Seguridad Informática.
|
|
|
- José Antonio Calderón Salas
- hace 10 años
- Vistas:
Transcripción
1 Seguridad Informática. LOPD 15/99 y Nuevo Reglamento Barcelona, febrero de 2008 Auditoría.Fiscal y Legal.Consultoría.Asesoramiento Financiero Deloitte
2 Contenido Introducción Legislación aplicable Ficheros de datos personales Nivel básico Nivel medio Nivel alto Excepciones Reglamento de Medidas de Seguridad Medidas de Seguridad Generales Medidas de Seguridad aplicables a los ficheros y tratamientos automatizados Medidas de Seguridad aplicables a los ficheros y tratamientos NO automatizados Otros aspectos relevantes AEPD (Agencia Española de Protección de Datos) Sanciones Plazos Implantación Nuevo Reglamento Ruegos y preguntas Deloitte
3 Introducción El principal objetivo de esta presentación, es exponer de una manera resumida la Ley de Protección de Datos Personales (LOPD). Hasta el momento, Deloitte ha realizado más de 400 proyectos de LOPD. Este tipo de proyectos se realizan con la colaboración de nuestro departamento Legal, cubriendo todos los aspectos legales, así como, técnicos y organizativos. La Unidad de Enterprise Risk Services de Deloitte participó en la formación a los inspectores de la Agencia de Protección de Datos en los conceptos de Seguridad Informática y Auditoría de Seguridad Informática en diferentes entornos tecnológicos. Nuestros expertos están en constante actualización para mantenernos al día y permitir dar el mejor servicio a nuestros clientes Deloitte
4 Legislación aplicable LOPD (Ley Orgánica de Protección de Datos) La LOPD tiene como objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente su honor e intimidad personal y familiar. Reglamento de Medidas de Seguridad El Reglamento, aprobado por el Real Decreto 994/1999 de 11 de junio, tiene por objeto el desarrollo de lo dispuesto en la LOPD respecto a las medidas de seguridad a aplicar sobre los ficheros en soporte automatizado que contienen datos de carácter personal. El 21 de diciembre de 2007 se aprueba por el Real Decreto 1720/2007 el Nuevo Reglamento de Medidas de Seguridad a aplicar tanto a ficheros automatizados como no automatizados que contienen datos de carácter personal. Qué es un DATO PERSONAL? Se entiende por datos de carácter personal cualquier información concerniente a personas físicas, identificadas o identificables: Nombre, apellidos, DNI, Dirección, datos bancarios, fotografías, etc. Entre los datos de carácter personal hay unos especialmente sensibles que tiene mayores restricciones: Ideología, religión o creencias, raza, salud, vida sexual, afiliación sindical, Deloitte
5 Ficheros de datos personales ORIGEN TITULARIDAD PÚBLICA TITULARIDAD PRIVADA Se crean a través de una disposición oficial publicada en el BOE. No es necesario el consentimiento del afectado para la cesión de datos entre administraciones públicas. La cesión de datos personales sólo es posible cuando la misma se encuentra prevista dentro de las disposiciones de creación del fichero. Pueden crearse cuando sean necesarios para el logro de la actividad legítima de la empresa. Deben ser notificados y registrados ante la Agencia de Protección de Datos. La cesión de datos debe ser comunicada a los afectados Deloitte
6 Nivel básico Las medidas de seguridad exigibles a los ficheros y tratamientos se clasifican en tres niveles diferentes, dependiendo de la naturaleza de la información tratada y del grado de necesidad de garantizar la confidencialidad e integridad de la información. Todos los ficheros que contengan datos de carácter personal deben cumplir las medidas de nivel básico Nivel Básico Deloitte
7 Nivel medio Las medidas de seguridad exigibles a los ficheros y tratamientos se clasifican en tres niveles diferentes, dependiendo de la naturaleza de la información tratada y del grado de necesidad de garantizar la confidencialidad e integridad de la información. Se consideran de nivel medio aquellos ficheros que contengan datos relativos a: Comisión de infracciones administrativas o penales. Servicios financieros Hacienda pública Entidades Gestoras y Servicios Comunes de la Seguridad Social. Datos que ofrezcan una definición de las características o de la personalidad de los ciudadanos y que permita evaluar determinados aspectos de la personalidad o del comportamiento de los mismos. Nivel Medio Nivel Básico Deloitte
8 Nivel alto Las medidas de seguridad exigibles a los ficheros y tratamientos se clasifican en tres niveles diferentes, dependiendo de la naturaleza de la información tratada y del grado de necesidad de garantizar la confidencialidad e integridad de la información Los ficheros considerados de nivel alto son aquellos que contienen datos relativos a: Nivel Básico Ideología Afiliación sindical Religión Creencias Nivel Alto Origen Racial Salud Vida sexual Datos recabados para fines policiales sin consentimiento de las personas afectadas Datos derivados de actos de violencia de género. (N.R.) Datos de los que sean responsables los operadores que presten servicios de comunicaciones electrónica. (N.R.) Nivel Medio Deloitte
9 Excepciones En el nuevo reglamento, se definen una serie de excepciones por las cuales datos considerados de nivel alto se tratarán como de nivel básico: Los ficheros o tratamientos que contengan datos relativos a ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual cuando: Su finalidad sea realizar una transferencia dineraria a las entidades de las que los afectados sean asociados o miembros. Ficheros no automatizados en los que de forma incidental o accesoria se contengan aquellos datos sin guardar relación con su finalidad. Los ficheros o tratamientos que contengan datos relativos a la salud, cuando sean referentes exclusivamente al grado de discapacidad o a la simple declaración de la condición de discapacidad o invalidez del afectado, con motivo del cumplimiento de deberes públicos Deloitte
