Salvador Huelin Martínez de Velasco

Slides:



Advertisements
Presentaciones similares
LEY DE PROTECCIÓN DE DATOS
Advertisements

Tratamiento de datos personales es aquella operación, automatizada o no, que permite la recogida, grabación, conservación, elaboración, modificación, bloqueo.
Cumplimiento de la Ley de Protección de Datos en la PYME Centro de Formación Cámara de Comercio e Industria de Zaragoza 3 de mayo de 2011 Javier Prenafeta.
Gastón L. Bercún. Privacidad Ámbito de la vida personal de un individuo que se desarrolla en un espacio reservado.
Microsoft y la Adaptación a la LOPD
PROTECCION DE DATOS DE CARÁCTER PERSONAL
VIII Foro sobre Protección de Datos de Salud
ADAPTACIÓN A LA LEY ORGANICA DE PROTECCIÓN DE DATOS
Salvador Huelin Martínez de Velasco 1 TEMA 5 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Índice ¿Qué son los datos personales (DP)?, importancia
Salvador Huelin Martínez de Velasco
Talcahuano 758, piso 6 B (C1013AAP) Buenos Aires, República Argentina Tel: (54 11) Fax: (54 11) Web:
Información sobre la adaptación a la Ley Orgánica 15/1999 del 13 de Diciembre de Protección de datos de Carácter Personal a todos los asociados a la Asociación.
DGE Bruxelles Internacional. Contenidos Normativa aplicable Conceptos básicos Clasificación de datos de carácter personal Obligaciones del titular de.
Título de la presentación Comentarios y consecuencias Real Decreto 1720/2007 Reglamento que desarrolla la Ley Orgánica 15/1999 de protección de datos de.
"Ley Orgánica de Protección de Datos de Carácter Personal "
La protección de datos en la Biblioteca
PROTECCIÓN DE DATOS EN LA MEDIACIÓN
PROTECCIÓN DE DATOS PERSONALES: APROXIMACIÓN AL DERECHO EN EL ÁMBITO UNIVERSITARIO Y PROBLEMAS ACTUALES Mónica Arenas Ramiro Profesora Ayudante Doctora.
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
Luis M. Pérez de Acha Seguridad jurídica en medios electrónicos para efectos fiscales 25 de septiembre de 2014.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Director responsable del área de protección de datos de Asesunion
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
Guía rápida de la Protección de Datos Personales en España
MI PREGUNTA A EXPERTO EN PROTECCIÓN DATOS (SALGADO, V.) Me han planteado la siguiente duda. Se refiere a la emisión de Informes Sociales Periciales. Cuando.
Salvador Huelin Martínez de Velasco 1 TEMA 3 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Una asignatura pendiente; los paradigmas de la transparencia II. Luis Ramón Fuentes Muñoz. Analista del ITEI Puerto Vallarta, Jalisco Enero 20 y 21 de.
1 Agencia Española de Protección de Datos FORO SOBRE PROTECCIÓN DE DATOS DE SALUD CASOS PRÁCTICOS: LA EXPERIENCIA DE LAS AUTORIDADES DE PROTECCIÓN DE DATOS.
GUÍA de Protección de Datos para Responsables de Ficheros
Módulo VII Deber de Informar.
Agencia de Protección de Datos - Comunidad de Madrid Casos Prácticos: La experiencia de las Agencias de Protección de Datos VIII Foro Protección de Datos.
Guía para accede, rectificar, cancelar u oponerse a los datos personales. Documento con fines deliberativos.
Protección de datos, una materia pendiente.
Confidencialidad de los datos personales
Informe de cumplimiento de la LOPD en Hospitales
Salvador Huelin Martínez de Velasco 1 TEMA 6 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Ley Orgánica de Protección de Datos
A R C O Derechos ARCO Acceso Rectificación Cancelación Oposición
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
Es toda aquella información que pueda vincularse a una persona física 100 PUNTO S.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Ley Federal de Protección de Datos Personales Universidad Mundial Legislación del Comercio Electrónico.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA PROTECCIÓN DE DATOS PERSONALES EN EL SALVADOR.
“Ley Orgánica de Protección de Datos”
Taller de Documento de Seguridad
Javier Prenafeta Rodríguez
Manuela Montoya Sara Ossaba 11-1 institución educativa la paz
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
¿CÓMO CUMPLIR CON EL DEBER DE INFORMAR?
1. Denominación del sistema de datos personales
Salvador Huelin Martínez de Velasco 1 TEMA 8 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Significa tomar todas las medidas necesarias (seguridad, capacitación, etc.), a fin de proteger la información de datos personales de quienes tengan con.
POLÍTICAS Y PROCEDIMIENTOS ADMINISTRATIVOS RELACIONADOS CON LA MOTIVACIÓN Y LA FORMACIÓN
DATOS PERSONALES LA PROTECCIÓN DE UN NUEVO DERECHO FUNDAMENTAL EN LA CARTA MAGNA Noviembre 14, 2008 Sen. Pedro Joaquín Coldwell.
Solicitudes de Acceso, rectificación o cancelación de datos personales
D.R. © Cynthia Solís, Artículos + Transitorios Transitorios.
1. OBLIGACIONES DE LAS ENTIDADES PÚBLICAS DEL ESTADO DE NAYARIT. 2 Instituto de Transparencia y Acceso a la Información Pública del Estado de Nayarit.
Subdirección General de Inspección y Tutela de Derechos. 25 de junio CONSULTAS MÁS FRECUENTES EN EL ÁMBITO DE LA ADMINISTRACIÓN LOCAL IV Jornada.
Subdirección General de Inspección y Tutela de Derechos. 7 de mayo CONSULTAS MÁS FRECUENTES EN EL ÁMBITO UNIVERSITARIO III Jornada de PROTECCIÓN.
1 Agencia Española de Protección de Datos LA PROTECCIÓN DE DATOS Y LAS PYMES Cámara de Comercio, Industria y Navegación de Vizcaya Bilbao, 10 de febrero.
Subdirección General de Inspección y Tutela de Derechos. 24 de septiembre de CONSULTAS FRECUENTES EN EL ÁMBITO DE LOS COLEGIOS PROFESIONALES IV.
 Es una asociación de trabajadores constituida para la defensa y promoción de intereses profesionales, económicos o sociales de sus miembros.
IMPLICACIONES RELATIVAS A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL MESONERO ROMANOS ABOGADOS.
EXPERIENCIA DEL DPTJI DEL GOBIERNO DE ARAGÓN EN LA ASESORÍA EN MATERIA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL La Protección de Datos de Carácter Personal.
Protección de datos de carácter personal Audiconta Asesores y Consultores, S.A.
El art de la Constitución Española “reconoce la autonomía de las Universidades en los términos que la Ley establezca”
El derecho fundamental a la educación y la actividad prestacional de los centros educativos públicos en el Estado social. Artículo 27 CE:
Transcripción de la presentación:

Salvador Huelin Martínez de Velasco 1 TEMA 2 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO Salvador Huelin Martínez de Velasco shuelin@belt.es

2 PRINCIPIOS LOPD * PRINCIPIO DE CALIDAD DE LOS DATOS * PRINCIPIO DE INFORMACIÓN EN LA RECOGIDA DE LOS DATOS * CONSENTIMIENTO DEL INTERESADO * DATOS RELATIVOS A LA SALUD * SEGURIDAD DE LOS DATOS * DEBER DE SECRETO * CESIÓN DE DATOS Y ACCESO A LOS DATOS POR CUENTA DE TERCEROS

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 3 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE CALIDAD Adecuados, pertinentes y no excesivos. No cabe la utilización para finalidades incompatibles con aquéllas para las que se recogieron excepto fines históricos, estadísticos o científicos. Datos exactos y puestos al día (situación actual del afectado). Si son inexactos o incompletos = DATOS SUSTITUIDOS de oficio por los datos rectificados o completados en el plazo de diez días, desde el conocimiento de la inexactitud. Solo se conservarán el tiempo necesario para cumplir los fines para los que se recabaron.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 4 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE INFORMACIÓN EN LA RECOGIDA DE DATOS (I) Previamente informados de forma: expresa, precisa e inequívoca: de la existencia de un fichero, la finalidad y los destinatarios de las consecuencias de la obtención de los datos o la negativa a suministrarlos de la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición de la identidad y dirección del responsable del tratamiento Todo ello debe constar claramente en los cuestionarios o impresos de recogida de datos.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 5 PRINCIPIOS DE LA PROTECCIÓN DE DATOS EJEMPLO DE NOTA INFORMATIVA Se informa al usuario que los datos incluidos en el presente formulario formarán parte de un fichero automatizado, responsabilidad de XXXX. El usuario deberá completar todos los campos del formulario adjunto con información veraz, completa y actualizada, a excepción de aquellos datos que se indiquen de cumplimiento opcional. En caso contrario XXX podrá proceder a rechazar la solicitud de registro. La finalidad del tratamiento será...., así como el envío de información que XXX considere de interés para el usuario, sobre productos y servicios propios. El usuario podrá hacer valer en todo momento los derechos de acceso, rectificación, cancelación u oposición de los que sea titular, mediante notificación a XXX C/.....de acuerdo con lo establecido en la ley Orgánica 15/1999, de Protección de Datos de Carácter Personal.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 6 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE INFORMACIÓN EN LA RECOGIDA DE DATOS (II) Datos no recabados del interesado: A.-) Informar de forma expresa, precisa e inequívoca. de la existencia de un fichero, del contenido, la finalidad y los destinatarios de la procedencia de los datos de la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición de la identidad y dirección del responsable del tratamiento

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 7 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE INFORMACIÓN EN LA RECOGIDA DE DATOS (III) B.-) Dentro de los 3 meses siguientes al momento de registro de los datos. EXCEPCIÓN: informado con anterioridad del contenido del tratamiento y de la procedencia de los datos.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 8 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE INFORMACIÓN EN LA RECOGIDA DE DATOS (IV) Excepciones cuando los datos son recogidos de terceros: - Cuando una ley lo prevea ( ej. cobro de impuestos) Cuando el tratamiento responda a fines históricos, estadísticos o científicos. Cuando procedan de fuentes accesibles al público y se destinen a la actividad de publicidad o prospección comercial

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 9 PRINCIPIOS DE LA PROTECCIÓN DE DATOS ACREDITACIÓN DEL CUMPLIMIENTO DEL DEBER DE INFORMACIÓN - Debe llevarse a cabo a través de un medio que permita acreditar su cumplimiento. Debe conservarse mientras persista el tratamiento de los datos. Se puede proceder al escaneo de la documentación en soporte papel.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 10 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE CONSENTIMIENTO Consentimiento inequívoco del afectado Excepciones: Ejercicio de las funciones propias de las Administraciones Públicas. Partes de un contrato y sean necesarios para su cumplimiento o mantenimiento. Proteger un interés vital del interesado (prevención y diagnóstico médicos, etc.). Cuando los datos figuren en fuentes accesibles al público y su tratamiento sea necesario para la satisfacción del interés legítimo.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 11 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE CONSENTIMIENTO - Corresponde al Responsable del tratamiento la prueba de la existencia del consentimiento. - Se pueden recabar datos de mayores de 14 años con su consentimiento, salvo que la ley exija la de los titulares de la tutela. - Para los menores de 14 años, consentimiento de los padres, con un lenguaje fácilmente comprensible. - El Responsable del tratamiento debe articular los procedimientos que garanticen que se ha comprobado de modo efectivo la edad.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 12 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE CONSENTIMIENTO FORMA DE RECABAR - Se debe conceder un plazo de treinta días para manifestar su negativa. - Si la comunicación es objeto de devolución no se puede proceder al tratamiento de los datos. - Debe facilitarse un medio sencillo y gratuito para manifestar la negativa. - Una vez obtenido el consentimiento, no puede volverse a solicitar en el plazo de un año.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 13 PRINCIPIOS DE LA PROTECCIÓN DE DATOS PRINCIPIO DE CONSENTIMIENTO REVOCACIÓN - Revocar a través de un medio sencillo. - El Responsable cesará en el tratamiento en el plazo máximo de diez días. - Debe responder al titular expresamente a la solicitud. - Si los datos fueron cedidos, debe comunicarse a los cesionarios.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 14 PRINCIPIOS DE LA PROTECCIÓN DE DATOS DATOS ESPECIALMENTE PROTEGIDOS (I) Nadie puede ser obligado a declarar sobre su ideología, religión o creencias. - Todo titular de datos de este tipo PODRÁ NO PRESTAR SU CONSENTIMIENTO CUANDO SE PROCEDA A RECABARLOS. Necesario CONSENTIMIENTO EXPRESO Y POR ESCRITO del afectado para el tratamiento de datos de carácter personal que revelen la ideología, afiliación sindical, religión y creencias. - Excepciones: ficheros mantenidos por sindicatos, partidos políticos, iglesias, confesiones o comunidades religiosas y asociaciones, fundaciones y otras entidades sin ánimo de lucro cuya finalidad sea política, filosófica, religiosa o sindical. La cesión de dichos datos siempre requerirá el previo consentimiento.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 15 PRINCIPIOS DE LA PROTECCIÓN DE DATOS DATOS ESPECIALMENTE PROTEGIDOS (II) IDEOLOGÍA, RELIGIÓN, AFILIACIÓN, CREENCIAS Consentimiento expreso y por escrito ORIGEN RACIAL, SALUD Y VIDA SEXUAL Consentimiento expreso Prohibición de creación de ficheros con la única finalidad de almacenar datos de carácter personal que revelen la ideología, afiliación sindical, religión, creencias, origen racial o étnico y vida sexual MUY IMPORTANTE

