La metodología del curso es online y se basa en un enfoque teórico-práctico, flexible y orientado a la aplicación real de los conocimientos, mediante el estudio de contenidos estructurados en unidades didácticas accesibles a través de la plataforma virtual, el uso de materiales claros y actualizados, la realización de actividades prácticas y de autoevaluación, el análisis de casos reales y un sistema de seguimiento y apoyo tutorial que facilita la resolución de dudas, finalizando con una evaluación que permite comprobar la correcta adquisición de las competencias previstas.
Protección de Datos de Carácter Personal y Desconexión Digital (60 horas)
Objetivos
El objetivo del curso es proporcionar al alumnado una formación completa y actualizada en materia de protección de datos de carácter personal y derechos digitales, permitiéndole conocer el marco normativo vigente, en especial el Reglamento General de Protección de Datos y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales, así como comprender los principios que rigen el tratamiento de datos personales y las obligaciones y responsabilidades de las organizaciones. Asimismo, se pretende capacitar a las personas participantes para identificar y aplicar las medidas técnicas y organizativas necesarias para garantizar la seguridad de la información, gestionar correctamente el ejercicio de los derechos de las personas interesadas y prevenir riesgos legales y sancionadores.
El curso persigue también dar a conocer el derecho a la desconexión digital en el ámbito laboral, su alcance y las medidas necesarias para su correcta implantación, fomentando un uso responsable de las tecnologías y el respeto al equilibrio entre la vida personal y profesional, todo ello mediante la aplicación práctica de los conocimientos adquiridos a situaciones reales.
Programa
Tema 1. Introducción y marco normativo
- Conceptos básicos: datos personales, tratamiento, responsable, encargado e interesado.
- Evolución normativa: de la LOPD 1999 al Reglamento (UE) 2016/679 y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales.
- Ámbito de aplicación de la normativa de protección de datos: sujetos obligados y contextos de aplicación.
- Principios de privacidad desde el diseño y por defecto.
- Derechos digitales en la LOPDGDD: aproximación al derecho a la desconexión digital en el ámbito laboral.
Tema 2. Principios y bases legales del tratamiento
- Principios del tratamiento de datos personales: licitud, lealtad, transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, integridad y confidencialidad.
- Bases legales del tratamiento: consentimiento, ejecución de un contrato, cumplimiento de una obligación legal, interés público e interés legítimo.
- Tratamiento de categorías especiales de datos.
- Tratamientos automatizados y elaboración de perfiles.
Tema 3. Derechos de las personas y su ejercicio
- Derechos de las personas interesadas: acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición.
- Procedimientos para el ejercicio de derechos y plazos de respuesta.
- Modelos y buenas prácticas en la gestión de solicitudes de derechos.
Tema 4. Responsables, encargados y obligaciones
- Responsables y encargados del tratamiento: funciones, responsabilidades y régimen jurídico.
- El contrato de encargo del tratamiento y su contenido mínimo.
- Registro de actividades de tratamiento.
- El Delegado de Protección de Datos: designación, funciones y cualificación.
- Obligaciones organizativas en materia de derechos digitales y desconexión digital.
Tema 5. Medidas técnicas y organizativas de seguridad
- Políticas de seguridad de la información y gestión de riesgos.
- Seguridad física, lógica y organizativa.
- Cifrado, gestión de contraseñas, copias de seguridad y control de accesos.
- Medidas técnicas y organizativas para garantizar la desconexión digital y el uso adecuado de las herramientas tecnológicas.
- Notificación de violaciones de seguridad a la Agencia Española de Protección de Datos y a las personas afectadas.
- Normas y marcos de referencia: ISO/IEC 27001 y Esquema Nacional de Seguridad.
Tema 6. Evaluación de impacto y gestión de riesgos
- Supuestos en los que es obligatoria la Evaluación de Impacto en la Protección de Datos.
- Fases y estructura del informe de evaluación de impacto.
- Identificación, análisis y valoración de riesgos.
- Medidas de mitigación y seguimiento.
- Herramientas y plantillas de la Agencia Española de Protección de Datos.
Tema 7. Transferencias internacionales y autoridad de control
- Transferencias internacionales de datos: decisiones de adecuación, cláusulas contractuales tipo y normas corporativas vinculantes.
- Referencias a transferencias con Estados Unidos, Reino Unido y países de Latinoamérica.
- La Agencia Española de Protección de Datos y el Comité Europeo de Protección de Datos: funciones y competencias.
Tema 8. Casos prácticos, auditorías y sanciones
- Auditorías de protección de datos: fases, informes y seguimiento.
- Tipos de infracciones y régimen sancionador.
- Análisis de casos reales y resoluciones de la AEPD.
- Buenas prácticas y cultura de cumplimiento en protección de datos y desconexión digital.