MEMORIA FINAL TFM. Fabian Andres Medina Becerra Estudiante MISTIC

Documentos relacionados
Algunos aspectos de protección de datos en materia de fundaciones 3 de octubre 2011

Lección 3: EL Derecho de Protección

PREVENCIÓN DE RIESGOS LABORALES vs PROTECCION DE DATOS DE CARÁCTER PERSONAL

MANUAL BÁSICO PARA ADAPTARSE A LA LEY DE PROTECCIÓN DE DATOS EUROPEA

VIOLENCIA MACHISTA CONTRA LAS MUJERES: PRIVACIDAD Y TRATAMIENTO DE LA INFORMACIÓN

Gabinete Jurídico. Informe Jurídico 0471/2008

Normatividad y aspectos legales para el cumplimiento de la Ley de Protección de Datos Personales Juan Pablo Alzate

La Ley de Protección de Datos y el Autónomo

PACK FORMATIVO EN PROTECCIÓN DE DATOS 4 X 1

LOPD EN LA EMPRESA. Plazos para atender los derechos ARCO por parte de las empresas Responsables

Protección de datos de carácter personal

SESION 331 Reflexiones y recomendaciones sobre el tratamiento de la privacidad de los trabajadores en el entorno tecnológico

Protección de datos en la empresa

Miércoles 18 de mayo de 2016 SEGURIDAD PROTECCION DE DATOS PERSONALES ERICK RINCON CARDENAS

Formulario de notificación de ficheros de datos de carácter personal

Ámbito territorial de la Ley. Organismos internacionales. Informe 427/2004.

Informática y datos personales (I)

ABC DE LA Ley 1581 de 2012 Protección de Datos. Personales

EXPOSICIÓN DE MOTIVOS

PROTECCIÓN DE DATOS Y REGISTROS PROPUESTA DE ADAPTACIONES NORMATIVAS. Ignacio Villaverde Menéndez Vitoria-octubre 2007

1 La protección de datos de carácter personal 2 Funciones del Responsable de Seguridad 3 El nuevo Reglamento de Protección de Datos

1. Todos los ficheros o tratamientos de datos de carácter personal deberán adoptar las medidas de seguridad calificadas de nivel básico.

REGISTRO DE BASE DE DATOS POLITICA DE PROTECCION DE DATOS PERSONALES HABEAS DATA

25 DE MAYO DE 2017 Centro de Conferencias Fundación Pablo VI Paseo de Juan XXIII, 3. Madrid

MANUAL DE POLITICAS INTERNAS DE USO DE CORPORACIÓN TEXTILGRUPO BOGOTÁ

BOLETÍN DE NOTICIAS Noviembre 2014

CRITERIO INTERPRETATIVO

Gabinete Jurídico. Informe 0240/2009

Artículo 4.- Derecho de acceso, rectificación, cancelación y oposición.

MANUAL INTERNO DE POLÍTICAS Y PROCEDIMIENTOS PARA LA PROTECCIÓN DE DATOS PERSONALES

RÉGIMEN SANCIONADOR DE LA LOPD EN EL SECTOR PÚBLICO DE CATALUNYA

CONSULTAS FRECUENTES SANITARIO

BOLETÍN OFICIAL DEL ESTADO

QUÉ SON MIS DATOS PERSONALES?

DISPOSICIONES GENERALES

SEMINARIO PROTECCIÓN DE DATOS PERSONALES, REGISTRO NACIONAL DE BASE DE DATOS Y SEGURIDAD DE LA INFORMACIÓN. Juan Pablo Álzate SEMINARIO

LOPD EN LA EMPRESA. El deber de secreto y los trabajadores

Ley de protección de datos personales y registro de bases de datos SEBASTIÁN BETANCOURT RESTREPO OCTUBRE DE 2016

Cesión de datos para control de blanqueo de capitales. Informe 6/2007

Tratamiento conforme a la legislación de prevención de riesgos laborales. Informe 434/2004

Gabinete Jurídico. Informe 0081/2009

ORDENANZA MUNICIPAL DE CREACIÓN, MODIFICACIÓN Y SUPRESIÓN DE FICHEROS

Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de datos personales.

