Justificación / Objetivos
La protección de las personas físicas en relación al tratamiento de datos personales es un derecho fundamental protegido por el artículo 18.4 de la Constitución. La globalización exigió una regulación más uniforme, materializada en el Reglamento (UE) 2016/679 (RGPD), de aplicación desde el 25 de mayo de 2018. Posteriormente, el 6 de diciembre entró en vigor la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPD-GDD), que adapta el RGPD al ordenamiento jurídico español.
Ambos textos mejoran y consolidan prácticas en el tratamiento de datos, como la privacidad desde el diseño, la evaluación de impacto, el reconocimiento de nuevos derechos ( olvido y portabilidad), los registros de actividades de tratamiento o la figura del Delegado de Protección de Datos. Además, la legislación española reconoce los "derechos digitales", con nuevas garantías y ámbitos de protección.
Novedades que incorporan el RGPD y la LOPD-GDD
El RGPD (en el marco comunitario) y la LOPD-GDD (en territorio nacional) introducen las siguientes novedades:
- Se amplía el ámbito de aplicación a empresas no establecidas en la UE que traten datos por oferta de bienes o servicios a ciudadanos de la UE o por monitorización de su comportamiento.
- Se refuerza el consentimiento (no puede deducirse del silencio), con obligación de registrarlo y de recabarlo de progenitores o tutores para servicios dirigidos a menores de 14 años.
- Se incluyen como datos especialmente protegidos los genéticos y biométricos, junto a ideología, religión, afiliación sindical, creencias, salud, origen racial y vida sexual.
- Se refuerzan el derecho de transparencia y el derecho al olvido para suprimir datos en determinadas circunstancias.
- Se introducen nuevos supuestos para la cancelación (bloqueo) de datos.
- Se incorpora el derecho a la portabilidad de los datos hacia otro responsable.
- Se introduce el principio de responsabilidad proactiva, obligando a implementar medidas técnicas y organizativas y a demostrar el cumplimiento normativo.
- Se establece la protección de datos desde el diseño, al determinar los medios de tratamiento, y la protección por defecto limitando el acceso sin la intervención de la persona.
- Se exige mantener un registro de ficheros y tratamientos en empresas de más de 250 trabajadores o con tratamientos de riesgo.
- Se introduce la obligación de notificación a la Agencia Española de Protección de Datos (AEPD) y al interesado acerca de las brechas de seguridad que se produzcan.
- Se impone la obligación de realizar evaluaciones de impacto de protección de datos (EIPD), si es probable que las operaciones de tratamiento entrañen un alto riesgo para los derechos y libertades.
- Se incluye la obligación de nombrar a un Delegado de Protección de Datos (Data Protection Officer o DPO), imprescindible en organismos públicos y empresas que traten datos personales a gran escala, lo que es una oportunidad para profesionales de protección de datos, que con este curso podrán ejercer sus funciones con eficacia y solvencia.
- El régimen sancionador se vuelve más severo, sobre todo en empresas con un mayor nivel de facturación, y afectará a los responsables y a los encargados del tratamiento.
- Se reconocen, por primera vez, derechos digitales (protección de menores en Internet, derecho a la educación digital, derechos digitales en el ámbito laboral, la desconexión digital, el testamento digital, etc).
Para cumplir el principio de responsabilidad proactiva, este curso es una herramienta para cumplir los preceptos legales, ya que uno de los indicadores es el compromiso con la formación del personal en protección de datos.
