Curso Data Protection Officer (DPD/DPO)

Formación Online | 180 h. | Paga a plazos sin intereses 

  • Paga a plazos sin intereses

¿Qué aprenderás?

  Programa Formativo dado de alta en el Registro Oficial de Programas Formativos reconocidos según el esquema AEPD-DPD por IVAC-INSTITUTO DE CERTIFICACIÓN, S.L., el 23 de marzo de 2018, que permitirá presentarse al examen de cualquier entidad certificadora debidamente acreditada.

¿Te gustaría ser DPO? ¿No tienes experiencia ni formación previa? ¿No eres licenciado?

Este curso de 180 horas está planificado según Esquema de la Agencia de Protección de Datos para formar a futuros profesionales sin experiencia, incluso sin licenciatura en derecho. Es un futuro seguro.

Un Delegado de Protección de Datos es una nueva profesión. Es un perfil profesional de alta cualificación dentro del organigrama de las empresas y las administraciones públicas.

Podrás presentarte al examen de certificación de Delegados de Protección de Datos bajo el esquema AEPD-DPD ante cualquier entidad de certificación acreditada para la realización de este examen; y al obtener la certificación podrás asegurar que eres un profesional con los conocimientos necesarios.

 

Con este curso conseguirás:

Una visión profunda y detallada de la figura del Data Protection Officer, describiendo el perfil idóneo que debe tener un DPO/DPD a través de las cualidades profesionales y personales que deberá reunir, exponiendo su posición en el seno de la organización y pormenorizando sus funciones. Todo ello teniendo muy presente lo dispuesto por la normativa con una actualización constante.

Abordar la aplicación de la normativa sobre protección de datos de forma eminentemente práctica como, por ejemplo, a través de la realización de un ejercicio práctico PIA o abordando las medidas de seguridad a adoptar. Además, el cuestionario final estará adaptado a los criterios de evaluación de la AEPD.

Disponer de una formación profesional especializada, fijada como oportuna por la AEPD, y que tiene en cuenta la naturaleza que debe asumir el DPO, conscientes de que la privacidad es un área directamente relacionada con el desarrollo tecnológico y el aprendizaje constante de los profesionales.

 

Una formación global e integral para implementar y desempeñar la figura del Data Protection Officer adaptada tanto al Reglamento (UE) 2016/679, de 27 de abril, General de Protección de Datos como a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales. Además, se incluirá, entre otras normativas con implicaciones en protección de datos, el tratamiento del Reglamento (UE) 2024/1689, de 13 de junio, de Inteligencia Artificial. A lo que se añadirá las resoluciones judiciales de los Tribunales españoles como del Tribunal de Justicia de la Unión Europea junto a las resoluciones dictadas por la Agencia Española de Protección de Datos.

 

¿A quién está destinado este curso?

  • Licenciados en Derecho
  • Expertos en protección de datos
  • Asesores
  • Gestores
  • Responsables de asesoría jurídica de empresas
  • Cualquier perfil que trabaje o quiera trabajar con datos personales (no es necesario ser licenciado): CRM, informes con datos personales

Programa

DOMINIO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. Impartido por Daniel López y Jesús Yáñez.

 

MÓDULO 1. CONTEXTO NORMATIVO

 

  • Introducción a los conceptos regulados por el Reglamento Europeo
  • Tratamiento de la privacidad y protección de datos en el panorama internacional.
  • Protección de datos en Europa.
  • Protección de datos en España.
  • Estándares y buenas prácticas.

 

MÓDULO 2. EL REGALEMTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGTIALES. FUNDAMENTOS

 

  • Análisis del ámbito de aplicación del Reglamento
  • Diferenciación del ámbito material.
  • Abordaje de las definiciones recogidas en el Reglamento.
  • Sujetos obligados al Reglamento.

 

MÓDULO 3. El REGLAMENTO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. PRINCIPIOS. 

