Las empresas ante la nueva normativa de Protección de Datos

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Las empresas ante la nueva normativa de Protección de Datos"

Transcripción

1 Las empresas ante la nueva normativa de Protección de Datos L FADE - OVIEDO 13 de febrero de 2018 Rafael García Gozalo Jefe del Departamento Internacional Agencia Española de Protección de Datos 1

2 Armonización El Reglamento 2016/679 sustituirá a la Directiva 95/46 Publicado 4 de mayo 2016 Entrada en vigor a los 20 días de publicación 2 años hasta inicio de aplicación Reglamento implica una máxima armonización Aplicación directa, sin necesidad de trasposición Desplaza normas nacionales en materias que regula Regulación de aplicación o desarrollo sólo posible cuando se prevea expresamente 2

3 Armonización En qué se pueden diferenciar los EEMM? Definición de conceptos Determinación de condiciones de tratamiento Ejecución de habilitaciones expresas Aplicación judicial Cómo se limita la diferenciación? Mecanismos de cooperación y coherencia Control Comisión Decisiones TJUE 3

4 Desarrollo en España Futura LOPD (Proyecto de Ley remitido a las Cortes en NOV. 2017) Adapta el derecho español al RGPD Deroga expresamente y reemplaza a la actual LOPD Incluye adaptaciones para la aplicación de los principios del RGPD Regula condiciones de tratamiento en ciertos sectores (archivo, estadística, videovigilancia, solvencia, etc.) Necesaria adaptación de las normas sectoriales que afectan a protección de datos Revisión por cada Departamento de su normativa Actualización al RGPD de las condiciones de tratamiento en determinados sectores a través de estas reformas 4

5 Aplicable a sector público y privado Establece nuevos derechos y reformula derechos ya existentes Establece nuevas obligaciones para las organizaciones que tratan datos personales Establece un enfoque de protección de datos desde el diseño y por defecto Establece régimen sancionador que afecta a todas las organizaciones que tratan datos, salvo que expresamente se excluyan las entidades públicas por decisión nacional 5

6 Principios y legitimación Derechos Medidas de cumplimiento Transferencias Internacionales Régimen sancionador 6

7 Principios Principios se mantienen similares a Directiva, con refuerzo en algunos matices Licitud, lealtad y transparencia Limitación de finalidad Minimización de datos Exactitud Limitación del plazo de conservación Integridad y confidencialidad Responsabilidad proactiva 7

8 Proyecto LOPD y principios Principio de exactitud en el tratamiento (art. 4) No imputabilidad al responsable por la inexactitud de los datos Facilitados por el propio afectado Facilitados por intermediarios legalmente previstos Recibidos como consecuencia del ejercicio del derecho a la portabilidad Principio de confidencialidad (art.5) Regla relativa al deber de secreto similar a la prevista en el artículo 10 LOPD Reconocimiento expreso del carácter complementario y añadido a los deberes de secreto profesional expresamente impuestos al responsable en atención a su profesión o actividad 8

9 Legitimación Art. 6.1 Consentimiento Ejecución de un contrato Cumplimiento de una obligación legal Intereses vitales del interesado o de otra persona física Misión realizada en interés público o en el ejercicio de poderes públicos Satisfacción de intereses legítimos perseguidos por el responsable del tratamiento o por un tercero, siempre que sobre dichos intereses no prevalezcan los interés o los derechos y libertades fundamentales del interesado que requieren la protección de los datos personales, en particular, cuando el interesado sea un niño. 9

10 Legitimación Consentimiento Libre, específico, informado e inequívoco A través de declaraciones o claras acciones afirmativas Salvaguardas en articulado y considerandos Situaciones de desequilibrio claro entre interesado y responsable Consentimiento conjunto necesario para varias operaciones Consentimiento no libre en tratamientos vinculados a ejecución de contrato, incluida prestación de servicio, cuando tratamiento no es necesario para esa ejecución o prestación Consentimiento de menores con autorización 16 años, pudiendo EEMM reducir hasta 13 (Opción PLOPD) Corresponde al responsable demostrar que cuenta con consentimiento 10

11 Legitimación Consentimientos tácitos o por omisión No conformes con RGPD No sería válido persistir en el tratamiento sobre su sola base a partir de 25 de mayo de 2018 (Cdo 171 a sensu contrario) El período transitorio de adaptación de los consentimientos sería el actual Los tratamientos basados en el consentimiento tácito deberán encontrar nueva causa de legitimación Mediante una nueva solicitud del consentimiento Mediante, en su caso, la aplicación de alguna otra causa de legitimación y, en particular, el interés legítimo del responsable Circunstancias de cada tratamiento concreto y, en particular, el origen de los datos, el alcance de la información tratada o la finalidad perseguida. Por ejemplo Envío de comunicaciones comerciales sobre los propios productos o servicios podría ser adecuada a la vista de la Directiva e-privacy y la LSSI Tratamiento de datos que el afectado hubiese hecho manifiestamente públicos 11

12 Interés legítimo Similar a Directiva 95/46 con especial referencia a tratamientos de niños y exclusión en el caso de autoridades públicas Algunas previsiones adicionales del otras normas del Reglamento Incluido en información al interesado Se vincula el ejercicio del derecho de oposición con la cláusula de equilibrio de intereses, invirtiéndose la carga de la prueba Algunos ejemplos de posibles intereses legítimos a valorar según el RGPD Prevención del fraude (si se cumple el principio de minimización) Marketing directo Transmisiones de datos dentro de Grupos empresariales para fines administrativos internos Transmisiones para garantizar la seguridad de las redes PLOPD recoge supuestos en los que se establece una presunción iuris tantum de existencia de un interés legítimo prevalente Vendrían a sustituir a las habilitaciones legales previstas en la LOPD Se complementan con otras habilitaciones que deberán interpretarse del mismo modo 12

13 Legitimación en datos sensibles Reglamento mantiene enfoque europeo clásico Lista cerrada de datos sensibles Prohibición de tratamiento salvo Consentimiento explícito Listado de excepciones Se requiere base legal para tratar datos en excepciones En la lista se incluyen dos nuevos tipos de datos Genéticos (diferenciados de datos de salud ) Datos biométricos dirigidos a identificar unívocamente a una persona física Se prevé expresamente que el registro completo de antecedentes sólo pueda mantenerse bajo control de poderes públicos 13

14 Transparencia y Derechos Lenguaje claro e inteligible (en particular, niños) Obligación de facilitar el ejercicio Respuesta 1 mes (ampliable 2 meses) Formas de ejercicio Posible vía electrónica Gratuidad, salvo solicitudes infundadas o excesivas, donde responsables podrá Exigir un canon Negarse a actuar Uso de iconos (COM) para proporcionar información 14

15 Información Datos obtenidos del interesado En todo caso Identidad y datos de contacto del responsable y, en su caso, de su representante Datos de contacto del DPD Fines del tratamiento y base jurídica Destinatarios o categorías de destinatarios Intención de transferencia internacional y existencia o ausencia de una decisión de adecuación de la Comisión, o, en el caso de las transferencias indicadas en los artículos 46 o 47 o el artículo 49, apartado 1, párrafo segundo, referencia a las garantías adecuadas y a los medios para obtener una copia de ellas o al hecho de que se hayan prestado 15

