Privacidade e Proteção de Dados

Formação

Introdução à Proteção de Dados e a aplicação na sua organização

Duração: 2h

Modalidade: Online ou Presencial

Destinatários: 

  • Todos os colaboradores da empresa, especialmente aqueles que lidam diretamente com dados pessoais;
  • Gestores e responsáveis pelas áreas de compliance, jurídico e governança;
  • Profissionais envolvidos na gestão de processos ou sistemas que lidam com dados pessoais

Objetivo Geral:

  • Compreender os princípios e requisitos da proteção de dados
  • Compreender como aplicar esses conceitos nas organizações

Conteúdos:

  1. O que é a proteção de dados?
    • O que é o RGPD
    • Definição de dados pessoais
    • Direitos dos Titulares de Dados
    • Quando podemos tratar dados pessoais?
    • Princípios da Proteção de Dados
    • Direitos dos titulares de dados
  2. O impacto da Proteção de Dados nas Organizações
    • Responsabilidades das Organizações: Obrigações de conformidade, medidas de segurança e o papel do Encarregado de Proteção de Dados;
    • Consequências do incumprimento;
    • O que é uma violação de dados?
  3. Aplicação Prática da Proteção de Dados nas Organizações
    • Mapeamento de dados
    • Avaliações de Impacto
    • Consentimento e Comunicação Transparente
    • Implementação de Políticas Internas
    • Sensibilização e Formação
  4. Cuidados a ter no dia a dia
    • Boas práticas em comunicações diárias
    • Boas práticas no armazenamento da informação
    • Boas práticas na gestão de projetos

Como realizar uma Avaliação de Impacto sobre a Proteção de Dados

Duração: 10h (6h30+3h30)

Modalidade: Presencial ou Online (B-learning)

Destinatários: 

  • Encarregados de Proteção de Dados (EPD/DPO) e elementos da equipa de compliance;
  • Elementos da área jurídica;
  • Elementos das equipas de tecnologias e segurança de informação;
  • Gestores e Diretores;
  • Auditores internos;
  • Colaboradores que lidam diretamente com dados pessoais e novos projetos.

Objetivo Geral:

  • Compreender a necessidade da avaliação de impacto sobre a proteção de dados;
  • Capacitar os participantes a realizar avaliações de impacto de forma prática e eficaz, conforme exigências legais.

Conteúdos:

  1. Introdução à Proteção de Dados
    • Conceitos básicos de proteção de dados
    • Legislação relevante
    • Importância da avaliação de impacto
  2. Avalição de Impacto Sobre a Proteção de Dados
    • O que é uma avaliação de impacto;
    • Quando realizar uma avaliação de impacto;
    • Elementos essenciais de uma avaliação de impacto;
    • Metodologias de avaliação.
  3. Relatório de Avaliação de Impacto
    • Estrutura do Relatório;
    • Como documentar a avaliação e as decisões tomadas;
    • Comunicação com partes interessadas e autoridades.
  4. Casos práticos e estudos de caso
    • Análise de casos reais de avaliações de impacto;
    • Exercício prático de simulação de avaliação de impacto.
    • Resolução de exercício prático que consiste na estruturação de um relatório de avaliação de impacto e preenchimento do mesmo com base na informação disponível

Gestão de Risco em Proteção de Dados

Duração: 12h (10h+2h)

Modalidade: Online ou Presencial (B-learning)

Destinatários: 

  • Encarregados de Proteção de Dados (EPD/DPO) e elementos da equipa de compliance;
  • Elementos da área jurídica;
  • Elementos das equipas de tecnologias e segurança de informação;
  • Gestores e Diretores;
  • Auditores internos;
  • Colaboradores que lidam diretamente com dados pessoais e novos projetos.

