QUÉ ES UN DPO? QUÉ HACE?
|
|
|
- María José Felisa Márquez Cabrera
- hace 8 años
- Vistas:
Transcripción
1
2
3
4
5 QUÉ ES UN DPO? QUÉ HACE?
6 Qué es? El Delegado de Protección de Datos (DPD) o en inglés Data Protection Officer (DPO) es una nueva figura creada por el nuevo RGPD (Reglamento europeo de Protección de Datos) de un especialista (independiente) en Derecho de Protección de Datos, al lado -pero distinta- de las figuras de: - Responsable de los datos - Encargado del tratamiento - CIO (Chief Information Officer) - Autoridad de control (AEPD)
7 Qué hace? Tiene, como mínimo, las siguientes funciones: (art. 39) 1. Informar y asesorar a los responsables y encargados del tratamiento de datos personales (y a sus empleados) de las obligaciones que tienen, derivadas tanto de la legislación europea como de la española. 2. Supervisar el cumplimiento de dicha legislación y de la política de protección de datos de una Administración Pública, empresa o entidad privada: asignación de responsabilidades, concienciación y formación del personal, auditorías, etc.
8 Qué hace? 3. Ofrecer el asesoramiento que se le solicite para hacer la evaluación de impacto de un tratamiento de datos personales, cuando entrañe un alto riesgo para los derechos y libertades de las personas físicas, y supervisar luego su aplicación. 4. Cooperar con las autoridades de control (Agencias de Protección de Datos) 5. Actuar como punto de contacto de las autoridades de control para cualquier consulta sobre el tratamiento de datos personales; especialmente, la consulta previa obligatoria en los casos en los que el tratamiento entrañe un alto riesgo.
9 QUIÉN DEBE TENER UN DPO?
10 obligados Están obligados a designar un Delegado de Protección de Datos (art RGPD): a) Las Administraciones Públicas (autoridades y organismos, excepto Tribunales, en el ejercicio de su función judicial) b) Empresas y otras entidades privadas cuya actividad principal consista en el tratamiento masivo de datos personales que, por su naturaleza, alcance o fines, requieran una observación habitual, sistemática y a gran escala de sus titulares. c) Empresas y otras entidades privadas cuya actividad principal consista en el tratamiento a gran escala de datos personales: - categorías especialmente protegidas (art. 9) - datos relativos a condenas e infracciones penales (art. 10).
11 uno o varios? 1. Las Administraciones Públicas podrán nombrar un DPD único para varias autoridades y organismos, teniendo en cuenta su estructura organizativa y tamaño. (art. 37.3) 2. Los grupos empresariales podrán nombrar un DPD único para todas las empresas del grupo, siempre que sea fácilmente accesible desde cada establecimiento (art. 37.2) 3. Las asociaciones y otros organismos que representen a empresas y entidades privadas podrán designar un DPD (único), que podrá actuar por cuenta de ellos (art. 37.4)
12 en las AAPP a) Un DPO en autoridades y organismos cuya actividad principal consista en el tratamiento masivo de datos personales que, por su naturaleza, alcance o fines, requieran una observación habitual, sistemática y a gran escala de sus titulares. b) Un DPO en autoridades y organismos cuya actividad principal consista en el tratamiento a gran escala de datos personales: - categorías especialmente protegidas (art. 9) - datos relativos a condenas e infracciones penales (art. 10). c) Un DPD único para varias autoridades y organismos, teniendo en cuenta su estructura organizativa y su tamaño: AGE, CCAA, Diputaciones Provinciales, grandes Aytos.
13 REQUISITOS DEL DPO
14 requisitos El delegado de protección de datos será designado - atendiendo (art RGPD): en general a) a sus cualidades profesionales (?) y, en particular, b) a sus conocimientos especializados del Derecho y la práctica en materia de protección de datos y c) a su capacidad para desempeñar las funciones (art. 39) especialmente: d) conocimiento de las TICs y actitud pro-innovación e) visión estratégica, pedagogía y relaciones públicas
15 independencia El Delegado de Protección de Datos puede (art. 37.6): a) formar parte de la plantilla de una Administración Pública, o de una Empresa o una Entidad privada, o b) ser un profesional ajeno que desempeñe sus funciones a través de un contrato de servicios. En todo caso, debe garantizarse su independencia (art. 38.3): a) no puede recibir instrucciones b) no puede ser destituido ni sancionado por lo que respecta al desempeño de sus funciones c) rendirá cuentas directamente al más alto nivel jerárquico del responsable o encargado del tratamiento de los datos
16 publicidad El responsable de los datos o el encargado del tratamiento - (tanto sean administraciones públicas como empresas o entidades privadas) - respecto de los datos de contacto del delegado de protección de datos - deben (art RGPD): a) publicarlos (en su página web) b) comunicarlos a la autoridad de control (AEPD)
17 LA OFICINA DEL DPO
18 recursos 1. El responsable y el encargado del tratamiento (art. 38.1) garantizarán que el delegado de protección de datos participe de forma adecuada y en tiempo oportuno en todas las cuestiones de protección de datos personales. 2. El responsable y el encargado del tratamiento (art. 38.2) respaldarán al delegado de protección de datos - facilitando los recursos necesarios a) para el desempeño de sus funciones (art. 39) y el acceso a los datos personales y a las operaciones de tratamiento, y b) para el mantenimiento de sus conocimientos especializados.