16 Datos obtenidos del interesado Información la siguiente información necesaria para garantizar un tratamiento de datos leal y transparente Plazo de conservación o criterios utilizados para determinarlo Intereses legítimos Existencia de derechos ARCO, de limitación y de portabilidad Derecho a retirar el consentimiento, en su caso Derecho a presentar una reclamación ante una APD Obligatoriedad de proporcionar datos y consecuencias de no hacerlo Existencia de decisiones automatizadas, incluida la elaboración de perfiles, y, al menos en tales casos, información significativa sobre la lógica aplicada, así como la importancia y las consecuencias previstas de dicho tratamiento para el interesado 16

17 Información Datos obtenidos del interesado Cuando el responsable del tratamiento proyecte el tratamiento ulterior de datos personales para un fin que no sea aquel para el que se recogieron, proporcionará al interesado, con anterioridad a dicho tratamiento ulterior, información sobre ese otro fin y cualquier información adicional pertinente a tenor del apartado 2 No será preciso proporcionar la información cuando, y en la medida que, el interesado ya disponga de ella 17

18 Datos no obtenidos del interesado Información Lista es idéntica a datos obtenidos directamente, salvo que se incluyen Categorías de datos Fuentes de que procedan los datos, con mención a si son fuentes de acceso público Momento de la comunicación En un plazo razonable, a más tardar un mes Si se utilizan para comunicar con interesado, al hacer la primera comunicación Si se van a comunicar a otro destinatario, en el momento de primera comunicación 18

19 Información Datos no obtenidos del interesado Tratamientos ulteriores Misma obligación que en datos obtenidos directamente Excepciones a información: Imposibilidad, esfuerzo desproporcionado o, para fines de archivística pública, estadísticos o de investigación científica o histórica, el que se haga imposible u obstaculice gravemente el logro de esos fines. Medidas adicionales de protección, incluida la divulgación pública de la información Obtención o comunicación previstas en Derecho nacional o de la Unión Datos confidenciales sometidos a secreto profesional según Derecho nacional o de la Unión 19

20 Derechos Catálogo tradicional con tres novedades Acceso Rectificación Derecho al borrado y al olvido Limitación del tratamiento Portabilidad Oposición 20

21 Acceso Derecho de derecho de acceso a los datos personales y a la siguiente información Fines del tratamiento Categorías de datos personales de que se trate Destinatarios o categorías de destinatarios Plazo de conservación o, de no ser posible, los criterios utilizados para determinar este plazo Existencia de derechos RCO y limitación Derecho a presentar una reclamación ante una APD Cuando los datos personales no se hayan obtenido del interesado, cualquier información disponible sobre su origen Existencia de decisiones automatizadas, incluida la elaboración de perfiles, la lógica vinculada y sus consecuencias Garantías adecuadas en caso de TI 21

22 Acceso Responsable facilitará copia Copias adicionales sometidas a canon basado en costes Solicitud por medios electrónicos Acceso por los mismos medios, en formato común Posibilidad de ejercicio mediante acceso remoto seguro Responsable debe utilizar todas las medidas razonables para verificar identidad de interesado Derecho de acceso no puede perjudicar derechos de terceros, especialmente derechos de propiedad intelectual (Esta protección no debe conducir a una negativa a proporcionar toda la información) 22

23 Rectificación RGPD se limita a delimitar su naturaleza y alcance Derecho a obtener del responsable del tratamiento la rectificación de los datos personales que le conciernen cuando tales datos resulten inexactos Derecho a que se completen los datos personales cuando estos resulten incompletos, en particular mediante una declaración adicional Obligación de comunicación a los cesionarios de los datos (artículo 19) Salvo imposibilidad o esfuerzo desproporcionado Información al interesado de estos destinatarios, si lo solicita 23

24 Supresión ( olvido ) Derecho del interesado a la supresión y obligación del responsable de suprimir datos cuando Datos ya no son necesarios para los fines Interesado retira su consentimiento Interesado se opone al tratamiento y no prevalecen intereses del responsable Datos personales han sido tratados ilícitamente Datos deben suprimirse para el cumplimiento de una obligación legal establecida en el Derecho de la Unión o de los Estados miembros Datos personales se hayan obtenido en relación con la oferta de servicios de la sociedad de la información mencionados en el artículo

25 Supresión ( olvido ) Cuando haya hecho públicos los datos personales y esté obligado, en virtud de lo dispuesto en el apartado 1, a suprimir dichos datos, el responsable del tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, adoptará medidas razonables, incluidas medidas técnicas, con miras a informar a los responsables que estén tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace a esos datos personales, o cualquier copia o réplica de los mismos Excepciones a la obligación de suprimir Libertad de expresión e información Obligación legal impuesta en Derecho nacional o UE, o para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable Razones de interés público en el ámbito de la salud pública 25

26 Limitación de tratamiento (Art. 18) Casos en que existe derecho a solicitar la limitación Mientras se verifica la exactitud de los datos en derecho de rectificación Mientras se verifican circunstancias en derecho de oposición Cuando el tratamiento sea ilícito y el interesado se oponga a la supresión de los datos personales Cuando el interesado necesite que el responsable conserve los datos para la formulación, el ejercicio o la defensa de reclamaciones Limitación supone que los datos sólo podrán ser tratados para Conservación, Con el consentimiento del interesado, Para el ejercicio o defensa de reclamaciones 26

27 Portabilidad (Art. 20) El interesado tendrá derecho a recibir los datos personales que le incumban, que haya facilitado a un responsable del tratamiento, en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento sin que lo impida el responsable al que se los hubiera facilitado, cuando: a) el tratamiento esté basado en el consentimiento o en un contrato y b) el tratamiento se efectúe por medios automatizados Transmisión directa de responsable a responsable condicionada a que sea técnicamente posible PLOPOD Aplicación a datos facilitados directamente o resultado del funcionamiento, pero no a datos inducidos 27

28 Responsabilidad activa RGPD prevé que los responsables aplicarán las medidas técnicas y organizativas apropiadas para garantizar y estar en condiciones de demostrar que el tratamiento de datos personales se lleva a cabo de conformidad con el presente Reglamento RGPD establece un nuevo enfoque Considera insuficiente no incumplir Hace falta una gestión proactiva y responsable de los tratamientos Incluye medidas dirigidas a prevenir incumplimientos La no aplicación de estas medidas es sancionable 28

29 Responsabilidad activa Tipos de medidas Mantener registro de actividades de tratamiento Medidas de Protección de Datos desde el Diseño Medidas de Protección de Datos por Defecto Aplicar medidas de seguridad adecuadas Llevar a cabo Evaluaciones de Impacto Consultas previas con APD Designación Delegado Protección de Datos (DPD) Notificación de Quiebras de Seguridad Códigos de conducta y esquemas de certificación 29

30 Enfoque de riesgo Medidas aplicables en función del riesgo para los derechos y libertades de los interesados Alto riesgo vs. riesgo estándar El riesgo como criterio de ponderación El análisis de riesgos como requisito previo Herramientas AEPD Facilita Guía de análisis de riesgos Guía de Evaluación de Impacto 30

