei Lavoratori : il divieto di indagine ed il divieto di controllo  a distanza dei lavoratori : L’impatto delle novità del decreto attuativo del Jobs act
  • La videosorveglianza  nei posti di lavoro: l’evoluzione della giurisprudenza e  dei i provvedimenti del Garante privacy Cenni sulle problematiche privacy dell’utilizzo dei droni
  • Posta elettronica aziendale ed internet, Cenni su biometria, RFID
  • Telelavoro e Smart working: impatto del GDPR sulla policy aziendale
  • Laboratorio:  un caso concreto in materia di accordo sindacale in azienda  materia di videosorveglianza, controllo navigazione internet

 

4^ giornata

  • Il nuovo regolamento europeo
  • Accountability e misure di sicurezza
  • Informative privacy: laboratorio
  • Nomine del responsabile del trattamento: laboratorio
  • Designazione degli autorizzati al trattamento: laboratorio
  • Il ruolo responsabile per la protezione dei dati personali (Data Protection Officer): l’esperienza maturata negli altri Stati Membri e nelle istituzioni europee
  • Analisi del responsabile della protezione dei dati personali nel nuovo regolamento europeo 2016/679
  • Ambito di obbligatorietà del DPO, compiti e requisiti soggettivi, criticità connesso al criterio del larga scala
  • Registro delle attività di trattamento: laboratorio
  • Analisi degli scenari applicativi
  • Le autorità di controllo (competenza, requisiti e compiti) e il ruolo dei Garanti europei, il Comitato europeo per la protezione dei dati personali
  • Casi concreti Data breach e misure di sicurezza:
  • Casi concreti Diritto alla portabilità dei dati

 

5^ giornata

  • Casi di studio e role-play applicato
  • Approccio singolo e di gruppo all’audit
  • Caso di studio di approccio all’adeguamento GDPR
  • Metodologie per stabilire gli step dall’ “as is” al “to be”
  • La certificazione UNI11697
  • TEST SCRITTO a risposta multipla
  • Discussione finale sul corso seguito

Recensioni


 

Complimenti al docente Stefano Gorla che mette e disposizione dei corsisti tutta la sua lunga e importante esperienza in ambito privacy. I dubbi con cui si entra in aula si trasformano in chiare risposte durante lo svolgimento della lezione, e quando torni a casa hai la sensazione di aver investito bene il tuo tempo, e di aver fatto qualcosa di utile per la tua crescita professionale. Anche il resto dello staff è senz’altro all’altezza della situazione. Bravi.

Roberto Bortolazzi – via Google

 

Ho frequentato il Master DPO organizzato da Iter Srl. Non posso che esprimere grande soddisfazione per la professionalità e la competenza dei relatori del corso oltre che congratularmi per la eccellente organizzazione della amministrazione. Davvero ottima esperienza personale.

Nicolò Bastaroli – via Google

 

Ho seguito il corso per Data Protection Officer nel mese di febbraio e sono molto soddisfatta. I relatori erano veramente preparati.

Gabriella Mornati, Comune di Treviglio (BG)

 

Corso interessante per l’attualità della materia trattata e molto interattivo.

Cristina Garda, A.M.C. S.p.A.

 

Il modulo didattico del corso master DPO centra in pieno le esigenze del professionista privacy e chiarisce ruoli, metodi e mercato potenziale.

Stefano Galleni, Liscor S.p.A.

 

Relatori preparati e professionali.

Giuliano Fasson, Data3

 

Un corso serio, aggiornato, personale, dal primo contatto, cordialmente disponibili, una bella squadra; mette voglia di tornarci.

Emilio Luchetta, Inside srl

 

Il corso è stato strutturato in modo da permettere al partecipante di assimilare quanto appreso e di stimolare l’apprendimento tramite una continua interazione.

Marusca Pilla, Studio legale

 

Corso interessante, ben strutturato e completo, con focus anche sugli aspetti pratici, docenti preparati e disponibili. Uno di quei rari casi in cui si esce dal percorso avendo appreso realmente.

Anna Capoluongo – via Google

 

Corso molto coinvolgente e interessante con diversi esempi concreti di utilità quotidiana.

Paolo Rosetti

 

Corso molto stimolante anche grazie all’eterogeneità dei partecipanti e allo scambio continuo fra partecipanti e docenti.

Paola Briani

 

Valido e approfondito master sulla privacy coinvolgente e ulteriormente stimolante.

Tea Del Vecchio, studio legale

 

Un corso che affronta l’argomento GDPR da punti di vista differenti, permettendo così di valutare in maniera esaustiva i molteplici aspetti.

Massimiliano Sarto, consulente

 

Corso completo ed esaustivo

Paola Gallo, Avvocato

 

Corso molto utile, docenti preparati e qualificati. Ha centrato le aspettative.

Massimo Cafasso, MCData

 

Corso utile, pratico, indispensabile per poter affrontare una tematica così nuova e complessa, che di sicuro modificherà molte procedure.

Dario Colombo

 

Nonostante il tema complesso e particolarmente pesante, le giornate del corso sono state interessanti e gradevoli e gli argomenti sono stati trattati in modo chiaro e pratico.

Fabio Niola

 

Ha soddisfatto pienamente le mie aspettative. Corso altamente professionale, docenti preparati.

Marco Saletti

 

Ottimi docenti, professionisti preparati e competenti che riescono a fornire casi pratici di una materia così complessa. Un master che oltre a fornire informazioni offre spunti di riflessione sulla diffusione dei dati e sull’importanza di una maggior tutela.

Anna Castiglioni, Studio Legale BNS

 

Ottimo punto di partenza per la preparazione alla certificazione alle competenze.

