1-daagse cursus

€ 795,-

DPIA-praktijkdag

13 november 2024
1 april 2025
23 september 2025
11 november 2025

Utrecht
Utrecht
Utrecht
Utrecht
  • Bespreking en behandeling van diverse, praktische DPIA-modellen
  • Oefenen met de uitvoering van een volledige en goede DPIA
  • DPIA als onderdeel van het privacyrisicomanagement
     

Inleiding 

 Organisaties moeten ervoor zorgen dat ze in de processen waarin ze persoonsgegevens verwerken de privacy van betrokkenen beschermen. En aantoonbaar voldoen aan de AVG. Data Protection Impact Assessments (DPIA’s) spelen daarbij een cruciale rol en zijn voor bepaalde soorten verwerkingen volgens de Algemene Verordening Gegevensbescherming (AVG) zelfs verplicht. Met een DPIA breng je alle privacyrisico’s voor bijvoorbeeld consumenten, patiënten of burgers in kaart en stel je daarvoor passende mitigerende maatregelen op. Over DPIA’s bestaan echter veel misverstanden en onduidelijkheden, zowel over de theorie als over de praktijk: hoe voer ik een DPIA uit? Hierdoor worden vaak ten onrechte geen of incomplete DPIA’s uitgevoerd. Door dit gebrek aan kennis over DPIA’s blijven organisaties blind voor hun privacyrisico’s en kwetsbaar voor claims van consumenten, patiënten of burgers en sancties van de Autoriteit Persoonsgegevens (AP). De basisboete voor het overtreden van de DPIA-verplichting is € 310.000,-!

Tijdens deze cursus gaan we het volledige DPIA-proces doorlopen en worden diverse praktische DPIA-modellen behandeld. Je kunt vragen inbrengen en gaat ook zelf oefenen met de uitvoering van een DPIA.

Deze cursus werd voorheen aangeboden als praktijkmiddag en is wegens succes verlengd tot een dag. Dat betekent: meer ruimte voor de vertaalslag naar de praktijk, met veel aandacht voor persoonlijke vraagstukken vanuit de deelnemers. 

Voor het volgen van deze praktijkgerichte cursus wordt een goede, theoretische en juridische kennis van DPIA verondersteld. Deze theoretische en juridische kennis verkrijg je met de e-cursus DPIA. Deze e-cursus volg je online in je eigen tijd en tempo. De e-cursus is een combinatie van theorie, webcolleges, meerkeuzevragen en opdrachten. Het doorlopen van de e-cursus duurt ongeveer 3 uur. De e-cursus wordt afgesloten met een eindtoets en na afloop kun je een certificaat van deelname downloaden. Meer informatie over de e-cursus DPIA.

Wanneer je zowel de DPIA-praktijkdag als de e-learning DPIA afneemt ontvang je korting. Je betaalt dan voor beiden cursussen niet €1040,- maar €895,-. 
Lees hier meer over het cursuspakket e-learning DPIA en DPIA-praktijkdag.

Bij deze cursus krijg je ook gratis het Handboek voor DPIA’s, Theorie en praktijk over DPIA’s voor niet-juristen van mr. Sander van de Molen en mr. Francis Joung ter waarde van €59,95 thuisgestuurd.

Inhoud en resultaat

Na het volgen van deze cursus ben je compleet op de hoogte over hoe je een DPIA proces moet uitvoeren aan de hand van diverse DPIA-modellen die de docenten samen met jou behandelen.

Doelgroep

Deze cursus is ontwikkeld voor:

  • medewerkers en professionals die DPIA’s uitvoeren zoals privacy-officers en -coördinatoren
  • medewerkers en professionals die adviseren over en toezicht houden op de uitvoering van DPIA’s, zoals functionarissen gegevensbescherming; medewerkers betrokken en verantwoordelijk voor de bescherming van persoonsgegevens
  • medewerkers die DPIA-rapporten inhoudelijk moeten beoordelen

Programma

Duur: 9:00-16:45 uur

 9:00 uur
Ontvangst en registratie

09:30 uur
Kennismaking (20 min)

Bespreking praktijk en praktische vragen rondom uitvoeren van een DPIA

  • Wat moet je voorafgaand aan de uitvoering van een DPIA doen? (denk aan het verkrijgen van een opdracht van de directie, maken van een plan van aanpak, bepalen van de scope)
    • Verkrijgen van een opdracht van de directie
    • Maken van een plan van aanpak
    • Bepaling van de scope  
  • Hoe voer je een DPIA uit?
    • Opstellen van en vragenlijst
    • Gebruik van een geschikt DPIA model
    •  Houden van een workshop
    •  Opstellen van een rapport
  • Welke disciplines betrek je bij de uitvoering van een DPIA?
  • Welke kwaliteiten en ervaring heb je nodig om een DPIA uit te voeren?
  • Hoe voer je een compacte DPIA en een uitgebreide DPIA uit?
  • Wat te doen na oplevering van het DPIA rapport?

