Protección de Datos Personales

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Protección de Datos Personales"

Transcripción

1 Cambios en la adaptación, Asesoramiento y Auditoría con respecto a la LOPD y su Reglamento de Desarrollo Abril de 2008

2 Índice Protección de Datos Personales Antecedentes en Protección de Datos Personales Objetivos de los trabajos de Protección de Datos Marco de Trabajo Metodología y Fases de un Proyecto Tipo Novedades del Nuevo Reglamento y su Régimen transitorio de aplicación: Plazos de adaptación Equipo de Trabajo en materia de Protección de Datos Alcance, Planificación y Honorarios Page 2

3 Antecedentes en Protección de Datos Personales 29 de octubre de LORTAD : Ley Orgánica 5/1992 de Regulación del Tratamiento Automatizado de los Datos de Carácter Personal Tiene por objeto limitar el uso de la informática y otras técnicas y medios de tratamiento automatizado de los datos de carácter personal para garantizar el honor, la intimidad personal y familiar de las personas físicas y el pleno ejercicio de sus derechos. 11 de junio de RD 994/1999 El Reglamento : Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal. Aprueba el Reglamento de Medidas de Seguridad de los ficheros automatizados que contengan datos de carácter personal. El objetivo de esta reglamentación es establecer las medidas de índole técnica y organizativa necesarias para garantizar la confidencialidad e integridad de los datos de carácter personal, preservando el honor y la intimidad personal y familiar y el pleno ejercicio de los derechos de los ciudadanos. En el Reglamento se distinguen tres niveles de seguridad (básico, medio y alto) según el tipo de datos. Para cada uno de estos niveles se determinan las medidas de seguridad que deben estar implantadas, cubriendo las áreas que suponen un mayor riesgo en cuanto a la seguridad de los datos. Una de las medidas establecidas es la elaboración e implantación de un Documento de Seguridad. Page 3

4 Antecedentes en Protección de Datos Personales 13 de diciembre de LOPD : Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal La LOPD establece un estricto procedimiento sancionador que se aplicará atendiendo a la gravedad de la infracción cometida. 21 de diciembre de RD 1720/2007 El nuevo Reglamento : Reglamento de desarrollo de la Ley Orgánica 15/1999 de protección de datos de carácter personal Incluye expresamente en su ámbito de aplicación a los ficheros y tratamientos de datos no automatizados (en papel) y fija criterios específicos de las medidas de seguridad que deben cumplir, así como resuelve determinadas cuestiones o lagunas interpretativas que quedaban sin resolver de la LOPD. Page 4

5 Antecedentes en Protección de Datos Personales El 25 de junio de 1999 se publicó en el B.O.E. el Real Decreto 994/1999, de 11 de junio, por el que se aprueba el Reglamento de Medidas de Seguridad de los ficheros automatizados que contengan datos de carácter personal (el Reglamento ). El objetivo de esta reglamentación era la de establecer las medidas de índole técnica y organizativa necesarias para garantizar la confidencialidad e integridad de los datos de carácter personal, preservando el honor y la intimidad personal y familiar y el pleno ejercicio de los derechos de los ciudadanos. En el Reglamento se distinguían tres niveles de seguridad (básico, medio y alto) según el tipo de datos. Para cada uno de estos niveles se determinan las medidas de seguridad que deben estar implantadas, cubriendo las áreas que suponen un mayor riesgo en cuanto a la seguridad de los datos. Una de las medidas establecidas es la elaboración e implantación de un Documento de Seguridad. Asimismo, el Reglamento establece unos plazos de adaptación de las empresas a esta reglamentación, que en el caso del nivel básico era el 26 de diciembre de 1999, (prorrogado hasta el 26 de marzo de 2000 según Real Decreto 195/2000). Posteriormente, el 14 de Enero de 2000, entró en vigor la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante, la LOPD ) derogando anterior ley, la Ley Orgánica 5/1992, de 29 de Octubre, de regulación del Tratamiento automatizado de los datos de carácter personal (la LORTAD ). La LOPD establece un estricto procedimiento sancionador que se aplica atendiendo a la gravedad de la infracción cometida. Las sanciones previstas por dicha norma pueden oscilar entre las siguientes cuantías: Infracciones Leves: De 600 a ,21 Infracciones Graves: De ,21 a , 05 Infracciones Muy Graves: De ,05 a ,10. Estas sanciones que se aplican por cada uno de los incumplimientos, tienen un carácter acumulativo y los procedimientos pueden iniciarse por denuncia de un afectado o por inspección de oficio por parte de la Agencia Española de Protección de Datos. El 19 de enero de 2008 se aprueba en el BOE el Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999 de protección de datos de carácter personal. Éste nuevo marco normativo desarrolla y clasifica las cuestiones más controvertidas de la LOPD, entrando en vigor a los 3 meses de su publicación, es decir el 19 de abril de 2008, otorgando mayor seguridad jurídica pero también aumentando ostensiblemente las medidas legales y técnicas exigidas lo que obligará a las empresas a la correspondiente adaptación. En Ernst & Young, como expertos en Asesoramiento Legal en materia de protección de datos así como Auditoría y Seguridad Informática, contamos con toda la experiencia y formación necesarias para colaborar con su Compañía en la adaptación a la normativa aplicable en materia de protección de datos desde un punto de vista legal y técnico. Page 5

