Adaptación de las AAPP al RGPD ADAPTACIÓN AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Adaptación de las AAPP al RGPD ADAPTACIÓN AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS"

Transcripción

1 ADAPTACIÓN AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS 1

2 PLAN ESTRATÉGICO Difundir y proteger los derechos de los ciudadanos, promoviendo entre la ciudadanía y las organizaciones el valor de la privacidad. Velar por el cumplimiento de la legislación sobre protección de datos, promoviendo medidas preventivas y ejerciendo la potestad sancionadora. Impulsar una labor proactiva que permita detectar el impacto que los nuevos desarrollos tecnológicos pueden tener en la privacidad de los ciudadanos, promoviendo una concepción de la privacidad como activo de las organizaciones públicas y privadas y como elemento distintivo de la competitividad en el mercado. 2

3 PLAN ESTRATÉGICO

4 DESTINATARIOS 4

5 TAREAS ADAPTACIÓN AL RGPD Hoja de ruta: Designación del DPD Registro Actividades de tratamiento Identificar finalidades y base jurídica Análisis de riesgos Revisar medidas de seguridad a la luz de los resultados del análisis de riesgos Mecanismos y procedimiento de notificación de brechas Valorar tratamientos que requieren EIPD Realizar EIPD Otras actuaciones simultáneas: Adecuar formularios derecho de información Mecanismos y procedimientos ejercicio de derechos Valorar si los encargados ofrecen garantías y adaptación de contratos Elaborar / Adaptar Política de Privacidad Documentar 5

6 REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS PRINCIPIOS RELATIVOS AL TRATAMIENTO Licitud, lealtad y transparencia Limitación de la finalidad: fines determinados, explícitos y legítimos. Minimización de datos: adecuados, pertinentes y limitados a los fines. Exactitud: Actualizados sin dilación Limitación del plazo de conservación Integridad y confidencialidad Responsabilidad proactiva Tratamiento de datos de menores 6

7 RESPONSABILIDAD ACTIVA Y DEMOSTRABLE (Accountability principle) Tipos de medidas: Análisis de riesgo. Registro de actividades de tratamiento. Medidas de protección de datos desde el diseño y por defecto. Medidas de seguridad. Notificación de quiebras de seguridad. Evaluaciones de impacto sobre la protección de datos. Delegado de protección de datos (DPD). La adhesión por parte de responsables y encargados de tratamiento a códigos de conducta. La creación de mecanismos de certificación y de sellos y marcas de protección de datos. 7

8 Necesidad de llevar a cabo un análisis de riesgos en relación con los derechos y libertades de los interesados de todos los tratamientos de datos personales. Garantizar el cumplimiento del RGPD Naturaleza Ámbito Contexto Fines del tratamiento Riesgo para los derechos y libertades de las personas 8

9 ANÁLISIS DE RIESGOS: - el bien que queremos proteger: ACTIVO - aquello de lo que lo protegemos: AMENAZA - lo que pretendemos evitar o reducir: IMPACTO - proceso consciente, metodológico (repetible y revisable) y estructurado en fases - la evolución del riesgo implica la evolución de su análisis 9

10 Herramienta de análisis de riesgos PILAR 10

11 Valoración de los riesgos RGPD- PILAR 11

12 NIVELES DE MADUREZ L0 inexistente: la medida no ha sido tenida en cuenta, ausencia total de proceso, procedimiento o normativa. L1 - inicial / ad hoc: la medida de salvaguarda se contempla dentro de la organización y se ha iniciado la implantación de salvaguardas técnicas u organizativas para atenuar el riesgo pero su implantación se encuentra en fase incipiente. L2 - reproducible, pero intuitivo: las medidas de salvaguarda existen pero no existe un procedimiento formal para su gestión de forma regular. L3 - proceso definido: Existe un proceso de actuación rutinario dentro de la organización soportado por procedimientos. L4 - gestionado y medible: Existen métricas y objetivos evaluables en los procesos de la organización. L5 optimizado y mejora continua: Como resultado de las métricas y la evaluación constante se planifican nuevos objetivos de mejora. 12

13 Ejemplo de informe de análisis de riesgos 1. Resumen ejecutivo 2. Establecimiento del contexto 2.1. Funciones, misión y objetivos estratégicos de la organización 2.2. Estructura organizativa 2.3. Servicios proporcionados 2.4. Objetivos, ámbito y límites del análisis de riesgos 2.5. Análisis de la necesidad de llevar a cabo una EIPD 2.6. Criterios de aceptación de riesgos 2.7. Marco de tecnologías de la información 2.8. Enfoque de la seguridad de la información 3. Identificación y valoración de activos 4. Dependencias de activos 5. Controles y grado de madurez 6. Identificación de las salvaguardas existentes 7. Tratamiento de los riesgos ANEXO I- Revisión de requerimientos del RGPD Capítulo II- Principios Capítulo III - Derechos del interesado Capítulo IV - Responsable del tratamiento y encargado del tratamiento Capítulo V - Transferencias de datos personales a terceros países u organizaciones internacionales ANEXO II. Relación de activos y acciones propuestas 13

14 Necesidad de establecer un registro de actividades de tratamiento Sustituye a la obligación de notificar los ficheros. AAPP harán público un inventario de sus actividades de tratamiento accesible por medios electrónicos. A disposición de la Autoridad de Control. Podrá organizarse en torno a conjuntos estructurados de datos. Coordinación a través del Delegado de Protección de Datos. Contenido mínimo: Datos del responsable Fines del tratamiento Descripción de las categorías de interesados Categorías de los datos personales Categorías de destinatarios a quienes se comuniquen los datos personales, incluidos destinatarios en terceros países u organizaciones internacionales. Cuando sea posible los plazos de conservación Descripción general de las medidas técnicas y organizativas de seguridad. 14

15 Privacidad por diseño: Medidas para la seudonimización. Minimización de datos. Privacidad por defecto: Recogida de datos: analizar los tipos de datos que se recaban con un criterio de minimización en función de los productos y servicios seleccionados por el usuario; Tratamiento de los datos: analizar los procesos asociados a dichos tratamientos para que se acceda a los mínimos datos personales necesarios para ejecutarlos; Conservación: implementar una política de conservación de datos que permita, con un criterio restrictivo, eliminar aquellos datos que no sean estrictamente necesarios; Accesibilidad: limitar el acceso por parte de terceros a dichos datos personales. 15

16 SEGURIDAD DE LOS DATOS PERSONALES REGULACIÓN NORMATIVA Real Decreto 994/1999, Reglamento de medidas de seguridad de los ficheros que contengan datos de carácter personal (derogado). Ley Orgánica 15/1999, de protección de datos de carácter personal (art. 9) Real Decreto 1720/2007 (Reglamento de desarrollo de la LOPD). Título VIII de las medidas de seguridad en el tratamiento de datos de carácter personal Esquema Nacional de Seguridad (RD 3/2010 y RD 951/2015) Reglamento Europeo de Protección de Datos (Considerandos 49,83,85-88, 91 y 94), (art ) 16

17 17

18 SEGURIDAD DE LOS DATOS PERSONALES Responsables y encargados deben aplicar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, teniendo en cuenta Estado de la técnica y costes de aplicación Naturaleza, alcance, contexto y fines del tratamiento Riesgos para los derechos y libertades de las personas Garanticen: confidencialidad, integridad, disponibilidad, resiliencia Proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas Reglamento no establece listado estructurado de medidas ni prevé desarrollo o especificación La adhesión a un código de conducta o a un mecanismo de certificación podrá servir de elemento para demostrar cumplimiento 18