10 Reglamento de Medidas de Seguridad El reglamento se estructura en una serie de disposiciones generales que se han de cumplir independientemente de la clasificación de los datos para luego pasar a describir las medidas específicas de cada uno de los niveles de clasificación. Las medidas recogidas en el reglamento son de tipo técnico y organizativo, aunque algunas de ellas requieren la combinación de ambas, por ejemplo: Medidas técnicas Limitación del número de intentos de acceso no autorizados al sistema. La transmisión de datos personales a través de redes de Telecomunicaciones debe realizarse de forma cifrada. Medidas Organizativas Existencia de la figura del responsable de seguridad. Almacenamiento de los backups y los procedimientos de recuperación en un lugar diferente al edificio donde se encuentran los equipos informáticos. Medidas conjuntas Identificación inequívoca y personalizada de todos los usuarios que intenten acceder al sistema Deloitte
11 Medidas de Seguridad Generales Deloitte
12 Artículo 5. Acceso a datos a través de redes de comunicaciones Los accesos a los datos de carácter personal a través de redes de comunicaciones deberán reunir las mismas medidas de seguridad exigibles localmente. Conexiones punto a punto Conexiones Frame Relay Entrada VPN Red interna Internet Acceso a páginas WEB Conexiones RDSI Conexiones RTC Deloitte
13 Artículo 6. Régimen de trabajo fuera de los locales de ubicación del fichero Puntualmente pueden ser necesarios tratamientos de datos de carácter personal fuera de los locales donde habitualmente se encuentran los equipos que los almacenan, que deberán ser autorizados expresamente por el responsable del fichero. Así mismo, dichos tratamientos deberán garantizar el nivel de seguridad correspondiente. Este tipo de tratamientos puede ser llevado a cabo por: Personal de la propia empresa en delegaciones, con equipos portátiles, etc., que requieran los datos para elaborar informes, tratamiento previo,... Empresas externas que necesiten los datos para prestar algún tipo de servicio (mailing, estudios de audiencia, gestión de pagos, empresas de seguridad, etc.). Estos casos deberán realizarse en virtud de una relación contractual en la que se indique claramente la finalidad del tratamiento y las condiciones de seguridad a aplicar sobre los datos Deloitte
14 Artículo 7. Ficheros temporales Todo fichero temporal que sea generado manual o automáticamente y que contenga datos de carácter personal, debe de cumplir las medidas de seguridad correspondientes mientras se esté utilizando. FICHEROS TEMPORALES CREADOS AUTOMÁTICAMENTE Aplicaciones Sistemas Repositorio central Informes Envíos a Hacienda, Bancos, etc. Tratamientos previos FICHEROS TEMPORALES CREADOS MANUALMENTE Se deberá asegurar el borrado de dichos ficheros una vez que ya no resulten necesarios Deloitte
15 Artículo 81. Aplicación de los niveles de seguridad (NR) Nivel Alto: Añadido: Datos derivados de actos de violencia de género Datos de los que sean responsables los operadores que presten servicios de comunicaciones electrónica Además, se definen una serie de excepciones por las cuales se tratarán como de nivel básico los siguientes ficheros o tratamientos: Los que contengan datos relativos a ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual cuando: Su finalidad sea realizar una transferencia dineraria a las entidades de las que los afectados sean asociados o miembros. Se trate de ficheros no automatizados en los que de forma incidental o accesoria se contengan aquellos datos sin guardar relación con su finalidad. Aquéllos que contengan datos relativos a la salud cuando sean referentes exclusivamente al grado de discapacidad o a la simple declaración de la condición de discapacidad o invalidez del afectado, con motivo del cumplimiento de deberes públicos Deloitte
16 Artículo 82. Encargado de tratamiento (NR) Se define la regulación y el detalle del papel del Encargado de Tratamiento (ET). Se diferencian 3 tipos de ET: (1) El ET que trata los datos desde los locales del Responsable de Fichero (p. e. contratación de personal externo para trabajar junto a personal interno) (2) El ET que trata los datos de forma remota, pero sin almacenar en sus locales (p. e. callcenters con acceso remoto a las aplicaciones corporativas) (3) El ET que trata y almacena los datos en sus locales (p. e. gestoría, outsourcing de las copias de seguridad, etc.) En todos los casos se debe recoger la situación en el documento de seguridad. En el caso 3, el ET debe recoger en su documento de seguridad el fichero y el tratamiento realizados, así como el responsable del mismo, incorporando las medidas de seguridad a implantar. En todo caso, el ET está sometido a las medidas de seguridad contempladas en el Reglamento Deloitte
17 Artículo 83. Prestaciones de servicios sin acceso a DCP (NR) El Nuevo Reglamento define una nueva figura: el proveedor que presta servicios sin tener acceso a datos de carácter personal (p. e. personal de limpieza). Las medidas a aplicar sobre esta figura son: El responsable de fichero debe adoptar las medidas para limitar el acceso del personal a datos personales, soportes o recursos del sistema de información que los contengan, para la realización de trabajos que no impliquen tratamiento de datos. Si se trata de personal ajeno, el contrato recogerá la prohibición de acceso a los datos, así como la obligación de secreto Deloitte
