El Máster en Gestión de Protección de Datos se presenta como una oportunidad única para formarte en un ámbito de creciente relevancia y demanda laboral. En un mundo donde la información es poder, la protección de datos se ha convertido en un pilar esencial para las organizaciones. Este máster te capacitará para enfrentar los desafíos normativos del RGPD, entender la normativa europea y española, y aplicar metodologías de análisis y gestión de riesgos. Aprenderás a implementar programas de cumplimiento y seguridad, y a gestionar derechos digitales en un entorno cada vez más conectado. La formación online te permitirá adquirir estas habilidades desde cualquier lugar, asegurando una flexibilidad inigualable. Al finalizar, estarás preparado para liderar el cumplimiento normativo y promover una cultura de protección de datos en cualquier organización, convirtiéndote en un profesional indispensable en el mercado actual.
El Máster en Gestión de Protección de Datos está especialmente dirigido a profesionales del ámbito jurídico, tecnológico y empresarial, así como a titulados en estas áreas, interesados en profundizar en el RGPD, normativas sectoriales y derechos digitales. Este programa avanzado proporciona habilidades para la auditoría y la gestión eficaz de la protección de datos y el cumplimiento normativo.
Objetivos
‘- Comprender el contexto normativo de la protección de datos para su correcta aplicación. – Analizar el Reglamento General de Protección de Datos y sus fundamentos esenciales. – Identificar normativas sectoriales afectadas por la protección de datos personales. – Evaluar la legitimación para el tratamiento de datos personales en el marco del RGPD. – Interpretar los derechos de los ciudadanos en la protección de sus datos personales. – Desarrollar medidas de cumplimiento del RGPD en el ámbito organizacional. – Realizar auditorías de protección de datos garantizando la seguridad de los sistemas.
Salidas Profesionales
‘- Delegado de Protección de Datos (DPO) – Consultor de cumplimiento normativo en protección de datos – Auditor especializado en protección de datos y seguridad de la información – Responsable de privacidad en empresas tecnológicas – Especialista en derechos digitales en el entorno laboral – Asesor en transferencia internacional de datos y normativas europeas – Experto en gestión de riesgos y cumplimiento de RGPD.
Privacidad y protección de datos en el panorama internacional
La Protección de Datos en Europa
La Protección de Datos en España
Estándares y buenas prácticas
El Reglamento UE 2016/679
Ámbito de aplicación del RGPD
Definiciones
Sujetos obligados
Ejercicio Resuelto Ámbito de Aplicación
Normativas sectoriales sobre Protección de Datos
Sanitaria, Farmacéutica, Investigación
Protección de los menores
Solvencia Patrimonial
Telecomunicaciones
Videovigilancia
Seguros, Publicidad y otros
El binomio derecho/deber en la protección de datos
Licitud del tratamiento de los datos
Lealtad y transparencia
Finalidad del tratamiento de los datos: la limitación
Minimización de datos
Exactitud y Conservación de los datos personales
El consentimiento del interesado en la protección de datos personales
El consentimiento: otorgamiento y revocación
El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado
Eliminación del Consentimiento tácito en el RGPD
Consentimiento de los niños
Categorías especiales de datos
Datos relativos a infracciones y condenas penales
Tratamiento que no requiere identificación
Bases jurídicas distintas del consentimiento
Derechos de las personas respecto a sus Datos Personales
Transparencia e Información
Acceso, Rectificación, Supresión (Olvido)
Oposición
Decisiones individuales automatizadas
Portabilidad de los Datos
Limitación del tratamiento
Excepciones a los derechos
Casos específicos
Ejercicio resuelto Ejercicio de Derechos por los Ciudadanos
Las políticas de Protección de Datos
Posición jurídica de los intervinientes Responsables, corresponsables, Encargados, subencargado del Tratamiento y sus representantes Relaciones entre ellos y formalización
El Registro de Actividades de Tratamiento: identificación y clasificación del tratamiento de datos
El Principio de Responsabilidad Proactiva
Privacidad desde el Diseño y por Defecto Principios fundamentales
Evaluación de Impacto relativa a la Protección de Datos (EIPD) y consulta previa Los Tratamientos de Alto Riesgo
Seguridad de los datos personales Seguridad técnica y organizativa
Las Violaciones de la Seguridad Notificación de Violaciones de Seguridad
El Delegado de Protección de Datos (DPD) Marco normativo
Códigos de conducta y certificaciones
El Delegado de Protección de Datos (DPD)
Designación Proceso de toma de decisión Formalidades en el nombramiento, renovación y cese Análisis de conflicto de intereses