19 defensor Los interesados podrán contactar con el DPO (art. 38.4) por lo que respecta a todas las cuestiones relativas - al tratamiento de sus datos personales y - al ejercicio de sus derechos (cap. III del RGPD): 1. Derecho de información (y transparencia) 2. Derecho de acceso 3. Derecho de rectificación 4. Derecho de supresión (y derecho al olvido) 5. Derecho de limitación del tratamiento 6. Derecho a la portabilidad de los datos 7. Derecho de oposición
20 mediador? El DPO podrá desempeñar otras funciones y cometidos. El responsable de los datos o encargado del tratamiento garantizará que dichas funciones y cometidos ( extras ) no den lugar a conflicto de intereses (art. 38.6) Toda persona que haya sufrido daños y perjuicios como consecuencia de una infracción del RGPD tendrá derecho a recibir (del responsable o del encargado) Una indemnización por los daños y perjuicios (art. 82.1) Cada Estado miembro podrá establecer normas sobre si se puede, y en qué medida, imponer multas administrativas a autoridades y organismos públicos (art. 83.7)
21 DPO ó CDO?
22 CDO Las Administraciones Públicas están obligadas por Ley: a) Por un lado, a la Protección de Datos Personales, antes por la LOPD y ahora por el nuevo RGPD b) Por otro lado, a la Apertura de Datos (Open Data) y a la Reutilización de Información del Sector Público La experiencia demuestra (aporta y datos.gob.es) que no se avanza en Open Data por miedo a la LOPD Por qué no hacer en las AAPP como en las empresas e impulsar una Oficina de Datos con un CDO al frente, - que gestione todo el ciclo de vida de los datos y tanto la apertura como la protección de los mismos?
23 plazos 1. El RGPD entró en vigor el 25 de mayo de Será aplicable a partir del 25 de mayo de directamente (sin necesidad de trasposición ) Se fijó un plazo de 2 años para la adaptación al mismo de empresas y administraciones y de la propia AEPD. 3. Hay muchas cosas que hacer (Nota de la AEPD): - Recabar consentimiento expreso (si antes era tácito) - Completar información necesaria sobre el tratamiento - Preparar el ejercicio del Derecho a la portabilidad - Evaluaciones de impacto de tratamientos de riesgo - Nombramiento del Delegado de Protección de Datos,
24 THE END
Modificaciones Nuevo Reglamento de Protección de Datos Doc nº: APW_00003 rev. 0
Nuevo Reglamento Europeo de Protección de Datos Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta
Sistemas de cumplimiento preventivos. María José Blanco Antón Secretaria General Agencia Española de Protección de Datos
Sistemas de cumplimiento preventivos María José Blanco Antón Secretaria General Agencia Española de Protección de Datos 1 ENFOQUE SISTEMAS DE CUMPLIMIENTO PREVENTIVOS Principio de transparencia de la información
Formación en Protección de Datos (LOPD+GDPR) Referencia a RRSS. Laura Davara Fernández de Marcos
Formación en Protección de Datos (LOPD+GDPR) Referencia a RRSS Laura Davara Fernández de Marcos @lauradavara @DavaraAsesores Reglamento Europeo de Protección de Datos (GDPR) Una primera aproximación De
Dr. José Luis Piñar Mañas. Profesor de Derecho Administrativo Abogado
Dr. José Luis Piñar Mañas Profesor de Derecho Administrativo Abogado 1 LA PROTECCIÓN DE DATOS EN LA UNIÓN EUROPEA. - DIRECTIVA LEYES DE TRANSPOSICIÓN EN CADA ESTADO - REGLAMENTO: APLICACIÓN DIRECTA. LEYES
NOVEDADES DEL NUEVO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS
NOVEDADES DEL NUEVO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS El pasado 14 de abril de 2016, el Parlamento Europeo aprobó el nuevo Reglamento General de Protección
Novedades Legislativas en materia de. Protección de Datos. Reglamento de Protección de Datos UE 2016/679
Circular nº 63/2017 Novedades Legislativas en materia de Protección de Datos Reglamento de Protección de Datos UE 2016/679 1 Novedades Legislativas en materia de Protección de Datos Reglamento de Protección
REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS. GRUPO FORMAPRIME Presentación para asociados de ACADE
GRUPO FORMAPRIME Presentación para asociados de ACADE REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Obligatorio en todos sus elementos y directamente aplicable en cada Estado miembro de la Unión Europea. GRUPO
MANUAL BÁSICO PARA ADAPTARSE A LA LEY DE PROTECCIÓN DE DATOS EUROPEA
ADAPTACIÓN DE EMPRESAS A LA L.O.P.D. MANUAL BÁSICO PARA ADAPTARSE A LA LEY DE PROTECCIÓN DE DATOS EUROPEA DESARROLLO DE LA ADAPTACIÓN Conocimiento de la empresa ANÁLISIS DATOS PERSONALES EN FICHEROS DOCUMENTACIÓN
RGPD REGLAMENTO GENERAL DE
PROTECCIÓN DE DATOS RGPD REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS J. Miquel Serrano Consultor y Auditor en Protección de Datos QUIEN SOMOS? Es el resultado de más de 20 años de experiencia de sus fundadores
I: Formación complementaria en TI
I: Formación complementaria en TI DERECHO INFORMÁTICO FCDEI01 FCDEI02 FCDEI03 FCDEI04 FCDEI05 Auditoría de la LOPD Curso básico de LOPD. El Controller jurídico en la empresa. Implantación de un programa
REGLAMENTO (UE) 2016/679 - Principales novedades
REGLAMENTO (UE) 2016/679 - Principales novedades - Ámbito territorial El RGPD deja claro que sus disposiciones no sólo se aplican al tratamiento de datos realizado por un responsable o encargado del tratamiento
LOPD y NUEVO REGLAMENTO UE 2016/679
LOPD y NUEVO REGLAMENTO UE 2016/679 Marco Legal (RLOPD). RD 1720/2007 de 27/12/2007 2008 2016 Reglamento UE 2016/679 de 27 de abril de 2016 CONSTITUCIÓN ESPAÑOLA TÍTULO I. De los derechos y deberes fundamentales
Nuevo marco europeo de protección de datos:
Nuevo marco europeo de protección de datos: 1. Reglamento europeo de protección de datos: Reglamento UE 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protección de
ÍNDICE. Artículo elaborado por D. BORJA ADSUARA VARELA, Profesor, Abogado y Consultor, Experto en Derecho y Estrategia Digital.
ÍNDICE BOLETÍN DIGITAL DERECHO DE LA UNIÓN EUROPEA Nº 1 JUNIO 2016 EDICIÓN: AJFV MAQUETADO Y DISTRIBUCIÓN: Secretaría AJFV DIRECCIÓN: COMITÉ NACIONAL COORDINACIÓN: Natalia Velilla Antolín 1.- Reglamento
CONFERENCIA SOBRE PROTECCIÓN N DE DATOS DERECHOS Y DEBERES DE LOS ADMINISTRADORES DE FINCAS
CONFERENCIA SOBRE PROTECCIÓN N DE DATOS DERECHOS Y DEBERES DE LOS ADMINISTRADORES DE FINCAS DERECHOS Y DEBERES DE LOS ADMINISTRADORES DE FINCAS 1. LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS Y LA AGENCIA ESPAÑOLA
EL NUEVO RGPD Y SU IMPACTO SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES LOCALES
EL NUEVO RGPD Y SU IMPACTO SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES LOCALES Las Administraciones Públicas (AAPP), y dentro de ellas las Administraciones Locales (AALL), actúan como responsables y encargados
1 La protección de datos de carácter personal 2 Funciones del Responsable de Seguridad 3 El nuevo Reglamento de Protección de Datos
1 La protección de datos de carácter personal 1.1 Qué es la protección de datos 1.2 Definiciones fundamentales contenidas en la LOPD 1.3 Cómo deben tratarse mis datos personales 1.4 Principios de Protección
ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH
ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH (Aprobado por la Comisión Delegada en su reunión de 23 de Julio de 2013) ÍNDICE 1.- INTRODUCCIÓN 2.- DEPENDENCIA, OBJETIVOS Y ALCANCE 3.- RESPONSABILIDAD 4.-
Aspectos organizativos y técnicos del RGPD
Aspectos organizativos y técnicos del RGPD Joseba Enjuto Director de Consultoría [email protected] 18/10/2017 ÍNDICE Introducción Aspectos organizativos Aspectos técnico-operativos Riesgos y oportunidades
PROGRAMA NACIONAL CONTRA LA VIOLENCIA FAMILIAR Y SEXUAL - PNCVFS SISTEMA DE CONTROL INTERNO (SCI)
PROGRAMA NACIONAL CONTRA LA VIOLENCIA FAMILIAR Y SEXUAL - PNCVFS SISTEMA DE CONTROL INTERNO (SCI) MARCO LEGAL Ley 27785 - Ley del Sistema Nacional de Control y de la Contraloría General de la República.
