Kursen ger en fördjupad genomgång av GDPR:s tillämpning i komplexa behandlingsmiljöer, från svårtolkade gränsdragningsfrågor och ansvarsfördelning i behandlingskedjor till tredjelandsöverföringar och digitala spårningstekniker i ljuset av aktuell rättspraxis.
Om kursen
GDPR utgör grunden för all behandling av personuppgifter inom EU, men dess praktiska tillämpning utvecklas kontinuerligt genom rättspraxis och tillsynsbeslut. Detta har lett till en allt mer nyanserad rättstillämpning där traditionella uppfattningar utmanas och vedertagna sätt att fördela ansvar måste ifrågasättas.
Kursen ger en strukturerad genomgång av centrala och svårtolkade delar av GDPR med fokus på hur regelverket tillämpas i praktiken i komplexa behandlingsmiljöer, med utgångspunkt i EU-domstolens senaste rättspraxis. Särskild vikt läggs vid begreppsliga gränsdragningar, ansvarskedjor och riskbedömningar.
Personuppgift – avgränsning och klassificering i ljuset av aktuell rättspraxis, inklusive gränsdragningar mot anonymiserade och pseudonymiserade uppgifter.
Rättslig grund – fördjupad analys av berättigat intresse, samtycke i beroendeförhållanden och avtal som rättslig grund, med fokus på intresseavvägningar, balancing tests och dokumentationskrav.
Registrerades rättigheter – praktisk hantering av tillgång och radering, oproportionerliga eller upprepade begäranden samt hur hantering struktureras i komplexa ärenden.
Personuppgiftsansvar och biträdesroller – ansvarsfördelning mellan personuppgiftsansvariga, gemensamt personuppgiftsansvariga och personuppgiftsbiträden i komplexa behandlingskedjor, med utgångspunkt i EU-domstolens praxis.
Tredjelandsöverföringar – tillämpning efter Schrems II, inklusive standardavtalsklausuler och Transfer Impact Assessments (TIA), med fokus på metodik, riskbedömning och dokumentation vid användning av globala leverantörer.
Cookies och liknande teknologier – tillämpning på spårningstekniker i digitala miljöer, inklusive samtyckeskrav, samtyckeshantering via CMP, ePrivacy-direktivets förhållande till GDPR samt aktuell tillsynspraxis och IMY:s vägledning.
Kursinnehåll
Under kursen behandlas aktuella frågor inom GDPR på en fördjupande nivå med fokus på den senaste rättsutvecklingen och praktisk tillämpning. Frågorna diskuteras utifrån aktuell rättspraxis från EU-domstolen, tillsynsbeslut och vägledning från dataskyddsmyndigheter.
Exempel på frågor som behandlas:
- Hur avgörs vad som utgör en personuppgift i gränsfall?
- Hur har begreppet personuppgiftsansvar utvecklats i praxis?
- När uppstår gemensamt personuppgiftsansvar i praktiken?
- Hur fördelas ansvar i komplexa behandlingskedjor?
- Vilka krav ställs på intresseavvägningar i praktiken?
- Hur genomförs och dokumenteras ett balancing test vid berättigat intresse?
- Hur hanteras samtycke för registrerade i beroendeställning?
- Vilka krav gäller för dokumentation av rättslig grund?
- Hur hanteras upprepade eller omfattande registerutdrag och raderingsbegäranden?
- När kan rättigheter begränsas och hur motiveras detta?
- Vad krävs vid tredjelandsöverföringar efter Schrems II?
- Hur genomförs en Transfer Impact Assessment (TIA) i praktiken?
- Hur ska ansvar fördelas i globala leverantörskedjor?
- Hur klassificeras cookies och spårningsteknologier och när krävs samtycke?
- Vad kräver ePrivacy-direktivet och hur förhåller det sig till GDPR?
- Hur ser tillsynspraxis ut avseende cookies och vad framgår av IMY:s vägledning?
Efter kursen
Deltagarna har en fördjupad och uppdaterad förståelse av hur GDPR tillämpas i komplexa behandlingskedjor och situationer som påverkas av EU-domstolens senaste rättspraxis. De kan identifiera potentiella risker, analysera åtgärder för regelefterlevnad och hantera vanligt förekommande gränsdragningsfrågor. Kursmaterial med exempel, vägledningar och rättspraxis ingår.
Målgrupp
Kursen riktar sig till jurister, dataskyddsombud, complianceansvariga och andra som arbetar operativt eller strategiskt med dataskyddsfrågor och behöver fördjupad förståelse av GDPR:s tillämpning i komplexa situationer i både privat och offentlig sektor. Kursen välkomnar även icke-jurister med praktisk erfarenhet av dataskyddsarbete som behöver fördjupning i mer avancerade frågeställningar.
Förkunskaper
Kursen är en fördjupningskurs och förutsätter god kännedom om GDPR och praktisk erfarenhet av dataskyddsarbete. Den passar deltagare som redan arbetar med dataskyddsfrågor och vill fördjupa sin förståelse av svårtolkade frågor och den senaste rättspraxis.
Mer information
Vill du fördjupa dig i grunderna först? Kursen kompletteras väl av GDPR i praktiken – krav och tillämpning.
Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information.