Con este curso vamos a desmitificar la falsa creencia de que la protección de datos…
Curso: Movimientos nacionales e internacionales de datos
Curso dedicado al estudio de los movimientos nacionales e internacionales que pueden darse a los datos personales que son tratados en el desarrollo de cualquier actividad empresarial o profesional. Los movimientos de datos personales pueden tener lugar dentro de un grupo de empresas; entre co-rresponsables del tratamiento; entre un responsable y un encargado del tratamiento o entre dos responsables del tratamiento. La externalización de servicios es, cada vez más, el día a día de casi todos los profesionales. Para garantizar la protección de los datos personales durante los distintos tratamientos a los que pueden estar sometidos por distintos responsables o encargados del tratamiento, la normativa prevé un conjunto de garantías que bien articuladas reducen al mínimo el riesgo que para los datos supone salir de la esfera de control del responsable del tratamiento de origen.
Este curso se divide en 2 bloques:
Bloque 1: dedicado a los movimientos nacionales de datos
Bloque 2: dedicado a los movimientos internacionales de datos
El programa incluye participaciones de especialistas invitados a lo largo del curso:
- Webinar para ahondar en la gestión de riesgos de los contratos con terceros
- Taller práctico 1: TID desde el EEE a EEUU y a UK
- Taller práctico 2: TID a y desde los países de Iberoamérica.
Bloque 1: movimientos nacionales de datos
Uno de los objetivos esenciales del curso es saber identificar y dotar de las garantías contractuales necesarias a los movimientos de datos que tienen lugar entre responsables o entre responsables y encargados del tratamiento dentro de un mismo país o entre países del Espacio Económico Europeo. Se abordarán los contratos entre corresponsables y la figura de un prestador de servicios que actúa como encargado del tratamiento al tratar datos personales por cuenta del responsable del tratamiento, para poder diferenciarla de figuras afines, aprendiendo a reconocer cuándo la contratación de un servicio conlleva el acceso a datos por dicho encargado.
Estas contrataciones pueden tener lugar con empresas dentro del Espacio Económico Europeo o fuera del mismo, por tanto, en este curso se estudia el régimen jurídico en materia de transferencias internacionales de datos, al cual se dedica una parte específica y separada. En concreto, en la segunda parte, se atenderá al concepto y requisitos aplicables a las transferencias internacionales de datos.
El alumno aprenderá a saber cómo dotar a la relación jurídica de las garantías contractuales necesarias para los corresponsables, así como para una prestación de servicios o acceso a datos por cuenta de terceros. Respecto de este último supuesto, se analizarán las exigencias que derivan del hecho de subcontratar determinadas partes del servicio contratado; de la obligación de garantizar la seguridad de los datos a los que se tenga acceso para la prestación del servicio conociendo qué comprobaciones se deben realizar para elegir al encargado adecuado y cómo debe reflejar el encargado del tratamiento y el responsable del fichero la existencia de su relación en sus documentos de seguridad respectivos. También se tratarán aspectos como los supuestos en los que el encargado debe y puede comunicar los datos a un tercero, las obligaciones relacionadas con la terminación del contrato y con la conservación de los datos y los acuerdos que se pueden adoptar para la correcta atención y respuesta al ejercicio de los derechos de los titulares de los datos afectados por la prestación del servicio atendiendo a los distintos supuestos de hecho que se pueden plantear.
Bloque 2: movimientos internacionales de datos
El alumno conocerá el régimen jurídico aplicable a las transferencias internacionales de datos, prestando especial atención a supuestos específicos tales como las transferencias internacionales de datos entre encargados del tratamiento. Se trata de conocer el concepto de nivel adecuado, el marco regulador aplicable en el RGPD a dichas transferencias internacionales, los instrumentos disponibles y casos específicos de aplicación. Entre dichos instrumentos se encuentran, por ejemplo, las nuevas cláusulas contractuales tipo aprobadas por la Comisión Europea o los nuevos instrumentos que introduce el Reglamento General de Protección de Datos con la finalidad de flexibilizar el régimen que regula los movimientos internacionales de datos.
Lo que dicen nuestros alumnos
Muy útil para conocer los requisitos esenciales a considerar para regular las relaciones de los
intervinientes en los movimientos de datos, incluso en los internacionales, con ejemplos
prácticos. Esencial.
Excelente Maria Arias Pou. Muy profesional, gran trabajadora y gran comunicadora
El mejor curso que he hecho, y llevo unos cuantos. Maria es una formadora estupenda. Clases muy preparadas. Gracias
El curso me ha parecido muy interesante, el nivel del curso y de la docente son de gran calidad
y excelencia, he aprendido mucho sobre la materia. Un básico para cualquier profesional de la protección de datos.
Encuesta del curso 2022
Profesores
María Arias Pou
María Arias Pou es doctora en Derecho y profesora en distintas universidades y centros de negocios nacionales e internacionales. Consultora en materia de protección de datos y comercio electrónico con más de 15 años de experiencia. Ha trabajado en proyectos de empresa privada y de Administración Pública. Actualmente ejerce como Delegado de protección de datos externo para distintas empresas.
Actualmente trabaja como consultor experto en protección de datos para el Banco Interamericano de Desarrollo, BID, en proyectos de desarrollo normativo y capacitación para países Iberoamericanos.
Consultor perfil jurídico certificado por APEP desde 2013.
Autor de numerosas publicaciones relacionadas con la protección de datos y el comercio electrónico.
