PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA



Documentos relacionados
TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

L.O.P.D. Ley Orgánica de Protección de Datos

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR

Guía rápida de la Protección de Datos Personales en España

LA LOPD: GUIA PRÁCTICA PARA IMPLANTAR EN EL COMERCIO. Oviedo, 04 de febrero de 2015

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal

Facilitar el cumplimiento de la LOPD

Información sobre la Ley Orgánica de Protección de Datos (LOPD)

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

Jornadas de concienciación sobre Protección de Datos. Jornadas de Concienciación en materia de protección de datos de carácter personal

PRINCIPALES RESPONSABILIDADES LEGALES DE LAS ENTIDADES SIN ÁNIMO DE LUCRO PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Isabela Crespo

AUDITORIA Y PROTECCIÓN DE DATOS EN LA EMPRESA (obra completa-3 volúmenes)

LEY ORGÁNICA DE PROTECCIÓN DE DATOS 3 MÓDULOS. 33 Horas

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD

LOPD. Sonia Estévez Martín

INFORME: PROTECCION DE DATOS OBLIGACIONES Y SANCIONES

Registro General de Protección de Datos

Servicio para colectivos Legislación A quien se dirige? Glosario Obligaciones Infracciones y sanciones Protección de Datos Servicio de Asesoramiento

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.

PRINCIPIOS FUNDAMENTALES DE LA LOPD

LAS MEDIDAS DE SEGURIDAD

Gabinete Jurídico. Informe 0081/2010

PRINCIPALES RESPONSABILIDADES LEGALES DE LAS ENTIDADES SIN ÁNIMO DE LUCRO

IMPLICACIONES JURÍDICAS Y TÉCNICAS DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

Master en marketing digital y ecommerce

Curso Superior de LOPD Duración: 60 Horas Online, interactivo, 3 meses

Auditoría y protección de datos en la empresa

nia, al lado de las empresas en la implantación de la LOPD.

Ley de Protección de Datos para Empleados Públicos

Diputación de Albacete. Paseo Libertad, Albacete. Tel Fax Guía

JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

Real Decreto, 1720/2007, de 21 de diciembre

Presentación de la aplicación informática de TyD para el soporte del proyecto de Adecuación a la LOPD. (Versión Ficheros de Titularidad Pública )

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

PRINCIPALES RESPONSABILIDADES LEGALES DE LAS ENTIDADES SIN ÁNIMO DE LUCRO PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Isabela Crespo

Gabinete Jurídico. Informe 0194/2009

5.1 REGISTRO DE FICHEROS Análisis de los datos tratados Inscripción de los ficheros... 5

LOPD. Al lado de las empresas en la implantación de la LOPD.

CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO

Conocer y aplicar los procesos prácticos para la implantación y adecuación de la normativa vigente en la LOPD en las empresas.

50 PREGUNTAS TIPO TEST SOBRE LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

TRANSPARENCIA Y PROTECCIÓN DE DATOS PERSONALES

Implantación de la LOPD en la empresa

LEY ORGANICA 15/1999, DE PROTECCION DE DATOS PERSONALES Y EL ACCESO A FICHEROS PUBLICOS

LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS

Introducción a la Ley Orgánica de Protección de Datos

AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA

Gabinete Jurídico. Informe 0574/2009

COMO ADAPTARSE A L.O.P.D.

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas.

AUDITORÍA Y PROTECCIÓN DE DATOS EN LA EMPRESA

Gabinete Jurídico. Informe 0545/2009

REGULACION DE LOS FICHEROS AUTOMATIZADOS DE DATOS DE CARÁCTER PERSONAL DE LA UNIVERSIDAD POLITÉCNICA DE VALENCIA

Privacidad y páginas web: protección de datos y cookies

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO

Pinceladas: Ley Orgánica de Protección de Datos

Regulación sobre protección de datos

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012

NOCIONES GENERALES DE LA LEY ORGÂNICA DE PROTECCION DE DATOS

AUDITORIA Y PROTECCION DE DATOS EN LA EMPRESA - OBRA COMPLETA - 3 VOLUMENES

DUDAS FRECUENTES LOPD

Tratamientos de datos prohibidos por Ley Orgánica de Protección de Datos


=drð^=al`bkqb= qfqri^`flkbp=ab=j^pqbo=

ANEXO Nº 6 AL PLIEGO DE CONDICIONES GENERALES CONDICIONES GENERALES APLICABLES A LA CESIÓN DE DATOS

Cumplimiento de la Ley de Protección de Datos en la PYME

RICARDO DELGADO Teléfono: (+34)

1.- Objetivo y descripción del funcionamiento

CONSULTORIA DE LA LEY ORGANICA DE PROTECCION DE DATOS DE CARACTER PERSONAL DE LA INFORMACION LOPD

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica

REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS. 1. Para mandar un correo electrónico.

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA

ORDENANZA MUNICIPAL DE PROTECCIÓN DE DATOS

Aviso Legal. Entorno Digital, S.A.