 

  • El binomio derecho/deber en la protección de datos
  • Licitud del tratamiento de datos.
  • Lealtad y transparencia en el tratamiento de datos. 
  • Limitación de la finalidad, minimización de datos y exactitud.

 

MÓDULO 4. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. LEGITIMACIÓN.

 

  • Consentimiento.
  • Consentimeinto informado.
  • Categorías especiales de datos.
  • Bases jurídicas distintas del consentieminto.

 

MÓDULO 5. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. DERECHOS DE LOS INDIVIDUOS.

 

  • Oposición al tratamiento.
  • Decisiones individuales autorizadas. 
  • Portabilidad y la limitación del tratamiento
  • Excepciones a los derechos de los interesados. 

 

MÓDULO 6. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. MEDIDAS DE CUMPLIMIENTO.

 

  • Políticas de protección de datos
  • Posición jurídica de los intervinientes 
  • Registro de actividades de tratamiento: identificación y clasificación del tratamiento de datos.

 

MÓDULO 7. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. RESPONSABILIDAD PROACTIVA.

 

  • Privacidad desde el diseño y por defecto junto a los principios fundamentales.
  • Evaluación del impacto relativa a la protección de datos y consulta previa.
  • Seguridad de los datos personales: seguridad técnica y organizativa.
  • Notificaiones de violaciones de la seguridad.
  • Delegación de Protección de datos (DPD): marco normativo, códigos de conducta y certificación. 
  • Objetivos y ámbito de aplicación del nuevo ENS.
  • Principios básicos de seguridad
  • Seguridad de los sistemas y normas de conformidad
  • Novedades fundamentales del ENS.
  • Seguridad de las redes y servicios de comunicaciones electrónicas de quinta generación.

 

MÓDULO 8. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. DELGADO DE PROTECCIÓN DE DATOS (DPD, DPO O DATA PRIVAY OFFICER)

 

  • Designación y proceso de toma de decisiones.
  • Obligaciones y responsabilidades.
  • Procedimientos: colaboración, autorizaciones previas y relación con los interesados, gestión de reclamaciones y comunicación con la autoridad de protección de datos. 
  • Competencia profesional.
  • Formación continua. 
  • Habilidades personales: trabajo en equipo, liderazgo y gestión de equipos. 

 

MÓDULO 9. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. TRANSFERENCIA INTERNACIONAL DE DATOS.

 

  • Sistema de adecuación de decisiones.
  • Transferencias mediante garantías adecuadas.
  • Normas corporativas vinculantes y excepciones
  • Autorización de control y suspensión temporal.
  • Cláusulas contractuales. 

 

MÓDULO 10. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES. AUTORIDADES DE CONTROL.

 

  • Autoridades de control.
  • Protestades de las autoridades de control.
  • Régimen sancioandor. 
  • Comité Europeo de Protección de Datos.
  • Procedimiento seguido por la AEPD y tutela jurisdiccional

 

MÓDULO 11. DIRECTRICES DE INTERPRETACIÓN DEL RGPD.

 

  • Dinamización continua y actualizada sobre la protección de datos.
  • Comentarios de sentencias judiciales relevantes.
  • Resoluciones de la AEPD.
  • Artículos doctrinales sobre la materia.

 

MÓDULO 12. NORMATIVAS SECTORIALES AFECTADAS POR LA PROTECCIÓN DE DATOS. 

 

  • Protección de datos con finalidades de videovigilancia.
  • Tratamiento de datos personales de menores de edad o niños. 
  • Uso de datos personales en ficheros de solvencia patrimonial (ficheros de morosos).
  • Tratamiento de datos en el ámbito sanitario, farmacéutico y de investigación: datos especialmente protegidos.
  • Uso de datos en el ámbito de las telecomunicaciones, sector de los seguros y en publicidad.
  • Consideraciones sobre el uso de datos en computación en la nube (cloud computing) y big data.
  • Tratamiento de datos en el contexto laboral: relación con el Estatuto de los Trabajadores.
  • Delitos tipificados en el Código Penal relacionados con el uso no legítimo de datos personales
  • Protección de bases de datos y derechos de propiedad intelectual.
  • Normativa de prevención del blanqueo de capitales y uso de datos personales.

