- Adquirir los conocimientos y competencias necesarios para aplicar correctamente la normativa vigente en materia de protección de datos personales, implantando medidas organizativas, técnicas y de gobernanza que garanticen un tratamiento lícito, seguro y responsable de la información en la organización, incluyendo el uso de sistemas de inteligencia artificial conforme al Reglamento (UE) 2024/1689 y al Reglamento General de Protección de Datos.
- Comprender el marco normativo de la protección de datos, identificando los principios del RGPD, la LOPDGDD, las funciones de la AEPD y los conceptos fundamentales relacionados con el tratamiento de datos personales.
- Aplicar los requisitos legales del tratamiento de datos personales, diferenciando los distintos roles y responsabilidades, las bases jurídicas legitimadoras, las obligaciones de información y los procedimientos para documentar las actividades de tratamiento.
- Implantar un sistema de gestión de protección de datos en la organización mediante la elaboración del Registro de Actividades de Tratamiento (RAT), la identificación de riesgos, la gestión de proveedores y la definición de políticas y procedimientos internos.
- Implementar medidas organizativas, técnicas y de seguridad que reduzcan los riesgos para la información, gestionando adecuadamente incidentes, brechas de seguridad, derechos de las personas interesadas y las obligaciones derivadas del régimen sancionador.
- Evaluar los riesgos asociados a tratamientos de alto impacto y al uso de sistemas de inteligencia artificial, aplicando la metodología de Evaluación de Impacto en la Protección de Datos (EIPD) y los requisitos establecidos por el Reglamento Europeo de Inteligencia Artificial para garantizar un uso responsable, seguro y conforme a la normativa vigente.
TEMA 1. INTRODUCCIÓN A LA PROTECCIÓN DE DATOS
- Importancia del cumplimiento normativo
- Ley de Protección de Datos (LOPDGDD)
- Reglamento General de Protección de Datos (RGPD)
- La Agencia Española de Protección de Datos (AEPD)
- Autoridades, guías y herramientas
- Qué es el dato personal
- Identificación directa o indirecta
- Categorías especiales de datos
- Ciclo de vida del dato
- Recogida, utilización, conservación y supresión
- Anonimización vs. seudonimización
- Roles clave
- Responsable
- Encargado
- Empleados
- El Delegado de Protección de Datos (DPD)
TEMA 2. TRATAMIENTO DE DATOS
- Principios aplicables al tratamiento
- El principio de Responsabilidad Proactiva y la seguridad proactiva
- El consentimiento, cómo informar
- Bases jurídicas alternativas
- Información obligatoria
- Tratamiento sin consentimiento
- Tratamiento de datos sensibles
- Elaboración de perfiles y decisiones automatizadas
- Cesión de datos
- Cesión de datos dentro de un grupo empresarial
- Registro de Actividades de Tratamiento (RAT)
TEMA 3. IMPLANTACIÓN DE LA PROTECCIÓN DE DATOS EN LA ORGANIZACIÓN
- Fase 1. Diagnóstico inicial
- Alcance del proyecto, análisis de procesos e inventario de flujos
- Fase 2. Revisión documental y adecuación normativa
- Fase 3. Selección de herramientas e inventario de terceros
- Herramientas oficiales
- Control y homologación de Encargados del Tratamiento (Proveedores)
- Fase 4. Implantación, seguimiento y mejora continua
- Plan de acción
- Implantación de medidas técnicas y organizativas
- Formación y concienciación del personal
- Seguimiento y revisiones periódicas
TEMA 4. GOBERNANZA INTERNA Y MEDIDAS ORGANIZATIVAS
- Política interna de protección de datos
- Protocolos operativos internos
- Procedimientos de conservación, supresión y asignación de permisos
- Gestión del factor humano
- Formación
- Concienciación del personal
- Deber de confidencialidad
TEMA 5. MEDIDAS DE SEGURIDAD Y PRIVACIDAD DIARIAS
- Seguridad técnica de la información
- Control de accesos
- Contraseñas
- Autenticación multifactor
- Copias de seguridad
- Dispositivos y puesto de trabajo
- Dispositivos corporativos
- Teletrabajo
- Redes Wi-Fi
- Política de "mesa limpia"
- Herramientas digitales
- Correo electrónico
- Internet
- Teléfonos y herramientas de IA corporativas
TEMA 6. GESTIÓN DE INCIDENTES Y BRECHAS DE SEGURIDAD
- Incidente de seguridad vs. brecha de datos personales
- Detección, respuesta y contención
- Registro, evaluación y notificación
TEMA 7. RÉGIMEN SANCIONADOR Y RESPONSABILIDAD
- Infracciones y sanciones
- Responsabilidad de la organización y actuación del trabajador
- Planes de subsanación y acciones correctoras
TEMA 8. DERECHOS Y PRIVACIDAD LABORAL
- Gestión de derechos ARCO-POL
- Privacidad en el entorno laboral
- Videovigilancia y control de presencia (datos biométricos)
- Geolocalización y monitorización del trabajo a distancia
- Dispositivos digitales y derecho a la desconexión laboral
TEMA 9. EVALUACIÓN DE IMPACTO EN LA PROTECCIÓN DE DATOS (EIPD)
- Cuándo es obligatoria la evaluación de impacto
- Tratamientos de alto riesgo
- Metodología para realizar una EIPD
- Descripción, necesidad y proporcionalidad del tratamiento
- Gestión de riesgos sobre los derechos y libertades
- Rol del DPD y consulta previa a la AEPD
TEMA 10. PROTECCIÓN DE DATOS EN EL USO DE IA
- Cómo afecta la Ley de IA
- Reglamento Europeo de Inteligencia Artificial 2024/1689
- Clasificación por niveles de riesgo y sistemas de IA prohibidos
- Alfabetización en materia de IA
- Políticas de uso responsable de IA
- Minimización y anonimización en herramientas IA
- Deber de reserva profesional
Leyenda
Basado en Plataforma E-Learning
Destacado
Top
Nº Horas
Descarga de características en formato pdf