31 Registro de tratamientos Obligación para responsable y encargado Contenido (responsable) Identificación y datos contacto de responsable, corresponsable, representante y DPO Fines Descripción de categorías de interesados y datos personales Categorías de destinatarios existentes o previstos (inclusive en terceros países u organizaciones internacionales) TID a terceros países u organizaciones internacionales y documentación de garantías para TID exceptuadas sobre base de intereses legítimos imperiosos Cuando sea posible, plazos previstos para supresión de datos Cuando sea posible, descripción general de medidas de seguridad 31

32 Medidas de seguridad Medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, teniendo en cuenta Estado de la técnica y costes de aplicación Naturaleza, alcance, contexto y fines del tratamiento Riesgos para los derechos y libertades de las personas La adhesión a un código de conducta o a un mecanismo de certificación podrá servir de elemento para demostrar el cumplimiento de los requisitos de seguridad 32

33 Evaluación de impacto Deberá realizarse cuando sea probable que el tratamiento previsto presente un alto riesgo para los derechos y libertades de los interesados, entre otros casos, cuando: elaboración de perfiles sobre cuya base se tomen decisiones que produzcan efectos jurídicos para las personas físicas o que les afecten significativamente de modo similar; tratamiento a gran escala de las categorías especiales de datos observación sistemática a gran escala de una zona de acceso público Las APD deberán establecer listas adicionales de tratamientos de alto riesgo y podrán establecer listas que no requieren EIPD El RGPD prevé un contenido mínimo de la evaluación Como novedad, se prevé que habrá de recabarse cuando proceda la opinión de los interesados 33

34 DPD Deberá existir en responsables y encargados cuando tratamiento se realice por autoridad u organismo público las actividades principales de responsable o encargado consistan en operaciones de tratamiento que requieran una observación habitual y sistemática de interesados a gran escala las actividades principales de responsable o encargado consistan en el tratamiento a gran escala de categorías especiales de datos personales y de datos relativos a condenas e infracciones penales También habrán de designarlo cuando así lo establezca el derecho de la Unión o de los Estados Miembro PLOPD especifica, no amplía, sectores obligatorios 34

35 DPD Nombramiento basado en Cualidades profesionales Conocimientos especializados del Derecho y la práctica en materia de protección de datos, que deberán evaluarse, en particular, en función de las operaciones de tratamiento de datos que se lleven a cabo y de la protección exigida para los datos personales tratados Capacidad para desempeñar sus funciones Relación laboral o mediante contrato de servicios Podrá desempeñar otras funciones, si no hay conflicto de intereses 35

36 DPD Funciones de asesoramiento y supervisión No podrá recibir ninguna instrucción en lo que respecta al desempeño de dichas funciones No podrá ser destituido ni sancionado por desempeñar sus funciones Rendirá cuentas directamente al más alto nivel jerárquico Podrá ser contactado por interesados y APD Publicación de datos de contacto y comunicación a APD 36

37 Transferencias Internaciones de Datos Se mantiene aproximación europea clásica TID sólo posibles si: Se cumplen disposiciones de RGPD y Hay nivel de protección adecuado, o Se ofrecen garantías suficientes, o Concurre una causa excepcional 37

38 Transferencias Internaciones de Datos Principales novedades Exportador puede ser Responsable y Encargado Transferencias bajo responsabilidad de exportador Se incluyen por primera vez las Normas Corporativas Vinculantes (BCR) Se regulan TID por sentencia o disposición administrativa 38

39 Nivel adecuado de protección Declara la COM (con participación de CEPD) Puede afectar a país, territorio, sector de tratamiento u Organización Internacional Tiene en cuenta normativa, acuerdos internacionales, existencia de Autoridad Independiente y posibilidades de reacción para afectados Decisiones incluirán revisión, al menos cada 4 años Obligación para la COM de monitorizar situación en países adecuados Decisiones vigentes seguirán en vigor hasta que sean modificadas, sustituidas o derogadas por COM 39

40 Instrumentos de garantías Sin necesidad de autorización previa Instrumentos jurídicamente vinculantes y ejecutables entre autoridades u organismos públicos BCR (de responsables y de encargados) Cláusulas contractuales estándar aprobadas por COM Cláusulas contractuales estándar aprobadas por una APD nacional y aceptadas por la COM Códigos de Conducta y Esquemas de Certificación, que incluyan compromisos vinculantes y ejecutables del responsable o encargado en el tercer país para aplicar las salvaguardas apropiadas, incluidos los derechos del interesado 40

41 Instrumentos de garantías Con autorización previa Cláusulas ad hoc autorizadas por APD nacional TID con garantías que no se proporcionen en instrumento jurídicamente vinculante (MoU) Todos estos instrumentos han de contener derechos exigibles y acciones legales efectivas para los interesados Decisiones de APD tomadas sobre Directiva 95/46 siguen siendo válidas hasta que las APD las modifiquen, sustituyan o deroguen 41

42 BCR Han de ser jurídicamente vinculantes y deben aplicarse y ser cumplidas por todos los miembros del grupo empresarial o unión de empresas Han de conferir expresamente derechos exigibles a los interesados en relación con el tratamiento de sus datos personales, Han de incluir contenidos mínimo indicado en RGPD TI o conjuntos de TI incluidas, tipos de tratamientos, finalidades, interesados afectados Aplicación de los principios generales en materia de protección de datos, incluidos bases legales, calidad, periodos de retención Medidas de seguridad Derechos de los interesados y medios para ejercerlos Derecho a presentar una reclamación ante la autoridad de control competente y ante los tribunales competentes de los Estados miembros y a obtener una reparación Funciones de los DPD Mecanismos internos de supervisión 42

43 Excepciones Clásicas Consentimiento, interés público legalmente reconocido, relación contractual, registros Novedad (Art Segundo párrafo) Excepción cuando no sea aplicable ninguna otra opción Transferencias basadas en interés legítimo imperioso del responsable no repetitivas y que afecten a un número limitado de interesados Necesidad de ponderar derechos e intereses, evaluar riesgos y aportar garantías Necesidad de documentar evaluación y garantías Necesidad de informar a interesados y a APD 43

44 Modelo de supervisión Medidas correctivas que pueden adoptar APD Acordar una advertencia cuando las operaciones de tratamiento previstas puedan infringir el RGPD Acordar un apercibimiento cuando las operaciones de tratamiento hayan infringido el RGPD Ordenar al responsable o encargado del tratamiento que atiendan las solicitudes de ejercicio de los derechos del interesado en virtud del RGPD Ordenar al responsable o encargado del tratamiento que las operaciones de tratamiento se ajusten a las disposiciones del RGPD, cuando proceda, de una determinada manera y dentro de un plazo especificado Ordenar al responsable del tratamiento que comunique al interesado las violaciones de la seguridad de los datos personales / 44

45 Medidas correctivas APD Medidas correctivas que pueden adoptar APD Imponer una limitación temporal o definitiva del tratamiento, incluida su prohibición Ordenar la rectificación o supresión de datos personales o la limitación de tratamiento Retirar una certificación u ordenar al organismo de certificación que retire una certificación, u ordenar al organismo de certificación que no se emita una certificación si no se cumplen o dejan de cumplirse los requisitos para la certificación Imponer una multa administrativa, además o en lugar de las otras medidas correctivas, según las circunstancias de cada caso particular Ordenar la suspensión de los flujos de datos hacia un destinatario situado en un tercer país o hacia una organización internacional 45