18 Artículo 84. Delegación de autorizaciones (NR) Debe constar en el Documento de Seguridad: Personal autorizado para delegar autorizaciones Personal sobre el que se delegan autorizaciones La delegación de una autorización no implica, en ningún caso, la delegación de la responsabilidad Deloitte
19 Medidas de Seguridad aplicables a los ficheros y tratamientos automatizados Deloitte
20 MEDIDAS DE SEGURIDAD DE NIVEL BÁSICO Las medidas incluidas en el Reglamento de Seguridad para el nivel básico son: Documento de Seguridad: Debe de existir un documento donde se documenten los tratamientos de datos que hacen de los datos de carácter personal. Funciones y obligaciones del personal: Se deben definir las funciones de control o autorizaciones delegadas por el responsable de fichero o tratamiento. Control de acceso: Los usuarios deben tener acceso únicamente a los datos que necesitan para el desempeño de sus funciones. El responsable del fichero debe asegurarse de que exista una relación actualizada de usuarios y perfiles de usuarios (NR). Los mecanismos deben evitar el acceso a datos no autorizados. El personal ajeno al responsable del fichero que tenga acceso a los recursos deberá estar sometido a las mismas condiciones y obligaciones de seguridad que el personal propio. (N.R.) Únicamente el personal autorizado puede conceder y modificar los derechos de acceso Deloitte
21 MEDIDAS DE SEGURIDAD DE NIVEL BÁSICO Gestión de soportes y documentos: Deberá permitir identificar, inventariar y tener accesibilidad a los soportes por el personal autorizado, exceptuando cuando las características físicas del soporte imposibiliten su cumplimiento, quedando constancia de ello en el Documento de Seguridad. La salida de correos electrónicos y sus anexos fuera de los locales también deberá ser autorizada por el responsable del fichero. (N.R.) Mecanismos para evitar la sustracción, perdida o acceso indebido durante el transporte. (Movido Nivel Medio) Destrucción o borrado de documentos o soportes que vayan a ser desechados. (Movido Nivel Medio) Etiquetado comprensible para identificar su contenido a los usuarios que tengan acceso a soportes con datos sensibles y que dificulten la identificación para el resto de las personas. (N.R.) Deloitte
22 MEDIDAS DE SEGURIDAD DE NIVEL BÁSICO Registro de incidencias: Deberá constar: el tipo de incidencia, el momento en que se ha producido, la persona que realiza la notificación, a quién se le comunica, los efectos que se hubieran derivado de la misma y las medidas correctoras aplicadas (NR). Copias de respaldo y recuperación: Deberán realizarse copias de respaldo, como mínimo, semanalmente. Verificar copias y procedimientos de recuperación cada 6 meses. (N.R.) En caso de pérdida de ficheros parcialmente automatizados, se permitirá grabar manualmente los datos, reflejándolo en el documento de seguridad. (N.R.) No se pueden realizar pruebas de desarrollo con datos reales. (Antes nivel medio) Identificación y autenticación inequívoca y personalizada de todos los usuarios que intenten acceder al sistema. (Antes nivel medio) Se podrán utilizar mecanismos basados en certificados digitales. (N.R.) Periodicidad cambio contraseña no superior a un año. (N.R.) Deloitte
23 MEDIDAS DE SEGURIDAD DE NIVEL MEDIO Para los ficheros clasificados como de nivel medio se deben respetar todas las medidas de nivel básico y además: Responsable de seguridad: Deberá de existir está figura que será especificada en el Documento de Seguridad. Auditoría: Realización de Auditorías cada 2 años y los informes deben estar a disposición de la AEPD y de las autoridades de control de las Comunidades Autónomas. Debe realizarse extraordinariamente tras modificaciones que puedan repercutir en el cumplimiento de las medidas de seguridad, iniciando el cómputo de dos años. Control de acceso físico: Deberá establecerse un control de acceso a los locales dónde están ubicados todos los sistemas de información (no sólo los que contengan datos de carácter personal, (NR) ) Deloitte
24 MEDIDAS DE SEGURIDAD DE NIVEL MEDIO Gestión de soportes y documentos: Debe registrarse la información del tipo fecha, origen, información, destinatario,, en la entrada y salida de soportes con datos de nivel medio. Registro de incidencias: Deberán incluirse los procedimientos de recuperación. Será necesaria la autorización del responsable del fichero para la ejecución de dichos procedimiento. La autorización no debe ser obligatoriamente por escrito (N.R.) Deloitte
25 MEDIDAS DE SEGURIDAD DE NIVEL ALTO Para los ficheros clasificados como de nivel alto,además de las medidas de seguridad de Nivel Básico y Medio, deben cumplirse las medidas citadas a continuación: Gestión de soportes y documentos: Los datos de nivel alto contenidos en soportes a ser distribuidos, deberán ser cifrados o bien se deberá emplear cualquier otro mecanismo que garantice que dicha información no sea inteligible ni manipulada durante su transporte. Etiquetado de los soportes para que las personas autorizadas identifiquen su contenido de forma comprensible y que se dificulte para el resto de personas. Registro de accesos: Se deberá registrar: usuario, fecha, hora, fichero accedido, tipo de acceso y si ha sido autorizado o denegado. Revisión de los registros de acceso mensualmente. (N.R.) Los datos registrados se deben conservar como mínimo 2 años El responsable de seguridad deberá tener control directo de los mecanismos de registro, revisar los registros periódicamente y elaborar un informe de problemas detectados en las revisiones Deloitte
26 MEDIDAS DE SEGURIDAD DE NIVEL ALTO Copias de seguridad y recuperación: Deberán almacenarse en un lugar diferente al lugar donde se encuentran los equipos informáticos Telecomunicaciones: La transmisión de datos personales a través de redes públicas o inalámbricas de Telecomunicaciones debe realizarse de forma cifrada Deloitte
