ADMINISTRACIÓN REGISTROS ADMINISTRATIVOS PROTECCIÓN DE DATOS

Slides:



Advertisements
Presentaciones similares
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL JOSÉ MANUEL MORIANO DE LAS HERAS SECRETARIO JUNTA DE GOBIERNO COLEGIO OFICIAL DE PODÓLOGOS DEL PAÍS VASCO EUSKADIKO.
Advertisements

LEY DE PROTECCIÓN DE DATOS
Tratamiento de datos personales es aquella operación, automatizada o no, que permite la recogida, grabación, conservación, elaboración, modificación, bloqueo.
Agencia Tributaria Cesión de información a las Administraciones Públicas por correo seguro - Internet Departamento de Organización,
LA PROTECCIÓN DE DATOS PERSONALES EN LA ADMINISTRACIÓN PÚBLICA
Cumplimiento de la Ley de Protección de Datos en la PYME Centro de Formación Cámara de Comercio e Industria de Zaragoza 3 de mayo de 2011 Javier Prenafeta.
PROTECCION DE DATOS DE CARÁCTER PERSONAL
ADAPTACIÓN A LA LEY ORGANICA DE PROTECCIÓN DE DATOS
Convenio para realizar la
Talcahuano 758, piso 6 B (C1013AAP) Buenos Aires, República Argentina Tel: (54 11) Fax: (54 11) Web:
Información sobre la adaptación a la Ley Orgánica 15/1999 del 13 de Diciembre de Protección de datos de Carácter Personal a todos los asociados a la Asociación.
Foro de Seguridad 2010 RedIRIS Universidad Autónoma de Madrid 23 de abril de 2010 Emilio Aced Félez Subdirector General de Registro de Ficheros y Consultoría.
Título de la presentación Comentarios y consecuencias Real Decreto 1720/2007 Reglamento que desarrolla la Ley Orgánica 15/1999 de protección de datos de.
"Ley Orgánica de Protección de Datos de Carácter Personal "
La protección de datos en la Biblioteca
PROTECCIÓN DE DATOS PERSONALES: APROXIMACIÓN AL DERECHO EN EL ÁMBITO UNIVERSITARIO Y PROBLEMAS ACTUALES Mónica Arenas Ramiro Profesora Ayudante Doctora.
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
SERVICIOS  Normativa de acceso  Consulta - Tipología de las consultas - Procedimiento de consulta  Reprografía - Procedimiento de reprografía - Copias.
FORMACION Protección de datos de carácter personal (LOPD) 07/08
LOPD Sistemas Operativos
Valoración de la documentación
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
Salvador Huelin Martínez de Velasco
Salvador Huelin Martínez de Velasco 1 TEMA 1 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Regulación Básica: Artículo 18.4 Constitución Española (Derecho Fundamental) Ley Orgánica 15/1999, de 13 diciembre, de Protección de Datos de Carácter.
Guía rápida de la Protección de Datos Personales en España
USO FIRMA ELECTRONICA EN LA ADMINISTRACION DEL ESTADO Cesar Ladrón de Guevara P. Abogado Proyecto de Reforma y Modernización del Estado Ministerio Secretaría.
Una asignatura pendiente; los paradigmas de la transparencia II. Luis Ramón Fuentes Muñoz. Analista del ITEI Puerto Vallarta, Jalisco Enero 20 y 21 de.
AUDITORIA LEGAL EN INTERNET
GUÍA de Protección de Datos para Responsables de Ficheros
Protección de datos, una materia pendiente.
inservibles o chatarra
Salvador Huelin Martínez de Velasco 1 TEMA 6 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
Seguridad pública y procedimiento penal..  La seguridad pública es una función a cargo de la Federación, el Distrito Federal, los Estados y los Municipios,
Ley Orgánica de Protección de Datos
GESTIÓN ECONÓMICA Y ADMINISTRATIVA DE CENTROS: SECRETARÍA
