ICS CDPP
ICS Certified Data Protection Practitioner
Descriere
Deținătorii certificatului ICS Certified Data Protection Practitioner emis de Irish Computer Society au o înțelegere practică a cadrului juridic irlandez privind protecția datelor, a Regulamentului general privind protecția datelor (GDPR), a drepturilor persoanelor vizate și a responsabilităților organizațiilor care prelucrează date cu caracter personal.
Capitolul 1 al examenului: Cadrul juridic irlandez privind protecția datelor
Secțiunea 1 a programei: Fundamentarea protecției datelor și contextul legislativ
- 1.1. Înțelegerea scopului legislației privind confidențialitatea și protecția datelor
- 1.2. Explicarea motivului pentru care persoanele fizice au nevoie de protecție atunci când datele lor cu caracter personal sunt colectate, utilizate, stocate și divulgate
- 1.3. Înțelegerea evoluției legislației privind protecția datelor în Irlanda și Europa
- 1.4. Recunoașterea relației dintre legislația irlandeză privind protecția datelor și dreptul Uniunii Europene
- 1.5. Înțelegerea rolului protecției datelor în echilibrarea drepturilor individuale cu interesele legitime ale organizațiilor și ale societății
Secțiunea 2 a programei: Regulamentul general privind protecția datelor (GDPR)
- 2.1. Explicarea statutului juridic și a aplicabilității directe a GDPR
- 2.2. Înțelegerea modului în care GDPR se aplică în întregul Spațiu Economic European
- 2.3. Distingerea între un Regulament al UE și o Directivă a UE
- 2.4. Recunoașterea domeniilor în care GDPR permite statelor membre să introducă norme naționale suplimentare
- 2.5. Înțelegerea domeniului teritorial de aplicare al GDPR
- 2.6. Recunoașterea situațiilor în care prelucrarea poate fi în afara domeniului de aplicare al GDPR, inclusiv prelucrarea exclusiv în scopuri personale sau domestice
Secțiunea 3 a programei: Termeni-cheie privind protecția datelor
- 3.1. Definirea datelor cu caracter personal și recunoașterea informațiilor referitoare la o persoană identificată sau identificabilă
- 3.2. Distingerea între persoana vizată, operator, persoană împuternicită de operator, destinatar și terț
- 3.3. Identificarea categoriilor speciale de date cu caracter personal în conformitate cu Articolul 9 din GDPR
- 3.4. Înțelegerea normelor distincte aplicabile datelor cu caracter personal referitoare la condamnări penale și infracțiuni
- 3.5. Distingerea între date anonimizate și pseudonimizate
- 3.6. Înțelegerea situațiilor în care înregistrările structurate pe suport de hârtie fac parte sau sunt destinate să facă parte dintr-un sistem de evidență
- 3.7. Recunoașterea semnificației prelucrării, creării de profiluri și luării automate a deciziilor
Capitolul 2 al examenului: Guvernanța drepturilor persoanelor vizate
Secțiunea 4 a programei: Cererea de acces a persoanei vizate
- 4.1. Recunoașterea cererilor valide de acces formulate în scris sau verbal de persoana vizată
- 4.2. Înțelegerea faptului că solicitantul nu trebuie să facă referire în mod specific la GDPR
- 4.3. Aplicarea unor măsuri rezonabile și proporționale de verificare a identității
- 4.4. Înțelegerea informațiilor și a datelor cu caracter personal care trebuie furnizate ca răspuns la o cerere de acces a persoanei vizate
- 4.5. Identificarea informațiilor care, în mod normal, nu trebuie divulgate într-un răspuns la o cerere de acces
- 4.6. Aplicarea termenului de răspuns de o lună și înțelegerea situațiilor în care poate fi permisă o prelungire
- 4.7. Recunoașterea situațiilor în care datele cu caracter personal pot fi reținute temporar până la clarificarea identității sau a unei alte probleme legitime
- 4.8. Înțelegerea dreptului persoanei de a depune o plângere la Data Protection Commission în cazul unui răspuns necorespunzător
Secțiunea 5 a programei: Principii și concepte privind protecția datelor
- 5.1. Explicarea principiului legalității, echității și transparenței