6 Antecedentes en Protección de Datos Personales Legislación en materia de protección de datos LEY ORGÁNICA 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal. REAL DECRETO 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999 de protección de datos de carácter personal. REAL DECRETO 994/1999, de 11 de junio, por el que se aprueba el Reglamento de Medidas de Seguridad de los ficheros automatizados que contengan datos de carácter personal. REAL DECRETO 195/2000, de 11 de febrero, por el que se establece el plazo para implementar las Medidas de Seguridad de los Ficheros Automatizados previstas por el Reglamento aprobado por el R.D. 994/1999 de 11 de junio. REAL DECRETO 1332/1994, de 20 de junio, por el que se desarrollan algunos preceptos de la Ley Orgánica. INSTRUCCION 1/1998, de 19 de enero, de la Agencia de Protección de Datos, relativa al Ejercicio de los Derechos de Acceso, Rectificación y Cancelación. INSTRUCCIÓN 1/1996, de 1 de marzo, de la Agencia de Protección de Datos, sobre ficheros automatizados establecidos con la finalidad de controlar el acceso a los edificios. INSTRUCCIÓN 1/2000, de 1 de diciembre, de la Agencia de Protección de Datos, relativa a las normas por las que se rigen los movimientos internacionales de datos. INSTRUCCIÓN 2/1995, de 4 de mayo, de la Agencia de Protección de Datos, sobre medidas que garantizan la intimidad de los datos personales recabados como consecuencia de la contratación de un seguro de vida de forma conjunta con la concesión de un préstamo hipotecario o personal. INSTRUCCIÓN 1/1995, de 1 de marzo, de la Agencia de Protección de Datos, relativa a prestación de servicios de información sobre solvencia patrimonial y crédito. DIRECTIVA 95/46/CE DEL PARLAMENTO EUROPEO Y DEL CONSEJO, de 24 de octubre de 1995, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. DIRECTIVA 97/66/CE DEL PARLAMENTO EUROPEO Y DEL CONSEJO, de 15 de diciembre de 1997, relativa al tratamiento de los datos de carácter personal y la protección de la intimidad en el sector de las telecomunicaciones. RESOLUCIÓN 22/2001, de 22 de junio, por la que se publica el Acuerdo del Consejo de Ministros que concreta el plazo para la implantación de medidas de seguridad de nivel alto en determinados sistemas de información. Page 6

7 Objetivos de los trabajos de Protección de Datos Los objetivos de estos trabajos consistirán en el asesoramiento jurídico y técnico en materia de protección de datos personales conforme a la LOPD y normativa de desarrollo, a su Compañía, todo ello bajo los objetivos que se detallan a continuación: Conocer la casuística de su Compañía sujeta a la normativa aplicable en materia de protección de datos, identificando los datos de carácter personal de su responsabilidad. Revisar el cumplimiento de las obligaciones legales que afectan a la declaración de ficheros, al derecho de información de los afectados, a su consentimiento, a la obtención y cesión de datos de carácter personal, así como a los contratos existentes con terceros en el caso de que dichos terceros traten datos titularidad de su Compañía (Ley Orgánica 15/1999). Detectar las posibles incidencias o puntos débiles, desde el punto de vista de cumplimiento legal aplicable, proponiendo sugerencias y mejoras en los procedimientos. Desarrollar un Documento de Seguridad para su Compañía de acuerdo a lo establecido en el Reglamento de Medidas de Seguridad. Revisar las medidas de seguridad que su Compañía tiene implantadas en los ficheros de datos de carácter personal titularidad de la mismas, verificando si estas medidas son las exigidas por el Real Decreto 994/1999. De esta forma, se cubrirá con el requerimiento de auditoría bienal reglamentaria establecida en el Art. 96 del RD 1720/2007. Recomendar las acciones oportunas que se deriven del presente proyecto, encaminadas a que su Compañía cumpla con las medidas de seguridad exigidas reglamentariamente. Conocer el que el nuevo Reglamento de desarrollo de la LOPD tiene sobre su Compañía así como proponer las medidas de índole legal y técnica para adaptarse a los requerimientos de este nuevo reglamento. Será objetivo de nuestra trabajo, priorizar las acciones que desde el punto de vista legal aplicable requieran una urgencia mayor en su adaptación a los requerimientos del RD 1720/2007 anteriormente al 19 de Abril de 2008: Declaraciones y/o modificaciones de los ficheros; Revisión y adaptación de los contratos; Adecuación de los procedimientos relacionados con los derechos ARCO; Actualización y adecuación de los Documentos de Seguridad. Page 7

8 Principales novedades legales: Nuevos procedimientos para tratamientos de datos con finalidades distintas a la ejecución de los contratos; Nuevos plazos para garantizar los derechos de los afectados; Nuevos criterios de conservación de los datos; Nuevas obligaciones en relación con los menores de edad; Nuevos procedimientos para revocar el consentimiento; Acreditación del cumplimiento del deber de información; Adaptación de procedimientos de ejercicios de derechos de los afectados; Subcontratación de servicios; Nuevo régimen aplicable a los ficheros de solvencia patrimonial y crédito; Nuevas obligaciones para tratamientos de datos con fines publicitarios y de prospección comercial; Nuevos procedimientos para efectuar transferencias internacionales de datos; Informe de auditoría legal. Page 8

9 Nuevos procedimientos para tratamientos de datos con finalidades distintas a la ejecución de los contratos Uso de datos de clientes con otras finalidades que no guarden relación directa con el mantenimiento, desarrollo o control de la relación contractual inicialmente prevista. Se establecen nuevos procedimientos para tratamientos de datos con finalidades más extensas, que vayan más allá, de la propia relación contractual inicialmente pactada por la Compañía con sus clientes, por ejemplo, para envíos de comunicaciones comerciales, elaboración de encuestas de satisfacción, etc. Se entenderá cumplida esta obligación cuando se permita al afectado la marcación de una casilla. MEDIO Nuevos plazos para garantizar los derechos de los afectados Se establecen nuevos plazos para garantizar el principio de calidad de los datos. Se exige que los datos personales sean exactos y estén actualizados. Se prevén dos supuestos: 1. Que los datos sean exactos: se prevé que los recabados por el propio interesado serán exactos por el mero hecho de ser facilitados por él mismo, y, 2.- Que sean inexactos: Deberán ser cancelados y sustituidos de oficio, en todo o en parte, por los datos rectificados en el plazo de 10 días desde que se tuviera conocimiento de la inexactitud. MEDIO Cuando los datos hubieran sido comunicados previamente por un tercero, se le exige al responsable del fichero o tratamiento que notifique al cesionario, en el plazo de 10 días, la rectificación o cancelación efectuada. Page 9

