Código de Conducta Para la Protección de Datos Personales

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Código de Conducta Para la Protección de Datos Personales"

Transcripción

1 Meridian PDP Río Negro 1370 OF Montevideo, Uruguay phone Código de Conducta Para la Protección de Datos Personales Versión 2 Código de Conducta para garan0zar el respeto a la protección de datos personales, la privacidad y la autodeterminación informa0va de sus 0tulares.

2 ! 2 ÍNDICE PREÁMBULO 2 TÍTULO I 2 DISPOSICIONES GENERALES TÍTULO II 3 7 PRINCIPIOS DE PROTECCIÓN Y DERECHOS DE LAS PERSONAS 7 TÍTULO III GESTIÓN Y TRATAMIENTO DE LAS BASES DE DATOS CONTENIENDO DATOS PERSONALES TÍTULO IV OTORGAMIENTO Y OBTENCIÓN DE SELLO DE CALIDAD MERIDIAN PDP 18 ANEXO I 21 ANEXO II ANEXO III ANEXO IV FORMULARIO PARA RECABAR EL CONSENTIMIENTO DEL TITULAR DE DATOS PERSONALES YA INCORPORADOS EN UNA BASE DE DATOS DE PREVIA EXISTENCIA 24

3 ! 3 PREÁMBULO El uso de los medios electrónicos, informáticos y telemáticos así como la familiarización con las tecnologías de la información y comunicación supone unos beneficios evidentes para los ciudadanos, aunque también incrementa el riesgo de vulnerabilidad de los datos almacenados que debe minimizarse con la adopción de medidas de seguridad que generen confianza en las personas afectadas y en los propios usuarios de las aplicaciones. A tal efecto, la Constitución de la República Oriental del Uruguay y la Ley de 11 de agosto de 2008 (en adelante LPDP) establecen el derecho fundamental a la protección de datos personales, la privacidad y la autodeterminación informativa. Este es un instrumento normativo que fomenta las buenas prácticas de comportamientos éticos, morales y costumbres de las personas, empresas e instituciones, en su ámbito personal, profesional y social de acuerdo a su responsabilidad de trabajo y competencias otorgadas de conformidad con las leyes aplicables, en relación a la aplicación de las tecnologías de la información y comunicación, garantizando así el correcto uso de las mismas, mejorando el desempeño en todos sus aspectos. Bajo un manto de seguridad jurídica y mayor transparencia, esta herramienta permitirá a los ciudadanos, aumentar la confianza en las normas que regulan la protección de los datos personales. De forma voluntaria, la Ley sobre Protección de Datos y Habeas Data (LPDP), permite la adopción de Códigos de Buenas Prácticas que establezcan las condiciones de organización, régimen de funcionamiento, procedimientos aplicables, normas de seguridad del entorno, programas o equipos, obligaciones de los implicados en el tratamiento y uso de la información personal, así como las garantías, en su ámbito, para el ejercicio de los derechos de las personas con pleno respeto a los principios y disposiciones de la Ley y sus normas de desarrollo, tal como se expresa en el artículo 36 permite adoptar códigos de conducta. Este instrumento de autorregulación es la mejor herramienta para conseguir un triple objetivo: primero, cumplir de la forma más sencilla y segura con la legislación correspondiente a través de un documento único que reúna todos los elementos esenciales; segundo, aumentar la protección de los datos personales almacenados en ficheros incrementando las medidas de seguridad legalmente exigidas, y tercero, servir como material educativo para la comunidad universitaria, con especial interés en los estudiantes, contribuyendo al conocimiento correcto de este derecho fundamental a la protección de datos personales y sea utilizado en otros ámbitos y en su posterior vida profesional.

4 ! 4 TÍTULO I DISPOSICIONES GENERALES Artículo 1. Objeto. Este código de conducta tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad personal y familiar. A tales efectos, la presente herramienta respetará en todos sus términos la Ley y sus decretos reglamentarios, así como las recomendaciones que en su caso realice la Unidad Reguladora y de Control de Datos Personales (URCDP). Artículo 2. Ámbito de aplicación. 1. El presente código de conducta será de aplicación a los datos de carácter personal que figuren registrados en soportes físicos y digitales de la empresa Meridian PDP, que los hagan susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos. 2. El texto completo de este código de conducta se puede obtener en la dirección de Internet 3. La adopción del presente código implica la inscripción previa de las bases de datos y ficheros de la entidad en la Unidad Reguladora y de Control de Datos Personales (URCDP), verificable a través de la dirección de Internet Artículo 3. Definiciones. 1. A los efectos del presente código de conducta se entenderá por: a) Afectado, titular de los datos o interesado: persona física cuyos datos sean objeto de tratamiento. b) Supresión o Cancelación: procedimiento en virtud del cual el responsable cesa en el uso de los datos. La cancelación o supresión implicará el bloqueo de los datos, consistente en la identificación y reserva de los mismos con el fin de impedir su tratamiento excepto para su puesta a disposición de las Administraciones Públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del tratamiento y sólo durante el plazo de prescripción de dichas responsabilidades. Transcurrido ese plazo deberá procederse a la eliminación de los datos. c) Cesión o comunicación de datos: tratamiento de los datos que supone su revelación a una persona distinta del interesado. d) Previo consentimiento del titular: toda manifestación de voluntad, libre, inequívoca, específica e informada, mediante la cual el interesado consiente previamente el tratamiento de datos personales que le conciernen.

5 ! 5 e) Dato disasociado: aquél que no permite la identificación de un afectado o interesado. f) Datos de carácter personal: cualquier información numérica, alfabética, simbólica, gráfica, fotográfica, acústica, sonora o de cualquier otro tipo concerniente a personas físicas o jurídicas identificadas o identificables. g) Datos de carácter personal relacionados con la salud: las informaciones concernientes a la salud pasada, presente y futura, física o mental, de un individuo. En especial, se hace referencia a la historia clínica de un titular. h) Destinatario o cesionario: la persona física o jurídica pública o privada u órgano administrativo, al que se revelen los datos. Podrán ser también destinatarios los entes sin personería jurídica que actúen en el tráfico. i) Encargado del tratamiento: la persona física o jurídica, pública o privada, u órgano administrativo que, solo o conjuntamente con otros, trate datos personales por cuenta de Meridian PDP, como consecuencia de la existencia de una relación jurídica que le vincula con la compañía y delimita el ámbito de su actuación para la prestación de un servicio. j) Base de datos: todo conjunto organizado de datos de carácter personal, que permita el acceso a los datos con arreglo a criterios determinados, cualquiera que fuera la forma o modalidad de su creación, almacenamiento, organización y acceso. k) Persona identificable: toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Una persona física no se considerará identificable si dicha identificación requiere plazos o actividades desproporcionados. l) Procedimiento de disociación: todo tratamiento de datos personales de manera que la información obtenida no pueda vincularse a persona determinada o determinable. m) Responsable de la base de datos o del tratamiento: persona de la compañía que por delegación del sus directores o propietarios realiza las tareas tales como decidir sobre la finalidad, contenido y uso del tratamiento. n) Tercero: persona física o jurídica, pública o privada u órgano administrativo distinto del afectado o interesado, de Meridian PDP, del encargado del tratamiento y de las personas autorizadas para tratar los datos bajo la autoridad directa de Meridian PDP o del encargado del tratamiento. Podrán ser también terceros, las entidades sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados. ñ) Transferencia internacional de datos: tratamiento de datos que supone una transmisión de los mismos fuera del territorio de la República Oriental del Uruguay, bien constituya una cesión o comunicación de datos, bien tenga por objeto la realización de un tratamiento de datos por cuenta de Meridian PDP.

6 ! 6 o) Tratamiento de datos: cualquier operación o procedimiento de carácter automatizado o no, que permita el procesamiento de datos personales, así como también realizar consultas, interconexiones o transferencias, grabación, conservación, elaboración, utilización, modificación, cancelación, bloqueo o supresión, su cesión a terceros a través de comunicaciones, así como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias. 2. En particular, en relación con lo dispuesto en el título III de este código de conducta se entenderá por: a) Accesos autorizados: autorizaciones concedidas a un usuario para la utilización de los diversos recursos. En su caso, incluirán las autorizaciones o funciones que tenga atribuidas un usuario por delegación del responsable interno de la base de datos o tratamiento o del responsable de seguridad. b) Autenticación: procedimiento de comprobación de la identidad de un usuario o en el acceso a un recurso. c) Contraseña: información confidencial, frecuentemente constituida por una cadena de caracteres que puede ser usada en la autenticación de un usuario. d) Control de acceso: mecanismo que en función de la identificación ya autenticada permite acceder a datos o recursos. e) Copia de respaldo: copia de los datos de una base de datos automatizada en un soporte que posibilite su recuperación. f) Documento: todo escrito, gráfico, sonido, imagen o cualquier otra clase de información que puede ser tratada en un sistema de información como una unidad diferenciada. g) Bases de datos temporales: bases de datos de trabajo creados por usuarios o procesos que son necesarios para un tratamiento ocasional o como paso intermedio durante la realización de un tratamiento. h) Identificación: procedimiento de reconocimiento de la identidad de un usuario. i) Incidencia: cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos. j) Perfil de usuario: accesos autorizados a un grupo de usuarios. k) Recurso: cualquier parte componente de un sistema de información. l) Responsable de seguridad: persona o personas a las que el responsable de la base de datos ha asignado formalmente la función de coordinar y controlar las medidas de seguridad aplicables. m) Sistema de información: conjunto de bases de datos, tratamientos, programas, soportes y equipos empleados para el almacenamiento y tratamiento de datos de carácter personal.