A través de este curso, el alumno conocerá en profundidad:
- El RGPD y la LOPD-GDD, cuyo carácter es complementario
- Las claves para integrar una política de privacidad en los procesos de una organización y en sus canales, y ejercer con solvencia como Delegado de Protección de Datos
- El novedoso principio de responsabilidad proactiva
- Las infracciones o sanciones derivadas de incumplimientos o tratamientos erróneos de datos
Requisitos de acceso
Esta formación no tiene requisitos de acceso
Fecha de inicio:
Curso contínuo
Fecha de finalización:
Curso contínuo
Fecha tope matrícula:
Curso contínuo
Tipo de curso:
Curso de especialización
Metodología:
OnLine
Sedes:
Online
Duración estimada:
85 horas
Precio:
495 €
Titulación otorgada:
Emitida por el centro
Otros datos
Este curso es adecuado para estudiantes y licenciados en Derecho, Informática, ADE, Económicas, o cualquier otro sector; trabajadores por cuenta propia o ajena; responsables de Protección de Datos, de Seguridad y Calidad; directores de Tecnologías de la Información; desarrolladores de web y plataformas e-commerce; directivos y responsables de organizaciones que busquen implementar sistemas de protección de datos; y cualquier persona interesada.
Temario cubierto
- Orígenes de la protección de datos de carácter personal
- Antecedentes históricos de la protección de datos
- El nacimiento del derecho a la intimidad
- El auge de la "sociedad de la información" como fundamento actual del derecho a la protección de datos personales
- Evolución normativa
- Marco comunitario
- Marco nacional
- El derecho fundamental a la protección de datos
- Resumen de la unidad
- Objeto y ámbito de aplicación de la LOPD-GDD. Principios de protección de datos
- Definiciones
- Objeto
- Ámbito de Aplicación
- Datos de personas fallecidas
- Principios de la protección de datos
- Licitud, lealtad y transparencia
- Limitación de la finalidad
- Minimización de datos
- Exactitud
- Limitación del plazo de conservación
- Integridad y confidencialidad
- Responsabilidad proactiva
- Resumen de la unidad
- Categorías especiales de datos personales y disposiciones aplicables a tratamientos concretos
- Categorías especiales de datos personales
- Datos personales cuyo tratamiento está prohibido
- Excepciones a la regla general de prohibición de tratamiento
- Disposiciones aplicables a tratamientos concretos
- Datos de contacto, de empresarios individuales y de profesionales liberales
- Sistemas de información crediticia
- Realización de determinadas operaciones mercantiles
- Tratamientos con fines de videovigilancia
- Sistemas de exclusión publicitaria
- Sistemas de información de denuncias internas en el sector privado
- Tratamiento de datos de naturaleza penal
- Tratamiento de datos relativo a infracciones y sanciones administrativas
- Tratamientos con fines de archivo, de investigación científica o histórica o fines estadísticos
- Resumen de la unidad
- Derechos de las personas y su ejercicio
- Introducción
- Condiciones generales para el ejercicio de los derechos de los interesados
- Limitaciones generales al ejercicio de los derechos del interesado
- Derecho de acceso
- Condiciones para su ejercicio y solicitud
- Atención del derecho de acceso por parte del responsable
- Derecho de rectificación
- Condiciones para su ejercicio y solicitud
- Atención del derecho de rectificación por parte del responsable
- Bloqueo y conservación de los datos rectificados
- Derecho de supresión ("derecho al olvido")
- Condiciones para su ejercicio y solicitud
- Atención del derecho de supresión por parte del responsable
- El "derecho al olvido"
- Limitaciones al derecho de supresión y al "derecho al olvido"
- Bloqueo y conservación de los datos suprimidos
- Derecho a la limitación del tratamiento
- Derecho a la portabilidad de los datos
- Derecho de oposición
- Decisiones individuales automatizadas, incluida la elaboración de perfiles
- Resumen de la unidad
- El responsable del tratamiento y medidas de seguridad proactiva (I)
- Responsabilidad del responsable del tratamiento
- Registro de las actividades de tratamiento
- Medidas de protección de datos desde el diseño y por defecto
- Análisis de riesgos
- Conceptos generales sobre la gestión de riesgos
- "Facilita RGPD”: la herramienta para tratamientos de escaso riesgo
- Análisis básico de riesgos
- Otras metodologías para el análisis y gestión de riesgos
- Medidas de seguridad adecuadas
- Medidas para la seudonimización y el cifrado
- Medidas para garantizar la confidencialidad, integridad, disponibilidad y resiliencia
- Medidas para restaurar la disponibilidad y acceso a datos tras un incidente
- Proceso de verificación, evaluación y valoración de la eficacia de las medidas
- Resumen de la unidad
- El responsable del tratamiento y medidas de seguridad proactiva (II)
- Evaluaciones de Impacto relativas a la Protección de Datos (EIPD)
- Consideraciones generales
- Análisis de riesgos versus EIPD
- ¿Quién realiza la EIPD y a quién se debe involucrar?
