MOVIMIENTOS INTERNACIONALES DE DATOS III JORNADAS DERECHO E INFORMATICA UNIVERSIDAD DE SALAMANCA Rosa J. Barceló

Slides:



Advertisements
Presentaciones similares
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL JOSÉ MANUEL MORIANO DE LAS HERAS SECRETARIO JUNTA DE GOBIERNO COLEGIO OFICIAL DE PODÓLOGOS DEL PAÍS VASCO EUSKADIKO.
Advertisements

LEY DE PROTECCIÓN DE DATOS
Personas físicas o jurídicas que contratan a título oneroso para su consumo final la adquisición o locación de bienes o servicios. No se incluyen bienes.
Tratamiento de datos personales es aquella operación, automatizada o no, que permite la recogida, grabación, conservación, elaboración, modificación, bloqueo.
Buenas prácticas de reglamentación Sesión 6 Stefania Bernabè
IMPLICANCIA LEGAL EN EL CUIDADO DE ENFERMERÍA
OUTSOURCING Outsourcing, consiste en la transferencia a terceros de ciertos procesos complementarios que no forman parte del giro principal del negocio.
Microsoft y la Adaptación a la LOPD
UNIVERSIDAD BOLIVARIANA DE VENEZUELA
PROTECCION DE DATOS DE CARÁCTER PERSONAL
Protección de Datos e Investigación de Mercados
Descripción de la solución para la adaptación a la L. O. P. D
LOS MEDIOS DE PAGO EN EL COMERCIO INTERNACIONAL Julio 2006
Salvador Huelin Martínez de Velasco 1 TEMA 5 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Presentación Nivel básico: Adaptación a la Legislación sobre Protección de Datos de Carácter Personal SAE Consultores Padre Claret, 2. Madrid
1 Directiva 2006/123/CE relativa a los servicios en el mercado interior 2006/123/CE Incorporación al derecho interno hasta el 28.XII.2009 Principales objetivos:
Información sobre la adaptación a la Ley Orgánica 15/1999 del 13 de Diciembre de Protección de datos de Carácter Personal a todos los asociados a la Asociación.
DGE Bruxelles Internacional. Contenidos Normativa aplicable Conceptos básicos Clasificación de datos de carácter personal Obligaciones del titular de.
LEY 1314 DE 2009 ERIKA MARQUEZ SALAZAR
PRIVACIDAD EN INTERNET
Las 10 cosas más importantes de Windows Aviso legal La información incluida en este documento representa la perspectiva actual de Microsoft Corporation.
EL ACTO DE COMERCIO Es la manifestación de la voluntad cuyo propósito  es producir consecuencias jurídicas, en crear, modificar, extinguir, transferir,
Foro de Seguridad 2010 RedIRIS Universidad Autónoma de Madrid 23 de abril de 2010 Emilio Aced Félez Subdirector General de Registro de Ficheros y Consultoría.
Ley De Servicios De La Sociedad De La INFORMACION Y Del Comercio ELECTRÓNICO.
PROTECCIÓN DE DATOS EN LA MEDIACIÓN
PROTECCIÓN DE DATOS PERSONALES: APROXIMACIÓN AL DERECHO EN EL ÁMBITO UNIVERSITARIO Y PROBLEMAS ACTUALES Mónica Arenas Ramiro Profesora Ayudante Doctora.
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
FORMACION Protección de datos de carácter personal (LOPD) 07/08
LSSI Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico.
ZURRIOLA, S.L. ZURRIOLA, S.L. – Nº Registro D.G.S. J-1478 Concertados Seguros de R.C. Profesional y Caución según Ley 26/2006 ZURRIOLA NUEVAS TECNOLOGIAS.
EFECTOS DE LOS TRATADOS: PRINCIPIOS GENERALES
PLAN ESTRATÉGICO GEICAM CLAVES PARA LA CORRECTA MONITORIZACIÓN Y APLICACIÓN DE PRINCIPIOS BÁSICOS DE LA LOPD EN ENSAYOS CLINICOS Simposio Satélite.
MI PREGUNTA: Le doy mil vueltas a como podrían limitar el derecho de acceso en protección de menores o violencia de genero, pues los expedientes contienen.
