Sesión Abierta: Los mecanismos previstos en el RGPD para la certificación de actividades de tratamiento
Sesión online. Miércoles, 18 de junio a las 18:00h.
En la sesión se explicará cómo los mecanismos de certificación previstos por el art. 42 del RGPD puede servir como herramienta clave para demostrar el cumplimiento normativo, fomentar la transparencia y generar confianza entre responsables del tratamiento, encargados e interesados.
En particular, se presentará en detalle el proceso de implementación y certificación bajo el esquema Europrivacy, que es el primer sello de certificación reconocido oficialmente por el Comité Europeo de Protección de Datos (CEPD). Se analizarán los requisitos, etapas, beneficios y retos de adoptar este estándar, así como su aplicabilidad a diferentes tipos de tratamientos.
Participan:
- María Alcolea, Directora General APEP
- Ramón Miralles, Socio de privacidad, Compliance y Ciberseguridad en ECIJA Barcelona
- Dr. Sébastien Ziegler, Presidente del Comité Internacional de Expertos de Europrivacy
- Jacopo Cortinovis, Abogado especializado en Compliance y protección de datos

María Alcolea
Maria Alcolea es Directora General en APEP donde se incorporó en 2018 con el incremento exponencial de actividad en la asociación con motivo de la entrada en vigor del RGPD. Su trayectoria anterior cubre mas de 25 años de ejercicio profesional multidisciplinar en España y en el Reino Unido, en sectores tan diversos como automoción, tecnología, identidad corporativa o educación superior, en las áreas de comunicación, gestión cliente, desarrollo de negocio y docencia.
Se licenció en Derecho en la Universidad Pontificia Comillas – ICADE completando su formación con un Master en Business Administration MBA por el Instituto de Empresa. Desde entonces ha seguido formándose en protección de datos, comunicación clara, comunicación visual e inteligencia artificial.
Dentro del área de formación, ha impartido como docente asignaturas de grado y postgrado en derecho mercantil, gestionado programas de postgrado executive y dirigido la escuela de negocios IEDE de la Universidad Europea.

Ramón Miralles
Ramón Miralles. Actualmente socio del área de Privacidad, Compliance y Ciberseguridad ECIJA Barcelona; durante más de catorce años fue Coordinador de Auditoria y Seguridad de la Información en la Autoridad Catalana de Protección de Datos de la Generalitat de Cataluña, responsable de la elaboración de la primera guía práctica sobre la evaluación de impacto relativa a la protección de datos (enero de 2018). Licenciado en Derecho por la Universidad de Barcelona, colegiado del Ilustre Colegio de la Abogacía de Barcelona, con una experiencia profesional de más de 35 años, dedicados a la tecnología y el derecho, especializado en la gestión de riesgos de origen legal y tecnológico. Ha formado parte de la junta directiva del capítulo de Barcelona de ISACA en dos periodos, así como cofundador del capítulo español de la “Cloud Security Alliance, miembro de ISMS Forum, de APEP, de ISACA y de ETNOR, fundador y miembro de la junta directiva de (ENATIC), miembro del Brussels Laboratory for Data Protection & Privacy Impact Assessments, y ha sido vocal de la Comisión de Transformación Digital del Ilustre Colegio de Abogados de Barcelona. Formador en diferentes cursos para la obtención de la certificación de delegado de protección de datos y en titulaciones universitarias relacionadas con la tecnología y el derecho. Reconocido por el directorio internacional Best Lawyers, en sus ediciones 2022 y 2023 en el área de “Privacy & Data Protection Law”, y adicionalmente en la edición 2023 premiado como “Lawyer of the Year”, por su trabajo en el área de Privacy & Data Protection Law en Barcelona; premio colectivo de la Agencia Vasca de Protección de Datos en 2018 al “Observatorio Iberoamericano de Protección de Datos” y premio 2018 al profesor mejor valorado por los alumnos del plan de formación de la APEP.

Sébastien Ziegler
Sébastien Ziegler es preside el Comité Internacional de Expertos de Europrivacy. También es presidente de la conferencia Privacy Symposium, del IoT Forum y del IoT Lab. Como fundador y Director General de Mandat International, apoya activamente la cooperación internacional. También fue Relator sobre Investigación y Tecnologías Emergentes en la Unión Internacional de Telecomunicaciones (UIT/SG20), e inició y/o participó en más de 30 proyectos internacionales de investigación relacionados en gran medida con la gobernanza de datos.
Sébastien es Doctor en Gestión con una especialización en Sistemas de Información por la Facultad de Economía y Gestión de la Universidad de Ginebra. Se licenció en Relaciones Internacionales en el Instituto Universitario de Altos Estudios Internacionales, seguido de un Máster en Medio Ambiente, un MBA en Administración Internacional (HEC Ginebra) y cursos ejecutivos complementarios en la Harvard Business School en Boston, la Universidad de Stanford, la UC Berkeley y la EPFL. También es experto cualificado en protección de datos acreditado por las certificaciones Europrivacy, EuroPriSe e ISO 27001. Sébastien fundó varias fundaciones, PYMEs y organizaciones.

Jacopo Cortinovis
Jacopo Cortinovis. Abogado especializado en protección de datos, en gestión de riesgos y compliance. En la actualidad, Gerente de protección de datos y Compliance en el Ecija Abogados, especialista en materia de gestión de riesgos RGPD y evaluaciones de impacto (EIPD) y sistemas de gestión de compliance.
Miembro del Ilustre Colegio de Abogados de Barcelona y vocal de su Sección de Compliance. Licenciado en Derecho por la Università degli Studi di Milano (Italia), Lead Auditor ISO 27001 certificado IQNET – AENOR así como cursos de especialización en materia de protección de datos.
Formador en diferentes cursos de protección de datos y compliance en el Instituto de Formación Continua IL3 – Universidad de Barcelona e Ilustre Colegio de la Abogacía de Barcelona – ICAB; Colaborador en revistas jurídicas de compliance y protección de datos y miembro de Comité Técnico de UNE sobre sistemas de gestión de compliance (Asociación española de Normalización). Cuenta con una amplia experiencia en protección de datos y recientemente ha participado de manera activa en el desarrollo e implantación de metodologías de gestión de riesgos derivados del tratamiento de datos de carácter personal, elaboración de EIPDs y diseño e implementación de sistemas de gestión de protección de datos.
Organiza:
