SlideShare una empresa de Scribd logo
1 de 18
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3.
EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
OBJETIVOS ESPECÍFICOS
 Identificar los ámbitos de aplicación.
 DIferenciar entre los sujetos obligados a cumplir con el Reglamento.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
OBJETIVOS ESPECÍFICOS
ESTRUCTURA DIDÁCTICA
Introducción
1.3.1. El binomio derecho/deber en la protección de datos
1.3.2. Licitud del tratamiento
1.3.3. Lealtad y transparencia
1.3.4. Limitación de la finalidad
1.3.5. Minimización de datos
1.3.6. Exactitud
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
INTRODUCCIÓN
El RGPD fue aprobado por la Unión Europea (Reglamento 2016/679, del Parlamento y el Consejo, de 27 de
abril de 2016). Los principios que atienden el tratamiento de los datos personales son una ampliación a los ya
elaborados por la LOPD. Destacamos como los principios más relevantes:
 -Principio de responsabilidad.
 -Principio de protección de datos por defecto y desde el diseño.
 -Principio de transparencia.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.1 EL BINOMIO DERECHO/DEBER EN LA PROTECCIÓN DE DATOS
Toda persona tiene derecho a la protección de datos de carácter personal:
«Se garantiza el derecho al honor, a la intimidad personal y familiar y a la propia imagen; el secreto de las
comunicaciones; un marco legal que limite el uso de la informática de acuerdo con los derechos de las personas.»
Constitución de 1978 *2.
Este derecho es fundamental e irrenunciable y por parte de los sujetos obligados, es imperativo y obligatorio.
Respaldando una seguridad adecuada de los datos personales, además de asegurar una protección contra el
tratamiento no autorizado o ilegal y contra su pérdida, destrucción o daño accidental. El artículo 5 del PLOPD *31,
deber de confidencialidad, dictamina:
Todos sujeto que intervenga en el tratamiento de datos deben de estar sujetas al de deber de confidencialidad.
Será de deber de secreto profesional de conformidad con su normativa aplicable todo los establecido en el PLOPD.
Aún tras haber finalizado la relación del responsable o encargado del tratamiento, seguirá en vigor el deber de
confidencialidad.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.1 LICITACIÓN DEL TRATAMIENTO
¿Cuáles serán las condiciones para que sea lícito el
tratamiento de datos?
 Intereses vitales, mandatos legislativos o fines
humanitarios.
 Consentimiento.
 Relación contractual.
 Obligación legal para el responsable.
 Protección de intereses vitales.
 Interés público o ejercicio de poderes públicos.
 Intereses legítimos.
 Relación empresarial.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.1 LICITACIÓN DEL TRATAMIENTO
¿Cuáles serán las condiciones para que sea lícito según los interese del Responsable?
 Cuestiones legales.
 Ordenamiento de los poderes públicos.
 Intereses que no denieguen los intereses, derechos y libertades del interesado.
 Cuando el interesado sea un menor.
INTERÉS LEGÍTIMO (el interesado es cliente o está al servicio del responsable)
● Consentimiento.
● Relación contractual.
● Intereses vitales del interesado o de otras personas.
● Obligación legal para el responsable.
● Interés público o ejercicio de poderes públicos.
● Intereses legítimos prevalentes del responsable o de terceros a los que se comunican los datos.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.1 LICITACIÓN DEL TRATAMIENTO
CASUÍSTICAS ESPECÍFICAS
El Título IV del Proyecto de Ley de Protección de Datos *31 [PLOPD] recoge “Disposiciones aplicables
a tratamientos concretos”.
1. Presunción iuris tantum de prevalencia del interés legítimo:
Tratamiento de datos de contacto y de empresarios individuales (Art. 19 PLOPD).
Sistemas de información crediticia (Art. 20 PLOPD).
Tratamientos relacionados con la realización de determinadas operaciones mercantiles (Art. 21
PLOPD).
Tratamientos con fines de video-vigilancia (Art. 22 PLOPD).
Sistemas de exclusión publicitaria (Art. 23 PLOPD).
Sistemas de información de denuncias internas en el sector privado (Art. 24 PLOPD).
Tratamiento de datos en el ámbito de la función estadística pública (Art. 25 PLOPD).
Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones
Públicas (Art. 26 PLOPD).
Tratamiento de datos relativos a infracciones y sanciones administrativas (Art. 27 PLOPD).
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN
DE LOPD. PRINCIPIOS
1.3.1 LICITACIÓN DEL TRATAMIENTO
CONSENTIMIENTO
-El interesado afirma o declara el consentimiento del tratamiento de sus datos personales.
 Debe de ser
demostrada por el
responsable
 Declaración por escrito
o mediante medios
electrónicos o
verbalmente
 Puede retirar el
consentimiento.
 Sin dificultades.
 Previamente
informado.
 Continúa la licitud del
tratamiento.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.1 LICITACIÓN DEL TRATAMIENTO
CONSENTIMIENTO DE MENORES
La utilización de datos personales en la sociedad de la información por parte de los menores,
será lícito para mayores de 16 años. Aunque el nuevo Reglamento es flexible en cuanto a la
edad, ya que se puede consentir en edades inferiores a 16 años y establecer su edad propia en
cada Estado miembro de la UE . Cumpliendo como requisitos que no sea inferior a los 13 años.
Para que un menor , debajo de los 13 años pueda utilizar sus datos personales, deberá contar
con el consentimiento del tutor ( patria potestad). En España , la edad límite era a los 14 años,
y con la Nueva Ley Organica 3/2018 de Protección de Datos se mantiene en 14 años.
 Recuerda que:
El consentimiento debe ser libre, específico, de forma informada e inequívoca.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE
DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.2. LEALTAD Y TRANSPARENCIA
Dividiremos los dos principios relacionados:
 El principio de lealtad se basa principalmente
en mantener la confianza del interesado, para
ello debe comunicarse el tratamiento de sus
datos personales de manera clara, lícita y leal.
 El principio de transparencia, obliga a informar
y comunicar el tratamiento de sus datos,
mediante un fácil acceso y lenguaje sencillo.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
Los principios relativos al tratamiento de datos personales se regulan en el art 5 y en el considerando 39 del
RGPD.
Artículo 5: Principios relativos al tratamiento
Los datos personales serán:
- Tratados de manera lícita, leal y transparente en relación con el interesado (“licitud, lealtad y
transparencia“);
- Recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera
incompatible con dichos fines; de acuerdo con el artículo 89, apartado 1 (Investigación Científica, estadística),
el tratamiento ulterior de los datos personales con fines de archivo en interés público, fines de investigación
científica e histórica o fines estadísticos no se considerará incompatible con los fines iniciales (“limitación de
la finalidad“);
1.3.2. LEALTAD Y TRANSPARENCIA
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.2. LEALTAD Y TRANSPARENCIA
- Exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman
o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se
tratan (“exactitud“);
- Mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del
necesario para los fines del tratamiento de los datos personales; los datos personales podrán conservarse
durante períodos más largos siempre que se traten exclusivamente con fines de archivo en interés público,
fines de investigación científica o histórica o fines estadísticos, de conformidad con el artículo
89 (Investigación Científica, estadística), apartado 1, sin perjuicio de la aplicación de las medidas técnicas y
organizativas apropiadas que impone el presente Reglamento a fin de proteger los derechos y libertades del
interesado (“limitación del plazo de conservación“);
- Tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la
protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental,
mediante la aplicación de medidas técnicas u organizativas apropiadas (“integridad y confidencialidad“).
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.2. LEALTAD Y TRANSPARENCIA.
-El responsable del tratamiento será responsable del cumplimiento de lo dispuesto en el apartado 1 y capaz de
demostrarlo (“responsabilidad proactiva“).
-A los tradicionales principios de calidad: proporcionalidad, finalidad, exactitud y actualidad, cancelación de
oficio y licitud, el RGPD incorpora través del art. 5, seis principios básicos.
-Licitud, lealtad y transparencia: “tratados de manera lícita, leal y transparente en relación con el interesado”.
Queda vinculado nuestro principio de licitud al principio de transparencia, el cual queda igualmente vinculado
con la información, ya que la misma debe facilitarse de forma comprensible y accesible. Por tanto, el
tratamiento no será leal y lícito si la información no está accesible o no es comprensible. Así lo establece
el considerando 39, que exige:
“Toda información y comunicación relativa al tratamiento de dichos datos sea fácilmente accesible y fácil de entender, y
que se utilice un lenguaje sencillo y claro. Dicho principio se refiere en particular a la información de los interesados
sobre la identidad del responsable del tratamiento y los fines del mismo y a la información añadida para garantizar un
tratamiento leal y transparente con respecto a las personas físicas afectadas y a su derecho a obtener confirmación y
comunicación de los datos personales que les conciernan que sean objeto de tratamiento. Las personas físicas deben
tener conocimiento de los riesgos, las normas, las salvaguardias y los derechos relativos al tratamiento de datos
personales, así como del modo de hacer valer sus derechos en relación con el tratamiento”.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.2. LEALTAD Y TRANSPARENCIA
INFORMAR
LOPD debía informar
RGPD debe informar
- Un fichero, la finalidad del tratamiento de los
datos y los usuarios.
- Derechos ARCO.
- Datos de contacto y de identidad del
responsable del fichero.
- No obligatoriedad en el consentimiento.
- Datos de contacto DPD.
- Tratamiento basado en la normativa.
- Conservación limitada en un plazo.
- Si se trata de datos automatizados o elaboración
de perfiles.
- Transferencias internacionales.
- Derecho a reclamar.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.3. LIMITACIÓN DE LA FINALIDAD
Limitación de la finalidad: recogidos con fines determinados, explícitos y legítimos, y no serán
tratados ulteriormente de manera incompatible con dichos fines. A este respecto al RGPD aclara
la posibilidad de realizar tratamientos de datos con finalidades distintas de las recogidas siempre
y cuando se de una serie de presupuestos. Así en el 6.4 se establece que el responsable de
tratamiento con objeto de determinar si dicho fin es compatible tendrá en cuenta una serie de
cuestiones:
1. Cualquier relación entre los fines para los cuales se hayan recogido los datos personales y los
fines del tratamiento ulterior previsto;
2. el contexto en que se hayan recogido los datos personales, en particular por lo que respecta
a la relación entre los interesados y el responsable del tratamiento;
3. La naturaleza de los datos personales, en concreto cuando se traten categorías especiales de
datos personales, de conformidad con el artículo 9, (Categorías especiales de datos
personales) o datos personales relativos a condenas e infracciones penales, de conformidad
con el artículo 10 (Datos relativos a condenas e infracciones);
4. Las posibles consecuencias para los interesados del tratamiento ulterior previsto;
5. la existencia de garantías adecuadas, que podrán incluir el cifrado o la seudonimización.
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.4 MINIMIZACIÓN DE DATOS
Minimización de datos: “adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que
son tratados”. Es el correspondiente a nuestro principio de proporcionalidad, el cual establecía que los datos
deben de ser adecuados pertinentes y no excesivos en relación con la finalidad y el ámbito para la que fueron
recabados. Sin embargo, en el caso del RGPD no se limita por el exceso si no por la necesidad. Es decir, los datos
personales serán adecuados pertinentes y limitados a la necesidad para la que fueron recabados. Cobra especial
valor el sentido de la “Necesidad” (ya establecido por la Jurisprudencia del Tribunal Constitucional), de tal manera
que, si el objetivo podría alcanzarse sin realizar un tratamiento de datos, los mismos no deberían ser tratados. Por
otro lado, dicha limitación a lo necesario debe ser evaluada desde un punto de vista cuantitativo (volumen de
datos) como cualitativo (categoría de datos). Así se establece en el considerando 39:
“Los datos personales solo deben tratarse si la finalidad del tratamiento no pudiera lograrse razonablemente por
otros medios.”
MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y
ACTUALIZACIÓN DE LOPD. PRINCIPIOS
1.3.5 EXACTITUD
Exactitud: exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas
razonables para que se supriman o rectifiquen sin dilación los datos personales que sean
inexactos con respecto a los fines para los que se tratan. A este respecto señala también el
considerando 39 que:
1. “Deben tomarse todas las medidas razonables para garantizar que se rectifiquen o
supriman los datos personales que sean inexactos.”
2. Limitación en el plazo de conservación: “mantenidos de forma que se permita la
identificación de los interesados durante no más tiempo del necesario para los fines del
tratamiento de los datos personales”. Si bien en nuestra normativa ya se establece que
deberán ser cancelados cuando los datos dejen de ser útiles para la finalidad en la que fueron
recabados, el RGPD además de limitar el plazo de conservación establece la obligación al
responsable de incluir plazos para la supresión o revisión periódica.
 Recuerda que:
Para garantizar que los datos personales no se conservan más tiempo del necesario, el responsable del
tratamiento ha de establecer plazos para su supresión o revisión periódica.

