Resumen del curso El Reglamento General de Protección de Datos en la Administración Local

Objetivos
Objetivo General
 El objetivo de esta acción formativa es comprender los requisitos
establecidos por el nuevo Reglamento General de Protección de Datos de Europa para saber elaborar las cláusulas legales necesarias para recoger datos personales cumpliendo la nueva normativa.

Objetivos Específicos
 Entender y comprender los Principios y Derechos de la nueva normativa porque son la base de todo el procedimiento. Es decir, todo el cumplimiento está basado en poder demostrar que podemos garantizar el cumplimiento de los Principios en los que está basada la normativa y garantizar los derechos de los ciudadanos de los cuales tratamos datos personales.
 Saber gestionar el ejercicio de derechos.
 Debemos conocer y diferenciar los distintos conceptos y personajes que actúan en el Reglamento General de Protección de Datos 679/2016.
 Conocer las principales novedades del RGPD.
 Saber diferenciar perfectamente al Responsable de Tratamiento del Encargado de Tratamiento y del Delegado de Protección de Datos.
 Estar capacitado para identificar los Encargados de Tratamientos que tenemos en nuestras organizaciones.
 Saber los requisitos que deben de incorporarse al contrato con el Encargado de Tratamiento.
 Conocer la figura del DPO y sus funciones.
 Conocer en qué consiste una evaluación de impacto de protección de datos e identificar en qué tratamientos y bajo qué circunstancia debería hacerlo. No se trata de que aprenda a realizar una ya que es un proceso complejo que en la mayoría de las ocasiones lo tendrá que subcontratar.
 Identificar si en los tratamientos que realiza hay transferencias internacionales de datos, comprendiendo el concepto y conociendo los países autorizados por la Comisión Europea.
 Identificar en su organización por la naturaleza multinacional que tenga si es necesario la adopción de Normas Corporativas vinculantes.
 Conocer el régimen sancionador para identificar posibles comportamientos de riesgos en su organización en cuanto a tratamientos de datos personales se refiere y el uso de los mismos en redes sociales,
aplicaciones de mensajería instantánea y nuevas tecnologías.
 Conocer los conceptos básicos.
 Identificación de tratamientos de datos que hay en las AALL.
 Analizar la base de legitimación de dichos tratamientos.
 Saber quienes son los encargados de tratamiento en la administración pública.
 Conocer el procedimiento de ejercicio de derechos.
 Aplicar las medidas de seguridad de los mismos.
 Aprender cuales son los Principios y Derechos.
 Conocer la figura del Delegado de Protección de Datos.
 Saber cuándo se realizan transferencias internacionales de datos.
 Introducción a los principios del (ENS) Esquema Nacional de Seguridad.
 Conocer casos de tratamientos específicos en las AALL.
 
Contenido
Unidad 1: Definiciones, principios y derechos del RGPD 679/2016
 Definición y personajes
¿Qué es un dato personal?
Tratamiento de datos
Gestión de Riesgos
Responsable de Tratamiento
El Usuario con acceso a datos
El Encargado de Tratamiento.
El Delegado de Protección de Datos DPO /DPD
AEPD. La Agencia Española de Protección de Datos.
El Consentimiento
La Privacidad desde el diseño y por defecto
Responsabilidad Proactiva
Seudonimización

 Principios y legitimación
Principios relativos al tratamiento y a la calidad de los datos
Principio de responsabilidad activa
Licitud del tratamiento I
Licitud del tratamiento II
Condiciones para el consentimiento
Tratamientos de categorías especiales

 Derechos de los interesados
Derecho de acceso
Derecho de rectificación
Derecho de supresión o cancelación
Derecho al olvido
Derecho de limitación
Derecho de portabilidad de los datos
Derecho de Oposición
Derecho a conocer si existen Decisiones Individuales Automatizadas

Unidad 2: El responsable de tratamiento, el encargado de tratamiento y el delegado de protección de datos en la nueva normativa

 La nueva normativa de protección de datos
Origen de reglamento
Historia de las normativas de protección de datos
¿A quién se aplica el RGPD? Ámbito de Aplicación
Tratamientos excluido de la aplicación del RGPD
¿Qué nueva herramienta de control tiene el ciudadano?
¿Qué implica la responsabilidad activa recogida en el Reglamento?
¿Cambia la forma en la que hay que obtener el consentimiento?
¿Deben las empresas revisar sus avisos de privacidad?
Novedades con respecto a la LOPD

 La relación entre el responsable y el encargado de tratamiento
El Responsable de Tratamiento
Obligaciones del responsable de tratamiento
El Encargado de Tratamiento
Elección del Encargado de Tratamiento.
Obligaciones del Encargado de Tratamiento

 El delegado de protección de datos
Concepto y designación del DPO/DPD
¿Cuándo es obligatorio disponer de DPO/DPD?
El DPD del encargado de tratamiento
Conocimientos para ser DPO/DPD
Funciones del Delegado de Protección de Datos DPO/DPD
Posición e independencia del DPO/DPD

Unidad 3: Gestión de riesgos, transferencias internacionales y otros conceptos del Reglamento General de Protección de Datos
 Gestión de riesgos: Evaluación del impacto y análisis de riesgo
¿Qué es una EIPD?
Elementos comunes de una EIPD
Los beneficios de una EIPD
Realización de una EIPD

 Gestión de Riesgos. Políticas y Medidas de Seguridad
Política y normativa
Normativa interna
Cumplimiento legal
Control de accesos
Copias de seguridad
Protección anti malaware
Actualización del software
Seguridad en la red
Información de tránsito
Comunicaciones inalámbricas
Gestión de soportes I
Gestión de soportes II
Registro de actividades

 Transferencias Internacionales
¿Qué son las transferencias internacionales?

 Responsabilidades y Sanciones
Responsabilidad penal
Responsabilidad civil y administrativa

Unidad 4: Adecuación al RGPD en la Administración Local

 Conceptos
Tratamiento de datos personales
El responsable de tratamiento
El encargado de tratamiento
Principios aplicables

 Hoja de ruta para la adaptación al RGPD
Análisis de las bases de legitimación de los tratamientos
Análisis de las bases de legitimación de los tratamientos. El consentimiento
Análisis de las bases de legitimación de los tratamientos. Excepciones de las categorías especiales de datos
Registro de tratamientos
Seguridad de los tratamientos
Evaluaciones de impacto EIPD
Privacidad desde el diseño y por defecto
El delegado de protección de datos
Transferencias internacionales de datos
El ejercicio de derechos

 Tratamientos específicos en la administración pública
El padrón municipal
Plenos
Publicación de datos
Tratamientos en el marco funcionarial y laboral
Video vigilancia
Acceso a expedientes administrativos
Comunicación de datos personales
Otras cuestiones