Praktisk arbejde med databehandleraftaler
Kurset giver en gennemarbejdet metode til at planlægge, forhandle og vedligeholde databehandleraftaler i komplekse it-miljøer med cloud, globale leverandører og brug af AI. Deltagere lærer at afklare dataroller, definere instruks og allokere ansvar, så aftalerne afspejler forretningsbehov og kravene i GDPR.
Der arbejdes med identifikation af behandlingsaktiviteter, risikovurdering og fastlæggelse af passende sikkerhedsforanstaltninger. Du får værktøjer til at specificere tekniske og organisatoriske krav, strukturere bilag og koble databehandleraftalen til hovedaftalen om service levels, ændringsstyring, ansvar, misligholdelse og ophør med sletning eller tilbagelevering af data.
Underdatabehandlere, due diligence og tilsyn
Kurset gennemgår etablering af en kontrolleret proces for brug af underdatabehandlere, herunder godkendelsesmodeller, flow-down af forpligtelser og kontraktuelle værn. Du lærer at gennemføre databehandler-due diligence med leverandørspørgeskemaer, vurdering af rapporter som ISO 27001 og ISAE-erklæringer samt opstilling af løbende tilsyn og audit, herunder adgangsrettigheder, dokumentationskrav og opfølgning på fund.
Tredjelandsoverførsler og AI
Der gives en praktisk tilgang til kortlægning af dataflows og vurdering af overførselsgrundlag ved tredjelandsoverførsler, brug af standardkontraktbestemmelser, gennemførelse af transfer impact assessments og valg af supplerende foranstaltninger. Du lærer at integrere disse krav i kontraktstyringen og i relationen til underdatabehandlere.
Kurset adresserer centrale knudepunkter ved brug af AI i leverandørløsninger, herunder rollefordeling, datakilder, modeltræning, logning, dokumentation, forklarbarhed og særlige kontrol- og sikkerhedskrav. Der arbejdes med klare governance-greb, der sikrer sammenhæng mellem it-kontrakt, databehandleraftale og interne politikker.
Efter kurset kan du anvende tjeklister, klausuleksempler og beslutningskriterier til at sikre robuste aftaler, effektivt tilsyn og reduceret compliance-risiko på tværs af leverandørporteføljen.