آنچه یاد خواهید گرفت:
اعمال PDPL در یک واحد مشخص کسبوکار در تیمهای تدارکات، فروش، بازاریابی، منابع انسانی، امور مالی، فناوری اطلاعات و حقوقی
دستهبندی فروشندگان به عنوان کنترلرها، پردازشگر یا زیرپردازشگر و اعمال بررسیهای لازم متناسب با هر مورد
جذب سرنخها به صورت قانونی و حفظ سلامت CRM مطابق با قواعد رضایت و منافع مشروع در PDPL
برنامهریزی کمپینهای بازاریابی منطبق با قانون با رضایت معتبر، لیستهای عدم ارسال و فرمهای شفاف
مدیریت امن داده کارکنان و داوطلبان استخدام در سراسر چرخه کامل منابع انسانی، از جذب تا خروج
تأیید درخواستهای مربوط به داده مالی برای جلوگیری از فیشینگ، تقلب و افشای غیرمجاز
اعمال کنترل دسترسی مبتنی بر نقش، نظارت و پاسخ به نقض در سامانههای داده شخصی
دریافت، اعتبارسنجی و ارجاع درخواستهای حقوق اشخاص داده در بازههای زمانی پاسخگویی PDPL
ایجاد و نگهداری سوابق فعالیتهای پردازش (RoPA) و انجام DPIA برای پردازشهای پرریسک
تعبیه حریم خصوصی در طراحی و به صورت پیشفرض هنگام راهاندازی سامانهها، محصولات یا کمپینهای جدید.
استفاده از درختهای تصمیم، چکلیستها و مسیرهای ارجاع برای اقدام سریع هنگام بروز ریسک حریم خصوصی
تشخیص نقاط تلاقی PDPL با الزامات SAMA و SIMAH و NCA و NDMO و SFDA و CITC
پیشنیازهای دوره
آشنایی اولیه با مفاهیم داده شخصی و حریم خصوصی
گذراندن دورههای مبانی PDPL و PDPL برای مدیران از Jamal Ahmed (توصیه میشود، اما الزامی نیست).
نیازی به پیشزمینه حقوقی یا فنی نیست. مفاهیم همزمان با معرفی، توضیح داده میشوند.
آشنایی با واحد کاری خودتان (تدارکات، فروش، بازاریابی، منابع انسانی، امور مالی، فناوری اطلاعات، خدمات مشتری یا حقوقی)
توضیحات دوره
آنچه یاد خواهید گرفت:
این دوره در هشت ماژول متمرکز و متناسب با هر واحد کاری طراحی شده است:
مدیریت فروشندگان و تدارکات - نقشهای کنترلر، پردازشگر و زیرپردازشگر؛ درخت تصمیم برای دستهبندی فروشنده، چکلیست بررسیهای لازم، تدابیر قراردادی PDPL، امتیازدهی ریسک فروشنده (کم، متوسط و زیاد)، نظارت مستمر و ارجاع ریسک فروشنده
فروش و توسعه کسبوکار - داده شخصی رایج در فروش (از جمله LinkedIn و داده در دسترس عموم)، جذب قانونی سرنخ، رضایت در برابر منافع مشروع، بایدها و نبایدهای سلامت CRM، مدیریت اعتراضها و درخواستهای انصراف، درخت تصمیم داده فروش و مطالعات موردی درباره پایگاه دادههای خریداری شده، یادداشتهای بیشازحد در CRM و انصرافهای شفاهی
بازاریابی و ارتباطات - قواعد رضایت در بازاریابی، تعهدات بازاریابی مستقیم، فهرستهای عدم ارسال، شفافیت در فرمها و کمپینها، حداقلسازی داده، رهگیری، تحلیل و کوکیها، ریسک حریم خصوصی در شبکههای اجتماعی، چکلیست 10 مرحلهای انطباق کمپین بازاریابی و مطالعات موردی درباره اشتراکهای پنهان، فیلدهای بیشازحد در فرمها، نادیده گرفتن لغو اشتراکها، توصیهنامههای شبکههای اجتماعی بدون رضایت و استقرارهای رهگیری پنهان
منابع انسانی و جذب نیرو - نقشه کامل چرخه عمر داده کارکنان (از جذب تا پس از پایان همکاری)، داده حساس منابع انسانی و مبانی قانونی ماده 7، ماتریس کنترل دسترسی منابع انسانی، ذخیرهسازی امن رزومهها و پروندههای پرسنلی، نگهداری و امحای امن، مدیریت درخواستهای دسترسی، اصلاح و حذف کارکنان
امور مالی و امور اداری - نقشه جریان داده مالی، مدیریت حقوق و دستمزد، مالیات و فاکتورها، اصل حداقل افشا هنگام اشتراکگذاری با بانکها، حسابرسان و نهادهای ناظر، ملاحظات داده اعتباری تحت الزامات SIMAH و SAMA، چکلیست تأیید تقلب و فیشینگ، انتقالهای بینالمللی و نگهداری و امحای امن
