Målgruppe og fokus
Kurset er for medarbejdere og rådgivere i stat, region og kommune, der arbejder med behandling af personoplysninger i sagsbehandling, drift eller udvikling af it-løsninger. Undervisningen giver et solidt fagligt grundlag for sikker og lovlig databehandling i den offentlige sektor.
Deltagerne får overblik over regler og snitflader mellem databeskyttelsesforordningen og databeskyttelsesloven, med vægt på myndigheders hjemmelskrav, dokumentationspligt og praktiske sagsgange.
Centrale temaer
Kurset gennemgår behandlingsgrundlag for almindelige og særlige kategorier af oplysninger, inklusiv typiske myndighedsscenarier som borgerrettede services og HR-processer. Der arbejdes med oplysningspligt, håndtering af registreredes rettigheder, indsigter, berigtigelse og sletning.
Deltagerne lærer at udarbejde og vedligeholde fortegnelse over behandlingsaktiviteter, planlægge og gennemføre konsekvensanalyser (DPIA) samt integrere databeskyttelse gennem design og som standard i nye og eksisterende arbejdsgange og it-systemer.
Sikkerhedsområdet behandles med fokus på passende tekniske og organisatoriske foranstaltninger, adgangsstyring, kryptering, logning og kontrol. Der gives en trinvis metode til vurdering og håndtering af brud på persondatasikkerheden, herunder kriterier for anmeldelse og kommunikation.
Rollefordeling og ansvar afdækkes for dataansvarlige, databehandlere og fælles dataansvar, inklusiv krav til databehandleraftaler, tilsyn og løbende kontrol. Kurset inddrager relevant praksis og vejledninger, så efterlevelse kan omsættes til konkrete procedurer.
Udbytte og anvendelse
Efter kurset kan deltageren vælge korrekt behandlingsgrundlag, designe compliant sagsgange, udarbejde klare retningslinjer og etablere effektive kontroller. Der opnås sikkerhed i at gennemføre DPIA, ajourføre fortegnelser og dokumentere efterlevelse på tværs af enheder.
Kurset giver praktiske værktøjer til at identificere risici, prioritere foranstaltninger og forankre databeskyttelse i organisationens governance. Cases og opgaver hjælper med at omsætte reglerne til drift, så databeskyttelse bliver en integreret del af myndighedens service og it-udvikling.