
RGPD y Protección de Datos Personales
Conviértete en el referente de la conformidad RGPD: mapea los tratamientos, protege los datos, gestiona los derechos de las personas y pilota la gobernanza de la protección de los datos personales.
Duración
6 mois
Formato
100% Online
Acreditación
Certificación Etudis (12 bloques)
Conviértete en Delegado de Protección de Datos (DPO)
Mapeo y Registro de los tratamientos
Inventaría y documenta el conjunto de los tratamientos de datos personales, lleva el Registro de las Actividades de Tratamiento (RAT, art. 30) y clasifica los datos ordinarios y sensibles (art. 9 y 10).
Derechos de las personas y Transparencia
Diseña mecanismos de consentimiento válido, redacta cláusulas informativas conformes (art. 13-14) y tramita todas las solicitudes de derechos en el plazo de un mes.
Seguridad y Gestión de incidentes
Implementa las medidas técnicas y organizativas (art. 32) — cifrado, control de acceso de mínimo privilegio — gestiona las brechas y notifica a la autoridad de control en un plazo de 72 horas.
Gobernanza, EIPD y Conformidad
Estructura la gobernanza de la protección de datos: designación del DPD, evaluaciones de impacto, auditorías de conformidad y supervisión de las transferencias internacionales.
- Designación y misión del DPD (art. 37)
- Evaluaciones de impacto (EIPD/DPIA, art. 35)
- Auditorías y transferencias internacionales (Cap. V)
El Programa
Un itinerario completo estructurado en 12 bloques de competencias, desde el mapeo de los tratamientos hasta la relación con las autoridades de control, cubriendo la totalidad de las obligaciones del RGPD.
Casos prácticos profesionales
Cada bloque se valida mediante casos prácticos concretos: elaboración de un Registro de las Actividades de Tratamiento, realización de una evaluación de impacto (EIPD), gestión de una brecha de datos y tramitación de solicitudes de ejercicio de derechos.
01Análisis y documentación de los tratamientos
Mapear todos los tratamientos de datos personales, crear y llevar el Registro de las Actividades de Tratamiento (RAT, art. 30), clasificar los datos por categorías (ordinarios, sensibles) y aplicar el principio de minimización.
02Bases jurídicas y licitud de los tratamientos
Identificar y documentar la base legal de cada tratamiento (art. 6 y 9: consentimiento, contrato, obligación legal, interés legítimo, misión de interés público), y verificar la proporcionalidad y la minimización de los datos recogidos.
03Consentimiento e información de las personas
Diseñar mecanismos de consentimiento válido (libre, específico, informado e inequívoco), llevar el registro de los consentimientos para la demostrabilidad y redactar cláusulas informativas conformes (art. 13-14), incluido el consentimiento parental de los menores.
04Gestión de los derechos de las personas afectadas
Tramitar las solicitudes de acceso, rectificación, supresión (derecho al olvido), limitación, oposición y portabilidad en el plazo de un mes, con verificación de identidad, coordinación entre servicios y trazabilidad completa.
05Privacy by design y evaluación de los riesgos
Integrar la protección de datos desde el diseño y por defecto (art. 25), asesorar a los equipos técnicos, revisar los productos digitales antes de su lanzamiento y realizar evaluaciones de impacto relativas a la protección de datos (EIPD/DPIA, art. 35).
06Seguridad de los datos y gestión de incidentes
Proponer medidas técnicas y organizativas adaptadas al riesgo (art. 32), configurar cifrado y control de acceso de mínimo privilegio, gestionar los incidentes, notificar las brechas en un plazo de 72 horas (art. 33-34) y llevar a cabo el análisis de las causas.
07Encargados del tratamiento y transferencias internacionales
Revisar y formalizar los contratos de encargo de tratamiento (DPA, art. 28) verificando las cláusulas obligatorias, y regular las transferencias fuera de la UE con las garantías apropiadas del Capítulo V (decisión de adecuación, cláusulas contractuales tipo, BCR).
08Conformidad, auditoría y control
Planificar y llevar a cabo auditorías internas de conformidad, controlar la retención y la supresión de los datos, verificar la licitud de los tratamientos (incluidos los datos de menores) y garantizar el seguimiento de las recomendaciones.
09Cookies, rastreadores y datos sensibles
Auditar cookies y tecnologías de rastreo, gestionar el consentimiento mediante banners conformes, clasificar los datos sensibles (art. 9) y aplicar medidas de protección diferenciadas y proporcionales.
10Conservación de los datos y ciclo de vida
Definir y documentar los plazos de conservación por categoría de datos según las obligaciones legales, comunicar la política de retención a los servicios e implementar la anonimización y la seudonimización.
11Gobernanza y designación del DPD
Evaluar la obligación de designar un Delegado de Protección de Datos (art. 37), elaborar y actualizar la política de privacidad, garantizar la vigilancia normativa y elaborar los informes de conformidad para la dirección (KPIs).
12Procedimientos operativos y relación con las autoridades
Redactar los procedimientos operativos estándar (SOP) de la protección de datos, responder a las solicitudes de información y gestionar la comunicación y los controles de la autoridad de control.
¿A quién se dirige esta formación?
Juristas y perfiles de conformidad
Que desean especializarse en protección de datos y acceder a las funciones de DPO o de referente RGPD.
Perfiles IT, DSI y seguridad
Que quieren integrar el privacy by design, la seguridad de los datos y la gestión de las brechas en sus proyectos.
Responsables de negocio y reconversión
Encargados de la conformidad RGPD en su organización o en transición hacia una profesión de la protección de datos.
Salidas profesionales
Delegado de Protección de Datos (DPO)
Salario medio: 40k€ - 60k€
Jurista / Consultor Privacy (RGPD)
Salario medio: 35k€ - 50k€
Responsable de Conformidad / Data Protection
Salario medio: 50k€+
Auditor / Jefe de proyecto de conformidad
Según experiencia y sector
Una certificación profesional estructurada en 12 bloques
La Certificación Etudis se estructura en 12 bloques de competencias, evaluados mediante casos prácticos y la elaboración de entregables profesionales.
Recibir el programa detallado- 12 bloques, del mapeo de los tratamientos a la relación con las autoridades
- Casos prácticos: RAT, EIPD/DPIA, gestión de brechas, solicitudes de derechos
- Prepara para las funciones de DPO y de referente de conformidad RGPD
- Acompañamiento profesional y mentoría individual
¿Necesitas asesoramiento?
Nuestros asesores pedagógicos están aquí para ayudarte a elegir la formación más adaptada a tu perfil.