“III INSIGHT Club DPD AEC 2024"

Lunes 23 de septiembre de 16:00 a 18:30h | Canal AEC

III Insight Club DPD 2024 / Canal AEC

Lunes 23 de septiembre 16:00 a 18:30 vía streaming en Canal AEC.

Si te apuntas recibirás un email el día previo con la URL de conexión. ¡Disfruta del Insight!

«III INSIGHT Club DPD AEC 2024»

Dando continuidad a las actividades del Club DPD en Canal AEC, el próximo lunes 23 de septiembre a las 16:00 trataremos un tema de gran relevancia y actualidad: LOS CIBERATAQUES EN LA CADENA DE SUMINISTRO.

Venimos observado en los últimos tiempos una gran proliferación de ciberataques a grandes entidades y organismos públicos, que copan los titulares de medios de comunicación generalistas y especializados. Si ponemos la lupa sobre cada uno de ellos, observamos que, en una gran parte de los casos, estos tienen su origen en brechas de seguridad en sus proveedores.

Para abordar este desafío cada vez más complejo, contaremos con la participación de expertos destacados que nos aportarán su conocimiento y experiencia desde todos los ángulos, para dar una visión holística de la problemática y sus posibles soluciones.

PRIMERA PONENCIA: “¿Cómo acreditar el cumplimiento de medidas de seguridad en encargados de tratamiento y la responsabilidad in vigilando?”

  • Comenzaremos con un análisis detallado de las obligaciones de las entidades responsables del tratamiento de datos en relación con las medidas de seguridad que deben implementar sus proveedores y encargados de tratamiento. La creciente dependencia de terceros en los procesos de negocio plantea importantes desafíos, especialmente en términos de control sobre las medidas de seguridad adoptadas por los proveedores, la vigilancia de su cumplimiento y la determinación de responsabilidades por las tareas externalizadas.
  • En este contexto, se discutirán cómo acreditar la diligencia debida para evitar sanciones, cómo se determina la culpabilidad en caso de brechas de seguridad y en qué circunstancias puede surgir el derecho a indemnización. También exploraremos los criterios establecidos por la jurisprudencia, proporcionando las claves necesarias para que los responsables del tratamiento de datos tengan seguridad en la externalización de sus procesos.

SEGUNDA PONENCIA: “Gestión de riesgos en proveedores/cadena de suministro y brechas de seguridad”

  • A continuación, profundizaremos en la gestión de riesgos en la externalización de procesos, considerando tanto los aspectos técnicos como los legales. En un contexto donde muchas de las recientes brechas de seguridad de datos personales se han originado en proveedores de la cadena de suministro, es fundamental implementar una gestión adecuada de los riesgos, que incluya la previsión de posibles amenazas, la aplicación de medidas de seguridad pertinentes y la acreditación de la diligencia debida para evitar sanciones millonarias.
  • Detallaremos los aspectos esenciales a considerar en los análisis de riesgos de terceros y cómo gestionar los requerimientos de información de las autoridades competentes en caso de incidentes con proveedores, basándonos en las resoluciones recientes de las autoridades de control y la jurisprudencia correspondiente.

ESPACIO EXCLUSIVO PARA LOS MIEMBROS DEL CLUB

  • Culminaremos con nuestro taller habitual para los socios del Club. En esta edición, realizaremos una demostración práctica sobre cómo llevar a cabo correctamente las Transfer Impact Assessments (TIAs) o evaluaciones de impacto de transferencias internacionales de datos personales. Analizaremos cómo abordar los riesgos adicionales cuando se trabaja con entidades fuera del Espacio Económico Europeo, aplicando un enfoque metódico y sistemático.
SÚMATE A ESTE ENCUENTRO DEL CLUB EN CANAL AEC. ¡TE ESPERAMOS!

“III INSIGHT Club DPD AEC 2024″

Lunes 23 de septiembre – Retransmisión en Canal AEC

(Comienza la sesión en abierto)

16:00h – 16:10h Apertura y bienvenida 

Javier Villegas (Conductor del evento)
Lead Advisor – Responsable Desarrollo de Negocio Territorio Sur
Govertis, parte de Telefónica Tech

Alberto González
Director de Operaciones y TI / Gestor del Club DPD
ASOCIACIÓN ESPAÑOLA PARA LA CALIDAD

16:10h – 16:55h Ponencia: ¿Cómo acreditar el cumplimiento de medidas de seguridad en encargados de tratamiento y la responsabilidad in vigilando?.

Elena Gil González
Abogados digitales – Divulgadores en canal 
TechAndLaw

Eduard Blasi Casagran
Abogados digitales – Divulgadores en canal 
TechAndLaw

16:55h – 17:35h Ponencia: “Gestión de riesgos en proveedores/cadena de suministro y brechas de seguridad”.

