Informática y Tech

RGPD y Protección de Datos Personales

Conviértete en el referente de la conformidad RGPD: mapea los tratamientos, protege los datos, gestiona los derechos de las personas y pilota la gobernanza de la protección de los datos personales.

Duración

6 mois

Formato

100% Online

Acreditación

Certificación Etudis (12 bloques)

Conviértete en Delegado de Protección de Datos (DPO)

Mapeo y Registro de los tratamientos

Inventaría y documenta el conjunto de los tratamientos de datos personales, lleva el Registro de las Actividades de Tratamiento (RAT, art. 30) y clasifica los datos ordinarios y sensibles (art. 9 y 10).

Registro (art. 30)Bases jurídicasMinimización

Derechos de las personas y Transparencia

Diseña mecanismos de consentimiento válido, redacta cláusulas informativas conformes (art. 13-14) y tramita todas las solicitudes de derechos en el plazo de un mes.

AccesoSupresiónPortabilidad

Seguridad y Gestión de incidentes

Implementa las medidas técnicas y organizativas (art. 32) — cifrado, control de acceso de mínimo privilegio — gestiona las brechas y notifica a la autoridad de control en un plazo de 72 horas.

Gobernanza, EIPD y Conformidad

Estructura la gobernanza de la protección de datos: designación del DPD, evaluaciones de impacto, auditorías de conformidad y supervisión de las transferencias internacionales.

  • Designación y misión del DPD (art. 37)
  • Evaluaciones de impacto (EIPD/DPIA, art. 35)
  • Auditorías y transferencias internacionales (Cap. V)

El Programa

Un itinerario completo estructurado en 12 bloques de competencias, desde el mapeo de los tratamientos hasta la relación con las autoridades de control, cubriendo la totalidad de las obligaciones del RGPD.

Casos prácticos profesionales

Cada bloque se valida mediante casos prácticos concretos: elaboración de un Registro de las Actividades de Tratamiento, realización de una evaluación de impacto (EIPD), gestión de una brecha de datos y tramitación de solicitudes de ejercicio de derechos.

01Análisis y documentación de los tratamientos

Mapear todos los tratamientos de datos personales, crear y llevar el Registro de las Actividades de Tratamiento (RAT, art. 30), clasificar los datos por categorías (ordinarios, sensibles) y aplicar el principio de minimización.

Bloque 1Registro (RAT)
02Bases jurídicas y licitud de los tratamientos

Identificar y documentar la base legal de cada tratamiento (art. 6 y 9: consentimiento, contrato, obligación legal, interés legítimo, misión de interés público), y verificar la proporcionalidad y la minimización de los datos recogidos.

Bloque 2Licitud (art. 6/9)
03Consentimiento e información de las personas

Diseñar mecanismos de consentimiento válido (libre, específico, informado e inequívoco), llevar el registro de los consentimientos para la demostrabilidad y redactar cláusulas informativas conformes (art. 13-14), incluido el consentimiento parental de los menores.

Bloque 3Consentimiento
04Gestión de los derechos de las personas afectadas

Tramitar las solicitudes de acceso, rectificación, supresión (derecho al olvido), limitación, oposición y portabilidad en el plazo de un mes, con verificación de identidad, coordinación entre servicios y trazabilidad completa.

Bloque 4Derechos · 1 mes
05Privacy by design y evaluación de los riesgos

Integrar la protección de datos desde el diseño y por defecto (art. 25), asesorar a los equipos técnicos, revisar los productos digitales antes de su lanzamiento y realizar evaluaciones de impacto relativas a la protección de datos (EIPD/DPIA, art. 35).

Bloque 5Privacy by design · EIPD
06Seguridad de los datos y gestión de incidentes

Proponer medidas técnicas y organizativas adaptadas al riesgo (art. 32), configurar cifrado y control de acceso de mínimo privilegio, gestionar los incidentes, notificar las brechas en un plazo de 72 horas (art. 33-34) y llevar a cabo el análisis de las causas.

Bloque 6Art. 32 · Brechas 72h
07Encargados del tratamiento y transferencias internacionales

Revisar y formalizar los contratos de encargo de tratamiento (DPA, art. 28) verificando las cláusulas obligatorias, y regular las transferencias fuera de la UE con las garantías apropiadas del Capítulo V (decisión de adecuación, cláusulas contractuales tipo, BCR).

Bloque 7DPA · Transferencias
08Conformidad, auditoría y control

Planificar y llevar a cabo auditorías internas de conformidad, controlar la retención y la supresión de los datos, verificar la licitud de los tratamientos (incluidos los datos de menores) y garantizar el seguimiento de las recomendaciones.

Bloque 8Auditoría · Conformidad
09Cookies, rastreadores y datos sensibles

Auditar cookies y tecnologías de rastreo, gestionar el consentimiento mediante banners conformes, clasificar los datos sensibles (art. 9) y aplicar medidas de protección diferenciadas y proporcionales.

Bloque 9Cookies · Datos sensibles
10Conservación de los datos y ciclo de vida

Definir y documentar los plazos de conservación por categoría de datos según las obligaciones legales, comunicar la política de retención a los servicios e implementar la anonimización y la seudonimización.

Bloque 10Plazos · Anonimización
11Gobernanza y designación del DPD

Evaluar la obligación de designar un Delegado de Protección de Datos (art. 37), elaborar y actualizar la política de privacidad, garantizar la vigilancia normativa y elaborar los informes de conformidad para la dirección (KPIs).

Bloque 11DPD · Gobernanza
12Procedimientos operativos y relación con las autoridades

Redactar los procedimientos operativos estándar (SOP) de la protección de datos, responder a las solicitudes de información y gestionar la comunicación y los controles de la autoridad de control.

Bloque 12SOP · Autoridad de control

¿A quién se dirige esta formación?

Juristas y perfiles de conformidad

Que desean especializarse en protección de datos y acceder a las funciones de DPO o de referente RGPD.

Perfiles IT, DSI y seguridad

Que quieren integrar el privacy by design, la seguridad de los datos y la gestión de las brechas en sus proyectos.

Responsables de negocio y reconversión

Encargados de la conformidad RGPD en su organización o en transición hacia una profesión de la protección de datos.

Salidas profesionales

Delegado de Protección de Datos (DPO)

Salario medio: 40k€ - 60k€

Jurista / Consultor Privacy (RGPD)

Salario medio: 35k€ - 50k€

Responsable de Conformidad / Data Protection

Salario medio: 50k€+

Auditor / Jefe de proyecto de conformidad

Según experiencia y sector

Certificación Etudis

Una certificación profesional estructurada en 12 bloques

La Certificación Etudis se estructura en 12 bloques de competencias, evaluados mediante casos prácticos y la elaboración de entregables profesionales.

Recibir el programa detallado
  • 12 bloques, del mapeo de los tratamientos a la relación con las autoridades
  • Casos prácticos: RAT, EIPD/DPIA, gestión de brechas, solicitudes de derechos
  • Prepara para las funciones de DPO y de referente de conformidad RGPD
  • Acompañamiento profesional y mentoría individual

¿Necesitas asesoramiento?

Nuestros asesores pedagógicos están aquí para ayudarte a elegir la formación más adaptada a tu perfil.