Más contenido relacionado

La actualidad más candente

Proteccion juridica de los datos personales
Proteccion juridica de los datos personalesProteccion juridica de los datos personales
Proteccion juridica de los datos personales
Aztuto_007
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
joseptower
 
Protege los datos personaless
Protege los datos personalessProtege los datos personaless
Protege los datos personaless
santcdg
 
Protege los datos personalesp
Protege los datos personalespProtege los datos personalesp
Protege los datos personalesp
piedadcgc
 
Protege los datos personalesf
Protege los datos personalesfProtege los datos personalesf
Protege los datos personalesf
fmsalcar
 

La actualidad más candente (20)

Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceros
 
Proteccion Juridica de Datos Personales UAP-Filial AQP
Proteccion Juridica de Datos Personales UAP-Filial AQPProteccion Juridica de Datos Personales UAP-Filial AQP
Proteccion Juridica de Datos Personales UAP-Filial AQP
 
Doc 20170811-wa0010 Guillermo Heins
Doc 20170811-wa0010   Guillermo HeinsDoc 20170811-wa0010   Guillermo Heins
Doc 20170811-wa0010 Guillermo Heins
 
Guía tutorial.ppt
Guía tutorial.pptGuía tutorial.ppt
Guía tutorial.ppt
 
Proteccion juridica de los datos personales
Proteccion juridica de los datos personalesProteccion juridica de los datos personales
Proteccion juridica de los datos personales
 
La proteccion de datos
La proteccion de datosLa proteccion de datos
La proteccion de datos
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Sentencia protección datos vs Google
Sentencia protección datos vs GoogleSentencia protección datos vs Google
Sentencia protección datos vs Google
 
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
 
Protege los datos personaless
Protege los datos personalessProtege los datos personaless
Protege los datos personaless
 
Sentencia del Tribunal de Justicia - Derecho al olvido - Google Spain
Sentencia del Tribunal de Justicia - Derecho al olvido - Google SpainSentencia del Tribunal de Justicia - Derecho al olvido - Google Spain
Sentencia del Tribunal de Justicia - Derecho al olvido - Google Spain
 
Derecho de las Nuevas tecnologías: la protección de datos
Derecho de las Nuevas tecnologías: la protección de datosDerecho de las Nuevas tecnologías: la protección de datos
Derecho de las Nuevas tecnologías: la protección de datos
 
Protege los datos personalesp
Protege los datos personalespProtege los datos personalesp
Protege los datos personalesp
 
Cgs taller informativo lpdp salud v7
Cgs taller informativo lpdp   salud v7Cgs taller informativo lpdp   salud v7
Cgs taller informativo lpdp salud v7
 
Jornada LOPD Islas Baleares
Jornada LOPD Islas Baleares Jornada LOPD Islas Baleares
Jornada LOPD Islas Baleares
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
 
Protege los datos personalesf
Protege los datos personalesfProtege los datos personalesf
Protege los datos personalesf
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 

Similar a Modulo I, parte 3 Curso Protección de Datos.