19 POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN ESTRUCTURA ORGANIZATIVA DE SEGURIDAD DE LA INFORMACIÓN LA POLÍTICA DE a) Comité de Seguridad. b) Responsable de Seguridad: c) Responsable de la Información d) Responsable del servicio y responsable del sistema 19

20 Marco general para la documentación de la Seguridad de la información Aprobación de la Política de Segurida de la Información Política de Privacidad Política de seguridad de la información Política de privacidad Procedimientos Documento de seguridad Procedimientos para la generación de claves, Procedimiento en materia de seguridad de la Información para el teletrabajo, Etc. Instrucciones Registros Incidencias, salida de soportes, autorizaciones 20

21 21

22 22

23 23

24 24

25 25

26 26

27 27

28 28

29 29

30 Necesidad de revisar las medidas de seguridad que se aplican a los tratamientos a la luz de los resultados del análisis de riesgo. RGPD deja sin efecto las medidas exigibles del Título VIII del RLOPD. Las medidas a implantar deben derivarse del análisis de riesgos, el contexto en que se desarrollan, el estado de la técnica, los costes,.. Ponderación los riesgos que el tratamiento pueda generar en los derechos de los afectados y, en particular, en su derecho a la protección de datos. Medidas de seguridad en el ámbito del sector público: Esquema Nacional de Seguridad. 30

31 Establecer mecanismos para identificar las violaciones de seguridad. Evaluar el riesgo que puedan suponer para los derecho y libertades de los afectados. Notificar las violaciones de seguridad a la Autoridad de Control: Sin demora y a más tardar en 72 horas desde que se haya tenido constancia. Más tarde, justificación motivada. No obligación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Descripción de la naturaleza de la brecha. Datos de contacto del DPD. Posibles consecuencias de la brecha. Medidas adoptadas o propuestas para poner remedio. Notificar a los interesados si implica un alto riesgo para los derechos y libertades de las personas físicas. Excepciones a este deber de notificación al interesado: Se han adoptado las medidas de protección apropiadas. Suponga un esfuerzo desproporcionado. Comunicación pública o medida semejante. 31

32 Procesos más importantes para la gestión de brechas de seguridad 32

33 Valorar si se requiere una Evaluación de Impacto. Alto riesgo para los derechos y libertades de los interesados: Evaluación sistemática y exhaustiva de personas físicas, elaboración de perfiles Tratamiento a gran escala de las categorías especiales de datos Observación sistemática a gran escala de una zona de acceso público. Listas publicadas por la Autoridad de control de operaciones de tratamiento que requieran Evaluaciones de Impacto y también que no requieran. Disponer de una metodología para llevarla a cabo. Contenido mínimo: Descripción sistemática de las operaciones de tratamiento previstas y los fines y, cuando proceda, el interés legítimo perseguido por el responsable. Evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento Evaluación de los riesgos para los derechos y libertades de los interesados Medidas previstas para afrontar los riesgos 33

34 34

35 35

36 PROCESO PARA REALIZAR UNA EIPD Contexto del tratamiento: Describir el ciclo de vida de los datos (asociados al tratamiento y a las entidades participantes). Analizar la necesidad y proporcionalidad del tratamiento Gestión de riesgos: Identificar amenazas y riesgos Evaluar los riesgos Tratar los riesgos Conclusión: Plan de acción Informe de conclusiones 36

37 LOPD ENS RGPD Documento de seguridad Ficheros Política de seguridad de la información Segregación de roles Política de privacidad Registro de actividades Política de privacidad y seguridad de la información Responsable de seguridad Medidas de seguridad Auditoría Servicio, Sistema, Seguridad de la información Análisis de riesgos Salvaguardas Auditoria DPD Análisis de riesgos Medidas de seguridad Formación y obligaciones del personal EIPD Procedimientos Cláusulas Formación y obligaciones del personal Formación y obligaciones del personal Notificación de brechas Contratos Auditoria 37

38 SISTEMA DE GESTIÓN Decisión estratégica para la organización. Depende de los procesos, de sus requisitos de seguridad y privacidad, tamaño y estructura. De acuerdo con las necesidades iniciales Adaptación a los cambios organizativos. Definición del alcance por medio de la política de privacidad y seguridad de la información: Establecimiento de los objetivos de la Dirección y principios de actuación en línea con los principios de negocio y la estrategia de la organización. 38

39 39

40 PROCESO DE UN SISTEMA DE GESTIÓN Definir política Designar DPD Realizar AR Registro de actividades Mejora continua Adoptar acciones correctivas las Auditoría/revisión Implantar plan de gestión del riesgo, implantar las medidas de seguridad Ciclo PDCA (Plan Do Check Act) o ciclo de Deming 40

41 Política de protección de datos y seguridad de la información 1. OBJETO Y ÁMBITO DE APLICACIÓN 2. MISIÓN DEL ORGANISMO 3. MARCO NORMATIVO 4. ESTRUCTURA ORGANIZATIVA DE LA POLÍTICA DE PRIVACIDAD Y SEGURIDAD DE LA INFORMACIÓN 5. EL DELEGADO DE PROTECCIÓN DE DATOS 6. EL COMITÉ DE SEGURIDAD DE LA INFORMACIÓN 7. RESPONSABLE DE SEGURIDAD DE LA INFORMACIÓN 8. RESPONSABLE DE LA INFORMACIÓN 9. RESPONSABLE DEL SERVICIO Y RESPONSABLE DEL SISTEMA 10. RESOLUCIÓN DE CONFLICTOS 11. ASIGNACIÓN DE TAREAS PARA LA PRIVACIDAD Y SEGURIDAD DE LA INFORMACIÓN 12. GESTIÓN DE RIESGOS 13. DESARROLLO NORMATIVO 14. CONCIENCIACIÓN Y FORMACIÓN 15. REVISIÓN DE LA POLÍTICA DE PRIVACIDAD Y SEGURIDAD DE LA INFORMACIÓN 16. OBLIGACIONES DEL PERSONAL 41

42 CÓDIGOS DE CONDUCTA Contribuyen a la correcta aplicación del RGPD, teniendo en cuenta las características específicas de los distintos sectores de tratamiento y las necesidades específicas de PYMES y micropymes. Especifican la aplicación del RGPD Aportan garantías adecuadas para las transferencias internacionales de datos Tienen carácter voluntario, pero son vinculantes para quienes se adhieran, que se comprometen a aplicar sus disposiciones Los Estados, APD, CEPD y la Comisión obligados a impulsar su elaboración Antecedentes útiles: la regulación establecida en el RLOPD 42

43 CÓDIGOS DE CONDUCTA CONTENIDO: Habrá de especificar la aplicación del RGPD, entre otra: - El tratamiento leal y transparente - Los intereses legítimos de los responsables - La recogida de datos personales - La seudonimización de datos - La información a facilitar al público y a los usuarios - Los derechos de los interesados - La información a niños y cómo obtener el consentimiento o tutela de los padres o tutores - La responsabilidad del responsable, PbD y por defecto, y medidas de seguridad - Las notificaciones de brechas de seguridad - Las transferencias internacionales. - Los procedimientos extrajudiciales de resolución de conflictos, sin perjuicio actuaciones APD y Tribunales - Los mecanismos de control del cumplimiento del Código, sin perjuicio competencias APD 43

