ICS CDPP
ICS Certified Data Protection Practitioner
Descripción
Los titulares del certificado ICS Certified Data Protection Practitioner de la Irish Computer Society tienen un conocimiento práctico del marco irlandés de protección de datos, del Reglamento General de Protección de Datos (RGPD), de los derechos de los interesados y de las responsabilidades de las organizaciones que tratan datos personales.
Capítulo 1 del examen: Marco irlandés de protección de datos
Sección 1 del temario: Justificación de la protección de datos y antecedentes legislativos
- 1.1. Comprender la finalidad de las leyes sobre privacidad y protección de datos
- 1.2. Explicar por qué las personas necesitan protección cuando sus datos personales son recopilados, utilizados, almacenados y divulgados
- 1.3. Comprender la evolución de la legislación sobre protección de datos en Irlanda y Europa
- 1.4. Reconocer la relación entre la legislación irlandesa sobre protección de datos y el Derecho de la Unión Europea
- 1.5. Comprender el papel de la protección de datos a la hora de equilibrar los derechos individuales con los intereses legítimos de las organizaciones y de la sociedad
Sección 2 del temario: Reglamento General de Protección de Datos (RGPD)
- 2.1. Explicar el estatus jurídico y la aplicabilidad directa del RGPD
- 2.2. Comprender cómo se aplica el RGPD en todo el Espacio Económico Europeo
- 2.3. Distinguir entre un Reglamento de la UE y una Directiva de la UE
- 2.4. Reconocer los ámbitos en los que el RGPD permite a los Estados miembros introducir normas nacionales complementarias
- 2.5. Comprender el ámbito territorial del RGPD
- 2.6. Reconocer cuándo un tratamiento puede quedar fuera del ámbito de aplicación del RGPD, incluido el tratamiento realizado exclusivamente para actividades personales o domésticas
Sección 3 del temario: Términos clave de protección de datos
- 3.1. Definir los datos personales y reconocer la información relativa a una persona identificada o identificable
- 3.2. Distinguir entre interesado, responsable del tratamiento, encargado del tratamiento, destinatario y tercero
- 3.3. Identificar las categorías especiales de datos personales contempladas en el artículo 9 del RGPD
- 3.4. Comprender las normas específicas aplicables a los datos personales relacionados con condenas e infracciones penales
- 3.5. Distinguir entre datos anonimizados y datos seudonimizados
- 3.6. Comprender cuándo los registros en papel estructurados constituyen, o están destinados a constituir, parte de un sistema de archivo
- 3.7. Reconocer el significado de tratamiento, elaboración de perfiles y toma de decisiones automatizada
Capítulo 2 del examen: Gestión de los derechos de los interesados
Sección 4 del temario: Solicitud de acceso del interesado
- 4.1. Reconocer las solicitudes válidas de acceso de los interesados, tanto escritas como verbales
- 4.2. Comprender que el solicitante no necesita hacer referencia específicamente al RGPD
- 4.3. Aplicar medidas razonables y proporcionales para verificar la identidad
- 4.4. Comprender la información y los datos personales que deben proporcionarse en respuesta a una solicitud de acceso
- 4.5. Identificar la información que normalmente no es necesario revelar en respuesta a una solicitud de acceso
- 4.6. Aplicar el plazo de respuesta de un mes y comprender cuándo puede permitirse una prórroga
- 4.7. Reconocer las circunstancias en las que los datos personales pueden retenerse temporalmente mientras se resuelve la identidad u otra cuestión legítima
- 4.8. Comprender el derecho de la persona a presentar una reclamación ante la Comisión de Protección de Datos cuando la respuesta sea inadecuada
Sección 5 del temario: Principios y conceptos de protección de datos
- 5.1. Explicar los principios de licitud, lealtad y transparencia
- 5.2. Comprender la limitación de la finalidad y las restricciones relativas al uso de datos personales para fines incompatibles
- 5.3. Aplicar el principio de minimización de datos
- 5.4. Explicar la responsabilidad del responsable del tratamiento de garantizar que los datos personales sean exactos y, cuando sea necesario, se mantengan actualizados
- 5.5. Aplicar el principio de limitación del plazo de conservación al establecer períodos de conservación
- 5.6. Comprender los requisitos relativos a la integridad, confidencialidad y seguridad
- 5.7. Explicar el principio de responsabilidad proactiva y la obligación de demostrar el cumplimiento
- 5.8. Aplicar los principios de protección de datos a los registros electrónicos y a los registros en papel estructurados
Sección 6 del temario: Bases jurídicas para el tratamiento de datos
- 6.1. Identificar las bases jurídicas disponibles conforme al artículo 6 del RGPD
