TRAINING · AKREDITIRANI TEČAJ

Edukacije o zaštiti podataka za vašu organizaciju

Zaštita podataka nadilazi sam GDPR. Vaši zaposlenici svakodnevno postupaju s osobnim podacima, od evidencija kupaca do dosjea zaposlenika, i trebaju praktično znanje o cijelom EU okviru zaštite podataka. Isporučujemo edukaciju prilagođenu ulogama koja pokriva pravne zahtjeve, praktične postupke i organizacijske mjere koje regulatori očekuju kao dokumentirane.

5.000+
Zapisa osobnih podataka koje svaki zaposlenik godišnje obradi
Industrijski prosjek
1.400+
Pritužbi koje AZOP godišnje zaprimi u Hrvatskoj
AZOP godišnje izvješće
KD 3
Težina pretrage, lako za rangiranje na ovu temu
Ahrefs 2026
2,1 mlrd. €
Ukupne GDPR kazne izdane od 2018.
GDPR Enforcement Tracker
01 / PROGRAM

Što će vaš tim naučiti

01

Što su osobni podaci

Prepoznavanje osobnih podataka u svim oblicima: izravni identifikatori, neizravni identifikatori, pseudonimizirani podaci i posebne kategorije koje zahtijevaju dodatnu zaštitu.

02

Pravne osnove za obradu

Šest GDPR pravnih osnova objašnjenih s praktičnim primjerima: privola, ugovor, pravna obveza, vitalni interesi, javni interes i legitimni interes, sa stablima odlučivanja za svaku.

03

Prava ispitanika

Kako prepoznati, verificirati i ispuniti zahtjeve ispitanika: pristup, ispravak, brisanje, prenosivost, ograničenje i pravo na prigovor, u regulatornim rokovima.

04

Minimizacija i čuvanje podataka

Prikupljajte samo što je potrebno, čuvajte samo koliko je nužno: rasporedi čuvanja, postupci brisanja i kako provoditi minimizaciju podataka u svakodnevnom poslovanju.

05

Prekogranični prijenosi

Kada i kako se osobni podaci mogu prenositi izvan EGP-a: odluke o primjerenosti, standardne ugovorne klauzule i procjene utjecaja prijenosa nakon Schrems II.

06

Postupci kod povreda

Prepoznavanje povrede osobnih podataka, interni lanci prijave, dokumentiranje registra povreda, obveze prijave u 72 sata i komunikacija s ispitanicima.

07

Privatnost po dizajnu i zadano

Ugradnja zaštite podataka u sustave, procese i proizvode od samog početka, praktične tehnike za IT, produktne i operativne timove.

02 / SUDIONICI

Kome je namijenjena edukacija o zaštiti podataka

Svaki zaposlenik koji dolazi u doticaj s osobnim podacima mora razumjeti svoje obveze. Različite uloge zahtijevaju različite razine dubine i različite praktične scenarije.

  • 01
    Svi zaposlenici koji obrađuju osobne podatke

    Osnovno znanje: prepoznavanje osobnih podataka, osnovna pravila postupanja i znanje kada eskalirati DPO-u.

  • 02
    HR i upravljanje ljudima

    Životni ciklus podataka zaposlenika: privatnost pri zapošljavanju, osobni dosjei, obveze čuvanja i prekogranični prijenosi za međunarodne timove.

  • 03
    Prodaja i CRM timovi

    Postupanje s podacima kupaca: privola za marketing, higijena CRM-a, dijeljenje podataka s partnerima i odgovaranje na zahtjeve za privatnost kupaca.

  • 04
    IT i administratori sustava

    Tehnička zaštita podataka: kontrole pristupa, enkripcija, zapisivanje, sigurnosne kopije, postupci brisanja i tehnologije za poboljšanje privatnosti.

  • 05
    Financije i nabava

    Ugovori o obradi podataka s dobavljačima, čuvanje financijskih zapisa, sigurnost podataka o plaćanju i dubinska analiza obrađivača trećih strana.

  • 06
    Uprava

    Okvir odgovornosti: organizacijske obveze, pristup temeljen na riziku, raspodjela proračuna i dokazivanje usklađenosti regulatorima.

03 / REGULATIVA

Zašto je edukacija o zaštiti podataka neophodna

EU okvir zaštite podataka postavlja jasne obveze organizacijama da osiguraju da zaposlenici razumiju kako ispravno postupati s osobnim podacima.