A R C O Derechos ARCO Acceso Rectificación Cancelación Oposición
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
L EY N° 29733, L EY DE P ROTECCIÓN DE D ATOS P ERSONALES Objeto de la Ley Tiene el objeto de garantizar el derecho fundamental a la protección de los datos.
CONTRATOS MENORES.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE MEDIDAS DE SEGURIDAD Salvador Huelin Martínez de Velasco 1.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA PROTECCIÓN DE DATOS PERSONALES EN EL SALVADOR.
NORMATIVA y PROCEDIMIENTOS
“Ley Orgánica de Protección de Datos”
El ASOCIACIONISMO DEPORTIVO DE PRIMER GRADO
Agencia Tributaria Implicaciones de la e-Administración Tributaria 22/ 10 / 2003 Implicaciones de la e-Administración Tributaria 22/ 10 / 2003.
RECOMENDACIONES SOBRE LA LEY HÁBEAS DATA Autor: Ceira Morales Quiceno
Sesión de Videoformación para aplicar las medidas de Seguridad en materia de Protección de Datos Personales Servicio Integral de Protección de Datos del.
DOCUMENTACIÓN ECONOMICA
Javier Prenafeta Rodríguez
Servicios públicos de transmisión de datos Artículos 50,51,52 Airam Jardo Suárez Pedro Claver Viola Conteras.
Salvador Huelin Martínez de Velasco 1 TEMA 7 LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y REGLAMENTO DE DESARROLLO.
Significa tomar todas las medidas necesarias (seguridad, capacitación, etc.), a fin de proteger la información de datos personales de quienes tengan con.
Capacitación Sistema de Gestión Documental Quipux
POLÍTICAS Y PROCEDIMIENTOS ADMINISTRATIVOS RELACIONADOS CON LA MOTIVACIÓN Y LA FORMACIÓN
DATOS PERSONALES LA PROTECCIÓN DE UN NUEVO DERECHO FUNDAMENTAL EN LA CARTA MAGNA Noviembre 14, 2008 Sen. Pedro Joaquín Coldwell.
Solicitudes de Acceso, rectificación o cancelación de datos personales
Aspectos generales de la LOPD / ASESORÍA FINANCIERA
1. OBLIGACIONES DE LAS ENTIDADES PÚBLICAS DEL ESTADO DE NAYARIT. 2 Instituto de Transparencia y Acceso a la Información Pública del Estado de Nayarit.
1 Los tratamientos de datos en las Universidades y las Medidas de Seguridad del Reglamento de Desarrollo de la LOPD Mª Goretti López Deltell Consultora.
La aplicación de la LOPD en la Universidad Alcalá Luis M. Gutiérrez Torrecilla Unidad de Programas y Estudios (Gerencia) (Gerencia) Mayo, 2008.
Subdirección General de Inspección y Tutela de Derechos. 24 de septiembre de CONSULTAS FRECUENTES EN EL ÁMBITO DE LOS COLEGIOS PROFESIONALES IV.
Presentaciones y Notificaciones Electrónicas Subsecretaría de Tecnología Informática. Poder Judicial de la Pcia. De Buenos Aires.
Nuevo marco normativo de los archivos y la gestión documental en la Administración General del Estado Aplicación de las Normas de Interoperabilidad en.
El Derecho Fundamental a la Protección de los Datos Personales Enero de 2010.
IMPLICACIONES RELATIVAS A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL MESONERO ROMANOS ABOGADOS.
EXPERIENCIA DEL DPTJI DEL GOBIERNO DE ARAGÓN EN LA ASESORÍA EN MATERIA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL La Protección de Datos de Carácter Personal.
Novedades del Reglamento de desarrollo de la LOPD Seguridad en tratamientos en soporte no automatizado III Jornada Protección de Datos en la Educación.
El derecho fundamental a la educación y la actividad prestacional de los centros educativos públicos en el Estado social. Artículo 27 CE:
Transcripción de la presentación:

ADMINISTRACIÓN REGISTROS ADMINISTRATIVOS PROTECCIÓN DE DATOS FIRMA ELECTRÓNICA

REGISTROS

Registros auxiliares de la Consejería de Educación Según la orden de 3 de agosto de 2005 , se crean registros auxiliares en determinados centros ( IES, EOI) sólo a efectos de recepción y tramitación de documentos relacionados con temas educativos. Cada uno se comunica con el registro general del que depende con una única numeración en función del orden temporal de recepción o salida.

RECEPCION Soporte papel, informático o electrónico. Los documentos presentados por fax fuera del horario de funcionamiento se registran el día hábil siguiente. No se registran: Los documentos que acompañan a una solicitud, la publicidad o material informativo, anónimos o los dirigidos a una persona física ( salvo que se exprese su cargo) La aplicación informática genera , al menos diariamente, una minuta con los documentos de entrada registrados que se dirigen a una unidad u órgano administrativo determinado. Se cotejarán copias de documentos originales cuando se aporten acompañando a solicitudes o escritos presentados en el mismo registro en el que surte efecto el procedimiento que se convoca. Decreto Legislativo 1/1994, de 29 de julio, por el que se aprueba el Texto Refundido de las disposiciones legales vigentes en materia de tasas y precios públicos de la Comunidad Autónoma de Canarias http://www.gobiernodecanarias.org/libroazul/pdf/20199.pdf

SALIDA Escritos y comunicaciones oficiales dirigidos a los particulares y a otros organismos administrativos Los asientos se anotarán respetando el orden temporal de salida, dejando constancia de la fecha, número asignado, persona u órgano al que se dirige y breve referencia del contenido del escrito o comunicación.

PROTECCIÓN DE DATOS

NORMATIVAS ESTATALES Y DIRECTIVAS EU La Constitución Española de 1978, artículo 18.4: “La ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos". Directiva 95/46/CE del Parlamento Europeo y del Consejo de 24 de octubre de 1995, modificada por el Reglamento (CE) nº 1882/2003 del Parlamento Europeo y del Consejo de 29 de septiembre de 2003, relativa a la protección de las personas físicas en el tratamiento de datos personales y a la libre circulación de estos datos, http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CONSLEG:1995L0046:20031120:ES:PDF Ley Orgánica 15/1999 de 13 de diciembre de protección de datos de carácter personal https://www.boe.es/buscar/pdf/1999/BOE-A-1999-23750-consolidado.pdf Real Decreto 1720/2007, de 21 de diciembre por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999 de 13 de diciembre, de protección de datos de carácter personal, https://www.boe.es/buscar/pdf/2008/BOE-A-2008-979-consolidado.pdf Instrucciones de la AEPD (Agencia Española de Protección de Datos. https://www.agpd.es/portalwebAGPD/index-ides-idphp.php

LA NORMATIVA ESTABLECE https://www. boe La estructura de cada fichero, y sus características que quedan descritas en boletines oficiales. Medidas de seguridad según cada nivel. En qué casos se ceden los datos. Los derechos que pueden ejercen los interesados relacionados con los datos.

Normativa de la Comunidad Autónoma Canaria Decreto 5/2006, 27 enero, por el que se regulan los ficheros de datos de carácter personal de la Administración Pública de la Comunidad Autónoma de Canarias http://www.gobiernodecanarias.org/libroazul/pdf/52835.pdf Orden, 24 febrero 2006, de la Consejería de Presidencia y Justicia, por la que se aprueban los modelos de solicitud para ejercer los derechos de acceso, oposición, rectificación y cancelación de los datos de carácter personal contenidos en ficheros de la titularidad de la Administración Pública de la Comunidad Autónoma de Canarias http://www.gobiernodecanarias.org/boc/2006/044/boc-2006-044-anexo-4426-4431.pdf

¿Qué datos proteger? Los datos de personas físicas tratados tanto a nivel informático (automatizado) como papel o manual (no automatizado). Los datos de personas jurídicas NO hay que proteger, (Sociedades mercantiles, asociaciones, fundaciones, …)

¿Qué se entiende por datos de carácter personal? Numéricos: ej: NIF, cta. cte., … Alfabético: ej. nombre y apellidos Fotográficos: ej. Imágenes captadas por las cámaras de video vigilancia, fotos de carnet… Acústica: ej. Voz humana Concernientes a la persona física que permita directa o indirectamente identificarla, esto es, características: físicas, Psíquicas, Fisiológica, Económica, cultural, religiosas, social…