46 Multas Cantidad deberá modularse atendiendo a circunstancias del caso Aplicables a responsables y encargados Esquema básico de infracciones y sanciones Multa hasta 10 M o para empresas, optándose por la de mayor cuantía, hasta el 2 % de volumen de negocio anual a nivel mundial Obligaciones de responsable o encargado Obligaciones de organismos de certificación Obligaciones de organismos de supervisión de códigos de conducta Multa hasta 20 M o hasta el 4% Principios básicos Derechos Transferencias internacionales Incumplimiento de resoluciones de APD 46

47 Modelo de supervisión Aspectos positivos Potestad sancionadora armonizada para APD Insuficiente claridad y precisión Definición de infracciones Cuantía de sanciones Naturaleza de las otras medidas correctivas (apercibimientos, amonestaciones, ) Prescripción Positiva la posibilidad de adecuar sanciones al tamaño de la empresa, pero Dudas sobre criterios para fijar límites máximos Dudas sobre clasificación de infracciones 47

48 Muchas gracias por su atención! es 48

49 49

El nuevo Reglamento Europeo de Protección de Datos

El nuevo Reglamento Europeo de Protección de Datos El nuevo Reglamento Europeo de Protección de Datos Jesús Rubí Navarrete Adjunto a la Directora Santiago de Chile Septiembre 2016 1 Armonización Un Reglamento sustituirá a la Directiva 95/46 Publicado 4

Más detalles

Obligaciones de responsables y encargados. Rafael García Gozalo Jefe del Departamento Internacional

Obligaciones de responsables y encargados. Rafael García Gozalo Jefe del Departamento Internacional Obligaciones de responsables y encargados Rafael García Gozalo Jefe del Departamento Internacional Responsabilidad activa y demostrable El Reglamento prevé que los responsables aplicarán las medidas técnicas

Más detalles

Temario del curso online de Protección de Datos de Carácter Personal (Adaptado al RGPD de la UE)

Temario del curso online de Protección de Datos de Carácter Personal (Adaptado al RGPD de la UE) Temario del curso online de Protección de Datos de Carácter Personal (Adaptado al RGPD de la UE) 40 horas 8 Temas Test Vídeos Tema 1. Conceptos generales de la protección de datos de carácter personal

Más detalles

Andrés Calvo Medina Unidad de Evaluación y Estudios Tecnológicos. Agencia Española de Protección de Datos

Andrés Calvo Medina Unidad de Evaluación y Estudios Tecnológicos. Agencia Española de Protección de Datos Andrés Calvo Medina Unidad de Evaluación y Estudios Tecnológicos 1 Aplicación y armonización Será plenamente aplicable el 25 de mayo de 2018 Reglamento implica una máxima armonización Aplicación directa,

Más detalles

Impacto del Reglamento Europeo de Protección de Datos en las Administraciones Públicas

Impacto del Reglamento Europeo de Protección de Datos en las Administraciones Públicas Impacto del Reglamento Europeo de Protección de Datos en las Administraciones Públicas Rafael García Gozalo Jefe del Departamento Internacional 1 Armonización El Reglamento 2016/679 sustituirá a la Directiva

Más detalles

una nueva regulación?

una nueva regulación? 26/06/2018 2 una nueva regulación? Rápida evolución tecnológica Violaciones de seguridad Generación masiva de datos 26/06/2018 3 El dato personal 26/06/2018 4 26/06/2018 5 Cuáles son las principales diferencias?

Más detalles

ORIENTACIONES DEL GT29 EN RELACIÓN CON EL RGPD EL PAPEL DEL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS

ORIENTACIONES DEL GT29 EN RELACIÓN CON EL RGPD EL PAPEL DEL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS ORIENTACIONES DEL GT29 EN RELACIÓN CON EL RGPD EL PAPEL DEL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS Rafael García Gozalo Jefe del Departamento Internacional Adoptados por GT29 y ratificados por CEPD Delegados

Más detalles

Modificaciones Nuevo Reglamento de Protección de Datos Doc nº: APW_00003 rev. 0

Modificaciones Nuevo Reglamento de Protección de Datos Doc nº: APW_00003 rev. 0 Nuevo Reglamento Europeo de Protección de Datos Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta

Más detalles

EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS

EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS Julián Prieto Hergueta XI Congreso de Actualidad Laboral Colegio Oficial de graduados Sociales de Madrid 13/12/2017 1 NUEVO MARCO JURÍDICO El Reglamento 2016/679

Más detalles

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO 1. Dominio 1. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. (Porcentaje temario: 50%) 1.1. Contexto normativo. 1.1.1. Privacidad y protección de datos en el panorama

Más detalles

SEGURIDAD COMO ELEMENTO GENERADOR DE CONFIANZA

SEGURIDAD COMO ELEMENTO GENERADOR DE CONFIANZA FORO DE LA SEGURIDAD La seguridad de la información en el Reglamento Europeo de Protección de Datos LA SEGURIDAD COMO ELEMENTO GENERADOR DE CONFIANZA Barcelona, 22 de noviembre de 2016 José Luis Piñar

Más detalles

INFORMACIÓN DEL TRATAMIENTO DE DATOS PERSONALES. Art. 13 Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo

INFORMACIÓN DEL TRATAMIENTO DE DATOS PERSONALES. Art. 13 Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo INFORMACIÓN DEL TRATAMIENTO DE DATOS PERSONALES Art. 13 Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS PERSONALES RESPONSABLE Artsana Spain S.A.U

Más detalles

REGLAMENTO (UE) 2016/679 - Principales novedades

REGLAMENTO (UE) 2016/679 - Principales novedades REGLAMENTO (UE) 2016/679 - Principales novedades - Ámbito territorial El RGPD deja claro que sus disposiciones no sólo se aplican al tratamiento de datos realizado por un responsable o encargado del tratamiento

Más detalles

POLITICA DE PRIVACIDAD. Información relativa al tratamiento de los datos personales

POLITICA DE PRIVACIDAD. Información relativa al tratamiento de los datos personales POLITICA DE PRIVACIDAD A través del presente aviso, Ángel Cuadras, S.A. (en adelante Ángel Cuadras ), informa a los usuarios de la Web www.angelcuadras.com, en cumplimiento del Reglamento (UE) 2016/679

Más detalles

CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS

CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS ISMS FORUM SPAIN TEMARIO CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS Temario del curso Dominio 1. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. 1.1. Contexto

Más detalles

Dr. José Luis Piñar Mañas. Profesor de Derecho Administrativo Abogado

Dr. José Luis Piñar Mañas. Profesor de Derecho Administrativo Abogado Dr. José Luis Piñar Mañas Profesor de Derecho Administrativo Abogado 1 LA PROTECCIÓN DE DATOS EN LA UNIÓN EUROPEA. - DIRECTIVA LEYES DE TRANSPOSICIÓN EN CADA ESTADO - REGLAMENTO: APLICACIÓN DIRECTA. LEYES

Más detalles

Guía del Curso Nueva Normativa Europea sobre Protección de Datos

Guía del Curso Nueva Normativa Europea sobre Protección de Datos Guía del Curso Nueva Normativa Europea sobre Protección de Datos Modalidad de realización del curso: Titulación: Online Diploma acreditativo con las horas del curso OBJETIVOS Este curso capacita para tener

Más detalles

El Reglamento General de Protección de Datos Personales de la UE (II)