44 RÉGIMEN DE AUTORIZACIONES PARA LAS TID DIRECTIVA/LOPD RGPD Sin autorización, pero con obligación de notificación a la AEPD A países con nivel adecuado de protección Amparadas en una previa resolución de autorización de encargado a subencargado o de consideración de garantías adecuadas Excepciones Autorización previa de la AEPD Cláusulas contractuales tipo Contratos ad hoc BCR Sin necesidad de autorización específica A países, territorios, sectores u organismos internacionales declarados de nivel adecuado de protección BCR Cláusulas tipo adoptadas por la Comisión Cláusulas tipo adoptadas por una APD Instrumento jurídicamente vinculante entre autoridades públicas Mecanismos de certificación Códigos de conducta Excepciones (notificación APD cuando es en intereses legítimos imperiosos del responsable) Necesidad de autorización por las APD Contratos ad hoc Acuerdos administrativos entre autoridades públicas AUTORIZACIONES OTORGADAS Y TRANSFERENCIAS A PAÍSES DE NIVEL ADECUADO REALIZADAS VIGENTES HASTA SU MODIFICACIÓN, SUSTITUCIÓN O DEROGACIÓN 44

45 MECANISMOS DE CERTIFICACIÓN Aumentar la transparencia y cumplimiento del RGPD, debe fomentarse el establecimiento de mecanismos de certificación, de sellos y marcas de protección de datos que permitan a los interesados evaluar con mayor rapidez el nivel de protección de datos de los productos y servicios. Podrán ser utilizados como elementos para demostrar el cumplimiento de las obligaciones para responsables y encargados del tratamiento. Elementos de responsabilidad proactiva. Carácter voluntario. Disponibles a través de un proceso transparente. Expedidos por la autoridad de control competente o por los organismos de certificación. Sello Europeo de Protección de Datos. Acreditación a través de las autoridades de control o por el organismo nacional de acreditación. 45

46 CERTIFICACIÓN DE PERSONAS Esquema de certificación de DPD promovido por la AEPD. Colaboración con la Entidad Nacional de Acreditación (ENAC). UNE-EN ISO/IEC 17024:2012 Requisitos generales para los organismos que realizan certificación de personas. Prerrequisitos y temario del examen. Procedimiento para que las Entidades de Certificación puedan expedir, suspender o retirar certificados. AEPD como organismo propietario del esquema. ENAC, entidad encargada de que las entidades de certificación cumplan los requisitos necesarios para acreditarse como tales. Entidades de Certificación : emisión del certificado tras la comprobación de las competencias de los candidatos. 46

47 CERTIFICACIÓN DELEGADO DE PROTECCIÓN DE DATOS OBJETIVOS: Ofrecer fiabilidad y seguridad a los profesionales y empresas y entidades. Certificaciones otorgadas por entidades certificadoras debidamente acreditadas por ENAC. Punto de referencia Carácter voluntario 47

48 TAREAS ADAPTACIÓN AL RGPD Hoja de ruta: Designación del DPD Registro Actividades de tratamiento Identificar finalidades y base jurídica Análisis de riesgos Revisar medidas de seguridad a la luz de los resultados del análisis de riesgos Mecanismos y procedimiento de notificación de brechas Valorar tratamientos que requieren EIP Realizar EIP Otras actuaciones simultáneas: Adecuar formularios derecho de información Mecanismos y procedimientos ejercicio de derechos Valorar si los encargados ofrecen garantías y adaptación de contratos Elaborar / Adaptar Política de Privacidad Documentar 48

49 TAREAS ADAPTACIÓN AL RGPD Hoja de ruta: Designación del DPD Registro Actividades de tratamiento Identificar finalidades y base jurídica Análisis de riesgos Revisar medidas de seguridad a la luz de los resultados del análisis de riesgos Mecanismos y procedimiento de notificación de brechas Valorar tratamientos que requieren EIP Realizar EIP Otras actuaciones simultáneas: Adecuar formularios derecho de información Mecanismos y procedimientos ejercicio de derechos Valorar si los encargados ofrecen garantías y adaptación de contratos Elaborar / Adaptar Política de Privacidad Documentar 49

50 50

REGISTRO DE ACTIVIDADES DE TRATAMIENTO. Manuel Villaseca DPD- AEPD

REGISTRO DE ACTIVIDADES DE TRATAMIENTO. Manuel Villaseca DPD- AEPD REGISTRO DE ACTIVIDADES DE TRATAMIENTO Manuel Villaseca DPD- AEPD Tareas de adaptación al RGPD Hoja de ruta: Designación del DPD Registro Actividades de tratamiento Identificar finalidades y base jurídica

Más detalles

Obligaciones de responsables y encargados. Rafael García Gozalo Jefe del Departamento Internacional

Obligaciones de responsables y encargados. Rafael García Gozalo Jefe del Departamento Internacional Obligaciones de responsables y encargados Rafael García Gozalo Jefe del Departamento Internacional Responsabilidad activa y demostrable El Reglamento prevé que los responsables aplicarán las medidas técnicas

Más detalles

MEDIAS DE SEGURIDAD EN EL NUEVO RGPD.

MEDIAS DE SEGURIDAD EN EL NUEVO RGPD. MEDIAS DE SEGURIDAD EN EL NUEVO RGPD. 27 de febrero de 2018 MEDIDAS DE SEGURIDAD. ENFOQUE DEL RIESGO En la actual LOPD y su Reglamento de desarrollo, se establece tres niveles de seguridad (bajo, medio,

Más detalles

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO 1. Dominio 1. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. (Porcentaje temario: 50%) 1.1. Contexto normativo. 1.1.1. Privacidad y protección de datos en el panorama

Más detalles

ANÁLISIS DE RIESGOS EVALUACIÓN IMPACTO BRECHAS DE SEGURIDAD. Andrés Calvo y Charo Heras Unidad de Evaluación y Estudios Tecnológicos

ANÁLISIS DE RIESGOS EVALUACIÓN IMPACTO BRECHAS DE SEGURIDAD. Andrés Calvo y Charo Heras Unidad de Evaluación y Estudios Tecnológicos ANÁLISIS DE RIESGOS EVALUACIÓN IMPACTO BRECHAS DE SEGURIDAD Andrés Calvo y Charo Heras Unidad de Evaluación y Estudios Tecnológicos RGPD SI 10ª Sesión Anual Abierta de la AEPD. Teatros del Canal-Sala Roja.

Más detalles

Eduard Chaveli Especialista en Privacidad. Marta Villanueva Directora General

Eduard Chaveli Especialista en Privacidad. Marta Villanueva Directora General Eduard Chaveli Especialista en Privacidad Marta Villanueva Directora General NUEVO MARCO NORMATIVO RGPD. Deroga la Directiva 95/46/CE. Intento de armonizar u homogeneizar la normativa Entró en vigor el

Más detalles

CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS

CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS ISMS FORUM SPAIN TEMARIO CURSO DE ESPECIALIZACIÓN EN PROTECCIÓN DE DATOS Temario del curso Dominio 1. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. 1.1. Contexto

Más detalles

Formación para Delegado de Protección de Datos

Formación para Delegado de Protección de Datos Duración 60 100 y 180 h Inicio Programa 23/04/2018 De lunes a jueves de 18:00 a 22:00 Formación para Delegado de Protección de Datos Centro de Formación C/ Pedro Salinas, 11 Arturo Soria 150 horas Plazas

Más detalles

Impacto del Reglamento Europeo de Protección de Datos en las Administraciones Públicas

Impacto del Reglamento Europeo de Protección de Datos en las Administraciones Públicas Impacto del Reglamento Europeo de Protección de Datos en las Administraciones Públicas Rafael García Gozalo Jefe del Departamento Internacional 1 Armonización El Reglamento 2016/679 sustituirá a la Directiva

Más detalles

Curso Superior de Delegado de Protección de Datos. 2ª Edición

Curso Superior de Delegado de Protección de Datos. 2ª Edición 2ª Edición Curso Superior de Curso reconocido por el Centro de Certificación de la AEC para el acceso a la certificación como DPD-AEDP para candidatos sin experiencia Duración 60 100 y 180 h Inicio Programa

Más detalles

Temario del curso online de Protección de Datos de Carácter Personal (Adaptado al RGPD de la UE)

Temario del curso online de Protección de Datos de Carácter Personal (Adaptado al RGPD de la UE) Temario del curso online de Protección de Datos de Carácter Personal (Adaptado al RGPD de la UE) 40 horas 8 Temas Test Vídeos Tema 1. Conceptos generales de la protección de datos de carácter personal

Más detalles

REGLAMENTO 2016/679 GENERAL DE PROTECCIÓN DE DATOS

REGLAMENTO 2016/679 GENERAL DE PROTECCIÓN DE DATOS REGLAMENTO 2016/679 GENERAL DE PROTECCIÓN DE DATOS CAMBIO LEGISLATIVO EN MATERIA DE PROTECCIÓN DE DATOS I. Introducción El 25 de mayo de 2016 se aprobó el Reglamento UE 2016/679, el Reglamento General

Más detalles

EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES PUBLICAS

EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES PUBLICAS EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES PUBLICAS Las Administraciones Públicas (AAPP) actúan como responsables y encargados de tratamientos de

Más detalles

SEGURIDAD COMO ELEMENTO GENERADOR DE CONFIANZA

SEGURIDAD COMO ELEMENTO GENERADOR DE CONFIANZA FORO DE LA SEGURIDAD La seguridad de la información en el Reglamento Europeo de Protección de Datos LA SEGURIDAD COMO ELEMENTO GENERADOR DE CONFIANZA Barcelona, 22 de noviembre de 2016 José Luis Piñar

Más detalles

Sistemas de cumplimiento preventivos. María José Blanco Antón Secretaria General Agencia Española de Protección de Datos

Sistemas de cumplimiento preventivos. María José Blanco Antón Secretaria General Agencia Española de Protección de Datos Sistemas de cumplimiento preventivos María José Blanco Antón Secretaria General Agencia Española de Protección de Datos 1 ENFOQUE SISTEMAS DE CUMPLIMIENTO PREVENTIVOS Principio de transparencia de la información

Más detalles

ORIENTACIONES DEL GT29 EN RELACIÓN CON EL RGPD EL PAPEL DEL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS

ORIENTACIONES DEL GT29 EN RELACIÓN CON EL RGPD EL PAPEL DEL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS ORIENTACIONES DEL GT29 EN RELACIÓN CON EL RGPD EL PAPEL DEL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS Rafael García Gozalo Jefe del Departamento Internacional Adoptados por GT29 y ratificados por CEPD Delegados

Más detalles

15/10/2016. Emprendiendo con seguridad. Los cambios más significativos de la futura regulación europea. RGPD. José Manuel Mulero Fernández

15/10/2016. Emprendiendo con seguridad. Los cambios más significativos de la futura regulación europea. RGPD. José Manuel Mulero Fernández Emprendiendo con seguridad Laia Esteban Guinea José Manuel Mulero Fernández Los cambios más significativos de la futura regulación europea. José Manuel Mulero Fernández REGLAMENTO (UE) 2016/679 DEL PARLAMENTO

Más detalles

CURSO UNIVERSITARIO DE ESPECIALIZACIÓN EN DELEGADO EN PROTECCION DE DATOS (DPD) EN MADRID

CURSO UNIVERSITARIO DE ESPECIALIZACIÓN EN DELEGADO EN PROTECCION DE DATOS (DPD) EN MADRID CURSO UNIVERSITARIO DE ESPECIALIZACIÓN EN DELEGADO EN PROTECCION DE DATOS (DPD) EN MADRID EXAMEN OFICIAL CERTIFICADO DPD Director del Curso D. Juan Antonio Esteban López Fundador y Director de Priority

Más detalles

ADECUACIÓN DE LAS ADMINISTRACIONES PÚBLICAS AL. Reglamento General de Protección de Datos

ADECUACIÓN DE LAS ADMINISTRACIONES PÚBLICAS AL. Reglamento General de Protección de Datos GUÍA EN PASOS 1 ADECUACIÓN DE LAS ADMINISTRACIONES PÚBLICAS AL Reglamento General de Protección de Datos El Reglamento General de Protección de Datos (en adelante, RGPD) de la Unión Europea entró en vigor

Más detalles

Precio Colectivos: 15 /Unidad IVA + Gastos de envío incluidos

Precio Colectivos: 15 /Unidad IVA + Gastos de envío incluidos 04 de mayo de 2018 COEDICIÓN PARA COLECTIVOS Manual Práctico de Implantación del Reglamento de Protección de Datos para Despachos Profesionales Precio Colectivos: 15 /Unidad IVA + Gastos de envío incluidos

Más detalles

La seguridad jurídica online

La seguridad jurídica online LA PROTECCIÓN CONTRA EL CIBERRIESGO EN LAS ORGANIZACIONES Y LA SEGURIDAD DE LA INFORMACIÓN Seguridad de datos personales orientada al riesgo Nacho Alamillo (ignacio.alamillo@logalty.com) Abogado, CISA,

Más detalles

La figura del Delegado de Protección de Datos

La figura del Delegado de Protección de Datos La figura del Delegado de Protección de Datos Jesús Rubí Navarrete Adjunto a la Directora FEMP 04/12/2017 1 Qué organizaciones están obligadas a designar un DPD? El RGPD requiere la designación de un DPD

Más detalles

CAMBIOS EN LA REGULACIÓN DE PROTECCIÓN DE DATOS

CAMBIOS EN LA REGULACIÓN DE PROTECCIÓN DE DATOS CAMBIOS EN LA REGULACIÓN DE PROTECCIÓN DE DATOS Sonia Martín Fernández Directora de Servicios Profesionales de Seguridad Abogado Experto en Derecho TIC ISO27001LA ISO20000LA es.linkedin.com/in/soniamartinfernandez

Más detalles

El nuevo Reglamento Europeo de Protección de Datos

El nuevo Reglamento Europeo de Protección de Datos El nuevo Reglamento Europeo de Protección de Datos Jesús Rubí Navarrete Adjunto a la Directora Santiago de Chile Septiembre 2016 1 Armonización Un Reglamento sustituirá a la Directiva 95/46 Publicado 4

Más detalles

EL NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD)

EL NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD) EL NUEVO REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD) Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 Documento propiedad de BUFETE ESCURA www.escura.com Tel. 93

Más detalles

Reglamento Europeo de Protección de Datos: hacia un nuevo modelo europeo de privacidad Madrid, 17 de octubre de 2018

Reglamento Europeo de Protección de Datos: hacia un nuevo modelo europeo de privacidad Madrid, 17 de octubre de 2018 Reglamento Europeo de Protección de Datos: hacia un nuevo modelo europeo de privacidad Madrid, 17 de octubre de 2018 José Luis Piñar Mañas Catedrático de Derecho Administrativo Abogado Titular de la Cátedra