10 Nuevos criterios de conservación de los datos Se permite la conservación de los datos personales siempre y cuando estén respaldados por unas finalidades que por primera vez se especifican. Una vez que han dejado de ser necesarios o pertinentes con respecto a la finalidad para la que fueron recabados, los datos podrán conservarse durante el tiempo necesario en que pueda exigirse alguna responsabilidad derivada de una relación u obligación jurídica o de la ejecución de un contrato o de la aplicación de medidas pre-contractuales solicitadas por el interesado. Nuevas obligaciones en relación con los menores de edad MEDIO Se prohíbe expresamente recabar datos de familiares o miembros del grupo familiar de los menores a través de los mismos. Se prevé el tratamiento de datos de mayores de 14 años con su consentimiento. En relación a los menores de 14 años, se exige la autorización de los padres o tutores para recabar o tratar sus datos personales. Se han de establecer procedimientos para comprobar la edad del menor y la autenticidad del consentimiento prestado por padres o tutores. Las cláusulas relativas al tratamiento de los datos de menores de edad deberán redactarse de tal modo que puedan ser fácilmente entendidas por éstos. ALTO Nuevos procedimientos para revocar el consentimiento Consiste en establecer medios sencillos y gratuitos que garanticen el derecho del afectado a revocar en cualquier momento el tratamiento de sus datos. Se prohíbe expresamente cualquier medio de revocación del consentimiento que suponga o pueda presuponer cualquier tipo de ingreso y se recomienda en el propio Reglamento envíos prefranqueados, teléfonos gratuitos, o el servicio de atención al público. ALTO Page 10

11 Acreditación del cumplimiento del deber de información A partir de ahora, con la entrada en vigor del Nuevo Reglamento, se exige la acreditación de la obligación del artículo 5 LOPD, teniendo que ser el Responsable del Fichero quien demuestre el cumplimiento de esta obligación de información. Se podrá dar por cumplido el derecho de información si en el plazo de 30 días tras la comunicación realizada no obtiene respuesta por parte del afectado. Pero en tal caso deberá acreditar que la comunicación ha sido recibida por el mismo y además debe facilitar al interesado medios gratuitos y sencillos para que este pueda manifestar la negativa al tratamiento de los datos. Se puede dar por cumplida esta obligación informando del artículo 5 LOPD en las comunicaciones periódicas que realiza a sus clientes. Cuando se solicite el consentimiento del interesado a través de estos procedimientos nuevos, se deberá garantizar que no vuelve a solicitarlo nuevamente respecto de los mismos tratamientos y para las mismas finalidades en el plazo de 1 año a contar desde la fecha de la anterior solicitud. ALTO Adaptación de procedimientos de ejercicios de derechos de los afectados Se deben proporcionar a los afectados medios sencillos y gratuitos para que estos puedan ejercitar los derechos de acceso, rectificación, cancelación y oposición. Se prohíbe expresamente cualquier medio que suponga un ingreso adicional. Se recomienda poner a disposición del afectado los servicios de atención al cliente para el ejercicio de sus derechos. En cualquier caso, se deberá atender la solicitud del afectado aún en el caso de que éste no haya utilizado los medios previstos por la Compañía. Se prevé el ejercicio de estos derechos también ante el encargado del tratamiento. ALTO Nuevos procedimientos para efectuar transferencias internacionales de datos Se determinan nuevas obligaciones para determinadas transferencias internacionales en función del país donde se envíen dichos datos. Se prevé la posibilidad de adoptar en el seno de la Compañía normas o reglas internas en las que se establezcan una serie de garantías de respeto a la protección de la intimidad y el derecho fundamental a la protección de datos de los afectados garantizándose el cumplimiento de los principios y el ejercicio de los derechos reconocidos en la normativa de protección de datos. ALTO Page 11

12 Nuevo régimen aplicable a los ficheros de solvencia patrimonial y crédito El tratamiento de datos de carácter personal sobre solvencia patrimonial y crédito a partir de la entrada en vigor del Nuevo Reglamento se someterá a nuevas obligaciones y procedimientos. Se deberá guardar la documentación necesaria para probar que la inclusión de un sujeto en un fichero de solvencia patrimonial cumple con una serie de requisitos: Deuda cierta, vencida, exigible, que haya resultado impagada y respecto de la cual no se haya entablado reclamación judicial, arbitral, etc ALTO Que no hayan pasado 6 años desde la fecha en que hubo de procederse al pago de la misma. Que hay existido requerimiento previo. Se establece la obligación de informar previamente al deudor, de la posibilidad de que en caso de impago y cuando se den los requisitos mencionados anteriormente, pueda incluirse al mismo en un fichero de solvencia patrimonial y crédito. Notificación de inclusión en dicho fichero en el plazo de 30 días desde que se efectuó el registro. La notificación deberá efectuarse a través de medios fiables, auditables e independientes de la Compañía notificante que permita acreditar la realización de los envíos. Sólo se conservarán los datos que respondan con veracidad a la situación de la deuda en cada momento: obligación de que estos ficheros estén actualizados. Nuevas obligaciones para tratamientos de datos con fines publicitarios y de prospección comercial Se reducen los datos personales que podrán ser utilizados con estos fines y por otro lado se aumenta el número de requisitos legales exigidos para el tratamiento de datos en campañas publicitarias. En el caso de que externalice la actividad publicitaria de sus productos o servicios podrá ser considerado responsable del tratamiento de los datos en el supuesto de que establece a la empresa de márketing o publicidad los parámetros identificativos de los destinatarios de la campaña. La Compañía deberá adoptar todas las medidas necesarias que aseguren que la empresa de publicidad ha recabado los datos cumpliendo con todas las exigencias establecidas en la normativa de protección de datos. ALTO Page 12

13 Principales Novedades en Medidas de Seguridad Variaciones en los niveles de seguridad de ficheros: Nóminas pasa a ser de nivel básico. Nivel medio: Mutuas de accidentes de trabajo, ficheros de personalidad o comportamiento. Organización del Documento de Seguridad. Inclusión de las relaciones con proveedores en el Documento de Seguridad. Medidas de seguridad en ficheros automatizados: Nivel básico: No se permiten usuarios genéricos Caducidad de contraseñas < 1 año Cada seis meses se revisará los procedimientos de copias de respaldo y de recuperación Nivel medio: Ampliación del alcance de la auditoría a apartados legales conexos con el RD 1720/2007 Nivel alto: Cifrado de dispositivos portátiles Definición de medidas para ficheros que contengan datos de carácter personal no automatizados. Page 13

14 Nivel básico Todos los ficheros o tratamientos de datos de carácter personal Datos del grado de discapacidad o la simple declaración de la condición de discapacidad o invalidez del afectado, con motivo del cumplimiento de deberes públicos Datos de ideología, afiliación sindical, religión, origen racial, salud o vida sexual serán de nivel básico cuando: Se utilicen con la única finalidad de realizar una transferencia dineraria a las entidades de las que los afectados sean asociados o miembros BAJO Nivel medio Ficheros o tratamientos no automatizados en los que de forma incidental o accesoria se contengan aquellos datos sin guardar relación con su finalidad Entidades Financieras: servicios financieros Administraciones Tributarias Solvencia patrimonial y crédito Infracciones administrativas o penales Entidades Gestoras y Servicios Comunes de la Seguridad Social MEDIO Mutuas de accidentes de trabajo y enfermedades profesionales de la Seguridad Social Aspectos de la personalidad o del comportamiento de los ciudadanos Datos de tráfico y de localización (operadores de comunicaciones electrónicas) Page 14

