03/06/2009. Protección de la Información en la Pyme (LOPD) Rev /02/2009. Indice. Antecedentes II. Antecedentes I

Tamaño: px
Comenzar la demostración a partir de la página:

Download "03/06/2009. Protección de la Información en la Pyme (LOPD) Rev 3.0 01/02/2009. Indice. Antecedentes II. Antecedentes I"

Transcripción

1 Indice Protección de la Información en la Pyme (LOPD) Rev /02/2009 José Juan Cerpa Ortega Ingeniero en Informática Your Name Your Title Network & Computer Technologies SL NCT InformáticaYour Organization (Line #1) Your Organization (Line #2) Antecendentes Desarrollo normativo Objeto y ámbito de aplicación Datos de carácter personal y niveles de seguridad Actores Derechos de las personas Principios de la Protección de Datos Movimiento internacional de Datos Medidas de seguridad Infracciones y sanciones Resumen de obligaciones de los responsables Conclusiones Antecedentes I Antecedentes II Los avances tecnológicos en la informática y las comunicaciones proporcionan beneficios e inconvenientes (fundamentalmente en el derecho a la intimidad de las personas). La Constitución Española de 1978: En el artículo 18.4 se dispone: "La Ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos" 1

2 Antecedentes III La Ley Orgánica 5/1992 de Regulación del Tratamiento Automatizado de Datos de Carácter Personal de 29 de Octubre (LORTAD). Regula el tratamiento en ficheros automatizados. El Real Decreto 994/1999 de Medidas de Seguridad de los ficheros automatizados que contengan datos de carácter personal, de 11 de Junio, (RMS) Desarrolla la LORTAD, y regula las medidas técnicas y organizativas que deben aplicarse a los sistemas de información en los cuales se traten datos de carácter personal de forma automatizada. Este reglamento se encuentra actualmente derogado. Desarrollo normativo La Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal (LOPD) que amplía el ámbito de aplicación a todo tipo de ficheros, independiente del soporte en el que sean tratados. El Real Decreto 1720/2007, de 21 de Diciembre de desarrollo de la LOPD (Aprobado en Consejo de Ministros de 21/12/2007, publicado en el BOE el 19/01/2008, entró en vigor el 19/04/2008). Conocido como RLOPD. Desarrolla tanto los principios de la ley, como las medidas de seguridad a aplicar. Se aplica a ficheros en cualquier otro tipo de soportes. Objeto y ámbito de aplicación Garantizar y proteger, EN LO QUE CONCIERNE AL TRATAMIENTO DE LOS DATOS PERSONALES, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor, intimidad y privacidad personal y familiar. La ley será de aplicación a los datos de carácter personal registrados en soporte físico, que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores público y privado. Excepciones: Actividades exclusivamente personales o domésticas Ficheros sometidos a la normativa de Materias clasificadas Ficheros para la investigación del terrorismo y formas graves de delincuencia organizada. Datos de carácter personal y niveles de seguridad I Un dato de carácter personal es cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Establece tres niveles de medidas de seguridad mínimos en función de la naturaleza y finalidad de los datos para garantizar la confidencialidad e integridad Nivel alto: Se aplicará a los ficheros o tratamientos de datos que hagan referencia a la ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual de las personas y respecto de los que no se prevea la posibilidad de adoptar el nivel básico; 2

3 Datos de carácter personal y niveles de seguridad II Nivel medio: Se aplicará a los ficheros o tratamientos de datos relativos a: aquellos que se rijan por el artículo 29 de la LOPD referente a la prestación de servicios de solvencia patrimonial y crédito, los de entidades financieras para las finalidades relacionadas con la prestación de servicios financieros; los de mutuas de accidentes de trabajo y enfermedades profesionales de la Seguridad Social; los que ofrezcan una definición de la personalidad y permitan evaluar determinados aspectos de la misma o del comportamiento de personas; y los de los operadores de comunicaciones electrónicas, respecto de los datos de tráfico y localización. Datos de carácter personal y niveles de seguridad III Nivel básico: Se aplicará a cualquier otro fichero que contenga datos de carácter personal. También a ficheros que contengan datos de ideología, afiliación sindical, religión, creencias, salud, origen racial o vida sexual, cuando: los datos se utilicen con la única finalidad de realizar una transferencia dineraria a entidades de las que los afectados sean asociados o miembros. Se trate de ficheros o tratamientos no automatizados o sean tratamientos manuales de estos tipos de datos de forma incidental o accesoria, que no guarden relación con la finalidad del fichero; y en los ficheros o tratamientos que contengan datos de salud, que se refieran exclusivamente al grado de discapacidad o la simple declaración de invalidez, con motivo del cumplimiento de deberes públicos.ej Rentas. Actores I Responsable del fichero o tratamiento: Persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que sólo o conjuntamente con otros decida sobre la finalidad, contenido y uso del tratamiento, aunque no lo realizase materialmente. Afectado o interesado: Persona física titular de los datos que sean objeto del tratamiento. Encargado del tratamiento: La persona física o jurídica, pública o privada, u órgano administrativo que, solo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento o del responsable del fichero, como consecuencia de la existencia de una relación jurídica que le vincula con el mismo y delimita el ámbito de su actuación para la prestación de un servicio. Actores II La Agencia de Protección de Datos: órgano encargado de velar por el cumplimiento de la legislación sobre protección de datos y controlar su aplicación Será dirigida y representada por el director de la APD. Integrado a la APD existe el órgano de Registro General de Protección de datos donde se inscribirán los ficheros tanto de titularidad pública como privada. Las comunidades autónomas podrán crear y mantener sus propios registros de ficheros. Las autoridades de control (funcionarios considerados autoridad pública) en el ejercicio de sus funciones podrán inspeccionar los ficheros, documentos, y equipos físicos y lógicos usados para el tratamiento. Normalmente actúan previa denuncia de un interesado/afectado. 3

