La Protección de Datos Personales – Habeas Data

Slides:



Advertisements
Presentaciones similares
Esta presentación es una interpretación normativa actual sobre la Ley de Habeas Data hecha por el Departamento Jurídico de Bancóldex, razón por la cual,
Advertisements

Competencia estratégica y métodos de control Lars Tveit, KS.
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL JOSÉ MANUEL MORIANO DE LAS HERAS SECRETARIO JUNTA DE GOBIERNO COLEGIO OFICIAL DE PODÓLOGOS DEL PAÍS VASCO EUSKADIKO.
LEY DE PROTECCIÓN DE DATOS
LA TRANSPARENCIA Y EL ACCESO A LA
Gastón L. Bercún. Privacidad Ámbito de la vida personal de un individuo que se desarrolla en un espacio reservado.
PROTECCION DE DATOS DE CARÁCTER PERSONAL
Salvador Huelin Martínez de Velasco 1 TEMA 5 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Índice ¿Qué son los datos personales (DP)?, importancia
Talcahuano 758, piso 6 B (C1013AAP) Buenos Aires, República Argentina Tel: (54 11) Fax: (54 11) Web:
Prevención del Lavado de Activos y Financiamiento del Terrorismo
PREVENCIÓN DE RIESGOS LABORALES Dr. Jaime Alemañ Cano.
Foro de Seguridad 2010 RedIRIS Universidad Autónoma de Madrid 23 de abril de 2010 Emilio Aced Félez Subdirector General de Registro de Ficheros y Consultoría.
LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS
PROTECCIÓN DE DATOS EN LA MEDIACIÓN
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
HISTORIA CLÍNICA RESOLUCIÓN 1995/99 MIN. PROTECCIÓN SOCIAL
FORMACION Protección de datos de carácter personal (LOPD) 07/08
Protección de Datos Personales La Ley aplicada a nuestro
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
CONADECUS La Corporación Nacional de Consumidores y Usuarios de Chile analiza el Proyecto de Consolidación de Información de la Deuda.
Director responsable del área de protección de datos de Asesunion
Horacio Bruera Carranza Torres & Asociados Jornada Estrategia y Negocios 17/09/2010.
Proyecto de Ley por la que se modifica la Ley de Ordenación de los Transportes Terrestres 18 de mayo de 2011.
Superintendencia General de Entidades Financieras SUGEF
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
Salvador Huelin Martínez de Velasco
Guía rápida de la Protección de Datos Personales en España
Grupo de Talento Humano
USO FIRMA ELECTRONICA EN LA ADMINISTRACION DEL ESTADO Cesar Ladrón de Guevara P. Abogado Proyecto de Reforma y Modernización del Estado Ministerio Secretaría.
DIRECCIÓN GENERAL DE PREVENCIÓN DE OPERACIONES
Manifestación del consentimiento para la celebración, modificación y terminación de contratos de servicios financieros La situación en Argentina Hugo N.L.
La Ley La protección de los datos personales.
GUÍA de Protección de Datos para Responsables de Ficheros
Módulo VII Deber de Informar.
LEY DE TRANSPARENCIA Y ACCESO A LA INFORMACION PUBLICA.
Seguridad pública y procedimiento penal..  La seguridad pública es una función a cargo de la Federación, el Distrito Federal, los Estados y los Municipios,
A R C O Derechos ARCO Acceso Rectificación Cancelación Oposición
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
L EY N° 29733, L EY DE P ROTECCIÓN DE D ATOS P ERSONALES Objeto de la Ley Tiene el objeto de garantizar el derecho fundamental a la protección de los datos.
Dirección Nacional de Protección de Datos Personales Prof. Dr Juan Antonio Travieso.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA PROTECCIÓN DE DATOS PERSONALES EN EL SALVADOR.
“Ley Orgánica de Protección de Datos”
RECOMENDACIONES SOBRE LA LEY HÁBEAS DATA Autor: Ceira Morales Quiceno
Javier Prenafeta Rodríguez
Universidad de Aconcagua SISTEMA DE GESTION DE CALIDAD
Art. 1.- Objeto de la Ley.- Este articulo explica para que aplica, hasta donde abarca y que regula la ley de mensajes de datos.
Promover conductas de responsabilidad social, ambiental y comunitaria, en el diseño y materialización de las políticas y acciones de los sujetos comprendidos.
La protección de datos en el sector salud en México Lina Ornelas Núñez Directora General de Clasificación y Datos Personales IFAI 14 de noviembre de 2008.
Manuela Montoya Sara Ossaba 11-1 institución educativa la paz
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Esta presentación es una interpretación normativa actual sobre la Ley de Habeas Data hecha por el Departamento Jurídico de Bancóldex, razón por la cual,
Código de la Niñez y Adolescencia LAS ENTIDADES DE ATENCIÓN.
HABEAS DATA LEY 1266 DE 2008.
Ayudante Diplomado Dr. Daniel Mazzucha
ARTICULO 30 Constitución de Entre Ríos Se garantiza la defensa de los derechos de consumidores y usuarios de bienes y servicios públicos y privados.
Significa tomar todas las medidas necesarias (seguridad, capacitación, etc.), a fin de proteger la información de datos personales de quienes tengan con.
Unidad Nro 4 Profesor: Ingeniero Juan Encina Escuela Superior de Gendarmería “Grl Br D Manuel María Calderón Curso de Oficial de Plana Mayor 2011.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
DATOS PERSONALES LA PROTECCIÓN DE UN NUEVO DERECHO FUNDAMENTAL EN LA CARTA MAGNA Noviembre 14, 2008 Sen. Pedro Joaquín Coldwell.
Solicitudes de Acceso, rectificación o cancelación de datos personales
Ley 1581 de ¿Qué se ha de entender por protección de datos personales? 1. Junto con el Habeas data, hace parte de los derechos del consumidor. 2.
D.R. © Cynthia Solís, Artículos + Transitorios Transitorios.
1. OBLIGACIONES DE LAS ENTIDADES PÚBLICAS DEL ESTADO DE NAYARIT. 2 Instituto de Transparencia y Acceso a la Información Pública del Estado de Nayarit.
El Derecho Fundamental a la Protección de los Datos Personales Enero de 2010.
EXPERIENCIA DEL DPTJI DEL GOBIERNO DE ARAGÓN EN LA ASESORÍA EN MATERIA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL La Protección de Datos de Carácter Personal.
PATENTE Y SUS TIPOS CONTABILIDAD III.
El derecho fundamental a la educación y la actividad prestacional de los centros educativos públicos en el Estado social. Artículo 27 CE:
Transcripción de la presentación:

La Protección de Datos Personales – Habeas Data Consejo Profesional de Ciencias Económicas de Salta Salta – Argentina, Diciembre de 2005 Tema: La Protección de Datos Personales – Habeas Data Está su empresa u organización incluída? Cra. Martha Medina de Gillieri Lic. Sandra Corrales Ing. Roland Luza

Quiere participar de un sorteo? Llene este formulario Quiere bajar artículos de mi web: Debe registrarse Quiere recibir una muestra gratis? Debe registrarse Ud compró en la web? Ya figura en listados y con la categoría de articulos que compró – Marketing Directo Sus datos están: UNSa – AFIP – Obras Sociales – Cías aéreas – Tarjetas de Crédito – Sanatorios – Empresa donde trabaja – ART - .........y no se dónde más Ud sabe todos los que tienen sus datos? Sabe cómo los cuidan? Sabe quienes acceden?

CONCEPTO La protección integral de los datos personales garantiza el honor y la privacidad de la personas, como también el acceso a la información que sobre las mismas se registre ¿Qué son los datos personales? Es información de cualquier tipo referida a personas físicas o de existencia ideal determinadas o determinables

ESCENARIO JURIDICO CONSTITUCION NACIONAL LEY Nº 25.326 DECRETO 1558/2001 DISPOSICIONES DNPDP

ESCENARIO JURIDICO

CONTEXTO

DIRECCIÓN NACIONAL DE PROTECCIÓN DE DATOS PERSONALES La Dirección Nacional de Protección de Datos Personales es el órgano descentralizado del Ministerio de Justicia y Derechos Humanos de la Nación para el control de la Ley de Protección de Datos Personales Ejerce las funciones encomendadas por la ley y su decreto reglamentario con plena independencia

REGISTRO NACIONAL DE BASES DE DATOS PRIVADAS Registro obligatorio de bases de datos personales dispuesto por la Ley Nº 25.326 en la DNPDP Personas físicas o de existencia ideal privadas que sean titulares de bases de datos personales o realicen tratamiento de información personal

DEFINICIONES Datos Personales: S/Persona Física o existencia Ideal Datos Sensibles: racial, político, religioso, filosófico,afiliaciones sindical, salud o vida sexual Archivo, registro, base o banco de datos: Conj organizado de datos personales Tratamiento de los Datos: operaciones o procedimientos sistemáticos Responsable de Archivo, registro, base o banco de datos: Titular del archivo Datos Informatizados: Datos personales Titular de los Datos: Física o de existencia ideal cuyos datos sean objeto de tratamiento dentro de la Ley Usuario de los datos: Usuaio que efectúe tratamiento con los datos Disociación de datos: No pueda asociarse a personas determinada o determinable

HABEAS DATA - SISTEMA Dirección Nacional de Protección de Datos Personales (DNPDP) Registro Nacional de Bases de Datos INTERNET INTERNET O. MEDIO BASE DE DATOS PERSONALES GENERADORES USUARIOS Ej.: empresas que poseen bases de datos cuyo uso no es exclusivamente personal; que ceden dicha información BCRA, Veraz, Riesgo online, AFIP, Nosis, Inst. Inf. Com. Ej.: bancos, empresas, etc.

CONCEPTOS QUE ESTABLECE LA LEY HD Conjunto organizado de datos personales objeto de procesamiento Recolección, conservación, ordenamiento, modificación, relaciones de BD Responsable BD Base de Datos Información de cualquier tipo referido a personas físicas y jurídicas Titular de una BD Personales Datos Datos personales que revelan origen racial, étnico, opinión política, convicciones religiosas, salud, vida sexual Sensibles Titular de Datos Procesamiento Persona física o jurídica

PRINCIPIOS GENERALES Deben ser ciertos, adecuados, pertinentes, actualizados 1. CALIDAD DE LOS DATOS Recolección no puede hacerse por medios desleales No pueden ser utilizados para otras finalidades a las previstas Deben permitir derecho de acceso a su titular 2. CONSENTIMIENTO Para que el tratamiento de datos sea LICITO debe mediar CONSENTIMIENTO por escrito del titular

PRINCIPIOS GENERALES 1. Finalidad y destinatarios 2. Existencia de una base de datos, identidad y domicilio de su responsable 3. INFORMACION S/ 3. Carácter obligatorio o facultativo de responder cuestionarios, en especial respecto a datos sensibles 4. Consecuencias de proporcionar datos, su negativa o inexactitud de los mismos 5. Posibilidad de ejercer derecho de acceso, rectificación y supresión de datos

PRINCIPIOS GENERALES 4. DEBER DE CONFIDENCIALIDAD Secreto profesional sobre datos 5. CESION Los DP solo pueden ser cedidos para cumplir con el interés legítimo del cedente y cesionario 6. TRANSFERENCIA INTERNACIONAL Prohibido transferencia de DP hacia organismos que no presenten niveles de protección adecuados Excepto colaboración judicial internacional o transferencias bancarias o bursátiles

CASOS REALES Una persona – suboficial de Policía– había sido adjudicatario de un crédito por la Caja de Previsión Social, pero como figuraba en su reporte de crédito que estaba siendo demandado por un banco, se le negó el crédito en la etapa final, luego de dos años de trámite. Esta persona vivía en Salta, pero el juicio era de la provincia de Chaco. Obviamente se trataba de un homónimo, pero para cuando se pudo esclarecer la situación el crédito ya se había otorgado al siguiente en la lista por orden de mérito. Es decir que la información que brindan las empresas – por lo general es cierta – pero no están exentas de cometer abusos por informes erróneos. En el afan de incorporar información, en muchas ocasiones, no se chequea correctamente la fuente y se causa perjuicios a los consumidores.

CASOS REALES Procesan al dueño de un sitio de Internet por copiar bases de datos La Cámara del Crimen entendió que el portal de Internet brindaba información financiera que copiaba en forma fraudulenta de la base de datos de otro portal La Cámara del Crimen dispuso el procesamiento del imputado Shakery Rodríguez Por considerarlo autor del delito previsto en los artículos 71 y 72 de la ley 11.723, de Propiedad Intelectual y ordenó el embargo de sus bienes. Se le atribuyó haber accedido a través de un sitio de consulta en Internet al Sistema Alerta de Crédito, el cual es brindado por la firma NOSIS, para copiar en forma fraudulenta y sin derechos los datos exclusivos del programa para comercializarlos como información financiera en la página axesor.com, de la cual es presidente.

