- Las PYMES como organizaciones.
- Liderazgo.
- Un nuevo talante en la Dirección.
- Introducción.
- Utilidad del Plan de Empresa.
- La Introducción del Plan de Empresa.
- Descripción del negocio. Productos o servicios.
- Estudio de mercado.
- Plan de Marketing.
- Plan de Producción.
- Infraestructuras.
- Recursos Humanos.
- Plan Financiero.
- Valoración del riesgo. Valoración del proyecto.
- Estructura legal. Forma jurídica.
- Normativa General de Protección de Datos
- Privacidad y protección de datos en el panorama internacional
- La Protección de Datos en Europa
- La Protección de Datos en España
- Estándares y buenas prácticas
- El Reglamento UE 2016/679
- Ámbito de aplicación del RGPD
- Definiciones
- Sujetos obligados
- Ejercicio Resuelto. Ámbito de Aplicación
- El binomio derecho/deber en la protección de datos
- Licitud del tratamiento de los datos
- Lealtad y transparencia
- Finalidad del tratamiento de los datos: la limitación
- Minimización de datos
- Exactitud y Conservación de los datos personales
- El consentimiento del interesado en la protección de datos personales
- El consentimiento: otorgamiento y revocación
- El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado
- Eliminación del Consentimiento tácito en el RGPD
- Consentimiento de los niños
- Categorías especiales de datos
- Datos relativos a infracciones y condenas penales
- Tratamiento que no requiere identificación
- Bases jurídicas distintas del consentimiento
- Derechos de las personas respecto a sus Datos Personales
- Transparencia e Información
- Acceso, Rectificación, Supresión (Olvido)
- Oposición
- Decisiones individuales automatizadas
- Portabilidad de los Datos
- Limitación del tratamiento
- Excepciones a los derechos
- Casos específicos
- Ejercicio resuelto. Ejercicio de Derechos por los Ciudadanos
- Las políticas de Protección de Datos
- Posición jurídica de los intervinientes. Responsables, corresponsables, Encargados, subencargado del Tratamiento y sus representantes. Relaciones entre ellos y formalización
- El Registro de Actividades de Tratamiento: identificación y clasificación del tratamiento de datos
- El Principio de Responsabilidad Proactiva
- Privacidad desde el Diseño y por Defecto. Principios fundamentales
- Evaluación de Impacto relativa a la Protección de Datos (EIPD) y consulta previa. Los Tratamientos de Alto Riesgo
- Seguridad de los datos personales. Seguridad técnica y organizativa
- Las Violaciones de la Seguridad. Notificación de Violaciones de Seguridad
- El Delegado de Protección de Datos (DPD). Marco normativo
- Códigos de conducta y certificaciones
- El Delegado de Protección de Datos (DPD)
- Designación. Proceso de toma de decisión. Formalidades en el nombramiento, renovación y cese. Análisis de conflicto de intereses
- Ejercicio de funciones: Obligaciones y responsabilidades. Independencia. Identificación y reporte a dirección
- El DPD en el desarrollo de Sistemas de Información
- Procedimientos. Colaboración, autorizaciones previas, relación con los interesados y gestión de reclamaciones
- Comunicación con la Autoridad de Protección de Datos
- Competencia profesional. Negociación. Comunicación. Presupuestos
- Capacitación y Desempeño del DPO: Formación, Habilidades personales, Trabajo en equipo, Liderazgo, Gestión de equipos
- El Movimiento Internacional de Datos
- El sistema de decisiones de adecuación
- Transferencias mediante garantías adecuadas
- Normas Corporativas Vinculantes
- Excepciones
- Autorización de la autoridad de control
- Suspensión temporal
- Cláusulas contractuales
- Ejercicio resuelto: Transferencias internacionales de datos
- Autoridades de Control: Aproximación
- Potestades