4 Actores III Derechos de las personas I Derecho de consulta al registro General de Protección de Datos, respecto de ficheros inscritos y sus responsables. Derecho de acceso: El interesado tiene derecho a solicitar y obtener gratuitamente información de sus datos de carácter personal sometidos a tratamiento, el origen de dichos datos y las comunicaciones realizadas Derecho de rectificación y cancelación: El responsable tendrá la obligación de hacer efectivo el derecho de rectificación o cancelación del interesado en un plazo de 10 días. Si los datos hubieran sido comunicados previamente el responsable lo notificará también a quien se hayan comunicado para que proceda a la rectificación o cancelación Derecho de oposicion: Oponerse al tratamiento cuando no es necesario solicitar el consentimiento. Ej cuando los datos se obtienen de fuentes de acceso público como los listienes telefónicos. Derechos de las personas II Los datos personales serán conservados durante los plazos previstos en las disposiciones aplicables o en su caso, en las relaciones contractuales entre el responsable y el interesado. Los procedimientos para permitir ejercitar los derechos a los interesados serán gratuitos y establecidos reglamentariamente Principios de la Protección de Datos I Calidad de los datos Sólo se podrán recoger para su tratamiento, así como someterlos a dicho tratamiento, cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y finalidades determinadas para las que se obtuvieron. No podrán usarse para finalidades incompatibles para las que se recogieron Serán exactos y puestos al día respondiendo con veracidad a la situación actual del afectado. Si son inexactos o incompletos serán cancelados y sustituidos de oficio por los rectificados o completados Serán cancelados cuando hayan dejado de ser necesarios o pertinentes para la finalidad para la que se recogieron 4

5 Principios de la Protección de Datos II Derecho de información en la recogida De la existencia de un fichero o tratamiento, de la finalidad de la recogida y de los destinatarios Del carácter obligatorio o facultativo de su respuesta a las preguntas planteadas De las consecuencias de la obtención de los datos o la negativa a suministrarlos De la posibilidad de ejercitar sus derechos de acceso, rectificación, cancelación y oposición. De la identidad y dirección del responsable Principios de la Protección de Datos III Ejemplo de información de recogida PROTECCIÓN DE DATOS PERSONALES: INFORMACIÓN Y GARANTÍAS Le informamos de que sus datos personales van a ser incorporados en un fichero debidamente inscrito en el Registro General de Protección de Datos propiedad de LA EMPRESA, creado para la finalidad de poder realizar la correspondiente gestión administrativa fiscal y contable así como para el envío de promociones comerciales. Los datos serán tratados conforme a los principios de calidad de los datos, en orden en todo momento a lo previsto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal. Los ficheros, locales y sistemas de tratamiento cumplen con las medidas de seguridad que le corresponde según la naturaleza de los datos en tratamiento, según el Real Decreto 1207/2007, de 21 de diciembre. En cualquier momento, podra ejercitar sus Derechos de Acceso, Cancelación, Rectificación, Oposición, mediante un escrito y acreditando su personalidad dirigido a LA EMPRESA, en la calle CP. Principios de la Protección de Datos IV Consentimiento del afectado Todo tratamiento requerirá el consentimiento inequívoco del afectado. (Tácito, Expreso, Expreso y por escrito) No será necesario: En el ejercicio de las funciones propias de las Administraciones públicas Cuando ambas partes se refieran a un contrato de una relación negocial, laboral o administrativa Cuando la finalidad sea proteger el interés vital de un afectado Cuando los datos figuren en fuentes accesibles al público El consentimiento podrá ser revocado cuando exista causa justificada Cuando no sea necesario el consentimiento del afectado este podrá oponerse al tratamiento. Principios de la Protección de Datos V Datos especialmente protegidos Nadie está obligado a declarar sobre su ideología, religión o creencias Para tratar datos que revelen ideología, aficionación sindical, religión y creencias es necesario el consentimiento expreso y por escrito del afectado Los datos de carácter personal que hagan referencia a salud, vida sexual y origen racial podrán ser recabados sólo cuando lo disponga una ley o el afectado lo consienta expresamente. Quedan prohibidos crear ficheros con la finalidad de almacenar con datos especialmente protegidos Los datos de carácter personal relativos a comisión de infracciones penales o administrativas sólo podrán ser incluídos en ficheros de las Administraciones Públicas 5

6 Principios de la Protección de Datos VI Seguridad de los datos El responsable y en su caso, el encargado de tratamiento, deberán adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos y eviten su alteración (integridad), pérdida (disponibilidad), tratamiento o acceso no autorizado (confidencialidad), habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural. No se podrán registrar datos de carácter personal en ficheros que no reúnan las condiciones de seguridad determinadas por vía reglamentaria Principios de la Protección de Datos VII Deber de secreto El responsable del fichero y quienes intervengan en cualquier fase del tratamiento de los datos de carácter personal están obligados al secreto profesional respecto de los mismos y al deber de guardarlos, obligaciones que subsistirán aún después de finalizar sus relaciones con el titular del fichero, o en su caso, con el responsable del mismo. Comunicación de datos Sólo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las fuciones legítimas del cedente y del cesionario con el consentimiento previo del interesado Será nulo el consentimiento para la comunicación a un tercero cuando la información facilitada al interesado no permita conocer la finalidad a que se destinan Principios de la Protección de Datos VIII Comunicación de los datos El consentimiento tendrá carácter revocable Aquel a quien se le comuniquen los datos está obligado a cumplir la LOPD Acceso a datos por cuenta de terceros No se considerará comunicación de datos el acceso de un tercero para prestar un servicio al responsable La regulación de tratamiento de terceros debe establecerse mediante contrato Una vez cumplida la prestación contractual, los datos serán destruidos o devueltos al responsable, al igual que cualquier soporte o documentos que contenga algún dato objeto de tratamiento En caso de incumplimiento de contrato (ej. Destinar los datos a otra finalidad) el encargado se convierte en responsable respondiendo por sus infracciones Movimiento internacional de datos Queda prohibida la transferencia internacional (países fuera del Espacio Económico Europeo) de datos de carácter personal a paises que no cumplan los mínimos de seguridad exigidos (equiparable a la presente ley) sin la autorización PREVIA del director de la AEPD, que sólo la otorgará si se obtienen las garantías adecuadas. Lo dispuesto en el párrafo anterior no será de aplicación cuando el afectado haya dado su consentimiento inequívoco a la transferencia prevista. En países como Argentina la AEPD ha declarado positivamente sobre su nivel de protección. En los EEUU sólo los países adheridos a los principios de puerto seguro (safe harbor) EEE = EU + Islandia, Noruega y Liechtenstein. 6