- 6.2. Comprender cuándo el tratamiento es necesario para la ejecución de un contrato o para la adopción de medidas precontractuales
- 6.3. Explicar cuándo el tratamiento es necesario para cumplir una obligación legal
- 6.4. Comprender el tratamiento realizado en interés público o en el ejercicio de poderes públicos
- 6.5. Aplicar las pruebas de necesidad y ponderación asociadas a los intereses legítimos
- 6.6. Comprender las limitaciones para que las autoridades públicas se basen en intereses legítimos cuando desempeñan funciones públicas
- 6.7. Identificar las condiciones que pueden permitir el tratamiento de categorías especiales de datos personales
- 6.8. Reconocer los tratamientos necesarios para obligaciones en materia de Derecho laboral, reclamaciones legales, intereses vitales o razones de interés público esencial
Sección 7 del temario: Consentimiento
- 7.1. Explicar la definición de consentimiento del RGPD
- 7.2. Comprender los requisitos de que el consentimiento sea libre, específico, informado e inequívoco
- 7.3. Reconocer la necesidad de una acción afirmativa clara
- 7.4. Comprender por qué el consentimiento puede no ser válido cuando existe un desequilibrio de poder
- 7.5. Explicar por qué el consentimiento puede no ser adecuado en determinadas situaciones laborales
- 7.6. Comprender la obligación del responsable del tratamiento de demostrar que se obtuvo un consentimiento válido
- 7.7. Explicar el derecho de la persona a retirar su consentimiento con la misma facilidad con la que lo otorgó
- 7.8. Distinguir el consentimiento de otras bases jurídicas para el tratamiento
Sección 8 del temario: Derechos de los interesados
- 8.1. Identificar los principales derechos disponibles para las personas en virtud del RGPD
- 8.2. Comprender los derechos de rectificación, supresión y limitación del tratamiento
- 8.3. Explicar el derecho a oponerse al tratamiento, incluido el tratamiento con fines de marketing directo
- 8.4. Identificar cuándo se aplica el derecho a la portabilidad de los datos
- 8.5. Comprender las condiciones aplicables a la toma de decisiones basada exclusivamente en medios automatizados y a la elaboración de perfiles
- 8.6. Explicar el derecho a obtener información significativa sobre la lógica utilizada en una decisión automatizada
- 8.7. Reconocer cuándo una persona puede solicitar intervención humana o impugnar una decisión automatizada
- 8.8. Comprender el derecho a solicitar una indemnización por daños materiales o inmateriales
Capítulo 3 del examen: Responsabilidad en materia de protección de datos
Sección 9 del temario: Transparencia en materia de protección de datos
- 9.1. Explicar la finalidad de un aviso de privacidad
- 9.2. Identificar la información que debe proporcionarse cuando los datos personales se recopilan directamente de una persona
- 9.3. Comprender las obligaciones de transparencia aplicables cuando los datos personales se obtienen de otra fuente
- 9.4. Aplicar los plazos para proporcionar la información de transparencia prevista en el artículo 14
- 9.5. Comprender la obligación de proporcionar información antes de la primera comunicación de datos personales obtenidos indirectamente
- 9.6. Reconocer la importancia de proporcionar información sobre privacidad clara, accesible y redactada en un lenguaje sencillo
- 9.7. Comprender la información que debe incluirse en el Registro de Actividades de Tratamiento del responsable
- 9.8. Explicar el marco de responsabilidad proactiva del RGPD y la eliminación del antiguo requisito general de notificación de tratamientos
Sección 10 del temario: Violaciones de datos personales
- 10.1. Reconocer cuándo un incidente de seguridad constituye una violación de datos personales
- 10.2. Distinguir entre violaciones de confidencialidad, integridad y disponibilidad
- 10.3. Evaluar si una violación probablemente supone un riesgo para los derechos y libertades de las personas
- 10.4. Comprender cuándo debe notificarse una violación a la Comisión de Protección de Datos
- 10.5. Aplicar el requisito de notificar a la autoridad de control sin dilación indebida y, cuando sea posible, en un plazo máximo de 72 horas
- 10.6. Comprender cuándo una violación también debe comunicarse a las personas afectadas
- 10.7. Explicar la obligación del responsable del tratamiento de documentar las violaciones de datos personales
- 10.8. Comprender el deber del encargado del tratamiento de notificar al responsable sin dilación indebida
- 10.9. Aplicar las responsabilidades de notificación de violaciones en acuerdos de corresponsabilidad
Sección 11 del temario: Actores clave y sus funciones
- 11.1. Distinguir entre las responsabilidades de los responsables y los encargados del tratamiento
- 11.2. Comprender cómo los corresponsables determinan sus respectivas responsabilidades mediante un acuerdo transparente
