Diplomado en Protección de Datos Conforme a la LOPDP de Ecuador
Descripción del Curso:
- El curso de protección de datos, a través de la LOPDP y su Reglamento de desarrollo, proporciona una guía exhaustiva sobre la comprensión e implementación para el gobierno, la gestión de riesgos y el cumplimiento de los requisitos de la norma.
- Este curso realiza un recorrido por los aspectos estructurales de la legislación de protección de datos así como por los principios que dan sostén a la misma. Aborda de forma profunda los elementos básicos para establecer e implementar la misma de una forma clara y práctica.
Temas Cubiertos:
- Bloque 1: NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
- Contexto normativo nacional e internacional
- Fundamentos de la protección de datos: estructura normativa y arquitectura
- El principio de rendición de cuentas: Accountability
- El deber de información
- La licitud del tratamiento
- La gestión del consentimiento
- La gestión del consentimiento en línea
- La gestión del interés legítimo
- Los principios de la protección de datos
- La posición jurídica de los intervinientes. Los actores
- Derechos
- El derecho de acceso
- Categorías especiales de datos
- Categorías especiales de datos: los crediticios
- Bloque 2: Responsabilidad Proactiva y Demostrada
- Responsable del tratamiento vs encargado de tratamiento
- El encargo de tratamiento y la gestión del riesgo de tercera parte
- El mapeo de datos
- El RAT, su construcción y su uso
- El gobierno de la protección de datos: Políticas, procedimientos y registros
- Roles y responsabilidades. DPO, Códigos de Conducta y Certificaciones
- DPO. Gobierno de la privacidad y el perfil del DPO
- El DPO: designación vs conflictos de interés
- El DPO. Funciones 1
- El DPO. Funciones 2
- El diseño de un programa de gestión de PD
- Protección de datos por diseño y por defecto
- Transferencias Internacionales de Datos
- Metodología de transferencias
- Análisis y evaluación del riesgo
- La gestión del riesgos a derechos y libertades
- La EIPD. Introducción y fundamentos
La evaluación e informe de EIPD. La realización - Violaciones de seguridad
- Análisis de casos de violaciones de datos. Relacionando requisitos y principios
- Bloque 3: TÉCNICAS PARA GARANTIZAR EL CUMPLIMIENTO
- El gobierno de la PD y la ciberseguridad
- Las medidas de seguridad 1. La gestión de activos, seguridad lógica y procedimientos
- Las medidas de seguridad 2: las medidas de seguridad
- Las medidas de seguridad 3: Resiliencia, recuperación y continuidad
- Establecimiento de Métrícas y evaluación de madurez
- El proceso de auditoría
- Redacción de informes de auditorías y acciones correctoras
- Auditorías: de la función al control interno y mejora continua
- Auditoría: análisis de dimensiones funcionales
- Auditoría: análisis de dimensiones de gestión
- Bloque 4: AUTORIDAD Y RÉGIMEN SANCIONADOR
- Procedimiento administrativo
- Medidas correctivas, Infracciones
- El papel de la Autoridad de Protección de Datos
Talleres a realizar:
- Mapeo de datos e Inventario y Registro de Actividades de Tratamiento.
- Procedimiento de ejercicio de derechos
- Procedimiento de selección y monitoreo de encargados de tratamiento.
- Desarrollo y gestión de Métricas
- Evaluación de Interés Legítimo
- Evaluación de Impacto.
- Procedimiento de selección de DPO y procedimiento de desempeño del DPO.
- Gestión de Auditoría.
- Diagnóstico y Autoevaluación del programa de privacidad.
- Análisis de contexto y levantamiento de mapa de riesgos legales.
- BIA. Business Impact Analysis
- TIA. Transfer Impact Assesment
Modalidad del Curso:
- Virtual con clases sincrónicas dos veces por semana de tres horas cada una en horario diurno.
Objetivo:
- El objetivo de este curso es abordar la legislación vigente en materia de protección de datos personales de Ecuador, tanto su LOPDP como su Reglamento de desarrollo. Siempre desde una visión holística, contextual y comparada con el fin de desarrollar una mayor comprensión de los principios y requisitos, así como el desarrollo de las actividades prácticas más importantes asociadas al despliegue e implementación de esta legislación en Ecuador.
Duración del Curso:
- 15/16 semanas
- Se impartirán unas 200 horas de formación síncrona. Lo que equivale a 14 créditos ECTS (European Credit Transfer System).
Equipo docente:
- Marilia Moreno Jiménez
- Miriam J. Padilla Espinosa
- Jorge Guerrón Eras
- Pablo Arteaga
- Alberto Casaseca
- Daniel Fernández-Viagas Gallego
- Adrián Murciego Lobato
- Leocadio Marrero Trujillo
Beneficios del Curso:
- Obtención de un visión clara y profunda de los principales aspectos de la LOPDP y de su Reglamento de desarrollo.
- Comprensión práctica de los principales desafíos.
- Aprenderás trabajando la norma, a través de una docena de talleres prácticos.
- Podrás desarrollar competencias y habilidades para poder implementar y mantener un programa de privacidad y protección de datos.
- Podrás desarrollas los conocimientos, habilidades y experiencia para optar a desempeñarte como DPO o CPO.
Dirigido a:
- Profesionales de cumplimiento, auditores internos, gerentes de recursos humanos, abogados, contadores públicos, analistas de riesgos, desarrolladores, webmaster, oficiales de seguridad, CISO, CIO, CFO, CTO, CDO, gobierno de datos, así como cualquier otros profesionales que estén deseosos de mejorar sus competencias y desarrollarse profesionalmente en el mundo de la protección de datos personales.
Certificación:
- Los participantes que completen con éxito el curso recibirán un certificado de participación y una insignia del Diplomado en Protección de Datos conforme a la LOPDP de Ecuador. Además, todos los alumnos que superen el programa podrán optar a la Certificación Internacional CDPP (Certified Data Privacy Professional) del ISMS FORUM previo pago del canon. Certified Data Privacy Professional (CDPP) es la certificación de ISMS Forum dirigida a los profesionales de la privacidad y la protección de datos. La obtención de esta certificación acredita un alto nivel de especialización en la normativa en materia de Protección de Datos de carácter personal, tanto en un contexto local, como en un contexto europeo e internacional, así como un dominio de los fundamentos que rigen la Seguridad de la Información, y el reconocimiento del ejercicio de la profesión.