7 Medidas de seguridad I Medidas de seguridad II Nivel básico: Elaborar documento de seguridad e implementar Funciones y obligaciones del personal, delegaciones y medidas para darlas a conocer y consecuencias del incumpliento. Ej. Formación, manual de buen uso. Procedimiento de notificación y gestión. Registro de incidencias. Ej registro manual o automatizado. Control de acceso lógico (sólo automatizados). Relación actualizada de usuarios y accesos autorizados. Personal encargado de autorizar/denegar accesos. Mecanismos para evitar accesos indebidos. Ej NTFS Windows. Gestión de soportes y documentos (inventario, identificación, salida autorizada incluso por , traslado seguro, destrucción o borrado antes de deshecho...). Ej sistema etiquetado EAN código de barras. Software eraser. Nivel básico: Elaborar documento de seguridad e implementar (mixto) Identificación y autentificación. (sólo automatizados). Medidas que garanticen identificación inequívoca y personalizada. Procedimientos de asignación, distribución y almacenamiento de contraseñas. Ej. Administración de usuarios y directivas. Copias de respaldo y recuperación. (sólo automatizados) Al menos una vez semanal. Procedimientos detallados de copia y recuperación. Verificación semestral de los procedimientos. Se evitaran pruebas con datos reales si no se garantiza el nivel de seguridad adecuado haciendo previamente copia de seguridad. Ej. Software de backup de windows. Criterios de archivo. (sólo no automatizados) Garantizar la conservación, localización y consulta facilitando el ejercicio de los derechos de los interesados. Ej. Archivadores con facturas ordenadas por número de factura o fecha. Medidas de seguridad III Medidas de seguridad IV Nivel básico: Elaborar documento de seguridad e implementar Dispositivos de almacenamiento. (sólo no automatizados) Mecanismos que obstaculicen la apertura o en su defecto medidas para impedir accesos no autorizados. Ej. Armarios con cerraduras. Custodia de soportes. (sólo no automatizados) Mientras la documentación no se encuentre archivada por estar en proceso de revisión la persona a cargo la custodiará y evitará accesos no autorizados. Ej. Formación. Medidas de seguridad para nivel medio: Todas las de nivel básico y además Responsable de seguridad encargado de coordinar y controlar el cumplimiento. Auditoría bienal elaborando informe con deficiencias y medidas correctoras y complementarias. Se analizará por el responsable de seguridad y elevará conclusiones al responsable que tomará las medidas oportunas y quede a disposición de la AEPD. Cuestionarios y observación. Gestión de soportes y documentos (registro de entrada y salida. Registro manual o automatizado. Identificación y autentificación (sólo automatizados). Se limita el intento de accesos fallidos. Directivas. Control de acceso físico a las instalaciones donde estén los sistemas. (sólo automatizados) Registro de incidencias (recuperación de datos autorizada) 7

8 Medidas de seguridad V Infracciones y Sanciones I Medidas de seguridad para nivel alto: Todas las de nivel básico, medio y además Gestión y distribución de soportes cifrado. Copias de respaldo y procedimiento de recuperación fuera de los locales. Ej. Backup online. Registro de acceso a los datos ( Quién? Cuándo? A qué información?). Ej. Logs del sistema, directivas de auditoria. Telecomunicaciones. Comunicaciones por redes públicas e inalámbricas de forma cifrada. Ej. Protocolos seguros IPSec. Y para ficheros en papel Almacenamiento en areas protegidas en cuartos Copias autorizadas y los desechos deberán destruirse Identificación de accesos y limitación a personal autorizado Medidas para impedir el acceso durante el traslado a la información Los responsables de los ficheros y los encargados de tratamiento estarán sujetos al régimen sancionador establecido en la presente Ley. Las sanciones han aumentado un 45% en el Tipos de infracciones Leves. Sanciones entre 601,01 a 60101,21 No atender a la solicitud del interesado de rectificación o cancelación de sus datos No proporcionar información que solicite la AEPD en el ejercicio de sus competencias No solicitar la inscripción de ficheros de carácter personal en el Registro General Recoger datos de carácter personal sin proporcionarles información (art. 5) Incumplir el deber de secreto (nivel básico) Infracciones y Sanciones II Infracciones y Sanciones III Tipos de infracciones Graves Crear ficheros de titularidad privada o iniciar la recogida de datos con una finalidad distinta al objeto legítimo de la empresa Recabar datos sin el consentimiento expreso de las personas afectadas Tratar los datos de carácter personal o usarlos posteriormente con conculcación de los principios y garantías establecidos en la presente ley o con incumplimiento de los preceptos de protección que impongan las disposiciones reglamentarias de desarrollo Impedir u obstaculizar el ejercicio de los derechos de acceso y oposición Tipos de infracciones Graves. Sanciones entre 60101,21 a ,05 Mantener datos de caracter personal inexactos o no rectificarlos o cancelarlos cuando proceda Vulnerar el deber de secreto en ficheros con datos de nivel medio o alto Mantener los ficheros, locales, programas o equipos que contengan datos de carácter personal sin las debidas condiciones de seguridad No remitir a la AEPD las notificaciones previstas en la ley La obstrucción al ejercicio de la función inspectora No inscribir un fichero de datos de carácter personal cuando haya sido requerido por el director de la AEPD 8

