Programma del Corso DPO
Modulo 1 – Quadro normativo della protezione dei dati personali
Analisi del Regolamento (UE) 2016/679 (GDPR), dei principi fondamentali del trattamento e del quadro normativo nazionale e europeo. Inquadramento del sistema privacy e delle fonti regolatorie.
Modulo 2 – Ruoli privacy e governance del trattamento
Approfondimento dei ruoli di Titolare del trattamento, Responsabile del trattamento, soggetti autorizzati e Data Protection Officer. Relazioni, responsabilità e modelli organizzativi privacy.
Modulo 3 – Il ruolo del Data Protection Officer
Funzioni, compiti e requisiti del DPO, indipendenza, posizione organizzativa, modalità di nomina e comunicazione all’Autorità di controllo. Analisi dei profili di responsabilità e tutela.
Modulo 4 – Accountability e obblighi documentali
Principio di accountability, gestione e redazione della documentazione privacy, registro dei trattamenti, informative, nomine e istruzioni operative. Organizzazione della documentazione ai fini ispettivi.
Modulo 5 – Valutazione del rischio e DPIA
Analisi del rischio privacy, criteri di valutazione, Data Protection Impact Assessment (DPIA): quando è obbligatoria, come si struttura e quale ruolo svolge il DPO nel processo.
Modulo 6 – Sicurezza dei dati e misure di protezione
Misure tecniche e organizzative di sicurezza, approccio basato sul rischio, integrazione con cybersecurity e gestione della sicurezza delle informazioni.
Modulo 7 – Gestione dei data breach
Definizione di violazione dei dati personali, gestione operativa del data breach, obblighi di notifica al Garante e agli interessati, ruolo del DPO nelle fasi di valutazione e risposta.
Modulo 8 – Rapporti con il Garante Privacy e con le Autorità di controllo
Compiti del DPO come punto di contatto con il Garante per la protezione dei dati personali, gestione delle richieste, ispezioni e procedimenti, cooperazione con l’Autorità.
Modulo 9 – Audit privacy e attività di monitoraggio
Attività di verifica e controllo, audit privacy interni, monitoraggio della conformità, segnalazione delle criticità e supporto al miglioramento continuo del sistema privacy.
Modulo 10 – Aggiornamento normativo e prassi applicativa
Analisi delle linee guida dell’EDPB, provvedimenti del Garante, casi pratici e orientamenti giurisprudenziali. Aggiornamento continuo del DPO e integrazione nella governance aziendale.
Modulo 11 – Conflitti di interesse e indipendenza del DPO
Analisi dei conflitti di interesse e delle incompatibilità di ruolo del Data Protection Officer. Posizionamento organizzativo del DPO, separazione delle funzioni, requisiti di indipendenza ai sensi dell’art. 38 GDPR e indicazioni delle Autorità di controllo.
Modulo 12 – Gestione dei diritti degli interessati
Supporto operativo nella gestione delle richieste di esercizio dei diritti GDPR (accesso, rettifica, cancellazione, limitazione, opposizione e portabilità). Valutazione delle istanze, tempi di risposta, coordinamento con il Titolare e documentazione delle attività svolte.
Modulo 13 – Il DPO nei procedimenti e nelle ispezioni
Ruolo del Data Protection Officer in caso di ispezioni, richieste istruttorie e procedimenti sanzionatori. Supporto al Titolare del trattamento, gestione delle interlocuzioni con l’Autorità di controllo e tutela della posizione del DPO.
Modulo 14 – Documentazione e tracciabilità dell’attività del DPO
Redazione di pareri, report, verbali e comunicazioni del DPO. Tracciabilità delle attività svolte, conservazione delle evidenze e costruzione della documentazione a supporto dell’accountability e della difendibilità del ruolo.
Modulo 15 – DPO, cybersecurity e fornitori
Integrazione tra privacy e cybersecurity, coordinamento con le funzioni IT, gestione dei responsabili del trattamento e dei fornitori esterni. Valutazione dei rischi connessi a servizi cloud, outsourcing IT e data breach.
Modulo 16 – Sistema sanzionatorio in materia di protezione dei dati personali
Analisi del sistema sanzionatorio previsto dal GDPR, delle tipologie di violazioni, dei criteri di graduazione delle sanzioni amministrative pecuniarie e delle misure correttive adottabili dall’Autorità di controllo. Ruolo del Data Protection Officer nella prevenzione del rischio sanzionatorio, nella gestione delle criticità e nel supporto al Titolare del trattamento in caso di contestazioni, procedimenti e ispezioni.