Protección de datos.

Garantiza el cumplimiento normativo en tu organización y protege el activo más valioso de tus clientes con un curso especializado en protección de datos. Esta formación está diseñada para profesionales, administrativos y responsables de sistemas que necesitan dominar el marco legal vigente, los derechos de los usuarios y las obligaciones de seguridad asociadas al tratamiento de la información confidencial.

A través de dinámicas prácticas, los participantes aprenderán a realizar análisis de riesgos, gestionar brechas de seguridad y redactar cláusulas de privacidad adaptadas al entorno digital. Un curso clave para evitar sanciones, mitigar ciberamenazas y consolidar la confianza corporativa.

Módulo 1. Fundamentos y marco legal de la protección de datos

  • Origen histórico y evolución del derecho a la privacidad y la autodeterminación informativa.

  • El marco normativo global y las directrices del Reglamento General de Protección de Datos (RGPD).

  • Conceptos clave: dato personal, tratamiento, responsable, encargado y destinatario.

  • Los principios fundamentales del tratamiento: licitud, lealtad, transparencia y minimización.

  • Ámbito de aplicación territorial y material de las legislaciones de privacidad.

  • El rol de las agencias y autoridades de control y supervisión en la materia.


Módulo 2. Legitimación del tratamiento y derechos de los usuarios

  • Bases jurídicas para el tratamiento de datos: consentimiento, interés legítimo y contratos.

  • Requisitos para la obtención de un consentimiento válido, explícito e informado.

  • Tratamiento de categorías especiales de datos: salud, biometría, ideología y menores.

  • Los derechos de los ciudadanos: acceso, rectificación, supresión (olvido) y oposición.

  • Nuevos derechos digitales: portabilidad de los datos y limitación del tratamiento.

  • Protocolos organizativos para responder a las solicitudes de derechos dentro del plazo legal.


Módulo 3. Obligaciones del responsable y del encargado del tratamiento

  • El principio de responsabilidad proactiva (Accountability) en la gestión diaria.

  • Criterios para la selección y contratación segura de encargados del tratamiento externos.

  • El contrato de encargo de tratamiento: cláusulas obligatorias y reparto de responsabilidades.

  • El Registro de Actividades de Tratamiento (RAT): estructura, contenido y actualización.

  • La privacidad desde el diseño y por defecto en la creación de nuevos productos o servicios.

  • Transferencias internacionales de datos: cláusulas contractuales tipo y países seguros.


Módulo 4. La figura del Delegado de Protección de Datos (DPD / DPO)

  • Criterios legales para la designación obligatoria o voluntaria de un DPD en la empresa.

  • Funciones principales, posición organizativa e independencia del DPD dentro del organigrama.

  • El canal de comunicación del DPD con las autoridades de control y con los interesados.

  • Habilidades de mediación y asesoramiento técnico-legal en la toma de decisiones.

  • Auditorías periódicas del sistema de gestión de privacidad lideradas por el DPD.

  • Estatuto del DPD: protección frente al despido o sanciones por el ejercicio de su cargo.


Módulo 5. Análisis de riesgos y Evaluación de Impacto (EIPD)

  • Introducción a la gestión del riesgo aplicado a los derechos y libertades de las personas.

  • Metodología para la identificación de amenazas, vulnerabilidades e impactos en la privacidad.

  • El ciclo de vida de una Evaluación de Impacto Relativa a la Protección de Datos (EIPD).

  • Determinación de la necesidad de realizar una EIPD según el tipo de datos y tecnologías.

  • Diseño e implantación de medidas correctoras y salvaguardas para mitigar el riesgo alto.

  • Elaboración del informe final de la EIPD y consultas previas a la autoridad de control.


Módulo 6. Medidas de seguridad técnicas y organizativas

  • El principio de seguridad de los datos: confidencialidad, integridad, disponibilidad y resiliencia.

  • Medidas técnicas habituales: cifrado de datos en tránsito y reposo, y seudonimización.

  • Control de accesos lógicos y físicos: asignación de permisos según el principio de necesidad de conocer.

  • Medidas organizativas: políticas internas de seguridad, planes de formación y concienciación.

  • Gestión del ciclo de vida del soporte físico y digital: destrucción confidencial certificada.

  • Seguridad en el teletrabajo y uso de dispositivos móviles corporativos (BYOD).


Módulo 7. Gestión de brechas de seguridad y notificaciones

  • Concepto y tipologías de violaciones de seguridad de los datos personales.

  • Protocolo interno de detección, contención y análisis de incidentes de seguridad.

  • Criterios y plazos legales para la notificación de la brecha a la autoridad de control (72 horas).

  • Cuándo y cómo realizar la comunicación del incidente a los ciudadanos afectados.

  • Registro documentado detallado de todas las brechas sufridas y las acciones adoptadas.

  • Lecciones aprendidas e incorporación de mejoras en el plan de contingencia tecnológico.


Módulo 8. Régimen sancionador, adecuación web y evaluación final

  • Tipología de infracciones (leves, graves, muy graves) y cuantías de las sanciones económicas.

  • Responsabilidad civil y derecho a la indemnización de los usuarios afectados.

  • Adecuación de entornos web: política de privacidad, aviso legal y gestión del banner de cookies.

  • Diseño de un plan individualizado de adecuación en protección de datos para tu puesto.

  • Herramientas institucionales y recursos públicos para el autoaprendizaje continuado.

  • Evaluación final de competencias en protección de datos.

Garantiza el cumplimiento normativo, mitiga riesgos y asegura la privacidad de tu negocio.