Objetivo Geral:

  • Compreender os princípios e requisitos da proteção de dados
  • Compreender como aplicar esses conceitos nas organizações

Conteúdos:

  1. Introdução à Proteção de Dados e Privacidade
    • Conceitos básicos de proteção de dados
    • Legislação relevante
    • Desafios e oportunidades em proteção de dados
  2. Gestão de Riscos em Privacidade e Proteção de Dados
    • Conceitos de Gestão de Riscos;
    • Identificação de riscos:
    • Metodologias de gestão de riscos;
    • Avaliação de Impacto sobre a Proteção de Dados
  3. Implementação de Controlos e Mitigação de Riscos
    • Medidas Técnicas e Organizacionais de Proteção de Dados;
    • Gestão de incidentes de segurança e violações de dados;
    • Gestão de risco de terceiros.
  4. Governança, Compliance e Auditoria
    • Estrutura de uma política de governança;
    • Papel do Encarregado de Proteção de Dados;
    • Com conduzir auditorias internas;
    • Ferramentas e processos de monitorização;
    • Relatórios e métricas de risco;
    • Exercício prático de avaliação de riscos.

Privacidade por Design

Duração: 6h (4h30+1h30)

Modalidade: Presencial ou Online (B-learning)

Destinatários: 

  • Encarregados de Proteção de Dados (EPD/DPO) e elementos da equipa de compliance;
  • Elementos da área jurídica;
  • Elementos das equipas de tecnologias e segurança de informação;
  • Gestores e Diretores;
  • Auditores internos;
  • Colaboradores que lidam diretamente com dados pessoais e novos projetos.

Objetivo Geral:

  • Entender como implementar a privacidade por design

Conteúdos:

  1. Introdução à Privacidade desde a Conceção
    • Compreender a definição de privacidade desde a conceção;
    • Saber distinguir Privacidade desde a Conceção e Privacidade por Defeito.
  2. Os 7 Princípios de Privacidade desde a Conceção
    • Compreender os 7 princípios de privacidade desde a conceção
  3. Privacidade desde a conceção em projetos
    •  Planeamento de projetos com privacidade desde a conceção;
    • Integração com o ciclo de vida de desenvolvimento de software.
  4. Avaliação de Impacto sobre a Privacidade
    • O que é o DPIA e quando realizar;
    • Etapas do DPIA
  5. Governança e Cultura Organizacional
    • Implementação de uma cultuta de privacidade;
    • Governança;
    • Formação e Sensibilização.

Privacy Challenge

Duração: 2h30

Modalidade: Presencial

Destinatários: 

  • Todos os colaboradores da empresa, especialmente aqueles que lidam diretamente com dados pessoais;
  • Gestores e responsáveis pelas áreas de compliance, jurídico e governança;
  • Profissionais envolvidos na gestão de processos ou sistemas que lidam com dados pessoais.

Conteúdos:

Workshop de resolução de um caso prático preparado e customizado em função da realidade organizacional

Proteção de Dados e Inteligência Artificial

Duração: 3h (2h+1h)

Modalidade: Online (B-learning)

Destinatários: 

  • Encarregados de Proteção de Dados (EPD/DPO)
  • Profissionais de compliance;
  • Consultores jurídicos;
  • Desenvolvedores de IA, engenheiros de software, engenheiros de dados e cientistas de dados;
  • Profissionais de segurança da informação;
  • Gestores de projeto e líderes de equipa;
  • Diretores;
  • Auditores Internos;
  • Profissionais na análise de dados.

Objetivo Geral:

  • Proporcionar uma visão geral sobre como o RGPD se aplica à IA

Conteúdos:

  1. Introdução ao RGPD e Regulamento sobre Inteligência Artificial
    • O que é o RGPD?
    • O que é o Regulamento sobre Inteligência Artificial
    • Relevância do RGPD para IA
  2. Inteligência Artificial e Privacidade – Desafios e Oportunidades
    • Definição de Inteligência Artificial
    • Desafios para a privacidade no uso de IA
    • Oportunidades de Conformidade
  3. Tomada de decisões automatizadas e Profiling
    • Definição de decisões automatizadas para efeitos do RGPD
    • Definição de Profiling
  4. Práticas de Conformidade com o RGPD em IA
    • Avaliação de Impacto dobre Privacidade
    • Transparência e explicabilidade nos sistemas de IA
    • Responsabilidade e Governança

Introdução a auditoria em Proteção de Dados

Duração: 8h (7h+1h)

Modalidade: Online (E-learning)

Destinatários: 

  • Encarregados de Proteção de Dados (EPD/DPO) e elementos da equipa de compliance;
  • Auditores Internos
  • Profissionais na área da Segurança de Informação
  • Profissionais na área de Tecnologias de Informação e Desenvolvimento de Sistemas
  • Profissionais na área de gestão de risco
  • Gestores de projetos
  • Consultores Externos
  • Direções de Topo

Objetivo Geral:

  • Compreender os princípios fundamentais da proteção de dados
  • Desenvolver competências básicas de realização de auditoria de conformidade com o RGPD
  • Identificar e avaliar riscos relacionados com a proteção de dados

Conteúdos:

  1. Introdução ao RGPD
    • Conceitos básicos de proteção de dados
    • Legislação relevante
  2. Fundamentos da auditoria em proteção de dados
    •  O que é uma auditoria de proteção de dados?
    • Objetivos e beneficios da auditoria
    • Tipos de auditoria
  3. Planeamento da auditoria
    • Definição do âmbito e objetivos da auditoria
    • Identificação de recursos e stakeholders
    • Elaboração do Plano de Auditoria
  4. Realização da auditoria
    • Recolha de dados e evidências
    • Técnicas de entrevistas e questionários
    • Análise de documentos e registos
  5. Avaliação de Riscos e Conformidade
    • Identificação e avaliação de riscos
    • Metodologias de gestão de risco
    • Ferramentas e técnicas de conformidade
  6. Relatório e Comunicação dos Resultados
    • Estrutura e Conteúdo do Relatório de Auditoria
    • Comunicação eficaz dos resultados
    • Recomendações e plano de ação
  7. Estudo de caso e discussão

Implementação de um Sistema de Gestão de Proteção de Dados

Duração: 16h (14h+2h)

Modalidade: Online (E-learning)

Destinatários: 

  • Encarregados de Proteção de Dados (EPD/DPO)
  • Profissionais de compliance;
  • Profissionais de TI e Desenvolvimento de Sistemas
  • Gestores de projetos
  • Auditores Internos
  • Profissionais de segurança da informação
  • Consultores Externos
  • Equipas de RH
  • Diretores de Topo
  • Elementos da equipa de marketing e atendimento ao cliente.

Objetivo Geral:

  • Compreender os requisitos legais na área de privacidade e proteção de dados
  • Desenvolver competências de implementação de um sistema gestão de proteção de dados
  • Saber identificar e mitigar riscos inerentes à privacidade e proteção de dados

Conteúdos:

  1. Introdução ao RGPD 
    •  Conceitos básicos de proteção de dados
    • Legislação relevante
  2. Sistemas de Gestão
    •  Definição e importância dos sistemas de gestão
    • Tipos de sistemas de gestão
    • Benefícios dos sistemas de gestão
    • Metodologias e Desafios na implementação
  3. Planeamento da Implementação
    • Definição do âmbito e objetivos dos sistema de gestão
    • Identificar os recursos necessários e stakeholders
    • Plano de implementação
  4. Desenvolvimento de políticas e procedimentos
    •  Elaboração de políticas de proteção de dados
    • Elaboração de procedimentos para a recolha, armazenamento e processamento de dados
    • Gestão de fundamentos legais e direitos dos titulares de dados
  5. Avaliação de Riscos e Impacto
    • Identificação e avaliação de riscos
    • Metodologias de gestão de risco e de realização de AIPD
    • Ferramentas e técnicas de mitigação de riscos
  6. Implementação de Medidas Técnicas e Organizativas
    • O que são medidas técnicas e organizativas?
    • Tipos de controlos
    • Discussão sobre medidas a aplicar com recurso a casos práticos
  7. Gestão de Incidentes e Violações de dados
    • O que é um incidente de segurança?
    • O que é uma violação de dados?
    • Quais os elementos essenciais de um procedimento de gestão de incidentes?
  8. Formação e Sensibilização
    • Importância da sensibilização e formação de colaboradores
    • Tipos de formação na área de privacidade e proteção de dados
    • Estratégias de sensibilização contínua
    • Avaliação dos resultados
  9. Monitorização e melhoria contínua
    • Monitorização contínua
    • Auditorias internas e externas
    • Revisão e atualização do sistema de gestão

Contactos

Subscreva a nossa newsletter

© Privacy Matters 2024