Qué aprenderás
Con el curso de Especialista en Data Protection Officer (DPO) de 100 horas obtendrás los conocimientos necesarios sobre la materia del curso, mejorando personal y profesionalmente y adquiriendo nuevos conocimientos o perfeccionando los existentes.
Requisitos
Este curso no requiere requisitos específicos.
Destinatario
Este curso está dirigido a todas aquellas personas interesadas y que quieran especializarse dentro del ámbito de Derecho y Aspectos Jurídicos.
Objetivos
Conocer, analizar y evaluar los conceptos de:
- Antecedentes de la protección de datos.
- Principios de la protección de datos.
- Regulación europea.
- Derechos de los interesados.
- Obligaciones de responsables y encargados del tratamiento.
- Principio de seguridad y comunicaciones de violaciones de seguridad.
- Evoluciones de impacto y análisis de riesgos.
- Perfil y responsabilidades del Data Protection Officer (DPO).
- Transferencias de datos fuera del territorio del espacio económico europeo (EEE).
- Delegados de protección de datos (DPO): funciones y responsabilidades; oficina de protección de datos; autoridades de control y régimen sancionador.
- Aplicación en los distintos departamentos: comunicación, gestión e implantación de la política de protección de datos.
Salidas profesionales
DPO de Delegado en Proteccion de Datos
Titulación
Al finalizar esta formación obtendrás un certificado de Maude Studio que acredita que has superado con éxito los controles de aprendizaje del mismo. Esta titulación consta del nombre del curso/máster, la duración del mismo, el nombre y DNI del alumno/a y el nivel de aprovechamiento que acredita que el alumno/a superó las pruebas propuestas.
Prácticas
Este curso no incluye prácticas profesionales.
Metodología
El principal objetivo de la formación que impartimos es que adquieras una formación significativa. Nuestros cursos de especialización están dirigidos a aquellas personas que quieran adquirir conocimientos teórico-prácticos para mejorar su empleabilidad, perfeccionar sus tareas y actualizarse en conocimientos.
En la metodología online la formación se realiza a través de nuestro Campus Virtual. Solo necesitas una conexión a Internet y tendrás disponibles los contenidos interactivos y recursos adicionales para completar tu formación de forma rápida, cómoda y accesible desde cualquier dispositivo electrónico (ordenador, móvil y tablet). La metodología a seguir consistirá en avanzar a lo largo del itinerario de aprendizaje online, que cuenta con una serie de temas y ejercicios.
En nuestro entorno formativo dispondrás de herramientas de comunicación con tutores y con otros alumnos-as mediante mensajería, chats y foros de debate.
Durante el desarrollo del curso dispondrás de un tutor experto que te ayudará a resolver cualquier duda que te surja y te guiará durante el proceso de aprendizaje.
Para su evaluación, el alumno/a deberá completar todos los ejercicios propuestos en el curso.
La titulación será remitida al alumno/a una vez se haya comprobado que ha completado el itinerario de aprendizaje satisfactoriamente.
UNIDAD DIDÁCTICA 1. ANTECEDENTES DE LA PROTECCIÓN DE DATOS
Cuestiones previas
La Ley Orgánica de 13 de diciembre, de Protección de Datos de Carácter Personal
- Ámbito de aplicación de la LOPD
Real Decreto de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica de 13 de diciembre, de protección de datos de carácter personal
- Ámbito de aplicación
- Innovaciones más destacables del Reglamento de Protección de Datos de Carácter Personal
La Agencia Española de Protección de Datos
- Órganos que interviene en el funcionamiento de la Agencia Española de Protección de Datos
- La Agencia de Protección de Datos en las Comunidades Autónomas
Plazos para implantar las medidas de seguridad en la empresa
UNIDAD DIDÁCTICA 2. PRINCIPIOS DE LA PROTECCIÓN DE DATOS. REGULACIÓN ANTERIOR Y ADAPTACIÓN ACTUAL
Principios que rigen en materia de protección de datos de carácter personal
Principio de calidad de los datos
Deber de información al afectado en la recogida de datos personales
Consentimiento del afectado
Datos especialmente protegidos
Seguridad de los datos
Deber de secreto
Cesión o comunicación de datos
Acceso a los datos por cuenta de terceros
UNIDAD DIDÁCTICA 3. REGULACIÓN EUROPEA
Marco legal y jurídico de la seguridad de la información
Normativa comunitaria sobre seguridad de la información
- Planes de acción para la utilización más segura de Internet
- Estrategias para una sociedad de la información más segura
- Ataques contra los sistemas de información
- La lucha contra los delitos informáticos
- La Agencia Europea de Seguridad de las Redes y de la información (ENISA)
Normas sobre gestión de la seguridad de la información: Familia de Normas ISO 27000
- Familia de Normas ISO 27000
- Norma ISO/IEC – – ó ISO/IEC 27002
Legislación española sobre seguridad de la información
- La protección de datos de carácter personal
- La Ley Orgánica – de 13 de diciembre, de Protección de Datos de Carácter Personal
- El Real Decreto – de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica – de 13 de diciembre, de protección de datos de carácter personal
- La Agencia Española de Protección de Datos
- El Real Decreto – de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica
- Ley – de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