9 Infracciones y Sanciones IV Infracciones y Sanciones V Tipos de infracciones Graves Incumplir el deber de información que se establece en los artículos 5, 28 y 29 cuando los datos hayan sido recabados de persona distinta del afectado. Muy Graves. Sanciones entre ,05 a ,10 Recogida de datos de forma engañosa o fraudulenta Comunicación o cesión de datos de carácter personal, fuera de los casos en que estén permitidas Recabar y tratar datos de carácter personal a los que se refiere el artículo 7.2 y 7.3 (datos protegidos) cuando no medie consentimiento expreso del afectado No cesar en el uso ilegítimo de los tratamientos cuando sea requerido por el director de la AEPD Tipos de infracciones Muy Graves Transferencia de datos de carácter personal con destino a países que no proporcionen un nivel de protección equiparable sin autorización del director de la AEPD Tratar datos de forma ilegítima o con menosprecio cuando se atente contra el ejercicio de los derechos fundamentales Vulneración del deber de guardar secreto referente a datos protegidos No atender u obstaculizar de forma sistemática los derechos de acceso, rectificación, cancelación u oposición. No atender de forma sistemática el deber legal de notificación de la inclusión de datos en un fichero Infracciones y Sanciones VI. Ejemplos Procedimiento PS/00058/2007 (art. 4.3) Multa de 60101,21 al BSCH por no atender los derechos de cancelación y oposición de un afectado. Procedimiento PS/00317/2007 (art. 9) Multa de 60101,21 rebajada a 3000.A un abogado por tener compartida en el emule una base de datos con información de 1500 clientes. Procedimiento PS/00288/2007 (art. 9) Multa de 60101,21 rebajada a 6000 al BBVA por dejar depositado en la basura 7 cajas con información de clientes. Procedimiento PS/00287/2007 (art. 5.1 y 5.2) A Puerto Rico SL multa de 601,01 por recoger información sin informar a los afectados. Obligaciones de los Responsables I Inscripción de ficheros Notificando a la Agencia las modificaciones Tratamiendo leal y legal de los datos No recogerlos por medios fraudulentos. Que sean exactos obteniendo el consentimiento e informando de sus derechos a los afectados Cumplimiento de la ley por quienes los traten Deber de secreto Por el responsable del fichero Por todos aquellos que intervengan en el tratamiento Adoptar medidas de seguridad para garantizar la seguridad de los datos El responsable del fichero Y en su caso el encargado de tratamiento 9

10 Obligaciones de los Responsables II Inscripción de ficheros. Un fichero es todo conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso. Se entenderá por fichero lógico al conjunto de ficheros físicos, que contienen el mismo tipo de datos, y que son tratados para una misma finalidad o finalidades compatibles. La inscripción contendrá: Al responsable A los encargados de tratamiento Los tipos de datos (estructura) que se tratarán El nivel de seguridad La finalidad del fichero Las posibles comunicaciones Movimientos internacionales El origen de los datos Fases para la adaptación Ejemplo de escenario en las pymes. Tipos de datos que trata habitualmente. Clientes, contactos, proveedores, contratos de empleados y nóminas, curriculums, etc. Entrevistas para la detección de ficheros lógicos (flujos de información para detectar datos de carácter personal). Aplicaciones, Sistemas, Ficheros. Detección de accesos de terceros. Servicios. Elaboración de contratos. Detección de comunicaciones. Inscripción de la información en la AEPD Elaboración del documento de seguridad Elaborar notas legales, política de privacidad y de información (formularios, página web,...) Implementar medidas de seguridad según el nivel Auditorias (cuando corresponda) y Mantenimiento CONCLUSIONES FIN La seguridad es un proceso no un producto. Revisión continua. La información es uno de los activos más importantes protégela siempre independientemente de si tiene datos personales o no. Piensa por un momento que pasaría si una empresa perdiera la información de la facturación del último año. Cuanto costaría restaurar todo si no se aplicaran medidas de seguridad? Probablemente la empresa terminaría desapareciendo al tener dificultades para ofrecer un servicio con de mínima calidad. Los informáticos tenemos la responsabilidad (obligación) de reducir los daños. Gracias por la atención Resolución de dudas Más información en blog.josejuancerpa.com 10

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 LOPD OPORTUNIDAD PARA LA ORGANIZACIÓN Actuaciones Internas: 2 Medidas de Seguridad Procedimientos

Más detalles

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal OBJETO La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos

Más detalles

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316 Guía 12 Obligaciones del responsable de seguridad exigibles por la LOPD Cesión de datos Es cesión o comunicación

Más detalles

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5 1 INTRODUCCION... 3 2 PROTECCIÓN DE DATOS... 4 3 NORMATIVA BÁSICA REGULADORA... 4 4 AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS... 4 5 OBLIGACIONES DE LAS EMPRESAS.... 5 5.1 REGISTRO DE FICHEROS... 5 5.1.1

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES Artículo 1.- Ámbito de aplicación y fines. El presente Reglamento

Más detalles

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES LOPD en el ámbito de los Gestores Administrativos Problemáticas específicas CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES MARCO NORMATIVO

Más detalles

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD)

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD) PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD) Resumen de obligaciones y sanciones Ley Orgánica 15/1999, del 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD) La Constitución Española

Más detalles

Facilitar el cumplimiento de la LOPD

Facilitar el cumplimiento de la LOPD Medidas de Evento protección sobre Protección en la gestión y Monitorización de los datos de la Seguridad de Medidas de protección en la gestión de los datos María José Blanco Antón Subdirectora General

Más detalles

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR LA LOPD Y SU ÁMBITO DE APLICACIÓN La Ley Orgánica de Protección de Datos (LOPD) se aplica a todos los datos de carácter personal registrados

Más detalles

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD Resumen AUTORIA JESÚS CABALLERO GONZÁLEZ y CARLOS CABALLERO GONZÁLEZ TEMATICA JURÍDICA ETAPA FORMACIÓN PROFESIONAL. El tratamiento de

Más detalles

LOPD. Sonia Estévez Martín

LOPD. Sonia Estévez Martín 2012 Transparencias preparadas a partir de la wikipedia, del portal de la Agencia Española de Protección de Datos y del documento: "Respuestas a preguntas frecuentes sobre la aplicación de la normativa

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL 13967 REAL DECRETO 994/1999, de 11 de junio, por el que se aprueba el Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal. El artículo 18.4 de la Constitución