- 11.3. Explicar el requisito de que los responsables seleccionen encargados que ofrezcan garantías suficientes
- 11.4. Comprender la finalidad y el contenido obligatorio de un Acuerdo de Tratamiento de Datos
- 11.5. Reconocer las obligaciones del encargado en materia de confidencialidad, seguridad y asistencia
- 11.6. Explicar la función, independencia y tareas legales del Delegado de Protección de Datos
- 11.7. Identificar cuándo un responsable o encargado debe designar un Delegado de Protección de Datos
- 11.8. Comprender los requisitos aplicables cuando una organización designa voluntariamente un DPD formal
- 11.9. Distinguir la función de asesoramiento y supervisión del DPD de la responsabilidad operativa del responsable respecto del cumplimiento
Capítulo 4 del examen: Supervisión regulatoria
Sección 12 del temario: Autoridad de control
- 12.1. Comprender el papel de la Comisión de Protección de Datos como autoridad de control de Irlanda
- 12.2. Identificar las facultades de investigación, corrección, asesoramiento y autorización de una autoridad de control
- 12.3. Explicar la responsabilidad de la autoridad de control de promover la concienciación y la comprensión pública de los derechos y riesgos relacionados con la protección de datos
- 12.4. Comprender la facultad de la autoridad de control para exigir información a las organizaciones
- 12.5. Reconocer la facultad de la autoridad de control para emitir advertencias, apercibimientos, restricciones del tratamiento y multas administrativas
- 12.6. Distinguir la regulación de la protección de datos de las responsabilidades de otros organismos reguladores nacionales
Sección 13 del temario: Responsabilidades de las organizaciones
- 13.1. Explicar la responsabilidad del responsable del tratamiento respecto del cumplimiento del RGPD
- 13.2. Comprender el requisito de aplicar medidas técnicas y organizativas apropiadas
- 13.3. Aplicar los principios de protección de datos desde el diseño y por defecto
- 13.4. Elaborar y aplicar calendarios de conservación adecuados
- 13.5. Comprender la importancia de contar con políticas, procedimientos y registros documentados
- 13.6. Explicar el requisito de mantener Registros de Actividades de Tratamiento cuando corresponda
- 13.7. Comprender la necesidad de realizar una diligencia debida adecuada sobre los encargados y de ejercer una supervisión contractual
- 13.8. Aplicar los requisitos de confidencialidad y control de acceso a empleados y otras personas autorizadas
- 13.9. Comprender las responsabilidades de las organizaciones en materia de marketing directo y las objeciones de las personas
Sección 14 del temario: Regulación y cumplimiento
- 14.1. Comprender cómo las autoridades de control y los tribunales nacionales hacen cumplir el RGPD
- 14.2. Explicar el derecho de las personas a presentar una reclamación ante la Comisión de Protección de Datos
- 14.3. Comprender la diferencia entre la aplicación de medidas regulatorias y las reclamaciones civiles de indemnización
- 14.4. Reconocer las circunstancias en las que pueden imponerse medidas correctivas y multas administrativas
- 14.5. Explicar los factores considerados para determinar el nivel adecuado de una multa administrativa
- 14.6. Comprender el tratamiento de datos con fines periodísticos, académicos, artísticos o de expresión literaria conforme al Derecho irlandés
- 14.7. Explicar cuándo determinadas disposiciones del RGPD pueden restringirse para proteger la libertad de expresión y de información
- 14.8. Reconocer las infracciones pertinentes y las sanciones impuestas por los tribunales en virtud de la legislación irlandesa sobre protección de datos
Capítulo 5 del examen: Gestión de riesgos en materia de protección de datos
Sección 15 del temario: Riesgos
- 15.1. Identificar los riesgos derivados de la recopilación, uso, almacenamiento, divulgación y eliminación de datos personales
- 15.2. Evaluar la probabilidad y gravedad de los riesgos para los derechos y libertades de las personas
- 15.3. Comprender la diferencia entre los riesgos para las personas y los riesgos comerciales o reputacionales para una organización
- 15.4. Identificar los riesgos asociados a categorías especiales de datos, datos financieros y otra información sensible
- 15.5. Aplicar la minimización de datos, los controles de acceso, la seudonimización y el cifrado como medidas para reducir riesgos
- 15.6. Comprender la importancia de la confidencialidad, integridad, disponibilidad y resiliencia
- 15.7. Explicar la necesidad de restablecer rápidamente el acceso a los datos personales después de un incidente físico o técnico
- 15.8. Comprender la importancia de probar y evaluar periódicamente las medidas de seguridad