El Reglamento General de Protección de Datos Personales de la UE (II) Transcom Legal Services http://www.transcomlegal.com El Reglamento General de Protección de Datos Personales de la UE (II) DOUE de 4 de mayo de 2016 REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL

Más detalles

15/10/2016. Emprendiendo con seguridad. Los cambios más significativos de la futura regulación europea. RGPD. José Manuel Mulero Fernández

15/10/2016. Emprendiendo con seguridad. Los cambios más significativos de la futura regulación europea. RGPD. José Manuel Mulero Fernández Emprendiendo con seguridad Laia Esteban Guinea José Manuel Mulero Fernández Los cambios más significativos de la futura regulación europea. José Manuel Mulero Fernández REGLAMENTO (UE) 2016/679 DEL PARLAMENTO

Más detalles

PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS INTERESADOS

PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS INTERESADOS PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS INTERESADOS Uno de los pilares de actuación de Howden Iberia S.A.U. (En adelante HOWDEN ) es el cumplimiento normativo, por lo que mantiene en constante

Más detalles

REGISTRO DE ACTIVIDADES DE TRATAMIENTO. Manuel Villaseca DPD- AEPD

REGISTRO DE ACTIVIDADES DE TRATAMIENTO. Manuel Villaseca DPD- AEPD REGISTRO DE ACTIVIDADES DE TRATAMIENTO Manuel Villaseca DPD- AEPD Tareas de adaptación al RGPD Hoja de ruta: Designación del DPD Registro Actividades de tratamiento Identificar finalidades y base jurídica

Más detalles

REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS y Proyecto LOPD

REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS y Proyecto LOPD REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS y Proyecto LOPD PRINCIPIOS Y GARANTÍAS PARA RESPONSABLES Y ENCARGADOS Jesús Acevedo @jesacevedo Normativa española Constitución Española de 27 de diciembre de

Más detalles

Supervisión y Régimen Sancionador. Jesús Rubí Navarrete Adjunto a la Directora

Supervisión y Régimen Sancionador. Jesús Rubí Navarrete Adjunto a la Directora Supervisión y Régimen Sancionador Jesús Rubí Navarrete Adjunto a la Directora Obligación de que en cada EM haya al menos una autoridad encargada de velar por la aplicación del Reglamento Varias APD,s:

Más detalles

REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS. GRUPO FORMAPRIME Presentación para asociados de ACADE

REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS. GRUPO FORMAPRIME Presentación para asociados de ACADE GRUPO FORMAPRIME Presentación para asociados de ACADE REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Obligatorio en todos sus elementos y directamente aplicable en cada Estado miembro de la Unión Europea. GRUPO

Más detalles

IMPLANTACIÓN NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS. Documento propiedad de BUFETE ESCURA Tel.

IMPLANTACIÓN NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS. Documento propiedad de BUFETE ESCURA   Tel. IMPLANTACIÓN NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS 1 Qué es el RGPD? Por qué es obligatorio para las empresas? Sanciones La figura del Delegado de Protección de Datos Metodología Conclusiones

Más detalles

Reglamento Europeo de Protección de Datos: hacia un nuevo modelo europeo de privacidad Madrid, 17 de octubre de 2018

Reglamento Europeo de Protección de Datos: hacia un nuevo modelo europeo de privacidad Madrid, 17 de octubre de 2018 Reglamento Europeo de Protección de Datos: hacia un nuevo modelo europeo de privacidad Madrid, 17 de octubre de 2018 José Luis Piñar Mañas Catedrático de Derecho Administrativo Abogado Titular de la Cátedra

Más detalles

REGLAMENTO 2016/679 GENERAL DE PROTECCIÓN DE DATOS

REGLAMENTO 2016/679 GENERAL DE PROTECCIÓN DE DATOS REGLAMENTO 2016/679 GENERAL DE PROTECCIÓN DE DATOS CAMBIO LEGISLATIVO EN MATERIA DE PROTECCIÓN DE DATOS I. Introducción El 25 de mayo de 2016 se aprobó el Reglamento UE 2016/679, el Reglamento General

Más detalles

Reglamento General de Protección de Datos

Reglamento General de Protección de Datos Asociación Española de Médicos de Equipos de Fútbol AEMEF Reglamento General de Protección de Datos Toni García 1. Introducción AEMEF La Constitución de 1978 recoge un amplio catálogo de derechos y libertades

Más detalles

IMPACTO DE LA NUEVA NORMATIVA DE PROTECCIÓN DE DATOS EN LAS EMPRESAS Y ORGANIZACIONES EMPRESARIALES

IMPACTO DE LA NUEVA NORMATIVA DE PROTECCIÓN DE DATOS EN LAS EMPRESAS Y ORGANIZACIONES EMPRESARIALES IMPACTO DE LA NUEVA NORMATIVA DE PROTECCIÓN DE DATOS EN LAS EMPRESAS Y ORGANIZACIONES EMPRESARIALES Jesús Rubí Navarrete Adjunto a la Directora 07/05/2018 CEOE 1 Armonización El Reglamento 2016/679 sustituirá

Más detalles

POLITICA DE PRIVACIDAD

POLITICA DE PRIVACIDAD POLITICA DE PRIVACIDAD Calvet, 33-37, Entl.4ª A través del presente aviso, El Dr. Antonio Mandaña Rodriguez informa a los usuarios de la Web http://www.uromandanya.com/, en cumplimiento del Reglamento

Más detalles

Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos?

Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos? Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos? Luis María Gómez Guerrero Consultor de Protección de Datos PSN SERCON 1 INTRODUCCIÓN

Más detalles

Reglamento General de Protección de Datos. Principios y derechos. Agustín Puente Escobar Abogado del Estado-Jefe del Gabinete Jurídico

Reglamento General de Protección de Datos. Principios y derechos. Agustín Puente Escobar Abogado del Estado-Jefe del Gabinete Jurídico Reglamento General de Protección de Datos. Principios y derechos Agustín Puente Escobar Abogado del Estado-Jefe del Gabinete Jurídico Ámbito objetivo de aplicación Tratamiento total o parcialmente automatizado

Más detalles

Novedades Legislativas en materia de. Protección de Datos. Reglamento de Protección de Datos UE 2016/679

Novedades Legislativas en materia de. Protección de Datos. Reglamento de Protección de Datos UE 2016/679 Circular nº 63/2017 Novedades Legislativas en materia de Protección de Datos Reglamento de Protección de Datos UE 2016/679 1 Novedades Legislativas en materia de Protección de Datos Reglamento de Protección

Más detalles

REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO

REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO 02016R0679 ES 04.05.2016 000.002 1 Este texto es exclusivamente un instrumento de documentación y no surte efecto jurídico. Las instituciones de la UE no asumen responsabilidad alguna por su contenido.

Más detalles

Principales novedades del nuevo Reglamento General de Protección de Datos

Principales novedades del nuevo Reglamento General de Protección de Datos Principales novedades del nuevo Reglamento General de Protección de Datos Barcelona, 22 de septiembre de 2016 Agustín Puente Escobar Abogado del Estado Jefe del Gabinete Jurídico 1 Carácter armonizador

Más detalles

Precio Colectivos: 15 /Unidad IVA + Gastos de envío incluidos

Precio Colectivos: 15 /Unidad IVA + Gastos de envío incluidos 04 de mayo de 2018 COEDICIÓN PARA COLECTIVOS Manual Práctico de Implantación del Reglamento de Protección de Datos para Despachos Profesionales Precio Colectivos: 15 /Unidad IVA + Gastos de envío incluidos

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS

POLÍTICA DE PROTECCIÓN DE DATOS POLÍTICA DE PROTECCIÓN DE DATOS FREMAP está comprometida, de acuerdo a su Misión, Visión y Valores, a mantener y mejorar su modelo de gestión basado en la mejora continua y la innovación, cuyos factores

Más detalles

Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos?

Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos? Programa Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos? Salvador Serrano Fernández Responsable área Protección de Datos PSN

Más detalles

El nuevo Reglamento Europeo de Protección de Datos General Data Protection Regulation (GDPR) ya ha entrado en vigor.

El nuevo Reglamento Europeo de Protección de Datos General Data Protection Regulation (GDPR) ya ha entrado en vigor. El nuevo Reglamento Europeo de Protección de Datos General Data Protection Regulation (GDPR) ya ha entrado en vigor. El nuevo Reglamento Europeo de Protección de Datos (GDPR, en sus siglas en inglés),está

Más detalles

Las 10 claves del Reglamento general de protección de datos

Las 10 claves del Reglamento general de protección de datos Las 10 claves del Reglamento general de protección de datos (Reglamento 2016/679, de 27 de abril. DOUE del 4 de mayo de 2016) Hacia una protección de datos en la era digital. Este nuevo Reglamento de protección

Más detalles

Declaración de protección de datos Informaciones relativas a la protección de datos según los artículos 13 y 14 del RGPD

Declaración de protección de datos Informaciones relativas a la protección de datos según los artículos 13 y 14 del RGPD Declaración de protección de datos Informaciones relativas a la protección de datos según los artículos 13 y 14 del RGPD I. Definiciones La declaración de protección de datos de DACHSER se basa en la terminología

Más detalles

Formación para Delegado de Protección de Datos

Formación para Delegado de Protección de Datos Duración 60 100 y 180 h Inicio Programa 23/04/2018 De lunes a jueves de 18:00 a 22:00 Formación para Delegado de Protección de Datos Centro de Formación C/ Pedro Salinas, 11 Arturo Soria 150 horas Plazas

Más detalles

CURSO UNIVERSITARIO DE ESPECIALIZACIÓN EN DELEGADO EN PROTECCION DE DATOS (DPD) EN MADRID

CURSO UNIVERSITARIO DE ESPECIALIZACIÓN EN DELEGADO EN PROTECCION DE DATOS (DPD) EN MADRID CURSO UNIVERSITARIO DE ESPECIALIZACIÓN EN DELEGADO EN PROTECCION DE DATOS (DPD) EN MADRID EXAMEN OFICIAL CERTIFICADO DPD Director del Curso D. Juan Antonio Esteban López Fundador y Director de Priority

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD RESTAURANT BOOKING & DISTRIBUTION SERVICES S.L (COVERMANAGER) informa a los usuarios del sitio web sobre su política respecto al tratamiento y protección de los datos de carácter

Más detalles

CAMBIOS EN LA REGULACIÓN DE PROTECCIÓN DE DATOS

CAMBIOS EN LA REGULACIÓN DE PROTECCIÓN DE DATOS CAMBIOS EN LA REGULACIÓN DE PROTECCIÓN DE DATOS Sonia Martín Fernández Directora de Servicios Profesionales de Seguridad Abogado Experto en Derecho TIC ISO27001LA ISO20000LA es.linkedin.com/in/soniamartinfernandez

Más detalles

Curso Superior de Delegado de Protección de Datos. 2ª Edición

Curso Superior de Delegado de Protección de Datos. 2ª Edición 2ª Edición Curso Superior de Curso reconocido por el Centro de Certificación de la AEC para el acceso a la certificación como DPD-AEDP para candidatos sin experiencia Duración 60 100 y 180 h Inicio Programa

Más detalles

EL NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD)

EL NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD) EL NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD) Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 Documento propiedad de BUFETE ESCURA www.escura.com Tel. 93

Más detalles

Política de Privacidad

Política de Privacidad Política de Privacidad Introducción La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto por la Ley Orgánica de Protección de Datos de carácter personal en vigor, así

Más detalles

Política de Privacidad

Política de Privacidad Introducción La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto por la Ley Orgánica de Protección de Datos de carácter personal en vigor, así como por el Reglamento

Más detalles

- PUBLICO - PROCEDIMIENTO EJERCICIO DE DERECHOS DE LOS INTERESADOS - MAEC -

- PUBLICO - PROCEDIMIENTO EJERCICIO DE DERECHOS DE LOS INTERESADOS - MAEC - SUBSECRETARÍA DIRECCIÓN GENERAL DEL SERVICIO EXTERIOR Subdirección General de Informática, Comunicaciones y Redes - PUBLICO - PROCEDIMIENTO EJERCICIO DE DERECHOS DE LOS INTERESADOS Versión 1.0 - MAEC -

Más detalles

RESPONSABILIDAD LEGAL DE LAS EMPRESAS ANTE EL NUEVO REGLAMENTO EUROPEO

RESPONSABILIDAD LEGAL DE LAS EMPRESAS ANTE EL NUEVO REGLAMENTO EUROPEO RESPONSABILIDAD LEGAL DE LAS EMPRESAS ANTE EL NUEVO REGLAMENTO EUROPEO Sonia Martín Fernández Directora de Servicios Profesionales de Seguridad Abogado Experto en Derecho TIC ISO27001LA ISO20000LA es.linkedin.com/in/soniamartinfernandez

Más detalles

Eduard Chaveli Especialista en Privacidad. Marta Villanueva Directora General

Eduard Chaveli Especialista en Privacidad. Marta Villanueva Directora General Eduard Chaveli Especialista en Privacidad Marta Villanueva Directora General NUEVO MARCO NORMATIVO RGPD. Deroga la Directiva 95/46/CE. Intento de armonizar u homogeneizar la normativa Entró en vigor el

Más detalles

Programa Superior DPD/DPO Recomendado para profesionales sin experiencia o inferior a dos años en la materia

Programa Superior DPD/DPO Recomendado para profesionales sin experiencia o inferior a dos años en la materia Programa Superior DPD/DPO Recomendado para profesionales sin experiencia o inferior a dos años en la materia Convocatoria 01 Marzo 2018 UNIDAD 1 - CONTEXTO NORMATIVO Primera clase online Contexto normativo

Más detalles

Reflexiones sobre el Reglamento Europeo de Protección de Datos, nuevos conceptos y obligaciones

Reflexiones sobre el Reglamento Europeo de Protección de Datos, nuevos conceptos y obligaciones Reflexiones sobre el Reglamento Europeo de Protección de Datos, nuevos conceptos y obligaciones P R I M E R A S V A L O R A C I O N E S D E L A S N O V E D A D E S Q U E A F E C T A N A L A S O R G A N

Más detalles

Adecuación al. Reglamento Europeo de Protección de Datos PLAN DE ACCIÓN (MARZO 2017-MAYO 2018) CSAI (SGTIC) MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL

Adecuación al. Reglamento Europeo de Protección de Datos PLAN DE ACCIÓN (MARZO 2017-MAYO 2018) CSAI (SGTIC) MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL Adecuación al 1 Reglamento Europeo de Protección de Datos PLAN DE ACCIÓN (MARZO 2017-MAYO 2018) CSAI (SGTIC) MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL Situación de partida 2 El RGPD se aplicará desde el

Más detalles

POLÍTICA DE PRIVACIDAD DEL SITIO WEB. I. POLITICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

POLÍTICA DE PRIVACIDAD DEL SITIO WEB.   I. POLITICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS POLÍTICA DE PRIVACIDAD DEL SITIO WEB www.centrounescodesevilla.org I. POLITICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS Respetando lo establecido en la legislación vigente, el Centro Unesco de Sevilla (en adelante,

Más detalles

Cláusula informativa. Formulario de contacto

Cláusula informativa. Formulario de contacto Cláusula informativa Losdatospersonalesfacilitadosvoluntariamenteatravésdelpresentedocumento serán tratados, por CAMPING VIRGEN DEL MAR S.L. como responsable del tratamiento, con la finalidad de gestionar

Más detalles

Resumen de novedades del nuevo Reglamento general de protección de datos. RESUMEN DE NOVEDADES.