- Realización y ejecución de una EIPD
- Supervisión y revisión de la implantación
- Cuestiones frecuentes
- Autorización previa o consultas previas con la autoridad de control
- Delegado de Protección de Datos (DPD)
- Designación de un delegado de protección de datos
- Posición del DPD
- Funciones
- Notificación de violación de seguridad
- Resumen de la unidad
- Encargado del tratamiento. Obligaciones y contratos
- Responsabilidad del encargado del tratamiento
- Contratos entre responsables y encargados de tratamiento
- Contenido mínimo del contrato
- Ejemplo de contrato de encargo de tratamiento
- Resumen de la unidad
- Códigos de conducta, mecanismos de certificación y transferencias internacionales de datos
- Códigos de conducta
- ¿Qué es un código de conducta y cuál es su contenido mínimo?
- Proceso de aprobación y posibles efectos
- Supervisión de los códigos de conducta aprobados
- Mecanismos de certificación, sellos y marcas
- Objeto, características principales y posibles efectos
- Organismos de certificación
- Supuestos de mecanismos de certificación
- Transferencias internacionales de datos
- Principales novedades tras el RGPD
- Transferencias basadas en una decisión de adecuación
- Transferencias mediante garantías adecuadas
- Normas corporativas vinculantes
- Excepciones para situaciones específicas
- Cooperación internacional
- Resumen de la unidad
- La autoridad de control
- Cuestiones comunes a todas las autoridades de control
- Independencia
- Competencias, funciones y poderes
- Cooperación y coherencia
- El Comité Europeo de Protección de Datos (CEPD)
- Funciones
- Estructura
- La Agencia Española de Protección de Datos (AEPD)
- El régimen jurídico y funciones
- Composiciones
- Potestades de investigación y planes de auditoría previa
- Otras potestades de la AEPD
- Autoridades autonómicas de protección de datos
- Resumen de la unidad
- Régimen sancionador
- Sujetos responsables
- Infracciones y sanciones
- Infracciones leves
- Infracciones graves
- Infracciones muy graves
- Principios de aplicación
- Criterios para la imposición de sanciones
- Procedimiento en caso de vulneración de la normativa de protección de datos
- Derechos y responsabilidades
- Derecho a la tutela judicial efectiva
- Representación de los interesados
- Derecho a indemnización y responsabilidad
- Régimen aplicable a determinadas categorías de responsables o encargados del tratamiento
- Prescripción
- Prescripción de las infracciones
- Prescripción de las sanciones
- Resumen de la unidad
- Garantía de los derechos digitales
- Aproximación a la defensa de los derechos digitales
- Derechos generales de los ciudadanos en Internet
- Neutralidad, acceso universal y seguridad
- El testamento digital
- Derechos específicos relacionados con los menores
- Protección de los menores en Internet y de sus datos personales
- Derecho a la educación digital
- Derechos relacionados con el ámbito laboral
- Derecho a la intimidad y uso de dispositivos digitales
- Derecho a la desconexión digital
- Derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos
- Derecho a la intimidad ante la utilización de sistemas de geolocalización
- Derechos digitales en la negociación colectiva
- Derechos relacionados con los medios de comunicación digitales
- Derecho al olvido en Internet
- Derecho a la portabilidad en las redes sociales
- Resumen de la unidad
Más información