ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR



Documentos relacionados
LA LOPD: GUIA PRÁCTICA PARA IMPLANTAR EN EL COMERCIO. Oviedo, 04 de febrero de 2015

5.1 REGISTRO DE FICHEROS Análisis de los datos tratados Inscripción de los ficheros... 5

L.O.P.D. Ley Orgánica de Protección de Datos

Información sobre la Ley Orgánica de Protección de Datos (LOPD)

Real Decreto, 1720/2007, de 21 de diciembre

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

Pinceladas: Ley Orgánica de Protección de Datos

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA

ADAPTACIÓN LOPD EMPRESAS NIVEL ALTO

Guía rápida de la Protección de Datos Personales en España

Diputación de Albacete. Paseo Libertad, Albacete. Tel Fax Guía

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD

Adecuación Práctica de una Empresa a la LOPD

Ley de Protección de Datos para Empleados Públicos

Master en marketing digital y ecommerce

Regulación sobre protección de datos

COMO ADAPTARSE A L.O.P.D.

nia, al lado de las empresas en la implantación de la LOPD.

L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente Toledo. Teléfono: Fax:

Introducción a la Ley Orgánica de Protección de Datos

LEY ORGÁNICA DE PROTECCIÓN DE DATOS 3 MÓDULOS. 33 Horas

DATA SECURITY SERVICIOS INTEGRALES, S.L.

Aviso Legal. Entorno Digital, S.A.

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal

Curso Superior de LOPD Duración: 60 Horas Online, interactivo, 3 meses

Una Inversión en Protección de Activos

Implantación de la LOPD en la empresa

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal

NOCIONES GENERALES DE LA LEY ORGÂNICA DE PROTECCION DE DATOS

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES

Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

LOPD. Sonia Estévez Martín

LAS MEDIDAS DE SEGURIDAD

Servicio para colectivos Legislación A quien se dirige? Glosario Obligaciones Infracciones y sanciones Protección de Datos Servicio de Asesoramiento

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.

PRINCIPIOS FUNDAMENTALES DE LA LOPD

RICARDO DELGADO Teléfono: (+34)

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas.

DUDAS FRECUENTES LOPD

La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006

Facilitar el cumplimiento de la LOPD

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

Cumplimiento de la Ley de Protección de Datos en la PYME

LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS

LOPD. Al lado de las empresas en la implantación de la LOPD.

PRINCIPALES RESPONSABILIDADES LEGALES DE LAS ENTIDADES SIN ÁNIMO DE LUCRO PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Isabela Crespo

ORDENANZA PARA LA ADECUACIÓN DE FICHEROS DE DATOS DE CARÁCTER PERSONAL EN EL AYUNTAMIENTO DE CADREITA. NUMERO 29

2. QUE ENTENDEMOS POR COMERCIO ELECTRONICO

CONTENIDOS Pag. -1- Razones y oportunidad del proyecto Objetivos y alcance Fases del proyecto Calendario de actuaciones 4

AVISO DE PRIVACIDAD MACRO QUIMICA SA DE CV

1.- Objetivo y descripción del funcionamiento

Organismos relacionados con la seguridad informática

Seguridad y Alta Disponibilidad Legislación y normas sobre seguridad

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

REGLAMENTO DE DESARROLLO LOPD V: Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT

La LEY ORGANICA 15/1999, DE 13 DE DICIEMBRE DE 1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL, LOPD

Publicar datos de carácter personal en la web supone tratamiento automatizado de datos y exige consentimiento de los afectados.

Adaptación a la LO 15/1.999 de 13 de Diciembre Nimar Consultores, S.L. Propuesta de Colaboración Asociación Empresa Mujer

GESTIONES INTEGRALES ASES, S.L

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO

AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA

SEGURIDAD DE LA INFORMACIÓN

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

Guía de Medidas de Seguridad

LEY DE PROTECCIÓN DE DATOS

RESUMEN LEGISLACIÓN PROTECCIÓN DATOS CARÁCTER PERSONAL (LOPD)

Presentación de la aplicación informática de TyD para el soporte del proyecto de Adecuación a la LOPD. (Versión Ficheros de Titularidad Pública )

SÓLO HAY UNA COSA QUE NOS PREOCUPA MÁS QUE TU TRANQUILIDAD, LA DE TUS CLIENTES

AREA DE PROTECCIÓN DE DATOS

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

Auditoría y protección de datos en la empresa

ANEXO Nº 6 AL PLIEGO DE CONDICIONES GENERALES CONDICIONES GENERALES APLICABLES A LA CESIÓN DE DATOS

AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.