Partes intervinientes en la Protección de datos Afectado o interesado: Persona física titular de los datos que sean objeto de tratamiento: profesorado, alumnado, personal… Usuario: persona autorizada para acceder a los datos: docentes, personal de administración… Responsable del fichero y del tratamiento: persona física o jurídica, ya sea pública o privada, u órgano administrativo, que sólo o conjuntamente con otros decida sobre el contenido, finalidad y uso del tratamiento de los datos: el centro educativo, la Consejería de Educación…

DERECHOS Acceso: Solicitar que se le faciliten los datos de carácter personal contenidos en un determinado fichero , así como la información relacionada con el tratamiento de los mismos. Cancelación: De datos que resulten inadecuados o excesivos. Rectificación : Modificación de los datos erróneos. Oposición : Exclusión de sus datos de un fichero para que no se realice ningún tratamiento con ellos.

Niveles de ficheros o tratamiento con datos: Nivel Alto: de ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual recabados con fines policiales sin consentimiento de los afectados Derivados de actos de violencia de género. Nivel Medio: Relativos a la comisión de infracciones administrativas o penales que ofrezcan una definición de la personalidad y permitan evaluar determinados aspectos de la misma o del comportamiento de las personas de los operadores de comunicaciones electrónicas, respecto de los datos de tráfico y localización … (otros ver Ley). Nivel Básico: cualquier fichero que contenga datos de carácter personal. También aquellos que contenga datos de ideología, afiliación sindical, religión creencias, salud, origen racial o vida sexual, cuando: Los datos se utilicen con la única finalidad de realizar transferencias dinerarias a entidades de las que los afectados sean asociados o miembros En los ficheros o tratamiento que contengan datos de salud, que se refieran exclusivamente al grado o condición de discapacidad o la simple declaración de invalidez, con motivo del cumplimiento de deberes públicos.

Ejemplos ficheros: niveles y derechos Fichero de alumnos y expedientes académicos Seguridad: media Derechos : Acceso, rectificación o cancelación ante el director, si el alumno está escolarizado, posteriormente a inspección. No se puede ejercer el derecho de oposición. Puede haber cesión de datos entre centros educativos Ficheros de necesidades educativas especiales Seguridad : alta La cesión de datos es con autorización del interesado

Medidas de seguridad de nivel básico RD. 1720/2007, art. 89 al 94 Documento de seguridad Régimen de funciones y obligaciones del personal Registro de incidencias Identificación y autenticación de usuarios Control de acceso Gestión de soportes: (Identificación, Inventario) Copias de respaldo y recuperación (semanalmente)

Medidas de seguridad de nivel medio. RD. 1720/2007, art. 95 al 100 Medidas de seguridad de nivel básico Responsable de seguridad Controles periódicos de verificación Auditoría bianual Medidas adicionales de identificación y autenticación Control de acceso físico Medidas adicionales de gestión de soportes Medidas adicionales de registro de incidencias Pruebas con o sin datos reales

Medidas de seguridad de nivel alto RD. 1720/2007, art. 101 al 104 Medidas de seguridad de nivel básico y medio Seguridad en la distribución de soportes Registro de accesos Medidas adicionales para copias de respaldo Cifrado de telecomunicacion

Imágenes El concepto de dato personal incluye las imágenes cuando se refieran a personas identificadas o identificables. Por ello, los principios vigentes en materia de protección de datos personales deben aplicarse al uso de cámaras, videocámaras y a cualquier medio técnico análogo, que capte y/o registre imágenes, ya sea con fines de vigilancia u otros fines.

La imagen como dato personal Cuando: Exista grabación, captación, transmisión, conservación, o almacenamiento de imágenes, incluida su reproducción o emisión en tiempo real o un tratamiento que resulte de los datos personales relacionados con aquéllas. Tales actividades se refieran a datos de personas identificadas o identificables

Se requiere El consentimiento del titular de los datos personales. Una norma con rango de Ley exima del consentimiento, como en los casos previstos por la Ley de Seguridad Privada Incorporar un distintivo informativo cuyo uso y exhibición es obligatoria. La contratación de los servicios de empresas de seguridad debidamente autorizadas.