Pac 41
Pac 41Pac 41
Pac 41
UOC
 
III sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª parteIII sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª parte
dataconsulting
 
Protege los datos personalest
Protege los datos personalestProtege los datos personalest
Protege los datos personalest
ts701
 
Protege los datos personalesl
Protege los datos personaleslProtege los datos personalesl
Protege los datos personalesl
luismtzgc
 

Similar a Modulo I, parte 3 Curso Protección de Datos. (20)

1.5.1. Reglamento Europeo Protección de Datos. Derechos de los Individuos.
1.5.1. Reglamento Europeo Protección de Datos. Derechos de los Individuos.1.5.1. Reglamento Europeo Protección de Datos. Derechos de los Individuos.
1.5.1. Reglamento Europeo Protección de Datos. Derechos de los Individuos.
 
Trabajo 1
Trabajo 1Trabajo 1
Trabajo 1
 
Tarea 1.3 pecha cucha proteccion
Tarea 1.3 pecha cucha proteccionTarea 1.3 pecha cucha proteccion
Tarea 1.3 pecha cucha proteccion
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
Pac 41
Pac 41Pac 41
Pac 41
 
Modulo I parte 11 Curso Protección de Datos
Modulo I parte 11 Curso Protección de DatosModulo I parte 11 Curso Protección de Datos
Modulo I parte 11 Curso Protección de Datos
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
III sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª parteIII sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª parte
 
Tarea1.3 Raquel Reyes
Tarea1.3 Raquel ReyesTarea1.3 Raquel Reyes
Tarea1.3 Raquel Reyes
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Protege los datos personalest
Protege los datos personalestProtege los datos personalest
Protege los datos personalest
 
Ley de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque PrácticoLey de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque Práctico
 
Protege los datos personalesl
Protege los datos personaleslProtege los datos personalesl
Protege los datos personalesl
 
Ley 1581 proteccion_de_datos
Ley 1581 proteccion_de_datosLey 1581 proteccion_de_datos
Ley 1581 proteccion_de_datos
 
Protección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanosProtección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanos
 
Protección de datos: Guia ciudadano
Protección de datos: Guia ciudadanoProtección de datos: Guia ciudadano
Protección de datos: Guia ciudadano
 
Guia ciudadano proteccion datos
Guia ciudadano proteccion datosGuia ciudadano proteccion datos
Guia ciudadano proteccion datos
 
Proteccion de datos guia ciudadano
Proteccion de datos guia ciudadanoProteccion de datos guia ciudadano
Proteccion de datos guia ciudadano
 
LOPD y SSL
LOPD y SSLLOPD y SSL
LOPD y SSL
 
Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)
 

Más de ANTONIO GARCÍA HERRÁIZ

Más de ANTONIO GARCÍA HERRÁIZ (20)

Modulo I parte 10 Curso Protección de Datos
Modulo I parte 10 Curso Protección de DatosModulo I parte 10 Curso Protección de Datos
Modulo I parte 10 Curso Protección de Datos
 
Modulo I parte 9 del curso Protección de Datos
Modulo I parte 9 del curso Protección de DatosModulo I parte 9 del curso Protección de Datos
Modulo I parte 9 del curso Protección de Datos
 
Modulo I parte 8 Curso Proteccion de Datos
Modulo I parte 8 Curso Proteccion de DatosModulo I parte 8 Curso Proteccion de Datos
Modulo I parte 8 Curso Proteccion de Datos
 
Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.
 
Modulo I parte 6 del curso Reglamento Europeo Protección de Datos. Medidas de...
Modulo I parte 6 del curso Reglamento Europeo Protección de Datos. Medidas de...Modulo I parte 6 del curso Reglamento Europeo Protección de Datos. Medidas de...
Modulo I parte 6 del curso Reglamento Europeo Protección de Datos. Medidas de...
 
