Última revisión realizada: 27/06/2023

Denominación de la asignatura: Derechos del ciudadano y obligaciones del responsable (I)
Postgrado al que pertenece: Máster Universitario en Protección de Datos
Créditos ECTS: 6
Cuatrimestre en el que se imparte: Primero
Carácter de la asignatura: Obligatoria

Presentación

Esta asignatura, que se corresponde con los aspectos básicos de las disposiciones contenidas en Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos, en adelante RGPD), capacita al estudiante para abordar los aspectos generales del cumplimiento normativo en esta materia.

En concreto, le permitirá entender el derecho fundamental a la protección de datos como un derecho de naturaleza prestacional que se concreta en un haz de poderes y deberes correlativos que regulan el ciclo vital de un dato personal desde su recogida hasta su borrado.

El estudio de los distintos temas permitirá, en primer lugar, delimitar el ámbito preciso de aplicación del Reglamento general de protección de datos desde un punto de vista objetivo, subjetivo, material y desde la determinación territorial del derecho aplicable. Asimismo, se abordarán las obligaciones formales (como, en su caso, la obligación de llevar un registro de las actividades de tratamiento, la designación del delegado de protección de datos, la cooperación con la autoridad de control, la elaboración de análisis de riesgos, la notificación y comunicación de violaciones de seguridad o la evaluación de impacto relativa a la protección de datos personales) y materiales, que definen cómo, para qué y durante cuánto tiempo se tratarán los datos personales.

Por último, se estudiará el conjunto de facultades —el derecho de información en la recogida de datos, el consentimiento y los derechos del interesado— que permiten al afectado ejercer un control material sobre sus datos, junto con los instrumentos jurídicos de tutela de los mismos.

Competencias básicas

  • CB6. Poseer y comprender conocimientos que aporten una base u oportunidad de ser originales en el desarrollo y/o aplicación de ideas, a menudo en un contexto de investigación.
  • CB7. Que los estudiantes sepan aplicar los conocimientos adquiridos y su capacidad de resolución de problemas en entornos nuevos o poco conocidos dentro de contextos más amplios (o multidisciplinares) relacionados con su área de estudio.
  • CB8. Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios.
  • CB9. Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios.
  • CB10. Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo.

Competencias generales

  • CG1. Integrar la normativa específica, el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos) y sus normas de desarrollo, en el conjunto del ordenamiento jurídico para adoptar soluciones sectoriales válidas.
  • CG2. Abordar procesos de implementación del cumplimiento del Reglamento general de protección de datos.
  • CG3. Ser capaz de integrarse en equipos de trabajo con profesionales de distintos perfiles y en particular los relativos a la seguridad informática y áreas afines,  y de  ofrecer soluciones de cumplimiento normativo útiles desde el punto de vista de la protección de datos.
  • CG6. Realizar un análisis crítico, evaluación y síntesis de ideas nuevas y complejas, integrando, en los parámetros normativos vigentes, criterios que permitan abordar nuevos fenómenos tecnológicos que requieran un diseño basado en privacidad/protección de datos.

Competencias específicas

  • CE1:Adquirir una comprensión detallada y fundamentada de los aspectos teóricos y prácticos y de la metodología de trabajo en el ámbito de la protección de datos personales.
  • CE7. Ser capaz de evaluar la proporcionalidad, legalidad y viabilidad de los tratamientos de datos personales conforme a la legalidad vigente.
  • CE10. Ser capaz de evaluar prestaciones de servicios con acceso a datos personales y redactar contratos de “encargado del tratamiento”, así como de elaborar el pliego de condiciones técnicas para contratos de externalización de servicios que comporten un tratamiento de datos personales que cumpla los estándares y normativas vigentes.
  • CE13:Capacidad para planificar, concebir, desplegar y dirigir proyectos de implementación del cumplimiento del Reglamento general de protección de datos, liderando su puesta en marcha y su mejora continua y valorando su impacto económico y social.
  • CE22:Ser capaz de supervisar la implementación y aplicación de las políticas del responsable o del encargado del tratamiento en materia de protección de datos personales, incluida la asignación de responsabilidades o la formación del personal que participa en las operaciones de tratamiento.

Competencias transversales

  • CT1: Analizar de forma reflexiva y crítica las cuestiones más relevantes de la sociedad actual para una toma de decisiones coherente.
  • CT2: Identificar las nuevas tecnologías como herramientas didácticas para el intercambio comunicacional en el desarrollo de procesos de indagación y de aprendizaje grupal.
  • CT3: Aplicar los conocimientos y capacidades aportados por los estudios a casos reales y en un entorno de grupos de trabajo en empresas u organizaciones.
  • CT4: Adquirir la capacidad de trabajo independiente, impulsando la organización y favoreciendo el aprendizaje autónomo.
  • CT5: Comunicar eficazmente de forma escrita y oral con claridad y rigor.

