PROTECCIÓN DE DATOS PARA COLEGIOS OFICIALES DE GRADUADOS SOCIALES DE ESPAÑA Y COLEGIADOS

Documentos relacionados
NUEVAS NORMAS DEL BCU. Circular 2244 Sistema Financiero Tercerización de servicios y tercerización de procedimientos de Debida Diligencia

VENTAJAS COMPETITIVAS DE LA INSCRIPCIÓN EN EL REGISTRO EMAS

INFORME DEL COMITÉ DE AUDITORÍA SOBRE LA INDEPENDENCIA DE LOS AUDITORES DURANTE EL EJERCICIO 2015

Sistema de Gestión Ambiental ISO Luis Antonio González Mendoza Luis E. Rodríguez Gómez

PLAN DE SENSIBILIZACIÓN EN MATERIA DE PROTECCIÓN DE DATOS. Plan de Adecuación LOPD. Servicio Andaluz de Salud

POLÍTICA DE MGS. Fecha 23/09/2016 Versión 5 Tipo de documento POLÍTICA

Medidas de seguridad. Tema 1 SAD. Vicente Sánchez Patón. I.E.S Gregorio Prieto

Auditoría de cuentas y subvenciones, Administración Concursal, Mediación civil y mercantil, Prevención Blanqueo de Capitales, Adaptación a la ley de

Protección de datos en la empresa

CONVOCATORIA DE AYUDA A PROYECTOS DE INICIO Y CONSOLIDACIÓN DE INVESTIGADORES FUNDACIÓN ESPAÑOLA DEL DOLOR, FED.

CLASIFICACIÓN Y GESTIÓN DE RIESGOS

I: Formación complementaria en TI

La visión de la RSE en el. personas mayores

CURSO PARA AUDITORES

En este sentido entre las obligaciones impuestas por la Ley de Propiedad Horizontal (en los términos previstos tras su reforma, operada por la

NO RESTRINGIDO. (En la última página se incluyen instrucciones para cumplimentar el formulario)

AGENCIA ESPAÑOLA DE PROTECCION DE DATOS. C/Jorge Juan Madrid. Estimados Señores:

Normas Básicas de la Protección de Datos para el Personal de Apoyo y Primera Línea

PERFIL DE LOS(AS) INTEGRANTES EL COMITÉ DE EQUIDAD DE GÉNERO

Abierta tanto alumnos del colegio y sus familias como a otros niños y alumnos que elijan la natación como su deporte.

INSTITUTO DE CRÉDITO OFICIAL Y SOCIEDADES DEPENDIENTES. Informe auditoría de las cuentas anuales consolidadas Ejercicio 2015

requisitos 3. La legitimación para el tratamiento de datos y de información referida a personas identificadas o identificables 4.

CONDICIONES DE LA PROMOCIÓN PENCIL LIPGLOSS

RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD

RELACIÓN DE ACTUACIONES DEL GOBIERNO DE NAVARRA CON EL PROYECTO ECOINNOVARSE: PLAN DE RSE Y AYUDAS A LAS EMPRESAS

TÍTULO DEL PROYECTO GESTIÓN INTEGRAL DE LA SEGURIDAD EN LA GENERALITAT VALENCIANA. Generalitat Valenciana ANTECEDENTES/PROBLEMÁTICA.

Dossier Corporativo. Dossier Corporativo Aucón Asesores, S.L. 1

REGISTRO DE MOROSOS: NORMAS DE FUNCIONAMIENTO

Colegio Profesional de Ingenieros en Informática de la Comunidad de Madrid

FAQ sobre las implicaciones del Real Decreto 56/2016 de Eficiencia Energética

INTERVENCIÓN SANITARIA EN SITUACIONES DE RIESGO PARA LA SALUD PÚBLICA

5. TOTAL AYUDA SOLICITADA AYUDA (4) INCREMENTO DEL 10% (5) AYUDA TOTAL (4) Equivalente al 50% de los costes laborales totales, incluida la cotización

Tratamiento de datos en el ámbito sanitario Captura de imágenes y videovigilancia

Adaptación o cambio de puesto de trabajo por motivos de salud

FUNCIONES Y PERFIL DE CARGO

Expedientes de Regulación de Empleo

Gabinete Jurídico. Informe 0035/2010

Normativa Canal de Denuncias SENER.

