
GDPR-тренинг
Обучение по защите персональных данных
Другие обучения
Защита персональных данных – это не только правовая обязанность, но и вопрос доверия пользователей, сотрудников и партнёров.
Наше обучение разработано так, чтобы практично, ясно и применимо отвечать на повседневные ситуации, в которых используются персональные данные – от рекрутинга и HR-администрирования, через продажи и маркетинг, до ИТ, безопасности и поддержки пользователей.
Программу мы развиваем по двум трекам:
- отдельное обучение для менеджеров (руководителей, HR, DPO/координаторов, ИТ/InfoSec, маркетинга и продаж) и
- отдельное обучение для сотрудников (широкая аудитория).
Обучение проводим в помещениях вашей компании или онлайн, а помимо индивидуальных программ регулярно организуем и вебинары на странице «Обучение» Zunic Law по узким, «deep-dive» вопросам.
Форматы: in-house, онлайн или комбинированно
- In-house (в ваших помещениях): мастер-класс с кейсами из вашей практики; возможность работы непосредственно с вашими документами (например, политика конфиденциальности, формы, внутренние регламенты).
- Онлайн (live): столь же интерактивно – модерируемая дискуссия, Q&A, мини-квизы и опросы; идеально для распределённых команд и нескольких сессий.
- Blended подход: вводный очный модуль + короткие онлайн-сессии по функциям (HR, ИТ, маркетинг, менеджмент).
- Язык: сербский и/или английский.
- Материалы: практические чек-листы, «деревья решений», шаблоны уведомлений и внутренних форм.
- Подтверждение прохождения: электронный сертификат; опционально короткий пост-тест.
- Запись и LMS: по договорённости предоставляем запись/SCORM для внутренней платформы обучения.
Два целевых вида GDPR-тренинга: для менеджеров и для сотрудников
1) GDPR-тренинг для менеджеров (руководителей, HR, DPO/координатора, ИТ/InfoSec, маркетинга и продаж)
Фокус на ответственности, процессах и доказуемости. Мы прорабатываем сценарии: как действовать немедленно, какой документ подготовить, как коммуницировать и что обязательно фиксировать.
Что получают менеджеры
- Уверенность в принятии решений: стандартизированные шаги и сроки по процессам.
- Снижение рисков: последовательное документирование и ясное распределение ролей.
- Практические инструменты: скрипты «если → то», контрольные списки, шаблоны.
Ориентировочные темы (примеры – финальный выбор согласовываем с компанией)
- Основы и принципы: законность, минимизация, точность, ограничение цели, безопасность, подотчётность.
- Роли и ответственность: оператор/обработчик, совместные операторы, субпроцессоры; кто что подписывает и за что отвечает.
- RoPA и жизненный цикл данных: реестры обработок, определение правовых оснований, сроки хранения, удаление/анонимизация.
- DPIA/LIA на практике: когда нужна оценка воздействия, критерии риска, как вести и утвердить процесс.
- Инциденты и нарушения данных: обнаружение, оценка риска, уведомление компетентных органов и информирование лиц; матрицы решений и шаблоны сообщений.
- Поставщики и договоры (TPRM): положения DPA, субпроцессоры, права на аудит, информация о месте обработки и передачах.
- Маркетинг и cookies: согласие vs. законный интерес, рассылки, ремаркетинг, измерение кампаний; баннеры и preference center.
- HR и внутренние процессы: конкурсы, досье сотрудника, видеонаблюдение и мониторинг инструментов, BYOD/удалённая работа, доступы и логи.
- ИТ и безопасность: контроль доступа, шифрование, политика логов, тесты, резервное копирование и восстановление; сотрудничество с InfoSec-командой.
- Коммуникация и культура: как объяснять требования приватности командам/продавцам/партнёрам; сеть «privacy champions».
- Отраслевые фокусы: электронная коммерция (checkout, платежи), SaaS (телеметрия, DevOps), производство (охрана труда + идентификационные реестры), финансы (стандартизированные анкеты партнёров).
Примечание: темы сокращаем или углубляем по потребности – например, «Инциденты и нарушения» как двухчасовой модуль для ИТ/InfoSec и DPO.
2) GDPR-тренинг для сотрудников
Фокус на практических правилах, ясных примерах и ранней эскалации. Сотрудники получают дорожную карту: как правильно действовать, к кому обращаться и как документировать.
Что получают сотрудники
- Понимание правил без «юридического» языка.
- Безопасные каналы для вопросов и сообщений (внутренние контакты, процедуры).
- Краткие руководства и микро-квизы для типичных ситуаций.
Ориентировочные темы (примеры – финальный выбор согласовываем с компанией)
- Основы приватности в работе: что такое персональные данные, какие данные можно запрашивать/отправлять, внутренний обмен и «need-to-know».
- Электронная почта и документы: безопасная отправка, «CC vs. BCC», классификация, обмен через облачные инструменты.
- Cookies и маркетинг в практике сотрудника: как работать со списками контактов, мероприятиями и рассылками.
- Удалённая работа и BYOD: домашняя сеть, устройства, пароли, экран и документы, публичные места.
