Guía rápida de la Protección de Datos Personales en España

Slides:



Advertisements
Presentaciones similares
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL JOSÉ MANUEL MORIANO DE LAS HERAS SECRETARIO JUNTA DE GOBIERNO COLEGIO OFICIAL DE PODÓLOGOS DEL PAÍS VASCO EUSKADIKO.
Advertisements

LEY DE PROTECCIÓN DE DATOS
Tratamiento de datos personales es aquella operación, automatizada o no, que permite la recogida, grabación, conservación, elaboración, modificación, bloqueo.
LA PROTECCIÓN DE DATOS PERSONALES EN LA ADMINISTRACIÓN PÚBLICA
Cumplimiento de la Ley de Protección de Datos en la PYME Centro de Formación Cámara de Comercio e Industria de Zaragoza 3 de mayo de 2011 Javier Prenafeta.
Gastón L. Bercún. Privacidad Ámbito de la vida personal de un individuo que se desarrolla en un espacio reservado.
LEGISLACIÓN DE PROTECCIÓN DE DATOS
Microsoft y la Adaptación a la LOPD
PROTECCION DE DATOS DE CARÁCTER PERSONAL
VIII Foro sobre Protección de Datos de Salud
ADAPTACIÓN A LA LEY ORGANICA DE PROTECCIÓN DE DATOS
Salvador Huelin Martínez de Velasco 1 TEMA 5 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Presentación Nivel básico: Adaptación a la Legislación sobre Protección de Datos de Carácter Personal SAE Consultores Padre Claret, 2. Madrid
Convenio para realizar la
Información sobre la adaptación a la Ley Orgánica 15/1999 del 13 de Diciembre de Protección de datos de Carácter Personal a todos los asociados a la Asociación.
DGE Bruxelles Internacional. Contenidos Normativa aplicable Conceptos básicos Clasificación de datos de carácter personal Obligaciones del titular de.
Foro de Seguridad 2010 RedIRIS Universidad Autónoma de Madrid 23 de abril de 2010 Emilio Aced Félez Subdirector General de Registro de Ficheros y Consultoría.
LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS
La Ley Orgánica de Protección de Datos de Carácter Personal
Título de la presentación Comentarios y consecuencias Real Decreto 1720/2007 Reglamento que desarrolla la Ley Orgánica 15/1999 de protección de datos de.
"Ley Orgánica de Protección de Datos de Carácter Personal "
La protección de datos en la Biblioteca
PROTECCIÓN DE DATOS PERSONALES: APROXIMACIÓN AL DERECHO EN EL ÁMBITO UNIVERSITARIO Y PROBLEMAS ACTUALES Mónica Arenas Ramiro Profesora Ayudante Doctora.
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
FORMACION Protección de datos de carácter personal (LOPD) 07/08
Luis M. Pérez de Acha Seguridad jurídica en medios electrónicos para efectos fiscales 25 de septiembre de 2014.
Salvador Huelin Martínez de Velasco
Salvador Huelin Martínez de Velasco 1 TEMA 1 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Director responsable del área de protección de datos de Asesunion
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
Salvador Huelin Martínez de Velasco 1 TEMA 3 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
GUÍA de Protección de Datos para Responsables de Ficheros
Agencia de Protección de Datos - Comunidad de Madrid Casos Prácticos: La experiencia de las Agencias de Protección de Datos VIII Foro Protección de Datos.
Protección de datos, una materia pendiente.
Informe de cumplimiento de la LOPD en Hospitales