7 ! 7 n) Soporte: objeto físico o que almacena o contiene datos o documentos, u objeto susceptible de ser tratado en un sistema de información y sobre el cual se pueden grabar y recuperar datos. ñ) Transmisión de documentos: cualquier traslado, comunicación, envío, entrega o divulgación de la información contenida en el mismo. o) Usuario: sujeto o proceso autorizado para acceder a datos o recursos. Tendrán la consideración de usuarios los procesos que permitan acceder a datos o recursos sin identificación de un usuario físico. Artículo 4. Cómputo de plazos. En los supuestos en que este código señale un plazo por días se computarán únicamente los hábiles. Cuando el plazo sea mayor a quince días, los plazos se computarán en días hábiles e inhábiles, sin perjuicio de lo que dispongan las normas relacionadas al caso.

8 ! 8 TÍTULO II PRINCIPIOS DE PROTECCIÓN Y DERECHOS DE LAS PERSONAS Artículo 5. Finalidad de los datos. 1. Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como someterlos a dicho tratamiento cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades determinadas, explícitas y legítimas para las que se hayan obtenido. Dichos datos serán tratados de forma leal y lícita. 2. Los datos de carácter personal objeto de tratamiento no podrán usarse para finalidades incompatibles con aquellas para las que los datos hubieran sido recogidos. No se considerará incompatible el tratamiento posterior de éstos con fines históricos, estadísticos o científicos. 3. Los datos serán eliminados cuando hayan dejado de ser necesarios o pertinentes a los fines para los cuales hubieren sido recolectados Artículo 6. Exactitud de los datos. 1. Los datos de carácter personal serán exactos y puestos al día de forma que respondan con veracidad a la situación actual del afectado. Si los datos fueran recogidos directamente del afectado, se considerarán exactos los facilitados por éste. 2. Si los datos de carácter personal registrados resultaran ser inexactos, en todo o en parte, o incompletos, serán suprimidos y sustituidos de oficio por los correspondientes datos rectificados, o completados los mismos, en el plazo de cinco días hábiles desde que se tuviese conocimiento de la inexactitud, salvo que la norma aplicable a la base de datos establezca un procedimiento o un plazo específico para ello. 3. Cuando los datos hubieran sido comunicados previamente, Meridian PDP notificará al cesionario en el plazo de cinco días hábiles, la rectificación o cancelación efectuada. En el plazo de cinco días hábiles desde la recepción de la notificación, el cesionario que mantuviera el tratamiento de los datos, deberá proceder a la rectificación y supresión notificada. Esta actualización de los datos de carácter personal no requerirá comunicación alguna al interesado, sin perjuicio del ejercicio de los derechos por parte de los titulares o interesados reconocidos en la Ley y decretos reglamentarios. Artículo 7. Verificación de datos en solicitudes formuladas a la Administración Pública. Cuando se formulen solicitudes por medios electrónicos en las que el interesado declare datos personales que obren en poder de la Administración Pública, Meridian PDP podrá efectuar en el ejercicio de sus competencias, las verificaciones necesarias para comprobar la autenticidad de los datos.

9 ! 9 Artículo 8. Supresión de los datos. 1. Los datos de carácter personal serán necesarios o pertinentes para la finalidad para lo que fueron registrados. Los mismos serán suprimidos cuando hayan dejado de ser pertinentes para la cual hubieran sido recabados o correspondiere de acuerdo a lo establecido por la LPDP, artículo 15. No obstante, podrán conservarse durante el tiempo en que pueda exigirse algún tipo de responsabilidad derivada de una relación u obligación jurídica o de la ejecución de un contrato o de la aplicación de medidas precontractuales solicitadas por el interesado. 2. Los datos de carácter personal serán tratados de forma que permitan el ejercicio del derecho de acceso, en tanto no proceda su supresión. Artículo 9. Información en la recolección de datos. 1. Los interesados a los que se soliciten datos personales deberán ser previamente informados de modo expreso, preciso e inequívoco: a. De la existencia de una base de datos o tratamiento de datos de carácter personal, de la finalidad de la recolección de éstos y de los destinatarios de la información así como el origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener d a t o s d e c a r á c t e r p e r s o n a l o q u e r e s u l t e n o b l i g a d o s a suministrarlos, el procedimiento de recolección de los datos y su procedencia. b. Del carácter obligatorio o facultativo de su respuesta a las preguntas que les sean planteadas. c. De las consecuencias de la obtención de los datos o de la negativa a suministrarlos. d. De la posibilidad de ejercitar los derechos de acceso, rectificación, actualización, inclusión supresión y oposición. e. De la identidad y dirección del responsable del tratamiento. f. La estructura básica de la base de datos mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización. g. La designación de Meridian PDP como responsable de la base de datos. h. La posibilidad de cesión de datos y bajo qué términos i. Medidas de seguridad adoptadas para el tratamiento de los datos personales y el respeto por los derechos fundamentales del titular. j. La destrucción de los datos una vez culminado el objeto que relaciona al titular con Meridian PDP.

10 ! Aunque los datos personales fueran obtenidos de bases de tratamiento públicas y no existiera necesidad por ley de la notificación de la posibilidad de ejercer los derechos mencionados en el numeral anterior, literal d, Meridian PDP igual informará de la posibilidad de ejercer los mencionados derechos. 3. Esta información en la recolección de datos personales sólo es necesaria cuando los mismos vayan a formar parte de una base de datos de Meridian PDP pero dado que el interesado puede tener dudas cuando se le solicitan datos personales acerca de si estos van a formar parte de alguna base de datos para su tratamiento, la entidad informará siempre de la finalidad de los datos cuando éstos sean recogidos a través de un formulario, especificando si van a formar parte o no del alguna base de datos de Meridian PDP. 4. Con el fin de llevar el derecho de información a su máxima expresión, la entidad informará de la existencia de este código de conducta cuando recoja datos personales a través de formularios, indicando su ubicación en Internet en la web de Meridian PDP, para su consulta, y se tendrá a su disposición una copia gratuita del mismo. 5. Cuando los datos de carácter personal no hayan sido recabados del interesado gracias a éste, el mismo deberá ser informado de forma expresa, precisa e inequívoca por Meridian PDP dentro de los dos meses siguientes al momento de registro de los datos, salvo que ya hubiera sido informado con anterioridad, del contenido del tratamiento, de la procedencia de los datos, de la posibilidad de ejercitar los derechos de acceso, rectificación, supresión, inclusión e impugnación, y de la identidad y dirección del responsable del tratamiento. Artículo 10. Consentimiento del titular. 1. El tratamiento de los datos de carácter personal requerirá el previo consentimiento inequívoco y expreso del interesado, salvo que la ley disponga otra cosa. 2. No será preciso el consentimiento cuando los datos de carácter personal se recojan para el ejercicio de las funciones propias de la entidad en el ámbito de sus competencias; cuando se refieran a las partes de un contrato o precontrato de una relación contractual, laboral o administrativa y sean necesarios para su mantenimiento o cumplimiento; cuando el tratamiento de los datos tenga por finalidad proteger un interés vital del interesado en los términos de la LPDP o la Constitución de la República Oriental del Uruguay, o cuando los datos figuren en fuentes accesibles al público, de acuerdo a lo establecido en las normas mencionadas, y su tratamiento sea necesario para la satisfacción del interés legítimo perseguido por la entidad siempre que no se vulneren los derechos y libertades fundamentales del titular. 3. El consentimiento podrá ser revocado cuando exista causa justificada para ello y no se le atribuyan efectos retroactivos. 4. En los casos en los que no sea necesario el consentimiento del titular para el tratamiento de los datos de carácter personal, y siempre que una ley no disponga lo contrario, éste podrá oponerse e impugnar su tratamiento cuando existan motivos fundados y legítimos relativos a una concreta situación personal. En tal supuesto, Meridian PDP excluirá del tratamiento los datos

