Latihan Kesedaran GDPR untuk Perniagaan Malaysia

Program satu hari yang praktikal untuk perniagaan Malaysia yang memproses atau mengendalikan data peribadi penduduk EU — sama ada melalui eksport, e-dagang, perkhidmatan awan, perkongsian dengan syarikat Eropah, atau sebagai subsidiari kumpulan EU. Latihan ini menjelaskan keperluan GDPR, cara ia berbeza daripada PDPA Malaysia, dan apa yang perlu dilakukan oleh organisasi anda untuk mengelakkan risiko peraturan.

Nota: Tiada sijil GDPR rasmi yang dikeluarkan kerajaan di Malaysia. GDPR adalah peraturan EU. Program ini adalah latihan kesedaran dan pematuhan berstruktur - peserta menerima Sijil Penyertaan daripada OrbixTech selepas kehadiran penuh.

HRD Corp Training Provider Malaysia HRD Corp SBL-Khas Boleh Dituntut

Siapa Perlu Hadir

Modul-modul

Gambaran Keseluruhan GDPR dan Skop Luar Wilayah

Apakah Peraturan Perlindungan Data Am (GDPR), bilakah ia diperkenalkan, dan bagaimana skop luar wilayahnya bermakna ia terpakai kepada perniagaan Malaysia yang memproses data peribadi penduduk EU, menawarkan barangan atau perkhidmatan kepada orang di EU, atau memantau tingkah laku mereka dalam talian.

Prinsip Utama GDPR dan Asas Undang-undang untuk Pemprosesan

Tujuh prinsip GDPR (keabsahan, keadilan, ketelusan, had tujuan, peminimuman data, ketepatan, had penyimpanan, integriti dan kerahsiaan, dan akauntabiliti), enam asas undang-undang untuk memproses data peribadi, dan bila persetujuan adalah - dan bukan - asas undang-undang yang betul untuk digunapakai.

Hak Subjek Data di bawah GDPR

Hak yang diberikan kepada subjek data EU: hak akses, hak pemadaman ("hak untuk dilupakan"), hak kemudahalihan data, hak sekatan, hak bantahan, dan hak berkaitan pembuatan keputusan automatik. Cara mengendalikan Permintaan Akses Subjek Data (DSAR) dalam tempoh satu bulan yang ditetapkan.

GDPR vs PDPA: Perspektif Perniagaan Malaysia

Perbandingan sebelah menyebelah antara GDPR dan PDPA 2010 Malaysia (pindaan 2024). Perbezaan utama dalam keperluan persetujuan, garis masa pemberitahuan pelanggaran, hak subjek data, denda dan penalti, dan obligasi DPO. Cara membina pendekatan pematuhan dua kerangka yang memenuhi kedua-dua GDPR dan PDPA tanpa usaha yang bertindih.

Pemindahan Data Rentas Sempadan

Peraturan GDPR mengenai pemindahan data peribadi di luar EU - termasuk ke Malaysia. Keputusan kecukupan, Klausa Kontrak Standard (SCC), Peraturan Korporat Mengikat (BCR), dan apa yang perlu ada pada perniagaan anda apabila menerima data peribadi EU atau menghantar data kembali kepada pengawal EU.

Pemberitahuan Pelanggaran Data Peribadi di bawah GDPR

Peraturan pemberitahuan pelanggaran 72 jam GDPR kepada pihak berkuasa penyeliaan, dan bila pemberitahuan kepada individu yang terjejas diperlukan. Perbandingan dengan obligasi pemberitahuan pelanggaran PDPA. Senarai semak respons pelanggaran praktikal untuk organisasi yang tertakluk kepada kedua-dua kerangka.

Keperluan DPO di bawah GDPR

Bila Pegawai Perlindungan Data adalah wajib di bawah GDPR, tugas dan keperluan kebebasan DPO, dan cara keperluan DPO GDPR berbanding pelantikan DPO wajib Malaysia di bawah PDPA 2024 yang dipinda.

Aktiviti Akhir

Bengkel Penilaian Jurang GDPR - peserta menggunakan pembelajaran hari tersebut kepada organisasi mereka sendiri, mengenal pasti di mana obligasi GDPR sudah dipenuhi melalui pematuhan PDPA dan di mana langkah tambahan diperlukan. Perbincangan berkumpulan berpandu dengan langkah seterusnya yang praktikal dan senarai tindakan kesediaan GDPR untuk dibawa balik ke perniagaan.

Hasil Pembelajaran Utama

Yuran   RM 1,750 setiap peserta

Tempoh   1 Hari (9:00 PG - 5:00 PTG)

Tempat   Dalam talian atau di premis pelanggan

Tahap   Pertengahan (asas kesedaran perlindungan data disyorkan)

HRD Corp Boleh Dituntut   Ya

Sijil   Sijil Penyertaan dianugerahkan selepas kehadiran penuh

Soalan Lazim

Ya - jika perniagaan anda memproses data peribadi penduduk EU, menawarkan barangan atau perkhidmatan kepada orang di EU, atau memantau tingkah laku penduduk EU (contohnya melalui penjejakan atau analitik laman web), GDPR terpakai kepada anda tanpa mengira di mana syarikat anda berdaftar. Ramai pengeksport, syarikat teknologi, syarikat fintech dan syarikat multinasional Malaysia berada di bawah skop GDPR tanpa menyedarinya.

Tiada sijil GDPR rasmi yang dikeluarkan kerajaan di Malaysia - GDPR adalah peraturan EU. OrbixTech menawarkan program Latihan Kesedaran GDPR berstruktur di mana peserta menerima Sijil Penyertaan selepas kehadiran penuh. Program ini boleh dituntut HRD Corp SBL-Khas dan merangkumi obligasi praktikal anda di bawah GDPR sebagai perniagaan Malaysia.

Ya. Latihan Kesedaran GDPR ini boleh dituntut HRD Corp SBL-Khas untuk majikan Malaysia yang berdaftar dengan HRD Corp. Hubungi kami untuk mendapatkan butiran program dan rujukan tuntutan SBL-Khas.

Hubungi kami untuk penghantaran dalaman, kadar kumpulan, atau butiran tuntutan HRD Corp SBL-Khas - WhatsApp kami atau hubungi kami di sini.