1. Quién encomienda a los poderes Públicos, velar por la seguridad e higiene en el trabajo?

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral

GUÍA DE CONTENIDOS MÍNIMOS DEL PLAN DE TRANSICIÓN TÉCNICA DE LOS SISTEMAS ATM/ANS

GRUPO DE TECNOLOGÍA CIBERNÉTICA, S.A. DE C.V. CÓDIGO DE ÉTICA Y CONDUCTA EN NEGOCIOS

1. Gestión de Contenidos FIRMA-E... 5

Modificaciones respecto a la edición anterior

TRANSITION WITH CONFIDENCE ESTRUCTURA GLOBAL COMPARATIVA ENTRE OHSAS ISO 45001

Modelo de Curriculum Vitae

MINISTERIO DE ECONOMÍA Y COMPETITIVIDAD SECRETARÍA DE ESTADO DE ECONOMÍA Y APOYO A LA EMPRESA DIRECCIÓN GENERAL DE SEGUROS Y FONDOS DE PENSIONES

1.3 DENOMINACION: Asesor. Cargo de libre nombramiento y remoción

Aprobado por : Elaborado y revisado por : Comité de Seguridad y Salud OFICINA DE PREVENCIÓN DE RIESGOS LABORALES. Fecha: 14 de diciembre de 2011

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001

Proyecto de ley. El Senado y la Cámara de Diputados de la Nación Argentina, etc.,

Software y gestión LOPD para Administraciones de Fincas

Solicitud de Admisión

ESTRUCTURA ORGANIZATIVA FUNCIONES Y ACTIVIDADES

ORDENANZA FISCAL DEL IMPUESTO SOBRE BIENES INMUEBLES DE CARACTERÍSTICAS ESPECIALES.

SISTEMA DE CONTROL INTERNO GENERALIDADES.

Auditoria Externa relacionada con el Cumplimiento del Código de Buen Gobierno y el Código de Ética de la Sociedad Portuaria Regional de Buenaventura

CÓDIGO TIPO DE INVESTIGACIÓN CLÍNICA Y FARMACOVIGILANCIA ASPECTOS GENERALES

CONSERVACIÓN N DE LA HISTORIA CLÍNICA

PLIEGO DE CONDICIONES TÉCNICAS QUE HAN DE REGIR EL CONTRATO DE ADECUACIÓN A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL DE LOS

Conformidad con el ENS algo imposible?

Reclutamiento Selección de Personal

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016

Lo invitamos a solicitar una reunión para conocer más sobre nuestro servicio de Gobierno Corporativo.

Índice Nacional de Defunciones INDEF. Mª de los Santos Ichaso H-Rubio Mª José Cruz Crespo SG de Información Sanitaria e Innovación

LOPD E N L A E M P R E S A

Verificación del esquema europeo de ecogestión y ecoauditoría EMAS

Buenas Prácticas en Gestión Hospitalaria

PO-1TI-001. Código: Versión: Elaborado por: - Gerencia de IT. Página: Revisado por: - Gerencia de IT. Page 1 of 5

4.7. OFICINA DE METODOLOGÍAS DE SUPERVISIÓN Y ANÁLISIS DE RIESGO I. IDENTIFICACIÓN. Oficina de Metodologías de Supervisión y Análisis de Riesgo

Guía Docente: Guía Básica

CIRCULAR INFORMATIVA PARA TODOS LOS JUGADORES SENIOR MUNICIPAL DEL CLUB DE BALONCESTO RAICES PARA LA TEMPORADA 2015/2016.

