Gestión y Cumplimiento en Materia de Protección de Datos (40 horas)
Objetivos
El curso tiene como finalidad ofrecer al alumnado una formación sólida y actualizada en el ámbito de la protección de datos personales y el derecho a la desconexión digital. A lo largo del mismo, se abordará el marco jurídico aplicable, con especial atención al Reglamento General de Protección de Datos (RGPD) y a la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD), facilitando la comprensión de los principios que regulan el tratamiento de la información personal, así como de las obligaciones y responsabilidades que asumen las organizaciones.
Igualmente, se busca dotar a las personas participantes de las competencias necesarias para reconocer y aplicar las medidas técnicas y organizativas que garanticen la seguridad de los datos, gestionar adecuadamente los derechos de las personas interesadas y minimizar los riesgos legales y posibles sanciones.
Por otra parte, el curso también aborda el derecho a la desconexión digital en el entorno laboral, analizando su contenido, alcance y las acciones necesarias para su implantación efectiva. Se promueve así un uso responsable de las herramientas tecnológicas y el respeto al equilibrio entre la vida personal y profesional, mediante la aplicación práctica de los conocimientos adquiridos a situaciones reales.
Programa
Tema 1. Introducción y marco normativo
- Conceptos básicos
- Evolución normativa
- Ámbito de aplicación de la normativa de protección de datos
- Principios de privacidad desde el diseño y por defecto.
Tema 2. Principios y bases legales del tratamiento
- Principios del tratamiento de datos personales
- Bases legales del tratamiento
- Tratamiento de categorías especiales de datos.
- Tratamientos automatizados y elaboración de perfiles.
Tema 3. Derechos de las personas
- Derechos de las personas interesadas.
- Procedimientos para el ejercicio de derechos y plazos de respuesta.
- Modelos y buenas prácticas en la gestión de solicitudes de derechos.
Tema 4. Responsables y encargados del tratamiento
- Responsables y encargados del tratamiento
- El contrato de encargo del tratamiento y su contenido mínimo.
- Registro de actividades de tratamiento.
- El Delegado de Protección de Datos.
- Obligaciones organizativas en materia de derechos digitales y desconexión digital.
Tema 5. Medidas técnicas y organizativas de seguridad
- Políticas de seguridad de la información y gestión de riesgos.
- Seguridad física, lógica y organizativa.
- Cifrado, gestión de contraseñas, copias de seguridad y control de accesos.
- Medidas técnicas y organizativas para garantizar la desconexión digital y el uso adecuado de las herramientas tecnológicas.
- Notificación de violaciones de seguridad a la Agencia Española de Protección de Datos y a las personas afectadas.
Tema 6. Evaluación de impacto y gestión de riesgos
- Supuestos en los que es obligatoria la Evaluación de Impacto en la Protección de Datos.
- Fases y estructura del informe de evaluación de impacto.
- Identificación, análisis y valoración de riesgos.
- Medidas de mitigación y seguimiento.
Tema 7. Transferencias internacionales y autoridad de control
- Transferencias internacionales de datos
- La Agencia Española de Protección de Datos y el Comité Europeo de Protección de Datos:
Tema 8. Auditorías y sanciones
- Auditorías de protección de datos: fases, informes y seguimiento.
- Tipos de infracciones y régimen sancionador.
Metodología
La metodología del curso es online y se basa en un enfoque teórico, flexible y orientado a la aplicación real de los conocimientos, mediante el estudio de contenidos estructurados en unidades didácticas accesibles a través de la plataforma virtual, el uso de materiales claros y actualizados, la realización de actividades prácticas y de autoevaluación y un sistema de seguimiento y apoyo tutorial que facilita la resolución de dudas, finalizando con una evaluación que permite comprobar la correcta adquisición de las competencias previstas.