Ciberseguridad y reglamento general de protección de datos (RGPD) aplicado al comercio electrónico
Objetivos
Enesta formación conocerás el RGPD (reglamento general de protección de datos)entorno al comercio electrónico, así como la normativa vigente que lo regula. Además, se indagará en los aspectos fundamentales relacionados con laciberseguridad del comercio electrónico, así como los posibles riesgos,vulnerabilidades y ataques que pueden sufrir este tipo de comercios. Elobjetivo general es identificar las tendencias, normativa vigente yherramientas en materia de ciberseguridad y protección de datos para suaplicación y su utilización en las transacciones que se realizan a través delcomercio electrónico... Objetivos específicos. Identificar yaplicar las obligaciones que rigen a todo prestador de servicios de ventaonline, así como acercar los derechos de los clientes/usuarios de estasplataformas, atendiendo de forma especial al tratamiento de los datos decarácter personal. Determinar los riesgos, amenazas yvulnerabilidades que, desde la perspectiva de la seguridad de la información,afectan a los proyectos de comercio electrónico y utilizar las herramientas de ciberseguridad para hacer frente a los mismos.
Contenidos
- 1. Reglamento general deprotección de datos(RGPD) en proyectosde comercio electrónico
- 1.1. Determinación de los aspectos clave del comercio electrónico (e-commerce).
- 1.2. Aproximación al nuevo paradigma del entorno digital.
- 1.3. Conceptosbásicos del comercio electrónico.
- 1.4. Identificación de las posibilidades y aplicaciones prácticas del comercioelectrónico.
- 1.5. Aplicación de las garantías legales en proyecto de e- commerce.
- 1.6. Identificación de las principales plataformas tecnológicas para desarrollar unecommerce.
- 1.7. Identificación de los elementos necesarios para afrontar con garantías laadaptación al reglamento general de protección de datos en proyectos de ecommerce.
- 1.8. Marco jurídico aplicable: Principalesnovedades en el ámbito legislativo.
- 1.9. Conceptos teóricos básicos de la normativa protectora de datos de carácterpersonalaplicado al comercioelectrónico: Datos de carácter personal: Tratamiento de datos: Figurasdel tratamiento de datos: Tipos detratamiento de datos: Categoría de datos: Transferenciasde datos (internacionales/ transfronterizas).
- 1.10. Tratamiento de los datos conforme a las bases de legitimación: Elconsentimiento comoelemento clave.
- 1.11. Obligaciones del responsable del tratamiento.
- 1.12. Obligaciones del encargado del tratamiento.
- 1.13. Comprensión de los aspectos legales básicos que tienen que ser respetados porun servicio de venta online.
- 1.14. Ley de servicios de la sociedad de la información (lssi): Ámbito de aplicación,principales obligaciones para plataformas de servicios online y régimensancionador.
- 1.15. Régimen jurídico de las comunicaciones comerciales, ofertas y concursos por víaelectrónica.
- 1.16. Uso de cookies y tecnologías similares: Tipología y obligaciones.
- 1.17. Contratos por vía electrónica: Obligaciones previas e información posterior ala contratación.
- 1.18. Terceros de confianza: Servicios de confianza electrónica.
- 1.19. Exposición de las obligaciones en materia de consumidores y usuarios.
- 1.20. Información previa a la celebración del contrato.
- 1.21. Factura electrónica.
- 1.22. Entrega de los bienes.
- 1.23. Información post-contractual.
- 1.24. Derecho de desistimiento.
- 2. Ciberseguridad en elcomercio electrónico
- 2.1. Identificación de las ciberamenazas y formas de fomentar la ciberseguridad enel comercio electrónico.
- 2.2. Principales riesgos, amenazas yvulnerabilidades.
- 2.3. Análisis de las medidas de protección.
- 2.4. Buenas prácticas para mejorar la confianza de los clientes.
- 2.5. Determinación de las medidas técnicas y organizativas apropiadas paragarantizar un nivel de seguridad adecuado.
- 2.6. Necesidad de llevar a cabo un análisis deamenazas y riesgos potenciales.
- 2.7. Evaluaciones de impacto en materia deprotección de datos.
- 2.8. Plan de acción para tratar los riesgosdetectados.
- 2.9. Actuación ante un incidente deseguridad.
- 2.10. Detección y comunicación en punto de notificación establecido.
- 2.11. Fases para la gestión y tratamiento de incidentes de seguridad.
- 2.12. Obligación de notificación a laautoridad de control y usuarios en caso de que el incidente afecte a datospersonales.
- 2.13. Ejemplos de incidentes de seguridad.