PROTECCIÓN DE DATOS.

Slides:



Advertisements
Presentaciones similares
“Ley Orgánica de Protección de Datos”
Advertisements

Principio de Responsabilidad Demostrada y RNBD Carlos Enrique Salazar Muñoz Director de Investigación de Protección de Datos Personales Mayo de 2016.
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS) Nombre y Apellidos: NIF:Área Sanitaria: Centro de trabajo: Servicio: Puesto/Cargo:
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
Conjunto de recursos necesarios para manipular la información: los ordenadores, los programas informáticos y las redes necesarias para convertirla, almacenarla,
PROTECCION JURIDICA DE LAS BASES DE DATOS.  Realiza acciones para cumplimiento de la Ley Nº (Ley de Protección de Datos Personales y su Reglamento).
CLAVES PARA LA DIRECCIÓN Y GESTION DE UNIDADES DE ENFERMERIA: GESTION DE PERSONAS. 12 al 26 de marzo de 2015 BOLETIN DE INSCRIPCIÓN (Rellenar con letra.
TRANSPORTES Y ASOCIADOS EXPRESS Integrantes: Laura Cristina Bermúdez Ilse Milena Blanco Luisa María Cortés Pedroza Angie Tatiana González.
Ley estatutaria 1581 de Ley de protección de datos personales. Esta ley tiene por objetivo desarrollar el derecho constitucional que tienen todas.
Actividades deportivas Temporada
Análisis de redes sociales como fuente de información relevante
AVISO DE PRIVACIDAD En cumplimiento a los artículos 15 y 16 de la Ley Federal de Protección de Datos en Posesión de los Particulares (LA LEY), se pone.
AVISO DE PRIVACIDAD DEL INSTITUTO ELECTORAL DE COAHUILA
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
SISTEMAS DE INFORMACIÓN RESERVADA Y CONFIDENCIAL
Sensibilización en Materia de Protección de Datos Personales
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
M.I.E.F. Lucía Irma Montiel Espinosa
Profesionalización y especialiazación en la protección de Datos
Seguridad e higiene industrial
Protección de Datos de Carácter Personal – Manual Breve
Contraloría y Transparencia Municipal
Seminario RIPD El Reglamento Europeo de Protección de Datos. Principales novedades Montevideo -Nov  Mar España Martí Directora Agencia Española.
INTRODUCCIÓN A LA TEMÁTICA AMBIENTAL Conceptos de base. Vocabulario técnico ambiental.
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
Aspectos legales Dolores Godoy Flores
Asignatura: Comercio Electrónico Profesora: Elena Romero Galante
Seguridad Lógica y Física
Negociación en las organizaciones sanitarias
Oficina de Protección de Datos y Cumplimiento Normativo
FACILITA_RGPD HERRAMIENTA DE AYUDA A PYMES Y PROFESIONALES PARA LA ADECUACIÓN AL NUEVO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS.
NOMBRES: Lizeth Natalia Hernandez Laura Viviana Cristancho Leydi Yurani Cardenas Yesica Yurany Carrillo Yuli Alexandra Prieto INSTRUCTOR: Jhonis Bermudez.
Protección de datos presentado por: Ángela lizeth chipatecua Luisa Fernanda cortes Eliceth Yohana correa Angie carolina Villalba Instructor: Jhonis Bermúdez.
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
PREVISIÓN SANITARIA NACIONAL
Aviso de Privacidad. Aviso de Privacidad Definiciones Artículo 3 I. Aviso de privacidad: Documento a disposición del titular de forma física, electrónica.
IGNACIO SANTILLÁN FRAILE
Presentación Redes Sociales
JORNADA CONMEMORATIVA DEL DÍA INTERNACIONAL PARA LA ERRADICACIÓN DE LA POBREZA 17 octubre 2017 POBREZA ENERGÉTICA.
La figura del Delegado de Protección de Datos
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
Protección de datos de carácter personal
Novedades FUNDAE DIRIGIDO A OBJETIVOS
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
Protección de Datos de Carácter Personal
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
Nuevo Reglamento General de Protección de Datos
Erendira Bibiana Maciel López
Transparencia y del Acceso a la información pública en el
Avisos de privacidad.
Aviso de privacidad integral
Patricia Gallardo D. Departamento de Estudios
El MARKETING ante la ley
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
TALLER DE INVESTIGACION I PROCESO DE CAPTACION DE LA INFORMACION Y ELABORACION DEL CRONOGRAMA DE INVESTIGACION.
PROTECCIÓN DE DATOS O HÁBEAS DATA.
Comunicaciones seguras en el marco del RGPD
SEMINARIO: ENTRAMADOS SOCIETARIOS Y TITULARIDAD REAL
HABILIDADES PARA EL ACOMPAÑAMIENTO AL FINAL DE LA VIDA
Desafíos en la Implementación de Programas de Prevención en Lavado de Activos / Financiamiento al Terrorismo en el Sector Financiero Vivianne Sarniguet.
ENS Una propuesta para las Entidades Locales de Navarra.
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
Plan de Sistemas de Información (PSI). Plan de Sistemas de Información (PSI) Descripción y Objetivos Tiene como objetivo la obtención de un marco de referencia.
Plan de convivencia. Derechos del alumnado 1.Todos los alumnos tienen los mismos derechos y deberes. 2. Todos los alumnos tienen el derecho y el deber.
Disclosure Information
RGPD (2016/679) Rafael García del Poyo - Abogado. Socio Director del Departamento de Derecho IT/IP.
AVISO DE PRIVACIDAD INTEGRAL PARA EL PROGRAMA DE ACREDITACIÓN EN LA OPERACIÓN DEL SISTEMA DE INFORMACIÓN Y GESTIÓN MUNICIPAL ARMONIZADO DE VERACRUZ (SIGMAVER)
Transcripción de la presentación:

PROTECCIÓN DE DATOS

Dato Personal Cualquier información numérica, alfabética, gráfica, fotográficas, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables. Es decir, cualquier dato que de forma directa (nombre y apellidos) o, indirecta (correo electrónico, cuentas bancarias…), permita identificar a una persona física. Las compañías eléctricas, desde que un usuario interesado se pone en contacto con ellas para contratar el servicio de suministro eléctrico, ya sea vía telefónica o por medio de su página Web, recaban u obtienen numerosos datos de carácter personal que almacenan en sus sistemas informáticos.

Datos que se tratan en la “Energía” Nombre y apellidos Clientes (DNI) (Dirección) Potenciales Clientes (Teléfono) Correo electrónico Persona de Contacto (tercero) Otros datos Datos de facturación: cuenta bancaria y nombre del titular asociado a la cuenta que será el titular de la póliza de contrato de suministro Datos inferidos del bono social Datos extraídos de contadores inteligentes (perfilados)

Marco Normativo: Nuevo Reglamento El nuevo Reglamento 679/2016 General de Protección de Datos ya está en vigor desde el 25 de Mayo de 2016 pero no será de obligado cumplimiento hasta del 25 de Mayo de 2018 Es necesario que las empresas vayan adaptando su actividad a la nueva normativa, ya que el periodo de dos años de vacatio legis se establece con esta finalidad Surgen nuevas obligaciones para las empresas Mayor conciencia social de la protección de datos de carácter personal Necesario por el avance de las nuevas tecnologías

Datos Relevantes: Curva Horaria Recoge los datos de consumo en pequeños intervalos temporales de forma que permite realizar perfilados de las personas en función del uso de aparatos eléctricos. Los perfilados personales actualmente se consideran datos de nivel medio y por tanto habrán de tomarse medidas de dicho nivel conforme a la LOPD y RLOPD ( Nombramiento Responsable Seguridad, Auditorías bianuales, etc.) El RGPD suprime el nivel de los datos. El Reglamento si establece una serie de supuestos y pautas para valorar si existe un Riesgo Elevado para los derechos y libertades de los Interesados, entre las que se encuentra el supuesto de realizar perfilados. Por ello las Comercializadoras Eléctricas estarán sujetas a obligaciones estrictas de forma que puedan garantizar los derechos de los Interesados.

Datos Relevantes: Bono Social El bono social trata de garantizar el acceso a la luz de personas con unas determinadas circunstancias concretas. Supone que en ocasiones la comercializadora acceda a datos que determinen circunstancias familiares y social-económicas. Cruzando estos datos con los datos de consumo permite llevar a cabo un perfil personal de las mismas. Ej. Datos Familiares en caso de familia numerosa, Situación de desempleo, etc.

Perfilados Con los datos anteriormente vistos, cruzando y tratando la información de la forma adecuada, permite conocer datos como: Cuantas personas viven en una vivienda. Cuando están en casa y cuando no. Incluso que aparatos están utilizando y que momentos. Con todo ello se pueden inferir hábitos de vida, de consumo, horarios o incluso nivel adquisitivo de dicha unidad familiar.

Riesgos No informar de la forma adecuada. (Importancia de las Condiciones generales del contrato) Deber de consentimiento, no facilitado o de forma inadecuada. Tratamiento y cesión de Datos sin consentimiento de los Interesados. Hackeo de Contadores Inteligentes. Cobros indebidos. Bases de datos desactualizadas. Fuga de Datos.

Obligaciones LOPD Obligaciones LOPD Deber de Información Consentimiento Inequívoco Derechos ARCO Inscripción de Ficheros Implantación Medidas de Seguridad (Lista Cerrada) Auditorias Responsable de Seguridad

Obligaciones RGPD Nuevas Obligaciones RGPD Deber de Información más Exhaustivo Deber de Consentimiento (Se elimina el tácito) Análisis de Riesgo Derechos POLIROSA Registro de Actividades de Tratamiento Auditoría (Recomendada) Implantación de Medidas de Seguridad Evaluaciones de Impacto DPO

Consecuencias RGPD Daño reputacional Daño de imagen de la marca Sanciones  podemos dividirlas en: “Malas”: 10 Millones de euros como máximo o, tratándose de una empresa, de una cuantía equivalente al 2 % como máximo del volumen de negocio total anual global del ejercicio financiero anterior. “Terribles”: 20 Millones de euros o, tratándose de una empresa, de una cuantía equivalente al 4 % como máximo del volumen de negocio total anual global del ejercicio financiero anterior

Enfoque del Proyecto

Muchas gracias Jorge Torres jtorres@grupoadaptalia.es C/ Goya 115 Director General jtorres@grupoadaptalia.es C/ Goya 115 CP 28009, Madrid ESPAÑA T +34 915 533 408 M+34 606 77 43 76 www.grupoadaptalia.es Madrid – Barcelona – Vigo – Málaga – Asturias – Zaragoza - México DF .