27 Medidas de Seguridad aplicables a los ficheros y tratamientos NO automatizados Deloitte
28 MEDIDAS DE SEGURIDAD DE NIVEL BÁSICO Las medidas incluidas en el Reglamento de Seguridad para el nivel básico para ficheros no automatizados son: Son aplicables las medidas dispuestas para los ficheros de nivel básico de los ficheros automatizado: Funciones y obligaciones del personal Registro de incidencias Control de acceso Gestión de soportes Adicionalmente, dispone de medidas de nivel básico especificas: Criterios de archivo (art. 106): Se debe garantizar la correcta conservación, localización y consulta de la información, posibilitando el ejercicio de los derechos de acceso, rectificación, modificación y oposición de acuerdo con la legislación aplicable. En caso de no existir una norma aplicable, el responsable del fichero deberá establecer los criterios y procedimientos de actuación Deloitte
29 MEDIDAS DE SEGURIDAD DE NIVEL BÁSICO Las medidas incluidas en el Reglamento de Seguridad para el nivel básico para ficheros no automatizados son: Dispositivos de almacenamiento (Art.107): Deben disponer de mecanismos que obstaculicen su apertura, o se deberán aplicar medidas en caso de que sus características físicas no lo permitan. Custodia de los soportes (Art. 108): Mientras la documentación no se encuentre archivada en los dispositivos de almacenamiento, la persona que se encuentre a su cargo debe custodiarla e impedir que pueda ser accedida por personas no autorizadas. Tratamiento de archivos (Art. 68): Deberán establecer unos procedimientos que estarán dirigidos a garantizar la correcta conservación de los documentos, la localización y consulta de la información y posibilitar el ejercicio de los derechos de acceso, oposición, rectificación y cancelación Deloitte
30 MEDIDAS DE SEGURIDAD DE NIVEL MEDIO Para los ficheros clasificados como de nivel medio se deben respetar todas las medidas de nivel básico y además: Responsable de Seguridad (Art. 95): Se designará uno o varios responsables de seguridad, tal y como se especificaba para los ficheros automatizados. Auditoría (Art. 110): Se debe realizar una auditoría, interna o externa, al menos cada dos años Deloitte
31 MEDIDAS DE SEGURIDAD DE NIVEL ALTO Para los ficheros clasificados como de nivel alto, además de las medidas de seguridad de Nivel Básico y Medio, deben cumplirse las medidas citadas a continuación: Almacenamiento de la información (Art.111): Los dispositivos de almacenamiento deben encontrarse en salas de acceso restringido mediante puertas con llave o equivalente. Dichas áreas deben permanecer cerradas si no es preciso acceder a los documentos. En caso de que esto no se pudiera cumplir, el responsable del fichero debe adoptar medidas alternativas adecuadamente recogidas en el documento de seguridad. Copia o reproducción (Art.112): La generación de copias sólo se puede hacer bajo el control del personal autorizado en el documento de seguridad. Se deben destruir las copias desechadas, evitando su recuperación o acceso posterior Deloitte
32 MEDIDAS DE SEGURIDAD DE NIVEL ALTO Acceso a la documentación (Art. 113): El acceso a la documentación se limitará exclusivamente al personal autorizado. Establecer mecanismos que permitan identificar los acceso realizados para documentos con múltiples usuarios. El acceso de personas no incluidas en el párrafo anterior deberá quedar adecuadamente registrado en el documento de seguridad. Traslado de documentación (Art.114): Al realizar el traslado físico de la documentación deben adoptarse medidas que impidan el acceso o manipulación de la información Deloitte
33 Otros aspectos relevantes Deloitte
34 AEPD (Agencia Española de Protección de Datos) Función de la AEPD: Velar por el cumplimiento de la legislación sobre protección de datos y controlar su aplicación, en especial en lo relativo a los derechos de información, acceso, rectificación, oposición y cancelación de datos. Dispone de potestad sancionadora: Las sanciones van de 600 euros ( pts) hasta los euros (100MM pts) en función de la gravedad de la infracción Deloitte
35 Algunas Sanciones Sanción de (10 MM pts) por envío de un correo electrónico publicitario a un particular, cuando éste había manifestado que no quería recibir publicidad. Procedimiento sancionador en curso contra diversas entidades financieras por un posible mal uso de datos confidenciales de sus clientes con multas de hasta (100 MM pts), tras recibir la denuncia de haber encontrado datos de clientes en contenedores de basura próximos a algunas oficinas de estas Entidades. Sanción de (10 MM pts) por facilitar el número de teléfono de un cliente a un comercio que lo solicita para resolver un error producido en el pago con tarjeta a favor del cliente. Sanción de (10 MM pts) por facilitar el saldo de una cuenta a una persona sin ser titular (hermano) Deloitte
36 Plazos Implantación Nuevo Reglamento Las medidas de seguridad deberán implantarse en los siguientes plazos, una vez entrado en vigor el nuevo reglamento (19 de abril de 2008). Ficheros automatizados: Nivel básico: 1 año Nivel medio: 1 año Nivel alto: 18 meses Ficheros no automatizados: Nivel básico: 1 año Nivel medio: 18 meses Nivel alto: 2 años Los ficheros, tanto automatizados como no automatizados, creados después de la fecha de aprobación del Reglamento, deberán tener implantadas la totalidad de las medidas de seguridad desde el momento de su creación Deloitte
37 DUDAS? Deloitte