Más detalles

L.O.P.D. Ley Orgánica de Protección de Datos

L.O.P.D. Ley Orgánica de Protección de Datos L.O.P.D. Ley Orgánica de Protección de Datos Texto de la ley El artículo 18.4 de la Constitución Española establece que la ley limitará el uso de la informática para garantizar el honor y la intimidad

Más detalles

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Departamento de Nuevas Tecnologías Presentación LOPD Preguntas Demostración programa Federico Lardiés María

Más detalles

RESUMEN LEGISLACIÓN PROTECCIÓN DATOS CARÁCTER PERSONAL (LOPD)

RESUMEN LEGISLACIÓN PROTECCIÓN DATOS CARÁCTER PERSONAL (LOPD) TECNOLOGÍA Y DIRECCIÓN, S.L. N.I.F. B96999107 Web: www.tyd.es RESUMEN LEGISLACIÓN PROTECCIÓN DATOS CARÁCTER PERSONAL (LOPD) Resumen de obligaciones y sanciones La Constitución Española establece en su

Más detalles

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES Noviembre 2002 INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES OBLIGACIONES LEGALES DE LA NORMATIVA DE PROTECCION DE DATOS: Inscripción de los ficheros: Toda empresa que para el logro de su actividad

Más detalles

Aviso Legal. Entorno Digital, S.A.

Aviso Legal. Entorno Digital, S.A. Aviso Legal En relación al cumplimiento de la Ley de Protección de Datos, le informamos que los datos personales facilitados por Ud. en cualquiera de los formularios incluidos en este sitio web son incluidos

Más detalles

50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL - - - www.temariosenpdf.es TEMA DIGITAL, S.L. TEMA DIGITAL, S.L. Todos los derechos reservados Este material

Más detalles

Información sobre la Ley Orgánica de Protección de Datos (LOPD)

Información sobre la Ley Orgánica de Protección de Datos (LOPD) Información sobre la Ley Orgánica de Protección de Datos (LOPD) Agenda Los datos personales LOPD. Historia Conceptos básicos. AEPD - Problemática de no cumplir con la LOPD. Obligaciones empresariales.

Más detalles

Protección de datos, puntos fundamentales Índice La protección de datos de carácter personal 2 Principios básicos 3 Requisitos legales 4 Cesión y transferencia de datos 5 Infracciones y sanciones 6 Glosario

Más detalles

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero. ANEXO II COMPROMISO RELATIVO AL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL, DE OBLIGADA ACEPTACIÓN PARA AQUELLAS ENTIDADES QUE OBTENGAN LA CONDICIÓN DE ENTIDAD COLABORADORA DE LANBIDE-SERVICIO VASCO DE

Más detalles

COMO ADAPTARSE A L.O.P.D.

COMO ADAPTARSE A L.O.P.D. ADAPTACIÓN DE EMPRESAS. A LA L.O.P.D. AUDITORES LOPD TRUST TRUST CONSULTING CONSULTING ASESORES ASESORES SL SL COMO ADAPTARSE A L.O.P.D. DESARROLLO DE LA ADAPTACIÓN DESARROLLO DE LA ADAPTACIÓN Conocimiento

Más detalles

MOGA - Gestión LOPD consultoría- auditoria - formación 986 171 939 671 334 648 c/ Caleria nº 5, Ofic.. 4º D 36210 Vigo (Pontevedra) www.mogagestion.

MOGA - Gestión LOPD consultoría- auditoria - formación 986 171 939 671 334 648 c/ Caleria nº 5, Ofic.. 4º D 36210 Vigo (Pontevedra) www.mogagestion. ARTICULO REDACCIÓN PRIMITIVA NUEVA REDACCIÓN 43.2 Cuando se trate de ficheros de los que sean responsables las Administraciones públicas se estará, en cuanto al procedimiento y a las sanciones, a lo dispuesto

Más detalles

PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA

PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA Lourdes Hernández Crespo Jefe del Servicio de Inspección y Tutela de Derechos Agencia de Protección de Datos de la Comunidad de Madrid lourdes.hernandez.crespo@madrid.org

Más detalles

PRINCIPIOS FUNDAMENTALES DE LA LOPD

PRINCIPIOS FUNDAMENTALES DE LA LOPD www.lopd.com PRINCIPIOS FUNDAMENTALES DE LA LOPD www..com E-mail: info@lopd.com Teléfono y Fax: 944112561 Cocherito de Bilbao nº 20 48014 BILBAO www..com www.lopd.com www.e-.com LA PROTECCIÓN DE DATOS

Más detalles

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO Y ENCARGADO DE TRATAMIENTO En..., a... de... de 20... REUNIDOS De una parte, D...., en nombre y representación de... (en adelante el

Más detalles

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL Fecha de version: 27/02/2008 El presente Documento y sus Anexos, redactados en cumplimiento de lo dispuesto en el Reglamento de Medidas de Seguridad (Real Decreto

Más detalles

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD BUCARAMANGA - COLOMBIA 2013 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

Guía rápida de la Protección de Datos Personales en España www.inap.map.es

Guía rápida de la Protección de Datos Personales en España www.inap.map.es Guía rápida de la Protección de Datos Personales en España www.inap.map.es Alberto López Tallón La problemática de los datos personales y su regulación Objetivo principal: garantizar y proteger, en lo

Más detalles

Puntos fundamentales de la LOPD

Puntos fundamentales de la LOPD Puntos fundamentales de la LOPD índice Protección de datos de carácter personal Principios básicos Requisitos legales Cesión y transferencia de datos Infracciones y sanciones Glosario de términos C/ Santa

Más detalles

La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos

La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos INDICE 1.- Introducción...... 1 2.- Qué es un dato personal?... 2 3.- Cuáles son las obligaciones de mi Farmacia?... 3 4.- Conductas

Más detalles

Cumplimiento de la Ley de Protección de Datos en la PYME

Cumplimiento de la Ley de Protección de Datos en la PYME Cumplimiento de la Ley de Protección de Datos en la PYME Jornada TIC Javier Prenafeta Rodríguez Abogado 1. Introducción: derechos echos y obligaciones 2. Niveles y Medidas de Seguridad 3. Funciones y Obligaciones

