El curso imparte conocimientos básicos sobre la legislación vigente en materia de protección de datos y las medidas técnico-organizativas para la protección de datos, así como sobre sistemas eficaces de gestión de la protección de datos y la puesta en marcha de un programa de auditorías exitoso. Además, el curso aborda el tema del cumplimiento normativo y muestra cómo se pueden adoptar medidas adecuadas y eficaces para garantizar el cumplimiento de todo tipo de normas en la empresa, incluso en lo que respecta a cuestiones de responsabilidad.
-
Tipo de titulación: Certificado de "Responsable de protección de datos
-
Cualificaciones adicionales: Certificado "Responsable de protección de datos con cualificación certificada por TÜV Rheinland"
Certificado "Auditor de protección de datos con cualificación certificada por TÜV Rheinland"
Certificado "Responsable de Cumplimiento con cualificación certificada por TÜV Rheinland" -
Examen final: Praxisbezogene Projektarbeiten mit Abschlusspräsentationen
Datenschutzbeauftragte:r mit TÜV Rheinland geprüfter Qualifikation
Datenschutzauditor:in mit TÜV Rheinland geprüfter Qualifikation
Compliance Officer mit TÜV Rheinland geprüfter Qualifikation -
Horario de las clases: A tiempo completoDe lunes a viernes, de 8.30 a 15.35 horas (en semanas festivas, de 8.30 a 17.10 horas).
-
Lengua de enseñanza: Alemán
-
Duración: 12 Semanas
Responsable de protección de datos con cualificación certificada por TÜV Rheinland
Protección de datos en la empresa - conceptos básicos (aprox. 1 día)
Historia de la protección de datos y objetivos
Estructura del Reglamento General de Protección de Datos europeo
La Ley Federal de Protección de Datos - objeto y objetivos
Análisis de las diferencias entre la BDSG y el GDPR
Ámbitos materiales y geográficos de aplicación
Definiciones de términos
Principios (aprox. 1 día)
Principios para el tratamiento de datos personales
Interés legítimo
Consentimiento
Obligación de transparencia
Deber de información
Categorías especiales de datos personales
Derechos de los interesados (aprox. 1 día)
Derechos de los interesados
Derecho de información
Rectificación y supresión
Derecho de oposición
Derecho a la portabilidad de los datos
Elaboración de perfiles y mercadotecnia directa
Derecho a presentar una reclamación
Restricciones
Responsables y tramitadores (aprox. 2 días)
Análisis de riesgos y TOM
Privacidad desde el diseño y por defecto
Tratamiento de pedidos
Responsables conjuntos
Registro de actividades de tratamiento (VVT)
Seguridad del tratamiento
Entrada, acceso y controles de acceso
Evaluación de impacto de la protección de datos (EIPD)
Responsable de la protección de datos (nombramiento, cargo, tareas)
Código de conducta
Certificación: auditoría previa, auditoría principal, auditoría posterior
Otros organismos con funciones de protección de datos (aprox. 0,5 días)
El papel del comité de empresa (cogestión)
El RPD y el comité de empresa
Fundamentos de la protección de datos sociales
Fundamentos de la protección de datos de los empleados
Expediente personal, acceso a los datos y derechos de información
Inteligencia artificial (IA) y protección de datos (aprox. 0,5 días)
Presentación de tecnologías específicas de IA
y posibles aplicaciones en el entorno profesional
Riesgos y oportunidades en el uso de la IA, especialmente en relación con la pdD
Transferencia de datos personales (aprox. 2 días)
Principios generales de las transferencias naturales
Transferencias de datos a terceros países
Cláusulas contractuales tipo
Autoridades de control
Responsabilidades, tareas, competencias
Recursos jurídicos, responsabilidad y sanciones (aprox. 1 día)
Recursos jurídicos
Responsabilidad, multas y sanciones
Situaciones especiales de tratamiento
Disposiciones finales
Ley Federal de Protección de Datos (aprox. 1 día)
Ámbito de aplicación, videovigilancia de espacios públicos
Excepciones a los derechos de los interesados
RPD de organismos públicos y no públicos
LDA, disposiciones sobre multas y sanciones
Seguridad informática y protección de datos (aprox. 3 días)
Componentes de red, componentes de almacenamiento (RAID)
Fundamentos de la gestión de accesos
Conceptos básicos de seguridad informática
Normas básicas de protección informática
Factores de riesgo
Opciones de mejora
Otras áreas de responsabilidad (aprox. 3 días)
Desarrollo y funcionamiento de un sistema de gestión de protección de datos y SDM
Concepto de borrado
Concepto de copia de seguridad
El marco jurídico de la externalización desde la perspectiva de la protección de datos
Protección de datos en el ámbito de las medidas de marketing y publicidad