CONSULTORÍA PARA EL DISEÑO E IMPLEMENTACIÓN DE LA UNIDAD DE GESTIÓN DEL TALENTO HUMANO DE PRONATURALEZA Términos de Referencia

3. Ot r a s disposiciones

Seguridad y Competencias Profesionales Tema 3: Legislación y Normas en Materia de Seguridad Informática

Política de Responsabilidad Social Corporativa

INFORME FINAL EVALUACIÓN PARA RENOVACIÓN DE LA ACREDITACIÓN

«POR LOS DERECHOS DE LAS PERSONAS SIN HOGAR»

ANEXO II. ANEXO II: Términos de Referencia del Servicio CONSULTORIA:

«BOLSAS Y MERCADOS ESPAÑOLES, SOCIEDAD HOLDING DE MERCADOS Y SISTEMAS FINANCIEROS, S.A.»

Servicios de Adaptación a la LOPD, LSSICe y Seguridad de la Información Servicios de Adaptación a la LOPD, LSSICe y Seguridad de la Información

SUMINISTRO TÉCNICO Alquiler de material técnico diverso.

ASESORÍA PERSONALIZADA EN COMERCIO INTERNACIONAL Desde su fundación en 1991 INTERNACIONAL FARMER Y ASOCIADOS, S.L. asesora a las PYMES españolas en su

El adjudicatario tendrá a su cargo los trabajos siguientes: 1) Presentación de la planificación de todos los trabajos a realizar.

Guía didáctica de los contenidos

FORMULARIO DE INSCRIPCIÓN DE BANCO DE DATOS PERSONALES DE ADMINISTRACIÓN PRIVADA- PERSONA NATURAL

pasos hacia el reconocimiento de la figura del/la experto contable

Grupo IPC posee aval del CISHT

NORMAS DE ETIQUETADO Y DE CALIDAD DE PRODUCTOS DE CONSUMO

Política de. Divulgación y Transparencia

Introducción a la Estrategia

ANEXO I FICHA DEL RESUMEN EJECUTIVO

CONTRATO DE SOPORTE DE PANDORA FMS

INSTRUCCIÓN DE TRABAJO

JORNADA SOBRE LA OBLIGACIÓN DE ACTUALIZACIÓN Y EL FUTURO DE LA PROTECCIÓN DE DATOS

DERECHO CONSTITUCIONAL II DIPLOMATURA EN GESTIÓN Y ADMINISTRACIÓN PÚBLICA.

1. PRELIMINARES DEL CARGO

ORDEN ESS/41/2015, de 12 de enero

IMPLICACIONES DEL CÓDIGO TIPO PARA LAS CRO

GRC GRUPO EMPRESARIAL Consultoría Integral Especializada Sector Público y Privado

Transcripción:

PROTECCIÓN DE DATOS PARA COLEGIOS OFICIALES DE GRADUADOS SOCIALES DE ESPAÑA Y COLEGIADOS

1 Porqué el Colegio o Colegiado necesita la LOPD Quizás sepa que la LOPD es un requisito obligatorio en su Colegio de Graduados Sociales (en adelante, Colegio). Es posible que incluso le haya mencionado el Conejo General de Graduados Sociales o su gestor que tenía que tener, si o si, la LOPD. Entendemos que esto le puede significar Otro gasto más? Otro papeleo más? Otra pérdida de tiempo? Es casi seguro que todavía siga sin adecuar su Colegio a la LOPD. Puede que alguien le informara de manera correcta acerca de la relevancia que tiene este trabajo de adecuación para su Colegio. El Colegio debe enfrentarse a demasiados requisitos legales, pero la LOPD es mucho más que eso. 2 Porqué adaptar su Colegio a la LOPD? El Colegio va a disponer de datos de colegiados, clientes, proveedores, empleados, candidatos a un puesto, colaboradores, etc. En cada caso, se recogen diferentes tipos de datos personales: Nombre y apellido, Dirección, teléfono, datos de pago, email, fecha de nacimiento, imágenes, etc. Recoges CV de candidatos, datos completos de empleados para gestión de nóminas, recursos humanos y evaluaciones. Datos de clientes para facturación, gestión de cobros, promociones, etc. Datos de usuarios de la página web. Datos de imágenes de videovigilancia. Toda esa información con datos de personas relacionadas con su Colegio son de su responsabilidad. El Colegio debe garantizar la confidencialidad de todos esos datos personales, se alimenta de esa información, son el principal activo del Colegio. Si además, su Colegio se está desplazando hacia entornos en internet, entonces el riesgo se multiplica. Cualquier amenaza a la confidencialidad o brecha de seguridad, significa que su Colegio no ha sabido proteger la información que almacena. Para evitar esa situación, la LOPD será su mejor aliado, ya que gracias a unas buenas practicas, adecuación y procedimientos podrá reforzar la seguridad de su Colegio y evitar pérdidas económicas y de imagen. Por eso, adecuar su Colegio a la LOPD es mucho mas que rellenar un formulario de inscripción para la Agencia Española de Protección de Datos. JF Protección de Datos 2016. Todos los derechos reservados. Página 1

3 Como la LOPD puede beneficiar a su Colegio de Graduados Sociales La LOPD generará un entorno de confianza y seguridad en su Colegio que se traduce en grandes beneficios. El beneficio mayor es saber que, pase lo que pase, podrá acreditar siempre su compromiso y diligencia con la confidencialidad de su colegiados, clientes y las personas relacionadas con su Colegio. 4 Puede garantizar que cumple con la LOPD? Es posible que estas preguntas le puedan ayudar a calificar el nivel de confidencialidad que es capaz de garantizar su Colegio a sus colegiados, clientes, colaboradores, etc. Qué recursos ha dedicado a proteger los soportes que almacenan información personal de los colegiados, clientes y personas relacionadas con su Colegio? Que sistema de respaldo y recuperación ha instalado en sus equipos? Que formación tienen sus empleados para utilizar de manera segura los soportes de su Colegio? Han firmado un compromiso de confidencialidad y buenas prácticas? Que sistema de seguridad de acceso ha diseñado para limitar los accesos a la información privilegiada en su Colegio? Cuántos de sus proveedores han firmado acuerdos de confidencialidad? Cuántos disponen de una política de seguridad que proteja la información que comparte con ellos? Si este es su caso, debe revisar todas las medidas de seguridad implementadas en su Colegio dirigidas a cumplir con la normativa vigente sobre protección de datos de carácter personal. 5 El costo de un ataque a su Colegio Después de una fuga de datos o violación de seguridad, es necesario determinar exactamente lo que va a perder, cuánto y qué hacer al respecto. Estas preguntas le pueden ayudar a calcular las pérdidas: Cuánto dinero va a perder relativa a información de colegiados, clientes, etc? Cuanto le costará en términos de desarrollo / modificación de programas? Cuánto dinero va a perder en gastos de notificación, juicios, sanciones, auditorías y daños a la marca cuando la violación de los datos se haga pública? Cuánto tiempo deberá invertir en identificar, abordar y recuperar todos los sistemas afectados? Cuánto deberá abonar en concepto de infracciones si sus medidas de seguridad no cumplen con las políticas y requisitos de seguridad exigidos por la LOPD? Por supuesto, adecuar su Colegio tiene muchas mas ventajas y la prevención es la mejor protección. JF Protección de Datos 2016. Todos los derechos reservados. Página 2

