Novedades del Reglamento de desarrollo de la LOPD Seguridad en tratamientos en soporte no automatizado III Jornada Protección de Datos en la Educación.

Slides:



Advertisements
Presentaciones similares
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL JOSÉ MANUEL MORIANO DE LAS HERAS SECRETARIO JUNTA DE GOBIERNO COLEGIO OFICIAL DE PODÓLOGOS DEL PAÍS VASCO EUSKADIKO.
Advertisements

LEY DE PROTECCIÓN DE DATOS
Cumplimiento de la Ley de Protección de Datos en la PYME Centro de Formación Cámara de Comercio e Industria de Zaragoza 3 de mayo de 2011 Javier Prenafeta.
Estudios de Impacto Ambiental y Sociocultural
Aclaraciones de la Realización del Producto
COMO AFECTA LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS A LAS ASOCIACIONES
PROTECCION DE DATOS DE CARÁCTER PERSONAL
ADAPTACIÓN A LA LEY ORGANICA DE PROTECCIÓN DE DATOS
CONTROL DE DOCUMENTOS Y REGISTROS EN LOS CENTROS DE CONCILIACIÓN Y/O ARBITRAJE NTC-5906.
Auditoría Informática
Presentación Nivel básico: Adaptación a la Legislación sobre Protección de Datos de Carácter Personal SAE Consultores Padre Claret, 2. Madrid
1 Directiva 2006/123/CE relativa a los servicios en el mercado interior 2006/123/CE Incorporación al derecho interno hasta el 28.XII.2009 Principales objetivos:
Convenio para realizar la
Información sobre la adaptación a la Ley Orgánica 15/1999 del 13 de Diciembre de Protección de datos de Carácter Personal a todos los asociados a la Asociación.
Foro de Seguridad 2010 RedIRIS Universidad Autónoma de Madrid 23 de abril de 2010 Emilio Aced Félez Subdirector General de Registro de Ficheros y Consultoría.
La Ley Orgánica de Protección de Datos de Carácter Personal
Título de la presentación Comentarios y consecuencias Real Decreto 1720/2007 Reglamento que desarrolla la Ley Orgánica 15/1999 de protección de datos de.
PROTECCIÓN DE DATOS PERSONALES: APROXIMACIÓN AL DERECHO EN EL ÁMBITO UNIVERSITARIO Y PROBLEMAS ACTUALES Mónica Arenas Ramiro Profesora Ayudante Doctora.
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
FORMACION Protección de datos de carácter personal (LOPD) 07/08
LOPD Sistemas Operativos
ÉTICAY SISTEMAS DE INFORMACIÓN
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
Guía rápida de la Protección de Datos Personales en España
Salvador Huelin Martínez de Velasco 1 TEMA 3 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
AUDITORIA LEGAL EN INTERNET
GUÍA de Protección de Datos para Responsables de Ficheros
Protección de datos, una materia pendiente.
Seguridad y control Unidad V Material de apoyo “activos”
Informe de cumplimiento de la LOPD en Hospitales
Presentación Servicio Integral de Protección de Datos Personales
Ley Orgánica de Protección de Datos
1 Garantías de Protección de Datos en la nube José Antonio Pérez Alcaide Jefe de Área - Registro General de Protección de Datos AGENCIA ESPAÑOLA DE PROTECCIÓN.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
1 Propuesta De Prestación De Servicios Para: Propuesta De Prestación De Servicios Para: en colaboración con.
GERENCIA DEL HOSPITAL UNIVERSITARIO DE CEUTA. PROGRAMA DE FORMACIÓN CONTINUADA DEL TÍTULO DEL CURSO: Objetivos: Se pretende estudiar las técnicas.
Aura Viviana Cárdenas Edgar Rafael Jiménez. Una política de seguridad informática es una forma de comunicarse con los usuarios, ya que las mismas establecen.
Panorama actual de la externalización en sistemas IT, con especial relevancia en los procesos de seguridad de la información Tendencias detectadas y aspectos.
 En internet existen millones de archivos con toda clase de contenidos. Si contamos solo los archivos que puede haber en un ordenador personal existen.
Plan de Sistemas de Información (PSI)
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
“Ley Orgánica de Protección de Datos”
Caso práctico de aplicación de la LOPD
SGSI y MAS Implantación en el M.H..
Sesión de Videoformación para aplicar las medidas de Seguridad en materia de Protección de Datos Personales Servicio Integral de Protección de Datos del.
El art. 24 del Reglamento de Medidas de Seguridad. La perspectiva de Oracle como fabricante de software y la experiencia en la Junta de Castilla y León.
Lineamientos Informe de Auditoría de Cumplimiento
Universidad de Aconcagua SISTEMA DE GESTION DE CALIDAD
La protección de datos en el sector salud en México Lina Ornelas Núñez Directora General de Clasificación y Datos Personales IFAI 14 de noviembre de 2008.
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Medidas de seguridad. Javier Rodríguez Granados. Introducción Todas las empresas, independientemente de su tamaño, organización y volumen de negocio,
Modificaciones ACUERDO SUGEF 7-06 “Reglamento del CIC”
Significa tomar todas las medidas necesarias (seguridad, capacitación, etc.), a fin de proteger la información de datos personales de quienes tengan con.
PR4203 REGISTROS DE LA CALIDAD Sevilla OBJETO Definir el procedimiento para gestionar los registros del sistema de la calidad ÁMBITO DE APLICACIÓN.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Solicitudes de Acceso, rectificación o cancelación de datos personales
Aspectos generales de la LOPD / ASESORÍA FINANCIERA
EL SADC El Servicio de Admisión y Documentación Clínica integra los contactos y movimientos asistenciales de todos los pacientes en el hospital y en su.
SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001: AUDITORÍA INTERNA
1. OBLIGACIONES DE LAS ENTIDADES PÚBLICAS DEL ESTADO DE NAYARIT. 2 Instituto de Transparencia y Acceso a la Información Pública del Estado de Nayarit.
1 Los tratamientos de datos en las Universidades y las Medidas de Seguridad del Reglamento de Desarrollo de la LOPD Mª Goretti López Deltell Consultora.
Reglamento de desarrollo de la LOPD. “Zonas de incertidumbre: problemas de interpretación”. Emilio del Val Puerto Subdirector General de Inspección y Tutela.
Subdirección General de Inspección y Tutela de Derechos. 7 de mayo CONSULTAS MÁS FRECUENTES EN EL ÁMBITO UNIVERSITARIO III Jornada de PROTECCIÓN.
La aplicación de la LOPD en la Universidad Alcalá Luis M. Gutiérrez Torrecilla Unidad de Programas y Estudios (Gerencia) (Gerencia) Mayo, 2008.
Subdirección General de Inspección y Tutela de Derechos. 24 de septiembre de CONSULTAS FRECUENTES EN EL ÁMBITO DE LOS COLEGIOS PROFESIONALES IV.
Nuevo marco normativo de los archivos y la gestión documental en la Administración General del Estado Aplicación de las Normas de Interoperabilidad en.
Novedades del Reglamento de desarrollo de la LOPD Seguridad en tratamientos en soporte no automatizado V Encuentro de Agencias Autonómicas Protección de.
IMPLICACIONES RELATIVAS A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL MESONERO ROMANOS ABOGADOS.
EXPERIENCIA DEL DPTJI DEL GOBIERNO DE ARAGÓN EN LA ASESORÍA EN MATERIA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL La Protección de Datos de Carácter Personal.
Protección de Datos en el Tratamiento de Imágenes I Jornada de Videovigilancia y Protección de Datos Madrid, 20 de octubre de 2010 Emilio Aced Félez Subdirector.
Transcripción de la presentación:

Novedades del Reglamento de desarrollo de la LOPD Seguridad en tratamientos en soporte no automatizado III Jornada Protección de Datos en la Educación Madrid, 25 de noviembre de 2008 Emilio Aced Félez Subdirector General de Registro de Ficheros y Consultoría Agencia de Protección de Datos de la Comunidad de Madrid

2 Ámbito de aplicación –Tratamientos automatizados –Ficheros manuales no automatizados  Coincide con el final de la moratoria LOPD  Consecuencias importantes medidas seguridad  Desarrolladas en un capítulo específico Tratamientos y Datos excluidos –Datos ficheros contactos de empresa –Datos de empresarios individuales –Datos de fallecidos Aspectos Generales

3 Medidas de Seguridad Nuevos ficheros en Nivel Medio –Seguridad Social –Mutuas –Conjunto de datos que permitan  Definición características o personalidad  Evaluar aspectos personalidad o comportamiento –Datos de tráfico y localización  Además, el registro de accesos del Nivel Alto Nuevos ficheros Nivel Alto –Datos derivados actos violencia de género

4 Medidas de Seguridad Otros cambios de Nivel de Seguridad –Nivel básico para datos sensibles si  Transferencia dineraria a entidades de las que son miembros los afectados  Datos de declaración o grado de discapacidad y condición de invalidez  Si se recogen exclusivamente con motivo del cumplimiento de deberes públicos –Nivel básico para ficheros manuales  Que contengan datos sensibles de forma incidental  Sin guardar relación con finalidad del fichero

