Очно/Онлайн. Курс повышения квалификации

Персональные данные с учетом последних изменений. Обработка и защита ПДн, предотвращение штрафов

Дата

29.01.2027 еще

2 дня (16 часов)

Цена

47900  -3%
скидка

Скидка только посетителям портала Spb.rosbo.ru при подаче заявки через сайт

Компания

Место проведения

Онлайн-трансляция и очно г.Санкт-Петербург, Ст. м. Площадь Восстания, Лиговский проспект, д. 73

По окончании выдается именной сертификат. При желании получить Удостоверение о получении квалификации или сертификат на английском языке свяжитесь с менеджером Бизнес-школы ITC Group (оплачивается дополнительно)

Актуальность темы:

Вступили в силу существенные поправки в законодательство о персональных данных, направленные на усиление контроля и увеличение ответственности операторов. Изменения коснулись требований к трансграничной передаче данных, порядка уведомления регулятора об инцидентах, критериев отнесения к социально значимым операторам и размеров административных штрафов. Несоблюдение новых требований создает значительные репутационные, операционные и финансовые риски для бизнеса любого масштаба.



Для кого:


Руководители компаний и отделов (HR, маркетинг, продажи, IT), специалисты по информационной безопасности, юристы предприятий (операторов персональных данных), юристы и специалисты по правовым вопросам, HR-директора, HR-менеджеры, руководители и специалисты служб безопасности (СБ), специалисты по информационной безопасности, руководители отделов продаж и маркетинга, владельцы малого и среднего бизнеса - все, кто на практике работает с персональными данными клиентов, сотрудников или партнеров.



Цель курса:


Систематизировать и актуализировать знания в области правового регулирования обработки персональных данных в 2026 году, раскрыть практические вопросы организации их защиты и предотвращению нарушений, влекущих административную и иную ответственность. Научить слушателей правильно применять закон о персональных данных в своей ежедневной работе, используя юридически корректные и понятные алгоритмы, чтобы минимизировать риски штрафов и претензий.



Участники обучения узнают:

  • Актуальные изменения в Федеральном законе № 152-ФЗ и подзаконных актах.
  • Практические шаги по легализации обработки данных в своей сфере ответственности.
  • Юридические формулировки для получения согласий, уведомлений и локальных актов.
  • Порядок реагирования на инциденты (утечки) и взаимодействия с Роскомнадзором.
  • Структуру и размеры актуальных штрафов по КоАП РФ и механизмы минимизации ответственности.
    ПРОГРАММА



    1. Правовое регулирование обработки персональных данных с учетом последних изменений в 2026 г.
    • Актуальная редакция Федерального закона № 152-ФЗ «О персональных данных»: структура и ключевые новеллы.
    • Изменения, внесенные в 2026 году в законодательство о персональных данных:
    • Понятия: персональные данные, субъект ПДн, оператор, обработка, обезличивание, биометрические и специальные категории ПДн.
    • Основные принципы обработки персональных данных: законность, целесообразность, добросовестность.
    • Правовые основания для обработки персональных данных: согласие, договор, закон, публичные интересы.
    • Особенности обработки персональных данных работников в соответствии с Трудовым кодексом РФ.
    • Права субъектов персональных данных: доступа, уточнения, блокирования, уничтожения, отзыва согласия.
    • Когда компания обязана уведомлять Роскомнадзор и как это сделать без ошибок.
    • Понятие «законных оснований».
    • Почему «согласие» - не единственный и не всегда правильный вариант.
    • Разбор типичных ситуаций из практики: прием на работу, рассылка рекламы, ведение клиентской базы.