Ley de Protección de Datos de los Servicios Digitales de Telecomunicaciones (aprox. 1 día)
Estructura y contenido de la DPTD
Trabajo de proyecto, preparación de la certificación y examen de certificación "Encargado de protección de datos con cualificación certificada por TÜV Rheinland" (aprox. 3 días)
Auditor de protección de datos con cualificación certificada por TÜV Rheinland
Conceptos básicos (aprox. 2 días)
Objetivos de las auditorías de protección de datos
Conocimientos básicos de la política de protección de datos (objetivos de la empresa, principios de actuación)
EU-DSGVO
Requisitos para las auditorías internas y los auditores
Sistema de gestión de la protección de datos (aprox. 3 días)
Requisitos para el desarrollo de un sistema de gestión de la protección de datos
Modelos de procesos para la creación e implantación de un sistema de gestión de la protección de datos
Métodos, técnicas y herramientas
Registro y análisis de la situación actual, identificación de puntos débiles, análisis de riesgos
Inteligencia artificial (IA) en el proceso de trabajo
Presentación de tecnologías específicas de IA
y posibles aplicaciones en el entorno profesional
Modelo estándar de protección de datos (aprox. 1 día)
Situación actual e introducción
Implantación del SDM y requisitos del GDPR
Objetivos de garantía del SDM
Medidas genéricas
Elementos constitutivos del SDM
Concepto de protección de datos (aprox. 2 días)
Relaciones con otros sistemas de gestión operativa (DIN EN ISO 9000 y siguientes, 27001 y siguientes)
Preparación de un programa de auditoría (aprox. 2 días)
Preparación de un programa de auditoría
Creación de listas de preguntas de auditoría
Profundidad de la auditoría
Realización de la auditoría (aprox. 4 días)
Entrevistas como fuente de información
Revisión de documentos in situ
Examen del equipo técnico
Examen de la organización estructural y de procesos
Examen de las medidas de seguridad técnicas y organizativas
Inspecciones
Evaluación de la auditoría (aprox. 3 días)
Evaluación, informe de auditoría y medidas de seguimiento
Elaboración de un informe de auditoría
Seguimiento de las medidas
Presentación de posibles ayudas (listas de comprobación, catálogo de preguntas, planes de auditoría, informes de desviación)
Medidas correctoras
Trabajo de proyecto, preparación de la certificación y examen de certificación "Auditor de protección de datos con cualificación certificada por TÜV Rheinland" (aprox. 3 días)
Responsable de Cumplimiento con cualificación certificada por TÜV Rheinland
Fundamentos del cumplimiento normativo (aprox. 1 día)
Conceptos, significado y evolución del cumplimiento normativo y la gestión del cumplimiento normativo
Requisitos legales y marco normativo
Regla del criterio empresarial
Normas y criterios de auditoría pertinentes (ISO 37301 e IDW PS 980)
Estructura básica y contenidos de los modelos CMS
Cultura de cumplimiento normativo (aprox. 0,5 días)
Importancia de la cultura empresarial
El papel de la dirección de la empresa
Gestión de los valores y la integridad
«Tone from the Top»/«Tone at the Top»
Compromiso de la dirección y sensibilización
Objetivos de cumplimiento normativo (aprox. 0,5 días)
Objetivos del cumplimiento normativo y delimitación
Relación con la gestión de riesgos
Elementos de una estrategia de cumplimiento normativo eficaz
Organización del cumplimiento normativo (aprox. 1 día)
Responsabilidad de la dirección de la empresa
Delegación de tareas de cumplimiento normativo
Estructura y elementos de un CMS
Organización estructural y funcional
Funciones, competencias y líneas jerárquicas
Responsable de cumplimiento normativo (aprox. 1 día)
Posición y comprensión del papel dentro de la organización de cumplimiento normativo (asesor de confianza de la empresa)
Tareas y perfil de requisitos
Derechos, obligaciones y riesgos de responsabilidad
Contrato de trabajo, descripción del puesto, líneas jerárquicas y facultades de dirección
Responsabilidad civil y penal
Perspectivas de futuro de la profesión
Gestión de riesgos de cumplimiento normativo (aprox. 2 días)
Introducción a la gestión de riesgos de cumplimiento normativo
La evaluación de riesgos de cumplimiento normativo como elemento del CMS
Marco jurídico nacional e internacional (ISO 31000)
Conceptos, sistemática y organización estructural y funcional
Identificación de riesgos de cumplimiento normativo
Priorización y evaluación de riesgos
Uso de matrices de riesgo
Gestión de riesgos mediante estrategias de prevención, mitigación, transferencia y aceptación
Supervisión de riesgos
Informes y documentación sobre riesgos
Programa de cumplimiento normativo y medidas de aplicación (aprox. 1 día)
