Implicaciones del nuevo Reglamento Europeo de Protección de Datos

Slides:



Advertisements
Presentaciones similares
Protección de datos de carácter personal Audiconta Asesores y Consultores, S.A.
Advertisements

LICENCIA EN CASO DE ENFERMEDAD O DE COMPLICACIONES Artículo 5 Sobre la base de la presentación de un certificado médico, se deberá otorgar una licencia,
GUÍA DE USUARIO EXENCIONES PARA OPERACIONES ESPECIALES 1.
Hacia una Ley General de Protección de Datos Personales.
DELITOS FISCALES. Delitos Fiscales Artículos 92 AL 115 BIS CFF Fiscus Los delitos fiscales son el resultado de las infracciones con agravantes que afectan.
ACUERDO INTERINSTITUCIONAL N°1
PROTECCIÓN DE DATOS.
Implementación de la Ley N° Ley de Derecho a la Consulta Previa a los Pueblos Indígenas u Originarios reconocido en el Convenio 169 de la OIT Viceministerio.
 .
SISTEMAS DE INFORMACIÓN RESERVADA Y CONFIDENCIAL
Reglamento Europeo de Protección de datos
Norma para la Generación de Estadística Básica
RESUMEN DE LA NUEVA NORMATIVA SOBRE ABUSO DE MERCADO
Dirección de Capacitación y Vinculación Ciudadana
FORMACION - CONCIENCIACION NUEVO RGPD
Protección de Datos de Carácter Personal – Manual Breve
Seminario RIPD El Reglamento Europeo de Protección de Datos. Principales novedades Montevideo -Nov  Mar España Martí Directora Agencia Española.
Principios en la UE Las libertades en las cuales se basa el mercado interno son: Libre circulación de bienes, servicios , personas y capital, haciendo.
JM Reglamento para la Administración del Riesgo Tecnológico Juan Antonio Vásquez.
Diagnóstico MECI 2014 Elemento 2.2.1
Proyectos de Ley Indígena
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
MODULO V SUBASTA ELECTRONICA INVERSA
Reforma a la Justicia Laboral
TRAMITACIÓN DE LOS CONTRATOS MENORES EN LA UMH
Proyectos de Inversión
ES NOG Madrid, 31 de Octubre, 2017
FACILITA_RGPD HERRAMIENTA DE AYUDA A PYMES Y PROFESIONALES PARA LA ADECUACIÓN AL NUEVO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS.
Aviso de Privacidad. Aviso de Privacidad Definiciones Artículo 3 I. Aviso de privacidad: Documento a disposición del titular de forma física, electrónica.
#PoderSaber Protección de Datos Personales en en menores. Sector Salud
IMPLICACIONES DE LA MIFID EN EL ÁMBITO ORGANIZATIVO DE LAS ESI
Protección de Datos Personales
La figura del Delegado de Protección de Datos
La figura del Delegado de Protección de Datos
ARTÍCULO 205. (DAÑO A LA SALUD O INTEGRIDAD FÍSICA POR MALA PRÁCTICA)
TRÁMITES PARA LA PUESTA EN MARCHA DE UNA MPRESA
Desarrollo y Legislación II
Jesús Rubí Navarrete Adjunto a la Directora
01// Obligaciones de las entidades financieras
Introducción al Plan Básico Legal
Protección de datos de carácter personal
UNIVERSIDAD DEL VALLE DE TLAXCALA MAESTRÍA EN EDUCACIÓN TIC'S APLICADAS "REGLAS Y RESTRICCIONES” ALUMNAS: IVETH ARIDAÍ HERNÁNDEZ SANTACRUZ BEATRIZ.
UNIVERSIDAD AUTÓNOMA DE SANTO DOMINGO UASD
Entrega – Recepción Transparencia y Acceso a la Información
NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD)
Marco Regulatorio.
LOPGOT ASAMBLEA NACIONAL
REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS
Introducción Aprobado por R.D. 2264/2004, se elabora con el fin de completar las condiciones de protección contra incendio (P.C.I.). De aplicación en cualquier.
COMITÉ DE ASUNTOS LABORALES 2017 LAB-TWITTER NO.1
RGPD – NUEVO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS:
Proyectos de Inversión
Contratación Informática
IMPORTE(sin IVA) y duración
José antonio baz tejedor Prof. Derecho del trabajo
Nuevo Reglamento General de Protección de Datos de la UE (GDPR) y su impacto en Costa Rica. MSC. Rafael Montenegro P.
Adecuación de las universidades catalanas al RGPD
REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS
OMIE OFRECE SERVICIOS DE INFORMACIÓN REMIT Madrid, julio de 2015.
Reglamento General de Protección de Datos
XII JORNADAS TECNICAS DE CENTROS DE SERVICIOS SOCIALES
Debida diligencia y Ley de Inclusión Financiera
CIBERSEGURIDAD.
De los Organismos garantes
protección de datos y las asociaciones
DERECHO A LA INTIMIDAD DE LA VÍCTIMA FRENTE AL DE ACCESO A LA INFORMACIÓN PÚBLICA DE TERCEROS OCTAVIO SANDOVAL LÓPEZ COMISIONADO PRESIDENTE DEL INSTITUTO.
PROTECCIÓN DE DATOS O HÁBEAS DATA.
LA RESPONSABILIDAD PROACTIVA DE LAS ENTIDADES LOCALES
LA ACTIVIDAD COMERCIAL DE LAS EMPRESAS
Transcripción de la presentación:

Implicaciones del nuevo Reglamento Europeo de Protección de Datos @adsuara

ARTÍCULO 99. ENTRADA EN VIGOR Y APLICACIÓN El presente Reglamento entrará en vigor a los veinte días de su publicación en el Diario Oficial de la Unión Europea. [Publicación en el DOUE el 04.05.2016] [En vigor desde el 25 de mayo de 2016] Será aplicable [directamente] a partir del 25 de mayo de 2018. FALTAN 6 2 DÍAS

SANCIONES / MULTAS ADMINISTRATIVAS Artículo 45 LOPD 1.- Las infracciones leves serán sancionadas con multa de 900 a 40.000 euros. 2.- Las infracciones graves de 40.001 a 300.000 euros. 3.- Las infracciones muy graves serán sancionadas con multa de 300.001 a 600.000 euros. Artículo 83. 4 y 5 GDPR multas administrativas de 10.000.000 EUR o 20.000.000 EUR como máximo o, tratándose de una empresa, de una cuantía equivalente al 2 % o al 4 % como máximo del volumen de negocio total anual global del ejercicio financiero anterior, optándose por la de mayor cuantía.

4% DE LA FACTURACIÓN nº En Millones de euros Fact. 4% 1 MERCADONA SA 19.059 762 2 REPSOL PETROLEO SA 18.344 734 3 COMPAÑIA ESPAÑOLA DE PETROLEOS SAU (CEPSA) 15.268 611 4 REPSOL COMERCIAL DE PRODUCTOS PETROLIFEROS SA 13.847 554 5 ENDESA ENERGIA SAU 12.339 494 6 CEPSA TRADING SAU 11.723 469 7 FORD ESPAÑA SL 8.883 355 8 SOCIEDAD ESTATAL LOTERIAS Y APUESTAS DEL ESTADO SME SA 8.780 351 9 SEAT SA 8.332 333 10 REPSOL TRADING SA. 8.188 328 Ranking Nacional de Empresas por Facturación

ARTÍCULO 1. OBJETO El presente Reglamento establece las normas relativas a la protección de las personas físicas en lo que respecta al tratamiento de los datos personales y las normas relativas a la libre circulación de tales datos. El presente Reglamento protege los derechos y libertades fundamentales de las personas físicas y, en particular, su derecho a la protección de los datos personales. La libre circulación de los datos personales en la Unión no podrá ser restringida ni prohibida por motivos relacionados con la protección de las personas físicas en lo que respecta al tratamiento de datos personales.