 

MÓDULO 13. NORMATIVA ESPAÑOLA CON IMPLICAIONES EN PROTECCIÓN DE DATOS. 

 

  • Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico.
  • Ley 11/2022, de 28 de junio, General de Telecomunicaciones.
  • Normativa sobre firma electrónica
  • Cambios en la administración electrónica en 2021
  • Real Decreto-ley 12/2018, de 7 de septiembre, sobre seguridad de las redes y sistemas de información
  • Real Decreto-ley 7/2022, de 29 de marzo, sobre requisitos de seguridad en redes y servicios de comunicaciones electrónicas de quinta generación.
  • Real Decreto 817/2023, de 8 de noviembre, sobre pruebas del cumplimiento de la propuesta de Reglamento del Parlamento Europeo sobre inteligencia artificial.
  • Real Decreto 729/2023, de 22 de agosto, por el que se aprueba el Estatuto de la Agencia Española de Supervisión de Inteligencia Artificial.

 

MÓDULO  14. NORMATIVA CON IMPLICACIONES EN PROTECCIÓN DE DATOS.

 

  • Reglamento (UE) 2018/1807, de 14 de noviembre.
  • Reglamento (UE) 2022/868, de 30 de mayo.
  • Reglamento (UE) 2023/2854, de 13 de diciembre.
  • Reglamento (UE) 2019/881, de 17 de abril.
  • Reglamento (UE) 2024/1689, de 13 de junio.

 

DOMINIO II. RESPONSABILIDAD ACTIVA. Impartido por Daniel López y Jesús Yáñez.

 

MÓDULO 1. ANÁLISIS Y GESTIÓN DE RIESGOS DE LOS TRATAMIENTOS DE DATOS PERSONALES.

 

  • Marco general de la evaluación y gestión de riesgos: conceptos generales asociados y fases del proceso de evaluación y gestión de riesgos. 
  • Estudio de metodologías específicas para llevar a cabo la evaluación y gestión de riesgos.

 

MÓDULO 2. METODOLOGÍAS DE ANÁLISIS Y GESTIÓN DE RIESGOS

 

  • Métodos generales de gestión de riesgos.
  • Proceso metodológico.

 

MÓDULO 3. PROGRAMA DE CUMPLIMIENTO NORMATIVO DE PROTECCIÓN DE DATOS Y SEGURIDAD EN UNA ORGANIZACIÓN.

 

  • Introducción del Programa de Cumplimiento. Implementación de la cultura de protección de datos en la organización.
  • Cumplimiento del principio de responsabilidad proactiva (accountability). Requerimientos de cumplimiento, revisión y actualización del programa.

 

MÓDULO 4. SEGURIDAD DE LA INFORMACIÓN.

 

  • Análisis de la normativa aplicable a las Administraciones Públicas. Revisión de las normativas que afectan a las Administraciones Públicas en relación con la protección de datos.
  • Ejemplos y formas de implantación en una organización. Aplicación práctica de la normativa en el contexto de una organización.

 

MÓDULO 5. EVALUACIÓN DE IMPACTO DE PROTECCIÓN DE DATOS (EIPD)

 

  • Origen de las evaluaciones de impacto (PIA)
  • Obligación de realizar evaluaciones de impacto.
  • Pasos para realizar la PIA. Procedimiento a seguir en la elaboración de una evaluación de impacto.
  • Acción frente a un riesgo alto. Qué hacer si la PIA concluye que el riesgo persiste a pesar de las medidas de seguridad implementadas.