Más detalles

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal Jornadas de Concienciación en materia de protección de datos de carácter personal 1 Introducción El objeto de esta jornada de concienciación es abordar los aspectos fundamentales que deben ser tenidos

Más detalles

Regulación sobre protección de datos

Regulación sobre protección de datos Regulación sobre protección de datos No hay duda de la importancia que las tecnologías de la información y de la comunicación han alcanzado en los últimos años. Las llamadas TIC (Tecnologías de la Información

Más detalles

ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO

ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO Se aplicarán las medidas del Nivel de Alto a ficheros o tratamientos que se refieran a: Datos de ideología, afiliación sindical, religión, creencias, origen racial,

Más detalles

Pinceladas: Ley Orgánica de Protección de Datos

Pinceladas: Ley Orgánica de Protección de Datos 1.- CUÁNDO SE TRATAN LOS DATOS PERSONALES? Es habitual que prácticamente para cualquier actividad sea necesario que los datos personales se recojan y utilicen en la vida cotidiana. La LO 15/99, 13 de diciembre,

Más detalles

Implantación de la LOPD en la empresa

Implantación de la LOPD en la empresa Prueba de evaluación 1 Implantación de la LOPD en la empresa Datos del alumno: Firma del alumno: Fecha de envío: Recuerde: Cumplimente la prueba de evaluación (sin olvidar firma y fecha de envío) y el

Más detalles

DUDAS FRECUENTES LOPD

DUDAS FRECUENTES LOPD DUDAS FRECUENTES LOPD 1 Qué son los Datos de Carácter Personal? Se entenderán por datos de carácter personal cualquier información concerniente a personas físicas identificadas o identificables. Por el

Más detalles

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 La consulta se refiere al mantenimiento, conservación y cancelación del número de

Más detalles

Gabinete Jurídico. Informe 0574/2009

Gabinete Jurídico. Informe 0574/2009 Informe 0574/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos Unidad Didáctica 2 - Calidad de los Datos Derecho de información en la recogida de datos Consentimiento del afectado Datos Especialmente Protegidos Seguridad de los Datos Deber del Secreto Comunicación

Más detalles

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información Introducción El sistema de información que utilicemos

Más detalles

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) TEMA 7 Travesía del Monzón, 16 28220 Majadahonda (Madrid) Telf. 91 634 48 00 Fax. 91 634 16 58 www.belt.es marketing@belt.es Índice 1. REGLAMENTO DE DESARROLLO

Más detalles

LOPD. Al lado de las empresas en la implantación de la LOPD.

LOPD. Al lado de las empresas en la implantación de la LOPD. LOPD Al lado de las empresas en la implantación de la LOPD. Principales aspectos de la ley OBJETO Garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas y, en

Más detalles

GESTIONES INTEGRALES ASES, S.L

GESTIONES INTEGRALES ASES, S.L Estimados clientes: En Villaviciosa de Odón, a 2 de febrero de 2011. Desde GESTIONES INTEGRALES ASES, S.L. pretendemos coordinar actuaciones de interés común para todos nuestros clientes y hemos iniciado

Más detalles

nia, al lado de las empresas en la implantación de la LOPD.

nia, al lado de las empresas en la implantación de la LOPD. I.D.Sénia nia, al lado de las empresas en la implantación de la LOPD. OBJETO Garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas y en especial, su honor e

Más detalles

Ley de Protección de Datos

Ley de Protección de Datos Ley de Protección de Datos Os informamos de las obligaciones y plazos que la normativa en esta materia nos impone para los ficheros de clientes que tenemos en nuestras consultas dentales: En primer lugar,

Más detalles

LA LOPD: GUIA PRÁCTICA PARA IMPLANTAR EN EL COMERCIO. Oviedo, 04 de febrero de 2015

LA LOPD: GUIA PRÁCTICA PARA IMPLANTAR EN EL COMERCIO. Oviedo, 04 de febrero de 2015 LA LOPD: GUIA PRÁCTICA PARA IMPLANTAR EN EL COMERCIO Oviedo, 04 de febrero de 2015 1 Índice Objetivos de la Lopd La Lopd no aplica. Legislación Conceptos básicos Agencia Española de Protección de datos

Más detalles

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D.

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D. ANEXO En Móstoles, a. de de 201 REUNIDOS De una parte, D./Dª.., en calidad de, con domicilio en, C.P..., en., y CIF.., con poderes de representación otorgados mediante escritura pública autorizada ante

Más detalles

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. Es aplicable la normativa de protección de datos a los datos tratados por los profesionales autónomos? Sí. La Ley Orgánica de Protección de Datos es aplicable a todos

Más detalles

JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA

JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA UNIÓN EUROPEA FONDO SOCIAL EUROPEO Como bien sabe, es norma que le faciliten sus clientes datos de cualquier índole, dado el servicio que ustedes

Más detalles

LAS MEDIDAS DE SEGURIDAD

LAS MEDIDAS DE SEGURIDAD LAS MEDIDAS DE SEGURIDAD Vicente M. González Camacho Vocal Asesor- Jefe Gabinete Director (Antigua 25-29 / 02 / 2008) 1 REFLEXIONES PREVIAS 2 REFLEXIONES PREVIAS La práctica exige actualización de normas.