11 ! 11 relativos al afectado en el plazo de cinco días hábiles desde que tomó conocimiento de dicha oposición. 5. Respecto a los datos personales relativos a la salud así como demás datos sensibles, Meridian PDP no tratará los mismos al considerarse datos especialmente protegidos por la Constitución y la Ley , artículo 18 y relacionados. 6. Sólo con el consentimiento expreso y por escrito del afectado podrán ser objeto de tratamiento los datos de carácter personal que revelen la ideología, afiliación sindical, religión y creencias. Cuando en relación con estos datos se proceda a recabar el consentimiento, se advertirá al interesado acerca de su derecho a no prestarlo. 7. En la recopilación de domicilios, reparto de documentos, publicidad, prospección comercial, venta u otras actividades análogas, Meridian PDP podrá tratar datos que sean aptos para establecer perfiles determinados con fines promocionales, comerciales o publicitarios, o permitan establecer hábitos de consumo, cuando éstos figuren en documentos accesibles al público o hayan sido facilitados por los propios titulares u obtenidos con su consentimiento. 8. Cláusula de Consentimiento Informado. Meridian PDP se compromete a comunicar al titular de los datos personales que serán objeto de recolección y tratamiento, con la siguiente cláusula: "De conformidad con la Ley N , de 11 de agosto de 2008, de Protección de Datos Personales y Acción de Habeas Data (LPDP), los datos suministrados por usted quedarán incorporados en una base de datos, la cual será procesada exclusivamente para la siguiente finalidad: [FINALIDAD]. Los datos personales serán tratados con el grado de protección adecuado, adoptándose las medidas de seguridad necesarias para evitar su alteración, pérdida, tratamiento o acceso no autorizado por parte de terceros que lo puedan utilizar para finalidades distintas para las que han sido solicitadas al usuario. El responsable de la base de datos es [EMPRESA] y la dirección donde podrá ejercer los derechos de acceso, rectificación, actualización, inclusión o supresión, es [Dirección], según lo establecido en la LPDP". Artículo 11. Deber de secreto. 1. Toda persona que intervenga en cualquier fase del tratamiento de los datos de carácter personal está obligado al secreto profesional respecto de los mismos y al deber de guardarlos. Estas obligaciones subsistirán aun después de finalizar sus relaciones con Meridian PDP. 2. El incumplimiento del deber de secreto será sancionado de conformidad con lo previsto en la legislación vigente. Artículo 12. Comunicación de datos. 1. Los datos de carácter personal objeto del tratamiento sólo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legítimas del cedente y del cesionario con el previo consentimiento expreso del titular o cuando lo disponga la legislación vigente. 2. La comunicación internacional de datos solamente será posible si se cumplen los presupuestos establecidos en el artículo 23 de la Ley

12 ! Aquél a quien se comuniquen los datos de carácter personal se obliga, por el solo hecho de la comunicación, a la observancia de las disposiciones establecidas por la URCDP y en la Ley No se considerará comunicación de datos, el acceso de un tercero a los mismos, cuando dicho acceso sea necesario para la prestación de un servicio a Meridian PDP. 6. La realización de tratamientos por cuenta de terceros deberá estar regulada en un contrato que deberá constar por escrito o en alguna otra forma que permita acreditar su celebración y contenido, estableciéndose expresamente que el encargado del tratamiento únicamente tratará los datos conforme a las instrucciones de la entidad, que no los aplicará o utilizará con fin distinto al que figure en dicho contrato, ni los comunicará, ni siquiera para su conservación, a otras personas. En el caso de incumplimiento de las estipulaciones establecidas, el encargado del tratamiento será considerado, también responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente. En el contrato se estipularán, asimismo, las medidas de seguridad que el encargado del tratamiento estará obligado a implementar. Artículo 13. Uso de Tecnologías 1. El uso de tecnologías de información y comunicación (TIC) que permitan a Meridian PDP cumplir de una forma más eficaz y eficiente sus objetivos serán utilizadas de acuerdo a lo establecido en la LPDP y en concordancia con la protección de los datos. Artículo 14. Comunicación de datos con fines de investigación. 1. La comunicación de datos o su uso interno con fines de investigación sólo se producirá si está autorizada en una ley o se ha utilizado un procedimiento de disociación. Artículo 15. Meridian PDP como encargada del tratamiento de datos de otras entidades. 1. En el tratamiento de datos de otras instituciones y entidades tanto dependientes de Meridian PDP como ajenas, se aplicará este código de conducta en su tratamiento interno así como las medidas de seguridad acordadas con esa entidad. Artículo 16. Tratamiento de datos por cuenta de un tercero. 1. La realización de tratamientos por cuenta de terceros deberá estar regulada en un contrato que deberá constar por escrito o en alguna otra forma que permita acreditar su celebración y contenido, estableciéndose expresamente que el encargado del tratamiento únicamente tratará los datos conforme a las instrucciones de Meridian PDP y que no los aplicará o utilizará con un fin distinto al que figure en dicho contrato, ni los comunicará, ni siquiera para su conservación, otras personas. En el caso de incumplimiento de las estipulaciones establecidas, el encargado del tratamiento será considerado, también responsable del

13 ! 13 tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente. En el contrato se estipularán, asimismo, las medidas de seguridad que el encargado del tratamiento está obligado a implementar. 2. Si el encargado de tratamiento necesita para la prestación de un servicio a Meridian PDP subcontratar con un tercero parte del tratamiento deberá contar con autorización previa escrita de la entidad. Esta autorización puede estar contemplada en el contrato del servicio con el encargado de tratamiento o ser formalizada posteriormente pero siempre antes de realizar la subcontratación. En cualquier caso, el subcontratista tendrá las obligaciones de encargado de tratamiento y seguirá las instrucciones de Meridian PDP para ese tratamiento así como el cumplimiento de las disposiciones legales correspondientes. 3. Una vez cumplida la prestación contractual, los datos de carácter personal deberán ser destruidos o devueltos a Meridian PDP, al igual que cualquier soporte o documento en que conste algún dato de carácter personal objeto del tratamiento. No procederá la destrucción de los datos cuando exista una disposición legal que exija su conservación, en cuyo caso deberá procederse a la devolución de los mismos. 4. En el caso de que el encargado del tratamiento destine los datos a otra finalidad, los comunique o los utilice incumpliendo las estipulaciones del contrato, será considerado también responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente. Artículo 17. Derechos de los titulares 1. Los Derechos de acceso, rectificación, actualización, inclusión o supresión, así como a la impugnación de valoraciones personales, son personalísimos y se ejercerán ante Meridian PDP de acuerdo a lo que establecen los artículos 14, 15 y 16 de la LPDP. A tales efectos, en la dirección Web se encuentran disponibles los modelos de ejercicio de cada uno de los mencionados derechos. 2. Derecho de Acceso: El titular tendrá derecho a solicitar y obtener gratuitamente información de sus datos de carácter personal sometidos a tratamiento, el origen d e d i c h o s d a t o s, a s í c o m o l a s comunicaciones realizadas o que se prevén hacer de los mismos. La información podrá obtenerse mediante la mera consulta de los datos por medio de su visualización en pantalla, o la indicación de los datos que son objeto de tratamiento mediante escrito, copia, o fotocopia, certificada o no, correo electrónico o sistema de comunicación electrónica, o cualquier otro sistema que sea adecuado a la configuración o implantación material de la base de datos o la naturaleza del tratamiento, en forma legible e inteligible, sin utilizar claves o códigos que requieran el uso de dispositivos mecánicos o electrónicos específicos. Meridian PDP resolverá sobre la solicitud de acceso en el plazo máximo de cinco días hábiles a contar desde la recepción de la solicitud. En el caso de que la entidad no disponga de datos de carácter personal de los afectados se le comunicará igualmente en el mismo plazo. El derecho de acceso a que se refiere este artículo sólo podrá ser ejercitado a intervalos no inferiores a seis meses, salvo que el interesado acredite un

14 ! 14 interés legítimo al efecto, en cuyo caso podrá ejercitarlo antes. Podrá denegarse el acceso en los supuestos en que así lo prevea una Ley o una norma cuando éstas impidan revelar a los interesados el tratamiento de los datos a los que se refiera el acceso. 3. Derecho de Inclusión, Rectificación, Actualización y de Supresión: Meridian PDP hará efectivo el derecho de inclusión, rectificación, actualización o supresión del titular en el plazo de cinco días. En el caso de que la entidad no disponga de datos de carácter personal de los afectados se lo comunicará igualmente en el mismo plazo. Serán rectificados los datos de carácter personal cuyo tratamiento no se ajuste a lo dispuesto en la LPDP ni en los decretos reglamentarios y, en particular, cuando tales datos resulten inexactos o incompletos. Serán suprimidos los datos de carácter personal cuyo tratamiento no se ajuste a lo dispuesto en la LPDP ni en los decretos reglamentarios y, en particular, cuando tales datos resulten inadecuados o excesivos. La supresión dará lugar al bloqueo de los datos y a su destrucción, conservándose únicamente a disposición de las Administraciones públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del tratamiento, durante el plazo de prescripción de éstas. Cumplido el citado plazo deberá procederse a la destrucción. Podrán denegarse los derechos de rectificación o supresión en los supuestos en que así lo prevea una ley o una norma de o cuando éstas impidan revelar a los interesados el tratamiento de los datos a los que se refiera el acceso. Si los datos rectificados o suprimidos hubieran sido comunicados previamente, Meridian PDP deberá notificar la rectificación o supresión efectuada a quien se hayan comunicado, en el caso de que se mantenga el tratamiento por este último, que deberá también proceder a la supresión. Cuando el titular de los datos solicite la actualización de los mismos, bajo los términos expresados en el presente artículo, Meridian PDP procederá a su actualización en un plazo de cinco días hábiles. Asimismo, Cuando el titular de los datos solicite la inclusión de los mismos, bajo los términos expresados en el presente artículo, Meridian PDP procederá a su inclusión en un plazo de cinco días hábiles. TÍTULO III GESTIÓN Y TRATAMIENTO DE LAS BASES DE DATOS CONTENIENDO DATOS PERSONALES Artículo 18. Creación, actualización o supresión de bases de datos 1. Los directores de Meridian PDP serán los encargados de la creación, modificación o supresión de bases de datos. La compañía garantizará que la siguiente información sea tratada y recogida y así lo comunicará a los titulares de los datos personales objeto de tratamiento de acuerdo a lo expresado en el artículo 9 del presente código de conducta. 2. La adopción del presente código implica que esta compañía así como toda aquella que supere en su haber los 30 dependientes, deberá contratar un abogado especialista en la protección de datos personales a los efectos de que realice las tareas necesarias para que el responsable de la o las bases de datos cumpla con lo siguiente: 2.1. Que se cumpla con la ley y con todos los principios de la ley.