Resumen de novedades del nuevo Reglamento general de protección de datos. RESUMEN DE NOVEDADES. A continuación, le hacemos un breve resumen de las novedades que podrá encontrar en el nuevo reglamento general europeo de protección de datos. Este reglamenta entrará en vigor el 25 de mayo de 2018. Hasta

Más detalles

CIRCULAR INFORMATIVA SOBRE EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) De la LOPD al RGPD, una transición obligada

CIRCULAR INFORMATIVA SOBRE EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) De la LOPD al RGPD, una transición obligada CIRCULAR INFORMATIVA SOBRE EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) De la LOPD al RGPD, una transición obligada Estimado asesor/a: Como ya sabréis, el 25 de mayo de este año será el último día

Más detalles

Sistemas de cumplimiento preventivos. María José Blanco Antón Secretaria General Agencia Española de Protección de Datos

Sistemas de cumplimiento preventivos. María José Blanco Antón Secretaria General Agencia Española de Protección de Datos Sistemas de cumplimiento preventivos María José Blanco Antón Secretaria General Agencia Española de Protección de Datos 1 ENFOQUE SISTEMAS DE CUMPLIMIENTO PREVENTIVOS Principio de transparencia de la información

Más detalles

QUÉ ES UN DPO? QUÉ HACE?

QUÉ ES UN DPO? QUÉ HACE? QUÉ ES UN DPO? QUÉ HACE? Qué es? El Delegado de Protección de Datos (DPD) o en inglés Data Protection Officer (DPO) es una nueva figura creada por el nuevo RGPD (Reglamento europeo de Protección de Datos)

Más detalles

Impacto del Reglamento General de Protección de Datos en las Administraciones Públicas

Impacto del Reglamento General de Protección de Datos en las Administraciones Públicas Impacto del Reglamento General de Protección de Datos en las Administraciones Públicas Madrid, 20 de marzo de 2018 Agustín Puente Escobar Abogado del Estado Jefe del Gabinete Jurídico 1 Carácter armonizador

Más detalles

Adaptación de las AAPP al RGPD ADAPTACIÓN AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS

Adaptación de las AAPP al RGPD ADAPTACIÓN AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS ADAPTACIÓN AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS 1 PLAN ESTRATÉGICO 2015-2019 Difundir y proteger los derechos de los ciudadanos, promoviendo entre la ciudadanía y las organizaciones el valor de

Más detalles

Nuevo marco europeo de protección de datos:

Nuevo marco europeo de protección de datos: Nuevo marco europeo de protección de datos: 1. Reglamento europeo de protección de datos: Reglamento UE 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protección de

Más detalles

Protocolo de privacidad y Protección de Datos (V018.1) RGPD.

Protocolo de privacidad y Protección de Datos (V018.1) RGPD. R Protocolo de privacidad y Protección de Datos (V018.1) RGPD www.grupoiwi.com R Estimado Cliente: Tal y como le informamos en anteriores comunicaciones, le enviamos el Protocolo de Protección de Datos

Más detalles

Polı tica De Privacidad

Polı tica De Privacidad Polı tica De Privacidad 1 POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS Respetando lo establecido en la legislación vigente, MONDRAGON ASSEMBLY S. COOP. (www.mondragon-assembly.com en adelante, también

Más detalles

General Data Protection Regulation

General Data Protection Regulation General Data Protection Regulation Parlamento Europeo y Consejo www.managementsolutions.com Investigación y Desarrollo Management Solutions 2014. Todos los derechos reservados Octubre Página 20161 Índice

Más detalles

EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES PUBLICAS

EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES PUBLICAS EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES PUBLICAS Las Administraciones Públicas (AAPP) actúan como responsables y encargados de tratamientos de

Más detalles

ENTENDER EL NUEVO MARCO LEGAL. Fernando Cuatrecasas 14 de Febrero de 2018

ENTENDER EL NUEVO MARCO LEGAL. Fernando Cuatrecasas 14 de Febrero de 2018 ENTENDER EL NUEVO MARCO LEGAL Fernando Cuatrecasas 14 de Febrero de 2018 1. Introducción 2. Cambio de modelo 3. Ficheros y niveles de seguridad 4. Privacidad en el diseño y por defecto 5. Evaluaciones

Más detalles

circular informativa nuevo reglamento general de protección de datos - abril 2018

circular informativa nuevo reglamento general de protección de datos - abril 2018 Estimado/a cliente, A partir del próximo 25 de mayo de 2018 entra en vigor el nuevo Reglamento Europeo General de Protección de Datos (RGPD), relativo a la protección de las personas físicas en lo que

Más detalles

LISTADO DE CUMPLIMIENTO NORMATIVO INTRODUCCIÓN

LISTADO DE CUMPLIMIENTO NORMATIVO INTRODUCCIÓN INTRODUCCIÓN En las Guías de Análisis de Riesgos y Evaluaciones de Impacto publicadas por la Agencia Española de Protección de Datos (AEPD) se cita textualmente el Considerando 74, que establece que.el

Más detalles

F.C. Obra Diocesana Santo Domingo de Silos Política de Privacidad

F.C. Obra Diocesana Santo Domingo de Silos Política de Privacidad F.C. Obra Diocesana Santo Domingo de Silos Política de Privacidad La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto por el Reglamento 2016/679 del Parlamento Europeo

Más detalles

Instrucciones de uso de la documentación

Instrucciones de uso de la documentación Instrucciones de uso de la documentación Pag. 1 Solicitudes de derechos PROTOCOLO DE ACTUACIÓN PARA EL EJERCICIO DE LOS DERECHOS DEL INTERESADO Es un protocolo de actuación obligado para cualquier RT antes

Más detalles

INSTRUCCIÓN DEL DIRECTOR GENERAL SOBRE EL PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS A LA PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

INSTRUCCIÓN DEL DIRECTOR GENERAL SOBRE EL PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS A LA PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL INSTRUCCIÓN DEL DIRECTOR GENERAL SOBRE EL PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS A LA PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Con el fin de regular un procedimiento para el ejercicio y respuesta

Más detalles

Información básica en Protección de Datos

Información básica en Protección de Datos Información básica en Protección de Datos De conformidad con la Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en