La existencia y el contenido

BOLETÍN OFICIAL DEL ESTADO

AGENCIA VASCA DE PROTECCIÓN DE DATOS CATÁLOGO DE SERVICIOS

Protección de datos personales de los trabajadores

Gabinete Jurídico. Informe 0529/2009

MINISTERIO DE COMERCIO, INDUSTRIA Y TURISMO DECRETO NÚMERO DE 2012 ( )

MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS

AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA OBRA COMPLETA 3 VOLÚMENES

BOLETÍN DE NOTICIAS NOVIEMBRE Tratamiento de datos en campañas publicitarias LA LOPD EN EL DÍA A DÍA. Ley De Protección de Datos

a. DATOS DE CARACTER PERSONAL c. TRATAMIENTO DE DATOS d. RESPONSABLE DEL FICHERO e. AFECTADO O INTERESADO g. FUENTES ACCESIBLES AL PUBLICO

CURSO IMPLANTACIÓN DE LA LOPD EN LAS EMPRESAS

BOLETÍN OFICIAL DEL ESTADO MINISTERIO DE DEFENSA

PROTECCIÓN DE DATOS Y CÁMARAS DE VIGILANCIA. ATEEX SEGURIDAD, S.L.U. Av. del Valle, PLASENCIA (Cáceres)

POLITICA INSTITUCIONAL DE PROTECCION DE DATOS PERSONALES

ABC de la protección de datos

CUESTIONARIO DEL TEMA III:

NOCIONES BÁSICAS SOBRE EL MARCO JURÍDICO DE LAS TIC Septiembre de 2011

Gabinete Jurídico. Informe 0243/2010

Código de Conducta para la Protección de Datos Personales

Ley de Transparencia, Acceso a la Información Pública y Buen Gobierno

Modificaciones Nuevo Reglamento de Protección de Datos Doc nº: APW_00003 rev. 0

PROPUESTA PARA ESTANCOS

Guía del Curso Auditoría y protección de datos en la empresa

Boletín Oficial de la Provincia de Valladolid

Adecuación - Implantación - Auditoria

Dentro de los distintos aspectos que debe contener el documento de seguridad, descritos en este reglamento, cabe mencionar los siguientes:

POLITICA DE TRATAMIENTO Y PROTECCION DE DATOS PERSONALES

POLÍTICA DE MANEJO DE DATOS PERSONALES SANCLEMENTE FERNANDEZ ABOGADOS

CONSEJO SUPERIOR DE COOPERATIVAS DE EUSKADI

En este sentido, el informe de esta Agencia al entonces Anteproyecto señalaba lo siguiente:

Gestión de datos personales. LOPD (15/1999, del 13 de Diciembre)

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

LOPD EN LA EMPRESA. Es Internet una Fuente Accesible al Público según la LOPD?

Seguridad y Competencias Profesionales Tema 3: Legislación y Normas en Materia de Seguridad Informática

Gabinete Jurídico. Informe 0649/2009

El derecho a la protección de datos personales. Jacqueline Peschard Mariscal (IFAI)

EDUCACIÓN CONTINUA PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE LOS PARTICULARES EDUCACIÓN CONTINUA UVM CURSO PORQUE LA PREPARACIÓN NUNCA TERMINA

Cesión de datos a Defensor Universitario. Informe 0190/2005

EL TRATAMIENTO DE DATOS DE SALUD EN EL DOPING

POLITICA DE TRATAMIENTO DE DATOS

POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES PROSEGUR

Técnico Profesional en Implantación de la LOPD en Empresas. Aplicación Práctica (Online)

UTILIZACIÓN DE DATOS CLÍNICOS EN INVESTIGACIÓN NORMATIVA ESPAÑOLA Y EUROPEA

NESTLÉ PURINA PET CARE DE COLOMBIA S.A. POLÍTICA DE TRATAMIENTO DE INFORMACIÓN

POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES

Perito Judicial en LOPD (Ley Orgánica de Protección de Datos) ENSEÑANZA A DISTANCIA

ASOCIACIÓN COLOMBIANA DE INGENIEROS DE SISTEMAS MANUAL DE POLÍTICAS DE TRATAMIENTO DE DATOS PERSONALES

1. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS PERSONALES RECOGIDOS DESTINO SEGURO S.A.S.