Tema 1. El derecho fundamental a la protección de datos

  • Introducción
  • Naturaleza jurídica del instrumento normativo empleado
  • Antecedentes y proceso de reforma
  • Objeto y ámbito de aplicación
  • Conceptos básicos
  • Referencias bibliográficas

Tema 2. Los principios relativos al tratamiento (I)

  • Introducción y objetivos
  • Concreción de los principios reguladores del tratamiento
  • Bases jurídicas de los tratamientos
  • Categorías especiales de datos personales: especialidades de su tratamiento
  • Datos relativos a condenas e infracciones penales: especialidades de su tratamiento
  • Tratamientos de datos personales que no requieren de identificación
  • Referencias bibliográficas

Tema 3. Los principios relativos al tratamiento (II)

  • Introducción y objetivos
  • El principio de transparencia: aspectos fundamentales
  • Información al interesado como manifestación por excelencia del principio de transparencia
  • Referencias bibliográficas

Tema 4. Tratamientos especiales de datos personales

  • Introducción y objetivos
  • Tratamiento de datos personales relativos a la salud del interesado como categoría especial más relevante por su incidencia sobre la esfera personal del interesado
  • Tratamiento de datos personales relativos a menores de edad
  • Referencias bibliográficas

Tema 5. Derechos del interesado como persona física propietaria de los datos personales (I)

  • Introducción y objetivos
  • Derecho de acceso del interesado
  • Derecho de rectificación
  • Derecho a la limitación del tratamiento
  • Derecho de oposición
  • Derecho a no ser objeto de decisiones individuales automatizadas, incluida la elaboración de perfiles
  • Referencias bibliográficas

Tema 6. Derechos del interesado como persona física propietaria de los datos personales (II)

  • Introducción y objetivos
  • Derecho de supresión o «derecho al olvido»
  • Derecho a la portabilidad de los datos
  • Los derechos digitales incorporados por la nueva normativa nacional en materia de protección de datos personales
  • Referencias bibliográficas

Tema 7. Responsable del tratamiento y encargado del tratamiento

  • Introducción y objetivos
  • Responsabilidad del responsable del tratamiento
  • La desaparición de la obligación de notificación de ficheros y la aparición del deber de adopción de medidas técnicas y organizativas
  • La obligación de demostrar la diligencia debida y la adopción de políticas de protección de datos personales, códigos de conducta y mecanismos de certificación
  • El encargado del tratamiento: nociones básicas
  • Obligaciones esenciales del encargado del tratamiento
  • Referencias bibliográficas

Tema 8. Seguridad de los datos personales

  • Introducción y objetivos
  • Repercusión de la nueva regulación en los controles de seguridad
  • Concepción del riesgo como elemento central en materia de seguridad
  • Principios de protección de datos desde el diseño y por defecto
  • Evaluación de impacto relativa a la protección de datos
  • Referencias bibliográficas

 

Las actividades formativas de la asignatura se han elaborado con el objetivo de adaptar el proceso de aprendizaje a las diferentes capacidades, necesidades e intereses de los alumnos.

Las actividades formativas de esta asignatura son las siguientes:

  • Trabajos. En la programación semanal, puedes consultar cuándo hacerlos y en el Aula virtual encontrarás toda la información sobre cómo desarrollarlos y cómo y cuándo entregarlos.
  • Participación en eventos. Son eventos programados todas las semanas del cuatrimestre: sesiones presenciales virtuales, foros de debate.
Descargar programación

Estas actividades formativas prácticas se completan, por supuesto, con estas otras:

  • Estudio personal
  • Tutorías. Las tutorías se pueden articular a través de diversas herramientas y medios. Durante el desarrollo de la asignatura, el profesor programa tutorías en días concretos para la resolución de dudas de índole estrictamente académico a través de las denominadas “sesiones de consultas”. Como complemento de estas sesiones se dispone también del foro “Pregúntale al profesor de la asignatura” a través del cual se articulan algunas preguntas de alumnos y las correspondientes respuestas en el que se tratan aspectos generales de la asignatura. Por la propia naturaleza de los medios de comunicación empleados, no existen horarios a los que deba ajustarse el alumno.
  • Examen final presencial u online

Las horas de dedicación a cada actividad se detallan en la siguiente tabla:

ACTIVIDADES FORMATIVAS HORAS POR ASIGNATURA % PRESENCIAL
Sesiones presenciales virtuales 26 horas 100%
Lecciones magistrales 6 horas 0
Estudio del material básico 49 horas 0
Lectura del material complementario 28 horas 0
Trabajos, casos prácticos 39 horas 0
Tutorías 8 horas 0
Trabajo colaborativo 17 horas 0
Examen final 2 horas 100%
Total 180 horas -

 

Bibliografía básica

Recuerda que la bibliografía básica es imprescindible para el estudio de la asignatura. Cuando se indica que no está disponible en el aula virtual, tendrás que obtenerla por otros medios: librería UNIR, biblioteca...

