Technologický svět se mění rychlostí blesku a s ním i pravidla hry. Na našem praktickém workshopu vás Jiří Hradský provede všemi zákoutími IT compliance – od kybernetické bezpečnosti a GDPR až po whistleblowing a vliv AI na právní oddělení firem.
Žádná složitá právničina, jen konkrétní know-how, které vaše firma skutečně potřebuje. Workshop spojuje teorii s praxí – kromě přehledu aktuálních regulací získáte i vzory dokumentů a praktické tipy.
Pro koho
Pro firemní právníky a compliance officery (začátečníky v oblasti compliance) hledající přehled praktických základů v oblasti tech, IT.
Harmonogram
Úvod do workshopu a seznámení s agendou (9:00–9:15)
Představení lektora a programu workshopu. Stručné vysvětlení pojmu compliance a proč je důležitý – např. předcházení rizikům a sankcím pro firmu. Představení hlavních témat (kyberbezpečnost, GDPR, whistleblowing, nové regulace vč. AI) a cíle workshopu.
Nová pravidla kybernetické bezpečnosti (9:15–10:15)
Jak ovlivní kybernetická bezpečnost nastavení dokumentace ve společnostech. Co vše bude muset být upraveno, jakých procesů se kybernetická bezpečnost dotkne.
Interaktivní prvek: Vyzkoušíme si identifikaci povinného subjektu pod nový zákon o kybernetické bezpečnosti v praxi.
Podklady pro účastníky: Vzor pro provedení samoidentifikace.
Ochrana osobních údajů (GDPR) v IT (10:15–11:15)
Podíváme se na nejčastější otázky a odpovědi spojené s ochranou osobních údajů v IT. Kdo je správce a kdo zpracovatel? Jak správně vyjednat zpracovatelskou smlouvu a na co si dát pozor? Jak vytvořit ze záznamů o činnostech zpracování základní přehled veškeré GDPR agendy?
Interaktivní prvek: Ukázková zpracovatelská smlouva a řešení konkrétních red flagů na smlouvě.
Podklady pro účastníky: Přehled všech dokumentů, které po vás může Úřad pro ochranu osobních údajů chtít.
Přestávka na občerstvení (11:15–11:45)
Whistleblowing a ochrana oznamovatelů (11:45–12:05)
Představení principů whistleblowingu a legislativy na ochranu oznamovatelů. Prakticky se zaměříme také na to, když firma působí ve více státech EU. Ukážeme si přípravu veškeré nezbytné dokumentace, přípravu dobrovolného oznamovacího systému a projdeme si jedním ukázkovým oznámením.
Interaktivní prvek: Simulace oznámení
Podklady pro účastníky: Vzor informačního dokumentu pro oznamovatele.
Compliance a (staro)nové regulace (12:05–13:00)
Než se podíváme na konkrétní regulace, představíme si základní koncepty Compliance management systému a z jakých prvků se skládá (etický kodex, interní směrnice, školení zaměstnanců, monitorování a audity). Následně si projdeme přehled aktuálních nových regulací EU, které firmy musí nebo brzy budou muset řešit a zajišťovat tak compliance:
-
- DSA (Digital Services Act) – pokud dochází k ukládání cizího obsahu
- Pravidla pro telemarketing a e-mail marketing – praktická ukázka kontroly ÚOOÚ
- DAC7, P2B, DMA a další děsivé zkratky od EU – jak poznám, co se mě týká?
- Umělá inteligence a osobní údaje (AI) – aktuální buzzword, které proniká i do compliance. Probereme, jak využívání AI ve firmách ovlivňuje compliancepožadavky: z pohledu GDPR (AI systémy často zpracovávají osobní data – potřeba řešit právní základ, minimalizaci údajů, zabezpečení). Upozorníme na připravované nařízení EU AI Act, které brzy přinese regulaci používání AI a důraz na ochranu údajů v AI systémech.
- Podklady pro účastníky: Tabulka s přehledem nových regulací – obsahující ke každé zkratce (DSA, P2B, DAC7, AI Act) stručný popis, koho se týká a od kdy platí.
Diskuze, dotazy, shrnutí (13:00 – 14:00)