Sección 16 del temario: Evaluación de Impacto relativa a la Protección de Datos (EIPD)
- 16.1. Explicar la finalidad de una Evaluación de Impacto relativa a la Protección de Datos
- 16.2. Identificar las actividades de tratamiento que probablemente impliquen un alto riesgo para los derechos y libertades de las personas
- 16.3. Comprender cuándo debe realizarse una EIPD
- 16.4. Explicar por qué una EIPD debe completarse antes de iniciar el tratamiento correspondiente
- 16.5. Identificar y evaluar los riesgos durante el diseño y desarrollo de una actividad de tratamiento
- 16.6. Comprender la responsabilidad del responsable del tratamiento de realizar la EIPD
- 16.7. Explicar la responsabilidad del DPD de proporcionar asesoramiento, cuando se solicite, y supervisar la realización de la EIPD
- 16.8. Comprender cuándo puede ser necesaria una consulta previa con la Comisión de Protección de Datos
Sección 17 del temario: Infracciones, multas y sanciones
- 17.1. Distinguir entre los niveles inferior y superior de las multas administrativas del RGPD
- 17.2. Identificar las infracciones que pueden corresponder a cada nivel de multa
- 17.3. Comprender que la multa máxima puede basarse en una cantidad fija o en un porcentaje del volumen de negocios anual mundial, aplicándose la cantidad que resulte mayor
- 17.4. Explicar por qué una multa administrativa debe ser efectiva, proporcionada y disuasoria
- 17.5. Comprender la posible responsabilidad de responsables y encargados por infracciones del RGPD
- 17.6. Reconocer cuándo un encargado puede ser responsable por actuar fuera de las instrucciones lícitas del responsable o en contra de ellas
- 17.7. Comprender la posibilidad de obtener una indemnización civil por daños materiales e inmateriales
- 17.8. Reconocer los delitos y sanciones establecidos por la legislación irlandesa sobre protección de datos
Sección 18 del temario: Transferencias internacionales de datos
- 18.1. Comprender cuándo se aplican las normas del RGPD sobre transferencias internacionales
- 18.2. Distinguir entre transferencias dentro del EEE y transferencias a terceros países u organizaciones internacionales
- 18.3. Explicar el efecto de una decisión de adecuación
- 18.4. Comprender el uso de las Cláusulas Contractuales Tipo y otras garantías adecuadas
- 18.5. Reconocer las funciones de responsables y encargados en las transferencias internacionales de datos
- 18.6. Identificar las excepciones limitadas disponibles en virtud del artículo 49 del RGPD
- 18.7. Aplicar las excepciones relativas a contratos, reclamaciones legales, intereses públicos importantes e intereses vitales
- 18.8. Comprender la necesidad de evaluar las circunstancias y los riesgos asociados a una transferencia internacional propuesta
Resultados de aprendizaje
Los titulares del certificado ICS Certified Data Protection Practitioner pueden:
- Explicar el marco jurídico irlandés y europeo que regula el tratamiento de datos personales
- Reconocer los datos personales, las categorías especiales de datos personales y las principales funciones definidas en el RGPD
- Aplicar los principios de protección de datos e identificar una base jurídica adecuada para el tratamiento
- Responder adecuadamente a las solicitudes de acceso de los interesados y a otros ejercicios de los derechos de los interesados
- Preparar y mantener avisos de privacidad, calendarios de conservación, Registros de Actividades de Tratamiento y Acuerdos de Tratamiento de Datos
- Comprender las responsabilidades de responsables, encargados, corresponsables y Delegados de Protección de Datos
- Identificar y evaluar las violaciones de datos personales y aplicar los requisitos de notificación correspondientes
- Apoyar el cumplimiento normativo de la organización mediante políticas adecuadas, medidas de seguridad y documentación de responsabilidad proactiva
- Reconocer cuándo es necesaria una Evaluación de Impacto relativa a la Protección de Datos y contribuir a la evaluación de tratamientos de alto riesgo
- Comprender las facultades de la Comisión de Protección de Datos y las posibles consecuencias del incumplimiento
- Identificar las garantías y excepciones adecuadas para las transferencias internacionales de datos personales
- Aplicar los requisitos irlandeses de protección de datos a situaciones prácticas relacionadas con el empleo, el marketing directo, la atención sanitaria, la selección de personal y la información de clientes
En general, un ICS Certified Data Protection Practitioner posee los conocimientos necesarios para apoyar el cumplimiento práctico del RGPD, identificar y gestionar riesgos relacionados con la protección de datos, responder a las solicitudes de ejercicio de derechos de las personas y contribuir al tratamiento responsable de los datos personales dentro de una organización.
