Protección de Datos de Carácter Personal

Slides:



Advertisements
Presentaciones similares
LEY DE PROTECCIÓN DE DATOS
Advertisements

PROTECCION DE DATOS DE CARÁCTER PERSONAL
Información sobre la adaptación a la Ley Orgánica 15/1999 del 13 de Diciembre de Protección de datos de Carácter Personal a todos los asociados a la Asociación.
FORMACION Protección de datos de carácter personal (LOPD) 07/08
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
Guía rápida de la Protección de Datos Personales en España
GUÍA de Protección de Datos para Responsables de Ficheros
Salvador Huelin Martínez de Velasco 1 TEMA 6 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Ley Orgánica de Protección de Datos
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
1 REUNION DIA 22 DE JUNIO AGENDA  AULA GERTECH  FINANCIACION EMPRESAS FECYT  PROPUESTAS DE FUTURO PROYECTOS E IDEAS GERTECH 2.
Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento.
LOPD LEY ORGÁNICA DE PROTECCIÓN DE DATOS Autor: Santiago Galván Sánchez.
Lilliana Mayorga Tovar LEY DE TRANSPARENCIA Y ACCESO A LA INFORMACIÓN PÚBLICA NACIONAL, L.1712/2014 Secretaría de Transparencia Bogotá, 2016.
REGISTRO DE PACIENTES AFECTADOS POR ENFERMEDADES RARAS Ángela Almansa Responsable Técnica del Registro ER.
Constitución Española de 1978 España se constituye en un Estado social y democrático de derecho, que propugna como valores superiores la libertad, la.
PROTECCION JURIDICA DE LAS BASES DE DATOS.  Realiza acciones para cumplimiento de la Ley Nº (Ley de Protección de Datos Personales y su Reglamento).
CLAVES PARA LA DIRECCIÓN Y GESTION DE UNIDADES DE ENFERMERIA: GESTION DE PERSONAS. 12 al 26 de marzo de 2015 BOLETIN DE INSCRIPCIÓN (Rellenar con letra.
Ley 41/2002, de 14 de noviembre, reguladora de la Autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica.
TRANSPORTES Y ASOCIADOS EXPRESS Integrantes: Laura Cristina Bermúdez Ilse Milena Blanco Luisa María Cortés Pedroza Angie Tatiana González.
Ley estatutaria 1581 de Ley de protección de datos personales. Esta ley tiene por objetivo desarrollar el derecho constitucional que tienen todas.
PROTECCIÓN DE DATOS.
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
LOPD-Elaboración de un
Curso de Peritajes CPIICyL 03 CONTRATACIÓN Y MARCO LEGAL NACIONAL
AVISO DE PRIVACIDAD DEL INSTITUTO ELECTORAL DE COAHUILA
Jornada informativa a Usuarios
SISTEMAS DE INFORMACIÓN RESERVADA Y CONFIDENCIAL
Ley de Protección de Datos Personales del Estado de Durango.
Sensibilización en Materia de Protección de Datos Personales
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
Medidas de seguridad y Documento de Seguridad
Protección de Datos de Carácter Personal – Manual Breve
Contraloría y Transparencia Municipal
FORMACION - CONCIENCIACION SEGURIDAD Y PROTECCIÓN DE DATOS (LOPD)
Seminario RIPD El Reglamento Europeo de Protección de Datos. Principales novedades Montevideo -Nov  Mar España Martí Directora Agencia Española.
“Toda persona tiene derecho al libre acceso a información plural y oportuna, así como a buscar, recibir y difundir información e ideas de toda índole.
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
Aspectos legales Dolores Godoy Flores
Negociación en las organizaciones sanitarias
LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL.
ley de protección de datos personales
PROTECCION DE DATOS
Protección de datos presentado por: Ángela lizeth chipatecua Luisa Fernanda cortes Eliceth Yohana correa Angie carolina Villalba Instructor: Jhonis Bermúdez.
PREVISIÓN SANITARIA NACIONAL
LEY DE PROTECCIÓN DE DATOS PERSONALES. LEY ESTATUITARIA Reglamentada por el Decreto Nacional 1377, La Ley de Protección de Datos Personales.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
Presentación Redes Sociales
EL PROYECTO DE LEY ORGÁNICA DE PROTECCIÓN DE DATOS
La figura del Delegado de Protección de Datos
LEY DE AUDITORÍA DE CUENTAS
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
Conformidad legal y Seguridad
Protección de datos de carácter personal
DIPLOMADO: GERENCIA EN REGISTRO NACIONAL DE BASE DE DATOS PERSONALES
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
PROTECCION DE DATOS EN EL DESPACHO
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
Erendira Bibiana Maciel López
El MARKETING ante la ley
“Si la información es poder y la democracia es el poder del pueblo, la información tiene que estar a disposición de los ciudadanos” ¿Y ahora Qué? Legislación.
AUDITORIA INFORMATICA POR : ING. LUIS PERCY TAPIA FLORES.
PROTECCIÓN DE DATOS O HÁBEAS DATA.
Comunicaciones seguras en el marco del RGPD
HABILIDADES PARA EL ACOMPAÑAMIENTO AL FINAL DE LA VIDA
BOLETIN DE INSCRIPCIÓN (Rellenar con letra legible y en MAYÚSCULAS)
AVISO DE PRIVACIDAD INTEGRAL PARA EL PROGRAMA DE ACREDITACIÓN EN LA OPERACIÓN DEL SISTEMA DE INFORMACIÓN Y GESTIÓN MUNICIPAL ARMONIZADO DE VERACRUZ (SIGMAVER)
Transcripción de la presentación:

Protección de Datos de Carácter Personal Cuestiones Básicas Luis García Maldonado

Protección de Datos de Carácter Personal Regulación Básica: Artículo 18.4 Constitución Española 1978. Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter Personal (LOPD). R.D. 1720/2007, de 21 diciembre, Reglamento de desarrollo de la Ley Orgánica 15/1999. Sentencia TC 292/2000 Obliga: En general a cualquier persona (física o jurídica, pública o privada) que posean datos de carácter personal de personas físicas en cualquier soporte (ficheros electrónicos o papel). La Ley distingue entre: Responsable del Fichero (titular o propietario del mismo) Encargado del Tratamiento (por cuenta del responsable). Se excluyen los ficheros mantenidos por personas físicas en el ejercicio de actividades exclusivamente personales o domésticas. Control: Agencia Española de Protección de Datos y Agencias Autonómicas. www.agpd.es Cataluña, Pais Vasco, Madrid. No en Andalucía. Definiciones: Art. 3 LO 15/1999

Protección de Datos de Carácter Personal Principios: Consentimiento, del afectado o interesado (art. 6). Calidad de los datos. Ser pertinentes, adecuado y no excesivos a las finalidades determinadas, expresas y legítimas (art. 4). Datos especialmente protegidos exigen medidas especiales (cuadro resumen medidas seguridad RD 994/1999). Deber de secreto, de quienes intervengan aunque temporalmente (art. 10). Medidas de Seguridad, dependiendo del nivel de los datos: Básico, nombre, dni, dirección, teléfono, correo-e, fotografía, edad, sexo, nacionalidad…(art. 16 C.1978 Nadie obligado a declarar) Medio, comisión infracciones, servicios financieros, solvencia, Hacienda pública, datos de los que se extraiga la personalidad Alto, ideología, afiliación sindical, creencias, raza, salud, vida sexual. (art. 16 C.1978 Nadie obligado a declarar) Cesión de datos, únicamente con consentimiento del interesado. Acceso a datos por cuenta de terceros. Necesidad formalizar contrato entre encargado del tratamiento y responsable del fichero que especifique cómo va a llevarse a cabo el tratamiento.