Ejercicio de funciones: Obligaciones y responsabilidades Independencia Identificación y reporte a dirección
El DPD en el desarrollo de Sistemas de Información
Procedimientos Colaboración, autorizaciones previas, relación con los interesados y gestión de reclamaciones
Comunicación con la Autoridad de Protección de Datos
Capacitación y Desempeño del DPO: Formación, Habilidades personales, Trabajo en equipo, Liderazgo, Gestión de equipos
Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD Alcance y necesidad Estándares
Realización de una Evaluación de Impacto Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
La Auditoría de Protección de Datos
El Proceso de Auditoría Cuestiones generales y aproximación a la Auditoría Características básicas de la Auditoría
Elaboración del Informe de Auditoría Aspectos básicos e importancia del Informe de Auditoría
Ejecución y seguimiento de Acciones Correctoras
La función de la Auditoría en los Sistemas de Información Conceptos básicos Estándares y Directrices de Auditoría de SI
Control interno y mejora continua Buenas prácticas Integración de la auditoría de protección de datos en la auditoría de SI
Planificación, ejecución y seguimiento
Esquema Nacional de Seguridad, ISO/IEC : (Actualización a la norma UNE-EN ISO/IEC : Requisitos de sistemas de Gestión de Seguridad de la Información, SGSI)
Gestión de la Seguridad de los Activos Seguridad lógica y en los procedimientos Seguridad aplicada a las TI y a la documentación
Recuperación de desastres y continuidad del Negocio Protección de activos técnicos y documentales Planificación y gestión de la Recuperación de Desastres
Anexo I: Plantilla de análisis de la necesidad de la realización de una EIPD
Anexo II: Plantilla de descripción de las actividades de tratamiento
Anexo III: Plantilla para documentar el análisis básico de riesgos
Anexo IV: Plantilla de registro de actividades de tratamiento (Responsable de tratamiento)
Anexo V: Plantilla de registro de actividades de tratamiento (Encargado de tratamiento)
Normas de Protección de Datos de la UE
Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002
Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009
Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016
Aproximación a la normativa estatal con implicaciones en Protección de Datos
LSSI, Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico
LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones
Ley Firma-e, Ley 59/2003, de 19 de diciembre, de Firma Electrónica
Otras normas de interés
El Movimiento Internacional de Datos
El sistema de decisiones de adecuación
Transferencias mediante garantías adecuadas
Normas Corporativas Vinculantes
Excepciones
Autorización de la autoridad de control
Suspensión temporal
Cláusulas contractuales
Autoridades de Control: Aproximación
Potestades
Régimen Sancionador
Comité Europeo de Protección de Datos (CEPD)
Procedimientos seguidos por la AEPD
La Tutela Jurisdiccional
El Derecho de Indemnización
Grupo Europeo de Protección de Datos del Artículo 29 (WP 29)
Opiniones del Comité Europeo de Protección de Datos (CEPD)
Criterios de Órganos Jurisdiccionales
Modelo de contrato de encargo con cláusula informativa
Modelos para el uso y la navegación en páginas web
Modelo de acuerdo de encargo de tratamiento
Modelos para el ejercicio de derechos
Modelos de respuesta para el ejercicio de derechos
Introducción Marco general de la Evaluación y Gestión de Riesgos Conceptos generales
Evaluación de Riesgos Inventario y valoración de activos Inventario y valoración de amenazas Salvaguardas existentes y valoración de su protección Riesgo resultante
Gestión de Riesgos Conceptos Implementación Selección y asignación de salvaguardas a amenazas Valoración de la protección Riesgo residual, riesgo aceptable y riesgo asumible
Metodologías de Análisis y Gestión de riesgos
Incidencias y recuperación
Principales metodologías
El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
Objetivos del Programa de Cumplimiento
Accountability: La Trazabilidad del Modelo de Cumplimiento
Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
Ciberseguridad y gobierno de la seguridad de la información Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI) Conceptos de SI Alcance Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información Integración de la seguridad y la privacidad en el ciclo de vida El control de calidad de los SI
El Cloud Computing
Los Smartphones
Internet de las cosas (IoT)
Big Data y elaboración de perfiles
Redes sociales
Tecnologías de seguimiento de usuario
Blockchain y últimas tecnologías
Introducción. Los derechos en la Era digital
Derecho a la Neutralidad de Internet
Derecho de Acceso universal a Internet
Ejercicio Resuelto: Derecho de Acceso universal a Internet
Derecho a la Seguridad Digital.
