Escuela DPD DPO AUDIDAT.

Slides:



Advertisements
Presentaciones similares
Perspectiva Jurídica del Esquema Nacional de Seguridad Martín Pastrana Baños.
Advertisements

Protección de datos de carácter personal Audiconta Asesores y Consultores, S.A.
MÁSTER EN DIRECCIÓN DE ENTIDADES ASEGURADORAS Y FINANCIERAS PROGRAMA DE ACTUALIZACIÓN Y CLAUSURA DEL CURSO 2015 ‐ 2016 Viernes, 27 de mayo de 2016 Sala.
XXVI Asamblea Anual de ASSAL Río de Janeiro - Brasil Abril 2016.
Hacia una Ley General de Protección de Datos Personales.
MANUALES DE PROCEDIMIENTOS ¿¿Que son los manuales ?? Manuales de procedimientos.
Financiamiento de intermediarios de valores a través de la emisión de obligaciones negociables Dr. Darío Burstin.
ACUERDO INTERINSTITUCIONAL N°1
Unidad de Comunicación e Imagen
“GESTIÓN INTEGRADA DEL RIESGO ORGANIZACIONAL” (GIR)
Reglamento Europeo de Protección de datos
Departamento de Orientación del IES Alfonso X El Sabio - MURCIA
RESUMEN DE LA NUEVA NORMATIVA SOBRE ABUSO DE MERCADO
Principios en la UE Las libertades en las cuales se basa el mercado interno son: Libre circulación de bienes, servicios , personas y capital, haciendo.
Asignatura: Cultura de paz y derechos humanos.
Trabajar en archivos Universidad de Granada
COMENZAR JUEGO INSTRUCCIONES SALIR DEL JUEGO.
Curso de Alta/Introducción a infoPAL.
ES NOG Madrid, 31 de Octubre, 2017
Alianza Cooperativa Internacional
Sistema Nacional de Información Ambiental (SINIA)
IMPLICACIONES DE LA MIFID EN EL ÁMBITO ORGANIZATIVO DE LAS ESI
Protección de Datos Personales
La figura del Delegado de Protección de Datos
La figura del Delegado de Protección de Datos
Jesús Rubí Navarrete Adjunto a la Directora
01// Obligaciones de las entidades financieras
TEMA 12.- El Derecho de los Seguros Privados
Información general de la Educación Superior Parauniversitaria
Avances en la igualdad de las personas LGBTI en la Unión Europea
FACTOR DE CALIDAD Y EQUIDAD.
PROGRAMA VOLUNTARIADO Federación de Asociaciones
REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS
Elaboración de los documentos
El plan económico financiero
Adaptación del MEYSS al rgpd: la aplicación web assi-rgpd
FOMENTO DE LA CULTURA DE AUTOCONTROL
Protección de datos personales en procesos electorales
Análisis de la ley de Educación Superior
Marco legislativo. Leyes y normativa vigente
Bustos Lozano, Thais Camiruaga García, Kontxesi
Nuevo Reglamento General de Protección de Datos
José antonio baz tejedor Prof. Derecho del trabajo
Nuevo Reglamento General de Protección de Datos de la UE (GDPR) y su impacto en Costa Rica. MSC. Rafael Montenegro P.
CONSIDERACIONES METODOLÓGICAS DEL M.A.I.
Adecuación de las universidades catalanas al RGPD
Bienvenidos JAIRO PADILLA PUERTAS CURSILLISTA FEDELIAN
REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS
PROGRAMA DE MEJORA INSTITUCIONAL (PMI)
LA REPRESENTACIÓN SINDICAL EN LA EMPRESA
Conforme a la Ley 9/2017 de la Ley de Contratos del Sector Público
¿POR QUÉ UNA NUEVA LEY DE VOLUNTARIADO?
Ingeniería En Energías Renovables Personal Docente Y de Investigación
Reglamento General de Protección de Datos
ANTEPROYECTO DE LEY DEL TERCER SECTOR DE ACCIÓN SOCIAL CONSEJO DE MINISTROS 23 ENERO de enero
EXPERIENCIA EN LA IMPLANTACIÓN DE UN SISTEMA CALIDAD ISO
INSTRUCCIONES COMENZAR JUEGO SALIR DEL JUEGO.
ANTEPROYECTO DE LEY DEL TERCER SECTOR DE ACCIÓN SOCIAL CONSEJO DE MINISTROS 23 ENERO de enero
Debida diligencia y Ley de Inclusión Financiera
AUTORIDADES DE ELECCIÓN POPULAR
LA CERTIFICACIÓN DEL DELEGADO DE PROTECCIÓN DE DATOS
De los Organismos garantes
2.1 Características de las normas nacionales e internacionales
Escuela DPD DPO AUDIDAT.
LA RESPONSABILIDAD PROACTIVA DE LAS ENTIDADES LOCALES
LA ACTIVIDAD COMERCIAL DE LAS EMPRESAS
CREATIVIDAD, INNOVACIÓN Y EL MODELO DE DESIGN THINKING
Artículo 4o. El varón y la mujer son iguales ante la ley
Los juegos de suerte y azar desde la experiencia del sector financiero
COMPLIANCE Juan Carlos Peinado García Gijón, 21 septiembre 2019
Transcripción de la presentación:

Escuela DPD DPO AUDIDAT. Albacete, 13 de diciembre de 2018. Benito García Hernández. Director Escuela DPD DPO AUDIDAT. Director de Gestión de Calidad y Seguridad de la Información. Ventajas de homologarse como profesional acreditado en un sector emergente, para competir mejor.

In silvam ne ligna feras. “No lleves leña al bosque”. Quinto Horacio Flaco, siglo I a.C.

ELEMENTOS FUNDAMENTALES R (UE) 2016/679 (RGPD) Introducción. ELEMENTOS FUNDAMENTALES R (UE) 2016/679 (RGPD) Ley Orgánica 3/2018, de 5 de diciembre, de PDP y GDD Autoridad de control Delegado de Protección de Datos (DPD DPO) Transferencias internacionales DP Registro de actividades de tratamiento Normas corporativas vinculantes Transparencia e información a los interesados Evaluación de impacto de privacidad Responsabilidad y sanciones Consentimiento Interés legítimo Plan de cumplimiento

Introducción. La cuenta atrás ha terminado. Desde el pasado 25 de mayo de 2018 es de obligado cumplimiento el Reglamento General de Protección de Datos de la Unión Europea (RGPD), Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016. Pero también el pasado 7 de diciembre entró en vigor la ley de Protección de Datos Personales y garantía de los derechos digitales. Ley Orgánica 3/2018, de 5 de diciembre, LOPDP y GDD, Por tanto la protección de las personas físicas en relación con el tratamiento de datos personales, PDP, es un derecho fundamental protegido. El derecho PDP se configura como una facultad para oponerse a que determinados DP sean usados para fines distintos a aquel que justificó su obtención.

Introducción. El poder de disposición y de control sobre los DP faculta a la persona para decidir cuáles de esos datos proporcionar a un tercero, sea el Estado o un particular. Asimismo, cuáles puede este tercero recabar, y que también permite al individuo saber quién posee esos datos personales y para qué, pudiendo oponerse a esa posesión o uso. Por tanto desde ya es necesario adoptar decisiones precisas para que las organizaciones puedan estar en situación de cumplimiento. El riesgo de no hacerlo es el de posibles y elevadas sanciones pero también, lesiones de tipo reputacional. La evolución de los negocios en la senda de la transformación digital hace de este reto una imparable necesidad imperativa.

Introducción. Con la aplicación del RGPD, los organismos públicos, empresas y, por supuesto, los responsables y encargados del tratamiento, se ven afectados por las nuevas exigencias. Ya se deberían estar finalizando las diversas tareas de actualización y adaptación de sus políticas y protocolos de PD a las nuevas directrices que establece el RGPD, desde 2016 y desde 2018, la LOPDP y GDD. Se trata de reforzar la protección del derecho de las personas a la PDP dentro de la UE y en España. Pero vamos tarde. Esa armonización de la normativa de protección de datos coadyuva a la consecución de un verdadero mercado único digital. Se trata también de garantizar la confianza y seguridad de los consumidores y la libre circulación de los DP entre los Estados de la UE. 