Introducción y requisitos (ISO 37301, IDW PS 980)
Medidas de prevención
Medidas de detección
Medidas de reacción
Desarrollo del programa de cumplimiento normativo
Gestión de proyectos: implementación y funcionamiento en la práctica del cumplimiento normativo
Análisis en profundidad de medidas de cumplimiento seleccionadas (aprox. 1 día)
Normativas: importancia, diseño e implementación
Formación y comunicación en materia de cumplimiento normativo
Cumplimiento normativo en RR. HH. en el marco de los procesos centrales de personal
Protección de datos de los empleados y aplicaciones de IA en el contexto de RR. HH.
Cumplimiento normativo de los socios comerciales y auditorías orientadas al riesgo
Sistemas de denuncia de irregularidades (aprox. 1 día)
Clasificación como elemento del CMS
Fundamentos jurídicos nacionales e internacionales
Ley de protección de los denunciantes (HinSchG)
Creación de oficinas y canales de denuncia internos
Procedimiento de denuncia, medidas de seguimiento y cierre del procedimiento
Sistema de protección, necesidades de protección y límites
Interrelaciones con la protección del secreto comercial, la protección de datos y el derecho laboral
Supervisión del cumplimiento normativo y mejora continua (aprox. 1 día)
Tres líneas de defensa
Controles integrados en los procesos e independientes de los mismos
Evaluación de la adecuación y la eficacia
Auditorías internas y externas (ISO 19011)
Certificación CMS
Evaluación basada en KPI e indicadores
Elaboración y aplicación de medidas de mejora
Informes de cumplimiento normativo
Respuestas ante incumplimientos de cumplimiento normativo y situaciones de crisis (aprox. 1 día)
Investigaciones internas y medidas en caso de incumplimientos
Sanciones, responsabilidad y obligaciones de notificación
Investigaciones oficiales y gestión de crisis
Comunicación de crisis: principios y estrategias
Cumplimiento de la legislación antimonopolio (aprox. 1 día)
Derecho de la competencia europeo según el TFUE y derecho de la competencia alemán según la GWB
Riesgos y consecuencias de las infracciones de la legislación sobre competencia
Conductas ilícitas frente a la competencia
Límites en la distribución y en las relaciones con distribuidores y proveedores
Abuso de posición dominante
Sistema de gestión del cumplimiento de la normativa antimonopolio
Prevención de la corrupción (aprox. 1 día)
Fundamentos y marco jurídico
Requisitos de la norma ISO 37001
Concepto de corrupción y mecanismos que la generan
Riesgos de corrupción en la empresa
Supervisión, prevención y buenas prácticas
Implantación de un sistema de gestión anticorrupción
Prevención del blanqueo de capitales (aprox. 1 día)
Introducción y tipologías
Ámbito de aplicación y sujetos obligados
Gestión de riesgos y medidas de seguridad
Requisitos para los responsables de la prevención del blanqueo de capitales
Obligaciones de diligencia debida (KYC)
Titulares económicos, personas políticamente expuestas (PEP) y origen de los fondos
Casos sospechosos y obligaciones de notificación
Control de las exportaciones y cumplimiento de la normativa de exportación (aprox. 1 día)
El principio de la libre circulación comercial exterior y sus restricciones
Fundamentos jurídicos, obligaciones de autorización y competencias
Restricciones relativas a las mercancías, el uso, el país de destino y las personas
Verificación de listas de sanciones y controles de filtrado
Consecuencias jurídicas en caso de incumplimiento
Procedimientos, supervisión y programa interno de cumplimiento normativo
Cumplimiento normativo en la cadena de suministro (aprox. 1 día)
Antecedentes y fundamentos
Ley de obligaciones de diligencia debida en la cadena de suministro (LkSG): conceptos y ámbito de aplicación
Posiciones jurídicas protegidas y obligaciones de diligencia debida
Declaración de principios y medidas preventivas
Consecuencias jurídicas y supervisión administrativa
Perspectivas: comparación entre la LkSG y la CSDDD
Cumplimiento de la normativa de protección de datos (aprox. 1 día)
RGPD y BDSG
Enfoque basado en el riesgo en materia de protección de datos
Principios de protección de datos y supuestos de autorización
Derechos de los interesados
Responsabilidades, tratamiento por encargo y delegado de protección de datos
Medidas técnicas y organizativas (MTO)
Respuesta ante las infracciones, responsabilidad y sanciones
Trabajo de proyecto, preparación de la certificación y examen de certificación "Compliance Officer con cualificación certificada por TÜV Rheinland" (aprox. 3 días)
Es posible que se produzcan cambios, el contenido del curso se actualiza regularmente.