- 5.2. Înțelegerea limitării scopului și a restricțiilor privind utilizarea datelor cu caracter personal în scopuri incompatibile
- 5.3. Aplicarea principiului reducerii la minimum a datelor
- 5.4. Explicarea responsabilității operatorului de a se asigura că datele cu caracter personal sunt exacte și, dacă este necesar, actualizate
- 5.5. Aplicarea principiului limitării stocării la stabilirea perioadelor de păstrare
- 5.6. Înțelegerea cerințelor privind integritatea, confidențialitatea și securitatea
- 5.7. Explicarea principiului responsabilității și a cerinței de a demonstra conformitatea
- 5.8. Aplicarea principiilor de protecție a datelor înregistrărilor electronice și celor structurate pe suport de hârtie
Secțiunea 6 a programei: Temeiuri juridice pentru prelucrarea datelor
- 6.1. Identificarea temeiurilor juridice disponibile în conformitate cu Articolul 6 din GDPR
- 6.2. Înțelegerea situațiilor în care prelucrarea este necesară pentru executarea unui contract sau pentru luarea unor măsuri înainte de încheierea unui contract
- 6.3. Explicarea situațiilor în care prelucrarea este necesară pentru respectarea unei obligații legale
- 6.4. Înțelegerea prelucrării efectuate în interes public sau în exercitarea autorității publice
- 6.5. Aplicarea testelor de necesitate și de echilibrare asociate intereselor legitime
- 6.6. Înțelegerea limitărilor aplicabile autorităților publice atunci când se bazează pe interese legitime în îndeplinirea sarcinilor publice
- 6.7. Identificarea condițiilor care pot permite prelucrarea categoriilor speciale de date cu caracter personal
- 6.8. Recunoașterea prelucrării necesare pentru obligații prevăzute de dreptul muncii, acțiuni în justiție, interese vitale sau un interes public major
Secțiunea 7 a programei: Consimțământul
- 7.1. Explicarea definiției consimțământului în conformitate cu GDPR
- 7.2. Înțelegerea cerințelor potrivit cărora consimțământul trebuie să fie liber exprimat, specific, informat și lipsit de ambiguitate
- 7.3. Recunoașterea necesității unei acțiuni afirmative clare
- 7.4. Înțelegerea motivului pentru care consimțământul poate fi nevalid în cazul unui dezechilibru de putere
- 7.5. Explicarea motivului pentru care consimțământul poate fi nepotrivit în anumite situații de muncă
- 7.6. Înțelegerea obligației operatorului de a demonstra că a fost obținut un consimțământ valid
- 7.7. Explicarea dreptului persoanei de a-și retrage consimțământul la fel de ușor cum l-a acordat
- 7.8. Distingerea consimțământului de alte temeiuri juridice pentru prelucrare
Secțiunea 8 a programei: Drepturile persoanelor vizate
- 8.1. Identificarea principalelor drepturi disponibile persoanelor în conformitate cu GDPR
- 8.2. Înțelegerea drepturilor la rectificare, ștergere și restricționarea prelucrării
- 8.3. Explicarea dreptului de opoziție la prelucrare, inclusiv la prelucrarea în scopuri de marketing direct
- 8.4. Identificarea situațiilor în care se aplică dreptul la portabilitatea datelor
- 8.5. Înțelegerea condițiilor aplicabile deciziilor exclusiv automatizate și creării de profiluri
- 8.6. Explicarea dreptului de a obține informații relevante cu privire la logica implicată într-o decizie automatizată
- 8.7. Recunoașterea situațiilor în care o persoană poate solicita intervenția umană sau poate contesta o decizie automatizată
- 8.8. Înțelegerea dreptului de a solicita despăgubiri pentru prejudicii materiale sau morale
Capitolul 3 al examenului: Responsabilitatea în domeniul protecției datelor
Secțiunea 9 a programei: Transparența în domeniul protecției datelor
- 9.1. Explicarea scopului unei informări privind confidențialitatea
- 9.2. Identificarea informațiilor care trebuie furnizate atunci când datele cu caracter personal sunt colectate direct de la o persoană
- 9.3. Înțelegerea obligațiilor de transparență aplicabile atunci când datele cu caracter personal sunt obținute dintr-o altă sursă