Modulo I parte 2 Curso Reglamento Protección de Datos
Modulo I parte 2 Curso Reglamento Protección de DatosModulo I parte 2 Curso Reglamento Protección de Datos
Modulo I parte 2 Curso Reglamento Protección de Datos
 
Modulo III, parte 4
Modulo III, parte 4Modulo III, parte 4
Modulo III, parte 4
 
Modulo III, parte 3
Modulo III, parte 3Modulo III, parte 3
Modulo III, parte 3
 
Modulo III, parte 2
Modulo III, parte 2Modulo III, parte 2
Modulo III, parte 2
 
Modulo III, parte 1
Modulo III, parte 1Modulo III, parte 1
Modulo III, parte 1
 
Modulo II, parte 4 curso Protección de Datos.
Modulo II, parte 4 curso Protección de Datos.Modulo II, parte 4 curso Protección de Datos.
Modulo II, parte 4 curso Protección de Datos.
 
Modulo II, Parte 3 del curso de protección de datos
Modulo II, Parte 3 del curso de protección de datosModulo II, Parte 3 del curso de protección de datos
Modulo II, Parte 3 del curso de protección de datos
 
Modulo II, parte 2 curso de Protección de Datos.
Modulo II, parte 2 curso de Protección de Datos.Modulo II, parte 2 curso de Protección de Datos.
Modulo II, parte 2 curso de Protección de Datos.
 
Modulo II, parte 1
Modulo II, parte 1Modulo II, parte 1
Modulo II, parte 1
 
Ley de Propiedad Horizontal Parte II
Ley de Propiedad Horizontal Parte IILey de Propiedad Horizontal Parte II
Ley de Propiedad Horizontal Parte II
 
Ley de Propiedad Horizontal parte I
Ley de Propiedad Horizontal parte ILey de Propiedad Horizontal parte I
Ley de Propiedad Horizontal parte I
 
Convocatoria de Junta general ordinaria Comunidad
Convocatoria de Junta general ordinaria ComunidadConvocatoria de Junta general ordinaria Comunidad
Convocatoria de Junta general ordinaria Comunidad
 
Plan general adaptada a comunidades
Plan general adaptada a comunidadesPlan general adaptada a comunidades
Plan general adaptada a comunidades
 
Plan General Contabilidad para Comunidades Parte 1
Plan General Contabilidad para Comunidades Parte 1Plan General Contabilidad para Comunidades Parte 1
Plan General Contabilidad para Comunidades Parte 1
 
Contabilidad parte segunda
Contabilidad parte segundaContabilidad parte segunda
Contabilidad parte segunda
 

Último

FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
El Fortí
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
UPTAIDELTACHIRA
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Francisco158360
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
NancyLoaa
 

Último (20)

Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonables
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
 
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdfGUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
GUIA DE CIRCUNFERENCIA Y ELIPSE UNDÉCIMO 2024.pdf
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 

Modulo I, parte 3 Curso Protección de Datos.