Valentina Merlo, Alpiq energia italia spa

 

Corso professionale molto interessante e aggiornato alla normativa vigente.

Luigi Frigerio, Skybackbone

    Docenti

    Riccardo Abeti,

    Socio di EXP Legal – Associazione Professionale, svolge la propria attività prevalentemente nelle materie del diritto dell’Information & Communication Technology, Data Protection e Responsabilità amministrativa degli Enti (d.lgs. 231 del 2001), formatore


    Mauro Alovisio,

    Presidente CSIG di Ivrea Torino e Fellow del Centro di Ricerca Nexa del Politecnico di Torino, specializzato in diritto delle nuove tecnologie e privacy, co-curatore del primo commento interdisciplinare su cyber bullismo, formatore e autore


    Gianluca De Vincentiis,

    Consulente Responsabile dello Schema di Certificazione SSI, ISO/IEC 27001:2013. Promotore e referente dell’iter di accreditamento presso Accredia per l’OdC secondo la ISO 27006:2011


    Fabio Di Resta,

    Data Protection Officer in ambito Ospedaliero e sanitario, avvocato, LL.M., presidente del Centro europeo per la Privacy (EPCE), titolare dello studio Di Resta Lawyers, Docente al Corso di Alta Formazione in Antiriciclaggio, Università Sapienza di Roma


    Domenico Tarantino,

    Laureato in Ingegneria Meccanica, svolge attività di Consulente e Formatore in ambito Sistemi di Gestione (Qualità, Ambiente, Sicurezza, Automotive, IRIS, GDPR), Ingegneria Industriale (Management, Manufacturing, BPM, BPR, Lean Production, Industry 4.0), Information Techcnology (Data Management, Big Data, IoT).



Sede:


Il corso si svolge presso la sede ITER in via Sacchini 20, 20131 Milano (MM Loreto)


Info utili

Le iscrizioni, salvo esaurimento posti disponibili, chiudono 24 ore prima dell’inizio del corso. Una email di convocazione  e conferma  di avvenuta iscrizione viene inviata a tutti i partecipanti regolarmente registrati. I corsi sono soggetti a conferma da parte dell’organizzazione, che verrà inviata almeno 3 giorni prima della data di svolgimento. Dal momento  che i corsi sono a numero chiuso, non è possibile presentarsi per l’iscrizione la mattina stessa.

Sostituzione, disdetta e annullamento.

È prevista la possibilità di sostituzione del partecipante con altro dipendente della stessa azienda, società o ente. In caso di disdetta pervenuta per iscritto entro 15 giorni prima del corso non sarà effettuata alcuna trattenuta; dopo tale data non è previsto alcun rimborso, ma verrà inviata la documentazione. In caso di annullamento da parte dell’organizzazione la responsabilità sarà limitata al rimborso per i servizi non prestati con il limite della quota versata. Ai sensi dell’Art. 1341 CC approvo espressamente la clausola relativa alla disdetta.

Clausola rimborso.

Se al termine della mattinata del primo giorno (ore 12,30) non è soddisfatto, ha diritto di interrompere il corso, comunicandolo subito al relatore e richiedendo il rimborso della quota versata all’organizzazione, rimborso che sarà eseguito entro le tre settimane successive, con una trattenuta di 40 euro + iva per i costi amministrativi per ciascun iscritto. L’eventuale documentazione consegnata dovrà essere restituita. L’Organizzazione non rimborsa nessuna altra spesa.

La formazione è certificata


Vuoi maggiori informazioni?

Inserisci i tuoi dati e ti ricontatteremo








Social

  • Facebook
  • Custom 1
  • Custom 2

Cerca

Disclaimer

Tutti i contenuti di questo sito sono protetti dalle vigenti norme nazionali ed internazionali in materia di tutela della Proprietà Intellettuale ed Industriale. Con la dizione "sito" ITER srl, P. I. 09306810962, intende fare riferimento ad ogni elemento tecnico, grafico ed informatico del sito, ivi compresi, a titolo esemplificativo e non esaustivo, i software che ne consentono l'operatività ed i relativi codici, i contenuti >> continua...

Dati societari

CODICE FISCALE/P.IVA: 09306810962
Cap. Soc.: € 10.000 i.v.
Start Up Innovativa - CCIAA: MI-2082738
PEC: iter@pec-legal.it
ITER è un brevetto per marchio d’impresa registrato nel 1989

Contatti

Via A. Sacchini, 20
20131 Milano (MI)
Phone: +39 02 099 98 91
Fax: +39 02 2953 2355


Email: iter@iter.it

Centro preferenze privacy

GOOGLE ANALYTICS

Sono cookies necessari per conoscere le statistiche di accesso al sito e gestire la promozione commerciale sulla rete di ricerca e banner di google.

_ga: cookie che consente di distinguere i dispositivi, tenere statistiche degli accessi e poi identificare il dispositivo che ha il cookie installato anche in altri siti web per proporre pubblicità in target con gli interessi di navigazione (remarketing)

Durata se non cancellato manualmente: 26 mesi

_gid: cookie che consente di distinguere gli utenti
Durata se non cancellato manualmente: 24 ore

_gat: cookie che consente di sapere il numero di richieste al sito. Durata se non cancellato manualmente: 1 minuto

_ga, _gid, _gat

WOOCOMMERCE

Cookies collegati all'ecommerce per memorizzare informazioni legate al carrello. Nessuna informazione personale è memorizzata

_woocommerce_cart_hash, _woocommerce_items_in_cart, _wp_woocommerce_session_

Close your account?

Your account will be closed and all data will be permanently deleted and cannot be recovered. Are you sure?