- Régimen Sancionador
- Comité Europeo de Protección de Datos (CEPD)
- Procedimientos seguidos por la AEPD
- La Tutela Jurisdiccional
- El Derecho de Indemnización
- Grupo Europeo de Protección de Datos del Artículo 29 (WP 29)
- Opiniones del Comité Europeo de Protección de Datos (CEPD)
- Criterios de Órganos Jurisdiccionales
- Normativas sectoriales sobre Protección de Datos
- Sanitaria, Farmacéutica, Investigación
- Protección de los menores
- Solvencia Patrimonial
- Telecomunicaciones
- Videovigilancia
- Seguros, Publicidad y otros
- Aproximación a la normativa estatal con implicaciones en Protección de Datos
- LSSI, Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico
- LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones
- Ley Firma-e, Ley 59/2003, de 19 de diciembre, de Firma Electrónica
- Otras normas de interés
- Normas de Protección de Datos de la UE
- Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002
- Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009
- Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016 UNIDAD FORMATIVA 2. RESPONSABILIDAD ACTIVA
- Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
- Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
- Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
- Metodologías de Análisis y Gestión de riesgos
- Incidencias y recuperación
- Principales metodologías
- El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
- Objetivos del Programa de Cumplimiento
- Accountability: La Trazabilidad del Modelo de Cumplimiento
- Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
- Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
- Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI
- Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
- Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas UNIDAD FORMATIVA 3. TÉCNICAS PARA GARANTIZAR EL CUMPLIMIENTO DE LA NORMATIVA DE PROTECCIÓN DE DATOS
- La Auditoría de Protección de Datos
- El Proceso de Auditoría. Cuestiones generales y aproximación a la Auditoría. Características básicas de la Auditoría
- Elaboración del Informe de Auditoría. Aspectos básicos e importancia del Informe de Auditoría
- Ejecución y seguimiento de Acciones Correctoras
- La función de la Auditoría en los Sistemas de Información. Conceptos básicos. Estándares y Directrices de Auditoría de SI
- Control interno y mejora continua. Buenas prácticas. Integración de la auditoría de protección de datos en la auditoría de SI
- Planificación, ejecución y seguimiento
- Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (Actualización a la norma UNE-EN ISO/IEC 27001:2017 Requisitos de sistemas de Gestión de Seguridad de la Información, SGSI)
- Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación
- Recuperación de desastres y continuidad del Negocio. Protección de activos técnicos y documentales. Planificación y gestión de la Recuperación de Desastres
- El Cloud Computing
- Los Smartphones
- Internet de las cosas (IoT)
- Big Data y elaboración de perfiles
- Redes sociales
- Tecnologías de seguimiento de usuario
- Blockchain y últimas tecnologías
- Cuestiones generales: RGPD, Despachos, Abogados y profesionales
- - Novedades introducidas por el RGPD
- Las políticas de protección de Datos
- - Principios relativos al tratamiento de datos
- - Diseño del tratamiento
- - Intervinientes en el tratamiento de datos
- Legitimación del tratamiento: Profesionales del Sector jurídico como Responsable o encargado del tratamiento
- - Profesionales del Sector jurídico como Responsable o encargado del tratamiento
- Delegado de Protección de Datos (DPD). Marco normativo
- - Conocimiento y designación
- - Funciones del Delegado de Protección de datos.
