Ir al contenido
Garantiza el cumplimiento normativo en tu organización y protege el activo más valioso de tus clientes con un curso especializado en protección de datos. Esta formación está diseñada para profesionales, administrativos y responsables de sistemas que necesitan dominar el marco legal vigente, los derechos de los usuarios y las obligaciones de seguridad asociadas al tratamiento de la información confidencial.
A través de dinámicas prácticas, los participantes aprenderán a realizar análisis de riesgos, gestionar brechas de seguridad y redactar cláusulas de privacidad adaptadas al entorno digital. Un curso clave para evitar sanciones, mitigar ciberamenazas y consolidar la confianza corporativa.
Módulo 1. Fundamentos y marco legal de la protección de datos
-
Origen histórico y evolución del derecho a la privacidad y la autodeterminación informativa.
-
El marco normativo global y las directrices del Reglamento General de Protección de Datos (RGPD).
-
Conceptos clave: dato personal, tratamiento, responsable, encargado y destinatario.
-
Los principios fundamentales del tratamiento: licitud, lealtad, transparencia y minimización.
-
Ámbito de aplicación territorial y material de las legislaciones de privacidad.
-
El rol de las agencias y autoridades de control y supervisión en la materia.
Módulo 2. Legitimación del tratamiento y derechos de los usuarios
-
Bases jurídicas para el tratamiento de datos: consentimiento, interés legítimo y contratos.
-
Requisitos para la obtención de un consentimiento válido, explícito e informado.
-
Tratamiento de categorías especiales de datos: salud, biometría, ideología y menores.
-
Los derechos de los ciudadanos: acceso, rectificación, supresión (olvido) y oposición.
-
Nuevos derechos digitales: portabilidad de los datos y limitación del tratamiento.
-
Protocolos organizativos para responder a las solicitudes de derechos dentro del plazo legal.
Módulo 3. Obligaciones del responsable y del encargado del tratamiento
-
El principio de responsabilidad proactiva (Accountability) en la gestión diaria.
-
Criterios para la selección y contratación segura de encargados del tratamiento externos.
-
El contrato de encargo de tratamiento: cláusulas obligatorias y reparto de responsabilidades.
-
El Registro de Actividades de Tratamiento (RAT): estructura, contenido y actualización.
-
La privacidad desde el diseño y por defecto en la creación de nuevos productos o servicios.
-
Transferencias internacionales de datos: cláusulas contractuales tipo y países seguros.
Módulo 4. La figura del Delegado de Protección de Datos (DPD / DPO)
-
Criterios legales para la designación obligatoria o voluntaria de un DPD en la empresa.
-
Funciones principales, posición organizativa e independencia del DPD dentro del organigrama.
-
El canal de comunicación del DPD con las autoridades de control y con los interesados.
-
Habilidades de mediación y asesoramiento técnico-legal en la toma de decisiones.
-
Auditorías periódicas del sistema de gestión de privacidad lideradas por el DPD.
-
Estatuto del DPD: protección frente al despido o sanciones por el ejercicio de su cargo.
Módulo 5. Análisis de riesgos y Evaluación de Impacto (EIPD)
-
Introducción a la gestión del riesgo aplicado a los derechos y libertades de las personas.
-
Metodología para la identificación de amenazas, vulnerabilidades e impactos en la privacidad.
-
El ciclo de vida de una Evaluación de Impacto Relativa a la Protección de Datos (EIPD).
-
Determinación de la necesidad de realizar una EIPD según el tipo de datos y tecnologías.
-
Diseño e implantación de medidas correctoras y salvaguardas para mitigar el riesgo alto.
-
Elaboración del informe final de la EIPD y consultas previas a la autoridad de control.
Módulo 6. Medidas de seguridad técnicas y organizativas
-
El principio de seguridad de los datos: confidencialidad, integridad, disponibilidad y resiliencia.
-
Medidas técnicas habituales: cifrado de datos en tránsito y reposo, y seudonimización.
-
Control de accesos lógicos y físicos: asignación de permisos según el principio de necesidad de conocer.
-
Medidas organizativas: políticas internas de seguridad, planes de formación y concienciación.
-
Gestión del ciclo de vida del soporte físico y digital: destrucción confidencial certificada.
-
Seguridad en el teletrabajo y uso de dispositivos móviles corporativos (BYOD).
Módulo 7. Gestión de brechas de seguridad y notificaciones
-
Concepto y tipologías de violaciones de seguridad de los datos personales.
-
Protocolo interno de detección, contención y análisis de incidentes de seguridad.
-
Criterios y plazos legales para la notificación de la brecha a la autoridad de control (72 horas).
-
Cuándo y cómo realizar la comunicación del incidente a los ciudadanos afectados.
-
Registro documentado detallado de todas las brechas sufridas y las acciones adoptadas.
-
Lecciones aprendidas e incorporación de mejoras en el plan de contingencia tecnológico.
Módulo 8. Régimen sancionador, adecuación web y evaluación final
-
Tipología de infracciones (leves, graves, muy graves) y cuantías de las sanciones económicas.
-
Responsabilidad civil y derecho a la indemnización de los usuarios afectados.
-
Adecuación de entornos web: política de privacidad, aviso legal y gestión del banner de cookies.
-
Diseño de un plan individualizado de adecuación en protección de datos para tu puesto.
-
Herramientas institucionales y recursos públicos para el autoaprendizaje continuado.
-
Evaluación final de competencias en protección de datos.
Garantiza el cumplimiento normativo, mitiga riesgos y asegura la privacidad de tu negocio.
You can`t add more product in compare