Más detalles

CÓDIGOS DE CONDUCTA, CERTIFICACIONES Y TRANSFERENCIAS INTERNACIONALES

CÓDIGOS DE CONDUCTA, CERTIFICACIONES Y TRANSFERENCIAS INTERNACIONALES CÓDIGOS DE CONDUCTA, CERTIFICACIONES Y TRANSFERENCIAS INTERNACIONALES Julián Prieto Hergueta Subdirector General del Registro General de Protección de Datos CÓDIGOS DE CONDUCTA CÓDIGOS DE CONDUCTA Facilitan

Más detalles

POLÍTICA DE PROTECCIÓN DE DATOS

POLÍTICA DE PROTECCIÓN DE DATOS POLÍTICA DE PROTECCIÓN DE DATOS FREMAP está comprometida, de acuerdo a su Misión, Visión y Valores, a mantener y mejorar su modelo de gestión basado en la mejora continua y la innovación, cuyos factores

Más detalles

La figura del Responsable de protección de datos Ricard Martínez Martínez Profesor de Derecho Constitucional U. València Presidente de APEP

La figura del Responsable de protección de datos Ricard Martínez Martínez Profesor de Derecho Constitucional U. València Presidente de APEP La figura del Responsable de protección de datos Ricard Martínez Martínez Profesor de Derecho Constitucional U. València Presidente de APEP Asociación Profesional Española de Privacidad Propuesta de Reglamento

Más detalles

Principio de Accountability El papel del DPD Impulso de los Códigos de Conducta

Principio de Accountability El papel del DPD Impulso de los Códigos de Conducta Principio de Accountability El papel del DPD Impulso de los Códigos de Conducta Julián Prieto Hergueta Subdirector General Registro General de Protección de Datos El Reglamento General de Protección de

Más detalles

Novedades Legislativas en materia de. Protección de Datos. Reglamento de Protección de Datos UE 2016/679

Novedades Legislativas en materia de. Protección de Datos. Reglamento de Protección de Datos UE 2016/679 Circular nº 63/2017 Novedades Legislativas en materia de Protección de Datos Reglamento de Protección de Datos UE 2016/679 1 Novedades Legislativas en materia de Protección de Datos Reglamento de Protección

Más detalles

Adecuación al. Reglamento Europeo de Protección de Datos PLAN DE ACCIÓN (MARZO 2017-MAYO 2018) CSAI (SGTIC) MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL

Adecuación al. Reglamento Europeo de Protección de Datos PLAN DE ACCIÓN (MARZO 2017-MAYO 2018) CSAI (SGTIC) MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL Adecuación al 1 Reglamento Europeo de Protección de Datos PLAN DE ACCIÓN (MARZO 2017-MAYO 2018) CSAI (SGTIC) MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL Situación de partida 2 El RGPD se aplicará desde el

Más detalles

Nuevo RGPD: Delegado de Protección de Datos

Nuevo RGPD: Delegado de Protección de Datos Nuevo RGPD: Delegado de Protección de Datos Mónica Barroso Bravo Mónica BARROSO DPD201802 1 Legislación de referencia REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016

Más detalles

EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS

EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS Julián Prieto Hergueta XI Congreso de Actualidad Laboral Colegio Oficial de graduados Sociales de Madrid 13/12/2017 1 NUEVO MARCO JURÍDICO El Reglamento 2016/679

Más detalles

Aproximación legal al RGPD

Aproximación legal al RGPD Aproximación legal al RGPD Xavier Ribas PUNTOS CLAVE Prioridades a tener en cuenta 1 CONSENTIMIENTO 2 EIPD - PIA 3 DPD - DPO 4 INTERÉS LEGÍTIMO 5 VIOLACIONES DE DATOS 6 OTRAS MATERIAS 20 M 20 M Los resultados

Más detalles

una nueva regulación?

una nueva regulación? 26/06/2018 2 una nueva regulación? Rápida evolución tecnológica Violaciones de seguridad Generación masiva de datos 26/06/2018 3 El dato personal 26/06/2018 4 26/06/2018 5 Cuáles son las principales diferencias?

Más detalles

EL NUEVO RGPD Y SU IMPACTO SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES LOCALES

EL NUEVO RGPD Y SU IMPACTO SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES LOCALES EL NUEVO RGPD Y SU IMPACTO SOBRE LA ACTIVIDAD DE LAS ADMINISTRACIONES LOCALES Las Administraciones Públicas (AAPP), y dentro de ellas las Administraciones Locales (AALL), actúan como responsables y encargados

Más detalles

REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS y Proyecto LOPD

REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS y Proyecto LOPD REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS y Proyecto LOPD PRINCIPIOS Y GARANTÍAS PARA RESPONSABLES Y ENCARGADOS Jesús Acevedo @jesacevedo Normativa española Constitución Española de 27 de diciembre de

Más detalles

Certificación de delegados de protección de datos

Certificación de delegados de protección de datos Certificación de delegados de protección de datos José Angel Valderrama Antón 1 Quienes tienen que tener un DPO/DPD? Obligación de designar un DPD cuando las actividades principales: Consistan en tratamientos

Más detalles

SEMINARIO LOS NUEVOS RETOS DE LA PRIVACIDAD. EL TRATAMIENTO MASIVO DE LOS DATOS PERSONALES. PANEL 5 GESTIÓN DE LOS RIESGOS. NUEVOS ENFOQUES PROACTIVOS

SEMINARIO LOS NUEVOS RETOS DE LA PRIVACIDAD. EL TRATAMIENTO MASIVO DE LOS DATOS PERSONALES. PANEL 5 GESTIÓN DE LOS RIESGOS. NUEVOS ENFOQUES PROACTIVOS SEMINARIO LOS NUEVOS RETOS DE LA PRIVACIDAD. EL TRATAMIENTO MASIVO DE LOS DATOS PERSONALES. PANEL 5 GESTIÓN DE LOS RIESGOS. NUEVOS ENFOQUES PROACTIVOS JESÚS RUBÍ NAVARRETE ADJUNTO A LA DIRECCIÓN AEPD 3-5

Más detalles

Manuel Soler Hernandez Jefe del Servicio de Organizacion e Informacion

Manuel Soler Hernandez Jefe del Servicio de Organizacion e Informacion Adaptación de las Administraciones Locales al nuevo Reglamento UE 2016/679, de 27 de abril, sobre tratamiento de datos personales. (Aplicable en mayo de 2018) Manuel Soler Hernandez Jefe del Servicio de

Más detalles

Andrés Calvo Medina Unidad de Evaluación y Estudios Tecnológicos. Agencia Española de Protección de Datos

Andrés Calvo Medina Unidad de Evaluación y Estudios Tecnológicos. Agencia Española de Protección de Datos Andrés Calvo Medina Unidad de Evaluación y Estudios Tecnológicos 1 Aplicación y armonización Será plenamente aplicable el 25 de mayo de 2018 Reglamento implica una máxima armonización Aplicación directa,

Más detalles

CIRCULAR INFORMATIVA SOBRE EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) De la LOPD al RGPD, una transición obligada

CIRCULAR INFORMATIVA SOBRE EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) De la LOPD al RGPD, una transición obligada CIRCULAR INFORMATIVA SOBRE EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) De la LOPD al RGPD, una transición obligada Estimado asesor/a: Como ya sabréis, el 25 de mayo de este año será el último día

Más detalles

Aproximación legal al RGPD

Aproximación legal al RGPD Aproximación legal al RGPD Laura Mas PUNTOS CLAVE Prioridades a tener en cuenta 1 CONSENTIMIENTO 2 MEDIDAS DE SEGURIDAD 3 EIPD - PIA 4 5 DPD - DPO VIOLACIONES DE DATOS 6 OTRAS MATERIAS CONSENTIMIENTO Antes

Más detalles

Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos?

Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos? Novedades legislativas en Protección de Datos: Estás preparado para adaptarte al Reglamento General de Protección de Datos? Luis María Gómez Guerrero Consultor de Protección de Datos PSN SERCON 1 INTRODUCCIÓN

Más detalles

Ejemplo de modelo para justificar la experiencia profesional en funciones DPD

Ejemplo de modelo para justificar la experiencia profesional en funciones DPD Ejemplo de modelo para justificar la experiencia profesional en funciones DPD A continuación se incluyen distintos modelos de certificado para justificar la experiencia profesional en materia de protección

Más detalles

25 DE MAYO DE 2017 Centro de Conferencias Fundación Pablo VI Paseo de Juan XXIII, 3. Madrid

25 DE MAYO DE 2017 Centro de Conferencias Fundación Pablo VI Paseo de Juan XXIII, 3. Madrid 25 DE MAYO DE 2017 Centro de Conferencias Fundación Pablo VI Paseo de Juan XXIII, 3. Madrid Herramientas de aplicación del RGPD (PYMES) Julián Prieto Hergueta Subdirector General del Registro General de

Más detalles

Dr. José Luis Piñar Mañas. Profesor de Derecho Administrativo Abogado

Dr. José Luis Piñar Mañas. Profesor de Derecho Administrativo Abogado Dr. José Luis Piñar Mañas Profesor de Derecho Administrativo Abogado 1 LA PROTECCIÓN DE DATOS EN LA UNIÓN EUROPEA. - DIRECTIVA LEYES DE TRANSPOSICIÓN EN CADA ESTADO - REGLAMENTO: APLICACIÓN DIRECTA. LEYES

Más detalles

El encargado del tratamiento en el Reglamento General de Protección de Datos (RGPD)

El encargado del tratamiento en el Reglamento General de Protección de Datos (RGPD) El encargado del tratamiento en el Reglamento General de Protección de Datos (RGPD) Este documento, elaborado por la Autoridad Catalana de Protección de Datos en colaboración con la Agencia Española de

Más detalles

Ponga el foco en los Procesos de su Empresa para cumplir con la legislación GDPR

Ponga el foco en los Procesos de su Empresa para cumplir con la legislación GDPR Ponga el foco en los Procesos de su Empresa para cumplir con la legislación GDPR Conectamos los procesos GDPR con su empleados GDPR implica Incremento de Derechos de Privacidad Personal Aumento de Obligaciones

Más detalles

Reflexiones sobre el Reglamento Europeo de Protección de Datos, nuevos conceptos y obligaciones

Reflexiones sobre el Reglamento Europeo de Protección de Datos, nuevos conceptos y obligaciones Reflexiones sobre el Reglamento Europeo de Protección de Datos, nuevos conceptos y obligaciones P R I M E R A S V A L O R A C I O N E S D E L A S N O V E D A D E S Q U E A F E C T A N A L A S O R G A N

Más detalles

PROTECCIÓN DE DATOS Y SEGURIDAD DE LA INFORMACIÓN EN LAS DIPUTACIONES PROVINCIALES

PROTECCIÓN DE DATOS Y SEGURIDAD DE LA INFORMACIÓN EN LAS DIPUTACIONES PROVINCIALES PROTECCIÓN DE DATOS Y SEGURIDAD DE LA INFORMACIÓN EN LAS DIPUTACIONES PROVINCIALES 23 de octubre de 2017 Javier Peña Alonso Principios. El Reglamento prevé que los responsables aplicarán las medidas técnicas

Más detalles

TRANSFERENCIAS INTERNACIONALES DE DATOS: LAS GARANTÍAS DE LAS NORMAS CORPORATIVAS VINCULANTES (BCR)

TRANSFERENCIAS INTERNACIONALES DE DATOS: LAS GARANTÍAS DE LAS NORMAS CORPORATIVAS VINCULANTES (BCR) TRANSFERENCIAS INTERNACIONALES DE DATOS: LAS GARANTÍAS DE LAS NORMAS CORPORATIVAS VINCULANTES (BCR) Julián Prieto Hergueta Subdirector General Registro General de Protección de Datos Las Transferencias

Más detalles

IMPACTO DE LA NUEVA NORMATIVA DE PROTECCIÓN DE DATOS EN LAS EMPRESAS Y ORGANIZACIONES EMPRESARIALES

IMPACTO DE LA NUEVA NORMATIVA DE PROTECCIÓN DE DATOS EN LAS EMPRESAS Y ORGANIZACIONES EMPRESARIALES IMPACTO DE LA NUEVA NORMATIVA DE PROTECCIÓN DE DATOS EN LAS EMPRESAS Y ORGANIZACIONES EMPRESARIALES Jesús Rubí Navarrete Adjunto a la Directora 07/05/2018 CEOE 1 Armonización El Reglamento 2016/679 sustituirá

Más detalles

Programa Superior DPD/DPO Recomendado para profesionales sin experiencia o inferior a dos años en la materia

Programa Superior DPD/DPO Recomendado para profesionales sin experiencia o inferior a dos años en la materia Programa Superior DPD/DPO Recomendado para profesionales sin experiencia o inferior a dos años en la materia Convocatoria 01 Marzo 2018 UNIDAD 1 - CONTEXTO NORMATIVO Primera clase online Contexto normativo

Más detalles

El Reglamento General de Protección de Datos Personales de la UE (II)

El Reglamento General de Protección de Datos Personales de la UE (II) Transcom Legal Services http://www.transcomlegal.com El Reglamento General de Protección de Datos Personales de la UE (II) DOUE de 4 de mayo de 2016 REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL

Más detalles

RGPD, DPO, ENS y ANY Como encaja todo

RGPD, DPO, ENS y ANY Como encaja todo RGPD, DPO, ENS y ANY Como encaja todo Quienes somos Estamos ubicados en unas instalaciones inmejorables, en el Parc Científic de la Universitat de Valencia www.mobilizaacademy.com FORMACIÓN Y CERTIFICACIÓN

Más detalles

Las 10 claves del Reglamento general de protección de datos

Las 10 claves del Reglamento general de protección de datos Las 10 claves del Reglamento general de protección de datos (Reglamento 2016/679, de 27 de abril. DOUE del 4 de mayo de 2016) Hacia una protección de datos en la era digital. Este nuevo Reglamento de protección

Más detalles

Curso Superior en Delegado de Protección de Datos. Data Protection Officer (DPO) (HOMOLOGADO + 8 CRÉDITOS ECTS)

Curso Superior en Delegado de Protección de Datos. Data Protection Officer (DPO) (HOMOLOGADO + 8 CRÉDITOS ECTS) Curso Superior en Delegado de Protección de Datos. Data Protection Officer (DPO) titulación de formación continua bonificada expedida por el instituto europeo de estudios empresariales Curso Superior en

Más detalles

CONTRATO DE ENCARGO DE TRATAMIENTO CON ACCESO A DATOS DE CARÁCTER PERSONAL

CONTRATO DE ENCARGO DE TRATAMIENTO CON ACCESO A DATOS DE CARÁCTER PERSONAL CONTRATO DE ENCARGO DE TRATAMIENTO CON ACCESO A DATOS DE CARÁCTER PERSONAL Mediante las presentes cláusulas se habilita a la entidad SOLUCIONES WEB ON LINE S.L con CIF B04437729 y domicilio social en C/

Más detalles

Resumen de novedades del nuevo Reglamento general de protección de datos. RESUMEN DE NOVEDADES.