REQ 01
GDPR čl. 39(1)(b). DPO mora osigurati da osoblje uključeno u obradu dobije odgovarajuću edukaciju o svijesti
REQ 02
GDPR čl. 32, organizacijske mjere za sigurnost uključuju edukaciju kao dokumentiranu zaštitnu mjeru
REQ 03
Hrvatski Zakon o provedbi Opće uredbe (NN 42/18), nacionalne odredbe koje pojačavaju GDPR obveze edukacije
REQ 04
ePrivacy direktiva, dodatni zahtjevi za elektroničke komunikacije i postupanje s kolačićima
REQ 05
Sektorski propisi, zdravstvo, financijske usluge i telekomunikacije imaju dodatne zahtjeve za postupanje s podacima
REQ 06
ISO 27701, upravljanje informacijama o privatnosti zahtijeva dokumentirane programe kompetentnosti i svijesti

Spremni za edukaciju tima o zaštiti podataka?

Besplatna 30-minutna konzultacija, procijenite razinu svijesti, definirajte prioritete, primite ponudu

Bez obvezeOdgovor unutar 24hPrilagođeni program
FAQ

Često postavljana pitanja o edukaciji o zaštiti podataka

Koja je razlika između edukacije o zaštiti podataka i GDPR edukacije?

GDPR edukacije se fokusiraju specifično na Opću uredbu o zaštiti podataka, njezine članke, obveze i provedbu. Edukacije o zaštiti podataka su šire: pokriva cjelokupni okvir zaštite podataka uključujući GDPR, ePrivacy direktivu, nacionalne zakone o provedbi, sektorske propise i praktične postupke postupanja s podacima. GDPR edukaciju možete promatrati kao podskup potpune edukacije o zaštiti podataka.

Kome je potrebna edukacija o zaštiti podataka u organizaciji?

Svakome tko pristupa, obrađuje ili upravlja osobnim podacima, što u praksi znači gotovo svaki zaposlenik. Recepcijsko osoblje koje vodi evidencije posjetitelja, HR koji upravlja dosjeima zaposlenika, marketing koji provodi kampanje e-poštom, IT koji administrira sustave i financije koje obrađuju račune, svi postupaju s osobnim podacima. Dubina edukacije treba biti razmjerna odgovornostima uloge za obradu podataka.

Koliko često treba osvježavati edukaciju o zaštiti podataka?

Godišnja edukacija za osvježavanje znanja minimalno je očekivanje nadzornih tijela. Dodatno, edukaciju treba provesti kada: se zapošljavaju novi zaposlenici, uloge se značajno mijenjaju, uvode se nove aktivnosti obrade, mijenja se relevantno zakonodavstvo ili nakon incidenta zaštite podataka. Kvartalne mikro-edukacije ili kampanje svijesti nadopunjuju formalne godišnje sesije.

Može li se edukacija prilagoditi našoj industriji?

Apsolutno, i trebala bi biti. Generička edukacija ne adresira specifične vrste podataka i scenarije s kojima se vaši zaposlenici svakodnevno susreću. Zdravstvene organizacije trebaju scenarije s podacima pacijenata, financijske usluge trebaju slučajeve povjerljivosti klijenata, a maloprodavači trebaju primjere postupanja s podacima kupaca. Razvijamo sadržaj s regulatornim kontekstom vaše industrije, vrstama podataka i stvarnim situacijama.

Je li online edukacija učinkovita za zaštitu podataka?

Online edukacija je učinkovita kada je kvalitetno izvedena: interaktivni scenariji, provjere znanja i praktične vježbe, ne pasivno čitanje slajdova. Kombiniramo e-learning module za fleksibilan raspored s radionicama uživo za složene teme i pitanja. Mješoviti pristupi konzistentno pokazuju bolje zadržavanje znanja i promjenu ponašanja nego bilo koji format zasebno.

Koje evidencije trebamo voditi o aktivnostima edukacije?

Vodite: dokument politike edukacije, individualne evidencije pohađanja, pokriveni sadržaj po sesiji, rezultate provjera, certifikate o završetku, raspored/kalendar edukacije i korektivne mjere za identificirane nedostatke. Nadzorna tijela posebno traže ove evidencije tijekom inspekcija kao dokaz vaših obveza odgovornosti prema GDPR čl. 5(2).

POČNIMO

Opremite svoj tim znanjem o zaštiti podataka

Osobni podaci prolaze kroz svaki odjel. Osigurajte da vaši zaposlenici znaju kako ispravno postupati s njima, od prikupljanja do brisanja. Započnite procjenom potreba za edukacijom.

Pogledajte sve programe edukacije