DPD DPO. En las novedades RGPD destaca la figura del DPD DPO, una de las medidas estrella de la proactividad de las empresas en la PDP de los ciudadanos. El RGPD incorpora en su Sección 4ª, del Capítulo IV (artículos 37, 38 y 39) la figura del delegado de protección de datos, DPD ó DPO, por sus siglas en inglés (Data Protection Officer). Constituye una figura fundamental en la reforma iniciada por el RGPD, puesto que será el encargado de instaurar la cultura de la PDP en el seno de la entidad (data compliance). El DPO ha de tener total acceso a la cúpula directiva para asesorar, informar y reformar aquellos procesos o métodos que sean necesarios para el cumplimiento de las nuevas políticas proactivas en esta materia.

DPD DPO. Artículo 34. Designación de un delegado de protección de datos. 1. Los responsables y encargados del tratamiento deberán designar un DPO, cuando se trate de las siguientes entidades: a) Los colegios profesionales y sus consejos generales. b) Los centros docentes que ofrezcan enseñanzas en cualquiera de los niveles establecidos en la legislación reguladora del derecho a la educación, así como las Universidades públicas y privadas. c) Las entidades que exploten redes y presten servicios de comunicaciones electrónicas conforme a lo dispuesto en su legislación específica, cuando traten habitual y sistemáticamente DP a gran escala. d) Los prestadores de servicios de la sociedad de la información cuando elaboren a gran escala perfiles de los usuarios del servicio. e) Las entidades incluidas en el artículo 1 de la Ley 10/2014, de 26 de junio, de ordenación, supervisión y solvencia de entidades de crédito: bancos, cajas de ahorros, cooperativas de crédito y el Instituto de Crédito Oficial.

DPD DPO. Artículo 34. Designación de un DPO, (continuación). f) Los establecimientos financieros de crédito. g) Las entidades aseguradoras y reaseguradoras. h) Las empresas de servicios de inversión, reguladas por la legislación del Mercado de Valores. i) Los distribuidores y comercializadores de energía eléctrica y los distribuidores y comercializadores de gas natural. j) Las entidades responsables de ficheros comunes para la evaluación de la solvencia patrimonial y crédito o para la gestión y prevención del fraude, incluyendo la prevención del blanqueo de capitales y la financiación del terrorismo.

DPD DPO. Artículo 34. Designación de un DPO, (continuación II). k) Las entidades que desarrollen actividades de publicidad y prospección comercial, investigación comercial y de mercados, con tratamientos basados en las preferencias o la elaboración de perfiles. l) Los centros sanitarios legalmente obligados al mantenimiento de las historias clínicas de los pacientes. Se exceptúan los profesionales a título individual. m) Las entidades que tengan como uno de sus objetos la emisión de informes comerciales que puedan referirse a personas físicas. n) Los operadores que desarrollen la actividad de juego a través de canales electrónicos, informáticos, telemáticos e interactivos, conforme a la normativa de regulación del juego. ñ) Las empresas de seguridad privada. o) Las federaciones deportivas cuando traten datos de menores de edad.

Medidas de responsabilidad proactiva. El RGPD no establece medidas concretas de control y seguridad, pero invoca el principio de responsabilidad proactiva, o prevención, de los procesadores de datos en función de los riesgos inherentes a cada organización. Entre las principales acciones que se establecen destacamos: 1) análisis de riesgos, protección de datos desde el diseño y por defecto; 2) mantenimiento de un registro de actividades de tratamiento (desaparece la inscripción de ficheros en la AEPD, obligando al responsable y al encargado del tratamiento a la llevanza de ese registro de actividades, equivalentes al anterior documento de seguridad).

