Захист персональних даних у банку: від GDPR до практичного впровадження
  • Формат проведення – он-лайн
  • Час проведення -  з 10.00 до 13.00

У сучасних умовах цифровізації банківського сектору та зростання вимог регуляторів питання належного захисту персональних даних набуває критичного значення. Банки обробляють значні обсяги інформації про клієнтів, працівників та партнерів, що потребує впровадження системного підходу до управління ризиками конфіденційності, забезпечення відповідності вимогам GDPR, національного законодавства та міжнародних стандартів.

З огляду на інтеграцію українського фінансового сектору до європейського правового простору, а також посилення вимог НБУ до управління інформаційною безпекою, важливим є не лише розуміння правових засад обробки персональних даних, а й практичне застосування інструментів комплаєнсу — таких як реєстри обробки, оцінка впливу, управління інцидентами та побудова процесів Privacy by Design.

Навчальний курс спрямований на формування комплексного розуміння вимог GDPR та їх практичного застосування у діяльності банку, а також на розвиток навичок впровадження ефективної системи захисту персональних даних із урахуванням специфіки банківських процесів.

У рамках курсу буде розглянуто низку ключових аспектів, зокрема: • правове регулювання обробки персональних даних та сфера застосування GDPR;
 • визначення та застосування правових підстав обробки;
 • реалізація прав суб’єктів даних та обов’язки контролера;
 • підходи до оцінки відповідальності та розрахунку штрафів із практичними кейсами;
 • вплив GDPR на українське законодавство та банківську практику;
 • ведення реєстрів операцій обробки (RoPA);
 • проведення оцінки впливу на захист персональних даних (DPIA);
 • реагування на інциденти та управління витоками персональних даних;
 • впровадження принципів Privacy by Design & Default;
 • інтеграція вимог захисту даних у стратегічне управління організацією;
 • побудова взаємодії з топ-менеджментом;
 • розробка та впровадження внутрішніх політик захисту даних;
 • аналіз практичних кейсів із діяльності банків.

Таким чином, курс дозволить сформувати цілісне бачення системи захисту персональних даних у банку — від базових правових принципів до практичних механізмів впровадження та операційного контролю, що є необхідним для забезпечення відповідності законодавству, мінімізації ризиків та підвищення довіри клієнтів.

Зміст курсу:

День 1: Основи GDPR та ЗУ “Про захист персональних даних”

  1. GDPR: правове регулювання та сфера дії;
  2. Правові підстави обробки персональних даних;
  3. Права суб’єктів даних та обов’язки контролера;
  4. Відповідальність: розрахунок штрафів + практичні кейси;
  5. Вплив на українське законодавство.

День 2: Операційний комплаєнс: RoPA, DPIA та реагування на інциденти

  1. Реєстр операцій обробки;
  2. DPIA - оцінка впливу;
  3. Витік персональних даних;
  4. Privacy by Design & Default.
  5. Інциденти нового покоління (хмарні сервіси та АІ-помічники)

День 3: Від теорії до практики

  1. Визначення стратегічних цілей організації;
  2. Відносини з топ-менеджментом;
  3. Політика захисту даних;
  4. Case study. 

 

Інструктор:

Олександра Якіменко - Начальник відділу захисту персональних даних Департаменту інформаційної  безпеки АТ «УНІВЕРСАЛБАНК»

Учасники отримають Свідоцтва НЦПБПУ.

Вартість участі одного учасника складає 11940 грн., в т.ч. ПДВ 1990 грн.

Вебінар відбудеться на платформі Zoom

 

Для довідок та подання заявок на участь в семінарах

тел.:    (097) 411-64-40, (095) 212-32-42, (067) 235-09-23, (044) 253-07-02.

e-mail:   center@nctbpu.org.ua