Resumen de novedades del nuevo Reglamento general de protección de datos. RESUMEN DE NOVEDADES. A continuación, le hacemos un breve resumen de las novedades que podrá encontrar en el nuevo reglamento general europeo de protección de datos. Este reglamenta entrará en vigor el 25 de mayo de 2018. Hasta

Más detalles

Impacto del Reglamento General de Protección de Datos en las Administraciones Públicas

Impacto del Reglamento General de Protección de Datos en las Administraciones Públicas Impacto del Reglamento General de Protección de Datos en las Administraciones Públicas Madrid, 20 de marzo de 2018 Agustín Puente Escobar Abogado del Estado Jefe del Gabinete Jurídico 1 Carácter armonizador

Más detalles

El Reglamento de Protección de Datos. Aspectos generales

El Reglamento de Protección de Datos. Aspectos generales El Reglamento de Protección de Datos Aspectos generales Qué valor tienen los datos? Alonso, O. (04/01/18). Monetización de los datos: la importancia de los datos para las empresas. La Vanguardia. Artículo

Más detalles

El nuevo Reglamento Europeo de Protección de Datos General Data Protection Regulation (GDPR) ya ha entrado en vigor.

El nuevo Reglamento Europeo de Protección de Datos General Data Protection Regulation (GDPR) ya ha entrado en vigor. El nuevo Reglamento Europeo de Protección de Datos General Data Protection Regulation (GDPR) ya ha entrado en vigor. El nuevo Reglamento Europeo de Protección de Datos (GDPR, en sus siglas en inglés),está

Más detalles

REGLAMENTO (UE) 2016/679 - Principales novedades

REGLAMENTO (UE) 2016/679 - Principales novedades REGLAMENTO (UE) 2016/679 - Principales novedades - Ámbito territorial El RGPD deja claro que sus disposiciones no sólo se aplican al tratamiento de datos realizado por un responsable o encargado del tratamiento

Más detalles

CONTRATO DE ENCARGADO DEL TRATAMIENTO DE DATOS POR CUENTA DE LA UNIVERSIDAD DE OVIEDO (ARTÍCULO 28 RGPD)

CONTRATO DE ENCARGADO DEL TRATAMIENTO DE DATOS POR CUENTA DE LA UNIVERSIDAD DE OVIEDO (ARTÍCULO 28 RGPD) CONTRATO DE ENCARGADO DEL TRATAMIENTO DE DATOS POR CUENTA DE LA (ARTÍCULO 28 RGPD) En, a de de 20.. Reunidos de una parte,.., Rector/a Magnífico/a de la Universidad de Oviedo en virtud del Decreto., y

Más detalles

LISTADO DE CUMPLIMIENTO NORMATIVO INTRODUCCIÓN

LISTADO DE CUMPLIMIENTO NORMATIVO INTRODUCCIÓN INTRODUCCIÓN En las Guías de Análisis de Riesgos y Evaluaciones de Impacto publicadas por la Agencia Española de Protección de Datos (AEPD) se cita textualmente el Considerando 74, que establece que.el

Más detalles

PROTECCIÓN DE DATOS. SIGNIFICADO

PROTECCIÓN DE DATOS. SIGNIFICADO PROTECCIÓN DE DATOS. SIGNIFICADO DATOS PERSONALES = Toda aquella información que identifica o hace posible identificar a una persona física. PROTECCIÓN DE DATOS PERSONALES normativa que protege los datos

Más detalles

Reglamento General de Protección de Datos Listos para la acción?

Reglamento General de Protección de Datos Listos para la acción? Reglamento General de Protección de Datos Listos para la acción? kpmg.es Contexto El 25 de mayo de 2018, fecha de aplicación del Reglamento 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril

Más detalles

MANUAL BÁSICO PARA ADAPTARSE A LA LEY DE PROTECCIÓN DE DATOS EUROPEA

MANUAL BÁSICO PARA ADAPTARSE A LA LEY DE PROTECCIÓN DE DATOS EUROPEA ADAPTACIÓN DE EMPRESAS A LA L.O.P.D. MANUAL BÁSICO PARA ADAPTARSE A LA LEY DE PROTECCIÓN DE DATOS EUROPEA DESARROLLO DE LA ADAPTACIÓN Conocimiento de la empresa ANÁLISIS DATOS PERSONALES EN FICHEROS DOCUMENTACIÓN

Más detalles

Santos Pardos 24 de mayo de 2018

Santos Pardos 24 de mayo de 2018 Implantación de un marco de protección del dato y privacidad en las empresas para cumplimiento RGPD (GDPR) (DP & P MS, Data Protection and Privacy Management Systems) Santos Pardos santos@cartv.es 24 de

Más detalles

MODELO DE INFORMACIÓN POR CAPAS O NIVELES

MODELO DE INFORMACIÓN POR CAPAS O NIVELES MODELO DE INFORMACIÓN POR CAPAS O NIVELES El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al

Más detalles

REGISTRO GENERAL DE PROTECCIÓN DE DATOS Y TRANSFERENCIAS INTERNACIONALES

REGISTRO GENERAL DE PROTECCIÓN DE DATOS Y TRANSFERENCIAS INTERNACIONALES REGISTRO GENERAL DE PROTECCIÓN DE DATOS Y TRANSFERENCIAS INTERNACIONALES Julián Prieto Hergueta Subdirector General Registro General de Protección de Datos INSCRIPCIÓN DE FICHEROS OBLIGACIÓN DE NOTIFICAR

Más detalles

Aspectos de Protección

Aspectos de Protección Computación en la Nube y Redes Sociales Aspectos de Protección de Datos Rafael García Gozalo Jefe del Departamento Internacional 1 Computación en Nube Modalidades de computación en nube: Privada Pública

Más detalles

GDPR para el Sector Público. Empezamos en unos minutos

GDPR para el Sector Público. Empezamos en unos minutos GDPR para el Sector Público Empezamos en unos minutos AGENDA GDPR Sector público 10.00h-10.20h GPDR 360º Maria Eugenia Sánchez Millán CISA Lead Auditor & GDPR Compliance consultors en Necsia 10.20-10.35h

Más detalles

ESQUEMA NACIONAL DE SEGURIDAD INTRODUCCION

ESQUEMA NACIONAL DE SEGURIDAD INTRODUCCION Jornadas protección de datos, transparencia y esquema nacional de seguridad. ESQUEMA NACIONAL DE SEGURIDAD Servicio de Organizacion e Informacion Manuel Soler Hernandez msolerhe@dipalme.org 20 de Octubre

Más detalles

Nuevos criterios en el marco de las Transferencias Internacionales de Datos

Nuevos criterios en el marco de las Transferencias Internacionales de Datos Nuevos criterios en el marco de las Transferencias Internacionales de Datos Julián Prieto Hergueta Subdirector General del Registro General de Protección de Datos Marco regulador DIRECTIVA 95/46 DE PROTECCIÓN

