Introduktion til GDPR i Life Science-sektoren
Formål
Kurset giver deltagerne en grundlæggende forståelse af databeskyttelsesforordningen (GDPR) og databeskyttelsesloven med særligt fokus på behandling af personoplysninger i Life Science-sektoren, herunder ved kliniske forsøg, videnskabelige undersøgelser og statistiske formål.
Målgruppe
- Medarbejdere i Life Science-virksomheder der arbejder med persondata
- Forskere og projektledere inden for kliniske forsøg
- Compliance officers og juridiske medarbejdere
- DPO'er og andre med ansvar for databeskyttelse
Indhold
- Grundlæggende principper og definitioner i GDPR
- Behandlingsgrundlag og særlige kategorier af personoplysninger
- Databeskyttelsesforordningens territoriale anvendelsesområde
- Grundlæggende principper for databehandling
- Særlige regler for behandling til forskningsformål
- Behandling af personoplysninger til videnskabelige forskningsformål
- Krav om fornødne garantier og sikkerhedsforanstaltninger
- Videregivelse af data til forskningsformål
- Pseudonymisering og andre sikkerhedsforanstaltninger
- Kliniske forsøg og GDPR
- Samspil mellem GDPR og lægemiddellovgivningen
- Samtykke vs. andre behandlingsgrundlag
- Dokumentationskrav og fortegnelser
- International dataoverførsel
- Den registreredes rettigheder
- Information og gennemsigtighed
- Indsigtsret og øvrige rettigheder
- Undtagelser ved forskningsprojekter
- Organisatoriske og tekniske foranstaltninger
- Databeskyttelse gennem design og standardindstillinger
- Risikovurdering og konsekvensanalyser
- Databehandleraftaler og tredjelandsoverførsler
- Dokumentation og compliance
Varighed
1 dag
Undervisningsform
- Kombination af teori og praktiske øvelser
- Cases fra Life Science-sektoren
- Gruppearbejde og diskussioner
- Test af forståelse
Udbytte
Efter kurset vil deltagerne:
- Forstå GDPR's grundlæggende principper og deres praktiske betydning
- Kunne identificere og håndtere databeskyttelsesretlige udfordringer i Life Science-projekter
- Kende kravene til behandling af persondata i forskningsprojekter
- Kunne implementere passende tekniske og organisatoriske foranstaltninger
- Være i stand til at dokumentere compliance med GDPR
Kursusmateriale
- Præsentationer og øvelsesmateriale
- Relevante vejledninger og skabeloner
- Referencer til lovtekster og fortolkningsbidrag
- Tjeklister til praktisk implementering
Forudsætninger
Grundlæggende kendskab til Life Science-sektoren og/eller erfaring med håndtering af persondata.
Kursusbevis
Udstedes efter gennemført kursus med dokumentation for opnåede kompetencer.