PROTECCIÓN DE DATOS. ESTUDIO CONFORME AL ESQUEMA DE CERTIFICACIÓN DE DELEGADOS DE PROTECCIÓN DE DATOS (AEPD-DPD). 4ª EDICIÓN
-5%

PROTECCIÓN DE DATOS. ESTUDIO CONFORME AL ESQUEMA DE CERTIFICACIÓN DE DELEGADOS DE PROTECCIÓN DE DATOS (AEPD-DPD). 4ª EDICIÓN

RODRÍGUEZ AYUSO, JUAN FRANCISCO

47,00 €
44,65 €
IVA incluido
En stock
Editorial:
TIRANT LO BLANCH (PAPEL)
Año de edición:
2026
Materia
Derecho Civil
ISBN:
979-13-7040-818-3
Páginas:
438
Encuadernación:
Rústica
47,00 €
44,65 €
IVA incluido
En stock
Añadir a favoritos

Abreviaturas 13

Prefacio 17
Capítulo Primero
Normativa general de protección de datos
I. Contexto normativo 21
1. Privacidad y protección de datos en el panorama internacional 21
2. La protección de datos en Europa 23
3. La protección de datos en España 30
4. Estándares y buenas prácticas 32
II. El Reglamento europeo de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales. Fundamentos 34
1. Ámbito de aplicación 35
2. Definiciones 39
a) Datos personales 39
b) Tratamiento 40
c) Fichero 41
d) Responsable del tratamiento 41
e) Encargado del tratamiento 41
f) Destinatario 42
g) Consentimiento del interesado 42
a) Limitación del tratamiento 43
3. Sujetos obligados 51
III. El Reglamento europeo de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales. Principios 51
1. El binomio derecho/deber en la protección de datos 51
2. Licitud del tratamiento 52
3. Lealtad y transparencia 53
4. Limitación de la finalidad 55
5. Minimización de datos 55
6. Exactitud 56
IV. El Reglamento europeo de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales. Legitimación 59
1. El consentimiento: otorgamiento y revocación 59
2. El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado 62
3. Consentimiento de los niños 77
4. Categorías especiales de datos 80
5. Datos relativos a condenas e infracciones penales 83
6. Tratamiento que no requiere identificación 84
7. Bases jurídicas distintas del consentimiento 89
V. Derechos de los individuos 92
1. Transparencia e información 93
2. Acceso, rectificación, supresión (olvido) 93
3. Oposición 107
4. Decisiones individuales automatizadas 111
5. Portabilidad 113
6. Limitación del tratamiento 120
7. Excepciones a los derechos 121
VI. El Reglamento europeo de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales. Medidas de cumplimiento 123
1. Las políticas de protección de datos 123
2. Posición jurídica de los intervinientes. Responsables, co-responsables, encargados, subencargado del tratamiento y sus representantes. Relaciones entre ellos y formalización 125
3. El registro de actividades de tratamiento: identificación y clasificación del tratamiento de datos 135
VII. El Reglamento europeo de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales. Responsabilidad proactiva 136
1. Privacidad desde el diseño y por defecto. Principios fundamentales 139
2. Evaluación de impacto relativa a la protección de datos y consulta previa. Los tratamientos de alto riesgo 144
3. Seguridad de los datos personales. Seguridad técnica y organizativa 154
4. Las violaciones de la seguridad. Notificación de violaciones de seguridad 156
5. El Delegado de Protección de Datos (DPD). Marco normativo 159
6. Códigos de conducta y certificaciones 161
VIII. El reglamento europeo de protección de datos. Delegados de protección de datos (DPD, DPO, o Data Protection Officer) 176
1. Designación. Proceso de toma de decisión. Formalidades en el nombramiento, renovación y cese. Análisis de conflicto de intereses 176
2. Obligaciones y responsabilidades. Independencia. Identificación y reporte a dirección 183
3. Procedimientos. Colaboración, autorizaciones previas, relación con los interesados y gestión de reclamaciones 187
4. Comunicación con la autoridad de protección de datos 187
5. Competencia profesional. Negociación. Comunicación. Presupuestos 188
6. Formación 189
7. Habilidades personales, trabajo en equipo, liderazgo, gestión de equipos 190
IX. El Reglamento europeo de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales. Transferencias internacionales de datos 192
1. El sistema de decisiones de adecuación 194
2. Transferencias mediante garantías adecuadas 201
3. Normas Corporativas Vinculantes 205
4. Excepciones 209
5. Autorización de la autoridad de control 212
6. Suspensión temporal 213
7. Cláusulas contractuales 214
X. El Reglamento europeo de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos personales y garantía de los derechos digitales. Autoridades de control 215
1. Autoridades de control 216
2. Potestades 227
a) Funciones de naturaleza coercitiva 227
b) Funciones relativas a la prestación y promoción del derecho a la protección de datos 229
c) Funciones orientadas a la cooperación con otras autoridades de control, Administraciones Públicas y otros poderes estatales 231
3. Régimen sancionador 242
