Última revisión realizada: 27/06/2023
Denominación de la asignatura |
Los Deberes de Secreto y Seguridad |
Grado al que pertenece |
Máster Universitario en Protección de Datos |
Créditos ECTS |
6 |
Curso y cuatrimestre en el que se imparte |
Primer cuatrimestre |
Carácter de la asignatura | Obligatoria |
Los deberes de secreto y seguridad constituyen un instrumento básico para la garantía del derecho fundamental a la protección de datos. En tanto que las obligaciones que se imponen al responsable y al conjunto de la organización comportan la adopción de estrategias de cumplimiento cuyo componente fundamental incluye elementos de índole organizativa y tecnológica.
La dupla secreto-seguridad implica la adopción de decisiones estratégicas mediante un ciclo virtuoso de retroalimentación que va desde el análisis a la retroalimentación. Se trata del llamado enfoque PDCA (Plan, Do, Check, Act) cuyas bases se sentarán con el aprendizaje planificado en esta asignatura.
La adopción de medidas de seguridad en el ordenamiento español presenta la particularidad de que en lugar de constituir un deber de carácter general, cuyo cumplimiento se base en estándares técnicos, se perfila como una «seguridad regulada». Los niveles, objetivos y medidas concretas se integran en el Título VIII del Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal. Por tanto, la juridización de la seguridad exige una evaluación y un soporte jurídico en esta materia.
Para ello, el estudiante abordará la naturaleza de ambas obligaciones a fin de entender su sentido, significado profundo y los objetivos que deben ser alcanzados. Asimismo, aprenderá cómo establecer el nivel de seguridad de un determinado sistema de información y desarrollar el análisis necesario para implantar las medidas exigibles y documentar la seguridad.
Competencias generales
Competencias específicas
Competencias transversales
Tema 1. La naturaleza del deber de confidencialidad y seguridad como garantía del derecho fundamental a la protección de datos
El deber de confidencialidad
El deber de seguridad
Tema 2. Seguridad del tratamiento
Medidas de seguridad
Aspectos generales de las medidas de seguridad
Tipos de datos personales
Medidas de seguridad susceptibles de aplicación a datos personales básicos
Medidas de seguridad susceptibles de aplicación a datos personales relativos, entre otros, a condenas e infracciones penales
Medidas de seguridad susceptibles de aplicación a categorías especiales de datos personales
Tema 3. El análisis de riesgos como elemento nuclear en materia de seguridad al amparo de la nueva normativa en materia de seguridad
Análisis de riesgo
Registro de las actividades de tratamiento
Tema 4. Gestión y ejecución de proyectos en materia de seguridad
El rol de la seguridad en el gobierno y la gestión de las organizaciones
Roles y perfiles funcionales en materia de seguridad
Gestión y ejecución de proyectos en materia de seguridad
Tema 5. El valor de la seguridad en las organizaciones
Los objetivos de seguridad: confidencialidad, integridad y trazabilidad
Tipos de medidas: organizativas y técnicas
Integración de las PIA en el proceso de diseño de la seguridad
Tema 6. La seguridad de las administraciones en el Esquema Nacional de Seguridad
Contexto legal: de la Ley 11/2007 al RD 3/2010
La seguridad en las Administraciones
Ámbito de aplicación
Objetivos del ENS
Elementos principales
Principios básicos del ENS
Requisitos mínimos
Tema 7. El cloud computing y la normativa en materia de protección de datos personales
¿Qué es el cloud computing?
Tipos de cloud computing
Modalidades de servicio cloud
¿Por qué la normativa en materia de protección de datos personales afecta al cloud computing?
Riesgos del cloud computing ante la normativa en materia de protección de datos personales
Las actividades formativas de la asignatura se han elaborado con el objetivo de adaptar el proceso de aprendizaje a las diferentes capacidades, necesidades e intereses de los alumnos.
Las actividades formativas de esta asignatura son las siguientes:
En la programación semanal puedes consultar cuáles son las actividades concretas que tienes que realizar en esta asignatura.
Estas actividades formativas prácticas se completan, por supuesto, con estas otras:
Las horas de dedicación a cada actividad se detallan en la siguiente tabla:
ACTIVIDADES FORMATIVAS |
HORAS |
Sesiones Presenciales Virtuales | 26 |
Estudio Personal de material básico | 49 |
Lectura y análisis de material complementario | 28 |
Casos prácticos | 39 |
Test de autoevaluación y prueba final | 13 |
Tutorías | 8 |
Foros y debates (trabajo colaborativo) | 17 |
Total |
180 |
Bibliografía básica
Los textos necesarios para el estudio de la asignatura han sido elaborados por UNIR y están disponibles en formato digital para consulta, descarga e impresión en el aula virtual.
Bibliografía complementaria
ALDUDO, P. «Seguridad y protección de datos: el análisis de riesgo y la evaluación de impacto». I+S: Revista de la sociedad española de informática y salud [en línea]. 2018, núm. 128, pp. 70. Disponible en: https://seis.es/revista-no-128/
CERPA, J. J. (20 de septiembre de 2009). LOPD. Copias de respaldo y restauración (I). Recuperado de http://jcerpa.blogspot.com.es/2009/09/lopd-copias-de-respaldo-y-restauracion.html
CERPA, J. J. (3 de octubre de 2009). LOPD. Copias de respaldo y restauración (II). Recuperado de http://jcerpa.blogspot.com.es/2009/09/lopd-copias-de-respaldo-y-restauracion_27.html
DAVARA, A. «Reglamento Europeo sobre protección de datos».Revista Actualidad administrativa. 2016, 7-8 y 15-30.
