
Cursul GDPR / DPO te pregateste pentru una dintre cele mai cautate profesii de conformitate din Romania: Responsabil cu Protectia Datelor cu Caracter Personal (Data Protection Officer – DPO, cod COR 242231). Este un curs autorizat, recunoscut de Ministerul Muncii si Ministerul Educatiei, la finalul caruia obtii un certificat de absolvire valabil national si international si competentele necesare pentru a profesa ca DPO intern sau ca consultant DPO extern, pe cont propriu, pentru mai multe organizatii.
www.ateliereleilbah.ro
Descriere
Curs GDPR / DPO
Urmand cursul autorizat de GDPR vei deprinde toate notiunile si competentele necesare pentru a putea profesa ca Responsabil Protectia Datelor cu Caracter Personal sau Ofiter Protectia Datelor pe cont propriu sau ca angajat in cadrul unei companii.
Ce inseamna GDPR si ce face un Responsabil cu Protectia Datelor (DPO)?
GDPR (General Data Protection Regulation) este denumirea in engleza a Regulamentului (UE) 2016/679, cunoscut in limba romana ca Regulamentul General privind Protectia Datelor (RGPD). Se aplica oricarei organizatii – publice sau private – care prelucreaza date cu caracter personal ale cetatenilor din Uniunea Europeana: nume, e-mail, telefon, CNP, date de sanatate, date din HR, marketing sau e-commerce.
DPO (Data Protection Officer), numit in legislatia romana „Responsabil cu Protectia Datelor cu Caracter Personal”, este persoana desemnata sa supravegheze respectarea GDPR intr-o organizatie. Concret, un DPO:
- informeaza si consiliaza conducerea si angajatii cu privire la obligatiile GDPR;
- monitorizeaza modul in care organizatia respecta legislatia privind protectia datelor;
- gestioneaza cererile persoanelor vizate (acces, stergere, portabilitate, opozitie);
- realizeaza evaluarea impactului asupra protectiei datelor (DPIA);
- notifica bresele de securitate catre ANSPDCP in maximum 72 de ore;
- mentine registrul de evidenta al activitatilor de prelucrare;
- este punctul de contact cu autoritatea de supraveghere (ANSPDCP).
Cine este obligat sa desemneze un Responsabil GDPR?
Conform articolului 37 din GDPR si Legii nr. 190/2018, desemnarea unui DPO este obligatorie pentru:
- autoritatile si institutiile publice;
- organizatiile care prelucreaza date la scara larga (banci, asigurari, telecom, retail online, sanatate);
- companiile care monitorizeaza sistematic persoane (supraveghere video, tracking online, HR cu volume mari);
- entitatile esentiale si importante conform Directivei NIS 2, transpusa in Romania prin OUG nr. 155/2024.
De ce a redevenit rolul de DPO atat de cautat? Din trei motive concrete: (1) ANSPDCP a intensificat controalele – numai in 2024 a finalizat 476 de investigatii si a aplicat 83 de amenzi, in valoare totala de peste 1,85 milioane de lei; (2) Regulamentul european privind inteligenta artificiala (AI Act) impune evaluari de impact suplimentare pentru sistemele AI care prelucreaza date personale, iar DPO-ul este primul consultat; (3) NIS 2 cere entitatilor esentiale sa aiba un responsabil desemnat. Nerespectarea GDPR poate atrage amenzi de pana la 20 de milioane de euro sau 4% din cifra de afaceri globala.
Cat castiga un Responsabil cu Protectia Datelor (DPO) in Romania?
Veniturile depind de complexitatea prelucrarilor si de numarul de organizatii deservite. Orientativ, un DPO angajat full-time castiga intre 7.000 si 14.000 lei net pe luna, iar ca consultant DPO extern (profesie liberala, in baza unor contracte de colaborare cu mai multe firme) veniturile pot fi semnificativ mai mari. Este una dintre putinele functii in care obligatia legala de desemnare sustine constant cererea pe piata muncii.
Cum devii DPO autorizat? Pasii pe scurt
- Urmezi un curs autorizat de Responsabil cu Protectia Datelor cu Caracter Personal (cod COR 242231).
- Sustii examenul de absolvire (proba teoretica si practica) la finalul cursului.
- Obtii certificatul de absolvire, recunoscut de Ministerul Muncii si Ministerul Educatiei.
- Poti profesa ca DPO intern (angajat) sau ca DPO extern (consultant independent), inclusiv pentru mai multe entitati.
Copie dupa buletin/act de identitate
Copie dupa certificatul de nastere
Copie dupa certificatul de casatorie
(numai in cazul schimbarii numelui)
Copie dupa ultimul act de studii
Cand ai facut ultima data ceva ce iti place? Urmeaza-ti pasiunea.
