Programa do Curso

Introdução aos Pedidos do Sujeito Access (SAR)

  • O que é um Pedido do Sujeito Access?
  • Base jurídica e importância dos SAR
  • Panorâmica dos principais regulamentos (GDPR, CCPA, etc.)

Quadro jurídico e requisitos de conformidade

  • Direitos dos titulares dos dados ao abrigo da GDPR e de outras leis
  • Prazos e prazos de resposta
  • Sanções por incumprimento

Processamento de um pedido do titular Access

  • Validação e verificação da identidade do requerente
  • Localizar e compilar os dados solicitados
  • Assegurar a transmissão segura dos dados

Tratamento de dados de terceiros e de dados sensíveis

  • Identificação de informações de terceiros em SARs
  • Aplicar técnicas de redação e anonimização
  • Equilíbrio entre os direitos de acesso aos dados e as leis de privacidade

Isenções e limitações

  • Quando é que uma organização pode recusar um SAR?
  • Isenções por motivos de segurança, confidencialidade e privilégio legal
  • Gestão de SARs excessivas ou não razoáveis

Melhores práticas para SAR Management

  • Desenvolvimento de uma política interna de SAR
  • Criação de um processo simplificado de resposta a SAR
  • Utilização de tecnologia para automatizar o tratamento de SAR

Estudos de casos e exercícios práticos

  • Revisão de casos reais de SAR
  • Simulação de um pedido e resposta SAR
  • Discussão em grupo sobre os desafios e as soluções SAR

Resumo e próximos passos

Requisitos

  • Conhecimento básico da legislação sobre proteção de dados e privacidade
  • Familiaridade com as políticas de gestão de dados organizacionais
  • Experiência no tratamento de dados de clientes ou funcionários (recomendado)

Público-alvo

  • Responsáveis pela proteção de dados (DPO)
  • Responsáveis pela conformidade
  • Profissionais da área jurídica e de RH
  • Equipas de TI e de gestão de dados
 7 Horas

Declaração de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas