Última revisión realizada: 27/06/2023 |
|
Denominación de la asignatura: | Derechos del Ciudadano y Obligaciones del Responsable (II) |
Postgrado al que pertenece: | Máster Universitario en Protección de Datos |
Créditos ECTS: | 6 |
Cuatrimestre en el que se imparte: | Primero |
Carácter de la asignatura: | Obligatoria |
Presentación
En esta segunda parte de la asignatura, se busca profundizar en determinados aspectos del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos, en adelante RGPD) que, descritos más superficialmente dentro de la parte primera, requieren de una mayor profundización por su importancia y/o por la novedad que adquiere su regulación al amparo de la nueva normativa comunitaria en materia de protección de datos personales.
En concreto, veremos aspectos tan relevantes como, en primer lugar, los distintos elementos que caracterizan la prestación del consentimiento del interesado para el tratamiento de sus datos personales, incluyendo supuestos más específicos, como el caso del consentimiento de los menores de edad o el consentimiento en el caso de tratamiento de categorías especiales de datos personales.
En segundo y tercer lugar, veremos el supuesto de comunicación y de acceso a los datos personales por cuenta de terceros, analizando cómo, cuándo y por qué pueden llegar a darse estos supuestos.
En cuarto lugar, analizaremos cuándo y en qué circunstancias pueden realizarse transferencias de datos personales a países situados fuera de la Unión Europea, debiendo concretarse la vía a través de la cual esta transferencia se puede llegar a articular.
Por último, analizaremos los supuestos de responsabilidad derivados del tratamiento de datos personales, las infracciones en que pudiera incurrirse y las sanciones correspondientes.
Competencias básicas
- CB6. Poseer y comprender conocimientos que aporten una base u oportunidad de ser originales en el desarrollo y/o aplicación de ideas, a menudo en un contexto de investigación.
- CB7. Que los estudiantes sepan aplicar los conocimientos adquiridos y su capacidad de resolución de problemas en entornos nuevos o poco conocidos dentro de contextos más amplios (o multidisciplinares) relacionados con su área de estudio.
- CB8. Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios.
- CB9. Que los estudiantes sean capaces de integrar conocimientos y enfrentarse a la complejidad de formular juicios a partir de una información que, siendo incompleta o limitada, incluya reflexiones sobre las responsabilidades sociales y éticas vinculadas a la aplicación de sus conocimientos y juicios.
- CB10. Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo.
Competencias generales
- CG1. Integrar la normativa específica, el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos) y sus normas de desarrollo, en el conjunto del ordenamiento jurídico para adoptar soluciones sectoriales válidas.
- CG2. Abordar procesos de implementación del cumplimiento del Reglamento general de protección de datos.
- CG3. Ser capaz de integrarse en equipos de trabajo con profesionales de distintos perfiles y en particular los relativos a la seguridad informática y áreas afines, y de ofrecer soluciones de cumplimiento normativo útiles desde el punto de vista de la protección de datos.
- CG6. Realizar un análisis crítico, evaluación y síntesis de ideas nuevas y complejas, integrando, en los parámetros normativos vigentes, criterios que permitan abordar nuevos fenómenos tecnológicos que requieran un diseño basado en privacidad/protección de datos.
Competencias específicas
- CE1:Adquirir una comprensión detallada y fundamentada de los aspectos teóricos y prácticos y de la metodología de trabajo en el ámbito de la protección de datos personales.
- CE7. Ser capaz de evaluar la proporcionalidad, legalidad y viabilidad de los tratamientos de datos personales conforme a la legalidad vigente.
- CE10. Ser capaz de evaluar prestaciones de servicios con acceso a datos personales y redactar contratos de “encargado del tratamiento”, así como de elaborar el pliego de condiciones técnicas para contratos de externalización de servicios que comporten un tratamiento de datos personales que cumpla los estándares y normativas vigentes.
- CE13:Capacidad para planificar, concebir, desplegar y dirigir proyectos de implementación del cumplimiento del Reglamento general de protección de datos, liderando su puesta en marcha y su mejora continua y valorando su impacto económico y social.
- CE22:Ser capaz de supervisar la implementación y aplicación de las políticas del responsable o del encargado del tratamiento en materia de protección de datos personales, incluida la asignación de responsabilidades o la formación del personal que participa en las operaciones de tratamiento.
Competencias transversales
- CT1: Analizar de forma reflexiva y crítica las cuestiones más relevantes de la sociedad actual para una toma de decisiones coherente.
- CT2: Identificar las nuevas tecnologías como herramientas didácticas para el intercambio comunicacional en el desarrollo de procesos de indagación y de aprendizaje grupal.
- CT3: Aplicar los conocimientos y capacidades aportados por los estudios a casos reales y en un entorno de grupos de trabajo en empresas u organizaciones.
- CT4: Adquirir la capacidad de trabajo independiente, impulsando la organización y favoreciendo el aprendizaje autónomo.
- CT5: Comunicar eficazmente de forma escrita y oral con claridad y rigor.
Tema 1. Códigos de conducta y mecanismos de certificación
- Introducción y objetivos
- Códigos de conducta
- Mecanismos de certificación
- Referencias bibliográficas
Tema 2. La figura del Delegado de Protección de Datos
- Introducción y objetivos
- Antecedentes del Delegado de Protección de Datos en la Unión Europea
- Definición de la figura
- Designación de la figura del Delegado de Protección de Datos
- Posición del Delegado de Protección de Datos
- Funciones asumidas por el Delegado de Protección de Datos
- Referencias bibliográficas
Tema 3. Transferencias de datos personales a terceros países u organizaciones internacionales
- Introducción y objetivos
- Concepto de transferencia internacional de datos personales
- Principio general de las transferencias
- Transferencias de datos personales a terceros países u organizaciones internacionales y acuerdos a nivel internacional celebrados por la Unión Europea o por los Estados miembros
- Aparición de las transferencias internacionales a organizaciones internacionales
- Alternativas necesarias para la realización de transferencias internacionales
- Cooperación internacional entre la Comisión y las autoridades de control
- Referencias bibliográficas
Tema 4. Autoridades de control (I)
- Introducción y objetivos
- Nueva configuración de las autoridades de control al amparo del RGPD
- Autoridades de control independientes
- Competencias de las autoridades de control
- Funciones de las autoridades de control
- Poderes de las autoridades de control
- Referencias bibliográficas
Tema 5. Autoridades de control (II)
- Introducción y objetivos
- Principios generales en materia de cooperación entre autoridades de control en materia de protección de datos personales
- Coordinación del procedimiento entre las distintas autoridades de control en materia de protección de datos personales
- Instrumentos en materia de asistencia mutua entre autoridades de control
- El mecanismo de coherencia
- El procedimiento de urgencia
- El derecho del interesado a presentar reclamaciones ante la autoridad de control. Supuestos
- El derecho del interesado al recurso judicial como derecho fundamental y, también, complementario
- El alcance del derecho a la tutela judicial efectiva por parte del interesado
- Otros organismos relevantes en materia de protección de datos personales: el Comité Europeo de Protección de Datos
- Referencias bibliográficas
Tema 6. Derecho indemnizatorio, sistema de responsabilidad y sanciones al amparo de la nueva normativa en materia de protección de datos personales
- Introducción y objetivos
- Rasgos definitorios del Derecho indemnizatorio y del sistema de responsabilidad al amparo de la nueva normativa en materia de protección de datos
- El régimen sancionador
- Instauración definitiva del sistema de responsabilidad proactiva del responsable y del encargado del tratamiento
- Infracciones cometidas por las Administraciones públicas. Régimen sancionador especial
- Apercibimientos y advertencias
- Referencias bibliográficas
Las actividades formativas de la asignatura se han elaborado con el objetivo de adaptar el proceso de aprendizaje a las diferentes capacidades, necesidades e intereses de los alumnos.
Las actividades formativas de esta asignatura son las siguientes:
- Trabajos. En la programación semanal, puedes consultar cuándo hacerlos y en el Aula virtual encontrarás toda la información sobre cómo desarrollarlos y cómo y cuándo entregarlos.
- Participación en eventos. Son eventos programados todas las semanas del cuatrimestre: sesiones presenciales virtuales, foros de debate.
