EL NOU REGLAMENT EUROPEU DE PROTECCIÓ DE DADES

Slides:



Advertisements
Presentaciones similares
La llegenda m’ajuda a llegir el mapa.... a interpretar el que diu
Advertisements

Com garantir que els tractaments de dades personals de joves
TRÀMITS NAIXEMENT D’UN FILL A CATALUNYA
DIFUSIÓ DE LA CULTURA, BIBLIOTEQUES I PROPIETAT INTEL•LECTUAL
Campus Virtual.
Campus Virtual.
Projecte Fi de Carrera Disseny i desenvolupament d’un esquema criptogràfic per gestionar de forma segura els historials mèdics dels pacients a través d’una.
BAIXAR MAPES DE L’ICC (INSTITUT CARTOGRÀFIC DE CATALUNYA)
MANUAL NOMINAPLUS.
Títols oficials. Tramesa dels títols als centres. Circuit
SEMINARI: L’ORIENTACIÓ I LA PREVENCIÓ DE L’ABANDONAMENT ESCOLAR ALS CENTRES D’ADULTS. CURS Grup 1 La informació dels centres d’adults.
Introducció de TEDIs (COACs) Versió 4.0
Usos i difussió per al nostre centre
Estratègia de Xarxes Socials
Aspectes ètics de la recerca
AMPA 2.0 ? AMPA escola IPSE de Barcelona
AMPA 2.0 ? AMPA escola IPSE de Barcelona
La comunicació en les xarxes socials: Facebook i Twitter
Jornada: “Joves 2.0 i Privacitat” Taula rodona: “El web del centre: com difonem la informació” La protecció de dades dels menors d’edat 27 de gener de.
PONENTS: JÚLIA BACARIA GEA i JORDI BACARIA MARTRUS
PETITS REPORTERS Títol.
Library and Information Science Abstract
Creació d’un mapa personalitzat
GESTIÓ PER PROCESSOS.
1 u n i t a t El departament de Recursos Humans.
ACTIVITATS EXTRAESCOLARS
Nom legal de l’empresa candidata: Adreça: Població:
Nom legal de l’empresa candidata: Adreça: Població: Barberà del Vallès
PAS 1 Omplir el model 303 com sempre però cal tenir 2 coses en compte:
PROFESSIONALS EDUCATS PER UN DESENVOLUPAMENT HUMÀ I SOSTENIBLE
HORT = TREBALL EN EQUIP - 4t
COM FER FRONT A LA MANCA D’HABITATGE SOCIAL
ELS DRETS SOCIALS Rics i pobres
Nom legal de l’empresa candidata: Adreça: Població:
Curs de Llenguatge Administratiu Valencià Juli Martínez Amorós
Nom legal de l’empresa candidata: Adreça: Població: Barberà del Vallès
Arxius digitals CREDAT
Resultats DIAGNOSI SOCIO CULTURAL DE L’ENTORN FAMILIAR DELS I DE LES
RYT a matrícula (MAT) reunió de centres 21/05/2015.
WEBQUEST WEB...QUÈ ? Alumnes de l’Escola ESTEL VALLSECA.
XARXES SOCIALS VIRTUALS
Publicar articles de recerca al
Perfil dels enquestats
Curs de Llenguatge Administratiu Valencià Juli Martínez Amorós
Tesis Doctorals en Xarxa
PROTOCOL MARC PER UNA INTERVENCIÓ COORDINADA CONTRA LA VIOLÈNCIA MASCLISTA Capítol 8: Sobre la protecció de dades personals ens els circuits territorials.
Curs de Llenguatge Administratiu Valencià Juli Martínez Amorós
L´aprovisionament L´aprovisionament consisteix a comprar els materials necessaris per l´activitat de l´empresa (la majoria matèries primeres), emmagatzemar-los.
1 La identificació com a usuari periodista es realitza la primera vegada introduint en el camp Usuario, la lletra E seguida dels vuit dígits del DNI.
HORT = TREBALL EN EQUIP - 4t
NOU REGLAMENT EUROPEU DE PROTECCIÓ DE DADES PERSONALS
ERIC Manual d’ús.
El que cal saber sobre l’estafa del FLA
XARXES PRIVADES VIRTUALS ( VPNs )
Introducció Al posicionament Web.
EL MARC CONCEPTUAL DE LA COMPTABILITAT
Dipòsit Digital de la Universitat de Barcelona
La literatura i les matemàtiques van de la mà.
SISTEMA DUNAR.
Marcos Escolano, Carles Casamiquela i Adrià Doménech
Nou Hospital. Fundació Hospital de l’Esperit Sant Gestió de Facturació a Tercers 1 de desembre de 2009.
PROJECTE EXPERIMENTAL D’HOMOLOGACIÓ D’EMPRESES D’FCT
procés de Selecció Mèdica
MORFOLOGIA i SINTAXI PRONOMS RELATIUS i PRONOMS INTERROGATIUS
(Fes clic per entrar en el quadre i poder escriure) NOM DELS PERSONATGE (Per canviar la lletra i la mida ho pots fer des de FORMATO-FUENTE) Escriviu els.
6 Unitat Documentació clínica.
El SEGUIMENT DE COMPLECIÓ
Estils i Plantilles Ms Word.
Reunió centres 25 juny 2019.
La inserció laboral dels graduats de grau de la UPF
Transcripción de la presentación:

EL NOU REGLAMENT EUROPEU DE PROTECCIÓ DE DADES Canvis Normatius

Reglament General de Protecció de Dades 2016/679 El RGPD ja és d’aplicació i tothom s’ha d’adaptar... Empreses, Entitats sense ànim de lucre, administració pública i autònoms

Canvis significatius La nova normativa de Protecció de Dades incorpora un concepte nou, RESPONSABILITAT PROACTIVA O (ACCOUNTABILITY). Adopció de mesures tècniques i organitzatives. Les empreses i entitats han de ser actives en el compliment de la Protecció de Dades i ara s’exigeix que han de poder demostrar aquest compliment

No s’ha de fer un document de seguretat Canvis significatius No s’han d’inscriure els fitxers a l’Agència Espanyola de Protecció de Dades. No hi ha nivell de dades (baix, mig i alt), només hi ha dades de categoria especial i la resta de dades No s’ha de fer un document de seguretat

El CONSENTIMENT i el dret a la INFORMACIÓ Són ara els pilars de la nova normativa de Protecció de Dades.

Dret a la informació Identificar qui recull les dades Canvis significatius Identificar qui recull les dades Amb quina finalitat Durant quan de temps Com i on es poden exercir els drets (accés, cancel·lació, portabilitat, etc) Informar si es cedeixen les dades i a qui. Dret a la informació

Canvis significatius El Consentiment Ara s’ha d’obtenir el consentiment de l’interessat/Client de manera voluntària, inequívoca i per cada una de les finalitats per les que es tractaran les seves dades. S’ha de poder demostrar que hem obtingut aquest consentiment Si NO podem provar-ho NO serveix

La web i xxss Nova documentació Clàusules informatives Contractes amb tercers amb accés a dades de l’empresa. Document de confidencialitat en l’àmbit de PD Registre d’activitats de Tractament Els drets (cancel·lació o supressió, portabilitat...) La web i xxss

https://www.aepd.es/ https://www.aepd.es/reglamento/cumplimiento/cumplimiento-pymes.html

Els drets per protegir les dades

El Delegat de Protecció de Dades (DPO) Nova figura El Delegat de Protecció de Dades (DPO) És una persona, interna o externa, de l’empresa serà el contacte entre l’Agencia Espanyola de Protecció de Dades i l’empresa, i el client/empresa. En algunes empreses és una figura obligatòria depenen del volum de dades que tractin i si ho fan amb dades de categoria especial (mèdiques, estat de salut, sexuals, violència gènere, dades biomètriques, perfils...) Segons el tipus d’activitat de l’empresa també s’ha de tenir. L’AEPD ha creat uns llistats.

La PD en el dia a dia de l’entitat/empresa On guardem la informació LES XXSS Els servidors: on són? Quin sistema de correu tenim? Google Microsoft Altres Es fa servir? Google drive Dropbox Ondrive L’empresa té perfils de youtube, instagram, facebook? Si es pengen fotos o videos cal haver obtingut el consentiment i haver informat al client de que la seva imatges es penjarà a la xarxa social, cal especificar quina. El Whatsapp, el podem fer servir amb els usuaris, podem incloure a la gent en un grup

Les sancions Es distingeixen entre Lleus Greus Molt greus Disposar d’un Registre d’activitats de Tractament que no incorpori tot el que exigeix la llei No publicar les dades del DPO Greus Contractació d’un tercer a qui es cedeix dades i no compleix amb les garanties de PD No disposar del Registre d’activitats de Tractament Molt greus Utilitzar dades amb una finalitat incompatible amb la finalitat per la qual van ser recollides No informar a l’interessat sobre el tractament de les seves dades

DOCUMENTS ON HEM D’INCORPORAR CLÀUSULES DE PROTECCIÓ DE DADES Fitxa de client o soci En paper Digital butlletí per targeta o sorteigos Autorització per el tractament de dades habitual Autorització per l’enviament de newletter o butlletins, revistes, etc Autorització per l’ús de les xarxes socials

DOCUMENT DE CONFIDENCIALITAT

Si NO calen NO les demanem Quines dades demanem? Criteri de minimització de dades, no demanem més dades de les que realment necessitem. Nom, Cognom, DNI, adreça, compte corrent, Data de naixement, una foto, numero de telèfon, estudis, i etc. Si NO calen NO les demanem

La imatge i les XXSS

L’empresa és responsable de la web, dels continguts Contingut de la web: Avis legal Política de privacitat Política de cookies Condicions de venta i condicions d’us (si en tenim)

web

Els drets de protecció de dades Dret d’accés Dret de supressió Dret de rectificació Dret de portabilitat Dret d’oposició Dret de limitació

Comprovar periòdicament que es compleix RECOMENACIÓ Adaptar-se al RGPD Comprovar periòdicament que es compleix