6 Quienes Somos Somos un grupo de profesionales procedentes de las grandes consultoras, con una dilatada experiencia en el sector, que iniciaron un proyecto ambicioso con el objetivo de ofrecer una colaboración profesional que, en muchas ocasiones, habíamos realizado para los grandes clientes de las consultoras. Viendo la dificultad que existía en las empresas para dar respuesta a la Ley Orgánica de Protección de Datos (LOPD), vimos las necesidad de ofrecer un servicio integral para poder cumplir con lo estipulado en la Ley. El nivel de conocimiento de estos servicios era elevado gracias a nuestra etapa como consultores. Fue entonces cuando nos decidimos a crear JF Protección de Datos, una compañía dedicada, única y exclusivamente, a ofrecer a sus clientes un servicio integral, desde el asesoramiento hasta el mantenimiento pasando por la adaptación y auditoría bienal exigida por la Ley; involucrando al cliente en todas las fases del desarrollo de nuestro trabajo. A lo largo de estos años, hemos tenido la suerte de trabajar para grandes Compañías que nos han dado la oportunidad de seguir progresando y creciendo, lo que nos ha permitido aportar un valor añadido a nuestro trabajo. La consolidación en este mercado tan competitivo viene avalada por la confianza depositada en JF Protección de Datos por nuestros clientes. JF Protección de Datos le asegura el cumplimiento de estas obligaciones de la forma más sencilla para su empresa, poniendo a disposición de sus clientes una serie de servicios específicos relacionados con la LOPD: JF Protección de Datos, S.L. www.jfprotecciondedatos.com1 info@jfprotecciondedatos.com1 c/1paseo1de1los1parques,161:1281001 1Madrid1 Teléfono:1670190010491 JF Protección de Datos 2016. Todos los derechos reservados. Página 3

! Nuestros servicios LOPD La Ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos. Artículo 18.4 de la Constitución Española. La ley afecta a los datos de carácter personal registrados en soporte físico, que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores público y privado (art. 2.1), entendiendo por datos de carácter personal, de conformidad con las definiciones contenidas en el art. 3, cualquier información concerniente a personas físicas identificadas o identificables. Ley Orgánica 15/1999, de 13 de diciembre, sobre Protección de Datos de Carácter Personal. Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo al tratamiento de las personas físicas en lo que respecta al tratamiento de datos personales. ASESORAMIENTO DIAGNÓSTICO SITUACIÓN ADECUACIÓN AUDITORÍA MANTENIMIENTO! Orientación en: " Identificación, clasificación y declaración de ficheros. " Documento de Seguridad.! Colaboración en la definición de roles organizativos.! Asistencia ante procesos sancionadores.! Identificación de los ficheros de datos de carácter personal, de su finalidad, y de su tratamiento por parte de las diferentes unidades y departamentos.! Clasificación de los ficheros identificados según los tres niveles establecidos en la LOPD (básico, medio y alto).! Análisis de los documentos empleados para recabar datos de carácter personal y sus coberturas formales.! Colaboración en la declaración de ficheros ante la AEPD.! Revisión de las cláusulas y contratos referentes a la LOPD.! Revisión de las medidas de seguridad actuales de los sistemas de información en que residan los ficheros.! Desarrollo del Documento de Seguridad.! Desarrollo o actualización de procedimientos en el ámbito del Reglamento.! Diagnostico del grado de cumplimiento que exige el Reglamento y enumerar las modificaciones encaminadas a satisfacer dicho cumplimiento.! Revisar las medidas de seguridad que actualmente están implantadas en los Sistemas de Información.! Generar el informe de cumplimiento exigido en el Reglamento de Seguridad. Elaborar un Plan de Acción, organizativo y técnico.! Outsourcing para la Gestión de la LOPD y el Reglamento de Medidas de Seguridad.! Adaptación permanente a la LOPD.! Coordinar y controlar las medidas técnicas y organizativas.! Revisiones periódicas para verificar el cumplimiento de lo dispuesto en la normativa de protección de datos.! Definición y desarrollo de un programa de formación y concienciación del personal.! Soporte en la reuniones periódicas del Comité LOPD en la compañía. Madrid e-mail: info@jfprotecciondedatos.com www.jfprotecciondedatos.com