FICHEROS NO AUTOMATIZADOS (Papel) RD. 1720/2007, art. 105 al 114 Archivo de documentos: Deberán ser almacenados siguiendo un criterio de archivo que garantice la correcta conservación de los documentos, la localización y consulta de la información. La documentación o soportes se archivarán en el lugar correspondiente, de modo que permita una buena conservación, clasificación, acceso y uso de éstos. Traslado y custodia de documentos o soportes: Traslado de documentos en papel con datos de carácter personal. Deberán adoptarse medidas dirigidas para impedir el acceso o manipulación por terceros y, de manera que, no pueda verse el contenido, especialmente si hubieran datos de carácter personal. Traslado de dependencias de los soportes o documentos, se deberán realizar con el debido orden, debiéndose mantener fuera del alcance de la vista de cualquier personal de la entidad, aquellos documentos o soportes en papel donde consten datos de carácter personal. El/la Secretario/a deberán custodiar de llaves de acceso a archivadores o dependencias, que contengan soportes o documentos en papel con datos de carácter personal, así como el cierre de las dependencias al término de la jornada laboral o ausencia temporal, a fin evitar accesos no autorizados.

CONSERVACIÓN FICHEROS Resolución, 20 nov 2007, de la Inspección General de Servicios de la Consejería de Presidencia, Justicia y Seguridad, por la que se publica el Protocolo para la coordinación del procedimiento de identificación, valoración, expurgo y eliminación de series documentales específicas, http://www.gobiernodecanarias.org/libroazul/pdf/58182.pdf Resolución de 13 de julio de 2007, por la que se hace público el Acuerdo de la Comisión General de Valoración Documental de 12 de julio de 2007, relativo a la aprobación de las tablas de valoración documental de gestión de recursos humanos. http://www.gobiernodecanarias.org/boc/2007/151/boc-2007-151-anexo-18915-18926.pdf Resolución, 2 jul 2008, de la Inspección General de Servicios de la Consejería de Presidencia, Justicia y Seguridad, por la que se hace público el Acuerdo de la Comisión General de Valoración Documental de 27 de junio de 2008, relativo a la aprobación de las tablas de valoración documental de gestión de gastos corrientes e inversiones http://www.gobiernodecanarias.org/boc/2008/139/002.html Resolución, 31 jul 2009, de la Inspección General de Servicios de la Consejería de Presidencia, Justicia y Seguridad, por la que se hace público el Acuerdo de la Comisión General de Valoración Documental de 29 de julio de 2009, relativo a la aprobación de las tablas de valoración documental de series comunes de actividad presupuestaria y de habilitaciones de pagos. http://www.gobiernodecanarias.org/boc/2009/157/005.html

PROTOCOLOS DIGITALIZACIÓN/DESTRUCCIÓN DE FICHEROS Orden, 23 abr 2013, de la Consejería de Presidencia, Justicia e Igualdad, por la que se aprueba el Protocolo de Digitalización de documentos de la Administración Pública de la Comunidad Autónoma de Canarias http://www.gobiernodecanarias.org/libroazul/pdf/68902.pdf DIGITALIZACIÓN DE DOCUMENTOS. La digitalización es el proceso tecnológico que permite convertir un documento en soporte papel o en otro soporte no electrónico en uno o varios ficheros electrónicos que contienen la imagen codificada, fiel e íntegra del documento a través de técnicas fo­toeléctricas de escaneado Procedimiento ver protocolo en la Orden del 23 de abril de 2013. PROCEDIMIENTO PARA LA DESTRUCCIÓN DE LOS DOCUMENTOS EN SOPORTE PAPEL, (procedimiento en la Orden 23 de abril de 2013).

FIRMA DIGITAL

Procedimiento «Firma digital» La firma digital es un conjunto de datos asociados a un mensaje que permiten asegurar la identidad del firmante y la integridad del mensaje. Para poder realizar esta firma digital debemos solicitar un Certificado de firma: Documento emitido y firmado por una autoridad de certificación basado en criptografía y que se compone de dos claves, una pública y otra privada. Puede obtenerse en : http://www.cert.fnmt.es/ Una vez tenemos este certificado utilizamos la firma en documentos (pdf) por medio de una aplicación informática que permita firmar. ( Acrobat )

. Circular Instrucciones Portafirmas Electrónico.pdf