Contacta con nosotros

Temario del curso

Principios básicos del tratamiento de datos personales

  • Fuentes del derecho nacional e internacional.
  • Ámbito de aplicación de las leyes de protección de datos personales.
  • Ámbito de competencia de la autoridad de protección de datos.
  • Protección judicial del derecho a la protección de datos personales.
  • RGPD - información básica y definiciones - aspectos seleccionados.
  • RGPD específico por sector.
  • Datos personales.
  • Tratamiento de datos personales.
  • Bases legales para el tratamiento de datos personales.
  • Responsabilidades del responsable del tratamiento.
  • Derechos de los interesados.
  • Sanciones administrativas.
  • Ley de Protección de Datos Personales de 10 de mayo de 2018 - ámbito de regulación.
  • Designación de un Oficial de Protección de Datos.
  • Procedimientos por infracción de las leyes de protección de datos personales.
  • Supervisión del cumplimiento de la normativa de protección de datos personales.
  • Responsabilidad civil, penal y administrativa.
  • Condiciones para la admisibilidad del tratamiento de datos personales (datos ordinarios y sensibles).
  • Requisitos legales para la institución que encarga el tratamiento de datos personales a otras entidades.
  • Evaluación de Impacto en la Protección de Datos.
  • Protección de datos desde el diseño y por defecto.
  • Bases legales para la transferencia de datos personales a un tercer país.
  • Protección de datos personales en las relaciones laborales.

Designación de un Oficial de Protección de Datos

  • Designación obligatoria de un Oficial de Protección de Datos.
  • Designación voluntaria de un inspector.

¿Quién puede ser Oficial de Protección de Datos?

  • Cualificaciones para actuar como inspector.
  • Forma de empleo del inspector.

Estatuto del Oficial de Protección de Datos

  • Informe directo del inspector a la alta dirección.
  • Asignación de apoyo para el supervisor.
  • Participación del inspector en todos los asuntos relacionados con la protección de datos personales.
  • Prohibición de dar instrucciones al supervisor sobre cómo debe cumplir sus funciones.
  • Evitación de conflictos de interés en la organización - tareas del supervisor.
  • Prohibición de despido y sanción del inspector.
  • Obligación del inspector de mantener el secreto o confidencialidad de las tareas desempeñadas.

Gestión de la Seguridad de la Información

  • Discusión del sistema de gestión de seguridad en la organización, basado principalmente en normas polacas.
  • Identificación de riesgos de privacidad y sus implicaciones legales.
  • Principios de evaluación de riesgos y análisis del impacto de la aplicación de soluciones específicas en la eficacia de la gestión de seguridad.
  • Cómo comprender y aplicar un enfoque basado en el riesgo - completitud práctica de la plantilla de Análisis de Riesgos.
  • Gestión del ciclo de vida de los datos personales.

Desempeño de las funciones del Oficial de Protección de Datos (DPO)

  • Base legal para la designación del DPO.
  • Quién y cuándo debe designar a un DPO y cómo se llevará a cabo dicha designación.
  • Estatuto y cualificaciones del DPO.
  • Funciones del DPO y normas para planificar su desempeño.
  • Elaboración de informes sobre el cumplimiento del tratamiento de datos con la normativa de protección de datos personales en sistemas tradicionales e informáticos.
  • Documentación de las actividades realizadas por el DPO.
  • Preparación de informes de inspección.
  • Normas para la supervisión de la documentación del tratamiento de datos personales.
  • Ámbito de competencias de la UODO en relación con los DPOs.

Información práctica sobre las inspecciones de la Oficina de Protección de Datos Personales

  • Requisitos de la Oficina para los auditados.
  • Cómo prepararse para la inspección.
  • Estudio de caso.

Actividades prácticas

  • Elaboración de una política de seguridad de la información ejemplar.
  • Desarrollo de instrucciones de gestión.
  • Elaboración de un Registro de Actividades de Tratamiento.
  • Preparación de lo que se conoce como "Documentación pequeña de protección de datos personales".
  • Estudio de caso.
  • Errores más comunes en la preparación de documentación.

Materiales adicionales para los participantes del curso:

Formularios y plantillas útiles:

  • Consentimiento para el uso y difusión de la imagen.
  • Entrada en boletín de eventos.
  • Consentimiento para recibir una oferta.
  • Envío de correos electrónicos con ofertas.
  • Envío de correos electrónicos generales.
  • Ejemplo de política de protección de datos personales.
  • Plantilla para la preparación de la obligación de información, conforme al RGPD, junto con las instrucciones.
  • Plantilla de análisis de riesgos.
  • Registro de actividades de tratamiento de datos personales - plantilla.
  • Registro de categorías de actividades de tratamiento - plantilla.
  • Registro de brechas del RGPD - Plantilla.
  • Plantilla de lista de verificación (checklist) de cumplimiento del RGPD.
  • Instrucciones sobre cómo proceder en caso de incumplimiento de la normativa de protección de datos personales.
  • Plantilla de informe de brecha de protección de datos.
  • Registro de incidentes de seguridad y medidas correctivas y preventivas.
  • Registro de correcciones.
  • Registro de restauraciones.
  • Modelo de rectificación.
  • Patrón de restauración.
  • Modelo de objeción.
  • Contrato modelo para excluir el procesamiento adicional de datos personales.
  • Consentimientos modelo para competiciones, marketing y publicaciones.
  • Obligación de información para el cruce en ferry.
  • Obligación de información sobre la supervisión de reuniones.
  • Obligación de información sobre reclutamiento.
  • Obligación de información ante la Administración Nacional de Ingresos (Fisco).
  • Obligación de información del LES.
  • Obligación de información según la Ley de Contratación Pública (UCoC).
  • Obligación de información: Código de Trabajo.
  • Obligación de información tributaria.
  • Autorización para el procesamiento de datos personales de empleados: plantilla a completar con un ejemplo.
  • Notificación de una brecha a los interesados - plantilla.
  • Acuerdo de tratamiento de datos personales para el Controlador - plantilla.
  • Acuerdo de tratamiento de datos personales para el Procesador.
  • Y muchos más.

Requerimientos

Público objetivo

  • Personas que están comenzando a actuar como Oficiales de Protección de Datos.
  • Personas que serán designadas para este puesto en el futuro.
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas