Kurset giver en solid introduktion til GDPR og de centrale krav til IT-sikkerhed i en advokatvirksomhed. Deltagerne får praktiske metoder til at identificere personoplysninger, vælge korrekt behandlingshjemmel og dokumentere efterlevelse, så daglig rådgivning kan udføres forsvarligt.
Centrale regler i GDPR
Undervisningen gennemgår de grundlæggende principper som lovlighed, rimelighed, gennemsigtighed, dataminimering og opbevaringsbegrænsning. Der arbejdes med oplysningspligt og håndtering af anmodninger om indsigt, sletning og indsigelse.
Roller og ansvar
Deltagerne lærer at afgrænse rollerne som dataansvarlig, databehandler og fælles dataansvar samt de tilhørende krav til databehandleraftaler og behandlingsfortegnelser. Der fokuseres på valg og dokumentation af behandlingsgrundlag, herunder samtykke og interesseafvejning.
IT-sikkerhed og hændelser
Kurset omsætter krav til passende tekniske og organisatoriske foranstaltninger til konkrete tiltag, fx risikovurdering, adgangsstyring, kryptering, logning, slettepolitikker og awareness. Deltagerne får en operationel tilgang til håndtering og vurdering af brud på persondatasikkerheden samt kriterier for anmeldelse.
Udvalgt praksis fra Datatilsynet og relevante EU-lande belyser typiske faldgruber og god praksis. Eksemplerne kobles direkte til advokatens hverdag, så læringen kan anvendes i sagsbehandling, klientkommunikation og intern styring.
Efter kurset kan deltagerne strukturere dokumentation, prioritere sikkerhedstiltag og rådgive om GDPR-krav på et trygt og anvendelsesorienteret niveau.