CLS Trainingen

Certified Information Privacy Professional Europe | CIPP/EU (inclusief examen)

Algemene informatie over de cursus

In de cursus Certified Information Privacy Professional Europe | CIPP/EU (inclusief examen) doet u basiskennis op van privacy- en gegevensbeschermingswetten en van hun toepassing in de praktijk. U komt meer te weten over gemeenschappelijke principes en benaderingen van privacy. Ook leert u over de belangrijkste privacymodellen die wereldwijd worden toegepast.

U krijgt een introductie in informatiebeveiligingsconcepten en in het beheer en het toezicht op informatiebeveiliging. Hieronder vallen onder meer raamwerken, controle-instrumenten en identiteits- en toegangsbeheer. Ook doet u kennis op over online privacy, dat sterk gerelateerd is aan het gebruik van persoonsgegevens op websites en voor andere internettechnologieën.

Aan bod komen de opbouw van de EU-wetgeving, de handhaving van EU-wetten inzake privacy en beveiliging  en het beheer van informatie vanuit een EU-perspectief. Ook worden de beperkingen besproken die voor de private sector gelden bij het verzamelen en gebruiken van gegevens. De cursus geeft ook een introductie in privacyoverwegingen op de werkplek en in de EU-wetten op het gebied van marketing, financiële gegevens, gegevensbeveiliging, en meldingen bij inbreuken.

Het CIPP/E-programma is ontwikkeld door de International Association of Privacy Professionals (IAPP). ’s Werelds grootste community en informatiebron voor de meest uiteenlopende privacyonderwerpen. De CIPP/E-certificering is ISO 17024:2012-geaccrediteerd.

De cursus gaat in op de principes achter informatieprivacy en privacybeheer in de Europese private sector. Het programma omvat onder meer:

  • officiële digitale IAPP CIPP/E- werkboek;
  • officiële digitale IAPP CIPP/E tekstboek;
  • officiële IAPP CIPP/E- praktijktoets;
  • vouchers voor het IAPP CIPP/E-certificeringsexamen.;
  • eenjarig lidmaatschap van de IAPP

Om gebruik te kunnen maken van de lidmaatschapsdiensten van de IAPP, moeten uw contactgegevens aan de IAPP worden verstrekt.

Trainingsdoelstellingen

Inleiding in de Europese gegevensbescherming

  • Oorsprong en historische context
  • Europese regelgevende instanties
  • Wettelijk kader

Europese wet- en regelgeving inzake gegevensbescherming

  • Gegevensbeschermingsconcepten
  • Toepassing van de wet
  • Principes van gegevensbescherming
  • Criteria voor rechtmatige verwerking
  • Verplichtingen inzake informatieverstrekking
  • De rechten van betrokkenen
  • Vertrouwelijkheid en beveiliging
  • Meldingsvereisten
  • Internationale gegevensoverdrachten
  • Toezicht en handhaving

Naleving van Europese wet- en regelgeving inzake gegevensbescherming

  • Arbeidsrelaties
  • Toezichtactiviteiten
  • Marketingactiviteiten
  • Internettechnologie en -communicatie
  • Outsourcing

Thema’s

I. Inleiding in de Europese gegevensbescherming

Oorsprong en historische context


  • De gedachte achter gegevensbescherming
  • Mensenrechtenwetgeving
  • Vroege wet- en regelgeving
  • De noodzaak van een geharmoniseerde Europese aanpak
  • Het Verdrag van Lissabon

Europese regelgevende instanties

  • Raad van Europa
  • Europees Hof voor de Rechten van de Mens
  • Europees Parlement
  • Europese Commissie
  • Europese Raad
  • Europees Hof van Justitie

Wettelijk kader

  • Het ‘Verdrag tot bescherming van personen met betrekking tot de geautomatiseerde verwerking van persoonsgegevens’ van de Raad van Europa uit 1981 (het RvE-verdrag)
  • De Europese databeschermingsrichtlijn (95/46/EG)
  • De Europese e-privacyrichtlijn (2002/58/EG), zoals gewijzigd
  • De Europese dataretentierichtlijn (2006/24/EG)
  • Nationale gegevensbeschermingswetten in Europa

II. Europese wet- en regelgeving inzake gegevensbescherming

Gegevensbeschermingsconcepten

  • Persoonsgegevens
  • Gevoelige persoonsgegevens
  • Verwerking
  • Verwerkingsverantwoordelijken
  • Verwerkers
  • Betrokkenen

