Онлайн-курс
захист
персональних даних
СТАРТ КУРСУ
Червень 2026
ФОРМАТ УЧАСТІ
ONLINE
ТРИВАЛІСТЬ
1 місяць
ПО ЗАКІНЧЕННЮ
Е- сертифікат
ЦЕЙ КУРС БУДЕ КОРИСНИЙ
Юристам та адвокатам
які консультують клієнтів щодо роботи з персональними даними.
Внутрішнім юристам компаній
які обробляють персональні дані клієнтів та співробітників.
Спеціалістам інформаційних служб
які відповідають за безпеку персональних даних.
Керівникам компаній
які хочуть захистити компанії від GDPR штрафів.
Керівникам компаній
які хочуть навчитись забезпечувати захист персональних даних своїх працівників.
Студентам
які хочуть мати перевагу при влаштуванні на роботу.

Курс “GDPR та захист персональних даних” розроблений для юристів, які готові виходити за межі українського законодавства і стати надійними помічниками з обробки даних для міжнародних компаній як в Україні, так і Європи. Як захистити компанії від GDPR штрафів? Які документи необхідно розробити, щоб збір персональних даних був законним? Ці та інші питання розглянемо на курсі.
Олексій Кравченко, організатор курсу, засновник АКБ
ЧОМУ ВАРТО ПРИДБАТИ КУРС
- Актуальність теми
Оскільки конфіденційність і безпека даних стають все більш важливими для професіоналів і компаній у всіх галузях, спеціалісти у цій галузі стають все більш затребуваними.
- Уникнення штрафів через порушення законодавства про захист персональних даних
Згідно зі статистичними даними: сума штрафів в ЄС за грудень 2023 року сягає € 4,418,042,604
- 94% організацій стверджують, що клієнти не будуть купувати в них, якщо особисті дані не будуть належним чином захищені. Тому, в інтересах компанії дбати про захист персональні дані, а наші студенти зможуть оперативно з цим допомогти.
ПРОГРАМА КУРСУ

Модуль 1:
Правове регулювання захисту персональних даних GDPR
- Еволюція правового регулювання захисту персональних даних.
- Предмет, задачі, сфера застосування Регламенту (GDPR) з 25 травня 2018 р.
- Зв’язок Регламенту з іншими актами ЄС.
Детальніше ...
- Матеріальна та територіальна сфера дії Регламенту.
- Коли GDPR розповсюджується на українські компанії?
- Наслідки порушення GDPR для компаній. Як розраховуються штрафи за порушення Регламенту?

Модуль 2:
Що таке персональні дані (ПД), як їх обробляти відповідно до Регламенту? Суб’єкт ПД, контролер та процесор.
- ПД: поняття та види. Принципова різниця між ПД дітей та дорослих.
- Спеціальні категорії ПД.
- Обробка даних. Як обробляти різні категорії даних громадян ЄС?
Детальніше ...
- Суб’єкт ПД. Хто він і чому це центральна фігура у GDPR?
- Контролер та процесор, поділ відповідальності між ними.
- Які вимоги до контролера та процесора встановлені Регламентом?

Модуль 3:
Права суб’єкта ПД, підстави та принципи обробки даних.
Реалізація прав суб’єкта даних:
- Право на отримання інформації та доступу до ПД.
- Право на: виправлення, видалення, забуття, обмеження обробки, перенесення, заперечення.
- Право не піддаватися автоматизованому прийняттю рішень.
- Обмеження прав суб’єктів даних.
- Обов’язки контролера та процесора у зв’язку з реалізацією прав суб’єктами даних
Детальніше ...
Підстави для обробки ПД:
- Згода
- Виконання вимог договору
- Законний інтерес
- Вимоги закону
- Виконання завдання з метою громадського інтересу
- Захист життєво важливих інтересів суб’єкта персональних даних
Принципи обробки ПД:
- законність
- справедливість та прозорість
- конкретність мети,
- мінімізація та точність,
- обмеженість зберігання,
- цілісність,
- конфіденційність,
- підзвітність.
Умови для обробки даних спеціальних категорій.

Модуль 4:
Захист даних (Data Protection Impact Assessment), заходи управління ризиками
- Вимоги GDPR до інформаційної безпеки.
- Вимоги GDPR до здійснення оцінки впливу на захист ПД (Data Protection Impact Assessment/DPIA).
- Джерела ризиків. Умови виникнення ризиків для ПД всередині компанії.
Детальніше ...
- Градація та оцінка ризиків для ПД залежно від сфери діяльності компанії.
- Юридичні та організаційні заходи управління ризиками.
- Впровадження компанією підходу, що базується на управлінні ризиками. Технічні заходи управління ризиками у сфері інформаційної безпеки.
- Комунікація з наглядовими органами у процесі оцінки та управління ризиками. Повідомлення наглядових органів відповідно до вимог GDPR.

Модуль 5:
Організаційні заходи із захисту персональних даних. Документація
- Представник ЄС (representative)? У яких випадках він потрібен і яку відповідальність несе?
- Хто такий офіцер із захисту даних – Data protection officer (DPO)? Які функції виконує у компанії та коли його призначення є обов’язковим?
- Які документи має розробити компанія для внутрішньої та зовнішньої відповідності GDPR.? (Privacy Notice, Privacy Policy, Data Breach Policy тощо).

Модуль 6:
Транскордонна передача персональних даних
- Правила та режими GDPR щодо транскордонної передачі ПД.
- Документування транскордонної передачі ПД.
- Обов’язкові корпоративні правила (Binding corporate rules).
Детальніше ...
- Стандартні контрактні положення (Standard contractual clauses).
- Кодекси поведінки та сертифікації.
- Відступи від правил.

Модуль 7:
Cкладання Privacy Policy для веб-сайту
Навіщо потрібна Політика конфіденційності?
Структура Політики конфіденційності:
- Які ПД збирає веб-сайт?
Детальніше ...
- Які вікові обмеження?
- Яка мета сбору та обробки ПД?
- Як відбувається збір ПД?
- Файли Cookie
- Передача ПД третім особам
- Інтеграції та зовнішні сервіси
- Час та місце зберігання ПД
- Заходи безпеки
- Права суб’єктів даних
- Розсилка та рекламні пропозиції
- Служба підтримки та DPO
- Дисклеймери
- Політика змін

Модуль 8:
Договори обробки персональних даних та проектована приватність (Privacy by
design)
Договір обробки персональних даних
- Структура, види та вимоги до договорів.
- Контролер, процесор та субпроцесор у договорах.
Детальніше ...
- Загальні положення у договорах про обробку даних.
- Безпека та управління інцидентами за договорами про обробку даних.
- Положення про аудит.
- Відповідальність та розподіл ризиків.
- Трансфери даних у договорах.
- Практичні поради щодо ведення переговорів під час укладання договорів про обробку даних.
Проектована приватність (Privacy by Design)
- Що таке Privacy by Design?
- Основні принципи Privacy by Design та їх практичне впровадження у продукті чи послузі.
- Основні ризики та випадки порушення Privacy by Design.
- Аналіз, оцінка ризиків та методологія бізнес-процесів та практики

Модуль 9:
Обробка персональних даних при використанні систем штучного інтелекту (ШІ)
Вимоги GDPR до систем штучного інтелекту.
- Автоматизоване прийняття рішень, оцінка впливу на захист даних, анонімізація.
- Перетин між вимогами до оцінки відповідності ШІ та DPIA.
- Людський нагляд над алгоритмічними системами.
- Право на значущу інформацію про логіку систем ШІ.
Детальніше ...
Вимоги Акта ЄС про штучний інтелект (AI Act).
- Класифікації ризиків для штучного інтелекту (заборонені системи, високий ризик, обмежений ризик і мінімальний ризик).
- Ключові вимоги до систем штучного інтелекту: управління ризиками, управління даними, технічна документація, оцінка відповідності, ведення записів, людський нагляд, прозорість і сповіщення тощо.
- Вимоги до моделей ШІ загального призначення.
- Відмінності у вимогах залежно від організаційного контексту (постачальники, розгортачі, імпортери та дистриб’ютори).
Інші міжнародні та національні акти та роз’яснення щодо регулювання систем штучного інтелекту.

Модуль 10:
Практичний алгоритм впровадження GDPR на прикладі. Чого очікувати від законопроектів 8153 та 5628
- Підвищення обізнаності працівників та постачальників щодо вимог GDPR (навчання та тестування).
- Ведення обліку потоків обробки даних (чому? чиї? які? коли? де?).
- Перегляд поточних повідомлень про обробку персональних даних та політик приватності.
Детальніше ...
- Процедури роботи із запитами щодо обробки персональних даних (процедури видалення персональних даних, надання доступу до даних тощо).
- Перегляд та оновлення процедур подання запитів (процедури та план, як ви оброблятимете запити).
- Визначення законної підстави для обробки даних.
- Виявлення, повідомлення та розслідування порушень захисту даних.
- Проектована приватність і оцінка впливу на захист даних. Ризик менеджмент та впровадження контролів.
- Відповідальні особи за захист персональних даних.
- Транскордонні трансфери даних
- Законопроект 8153 “Про захист персональних даних”.
- Законопроект 6177 “Про Національну комісію з питань захисту персональних даних та доступу до публічної інформації”.
ПІСЛЯ ПРОХОДЖЕННЯ КУРСУ ВИ ЗМОЖЕТЕ
ОРІЄНТУВАТИСЯ В ЗАКОНОДАВСТВІ
З легкістю зможете знайти рішення в законодавчій базі та судовій практиці.
ПРАЦЮВАТИ З GDPR та захистом персональних даних
В процесі навчання ви зрозумієте, як працює законодавство в сфері GDPR та захисту персональних даних.
ПРАЦЮВАТИ НА МІЖНАРОДНОМУ РИНКУ
На курсі ми будемо розглядати питання GDPR та захисту персональних даних на законодавчому рівні країн ЄС.
Проводити аудит процесів обробки ПД у компанії та розробляти юридичні документи для виконання вимог GDPR.
Брати замовлення на розробку документу у клієнтів та на біржах фрілансу, зокрема freelancehunt або upwork.
ФОРМАТ ПРОХОДЖЕННЯ КУРСУ
УЧАСТЬ ОНЛАЙН
Для всіх учасників ми передбачили онлайн-участь з можливістю ставити питання в чаті під час лекції
ОСОБИСТИЙ КАБІНЕТ
Ми надаємо систему навчання з доступом до особистого кабінету та матеріалів кожного модулю
ЗАПИС ВСІХ МОДУЛІВ
Кожен учасник отримає запис всіх модулів курсу з презентаціями спікерів в своєму особистому кабінеті
ЗАКРИТА СПІЛЬНОТА
Кожен учасник може поставити питання і вирішити його колективно разом з колегами юристами в закритому чаті Telegram
ПРЕЗЕНТАЦІЇ ЛЕКТОРІВ
До кожного модулю буде надана окремо презентація лектора з його контактами для зв’язку
ЕЛЕКТРОННИЙ СЕРТИФІКАТ
Після закінчення курсу Ви отримаєте електронний сертифікат про проходження курсу
ЩО ПОТРІБНО ЗНАТИ ПРО КУРС
“GDPR І ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ”?
Освітній онлайн-курс присвячений розгляду питань GDPR і захисту персональних даних.
- Курс організовано в онлайн-форматі. Він складається із серії лекцій (вебінарів) загальною тривалістю 20 годин. Лекції виходитимуть два рази на тиждень.
- В онлайн-навчанні з офісу чи з дому можуть взяти участь слухачі з будь-якого куточку України чи світу.
- За результатами курсу учасник отримує електронний сертифікат, що підтверджує його проходження.
- Учасники онлайн-навчання мають можливість ставити питання спікерам безпосередньо під час вебінару в формі онлайн-чату.
чому саме академія консалтингового бізнесу
Хай цифри розкажуть про нас.
випускників
онлайн курсів
років на ринку
чому варто взяти участь в курсі
Участь в курсі “GDPR та захист персональних даних” є важливим кроком для фахівців у сфері права, оскільки в сучасному світі, де дані стають ключовим ресурсом, ефективний захист персональних даних стає необхідністю для будь-якої компанії. Знання та експертиза в галузі GDPR дозволяють юристам виходити за межі національного законодавства та стати надійними консультантами для міжнародних компаній як в Україні, так і Європі.
Особливо актуальним стає вивчення GDPR в контексті можливого вступу України в Європейський Союз. Курс дозволяє фахівцям отримати глибоке розуміння правового регулювання в галузі захисту даних в країнах ЄС, відкриваючи нові перспективи для роботи на міжнародному ринку. Активний розвиток сфери GDPR на міжнародній арені створює потребу у знаннях, які виходять за рамки національного законодавства, і роблять експертів з GDPR цінними у фаховій галузі. Участь у курсі надасть учасникам необхідні інструменти для успішної роботи в галузі захисту персональних даних в умовах глобального ринку.
ПОШИРЕНІ ПИТАННЯ
Який формат занять?
Заняття проходять онлайн, в прямому ефірі, два рази на тиждень. У випадку змін учасники повідомляються про це додатково. Брати участь у вебінарі можна як з комп’ютера/ноутбука, так і з телефону. Обов’язковим є лише використання браузеру Google Chrome. Посилання на вебінар надсилається на електронну пошту учасника або в спільний чат курсу.
Які технічні особливості для прослуховування курсу?
Чи можу я ділитись посиланнями на лекції, матеріалами курсу чи доступом до особистого кабінету з третіми особами?
За недотримання цього Правила учасника виключають з курсу без права відновлення, кошти сплачені за курс, в такому випадку, поверненню не підлягають.
Чи передбачений відеозапис вебінару?
Так, в особистому кабінеті у вас будуть всі записи вебінарів з презентаціями спікерів. Ви можете подивитися як ті лекції, які ви пропустили, так і ті, на яких були присутні, але хотіли б переглянути знов.