15 ! Informar a los titulares cuándo se les solicitan sus datos. Explicar para qué se les pide los datos Obtener el consentimiento previo de los titulares de los datos personales para poder tratarlos Inscribir la base de datos en la URCDP para que la misma sea legal En caso de que un titular invoque un derecho, se debe responder en un plazo de 5 días hábiles Adoptar las medidas de seguridad que protejan los datos de manipulación externa o de fuga de información. Artículo 19. Adopción de medidas de seguridad para el tratamiento de los datos personales 1. Meridian PDP adoptará un nivel alto en la recolección y tratamiento de los datos personales. Se entiende por nivel alto de protección, aquel que permite establecer medidas para garantizar la calidad y confiabilidad de los servicios, así como la integridad de los datos tratados, el objetivo de tratamiento de los mismos y el no acceso o filtración por parte de terceros no autorizados así como garantizar el no repudio de los mismos por parte de su titular. 2. Entre las medidas de seguridad, el presente código exige y reconoce como válidas aquellas que permitan la encriptación de archivos mediante criptografía avanzada que no permitan el crackeo y hackeo de dicha información y sí su acceso mediante clave o contraseña. A su vez, se recomienda el uso de Firma Electrónica Reconocida, de acuerdo a lo que establecido en la Ley sobre Documento Electrónico y Firma Electrónica. 3. Se designará un responsable de seguridad para el tratamiento de cada una de las bases de datos. 4. Las bases de datos temporales serán tratadas con las medidas de seguridad de nivel alto y serán destruidas una vez haya culminado el objeto para el cual fueron recogidos sus datos. Artículo 20. Documento de Seguridad. 1. Meridian PDP implantará la normativa de seguridad mediante un documento de obligado cumplimiento para el personal con acceso a los datos de carácter personal y a los sistemas de información. 2. El documento deberá contener y tratar, como mínimo, los siguientes aspectos: a) Ámbito de aplicación del documento con especificación detallada de los recursos protegidos. b) Medidas, normas, procedimientos de actuación, reglas y estándares destinados a garantizar el nivel de seguridad exigido en la normativa vigente y en este código de conducta. c) Funciones y obligaciones del personal.

16 ! 16 d) Estructura de las bases con datos de carácter personal y descripción de los sistemas de información que los tratan. e) Procedimiento de notificación, gestión y respuesta ante las incidencias. f) Los procedimientos de realización de copias de respaldo y de recuperación de los datos. g) Controles periódicos que se deban realizar para verificar el cumplimiento de lo dispuesto en el propio documento de seguridad. h) Medidas a adoptar para el transporte de soportes y documentos. i) Medidas a adoptar para la destrucción o reutilización de los documentos y soportes. 3. Cuando exista un tratamiento de datos por cuenta de terceros, el documento de seguridad deberá contener la identificación de los ficheros o tratamientos que se traten en concepto de encargado con referencia expresa al contrato o documento que regule las condiciones del encargo, así como de la identificación del responsable y del período de vigencia del encargo. 4. El documento de seguridad deberá mantenerse en todo momento actualizado y será revisado siempre que se produzcan cambios relevantes en el sistema de información, en el sistema de tratamiento empleado, en su organización, en el contenido de la información incluida en las bases de datos o tratamientos o, en su caso, como consecuencia de los controles periódicos realizados. En todo caso, se entenderá que un cambio es relevante cuando pueda repercutir en el cumplimiento de las medidas de seguridad implantadas. 6. El contenido del documento de seguridad deberá adecuarse, en todo momento, a las disposiciones vigentes en materia de seguridad de los datos de carácter personal. Artículo 21. Funciones de seguridad del personal. 1. Las funciones y obligaciones de cada una de los usuarios o perfiles de usuario con acceso a los datos de carácter personal y a los sistemas de información estarán claramente definidas y establecidas en el documento de seguridad. 2. El responsable de la base de datos adoptará las medidas necesarias para que el personal conozca de una forma comprensible las normas de seguridad que afecten al desarrollo de sus funciones así como las consecuencias en que pudiera incurrir en caso de incumplimiento. 3. En los planes de formación del personal de la entidad, existirán los cursos o módulos apropiados para formar con el nivel adecuado en las normas de seguridad aplicables a las bases de datos según este código de conducta y la normativa vigente. Artículo 22. Identificación, autenticación y respaldos. El responsable interno la base de datos o su tratamiento deberá adoptar las medidas que garanticen la correcta identificación y autenticación de los usuarios.

17 ! Se establecerá un mecanismo que permita la identificación de forma inequívoca y personalizada de todo usuario que intente acceder al sistema de información, así como también su verificación de que está autorizado. 3. Cuando el mecanismo de autenticación se base en la existencia de contraseñas existirá un procedimiento de asignación, distribución y almacenamiento que garantice su confidencialidad e integridad. 4. Las contraseñas se cambiarán con la periodicidad que se determine en el documento de seguridad, que en ningún caso será superior a seis meses, y mientras estén vigentes se almacenarán de forma ininteligible. 5. Se establecerá un mecanismo que limite la posibilidad de intentar reiteradamente el acceso no autorizado al sistema de información. 6. El uso de tratamiento de datos de carácter personal fuera de los locales de la ubicación de la base de datos deberá ser autorizada expresamente por el responsable interno de la misma y, en todo caso, deberá garantizarse el nivel de seguridad alto. 7. Se establecerán procedimientos de actuación para la realización como mínimo semanal de copias de respaldo, salvo que en dicho período no se hubiera producido ninguna actualización de los datos. Asimismo, se establecerán procedimientos para la recuperación de los datos que garanticen en todo momento su reconstrucción al estado en que se encontraban al tiempo de producirse la pérdida o destrucción. El responsable de la base de datos se encargará de verificar cada seis meses la correcta definición, funcionamiento y aplicación de los procedimientos de realización de copias de respaldo y de recuperación de los datos. 8. Deberá conservarse una copia de respaldo y de los procedimientos de recuperación de los datos en un lugar diferente de aquél en que se encuentren los equipos informáticos que los tratan cumpliendo en todo caso, las medidas de seguridad exigidas en este código de conducta o utilizando elementos que garanticen la integridad y recuperación de la información, de forma que sea posible su recuperación. Artículo 23. Registro de Incidencias y auditoría. 1. El procedimiento de notificación y gestión de incidencias contendrá necesariamente un registro en el que se haga constar el tipo de incidencia, el momento en que se ha producido, o en su caso, detectado, la persona que realiza la notificación, a quién se le comunica, los efectos que se hubieran derivado de la misma y las medidas correctoras aplicadas.

18 ! Se deberán consignar en este registro, los procedimientos realizados de recuperación de los datos, indicando la persona que ejecutó el proceso, los datos restaurados y, en su caso, qué datos han sido necesario grabar manualmente en el proceso de recuperación. 3. Será necesaria la autorización del responsable del fichero para la ejecución de los procedimientos de recuperación de los datos. 4. Cada dos años, la entidad se someterá a controles externos de auditoría a los efectos de que verifique el cumplimiento del presente código de conducta y de los procedimientos e instrucciones vigentes en materia de seguridad de datos. Asimismo se realizarán auditorías extraordinarias, cuando la magnitud de las modificaciones en materia de tratamiento de los datos en poder de la entidad, así lo determine. Una vez concluida la auditoría, los informes quedarán en control de los directores de Meridian PDP quiénes los analizarán a los efectos de realizarse las mejoras que se estimen necesarias. Posteriormente, en un plazo de 30 días, se enviará una copia de los informes a la URCDP. 5. Cada año, Meridian PDP elaborará una memoria sobre la aplicación del presente código agregando las sugerencias y quejas que pudieran surgir de terceros. Se enviará una copia de la misma a la URCDP.