11.00 uur
Pauze

11.10 uur

Vragen

 11.40 uur

Pre-DPIA model en keuzehulp behandelen aan de hand van een praktijk casus \

  • Pre-DPIA model invullen aan de hand van een casus
  • Pre-DPIA en theoretisch kader
  • Bepalen of er sprake is van een ‘hoog risico’ verwerking waarvoor een DPIA verplicht is
  • Uitkomsten bespreken
  • Keuzehulp bespreken voor het uitvoeren van een volledige DPIA

12.30 uur
Lunch

 13.15 uur
DPIA uitvoeren aan de hand van een praktijk casus

  • DPIA model gebruiken voor het behandelen van een praktijkcasus
  • Bespreken van de diverse stappen
    • Systematische beschrijving van de verwerking
    • Beoordeling van de noodzaak en evenredigheid van de verwerking met betrekking tot de doelen
    • Beoordeling van de risico’s
    • Beoogde maatregelen om de risico’s aan te pakken
  • Risico’s bepalen en waarderen
  • Maatregelen formuleren

14.30 uur
Pauze

14.45 uur
DPIA uitvoeren aan de hand van een praktijk casus

vervolg

 15.00 uur
DPIA als onderdeel van het privacyrisicomanagement

  •  Hoe bepaalt een organisatie waar de grootste risico's ziten, zodat zij kan prioriteren waarop DPIA’s uit te voeren? Hoe breng je deze in beeld?
  • Is een DPIA hetzelfde als een nulmeting?
  • Wat is de rol van een DPIA in een volwassen organisatie en hoe pak je het aan in een minder volwassen organisatie?

15.40 uur
Vragen 
 

Docenten

Sander van de Molen
Jurist
 
Mr. A.C.M. (Sander) van de Molen CIPP/E is jurist en privacy professional. Hij is mede eigenaar van PrivacyPeople en PrivacyTeam. Sander heeft veel ervaring op het gebied van compliance en privacy vraagstukken en helpt klanten in diverse branches, zoals de zakelijke dienstverlening, financials, onderwijs en zorg/welzijn. Zo is hij voor meerdere partijen werkzaam als FG en voert hij audits en nulmetingen uit. Tevens ondersteunt hij klanten met DPIA’s. Eén van zijn specialiteiten is het aantoonbaar maken van naleving van wet- en regelgeving. Zo heeft hij onder andere EasyPrivacy® ontworpen. EasyPrivacy® is software (as-a-service) om privacy als proces te borgen en de naleving te monitoren en aantoonbaar te maken.
Francis Joung
Jurist
 
Mr. J.F.A. (Francis) Joung CIPP/E is van huis uit jurist en is vanaf 2002 tot 2016 in verschillende rollen als privacy specialist in de financiële sector werkzaam geweest, onder meer als bedrijfsjurist en compliance officer. Francis adviseert vanaf 2016 als privacy consultant cliënten in diverse branches, waaronder universiteiten, financials, energieleveranciers en gemeenten om hun organisatie en processen privacy compliant te maken, maar ook praktisch en werkbaar te houden. Hij verzorgt het complete pakket, dus vanaf de (risico)analyse, het opstellen van beleid en procedures tot en met de implementatie daarvan. Francis is ook actief als Functionaris Gegevensbescherming en Privacy Officer. Hij heeft meer dan 2500 uur ervaring met DPIA’s in uiteenlopende sectoren.

Materiaal

  • Digitale hand-outs en eventueel aanvullend digitaal materiaal
  • Handboek DPIA's

Verder krijg je 1 maand gratis toegang tot de gehele digitale kennisbank PONT | Data & Privacy. Hiermee verkrijg je volledige toegang tot o.m. het themadossier DPIA met alle relevante achtergrondinformatie rondom de cursus. Zo kun je voor, tijdens en na de cursussen continu leren.
Ook krijg je met PONT | Data & Privacy toegang tot de overige dossiers, digitale boeken van Berghauser Pont Publishing en het gehele jurisprudentie archief.

Studiepunten

Studiepunten en -uren

Voor deze cursus/opleiding kun je 6 studie-uren rekenen.

BP Studieuren66

Aanmelden

Datum, Locatie en Prijs

  • 13 november 2024 | 1 april 2025 | 23 september 2025 | 11 november 2025
  • 09:30 - 16:45
  • Utrecht | Utrecht | Utrecht | Utrecht
  • € 795,-
    • Genoemd bedrag is exclusief 21% btw
    • Prijs is inclusief complimentary lunch, koffie en thee
Aanmelden

Referenties
Trainers hebben veel kennis en ervaring. Ik was op zoek naar een goede juridische basis. Dat is gelukt. Ik kon mijn praktijkvragen goed stellen. En mijn vragen zijn naar tevredenheid beantwoord. Ook fijn om van praktijkervaring van anderen te kunnen leren.

Ervaren en zeer deskundige trainers die goed op elkaar waren ingespeeld; duidelijke uitleg; praktijkgericht; trainers betrekken de deelnemers goed.

ook interessant voor jou

Incompany

Deze cursus liever met jouw eigen team en op maat bij jou op kantoor? Dat kan! De voordelen van incompany op een rij:

  • De training is altijd maatwerk
  • Je bereikt als team hetzelfde niveau
  • Voorafgaand een vrijblijvend intakegesprek met de trainer(s)
  • Bedrijfsspecifieke situaties worden betrokken
  • Je bepaalt de data van de training

Ook interessant voor jou

Meer weten?

Heb je nog vragen of wil je deze cursus incompany volgen?

Of wilt je persoonlijk studieadvies? We vertellen je graag wat de mogelijkheden zijn. Via onderstaand contactformulier kun je contact opnemen met onze klantenservice of ons salesteam. Wil je direct contact met de betreffende programmamanager? Bekijk dan de contactgegevens rechts.

Daniëlle Weisz
Adjunct-uitgever Data&Privacyweb, Berghauser Pont Academy
U kunt contact opnemen met Daniëlle via danielle.weisz@berghauserpont.nl