Público objetivo
La certificación ICS Certified Data Protection Practitioner está dirigida a profesionales que gestionan datos personales, participan en el cumplimiento de las normas de protección de datos o necesitan comprender de forma práctica el RGPD y la legislación irlandesa en materia de protección de datos.
Es relevante para personas que trabajan en protección de datos, privacidad, cumplimiento normativo, ámbito jurídico, recursos humanos, seguridad de la información, gestión de riesgos, gobernanza, marketing, atención al cliente, gestión de registros y operaciones empresariales.
Esto incluye puestos como Delegados de Protección de Datos (DPO), responsables de protección de datos, responsables de cumplimiento normativo, asesores jurídicos, profesionales de recursos humanos, profesionales de seguridad de la información, gestores de registros, directores de proyectos, analistas de negocio, responsables de departamentos y empleados encargados del tratamiento de datos personales o de responder a las solicitudes de los interesados.
La certificación también es adecuada para consultores, empleados del sector público, propietarios de empresas y profesionales que asesoran a organizaciones en materia de privacidad, gobernanza, gestión de riesgos o cumplimiento normativo.
Es apropiada para cualquier persona que desee adquirir una sólida comprensión práctica de los principios de protección de datos, el tratamiento lícito de datos, los derechos de las personas, la responsabilidad de las organizaciones, las brechas de seguridad de datos personales, las Evaluaciones de Impacto relativas a la Protección de Datos (EIPD) y las transferencias internacionales de datos.
Los titulares del certificado ICS Certified Data Protection Practitioner pueden demostrar que poseen los conocimientos necesarios para contribuir al tratamiento responsable de datos personales y colaborar eficazmente con el cumplimiento del RGPD dentro de una organización.
Requisitos
No existen requisitos formales para presentarse al examen ICS Certified Data Protection Practitioner. Sin embargo, se recomienda que los candidatos tengan interés en la protección de datos, la privacidad, el cumplimiento normativo o el tratamiento responsable de datos personales.
También se recomienda encarecidamente que los candidatos:
- Tengan cierta experiencia práctica trabajando con datos personales en áreas como cumplimiento normativo, ámbito jurídico, recursos humanos, seguridad de la información, marketing, atención al cliente, gestión de registros u operaciones empresariales.
- Tengan conocimientos básicos del Reglamento General de Protección de Datos (RGPD) y del papel que desempeña la legislación irlandesa en materia de protección de datos.
- Realicen un curso de formación de ICS Certified Data Protection Practitioner impartido por un proveedor de formación reconocido.
La experiencia profesional relevante es útil, pero no es imprescindible. La certificación es adecuada tanto para candidatos que se están iniciando en el ámbito de la protección de datos como para profesionales con experiencia que deseen formalizar y demostrar sus conocimientos sobre los requisitos del RGPD y el cumplimiento práctico de la normativa de protección de datos.
Obtener el certificado ICS Certified Data Protection Practitioner proporciona una sólida base para los profesionales que deseen asumir mayores responsabilidades en materia de protección de datos, privacidad, gobernanza, cumplimiento normativo o gestión de riesgos.
¡Los planes de estudio y los exámenes de muestra vienen pronto!
¡Los planes de estudio y los exámenes de muestra vienen pronto!
Reserve un Examen de Certificación
Exámenes Online (Brightest Private Exams)
Exámenes electrónicos para individuos, administrados por un experto de Pearson Vue en tiempo real, a través de una cámara web (también disponible ahora para los exámenes ISTQB).
Exámenes en Centros Acreditados (Brightest Center Exams)
Disponible en varios idiomas, en más de 5200 centros de exámenes, con un registro simplificado a través de la página Brightest del sitio web de Pearson Vue.
Exámenes en Grupo (Brightest Green Exams)
Exámenes electrónicos para grupos con un mínimo de 6 participantes, disponibles en seis idiomas diferentes, en cualquier parte del mundo.
Exámenes en papel (Brightest Paper Exams)
El formato clásico de examen, dirigido a grupos de al menos 6 participantes, en un número creciente de idiomas.