PREVENCIÓN DE RIESGOS LABORALES vs PROTECCION DE DATOS DE CARÁCTER PERSONAL
PREVENCIÓN DE RIESGOS LABORALES vs PROTECCION DE DATOS DE CARÁCTER PERSONAL NORMATIVA REGULADORA EN MATERIA DE PROTECCION DE DATOS DE CARÁCTER PERSONAL Ley Orgánica 15/1999, de 13 de diciembre. Transposición
Protección de datos en la empresa
Protección de datos en la empresa Modalidad: Distancia Objetivos: Ley Orgánica de Protección de Datos de Carácter Personal Conocer los contenidos de la Ley Orgánica de Protección de Datos de Carácter Personal.
POLITICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
POLITICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 1. Motivaciones 2. Principios y derechos de protección de datos de carácter personal 3. Política de protección de datos de carácter personal 3.1 Propósito
Reglamento General de Protección de Datos (GDPR)
Reglamento General de Protección de Datos (GDPR) Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 Álvaro Gómez Vieites 1 Ponente: Álvaro Gómez Vieites Doctor en Economía
MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS
MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS Créditos ECTS: 32 ELEMENTOS BÁSICOS DE LA PROTECCIÓN DE DATOS Carácter Unidad temporal: Obligatorio 6 cuatrimestrales en el primero cuatrimestre. Requisitos
TRANSFERENCIAS INTERNACIONALES DE DATOS: LAS GARANTÍAS DE LAS NORMAS CORPORATIVAS VINCULANTES (BCR)
TRANSFERENCIAS INTERNACIONALES DE DATOS: LAS GARANTÍAS DE LAS NORMAS CORPORATIVAS VINCULANTES (BCR) Julián Prieto Hergueta Subdirector General Registro General de Protección de Datos Las Transferencias
El Reglamento general de protección de datos: fundamentos y estrategias. Ricard Martínez Martínez.
El Reglamento general de protección de datos: fundamentos y estrategias Ricard Martínez Martínez. Qué es la Universidad en protección de datos? Pensamiento Pensamiento Gestión y gobernanza Complejidad
MEMORIA FINAL TFM. Fabian Andres Medina Becerra Estudiante MISTIC
MEMORIA FINAL TFM Fabian Andres Medina Becerra Estudiante MISTIC Agenda Antecedentes de LOPDP Ley Orgánica 15 de 1999 (Protección de Datos de Carácter Personal) Real Decreto 1720 de 2007 Agencia Española
GUIA DE NORMATIVA BASICA DE PREVENCION DE RIESGOS LABORALES DEL ABOGADO/A Y DESPACHOS PROFESIONALES COLECTIVOS
GUIA DE NORMATIVA BASICA DE NORMATIVA APLICABLE MARCO LEGAL. Principales normas. Directiva 89/391 CE, Directiva marco relativa a la aplicación de medidas para promover la mejora de la seguridad y de la
ADAPTACIÓN AL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD)
ADAPTACIÓN AL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) E l nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protección de las personas físicas
LEY DE ENTREGA RECEPCIÓN PARA EL ESTADO DE SONORA TÍTULO PRIMERO DISPOSICIONES GENERALES CAPÍTULO ÚNICO DISPOSICIONES GENERALES
LEY DE ENTREGA RECEPCIÓN PARA EL ESTADO DE SONORA TÍTULO PRIMERO DISPOSICIONES GENERALES CAPÍTULO ÚNICO DISPOSICIONES GENERALES Artículo 1.- La presente Ley es de orden público y observancia obligatoria
Software Online para la Gestión de la Ley de Protección de Datos Personales
Software Online para la Gestión de la Ley de Protección de Datos Personales Por qué un Software para gestionar la la Ley de Protección de Datos Personales? Para optimizar el proceso de consultoría, auditoría
INTRODUCCIÓN Constitución Política de los Estados Unidos Mexicanos Ley Federal de Responsabilidades Administrativas de los Servidores Públicos