 

 

Dominio III. TÉCNICAS PARA GARANTIZAR EL CUMPLIMIENTO DE LA NORMATIVA DE PROTECCIÓN DE DATOS. Impartido por Daniel López y Jesús Yáñez.

 

MÓDULO 1. AUDITORÍA DE PROTECCIÓN DE DATOS.

 

  • Concepto de auditoría y su evolución.
  • Pasos para realizar una auditoría.
  • Documentación de la auditoría. Procedimientos para documentar correctamente el proceso de auditoría.
  • Ejecución de las conclusiones. Cómo ejecutar las conclusiones emanadas de la auditoría y su aplicación práctica. 

 

MÓDULO 2. AUDITORÍA DE SISTEMAS DE INFORMACIÓN.

 

  • Pautas para realizar una auditoría de sistemas. Estrategias y procedimientos esenciales para llevar a cabo una auditoría eficaz de sistemas en el contexto de la protección de datos.
  • Implantación de controles periódicos. Métodos para establecer controles periódicos que verifiquen el cumplimiento de las medidas técnicas de seguridad.
  • Verificación del cumplimiento de medidas de seguridad. Procedimientos para comprobar que las medidas de seguridad implementadas cumplen con los estándares y requisitos establecidos.

 

MÓDULO 3. GESTIÓN DE LA SEGURIDAD DE LOS TRATAMIENTOS.

 

  • Análisis de normas sobre seguridad de los tratamientos.
  • Controles y medidas de seguridad recomendadas. Detalle de los controles y medidas de seguridad específicas propuestas por las normativas para garantizar la protección de los datos tratados.

 

MÓDULO 4. OTROS CONOCIMIENTOS.

 

  • Análisis del Cloud Computing. Estudio de las implicaciones de la computación en la nube en la protección de datos.
  • Análisis de los riesgos y medidas de protección asociados al uso de dispositivos móviles.
  • Internet de las Cosas (IoT).
  • Estudio del impacto de las tecnologías de Big Data en la privacidad de los datos y el perfilado de individuos.
  • Análisis de la influencia de las redes sociales en la protección de los datos personales.
  • Análisis del impacto de Blockchain y otras tecnologías emergentes en la seguridad de los datos.
  • Revisión de las tecnologías utilizadas para rastrear a los usuarios y sus implicaciones en la privacidad.
  • Estudio del impacto de la IA en la protección de datos personales y los retos asociados.

Equipo docente

Daniel López. Profesor en los módulos del Dominio I, Dominio II y Dominio III.

Socio de tecnología, medios y telecomunicaciones y protección de datos y privacidad de Ecija. Cuenta con más de 10 años de experiencia en asesoramiento jurídico en materia de Protección de Datos, Compliance, Seguridad de la Información y Derecho Tecnológico. Presta asesoramiento como consultor a diversas instituciones y organizaciones en Iberoamérica, así como en proyectos de redacción de normas en la materia. Impulsor de la iniciativa del Observatorio Iberoamericano de Protección de Datos sobre el tratamiento y normativa en materia de protección de datos, privacidad y habeas data. Obtuvo el premio de la Agencia Española de Protección de Datos como coordinador y coautor del trabajo de investigación: Protección de datos y habeas data: una visión desde Iberoamérica, en la XVIII Edición de los Premios de Protección de Datos Personales. Profesor asociado del Instituto de Empresa y docente en diferentes Universidades españolas e Iberoamericanas.

 

Jesús Yañez. Profesor en los módulos del Dominio I, Dominio II y Dominio III.