Salvador Huelin Martínez de Velasco
Salvador Huelin Martínez de Velasco 1 TEMA 1 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
La nube corporativa de Microsoft: cumplimiento LOPD
NORMAS INTERNACIONALES DE INFORMACION FINANCIERA
ÉTICAY SISTEMAS DE INFORMACIÓN
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
CONTENIDO PROTOCOLO FAMILIAR
Salvador Huelin Martínez de Velasco 1 TEMA 3 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
GUÍA de Protección de Datos para Responsables de Ficheros
MATERIA: ENF. FUNDAMENTAL EN EL ADULTO HOSPITALIZADO Docente:Lic. Enf. Alicia González Rosas.
CONFIDENCIALIDAD Y PSICOLOGÍA CLÍNICA
Salvador Huelin Martínez de Velasco 1 TEMA 6 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Ley Orgánica de Protección de Datos
1 Garantías de Protección de Datos en la nube José Antonio Pérez Alcaide Jefe de Área - Registro General de Protección de Datos AGENCIA ESPAÑOLA DE PROTECCIÓN.
A R C O Derechos ARCO Acceso Rectificación Cancelación Oposición
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
Asociación Chilena de Empresas de Tecnologías de Información A.G. Observaciones al Proyecto de Ley de Modificación a la Ley N° sobre.
Panorama actual de la externalización en sistemas IT, con especial relevancia en los procesos de seguridad de la información Tendencias detectadas y aspectos.
“Ley Orgánica de Protección de Datos”
REGULACIÓN PÚBLICA DEL SECTOR.
Javier Prenafeta Rodríguez
Hungarian Civil Liberties Union [ Unión Húngara de Libertades Civiles ] Hungarian Civil Liberties Union [ Unión Húngara de Libertades Civiles ]
,8 CONFLICTOS DE INTERESES, HONORARIOS Y OTROS TIPOS DE REMUNERACION
La protección de datos en el sector salud en México Lina Ornelas Núñez Directora General de Clasificación y Datos Personales IFAI 14 de noviembre de 2008.
28 de junio de 2010 JORNADA PARA INVESTIGADORES CLÍNICOS ¿Cuántas evaluaciones y autorizaciones necesito para iniciar una investigación clínica con seres.
LEY DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Lola Manzano Fernández Colegio Oficial de Psicólogos de Madrid La protección de datos de carácter personal.
Ley 1581 de ¿Qué se ha de entender por protección de datos personales? 1. Junto con el Habeas data, hace parte de los derechos del consumidor. 2.
Aspectos generales de la LOPD / ASESORÍA FINANCIERA
Subdirección General de Inspección y Tutela de Derechos. 7 de mayo CONSULTAS MÁS FRECUENTES EN EL ÁMBITO UNIVERSITARIO III Jornada de PROTECCIÓN.
Subdirección General de Inspección y Tutela de Derechos. 24 de septiembre de CONSULTAS FRECUENTES EN EL ÁMBITO DE LOS COLEGIOS PROFESIONALES IV.
1 INFORMACIÓN DE OPERACIONES (TRANSACTION REPORTING) INFORMACIÓN DE OPERACIONES (TRANSACTION REPORTING) IÑIGO DE LA LASTRA 16 DE MARZO DE 2012 DEPARTAMENTO.
IMPLICACIONES RELATIVAS A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL MESONERO ROMANOS ABOGADOS.
EXPERIENCIA DEL DPTJI DEL GOBIERNO DE ARAGÓN EN LA ASESORÍA EN MATERIA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL La Protección de Datos de Carácter Personal.
Novedades del Reglamento de desarrollo de la LOPD Seguridad en tratamientos en soporte no automatizado III Jornada Protección de Datos en la Educación.
Presentación Sello GARADAT de Garantía Online Presentado por: La Cometa Network Comercial Autorizado Norma GARADAT.
Transcripción de la presentación:

MOVIMIENTOS INTERNACIONALES DE DATOS III JORNADAS DERECHO E INFORMATICA UNIVERSIDAD DE SALAMANCA Rosa J. Barceló

MULTINACIONALES QUE QUIEREN CENTRALIZAR SUS FICHEROS DE RECURSOS HUMANOS Y DE CLIENTES EN LA MATRIZ (EEUU), Y HACERLAS ACCESIBLES A TODAS LAS FILIABLES DEL GRUPO. ¿QUE VAMOS A ANALIZAR LOS OBSTACULOS LEGALES Y COMO SOLVENTARLOS. HIPOTESIS: MULTINACIONALES QUE QUIEREN CENTRALIZAR SUS FICHEROS DE RECURSOS HUMANOS Y DE CLIENTES EN LA MATRIZ (EEUU), Y HACERLAS ACCESIBLES A TODAS LAS FILIABLES DEL GRUPO. ¿QUE VAMOS A ANALIZAR LOS OBSTACULOS LEGALES Y COMO SOLVENTARLOS.

Plan a seguir ·Legislación y definiciones previas ·Prohibición de transferencias internacionales de datos personales ·Países a los que la prohibición no se aplica:  el caso de EEUU y el puerto seguro.

Plan a seguir (II) ·Excepciones a la prohibición:  Consentimiento del afectado;  Existencia de un contrato;  Autorización Director Agencia-contratos;  Modelos de Acuerdo de la Comisión para transferencias a responsables y a encargados del tratamiento  Nuevas instrumentos: el descontento de la industria

Plan a seguir (III) ·Tratramiento de datos a través de Internet por empresas establecidas en terceros paises  Cuestión de la ley aplicable  Ejemplo caso Microsoft Passport

Legislación ACTUAL ·Directiva 95/46 sobre protección de datos de carácter personal; ·Leyes nacionales que la transponen:  España: Ley Orgánica 15/1999 de Protección de Datos EN DESARROLLO ·Revisión de la Directiva a finales de año

Definiciones ·Datos personales:  “cualquier información concerniente a personas físicas identificadas o identificables”  Sorpresa: listados clientes, datos profesionales de contacto. ·Procesamiento de datos:  recogida, grabación, conservación, elaboración, independientemente de los fines.

Denominaciones ·Responsable del tratamiento  pf/pj que decida sobre la finalidad, contenido y uso del tratamiento”. ·Encargado del tratamiento:  tratamiento “por cuenta del responsable” (ej. gestorías) ·Cesión de datos:  “revelación de datos”. Sorpresa: interconexiones que hacen los datos disponibles entre filiales= cesiones

Prohibición de Transferencias Art. 25 Directive / Art. 33 Ley Orgánica ·Prohibición de transferir a países que no proporcionan un nivel de protección equiparable al de la Directiva-Ley 11/ 99.  Incluye transferencias temporales y definitivas.  Incluye transferencias a responsables y a encargados del tratamiento.

Prohibición de transferencias Violación de la prohibición ·Art. 44 Ley 11/99 establece sanciones económicas de hasta cien millones de pesetas ( Euros). ·La Agencia Española: A nivel internacional es la gran temida (por sus sanciones, falta de flexibilidad, diálogo, etc).

Países a los que la prohibición no se aplica ·Si la Comisión, después de un análisis, decide que la legislación del país en cuestión es equivalente (mismas garantías) a la Europea: Ej. Suiza, Hungría, Cánada, Estados Unidos. ·España tiene la misma competencia para determinar “equivalencia” respecto de exportaciones desde España.

