BLOQUE I: NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
- NORMATIVA, ANTECEDENTES LEGISLATIVOS Y ENTRADA EN VIGOR
- Introducción
- Antecedentes Legislativos
- Aplicación directiva del RGPD
- Licitud en el tratamiento de los datos
- Contexto normativo
- Privacidad y protección de datos en el panorama internacional
- La protección de datos en Europa
- La protección de datos en España
- Fundamentos del Reglamento Europeo de Protección de Datos (RGPD)
- ¿Cuáles son sus ámbitos de aplicación?
- Conceptos del nuevo reglamento
- Sujetos obligados
- Principios del RGPD
- Derecho y deber en la protección de datos
- Licitud del tratamiento
- Lealtad y transparencia
- Limitación de la finalidad
- Minimización de los datos
- Exactitud
- NOVEDADES DEL REGLAMENTO DE PROTECCIÓN DE DATOS
- Contexto normativo
- Extensión del ámbito de aplicación territorial
- Refuerzo del consentimiento
- Derecho al olvido y derecho a la portabilidad
- Derecho al olvido
- Derecho a la portabilidad
- Refuerzo del deber de información
- Obligación de notificar los fallos de seguridad
- Obligaciones en el seno de la empresa: registro de actividades
- Autoridades de protección de datos
- Medidas de seguridad y sanciones
- Novedades de la Ley Orgánica de Datos Personales y Garantías de los Derechos Digitales
- CONSENTIMIENTO EN EL TRATAMIENTO DE DATOS PERSONALES
- Condiciones para el consentimiento
- Condiciones aplicables al consentimiento de los niños
- Tratamiento de categorías especiales de datos personales
- Tratamiento de datos personales y libertad de expresión
- Tratamiento y acceso del público a documentos oficiales
- Tratamiento del DNI y tratamiento en el ámbito laboral
- Tratamiento con fines de investigación científica, histórica o estadística
- PRINCIPIOS Y DERECHOS DE LOS INDIVIDUOS
- Obligaciones en el tratamiento de datos personales
- Transparencia de la información y la comunicación, modalidades para los derechos
- Derechos de los interesados
- Los derechos digitales en la Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales
- EVALUACIÓN DEL IMPACTO
- Introducción
- Obligaciones
- Evaluaciones de impacto en el RGPD
- ¿Qué es una Evaluación de Impacto en la Protección de Datos?
- ¿Cuándo se debe realizar una EIPD?
- ¿Quién está obligado a hacer la EIPD?
- ¿Cuál tiene que ser el contenido mínimo de una EIPD?
- ¿Cuál es el papel del delegado de protección de datos respecto de las EIPD?
- ¿Qué consecuencias puede tener no hacer la EIPD o no hacerla de manera correcta?
- ¿Qué se debe hacer si, una vez realizada la evaluación, sigue habiendo un alto riesgo?
- Aspectos preparatorios de la ejecución de la evaluación de impacto
- Análisis de la necesidad de hacer la evaluación de impacto
- Necesidad y proporcionalidad de las operaciones de tratamiento
- Evaluación de los riesgos y medidas para afrontarlos
- Informe de evaluación: conclusiones y recomendaciones para mitigar riesgos
- Supervisión y revisión de la evaluación de impacto
- DELEGADO DE PROTECCIÓN DE DATOS
- Designación obligatoria
- Funciones del delegado de protección de datos
- Control del cumplimiento de la NGPD
- Papel del DPD ante una evaluación de impacto de la protección de datos
- Enfoque basado en el riesgo
- El papel del DPD en el mantenimiento de los registros
- Posición del DPD ante la protección de datos
- Recursos necesarios para el delegado de protección de datos
- Instrucciones y actuación independiente
- Requisitos del delegado de protección de datos
- La figura del delegado de protección de datos para los encargados del tratamiento
- Independencia y certificación del delegado de protección de datos
- Conflicto de interés
- Destitución o sanción por realizar tareas del delegado de protección de datos
- Certificación del delegado de protección de datos
- El delegado de protección de datos reflejado en la Ley 3/2018
- AUTORIDADES DE CONTROL
- Normas, competencias y funciones de las autoridades de control
- ¿Cuáles son las funciones de las autoridades de control?
