GDPR-тренинг
Обучение по защите персональных данных

Защита персональных данных – это не только правовая обязанность, но и вопрос доверия пользователей, сотрудников и партнёров.

Наше обучение разработано так, чтобы практично, ясно и применимо отвечать на повседневные ситуации, в которых используются персональные данные – от рекрутинга и HR-администрирования, через продажи и маркетинг, до ИТ, безопасности и поддержки пользователей.

Программу мы развиваем по двум трекам:

  • отдельное обучение для менеджеров (руководителей, HR, DPO/координаторов, ИТ/InfoSec, маркетинга и продаж) и
  • отдельное обучение для сотрудников (широкая аудитория).

 

Обучение проводим в помещениях вашей компании или онлайн, а помимо индивидуальных программ регулярно организуем и вебинары на странице «Обучение» Zunic Law по узким, «deep-dive» вопросам.

Форматы: in-house, онлайн или комбинированно

  • In-house (в ваших помещениях): мастер-класс с кейсами из вашей практики; возможность работы непосредственно с вашими документами (например, политика конфиденциальности, формы, внутренние регламенты).
  • Онлайн (live): столь же интерактивно – модерируемая дискуссия, Q&A, мини-квизы и опросы; идеально для распределённых команд и нескольких сессий.
  • Blended подход: вводный очный модуль + короткие онлайн-сессии по функциям (HR, ИТ, маркетинг, менеджмент).
  • Язык: сербский и/или английский.
  • Материалы: практические чек-листы, «деревья решений», шаблоны уведомлений и внутренних форм.
  • Подтверждение прохождения: электронный сертификат; опционально короткий пост-тест.
  • Запись и LMS: по договорённости предоставляем запись/SCORM для внутренней платформы обучения.

Два целевых вида GDPR-тренинга: для менеджеров и для сотрудников

1) GDPR-тренинг для менеджеров (руководителей, HR, DPO/координатора, ИТ/InfoSec, маркетинга и продаж)

Фокус на ответственности, процессах и доказуемости. Мы прорабатываем сценарии: как действовать немедленно, какой документ подготовить, как коммуницировать и что обязательно фиксировать.

Что получают менеджеры

  • Уверенность в принятии решений: стандартизированные шаги и сроки по процессам.
  • Снижение рисков: последовательное документирование и ясное распределение ролей.
  • Практические инструменты: скрипты «если → то», контрольные списки, шаблоны.

Ориентировочные темы (примеры – финальный выбор согласовываем с компанией)

 

  • Основы и принципы: законность, минимизация, точность, ограничение цели, безопасность, подотчётность.
  • Роли и ответственность: оператор/обработчик, совместные операторы, субпроцессоры; кто что подписывает и за что отвечает.
  • RoPA и жизненный цикл данных: реестры обработок, определение правовых оснований, сроки хранения, удаление/анонимизация.
  • DPIA/LIA на практике: когда нужна оценка воздействия, критерии риска, как вести и утвердить процесс.
  • Инциденты и нарушения данных: обнаружение, оценка риска, уведомление компетентных органов и информирование лиц; матрицы решений и шаблоны сообщений.
  • Поставщики и договоры (TPRM): положения DPA, субпроцессоры, права на аудит, информация о месте обработки и передачах.
  • Маркетинг и cookies: согласие vs. законный интерес, рассылки, ремаркетинг, измерение кампаний; баннеры и preference center.
  • HR и внутренние процессы: конкурсы, досье сотрудника, видеонаблюдение и мониторинг инструментов, BYOD/удалённая работа, доступы и логи.
  • ИТ и безопасность: контроль доступа, шифрование, политика логов, тесты, резервное копирование и восстановление; сотрудничество с InfoSec-командой.
  • Коммуникация и культура: как объяснять требования приватности командам/продавцам/партнёрам; сеть «privacy champions».
  • Отраслевые фокусы: электронная коммерция (checkout, платежи), SaaS (телеметрия, DevOps), производство (охрана труда + идентификационные реестры), финансы (стандартизированные анкеты партнёров).

 

Примечание: темы сокращаем или углубляем по потребности – например, «Инциденты и нарушения» как двухчасовой модуль для ИТ/InfoSec и DPO.

2) GDPR-тренинг для сотрудников

Фокус на практических правилах, ясных примерах и ранней эскалации. Сотрудники получают дорожную карту: как правильно действовать, к кому обращаться и как документировать.

Что получают сотрудники

  • Понимание правил без «юридического» языка.
  • Безопасные каналы для вопросов и сообщений (внутренние контакты, процедуры).
  • Краткие руководства и микро-квизы для типичных ситуаций.

Ориентировочные темы (примеры – финальный выбор согласовываем с компанией)

 

  • Основы приватности в работе: что такое персональные данные, какие данные можно запрашивать/отправлять, внутренний обмен и «need-to-know».
  • Электронная почта и документы: безопасная отправка, «CC vs. BCC», классификация, обмен через облачные инструменты.
  • Cookies и маркетинг в практике сотрудника: как работать со списками контактов, мероприятиями и рассылками.
  • Удалённая работа и BYOD: домашняя сеть, устройства, пароли, экран и документы, публичные места.
  • Инцидент — что теперь? кому сообщить, чего никогда не делать, как описать событие; примеры «фишинга» и неверного получателя.
  • Права субъектов данных: распознавание запросов (доступ, удаление, возражение) и правильное направление.
  • Конфиденциальность и социальные сети: правила публикаций, внутренние фотографии, работа со СМИ.