Estas actividades formativas prácticas se completan, por supuesto, con estas otras:
- Estudio personal
- Tutorías. Las tutorías se pueden articular a través de diversas herramientas y medios. Durante el desarrollo de la asignatura, el profesor programa tutorías en días concretos para la resolución de dudas de índole estrictamente académico a través de las denominadas “sesiones de consultas”. Como complemento de estas sesiones se dispone también del foro “Pregúntale al profesor de la asignatura” a través del cual se articulan algunas preguntas de alumnos y las correspondientes respuestas en el que se tratan aspectos generales de la asignatura. Por la propia naturaleza de los medios de comunicación empleados, no existen horarios a los que deba ajustarse el alumno.
- Examen final
Las horas de dedicación a cada actividad se detallan en la siguiente tabla:
ACTIVIDADES FORMATIVAS | HORAS POR ASIGNATURA | % PRESENCIAL |
---|---|---|
Sesiones presenciales virtuales | 26 horas | 100% |
Lecciones magistrales | 6 horas | 0 |
Estudio del material básico | 49 horas | 0 |
Lectura del material complementario | 28 horas | 0 |
Trabajos, casos prácticos | 39 horas | 0 |
Tutorías | 8 horas | 0 |
Trabajo colaborativo | 17 horas | 0 |
Examen final | 2 horas | 100% |
Total | 180 horas | - |
Bibliografía básica
Recuerda que la bibliografía básica es imprescindible para el estudio de la asignatura. Cuando se indica que no está disponible en el aula virtual, tendrás que obtenerla por otros medios: librería UNIR, biblioteca...
Los textos necesarios para el estudio de la asignatura han sido elaborados por UNIR y están disponibles en formato digital para consulta, descarga e impresión en el aula virtual.
Bibliografía complementaria
- Aldudo, P. (2018). Seguridad y protección de datos: el análisis de riesgo y la evaluación de impacto. I+S: Revista de la sociedad española de informática y salud, 128, 70.
- Davara, A. (2016). Reglamento Europeo sobre protección de datos. Actualidad administrativa, 7-8, 15-30.
- Díaz, J. M. (1999). El documento electrónico y la firma digital: su regulación en la Unión Europea. Noticias de la Unión Europea, octubre 1999, 9-30.
- Díaz, J. (2018). Seguridad y protección de datos: el análisis de riesgo y la evaluación de impacto. I+S: Revista de la sociedad española de informática y salud, 128, 32.
- García, M. C. (2018). La protección de los datos personales frente a su tratamiento “on line” por motores de búsqueda: el derecho al olvido digital. En Valls, J. (coord.), Retos jurídicos por la sociedad digital (pp. 107-135). Cizur Menor: Aranzadi.
- Garrós, I. (2018). El principio de transparencia y el derecho a la protección de datos personales: comentarios a propósito del Reglamento sobre protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. Actualidad administrativa, 2, 17-42.
- Heras, R. (2018). RGPD: Evaluaciones de impacto. I+S: Revista de la Sociedad Española de Informática y Salud, 127, 24-27.
- Oroz, L. (2018). Aproximación a la obligación de la protección de datos desde el diseño y por defecto. Actualidad administrativa, 1, 1-15.
- Sierra, E. M. (2018), El delegado de protección de datos en la industria 4.0: funciones, competencias y las garantías esenciales de su estatuto jurídico. Revista Internacional y Comparada de Relaciones Laborales y Derecho del Empleo, 1(6), 236-260.
El sistema de calificación se basa en la siguiente escala numérica:
0 - 4, 9 | Suspenso | (SS) |
5,0 - 6,9 | Aprobado | (AP) |
7,0 - 8,9 | Notable | (NT) |
9,0 - 10 | Sobresaliente | (SB) |
La calificación se compone de dos partes principales:
El examen se realiza al final del cuatrimestre y es de carácter OBLIGATORIO. Supone el 60% de la calificación final y para que la nota obtenida en este examen se sume a la nota final, es obligatorio APROBARLO.
La evaluación continua supone el 40% de la calificación final. Este 40% de la nota final se compone de las calificaciones obtenidas en las diferentes actividades formativas llevadas a cabo durante el cuatrimestre.