4. Comité Europeo de Protección de Datos 251
5. Procedimientos seguidos por la AEPD 256
6. La tutela jurisdiccional 260
7. El derecho de indemnización 263
XI. Directrices de interpretación del RGPD 268
1. Guías del GT artículo 29 268
2. Opiniones del Comité Europeo de Protección de Datos 274
3. Criterios de órganos jurisdiccionales 276
XII. Normativas sectoriales afectadas por la protección de datos 277
1. Sanitaria, Farmacéutica, Investigación 277
2. Protección de los menores 287
3. Solvencia Patrimonial 290
4. Telecomunicaciones 291
5. Videovigilancia 297
6. Seguros 302
7. Publicidad, etc. 302
XIII. Normativa española con implicaciones en protección de datos 305
1. LSSI, Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico 305
2. LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones 307
3. Ley firma-e, Ley 59/2003, de 19 de diciembre, de firma electrónica 307
XIV. Normativa europea con implicaciones en protección de datos 313
1. Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002, relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas (Directiva sobre privacidad y las comunicaciones electrónicas) o Reglamento e-Privacy cuando se apruebe 313
2. Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009, por la que se modifican la Directiva 2002/22/CE relativa al servicio universal y los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas, la Directiva 2002/58/CE relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas y el Reglamento (CE) nº 2006/2004 sobre la cooperación en materia de protección de los consumidores 316
3. Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por parte de las autoridades competentes para fines de prevención, investigación, detección o enjuiciamiento de infracciones penales o de ejecución de sanciones penales, y a la libre circulación de dichos datos y por la que se deroga la Decisión Marco 2008/977/JAI del Consejo 319
Capítulo Segundo
Responsabilidad activa
I. Análisis y gestión de riesgos de los tratamientos de datos personales 321
1. Introducción. Marco general de la evaluación y gestión de riesgos. Conceptos generales 321
2. Evaluación de riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante 325
3. Gestión de riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo inasumible 329
II. Metodologías de análisis y gestión de riesgos 338
III. Programa de cumplimiento de Protección de Datos y Seguridad en una organización 339
1. El diseño y la implantación del programa de protección de datos en el contexto de la organización 341
2. Objetivos del programa de cumplimiento 343
3. Accountability: la trazabilidad del modelo de cumplimiento 344
IV. Seguridad de la información 346
1. Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos 347
2. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la Información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de SI 358
3. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI 363
V. Evaluación de Impacto de Protección de Datos “EIDP” 364
1. Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares 364
2. Realización de una evaluación de impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas 365
Capítulo Tercero
Técnicas para garantizar el cumplimiento de la normativa de protección de datos
I. La auditoría de protección de datos 373
1. El proceso de auditoría. Cuestiones generales y aproximación a la auditoría. Características básicas de la Auditoría 373
2. Elaboración del informe de auditoría. Aspectos básicos e importancia del informe de auditoría 378
a) Fase 1. Organización 379
b) Fase 2. Planificación y obtención de información 379
c) Fase 3. Verificación del cumplimiento 379
d) Fase 4. Elaboración y entrega del informe final 379
3. Ejecución y seguimiento de acciones correctoras 380
II. Auditoría de Sistemas de Información 381
1. La Función de la Auditoría en los Sistemas de Información. Conceptos básicos. Estándares y Directrices de Auditoría de SI 381
2. Control interno y mejora continua. Buenas prácticas. Integración de la auditoria de protección de datos en la auditoria de SI 388
3. Planificación, ejecución y seguimiento 391
III. La gestión de la seguridad de los tratamientos 392
1. Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (UNE ISO/IEC 27001:2014: Requisitos de Sistemas de Gestión de Seguridad de la Información, SGSI) 392
2. Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación 399
3. Recuperación de desastres y Continuidad del Negocio. Protección de los activos técnicos y documentales. Planificación y gestión de la Recuperación del Desastres 400
IV. Otros conocimientos 402
1. El cloud computing 402
2. Los Smartphones 405
3. Internet de las Cosas (IoT) 409
4. Big data y elaboración de perfiles 417
5. Redes sociales 421
6. Tecnologías de seguimiento del usuario 421
7. Blockchain y últimas tecnologías 427