Más detalles

ENTENDER EL NUEVO MARCO LEGAL. Fernando Cuatrecasas 14 de Febrero de 2018

ENTENDER EL NUEVO MARCO LEGAL. Fernando Cuatrecasas 14 de Febrero de 2018 ENTENDER EL NUEVO MARCO LEGAL Fernando Cuatrecasas 14 de Febrero de 2018 1. Introducción 2. Cambio de modelo 3. Ficheros y niveles de seguridad 4. Privacidad en el diseño y por defecto 5. Evaluaciones

Más detalles

Política de Privacidad

Política de Privacidad Introducción La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto por la Ley Orgánica de Protección de Datos de carácter personal en vigor, así como por el Reglamento

Más detalles

3. Programa académico 4. Metodología de Enseñanza 5. Porqué elegir Inesem? 6. Orientacion 7. Financiación y Becas

3. Programa académico 4. Metodología de Enseñanza 5. Porqué elegir Inesem? 6. Orientacion 7. Financiación y Becas Curso Curso Superior Universitario Gestión y Auditoría en Protección de Datos: Consultor LOPD (Curso Homologado y Baremable en Oposiciones de la Administración Pública) Índice Curso Superior Universitario

Más detalles

DIRECTIVA (UE) DE PROTECCIÓN DE DATOS

DIRECTIVA (UE) DE PROTECCIÓN DE DATOS DIRECTIVA (UE) DE PROTECCIÓN DE DATOS DIRECTIVA (UE) 2016/680 DEL PARLAMENTO EUROPEO Y DEL CONSEJO, DE 27 DE ABRIL DE 2016, RELATIVA A LA PROTECCIÓN DE LAS PERSONAS FÍSICAS EN LO QUE RESPECTA AL TRATAMIENTO

Más detalles

Aspectos organizativos y técnicos del RGPD

Aspectos organizativos y técnicos del RGPD Aspectos organizativos y técnicos del RGPD Joseba Enjuto Director de Consultoría jenjuto@nextel.es 18/10/2017 ÍNDICE Introducción Aspectos organizativos Aspectos técnico-operativos Riesgos y oportunidades

Más detalles

titulación de formación continua bonificada expedida por el instituto europeo de estudios empresariales

titulación de formación continua bonificada expedida por el instituto europeo de estudios empresariales Curso Superior Universitario Gestión y Auditoría en Protección de Datos: Consultor LOPD (Curso Homologado y Baremable en Oposiciones de la Administración Pública) titulación de formación continua bonificada

Más detalles

Adquiere las habilidades y prepárate para demostrarlas. Presentación del curso 21 de septiembre de 2017

Adquiere las habilidades y prepárate para demostrarlas. Presentación del curso 21 de septiembre de 2017 Adquiere las habilidades y prepárate para demostrarlas Presentación del curso 21 de septiembre de 2017 DPD: Adquiere las habilidades y prepárate para demostrarlas Agenda El Reglamento General de Protección

Más detalles

Política de seguridad

Política de seguridad 1001 - Política de seguridad Parc Científic i Tecnològic Agroalimentari de Lleida (PCiTAL) Edifici H1, 2a planta B 25003 Lleida (Spain) (+34) 973 282 300 info@lleida.net Control Documental Fecha Versión

Más detalles

Aplicación Práctica del Nuevo Reglamento Europeo de Protección de Datos en la empresa

Aplicación Práctica del Nuevo Reglamento Europeo de Protección de Datos en la empresa F O R M A C I Ó N E - L E A R N I N G Curso Online de Aplicación Práctica del Nuevo Reglamento Europeo de Protección de Datos en la empresa Tel. 902 021 206 - attcliente@iniciativasempresariales.com www.iniciativasempresariales.com

Más detalles

Supervisión y Régimen Sancionador. Jesús Rubí Navarrete Adjunto a la Directora

Supervisión y Régimen Sancionador. Jesús Rubí Navarrete Adjunto a la Directora Supervisión y Régimen Sancionador Jesús Rubí Navarrete Adjunto a la Directora Obligación de que en cada EM haya al menos una autoridad encargada de velar por la aplicación del Reglamento Varias APD,s:

Más detalles

POLITICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

POLITICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL POLITICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL 1. Motivaciones 2. Principios y derechos de protección de datos de carácter personal 3. Política de protección de datos de carácter personal 3.1 Propósito

Más detalles

SETEMCAT. Servicios Técnicos Empresariales LOPD - RGPD PRL TIC C/Costa i Fornaguera 33, 1º

SETEMCAT. Servicios Técnicos Empresariales LOPD - RGPD PRL TIC C/Costa i Fornaguera 33, 1º SETEMCAT Servicios Técnicos Empresariales LOPD - RGPD PRL TIC Xavier Mesegué Rius www.setemcat.com 618 608 595 937 69 04 48 C/Costa i Fornaguera 33, 1º xmesegue@setemcat.com 08370 CALELLA (Barcelona) ASESORAMOS

Más detalles

Política de Privacidad

Política de Privacidad Política de Privacidad Introducción La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto por la Ley Orgánica de Protección de Datos de carácter personal en vigor, así

Más detalles

Pedro Alberto González

Pedro Alberto González #RGPD El principio de Responsabilidad Proactiva (y sus consecuencias) Pedro Alberto González Responsable del Registro y Auditoría de Ficheros pagonzalez@avpd.eus PRINCIPIOS EN EL #RGP http://www.avpd.eus

Más detalles

Formulario de renovación CERTIFICACIÓN DE DELEGADO DE PROTECCIÓN DE DATOS DATA PRIVACY INSTITUTE - ISMS FORUM SPAIN

Formulario de renovación CERTIFICACIÓN DE DELEGADO DE PROTECCIÓN DE DATOS DATA PRIVACY INSTITUTE - ISMS FORUM SPAIN Formulario de renovación CERTIFICACIÓN DE DELEGADO DE PROTECCIÓN DE DATOS DATA PRIVACY INSTITUTE - ISMS FORUM SPAIN Formulario de justificación de prerrequisitos Página 1 de 8 1. INFORMACIÓN PERSONAL Apellidos

Más detalles

CÓMO ABORDAR EL PROCESO DE ADECUACIÓN AL RGPD. POR DÓNDE EMPEZAR

CÓMO ABORDAR EL PROCESO DE ADECUACIÓN AL RGPD. POR DÓNDE EMPEZAR CÓMO ABORDAR EL PROCESO DE ADECUACIÓN AL RGPD. POR DÓNDE EMPEZAR 2 de octubre de 2017 CÓMO ABORDAR EL PROCESO DE ADECUACIÓN AL RGPD. POR DÓNDE EMPEZAR En nuestra primera entrega, presentamos a modo de

Más detalles

El nuevo Reglamento Europeo de Protección de Datos

El nuevo Reglamento Europeo de Protección de Datos El nuevo Reglamento Europeo de Protección de Datos M. Rosario Heras Carrasco Responsable de la Unidad de Evaluación y Estudios Tecnológicos 1 Agencia Española de protección de datos INDICE Evaluaciones

Más detalles

POLÍTICA DE PRIVACIDAD DEL SITIO WEB. I. POLITICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

POLÍTICA DE PRIVACIDAD DEL SITIO WEB.   I. POLITICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS POLÍTICA DE PRIVACIDAD DEL SITIO WEB www.centrounescodesevilla.org I. POLITICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS Respetando lo establecido en la legislación vigente, el Centro Unesco de Sevilla (en adelante,

Más detalles