Protección de Datos de Carácter Personal Obligaciones: Inscripción de Ficheros en el Registro General de Protección de Datos (art. 26). Creación del Documento de Seguridad y actualización constante (art. 9) Deber de información al interesado (art. 5) Adopción de medidas de seguridad de índole técnica y organizativa que garanticen la seguridad de los datos (art. 9 y 10 y RD 1720/2007). Creación de contratos, formularios y cláusulas necesarias para la recogida de datos, los tratamientos por terceros y las cesiones o comunicaciones de datos (ver ejemplos JA). Establecimiento de procedimientos para que los interesados puedan ejercitar sus derechos: Información (art 5) Acceso (art. 15) Rectificación (art. 16) Oposición (art. 17) Cancelación (art. 16) Auditoría bienal de protección de datos (art. 110 RD 1720/2007) Colaborar con la Agencia de Protección de Datos (art. 37).

Protección de Datos de Carácter Personal Medidas de Seguridad Obligatorias: Datos Básicos: Documento de Seguridad Régimen de Funciones y obligaciones del personal Registro de incidencias Identificación y Autenticación de usuarios Control de acceso Gestión de Soportes Copias de respaldo y recuperación Datos nivel medio: Responsable de Seguridad Auditoría bianual Medidas adicionales de identificación y autenticación de usuarios. Control de acceso físico Datos nivel alto: Seguridad en la distribución de soportes Registro de accesos Medidas adicionales de copias de respaldo Cifrado de telecomunicaciones

Protección de Datos de Carácter Personal Inscripción de Ficheros: Registro General de Protección de Datos. Órgano integrado en la Agencia Española de Protección de Datos de dar publicidad de los ficheros y tratamientos existentes para facilitar al ciudadano el ejercicio de sus derechos. Ficheros de Titularidad Pública se crean mediante norma publicada en Diario Oficial y notificar en 30 dias. Ficheros de Titularidad Privada simplemente el responsable decide su creación, pero debe notificarlos antes de crearlos y comenzar el tratamiento. Inscripción según procedimiento RD 1720/2007. Solo acredita cumplir la obligación de notificar, no del resto de obligaciones (formulario electrónico) Información que hay que aportar: responsable del fichero, identificación fichero, finalidades y usos previstos, sistema de tratamiento empleado, colectivo de personas sobre el que se obtienen los datos, procedimiento y procedencia de los datos, categorías, servicio o unidad de acceso, nivel de medidas de seguridad, identificación del encargado del tratamiento, ubicación del fichero, destinatarios de cesiones y transferencias internacionales. 1 mes para dictar Resolución inscripción o denegación inscripción. Responsable obligado a mantener actualizada la inscripción.

Protección de Datos de Carácter Personal Sanciones Administrativas: Leves de 601 a 60.101 €: No atender solicitud rectificación o cancelación motivos formales No informar a la APD No solicitar inscripción si son datos básicos. Recoger información sin proporcionar información a los afectados Incumplir deber de secreto si son datos básicos. Graves de 60.101,01 a 300.506 €: Recogida sin consentimiento expreso Tratar incumpliendo legislación (puede ser muy grave) Mantener datos inexactos, sin rectificar o cancelar. Mantener ficheros, locales, programas o equipos sin condiciones seguridad Vulnerar deber secreto en datos de nivel medio. Muy Graves de 300.506,01 a 601.012 €: Recoger datos de forma engañosa o fraudulenta Comunicar o ceder datos de forma no permitida Transferencia de datos a paises sin nivel de protección equiparable ni autorización de la APD No atender sistemáticamente derechos de acceso, rectificación, cancelación u oposición. No atender sistemáticamente deber notificación de la inclusión de datos personales

Protección de Datos de Carácter Personal Sanciones Civiles: Art. 1902 y 1903 del Código civil. Si se contrata con un tercero que tendrá acceso a los datos personales, hay que formalizar el correspondiente contrato de acceso en el que: Limiten facultades de tratamiento Especifiquen medidas de seguridad Se determinen las responsabilidades derivadas del incumplimento. Sanciones Penales: Art. 197 y ss Tipifican delitos contra la intimidad, el descubrimiento y revelación de secretos. Sanciones Laborales: Si se impone una sanción a la Organización, suele originar una derivación de responsabilidad laboral al causante del tratamiento inadecuado, acceso no autorizado, protección inadecuada, etc..