
En un mundo cada vez más digital, la información personal es uno de los activos más valiosos que poseemos. Proteger nuestros datos no solo nos resguarda de posibles fraudes o robos de identidad, sino que también asegura nuestra privacidad y libertad. Cada vez que compartimos información, ya sea en línea o en persona, debemos ser conscientes de quién tiene acceso a ella y cómo podría ser utilizada. Al aprender sobre protección de datos, no solo adquirimos habilidades técnicas, sino que también desarrollamos una mentalidad crítica que nos permite navegar de manera segura en el vasto océano de la información digital.
Finalmente he podido incorporar el GDPR; este curso necesitaba una actualización y estoy entusiasmado de que lo veas. ¡Por cierto! Te dejo la presentación completa de una vez, ¡te lo mereces!
No cambiaron muchas cosas, pero nosotros sí :D
Vamos a ver la estructura de la ley, su reglamento, entre otros.
Hay algunas excepciones sobre el cumplimiento de la ley y el reglamento, pero depende mucho del contexto.
Parece sencillo, pero un dato personal es información valiosa. Entender sus límites y significado es muy importante.
Definitivamente, un dato sensible es de lo más importante y que la ley protege más. Imagínate que sepan tu inclinación política o religiosa, sería una invasión a tu privacidad que podría tener consecuencias serias en diferentes aspectos de tu vida. Por eso es crucial que estemos conscientes de cómo compartimos nuestra información personal y con quién la compartimos.
Nuestro derecho es conocer quiénes son las figuras que intervienen en los derechos de protección de datos, qué rol jugamos nosotros y quiénes son los que deben cuidar nuestros datos personales, además, es fundamental entender cómo podemos ejercer nuestros derechos, como el acceso, rectificación, cancelación y oposición al uso de nuestros datos.
Debemos entender el alcance del GDPR y de la Ley mexicana.
Un pequeño resumen de nuestros derechos antes de entrar en materia.
Los responsables deben notificar y sobre todo cuando hay brechas.
El incumplimiento de la ley y el reglamento tiene sus consecuencias.
Diferencias con las transferencias de datos personales. (nunca es bueno hacer transferencias)
EL caso de SONY y su tienda de juegos.
También vulnerados y con afectaciones criticas.
El caso de un portal que servía para reuniones extra-maritales.
El espionaje es una actividad ilegal, pero incluso a veces los gobiernos no pueden evitar llevarlo a cabo.
Un evento muy sonado y del que probablemente fue un parte-aguas para esta regulación.
Vamos a comenzar esta sección hablando de los principios que le dan naturaleza a la ley y al reglamento.
Licitud y consentimiento - Principios
Calidad e Información - Principios
Finalidad y lealtad - Principios
Proporcionalidad y Responsabilidad - Principios
Los principios de GDPR pueden tener ciertas similitudes pero también diferencias.
Limitación y exactitud - GDPR
Limitaciones y plazos de conservación - GDPR
Mejor prevenir que lamentar - Principios
El tratamiento desde la obtención hasta la supresión.
Remisión y transferencia.
Acceso, Rectificación, Cancelación y Oposición.
Indagamos en los derechos sobre la GDPR.
Indagamos en los derechos sobre la GDPR.
Finalicemos los derechos ARCO con la GDPR
Me mandaron un ejercicio de derechos ARCO, el cuál fue mal respondido por la empresa, mándame el tuyo y lo hacemos capitulo.
Me mandaron este ejercicio de derechos ARCO que salió muy bien.
Me mandaron un ejercicio de derechos ARCO, el cuál fue excelentemente respondido por la empresa, mándame el tuyo y lo hacemos capitulo.
Los encargados y responsables tiene obligaciones.
Políticas, procesos, manuales, etc.
Algunas buenas practicas a seguir en temas de protección de datos.
Algunas medidas tecnológicas, aun que si requieres más detalle, puedes buscar mi curso de ISO 27001 :D
La auditoria y la medición son muy importantes
Como funcionan las transferencias en la regulación mexicana.
Como funcionan las transferencias en la regulación europea.
Identificar riesgos es importante, pero basarlos en una metodología es mejor.
Segunda parte de la identificación de riesgos.
Debemos notificar cuando se identifica una vulneración y el GDPR no es la excepción.
Definamos incidente y una simulación.
Planes de respuesta, entrenamiento y simulaciones.
Comunicación Clara | Acciones rápidas
Evaluación y mejora | Informe detallado
Este es un curso básico-intermedio diseñado para todas aquellas personas interesadas en el ámbito de la privacidad y protección de datos. Ya sea que estés especializándote en temas de ciberseguridad, hayas sido asignado como el encargado de datos personales en tu organización, o simplemente busques ampliar tus conocimientos, este curso es para ti.
En este curso, abordaremos dos marcos regulatorios fundamentales: la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México y el Reglamento General de Protección de Datos (GDPR) de la Unión Europea. Ambas normativas son pilares esenciales para cualquier profesional que maneje información sensible.
La LFPDPPP establece las bases, principios y procedimientos para el tratamiento de datos personales en México, asegurando que las personas físicas puedan controlar y proteger su información personal. Exploraremos cómo esta ley se aplica en diferentes contextos, las obligaciones de los responsables de tratamiento de datos, y los derechos que tienen los individuos sobre su información.
Por otro lado, el GDPR es un marco globalmente reconocido que establece un estándar elevado para la protección de datos personales en la Unión Europea y más allá. Analizaremos sus principales disposiciones, incluyendo el consentimiento informado, los derechos de los sujetos de datos, y las sanciones por incumplimiento. Este curso te proporcionará una comprensión profunda de cómo aplicar estas regulaciones en tu entorno laboral y en la gestión diaria de datos personales.
Desde luego, si recibiste este curso como parte de un programa de concientización o awareness en tu organización, esperamos que encuentres el contenido relevante y útil. Nuestro objetivo es proporcionarte las herramientas y conocimientos necesarios para asegurar que la privacidad y protección de datos personales se manejen con el más alto nivel de integridad y profesionalismo. A medida que avanzamos, te animamos a participar activamente, hacer preguntas y aplicar lo aprendido en situaciones prácticas.