Dirección de Datos Personales. Ley de Protección de Datos Personales para el Distrito Federal 12 categorías de Datos Identificativos Electrónicos Laborales.

Slides:



Advertisements
Presentaciones similares
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL JOSÉ MANUEL MORIANO DE LAS HERAS SECRETARIO JUNTA DE GOBIERNO COLEGIO OFICIAL DE PODÓLOGOS DEL PAÍS VASCO EUSKADIKO.
Advertisements

Gastón L. Bercún. Privacidad Ámbito de la vida personal de un individuo que se desarrolla en un espacio reservado.
Taller de Capacitación y Evaluación en materia de Datos Personales
Ley 581 para la Tutela de Datos Personales en el Estado de Veracruz
CONTRALORÍA SOCIAL PROBAPISS - CAPACITACIÓN
Ficha clinica.
Versión Se tiene que tener un listado de los requisitos legales que le son aplicables a la empresa para su operación y estos tienen que encontrarse.
Creación de Sistemas de Datos Personales
SECRETARÍA DE SALUD SERVICIOS DE SALUD PÚBLICA DEL D.F.
Protección de Datos Personales en el Distrito Federal
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
HISTORIA CLÍNICA RESOLUCIÓN 1995/99 MIN. PROTECCIÓN SOCIAL
Instituto Tecnológico de Sonora
FACULTADES OMBUDSMAN (Defensa de los Derechos Fundamentales)
Luis M. Pérez de Acha Seguridad jurídica en medios electrónicos para efectos fiscales 25 de septiembre de 2014.
MÓDULO V. CREACIÓN, MODIFICACIÓN O SUPRESIÓN DE LOS SISTEMAS DE DATOS PERSONALES.
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
INSTITUTO POLITÉCNICO NACIONAL OFICINA DE LA ABOGADA GENERAL 27 DE AGOSTO DE 2013 Instituto Politécnico Nacional Oficina de la Abogada General.
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
INSTITUTO POLITÉCNICO NACIONAL OFICINA DE LA ABOGADA GENERAL 19 DE ABRIL DE 2013 Instituto Politécnico Nacional Oficina de la Abogada General.
Gestión de Recursos Humanos
Módulo VIII. Medidas de seguridad
El Organismo Público Descentralizado denominado Parque Metropolitano de Guadalajara, con domicilio en Avenida Beethoven 5800, Colonia la Estancia en Zapopan,
Módulo IV. SISTEMAS DE DATOS PERSONALES
Taller VIII. Medidas de seguridad
La Ley La protección de los datos personales.
Fuente de la imagen: Al finalizar el participante distinguirá los elementos más importantes necesarios para la protección de los.
Una asignatura pendiente; los paradigmas de la transparencia II. Luis Ramón Fuentes Muñoz. Analista del ITEI Puerto Vallarta, Jalisco Enero 20 y 21 de.
GUÍA de Protección de Datos para Responsables de Ficheros
Módulo VII Deber de Informar.
Protección de Datos Personales Carlos M
Guía para accede, rectificar, cancelar u oponerse a los datos personales. Documento con fines deliberativos.
Confidencialidad de los datos personales
I. DATOS PERSONALES I. Origen étnico o racial; II. Características físicas; III. Características morales; IV. Características emocionales; V. Vida afectiva;
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
L EY N° 29733, L EY DE P ROTECCIÓN DE D ATOS P ERSONALES Objeto de la Ley Tiene el objeto de garantizar el derecho fundamental a la protección de los datos.
SOLICITUD DE INSCRIPCIÓN
Es toda aquella información que pueda vincularse a una persona física 100 PUNTO S.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Ley Federal de Protección de Datos Personales Universidad Mundial Legislación del Comercio Electrónico.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA PROTECCIÓN DE DATOS PERSONALES EN EL SALVADOR.
Protección de Datos Personales en el Distrito Federal
Documento de seguridad
“Importancia de la protección de los Datos Personales en redes sociales” 2014.
Sesión de Videoformación para aplicar las medidas de Seguridad en materia de Protección de Datos Personales Servicio Integral de Protección de Datos del.
Taller de Documento de Seguridad
SOLICITUD DE OPOSICIÓN DE DATOS PERSONALES (1)
La protección de datos en el sector salud en México Lina Ornelas Núñez Directora General de Clasificación y Datos Personales IFAI 14 de noviembre de 2008.
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Registro Electrónico de Sistemas de Datos Personales
Protección de Datos Personales en el Distrito Federal
Documentos publicados por la Dirección General de Acreditación, Incorporación y Revalidación para el ciclo escolar
1. Denominación del sistema de datos personales
Significa tomar todas las medidas necesarias (seguridad, capacitación, etc.), a fin de proteger la información de datos personales de quienes tengan con.
Folio Núm. 3. Documento oficial con el que se identifica el solicitante o representante legal (anexar copia simple) SOLICITUD DE ACCESO A DATOS PERSONALES.
Taller de Documento de Seguridad
DATOS PERSONALES LA PROTECCIÓN DE UN NUEVO DERECHO FUNDAMENTAL EN LA CARTA MAGNA Noviembre 14, 2008 Sen. Pedro Joaquín Coldwell.
Derecho de Acceso a la Información (DAI)
SECRETARÍA GENERAL COORDINACIÓN DE TRANSPARENCIA Y ARCHIVO GENERAL Primera Jornada de Transparencia y Protección de Datos Personales UdeG 2015.
D.R. © Cynthia Solís, Artículos + Transitorios Transitorios.
Ley del Instituto Nacional para la Evaluación de la Educación (INEE).
Módulo IV Sistemas de datos personales Julio 9, 2013.
Tips.
1. OBLIGACIONES DE LAS ENTIDADES PÚBLICAS DEL ESTADO DE NAYARIT. 2 Instituto de Transparencia y Acceso a la Información Pública del Estado de Nayarit.
MARCO LEGAL Y NORMATIVO EN DISCAPACIDAD Dirección Ejecutiva en Prevención de riesgos y promoción de la Salud -INR.
Nuevo marco normativo de los archivos y la gestión documental en la Administración General del Estado Aplicación de las Normas de Interoperabilidad en.
Dirección General de Servicios Generales y Movilidad
El Derecho Fundamental a la Protección de los Datos Personales Enero de 2010.
EXPERIENCIA DEL DPTJI DEL GOBIERNO DE ARAGÓN EN LA ASESORÍA EN MATERIA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL La Protección de Datos de Carácter Personal.
Novedades del Reglamento de desarrollo de la LOPD Seguridad en tratamientos en soporte no automatizado III Jornada Protección de Datos en la Educación.
Transcripción de la presentación:

Dirección de Datos Personales

Ley de Protección de Datos Personales para el Distrito Federal 12 categorías de Datos Identificativos Electrónicos Laborales Patrimoniales Sobre procedimientos administrativos y/o jurisdiccionales Académicos De tránsito y movimientos migratorios Sobre la salud Biométricos Especialmente protegidos (sensibles) De naturaleza pública Vida afectiva y familiar La información numérica, alfabética, gráfica, acústica o de cualquier otro tipo concerniente a una persona física, identificada o identificable. Tal y como son, de manera enunciativa y no limitativa. Numeral 5 Lineamientos DATOS PERSONALES Artículo 2 LPDPDF

Dirección de Datos Personales Datos identificativos: Datos identificativos: Nombre, domicilio, teléfono particular, teléfono celular, firma, clave del Registro Federal de Contribuyentes (RFC), Clave Única de Registro de Población (CURP), Matrícula del Servicio Militar Nacional, número de pasaporte, lugar y fecha de nacimiento, nacionalidad, edad, fotografía, demás análogos. Datos electrónicos: Datos electrónicos: Las direcciones electrónicas, tales como, el correo electrónico no oficial, dirección IP (Protocolo de Internet), dirección MAC (dirección Media Access Control o dirección de control de acceso al medio), así como el nombre del usuario, contraseñas, firma electrónica; o cualquier otra información empleada por la persona, para su identificación en Internet u otra red de comunicaciones electrónicas. Tipos de Datos Personales CATEGORIAS DE DATOS TIPOS DE DATOS