BuscaLegis.ccj.ufsc.br

Puntos fundamentales de la LOPD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

El supuesto analizado constituye una cesión o comunicación de datos de carácter personal.

Adecuación Práctica de una Empresa a la LOPD

LEY DE PROTECCIÓN DE DATOS

SUMARIO. Introducción... 3 Abreviaturas... 5

La LEY ORGANICA 15/1999, DE 13 DE DICIEMBRE DE 1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL, LOPD

Ficheros creados al amparo de la Ley 12/2003, de 21 de mayo, de prevención y bloqueo de la financiación del terrorismo.

DERECHO DE INFORMACIÓN Y PROTECCIÓN DE DATOS. II SEMINARIO INTERNACIONAL MEXICO JUNIO

Gabinete Jurídico. Informe 0033/2009

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

Gabinete Jurídico. Informe 0092/2009

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006

GESTIONES INTEGRALES ASES, S.L

Instrucción 1/2006. Informe Jurídico 0019/2007.

Cesión de datos de salud a aseguradoras de asistencia sanitaria por profesionales de la medicina. Informe 449/2004

SALUD LABORAL Y PROTECCIÓN DE DATOS

Adaptación a la LO 15/1.999 de 13 de Diciembre Nimar Consultores, S.L. Propuesta de Colaboración Asociación Empresa Mujer

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

Cambio en el Servicio de Prevención de riesgos laborales y cesión de datos de salud. Informe 391/2006


POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.

Transcripción:

PROTECCION DE DATOS Y ADMINISTRACIÓN PÚBLICA Lourdes Hernández Crespo Jefe del Servicio de Inspección y Tutela de Derechos Agencia de Protección de Datos de la Comunidad de Madrid lourdes.hernandez.crespo@madrid.org Agencia de Protección de Datos de la Comunidad de Madrid 1

REGULACIÓN Art. 18.4 Constitución Española Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de carácter personal (LOPD) Real Decreto 1720/2007, de 21 de diciembre, de desarrollo de la LOPD Ley 8/2001, de 13 de Julio, de la Comunidad de Madrid Ley 5/2002, de 29 de abril, de la Generalidad de Cataluña Ley 2/2004, de 25 de febrero, del País Vasco 2

Ámbito de aplicación. Recursos Datos de carácter personal Registrados en soporte físico Cualquier información concerniente a personas físicas identificadas o identificables Fichero: conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso. Susceptibles de tratamiento Operaciones y procedimientos técnicos, de carácter automatizado o no, que permitan la recogida, grabación, conservación, elaboración, modificación, bloqueo y cancelación, así como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias 3

Ámbito de aplicación. Actores Responsable del fichero o tratamiento: Persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que decida sobre la finalidad, contenido y uso del tratamiento Afectado o interesado: Persona física titular de los datos que sean objeto de tratamiento. Encargado del tratamiento: La persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que, solo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento. Destinatario de cesión o transferencia internacional de datos 4

Ámbito de aplicación. Actores Responsable del fichero o tratamiento: COLEGIO, FUNDACIÓN, HOSPITAL, AYUNTAMIENTO, CONSEJERÍA.. Afectado o interesado: CUIDADANOS, ALUMNOS, PADRES Y FAMILIARES, PROFESORES, PERSONAL,. Encargado del tratamiento: PRESTADORES DE SERVICIOS DE NÓMINA, ESCUELA DEPORTIVA, ACTIVIDADES EXTRAESCOLARES,. Destinatario de cesión o transferencia internacional de datos CONSEJERIA, MINISTERIO,. 5

DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS Poder de control y disposición sobre los datos personales Capacidad para decidir sobre los tratamientos a los que van a ser sometidos los datos personales Consentimiento para el tratamiento de los datos y las posibles cesiones de datos Ejercicio de los derechos de acceso, rectificación, cancelación y oposición Información sobre dónde, cómo, para qué, por quién son utilizados los datos personales 6

OBLIGACIONES DEL RESPONSABLE Notificación de ficheros al Registro General de Protección de Datos y Registros Autonómicos Información y consentimiento Datos especialmente protegidos Cesiones, y en su caso, transferencias internacionales de datos Prestaciones de servicios (Encargado del Tratamiento) Calidad de los datos y finalidad Deber de secreto Medidas de seguridad Ejercicio de los derechos de acceso, rectificación, cancelación y oposición 7

REGISTRO DE PROTECCIÓN DE DATOS. NOTIFICACIÓN DE FICHEROS El Registro será de consulta pública y gratuita. Tener identificados los ficheros o sistemas de información: Identificar e inventariar ficheros (informatizados y manuales) Elaborar borrador de Disposición General de creación del fichero Informe preceptivo de la APDCM Aprobación de la Disposición y publicación en B.O. 8