19 ! 19 TÍTULO IV OTORGAMIENTO Y OBTENCIÓN DE SELLO DE CALIDAD MERIDIAN PDP Artículo 24. Conceptos. 1. El Sello de Calidad Meridian PDP (llamado también Sello de Excelencia ) es un distintivo de confianza que Meridian PDP otorgará a aquellas personas, empresas y entidades que cumplan con todos los aspectos del presente código de conducta. 2. El sello de calidad consiste en un distintivo elaborado en una imagen que identifica a Meridian PDP y la relación de excelencia en calidad de protección de datos. 3. Junto con el sello, se otorgará una imagen representando un código de barras 2D (QR-CODE) conteniendo la información identificable del titular del sello de calidad y la fecha de otorgamiento así como su duración. El uso de este sistema asegura la lectura y decodificación de la información en la imagen mediante un scanner 2D. Meridian PDP guardará una copia de la misma y enviará una tercera copia a la URCDP. Artículo 25. Solicitud y Otorgamiento del Sello de Calidad Meridian PDP 1. Para el otorgamiento del sello de calidad, las personas o empresas deberán solicitarlo a Meridian PDP a través del contacto@meridianpdp.com. Una vez recibida la solicitud, Meridian PDP analizará el comportamiento y desempeño de la empresa o personas en el tratamiento de los datos personales, comparándolo con cada artículo del presente código de conducta, en un plazo breve y prudencial pero que garantice el correcto análisis. 2. Posteriormente, si la empresa o persona cumple al 100% con lo establecido en el presente código, Meridian PDP, en un plazo de diez días hábiles enviará por correo electrónico o por otro medio idóneo, los distintivos en formato electrónico a los efectos de que se proceda a su colocación en páginas Web de la propiedad de las personas o empresas, así como en toda aquella documentación y formatos digitales o físicos que se estime conveniente. 3. Meridian PDP comunicará a la URCDP en un plazo de cinco días hábiles, del otorgamiento de dicho sello de calidad. Artículo 26. Requisito Esencial. 1. Para hacer efectivo el otorgamiento del Sello de Calidad Meridian PDP, las personas o empresas que lo soliciten, deberán contar con un domicilio físico constituido dentro de los límites de la República Oriental del Uruguay. Se incluyen todas las denominadas Zonas Francas de creación legal con base en dicho país.

20 ! 20 Artículo 27. Plazos y Duración. 1. El Sello de Calidad Meridian PDP se otorga por un plazo de 2 años. Sin embargo, Meridian PDP auditará al otorgado cada tres meses, así cuando lo estime necesario, a los efectos de corroborar que se cumpla con lo establecido en el presente código de conducta, bajo apercibimiento de revocación inmediata. 2. En casos de producirse modificaciones o actualizaciones en el presente código de conducta que puedan afectar el cumplimiento del mismo, Meridian PDP comunicará de los mismos a todos sus clientes y asociados, a los efectos de que puedan adecuarse al mismo en un plazo de 90 días. Luego de ese plazo, se realizará una nueva auditoría con motivo de verificar si se cumple con el código actualizado. Artículo 28. Cese y revocación del sello de calidad. 1. En cualquier momento, la persona o empresa que ostenta el sello de calidad Meridian PDP podrá solicitar su baja, que se realizará de forma inmediata y se comunicará a la URCDP. 2. La revocación del permiso para el uso del distintivo de calidad tendrá lugar: a) Cuando Meridian PDP advierta que no se cumple con alguno de los requisitos establecidos en el presente código de conducta. b) A solicitud expresa de la URCDP con motivos fundados. c) Por la no renovación de acuerdo al artículo 24 por parte de la empresa o persona solicitante. d) Por denuncia o solicitud de cualquier persona, estableciendo los motivos y las pruebas necesarias para corroborar el no cumplimiento de lo establecido en el presente código. e) Por las disposiciones legales que así lo establezcan. 3. La revocación del permiso será comunicada en un plazo de diez días al involucrado y a la URCDP, justificando los motivos. Artículo 29. Disposiciones finales. 1. El presente código de conducta entra en vigor a los tres meses de realizado su registro en la URCDP o en AGESIC, según correspondiere. 2. A los efectos de facilitar la distribución y publicidad del presente código de instrumento, una copia estará disponible en Internet en la dirección establecida en el artículo 2 del presente documento. Las sugerencias, quejas y demás consultas referidas al mismo deberán enviarse al e- mail contacto@meridianpdp.com. 3. Los Anexos I, II, III y IV son partes integrantes del presente Código de Conducta, en un todo.

21 ! 21

22 ! 22 ANEXO I De acuerdo con lo dispuesto en la Ley sobre Protección de Datos Personales y Habeas Data, le informamos que sus datos pasan a formar parte de las bases de datos de Meridian PDP, cuya finalidad es brindar servicios de asesoría legal informática, controles y mejoras de la seguridad en el tratamiento de los datos personales así como cualquier actividad que involucre la mencionada ley a los efectos de cometer a las empresas y personas a su cumplimiento. Los usos de las bases de datos son a los efectos de cumplir con las tareas descritas en este apartado.

23 ! 23 ANEXO II En concordancia con el artículo 26 del presente código de conducta, la dirección física de Meridian PDP es Río Negro 1370 OF. 702, CP 11100, Montevideo, Uruguay. Los medios de contacto son: Teléfono: Celular: Web: Twitter: IamAndiSaravia

24 ! 24 ANEXO III La adopción del presente Código de Conducta implica el compromiso de actuar de buena fe en el cumplimiento y promoción de los siguientes Principios impulsados por la URCDP: Legalidad: Para que una base de datos sea legítima, deberá inscribirse en la URCDP y cumplir con los requisitos establecidos en la Ley. Veracidad: Los datos personales deberán ser veraces, exactos y actualizados. Finalidad: No pueden utilizarse los datos personales para fines distintos para los cuales fueron recolectados. Previo consentimiento informado: El tratamiento de datos personales será legítimo cuando el titular haya prestado su consentimiento en forma previa, libre, expresa e informada, salvo las excepciones establecidas en la Ley. Seguridad de los datos: El responsable de la base de datos deberá garantizar la seguridad y confidencialidad de los datos personales, adoptando las medidas necesarias. Reserva: Quiénes utilicen los datos personales en sus actividades no podrán difundirlos a terceras personas. Responsabilidad: El responsable de la base de datos es responsable por el incumplimiento de la Ley.

25 ! 25 ANEXO IV FORMULARIO PARA RECABAR EL CONSENTIMIENTO DEL TITULAR DE DATOS PERSONALES YA INCORPORADOS EN UNA BASE DE DATOS DE PREVIA EXISTENCIA 1. En cumplimiento de la Ley sobre Protección de Datos Personales y Acción de Habeas Data (LPDP) de 11 de agosto de 2008, el Decreto Reglamentario 414/009 de 31 de agosto de 2009 y demás normas relativas y concordantes, Meridian PDP solicita a través del presente formulario, su consentimiento para el tratamiento de sus datos personales ya existentes en una base de datos propiedad de la entidad. 2. A los efectos de determinar el alcance del consentimiento del titular, se entiende por tal, aquél que es otorgado en el presente formulario mediante una manifestación expresa, libre, específica, inequívoca e informada a los efectos de consentir el tratamiento de sus datos personales. 3. A tales efectos, se pone en conocimiento del titular, que su información se encuentra recogida y tratada en la Base de Datos CLIENTES o INTERESADOS propiedad de Meridian PDP, cuyos fines de tratamiento han sido fijados en el Código de Conducta Meridian PDP, descargable gratuitamente desde Los mismos son Nombres, Apellidos, Empresa, Rubro, Dirección, Teléfono, , Celular y Persona de Contacto (Nombre y Apellidos). 4. Los datos personales de su titular recogidos en la base de datos mencionada serán utilizados únicamente con el objeto de cumplir con las obligaciones contractuales existentes entre el titular y Meridian PDP así como para aquellos casos en que la entidad ejerza los cometidos de protección de datos y habeas data de su titular de acuerdo a lo establecido en la LPDP y demás normas complementarias. 5. Los datos personales recogidos en la base de datos no serán utilizados para fines distintos de los establecidos en el numeral anterior del presente formulario así como para aquellos fines que sean incompatibles, distintos con aquellos que han motivado su recolección. 6. Los datos personales del titular no serán incorporados, compartidos o comunicados con otra base de datos sin el consentimiento del mismo. 7. Los mencionados datos así como la base de datos entera se encuentran protegidos de manera segura de acuerdo a lo establecido en el Código de Conducta Meridian PDP. 8. Se informa por este medio, que el titular de los datos personales podrá ejercer en todo momento los derechos de acceso, rectificación, actualización, inclusión, supresión o i m p u g n a c i ó n d e l a s v a l o r a c i o n e s p e r s o n a l e s s o l i c i t á n d o l o a t r a v é s d e contacto@meridianpdp.com o personalmente en Río Negro 1370 OF 904, (11100 Montevideo, Uruguay). A tales efectos, se cuenta con formularios descargables gratuitamente en

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES Artículo 1.- Ámbito de aplicación y fines. El presente Reglamento

Más detalles

Aviso Legal. Entorno Digital, S.A.