- Poderes de las autoridades de control según el reglamento
- Autoridades autonómicas en materia de protección de datos
- Mecanismos de cooperación y coherencia
- Proyecto de decisión y decisión final
- Notificación de la decisión
- Actuaciones del responsable
- Mecanismos de coherencia
- Recursos, responsabilidades y sanciones
- Régimen sancionador en la LOPDGDD
- Normas, competencias y funciones de las autoridades de control
- NORMATIVAS SECTORIALES
- Introducción
- Normativas sectoriales
- Sanitaria, farmacéutica e investigación
- Protección de los menores
- Solvencia patrimonial
- Telecomunicaciones
- Videovigilancia
- Seguros
- Política de privacidad en publicidad
- Normativas española con implicaciones en protección de datos
- LSSI, servicios de la sociedad de la información y de comercio electrónico
- LGT, ley general de telecomunicaciones
- Ley firma-e, de firma electrónica
- Normativa europea con implicaciones en protección de datos
- Reglamento del parlamento europeo y del consejo, relativo a la protección de datos
- Directiva 2009/136/CE del 25 de Noviembre 2009
- Directiva (UE) 2016/680 del 27 de Abril 2016
BLOQUE II: RESPONSABILIDAD ACTIVA
- ANÁLISIS DE LOS TRATAMIENTOS DE DATOS PERSONALES
- Introducción
- Conceptos generales sobre gestión de riesgos
- Diseño y gestión de riesgos
- Definición y diseño de las actividades de tratamiento
- Análisis de la necesidad de realizar un EIPD
- Registro de actividades de tratamiento
- ¿Qué debe incluir un registro de actividades de tratamiento?
- Análisis básico de riesgos
- Descripción de las operaciones de actividades de tratamiento
- Gestión de riesgos por defecto
- SEGURIDAD DE LA INFORMACIÓN
- Introducción
- Marco normativo
- Objetivos y ámbito de aplicación
- Ciberseguridad y gobierno de la seguridad de la información
- Sistema de gestión de la seguridad de la información
- Fundamentos
- Uso
- Control de calidad
- EVALUACIÓN DE IMPACTO DE PROTECCIÓN DE DATOS. (EIPD)
- Introducción
- ¿Qué es una evaluación de impacto?
- Características generales de la Evaluación de Impacto
- ¿Cuál tiene que ser el contenido mínimo de una EIPD?
- Análisis de la necesidad de hacer la evaluación de impacto
- Informe de evaluación: conclusiones y recomendaciones
- Supervisión y revisión de la evaluación de impacto
- Preguntas frecuentes en relación a la EIPD
BLOQUE III: TÉCNICAS PARA GARANTIZAR EL CUMPLIMIENTO DE LA NORMATIVA DE PROTECCIÓN DE DATOS
- AUDITORIA DE PROTECCIÓN DE DATOS
- Introducción
- La auditoría de protección de datos
- Proceso de auditoria
- Elaboración del informe de auditoria
- Ejecución y seguimiento de acciones correctoras
- Auditoría de sistemas de información
- Función de las auditorías en los sistemas de información
- Control interno y mejora continua
- Planificación, ejecución y seguimiento
- Auditoría de sistemas de información
- Esquema nacional de seguridad
- Gestión de la seguridad de los activos
- Fases y actividades del modelo
- OTROS CONOCIMIENTOS
- Introducción
- Cloud computing
- Cómo cumplir el RGPD con cloud computing
- Novedades a la hora de tratar datos en cloud con el reglamento
- Los Smartphone
- Principales riesgos
- Internet de las cosas (IOT)
- Principios en los que se fundamenta
- Big Data y elaboración de perfiles
- Principios para el tratamiento masivo de datos
- ¿Cuándo no será de aplicación el reglamento en los tratamientos de Big Data?
- Redes Sociales
- Blogs
- Tecnologías de seguimiento de usuario
- Blockchain y últimas tecnologías
- Blockchain y últimas tecnologías
- ¿Cumple Blockchain con la normativa?
- GLOSARIO
- ANEXOS
- SUPUESTOS PRÁCTICOS