- 9.4. Aplicarea termenelor pentru furnizarea informațiilor privind transparența prevăzute la Articolul 14
- 9.5. Înțelegerea cerinței de a furniza informații înainte de prima divulgare a datelor cu caracter personal obținute indirect
- 9.6. Recunoașterea importanței unor informații privind confidențialitatea clare, accesibile și formulate într-un limbaj simplu
- 9.7. Înțelegerea informațiilor care trebuie incluse în Registrul activităților de prelucrare al unui operator
- 9.8. Explicarea cadrului de responsabilitate prevăzut de GDPR și eliminarea fostei cerințe generale de notificare a prelucrării
Secțiunea 10 a programei: Încălcări ale securității datelor cu caracter personal
- 10.1. Recunoașterea situațiilor în care un incident de securitate constituie o încălcare a securității datelor cu caracter personal
- 10.2. Distingerea între încălcări ale confidențialității, integrității și disponibilității
- 10.3. Evaluarea probabilității ca o încălcare să genereze un risc pentru drepturile și libertățile persoanelor
- 10.4. Înțelegerea situațiilor în care Data Protection Commission trebuie notificată
- 10.5. Aplicarea cerinței de notificare a autorității de supraveghere fără întârzieri nejustificate și, dacă este posibil, în termen de 72 de ore
- 10.6. Înțelegerea situațiilor în care încălcarea trebuie comunicată și persoanelor afectate
- 10.7. Explicarea obligației operatorului de a documenta încălcările securității datelor cu caracter personal
- 10.8. Înțelegerea obligației persoanei împuternicite de operator de a notifica operatorul fără întârzieri nejustificate
- 10.9. Aplicarea responsabilităților privind notificarea încălcărilor în cadrul acordurilor dintre operatorii asociați
Secțiunea 11 a programei: Principalii actori și rolurile acestora
- 11.1. Distingerea între responsabilitățile operatorilor și ale persoanelor împuternicite de operator
- 11.2. Înțelegerea modului în care operatorii asociați își stabilesc responsabilitățile respective printr-un acord transparent
- 11.3. Explicarea cerinței ca operatorii să selecteze persoane împuternicite care oferă garanții suficiente
- 11.4. Înțelegerea scopului și a conținutului obligatoriu al unui Acord privind prelucrarea datelor
- 11.5. Recunoașterea obligațiilor persoanei împuternicite privind confidențialitatea, securitatea și asistența
- 11.6. Explicarea rolului, independenței și atribuțiilor legale ale responsabilului cu protecția datelor
- 11.7. Identificarea situațiilor în care un operator sau o persoană împuternicită trebuie să desemneze un responsabil cu protecția datelor
- 11.8. Înțelegerea cerințelor aplicabile atunci când o organizație desemnează în mod voluntar un DPO oficial
- 11.9. Distingerea rolului consultativ și de monitorizare al DPO de responsabilitatea operațională a operatorului pentru conformitate
Capitolul 4 al examenului: Supravegherea reglementară
Secțiunea 12 a programei: Autoritatea de supraveghere
- 12.1. Înțelegerea rolului Data Protection Commission ca autoritate de supraveghere a Irlandei
- 12.2. Identificarea competențelor de investigare, corective, consultative și de autorizare ale unei autorități de supraveghere
- 12.3. Explicarea responsabilității autorității de supraveghere de a promova conștientizarea publică și înțelegerea drepturilor și riscurilor privind protecția datelor
- 12.4. Înțelegerea competenței autorității de supraveghere de a solicita informații organizațiilor
- 12.5. Recunoașterea competenței autorității de supraveghere de a emite avertismente, mustrări, restricții privind prelucrarea și amenzi administrative
- 12.6. Distingerea reglementării privind protecția datelor de responsabilitățile altor organisme naționale de reglementare
Secțiunea 13 a programei: Responsabilitățile organizațiilor
- 13.1. Explicarea responsabilității operatorului pentru respectarea GDPR
- 13.2. Înțelegerea cerinței de a implementa măsuri tehnice și organizatorice adecvate