IT و پشتیبانی فنی - نقشه معماری سامانههای داده شخصی، کنترل دسترسی مبتنی بر نقش، احراز هویت قوی و رمزنگاری (با راهنمایی NCA و NDMO)، لاگ کردن رویدادها و نظارت بر فعالیت، گردشکار فنی پاسخ به نقض، مدیریت پچ و بکآپ، بررسیهای امنیتی فروشندگان و مدیریت ریسک IT پنهان
خدمات مشتری و پشتیبانی - تشخیص درخواستهای حقوق اشخاص داده در زبان روزمره، راستیآزمایی هویت پیش از افشا، لاگ کردن و ردیابی درخواستها، بازههای زمانی پاسخگویی PDPL (30 روز، با قواعد تمدید)، مواردی که درخواستها ممکن است رد شوند، مسیرهای ارجاع، لحن ارتباطی و آگاهی از ریسک
حقوقی و انطباق - چارچوب و نقشهای حاکمیت حریم خصوصی، تبدیل PDPL به کنترلهای عملیاتی، ارزیابی شکافها، ایجاد و نگهداری سوابق فعالیتهای پردازش (RoPA)، ارزیابی اثرات حفاظت از داده (DPIA) و مشاوره با مرجع ذیصلاح، حریم خصوصی در طراحی و به صورت پیشفرض، رسیدگی به شکایات، تعامل با نهاد ناظر، و رابط با رژیمهای بخشی (SAMA و SFDA و CITC و NDMO)
مخاطبان دوره:
این دوره برای متخصصانی است که در واحدهای تدارکات، فروش، بازاریابی، منابع انسانی، امور مالی، فناوری اطلاعات، خدمات مشتری و حقوقی یا انطباق در سازمانهای مشمول PDPL عربستان فعالیت میکنند. همچنین برای رهبران پروژههای بینبخشی، حامیان حریم خصوصی و هر فردی که مسئول نهادینهسازی حفاظت از داده در یک فرایند مشخص کسبوکار است، ارزشمند خواهد بود.
نیازی به پیشزمینه حقوقی یا فنی نیست. آشنایی با مبانی PDPL یا گذراندن دورههای قبلی این مجموعه مفید است، اما ضروری نیست.
نتیجهگیری
در پایان دوره، میتوانید PDPL را در واحد کاری مشخص خود بهکار بگیرید ریسکهای حفاظت از داده را که در کار روزمره شما ایجاد میشوند تشخیص دهید، با استفاده از ابزارهای تصمیمگیری ارائه شده اقدام درست را انجام دهید، آن را به درستی مستندسازی کنید و دقیقاً بدانید چه زمانی و چگونه باید ارجاع دهید.
بخشی از یک مجموعه آموزشی ساختاریافته PDPL
این دوره سومین دوره در یک مجموعه آموزشی ساختاریافته PDPL است که برای حرکت دادن سازمانها از آگاهی عمومی به حفاظت از داده نهادینه شده و متناسب با نقش طراحی شده است:
دوره 1 - آگاهی پایهای از PDPL برای همه کارکنان
دوره 2 - حفاظت از داده در سطح تصمیمگیری برای مدیران و رهبران
دوره 3 - کاربرد متناسب با هر واحد در تیمهای تخصصی
سازمانهایی که نیاز دارند این اصول را به یک برنامه کامل حفاظت از داده تبدیل کنند از جمله چارچوبهای حاکمیتی، سیاستها، RoPA و DPIA، مدیریت ریسک فروشندگان، آمادگی برای نقض و آموزش سازمانی متناسب اغلب برای پشتیبانی مشاورهای و پیادهسازی اختصاصی با Kazient Privacy Experts همکاری میکنند.
این دوره برای چه کسانی مناسب است؟
متخصصان حقوقی، انطباق و حریم خصوصی که در حال ایجاد قابلیتهای حاکمیتی، RoPA و DPIA هستند.
تیمهای تدارکات و مدیریت فروشندگان که تأمینکنندگان و پردازشگرها را تحت PDPL وارد فرآیند میکنند.
متخصصان فروش، بازاریابی و توسعه کسبوکار که از CRM، داده سرنخ و مشتری استفاده میکنند.
تیمهای منابع انسانی، جذب نیرو و عملیاتهای منابع انسانی که داده کارکنان و داوطلبان را در سراسر چرخه عمر مدیریت میکنند.
کارکنان امور مالی و اداری که حقوق و دستمزد، فاکتورها و افشاهای مالی را پردازش میکنند.
تیمهای IT و پشتیبانی فنی که مسئول امنیت سامانه، کنترل دسترسی و پاسخ به نقض هستند.
تیمهای خدمات مشتری و پشتیبانی که درخواستهای حقوق اشخاص داده را دریافت و ارجاع میدهند.
متخصصان مستقر در عربستان سعودی یا افرادی که داده ساکنان عربستان را مدیریت میکنند و PDPL را در یک فرآیند مشخص کسبوکار اعمال میکنند.