FERNÁNDEZ, A. y LLORENS, F. (2011). Gobierno de las TI para universidades. Recuperado de
http://www.gti4u.es/pdf/gobierno-de-las-ti-para-universidades-imprimible.pdf
GARCÍA, M. C. «La protección de los datos personales frente a su tratamiento “on line” por motores de búsqueda: el derecho al olvido digital», 107-135. En Valls Prieto, J. (Coord.), Retos jurídicos por la sociedad digital. Cizur Menor (Navarra): Ed. Aranzadi, 2018.
GARRÓS, I. «El principio de transparencia y el derecho a la protección de datos personales: comentarios a propósito del Reglamento sobre protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos». Revista Actualidad administrativa. 2018, núm. 2, 17-42.
HERAS, R. «RGPD: Evaluaciones de impacto». I+S: Revista de la Sociedad Española de Informática y Salud. 2018, núm. 127, 24-27.
Instituto Nacional de Tecnologías de la Comunicación (INTECO), (julio, 2008). Estudio sobre el grado de adaptación de las Pequeñas y Medianas Empresas españolas a la Ley Orgánica de Protección de Datos (LOPD) y el nuevo Reglamento de Desarrollo (RDLOPD). Recuperado de
https://www.incibe.es/CERT/guias_estudios/Estudios/estudio_lopd_pymes
MIRALLES, R. (2010). Cloud computing y protección de datos. IDP. Revista de Internet, Derecho y Política, 11, 14-23. Recuperado de
http://www.redalyc.org/articulo.oa?id=78817024007
OROZ, L. «Aproximación a la obligación de la protección de datos desde el diseño y por defecto». Actualidad administrativa. 2018, núm. 1, 1-15.
SIERRA, E. M. El delegado de protección de datos en la industria 4.0: funciones, competencias y las garantías esenciales de su estatuto jurídico. Revista internacional y comparada de relaciones laborales y Derecho del empleo. 2018, núm. 6(1), 236-260.
SIMÓN, P. & BACARÍA , J. Las funciones del delegado de protección de datos en los distintos sectores de actividad. BOSCH Wolters Kluwer, 2020.
El sistema de calificación se basa en la siguiente escala numérica:
0 - 4, 9 |
Suspenso |
(SS) |
5,0 - 6,9 |
Aprobado |
(AP) |
7,0 - 8,9 |
Notable |
(NT) |
9,0 - 10 |
Sobresaliente |
(SB) |
La calificación se compone de dos partes principales:
El examen se realiza al final del cuatrimestre y es de carácter PRESENCIAL U ONLINE y OBLIGATORIO.. Supone el 60% de la calificación final y para que la nota obtenida en este examen se sume a la nota final, es obligatorio APROBARLO.
La evaluación continua supone el 40% de la calificación final. Este 40% de la nota final se compone de las calificaciones obtenidas en las diferentes actividades formativas llevadas a cabo durante el cuatrimestre.
Ten en cuenta que la suma de las puntuaciones de las actividades de la evaluación continua es de 15 puntos. Así, puedes hacer las que prefieras hasta conseguir un máximo de 4 puntos (que es la calificación máxima que se puede obtener en la evaluación continua). En la programación semanal de la asignatura, se detalla la calificación máxima de cada actividad o evento concreto puntuables.
SISTEMA DE EVALUACIÓN |
PONDERACIÓN |
PONDERACIÓN |
Participación del estudiante |
5 % |
25 % |
Trabajos, proyectos y casos |
10 % |
30 % |
Test de evaluación |
5 % |
25 % |
Examen final |
60 % |
60 % |
Victor Cazurro Barahona
Formación: Es Doctor en Derecho con Mención Europea por la Universidad de Valladolid. Diplomado en la Escuela de Práctica Jurídica de la misma universidad.
Experiencia: Experiencia docente desde 2005 como Profesor de Derecho Constitucional (en los Grados de Derecho, ADE y Criminología), de Derecho de la Información y de Prácticas de Iniciación Profesional en Derecho. Docente en materia de datos personales para el INAP. Ha participado en diversos Programas Europeos de Movilidad y realizado varias estancias internacionales de investigación (Italia). Abogado en ejercicio desde 2004, especializado en Derecho de la Información y Protección de Datos Personales .
Líneas de investigación: El principio de calidad y la seguridad en materia de Protección de datos personales. Los códigos de conducta en materia de Protección de datos personales. E-learning y el proceso de enseñanza-aprendizaje online en el Derecho.
Obviamente, al tratarse de formación online puedes organizar tu tiempo de estudio como desees, siempre y cuando vayas cumpliendo las fechas de entrega de actividades, trabajos y exámenes. Nosotros, para ayudarte, te proponemos los siguientes pasos:
Recuerda que en el aula virtual del Curso de introducción al campus virtual puedes consultar el funcionamiento de las distintas herramientas del aula virtual: Correo, Foro, Sesiones presenciales virtuales, Envío de actividades, etc.
Ten en cuenta estos consejos…
|