Aviso Legal. Entorno Digital, S.A. Aviso Legal En relación al cumplimiento de la Ley de Protección de Datos, le informamos que los datos personales facilitados por Ud. en cualquiera de los formularios incluidos en este sitio web son incluidos

Más detalles

Gabinete Jurídico. Informe 0545/2009

Gabinete Jurídico. Informe 0545/2009 Informe 0545/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL 13967 REAL DECRETO 994/1999, de 11 de junio, por el que se aprueba el Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal. El artículo 18.4 de la Constitución

Más detalles

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316 Guía 12 Obligaciones del responsable de seguridad exigibles por la LOPD Cesión de datos Es cesión o comunicación

Más detalles

DUDAS FRECUENTES LOPD

DUDAS FRECUENTES LOPD DUDAS FRECUENTES LOPD 1 Qué son los Datos de Carácter Personal? Se entenderán por datos de carácter personal cualquier información concerniente a personas físicas identificadas o identificables. Por el

Más detalles

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal OBJETO La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos

Más detalles

Gabinete Jurídico. Informe 0574/2009

Gabinete Jurídico. Informe 0574/2009 Informe 0574/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD BUCARAMANGA - COLOMBIA 2013 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero. ANEXO II COMPROMISO RELATIVO AL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL, DE OBLIGADA ACEPTACIÓN PARA AQUELLAS ENTIDADES QUE OBTENGAN LA CONDICIÓN DE ENTIDAD COLABORADORA DE LANBIDE-SERVICIO VASCO DE

Más detalles

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD 1. Prestaciones y propiedad de los datos En el contexto de la prestación de servicios encargada por..y con la finalidad

Más detalles

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 LOPD OPORTUNIDAD PARA LA ORGANIZACIÓN Actuaciones Internas: 2 Medidas de Seguridad Procedimientos

Más detalles

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO Y ENCARGADO DE TRATAMIENTO En..., a... de... de 20... REUNIDOS De una parte, D...., en nombre y representación de... (en adelante el

Más detalles

Precisamente la cuestión planteada deberá ser objeto de análisis, en primer lugar, desde la perspectiva de la Ley últimamente mencionada.

Precisamente la cuestión planteada deberá ser objeto de análisis, en primer lugar, desde la perspectiva de la Ley últimamente mencionada. Informe Jurídico 0308/2008 La consulta se refiere a la reclamación planteada ante la Institución consultante, referida a la queja de un ciudadano que manifiesta que su hija menor de edad recibe SMS en

Más detalles

50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL - - - www.temariosenpdf.es TEMA DIGITAL, S.L. TEMA DIGITAL, S.L. Todos los derechos reservados Este material

Más detalles

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL Fecha de version: 27/02/2008 El presente Documento y sus Anexos, redactados en cumplimiento de lo dispuesto en el Reglamento de Medidas de Seguridad (Real Decreto

Más detalles

N.I.F. - G 38053369. Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización.

N.I.F. - G 38053369. Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización. Información legal www.fedcolombofilatfe.org es un dominio en internet de titularidad de la FEDERACION INSULAR COLOMBOFILA DE TENERIFE en adelante " FEDERACION", con domicilio en: CTRA. DE HOYA FRIA - EL

Más detalles

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos Unidad Didáctica 2 - Calidad de los Datos Derecho de información en la recogida de datos Consentimiento del afectado Datos Especialmente Protegidos Seguridad de los Datos Deber del Secreto Comunicación

Más detalles

CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO

CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN DIEGO A. HELLÍN PEÑALVER Y ROSALÍA PÉREZ OLIVARES. Inspectores de educación. Consejería de Educación y Universidades.

Más detalles

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2 Suministro y mantenimiento industrial PROTECCIÓN DE DATOS DE CARACTER PERSONAL 1.- CLISER ODIN S.L. (en adelante Piensa Solutions), en cumplimiento de las disposiciones de la Ley Orgánica 15/1999, de 13

Más detalles

DOCUMENTO DE SEGURIDAD

DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE OCAÑA DOCUMENTO DE SEGURIDAD Ocaña Norte de Santander 2014 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

REGLAMENTO SOBRE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL.

REGLAMENTO SOBRE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. REGLAMENTO SOBRE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. (Aprobado por Junta de Gobierno de 24 de julio de 2001, BOCyL n.º 179, de 13 de septiembre). La Ley Orgánica 15/1999, de 13 de diciembre de 1999,

Más detalles

Medidas de seguridad ficheros automatizados

Medidas de seguridad ficheros automatizados RECOMENDACIÓN SOBRE MEDIDAS DE SEGURIDAD A APLICAR A LOS DATOS DE CARÁCTER PERSONAL RECOGIDOS POR LOS PSICÓLOGOS Para poder tratar datos de carácter personal en una base de datos adecuándose a la Ley 15/1999,

Más detalles

Gabinete Jurídico. Informe 0194/2009

Gabinete Jurídico. Informe 0194/2009 Informe 0194/2009 La consulta plantea cual es la actuación procedente, conforme a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), ante la

Más detalles

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica GUÍA PRÁCTICA para la utilización de muestras biológicas en Investigación Biomédica IV. GESTIÓN DE BASES DE DATOS 1. La creación de ficheros y su notificación 2. El responsable y el encargado del tratamiento

Más detalles

El artículo 45 del Reglamento antes citado, desarrolla este precepto, precisando lo siguiente:

El artículo 45 del Reglamento antes citado, desarrolla este precepto, precisando lo siguiente: Informe 0105/2010 La consulta plantea si resulta conforme a la normativa de protección de datos el envío de comunicaciones publicitarias, relativas a los servicios que presta la empresa consultante, a

Más detalles

LOPD. Sonia Estévez Martín

LOPD. Sonia Estévez Martín 2012 Transparencias preparadas a partir de la wikipedia, del portal de la Agencia Española de Protección de Datos y del documento: "Respuestas a preguntas frecuentes sobre la aplicación de la normativa

Más detalles

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA 1. Previo En cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. Por favor lea cuidadosamente las siguientes Políticas de Privacidad y Tratamiento de Datos Personales de TELEVISORA

Más detalles

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES LOPD en el ámbito de los Gestores Administrativos Problemáticas específicas CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES MARCO NORMATIVO

Más detalles

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PRESENTACION La FUNDACION HISPANOAMERICANA SANTIAGO DE CALI, es responsable del tratamiento de datos personales. Con el

Más detalles

utilización de videocámaras por las Fuerzas y Cuerpos de Seguridad, de conformidad con la legislación sobre la materia.

utilización de videocámaras por las Fuerzas y Cuerpos de Seguridad, de conformidad con la legislación sobre la materia. Informe 0314/2009 I La primera cuestión que resulta de la consulta es la relativa a la normativa aplicable al tratamiento de datos mediante cámaras de videovigilancia. Se consulta, en particular, en que

Más detalles

Guía de Medidas de Seguridad

Guía de Medidas de Seguridad Guía de Artículo 29. Los entes públicos establecerán las medidas de seguridad técnica y organizativa para garantizar la confidencialidad e integridad de cada sistema de datos personales que posean Las

Más detalles

Protección de Datos Personales

Protección de Datos Personales Protección de Datos Personales La presente Política de Privacidad regula tanto el tratamiento de datos de carácter personal que Planetahosting.cl Ltda. (en adelante, Planetahosting.cl) realiza en calidad

Más detalles

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD Resumen AUTORIA JESÚS CABALLERO GONZÁLEZ y CARLOS CABALLERO GONZÁLEZ TEMATICA JURÍDICA ETAPA FORMACIÓN PROFESIONAL. El tratamiento de

Más detalles

Gabinete Jurídico. Informe 0290/2008

Gabinete Jurídico. Informe 0290/2008 Informe 0290/2008 La consulta plantea, que tipo de relación debe mantener la entidad consultante y la propietaria del edificio a los efectos de cumplir con la Ley Orgánica 15/1999, de 13 de diciembre de

Más detalles

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D.

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D. ANEXO En Móstoles, a. de de 201 REUNIDOS De una parte, D./Dª.., en calidad de, con domicilio en, C.P..., en., y CIF.., con poderes de representación otorgados mediante escritura pública autorizada ante

Más detalles

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 La consulta se refiere al mantenimiento, conservación y cancelación del número de

Más detalles

Protocolo ARCO. Guía de atención a la persona que ejerce sus derechos de Acceso, Rectificación, Cancelación y Oposición

Protocolo ARCO. Guía de atención a la persona que ejerce sus derechos de Acceso, Rectificación, Cancelación y Oposición Protocolo ARCO Guía de atención a la persona que ejerce sus derechos de Acceso, Rectificación, Cancelación y Oposición RISK MANAGERS IDEA, CORREDURIA DE SEGUROS S.L.N.E. INTRODUCCIÓN El presente documento

Más detalles

CODIGO DEL DOCUMENTO: CONTROL DE CAMBIOS. Versión Fecha Descripción del Cambio

CODIGO DEL DOCUMENTO: CONTROL DE CAMBIOS. Versión Fecha Descripción del Cambio Proceso: GESTIÓN DE CALIDAD Página 1 de 7 NOMBRE DEL DOCUMENTO: En cumplimiento de la Ley 1581 de 2.012 y su Decreto Reglamentario 1377 de 2.013 CODIGO DEL DOCUMENTO: OD-GC-001 CONTROL DE CAMBIOS Versión

Más detalles

POLÍTICAS DE TRATAMIENTO, PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES DEL GRUPO TERRANUM

POLÍTICAS DE TRATAMIENTO, PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES DEL GRUPO TERRANUM POLÍTICAS DE TRATAMIENTO, PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES DEL GRUPO TERRANUM Dando cumplimiento a lo establecido en la Ley 1581 de 2012 y al Decreto 1377 de 2013, nos permitimos informar a