15 Nivel alto Ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual Fines policiales sin consentimiento de las personas afectadas Violencia de género Datos de tráfico y de localización (operadores de comunicaciones electrónicas) (artículo 103 de registro de accesos) Documento de Seguridad BAJO Documento interno que recoge las medidas de índole técnica y organizativa Único y comprensivo de todos los ficheros o tratamientos, o bien individualizado para cada fichero o tratamiento, o sistema de tratamiento, o bien atendiendo a criterios organizativos del responsable Contenido: Ámbito de aplicación Medidas, normas, procedimientos de actuación, reglas y estándares encaminados a garantizar el nivel de seguridad exigido MEDIO Funciones y obligaciones del personal, identificando las funciones de control o autorizaciones delegadas por el responsable del fichero Estructura de los ficheros Procedimiento de notificación, gestión y respuesta ante las incidencias Procedimientos de realización de copias de respaldo y de recuperación de los datos en los ficheros o tratamientos automatizados Las medidas que sea necesario adoptar para el transporte de soportes y documentos Relaciones de tratamiento de datos por cuenta de terceros Page 15

16 Prestación de servicios Con acceso a datos personales Prestación en sistemas del responsable del fichero independientemente del lugar Identificar la situación en el Documento de Seguridad del responsable del fichero Prestación en sistemas del encargado del tratamiento en sus propios locales, ajenos a los del responsable del fichero, deberá elaborar un Documento de Seguridad o completar el que ya hubiera elaborado identificando el fichero o tratamiento y el responsable del mismo ALTO Sin acceso a datos personales Limitación al acceso del personal a datos personales (soportes o recursos) El contrato recogerá expresamente la prohibición de acceso a los datos personales y la obligación de secreto Page 16

17 Ficheros automatizados Nivel básico Identificación y autenticación Identificación de forma inequívoca y personalizada de todo aquel usuario que intente acceder al sistema de información y la verificación de que está autorizado La periodicidad de caducidad de las contraseñas en ningún caso será superior a un año Copias de respaldo y recuperación MEDIO Nivel medio Auditoría Verificar cada seis meses la correcta definición, funcionamiento y aplicación de los procedimientos de realización de copias de respaldo y de recuperación de los datos Si se realizan pruebas con datos reales se anotará en el Documento de Seguridad y previamente deberá haberse realizado una copia de seguridad El informe de auditoría también deberá dictaminar sobre la adecuación de las medidas y controles a la Ley y su desarrollo reglamentario Control de acceso físico Exclusivamente el personal autorizado en el Documento de Seguridad podrá tener acceso a los lugares donde se hallen instalados los equipos físicos que den soporte a los sistemas de información Page 17

18 Ficheros automatizados Nivel alto Gestión y distribución de soportes Se cifrarán los datos que contengan los dispositivos portátiles cuando éstos se encuentren fuera de las instalaciones que están bajo el control del responsable del fichero Registro de accesos No será necesario el registro de accesos cuando el responsable del fichero o del tratamiento sea una persona física y se garantice que es el único que tiene acceso y trata los datos personales MEDIO Telecomunicaciones La transmisión de datos de carácter personal a través de redes públicas o redes inalámbricas de comunicaciones electrónicas se realizará cifrando dichos datos o bien utilizando cualquier otro mecanismo que garantice que la información no sea inteligible ni manipulada por terceros Page 18

19 Ficheros no automatizados Nivel básico Obligaciones comunes: Encargado del tratamiento Prestaciones de servicio sin acceso a datos Delegación de autorizaciones ALTO Copias de trabajo de documentos Documento de Seguridad Funciones y obligaciones del personal Registro de incidencias Control de acceso Gestión de soportes y documentos Archivo: Garantizar la conservación, localización y consulta Ejercicio de derechos (acceso, rectificación, cancelación y oposición) Almacenamiento: Mecanismos que obstaculicen la apertura de dispositivos de almacenamiento Custodia: Documentación en proceso de revisión o tramitación custodiada por la persona a cargo e impedir acceso no autorizado Page 19

20 Ficheros no automatizados Nivel medio Responsable de seguridad Auditoría Nivel alto Almacenamiento: ALTO Acceso protegido mediante llave u otro dispositivo Áreas cerradas cuando no sea preciso el acceso Copia: La generación de copias o reproducción de documentos controlado por personas autorizadas Destrucción de copias que impida acceso o recuperación Acceso: Limitación estricta al personal autorizado Identificación de los accesos realizados Traslado: Impedir el acceso o manipulación de la información objeto de traslado Page 20

21 Régimen transitorio de aplicación: Plazos de adaptación Publicación BOE 19 Enero 2008 Entrada en vigor 19 Abril Abril Octubre Abril 2010 Implantación de las obligaciones legales: - Declaración de ficheros - Contratos - Derechos ARCO Implantación de las Medidas de Seguridad adicionales: - Documento de Seguridad - Relaciones con terceros y encargados de tratamiento - Usuarios genéricos, caducidad de contraseñas, pruebas backup Implantación de las Medidas de Seguridad de nivel medio para ficheros automatizados. Auditoría de los apartados legales conexos a las M. Seguridad Implantación de las Medidas de Seguridad de nivel básico para ficheros no automatizados. Implantación de las Medidas de Seguridad de nivel alto para ficheros automatizados Implantación de las Medidas de Seguridad de nivel medio para ficheros no automatizados Implantación de las Medidas de Seguridad de nivel alto para ficheros no automatizados Page 21

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) TEMA 7 Travesía del Monzón, 16 28220 Majadahonda (Madrid) Telf. 91 634 48 00 Fax. 91 634 16 58 www.belt.es marketing@belt.es Índice 1. REGLAMENTO DE DESARROLLO

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES Artículo 1.- Ámbito de aplicación y fines. El presente Reglamento

Más detalles

Facilitar el cumplimiento de la LOPD

Facilitar el cumplimiento de la LOPD Medidas de Evento protección sobre Protección en la gestión y Monitorización de los datos de la Seguridad de Medidas de protección en la gestión de los datos María José Blanco Antón Subdirectora General

