Como realizar el análisis de riesgos y la evaluación de impacto (PIA) para el cumplimiento de la normativa de protección de datos en materia de PBC&FT – Edición 2022
¡Seminario patrocinado por DGE Bruxelles Consulting Group: coste de inscripción por alumno de 109,00 € resultante de un descuento especial de 60 euros por cada inscripción, correspondiente a un descuento de 35% sobre el precio base del seminario (antes: 169 €)!
Objetivos y destinatarios del curso
Objetivos:
• Conocer las implicaciones de la aplicación de la normativa de protección de datos en los procesos de PBC&FT.
• Conocer los conceptos de ‘análisis de riesgos’ y ‘evaluación de impacto’ (EIPD/PIA) desde el punto de vista de protección de datos y su aplicación sobre los procesos de PBC&FT.
• Enseñar la metodología de análisis de riesgos y realización de EIPD/PIA en materia de protección de datos.
• Ver un ejemplo práctico de análisis de riesgos y realización de EIPD/PIA, sector Banca.
• Resolver dudas y desconocimientos de los asistentes con respecto a los temas tratados.
Metodología:
Expertos de la Agencia Española de Protección de Datos nos presentarán los principales conceptos en materia de protección de datos que debemos tener en cuenta en la hora de diseñar, analizar e implementar los distintos procesos de PBC&FT, como pueden ser, la aplicación de las medidas de Diligencia Debida y la política de admisión de cliente en general, el análisis de operaciones sospechosas y posibles comunicaciones a SEPBLAC, otras medidas de control interno, etc.
Asimismo, de la mano del Director de División de Innovación Tecnológica de la AEPD, aprenderemos una metodología práctica para la elaboración de un análisis de riesgos y evaluación de impacto (PIA) que nos ayudará dar respuesta a la nueva exigencia del artículo 32.bis de la Ley 10/2010.
Como último, conoceremos un caso práctico de elaboración de una PIA dentro del entrono de una entidad bancaria.
Programa:
1. Conceptos generales.
Implicaciones en materia de protección de datos sobre los procesos de PBC&FT:
a. Licitud de tratamientos en materia de PBC&FT, Bases de legitimación de tratamientos.
b. Cumplimiento del deber de información en las distintas etapas del proceso de admisión de cliente y análisis/comunicación de operaciones.
c. Ejercicio de derechos de las personas interesadas en los procesos de PBC&FT.
2. Introducción en los conceptos de ‘riesgo’ y ‘evaluación de impacto’:
a. El concepto de ‘riesgo’ en la normativa de protección de datos de carácter personal y la necesidad de proteger los derechos y libertades de las personas.
b. El concepto de ‘Evaluación de Impacto’ en la normativa de protección de datos de carácter personal
c. La Evaluación de Impacto como una herramienta para evaluar la necesidad y proporcionalidad del tratamiento de los datos personales con la finalidad de poder gestionar los riesgos que entrañe para los derechos y libertades de las personas físicas.
3. Aspectos prácticos de análisis de riesgos y evaluación de impacto.
a. Diferenciar entre un análisis de riesgos y una evaluación de impacto en protección de datos y conocer aquellos supuestos en los que es obligatorio realizar una evaluación de impacto en protección de datos.
b. Adquirir los conocimientos necesarios para llevar a cabo los trabajos de evaluación del riesgo: identificación de riesgos normativos y tecnológicos, su análisis y valoración.
c. Distinguir las medidas o salvaguardas que se deben implementar para reducir los riesgos: riesgo inherente y riesgo residual
d. Conocer cómo preparar un plan de acción de implantación de las medidas necesarias para mitigar los riesgos protegiendo los datos personales
e. Conocer los supuestos sujetos a la consulta previa a la autoridad de control
f. Conocer como elaborar una evaluación de impacto: la nueva guía de la AEPD de “Gestión del riesgo y evaluación de impacto en tratamientos de datos personales” (junio 2021)
4. Conocer un caso práctico de la elaboración de una PIA en aplicación del art.32.bis de la Ley 10/2010, sector bancario.
a. Principales metas para la realización de la PIA en el seno de una entidad bancaria
b. Metodología empleada
c. Conclusiones de la PIA
Este curso se dirige a:
- Responsables de áreas de cumplimiento normativo/ Compliance Officer
- Delegados de Protección de Datos (DPO/DPD)
- Consultores y expertos en materia de protección de datos
- Profesores e investigadores, etc.
Programa del curso
Consulte en la página web de nuestro Centro de Formación en Prevención de Blanqueo de Capitales, Prof. Pedro Morón Bécquer, los contenidos completos del programa del curso.
Precio del curso e inscripciones
Pulse aquí para informarse sobre el precio del curso y nuestro esquema de descuentos por número de sesiones contratadas. Puede realizar la inscripción mediante el formulario que se encuentra en la columna de la parte de la derecha de esta ficha del curso o pulsando aquí.