    2. Обязанности оператора при обработке персональных данных. Документирование процессов

    • Разработка и актуализация необходимого пакета внутренних документов: политика, приказы, положения.
    • Определение перечня лиц, допущенных к обработке ПДн, и обеспечение с ними соглашений о конфиденциальности.
    • Порядок получения, регистрации, хранения и уничтожения согласий субъектов ПДн на обработку.
    • Практика информирования субъектов ПДн о целях, способах и условиях обработки их данных.
    • Организация учета обращений субъектов ПДн и рассмотрения их запросов в установленные сроки.
    • Ведение журналов и реестров, фиксирующих процессы обработки, в соответствии с требованиями.

    3. Уведомление Роскомнадзора об обработке персональных данных: актуальные требования и практика

    • Операторы, обязанные направлять уведомление, и случаи, когда уведомление не требуется.
    • Актуальная форма уведомления и правила ее заполнения через официальный сайт Роскомнадзора.
    • Сроки направления уведомления и внесения в него изменений при смене целей или состава данных.
    • Порядок взаимодействия с территориальным управлением Роскомнадзора при проверке уведомления.
    • Типичные ошибки при заполнении уведомления, приводящие к его отклонению регулятором.
    • Снятие информации с учета: основания и процедура по заявлению оператора.

    4. Согласие на обработку данных: как оформить

    • Когда согласие действительно необходимо, а когда можно работать без него.
    • Юридически грамотная структура документа: обязательные блоки, которые нельзя пропускать.
    • Отдельное, информированное и конкретное согласие: как этого добиться в форме на сайте или бумажном бланке.
    • Особые случаи: согласие на обработку данных сотрудников, детей, для участия в акциях.
    • Как оформить отзыв согласия и что делать компании после его получения.
    • Типовые ошибки в формулировках, которые приводят к штрафам.

    5. Локальные документы: какие нужны вашей компании и как их быстро подготовить

    • Политика обработки ПДн: не формальность, а главная инструкция для компании.
    • Готовые структуры и шаблоны для Политики, которые можно адаптировать под свой бизнес.
    • Положение о работе с данными сотрудников: что включить, чтобы соблюсти ТК РФ.
    • Приказ о назначении ответственного: зачем он нужен и как его составить.
    • Инструкция для рядового сотрудника: простыми словами о том, что можно и нельзя.
    • Как правильно ознакомить сотрудников с документами и зафиксировать этот факт.

    6. Безопасность данных: организационные меры, которые зависят лично от вас

    • Что значит «обеспечить безопасность» с точки зрения закона: не только антивирус.
    • Защита бумажных носителей: правила хранения личных дел, анкет, копий паспортов.
    • Работа с электронной почтой и мессенджерами: как не допустить утечку по неосторожности.
    • Настройка прав доступа к базам данных внутри компании: принцип «минимум необходимого».
    • Действия при увольнении сотрудника: блокировка доступов к системам.
    • Контроль за действиями подрядчиков и временных сотрудников.

    7. Работа с клиентами и партнерами: снижаем риски в маркетинге, продажах и рекламе

    • Сбор данных через сайт: что должно быть в пользовательском соглашении и форме подписки.
    • «Куки» (cookies) и сбор аналитики: нужно ли согласие и как его получить.
    • Проведение акций, розыгрышей и опросов: легальный сбор контактов участников.
    • Передача данных курьерским службам, колл-центрам и другим подрядчикам: оформление поручения.
    • Хранение и использование базы клиентов после окончания договора.
    • Ответы на запросы клиентов об их данных: сроки, форма и содержание.

    8. Утечка данных: план действий, который спасет от крупного штрафа

    • Что считается утечкой: от взлома базы до случайной отправки письма не тому адресату.
    • Первые шаги, которые необходимо сделать в течение часа после обнаружения инцидента.
    • Когда и как нужно сообщить в Роскомнадзор: заполнение формы уведомления.
    • В каких случаях обязательно сообщать об утечке самим клиентам или сотрудникам.
    • Создание внутренней комиссии и фиксация всех действий для отчета перед проверяющими.
    • Меры, которые помогут снизить негативные последствия и сумму потенциального штрафа.