Más detalles

Novedades introducidas por el Reglamento General de Protección de Datos

Novedades introducidas por el Reglamento General de Protección de Datos Novedades introducidas por el Reglamento General de Protección de Datos Luis Cisneros Burgos luis.cisneros@secureit.es Compliance Consultant 1 911 196 995 Índice 1 Introducción 2 El consentimiento 3 Niveles

Más detalles

Información Protección de Datos Proveedores y Empresas Mutualistas

Información Protección de Datos Proveedores y Empresas Mutualistas Información Protección de Datos Proveedores y Empresas Mutualistas Índice 1. INFORMACIÓN PROTECCIÓN DE DATOS PROVEEDORES Y EMPRESAS MUTUALISTAS 3 1. Responsable. Quién va a tratar sus datos? 3 2. Qué datos

Más detalles

REGLAMENTO DEL PARLAMENTO EUROPEO Y DEL CONSEJO relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos

REGLAMENTO DEL PARLAMENTO EUROPEO Y DEL CONSEJO relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos REGLAMENTO DEL PARLAMENTO EUROPEO Y DEL CONSEJO relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento

Más detalles

EJERCICIO DEL DERECHO DE ACCESO

EJERCICIO DEL DERECHO DE ACCESO EJERCICIO DEL DERECHO DE ACCESO DATOS DEL SOLICITANTE 1 D. / Dª..., mayor de edad, con domicilio en la C/... nº..., Localidad... Provincia... C.P.... con DNI..., del que acompaña fotocopia y correo electrónico...,

Más detalles

1. DATOS DE CONTACTO DEL DELEGADO DE PROTECCION DE DATOS

1. DATOS DE CONTACTO DEL DELEGADO DE PROTECCION DE DATOS INFORMACIÓN SOBRE EL TRATAMIENTO DE LOS DATOS PERSONALES DE LAS PERSONAS FÍSICAS RELATIVOS A LOS PRODUCTOS ASEGURADOS SUSCRITOS ANTES DEL 25 DE MAYO DE 2018 - ACTUALIZACIÓN PARA LA INCORPORACIÓN DE LAS

Más detalles

INFORMACIÓN DEL TRATAMIENTO DE DATOS PERSONALES. Art. 13 Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo

INFORMACIÓN DEL TRATAMIENTO DE DATOS PERSONALES. Art. 13 Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo INFORMACIÓN DEL TRATAMIENTO DE DATOS PERSONALES Art. 13 Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS PERSONALES RESPONSABLE Artsana Spain S.A.U

Más detalles

25 DE MAYO DE 2017 Centro de Conferencias Fundación Pablo VI Paseo de Juan XXIII, 3. Madrid

25 DE MAYO DE 2017 Centro de Conferencias Fundación Pablo VI Paseo de Juan XXIII, 3. Madrid 25 DE MAYO DE 2017 Centro de Conferencias Fundación Pablo VI Paseo de Juan XXIII, 3. Madrid Herramientas de aplicación del RGPD (PYMES) Julián Prieto Hergueta Subdirector General del Registro General de

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD La protección de los datos de carácter personal es una de las preocupaciones de mayor importancia para ASOCIACIÓN CONCIERTO TOQUE DE CASTAÑUELAS. En nuestro día a día nos esforzamos

Más detalles

Aproximación legal al RGPD

Aproximación legal al RGPD Aproximación legal al RGPD Xavier Ribas PUNTOS CLAVE Prioridades a tener en cuenta 1 CONSENTIMIENTO 2 EIPD - PIA 3 DPD - DPO 4 INTERÉS LEGÍTIMO 5 VIOLACIONES DE DATOS 6 OTRAS MATERIAS 20 M 20 M Los resultados

Más detalles

El consentimiento y los derechos de los titulares de datos en la nueva normativa

El consentimiento y los derechos de los titulares de datos en la nueva normativa El consentimiento y los derechos de los titulares de datos en la nueva normativa CEA Sevilla, 20 de febrero de 2018 Felipe García de Pesquera ÍNDICE Situación vigente Consentimiento Derechos ARCO Normativa

Más detalles

LAS OBLIGACIONES INTRODUCIDAS POR EL NUEVO REGLAMENTO DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

LAS OBLIGACIONES INTRODUCIDAS POR EL NUEVO REGLAMENTO DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL LAS OBLIGACIONES INTRODUCIDAS POR EL NUEVO REGLAMENTO DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 1. INTRODUCCIÓN. El próximo 25 de mayo de 2018 entrará en vigor el Reglamento General de Protección de

Más detalles

W W W. M I T T U M. C O M

W W W. M I T T U M. C O M GUÍA BÁSICA PARA LA ADPTACIÓN AL REGLAMENTO DE LA LOPD W W W. M I T T U M. C O M 1. Cuándo empezar la adaptación? El nuevo Reglamento General de Proteccioń de Datos (RGPD) entro en vigor en mayo de 2016

Más detalles

ADECUACIÓN DE LAS ADMINISTRACIONES PÚBLICAS AL. Reglamento General de Protección de Datos

ADECUACIÓN DE LAS ADMINISTRACIONES PÚBLICAS AL. Reglamento General de Protección de Datos GUÍA EN PASOS 1 ADECUACIÓN DE LAS ADMINISTRACIONES PÚBLICAS AL Reglamento General de Protección de Datos El Reglamento General de Protección de Datos (en adelante, RGPD) de la Unión Europea entró en vigor

Más detalles

ESTÁ TU EMPRESA PREPARADA PARA EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS?

ESTÁ TU EMPRESA PREPARADA PARA EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS? ESTÁ TU EMPRESA PREPARADA PARA EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS? www.ontier.net NOVEDADES GDPR Principales novedades que introduce el Reglamento (UE) nº 2016/679, de 27 de abril (Reglamento

Más detalles

PROTECCIÓN DE DATOS Y SEGURIDAD DE LA INFORMACIÓN EN LAS DIPUTACIONES PROVINCIALES

PROTECCIÓN DE DATOS Y SEGURIDAD DE LA INFORMACIÓN EN LAS DIPUTACIONES PROVINCIALES PROTECCIÓN DE DATOS Y SEGURIDAD DE LA INFORMACIÓN EN LAS DIPUTACIONES PROVINCIALES 23 de octubre de 2017 Javier Peña Alonso Principios. El Reglamento prevé que los responsables aplicarán las medidas técnicas

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

POLÍTICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL POLÍTICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Con el objetivo de cumplir el Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (en adelante RGPD), ASEM Prevención

Más detalles

Ponga el foco en los Procesos de su Empresa para cumplir con la legislación GDPR

Ponga el foco en los Procesos de su Empresa para cumplir con la legislación GDPR Ponga el foco en los Procesos de su Empresa para cumplir con la legislación GDPR Conectamos los procesos GDPR con su empleados GDPR implica Incremento de Derechos de Privacidad Personal Aumento de Obligaciones

Más detalles

LICITUD DEL TRATAMIENTO DE DATOS PERSONALES. BASE LEGAL

LICITUD DEL TRATAMIENTO DE DATOS PERSONALES. BASE LEGAL LICITUD DEL TRATAMIENTO DE DATOS PERSONALES. BASE LEGAL Noviembre de 2017 LICITUD DEL TRATAMIENTO DE DATOS PERSONALES. BASE LEGAL En nuestra entrega del mes de octubre, concluíamos que, de entre todas

Más detalles