PRINCIPALES RESPONSABILIDADES LEGALES DE LAS ENTIDADES SIN ÁNIMO DE LUCRO PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Isabela Crespo

Gabinete Jurídico. Informe 0081/2010

FUNDACION ACCION CONTRA EL HAMBRE

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD)

LEY DE PROTECCIÓN DE DATOS

Registro General de Protección de Datos


RP-CSG Fecha de aprobación

Gabinete Jurídico. Informe 0574/2009

Gabinete Jurídico. Informe 0600/2009

Obligaciones en materia de Protección de Datos 1

ARANZADI PROTECCIÓN DE DATOS

AVISO DE PRIVACIDAD DE MEXICO LEGAL, S. C.

En ese sentido, el artículo 7 de la Ley 15/1999 señala en sus apartados 1 y 2 que,

CONVENIO COLABORACIÓN PROTECCIÓN DE DATOS - LOPD. Ilustre Colegio de Procuradores de Ourense

Modelo de Política de Privacidad

Transcripción:

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR

LA LOPD Y SU ÁMBITO DE APLICACIÓN La Ley Orgánica de Protección de Datos (LOPD) se aplica a todos los datos de carácter personal registrados en soporte físico, que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos tanto en el sector público como en el privado. Se entiende por datos de carácter personal cualquier información concerniente a personas físicas identificadas o identificables y por soporte físico todo conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso. Asimismo y como normativa de desarrollo se encuentra actualmente vigente el Real Decreto 1720/2007, por el que se aprueba el Reglamento de desarrollo de la LOPD. El presente Reglamento instaura 3 niveles de seguridad, en función de la información tratada: Nivel básico: Aplicable a cualquier fichero en el que se traten datos de carácter personal. Nivel medio: Aplicable a: Los relativos a la comisión de infracciones administrativas o penales. Los relativos a la prestación de servicios de información sobre solvencia patrimonial y crédito. Aquellos de los que sean responsables Administraciones tributarias y se relacionen con el ejercicio de sus potestades tributarias. Aquéllos de los que sean responsables las entidades financieras para finalidades relacionadas con la prestación de servicios financieros. Aquéllos de los que sean responsables las Entidades Gestoras y Servicios Comunes de la Seguridad Social y se relacionen con el ejercicio de sus competencias. De igual modo, aquellos de los que sean responsables las mutuas de accidentes de trabajo y enfermedades profesionales de la Seguridad Social. Aquéllos que contengan un conjunto de datos de carácter personal que ofrezcan una definición de las características o de la personalidad de los ciudadanos y que permitan evaluar determinados aspectos de la personalidad o del comportamiento de los mismos. Nivel alto: Aplicable a los ficheros que: Se refieran a datos de ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual. Contengan o se refieran a datos recabados para fines policiales sin consentimiento de las personas afectadas. Aquéllos que contengan datos derivados de actos de violencia de género. Dicho lo anterior es importante destacar que la LOPD afecta a todo fichero, automatizado o no, es decir, también a ficheros en soporte papel, que contenga datos de carácter personal y a cualquier forma de uso posterior de dichos datos. El Ayuntamiento de Zarzadilla de Par se encuentra obligado por la LOPD a cumplir con ciertos requisitos relativos a los datos personales que traten durante el funcionamiento de su actividad como Ayuntamiento. La Protección de los datos de carácter personal debe ser una actividad habitual en el día a día del Ayuntamiento, porque sólo de esta manera se garantiza un adecuado nivel de protección en todo momento, la protección de datos no consiste únicamente en la declaración de ficheros y en la redacción

