El curso tiene como objetivo principal conseguir formar a los empleados de las empresas adheridas al mismo en esta materia tan esencial, para que puedan afrontar los retos derivados de la normativa nacional y europea.
El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos), y su transposición nacional, la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) es esencial respecto a la labor en búsqueda de la protección de datos personales de los clientes y usuarios en las empresas. En un principio, parece que toda la obligación recae sobre el responsable de tratamiento o el delegado de protección. Pero el resto de los empleados también tienen exigencias directas derivadas de la normativa. Esto resulta imperativo ya que son quienes trabajan directamente con los datos.
Igualmente, es preciso remarcar cómo hay que actuar ante una brecha de seguridad o de protección de datos, ya que el tiempo para comunicar la misma a la AEPD es muy breve. Es algo muy importante a la hora de evitar sanciones, puesto que no solo hay que comunicarlo, sino además solucionarlo en el menor tiempo posible. Las empresas tienen que cumplir con su obligación de tener a los empleados formados en la materia correspondiente a la protección de datos personales. Hay que tener en cuenta que muchos de los empleados ni siquiera saben qué es un dato personal y qué no lo es. También surgen muchas dudas a la hora de clasificar el tipo de datos almacenados, lo que influye en las medidas de seguridad a tomar, en función de dato.
Es necesario que el responsable del tratamiento trate de controlar el desarrollo Lo ideal es que el responsable de tratamiento vele por implantar buenas prácticas. En una empresa pequeña es posible intentar mantener todo bajo control, supervisar a sus compañeros, etc. Pero, a medida que crece un poco, la cosa cambia y al menos es importante que en cada departamento haya un empleado que lidere la protección de datos. Si el responsable de tratamiento no tiene tiempo y no disponen de un Delegado de Protección de Datos, lo ideal es acudir a un curso de formación, donde especialistas en la materia sean los encargados de proporcionar a los empleados los conocimientos necesarios para el cumplimiento y uso eficaz de las medidas de seguridad de los datos personales.
Omitir esta obligación ya supone un incumplimiento del RGPD, ya que no se cumple con una de sus premisas esenciales: la protección de datos desde el diseño.
Esta formación, además, tiene que ser adaptada para todo el mundo, sin que sea necesario tener conocimientos jurídicos. Al igual que los avisos y consentimientos tienen que ser fácilmente comprensibles, las medidas de seguridad, las buenas prácticas en el tratamiento de datos tienen que ser creadas para que cualquiera pueda entender cómo llevarlas a cabo. Por último, también es necesario destacar que es imprescindible incluir esta formación en el paquete de bienvenida para los nuevos empleados. Al igual que se le forma en las tareas que debe realizar, es fundamental que conozca cómo debe tratar los datos personales y las políticas de la empresa al respecto.
Por ello, este curso pretende otorgar una preparación completa en todo el contenido esencial del Derecho de Protección para que no tenga ningún problema en el desempeño de su trabajo diario, con garantías de respetar la normativa en materia de protección de datos personales.