event billede

Program:


08:30 - 09:00
Registrering og morgenmad

09:00 - 09:05
Velkomst
Dan Jensen
Redaktionschef
Computerworld

09:05 - 09:40
Nyt fra Datatilsynet
Frederik Viksøe Siegumfeldt
Kontorchef for Datatilsynets tilsynsenhed
Datatilsynet

09:45 - 10:10
Driftsopgaven: Egenkontrol og kontrol med databehandlere
På oplægget får du en opsummering af de juridiske krav til egenkontrol og kontrol med databehandlere. Du får derudover konkrete forslag til, hvordan og med hvilke virkemidler du kan gennemføre og dokumentere egenkontrol og kontrol af databehandlere på en omkostningseffektiv måde.
Martin Folke Vasehus
Advokat & CEO
ComplyCloud

10:15 - 10:45
Kaffepause

10:45 - 11:10
En praktisk tilgang til GDPR og sikkerhed: Få indblik i hvordan man demonstrerer den røde tråd og reducerer sandsynligheden for en bøde efter en sikkerhedshændelse
I indlægget vil der blive givet et eksempel på, hvordan man kan dokumentere sine behandlingsaktiviteter, GDPR-compliance tiltag og sikkerhedstiltag og dermed skabe en rød tråd, der reducerer sandsynligheden for en bøde, hvis der har været en sikkerhedshændelse.

Dokumentationen tager udgangspunkt i det praktisk funderede dokumentationsværktøj, Wired Relations, der er baseret på en bottom-op tilgang med fokus på systemer, leverandører og data.
Henning Mortensen
CISO/CPO/it-sikkerhedschef
Brødrene A & O Johansen A/S

11:15 - 11:40
De dataansvarliges krav: Hvad hører til krav, sikkerhed og ønsker - og hvad er ret og rimeligt?
16 måneder efter GDPR's ikrafttræden er projekt blevet til drift - og en del af driften er nu håndtering af de dataansvarliges krav og ønsker.

Med ISAE 3000- og 3402-erklæringer på plads, og en lang række funktioner til understøttelse af compliance indbygget i HeroBases platforme, der leveres som SaaS, mente HeroBase at selskabet var rigeligt dækket ind - og at "det var nok det".

Men driftsfasen viser sig nu at omfatte hyppig dialog med de dataansvarlige om kontinuerlige tilpasninger og udvidelser - som alle skal håndteres på en kvalificeret og professionel måde.

Hør HeroBase fortælle om håndtering af GDPR i en driftsfase - med udgangspunkt i konkrete cases fra samarbejdet
mellem HeroBase og selskabets kunder.
Kenny Andreasen
CTO & CIO
HeroBase A/S

11:45 - 12:30
Frokost

12:30 - 13:10
Balancen mellem omkostningseffektiv drift af GDPR og kundepleje
Hør SecureDevice fortælle om egne erfaringer med dokumentation af overholdelse og drift af GDPR og balancen mellem omkostningseffektiv drift og kundepleje.
Michael Albek
CEO
SecureDevice A/S

13:15 - 13:40
Praktiske GDPR-udfordringer og -løsninger hos en databehandler
Brunata har som opsamler og leverandør af forbrugsdata for blandt andet vand, varme og el behandling af persondata som en del af sin kernevirksomhed. Brunatas ledelse har fra begyndelsen på virksomhedens GDPR-rejse været klar over, at arbejdet var væsentligt og skulle håndteres med stor seriøsitet. Dette har ikke forhindret, at Brunata oplever en række udfordringer i det daglige arbejde med at leve op til GDPR-kravene.

Indlægget sætter fokus på en række af disse udfordringer og kommer ind på overvejelser om og ønsker til løsningen. Udfordringerne tæller definition af rolle (dataansvarlig kontra databehandler), håndtering af dataansvarliges kontrol af Brunata som databehandler samt intern kommunikation.
Tony Franke
Legal Counsel
Brunata

13:45 - 14:05
Kaffepause

14:05 - 14:40
Sådan arbejder man med GDPR i JP/Politkkens Hus
Pia Schøller Larsen er 100 meter-mester i GDPR og fortæller om, hvordan man arbejder med GDPR i JP/Politikens Hus.
Pia Schøller Larsen
Koncerndatachef
Politiken

14:45 - 15:25
Afventer du Datatilsynets eventuelle besøg, eller prøver du at forberede dig?
Forberedelse er en vigtig forudsætning for, at I kommer godt igennem et besøg fra Datatilsynet.

  • Få indsigt i, hvordan et tilsyn fra Datatilsynet foregår.
  • Få gode råd til, hvordan du kan forberede dig, og hvilke faldgruber du skal undgå.
  • Hør om vigtige erfaringer fra Datatilsynets afgørelser i tilsyn.
Lena Andersen Salin
Koncern-DPO
Skatteministeriets koncern

15:30 - 15:30
Tak for i dag
Det får du ud af det
  • Hvordan du sikrer løbende overholdelse af GDPR.
  • Hvor de typiske faldgruber er - også efter succesrig implementering.
  • Hvilke værktøjer og løsninger du kan anvende til at sikre løbende overblik.
  • Hvordan du bliver klar til et tilsyn fra Datatilsynet.
Praktiske Oplysninger
Dato:
17/9 2019
Tid:
08:30 til 15:30
Sted:
Wihlborgs Konferencecenter
Lautrupvang 8
2750 Ballerup
Pris:
995 kr.
Change language