Dirección de Datos Personales Datos laborales: Datos laborales: Documentos de reclutamiento y selección, nombramiento, incidencia, capacitación, actividades extracurriculares, referencias laborales, referencias personales, solicitud de empleo, hoja de servicio, demás análogos. Datos patrimoniales: Datos patrimoniales: Los correspondientes a bienes muebles e inmuebles, información fiscal, historial crediticio, ingresos y egresos, cuentas bancarias, seguros, fianzas, servicios contratados, referencias personales, demás análogos. CATEGORIAS DE DATOS TIPOS DE DATOS Tipos de Datos Personales

Dirección de Datos Personales Datos sobre procedimientos administrativos y/o jurisdiccionales: Datos sobre procedimientos administrativos y/o jurisdiccionales: La información relativa a una persona que se encuentre sujeta a un procedimiento administrativo seguido en forma de juicio o jurisdiccional en materia laboral, civil, penal, fiscal, administrativa o de cualquier otra rama del Derecho. Datos académicos: Datos académicos: Trayectoria educativa, calificaciones, títulos, cédula profesional, certificados y reconocimientos, demás análogos. Datos de tránsito y movimientos migratorios: Datos de tránsito y movimientos migratorios: Información relativa al tránsito de las personas dentro y fuera del país, así como información migratoria. Datos sobre la salud: Datos sobre la salud: El expediente clínico de cualquier atención médica, referencias o descripción de sintomatologías, detección de enfermedades, incapacidades médicas, discapacidades, intervenciones quirúrgicas, vacunas, consumo de estupefacientes, uso de aparatos oftalmológicos, ortopédicos, auditivos, prótesis, así como el estado físico o mental de la persona. CATEGORIAS DE DATOS Tipos de Datos Personales

Dirección de Datos Personales Datos biométricos: Datos biométricos: huellas dactilares, ADN, geometría de la mano, características de iris y retina, demás análogos. Datos especialmente protegidos (sensibles): origen étnico o racial, características morales o emocionales, ideología y opiniones políticas, creencias, convicciones religiosas, filosóficas y preferencia sexual. Datos personales de naturaleza pública: Datos personales de naturaleza pública: aquellos que por mandato legal sean accesibles al público. Datos sobre la vida afectiva y familiar: Datos sobre la vida afectiva y familiar: Actas de nacimiento de beneficiarios, número de hijos, nombres de padres o tutores, composición familiar, dependientes, estado civil, parentesco, concubinato, patrimonio familiar. CATEGORIAS DE DATOS Tipos de Datos Personales

Dirección de Datos Personales ¿Cómo voy a tratar los datos personales? Principios Licitud Calidad Confidencialidad Seguridad Disponibilidad Temporalidad Consentimiento Los principios a los que debe sujetarse el tratamiento de los datos son la columna vertebral del régimen de protección. Artículo 5 de la LPDPDF

Dirección de Datos Personales PRINCIPIOS Garantizar que únicamente el titular tenga acceso a los datos personales o en su caso, el responsable o los usuarios del SDP, para su tratamiento. Confidencialidad Establecer las medidas y procedimientos necesarios para garantizar la confidencialidad de los Datos Personales. Seguridad

Dirección de Datos Personales La posesión y tratamiento de sistemas de datos personales obedecerá exclusivamente a las atribuciones legales o reglamentarias de cada ente público. Licitud La manifestación de voluntad libre, inequívoca, específica e informada, mediante la cual el titular consiente el tratamiento de sus datos personales. El titular tendrá que autorizar el tratamiento de sus datos, a menos que, concurra alguna de las excepciones previstas en la Ley. Consentimiento