- - Responsabilidad y conflictO
- - DPD externo o interno
- - Checklist de cumplimiento normativo
- Tratamiento de los datos en el proceso y en el juiciO
- - Acceso a las grabaciones de los actos judiciales por los clientes
- Secreto profesional y confidencialidad
- - Límites a la comunicación de datos que impone el secreto profesional
- El principio de Responsabilidad Proactiva
- Privacidad desde el Diseño y por Defecto. Principios fundamentales
- Análisis de riesgo en los Despachos de abogados y Procuradores
- - Aspectos generales del análisis de riesgos
- - Gestión de las amenazas y del riesgo
- - Riesgos en el despacho profesional
- Evaluación de Impacto relativa a la Protección de Datos (EIPD) y consulta previa. Los tratamientos de alto riesgo
- - Contenido de la Evaluación de impacto
- Seguridad de los datos personales. Seguridad técnica y organizativa
- Brechas de seguridad en el Despacho de Abogados. Violaciones de seguridad
- - Fuga de información
- - Origen y motivos
- - Causas y formas de prevenirlas
- - Mitigar la fuga de información. El principio del mínimo privilegio
- - Gestión de la fuga de información
- Registro de actividades de tratamiento: Identificación y clasificación del tratamiento de datos
- - Obligaciones
- - Campos que componen el registro de actividades de tratamiento
- - Exenciones
- Códigos de conducta y certificaciones
- - Contenido de los códigos de conducta
- - Incentivos de los códigos de conducta
- Páginas web y cookies
- - Comunicaciones comerciales electrónicas
- - Dispositivos de almacenamiento y recuperación de datos
- Comunicaciones electrónicas entre profesionales del Sector Jurídico y clientes
- El cloud computing
- - Tipos de cloud computing
- - Portabilidad de la información
- - Garantías contractuales
- - Riesgo de la computación en la nube
- - Estrategia para el cliente de servicios de Cloud Computing
- Publicación de sentencias en internet
- - Centro de documentación Judicial del CGPJ (CENDOJ)
- - Informes de la AEPD
- - Difusión de sentencias por un particular
- Tratamiento de datos derivados de la aplicación de la Ley de Prevención del Blanqueo de Capitales
- - Comunicación al SEPBLAC
- - Obligaciones de control interno
- Cesión de Datos a la Agencia Tributaria (AEAT)
- - Informes de la AEPD
- Colegios Profesionales: publicación de datos de los colegiados
- - Publicación en ventanilla única
- Modelo de contrato de encargo con cláusula informativa
- Modelos para el uso y la navegación en páginas web
- Modelo de acuerdo de encargo de tratamiento
- Modelos para el ejercicio de derechos
- - Modelo ejercicio del derecho de acceso
- - Modelo ejercicio del derecho de oposición
- - Modelo ejercicio del derecho de rectificación
- - Modelo ejercicio del derecho de supresión "derecho al olvido"
- - Modelo ejercicio del derecho de limitación del tratamiento
- - Modelo ejercicio derecho de portabilidad
- - Modelo ejercicio derecho a no ser objeto de decisiones automatizadas
- Modelos de respuesta para el ejercicio de derechos
- - Modelo de respuesta para el ejercicio del derecho de acceso
- - Modelo de respuesta para el ejercicio del derecho de oposición
- - Modelo de respuesta para el ejercicio del derecho de rectificación
- - Modelo de respuesta para el ejercicio del derecho de supresión "derecho al olvido"
- - Modelo de respuesta para el ejercicio derecho de limitación del tratamiento
- - Modelo de respuesta para el ejercicio derecho de portabilidad
- - Modelo de respuesta para el ejercicio derecho a no ser objeto de decisiones individuales automatizadas
- - Modelo de respuesta requiriendo al afectado para que aporte documentación o subsane defectos en la solicitud
- La legislación española reguladora de la actividad debido a la aparición de necesidades determinadas del sector
- El surgimiento de los bufetes online: necesidades legislativas
- - El ciberespacio
- Grado de protección exigido legalmente
- - Legislación correspondiente
- La generación de ideas de negocio
- Elección de una estrategia de negocio viable
- - Estudio de viabilidad
- - Tipos de viabilidad
- Focalización de la atención en un tipo de negocio concreto
- - Identificación de barreras de entrada
- Business plan. El plan de negocio
- La innovación en el desarrollo de proyectos
- - La importancia de la innovación en los negocios
- - La innovación en el desarrollo de proyectos legaltech: ciberabogado
- Requisitos para el éxito de los proyectos Legaltech: el despacho virtual
- - Puntos clave para el éxito o fracaso del proyecto
- - Definición de la misión del proyecto Legaltech para garantizar el éxito
- Ventajas de los proyectos Legaltech para los profesionales
- - Tipos de ventajas
- Ventajas de los proyectos Legaltech para los clientes
- - Tipos de ventajas
- El software de los proyectos Legaltech y su protección a nivel legal
- Derecho de autor
- - Derechos protegidos
- - Limitaciones de los derechos
- - Vigencia, propiedad, ejercicio y cesión del derecho de autor
- Patentes
- - Fundamentos jurídicos de las patentes
- - Fundamentos económicos de las patentes
- LCD (Competencia desleal)
- - Modelos teóricos de competencia
- - Tipos y acciones de competencia desleal
- Las bases de datos
- - Tipos y características
- - Estructura de una base de datos
- - Funciones
- - Organización
- Regulación normativa de la protección jurídica de las bases de datos
- - Derecho de autor
- - Derecho “sui generis”
- Orígenes del cloud computing
- Cloud computing: aspectos generales
- - Definición de cloud computing
- Características del cloud computing
- La nube y los negocios
- - Beneficios específicos
- Modelos básicos en la nube
- ¿Qué es Big Data?
