Formål og udbytte
Kurset giver et operationelt overblik over håndtering af GDPR i M&A-transaktioner fra tidlig screening til integration efter closing. Du lærer at identificere centrale databeskyttelsesretlige problemstillinger i target, vurdere behandlingsgrundlag, internationale overførsler, databehandlerforhold, informationssikkerhed og governance, formulere præcise forespørgsler og omsætte fund til pragmatiske anbefalinger, der kan gennemføres i tidskritiske processer.
Indhold og metode
Vi gennemgår den databeskyttelsesretlige due diligence fra scope og request list til datarumgennemgang, management QA, risikovægtning og rapportering. Du arbejder med værktøjer som tjeklister for fortegnelser og processer, test af behandlingsgrundlag efter art. 6 og 9, DPIA- og TIA-vurderinger, krav til databehandleraftaler, sikkerhedsforanstaltninger efter art. 32, slettepolitikker og oplysningspligt. Derudover afdækkes dataflow, systemlandskab og kontraktuelle afhængigheder, så risici kan prioriteres og dokumenteres klart.
Kurset adresserer håndtering af fund i transaktionsdokumenterne, herunder typiske garantier, oplysningsforbehold og forholdet til warranty indemnity-forsikring. Du får metoder til at vurdere behov for carve out, konkrete remediations og 100-dages planer. Samspillet mellem jura, forretning og it sættes i centrum med fokus på red flags, beslutningsstøtte og realiserbare handlingsplaner før signing, mellem signing og closing samt i integrationsfasen.
Undervisningen veksler mellem oplæg, cases og øvelser, så du kan anvende metoderne direkte i deal-teamet og levere målrettet rapportering til ledelse og beslutningstagere.
Målgruppe og forudsætninger
Kurset er for juridiske rådgivere og virksomhedsjurister med grundlæggende kendskab til M&A og GDPR, der arbejder med due diligence, transaktionsdokumenter eller post-merger integration og ønsker et konkret, metodebaseret værktøjssæt.