Estados Unidos ·Sistema crea mucha presión política para ser “parte del club”. ·Estados Unidos: principios del puerto seguro:  de voluntaria adherencia por parte del importador (lista mantenida por Dep. Comercio).

Excepciones: Consentimiento del afectado (I) ·Art. 26.1a Directiva y 24c Ley 11/99 ·Recomendación WP29: la nota informativa debe incluir lo siguiente: “transferencia a un pais cuya legislación no ofrece el nivel de protección de la española”. ·Consentimiento tácito (opt out) o expreso (opt in)?: Revocable? ·Estadísticas muestran que siempre hay “no quieros”

Excepciones: Consentimiento del afectado (II) ·¿Qué hacemos si uno dice “no quiero”? PROBLEMON 1.- EL SISTEMA ESTA CENTRALIZADO, no permite tener ficheros separados para los que se niegan. 2.- ¿DESPEDIRLES? : Despido sujeto a la indemnización de despidos inprocedentes.

Necesaria para el contrato ·Art. Directiva 26b-c y 34f-g Ley 11/99 ·Caso primero.- La transferencia es necesaria para ejecutar un contrato entre el individuo y el responsable- exportador  Ej. Compro producto en filial española quien manda mis datos a matriz en EEUU quien me envía el producto.  ¿Funciona para transferencias de recursos humanos?-- (a) Problema: interpretación restrictiva de “datos necesarios para la ejecución del contrato”. (b) Problema España.

Necesaria para el contrato ·Caso segundo.- La transferencia es necesaria para celebrar un contrato EN INTERES del afectado entre el responsable exportador y el importador.  Ej. Transferencia a entidades que ofrecen beneficios como aseguradoras, etc.  Problema: ámbito limitado, no soluciona nuestro problema.

Autorización Director- Contratos ·Art Directive y 33.2 Ley 11/99 ·Si el exportador y el importador otorgan garantías de que los datos serán protegidos como si nunca dejaran España--.Contratos entre exportador e importador. ·Director de la Agencia aprueba la transferencia ·España es el país más exigente (garantías).

Autorización Director- Contratos ·Problemas:  Las condiciones que debe cumplir el importador son distintas para los datos que llegan de cada filial.  Procedimiento para obtener la autorización: hasta tres meses.

Modelos de Acuerdo Para Transferencias de la Comisión ·Ventajas sobre utilización de contratos “nacionales”:  El Director DEBE aceptar el Modelo de cláusulas automáticamente como satisfactorio en términos de garantías.  El procedimiento es má rápido;  El importador puede utilizar las mismas cláusulas para importaciones de dif. filiales.

Nuevos Instrumentos ·Industria:  Los Modelos de la Comission son demasiado onerosos y no se usan;  Ha presentado cláusulas alternativas y pide a la Comisión que las apruebe (mismos efectos que las de la Comisión) ·Revisión de la Directiva:  Reforma normas sobre transferencias para hacerlas más ágiles.  Códigos de conducta para ofrecer garantías.

Datos recogidos por web sites extranjeros ·¿Qué ley se aplica al tratamiento de datos realizado por web sites en el extranjero que recogen datos de residentes de la Unión Europea- españoles? ·Caso de Microsoft Passport Service.

Ley Aplicable (I) ·Art. 4.c Directiva y Art. Ley 11/99- La ley española + Directiva se aplican: si se utilizan MEDIOS en España aun si el responsible está fuera de la EU ·WP 29 interpreta “medios” muy ampliamente (ordenador, cookies, banners) etc.

Ley Aplicable ·Resultado: Prácticamente todos los web sites del mundo estarían sujetos a la Directiva y Ley españolas. ·Hasta ahora: Ningún país ha exigido el cumplimiento de sus leyes pero esto puede cambiar con la investigación de Microsoft Passport.

·Muchas gracias por vuestra atención. ·Preguntas?