Más detalles

Obligaciones en materia de Protección de Datos 1

Obligaciones en materia de Protección de Datos 1 Obligaciones en materia de Protección de Datos 1 Ley de Protección de Datos (Ley Orgánica 15/1999, de 13 de diciembre). Sin embargo es de obligado cumplimiento para TODAS las personas físicas o jurídicas

Más detalles

Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad

Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad Carlos Villarrubia Jiménez Escuela Superior de Informática Universidad de Castilla-La Mancha Contenidos Organismos relacionados con

Más detalles

DOCUMENTO DE SEGURIDAD

DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE OCAÑA DOCUMENTO DE SEGURIDAD Ocaña Norte de Santander 2014 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS

LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS JOSE ENRIQUE PEÑA MARTIN Letrado Jefe Servicio Juridico del ICOM Vicepresidente 2º de la Asociación Andaluza de Derecho Sanitario La Ley Orgánica

Más detalles

Gabinete Jurídico. Informe 0545/2009

Gabinete Jurídico. Informe 0545/2009 Informe 0545/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

Real Decreto, 1720/2007, de 21 de diciembre

Real Decreto, 1720/2007, de 21 de diciembre PRESENTACION: La normativa vigente en materia de protección de datos, se articula bajo la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, de 13 de Diciembre y el nuevo Real Decreto, 1720/2007,

Más detalles

ANTECEDENTES La Ley Orgánica de Protección de Datos de Carácter Personal 15/1999 (LOPD) y su Reglamento de Desarrollo RD 1720/07 en cumplimiento del mandato Constitucional previsto en el Artículo 18, garantiza

Más detalles

LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS

LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS Con motivo de la entrada en vigor de la Ley Orgánica de Protección de Datos de Carácter Personal 15/1999, de 13 de Diciembre, (en adelante LOPD) surgen una serie

Más detalles

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PRESENTACION La FUNDACION HISPANOAMERICANA SANTIAGO DE CALI, es responsable del tratamiento de datos personales. Con el

Más detalles

La LEY ORGANICA 15/1999, DE 13 DE DICIEMBRE DE 1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL, LOPD

La LEY ORGANICA 15/1999, DE 13 DE DICIEMBRE DE 1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL, LOPD ARTICULO SOBRE LOPD La LEY ORGANICA 15/1999, DE 13 DE DICIEMBRE DE 1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL, LOPD La finalidad de Ley Orgánica para la protección de Datos, LOPD es la de limitar

Más detalles

Guía de Medidas de Seguridad

Guía de Medidas de Seguridad Guía de Artículo 29. Los entes públicos establecerán las medidas de seguridad técnica y organizativa para garantizar la confidencialidad e integridad de cada sistema de datos personales que posean Las

Más detalles

Una Inversión en Protección de Activos

Una Inversión en Protección de Activos DERECHO A LA INTIMIDAD Le ayudamos a garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas SEGURIDAD DE LA INFORMACION Auditoria Bienal LOPD Una Inversión en

Más detalles

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD 1. Prestaciones y propiedad de los datos En el contexto de la prestación de servicios encargada por..y con la finalidad

Más detalles

Precisamente la cuestión planteada deberá ser objeto de análisis, en primer lugar, desde la perspectiva de la Ley últimamente mencionada.

Precisamente la cuestión planteada deberá ser objeto de análisis, en primer lugar, desde la perspectiva de la Ley últimamente mencionada. Informe Jurídico 0308/2008 La consulta se refiere a la reclamación planteada ante la Institución consultante, referida a la queja de un ciudadano que manifiesta que su hija menor de edad recibe SMS en

Más detalles

2. QUE ENTENDEMOS POR COMERCIO ELECTRONICO

2. QUE ENTENDEMOS POR COMERCIO ELECTRONICO 1. INTRODUCCION. LA TECNOLOGIA AVANZA MAS RAPIDO QUE LA LEGISLACION. ES NECESARIO QUE EXISTA SEGURIDAD Y PRIVACIDAD PARA LOGRAR CONFIANZA: DE CONSUMIDORES Y EMPRESAS EN EL MEDIO. 1 2. QUE ENTENDEMOS POR

Más detalles

QUÉ ES LA LOPD? QUÉ ES LA LSSI? Legislación aplicable:

QUÉ ES LA LOPD? QUÉ ES LA LSSI? Legislación aplicable: "creamos valor a traves de la seguridad" grupoisonor www.lopdat.es 902 202 145 info@lopdat.es FICHA TÉCNICA: ADAPTACIÓN, MANTENIMIENTO / ASESORAMIENTO DE EMPRESAS A LA LEY ORGÁNICA 15/1999 DE PROTECCIÓN

Más detalles

Servicio para colectivos Legislación A quien se dirige? Glosario Obligaciones Infracciones y sanciones Protección de Datos Servicio de Asesoramiento

Servicio para colectivos Legislación A quien se dirige? Glosario Obligaciones Infracciones y sanciones Protección de Datos Servicio de Asesoramiento Servicio para colectivos Legislación A quien se dirige? Glosario Obligaciones Infracciones y sanciones Protección de Datos Servicio de Asesoramiento Servicio para colectivos Ley Orgánica de Protección

Más detalles

LEY FEDERAL DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES.

LEY FEDERAL DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES. . LEY FEDERAL EN Hoy en día el uso de medios electrónicos es indispensable para todo lo que hacemos a diario, ya sea profesional o en el ámbito particular. Asimismo, mucha de la actividad que realizamos

Más detalles

Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento

Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento 1. OBJETO 2. ALCANCE Cumplimiento del artículo 12 de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, y el artículo 21 del Real Decreto 1720/2007 (LOPD). Todos

Más detalles

Código ético de conducta

Código ético de conducta Código ético de conducta Índice del documento 1. Qué es la protección de datos? 2 2. Puntos generales sobre la Protección de Datos. 2 3. Marco normativo de la protección de datos en España. 4 4. Gestión

Más detalles

Master en marketing digital y ecommerce

Master en marketing digital y ecommerce Master en marketing digital y ecommerce Seminario Marco Jurídico (LOPD) 2013 Angel Pablo Hinojosa Gutiérrez Datos de carácter personal Cualquier información concerniente a personas físicas identificadas

Más detalles

Aspectos legales en tu Tienda Online

Aspectos legales en tu Tienda Online Aspectos legales en tu Tienda Online Avisos legales, Propiedad Intelectual, LOPD Índice 1. Introducción 2. Avisos legales en tu Tienda Online 3. La Propiedad Intelectual e Industrial 4. La Protección de

Más detalles

Protección de Datos Personales

Protección de Datos Personales Cambios en la adaptación, Asesoramiento y Auditoría con respecto a la LOPD y su Reglamento de Desarrollo Abril de 2008 Índice Protección de Datos Personales Antecedentes en Protección de Datos Personales

Más detalles

Introducción a la Ley Orgánica de Protección de Datos

Introducción a la Ley Orgánica de Protección de Datos Introducción a la LOPD y al Reglamento de Medidas de Seguridad Aspectos Sociales, Legales, Éticos y Profesionales de la Informática (ASLEPI) Escuela Universitaria de Ingeniería Técnica en Informática de

Más detalles

Medidas de seguridad ficheros automatizados

Medidas de seguridad ficheros automatizados RECOMENDACIÓN SOBRE MEDIDAS DE SEGURIDAD A APLICAR A LOS DATOS DE CARÁCTER PERSONAL RECOGIDOS POR LOS PSICÓLOGOS Para poder tratar datos de carácter personal en una base de datos adecuándose a la Ley 15/1999,

Más detalles

MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto.

MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto. MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto. De acuerdo con el artículo 10 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y Comercio

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. Por favor lea cuidadosamente las siguientes Políticas de Privacidad y Tratamiento de Datos Personales de TELEVISORA

Más detalles

INFORME MODIFICACIÓN DE LA LOPD

INFORME MODIFICACIÓN DE LA LOPD INFORME MODIFICACIÓN DE LA LOPD El Congreso ha aprobado una reforma de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos (LOPD) que incluye modificaciones en lo relativo a la calificación

Más detalles

LOPD y reglamento para emprendedores. Juan Luis García Rambla Director Técnico de seguridad Microsoft MVP Security

LOPD y reglamento para emprendedores. Juan Luis García Rambla Director Técnico de seguridad Microsoft MVP Security LOPD y reglamento para emprendedores Juan Luis García Rambla Director Técnico de seguridad Microsoft MVP Security Agenda Agencia de protección de datos Principios Figuras de la empresa Tipos de datos Medidas

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD 1. Previo Con esta política de privacidad y en cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante

Más detalles

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso Las medidas de seguridad en el Reglamento RD-1720/2007 El cumplimiento de la seguridad en la LOPD, paso a paso Resumen de principales novedades 1 Se incluye el concepto de tratamiento no automatizado (ficheros

Más detalles

En el artículo del mes pasado,

En el artículo del mes pasado, 144 UNE ISO/IEC 27001: 2005 & LOPD (II) EN ESTE NÚMERO PRESENTAMOS LA TABLA COMPLETA, EN LA CUAL SE RELACIONAN TODOS LOS S DE ESTE NUEVO REGLAMENTO Alejandro Corletti DIRECTOR DIVISIÓN SEGURIDAD INFORMÁTICA

Más detalles

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA 1. Previo En cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

AVISO LEGAL y POLITICA DE PRIVACIDAD

AVISO LEGAL y POLITICA DE PRIVACIDAD AVISO LEGAL y POLITICA DE PRIVACIDAD AVISO LEGAL. OBJETO: La presente página Web ha sido diseñada para dar a conocer los servicios ofertados por la entidad Análisis de Riesgos para Entidades Aseguradoras

Más detalles

Cómo proteger el acceso a los datos en formato automatizado (parte I)

Cómo proteger el acceso a los datos en formato automatizado (parte I) LA LOPD EN EL DÍA A DÍA Cómo proteger el acceso a los datos en formato automatizado (parte I) El responsable del fichero debe establecer e implantar mecanismos que impidan el acceso por el personal no

Más detalles

Modelo de Política de Privacidad

Modelo de Política de Privacidad Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo

Más detalles

GUíAde Seguridad de Datos

GUíAde Seguridad de Datos GUíAde Seguridad de Datos AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS NIPO: 052-08-003-6 Diseño Gráfico: É N Imprime: NILO Industria Gráfica, S.A. GUíAde Seguridad de Datos GUíAde Seguridad de Datos indice

Más detalles

Adecuación Práctica de una Empresa a la LOPD

Adecuación Práctica de una Empresa a la LOPD Adecuación Práctica de una Empresa a la LOPD El alumno a la finalización del curso será capaz de proceder a la adecuación de una Pyme a la LOPD. Dirigido a: Personal directivo o mandos intermedios con

Más detalles

REGLAMENTO DE DESARROLLO LOPD V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT

REGLAMENTO DE DESARROLLO LOPD V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT REGLAMENTO DE DESARROLLO LOPD RESUMEN DE LAS M REGLAMENTO RD-1720/2007 MEDIDAS DE SEGURIDAD EN EL V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT c/ Beato Tomás de Zumárraga,

Más detalles

LOPD. Sonia Estévez Martín

LOPD. Sonia Estévez Martín Transparencias preparadas a partir de la wikipedia y del documento: "Respuestas a preguntas frecuentes sobre la aplicación de la normativa de protección de datos de carácter personal en los centros de

Más detalles

Registro General de Protección de Datos

Registro General de Protección de Datos GUÍA PARA LA CREACIÓN, MODIFICACIÓN Y SUPRESIÓN DE FICHEROS DE TITULARIDAD PÚBLICA Y SU INSCRIPCIÓN EN EL REGISTRO GENERAL DE PROTECCIÓN DE DATOS DE LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS Introducción

Más detalles

Aspectos legales en tu Campaña de emails

Aspectos legales en tu Campaña de emails Aspectos legales en tu Campaña de emails Envío de información comercial, Propiedad Intelectual, LOPD Índice 1. Introducción 2. Envío de información comercial 3. La Propiedad Intelectual e Industrial 4.

Más detalles

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica GUÍA PRÁCTICA para la utilización de muestras biológicas en Investigación Biomédica IV. GESTIÓN DE BASES DE DATOS 1. La creación de ficheros y su notificación 2. El responsable y el encargado del tratamiento

Más detalles

N.I.F. - G 38053369. Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización.

N.I.F. - G 38053369. Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización. Información legal www.fedcolombofilatfe.org es un dominio en internet de titularidad de la FEDERACION INSULAR COLOMBOFILA DE TENERIFE en adelante " FEDERACION", con domicilio en: CTRA. DE HOYA FRIA - EL

Más detalles

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Vitoria Gasteiz a 9 de julio de 2.014 Objetivos específicos de este

Más detalles