La figura del Delegado de Protección de Datos

Slides:



Advertisements
Presentaciones similares
Principio de Responsabilidad Demostrada y RNBD Carlos Enrique Salazar Muñoz Director de Investigación de Protección de Datos Personales Mayo de 2016.
Advertisements

Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
Argentina Módulo 6 - Subcapítulo C1, Política y objetivos de seguridad CURSO LAR 145 y 43.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
Nace luego de la segunda guerra mundial en el año de Es el encargado de promover el desarrollo de normas internacionales de fabricación, comercio.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
DIFERENCIAS ENTRE AUDITOR INTERNO Y EXTERNO EL AUDITOR INTERNO Es un profesional que ejerce dentro de las empresas, no tiene responsabilidades de gestión.
I.E.S. “GUADIANA” Ayamonte
01 de junio de 2010 Ley de Servicios Profesionales
NORMAS INTERNACIONALES DE LAS ENTIDADES FISCALIZADORAS SUPERIORES -ISSAI- Lic. Wesley de León.
Evaluación de Impacto en la Privacidad
1 u n i d a d El departamento de Recursos Humanos.
Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna By Juan Antonio Vásquez.
El departamento de Recursos Humanos
Importancia de la certificación y
Norma Mexicana Servicios - Empresas de Tercerización y/o Subcontratación de Personal - Requisitos EVENTO ANUAL 2017 Controversias Fiscales en el Entorno.
Protección de Datos de Carácter Personal – Manual Breve
Seminario RIPD El Reglamento Europeo de Protección de Datos. Principales novedades Montevideo -Nov  Mar España Martí Directora Agencia Española.
UNIVERSIDAD "ALONSO DE OJEDA"
AUDITORÍA INTERNA.
Aspectos legales Dolores Godoy Flores
POLÍTICA DE INCENTIVOS N+1 SYZ
Plan de proyecto empresarial
FACILITA_RGPD HERRAMIENTA DE AYUDA A PYMES Y PROFESIONALES PARA LA ADECUACIÓN AL NUEVO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS.
COPASST. COPASST Comité Paritario de Seguridad y Salud en el Trabajo. COPASST Comité Paritario de Seguridad y Salud en el Trabajo. Este comité es un.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
LA NORMA GENERAL NUMERO 320 ESTABLECE:
La figura del Delegado de Protección de Datos
Un colaborador de confianza en la Intendencia: la Auditoría Interna
EL PROCESO ADMINISTRATIVO
Prevención y Detección
Jornada de información
GUIA ILAC G 13 Lineamientos para los requerimientos de competencia de proveedores de esquemas de ensayos de aptitud Disertante: Dra. Celia Puglisi ::
Conformidad legal y Seguridad
Protección de datos de carácter personal
APLICACION PARCIAL NORMA NFPA 1670 RESCATE EN ESPACIOS CONFINADOS NORMA NFPA 1670.
LA SEGURIDAD EN LA CADENA DE SUMINISTRO: ISO
NORMA INTERNACIONAL DE AUDITORIA (NIA)600 “Uso del trabajo de otro auditor”
Ley de Servicio profesional de carrera de la Administración Pública Federal.
1 Ley Regula el trabajo en régimen de Subcontratación, el funcionamiento de las Empresas de Servicios Transitorios, y el contrato de trabajo de.
INDICE Se refiere a la responsabilidad del personal de la firma respecto a las políticas y procedimientos de control de calidad para trabajos de auditoría.
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
Taller Contexto de la organización. Ing. Jorge Everardo Kaldman Vega. Ingeniero Ambiental Industrial Hermosillo Sonora, México C.P JULIO, 2018.
LEY 378 DE 1997 Por medio de la cual se aprueba el "Convenio número 161 « Los servicios de salud en el trabajo adoptado por la 71 Reunión de la Conferencia.
CAP XII.
CULTURA DE CUMPLIMIENTO Y ELEMENTOS ESENCIALES DE UN PROGRAMA DE CUMPLIMIENTO “Importancia del Cumplimiento (Compliance) en los sectores público y privado”
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
Plática de Sensibilización
PRINCIPIOS FUNDAMENTALES DE AUDITORÍA
Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
PRINCIPIOS DE TRANSPARENCIA Y RENDICIÓN DE CUENTAS
Requisitos de Aptitud y Honorabilidad (“Fit and Proper”)
DEPARTAMENTO DE AUDITORÍA. MISIÓN DEL DEPARTAMENTO DE AUDITORÍA Otorgar apoyo a la máxima autoridad del Servicio, mediante una estrategia preventiva,
NIA Control de Calidad para Auditorías de Información Financiera Histórica. Lo que todo Auditor debe conocer.
Manual de funciones y de procedimientos
EFECTIVIDAD DEL CONTROL INTERNO Un sistema efectivo de control interno proporciona seguridad razonable sobre el logro de los objetivos de la organización.
LA CERTIFICACIÓN DEL DELEGADO DE PROTECCIÓN DE DATOS
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
Auditorias y Registros de Empresa
INTEGRACIÓN DE SISTEMAS DE GESTIÓN MTO. LUIS EDUARDO ROCHA MAGAÑA Integración de Sistemas de Gestión.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
PRINCIPIOS BASICOS DE LA AUDITORIA MSc. Ing. S. FLORES COAGUILA.
PROTECCIÓN DE DATOS O HÁBEAS DATA.
ENS Una propuesta para las Entidades Locales de Navarra.
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
Los 7 principios de los sistemas de La auditoria se caracteriza por depender de varios principios. Estos principios deberían ayudar a hacer.
PMBOK CLASE 9 1 DE JUNIO AVANCE 2 Acta de Constitución Gestión de interesados, Requisitos, Costos. Alcance del Proyecto EDT, Diccionario de la EDT,
Transcripción de la presentación:

La figura del Delegado de Protección de Datos Jesús Rubí Navarrete Adjunto a la Directora Agencia Española de Protección de Datos Escuela de Administración Regional de Castilla – La Mancha 15/11/2017

¿Qué organizaciones están obligadas a designar un DPD? El RGPD requiere la designación de un DPD en tres casos específicos: Cuando el tratamiento se realice por una autoridad u organismo público (independientemente de los datos que se estén procesando); Cuando las actividades principales del responsable del tratamiento o del procesador consisten en operaciones de tratamiento que exigen un control periódico y sistemático de los datos a gran escala; Cuando las actividades principales del responsable del tratamiento o del procesador consisten en procesar a gran escala categorías especiales de datos o datos personales relativos a condenas y delitos penales.

¿Es posible nombrar un DPD externo? El DPD puede ser un miembro del personal del responsable del tratamiento o del encargado del tratamiento (DPD interno) o «cumplir las tareas sobre la base de un contrato de servicios». Puede ejercerse sobre la base de un contrato de servicios celebrado con un individuo u organización Equipo de personas bajo la responsabilidad del contrato designado Cada miembro del equipo debe cumplir los requisitos del RGPD En las Administraciones Públicas puede nombrarse un solo DPD para varias entidades

Funciones Informar y asesorar a responsable y encargado, documentando esa actividad Supervisar la puesta en práctica de las políticas de protección de datos, incluidas la formación y la auditoría Supervisar la aplicación del Reglamento en lo relativo a PbD, PbDef y derechos de los interesados Asegurar la existencia y mantenimiento de documentación obligatoria Supervisar gestión de quiebras de seguridad

Supervisar la realización de Evaluaciones de Impacto y la solicitud de autorizaciones o consultas que se requieran Supervisar respuestas a requerimientos de APD Cooperar con la APD en el marco de sus tareas Actuar como punto de contacto para la APD y los interesados Comunicación de su identidad al público Derecho de acceso por los interesados Información directa a la dirección

¿Cuáles son las cualidades profesionales que debería tener el DPD? El RGPD exige que el DPD «se designe sobre las base de cualidades profesionales y, en particular, conocimientos especializados sobre la legislación y las prácticas en materia de protección de datos y sobre la capacidad para cumplir las tareas a que se refiere el artículo 39»

Habilidades y experiencia : Experiencia en las leyes y prácticas nacionales y europeas en materia de protección de datos, incluida una comprensión en profundidad del RGPD Comprensión de las operaciones de tratamiento realizadas Comprensión de las tecnologías de la información y la seguridad de los datos Conocimiento del sector empresarial y de la organización Capacidad para promover una cultura de protección de datos No se prevé cómo acreditar cualidades profesionales Titulación Acreditación El mecanismo de certificación de ENAC

Apoyo activo de la función del DPD por parte de la alta dirección ¿Cuáles son los recursos que se deben proporcionar al DPD para llevar a cabo sus tareas? Dependiendo de la naturaleza de las operaciones de procesamiento y las actividades y tamaño de la organización, deben ser proporcionados al DPD los siguientes recursos: Apoyo activo de la función del DPD por parte de la alta dirección

Tiempo suficiente para que los DPD cumplan sus obligaciones Apoyo adecuado en términos de recursos financieros, infraestructura (locales ,instalaciones, equipo) y personal, cuando corresponda Comunicación oficial de la designación del DPD a todo el personal Acceso a otros servicios dentro de la organización para que los DPD puedan recibir apoyo esencial, aportaciones o información de esos otros servicios Entrenamiento continuo

¿Cuáles son las salvaguardias que permiten al DPD realizar sus tareas de manera independiente? Ninguna instrucción de los controladores o procesadores sobre el ejercicio de las tareas del DPD Ningún despido o sanción por parte del controlador para el desempeño de las tareas del DPD No hay conflicto de intereses con otras posibles tareas y deberes

¿Cuáles son las «otras tareas y obligaciones» de un DPD que pueden dar lugar a un conflicto de intereses? El DPD no puede ocupar un puesto dentro de la organización que lo conduzca a determinar los propósitos y los medios del tratamiento de los datos personales. Debido a la estructura organizativa específica en cada organización, esto debe ser considerado caso por caso.

Como regla general, las posiciones conflictivas pueden incluir posiciones de alta dirección, jefe de Recursos Humanos o jefe de departamentos de TI, pero también otros roles más bajos en la estructura organizativa si tales posiciones o roles conducen a la determinación de propósitos y medios de procesamiento

¿El DPD es personalmente responsable del incumplimiento del RGPD? No, los DPD no son personalmente responsables por el incumplimiento del RGPD. El RGPD deja claro que es el responsable del tratamiento o del procesador quien debe garantizar y demostrar que el tratamiento se realiza de conformidad con el presente Reglamento. El cumplimiento de la protección de datos es responsabilidad del controlador o del procesador.

Metodología Tratamientos Información del RGPD Finalidades y base jurídica Análisis de riesgos EIPD Medidas de seguridad Notificación de violaciones de seguridad Otras actuaciones Clausulas informativas Contratos con encargados del tratamiento Procedimientos para el ejercicio de derechos Política de privacidad Documentar La actividad del DPD

¡MUCHAS GRACIAS!