Los textos necesarios para el estudio de la asignatura han sido elaborados por UNIR y están disponibles en formato digital para consulta, descarga e impresión en el aula virtual.

Bibliografía complementaria

  • Agencia Española de Protección de Datos (2018). «Guía para responsables de tratamiento». Web de la AEPD, 2018.
  • Agencia Española de Protección de Datos. «Guía para el cumplimiento del deber de informar». Web de la AEPD, 2018.
  • Agencia Española de Protección de Datos (2018). «Guía para el ciudadano».Web de la AEPD, 2018.
  • Agencia Española de Protección de Datos (2018). «Ejerce tus derechos».  Web de la AEPD, 2018.
  • Agencia Española de Protección de Datos. «Directrices para la elaboración de contratos entre responsables y encargados del tratamiento». Web de la AEPD, 2017.
  • Agencia Española de Protección de Datos (2018). «Guía práctica de análisis de riesgos en los tratamientos de datos personales sujetos al RGPD». Web de la AEPD, 2018.
  • Aldudo, P. «Seguridad y protección de datos: el análisis de riesgo y la evaluación de impacto». I+S: Revista de la sociedad española de informática y salud. 2018, núm.128, 70.
  • Davara, A. «Reglamento Europeo sobre protección de datos». Actualidad administrativa. 2016, 7-8, 15-30.
  • Díaz, J. (2018). «Seguridad y protección de datos: el análisis de riesgo y la evaluación de impacto». I+S: Revista de la sociedad española de informática y salud. 2018, núm. 128, 70.
  • García, M. C. «La protección de los datos personales frente a su tratamiento “on line” por motores de búsqueda: el derecho al olvido digital», 107–135. En Valls, J. (Coord.). Retos jurídicos por la sociedad digital. Cizur Menor (Navarra): Aranzadi, 2018.
  • Garrós, I. (2018). «El principio de transparencia y el derecho a la protección de datos personales: comentarios a propósito del Reglamento sobre protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos». Actualidad administrativa. 2018, núm. 2, 17-42.
  • Heras, R. «RGPD: Evaluaciones de impacto». I+S: Revista de la Sociedad Española de Informática y Salud. 2018, núm. 127, 24-27.
  • Oroz, L. «Aproximación a la obligación de la protección de datos desde el diseño y por defecto». Actualidad administrativa. 2018, núm. 1, 1-15.
  • Sierra, E. M. «El delegado de protección de datos en la industria 4.0: funciones, competencias y las garantías esenciales de su estatuto jurídico». Revista internacional y comparada de relaciones laborales y Derecho del empleo. 2018, núm.1, 236-260.

El sistema de calificación se basa en la siguiente escala numérica:

0 - 4, 9 Suspenso (SS)
5,0 - 6,9 Aprobado (AP)
7,0 - 8,9 Notable (NT)
9,0 - 10 Sobresaliente (SB)

La calificación se compone de dos partes principales:

El examen se realiza al final del cuatrimestre y es de carácter PRESENCIAL U ONLINE y OBLIGATORIO. Supone el 60% de la calificación final (6 puntos sobre 10) y para que la nota obtenida en este examen se sume a la nota final, es obligatorio APROBARLO (es decir, obtener 3 puntos de los 6 totales del examen).

La evaluación continua supone el 40% de la calificación final (es decir, 4 puntos de los 10 máximos). Este 40% de la nota final se compone de las calificaciones obtenidas en las diferentes actividades formativas llevadas a cabo durante el cuatrimestre.