5 Plazos de Implantación Ficheros automatizados preexistentes: –Medidas nivel medio (ficheros Seguridad Social, mutuas, perfiles): un año –Medidas nivel alto (ficheros violencia género, tráfico telecomunicaciones): dieciocho meses Ficheros manuales preexistentes: –Medidas nivel básico: un año –Medidas nivel medio: dieciocho meses –Medidas nivel alto: dos años Ficheros nuevos de cualquier tipo: –Deben cumplir el reglamento desde su creación

6 Medidas de Seguridad Segregación de datos de sistema principal –Si requieren nivel de seguridad mayor Delegación de autorizaciones –Constarán en Documento de Seguridad Regulación –Ficheros temporales y copias de trabajo –Dispositivos portátiles y trabajo fuera locales Concepto de documento –Todo escrito, gráfico, sonido, imagen o cualquier otra clase de información que puede ser tratada en un sistema de información como unidad diferenciada

7 Seguridad – Encargado Tratamiento En locales del Responsable o en acceso remoto con prohibición de incorporar datos –Se reflejará en documento de seguridad responsable –Compromiso de cumplimiento medidas de seguridad En locales del Encargado –Documento de Seguridad del Encargado –Identificando  Fichero o tratamiento  Responsable del mismo –Incorporando medidas de seguridad En todo caso, acceso del Encargado –Sometido a medidas de seguridad del Reglamento

8 Medidas de Seguridad Prestaciones sin acceso a datos personales –Limitación de acceso a sistemas de información –Prohibición acceso y deber de secreto en contrato Acceso a datos a través de redes –Garantizar nivel seguridad equivalente a local Niveles de Seguridad de Ficheros Mixtos –Inscripción nivel seguridad más alto –Aplicación medidas de seguridad  Parte automatizada: Medidas ficheros automatizados  Parte manual: Medidas ficheros manuales

9 Documento de Seguridad Flexibilidad en su organización –Único –Por ficheros o tratamientos –Agrupándolos  Según sistema de tratamiento  Por criterios organizativos responsable

10 Documento de Seguridad Inclusión de –Medidas transporte y destrucción de documentos –Tratamientos por cuenta de terceros  Referencia al contrato, identificación encargado y duración  Delegable llevanza documento de seguridad si el encargado trata en sus equipos todos los datos En Nivel Medio o Alto: –Identificación responsables de seguridad –Controles periódicos que deben realizar para verificar cumplimiento

Ficheros Manuales

12 Ficheros Manuales Obligaciones similares a automatizados en –Alcance –Niveles de seguridad –Encargado de tratamiento –Prestaciones sin acceso a datos personales –Delegación de autorizaciones –Régimen del trabajo fuera de los locales del responsable o encargado –Copias de trabajo de documentos –Documento de seguridad –Funciones y obligaciones del personal –Registro de incidencias –Control de acceso –Gestión de soportes

13 Ficheros Manuales – Nivel Básico Criterios de archivo –Según legislación aplicable –Si no, establecidos por responsable –Garantizarán  Correcta conservación de los documentos  Localización y consulta de la información  Ejercicio de los derechos

14 Ficheros Manuales – Nivel Básico Dispositivos de almacenamiento –Mecanismos que obstaculicen apertura –Si no fuera posible  Medidas impidan acceso personas no autorizadas Custodia de los soportes fuera de los dispositivos de almacenamiento –Responsabilidad: quien los tenga a cargo –Impedir acceso personas no autorizadas

15 Ficheros Manuales – Nivel Medio Obligación de designar –Responsable(s) de seguridad Auditoría bienal –Interna o externa –Que verifique cumplimiento medidas

16 Ficheros Manuales – Nivel Alto Zonas de archivadores –Protegidas por puertas con llave o equivalente –Cerradas cuando no sea preciso acceso a documentos –Si no fuera posible  Medidas alternativas  Documentadas y justificadas en DS Copia o reproducción –Bajo control de personal autorizado en DS –Destrucción copias desechadas  Que evite recuperación información que contienen

17 Ficheros Manuales – Nivel Alto Acceso a la documentación –Exclusivamente por personal autorizado –Si documentos utilizados por múltiples usuarios  Mecanismos de identificación de cada acceso –Acceso de personas no autorizadas  Registrado según procedimiento establecido en DS Traslado de documentos: –Medidas para impedir acceso o manipulación de la información