DERECHOS DE LOS TITULARES DE DATOS - DERECHO DE INFORMACION - DERECHO DE ACCESO - CONTENIDO DE LA INFORMACION - DERECHO DE RECTIFICACION, ACTUALIZACION O SUPRESION DE DATOS

DERECHOS DE LOS TITULARES DE DATOS 1. DERECHO DE INFORMACION Al organismo de control referente a la existencia de bases de datos personales, finalidades y responsables 2. DERECHO DE ACCESO Para obtener información de datos personales incluidos en los bancos de datos públicos o privados La información solicitada se debe proporcionar dentro de los DIEZ días corridos de la notificación. Si no se satisface el pedido, quedará expedita la acción de hábeas data. Será gratuito a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto.

DERECHOS DE LOS TITULARES DE DATOS 3. CONTENIDO DE LA INFORMACION La información debe ser clara, amplia y completa. 4. DERECHO DE RECTIFICACION, ACTUALIZACION O SUPRESION DE DATOS Incluidos en una base de datos. El responsable o usuario del banco de datos, debe proceder a la rectificación, supresión o actualización de los datos personales en el plazo máximo de CINCO días hábiles de recibido el reclamo El incumplimiento de esta obligación dentro del término acordado habilitará a promover la acción de hábeas data.

ACCION DE HABEAS DATA Quiénes pueden ejercerla? Para qué? Titular de datos PROCEENC I A Conocer datos personales almacenados en BD y su finalidad En caso de inexactitud, falsedad, desactualización, exigir su rectificación, supresión o actualización Responsables y Usuarios

SEGURIDAD SEGURIDAD DE LOS DATOS Artículo N° 9 1. El responsable o usuario del archivo de datos debe adoptar las medidas técnicas y organizativas que resulten necesarias para garantizar la seguridad y confidencialidad de los datos personales, de modo de evitar su adulteración, pérdida, consulta o tratamiento no autorizado, y que permitan detectar desviaciones, intencionales o no, de información, ya sea que los riesgos provengan de la acción humana o del medio técnico utilizado. 2. Queda prohibido registrar datos personales en archivos, registros o bancos que no reúnan condiciones técnicas de integridad y seguridad.

PAUTAS DE SEGURIDAD DE LOS DATOS Necesidad de contar con un Documento de Seguridad de datos personales: Normativas de seguridad adecuado a las disposiciones vigentes en materia de seguridad de datos de carácter personal dictadas por la DNPDP 2. Conforme los niveles de seguridad de los datos serán las medidas de seguridad específicas a efectos de garantizar la confidencialidad e integridad de la información y la correcta administración de riesgos expuestos

MEDIDAS MÍNIMAS DE SEGURIDAD Se deberá identificar al Responsable de Seguridad Realizar y Documentar auditorías que verifiquen el cumplimiento de los procedimientos e instrucciones vigentes en materia de seguridad de DP. Limitar la posibilidad de accesos no autorizados Controlar el acceso físico a los locales donde se encuentren los DP Registrar las entradas y salidas de soportes informáticos identificando día y hora de entrada y salida del soporte, receptor, emisor, etc. Copias de respaldo Procedimientos para la transferencia de Datos – encriptación, etc En el caso de tener que recuperar datos del registro de incidentes de seguridad, se deberá identificar persona que recuperó y/o modificó dichos datos

EL DOCUMENTO DE SEGURIDAD DEBERÁ CONTENER: Funciones y obligaciones del personal Descripción de archivos con datos personales y sus sistemas de información Descripción de rutinas de control de datos de los programas de ingreso de datos y las acciones a seguir ante errores detectados a efectos de su corrección Registros de incidentes de seguridad Procedimientos para realizar copias de respaldo y recuperación de datos Adoptar medidas de prevención a efectos de impedir amenazas de software malicioso (virus, troyanos, etc) que puedan afectar archivos con datos personales Procedimiento que garantice una adecuada gestión de soportes

¿Qué beneficios obtengo con la inscripción en el Registro Nacional de Bases de Datos? Cumplir con la Ley N° 25.326. Presunción de licitud de la base de datos. Confianza con los clientes. Mayor competitividad. Buenas Prácticas. Código de Conducta Sectorial Evitar Sanciones Certificado de Inscripción

UNION EUROPEA Adecuación de nuestra ley a la Directiva 95/46/CE ¿Qué significa? No hay restricciones al envío de datos desde la Unión Europea a Argentina