Más detalles

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5 1 INTRODUCCION... 3 2 PROTECCIÓN DE DATOS... 4 3 NORMATIVA BÁSICA REGULADORA... 4 4 AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS... 4 5 OBLIGACIONES DE LAS EMPRESAS.... 5 5.1 REGISTRO DE FICHEROS... 5 5.1.1

Más detalles

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 LOPD OPORTUNIDAD PARA LA ORGANIZACIÓN Actuaciones Internas: 2 Medidas de Seguridad Procedimientos

Más detalles

L.O.P.D. Ley Orgánica de Protección de Datos

L.O.P.D. Ley Orgánica de Protección de Datos L.O.P.D. Ley Orgánica de Protección de Datos Texto de la ley El artículo 18.4 de la Constitución Española establece que la ley limitará el uso de la informática para garantizar el honor y la intimidad

Más detalles

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD BUCARAMANGA - COLOMBIA 2013 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL 13967 REAL DECRETO 994/1999, de 11 de junio, por el que se aprueba el Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal. El artículo 18.4 de la Constitución

Más detalles

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR LA LOPD Y SU ÁMBITO DE APLICACIÓN La Ley Orgánica de Protección de Datos (LOPD) se aplica a todos los datos de carácter personal registrados

Más detalles

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero. ANEXO II COMPROMISO RELATIVO AL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL, DE OBLIGADA ACEPTACIÓN PARA AQUELLAS ENTIDADES QUE OBTENGAN LA CONDICIÓN DE ENTIDAD COLABORADORA DE LANBIDE-SERVICIO VASCO DE

Más detalles

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES Noviembre 2002 INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES OBLIGACIONES LEGALES DE LA NORMATIVA DE PROTECCION DE DATOS: Inscripción de los ficheros: Toda empresa que para el logro de su actividad

Más detalles

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316 Guía 12 Obligaciones del responsable de seguridad exigibles por la LOPD Cesión de datos Es cesión o comunicación

Más detalles

Aviso Legal. Entorno Digital, S.A.

Aviso Legal. Entorno Digital, S.A. Aviso Legal En relación al cumplimiento de la Ley de Protección de Datos, le informamos que los datos personales facilitados por Ud. en cualquiera de los formularios incluidos en este sitio web son incluidos

Más detalles

LAS MEDIDAS DE SEGURIDAD

LAS MEDIDAS DE SEGURIDAD LAS MEDIDAS DE SEGURIDAD Vicente M. González Camacho Vocal Asesor- Jefe Gabinete Director (Antigua 25-29 / 02 / 2008) 1 REFLEXIONES PREVIAS 2 REFLEXIONES PREVIAS La práctica exige actualización de normas.

Más detalles

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL Fecha de version: 27/02/2008 El presente Documento y sus Anexos, redactados en cumplimiento de lo dispuesto en el Reglamento de Medidas de Seguridad (Real Decreto

Más detalles

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Departamento de Nuevas Tecnologías Presentación LOPD Preguntas Demostración programa Federico Lardiés María

Más detalles

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso Las medidas de seguridad en el Reglamento RD-1720/2007 El cumplimiento de la seguridad en la LOPD, paso a paso Resumen de principales novedades 1 Se incluye el concepto de tratamiento no automatizado (ficheros

Más detalles

DOCUMENTO DE SEGURIDAD

DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE OCAÑA DOCUMENTO DE SEGURIDAD Ocaña Norte de Santander 2014 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

Gabinete Jurídico. Informe 0574/2009

Gabinete Jurídico. Informe 0574/2009 Informe 0574/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO

ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO Se aplicarán las medidas del Nivel de Alto a ficheros o tratamientos que se refieran a: Datos de ideología, afiliación sindical, religión, creencias, origen racial,

Más detalles

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal Jornadas de Concienciación en materia de protección de datos de carácter personal 1 Introducción El objeto de esta jornada de concienciación es abordar los aspectos fundamentales que deben ser tenidos

Más detalles

Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento

Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento 1. OBJETO 2. ALCANCE Cumplimiento del artículo 12 de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, y el artículo 21 del Real Decreto 1720/2007 (LOPD). Todos

Más detalles

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD 1. Prestaciones y propiedad de los datos En el contexto de la prestación de servicios encargada por..y con la finalidad

Más detalles

Guía rápida de la Protección de Datos Personales en España www.inap.map.es

Guía rápida de la Protección de Datos Personales en España www.inap.map.es Guía rápida de la Protección de Datos Personales en España www.inap.map.es Alberto López Tallón La problemática de los datos personales y su regulación Objetivo principal: garantizar y proteger, en lo

Más detalles

Ley de Protección de Datos

Ley de Protección de Datos Ley de Protección de Datos Os informamos de las obligaciones y plazos que la normativa en esta materia nos impone para los ficheros de clientes que tenemos en nuestras consultas dentales: En primer lugar,

Más detalles

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD Resumen AUTORIA JESÚS CABALLERO GONZÁLEZ y CARLOS CABALLERO GONZÁLEZ TEMATICA JURÍDICA ETAPA FORMACIÓN PROFESIONAL. El tratamiento de

Más detalles

Información sobre la Ley Orgánica de Protección de Datos (LOPD)

Información sobre la Ley Orgánica de Protección de Datos (LOPD) Información sobre la Ley Orgánica de Protección de Datos (LOPD) Agenda Los datos personales LOPD. Historia Conceptos básicos. AEPD - Problemática de no cumplir con la LOPD. Obligaciones empresariales.

Más detalles

APROBACIÓN DEL NUEVO REGLAMENTO DE DESARROLLO DE LA LEY ORGANICA DE PROTECCIÓN DE DATOS

APROBACIÓN DEL NUEVO REGLAMENTO DE DESARROLLO DE LA LEY ORGANICA DE PROTECCIÓN DE DATOS APROBACIÓN DEL NUEVO REGLAMENTO DE DESARROLLO DE LA LEY ORGANICA DE PROTECCIÓN DE DATOS Destacamos que la entrada en vigor del mismo será de tres meses desde la publicación del mismo en el BOE. Innovaciones

Más detalles

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información Introducción El sistema de información que utilicemos

Más detalles

Una Inversión en Protección de Activos

Una Inversión en Protección de Activos DERECHO A LA INTIMIDAD Le ayudamos a garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas SEGURIDAD DE LA INFORMACION Auditoria Bienal LOPD Una Inversión en

Más detalles

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES LOPD en el ámbito de los Gestores Administrativos Problemáticas específicas CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES MARCO NORMATIVO

Más detalles

INTRODUCCIÓN CONTENIDO

INTRODUCCIÓN CONTENIDO Página 1 de 9 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013 el cual recoge las medidas de índole técnica

Más detalles

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D.