38 Deloitte Touche Tohmatsu es una organización de firmas independientes, dedicadas a la prestación de servicios y asesoramiento profesional de máxima calidad, y que se centran en el servicio al cliente mediante una estrategia global aplicada a nivel local en cerca de 140 países. Con acceso a un enorme capital intelectual de casi personas en todo el mundo, Deloitte presta servicios en cuatro áreas profesionales (auditoría, asesoramiento tributario, consultoría y asesoramiento financiero) a más del 80% de las empresas más importantes del mundo, así como a grandes empresas públicas, aunque por diversos motivos, entre los que se hallan las regulaciones específicas de cada país, no todas las Firmas miembro de Deloitte prestan toda la gama de servicios. Deloitte hace referencia, individual o conjuntamente, a Deloitte Touche Tohmatsu (Swiss Verein), sus firmas miembro y respectivas filiales y asociadas. Al tratarse de un Verein suizo (asociación), ni Deloitte Touche Tohmatsu ni ninguna de sus firmas miembro es responsable de los actos u omisiones de las otras. Cada firma miembro es una entidad independiente con personalidad jurídica propia que opera bajo los nombres de Deloitte, Deloitte & Touche, Deloitte Touche Tohmatsu, u otros nombres asociados. Los servicios son prestados a través de las firmas miembro y sus respectivas filiales y asociadas y no por Deloitte Touche Tohmatsu (Swiss Verein). Copyright 2008 Deloitte. Todos los derechos reservados. A member firm of Deloitte Touche Tohmatsu Deloitte
REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES
REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES Artículo 1.- Ámbito de aplicación y fines. El presente Reglamento
REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL
13967 REAL DECRETO 994/1999, de 11 de junio, por el que se aprueba el Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal. El artículo 18.4 de la Constitución
5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5
1 INTRODUCCION... 3 2 PROTECCIÓN DE DATOS... 4 3 NORMATIVA BÁSICA REGULADORA... 4 4 AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS... 4 5 OBLIGACIONES DE LAS EMPRESAS.... 5 5.1 REGISTRO DE FICHEROS... 5 5.1.1
DOCUMENTO DE SEGURIDAD
CÁMARA DE COMERCIO DE OCAÑA DOCUMENTO DE SEGURIDAD Ocaña Norte de Santander 2014 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto
Facilitar el cumplimiento de la LOPD
Medidas de Evento protección sobre Protección en la gestión y Monitorización de los datos de la Seguridad de Medidas de protección en la gestión de los datos María José Blanco Antón Subdirectora General
REGLAMENTO DE DESARROLLO LOPD V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT
REGLAMENTO DE DESARROLLO LOPD RESUMEN DE LAS M REGLAMENTO RD-1720/2007 MEDIDAS DE SEGURIDAD EN EL V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT c/ Beato Tomás de Zumárraga,
LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)
LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) TEMA 7 Travesía del Monzón, 16 28220 Majadahonda (Madrid) Telf. 91 634 48 00 Fax. 91 634 16 58 www.belt.es [email protected] Índice 1. REGLAMENTO DE DESARROLLO
ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.
ANEXO II COMPROMISO RELATIVO AL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL, DE OBLIGADA ACEPTACIÓN PARA AQUELLAS ENTIDADES QUE OBTENGAN LA CONDICIÓN DE ENTIDAD COLABORADORA DE LANBIDE-SERVICIO VASCO DE
LAS MEDIDAS DE SEGURIDAD
LAS MEDIDAS DE SEGURIDAD Vicente M. González Camacho Vocal Asesor- Jefe Gabinete Director (Antigua 25-29 / 02 / 2008) 1 REFLEXIONES PREVIAS 2 REFLEXIONES PREVIAS La práctica exige actualización de normas.
Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso
Las medidas de seguridad en el Reglamento RD-1720/2007 El cumplimiento de la seguridad en la LOPD, paso a paso Resumen de principales novedades 1 Se incluye el concepto de tratamiento no automatizado (ficheros
En el artículo del mes pasado,
144 UNE ISO/IEC 27001: 2005 & LOPD (II) EN ESTE NÚMERO PRESENTAMOS LA TABLA COMPLETA, EN LA CUAL SE RELACIONAN TODOS LOS S DE ESTE NUEVO REGLAMENTO Alejandro Corletti DIRECTOR DIVISIÓN SEGURIDAD INFORMÁTICA
CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD
CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD BUCARAMANGA - COLOMBIA 2013 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto
L.O.P.D. Ley Orgánica de Protección de Datos
L.O.P.D. Ley Orgánica de Protección de Datos Texto de la ley El artículo 18.4 de la Constitución Española establece que la ley limitará el uso de la informática para garantizar el honor y la intimidad
Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012
Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información Introducción El sistema de información que utilicemos
GUÍA de Seguridad de Datos 1
GUÍA de Seguridad de Datos 1 Indice GUÍA MODELO DEL DOCUMENTO DE SEGURIDAD INTRODUCCIÓN MODELO DE DOCUMENTO DE SEGURIDAD 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO 2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS
GUÍA de Seguridad de Datos 1
GUÍA de Seguridad de Datos 1 Indice GUÍA MODELO DEL DOCUMENTO DE SEGURIDAD INTRODUCCIÓN MODELO DE DOCUMENTO DE SEGURIDAD 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO 2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS
DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL
DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL Fecha de version: 27/02/2008 El presente Documento y sus Anexos, redactados en cumplimiento de lo dispuesto en el Reglamento de Medidas de Seguridad (Real Decreto
ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR
ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR LA LOPD Y SU ÁMBITO DE APLICACIÓN La Ley Orgánica de Protección de Datos (LOPD) se aplica a todos los datos de carácter personal registrados
Aviso Legal. Entorno Digital, S.A.