REGISTRO DE PROTECCIÓN DE DATOS. NOTIFICACIÓN DE FICHERO Solicitar la inscripción en el Registro General de Protección de Datos o Autonómico Formularios publicados por la AEPD: NOTA, disponibles en www.agpd.es Formularios publicados por la APDCM: CUMPLE, disponibles en www.apdcm.es Primer paso para conocer las obligaciones de protección de datos Guía de ayuda - Identificación del responsable - Encargado de tratamiento? - Identificación del fichero y finalidades - Origen de los datos y colectivos - Cesiones de datos y Transferencias - Acceso, rectificación, cancelación y oposición - Tipos de datos - Medidas de seguridad 9

REGISTRO DE PROTECCIÓN DE DATOS. NOTIFICACIÓN DE FICHERO 10

REGISTRO DE PROTECCIÓN DE DATOS. NOTIFICACIÓN DE FICHERO 11

INFORMACIÓN Y CONSENTIMIENTO Para tratar datos es necesario el consentimiento del titular, salvo que exista una habilitación Legal. En la recogida de datos personales, siempre se tiene que informar de: Existencia de un fichero Finalidad para la que van a ser utilizados los datos Identidad del responsable del fichero Posibilidad de ejercer los derechos de acceso, rectificación, cancelación y oposición Cesiones de datos previstas 12

INFORMACIÓN Y CONSENTIMIENTO Modelo genérico: Los datos personales recogidos serán incorporados y tratados en el fichero (indicar nombre), cuya finalidad es (describirla) y podrán ser cedidos a (indicar), además de otras cesiones previstas en la Ley. El órgano responsable del fichero es (indicarlo), y la dirección donde el interesado podrá ejercer los derechos de acceso, rectificación, cancelación y oposición ante el mismo es (indicarla). Todo lo cual se informa en cumplimiento del artículo 5 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal. 13

DATOS ESPECIALMENTE PROTEGIDOS Ideología, religión, creencia, afiliación sindical Siempre consentimiento expreso y por escrito Salud, origen racial y vida sexual Consentimiento expreso del interesado Previsión legal 14

CESIONES DE DATOS Consentimiento del interesado Prevista en una Ley Necesaria para el desarrollo de una relación jurídica (excepto datos sensibles) Ministerio, Consejería, Hacienda Pública, Seguridad Social,. Personas jurídicas distintas cesión de datos 15

PRESTACIONES DE SERVICIOS EXTERNAS Contrato con terceros Prestación de un servicio Permite acceder a datos personales NO ES UNA CESIÓN DE DATOS, PERO ES NECESARIO INCLUIR UNA CLÁUSULA EN EL CONTRATO INDICANDO: - Instrucciones del responsable para realizar dicho tratamiento - Limitación de la prestación del servicio a las especificaciones del contrato. No pueden utilizarse los datos para otra finalidad - Garantía de medidas de seguridad - Conclusión de la prestación. Devolución de datos o destrucción 16

PRESTACIONES DE SERVICIOS EXTERNAS 17

CALIDAD DE DATOS. PRINCIPIO DE FINALIDAD Datos adecuados, pertinentes y no excesivos Finalidades legítimas Actualización Cancelación 18

DEBER DE SECRETO Las diferentes personas de la organización que utilizan los datos personales deben estar debidamente informadas de las normas que deben seguir en el acceso y uso de la información (secreto profesional) 19

DEBER DE SECRETO 20

MEDIDAS DE SEGURIDAD Delimitación de tres niveles acumulativos Básico, aplicable en general Medio, aplicable a ficheros de infracciones administrativas o penales, solvencia, hacienda pública y servicios financieros Alto, aplicable al tratamiento de datos sensibles y ficheros policiales 21

RESUMEN DE LAS MEDIDAS DE SEGURIDAD Punto de partida: el documento de seguridad el documento de seguridad Modelo de documento de seguridad: www.apdcm.es Nivel básico: Delimitación básica de atribuciones Medidas técnicas sencillas (accesos, identificación, gestión de soportes, copias de respaldo) Nivel medio Medidas organizativas: el responsable de seguridad Especialización de las medidas técnicas Medidas de control: auditoria Nivel alto Medidas técnicas avanzadas: registro de accesos y cifrado de comunicaciones y soportes 22

RESUMEN DE LAS MEDIDAS DE SEGURIDAD 23

RESUMEN DE LAS MEDIDAS DE SEGURIDAD 24

EJERCICIO DE DERECHOS (ACCESO, RECTIFICACIÓN CANCELACIÓN Y OPOSICIÓN) Procedimiento para los titulares de los datos Personalísimo Previsiones para atenderlos. Plazos: Acceso 1 mes Rectificación y cancelación 10 días Oposición 1 mes 25

EJERCICIO DE DERECHOS (ACCESO, RECTIFICACIÓN, CANCELACIÓN Y OP0SICIÓN) 26

EJERCICIO DE DERECHOS (ACCESO, RECTIFICACIÓN, CANCELACIÓN Y OP0SICIÓN) 27

EJERCICIO DE DERECHOS (ACCESO, RECTIFICACIÓN, CANCELACIÓN Y OP0SICIÓN) 28

PUBLICACIONES SECTORIALES 29

PREGUNTAS? 30