Medidas de responsabilidad proactiva. Entre las principales acciones que se establecen destacamos (continuación): 3) notificación de violaciones de seguridad: el responsable del tratamiento deberá notificar los fallos y violaciones de la seguridad de sus datos a ponerlo en conocimiento en las siguientes 72 horas a la autoridad de protección de datos competente, en España la AEPD; 4) evaluación de impacto de la protección de datos: conocida como EIPD, los responsables del tratamiento deberán identificar, con carácter previo a la implementación de una determinada medida, aquellas que puedan ocasionar un grave riesgo para los derechos y libertades de los interesados.

ESCUELA DPD DPO. AUDIDAT como EF ha desarrollado acciones formativas Homologadas por ADOK como EC para llevar a cabo la cualificación profesional que acredite la aptitud de los DPD DPO. Véase: https://escueladpo.com/ La Escuela DPD DPO de AUDIDAT es la primera en España de estas características y una de las pioneras en la Unión Europea. Nuestros cursos van dirigidos a personas tanto profesionales como autónomos, para organizaciones de todo tipo, sector de actividad y tamaño, así como también tanto públicas como privadas.

ESCUELA DPD DPO. ¿Por qué un Delegado de Protección de Datos Acreditado? Según el Artículo 35. Cualificación del delegado de protección de datos, de la LOPD: El cumplimiento de los requisitos establecidos en el artículo 37.5 del RGPD para la designación del DPO, sea persona física o jurídica, podrá demostrarse, entre otros medios, a través de mecanismos voluntarios de certificación. Se tendrá particularmente en cuenta la obtención de una titulación universitaria que acredite conocimientos especializados en el derecho y la práctica en materia de protección de datos. El Esquema de Certificación de Personas para la categoría de “Delegado de Protección de Datos” de la AEPD se basa en las líneas generales señaladas en la Sección 4 del capítulo IV del RGPD.

ESCUELA DPD DPO. ¿Por qué un Delegado de Protección de Datos Acreditado? Pero es que además de estar regulado por el RGPD, la LOPD y el Esquema AEPD DPD, por su carácter voluntario permite que las entidades puedan elegir entre cualquiera otros procedimiento, experiencia y habilidades… O bien, atendiendo al principio de responsabilidad activa, elegir al DPO que mayor cualificación, solvencia de su certificación y validez de su acreditación aporte. En ese sentido, la Acreditación por ENAC de las Entidades de Certificación, EC aporta valor en cuanto al rigor y seriedad que viene recogido en el Esquema AEPD DPD. El Esquema AEPD DPD de certificación de personas para DPO otorgará al profesional un reconocimiento de las competencias adecuadas para el desarrollo de sus funciones.

La Certificación DPO consta de cinco etapas diferenciadas: 1 2 3 PRERREQUISITOS Y MATRICULACIÓN REALIZACIÓN DE LAS ACCIONES FORMATIVAS EXAMEN DE APTITUD DE AUDIDAT Análisis de candidaturas La persona que opta al Certificado DPD DPO, tendrá que aportar los requisitos de competencia, basados en criterio de acceso para ser Profesional como DPO. Adecuación al perfil de la candidatura • 60 horas. • 100 horas. • 180 horas. Siempre presencial para toda Acción Formativa y de 4 horas de duración. 4 5 EXAMEN POR LA ENTIDAD DE CERTIFICACIÓN Certificación DPO Renovable cada tres años. • 60 horas. • Experiencia de 1 año como DPO.

Recomendación final. Recomendamos a todas aquellas Delegaciones que no hayan iniciado la Designación de un DPO, se lo planteen a la mayor brevedad. Que para el desarrollo de su misión contarán con el apoyo de expertos en data compliance de AUDIDAT. Con ello, podremos actuar de inmediato como agente facilitador para implementar de la forma más eficaz posible las principales tareas de adaptación al nuevo RGPD. Asimismo la prestación del servicio de Delegado de Protección de Datos, es imprescindible para estar en condiciones de demostrar tanto la responsabilidad proactiva, como que se han tomado todas las medidas de cumplimiento reglamentarias por el Cliente.

GRACIAS POR SU ATENCIÓN. FIN DE LA PRESENTACIÓN. GRACIAS POR SU ATENCIÓN. bgarcia@audidat.com