Bibliografía 431

Biografía del autor 435

Protección de datos. Estudio conforme al Esquema de Certificación de Delegados de Protección de Datos (AEPD-DPD) 4ª Edición.

Esta obra aborda aquellas cuestiones que resultan fundamentales para el ejercicio y práctica de la función del Delegado de Protección de Datos tras la aparición y consolidación del Reglamento General de Protección de Datos (RGPD), complementando y desarrollando por la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

La presente obra persigue servir de referencia a todos aquellos que pretendan obtener la certificación como DPO - Data Protection Office. Por este motivo, incluye, de manera pormenorizada y sistemática, cada uno de los aspectos recogidos en el Esquema de Certificación de Delegados de Protección de Datos de la Agencia Española de Protección de Datos (Esquema AEPD-DPD --Versión 1.4--), estructurándose de idéntica manera que dicho Esquema para servir a este objetivo de la manera didácticamente más adecuada.

El primer capítulo, eminentemente jurídico, indaga en la normativa general de protección de datos personales; el segundo, ciertamente más técnico, se centra en el análisis y gestión de los riesgos de los tratamientos de datos personales, y, el tercero, concluye profundizando en la auditoría de protección de datos y de los sistemas de información, así como en el estudio de novedades con implicaciones altamente relevantes, como sucede con el cloud computing, los smartphones, el Internet de las Cosas, el Big data, la elaboración de perfiles, las redes sociales, las tecnologías de seguimiento de usuario o el Blockchain.

El presente libro forma parte del Curso de Derecho digital, colección que pretende recoger, de modo completo y coherente, los aspectos más relevantes y actuales del Derecho digital.

Artículos relacionados

  • LECCIONES DE DERECHO CIVIL. DIRIGIDAS A ESTUDIANTES DE TITULACIONES NO JURÍDICAS. 5ª EDICIÓN
    SÁNCHEZ JORDÁN, MARÍA ELENA
    Las Lecciones de Derecho civil dirigidas a estudiantes de titulaciones no jurídicas es una obra elaborada por profesores y profesoras de Derecho con décadas de experiencia en docencia universitaria, con el fin de proporcionar al alumnado que se aproxima al Derecho civil en titulaciones que no son estrictamente jurídicas (Administración de Empresas, Contabilidad y Finanzas, Turi...
    En stock

    42,00 €39,90 €

  • LA LEYENDA DE LA RESPONSABILIDAD PATRIMONIAL ESPAÑOLA. UNA CRÍTICA AL MITO DE LA OBJETIVIDAD GLOBAL
    ESTEVE GIRBES, JORDI
    El sistema de responsabilidad patrimonial en España ha sido objeto de un proceso de mitificación que lo ha llevado a convertirse en «un acertijo, envuelto en un misterio, dentro de un enigma». La causa principal: la atribución de un carácter netamente objetivo al sistema instaurado por la Ley de Expropiación Forzosa en 1954. Este dogma de la objetividad ha calado durante década...
    En stock

    79,90 €75,91 €

  • CÓDIGO CIVIL (LEYITBE). 9ª ED.
    ARANZADI LA LEY
    Acceso a la versión digital con todas sus actualizaciones hasta el 1 de septiembre de 2026 ...
    En stock