de un Documento de Seguridad. La creación, modificación o supresión de ficheros, la realización de cesiones o transferencias internacionales de datos... hacen necesaria una correcta implementación dentro del Ayuntamiento para dar una adecuada cobertura legal, técnica y organizativa que sea acorde con la legislación vigente en la materia. Una de las principales razones para adecuar el Ayuntamiento de Zarzadilla de Par a la LOPD es evitar las sanciones que la Agencia Española de Protección de Datos impone a quienes las incumplen. Esta es la razón principal pero no debemos olvidar otra serie de razones que pueden resultar muy beneficiosas, como por ejemplo, ganar confianza y reducir el riesgo de mala imagen frente a nuestros diudadanos y proveedores. No podemos olvidar que las denuncias de incumplimiento más habituales ante la Agencia Española de Protección de Datos proceden de las personas más cercanas a la organización denunciada y que son conscientes de los posibles incumplimientos de la organización. OBJETIVOS DE CONTROL Los objetivos de control para el cumplimiento de la LOPD y su normativa de desarrollo será el siguiente: Jurídicos: Técnicos: o Análisis de ficheros o Calidad de los datos o Información a los afectados o Consentimiento para el tratamiento o Tratamiento de datos sensibles o especialmente protegidos o Secreto profesional o Cesiones y acceso a los datos por cuenta de terceros o Transferencias Internacionales o Ejercicio de los derechos de acceso, cancelación, rectificación y oposición o Registro de incidencias o Identificación y autenticación o Gestión de soportes o Copias de respaldo o Control de acceso físico o Comunicaciones y trabajo fuera del Ayuntamiento de Zarzadilla de Par. Organizativos: o Documento de Seguridad o Funciones y obligaciones del personal o Procedimientos técnicos de seguridad o Procedimientos de carácter legal para el cumplimiento de la normativa o Controles para el cumplimiento de la normativa

PERSONAL AUDITOR El personal directivo del Ayuntamiento de Zarzadilla de Par ha decidido que la auditoría tenga carácter interno estableciendo que el equipo auditor sea el siguiente: Arturo Villanueva Pedro Alcaraz Susana Viñas Mientras no se manifieste lo contrario, todas las informaciones comunicadas por las dos partes (equipo auditor y personal directivo), en relación con la preparación o cumplimiento de este trabajo de consultoría, se entenderá que es confidencial y que será utilizada exclusivamente para los fines de dicho trabajo. Ambas partes se obligan a mantener en secreto la información confidencial y a no transmitirla a terceros, salvo con el previo consentimiento por escrito de la otra parte o en cumplimiento de una obligación legal o resolución judicial firme. AGENDA DE ENTREVISTAS Como medio para no entorpecer el trabajo diario del Ayuntamiento las posibles, reuniones y/o entrevistas del equipo auditor con el resto de miembros del Ayuntamiento serán debidamente fijadas en día, fecha y hora que será comunicada con, al menos, una semana de antelación al entrevistado. Analizado el organigrama del Ayuntamiento de Zarzadilla de Par (Ver Anexo I) se realizarán entrevistas con el personal directivo de los siguientes departamentos: Alcaldía Secretaría Eventos Recursos Humanos Informática Atención al ciudadano Recaudación de Impuestos Las entrevistas se realizarán en el propio Ayuntamiento de Zarazadilla de Par. Corresponde al entrevistado facilitar, durante la entrevista, copias de todos aquellos documentos o contratos que sean solicitados por el equipo auditor. Si por cualquier motivo dichas copias no pudiesen ser proporcionadas durante la entrevista, deberá realizarse con posterioridad de una forma consensuada entre el equipo auditor y el entrevistado. Finalizadas las entrevistas, el equipo auditor, elaborará un borrador de acta que contendrá el contenido de la información obtenida durante la entrevista y que será enviada, vía e-mail al entrevistado para que éste verifique y, en su caso, realice las modificaciones que considere oportunas por entender que la información fue mal entendida por el equipo auditor. En todo caso, el equipo auditor, como medio para completar correctamente el informe de auditoría, podrá revisar los equipos informáticos de cualquier empleado del Ayuntamiento así como observar su trabajo diario como medio de verificación de las medidas técnicas y organizativas exigidas por la normativa en materia de protección de datos de carácter personal.

ANEXO I: ORGANIGRAMA