Dirección de Datos Personales Deben ser ciertos, adecuados, pertinentes y no excesivos en relación al ámbito y finalidad para los que se hubieren obtenido. Calidad de los datos El tratamiento de los datos tendrá que estructurarse de manera que en todo momento sea posible atender el ejercicio de los derechos ARCO. Disponibilidad El tratamiento de los datos tendrá que estructurarse de manera que en todo momento sea posible atender el ejercicio de los derechos ARCO. Temporalidad

Dirección de Datos Personales MEDIDAS DE SEGURIDAD Son las reglas y procedimientos de tipo organizativo, físico, técnico y administrativo para garantizar la confidencialidad, integridad y disponibilidad de los datos personales durante su tratamiento y preservar el pleno ejercicio de los derechos ARCO. Los niveles de seguridad dependen de las categorías y tipos de datos personales contenidos en el Sistema. Deberán constar por escrito en el documento de seguridad. LAS MEDIDAS DE SEGURIDAD SON CONFIDENCIALES. Artículo 13 LPDPDF Artículo 13 LPDPDF Numeral 15 Lineamientos Numeral 15 Lineamientos MEDIDAS DE SEGURIDAD

Dirección de Datos Personales TIPOS DE SEGURIDAD FÍSICA Medida orientada a la protección de instalaciones, equipos, soportes o sistemas de datos para la prevención de riesgos por caso fortuito o causas de fuerza mayor LÓGICA Permiten la identificación y autentificación de las personas o usuarios autorizados para el tratamiento de los datos personales de acuerdo con su función. DE DESARROLLO Y APLICACIONES L as autorizaciones con las que deberá contar la creación o tratamiento de sistemas de datos personales para garantizar el adecuado desarrollo y uso de los datos, previendo la participación de usuarios, la separación de entornos, la metodología a seguir, ciclos de vida y gestión, así como las consideraciones especiales respecto de aplicaciones y pruebas DE CIFRADO Implementación de algoritmos, claves, contraseñas, así como dispositivos concretos de protección que garanticen la integralidad y confidencialidad de la información DE COMUNICACIONES Y REDES Restricciones preventivas y/o de riesgos que deberán observar los usuarios de datos o sistemas de datos personales para acceder a dominios o cargar programas autorizados, así como para el manejo de telecomunicaciones EJEMPLOS

Dirección de Datos Personales Niveles de seguridad Documento de seguridad Funciones y Obligaciones de las personas que intervienen en el tratamiento de datos personales. Registro de incidencias. Identificación y autentificación. Control de acceso. Gestión de Soportes. Copias de respaldo. Básico Responsable de seguridad Auditoría Control de acceso físico. Pruebas con datos reales. Medio Distribución de soportes Registro de acceso Telecomunicaciones. Notificación del nivel de seguridad. Alto Datos identificativos. Datos electrónicos. Datos laborales Datos identificativos. Datos electrónicos. Datos laborales Datos de tránsito y movimientos migratorios. Datos académicos. Datos sobre procedimientos administrativos y/o jurisdiccionales. Datos patrimoniales. Datos de tránsito y movimientos migratorios. Datos académicos. Datos sobre procedimientos administrativos y/o jurisdiccionales. Datos patrimoniales. Datos sobre la salud. Datos biométricos. Datos especialmente protegidos (sensibles) Datos sobre la salud. Datos biométricos. Datos especialmente protegidos (sensibles)

Dirección de Datos Personales Documento de Seguridad

Dirección de Datos Personales DOCUMENT O DE SEGURIDAD Instrumento que establece las medidas de seguridad aplicables a los sistemas de datos personales. Por tanto, el documento de seguridad es CONFIDENCIAL. Numeral 3 fracción VI Lineamientos Numeral 3 fracción VI Lineamientos ¿QUÉ ES?