Aviso Legal En relación al cumplimiento de la Ley de Protección de Datos, le informamos que los datos personales facilitados por Ud. en cualquiera de los formularios incluidos en este sitio web son incluidos
Guía de Medidas de Seguridad
Guía de Artículo 29. Los entes públicos establecerán las medidas de seguridad técnica y organizativa para garantizar la confidencialidad e integridad de cada sistema de datos personales que posean Las
Gabinete Jurídico. Informe 0574/2009
Informe 0574/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación
Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento
1. OBJETO 2. ALCANCE Cumplimiento del artículo 12 de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, y el artículo 21 del Real Decreto 1720/2007 (LOPD). Todos
IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Departamento de Nuevas Tecnologías Presentación LOPD Preguntas Demostración programa Federico Lardiés María
Medidas de seguridad ficheros automatizados
RECOMENDACIÓN SOBRE MEDIDAS DE SEGURIDAD A APLICAR A LOS DATOS DE CARÁCTER PERSONAL RECOGIDOS POR LOS PSICÓLOGOS Para poder tratar datos de carácter personal en una base de datos adecuándose a la Ley 15/1999,
Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía
Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316 Guía 12 Obligaciones del responsable de seguridad exigibles por la LOPD Cesión de datos Es cesión o comunicación
AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD
AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter
AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD
AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter
Todos los derechos están reservados.
Este documento y todos su contenido, incluyendo los textos, imágenes, sonido y cualquier otro material, son propiedad de ISMS Forum o de algún organismo vinculado a ésta, o de terceros que hayan autorizado
TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008
TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 LOPD OPORTUNIDAD PARA LA ORGANIZACIÓN Actuaciones Internas: 2 Medidas de Seguridad Procedimientos
Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales
Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Vitoria Gasteiz a 9 de julio de 2.014 Objetivos específicos de este
DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL
El siguiente modelo lo ofrece pymesseguras.es de manera gratuita, basado en la guía que nos ofrece la Agencia Española de Protección de Datos. Pymesseguras.es no se hace responsable del uso que pueda hacerse
INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES
Noviembre 2002 INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES OBLIGACIONES LEGALES DE LA NORMATIVA DE PROTECCION DE DATOS: Inscripción de los ficheros: Toda empresa que para el logro de su actividad
Guía rápida de la Protección de Datos Personales en España www.inap.map.es
Guía rápida de la Protección de Datos Personales en España www.inap.map.es Alberto López Tallón La problemática de los datos personales y su regulación Objetivo principal: garantizar y proteger, en lo
GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica
GUÍA PRÁCTICA para la utilización de muestras biológicas en Investigación Biomédica IV. GESTIÓN DE BASES DE DATOS 1. La creación de ficheros y su notificación 2. El responsable y el encargado del tratamiento
Ley de Protección de Datos
Ley de Protección de Datos Os informamos de las obligaciones y plazos que la normativa en esta materia nos impone para los ficheros de clientes que tenemos en nuestras consultas dentales: En primer lugar,
La LOPD y el archivo del correo electrónico
La LOPD y el archivo del correo electrónico 2014 Interbel S) www.interbel.es 902 39 39 39 LAS OBLIGACIONES DE LA LOPD SOBRE EL ARCHIVO DEL CORREO ELECTRÓNICO PARA CUMPLIR CON LA LOPD El correo electrónico
GUíAde Seguridad de Datos
GUíAde Seguridad de Datos AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS NIPO: 052-08-003-6 Diseño Gráfico: É N Imprime: NILO Industria Gráfica, S.A. GUíAde Seguridad de Datos GUíAde Seguridad de Datos indice
MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD
MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD 1. Prestaciones y propiedad de los datos En el contexto de la prestación de servicios encargada por..y con la finalidad
Real Decreto, 1720/2007, de 21 de diciembre
PRESENTACION: La normativa vigente en materia de protección de datos, se articula bajo la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, de 13 de Diciembre y el nuevo Real Decreto, 1720/2007,
Cumplimiento de la Ley de Protección de Datos en la PYME
Cumplimiento de la Ley de Protección de Datos en la PYME Jornada TIC Javier Prenafeta Rodríguez Abogado 1. Introducción: derechos echos y obligaciones 2. Niveles y Medidas de Seguridad 3. Funciones y Obligaciones
Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad
Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad Carlos Villarrubia Jiménez Escuela Superior de Informática Universidad de Castilla-La Mancha Contenidos Organismos relacionados con
ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO
ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO Se aplicarán las medidas del Nivel de Alto a ficheros o tratamientos que se refieran a: Datos de ideología, afiliación sindical, religión, creencias, origen racial,
ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D.