Sistema de evaluación Ponderación min - max
Participación del estudiante (sesiones, foros, tutorías) 5% - 25%
Trabajos, proyectos, laboratorios/talleres y casos 10% - 30%
Test de autoevaluación 5% - 25%
Examen final 60% - 60%

Susana Duro Carrión

Formación académica: Doctora en Derecho Constitucional (UNED). Sobresaliente Cum Laude y Propuesta para Premio Extraordinario de Doctorado por unanimidad del Tribunal (UNED), en la defensa de su Tesis doctoral sobre empresas ideológicas y derechos fundamentales. Licenciada en Derecho (UCM) y Diplomada en Derecho del Trabajo y Relaciones laborales (UCM). Máster en Ciberseguridad (UNED). Profesional certificado en Privacidad y protección de Datos con la certificación CDPP (Certified Data Privacy Professional) por ISMS Forum. Máster Comercio Exterior. Nivel C1 Inglés. Nivel A1 Francés.

Experiencia:Coordinadora Académica del Máster de Protección de Datos y docente en el Máster de Derechos Humanos en UNIR. Abogada ejerciente del Ilustre Colegio de Abogados de Madrid con extensa trayectoria profesional y amplia experiencia jurídica, principalmente en Protección de Datos, Compliance, Derecho Bancario y Derecho Laboral. Imparte docencia en diversos grados y dobles grados también en otras Universidades y es directora de TFGs, TFMs y miembro de Tribunales en distintos Máster Oficiales de Posgrado. Autora de diversas publicaciones y ponente en seminarios. Experta Certificadora para la Certificación de Delegados de Protección de Datos (DPO) de APEP.

Líneas de investigación:Miembro del Grupo de Alto Rendimiento de Investigación en Relaciones laborales y Protección social URJC-LAB. Líneas de investigación: Protección de Datos. IA y Derechos fundamentales. Derechos fundamentales, ámbito laboral y tecnológico. Derecho Laboral. Valores democráticos y Constitución. Libertad de información, libertad de expresión. Libertades educativas y derechos fundamentales. BioDerecho. Medio Ambiente.

Obviamente, al tratarse de formación online puedes organizar tu tiempo de estudio como desees, siempre y cuando vayas cumpliendo las fechas de entrega de actividades, trabajos y exámenes. Nosotros, para ayudarte, te proponemos los siguientes pasos:

  1. Desde el Campus virtual podrás acceder al aula virtual de cada asignatura en la que estés matriculado y, además, al aula virtual de Lo que necesitas saber antes de empezar. Aquí podrás consultar la documentación disponible sobre cómo se utilizan las herramientas del aula virtual y sobre cómo se organiza una asignatura en la UNIR y también podrás organizar tu plan de trabajo personal con tu profesor-tutor.
  2. Observa la programación semanal. Allí te indicamos qué parte del temario debes trabajar cada semana.
  3. Ya sabes qué trabajo tienes que hacer durante la semana. Accede ahora a la sección Temas del aula virtual. Allí encontrarás el material teórico y práctico del tema correspondiente a esa semana.
  4. Comienza con las lecturas que se te indican en el tema. Esto te ayudará a hacerte una idea del contenido más importante del tema y de cuáles son los aspectos fundamentales. Consulta, además, las otras secciones del tema que contienen material complementario (Lecturas recomendadas y Otros recursos).
  5. Dedica tiempo al trabajo práctico (sección Actividades). En la programación semanal te detallamos cuáles son las actividades correspondientes a cada semana.
  6. Te recomendamos que participes en los eventos del curso (foros de debate). Para conocer la fecha concreta de celebración de los eventos debes consultar las herramientas de comunicación del aula vitual. Tu profesor y tu profesor-tutor te informarán de las novedades de la asignatura.

En el aula virtual de Lo que necesitas saber antes de empezar encontrarás siempre disponible la documentación donde te explicamos cómo se estructuran los temas y qué podrás encontrar en cada una de sus secciones: Lecturas obligatorias, Lecturas recomendadas, Otros recursos y Actividades.

Recuerda que en el aula virtual de Lo que necesitas saber antes de empezar puedes consultar el funcionamiento de las distintas herramientas del Aula virtual: Correo, Foro, Envío de actividades, etc.

Ten en cuenta estos consejos...

  • Sea cual sea tu plan de estudio, accede periódicamente al aula Virtual, ya que de esta forma estarás al día de las novedades del curso y en contacto con tu profesor y con tu profesor tutor.
  • Recuerda que no estás solo: consulta todas tus dudas con tu profesor-tutor utilizando el correo electrónico. Además, siempre puedes consultar tus dudas sobre el temario en los foros que encontrarás en cada asignatura (Pregúntale al profesor).
  • ¡Participa! Siempre que te sea posible accede a los foros de debate. El intercambio de opiniones, materiales e ideas nos enriquece a todos.
  • Y ¡recuerda!, estás estudiando con metodología on line: tu esfuerzo y constancia son imprescindibles para conseguir buenos resultados. ¡No dejes todo para el último día!