    10,95 €10,40 €

  • CÓDIGO CIVIL Y NORMAS CIVILES FORALES O ESPECIALES. 49ª ED.
    PAJARES, JOSE ANTONIO / FERNÁNDEZ URZAINQUI, FRANCISCO JAVIER
    Nueva edición actualizada, ampliada y puesta al día. Formato doble con compromiso de actualización permanente hasta el 31/08/2026. ...
    En stock

    41,08 €39,03 €

  • MANUAL DE DERECHO DE DAÑOS. 4ª ED.
    ALVAREZ OLALLA, PILAR
    Manual sintético y actualizado sobre la legislación y jurisprudencia de la responsabilidad civil, con nuevo enfoque de sus elementos y casos prácticos del Tribunal Supremo. ...
    En stock

    36,40 €34,58 €

  • CURSO DE DERECHO CIVIL PATRIMONIAL
    LEÓNSEGUI GUILLOT, ROSA ADELA / CARLOS LASARTE
    Edición revisada y actualizada conforme a las siguientes novedades legislativas aprobadas recientemente: Ley Orgánica 3/2025, de 27 de junio, por la que se modifica la Ley Orgánica 1/2002, de 22 de marzo, reguladora del derecho de asociación; Ley 5/2025, de 24 de julio, por la que se modifican el texto refundido de la Ley sobre responsabilidad civil y seguro en la circulación d...
    En stock

    44,95 €42,70 €

Otros libros del autor

  • NUEVOS RETOS EN MATERIA DE DERECHOS DIGITALES EN UN CONTEXTO DE PANDEMIA: PERSPECTIVA MULTIDISCIPLINAR
    RODRÍGUEZ AYUSO, JUAN FRANCISCO
    El presente estudio pretende analizar pormenorizadamente la novedosa regulación que de los derechos digitales proporciona la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales. A tal efecto, y desde una perspectiva multidisciplinar, se acomete una profunda investigación sobre aspectos novedosos de gran interés en la ac...
    Sin Stock. Disponible en 5/7 días

    78,95 €75,00 €

  • GARANTÍA ADMINISTRATIVA DE LOS DERECHOS DEL INTERESADO EN MATERIA DE PROTECCIÓN DE DATOS PERSONALES
    RODRÍGUEZ AYUSO, JUAN FRANCISCO
    El presente libro forma parte de una colección total que pretende recoger, de modo completo, coherente y armonizado, el conjunto de novedades introducidas por la nueva normativa en materia de protección de datos, emanada, a nivel europeo, del Reglamento general de protección de datos (RGPD) y, a nivel interno, complementando y desarrollando aquel, por la Ley Orgánica 3/2018, de...
    Disponible

    35,00 €33,25 €

  • PRIVACIDAD Y CORONAVIRUS: ASPECTOS ESENCIALES
    RODRÍGUEZ AYUSO, JUAN FRANCISCO
    La presente monografía es una de las primeras en España, y seguramente en Europa, en analizar de manera profunda y detallada la incidencia de la regulación actual sobre protección de datos personales en la crisis de emergencia sanitaria provocada por la COVID-19.El primero de los capítulos busca, no sólo describir en qué consiste el estado de alarma como medida constitucional e...
    Disponible

    22,00 €20,90 €

  • FIGURAS Y RESPONSABILIDADES EN EL TRATAMIENTO DE DATOS PERSONALES
    RODRÍGUEZ AYUSO, JUAN FRANCISCO
    El presente libro forma parte de una colección total que pretende recoger, de modo completo, coherente y armonizado, el conjunto de novedades introducidas por la nueva normativa en materia de protección de datos, emanada, a nivel europeo, del Reglamento general de protección de datos (RGPD) y, a nivel interno, complementando y desarrollando aquel, por la Ley Orgánica 3/2018, de...
    Sin Stock. Disponible en 5/7 días

    25,00 €23,75 €

  • ÁMBITO CONTRACTUAL DE LA FIRMA ELECTRÓNICA
    RODRÍGUEZ AYUSO, JUAN FRANCISCO
    Este libro es uno de los primeros en España, y seguramente en Europa, en analizar de manera profunda y detallada la incidencia de la regulación actual de la firma electrónica en los contratos digitales entre particulares. De una parte, el presente estudio de investigación tiene por objeto examinar la evolución y el marco legal actual de esta novedosa y, a la vez, ya consolidada...
    Disponible

    50,00 €47,50 €