ANEXO En Móstoles, a. de de 201 REUNIDOS De una parte, D./Dª.., en calidad de, con domicilio en, C.P..., en., y CIF.., con poderes de representación otorgados mediante escritura pública autorizada ante
Ley Orgánica de Protección de Datos
Hécate GDocS Gestión del documento de seguridad Ley Orgánica de Protección de Datos 2005 Adhec - 2005 EFENET 1. GDocS - Gestión del Documento de Seguridad GDocS es un programa de gestión que permite mantener
INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD
INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD Resumen AUTORIA JESÚS CABALLERO GONZÁLEZ y CARLOS CABALLERO GONZÁLEZ TEMATICA JURÍDICA ETAPA FORMACIÓN PROFESIONAL. El tratamiento de
Una Inversión en Protección de Activos
DERECHO A LA INTIMIDAD Le ayudamos a garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas SEGURIDAD DE LA INFORMACION Auditoria Bienal LOPD Una Inversión en
APROBACIÓN DEL NUEVO REGLAMENTO DE DESARROLLO DE LA LEY ORGANICA DE PROTECCIÓN DE DATOS
APROBACIÓN DEL NUEVO REGLAMENTO DE DESARROLLO DE LA LEY ORGANICA DE PROTECCIÓN DE DATOS Destacamos que la entrada en vigor del mismo será de tres meses desde la publicación del mismo en el BOE. Innovaciones
Modelo de Política de Privacidad
Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo
COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD. Rafael Bernal, CISA. Universidad Politécnica de Valencia
COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD Rafael Bernal, CISA Universidad Politécnica de Valencia El Reglamento de medidas de seguridad exige para los ficheros de nivel
GESTIONES INTEGRALES ASES, S.L
Estimados clientes: En Villaviciosa de Odón, a 2 de febrero de 2011. Desde GESTIONES INTEGRALES ASES, S.L. pretendemos coordinar actuaciones de interés común para todos nuestros clientes y hemos iniciado
GUíAde Seguridad de Datos
GUíAde Seguridad de Datos AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS Diseño Gráfico: É N Imprime: NILO Industria Gráfica, S.A. GUíAde Seguridad de Datos GUíAde Seguridad de Datos indice 4 7 10 14 16 16 17
Dossier i-card Access y LOPD
I-CARD SOFTWARE Dossier i-card Access y LOPD Aplicaciones sobre el Reglamento de Medidas de Seguridad 02/01/2007 1. Reglamento de Medidas de Seguridad y Aplicaciones de i-card Access (pág. 3) 2. Configuraciones
JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA
JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA UNIÓN EUROPEA FONDO SOCIAL EUROPEO Como bien sabe, es norma que le faciliten sus clientes datos de cualquier índole, dado el servicio que ustedes
Pinceladas: Ley Orgánica de Protección de Datos
1.- CUÁNDO SE TRATAN LOS DATOS PERSONALES? Es habitual que prácticamente para cualquier actividad sea necesario que los datos personales se recojan y utilicen en la vida cotidiana. La LO 15/99, 13 de diciembre,
MODELO DOCUMENTO DE SEGURIDAD
MODELO DOCUMENTO DE SEGURIDAD Responsable del Fichero...... Nombre del Fichero...... Nº de Inscripción... Nº de la Versión... Fecha... ÍNDICE 1. Objeto del documento 2. Ámbito de aplicación 3. Recursos
1.- Objetivo y descripción del funcionamiento
INFORME SOBRE LA PROTECCIÓN DE DATOS LIVECAM-PRO S.L. 1.- Objetivo y descripción del funcionamiento El presente informe tiene por objetivo elaborar recomendaciones y establecer pautas encaminadas a informar
CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES
LOPD en el ámbito de los Gestores Administrativos Problemáticas específicas CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES MARCO NORMATIVO
Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006
Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 La consulta se refiere al mantenimiento, conservación y cancelación del número de
RICARDO DELGADO http://www.wsidrivebiz.com Teléfono: (+34) 663 684 136
LEY DE PROTECCIÓN DE DATOS (LOPD) RICARDO DELGADO http://www.wsidrivebiz.com Teléfono: (+34) 663 684 136 EN QUÉ CONSISTE LA LOPD? (LEY 15/1999) Es el derecho que tienen todos los ciudadanos a que sus datos
Información sobre la Ley Orgánica de Protección de Datos (LOPD)
Información sobre la Ley Orgánica de Protección de Datos (LOPD) Agenda Los datos personales LOPD. Historia Conceptos básicos. AEPD - Problemática de no cumplir con la LOPD. Obligaciones empresariales.
PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.
PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. Es aplicable la normativa de protección de datos a los datos tratados por los profesionales autónomos? Sí. La Ley Orgánica de Protección de Datos es aplicable a todos
*[Normativa vigente en materia de Protección de
*[Normativa vigente en materia de Protección de Datos Personales Nuevos Retos ] Tudela, 8 de Abril de 2008 Ley Orgánica 15/1999 Objeto de la LOPD Ficheros públicos Ficheros privados Que contengan datos
PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA
PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA Lourdes Hernández Crespo Jefe del Servicio de Inspección y Tutela de Derechos Agencia de Protección de Datos de la Comunidad de Madrid [email protected]
COMO ADAPTARSE A L.O.P.D.
ADAPTACIÓN DE EMPRESAS. A LA L.O.P.D. AUDITORES LOPD TRUST TRUST CONSULTING CONSULTING ASESORES ASESORES SL SL COMO ADAPTARSE A L.O.P.D. DESARROLLO DE LA ADAPTACIÓN DESARROLLO DE LA ADAPTACIÓN Conocimiento
Organismos relacionados con la seguridad informática
Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad Carlos Villarrubia Jiménez Escuela Superior de Informática Universidad de Castilla-La Mancha Contenidos Organismos relacionados con
En lo que se refiere a la asignación a la Iglesia Católica, se reproduce aquí lo indicado en informe de 30 de julio de 2009 al respecto:
Informe 0524/2009 La consulta plantea diversas cuestiones relativas al nivel de seguridad que habrá de implantarse sobre los ficheros relacionados con la actividad de asesoramiento fiscal, desarrollada
ACUERDO DE ACCESO A DATOS DE CARÁCTER PERSONAL POR CUENTA DE TERCEROS ENTRE XXXXX Y XXXXXXX. En Barcelona a X de XXXX de 2008 REUNIDOS
ACUERDO DE ACCESO A DATOS DE CARÁCTER PERSONAL POR CUENTA DE TERCEROS ENTRE XXXXX Y XXXXXXX En Barcelona a X de XXXX de 2008 REUNIDOS DE UNA PARTE BARCELONA DE SERVEIS MUNICIPALS, S.A. (en adelante BSM)
POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.
POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. Por favor lea cuidadosamente las siguientes Políticas de Privacidad y Tratamiento de Datos Personales de TELEVISORA
CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO
CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN DIEGO A. HELLÍN PEÑALVER Y ROSALÍA PÉREZ OLIVARES. Inspectores de educación. Consejería de Educación y Universidades.