LEY ORGANICA DE PROTECCION DE DATOS

DISTRIBUIDORA LA VAQUITA CODIGO FD-ADM-01 VERSION 1 Política de Protección de Datos Personales EMISION 22 Nov 2016 PAGINA 1 de 5

Criterios generales de protección de información confidencial y reservada del municipio de Juanacatlán

Consultores y auditores de la Sociedad de la Información

LOPD EN LA EMPRESA. Cuándo es lícito el tratamiento de datos personales según el RGPD

BOLETÍN OFICIAL DE LA COMUNIDAD DE MADRID

2. No será preciso el consentimiento cuando los datos de carácter personal se recojan para el ejercicio de funciones propias de las.

Instituto de Comunicación Social e Información Pública Unidad de Acceso a la Información Pública del Poder Ejecutivo

Política de Confidencialidad y Protección de Datos Personales

Transcripción:

MEMORIA FINAL TFM Fabian Andres Medina Becerra Estudiante MISTIC

Agenda Antecedentes de LOPDP Ley Orgánica 15 de 1999 (Protección de Datos de Carácter Personal) Real Decreto 1720 de 2007 Agencia Española de Protección de Datos Casuística Legislación Colombiana

LEGISLACIÓN ESPAÑOLA Memoria Final

Antecedentes LOPDP Constitución Española de 1978 «La Ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos.» Ley Orgánica 5 de 1992 Regulación del Tratamiento Automatizado de los Datos de Carácter Personal. Vigente hasta enero de 2000. Directiva 95/46 CE Parlamento Europeo Protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de esos datos.

Ley Orgánica 15 de 1999 Protección de Datos de Carácter Personal Características generales Garantiza y protege el derecho al Habeas Data. Aplicada a datos de carácter personal en soporte físico, en sectores público y privado. Reglamentada por el Real Decreto 1720 de 2007. Control a cargo de la Agencia Española de Protección de Datos.

Ley Orgánica 15 de 1999 Protección de Datos de Carácter Personal Estructura Títulos: 17 Artículos: 49 Disposiciones adicionales: 6 Disposiciones transitorias: 3 Disposición derogatoria única Disposiciones finales: 3

Ley Orgánica 15 de 1999 Protección de Datos de Carácter Personal Aspectos relevantes Los datos personales solamente pueden ser recabados para fines determinados, explícitos y legítimos. Los datos personales deben ser exactos y actualizados. Los interesados deben conocer el objeto del tratamiento y dar su consentimiento. Se consideran datos especialmente protegidos aquellos que hacen referencia al origen racial, salud, vida sexual, ideología, afiliación sindical, religión y creencias. Los responsables de los ficheros están obligados al secreto profesional

Real Decreto 1720 de 2007 Reglamenta la Ley Orgánica 15 de 1999. Vigente a partir de 2008. Establece medidas de seguridad para la protección de Datos Personales. Instituye los procedimientos relativos a la protección de Datos Personales. Organiza procedimientos relativos a sanciones por incumplimiento.

Agencia Española de Protección de Datos AEPD Vela por el cumplimiento de la legislación sobre protección de datos y controlar su aplicación, en especial en lo relativo a los derechos de información, acceso, rectificación, oposición y cancelación de datos. Tomado de http://www.agpd.es Autoridades análogas: Agencia de Protección de Datos de la Comunidad de Madrid. Autoridad Catalana de Protección de Datos. Agencia Vasca de Protección de Datos.

CASUÍSTICA Análisis de los tres casos expuestos en las PEC

Análisis Caso 1 Problema jurídico: Es viable la entrega a terceros de datos personales y de salud, a fin de realizar estudios estadísticos acerca del uso de un idioma? Tesis jurídica: El responsable del fichero no puede proporcionar información a terceros, en la cual se pueda identificar al afectado y relacionarlo con su historial clínico, sin importar que su uso sea para fines estadísticos.