Socio de Privacidad, Cumplimiento Normativo y Ciberseguridad en Ecija. Cuenta con más de 20 años de experiencia en el asesoramiento técnico y jurídico en dichas áreas de práctica. Amplia trayectoria profesional, que inició en la filial de IBM en España y posteriormente al frente del área técnico-jurídica de la consultora Alaro Avant, Jesús ha liderado en los últimos años importantes proyectos de consultoría y asesoramiento jurídico con vocación internacional a grandes cuentas en materia de Seguridad Informática, Compliance y Nuevas Tecnologías. Especialista implantador SGSI (Aenor), especialista en Seguridad de Sistemas y Redes por la Universidad Nacional a Distancia (UNED) y ha sido reconocido por Client Choice Awards y Best Lawyers como mejor abogado en IT del mercado español. Además, cuenta con las certificaciones CISA, CISM, CDPSE, ITIL, 27001 Lead Auditor, Europrise Legal & Technical Expert.

 

Alejandro Touriño. Profesor invitado.

Managing Partner, tecnologías, medios y derecho audiovisual de la Firma Ecija. Cuenta con una amplia experiencia en el asesoramiento a empresas en materia de tecnologías de la información y propiedad intelectual. Alejandro cuenta con una profunda experiencia en la resolución de litigios en materia de PI/TI a través de instancias judiciales y arbitrales. Su contribución ha sido decisiva en el desarrollo y reconocimiento en el mercado de la práctica de TI de ECIJA. Director del Startup Lawyers Programa en el IE Law School. Director del Máster en Derecho digital y Tecnologías Disruptivas, así como Presidente de la Sección Informática del Ilustre Colegio de la Abogacía de Madrid. Profesor universitario en prestigiosas universidades y escuelas de negocio (IE Law School, Universidad de Navarra, ICADE, Universidad Carlos III de Madrid, Universidad Autónoma de Madrid, etc.)

Metodología

El programa se imparte en modalidad e-learning basado en un aprendizaje autónomo donde tú organizarás "tu propio seguimiento" contando siempre con el apoyo y orientación del Equipo Docente, para lo que dispondrás con un abanico variado de Recursos Formativos:

  Materiales básicos y complementarios que incluirán una gran variedad de ejemplos prácticos.

Cada Módulo se acompañará de vídeos del profesorado experto con los aspectos fundamentales.

Clases Prácticas en vídeo.

Foro con resoluciones de dudas.

Encuentros Digitales en tiempo real periódicos con resoluciones de dudas.

 

Para superar con éxito el Curso tendrás que tener en cuenta las Actividades Evaluativas programadas, un Test de Evaluación por cada Módulo. Planifícate para superarlas antes de finalizar el Curso. Será imprescindible que tengas en cuenta los Criterios de evaluación para poder recibir tu Certificado correspondiente.

Bonificación

Programa bonificable en los seguros sociales (Fundación Estatal para la Formación en el Empleo - FUNDAE). Si lo deseas, en ARANZADI LA LEY Formación te prestaremos asesoramiento y gestión para realizar los trámites de forma totalmente gratuita.

PRÓXIMA CONVOCATORIA:

22/01/2025 - 06/06/2025

Promoción

Por la compra de este curso, te regalamos el acceso al curso Aranzadi Legal MBA.

Pago a plazos

Puedes pagar este curso en 6 plazos sin intereses

Precio

1.542,75 €
(IVA Inc.)

Contacto

Tel: 900 40 40 47

Lunes a Jueves de 9-18:30h
Viernes de 9-15h o si lo prefieres

Nosotros te llamamos

Inscribete ya

Datos de facturación

Particular

Datos del alumno

Tu compra

¿Deseas bonificar tu curso?

Forma de pago

Orden de domiciliación de adeudo directo SEPA. Mediante la aceptación de esta orden de domiciliación, el deudor autoriza al acreedor a enviar instrucciones a la entidad del deudor para adeudar en su cuenta los pagos necesarios del servicio, siguiendo las instrucciones del acreeedor. Como parte de sus derechos, el deudor está legitimado al reembolso por esta entidad en los términos y condiciones del contrato suscrito con la misma. La solicitud de reembolso deberá efectuarse dentro de las ocho semanas que siguen a la fecha de adeudo en cuenta. Puede obtener información adicional sobre sus derechos en su entidad financiera.