Sistema de evaluación | Ponderación min - max |
---|---|
Participación del estudiante (sesiones, foros, tutorías) | 5% - 25% |
Trabajos, proyectos, laboratorios/talleres y casos | 10% - 30% |
Test de autoevaluación | 5% - 25% |
Examen final | 60% - 60% |
Gloria Rodríguez Mármol
Formación académica: Doctora en Derecho por la Universidad Alfonso X el Sabio. Su tesis titulada “La protección de datos en centros educativos. Guía para superar sus principales retos y dificultades” obtuvo la calificación de Sobresaliente cum laude. Máster Oficial Universitario en Protección de Datos, Transparencia y Acceso a la Información (Universidad CEU San Pablo). Licenciada en Derecho por la Universidad Complutense de Madrid.
Experiencia: Actualmente es Gerente del Área de Protección de Datos del Grupo Mutua Madrileña. Anteriormente, Delegada de Protección de Datos del Grupo CEU. Certificadora ACP-DPO Experto de la APEP (Asociación Profesional Española de Privacidad) seleccionada en concurso público de la entidad para la certificación de delegados de protección de datos (DPO).
Líneas de investigación: Sus líneas de investigación se han centrado principalmente en el ámbito de protección de datos. Entre otras publicaciones, ha participado destaca el Memento Práctico de Protección de Datos de Carácter Personal editado por Lefebvre el 14 de mayo de 2019.
Obviamente, al tratarse de formación online puedes organizar tu tiempo de estudio como desees, siempre y cuando vayas cumpliendo las fechas de entrega de actividades, trabajos y exámenes. Nosotros, para ayudarte, te proponemos los siguientes pasos:
- Desde el Campus virtual podrás acceder al aula virtual de cada asignatura en la que estés matriculado y, además, al aula virtual de Lo que necesitas saber antes de empezar. Aquí podrás consultar la documentación disponible sobre cómo se utilizan las herramientas del aula virtual y sobre cómo se organiza una asignatura en la UNIR y también podrás organizar tu plan de trabajo personal con tu profesor-tutor.
- Observa la programación semanal. Allí te indicamos qué parte del temario debes trabajar cada semana.
- Ya sabes qué trabajo tienes que hacer durante la semana. Accede ahora a la sección Temas del aula virtual. Allí encontrarás el material teórico y práctico del tema correspondiente a esa semana.
- Comienza con las lecturas que se te indican en el tema. Esto te ayudará a hacerte una idea del contenido más importante del tema y de cuáles son los aspectos fundamentales. Consulta, además, las otras secciones del tema que contienen material complementario (Lecturas recomendadas y Otros recursos).
- Dedica tiempo al trabajo práctico (sección Actividades). En la programación semanal te detallamos cuáles son las actividades correspondientes a cada semana.
- Te recomendamos que participes en los eventos del curso (foros de debate). Para conocer la fecha concreta de celebración de los eventos debes consultar las herramientas de comunicación del aula vitual. Tu profesor y tu profesor-tutor te informarán de las novedades de la asignatura.
En el aula virtual de Lo que necesitas saber antes de empezar encontrarás siempre disponible la documentación donde te explicamos cómo se estructuran los temas y qué podrás encontrar en cada una de sus secciones: Lecturas obligatorias, Lecturas recomendadas, Otros recursos y Actividades.
Recuerda que en el aula virtual de Lo que necesitas saber antes de empezar puedes consultar el funcionamiento de las distintas herramientas del Aula virtual: Correo, Foro, Envío de actividades, etc.
Ten en cuenta estos consejos...
- Sea cual sea tu plan de estudio, accede periódicamente al aula Virtual, ya que de esta forma estarás al día de las novedades del curso y en contacto con tu profesor y con tu profesor tutor.
- Recuerda que no estás solo: consulta todas tus dudas con tu profesor-tutor utilizando el correo electrónico. Además, siempre puedes consultar tus dudas sobre el temario en los foros que encontrarás en cada asignatura (Pregúntale al profesor).
- ¡Participa! Siempre que te sea posible accede a los foros de debate. El intercambio de opiniones, materiales e ideas nos enriquece a todos.
- Y ¡recuerda!, estás estudiando con metodología on line: tu esfuerzo y constancia son imprescindibles para conseguir buenos resultados. ¡No dejes todo para el último día!