Tras completar el curso, estará familiarizado con las tareas esenciales en materia de protección de datos. Tendrá los conocimientos necesarios basados en el actual GDPR de la UE para el tratamiento de datos personales conforme a la legislación, así como conocimientos sobre la organización de la protección de datos y la seguridad informática. También tendrá conocimientos especializados sobre un sistema eficaz de gestión de la protección de datos y será capaz de planificar, realizar y evaluar con éxito auditorías de protección de datos.
También estará preparado para las tareas de un responsable de cumplimiento. Conocerá los fundamentos del Derecho de sociedades y podrá así minimizar los riesgos de responsabilidad. También estará familiarizado con los requisitos de un sistema de gestión del cumplimiento.
El curso está dirigido a empleados de las áreas de recursos humanos, administración, gestión de calidad o departamento jurídico.
El ámbito de responsabilidad del compliance officer no deja de crecer. Las empresas de los sectores bancario y financiero, de seguros y de servicios recurren cada vez más a sus servicios. Los responsables de cumplimiento también son cada vez más solicitados en las administraciones públicas, las asociaciones y algunas organizaciones y corporaciones.
Concepto didáctico
Tus profesores están altamente cualificados tanto profesional como didácticamente y te enseñarán desde el primer hasta el último día (no hay sistema de autoaprendizaje).
Aprenderá en grupos reducidos y eficaces. Los cursos suelen constar de 6 a 25 participantes. Las lecciones generales se complementan con numerosos ejercicios prácticos en todos los módulos del curso. La fase práctica es una parte importante del curso, ya que durante ella se procesa lo aprendido y se adquiere confianza y rutina en su aplicación. La parte final del curso incluye un proyecto, un estudio de caso o un examen final.
Aula virtual alfaview
Las clases se imparten utilizando la moderna tecnología de vídeo alfaview®, ya sea desde la comodidad de su propia casa o en nuestras instalaciones en Bildungszentrum. Todo el curso puede verse cara a cara a través de alfaview®, comunicarse entre sí con una calidad de voz sincronizada con los labios y trabajar en proyectos conjuntos. Por supuesto, también podrás ver y hablar con tus formadores conectados en directo en cualquier momento y recibirás clases de tus profesores en tiempo real durante todo el curso. Las clases no son e-learning, sino auténtica enseñanza presencial en directo a través de la tecnología de vídeo.
Los cursos de formación de alfatraining están subvencionados por Agentur für Arbeit y certificados de acuerdo con el reglamento de homologación AZAV. Al presentar una solicitud a Bildungsgutscheino Aktivierungs- und Vermittlungsgutschein, la totalidad de los costes del curso suelen correr a cargo de su organismo financiador.
También es posible obtener financiación a través de Europäischen Sozialfonds (FSE), Deutsche Rentenversicherung (DRV) o programas de financiación regionales. Como soldado regular, tiene la posibilidad de asistir a cursos de formación continua a través de Berufsförderungsdienst (BFD). Las empresas también pueden cualificar a sus empleados a través de un programa de financiación de Agentur für Arbeit (Qualifizierungschancengesetz).