- Инцидент — что теперь? кому сообщить, чего никогда не делать, как описать событие; примеры «фишинга» и неверного получателя.
- Права субъектов данных: распознавание запросов (доступ, удаление, возражение) и правильное направление.
- Конфиденциальность и социальные сети: правила публикаций, внутренние фотографии, работа со СМИ.
Индивидуальные корпоративные обучения и публичные вебинары
- Как настроить RoPA и сроки хранения для всех команд.
- DPIA за 20 минут: когда обязательна, как провести и утвердить.
- Инциденты и нарушения: с первой минуты до закрытия – чек-лист и шаблоны.
- Cookies, баннеры и предпочтения: согласие vs. законный интерес в маркетинге.
- DSAR на практике: идентификация, верификация, сроки, исключения и ясная коммуникация.
- Vendor due diligence и обязательные положения в DPA; работа с субпроцессорами.
- HR-фокус: досье сотрудника, рекрутинг, мониторинг, видеонаблюдение, проверка рекомендаций.
- SaaS и телеметрия: «privacy by design», логи, окружения, тестовые данные.
Все темы ориентировочные — финальное содержание согласовываем с конкретной компанией.
Как выглядит типичный ход обучения
- Быстрый discovery (30–45 мин): знакомство с вашими процессами и внутренними актами; определение аудитории (менеджеры vs. сотрудники) и целей.
- Предложение программы: вы получаете предложение модулей и длительности; вместе тонко настраиваем приоритеты и примеры.
- Реализация: интерактивная лекция + работа с кейсами; очно или онлайн; при необходимости параллельные сессии для команд.
- Q&A и «what-if» сценарии: разбираем конкретные ситуации из вашего бизнеса; симуляции DSAR/incident-drills.
- Материалы и follow-up: чек-листы, шаблоны и краткие резюме; опционально мини-квиз для проверки усвоенных знаний.
- Отчёт и рекомендации: что внести в политики/процессы, где наибольшие риски и «quick wins».
Длительность, размер группы и дополнительные опции
- Длительность: 90 мин (микро-модули), 3–4 часа (полдня) или 6–7 часов (целый день). Серия из нескольких модулей для разных функций.
- Размер группы: рекомендуется 10–25 участников для максимальной интерактивности; для больших групп – формат вебинара с сегментированными Q&A.
- Документация: опционально адаптируем ваши политики/формы (уведомления, DPA, RoPA, incident templates).
- Оценка: pre-test/post-test, короткие опросы удовлетворённости, отчёт менеджменту.
- Конфиденциальность: стандартный NDA; примеры анонимизированы и без конфиденциальных данных.
Предлагаемые программы (пример)
Менеджеры – полудневный модуль
- Блок 1 – Основы, роли и RoPA (90’)
- Блок 2 – DPIA и инциденты (90’)
- Блок 3 – Маркетинг/cookies или HR-фокус (60’)
- Q&A (30’)
Сотрудники – 2 × 90’
- Модуль 1 – Правила повседневной работы, почта/документы, BYOD/remote, «первая помощь» при инциденте
- Модуль 2 – Права лиц, каналы для вопросов/сообщений, социальные сети и конфиденциальность
Результаты для вашей организации
- Меньше правовых и репутационных рисков: последовательные и документированные действия.
- Более быстрые и уверенные решения менеджеров: ясные шаги и стандартные формы.
- Ясные ожидания для сотрудников: меньше ошибок и инцидентов, более быстрые ответы на запросы.
- Соответствие и audit-ready: акты, формы и реестры, готовые к проверке.
- Культура приватности: узнаваемый «privacy mindset» во всей организации.
Следующие шаги
Пришлите нам кратко:
(1) отрасль и размер команды,
(2) является ли целью обучение для менеджеров или сотрудников (или обоих),
(3) предпочитаемый формат (in-house или онлайн), и
(4) 3–5 приоритетных тем.
На основе этого мы предложим программу, длительность и датувместе с ориентировочным предложением.
По узким вопросам следите и за нашими вебинарами на странице Zunic Law Обучение – или свяжитесь с нами, чтобы организовать tailor-made сессию только для вашей команды.
Часто задаваемые вопросы
Может ли обучение быть разделено по командам?
Да. Часто выделяем отдельные сессии для HR, ИТ/InfoSec, маркетинга/продаж и операционных команд.
Мы работаем в нескольких городах – можете ли провести гибридно?
Да. Очное введение в головном офисе + livestream и дополнительные онлайн-сессии для остальных локаций.
За сколько времени нужно записаться?
Для индивидуальных обучений рекомендуется за 10–14 дней для адаптации материалов.
Адаптируете ли вы примеры под наш сектор?
Да – в этом суть tailor-made подхода. Материалы и кейсы адаптируем к вашему сектору и рискам.
Получим ли мы шаблоны документов?
Да, в соответствии с согласованной программой – например, уведомления, чек-листы, формы для DSAR/инцидентов, базовые положения DPA.
Можем ли мы получить запись?
По договорённости предоставляем запись.
Блоги о защите персональных данных




Кибербезопасность – щит, защищающий ваш бизнес
12 мин чтения


Директор в роли Лица по защите данных? Ожидайте серьёзный штраф
6 мин чтения



Проверки Уполномоченного по GDPR – отели среди приоритетов в 2025 году
6 мин чтения





