Implantación de la protección de datos
Curso online de Implantación de la protección de datos, de 56 horas. Adquirir los conocimientos y competencias necesarios para aplicar correctamente la normativa vigente en materia de protección de datos personales, implantando medidas organizativas, técnicas y de gobernanza que garanticen un tratamiento lícito, seguro y responsable de la información en la organización, incluyendo el uso de sistemas de inteligencia artificial conforme al Reglamento (UE) 2024/1689 y al Reglamento General de Protección de Datos. Modalidad: Online · Duración: 56 horas · Área: Administración y Gestión OBJETIVOS • Adquirir los conocimientos y competencias necesarios para aplicar correctamente la normativa vigente en materia de protección de datos personales, implantando medidas organizativas, técnicas y de gobernanza que garanticen un tratamiento lícito, seguro y responsable de la información en la organización, incluyendo el uso de sistemas de inteligencia artificial conforme al Reglamento (UE) 2024/1689 y al Reglamento General de Protección de Datos. • Comprender el marco normativo de la protección de datos, identificando los principios del RGPD, la LOPDGDD, las funciones de la AEPD y los conceptos fundamentales relacionados con el tratamiento de datos personales. • Aplicar los requisitos legales del tratamiento de datos personales, diferenciando los distintos roles y responsabilidades, las bases jurídicas legitimadoras, las obligaciones de información y los procedimientos para documentar las actividades de tratamiento. • Implantar un sistema de gestión de protección de datos en la organización mediante la elaboración del Registro de Actividades de Tratamiento (RAT), la identificación de riesgos, la gestión de proveedores y la definición de políticas y procedimientos internos. • Implementar medidas organizativas, técnicas y de seguridad que reduzcan los riesgos para la información, gestionando adecuadamente incidentes, brechas de seguridad, derechos de las personas interesadas y las obligaciones derivadas del régimen sancionador. • Evaluar los riesgos asociados a tratamientos de alto impacto y al uso de sistemas de inteligencia artificial, aplicando la metodología de Evaluación de Impacto en la Protección de Datos (EIPD) y los requisitos establecidos por el Reglamento Europeo de Inteligencia Artificial para garantizar un uso responsable, seguro y conforme a la normativa vigente. TEMARIO TEMA 1. INTRODUCCIÓN A LA PROTECCIÓN DE DATO • S • Importancia del cumplimiento normativo • Ley de Protección de Datos (LOPDGDD) • Reglamento General de Protección de Datos (RGPD) • La Agencia Española de Protección de Datos (AEPD) • Autoridades, guías y herramientas • Qué es el dato personal • Identificación directa o indirecta • Categorías especiales de datos • Ciclo de vida del dato • Recogida, utilización, conservación y supresión • Anonimización vs. seudonimización • Roles clave • Responsable • Encargado • Empleados • El Delegado de Protección de Datos (DPD) TEMA 2. TRATAMIENTO DE DATOS • Principios aplicables al tratamiento • El principio de Responsabilidad Proactiva y la seguridad proactiva • El consentimiento, cómo informar • Bases jurídicas alternativas • Información obligatoria • Tratamiento sin consentimiento • Tratamiento de datos sensibles • Elaboración de perfiles y decisiones automatizadas • Cesión de datos • Cesión de datos dentro de un grupo empresarial • Registro de Actividades de Tratamiento (RAT) TEMA 3. IMPLANTACIÓN DE LA PROTECCIÓN DE DATOS EN LA ORGANIZACIÓN • Fase 1. Diagnóstico inicial • Alcance del proyecto, análisis de procesos e inventario de flujos • Fase 2. Revisión documental y adecuación normativa • Fase 3. Selección de herramientas e inventario de terceros • Herramientas oficiales • Control y homologación de Encargados del Tratamiento (Proveedores) • Fase 4. Implantación, seguimiento y mejora continua • Plan de acción • Implantación de medidas técnicas y organizativas • Formación y concienciación del personal • Seguimiento y revisiones periódicas TEMA 4. GOBERNANZA INTERNA Y MEDIDAS ORGANIZATIVAS • Política interna de protección de datos • Protocolos operativos internos • Procedimientos de conservación, supresión y asignación de permisos • Gestión del factor humano • Formación • Concienciación del personal • Deber de confidencialidad TEMA 5. MEDIDAS DE SEGURIDAD Y PRIVACIDAD DIARIAS • Seguridad técnica de la información • Control de accesos • Contraseñas • Autenticación multifactor • Copias de seguridad • Dispositivos y puesto de trabajo • Dispositivos corporativos • Teletrabajo • Redes Wi-Fi • Política de "mesa limpia" • Herramientas digitales • Correo electrónico • Internet • Teléfonos y herramientas de IA corporativas TEMA 6. GESTIÓN DE INCIDENTES Y BRECHAS DE SEGURIDAD • Incidente de seguridad vs. brecha de datos personales • Detección, respuesta y contención • Registro, evaluación y notificación TEMA 7. RÉGIMEN SANCIONADOR Y RESPONSABILIDAD • Infracciones y sanciones • Responsabilidad de la organización y actuación del trabajador • Planes de subsanación y acciones correctoras TEMA 8. DERECHOS Y PRIVACIDAD LABORAL • Gestión de derechos ARCO-POL • Privacidad en el entorno laboral • Videovigilancia y control de presencia (datos biométricos) • Geolocalización y monitorización del trabajo a distancia • Dispositivos digitales y derecho a la desconexión laboral TEMA 9. EVALUACIÓN DE IMPACTO EN LA PROTECCIÓN DE DATOS (EIPD) • Cuándo es obligatoria la evaluación de impacto • Tratamientos de alto riesgo • Metodología para realizar una EIPD • Descripción, necesidad y proporcionalidad del tratamiento • Gestión de riesgos sobre los derechos y libertades • Rol del DPD y consulta previa a la AEPD TEMA 10. PROTECCIÓN DE DATOS EN EL USO DE IA • Cómo afecta la Ley de IA • Reglamento Europeo de Inteligencia Artificial 2024/1689 • Clasificación por niveles de riesgo y sistemas de IA prohibidos • Alfabetización en materia de IA • Políticas de uso responsable de IA • Minimización y anonimización en herramientas IA • Deber de reserva profesional

