Personuppgiftsansvarig, personuppgiftsbiträde och underbiträde – vem ansvarar för vad?

Personuppgiftsansvarig, personuppgiftsbiträde och underbiträde – vem ansvarar för vad?

Om utbildningen

Många företag samarbetar med andra för att hantera personuppgifter. Det kan handla om allt från kundregister till lönedata. Men hur säkerställer man att dessa uppgifter behandlas på ett korrekt sätt i komplexa kedjor med många leverantörer? 

➡ Vill du fördjupa dig? Under heldagskursen Dataskyddsarbetet i praktiken kommer du få vägledning i varför vissa delar av dataskyddet är helt grundläggande för en verksamhet och hur de kan använda det arbetet till fördel för verksamheten i stort. Läs mer här 🔗

I slutet av 2024 presenterade den Europeiska dataskyddsstyrelsen (EDPB) ett yttrande (22/2024) som ger vägledning kring skyldigheterna som följer av GDPR avseende anlitande av så kallade personuppgiftsbiträden och underbiträden. Detta webbinarium ger konkreta råd om hur företag kan hantera relationer med personuppgiftsbiträden för att säkerställa regelefterlevnad och minska risker med hänsyn till yttrandet från EDPB. Vi kommer också förklara hur ansvaret fördelas mellan de olika aktörerna och de praktiska konsekvenser det får på exempelvis avtal och utvärdering av de leverantörer som anlitas.

Som deltagare får en översikt om:

  • Hur du navigerar i balansen mellan personuppgiftsansvarig, personuppgiftsbiträde och underbiträde.
  • Kort om EDPBs yttrande 22/2024 och hur företag kan arbeta praktiskt.
  • Säkerställande av ansvar och transparens i behandlingsaktiviteter.
  • Hur man upprättar och upprätthåller avtalsmässiga krav.
  • Hantering av risker vid gränsöverskridande dataöverföringar.

Vem bör delta:

Webbinariet vänder sig till alla som kommer i kontakt med och behöver ha förståelse för hur ansvar fördelas i en komplex leverantörskedja. Främst till yrkesroller såsom jurister, dataskyddsombud, compliance officers, IT-chefer och alla andra som arbetar med personuppgiftsbehandling.
Webbinariet är även intressant för beslutsfattare inom områden där dessa frågor är aktuella, såsom VD, HR-chef, IT-chef eller inköpsansvariga.

Nivå:
Grundläggande nivå

Efter webbinariet:

Som deltagare kommer du att få grundläggande förståelse för vilka krav som ställs och hur du på ett praktiskt och strategiskt sätt kan skapa en struktur för att åstadkomma och bibehålla kontroll. Du kommer också att ha insikt i vanliga fallgropar och hur de kan undvikas.

📝Här hittar du presentationen från webbinariet

Kursprogram

09:30 – Introduktion till NIS 2 och den nya cybersäkerhetslagen
Bakgrund och syfte med direktivet Hur ser den svenska lagstiftningsprocessen ut?
10:30 – Vilka omfattas? Tillämpningsområde och definitioner
Väsentliga och viktiga entiteter Sektorer som omfattas: energi, transport, bank, hälsa m.fl.

Föreläsare

Helena Brandt

Helena Brandt

Senior legal counsel
Helena Brandt är senior legal counsel med djup kompetens inom dataskydd (GDPR), AI och teknikrelaterade juridiska frågor. Hon arbetar bland annat med rådgivning kring personuppgiftsansvar och biträdesavtal och är ansvarig för Fondias svenska dataskyddsgrupp.
LÄS MER
Josefine Karlsson

Josefine Karlsson

Senior legal counsel
Josefine Karlsson arbetar som senior legal counsel inom dataskydd på Fondia och föreläser hos BGI i ämnen som GDPR och compliance.
LÄS MER
KONTAKT & INTERNKURS

Frågor om utbildningen?

Har du frågor om kursens innehåll, önskar du boka för en större grupp eller vill du veta mer om hur vi kan anpassa utbildningen som en internkurs för ditt företag?