Databeskyttelse i hele transaktionsforløbet
Kurset giver et operationelt overblik over håndtering af GDPR i M&A-processer fra de første sonderinger til post-closing. Deltagerne lærer at scoped sætte den databeskyttelsesretlige due diligence, kortlægge persondataflows og identificere roller og ansvar, herunder behandlingsansvarlig, databehandler og fælles dataansvar.
Der arbejdes med vurdering af behandlingsgrundlag, håndtering af særlige kategorier af oplysninger, oplysningspligter, sletning og opbevaring samt dokumentation gennem fortegnelser og politikker. Sikkerhedsniveau og tekniske og organisatoriske foranstaltninger vurderes med fokus på forretningskritiske systemer.
Metoder og værktøjer
Du lærer at udforme målrettede request lists, strukturere datarum og anvende dataminimering, anonymisering og pseudonymisering. Kurset gennemgår brug af clean teams og rammer for management Q&A, så følsomme personoplysninger beskyttes under selve processen.
Grænseoverskridende overførsler behandles inkl. valg af overførselsgrundlag, SCC og gennemførelse af transfer impact assessments. Der indgår også vurdering og håndtering af brud på persondatasikkerheden og beredskabskrav.
Fra risikovurdering til kontrakt og integration
Deltagerne arbejder med risikovægtning og rapportering af findings til beslutningstagere. Kurset omsætter resultaterne til konkrete transaktionsklausuler, herunder garantier, covenants, conditions precedent og eventuel W&I-understøttelse.
Efter closing adresseres integration af compliance: opdatering af databehandleraftaler, harmonisering af politikker, konsolidering af fortegnelser samt plan for governance og løbende tilsyn. Helhedsansatsen styrker samspillet mellem jura, forretning og it og reducerer databeskyttelsesrisici på tværs af transaktionen.