- La Ley – de 11 de julio, de servicios de la sociedad de la información y del comercio electrónico
- Ley – de 9 de mayo, General de Telecomunicaciones
- La Ley – de 19 de diciembre, de firma electrónica
- La Ley de propiedad intelectual
- La Ley de propiedad industrial
UNIDAD DIDÁCTICA 4. DERECHOS DE LOS INTERESADOS
Derechos de las personas respecto a sus datos personales
Impugnación de valoraciones
Derecho de consulta del Registro General de Protección de Datos
Derechos de acceso, rectificación, cancelación y oposición
- Derecho de acceso
- Derecho de rectificación y cancelación
- Derecho de oposición
Tutela de derechos
Derecho de indemnización
- Responsabilidad civil de los operadores y servidores de datos
Derecho de información
Casos específicos
- Derecho de exclusión de las guías telefónicas
- Tratamiento de datos con fines de publicidad y prospección comercial
- Derechos de abonados y usuarios de servicios de telecomunicaciones
- Derechos de los destinatarios de los servicios de comunicaciones electrónicas
UNIDAD DIDÁCTICA 5. OBLIGACIONES DE RESPONSABLES Y ENCARGADOS DEL TRATAMIENTO
Responsabilidad del responsable del tratamiento
Personas que intervienen en el tratamiento de los datos personales
Responsable del fichero o tratamiento
Encargado del tratamiento de los datos
El afectado o interesado
UNIDAD DIDÁCTICA 6. PRINCIPIO DE SEGURIDAD Y COMUNICACIONES DE VIOLACIONES DE SEGURIDAD
El documento de seguridad
- Contenido del documento de seguridad
- Anexos al documento de seguridad
Las medidas de seguridad en el tratamiento de datos de carácter personal
La seguridad de los datos
Medidas de seguridad
Medidas de seguridad aplicables a ficheros y tratamiento automatizados, manuales y mixtos
- Medidas de seguridad aplicables a ficheros y tratamientos automatizados
- Medidas de seguridad de los ficheros no automatizados o manuales
- Plazos para implantar las medidas de seguridad
UNIDAD DIDÁCTICA 7. EVOLUCIONES DE IMPACTO Y ANÁLISIS DE RIESGOS
Seguridad de los datos personales
Evaluación de impacto que el proyecto tendrá en la protección de datos personales
Consulta con las partes afectadas
Gestión de los riesgos identificados
Análisis de cumplimiento normativo
Redacción, publicación e integración del informe final
Implantación de las recomendaciones
Revisión de los resultados y realimentación de la evaluación de impacto
UNIDAD DIDÁCTICA 8. PERFIL Y RESPONSABILIDADES DEL DATA PROTECTION OFFICER (DPO)
Perfil del DPO
Responsabilidades del DPO
Códigos de conducta
Certificación
UNIDAD DIDÁCTICA 9. TRANSFERENCIAS DE DATOS FUERA DEL TERRITORIO DEL ESPACIO ECONÓMICO EUROPEO (EEE)
Canal del responsable de ficheros
Transferencias de datos personales a terceros países u organizaciones internacionales
Normas corporativas vinculantes
Transferencias o comunicaciones no autorizadas por el Derecho de la Unión
UNIDAD DIDÁCTICA 10. DELEGADOS DE PROTECCIÓN DE DATOS (DPO): FUNCIONES Y RESPONSABILIDADES; OFICINA DE PROTECCIÓN DE DATOS; AUTORIDADES DE CONTROL Y RÉGIMEN SANCIONADOR
Régimen sancionador en materia de protección de datos
Responsables
Tipos de infracciones
Tipos de sanciones
Procedimiento sancionador
UNIDAD DIDÁCTICA 11. APLICACIÓN EN LOS DISTINTOS DEPARTAMENTOS: COMUNICACIÓN, GESTIÓN E IMPLANTACIÓN DE LA POLÍTICA DE PROTECCIÓN DE DATOS
Aproximación a la gestión de las comunicaciones y operaciones
Procedimientos y responsabilidades operacionales
- Documentación de los procesos de operación
- La gestión de cambios en los medios y sistemas de procesamiento de información
- Segregación de tareas o deberes para reducir las modificaciones no autorizadas
- Separación de los recursos de desarrollo, prueba y operación para reducir los riesgos de acceso no autorizado
Gestión de la prestación de servicios de terceras partes
- Provisión o entrega del servicio
- Supervisión y revisión de los servicios prestados por terceros
- Gestión de cambios en los servicios prestados por terceros
Planificación y aceptación del sistema
- Gestión de capacidades de los sistemas
- Aceptación del sistema de información nuevo o actualizado
Protección contra códigos maliciosos y móviles
- Controles contra el código malicioso
- Control contra códigos móviles
Copias de seguridad de la información
Gestión de la seguridad de la red
- Los controles de red
- La seguridad de los servicios de red
Gestión de medios
- Gestión de medios removibles o extraíbles
- Eliminación de soportes o medios
- Procedimientos para el manejo de la información
- La seguridad de la documentación del sistema
El intercambio de información
- Políticas y procedimientos de intercambio de información
- Acuerdos de intercambio de información y software
- Seguridad de los soportes físicos en tránsito
- Seguridad de la información en el uso de la mensajería electrónica
- Los sistemas de información empresariales
Los servicios de comercio electrónico
- Información relativa al comercio electrónico
- Las transacciones en línea
- La seguridad de la información puesta a disposición pública
Supervisión para la detección de actividades no autorizadas
- Registro de incidencias o de auditoría
- Supervisión del uso del sistema
- La protección de la información de los registros
- Mantenimiento de los registros del administrador del sistema y del operador
- El registro de fallos
- Sincronización de reloj entre los equipos