План на курса
1. Контекст
Целта е да се осигури основно разбиране на контекста на законодателството за защита на данните и по-специално, че поверителността е по-широка от защитата на данните.
1.1 Какво е поверителност?
1.1.1 Правото на личен и семеен живот и значението на поверителността.
1.1.1 Европейска конвенция за правата на човека и основните свободи, Закон за правата на човека на Обединеното кралство
1.2 История на законодателството за защита на данните в Обединеното кралство
1.2.1 Насоки на ОИСР относно защитата на личния живот и трансграничните потоци на лични
Данни 1980 г
1.2.2 Конвенция 108 на Съвета на Европа, 1981 г
1.2.3 Data Protection Закон от 1984 г
1.2.4 Data Protection Директива 95/46/ЕО
1.2.5 Telecomсъобщения Директива 97/66/ЕО, поверителност и Electronic Communications
2. Законът
2.1 Data Protection Акт
2.1.1 Дефинициите
Целта е да се гарантира, че кандидатите знаят и разбират основните дефиниции в Закона и как да ги прилагат, за да идентифицират каква информация и дейности по обработка са предмет на Закона.
2.1.2 Ролята на комисаря
Целта е да се осигури разбиране за ролята и основните правомощия на Комисаря по информацията. Следните трябва да бъдат обхванати.
2.1.2.1 Изпълнение (включително ролите на Първоинстанционния трибунал и съдилищата)
- Информация и известия за изпълнение
- Наказателно преследване
- Заповеди (влизане/проверка) (само приложение 9,1(1) и 12 – това е основно разбиране на основанията за издаване и естеството на нарушенията)
- Известия за оценка (s41A-s41C), включително ефекта на s55 (3), добавен от Coroners and Justice Act 2009, който предвижда, че комисарят по информацията не може да издава известие за парична санкция по отношение на каквото и да било, открито в изпълнение на известие за оценка или оценка съгласно s51 (7).
- Парични санкции (s55A-55E), включително ефекта от разпоредбата на s55 (3A).
- Ангажименти (NB кандидатите трябва да имат основно разбиране за това как ICO използва „гаранции“ и че те не произтичат от никоя разпоредба в DPA98. От тях не се очаква да знаят подробности за техния статус и произход).
2.1.2.2 Извършване на оценки по s42
2.1.2.3 Практически кодекси (включително s52A-52E Практически кодекс за споделяне на данни) и всички текущи кодове, издадени от ICO, но не и кодове, издадени от други органи. От кандидатите се очаква да имат широко разбиране на s52A-E, да оценят разликата между задължителен код и други кодове, издадени от ICO, и да имат широко разбиране (но не и подробни познания) за кодовете, издадени от ICO.
2.1.3 Уведомяване
- Изключенията от уведомяване.
- Основно разбиране на режима на двустепенните такси.
2.1.4 Data Protection Принципите
Целта е да се осигури разбиране за това как принципите регулират обработката на лични данни и как се прилагат, както и разбиране на отделните принципи в светлината на насоките за тяхното тълкуване, намиращи се в част II от Приложение 1. Кандидатите ще се изисква да покажат разбиране на необходимостта от тълкуване и прилагане на принципите в контекста.
Въведение: как принципите регулират и как се прилагат, включително информация и бележки за прилагане.
2.1.5 Индивидуални права
Целта е да се осигури разбиране на правата, предоставени от закона, и как те могат да бъдат прилагани и наложени.
2.1.6 Изключения
Целта е да се осигури информираност за факта, че има изключения от определени разпоредби на закона, както и познаване и разбиране на някои от тях и как да се прилагат на практика. От кандидатите не се очаква да имат подробни познания за всички изключения. Очаква се следното да бъде разгледано в някои подробности:
2.1.7 Нарушения
Целта е да се осигури осведоменост за факта, че съществува набор от престъпления съгласно закона и за ролята на съдилищата, както и преценка за това как някои конкретни престъпления се прилагат на практика. Не е предвидено кандидатите да имат подробни познания за всички престъпления.
От кандидатите се очаква да покрият:
- Неправомерно получаване и разкриване на лични данни
- Незаконна продажба на лични данни
- Обработва се без уведомление
- Липса на уведомяване за промени в обработката
- Неспазване на известие за изпълнение, известие за информация или известие за специална информация.
- Наказания за престъпления (Приложение 9,12)
2.2 Регламенти за поверителност и Electronic Communications (Директива на ЕО) от 2003 г.
Целта е да се осигури осведоменост за връзката между горните регламенти и закона, информираност за широкия обхват на регламентите и подробно разбиране на практическото прилагане на основните разпоредби, свързани с непоискания маркетинг.
2.3 Свързано законодателство
Целта е да се осигури основна осведоменост за някои други закони, които са от значение, и разбиране, че законодателството за защита на данните трябва да се разглежда в контекста на друго законодателство.
3. Приложение
Целта е да се осигури разбиране на практическото прилагане на закона при редица обстоятелства. Това ще включва подробен анализ на понякога сложни сценарии и вземане на решение как се прилага Законът при конкретни обстоятелства и обясняване и обосновка на взето решение или даден съвет.
3.1 Как да спазваме закона
3.2 Разглеждане на сценарии в специфични области
3.3 Теми за обработка на данни
- Мониторинг – интернет, имейл, телефонни разговори и видеонаблюдение
- Използване на интернет (включително Electronic Commerce)
- Съпоставяне на данни
- Разкриване и споделяне на данни
Изисквания
Не се изискват официални изисквания за влизане.
Oтзиви от потребители (2)
I was benefit from the discussion and exchange of ideas.
RAYMOND JACKSON PAJARILLO
Курс - Data Protection
I enjoyed the interaction and facts gained / learn.