DATOS PERSONALES Artículo 3 LOPD A los efectos de la presente Ley Orgánica se entenderá por: a) Datos de carácter personal: cualquier información concerniente a personas físicas identificadas o identificables. Artículo 4.1 GDPR A efectos del presente Reglamento se entenderá por: (1) «datos personales»: toda información sobre una persona física identificada o identificable («el interesado»); [“data suject”]

DATOS PERSONALES se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona;

DISOCIACIÓN / PSEUDONIMIZACIÓN Artículo 3.f) LOPD f) Procedimiento de disociación: todo tratamiento de datos personales de modo que la información que se obtenga no pueda asociarse a persona identificada o identificable. Artículo 4.5 GDPR (5) «seudonimización»: el tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional (a) figure por separado y (b) esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable;

CONSENTIMIENTO Artículo 3.h) LOPD h) Consentimiento del interesado: toda manifestación de voluntad, libre, inequívoca, específica e informada, mediante la que el interesado consienta el tratamiento de datos personales que le conciernen. Artículo 4.11 GDPR (11) «consentimiento del interesado»: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, - ya sea mediante una declaración - o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.

IBM & Client Confidential CONSIDERANDO (32) El consentimiento debe darse mediante un acto afirmativo claro que refleje una manifestación de voluntad a) libre, b) específica, c) informada, e d) inequívoca del interesado de aceptar el tratamiento de datos de carácter personal que le conciernen, como: a) una declaración por escrito, inclusive por medios electrónicos,o b) una declaración verbal. Esto podría incluir: a) marcar una casilla de un sitio web en internet, escoger parámetros técnicos (cookies), para la utilización de servicios de la sociedad de la información o cualquier otra declaración o conducta que indique claramente en este contexto que el interesado acepta la propuesta de tratamiento de sus datos personales. Por tanto, a) el silencio, b) las casillas ya marcadas o c) la inacción no deben constituir consentimiento. I IBM & Client Confidential

CONSIDERANDOS (32) Y (171) Y ARTÍCULO 7.1 El consentimiento debe darse para todas las actividades de tratamiento realizadas con el mismo o los mismos fines. Cuando el tratamiento tenga varios fines, debe darse el consentimiento para todos ellos. Si el consentimiento del interesado se ha de dar a raíz de una solicitud por medios electrónicos, la solicitud ha de ser clara, concisa y no perturbar innecesariamente el uso del servicio para el que se presta. Todo tratamiento ya iniciado en la fecha de aplicación del presente Reglamento debe ajustarse al presente Reglamento en el plazo de dos años a partir de la fecha de su entrada en vigor. Cuando el tratamiento se base en el consentimiento del interesado, el responsable deberá ser capaz de demostrar que aquel consintió el tratamiento de sus datos personales.

IBM & Client Confidential ARTÍCULO 25: PROTECCIÓN DE DATOS DESDE EL DISEÑO Y POR DEFECTO ARTÍCULO 32: SEGURIDAD DEL TRATAMIENTO Teniendo en cuenta el estado de la técnica, el coste / los costes de (la) aplicación y la naturaleza, ámbito / alcance, contexto y fines del tratamiento, así como los riesgos de diversa probabilidad y gravedad (variables) que entraña el tratamiento para los derechos y libertades de las personas físicas, el responsable (y el encargado) del tratamiento aplicará, tanto en el momento de determinar los medios de tratamiento como en el momento del propio tratamiento, medidas técnicas y organizativas apropiadas, para garantizar un nivel de seguridad adecuado al riesgo, concebidas para aplicar de forma efectiva los principios de protección de datos, e integrar las garantías necesarias en el tratamiento, a fin de cumplir los requisitos del presente Reglamento y proteger los derechos de los interesados. I Disposiciones Generales IBM & Client Confidential

