コース概要

サブジェクトアクセスリクエスト (SARs) の導入

  • サブジェクトアクセスリクエストとは何か?
  • SARsの法的根拠と重要性
  • 主要な規制(GDPR、CCPAなど)の概要

法的枠組みと準拠要件

  • GDPRおよびその他の法律に基づくデータ主体の権利
  • 応答のタイムフレームと期限
  • 準拠していない場合の罰則

サブジェクトアクセスリクエストの処理

  • 要求者の身份確認と検証
  • 要求されたデータの検索と編集
  • 安全なデータ送信の確保

サードパーティおよび機密情報の取り扱い

  • SARsにおけるサードパーティ情報の識別
  • 伏字処理と匿名化技術の適用
  • データアクセス権とプライバシー法のバランス維持

免除と制限

  • 組織がSARを拒否できるのはいつか?
  • セキュリティ、機密性、法的特権の免除
  • 過度なまたは不当なSARの管理

SAR管理のベストプラクティス

  • 内部SARポリシーの開発
  • 効率的なSAR応答プロセスの作成
  • 技術を使用してSAR処理を自動化する

事例研究と実践演習

  • 実際のSARケースのレビュー
  • SARリクエストと応答のシミュレーション
  • SAR課題と解決策に関するグループディスカッション

まとめと次なるステップ

要求

  • 個人情報保護とプライバシー法の基本的な理解
  • 組織のデータ管理ポリシーに関する知識
  • 顧客や従業員のデータを処理する経験(推奨)

対象者

  • 個人情報保護責任者 (DPOs)
  • コンプライアンスオフィサー
  • 法務および人事専門家
  • ITとデータ管理チーム
 7 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー