El Máster en Derecho Digital y Tecnologías Emergentes te posiciona en la vanguardia de un sector en auge, donde la demanda de profesionales especializados no deja de crecer. En un mundo cada vez más digitalizado, la protección de datos y el cumplimiento normativo son esenciales para las empresas. Este máster te dotará de habilidades para navegar en el complejo entorno del RGPD, gestionar riesgos y asegurar el cumplimiento en la era digital. Desde la protección de derechos digitales hasta la ciberseguridad, adquirirás un conocimiento integral que te permitirá asesorar y liderar en organizaciones que buscan adaptarse a las nuevas exigencias tecnológicas y legales. La modalidad online te ofrece la flexibilidad para formarte a tu ritmo, convirtiéndote en un experto en derecho digital y tecnologías emergentes sin importar tu ubicación. Únete y transforma el desafío digital en tu mayor oportunidad profesional.
El Máster en Derecho Digital y Tecnologías Emergentes está dirigido a profesionales y titulados del ámbito jurídico, tecnológico y de compliance que busquen profundizar en áreas como protección de datos, ciberseguridad, derechos digitales y gestión de riesgos. Ideal para aquellos interesados en integrar el conocimiento legal con el avance tecnológico y su impacto en la sociedad moderna.
Objetivos
– Comprender el marco normativo del RGPD y su aplicación en empresas. – Analizar la legitimación para el tratamiento de datos personales. – Evaluar los riesgos en el tratamiento de datos personales. – Aplicar medidas proactivas para el cumplimiento del RGPD. – Interpretar la normativa sobre servicios de la sociedad de la información. – Desarrollar programas de compliance en empresas. – Gestionar la ciberseguridad y respuesta ante incidentes de seguridad.
Salidas Profesionales
– Consultor en protección de datos y cumplimiento normativo – Abogado especializado en derecho digital – Responsable de privacidad y protección de datos en empresas tecnológicas – Compliance Officer para sectores regulados – Auditor de ciberseguridad y protección de datos – Experto en regulación de tecnologías emergentes – Asesor en derechos digitales y privacidad en línea
Privacidad y protección de datos en el panorama internacional
La Protección de Datos en Europa
La Protección de Datos en España
Estándares y buenas prácticas
El Reglamento UE 2016/679
Ámbito de aplicación del RGPD
Definiciones
Sujetos obligados
Ejercicio Resuelto. Ámbito de Aplicación
El binomio derecho/deber en la protección de datos
Licitud del tratamiento de los datos
Lealtad y transparencia
Finalidad del tratamiento de los datos: la limitación
Minimización de datos
Exactitud y Conservación de los datos personales
El consentimiento del interesado en la protección de datos personales
El consentimiento: otorgamiento y revocación
El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado
Eliminación del Consentimiento tácito en el RGPD
Consentimiento de los niños
Categorías especiales de datos
Datos relativos a infracciones y condenas penales
Tratamiento que no requiere identificación
Bases jurídicas distintas del consentimiento
Derechos de las personas respecto a sus Datos Personales
Transparencia e Información
Acceso, Rectificación, Supresión (Olvido)
Oposición
Decisiones individuales automatizadas
Portabilidad de los Datos
Limitación del tratamiento
Excepciones a los derechos
Casos específicos
Ejercicio resuelto. Ejercicio de Derechos por los Ciudadanos
Las políticas de Protección de Datos
Posición jurídica de los intervinientes. Responsables, corresponsables, Encargados, subencargado del Tratamiento y sus representantes. Relaciones entre ellos y formalización
El Registro de Actividades de Tratamiento: identificación y clasificación del tratamiento de datos
El Principio de Responsabilidad Proactiva
Privacidad desde el Diseño y por Defecto. Principios fundamentales
Evaluación de Impacto relativa a la Protección de Datos (EIPD) y consulta previa. Los Tratamientos de Alto Riesgo
Seguridad de los datos personales. Seguridad técnica y organizativa
Las Violaciones de la Seguridad. Notificación de Violaciones de Seguridad
El Delegado de Protección de Datos (DPD). Marco normativo
Códigos de conducta y certificaciones
El Movimiento Internacional de Datos
El sistema de decisiones de adecuación
Transferencias mediante garantías adecuadas
Normas Corporativas Vinculantes
Excepciones
Autorización de la autoridad de control
Suspensión temporal
Cláusulas contractuales
Autoridades de Control: Aproximación
Potestades
Régimen Sancionador
Comité Europeo de Protección de Datos (CEPD)
Procedimientos seguidos por la AEPD
La Tutela Jurisdiccional
El Derecho de Indemnización
Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
Objetivos del Programa de Cumplimiento
Accountability: La Trazabilidad del Modelo de Cumplimiento
Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
La Auditoría de Protección de Datos
El Proceso de Auditoría. Cuestiones generales y aproximación a la Auditoría. Características básicas de la Auditoría
Elaboración del Informe de Auditoría. Aspectos básicos e importancia del Informe de Auditoría
Ejecución y seguimiento de Acciones Correctoras
Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
Servicios de la información
Servicios excluidos del ámbito de aplicación de la LSSI
Definiciones de la LSSI
Sociedad de la Información: Introducción y ámbito normativo
Los Servicios en la Sociedad de la Información Principio, obligaciones y responsabilidades
Obligaciones ante los consumidores y usuarios
Compliance en las redes sociales
Sistemas de autorregulación y códigos de conducta
La conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones electrónicas y redes públicas de comunicaciones
Electrónicas y redes públicas de comunicaciones
Introducción a la Propiedad Intelectual
Marco Legal
Elementos protegidos de la Propiedad Intelectual
Organismos Públicos de la Propiedad Intelectual
Vías de protección de la Propiedad Intelectual
Medidas relativas a la Propiedad Intelectual para el compliance en la empresa
Firma Electrónica Tipos y normativa vigente
Aplicaciones de la firma electrónica
El contrato electrónico
La contratación electrónica
Tipos de contratos electrónicos
Perfeccionamiento del contrato electrónico
Ley General para la Defensa de los Consumidores y Usuarios y otras leyes complementarias
Protección de la salud y seguridad
Derecho a la información, formación y educación
Protección de los intereses económicos y legítimos de los consumidores y usuarios
Concepto de publicidad
Procesos de comunicación publicitaria
Técnicas de comunicación publicitaria
Libertad de expresión
Libertad de información
Derecho al honor, intimidad y propia imagen
Derecho a la intimidad
Derecho a la propia imagen
Derecho al honor
Acciones protectoras
FCPA
Committee of Sponsoring Organizations of the treadway Commission (COSO), COSO III
Sentencing reform Act
Ley Sarbanes-Oxley
OCDE. Convenio Anticohecho
Convenio de las Naciones Unidas contra la corrupción y el sector privado
Normativa de Italia. Decreto Legislativo nº231, de 8 de junio de 2001
Normativa de Reino Unido. UKBA
Normativa de Francia. Ley Sapin II
Gobierno Corporativo
El Compliance en la empresa
Relación del Compliance con otras áreas de la empresa
Beneficios para mi empresa del Compliance Program
Ámbito de actuación
Materias incluídas en un programa de cumplimiento
Normativa del Sector Farmacéutico
UNIDAD FORMATIVA 2. DOMINIO 2. SISTEMAS DE GESTIÓN DEL RIESGO
Concepto general de riesgo empresarial
Tipos de riesgos en la empresa
Identificación de los riesgos en la empresa
Estudio de los riesgos
Impacto y probabilidad de los riesgos en la empresa
Evaluación de los riesgos
Políticas y procedimientos
Controles de Procesos
Controles de Organización
Código Ético
Cultura de Cumplimiento
Concepto de Controles Internos
Realización de Controles e Implantación
Plan de Monitorización
Medidas de Control de acceso físicas y de acceso lógico
Otras medidas de control
Descripción General de la Norma ISO 31000 Risk Management
Términos y definiciones de la norma ISO 31000
Principios de la norma ISO 31000
Marco de referencia de la norma ISO 31000
Procesos de la norma ISO 31000
UNIDAD FORMATIVA 3. DOMINIO 3. SISTEMAS DE GESTIÓN ANTISOBORNO
Descripción general de la norma ISO 37001
Términos y definiciones de la norma ISO 37001
Contexto de la organización según la norma ISO 37001
Liderazgo en la norma ISO 37001
Planificación en la norma ISO 37001
Apoyo según la norma ISO 37001
Operación en base a la norma ISO 37001
Evaluación del desempeño según la norma ISO 37001
Mejora según la norma ISO 37001
UNIDAD FORMATIVA 4. DOMINIO 4. PROFUNDO CONOCIMIENTO EN MATERIA LEGAL NACIONAL E INTERNACIONAL DE LA RESPONSABILIDAD PENAL (O ASIMILADA) DE LA PERSONA JURÍDICA, CRITERIOS DE APLICACIÓN, ATENUACIÓN Y EXONERACIÓN
Contexto histórico internacional
Modelos de responsabilidad de la persona jurídica
Derecho comparado en materia de responsabilidad penal de las personas jurídicas
Compatibilidad de sanciones penales y administrativas. Principio non bis in ídem
Concepto de persona jurídica
Antecedentes e incorporación de la Responsabilidad Penal de las Personas Jurídicas en el Código Penal Español
Criterios de aplicación, atenuación y exoneración de responsabilidad penal de las personas jurídicas
Penas aplicables a las personas jurídicas
Delitos imputables a las personas jurídicas
Determinación de la pena
UNIDAD FORMATIVA 5. DOMINIO 5. SISTEMAS DE GESTIÓN DE COMPLIANCE
Necesidad de implantar un canal de denuncias en la empresa
Denuncias internas: Implantación
Gestión de canal de denuncias internas
Recepción y gestión de denuncias
¿Qué trato se le da a una denuncia?
Investigación de una denuncia
Aproximación a la Norma ISO 37301
Aspectos fundamentales de la Norma ISO 37301
Contexto de la organización
Liderazgo
Planificación
Apoyo
Operaciones
Evaluación del desempeño
Mejora continua
UNIDAD FORMATIVA 6. DOMINIO 6. AUDITORÍA Y TÉCNICAS DE AUDITORÍA ISO PARA SISTEMAS DE GESTIÓN DEL COMPLIANCE
Introducción y contenido de la norma ISO 19011
Quién y en qué auditorías se debe usar la ISO 19011
Términos y definiciones aplicadas a la auditoría de sistemas de gestión
Principios de la auditoría de sistemas de gestión
Introducción a la creación del programa de auditoría
Establecimiento e implementación del programa de auditoría
Objetivos y alcance del programa y de auditoría
Establecimiento del programa: Funciones, responsabilidades y competencias del responsable del programa
Evaluación de los riesgos del programa de auditoría
Procedimientos y métodos
Gestión de recursos
Monitoreo, seguimiento y mejora del programa de auditoría
Establecimiento y mantenimiento de registros y administración de resultados
Generalidades en la realización de la auditoría
Inicio de la auditoría
Actividades preliminares de la auditoría
Actividades para llevar a cabo la auditoría
Preparación y entrega del informe final
Finalización y seguimiento de la auditoría
Calidad en el proceso de auditoría
El auditor de los sistemas de gestión
Cualificación de la competencia del auditor
Independencia del auditor
Funciones y responsabilidades de los auditores
UNIDAD FORMATIVA 7. DOMINIO 7. FUNCIONES Y RESPONSABILIDADES DEL COMPLIANCE OFFICER
Introducción a la figura del Compliance Officer o responsable del cumplimiento
Formación y experiencia profesional del Compliance Officer
Titularidad y delegación de deberes
La responsabilidad penal del Compliance Officer
La responsabilidad civil del Compliance Officer
Aproximación a las funciones del Compliance Officer
Asesoramiento y Formación
Servicio comunicativo y sensibilización
Resolución práctica de incidencias e incumplimientos
UNIDAD FORMATIVA 8. DOMINIO 8. OTROS CONOCIMIENTOS DEL COMPLIANCE OFFICER
Introducción al Derecho de la Competencia
Prácticas restrictivas de la competencia
El Régimen de Control de Concentraciones
Ayudas de Estado (State Aid)
Prevención del abuso de mercado
Concepto y abuso de mercado
Comunicación de operaciones sospechosas
Posibles consecuencias derivadas de infracciones de la normativa sobre competencia
¿Por qué y cómo establecer un Competition Compliance Programme?
Prevención del Blanqueo de Capitales y financiación del terrorismo: Conceptos básicos
Normativa y organismos en materia de Prevención del Blanqueo de Capitales y Financiación del Terrorismo
Medidas y procedimientos de diligencia debida
Sujetos obligados
Obligaciones de información
Protección de datos personales: Conceptos básicos
Principios generales de la protección de datos
Normativa de referencia en materia de protección de datos
Introducción. Los derechos en la Era digital
Derecho a la Neutralidad de Internet
Derecho de Acceso universal a Internet
Ejercicio Resuelto: Derecho de Acceso universal a Internet
Derecho a la Seguridad Digital.
Derecho a la Educación Digital
Derecho de Rectificación en Internet
Derecho a la Actualización de informaciones en medios de comunicación digitales
Derecho al Olvido en búsquedas de Internet
Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
Derecho a la desconexión digital en el ámbito laboral
Derecho a la intimidad frente al uso de dispositivos de video-vigilancia y de grabación de sonido en el lugar de trabajo
Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
Ejercicio resuelto: Geolocalización acorde con la AEPD
Derechos digitales en la negociación colectiva
Derecho al olvido en servicios de redes sociales y servicios equivalentes
Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
Protección de los menores en Internet
Protección de datos de los menores en Internet
Ejercicio resuelto: Tratamiento de datos por Asociaciones de Madres y Padres de Alumnos (AMPA)
Derecho al testamento digital
Utilización de medios tecnológicos y datos personales en las actividades electorales
Políticas de impulso de los Derechos Digitales
Compra Segura en Internet y Cloud Computing
Impuestos sobre determinados servicios digitales
Fingerprinting o Huella Digital del Dispositivo
Video tutorial: Introducción a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales
Video tutorial: Esquema normativo de Derechos Digitales
Sentencias Imprescindibles de Derechos Digitales
Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI): Ley - de 11 de Julio
Régimen Sancionador
Principales Normas de Ordenación del Comercio Electrónico
El Derecho a la información: concepto y tipo de información administrativa
La Sociedad de la Información en la Administración Pública
Actuaciones que responden a la modernización de la atención en las Administraciones Públicas
Ventanilla única
Portal de información Administrativa
Elaboración y Actualización de Guías de Servicios
Teléfonos de información administrativa
Puntos de información administrativa
Medición de la satisfacción del ciudadano en la prestación del servicio
Sistema de Quejas y Sugerencias
Medición de la satisfacción del ciudadano
La implantación de un registro telemático único
Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
Funcionamiento Electrónico del Sector Público
Sede Electrónica y Portal Internet
Sistema de identificación de las Administraciones Públicas
Actuación Administrativa Automatizada. Sistema de firma
Firma electrónica del personal al servicio de las Administraciones Públicas
Intercambio electrónico de datos en entornos cerrados de comunicación
Aseguramiento e interoperabilidad de la firma electrónica
Archivo electrónico de documentos
Funcionamiento Electrónico de la Administración. Herramientas Disponibles
Normativa sobre Telecomunicaciones
Ley de 9 de mayo, General sobre Telecomunicaciones
Objeto y Ámbito de Aplicación
Objetivos y Principios de la Normativa
Servicios Públicos
Privacidad y seguridad de la información: marco legal y jurídico
Gestión de sistemas de seguridad de la información y ciberinteligencia: introducción y conceptos básicos
Normativa esencial sobre el sistema de gestión de la seguridad de la información (SGSI)
Política de seguridad: Análisis y gestión de riesgos
Auditoría de seguridad informática
La sociedad de la información
Seguridad de la información: Diseño, desarrollo e implantación
Factores de éxito en la seguridad de la información
Vídeo tutorial: relación entre la ciberseguridad y el Big Data
Estándares y Normas Internacionales sobre los SGSI
Normativa aplicable a los SGSI
Plan de implantación del SGSI
Análisis de riesgos
Gestión de riesgos
Criterios Generales en la Auditoría de Seguridad de la Informática
Aplicación de la normativa de protección de datos de carácter personal
Herramientas para la auditoría de sistemas
Descripción de los aspectos sobre cortafuego en auditorías de sistemas de información
Guías para la ejecución de las distintas fases de la auditoría de sistemas de información
Seguridad a nivel físico
Seguridad a nivel de enlace
Seguridad a nivel de red
Seguridad a nivel de transporte
Seguridad a nivel de aplicación
UNIDAD FORMATIVA 2. CIBERSEGURIDAD: GESTIÓN DE INCIDENTES DE SEGURIDAD INFORMÁTICA
Conceptos generales de gestión de incidentes, detección de intrusiones y su prevención
Identificación y caracterización de los datos de funcionamiento del sistema
Arquitecturas más frecuentes de los IDS
Relación de los distintos tipos de IDS/IPS por ubicación y funcionalidad
Criterios de seguridad para el establecimiento de la ubicación de los IDS/IPS
Análisis previo
Definición de políticas de corte de intentos de intrusión en los IDS/IPS
Análisis de los eventos registrados por el IDS/IPS
Relación de los registros de auditoría del IDS/IPS
Establecimiento de los niveles requeridos de actualización, monitorización y pruebas del IDS/IPS
Sistemas de detección y contención de Malware
Herramientas de control de Malware
Criterios de seguridad para la configuración de las herramientas de protección frente a Malware
Determinación de los requerimientos y técnicas de actualización de las herramientas de protección frente a Malware
Relación de los registros de auditoría de las herramientas de protección frente a Malware
Establecimiento de la monitorización y pruebas de las herramientas de protección frente a Malware
Análisis de Malware mediante desensambladores y entornos de ejecución controlada
Procedimiento de recolección de información relacionada con incidentes de seguridad
Exposición de las distintas técnicas y herramientas utilizadas para el análisis y correlación de información y eventos de seguridad
Proceso de verificación de la intrusión
Naturaleza y funciones de los organismos de gestión de incidentes tipo CERT nacionales e internacionales
Establecimiento de las responsabilidades
Categorización de los incidentes derivados de intentos de intrusión
Establecimiento del proceso de detección y herramientas de registro de incidentes
Establecimiento del nivel de intervención requerido en función del impacto previsible
Establecimiento del proceso de resolución y recuperación de los sistemas
Proceso para la comunicación del incidente a terceros
Conceptos generales y objetivos del análisis forense
Exposición del Principio de Lockard
Guía para la recogida de evidencias electrónicas
Guía para el análisis de las evidencias electrónicas recogidas
Guía para la selección de las herramientas de análisis forense
Titulación
Titulación Múltiple: – Titulación de Máster en Derecho Digital y Tecnologías Emergentes con 1500 horas expedida por EDUCA BUSINESS SCHOOL como Escuela de Negocios Acreditada para la Impartición de Formación Superior de Postgrado, con Validez Profesional a Nivel Internacional – Titulación Universitaria de Curso Superior Universitario en Derecho de las Nuevas Tecnologías de la Información y la Comunicación con 200 horas y 8 créditos ECTS por la Universidad Católica de Murcia – Título Propio Universitario en Curso Superior Universitario en Protección de Datos en la Empresa (RGPD) con 200 horas y 8 créditos ECTS por la Universidad Católica de Murcia