Dirección de Datos Personales DOCUMENTO DE SEGURIDAD Características Controla y coordina Responsable de Seguridad Elaborado por RESPONSABLE del Sistema de Datos Personales Obligatorio para Todos los servidores públicos del Ente Encargados y usuarios Actualización *Anual *Cuando haya cambios relevantes Finalidad Tratamiento conforme a Principios Numeral 16 fracción I Lineamientos Numeral 16 fracción I Lineamientos

Dirección de Datos Personales Elaboración del Documento de Seguridad

Dirección de Datos Personales No existe estructura rígida u obligatoria del documento. Atender lo señalado en el Numeral 16 de los Lineamientos Señala los elementos mínimos que debe contener. ¿Cuál es la estructura del Documento de Seguridad?

Dirección de Datos Personales I. Nombre del sistema; II. Cargo y adscripción del responsable; III. Ámbito de aplicación; IV. Estructura y descripción del Sistema de Datos Personales; V. Categoría de datos personales contenidos en el sistema; VI. Funciones y obligaciones del personal que intervenga en el tratamiento; VII. Medidas de seguridad; VIII. Reporte de Incidencias; IX. Copias de respaldo y recuperación de datos; y X. Procedimientos para Auditorías, en su caso. Estructura propuesta

Dirección de Datos Personales Debe coincidir con el nombre con el que fue publicado en la GODF. Y como se inscribió en el Registro Electrónico de SDP. 1. Nombre del Sistema Persona física que decide sobre la protección y tratamiento de datos personales, así como el contenido y finalidad de los mismos. 2. Cargo y adscripción del Responsable IMPORTANTE La información que se señale en el Documento de Seguridad, debe coincidir con lo inscrito en el RESDP.

Dirección de Datos Personales Especificar a qué sistema o sistemas de datos personales se aplicará. Indicar: Ámbito espacial (lugar en que se encuentran los datos) Personal. Quién tiene acceso a los datos Contenidos. Del sistema o sistemas respectivo. (Tipo de archivos) 3. Ámbito de aplicación Descripción precisa de las características del SDP: Finalidad y uso previsto Normatividad aplicable Origen de los datos Procedimiento de obtención de datos 4. Estructura y descripción del SDP Agregar como ANEXO los formatos utilizados para recolectar datos personales.

Dirección de Datos Personales Dividirlos de conformidad con su categoría y tipos de datos que tratan. Señalar cuáles datos son obligatorios y cuáles facultativos. 5. Especificación detallada de la categoría de DP del Sistema Dependerán del nivel de seguridad que les resulte aplicable, de acuerdo a lo establecido en el artículo 14 de la LPDPDF y el numeral 16 de los Lineamientos. 6. Funciones y obligaciones del personal que interviene en el SDP

Dirección de Datos Personales Nivel Básico: Mecanismos de identificación y autentificación; de control de acceso. Nivel Medio: Control de acceso físico. Nivel Alto: Registro de acceso y telecomunicaciones. 7. Medidas de Seguridad INCIDENCIAS: Es cualquier anomalía que afecte la seguridad e integridad de los datos personales de un sistema. Deben ser documentadas para delimitar responsabilidades, estableciendo procedimientos y un registro. 8. Procedimientos de notificación, gestión y respuesta ante incidencias

Dirección de Datos Personales Nivel Básico: Gestión de soportes y copias de respaldo y recuperación. Nivel Medio: Pruebas con datos reales. Nivel Alto: Distribución de soportes. 9. Procedimientos para la realización de copias de respaldo y recuperación de los datos Se realizarán al menos cada dos años, pudiendo ser externa o interna. Para verificar el cumplimiento de las disposiciones establecidas en el documento de seguridad, identificar deficiencias, proponer medidas preventivas. 10. Procedimientos para la realización de Auditorías

Dirección de Datos Personales MUCHAS GRACIAS POR SU ATENCIÓN. DIRECCIÓN DE DATOS PERSONALES JUD REGISTRO DE DATOS PERSONALES ANDRÉS ESPINOSA CASTELLANOS Ext. 189