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 16 PRINCIPIOS DE LA PROTECCIÓN DE DATOS EJEMPLO CAJA DE AHORROS DEL MEDITERRANEO (PS/00347/2005) ANTECEDENTES Cargo en cuenta, de tasación y petición nota registral sin haber sido solicitados por los denunciantes. HECHOS PROBADOS Crédito con CAM del que son fiadores los denunciantes. FUNDAMENTOS DE DERECHO El artículo 4 de la LOPD, en su apartado 3, dice: “Los datos de carácter personal serán exactos y puestos al día de forma que respondan con veracidad a la situación actual del afectado”. El artículo 29 de la LOPD regula de forma específica los ficheros establecidos para prestar servicios de información sobre solvencia patrimonial y crédito. RESUELVE Imponer a la CAM por infracción del artículo 4.3, en relación con el 29.4, tipificada como grave en el artículo 44.3.d), una multa de 60.121,21 €

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 17 PRINCIPIOS DE LA PROTECCIÓN DE DATOS EJEMPLO MAPFRE VIDA, S.A. DE SEGUROS Y REASEGUROS (PS/00122/2005) ANTECEDENTES Póliza de Seguro de accidentes sin haber sido solicitada. Los datos personales fueron indebidamente utilizados, ya que se disponía de ellos por otros productos ya cancelados. HECHOS PROBADOS Suscritas cuatro pólizas, todas ellas en situación de baja. FUNDAMENTOS DE DERECHO El artículo 4.1 y 5 de la LOPD establecen: “Datos adecuados, pertinentes y no excesivos”. “Serán cancelados cuando hayan dejado de ser necesarios o pertinentes para la finalidad para la que fueron recabados”. El artículo 16 de la LOPD establece que la cancelación dará lugar al bloqueo, conservándose unicamente a disposición de las AAPP y Jueces y Tribunales. RESUELVE Imponer a Mapfre por infracción del artículo 4.5 y 6.1, tipificadas como graves en el artículo 44.3.d) y 44.3.f), dos multas de 60.121,21 €.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 18 PRINCIPIOS DE LA PROTECCIÓN DE DATOS EJEMPLO MINISTERIO DE DEFENSA. SUBSECRETARÍA DE DEFENSA (AAPP/00050/2005) ANTECEDENTES Denuncia por la utilización de un formulario que no recoge lo previsto en el artículo 5.1. HECHOS PROBADOS El formulario no contiene ninguna cláusula que de cumplimiento a las exigencias previstas en el artículo 5. FUNDAMENTOS DE DERECHO Comisión de infracción del artículo 5, en el que se establece: “Los interesados a los que se soliciten datos personales deberán ser previamente informados de modo expreso, preciso e inequívoco”. RESUELVE Declarar que el Ministerio de Defensa ha infringido lo dispuesto en el artículo 5.1 de la LOPD.

PRINCIPIOS DE LA PROTECCIÓN DE DATOS 19 PRINCIPIOS DE LA PROTECCIÓN DE DATOS EJEMPLO IBERDROLA (PS/00376/2005) ANTECEDENTES Texto de la cláusula informativa que consta en la política de privacidad, facilitada en la página web. HECHOS PROBADOS Iberdrola es responsable de un fichero inscrito en el RGPD denominado “Clientes”. FUNDAMENTOS DE DERECHO Se imputa a Iberdrola la posible comisión de infracción del artículo 5 de la LOPD en el que se establece: “Los interesados a los que se soliciten datos personales deberán ser previamente informados de modo expreso, preciso e inequívoco”. RESUELVE Imponer a Iberdrola por una infracción del artículo 5, tipificada como leve en el artículo 44.2.d), una multa de 601,01 €.

20 PRINCIPIOS DE LA PROTECCIÓN DE DATOS EJEMPLO ARCADIA INTERNACIONAL, S.A., ARVATO SERVICES, S.A. (PS/00328/2005) ANTECEDENTES Desacuerdo con Arcadia para la obtención de sus datos personales. Disconformidad con el hecho de que se le comunique la cesión de sus datos a otras compañías en caso de que no manifieste lo contrario. HECHOS PROBADOS Los datos del denunciante figuran en las “páginas blancas”, sin embargo en esta publicación no aparecen el piso y la puerta que si aparecen en la dirección postal a la que se dirigió el envío. FUNDAMENTOS DE DERECHO El artículo 5 de la LOPD, establece: “Los interesados a los que se soliciten datos personales deberán ser previamente informados de modo expreso, preciso e inequívoco”. RESUELVE Imponer a Arcadia, por una infracción del artículo 6, tipificada como grave en el artículo 44.3.d), una multa de 6.000 €. Imponer a Arvato, por una infracción del artículo 6, tipificada como grave en el artículo 44.3.d), una multa de 60.101,21 €.