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D. ANEXO En Móstoles, a. de de 201 REUNIDOS De una parte, D./Dª.., en calidad de, con domicilio en, C.P..., en., y CIF.., con poderes de representación otorgados mediante escritura pública autorizada ante

Más detalles

Regulación sobre protección de datos

Regulación sobre protección de datos Regulación sobre protección de datos No hay duda de la importancia que las tecnologías de la información y de la comunicación han alcanzado en los últimos años. Las llamadas TIC (Tecnologías de la Información

Más detalles

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD)

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD) PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD) Resumen de obligaciones y sanciones Ley Orgánica 15/1999, del 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD) La Constitución Española

Más detalles

JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA

JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA UNIÓN EUROPEA FONDO SOCIAL EUROPEO Como bien sabe, es norma que le faciliten sus clientes datos de cualquier índole, dado el servicio que ustedes

Más detalles

REGLAMENTO DE DESARROLLO LOPD V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT

REGLAMENTO DE DESARROLLO LOPD V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT REGLAMENTO DE DESARROLLO LOPD RESUMEN DE LAS M REGLAMENTO RD-1720/2007 MEDIDAS DE SEGURIDAD EN EL V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT c/ Beato Tomás de Zumárraga,

Más detalles

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 La consulta se refiere al mantenimiento, conservación y cancelación del número de

Más detalles

Guía de Medidas de Seguridad

Guía de Medidas de Seguridad Guía de Artículo 29. Los entes públicos establecerán las medidas de seguridad técnica y organizativa para garantizar la confidencialidad e integridad de cada sistema de datos personales que posean Las

Más detalles

Cumplimiento de la Ley de Protección de Datos en la PYME

Cumplimiento de la Ley de Protección de Datos en la PYME Cumplimiento de la Ley de Protección de Datos en la PYME Jornada TIC Javier Prenafeta Rodríguez Abogado 1. Introducción: derechos echos y obligaciones 2. Niveles y Medidas de Seguridad 3. Funciones y Obligaciones

Más detalles

Gabinete Jurídico. Informe 0545/2009

Gabinete Jurídico. Informe 0545/2009 Informe 0545/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Vitoria Gasteiz a 9 de julio de 2.014 Objetivos específicos de este

Más detalles

nia, al lado de las empresas en la implantación de la LOPD.

nia, al lado de las empresas en la implantación de la LOPD. I.D.Sénia nia, al lado de las empresas en la implantación de la LOPD. OBJETO Garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas y en especial, su honor e

Más detalles

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal OBJETO La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos

Más detalles

Medidas de seguridad ficheros automatizados

Medidas de seguridad ficheros automatizados RECOMENDACIÓN SOBRE MEDIDAS DE SEGURIDAD A APLICAR A LOS DATOS DE CARÁCTER PERSONAL RECOGIDOS POR LOS PSICÓLOGOS Para poder tratar datos de carácter personal en una base de datos adecuándose a la Ley 15/1999,

Más detalles

Modelo de Política de Privacidad

Modelo de Política de Privacidad Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo

Más detalles

Marco normativo para el establecimiento de las medidas de seguridad

Marco normativo para el establecimiento de las medidas de seguridad Marco normativo para el establecimiento de las medidas de seguridad Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre,

Más detalles

Seguridad Informática.

Seguridad Informática. Seguridad Informática. LOPD 15/99 y Nuevo Reglamento Barcelona, febrero de 2008 Auditoría.Fiscal y Legal.Consultoría.Asesoramiento Financiero. 1 2007 Deloitte Contenido Introducción Legislación aplicable

Más detalles

PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA

PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA Lourdes Hernández Crespo Jefe del Servicio de Inspección y Tutela de Derechos Agencia de Protección de Datos de la Comunidad de Madrid lourdes.hernandez.crespo@madrid.org

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. Es aplicable la normativa de protección de datos a los datos tratados por los profesionales autónomos? Sí. La Ley Orgánica de Protección de Datos es aplicable a todos

Más detalles

COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD. Rafael Bernal, CISA. Universidad Politécnica de Valencia

COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD. Rafael Bernal, CISA. Universidad Politécnica de Valencia COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD Rafael Bernal, CISA Universidad Politécnica de Valencia El Reglamento de medidas de seguridad exige para los ficheros de nivel

Más detalles

RESUMEN LEGISLACIÓN PROTECCIÓN DATOS CARÁCTER PERSONAL (LOPD)

RESUMEN LEGISLACIÓN PROTECCIÓN DATOS CARÁCTER PERSONAL (LOPD) TECNOLOGÍA Y DIRECCIÓN, S.L. N.I.F. B96999107 Web: www.tyd.es RESUMEN LEGISLACIÓN PROTECCIÓN DATOS CARÁCTER PERSONAL (LOPD) Resumen de obligaciones y sanciones La Constitución Española establece en su

Más detalles

Pinceladas: Ley Orgánica de Protección de Datos

Pinceladas: Ley Orgánica de Protección de Datos 1.- CUÁNDO SE TRATAN LOS DATOS PERSONALES? Es habitual que prácticamente para cualquier actividad sea necesario que los datos personales se recojan y utilicen en la vida cotidiana. La LO 15/99, 13 de diciembre,

Más detalles

ANTECEDENTES La Ley Orgánica de Protección de Datos de Carácter Personal 15/1999 (LOPD) y su Reglamento de Desarrollo RD 1720/07 en cumplimiento del mandato Constitucional previsto en el Artículo 18, garantiza

Más detalles

COMO ADAPTARSE A L.O.P.D.