- - ¿Por qué se genera tanta información?
- - La era de las grandes cantidades de información: historia del big data
- La importancia de almacenar y extraer información
- - Herramientas y tecnologías para manejo de Big Data
- Reglas para los Big Data
- Big Data enfocado a los negocios
- Aspectos principales del software
- Conceptualización y áreas del software para el sector jurídico
- Características del software para el sector jurídico
- Tecnología y mundo jurídico
- Valor añadido de los servicios
- Servicios online específicos
- Servicios multidisciplinares
- Cliente online de servicios legales
- Gestión de clientes en servicios online del sector jurídico
- Gestión de clientes con la estrategia CRM
- - Objetivo y beneficios de una estrategia CRM
- - Aplicaciones informáticas para CRM
- - Errores en la estrategia CRM
- - Registros de información
- - Sistemas de información, gestión y comunicación con clientes, operadores, empleados y Administraciones
- Atención al cliente
- Asistencia al cliente
- Satisfacción del cliente
- Quejas, objeciones y reclamaciones
- - Directrices en el tratamiento de quejas y objeciones
- - ¿Qué hacer ante el cliente?
- - ¿Qué no hacer ante el cliente?
- - Actitud ante las quejas y reclamaciones
- - Atención telefónica en el tratamiento de quejas
- Fidelización de clientes
- Introducción a la gestión de casos
- Áreas de los diferentes casos
- - Civil
- - Penal
- - Mercantil
- - Derecho de familia
- - Administrativo
- - Derecho Sucesorio
- - Laboral y de la Seguridad Social
- Por qué aceptar los casos
- Errores en la gestión de casos
- Introducción a la factura electrónic
- Factura ordinaria y factura electrónica
- Tipos de facturas
- Requisitos de la factura
- Relación telemática entre la Administración Pública y la ciudadanía
- Uso de medios electrónicos
- Sistema de Interconexión de Registros (SIR)
- Práctica de notificaciones
- Consecuencias de la nueva regulación
- Formas de identificación de los ciudadanos y de la administración
- El expediente electrónico
- Notificaciones telemáticas
- - La dirección electrónica habilitada única
- - Suscripción de procedimientos
- - Consulta de procedimientos
- Contratos informáticos
- Propiedades de contratos informáticos
- Tipos de contratos informáticos
- Cumplimiento de contratos informáticos
- Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI): Ley - de 11 de Julio
- - Objeto de la LSSI-CE
- - Ámbito de aplicación de la LSSI-CE
- - Obligaciones de los prestadores de servicios respecto a la ley
- - Responsabilidad de los Prestadores de Servicios que realizan Copia Temporal de los Datos Solicitados por los Usuarios
- - Responsabilidad de los Prestadores de Servicios de Alojamiento o Almacenamiento de Datos
- - Responsabilidad de los Prestadores de Servicios que Faciliten Enlaces a Contenidos o Instrumentos de Búsqueda
- - Colaboración ente los Prestadores de Servicios de Intermediación
- Régimen Sancionador
- Principales Normas de Ordenación del Comercio Electrónico
- El Derecho a la información: concepto y tipo de información administrativa
- La Sociedad de la Información en la Administración Pública
- Actuaciones que responden a la modernización de la atención en las Administraciones Públicas
- Ventanilla única
- Portal de información Administrativa
- Elaboración y Actualización de Guías de Servicios
- Teléfonos de información administrativa
- Puntos de información administrativa
- Medición de la satisfacción del ciudadano en la prestación del servicio
- Sistema de Quejas y Sugerencias
- Medición de la satisfacción del ciudadano