- 13.3. Aplicarea protecției datelor începând cu momentul conceperii și în mod implicit
- 13.4. Elaborarea și aplicarea unor perioade adecvate de păstrare
- 13.5. Înțelegerea importanței politicilor, procedurilor și evidențelor documentate
- 13.6. Explicarea cerinței de a menține Registre ale activităților de prelucrare, acolo unde este cazul
- 13.7. Înțelegerea necesității unei verificări corespunzătoare a persoanelor împuternicite și a unei supravegheri contractuale
- 13.8. Aplicarea cerințelor de confidențialitate și control al accesului pentru angajați și alte persoane autorizate
- 13.9. Înțelegerea responsabilităților organizațiilor în ceea ce privește marketingul direct și opozițiile persoanelor
Secțiunea 14 a programei: Reglementare și aplicarea legii
- 14.1. Înțelegerea modului în care GDPR este aplicat de autoritățile de supraveghere și instanțele naționale
- 14.2. Explicarea dreptului persoanelor de a depune o plângere la Data Protection Commission
- 14.3. Înțelegerea distincției dintre măsurile de aplicare a reglementărilor și acțiunile civile pentru despăgubiri
- 14.4. Recunoașterea situațiilor în care pot fi impuse măsuri corective și amenzi administrative
- 14.5. Explicarea factorilor luați în considerare la stabilirea nivelului adecvat al unei amenzi administrative
- 14.6. Înțelegerea regimului aplicabil prelucrării în scopuri jurnalistice, academice, artistice sau literare în temeiul dreptului irlandez
- 14.7. Explicarea situațiilor în care anumite dispoziții ale GDPR pot fi restricționate pentru protejarea libertății de exprimare și de informare
- 14.8. Recunoașterea infracțiunilor relevante și a sancțiunilor impuse de instanțe în temeiul legislației irlandeze privind protecția datelor
Capitolul 5 al examenului: Gestionarea riscurilor privind protecția datelor
Secțiunea 15 a programei: Riscuri
- 15.1. Identificarea riscurilor rezultate din colectarea, utilizarea, stocarea, divulgarea și ștergerea datelor cu caracter personal
- 15.2. Evaluarea probabilității și gravității riscurilor pentru drepturile și libertățile persoanelor
- 15.3. Înțelegerea distincției dintre riscurile pentru persoane și riscurile comerciale sau reputaționale pentru o organizație
- 15.4. Identificarea riscurilor asociate categoriilor speciale de date, datelor financiare și altor informații sensibile
- 15.5. Aplicarea reducerii la minimum a datelor, controalelor de acces, pseudonimizării și criptării ca măsuri de reducere a riscurilor
- 15.6. Înțelegerea importanței confidențialității, integrității, disponibilității și rezilienței
- 15.7. Explicarea necesității de a restabili rapid accesul la datele cu caracter personal în urma unui incident fizic sau tehnic
- 15.8. Înțelegerea importanței testării și evaluării periodice a măsurilor de securitate
Secțiunea 16 a programei: Evaluarea impactului asupra protecției datelor (DPIA)
- 16.1. Explicarea scopului unei Evaluări a impactului asupra protecției datelor
- 16.2. Identificarea activităților de prelucrare care sunt susceptibile să genereze un risc ridicat pentru drepturile și libertățile persoanelor
- 16.3. Înțelegerea situațiilor în care trebuie efectuată o DPIA
- 16.4. Explicarea motivului pentru care o DPIA trebuie finalizată înainte de începerea prelucrării relevante
- 16.5. Identificarea și evaluarea riscurilor în timpul proiectării și dezvoltării unei activități de prelucrare
- 16.6. Înțelegerea responsabilității operatorului pentru efectuarea DPIA
- 16.7. Explicarea responsabilității DPO de a oferi consiliere, atunci când i se solicită, și de a monitoriza efectuarea DPIA
- 16.8. Înțelegerea situațiilor în care poate fi necesară consultarea prealabilă a Data Protection Commission
Secțiunea 17 a programei: Încălcări, amenzi și sancțiuni
- 17.1. Distingerea între nivelurile inferior și superior ale amenzilor administrative prevăzute de GDPR