#AteliereleILBAH
Teme abordate Curs GDPR
1. Cum am ajuns la GDPR ?
1.1 Institutiile europene si atributiile lor in domeniul protectiei Datelor:
• Uniunea Europeana
• Consiliul Europei (Council of Europe)
1.2 Istoria legislatiei din domeniul protectiei datelor in Europa
• Conventia 108 a Consiliului Europei
• Directiva privind protectia datelor
• Directiva e-privacy
• Directiva privind retentia datelor
1.3 Regulamentul privind protectia datelor (UE) 2016/679 (GDRP).
• Concepte de baza
- Ce inseamna date personale
- Ce inseamna prelucrare
- Ce inseamna persoana vizata
• Regimul de sanctiuni
• Atributiile autoritatilor de supraveghere
2. Aplicarea materiala si teritoriala a GDPR
2.1 Aplicarea teritoriala
• Unde se aplica
• Cazul Weltimo / Cazul Google Spain
2.2 Aplicarea materiala
• Pentru ce operatiuni se aplica
• Household exemption
3. Principiile GDPR
3.1 Legalitate, echitate si transparenta;
• Care sunt temeiurile prelucrarii
• Testul interesului legitim
• Cum obtinem un consimtamant valid
• Informarea organizatiei si persoanelor vizate cu privire la drepturile si obligatiile lor in baza legislatiei privind protectia datelor cu caracter personal.
3.2 Limitari legate de scop
3.3 Reducerea la minim a datelor
3.4 Exactitate
3.5 Limitari legate de termenul de stocare
• Politica de retentie a datelor
• Anonimizare
• Date structurate vs date nestructurate
3.6 Integritate si confidentialitate (securitate);
3.7 Responsabilitate;
• Numirea unui DPO
• Implementarea unui program de Protectie a Datelor
• Implementarea Politicilor si Procedurilor interne privind protectia datelor
• Security and Privacy by Design and by Default
• Realizarea analizei de impact
4. Programul de Protectie a datelor (Partea 1)
4.1 Guvernanta
• Cand este necesar sa fie numit un DPO
• Rolul DPO-ului in cadrul organizatiei
• Expertiza DPO-ului
• Respectarea confidentialitatii si evitarea conflictului de interese
• Asigurarea resurselor. Dezvoltarea profesionala continua in domeniul protectiei datelor cu caracter personal
4.2 Training si Awareness
4.3 Asigurarea si gestionarea registrului de evidenta al prelucrarii datelor cu caracter personal.
4.4 Evaluarea impactului asupra protectiei datelor
• Cand este obligatorie realizarea evaluarii
• Ce trebuie sa contina evaluarea
• Cum se poate organiza procesul de evaluare
4.5 Implementarea Politicilor si Proceduri
4.6 Relatia cu partenerii contractuali
• Operator
• Imputernicit
• Evaluarea partenerilor contractuali
4.7 Transferul international de date
5. Programul de Protectie a datelor (Partea a 2a) – Gestionarea incidentelor de securitate a datelor
5.1 Ce sunt incidentele de securitate a datelor
5.2 Categorii de incidente
5.3 Raportarea incidentelor
5.4 Planul de remediere
5.5 Cooperarea cu autoritatea
6. Programul de Protectie a datelor (Partea a 3a) – Drepturile persoanelor vizate si gestionarea
6.1 Ce drepturi au persoanele vizate
• Dreptul de a fi informat
• Dreptul de acces la date. Exemplu – model de raspuns la cererera unui client.
• Dreptul la stergere. Exemple, studii de caz.
• Dreptul la restrictionarea prelucrarii. Consideratii tehnice.
• Dreptul la portabilitatea datelor. Exemple.
• Dreptul la opozitie. Exemple.
• Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automata. Profilarea
6.2 Cum raspundem cererilor venite din partea persoanelor vizate
Iata doar o parte din trainerii acestui curs

Cireasa DANIELA, Online LIVE
Cu o experienta bogata de peste 23 de ani in domeniul juridic si antreprenorial, am navigat catre pasiunea pentru protectia datelor personale. Ca Presedinte al Asociatiei Specialistilor in Confidentialitate si Protectia Datelor, initiez proiecte inovatoare, inclusiv „S.O.S. Copiii nostri”. Conducand CONAF Braila, sprijin antreprenoriatul feminin si educatia antreprenoriala. Ca formator si trainer certificat international, am impartasit pana in prezent cunostintele mele cu peste 150 de profesionisti, contribuind la cresterea nivelului de constientizare si competenta in acest domeniu esential pentru societatea moderna.
Intrebari Frecvente
1 Ce este un DPO si cu ce se ocupa un Responsabil cu Protectia Datelor?
DPO (Data Protection Officer), numit in legislatia romana Responsabil cu Protectia Datelor cu Caracter Personal, este persoana desemnata sa supravegheze respectarea GDPR intr-o organizatie. Se ocupa de monitorizarea prelucrarilor de date, consilierea conducerii privind obligatiile legale, gestionarea cererilor persoanelor vizate (acces, stergere, portabilitate), realizarea evaluarilor de impact (DPIA), notificarea breselor de securitate catre ANSPDCP in 72 de ore si mentinerea registrului de prelucrari. Este, totodata, punctul de contact intre organizatie si autoritatea de supraveghere.