Introducción a la Ley Orgánica de Protección de Datos
Introducción a la LOPD y al Reglamento de Medidas de Seguridad Aspectos Sociales, Legales, Éticos y Profesionales de la Informática (ASLEPI) Escuela Universitaria de Ingeniería Técnica en Informática de
PRINCIPIOS FUNDAMENTALES DE LA LOPD
www.lopd.com PRINCIPIOS FUNDAMENTALES DE LA LOPD www..com E-mail: [email protected] Teléfono y Fax: 944112561 Cocherito de Bilbao nº 20 48014 BILBAO www..com www.lopd.com www.e-.com LA PROTECCIÓN DE DATOS
LOPD. Sonia Estévez Martín
2012 Transparencias preparadas a partir de la wikipedia, del portal de la Agencia Española de Protección de Datos y del documento: "Respuestas a preguntas frecuentes sobre la aplicación de la normativa
Según el artículo 4.1 de la Ley Orgánica, Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como.
Informe 0324/2009 La consulta plantea la posibilidad de implantar un sistema para el control horario de los trabajadores basado en la lectura de la huella digital y su conformidad con lo dispuesto en la
LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS
LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS JOSE ENRIQUE PEÑA MARTIN Letrado Jefe Servicio Juridico del ICOM Vicepresidente 2º de la Asociación Andaluza de Derecho Sanitario La Ley Orgánica
Cumplimiento de la LOPD
Cumplimiento de la LOPD con e-pulpo ÍNDICE 1 Introducción... 3 2 La Ley Orgánica 15/1999 (LOPD)... 4 3 El Real Decreto 1720/2007... 6 4 Implantación... 8 4.1 Porqué implantar la LOPD?... 8 4.2 Cómo evitar
Implantación de la LOPD en la empresa
Prueba de evaluación 1 Implantación de la LOPD en la empresa Datos del alumno: Firma del alumno: Fecha de envío: Recuerde: Cumplimente la prueba de evaluación (sin olvidar firma y fecha de envío) y el
REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS. 1. Para mandar un correo electrónico.
REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS 1. Para mandar un correo electrónico. Es necesario tener previamente la autorización del destinatario, utilizando para ello el anexo Solicitud de consentimiento.
Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos
Unidad Didáctica 2 - Calidad de los Datos Derecho de información en la recogida de datos Consentimiento del afectado Datos Especialmente Protegidos Seguridad de los Datos Deber del Secreto Comunicación
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal OBJETO La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos
SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS
SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS A través de las Políticas de Seguridad recogidas en el Documento de Seguridad se describen las
Gabinete Jurídico. Informe 0600/2009
Informe 0600/2009 Se plantea en primer lugar, si el consultante, centro médico privado que mantiene un concierto con la Administración de la Comunidad autónoma para asistencia a beneficiarios de la Seguridad
Cómo afecta la Ley Orgánica de Protección de Datos de carácter personal a un Administrador de fincas y a las Comunidades de Propietarios que gestiona
Cómo afecta la Ley Orgánica de Protección de Datos de carácter personal a un Administrador de fincas y a las Comunidades de Propietarios que gestiona Si usted dirige un despacho de administración de fincas,
Ficheros creados al amparo de la Ley 12/2003, de 21 de mayo, de prevención y bloqueo de la financiación del terrorismo.
Ficheros creados al amparo de la Ley 12/2003, de 21 de mayo, de prevención y bloqueo de la financiación del terrorismo. Informe 364/2006 La consulta plantea, si le resulta de aplicación al tratamiento
LOPD. Al lado de las empresas en la implantación de la LOPD.
LOPD Al lado de las empresas en la implantación de la LOPD. Principales aspectos de la ley OBJETO Garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas y, en
DUDAS FRECUENTES LOPD
DUDAS FRECUENTES LOPD 1 Qué son los Datos de Carácter Personal? Se entenderán por datos de carácter personal cualquier información concerniente a personas físicas identificadas o identificables. Por el
El artículo 45 del Reglamento antes citado, desarrolla este precepto, precisando lo siguiente:
Informe 0105/2010 La consulta plantea si resulta conforme a la normativa de protección de datos el envío de comunicaciones publicitarias, relativas a los servicios que presta la empresa consultante, a
CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO
CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO Y ENCARGADO DE TRATAMIENTO En..., a... de... de 20... REUNIDOS De una parte, D...., en nombre y representación de... (en adelante el
L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente. 45640 Toledo. Teléfono: 917 431 465. Fax: 913 203 781. www.sydmasl.com
L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente. 45640 Toledo. Teléfono: 917 431 465. Fax: 913 203 781. www.sydmasl.com Introducción La Ley Orgánica de Protección de Datos de carácter personal, 15/1999
Servicio para colectivos Legislación A quien se dirige? Glosario Obligaciones Infracciones y sanciones Protección de Datos Servicio de Asesoramiento
Servicio para colectivos Legislación A quien se dirige? Glosario Obligaciones Infracciones y sanciones Protección de Datos Servicio de Asesoramiento Servicio para colectivos Ley Orgánica de Protección
Regulación sobre protección de datos
Regulación sobre protección de datos No hay duda de la importancia que las tecnologías de la información y de la comunicación han alcanzado en los últimos años. Las llamadas TIC (Tecnologías de la Información
Registro General de Protección de Datos
GUÍA PARA LA CREACIÓN, MODIFICACIÓN Y SUPRESIÓN DE FICHEROS DE TITULARIDAD PÚBLICA Y SU INSCRIPCIÓN EN EL REGISTRO GENERAL DE PROTECCIÓN DE DATOS DE LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS Introducción