- 17.2. Identificarea încălcărilor care se pot încadra în fiecare nivel de amendă
- 17.3. Înțelegerea faptului că amenda maximă poate fi stabilită pe baza unei sume fixe sau a unui procent din cifra de afaceri anuală mondială, în funcție de care valoare este mai mare
- 17.4. Explicarea motivului pentru care o amendă administrativă trebuie să fie eficace, proporțională și disuasivă
- 17.5. Înțelegerea răspunderii potențiale a operatorilor și a persoanelor împuternicite pentru încălcări ale GDPR
- 17.6. Recunoașterea situațiilor în care o persoană împuternicită poate răspunde pentru acțiuni care depășesc sau contravin instrucțiunilor legale ale operatorului
- 17.7. Înțelegerea posibilității de a obține despăgubiri civile pentru prejudicii materiale și morale
- 17.8. Recunoașterea infracțiunilor și sancțiunilor prevăzute de legislația irlandeză privind protecția datelor
Secțiunea 18 a programei: Transferul internațional de date
- 18.1. Înțelegerea situațiilor în care se aplică normele GDPR privind transferurile internaționale
- 18.2. Distingerea transferurilor în cadrul SEE de transferurile către țări terțe sau organizații internaționale
- 18.3. Explicarea efectului unei decizii privind caracterul adecvat al nivelului de protecție
- 18.4. Înțelegerea utilizării Clauzelor Contractuale Standard și a altor garanții adecvate
- 18.5. Recunoașterea rolurilor operatorilor și persoanelor împuternicite în transferurile internaționale de date
- 18.6. Identificarea derogărilor limitate disponibile în conformitate cu Articolul 49 din GDPR
- 18.7. Aplicarea derogărilor referitoare la contracte, acțiuni în justiție, motive importante de interes public și interese vitale
- 18.8. Înțelegerea necesității de a evalua circumstanțele și riscurile asociate unui transfer internațional propus
Rezultate profesionale
Profesioniștii certificați ca ICS Certified Data Protection Practitioner sunt capabili să:
- Explice cadrul juridic irlandez și european care reglementează prelucrarea datelor cu caracter personal
- Recunoască datele cu caracter personal, categoriile speciale de date cu caracter personal și principalele roluri definite în GDPR
- Aplice principiile de protecție a datelor și să identifice un temei juridic adecvat pentru prelucrare
- Răspundă în mod corespunzător cererilor de acces ale persoanelor vizate și altor solicitări privind exercitarea drepturilor acestora
- Pregătească și să mențină informări privind confidențialitatea, perioade de păstrare, Registre ale activităților de prelucrare și Acorduri privind prelucrarea datelor
- Înțeleagă responsabilitățile operatorilor, persoanelor împuternicite, operatorilor asociați și responsabililor cu protecția datelor
- Identifice și să evalueze încălcările securității datelor cu caracter personal și să aplice cerințele relevante de notificare
- Sprijine conformitatea organizațională prin politici adecvate, măsuri de securitate și documentație privind responsabilitatea
- Recunoască situațiile în care este necesară o Evaluare a impactului asupra protecției datelor și să contribuie la evaluarea prelucrărilor cu risc ridicat
- Înțeleagă competențele Data Protection Commission și posibilele consecințe ale neconformității
- Identifice garanții și derogări adecvate pentru transferurile internaționale de date cu caracter personal
- Aplice cerințele irlandeze privind protecția datelor în situații practice care implică raporturi de muncă, marketing direct, asistență medicală, recrutare și informații despre clienți
În ansamblu, profesionistul certificat ca ICS Certified Data Protection Practitioner deține cunoștințele necesare pentru a sprijini aplicarea practică a cerințelor GDPR, pentru a identifica și gestiona riscurile privind protecția datelor, pentru a răspunde solicitărilor legate de drepturile persoanelor și pentru a contribui la prelucrarea responsabilă a datelor cu caracter personal în cadrul unei organizații.