    Ответы на вопросы участников.



    Источники:

    • Федеральный закон № 152-ФЗ «О персональных данных» (последняя актуальная редакция).
    • Кодекс Российской Федерации об административных правонарушениях.
    • Уголовный кодекс Российской Федерации.
    • Трудовой кодекс Российской Федерации.
    • Официальный сайт Роскомнадзора (rkn.gov.ru).
    • Письма и разъяснения Роскомнадзора по актуальным вопросам правоприменения.
    • Обзоры судебной практики по делам, связанным с защитой прав субъектов ПДн (на сайте Верховного Суда РФ).

    Методы обучения:

    • Теоретические лекции с примерами из практики.
    • Разбор реальных кейсов и ситуаций.
    • Практические задания по теме курса


    Бизнес-школа ITC Group

    Бизнес-школа ITC Group (АйТиСи Груп) - Бизнес-школа двух столиц: Москва - Санкт-Петербург. Специализируется на проведении курсов повышения квалификации, открытых и корпоративных бизнес-тренингов и семинаров-практикумов на территории России и за ее пределами. Широкий выбор тем: mini-MBA, менеджмент, HR, продажи, переговоры, маркетинг, реклама, логистика, финансы, право, ИТ и пр. Средняя продолжительность образовательных мероприятий - 2-3 дня (10.00-18.00). Обучение на русском и английском языках.

    Благодарности от международных и российских организаций. Российская компания с успешным опытом работы с 2004г.

    Компания включена в Реестр Надежных Партнеров по итогам ежегодных проверок Торгово-Промышленной Палаты Санкт-Петербурга. Лицензия на осуществление образовательной деятельности № 3504 от 06.07.18г.

    Обучение проводят ведущие специалисты различных отраслей, преимущественно топ-менеджеры, руководители направлений и владельцы компаний, те, кто добились реальных успехов в отдельных секторах бизнеса. Семинары и тренинги имеют сугубо практический, прикладной характер и призваны РАБОТАТЬ НА РЕЗУЛЬТАТ.

    Как пройти обучение онлайн?

    1. Закажите обучение, оформите договор, оплатите счет
    2. Подключайтесь по ссылке, которую направят наши менеджеры в Приглашении и участвуйте в семинаре
    3. Рабочие материалы вы получите в электронном виде
    4. После обучения почтой РФ вам направят именной сертификат и закрывающие документы.

    Корпоративное или индивидуальное обучение

    Вы можете заказать обучение по этой теме для своего коллектива. Мы свяжемся с Вами, согласуем программу и кандидатуру тренера. Программа будет адаптирована под специфику деятельности вашей компании. Семинары проводим в любом городе РФ и сопредельных государств.

    Обучение может пройти в форме вебинара. При проведении вебинара программа разбивается на блоки по 4 ак. часа.

    Не нашли нужную программу? Обязательно пришлите нам запрос на интересующую Вас тему.

    Хотите пройти обучение индивидуально в удобные для Вас даты? Пришлите нам заявку для согласования программы и дат. Минимальная длительность: 1 день - 8 ак. часов (1 академический час = 45 мин.). Занятия проводятся в оборудованном тренинг-зале. В стоимость входят рабочие материалы, сертификат, кофе-брейки.

    Участники из других городов могут заказать индивидуальное обучение в форме вебинара. При проведении вебинара программа разбивается на блоки по 4 ак. часа.

    При корректировке программы обучения под пожелания Клиента возможно изменение стоимости.

    ОТЗЫВЫ О КОМПАНИИ

    Другие даты проведения

    Статьи по теме

    Как стать Специалистом по защите персональных данных с нуля – что нужно знать

    Специалист по защите персональных данных востребован в любой компании, работающей с клиентскими и сотрудническими данными. Профессия включает организацию защиты информации, соблюдение законодательства и управление рисками, открывая карьерные перспективы и стабильный доход.