Derecho a la Educación Digital
Derecho de Rectificación en Internet
Derecho a la Actualización de informaciones en medios de comunicación digitales
Derecho al Olvido en búsquedas de Internet
Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
Derecho a la desconexión digital en el ámbito laboral
Derecho a la intimidad frente al uso de dispositivos de video-vigilancia y de grabación de sonido en el lugar de trabajo
Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
Ejercicio resuelto: Geolocalización acorde con la AEPD
Derechos digitales en la negociación colectiva
Derecho al olvido en servicios de redes sociales y servicios equivalentes
Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
UNIDID DIDÁCTICA 5. DERECHOS DIGITALES DE LOS MENORES DE EDAD
Protección de los menores en Internet
Protección de datos de los menores en Internet
Ejercicio resuelto: Tratamiento de datos por Asociaciones de Madres y Padres de Alumnos (AMPA)
Derecho al testamento digital
Utilización de medios tecnológicos y datos personales en las actividades electorales
Políticas de impulso de los Derechos Digitales
Compra Segura en Internet y Cloud Computing
Impuestos sobre determinados servicios digitales
Fingerprinting o Huella Digital del Dispositivo
Video tutorial: Introducción a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales
Video tutorial: Esquema normativo de Derechos Digitales
Sentencias Imprescindibles de Derechos Digitales
Concepto de ética corporativa o business ethics
El papel de la ética corporativa en el cumplimiento de las normas
Establecimiento de estándares voluntarios
Fuentes de obligaciones de cumplimiento: hard law y soft law
Código de buenas prácticas
Naturaleza jurídica del compliance
Exigibilidad de los códigos de conducta
Incorporación del compliance al ordenamiento positivo
Requisitos básicos
Tipologías de compliance
Introducción al CMS
Programas de prevención de delitos
Concepto y finalidad del compliance corporativo
Incorporación del compliance corporativo al ordenamiento jurídico español
Las reformas del Código Penal y el papel del compliance
Concepto y áreas de aplicación
Tipos de estándares: genéricos y específicos
Estructuras de cumplimiento orgánicas
El rol del Compliance Officer
Políticas de cumplimiento
GRC: Gobernanza, gestión del riesgo y cumplimiento
Modelos de gestión empresarial GRC
Organigrama empresarial y la función de compliance
Relación entre compliance, control interno y auditoría
Procedimientos para la gestión de control de riesgos
Establecimiento de políticas y protocolos
Involucración de la alta dirección
Establecimiento de controles y monitorización del cumplimiento
Gestión de cambios en compliance
Procedimientos de mejora continua
Concepto
Objetivos de la norma ISO 19600
Directrices principales para implantar un sistema de gestión de compliance
Recomendaciones para las organizaciones para la gestión de políticas de compliance
Concepto
Objetivos de la norma ISO 37001
Tipos de medidas exigidas por la norma ISO 37001
Beneficios para las organizaciones
El concepto de delito
Estafas
Insolvencias punibles
Delitos relativos a la propiedad intelectual
Delitos relativos a la propiedad industrial
Delitos relativos al mercado y los consumidores
Delitos de corrupción en los negocios
De la recapacitación y el blanqueo de capitales
Delitos contra la Hacienda Pública y contra la Seguridad Social
De la falsificación de moneda y efectos timbrados
De las falsedades documentales
Cohecho
Fraudes y exacciones legales
Titulación
Doble Titulación: – Titulación de Máster en Gestión de Protección de Datos con 1500 horas expedida por EDUCA BUSINESS SCHOOL como Escuela de Negocios Acreditada para la Impartición de Formación Superior de Postgrado, con Validez Profesional a Nivel Internacional – Titulación Propia Universitaria en Gestión y Auditoría en Protección de Datos: Consultor LOPD. Titulación Propia Expedida por la Universidad Antonio de Nebrija con 8 créditos ECTS