La Universidad Laboral
Buscador de Cursos

Implantación de la protección de datos

Curso Presencial
56h
Descargar Caracteristicas del Curso en PDF

 

TEMA 1. INTRODUCCIÓN A LA PROTECCIÓN DE DATOS

- Importancia del cumplimiento normativo
- Ley de Protección de Datos (LOPDGDD)
- Reglamento General de Protección de Datos (RGPD)
- La Agencia Española de Protección de Datos (AEPD)
- Autoridades, guías y herramientas
- Qué es el dato personal
- Identificación directa o indirecta
- Categorías especiales de datos
- Ciclo de vida del dato
- Recogida, utilización, conservación y supresión
- Anonimización vs. seudonimización
- Roles clave
- Responsable
- Encargado
- Empleados
- El Delegado de Protección de Datos (DPD)

TEMA 2. TRATAMIENTO DE DATOS

- Principios aplicables al tratamiento
- El principio de Responsabilidad Proactiva y la seguridad proactiva
- El consentimiento, cómo informar
- Bases jurídicas alternativas
- Información obligatoria
- Tratamiento sin consentimiento
- Tratamiento de datos sensibles
- Elaboración de perfiles y decisiones automatizadas
- Cesión de datos
- Cesión de datos dentro de un grupo empresarial
- Registro de Actividades de Tratamiento (RAT)

TEMA 3. IMPLANTACIÓN DE LA PROTECCIÓN DE DATOS EN LA ORGANIZACIÓN

- Fase 1. Diagnóstico inicial
- Alcance del proyecto, análisis de procesos e inventario de flujos
- Fase 2. Revisión documental y adecuación normativa
- Fase 3. Selección de herramientas e inventario de terceros
- Herramientas oficiales
- Control y homologación de Encargados del Tratamiento (Proveedores)
- Fase 4. Implantación, seguimiento y mejora continua
- Plan de acción
- Implantación de medidas técnicas y organizativas
- Formación y concienciación del personal
- Seguimiento y revisiones periódicas

TEMA 4. GOBERNANZA INTERNA Y MEDIDAS ORGANIZATIVAS

- Política interna de protección de datos
- Protocolos operativos internos
- Procedimientos de conservación, supresión y asignación de permisos
- Gestión del factor humano
- Formación
- Concienciación del personal
- Deber de confidencialidad

TEMA 5. MEDIDAS DE SEGURIDAD Y PRIVACIDAD DIARIAS

- Seguridad técnica de la información
- Control de accesos
- Contraseñas
- Autenticación multifactor
- Copias de seguridad
- Dispositivos y puesto de trabajo
- Dispositivos corporativos
- Teletrabajo
- Redes Wi-Fi
- Política de "mesa limpia"
- Herramientas digitales
- Correo electrónico
- Internet
- Teléfonos y herramientas de IA corporativas

TEMA 6. GESTIÓN DE INCIDENTES Y BRECHAS DE SEGURIDAD

- Incidente de seguridad vs. brecha de datos personales
- Detección, respuesta y contención
- Registro, evaluación y notificación

TEMA 7. RÉGIMEN SANCIONADOR Y RESPONSABILIDAD

- Infracciones y sanciones
- Responsabilidad de la organización y actuación del trabajador
- Planes de subsanación y acciones correctoras

TEMA 8. DERECHOS Y PRIVACIDAD LABORAL

- Gestión de derechos ARCO-POL
- Privacidad en el entorno laboral
- Videovigilancia y control de presencia (datos biométricos)
- Geolocalización y monitorización del trabajo a distancia
- Dispositivos digitales y derecho a la desconexión laboral

TEMA 9. EVALUACIÓN DE IMPACTO EN LA PROTECCIÓN DE DATOS (EIPD)

- Cuándo es obligatoria la evaluación de impacto
- Tratamientos de alto riesgo
- Metodología para realizar una EIPD
- Descripción, necesidad y proporcionalidad del tratamiento
- Gestión de riesgos sobre los derechos y libertades
- Rol del DPD y consulta previa a la AEPD

TEMA 10. PROTECCIÓN DE DATOS EN EL USO DE IA

- Cómo afecta la Ley de IA
- Reglamento Europeo de Inteligencia Artificial 2024/1689
- Clasificación por niveles de riesgo y sistemas de IA prohibidos
- Alfabetización en materia de IA
- Políticas de uso responsable de IA
- Minimización y anonimización en herramientas IA
- Deber de reserva profesional

- Adquirir los conocimientos y competencias necesarios para aplicar correctamente la normativa vigente en materia de protección de datos personales, implantando medidas organizativas, técnicas y de gobernanza que garanticen un tratamiento lícito, seguro y responsable de la información en la organización, incluyendo el uso de sistemas de inteligencia artificial conforme al Reglamento (UE) 2024/1689 y al Reglamento General de Protección de Datos.

- Comprender el marco normativo de la protección de datos, identificando los principios del RGPD, la LOPDGDD, las funciones de la AEPD y los conceptos fundamentales relacionados con el tratamiento de datos personales.

- Aplicar los requisitos legales del tratamiento de datos personales, diferenciando los distintos roles y responsabilidades, las bases jurídicas legitimadoras, las obligaciones de información y los procedimientos para documentar las actividades de tratamiento.

- Implantar un sistema de gestión de protección de datos en la organización mediante la elaboración del Registro de Actividades de Tratamiento (RAT), la identificación de riesgos, la gestión de proveedores y la definición de políticas y procedimientos internos.

- Implementar medidas organizativas, técnicas y de seguridad que reduzcan los riesgos para la información, gestionando adecuadamente incidentes, brechas de seguridad, derechos de las personas interesadas y las obligaciones derivadas del régimen sancionador.

- Evaluar los riesgos asociados a tratamientos de alto impacto y al uso de sistemas de inteligencia artificial, aplicando la metodología de Evaluación de Impacto en la Protección de Datos (EIPD) y los requisitos establecidos por el Reglamento Europeo de Inteligencia Artificial para garantizar un uso responsable, seguro y conforme a la normativa vigente.


Leyenda
Basado en Plataforma E-Learning
Destacado
Top
Nº de horas
Descarga de características en formato pdf

Esta web utiliza cookies para obtener datos estadísticos de la navegación de sus usuarios. Si continúas navegando consideramos que aceptas su uso. Más información X Aceptar