ARTÍCULOS 33 Y 34: NOTIFICACIONES Y COMUNICACIONES Notificación de una violación de la seguridad de los datos personales a la autoridad de control En caso de violación de la seguridad de los datos personales, el responsable del tratamiento la notificará a la autoridad de control competente sin dilación indebida y, de ser posible, a más tardar 72 horas después de que haya tenido constancia de ella, a menos que sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Comunicación de una violación de la seguridad de los datos personales al interesado Cuando sea probable que la violación de la seguridad de los datos personales entrañe un alto riesgo para los derechos y libertades de las personas físicas, el responsable del tratamiento la comunicará al interesado sin dilación indebida.

ARTÍCULO 35: EVALUACIÓN DE IMPACTO Cuando sea probable que un tipo de tratamiento, en particular si utiliza nuevas tecnologías, por su naturaleza, alcance, contexto o fines, entrañe un alto riesgo para los derechos y libertades de las personas físicas, el responsable del tratamiento realizará, antes del tratamiento, una evaluación del impacto de las operaciones de tratamiento en la protección de datos personales. La evaluación deberá incluir como mínimo: una descripción sistemática de las operaciones de tratamiento previstas y de los fines del tratamiento; b) una evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento con respecto a su finalidad; c) una evaluación de los riesgos para los derechos y libertades de los interesados, y d) las medidas previstas para afrontar los riesgos, y para demostrar la conformidad con el presente Reglamento, teniendo en cuenta los derechos e intereses legítimos de los interesados y de otras personas afectadas.

ESTRUCTURA: CAPÍTULOS Y ARTÍCULOS CONSIDERANDOS (173) CAP. RÓTULO del al nº I DISPOSICIONES GENERALES 1 4 II. PRINCIPIOS 5 11 7 III. DERECHOS DEL INTERESADO 12 23 IV. RESPONSABLE DEL TRATAMIENTO Y ENCARGADO DEL TRATAMIENTO 24 43 20 V TRANSFERENCIA DE DATOS PERSONALES A TERCEROS PAÍSES U ORGANIZACIONES INTERNACIONALES 44 50 VI. AUTORIDADES DE CONTROL INDEPENDIENTES 51 59 9 VII. COOPERACIÓN Y COHERENCIA 60 76 17 VIII. RECURSOS, RESPONSABILIDAD Y SANCIONES 77 84 8 IX. DISPOSICIONES RELATIVAS A SITUACIONES ESPECÍFICAS DE TRATAMIENTO 85 91 X. ACTOS DELEGADOS Y ACTOS DE EJECUCIÓN 92 93 2 XI. DISPOSICIONES FINALES 94 99 6

IBM & Client Confidential Disposiciones Generales IBM & Client Confidential

MATERIAL DE APOYO DE LA AEPD Implicaciones Consentimiento Información Evaluaciones de impacto sobre la protección de datos Certificación Delegados de protección de datos. Relación entre responsables y encargados Herramientas para pymes y herramientas sectoriales 8ª Sesión Anual Abierta AEPD Principios y derechos Obligaciones de responsables y encargados Códigos de conducta, certificaciones y transferencias internacionales Supervisión y régimen sancionador Guías Guía del RGPD para responsables de tratamiento Guía para el cumplimiento del deber de informar Directrices para elaborar contratos entre responsables y encargados del tratamiento Orientaciones y garantías en procedimientos de anonimización de datos personales Directrices Grupo Art. 29 Sobre el derecho a la portabilidad de datos Sobre los delegados de protección de datos Sobre los criterios de identificación de la 'autoridad líder'

¡MUCHAS GRACIAS! Twitter: @adsuara Correo: borja@adsuara.es Blog: borja.adsuara.es Linkedin: adsuara DELEGADO Y MEDIADOR DE PROTECCIÓN DE DATOS