2 Cine este obligat sa desemneze un DPO?
Conform articolului 37 din GDPR si Legii nr. 190/2018, sunt obligate sa desemneze un DPO toate autoritatile si institutiile publice, organizatiile care prelucreaza date la scara larga (banci, asigurari, telecom, retail online, sanatate), companiile care monitorizeaza sistematic persoane (supraveghere video, tracking online, HR cu volume mari), precum si entitatile esentiale si importante conform NIS 2 (OUG nr. 155/2024). In practica, tot mai multe firme mici si mijlocii aleg sa aiba un DPO, intern sau extern, pentru a evita sanctiunile ANSPDCP.
3 Ce conditii trebuie sa indeplinesc pentru a ma inscrie?
Cursul se adreseaza absolventilor de studii superioare (diploma de licenta), indiferent de domeniu. Este potrivit pentru juristi care vor o specializare in protectia datelor, specialisti IT si de securitate cibernetica, responsabili de conformitate, functionari publici desemnati ca DPO, manageri care vor sa inteleaga obligatiile GDPR, dar si pentru cei care isi doresc o cariera independenta ca DPO externalizat. Accesul la curs nu este conditionat de studii, insa certificatul de absolvire se poate obtine doar de catre absolventii de studii superioare.
4 Ce certificat obtin dupa absolvire si unde este recunoscut?
Dupa promovarea examenului obtii un certificat de absolvire pentru ocupatia Responsabil cu Protectia Datelor cu Caracter Personal (cod COR 242231), autorizat si recunoscut de Ministerul Muncii si Ministerul Educatiei. Certificatul este recunoscut la nivel national si international; pentru utilizarea in strainatate poate fi apostilat (statele semnatare ale Conventiei de la Haga) sau supralegalizat (statele nesemnatare). Este insotit de un supliment descriptiv in care sunt mentionate competentele dobandite.
5 Cat castiga un DPO in Romania?
Veniturile depind de complexitatea prelucrarilor si de numarul de organizatii deservite. Orientativ, un DPO angajat full-time castiga intre 7.000 si 14.000 lei net pe luna, iar ca DPO extern (consultant independent) veniturile pot fi mult mai mari, intrucat poti colabora simultan cu mai multe firme. Fiind o obligatie legala pentru un segment important de organizatii publice si private, cererea pentru DPO se mentine constant ridicata pe piata muncii.
6 Ce legatura are rolul de DPO cu securitatea cibernetica si NIS 2?
DPO-ul si responsabilul NIS 2 lucreaza impreuna, pentru ca o bresa de securitate cibernetica este aproape intotdeauna si o bresa de date personale. Odata cu transpunerea Directivei NIS 2 in Romania (OUG nr. 155/2024), organizatiile cauta tot mai des specialisti cu dubla competenta – protectia datelor si securitate cibernetica. O persoana cu certificare DPO devine astfel foarte cautata, mai ales daca isi completeaza pregatirea cu notiuni de securitate a informatiei.
7 Ce risca o firma care nu respecta GDPR?
Nerespectarea GDPR poate atrage amenzi de pana la 20 de milioane de euro sau 4% din cifra de afaceri globala, oricare este mai mare. In Romania, ANSPDCP a intensificat controalele: numai in 2024 a finalizat 476 de investigatii si a aplicat 83 de amenzi, de peste 1,85 milioane de lei. Cauzele frecvente sunt bresele de securitate, modulele cookie neconforme, monitorizarea video incorecta a angajatilor si nerespectarea drepturilor persoanelor vizate. Pentru o firma mica sau mijlocie, o singura sanctiune poate insemna o pierdere financiara majora.
8 Pot lucra ca DPO extern pentru mai multe companii?
Da. Rolul de DPO poate fi exercitat ca profesie liberala: in baza unor contracte de colaborare, poti asigura functia de Responsabil cu Protectia Datelor pentru mai multe entitati, publice sau private, in calitate de consultant extern. Este una dintre cele mai profitabile directii de dupa curs, intrucat o singura persoana certificata poate deservi un portofoliu de clienti, iar cererea este sustinuta de obligatia legala de desemnare a unui DPO.
Motive sa ne alegi
Curs autorizat
Certificat de absolvire recunoscut la nivel national si international
Examen imediat dupa finalizarea cursului (teorie si practica)
Traineri cu experienta
Sediu ultra-central, usor accesibil.
Locuri de parcare in proximitate
Fara costuri suplimentare/ ascunse
Suport de curs in format electronic
Foarte multa practica.
Programa foarte bine structurata
Discounturi si programe de fidelizare
Testimoniale
Altii au urmat si…