COMO ADAPTARSE A L.O.P.D. ADAPTACIÓN DE EMPRESAS. A LA L.O.P.D. AUDITORES LOPD TRUST TRUST CONSULTING CONSULTING ASESORES ASESORES SL SL COMO ADAPTARSE A L.O.P.D. DESARROLLO DE LA ADAPTACIÓN DESARROLLO DE LA ADAPTACIÓN Conocimiento

Más detalles

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos Unidad Didáctica 2 - Calidad de los Datos Derecho de información en la recogida de datos Consentimiento del afectado Datos Especialmente Protegidos Seguridad de los Datos Deber del Secreto Comunicación

Más detalles

CONTENIDOS Pag. -1- Razones y oportunidad del proyecto 2. -2-Objetivos y alcance 3. -3-Fases del proyecto 3. -4-Calendario de actuaciones 4

CONTENIDOS Pag. -1- Razones y oportunidad del proyecto 2. -2-Objetivos y alcance 3. -3-Fases del proyecto 3. -4-Calendario de actuaciones 4 Departamento LOPD (Ley de Protección de Datos) EMPRESA MUJER Oviedo, Octubre de 2009 Estimadas Señoras: Por la presente, nos es grato someter a su consideración nuestra PROPUESTA DE COLABORACIÓN PROFESIONAL,

Más detalles

En el artículo del mes pasado,

En el artículo del mes pasado, 144 UNE ISO/IEC 27001: 2005 & LOPD (II) EN ESTE NÚMERO PRESENTAMOS LA TABLA COMPLETA, EN LA CUAL SE RELACIONAN TODOS LOS S DE ESTE NUEVO REGLAMENTO Alejandro Corletti DIRECTOR DIVISIÓN SEGURIDAD INFORMÁTICA

Más detalles

Todos los derechos están reservados.

Todos los derechos están reservados. Este documento y todos su contenido, incluyendo los textos, imágenes, sonido y cualquier otro material, son propiedad de ISMS Forum o de algún organismo vinculado a ésta, o de terceros que hayan autorizado

Más detalles

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA 1. Previo En cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas.

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas. Otras cuestiones de interés. Cumplimiento de obligaciones previstas en la LOPD por parte de la administración Concursal de una sociedad mercantil. Informe 064/2006 El consultante solicita información acerca

Más detalles

Ley de Protección de Datos para Empleados Públicos

Ley de Protección de Datos para Empleados Públicos Ley de Protección de Datos para Empleados Públicos Adquirir los conocimientos jurídicos, técnicos y organizativos expresados en la Ley Orgánica de Protección de Datos. Dirigido a: Profesionales del Sector

Más detalles

Real Decreto, 1720/2007, de 21 de diciembre

Real Decreto, 1720/2007, de 21 de diciembre PRESENTACION: La normativa vigente en materia de protección de datos, se articula bajo la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, de 13 de Diciembre y el nuevo Real Decreto, 1720/2007,

Más detalles

1.- Objetivo y descripción del funcionamiento

1.- Objetivo y descripción del funcionamiento INFORME SOBRE LA PROTECCIÓN DE DATOS LIVECAM-PRO S.L. 1.- Objetivo y descripción del funcionamiento El presente informe tiene por objetivo elaborar recomendaciones y establecer pautas encaminadas a informar

Más detalles

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2 Suministro y mantenimiento industrial PROTECCIÓN DE DATOS DE CARACTER PERSONAL 1.- CLISER ODIN S.L. (en adelante Piensa Solutions), en cumplimiento de las disposiciones de la Ley Orgánica 15/1999, de 13

Más detalles

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica GUÍA PRÁCTICA para la utilización de muestras biológicas en Investigación Biomédica IV. GESTIÓN DE BASES DE DATOS 1. La creación de ficheros y su notificación 2. El responsable y el encargado del tratamiento

Más detalles

LOPD. Al lado de las empresas en la implantación de la LOPD.

LOPD. Al lado de las empresas en la implantación de la LOPD. LOPD Al lado de las empresas en la implantación de la LOPD. Principales aspectos de la ley OBJETO Garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas y, en

Más detalles

GUÍA de Seguridad de Datos 1

GUÍA de Seguridad de Datos 1 GUÍA de Seguridad de Datos 1 Indice GUÍA MODELO DEL DOCUMENTO DE SEGURIDAD INTRODUCCIÓN MODELO DE DOCUMENTO DE SEGURIDAD 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO 2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS

Más detalles

GUÍA de Seguridad de Datos 1

GUÍA de Seguridad de Datos 1 GUÍA de Seguridad de Datos 1 Indice GUÍA MODELO DEL DOCUMENTO DE SEGURIDAD INTRODUCCIÓN MODELO DE DOCUMENTO DE SEGURIDAD 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO 2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS

Más detalles

DUDAS FRECUENTES LOPD

DUDAS FRECUENTES LOPD DUDAS FRECUENTES LOPD 1 Qué son los Datos de Carácter Personal? Se entenderán por datos de carácter personal cualquier información concerniente a personas físicas identificadas o identificables. Por el

Más detalles

REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS. 1. Para mandar un correo electrónico.

REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS. 1. Para mandar un correo electrónico. REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS 1. Para mandar un correo electrónico. Es necesario tener previamente la autorización del destinatario, utilizando para ello el anexo Solicitud de consentimiento.

Más detalles

Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad

Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad Carlos Villarrubia Jiménez Escuela Superior de Informática Universidad de Castilla-La Mancha Contenidos Organismos relacionados con

Más detalles

DATA SECURITY SERVICIOS INTEGRALES, S.L.

DATA SECURITY SERVICIOS INTEGRALES, S.L. DATA SECURITY SERVICIOS INTEGRALES, S.L. Oferta de Prestación de Servicios para la adecuación a la normativa de protección de datos de carácter personal y de servicios de la Sociedad de la Información

Más detalles

GUíAde Seguridad de Datos

GUíAde Seguridad de Datos GUíAde Seguridad de Datos AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS NIPO: 052-08-003-6 Diseño Gráfico: É N Imprime: NILO Industria Gráfica, S.A. GUíAde Seguridad de Datos GUíAde Seguridad de Datos indice

Más detalles

NOCIONES GENERALES DE LA LEY ORGÂNICA DE PROTECCION DE DATOS

NOCIONES GENERALES DE LA LEY ORGÂNICA DE PROTECCION DE DATOS DANIEL SANTOS GARCÍA Abogado NOCIONES GENERALES DE LA LEY ORGÂNICA DE PROTECCION DE DATOS Prólogo de EMÍLIO DEL VAL PUERTO Tecnos ÍNDICE PRÓLOGO, por Emilio del Val Puerto Pág. 15 ABREVIATURAS 21 CAPÍTULO

Más detalles

Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006

Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006 Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006 La consulta plantea tres cuestiones relacionadas con la aplicación de la Ley 20/2005, de 14 de noviembre, de creación del

Más detalles

Ley Orgánica de Protección de Datos

Ley Orgánica de Protección de Datos Hécate GDocS Gestión del documento de seguridad Ley Orgánica de Protección de Datos 2005 Adhec - 2005 EFENET 1. GDocS - Gestión del Documento de Seguridad GDocS es un programa de gestión que permite mantener

Más detalles

La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos

La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos INDICE 1.- Introducción...... 1 2.- Qué es un dato personal?... 2 3.- Cuáles son las obligaciones de mi Farmacia?... 3 4.- Conductas

Más detalles

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO Y ENCARGADO DE TRATAMIENTO En..., a... de... de 20... REUNIDOS De una parte, D...., en nombre y representación de... (en adelante el

Más detalles

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PRESENTACION La FUNDACION HISPANOAMERICANA SANTIAGO DE CALI, es responsable del tratamiento de datos personales. Con el

Más detalles

Introducción a la Ley Orgánica de Protección de Datos

Introducción a la Ley Orgánica de Protección de Datos Introducción a la LOPD y al Reglamento de Medidas de Seguridad Aspectos Sociales, Legales, Éticos y Profesionales de la Informática (ASLEPI) Escuela Universitaria de Ingeniería Técnica en Informática de

Más detalles

Adecuación Práctica de una Empresa a la LOPD

Adecuación Práctica de una Empresa a la LOPD Adecuación Práctica de una Empresa a la LOPD El alumno a la finalización del curso será capaz de proceder a la adecuación de una Pyme a la LOPD. Dirigido a: Personal directivo o mandos intermedios con

Más detalles

La LOPD y el archivo del correo electrónico

La LOPD y el archivo del correo electrónico La LOPD y el archivo del correo electrónico 2014 Interbel S) www.interbel.es 902 39 39 39 LAS OBLIGACIONES DE LA LOPD SOBRE EL ARCHIVO DEL CORREO ELECTRÓNICO PARA CUMPLIR CON LA LOPD El correo electrónico

Más detalles

CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO

CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN DIEGO A. HELLÍN PEÑALVER Y ROSALÍA PÉREZ OLIVARES. Inspectores de educación. Consejería de Educación y Universidades.

Más detalles

El artículo 45 del Reglamento antes citado, desarrolla este precepto, precisando lo siguiente:

El artículo 45 del Reglamento antes citado, desarrolla este precepto, precisando lo siguiente: Informe 0105/2010 La consulta plantea si resulta conforme a la normativa de protección de datos el envío de comunicaciones publicitarias, relativas a los servicios que presta la empresa consultante, a

Más detalles

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. Por favor lea cuidadosamente las siguientes Políticas de Privacidad y Tratamiento de Datos Personales de TELEVISORA

Más detalles

Registro General de Protección de Datos

Registro General de Protección de Datos GUÍA PARA LA CREACIÓN, MODIFICACIÓN Y SUPRESIÓN DE FICHEROS DE TITULARIDAD PÚBLICA Y SU INSCRIPCIÓN EN EL REGISTRO GENERAL DE PROTECCIÓN DE DATOS DE LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS Introducción

Más detalles

El supuesto analizado constituye una cesión o comunicación de datos de carácter personal.

El supuesto analizado constituye una cesión o comunicación de datos de carácter personal. Informe 0213/2011 La consulta plantea si el empresario puede comunicar al sindicato consultante la relación mensual de los descuentos efectuados en nómina a sus afiliados, de acuerdo con lo dispuesto por

Más detalles

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL El siguiente modelo lo ofrece pymesseguras.es de manera gratuita, basado en la guía que nos ofrece la Agencia Española de Protección de Datos. Pymesseguras.es no se hace responsable del uso que pueda hacerse

Más detalles

GESTIONES INTEGRALES ASES, S.L

GESTIONES INTEGRALES ASES, S.L Estimados clientes: En Villaviciosa de Odón, a 2 de febrero de 2011. Desde GESTIONES INTEGRALES ASES, S.L. pretendemos coordinar actuaciones de interés común para todos nuestros clientes y hemos iniciado

Más detalles

Técnico Profesional en Protección de Datos: Experto en LOPD

Técnico Profesional en Protección de Datos: Experto en LOPD Técnico Profesional en Protección de Datos: Experto en LOPD TITULACIÓN DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL INSTITUTO EUROPEO DE ESTUDIOS EMPRESARIALES Técnico Profesional en Protección de

Más detalles

50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL - - - www.temariosenpdf.es TEMA DIGITAL, S.L. TEMA DIGITAL, S.L. Todos los derechos reservados Este material

Más detalles

Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM

Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM RADIO TAXI LAGUNA SOC. COOP. con domicilio en Con. El Bronco Nº32-La Laguna- Santa Cruz de Tenerife, representada por D.Francisco

Más detalles

PRINCIPIOS FUNDAMENTALES DE LA LOPD

PRINCIPIOS FUNDAMENTALES DE LA LOPD www.lopd.com PRINCIPIOS FUNDAMENTALES DE LA LOPD www..com E-mail: info@lopd.com Teléfono y Fax: 944112561 Cocherito de Bilbao nº 20 48014 BILBAO www..com www.lopd.com www.e-.com LA PROTECCIÓN DE DATOS

Más detalles

Gabinete Jurídico. Informe 0299/2009

Gabinete Jurídico. Informe 0299/2009 Informe 0299/2009 La consulta plantea, si la Mutua para las que trabaja la consultante tiene la consideración de responsable o encargadas del tratamiento conforme a la Ley Orgánica 15/1999, de 13 de diciembre

Más detalles

Obligaciones en materia de Protección de Datos 1

Obligaciones en materia de Protección de Datos 1 Obligaciones en materia de Protección de Datos 1 Ley de Protección de Datos (Ley Orgánica 15/1999, de 13 de diciembre). Sin embargo es de obligado cumplimiento para TODAS las personas físicas o jurídicas

Más detalles

Medidas de Nivel Medio

Medidas de Nivel Medio Capítulo 6 Medidas de Nivel Medio Medidas de seguridad especiales Para los sistemas de información que traten, almacenen o transmitan datos de carácter personal clasificados dentro de los datos de nivel

Más detalles