Javier Cao Avellaneda
Senior Consultant
Govertis, parte de Telefónica Tech

Marcos Rubiales Olmedo
Senior Consultant
Govertis, parte de Telefónica Tech

(Finaliza la sesión en abierto y comienza el taller exclusivo para los miembros del Club DPD)

17:35h – 18:20h Taller práctico: Transfer Impact Assesment (TIA): Claves prácticas para abordar correctamente las evaluaciones de impacto de transferencias internacionales de datos.

Félix Haro Castillo
Lead Advisor Gran Empresa y Multinacional
Govertis, parte de Telefónica Tech

18:20h – 18:30h Clausura

Alberto González
Director de Operaciones y TI / Gestor del Club DPD
ASOCIACIÓN ESPAÑOLA PARA LA CALIDAD

Javier Villegas

Javier Villegas
Lead Advisor – Responsable Desarrollo de Negocio Territorio Sur | Govertis, parte de Telefónica Tech

Abogado-consultor especialista en seguridad de la información. Desde 2006 trabajando en temas relacionados con el Derecho de las nuevas tecnologías en general, y la protección de datos en particular. DPD certificado prestando servicios como tal en diversas AAPP y entidades privadas. Formador en derecho TIC: cursos y seminarios en administraciones públicas, empresas, colegios profesionales, Congresos y Másteres especializados en la materia (AEC, Nebrija, INAP, Universidad de Almería, entre otros)., Colaborador del Observatorio Iberoamericano de Protección de Datos Autor de distintas publicaciones, a destacar: Co-autor del "Estudio sobre las garantías en materia de protección de datos y habeas data: una visión desde Iberoamérica", Accésit Premio Nacional de Investigación de la Agencia Española de Protección de Datos. Co-autor de la obra “Hacia una efectiva protección de los datos en Iberoamérica. Declaraciones de la iniciativa del Observatorio Iberoamericano de Protección de Datos”, Premio de Investigación de la Agencia Vasca de Protección de Datos 2018

Elena Gil

Elena Gil González
Abogados digitales – Divulgadores en canal | TechAndLaw
Abogada especializada en Protección de Datos y Derecho Digital. Doctora Cum Laude en Derecho de protección de datos, Directora jurídica de una empresa tecnológica, docente en diversas universidades. Fue Chair de la Asociación Internacional de Profesionales en Privacidad (IAPP). Autora de distintas publicaciones y conferenciante, ha obtenido diversos premios: AEPD, CEINDO, Ayto de Madrid...

Eduard Blasi

Eduard Blasi Casagran
Abogados digitales – Divulgadores en canal | TechAndLaw
Abogado especializado en Derecho Digital y Privacidad y Vicepresidente 3o de la Asociación Profesional Española de Privacidad (APEP). Colaborador en sus inicios de la Autoridad Catalana de Protección de Datos y el Supervisor Europeo de Protección de Datos. Trabajó los últimos 6 años en posiciones locales y globales de Privacidad en la indústria farmacéutica. Docente en la Universidad UOC y Autor de varias monografías en editoriales de notoria relevancia y conferenciante habitual, con distintos premios AEPD, APDCAT...

Javier Cao

Javier Cao Avellaneda
Senior Consultant | Govertis, parte de Telefónica Tech
Senior Consultant en Govertis Advisory-Services. Responsable del Centro de competencia de Gobierno TI, Gestión de Incidentes y Crisis. Profesor de los cursos DPD Superior y Avanzado para la certificación del AEC. 25 años de experiencia en materias de gestión de riesgos de seguridad de la información, gobierno, y sistemas de gestión de seguridad de la información (SGSI).

Marcos Rubiales

Marcos Rubiales Olmedo
Senior Consultant | Govertis, parte de Telefónica Tech
Senior Consultant en Govertis Advisory-Services. Responsable del Centro de competencia de Incidentes, Reclamaciones y DPD. Director y tutor del curso de DPD Superior y Avanzado para la certificación del AEC. 6 años de experiencia profesional como abogado en materia de protección de datos y nuevas tecnologías de la información. Delegado de protección de datos certificado ante la AEPD. Graduado en Derecho y Ciencias Políticas, Master en Abogacía, Master en Derecho de las Nuevas Tecnologías por la Universidad Pablo de Olavide y Master en Compliance Penal por el Instituto de Estudios Bursátiles.

Felix Haro Castillo

Félix Haro Castillo
Lead Advisor Gran Empresa y Multinacional | Govertis, parte de Telefónica Tech
Profesional con amplia experiencia en protección de datos adquirida en multinacional de software y previamente en asesoría a PYMEs en despacho propio. Miembro de la IAPP (EE.UU.), donde formó parte del CIPP/E Certification Advisory Board (2011-14) y de la AFCDP (Francia), en los grupos geolocalización y datos de clientes y prospectos. Certificaciones CIPM, CIPP/E, CIPP/US; auditor e implantador ISO 27001 (AENOR), implementador líder ISO 27701 (USACH). Licenciado en Derecho, DEA en Derecho de las tecnologías de la información y las comunicaciones (UNED). Experto universitario en Dirección y Gestión de la información y sus tecnologías (UAH).

Partners
Partners