Más detalles

Manual interno políticas y procedimientos para dar cumplimiento a la ley estatutaria 1581 del 17 de octubre de 2012

Manual interno políticas y procedimientos para dar cumplimiento a la ley estatutaria 1581 del 17 de octubre de 2012 Manual interno políticas y procedimientos para dar cumplimiento a la ley estatutaria 1581 del 17 de octubre de 2012 1. PROPOSITO Establecer los criterios sobre la obtención, recolección, uso, tratamiento,

Más detalles

ANEXO Nº 6 AL PLIEGO DE CONDICIONES GENERALES CONDICIONES GENERALES APLICABLES A LA CESIÓN DE DATOS

ANEXO Nº 6 AL PLIEGO DE CONDICIONES GENERALES CONDICIONES GENERALES APLICABLES A LA CESIÓN DE DATOS ANEXO Nº 6 AL PLIEGO DE CONDICIONES GENERALES CONDICIONES GENERALES APLICABLES A LA CESIÓN DE DATOS MEJORA DEL ATRAQUE ADOSADO A LA 3ª ALINEACIÓN DEL DIQUE DE PONIENTE CÓDIGO P4CT1A3003E001 CONDICIONES

Más detalles

AVISO LEGAL y POLITICA DE PRIVACIDAD

AVISO LEGAL y POLITICA DE PRIVACIDAD AVISO LEGAL y POLITICA DE PRIVACIDAD AVISO LEGAL. OBJETO: La presente página Web ha sido diseñada para dar a conocer los servicios ofertados por la entidad Análisis de Riesgos para Entidades Aseguradoras

Más detalles

Comunicación de datos incorporados a un expediente administrativo. Informe.197/2006

Comunicación de datos incorporados a un expediente administrativo. Informe.197/2006 Comunicación de datos incorporados a un expediente administrativo. Informe.197/2006 La consulta plantea si resulta posible, a la luz de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección

Más detalles

I. RESPONSABLE DE LA PROTECCIÓN DE SUS DATOS PERSONALES.

I. RESPONSABLE DE LA PROTECCIÓN DE SUS DATOS PERSONALES. I. RESPONSABLE DE LA PROTECCIÓN DE SUS DATOS PERSONALES. ADMINISTRACIÓN PUERTA DE PIEDRA PRIVADA DIAMANTE A.C., con domicilio en Avenida Parque Chapultepec 404-A, Colonia Colinas del Parque, C.P. 78260,

Más detalles

Aspectos legales en tu Campaña de emails

Aspectos legales en tu Campaña de emails Aspectos legales en tu Campaña de emails Envío de información comercial, Propiedad Intelectual, LOPD Índice 1. Introducción 2. Envío de información comercial 3. La Propiedad Intelectual e Industrial 4.

Más detalles

AVISO DE PRIVACIDAD. Datos Personales que se recaban

AVISO DE PRIVACIDAD. Datos Personales que se recaban AVISO DE PRIVACIDAD VFS México, S.A. DE C.V. SOFOM E.N.R. (en adelante VFS ) con domicilio en Avenida Santa Fe No. 495, Mz B Lt B1 20, Col. Cruz Manca, C.P. 05349, Mexico, D.F., es responsable del tratamiento

Más detalles

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5 1 INTRODUCCION... 3 2 PROTECCIÓN DE DATOS... 4 3 NORMATIVA BÁSICA REGULADORA... 4 4 AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS... 4 5 OBLIGACIONES DE LAS EMPRESAS.... 5 5.1 REGISTRO DE FICHEROS... 5 5.1.1

Más detalles

Aspectos legales en tu Tienda Online

Aspectos legales en tu Tienda Online Aspectos legales en tu Tienda Online Avisos legales, Propiedad Intelectual, LOPD Índice 1. Introducción 2. Avisos legales en tu Tienda Online 3. La Propiedad Intelectual e Industrial 4. La Protección de

Más detalles

Cesión de datos de salud a aseguradoras de asistencia sanitaria por profesionales de la medicina. Informe 449/2004

Cesión de datos de salud a aseguradoras de asistencia sanitaria por profesionales de la medicina. Informe 449/2004 Cesión de datos de salud a aseguradoras de asistencia sanitaria por profesionales de la medicina. Informe 449/2004 Cesión a aseguradoras por profesionales de la medicina en caso de seguro de asistencia

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES Noviembre 2002 INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES OBLIGACIONES LEGALES DE LA NORMATIVA DE PROTECCION DE DATOS: Inscripción de los ficheros: Toda empresa que para el logro de su actividad

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

Comunicación de datos entre empresas de un mismo grupo. Informe 325/2004

Comunicación de datos entre empresas de un mismo grupo. Informe 325/2004 Comunicación de datos entre empresas de un mismo grupo. Informe 325/2004 Comunicación de datos dentro de empresas de un mismo grupo previo consentimiento. I La consulta plantea si resulta conforme a derecho

Más detalles

ESPECIALISTAS EN ACERO INOXIDABLE Y SUMINISTRO INDUSTRIAL

ESPECIALISTAS EN ACERO INOXIDABLE Y SUMINISTRO INDUSTRIAL ESPECIALISTAS EN ACERO INOXIDABLE Y SUMINISTRO INDUSTRIAL POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS DE BONNET SUMINISTROS Y MAQUINARIAS, S.L. El sitio web www.bonnet.es ha sido creado y es titularidad

Más detalles

Gabinete Jurídico. Informe 0299/2009

Gabinete Jurídico. Informe 0299/2009 Informe 0299/2009 La consulta plantea, si la Mutua para las que trabaja la consultante tiene la consideración de responsable o encargadas del tratamiento conforme a la Ley Orgánica 15/1999, de 13 de diciembre

Más detalles

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal Jornadas de Concienciación en materia de protección de datos de carácter personal 1 Introducción El objeto de esta jornada de concienciación es abordar los aspectos fundamentales que deben ser tenidos

Más detalles

INTRODUCCIÓN CONTENIDO

INTRODUCCIÓN CONTENIDO Página 1 de 9 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013 el cual recoge las medidas de índole técnica

Más detalles

MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto.

MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto. MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto. De acuerdo con el artículo 10 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y Comercio

Más detalles

Código de conducta de protección de datos personales en la Universidad de Castilla-La Mancha

Código de conducta de protección de datos personales en la Universidad de Castilla-La Mancha Código de conducta de protección de datos personales en la Universidad de Castilla-La Mancha 16 noviembre 2009 CT/0003/2004 Índice Preámbulo...3 Título I Disposiciones Generales... 5 Artículo 1. Objeto....5

Más detalles

www.eka.mx! 1. EL AVISO LEGAL Y SU ACEPTACIÓN

www.eka.mx! 1. EL AVISO LEGAL Y SU ACEPTACIÓN 1. EL AVISO LEGAL Y SU ACEPTACIÓN El presente aviso legal regula el uso de los servicios en la Página de Internet www.eka.mx (en adelante, la "Página ") que EKA Seguros S.A. de CV. (en adelante, "EKA")

Más detalles

Instrucción 1/2006. Informe Jurídico 0019/2007.

Instrucción 1/2006. Informe Jurídico 0019/2007. Instrucción 1/2006. Informe Jurídico 001/2007. La consulta plantea, varias cuestiones relacionadas con la Instrucción 1/2006 de 8 de noviembre de 2006, de la Agencia Española de Protección de Datos, sobre

Más detalles

Zegarra & Schipper Abogados

Zegarra & Schipper Abogados 01 de junio 2015 POLÍTICA DE PRIVACIDAD WEB Zegarra & Schipper Abogados 1. POLÍTICA DE PRIVACIDAD WEB 1. INTRODUCCIÓN. Zegarrra & Schipper Abogados S.C.R.L., en adelante Zegarrra & Schipper, asegura la

Más detalles

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR LA LOPD Y SU ÁMBITO DE APLICACIÓN La Ley Orgánica de Protección de Datos (LOPD) se aplica a todos los datos de carácter personal registrados

Más detalles

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Vitoria Gasteiz a 9 de julio de 2.014 Objetivos específicos de este

Más detalles

Una Inversión en Protección de Activos

Una Inversión en Protección de Activos DERECHO A LA INTIMIDAD Le ayudamos a garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas SEGURIDAD DE LA INFORMACION Auditoria Bienal LOPD Una Inversión en

Más detalles

RP-CSG-027.00. Fecha de aprobación 2012-03-08

RP-CSG-027.00. Fecha de aprobación 2012-03-08 Reglamento Particular para la Auditoría Reglamentaria de Prevención de Riesgos Laborales según el Reglamento de los Servicios de Prevención (R.D. 39/1997) RP-CSG-027.00 Fecha de aprobación 2012-03-08 ÍNDICE

Más detalles

CONTRATO DE PRESTACIÓN DE SERVICIOS CON ACCESO A DATOS ART. 12 LOPD

CONTRATO DE PRESTACIÓN DE SERVICIOS CON ACCESO A DATOS ART. 12 LOPD CONTRATO DE PRESTACIÓN DE SERVICIOS CON ACCESO A DATOS ART. 12 LOPD REUNIDOS De una parte, la parte contratante del servicio online E-conomic como EL RESPONSABLE DEL FICHERO. De otra parte, E-conomic Online