Индивидуальные корпоративные обучения и публичные вебинары

  • Как настроить RoPA и сроки хранения для всех команд.
  • DPIA за 20 минут: когда обязательна, как провести и утвердить.
  • Инциденты и нарушения: с первой минуты до закрытия – чек-лист и шаблоны.
  • Cookies, баннеры и предпочтения: согласие vs. законный интерес в маркетинге.
  • DSAR на практике: идентификация, верификация, сроки, исключения и ясная коммуникация.
  • Vendor due diligence и обязательные положения в DPA; работа с субпроцессорами.
  • HR-фокус: досье сотрудника, рекрутинг, мониторинг, видеонаблюдение, проверка рекомендаций.
  • SaaS и телеметрия: «privacy by design», логи, окружения, тестовые данные.

 

Все темы ориентировочные — финальное содержание согласовываем с конкретной компанией.

Как выглядит типичный ход обучения

  1. Быстрый discovery (30–45 мин): знакомство с вашими процессами и внутренними актами; определение аудитории (менеджеры vs. сотрудники) и целей.
  2. Предложение программы: вы получаете предложение модулей и длительности; вместе тонко настраиваем приоритеты и примеры.
  3. Реализация: интерактивная лекция + работа с кейсами; очно или онлайн; при необходимости параллельные сессии для команд.
  4. Q&A и «what-if» сценарии: разбираем конкретные ситуации из вашего бизнеса; симуляции DSAR/incident-drills.
  5. Материалы и follow-up: чек-листы, шаблоны и краткие резюме; опционально мини-квиз для проверки усвоенных знаний.
  6. Отчёт и рекомендации: что внести в политики/процессы, где наибольшие риски и «quick wins».

Длительность, размер группы и дополнительные опции

  • Длительность: 90 мин (микро-модули), 3–4 часа (полдня) или 6–7 часов (целый день). Серия из нескольких модулей для разных функций.
  • Размер группы: рекомендуется 10–25 участников для максимальной интерактивности; для больших групп – формат вебинара с сегментированными Q&A.
  • Документация: опционально адаптируем ваши политики/формы (уведомления, DPA, RoPA, incident templates).
  • Оценка: pre-test/post-test, короткие опросы удовлетворённости, отчёт менеджменту.
  • Конфиденциальность: стандартный NDA; примеры анонимизированы и без конфиденциальных данных.

Предлагаемые программы (пример)

Менеджеры – полудневный модуль

  • Блок 1 – Основы, роли и RoPA (90’)
  • Блок 2 – DPIA и инциденты (90’)
  • Блок 3 – Маркетинг/cookies или HR-фокус (60’)
  • Q&A (30’)

Сотрудники – 2 × 90’

  • Модуль 1 – Правила повседневной работы, почта/документы, BYOD/remote, «первая помощь» при инциденте
  • Модуль 2 – Права лиц, каналы для вопросов/сообщений, социальные сети и конфиденциальность

Результаты для вашей организации

  • Меньше правовых и репутационных рисков: последовательные и документированные действия.
  • Более быстрые и уверенные решения менеджеров: ясные шаги и стандартные формы.
  • Ясные ожидания для сотрудников: меньше ошибок и инцидентов, более быстрые ответы на запросы.
  • Соответствие и audit-ready: акты, формы и реестры, готовые к проверке.
  • Культура приватности: узнаваемый «privacy mindset» во всей организации.

Следующие шаги

Пришлите нам кратко:

(1) отрасль и размер команды,

(2) является ли целью обучение для менеджеров или сотрудников (или обоих),

(3) предпочитаемый формат (in-house или онлайн), и

(4) 3–5 приоритетных тем.

 

На основе этого мы предложим программу, длительность и датувместе с ориентировочным предложением.

По узким вопросам следите и за нашими вебинарами на странице Zunic Law Обучение – или свяжитесь с нами, чтобы организовать tailor-made сессию только для вашей команды.

Tijana Žunić Marić

advokat za ugovore, predstavnik za zaštitu podataka, gdpr trening

Jelena Đukanović

Часто задаваемые вопросы

Может ли обучение быть разделено по командам?

Да. Часто выделяем отдельные сессии для HR, ИТ/InfoSec, маркетинга/продаж и операционных команд.

Мы работаем в нескольких городах – можете ли провести гибридно?

Да. Очное введение в головном офисе + livestream и дополнительные онлайн-сессии для остальных локаций.

За сколько времени нужно записаться?

Для индивидуальных обучений рекомендуется за 10–14 дней для адаптации материалов.

Адаптируете ли вы примеры под наш сектор?

Да – в этом суть tailor-made подхода. Материалы и кейсы адаптируем к вашему сектору и рискам.

Получим ли мы шаблоны документов?

Да, в соответствии с согласованной программой – например, уведомления, чек-листы, формы для DSAR/инцидентов, базовые положения DPA.

Можем ли мы получить запись?

По договорённости предоставляем запись.

Блоги о защите персональных данных