Toepassing van de wet

  • Invoering in de EU
  • Niet-invoering in de EU

Principes van gegevensbescherming

  • Eerlijkheid en wettelijkheid
  • Doelbinding
  • Evenredigheid
  • Gegevenskwaliteit

Criteria voor rechtmatige verwerking

  • Toestemming
  • Contractuele noodzakelijkheid
  • Wettelijke verplichtingen, essentiële belangen en het publiek belang
  • Rechtmatige belangen
  • Speciale verwerkingscategorieën

Verplichtingen inzake informatieverstrekking

  • Transparantieprincipe
  • Privacymeldingen
  • Gelaagde meldingen

De rechten van betrokkenen

  • Toegang voor betrokkenen
  • Gegevens rectificeren, wissen of blokkeren
  • Recht van bezwaar
  • Geautomatiseerde individuele besluiten

Vertrouwelijkheid en beveiliging

  • Gepaste technische en organisatorische maatregelen
  • Melding bij inbreuken
  • Betrokkenheid van verwerkers

Meldingsvereisten

  • Inhoud van meldingen
  • Voorafgaande controle
  • Nationale registers

Internationale gegevensoverdrachten

  • De gedachte achter verboden
  • Veilige rechtsgebieden
  • Veilige havens
  • Modelovereenkomsten
  • Bindende bedrijfsvoorschriften (BBV)
  • Afwijkingen

Toezicht en handhaving

  • Toezichthouders en hun bevoegdheden
  • De Groep artikel 29
  • De rol van de Europese Toezichthouder voor gegevensbescherming (EDPS)
  • III. Naleving van Europese wet- en regelgeving inzake gegevensbescherming

Arbeidsrelaties

  • Wettelijke basis voor de verwerking van werknemersgegevens
  • Opslag van personeelsgegevens
  • Monitoring op de werkplek
  • EU-ondernemingsraden
  • Klokkenluidersystemen

Toezichtactiviteiten

  • Communicatie
  • Closed-circuit television (CCTV)
  • Biometrische authenticatie
  • Locatiegebaseerde diensten (LBS)

Marketingactiviteiten

  • Telemarketing
  • Direct marketing
  • Online-gedragstargeting

Internettechnologie en -communicatie

  • Cloud computing
  • Cookies
  • Internet Protocol-adressen (IP-adressen)
  • Zoekmachinemarketing (SEM)
  • Sociale netwerken

Outsourcing

  • Verplichtingen inzake gegevensbescherming op een outsourcingmarkt
  • Offshoring

Examen

De blauwdruk voor het CIPP/E-examen geeft het minimale en maximale aantal onderwerpen aan dat in het examen aan bod komt. Deze onderwerpen worden gekozen uit de belangrijkste deelgebieden van het Body of Knowledge. Er kunnen vragen worden gesteld over alle onderwerpen die onder de diverse deelgebieden worden genoemd. U kunt deze blauwdruk gebruiken in uw voorbereiding op het CIPP/E-examen. Zo komt bijvoorbeeld circa 60% van de vragen op het CIPP/E-examen uit domein II.

Examenkosten zijn bij de prijs inbegrepen.
Doelgroep

De cursus is bestemd voor iedereen die fundamentele kennis nodig heeft van informatieprivacy en gegevensbescherming. Ook is de cursus geschikt voor iedereen die geïnteresseerd is in het behalen van een CIPP/E-certificering.

Voorkennis

Er is geen specifieke voorkennis vereist.

Duur

De cursus duurt twee dagen.

Groepsgrootte

De maximale groepsgrootte bedraagt twaalf personen.

Certificaat

Na afloop van de curus kunt u deelnemen aan het examen CIPP/E-examen. De examenkosten zijn bij de prijs inbegrepen.

Plaatsen / leslocaties

drachten,nieuwegein

Gratis informatie aanvragen

Vul hieronder jouw gegevens in, dan krijg je gratis informatie toegestuurd.

  • De ingevoerde (persoons)gegevens worden door de geselecteerde opleidingsaanbieder(s) gebruikt om de gestelde vraag te beantwoorden;
  • Indien gewenst mag de onderwijsinstelling waar ik mijn aanvraag naar stuur mijn gegevens bewaren om mij van advies te voorzien;
  • Ik ben tenminste 16 jaar oud, of heb toestemming van mijn ouders of voogd om deze informatieaanvraag te verzenden;
  • De privacy statement en algemene voorwaarden van Stichting ROC.nl zijn van toepassing.