Salvador Huelin Martínez de Velasco 1 TEMA 6 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Seguridad pública y procedimiento penal..  La seguridad pública es una función a cargo de la Federación, el Distrito Federal, los Estados y los Municipios,
Ley Orgánica de Protección de Datos
A R C O Derechos ARCO Acceso Rectificación Cancelación Oposición
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
NORMA BÁSICA DE AUTOPROTECCIÓN
Es toda aquella información que pueda vincularse a una persona física 100 PUNTO S.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA PROTECCIÓN DE DATOS PERSONALES EN EL SALVADOR.
“Ley Orgánica de Protección de Datos”
LA LEY SOBRE LA PROTECCIÓN DE LOS DATOS.
Javier Prenafeta Rodríguez
La LOPD en las entidades Públicas y Privadas
La protección de datos en el sector salud en México Lina Ornelas Núñez Directora General de Clasificación y Datos Personales IFAI 14 de noviembre de 2008.
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
El Marco Social y Jurídico del Trabajo
POLÍTICAS Y PROCEDIMIENTOS ADMINISTRATIVOS RELACIONADOS CON LA MOTIVACIÓN Y LA FORMACIÓN
Panorama de la situación actual en materia de actual en materia de protección de datos personales.
Solicitudes de Acceso, rectificación o cancelación de datos personales
Ley 1581 de ¿Qué se ha de entender por protección de datos personales? 1. Junto con el Habeas data, hace parte de los derechos del consumidor. 2.
Aspectos generales de la LOPD / ASESORÍA FINANCIERA
1. OBLIGACIONES DE LAS ENTIDADES PÚBLICAS DEL ESTADO DE NAYARIT. 2 Instituto de Transparencia y Acceso a la Información Pública del Estado de Nayarit.
1 Los tratamientos de datos en las Universidades y las Medidas de Seguridad del Reglamento de Desarrollo de la LOPD Mª Goretti López Deltell Consultora.
Subdirección General de Inspección y Tutela de Derechos. 7 de mayo CONSULTAS MÁS FRECUENTES EN EL ÁMBITO UNIVERSITARIO III Jornada de PROTECCIÓN.
1 Agencia Española de Protección de Datos LA PROTECCIÓN DE DATOS Y LAS PYMES Cámara de Comercio, Industria y Navegación de Vizcaya Bilbao, 10 de febrero.
Subdirección General de Inspección y Tutela de Derechos. 24 de septiembre de CONSULTAS FRECUENTES EN EL ÁMBITO DE LOS COLEGIOS PROFESIONALES IV.
El Derecho Fundamental a la Protección de los Datos Personales Enero de 2010.
IMPLICACIONES RELATIVAS A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL MESONERO ROMANOS ABOGADOS.
EXPERIENCIA DEL DPTJI DEL GOBIERNO DE ARAGÓN EN LA ASESORÍA EN MATERIA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL La Protección de Datos de Carácter Personal.
Protección de datos de carácter personal Audiconta Asesores y Consultores, S.A.
Protección de Datos en el Tratamiento de Imágenes I Jornada de Videovigilancia y Protección de Datos Madrid, 20 de octubre de 2010 Emilio Aced Félez Subdirector.
Novedades del Reglamento de desarrollo de la LOPD Seguridad en tratamientos en soporte no automatizado III Jornada Protección de Datos en la Educación.
El derecho fundamental a la educación y la actividad prestacional de los centros educativos públicos en el Estado social. Artículo 27 CE:
Transcripción de la presentación:

Guía rápida de la Protección de Datos Personales en España www.inap.map.es Alberto López Tallón

La problemática de los datos personales y su regulación Comentar me he tomado la libertad de ampliar un poco el foco de la comunicación original con unas reflexiones y nuestras experiencias en torno a la Administración Electrónica en la AES y el desarrollo de la Administración Electrónica en general.

Objetivo principal: “… garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad personal y familiar” (artículo 1, LOPD) Nuestras solicitudes son muy distintas a las propias de la mayoría de los trámites administrativos en el sentido de que son muy laboriosas por actividades como su evaluación científica Proyectos de investigación, ayudas a la formación, contratos pre y posdoctorales, etc.

¿Qué hace exactamente la LOPD? Regula el tratamiento de los datos y ficheros, de carácter personal, independientemente del soporte en el cual sean tratados, los derechos de los ciudadanos sobre ellos y las obligaciones de aquellos que los crean o tratan Nuestras solicitudes son muy distintas a las propias de la mayoría de los trámites administrativos en el sentido de que son muy laboriosas por actividades como su evaluación científica Proyectos de investigación, ayudas a la formación, contratos pre y posdoctorales, etc.

Motivos: Desarrollar el artículo 18 de la Constitución Transponer a la normativa española la Directiva 95/46/CE sobre el tratamiento de datos personales y libre circulación de esos datos Nuestras solicitudes son muy distintas a las propias de la mayoría de los trámites administrativos en el sentido de que son muy laboriosas por actividades como su evaluación científica Proyectos de investigación, ayudas a la formación, contratos pre y posdoctorales, etc. Afrontar la enorme amenaza que suponen las TIC para la privacidad e intimidad de las personas

Ejemplos de riesgos actuales: Actividades criminales, especialmente relativas a menores y a través de redes sociales Uso de información por buscadores como Google para elaborar perfiles de hábitos y personalidad Nuestras solicitudes son muy distintas a las propias de la mayoría de los trámites administrativos en el sentido de que son muy laboriosas por actividades como su evaluación científica Proyectos de investigación, ayudas a la formación, contratos pre y posdoctorales, etc. Discriminación de personas por datos relativos a ámbitos como la salud, privacidad y profesional

Ejemplos de riesgos actuales: Amenazas para la democracia, derechos y libertades: ciudadano transparente Diseño de nuevas estafas que combinan las TIC con el uso de datos personales, ejemplo: phishing Nuestras solicitudes son muy distintas a las propias de la mayoría de los trámites administrativos en el sentido de que son muy laboriosas por actividades como su evaluación científica Proyectos de investigación, ayudas a la formación, contratos pre y posdoctorales, etc. Uso de datos personales para realizar prácticas comerciales abusivas

Marco legal: Artículo 18 de la Constitución Española Directiva 95/45/CE, de protección de datos personales Ley Orgánica 15/1999, de Protección de Datos de Carácter Personal Real Decreto 1720/2007, Reglamento de desarrollo de la Ley Orgánica 15/1999 Nuestras solicitudes son muy distintas a las propias de la mayoría de los trámites administrativos en el sentido de que son muy laboriosas por actividades como su evaluación científica Proyectos de investigación, ayudas a la formación, contratos pre y posdoctorales, etc. Real Decreto 428/1993, Estatuto de la Agencia Española de Protección de Datos

La Ley Orgánica 15/1999, de Protección de Datos de Carácter Personal (LOPD)

LOPD - Ámbito Cuando sea de aplicación la legislación española, haya un establecimiento en territorio español o medios usados se hallan en territorio español Se excluyen de la LOPD: ficheros domésticos, protección de materias clasificadas, investigación del terrorismo y formas graves de delincuencia Tienen además normativa propia ficheros de: régimen electoral, datos estadísticos, Registro Civil, audio/video Fuerzas de Seguridad, etc.

LOPD - Conceptos clave Fichero Fuentes accesibles al público Datos de carácter personal Responsable del fichero Encargado del tratamiento Procedimiento de disociación

LOPD - Contenidos Título I. Disposiciones Generales Título II. Principios de la Protección de Datos Título III. Derechos de las Personas Título IV. Disposiciones Sectoriales Capítulo I. Ficheros de Titularidad Pública Capítulo II. Ficheros de Titularidad Privada Título V. Movimiento Internacional de Datos Título VI. Agencia Española de Protección de Datos Título VII. Infracciones y Sanciones

LOPD - Principios Calidad de los datos: adecuados, pertinentes y no excesivos, exactos, puestos al día, ... Derecho de información en la recogida de los datos y necesidad de consentimiento del afectado Datos especialmente protegidos (ideología, afiliación sindical, religión, creencias, raza, salud vida sexual) Deber de secreto del responsable y quienes intervengan en el tratamiento Límites en el acceso a los datos por terceros

LOPD - Derechos de las personas Impugnación de valoraciones: no sometimiento a efectos jurídicos basados únicamente en la valoración de datos relativos a la personalidad Derecho de consulta al Registro General de Protección de Datos, acceso, oposición, rectificación y cancelación de datos personales Tutela de los derechos, Agencia Española de Protección de Datos Derecho a indemnización

LOPD - Disposiciones sector público Disposición en BOE para la creación, modificación o supresión de ficheros bajo LOPD Comunicación entre AAPP solo para el ejercicio de sus competencias, salvo fines históricos, estadísticos o científicos Disposiciones específicas para los ficheros de las Fuerzas y Cuerpos de Seguridad Excepciones a los derechos (acceso, rectificación y cancelación) para supuestos de seguridad pública y persecución de infracciones penales

LOPD - Disposiciones sector privado Notificación a AEPD del fichero e inscripción en el Registro General de Protección de Datos Comunicación de cesión de datos a los afectados Los datos incluidos en las fuentes de acceso público deben ceñirse a su finalidad Condiciones y limitaciones para servicios de solvencia patrimonial y crédito Datos con fines de publicidad y de prospección comercial, censo promocional y códigos tipo

LOPD - Movimiento internacional de datos Regla general: no pueden cederse datos personales a países sin un nivel de protección similar a la LOPD La AEPD es quien evalúa si el país destino se considera con un nivel de protección adecuado Excepción: tratados con España, países UE o declarados aptos por la UE Otras excepciones: auxilio judicial internacional, asistencia médica, consentimiento del afectado, salvaguarda interés público, contratos, …

LOPD - AEPD Naturaleza: Ente de Derecho Público, personalidad jurídica propia, plena capacidad pública y privada Actúa con independencia de las AAPP Funciones: velar por el cumplimiento de LOPD, autorizaciones, informes, control e inspección, potestad sancionadora, memorias, … Aloja el Registro General de Protección de Datos Las CCAA pueden crear órganos propios, similares a la AEPD, con ciertas limitaciones

LOPD - Infracciones y Sanciones Afectados: responsables del fichero y encargados de los tratamientos Tipos de infracciones y sanciones: leves (600 - 60.000€), graves (60.000 - 300.000€) y muy graves (300.000 - 600.000€) En caso de ficheros de titularidad pública el Director de la AEPD dictará una resolución con las medidas correctivas a adoptar El Director de la AEPD tiene la potestad de inmovilizar los ficheros en infracciones muy graves

El Reglamento de Desarrollo de la LOPD: el Real Decreto 1720/2007

Motivos: El anterior databa de 1999, se ha adquirido mucha experiencia nueva. Se pasa de 29 a 158 artículos Era necesario aclarar determinados conceptos, por ejemplo: actividades domésticas El anterior (RD 994/1999) no regulaba los ficheros en papel , sólo los automatizados Nuestras solicitudes son muy distintas a las propias de la mayoría de los trámites administrativos en el sentido de que son muy laboriosas por actividades como su evaluación científica Proyectos de investigación, ayudas a la formación, contratos pre y posdoctorales, etc. El RD 994/1999 se centraba en las medidas de seguridad, éste desarrolla la LOPD entera

Medidas de Seguridad - Niveles Medidas de nivel básico: se aplican a cualquier fichero o tratamiento de datos personales Medidas de nivel medio: infracciones administrativas o penales, solvencia patrimonial y crédito, gestión tributaria, datos financieros, Seguridad Social, mutuas, evaluación personalidad Medidas de nivel alto: datos especialmente protegidos, recogidos sin consentimiento para fines policiales, violencia de género

Medidas de Seguridad - Doc. de Seguridad Elaborado por responsable del fichero o encargado del tratamiento Recoge medidas técnicas y organizativas obligatorias para el personal con acceso a los datos Contenido mínimo: ámbito de aplicación, normas de actuación, funciones y obligaciones del personal, estructura de los ficheros, procedimiento de notificación, gestión y respuesta ante incidencias, …

Medidas de Seguridad - Medidas TIC Nivel básico: registro de incidencias, control de acceso, identificación y autenticación, gestión de soportes y documentos, copias de seguridad Nivel medio: creación de un responsable de seguridad, auditorías, registro de entrada/salida de soportes, control de acceso físico, … Nivel alto: etiquetado y cifrado de soportes, cifrado de portátiles, almacenar copias de seguridad fuera de las instalaciones, telecomunicaciones cifradas, …

Medidas de Seguridad - Medidas papel Nivel básico: registro de incidencias, control de acceso, gestión de soportes, criterios de archivo, dispositivos de almacenamiento “bajo llave”, … Nivel medio: creación de un responsable de seguridad, auditorías Nivel alto: protección de acceso a áreas de almacenamiento, copias sólo bajo supervisión, acceso a documentos sólo para personal autorizado, medidas de seguridad para traslados

Muchas Gracias www.inap.map.es Alberto López Tallón