Más detalles

En el artículo del mes pasado,

En el artículo del mes pasado, 144 UNE ISO/IEC 27001: 2005 & LOPD (II) EN ESTE NÚMERO PRESENTAMOS LA TABLA COMPLETA, EN LA CUAL SE RELACIONAN TODOS LOS S DE ESTE NUEVO REGLAMENTO Alejandro Corletti DIRECTOR DIVISIÓN SEGURIDAD INFORMÁTICA

Más detalles

Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006

Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006 Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006 La consulta plantea tres cuestiones relacionadas con la aplicación de la Ley 20/2005, de 14 de noviembre, de creación del

Más detalles

PRINCIPIOS FUNDAMENTALES DE LA LOPD

PRINCIPIOS FUNDAMENTALES DE LA LOPD www.lopd.com PRINCIPIOS FUNDAMENTALES DE LA LOPD www..com E-mail: info@lopd.com Teléfono y Fax: 944112561 Cocherito de Bilbao nº 20 48014 BILBAO www..com www.lopd.com www.e-.com LA PROTECCIÓN DE DATOS

Más detalles

Gabinete Jurídico. Informe 0092/2009

Gabinete Jurídico. Informe 0092/2009 Informe 0092/2009 La consulta plantea si resulta conforme a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de Carácter Personal la recogida de fotografías de los trabajadores de la

Más detalles

COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD. Rafael Bernal, CISA. Universidad Politécnica de Valencia

COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD. Rafael Bernal, CISA. Universidad Politécnica de Valencia COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD Rafael Bernal, CISA Universidad Politécnica de Valencia El Reglamento de medidas de seguridad exige para los ficheros de nivel

Más detalles

Protección de datos, puntos fundamentales Índice La protección de datos de carácter personal 2 Principios básicos 3 Requisitos legales 4 Cesión y transferencia de datos 5 Infracciones y sanciones 6 Glosario

Más detalles

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información Introducción El sistema de información que utilicemos

Más detalles

Gabinete Jurídico. Informe 0298/2009

Gabinete Jurídico. Informe 0298/2009 Informe 0298/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal en materia de creación, condición de responsable

Más detalles

Correo Electrónico: habeasdata@easytaxi.com.co Teléfono: (57)(1) 552 0000 Oficina de Protección y Tratamiento de Datos Personales

Correo Electrónico: habeasdata@easytaxi.com.co Teléfono: (57)(1) 552 0000 Oficina de Protección y Tratamiento de Datos Personales MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PARA LA PROTECCIÓN Y TRATAMIENTO DE DATOS PERSONALES Y ATENCIÓN DE SOLICITUDES, CONSULTAS Y RECLAMOS DE CONFORMIDAD CON LA LEY 1581 DE 2012 Y SU DECRETO REGLAMENTARIO

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD 1. Previo Con esta política de privacidad y en cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante

Más detalles

Modelo de Política de Privacidad

Modelo de Política de Privacidad Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo

Más detalles

TRANSPARENCIA Y PROTECCIÓN DE DATOS PERSONALES

TRANSPARENCIA Y PROTECCIÓN DE DATOS PERSONALES TRANSPARENCIA Y PROTECCIÓN DE DATOS PERSONALES Martes 1º de octubre de 2013 Juan I. Alarcón S. Unidad de Normativa y Regulación jalarcon@cplt.cl MARCO NORMATIVO ACTUAL Ley N 19.628 de Protección de

Más detalles

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas.

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas. Otras cuestiones de interés. Cumplimiento de obligaciones previstas en la LOPD por parte de la administración Concursal de una sociedad mercantil. Informe 064/2006 El consultante solicita información acerca

Más detalles

Gabinete Jurídico. Informe 0081/2010

Gabinete Jurídico. Informe 0081/2010 Informe 0081/2010 La consulta plantea dudas en relación con la inscripción de ficheros de las comunidades de propietarios de las que el consultante es Administrador y las medidas de seguridad a implementar

Más detalles

Informe Jurídico 0494/2008

Informe Jurídico 0494/2008 Informe Jurídico 0494/2008 La consulta plantea si es necesario para las empresas del grupo consultante formalizar un contrato con la central donde se encuentra la base de datos de los empleados del grupo

Más detalles

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso Las medidas de seguridad en el Reglamento RD-1720/2007 El cumplimiento de la seguridad en la LOPD, paso a paso Resumen de principales novedades 1 Se incluye el concepto de tratamiento no automatizado (ficheros

Más detalles

CONVENCIÓN DE POLITICAS DE PROTECCIÓN DE DATOS PERSONALES Y/O SENSIBLES MARKETING CONTACT CENTER.

CONVENCIÓN DE POLITICAS DE PROTECCIÓN DE DATOS PERSONALES Y/O SENSIBLES MARKETING CONTACT CENTER. CONVENCIÓN DE POLITICAS DE PROTECCIÓN DE DATOS PERSONALES Y/O SENSIBLES MARKETING CONTACT CENTER. Marketing Contact Center, en cumplimento con la ley 1581 de 2012, el Decreto 1377 de 2013 y, en función

Más detalles

SHAREFILE. Contrato de socio comercial

SHAREFILE. Contrato de socio comercial SHAREFILE Contrato de socio comercial Este Contrato de socio comercial ("Contrato de SC") se hace vigente de acuerdo con los términos de la sección 5 del Contrato de servicio del usuario final ("EUSA")

Más detalles

Implantación de la LOPD en la empresa

Implantación de la LOPD en la empresa Prueba de evaluación 1 Implantación de la LOPD en la empresa Datos del alumno: Firma del alumno: Fecha de envío: Recuerde: Cumplimente la prueba de evaluación (sin olvidar firma y fecha de envío) y el

Más detalles

POLÍTICA DE PRIVACIDAD (LOPD)

POLÍTICA DE PRIVACIDAD (LOPD) PROTECCIÓN DE DATOS PERSONALES POLÍTICA DE PRIVACIDAD (LOPD) ANDRÉS VIVANCOS E HIJOS, S.L. garantiza la confidencialidad de los datos de carácter personal facilitados por los usuarios y su tratamiento

Más detalles

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. Es aplicable la normativa de protección de datos a los datos tratados por los profesionales autónomos? Sí. La Ley Orgánica de Protección de Datos es aplicable a todos

Más detalles

Según el artículo 4.1 de la Ley Orgánica, Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como.

Según el artículo 4.1 de la Ley Orgánica, Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como. Informe 0324/2009 La consulta plantea la posibilidad de implantar un sistema para el control horario de los trabajadores basado en la lectura de la huella digital y su conformidad con lo dispuesto en la

Más detalles

FUNDACION ACCION CONTRA EL HAMBRE

FUNDACION ACCION CONTRA EL HAMBRE CARTA DE COMPROMISO CON FUNDACION ACCION CONTRA EL HAMBRE PARA DAR CUMPLIMIENTO A LA NORMATIVA DE PROTECCION DE DERECHOS DE IMAGEN Y DATOS PERSONALES EN EL DESARROLLO DEL PROYECTO LA CARRERA CONTRA EL

Más detalles

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Departamento de Nuevas Tecnologías Presentación LOPD Preguntas Demostración programa Federico Lardiés María

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS

POLÍTICA DE TRATAMIENTO DE DATOS Aplicable a Clientes. Versión 1 POLÍTICA DE TRATAMIENTO DE DATOS ALARMAS DISSEL LTDA., como empresa socialmente responsable, actuando en concordancia con sus valores corporativos y en observancia a los

Más detalles

Gabinete Jurídico. Informe 0669/2009

Gabinete Jurídico. Informe 0669/2009 Informe 0669/2009 La consulta plantea la posibilidad de creación de un fichero de datos de contactos de los diferentes socios que conforman la asociación consultante, Ayuntamientos, Diputaciones Provinciales,

Más detalles

Puntos fundamentales de la LOPD

Puntos fundamentales de la LOPD Puntos fundamentales de la LOPD índice Protección de datos de carácter personal Principios básicos Requisitos legales Cesión y transferencia de datos Infracciones y sanciones Glosario de términos C/ Santa

Más detalles

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD)

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD) PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD) Resumen de obligaciones y sanciones Ley Orgánica 15/1999, del 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD) La Constitución Española

Más detalles

AVISO DE PRIVACIDAD. Datos la empresa recaba.

AVISO DE PRIVACIDAD. Datos la empresa recaba. AVISO DE PRIVACIDAD Con fundamento en los artículos 15 y 16 de la Ley Federal de Protección de Datos Personales en Posesión de Particulares, hacemos de su conocimiento que la empresa CAFÉ DE TACUBA CENTRO,

Más detalles

Ficheros creados al amparo de la Ley 12/2003, de 21 de mayo, de prevención y bloqueo de la financiación del terrorismo.

Ficheros creados al amparo de la Ley 12/2003, de 21 de mayo, de prevención y bloqueo de la financiación del terrorismo. Ficheros creados al amparo de la Ley 12/2003, de 21 de mayo, de prevención y bloqueo de la financiación del terrorismo. Informe 364/2006 La consulta plantea, si le resulta de aplicación al tratamiento

Más detalles