Public țintă
Certificarea ICS Certified Data Protection Practitioner este destinată profesioniștilor care lucrează cu date cu caracter personal, sprijină conformitatea în domeniul protecției datelor sau au nevoie de o înțelegere practică a GDPR și a legislației irlandeze privind protecția datelor.
Este relevantă pentru profesioniștii care activează în domenii precum protecția datelor, confidențialitate, conformitate, juridic, resurse umane, securitatea informațiilor, managementul riscurilor, guvernanță, marketing, servicii pentru clienți, managementul documentelor și operațiuni de afaceri.
Aceasta include roluri precum responsabili cu protecția datelor, coordonatori ai activităților de protecție a datelor, responsabili de conformitate, consilieri juridici, profesioniști în resurse umane, specialiști în securitatea informațiilor, manageri de documente, manageri de proiect, analiști de afaceri, manageri de departament și angajați responsabili de prelucrarea datelor cu caracter personal sau de gestionarea solicitărilor persoanelor vizate.
Certificarea este, de asemenea, potrivită pentru consultanți, angajați din sectorul public, proprietari de afaceri și profesioniști care consiliază organizațiile în domenii precum confidențialitatea, guvernanța, riscurile sau conformitatea cu cerințele de reglementare.
Este potrivită pentru oricine dorește să își dezvolte o înțelegere practică solidă a principiilor de protecție a datelor, a prelucrării legale, a drepturilor persoanelor, a responsabilității organizaționale, a încălcărilor securității datelor cu caracter personal, a Evaluărilor impactului asupra protecției datelor și a transferurilor internaționale de date.
Deținătorii certificatului ICS Certified Data Protection Practitioner pot demonstra că dețin cunoștințele necesare pentru a sprijini prelucrarea responsabilă a datelor cu caracter personal și pentru a contribui în mod eficient la conformitatea cu GDPR în cadrul unei organizații.
Cerințe
Nu există cerințe preliminare formale pentru susținerea examenului ICS Certified Data Protection Practitioner. Cu toate acestea, se recomandă ca participanții să fie interesați de protecția datelor, confidențialitate, conformitate cu cerințele de reglementare sau gestionarea responsabilă a datelor cu caracter personal.
De asemenea, se recomandă insistent ca participanții:
- Să aibă o anumită experiență practică în lucrul cu date cu caracter personal în domenii precum conformitate, juridic, resurse umane, securitatea informațiilor, marketing, servicii pentru clienți, gestionarea documentelor sau operațiuni de afaceri.
- Să aibă cunoștințe de bază despre Regulamentul general privind protecția datelor (GDPR) și despre rolul legislației irlandeze privind protecția datelor.
- Să finalizeze un curs de formare ICS Certified Data Protection Practitioner oferit de un furnizor de formare recunoscut.
Experiența profesională relevantă este utilă, dar nu esențială. Certificarea este potrivită atât pentru participanții care sunt la început în domeniul protecției datelor, cât și pentru profesioniștii cu experiență care doresc să își formalizeze și să își demonstreze cunoștințele privind cerințele GDPR și aplicarea practică a cerințelor de protecție a datelor.
Obținerea certificatului ICS Certified Data Protection Practitioner oferă o bază solidă profesioniștilor care doresc să își asume responsabilități mai mari în domenii precum protecția datelor, confidențialitate, guvernanță, conformitate sau managementul riscurilor.
Programe de studiu și modele de examene în curând!
Programe de studiu și modele de examene în curând!
Rezervați-vă Examenul de certificare
Examinări private
Brightest
Examene în format electronic pentru persoane fizice, administrate de un expert Pearson VUE în timp real prin intermediul unei camere web (acum disponibile și pentru ISTQB).
Centrul de examinare
Brightest
Examen în format electronic pentru persoane fizice în oricare dintre cele peste 5200 de centre de testare, printr-o înregistrare ușoară pe site-ul Pearson VUE.
Examinări
Brightest Green
Examene de grup în format electronic cu cel puțin 6 participanți, susținute în șase limbi diferite, oriunde în lume.
Examinări Brightest
pe suport de hârtie
Experiența clasică a examenului pentru grupuri de cel puțin 6 participanți, într-un număr din ce în ce mai mare de limbi.