Análisis Caso 1 Interpretación jurídica El responsable de garantizar que los datos se tratan de conformidad a LOPD es el responsable del fichero. Artículo 3 de LOPD. Los datos de carácter personal recogidos, deben ser adecuados, pertinentes y no excesivos. Artículo 4 de LOPD. Los datos referentes a salud solo pueden ser recabados, tratados y cedidos cuando medie ley, exista consentimiento del afectado o para utilización de servicios médicos sanitarios. Artículo 7 de LOPD. Ley 21 de 2000. Información relativa a salud puede ser recogida para la realización de estadísticas oficiales, garantizando la protección de Datos Personales. Artículo 2 de LOPD. Ley 23 de 1998 CAC. El responsable del fichero y quienes intervienen en su tratamiento, están obligados al secreto profesional. Artículo 10 de LOPD.

Análisis Caso 2 Problema jurídico Es responsabilidad de la entidad aquellos casos de filtración de ficheros con Datos Personales relativos a salud? Tesis jurídica Es obligación del responsable del fichero y del encargado del tratamiento, adecuar las medidas de seguridad pertinentes para la protección de los ficheros.

Análisis Caso 2 Interpretación jurídica Responsable es aquel que decide sobre la finalidad, contenido y uso de la información contenida en un fichero. Artículo 3 de LOPD. Toda operación que se realice con los ficheros se denomina tratamiento. Artículo 3 de LOPD. El responsable del fichero y el encargado del tratamiento deben adoptar la medidas pertinentes para garantizar la seguridad de los datos. Artículo 9 de LOPD. Las medidas de seguridad que se apliquen a ficheros relativos a salud deben ser de nivel básico, medio y alto. Artículo 81 del RD 1720.

Análisis Caso 3 Problema jurídico Viola el derecho a la intimidad la realización de una auditoría informática al ordenador de un empleado? Tesis jurídica Existe una vulneración al derecho a la intimidad en la realización de una auditoría informática al ordenador de un empleado, siempre que no exista una política informada de uso de medios informáticos.

Análisis Caso 3 Interpretación jurídica Los registros sobre el trabajador, sus elementos personales y casillas solo pueden hacerse en casos de protección de la empresa y otros trabajadores. Artículo 18 Ley de Estatuto de Trabajadores. El ordenador es una herramienta que facilita al trabajador el desempeño de sus funciones, por tanto se considera dentro del ámbito de vigilancia del empresario. El empresario puede adoptar medidas a fin de verificar el cumplimiento de funciones por pate del trabajador. Artículo 20 Ley de Estatuto de Trabajadores. Los controles empresariales deben respetar la dignidad humana y el respeto a la intimidad. Artículo 18 CE. Es necesario establecer reglas de uso para medios informáticos e informar a los trabajadores la existencia de las medidas y controles. Sentencia 06-10-2010 TS.

LEGISLACIÓN COLOMBIANA Ámbito local

Ley 1266 de 2008 de Habeas Data Aplicable únicamente a información de contenido financiero, comercial y crediticio. El objetivo es determinar el nivel de riesgo de un cliente de servicios financieros. Complementa el contenido de los artículos 15 y 20 de la Constitución Política de Colombia de 1991. Controla su cumplimiento la Superintendencia Financiera de Colombia

Proyecto de Ley de Habeas Data Aplicable a todo tipo de bases de datos que contengan datos personales. Aprobada por la Cámara de Representantes, el Senado de la República y la Corte Constitucional. En espera de sanción presidencial. Control por parte de la Superintendencia de Industria y Comercio (Delegatura para la Protección de Datos Personales). No existe aún reglamentación.

Conclusiones El tema de la Protección de Datos Personales es un derecho establecido desde la Constitución. La Protección de Datos Personales no solo es aplicable a ficheros automatizados. Se considera como prioridad al momento de establecer intercambio de información internacional. Es un tema en continuo proceso, donde aún quedan elementos por aclarar. Los tres casos antes expuestos son ejemplo. Contar con la experiencia de una legislación madura en este tema, facilita la labor de los legisladores. Frente a España, Colombia tiene un camino largo por recorrer en cuestiones de Protección de Datos Personales.