- La implantación de un registro telemático único
- Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
- Funcionamiento Electrónico del Sector Público
- Sede Electrónica y Portal Internet
- - Sele Electrónica
- - Portal Internet
- Sistema de identificación de las Administraciones Públicas
- Actuación Administrativa Automatizada. Sistema de firma
- Firma electrónica del personal al servicio de las Administraciones Públicas
- Intercambio electrónico de datos en entornos cerrados de comunicación
- Aseguramiento e interoperabilidad de la firma electrónica
- Archivo electrónico de documentos
- Funcionamiento Electrónico de la Administración. Herramientas Disponibles
- Normativa sobre Telecomunicaciones
- Ley de 9 de mayo, General sobre Telecomunicaciones
- Objeto y Ámbito de Aplicación
- Objetivos y Principios de la Normativa
- Servicios Públicos
- Privacidad y seguridad de la información: marco legal y jurídico
- - Normas sobre gestión de la seguridad de la información: familia de las normas ISO 27000
- - Bases de datos: cloud computing
- - Direcciones de correo electrónico
- - El uso de Cookies
- Gestión de sistemas de seguridad de la información y ciberinteligencia: introducción y conceptos básicos
- - ¿Qué es la seguridad de la información?
- - Importancia de la seguridad de la información
- - Diseño, desarrollo e implantación
- Normativa esencial sobre el sistema de gestión de la seguridad de la información (SGSI)
- - Estándares y Normas Internacionales sobre los SGSI
- - Legislación: leyes aplicables a los SGSI
- Política de seguridad: Análisis y gestión de riesgos
- - Plan de implantación del SGSI
- - Análisis de riesgos: Introducción
- - Gestión de riesgos
- Auditoría de seguridad informática
- - Criterios generales
- - Herramientas para la auditoria de sistemas
- - Descripción de los aspectos sobre cortafuegos en auditorías de sistemas de información
- - Guías para la ejecución de las distintas fases de la auditoria de sistemas de información
- Antecedentes históricos
- Conceptos jurídicos básicos
- Legislación aplicable: Ley 10/2010, de 28 de abril y Real Decreto 304/2014, de 5 de mayo
- La investigación en el Blanqueo de Capitales
- Paraísos fiscales UNIDAD FORMATIVA 2. Obligaciones en la Prevención del Blanqueo de Capitales
- Sujetos obligados
- Obligaciones
- Conservación de documentación
- Medidas normales de diligencia debida
- Medidas simplificadas de diligencia debida
- Medidas reforzadas de diligencia debida
- Medidas de Control Interno: Política de admisión y procedimientos
- Nombramiento de Representante
- Análisis de riesgo
- Manual de prevención y procedimientos
- Examen Externo
- Formación de Empleados
- Confidencialidad
- Sucursales y Filiales en Terceros Países
- Obligaciones de información
- Examen especial
- Comunicaciones al Servicio Ejecutivo de Prevención de Blanqueo de Capitales (SEPBLAC) UNIDAD FORMATIVA 3. Obligaciones para sujetos de reducida dimensión
- Disposiciones del Reglamento de Prevención de Blanqueo de Capitales: Real Decreto 304/2014, de 5 de mayo
- Obligaciones principales
- Medidas de diligencia debida
- Archivo de documentos
- Obligaciones de control interno
- Formación UNIDAD FORMATIVA 4. Cumplimiento de las obligaciones de Prevención de Blanqueo de Capitales y Financiación del terrorismo
- Profesiones jurídicas (notarios, abogados y procuradores (Orden EHA/114/2008))
- Entidades bancarias
- Contables y auditores
- Agentes inmobiliarios
- Infracciones y Sanciones muy graves
- Infracciones y Sanciones graves
- Infracciones y Sanciones leves
- Graduación y prescripción