INTRODUCCIÓN Nuestra Leyes nos brindan una amplia gama de conceptos respecto a la responsabilidad administrativa, así como, elementos concordantes entre ella, como podemos verlo a continuación: Constitución
Libro Blanco sobre la Función de Compliance
Libro Blanco sobre la Función de Compliance Jornada EQA - Madrid 23 de marzo de 2017 1 Índice 1. Introducción 2. Elementos interpretativos 3. Contenido Estructura de la Función de Compliance Autonomía
Artículo 63. Funciones de la inspección turística. La inspección en materia de turismo tendrá las funciones siguientes:
TÍTULO VII DE LA INSPECCIÓN TURÍSTICA Artículo 63. Funciones de la inspección turística. La inspección en materia de turismo tendrá las funciones siguientes: a) La comprobación y control del cumplimiento
Obligaciones y Derechos del Empresario
Obligaciones y Derechos del Empresario Oficina Técnica de Prevención de Riesgos Laborales CONFEDERACIÓN CANARIA DE EMPRESARIOS La Ley de Prevención de Riesgos Laborales 31/1995 tiene por objeto promover
REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS
AUTO CON TROL Asociación para la Autorregulación de la Comunicación Comercial GUÍA DE ADAPTACIÓN AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS PARA EL SECTOR PUBLICITARIO ÍNDICE 01 02 03 04 05 06 NUEVO
TÉCNICOS DE PREVENCIÓN DE RIESGOS LABORALES FUNCIONES Y SUPUESTOS DE RESPONSABILIDAD EN EL ÁMBITO PENAL.
TÉCNICOS DE PREVENCIÓN DE RIESGOS LABORALES FUNCIONES Y SUPUESTOS DE RESPONSABILIDAD EN EL ÁMBITO PENAL. Artículo 316. Los que con infracción de las normas de prevención de riesgos laborales y estando
Nuevos criterios en el marco de las Transferencias Internacionales de Datos
Nuevos criterios en el marco de las Transferencias Internacionales de Datos Julián Prieto Hergueta Subdirector General del Registro General de Protección de Datos Marco regulador DIRECTIVA 95/46 DE PROTECCIÓN
C161 Convenio sobre los servicios de salud en el trabajo, 1985
C161 Convenio sobre los servicios de salud en el trabajo, 1985 Convenio sobre los servicios de salud en el trabajo (Nota: Fecha de entrada en vigor: 17:02:1988.) Lugar:Ginebra Fecha de adopción:25:06:1985
Principales novedades del nuevo Reglamento General de Protección de Datos
Principales novedades del nuevo Reglamento General de Protección de Datos Barcelona, 22 de septiembre de 2016 Agustín Puente Escobar Abogado del Estado Jefe del Gabinete Jurídico 1 Carácter armonizador
RECOMENDACIONES PARA LA DESIGNACIÓN DE LA PERSONA O DEPARTAMENTO DE DATOS PERSONALES
RECOMENDACIONES PARA LA DESIGNACIÓN DE LA PERSONA O DEPARTAMENTO DE DATOS PERSONALES. Junio 2011 6 Contenido CONTENIDO... 7 PRESENTACIÓN... 7 DEFINICIONES... 8 PERSONA O DEPARTAMENTO DE DATOS PERSONALES?...
Cinco aspectos prácticos a tener en cuenta para el envío de comunicaciones comerciales
Cinco aspectos prácticos a tener en cuenta para el envío de comunicaciones comerciales 14 de FEBRERO de 2013 En las últimas semanas se han hecho públicas diversas resoluciones de la Agencia Española de
Ley de Transparencia, Acceso a la Información Pública y Buen Gobierno
Ley de Transparencia, Acceso a la Información Pública y Buen Gobierno Preguntas frecuentes I.- Sobre la Ley de la Transparencia Qué regula la Ley de Transparencia? La Ley de Transparencia, Acceso a la
PERFILES DE CARGO. I. IDENTIFICACIÓN DEL EMPLEO Directivo Gerente 1 Despacho del Gerente Accionistas
PERFILES DE CARGO Nivel Gerente Despacho del Gerente Accionistas Gerencia Dirigir y representar a la Empresa de acuerdo con lo definido en la plataforma estratégica institucional fundamentado en criterios