Vicepresidenta primera de APEP y responsable desde 2016 del desarrollo y ejecución del plan de formación de la Asociación. Ha participado como vicepresidente en el Capítulo de la Asociación Internacional de Profesionales de Privacidad, IAPP, para Panamá, durante los años 2018 a 2020. Actualmente reside en Buenos Aires.
Profesores invitados
Antonio Ramos
Antonio Ramos es Licenciado en Ciencias Económicas y Empresariales por la Universidad Complutense de Madrid y Máster en Auditoría de Cuentas por la Universidad Pontificia de Salamanca, Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM) y Certified in Risk and Information System Control (CRISC) por ISACA, Certificate of Cloud Security Knowledege (CCSK) por CSA – Cloud Security Alliance, Certified Data Privacy Professional (CDPP) por el DPI – Data Privacy Institute, ITIL Service Manager, COBIT 5 Foundation / Implementation / Assessor / Trainer por APMG Internacional.
En la actualidad es Socio Director de n+1 Intelligence and Research y CEO de leet security, además de VicePresidente de ISACA Madrid e integrante de la Lista de Expertos de ENISA. Comenzó su carrera profesional como Auditor Informático en EY llegando a ser responsable del área Information Security Management del departamento de gestión de riesgos informáticos (TSRS). Continuó en S21sec, empresa especializada en seguridad de la información como Director de la unidad de Consultoría y Auditoría Informática, ocupando posteriormente la responsabilidad del área de servicios gestionados de seguridad (UMSS) y participando en la puesta en marcha de su CERT y en la definición de la estrategia para la protección de infraestructuras críticas y la creación de equipos de respuesta a incidencias.
Especialista en gestión de la seguridad de la información conforme a estándares internacionales (COBIT, ITIL, ISO 27001…), actualmente se ha especializado en la consultoría estratégica y buen gobierno de seguridad. Adicionalmente, está homologado como auditor por ASIMELEC para la certificación de prestadores de servicios de certificación y ha estado homologado por PCI Security Standards Council para la realización de auditorías de su estándar Payment Card Industry – Data Security entre 2005 y 2010.
Profesor y colaborador en diferentes programas e instituciones como el Instituto de Empresa, ISMS Forum Spain, la Universidad de Alcalá de Henares, la Universidad Autónoma de Madrid y APEP.
Javier Aparicio
Javier Aparicio cuenta con más de 20 años de experiencia asesorando y representando a entidades e instituciones en el ámbito de la protección de datos, con alta especialización en sector financiero.
Es Abogado del Estado en excedencia. Fue Jefe del Gabinete jurídico de la Agencia Española de Protección de Datos y socio responsable del departamento de protección de Datos y Nuevas Tecnologías de Cuatrecasas, Durante 15 años. Javier es Socio en finReg desde enero de 2017.
Durante su carrera profesional podríamos destacar que Javier: (i) representó a España en el grupo del artículo 29 de la Directiva de PD en la Comisión Europea, (ii) fue parte del equipo redactor de la Ley Orgánica de Protección de Datos en el Congreso de los Diputados, (iv) abogado de Google en el caso del buscador frente a la AEPD. Abogado de reconocido prestigio y recomendado por los directorios de abogados internacionales, Chambers & Partners y Best Lawyers.
María Vidal
María Vidal es abogada experta en protección de datos y nuevas tecnologías. En la actualidad es Socia en finReg360. Gran parte de su carrera profesional la desarrolló en Deloitte Legal liderando multitud de proyectos de tecnología. Asimismo, es y ha sido profesora de cursos y masters en la materia en APEP, Universidad de Navarra, el Instituto de Empresa (IE), el Instituto de Estudios Bursátiles (IEB), la Universidad Carlos III de Madrid y el Instituto de Formación Empresarial de la Oficial Cámara de Comercio e Industria de Madrid. Es co- autora del libro “Memento Experto de Protección de Datos” y “Memento de Transmisiones de Empresas 2014-2015” (editados por Ediciones Francis Lefebvre). Licenciada en Derecho por la Universidad de Navarra y con Master en Derecho de las Nuevas Tecnologías de la Información y las Comunicaciones por la Universidad Pontificia Comillas, ICADE. María es acreditada CIPP/E por la IAPP, y es reconocida como abogada a seguir en materia de Tecnologías de la Información por el directorio internacional, Chambers & Partners y Best Lawyers.
Miguel Recio
Miguel Recio es Doctor en Derecho, Profesor Asociado de la Facultad de Derecho de la Universidad CEU San Pablo. En la actualidad es también Delegado de Protección de Datos y abogado del área de TMC de CMS Albiñana y Suárez de Lezo.
Cuenta con una amplia experiencia nacional e internacional en materia de protección de datos y otras áreas del Derecho Digital. Ha publicado, como autor, coautor o coordinador, varios libros, tanto en España como en América Latina, sobre protección de datos, entre otras materias.
Licenciado en Derecho por la Universidad Carlos III de Madrid. Máster en Protección de Datos, Transparencia y Acceso a la Información por la Universidad CEU San Pablo. Máster en Derecho de las Propiedad Intelectual por The George Washington Law School. Doctor en Derecho por la Universidad CEU San Pablo (sobresaliente cum laude).
Miguel recibió en 2015 el Premio de Investigación sobre “Privacidad, Sociedad e Innovación” de la Cátedra Google CEU por su trabajo sobre protección de datos e innovación.