Formål:
Kurset gir en grunnleggende innføring i GDPR (General Data Protection Regulation), med fokus på å forstå prinsippene for behandling av personopplysninger, de lovpålagte kravene virksomheter må oppfylle, og hvordan enkeltpersoner og organisasjoner kan sikre etterlevelse. Kurset er designet for å gjøre GDPR forståelig og relevant for daglig arbeid.
Innhold:
Hva er GDPR?
- Introduksjon til lovverket og dets formål.
- Relevans for virksomheter og enkeltpersoner.
Grunnleggende prinsipper for personvern:
- Lovlighet, rettferdighet og åpenhet.
- Formålsbegrensning, dataminimering og lagringsbegrensning.
- Krav til dataintegritet og konfidensialitet.
Rettigheter for enkeltpersoner:
- Innsynsrett, retting, sletting og dataportabilitet.
- Hvordan håndtere forespørsler fra enkeltpersoner.
Plikter for virksomheter:
- Krav til databehandleravtaler og dokumentasjon.
- Rutiner for håndtering av avvik og datalekkasjer.
- Krav til å informere Datatilsynet ved brudd.
Grunnleggende sikkerhetstiltak:
- Tekniske og organisatoriske tiltak for å beskytte personopplysninger.
- Eksempler på beste praksis.
Praktiske eksempler og caser:
- Gjennomgang av relevante scenarier for bedre forståelse.
Læringsmål:
Etter endt kurs skal deltakerne:
- Forstå hovedprinsippene i GDPR og hvordan de påvirker virksomheter og enkeltpersoner.
- Ha kunnskap om rettighetene til enkeltpersoner og hvordan disse kan oppfylles.
- Vite hvilke forpliktelser virksomheter har, inkludert krav til dokumentasjon og avviksrapportering.
- Kunne identifisere praktiske tiltak for å styrke personvern og etterlevelse i sin virksomhet.
Målgruppe
Kurset passer for:
- Ansatte som håndterer personopplysninger: F.eks. HR-personell, kundeservicemedarbeidere, salgs- og markedsføringspersonell.
- Mellomledere og ledere: Ansvarlige for avdelinger som samler inn eller behandler data.
- IT- og sikkerhetspersonell: For å forstå hvordan tekniske løsninger kan støtte GDPR-etterlevelse.
- Små og mellomstore virksomheter (SMB): Særlig de som ikke har egne jurister eller personvernrådgivere.
- Nyansatte eller andre uten erfaring med GDPR: Enkeltpersoner som trenger en introduksjon til regelverket.
Typiske deltakere:
Ansatte som håndterer kundedata, pasientdata, ansattopplysninger eller annen personlig informasjon i arbeidshverdagen. Dette kurset er ideelt for å gi en grunnleggende forståelse av GDPR og skape en felles forståelse i virksomheten for hvordan personvern bør håndteres.
Det fungerer som en grunnmur for videre opplæring i personvern og etterlevelse.