  • 1. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS
  • 2. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS OBJETIVOS ESPECÍFICOS  Identificar los ámbitos de aplicación.  DIferenciar entre los sujetos obligados a cumplir con el Reglamento.
  • 3. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS OBJETIVOS ESPECÍFICOS ESTRUCTURA DIDÁCTICA Introducción 1.3.1. El binomio derecho/deber en la protección de datos 1.3.2. Licitud del tratamiento 1.3.3. Lealtad y transparencia 1.3.4. Limitación de la finalidad 1.3.5. Minimización de datos 1.3.6. Exactitud
  • 4. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS INTRODUCCIÓN El RGPD fue aprobado por la Unión Europea (Reglamento 2016/679, del Parlamento y el Consejo, de 27 de abril de 2016). Los principios que atienden el tratamiento de los datos personales son una ampliación a los ya elaborados por la LOPD. Destacamos como los principios más relevantes:  -Principio de responsabilidad.  -Principio de protección de datos por defecto y desde el diseño.  -Principio de transparencia.
  • 5. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.1 EL BINOMIO DERECHO/DEBER EN LA PROTECCIÓN DE DATOS Toda persona tiene derecho a la protección de datos de carácter personal: «Se garantiza el derecho al honor, a la intimidad personal y familiar y a la propia imagen; el secreto de las comunicaciones; un marco legal que limite el uso de la informática de acuerdo con los derechos de las personas.» Constitución de 1978 *2. Este derecho es fundamental e irrenunciable y por parte de los sujetos obligados, es imperativo y obligatorio. Respaldando una seguridad adecuada de los datos personales, además de asegurar una protección contra el tratamiento no autorizado o ilegal y contra su pérdida, destrucción o daño accidental. El artículo 5 del PLOPD *31, deber de confidencialidad, dictamina: Todos sujeto que intervenga en el tratamiento de datos deben de estar sujetas al de deber de confidencialidad. Será de deber de secreto profesional de conformidad con su normativa aplicable todo los establecido en el PLOPD. Aún tras haber finalizado la relación del responsable o encargado del tratamiento, seguirá en vigor el deber de confidencialidad.
  • 6. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.1 LICITACIÓN DEL TRATAMIENTO ¿Cuáles serán las condiciones para que sea lícito el tratamiento de datos?  Intereses vitales, mandatos legislativos o fines humanitarios.  Consentimiento.  Relación contractual.  Obligación legal para el responsable.  Protección de intereses vitales.  Interés público o ejercicio de poderes públicos.  Intereses legítimos.  Relación empresarial.
  • 7. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.1 LICITACIÓN DEL TRATAMIENTO ¿Cuáles serán las condiciones para que sea lícito según los interese del Responsable?  Cuestiones legales.  Ordenamiento de los poderes públicos.  Intereses que no denieguen los intereses, derechos y libertades del interesado.  Cuando el interesado sea un menor. INTERÉS LEGÍTIMO (el interesado es cliente o está al servicio del responsable) ● Consentimiento. ● Relación contractual. ● Intereses vitales del interesado o de otras personas. ● Obligación legal para el responsable. ● Interés público o ejercicio de poderes públicos. ● Intereses legítimos prevalentes del responsable o de terceros a los que se comunican los datos.
  • 8. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.1 LICITACIÓN DEL TRATAMIENTO CASUÍSTICAS ESPECÍFICAS El Título IV del Proyecto de Ley de Protección de Datos *31 [PLOPD] recoge “Disposiciones aplicables a tratamientos concretos”. 1. Presunción iuris tantum de prevalencia del interés legítimo: Tratamiento de datos de contacto y de empresarios individuales (Art. 19 PLOPD). Sistemas de información crediticia (Art. 20 PLOPD). Tratamientos relacionados con la realización de determinadas operaciones mercantiles (Art. 21 PLOPD). Tratamientos con fines de video-vigilancia (Art. 22 PLOPD). Sistemas de exclusión publicitaria (Art. 23 PLOPD). Sistemas de información de denuncias internas en el sector privado (Art. 24 PLOPD). Tratamiento de datos en el ámbito de la función estadística pública (Art. 25 PLOPD). Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas (Art. 26 PLOPD). Tratamiento de datos relativos a infracciones y sanciones administrativas (Art. 27 PLOPD).
  • 9. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.1 LICITACIÓN DEL TRATAMIENTO CONSENTIMIENTO -El interesado afirma o declara el consentimiento del tratamiento de sus datos personales.  Debe de ser demostrada por el responsable  Declaración por escrito o mediante medios electrónicos o verbalmente  Puede retirar el consentimiento.  Sin dificultades.  Previamente informado.  Continúa la licitud del tratamiento.
  • 10. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.1 LICITACIÓN DEL TRATAMIENTO CONSENTIMIENTO DE MENORES La utilización de datos personales en la sociedad de la información por parte de los menores, será lícito para mayores de 16 años. Aunque el nuevo Reglamento es flexible en cuanto a la edad, ya que se puede consentir en edades inferiores a 16 años y establecer su edad propia en cada Estado miembro de la UE . Cumpliendo como requisitos que no sea inferior a los 13 años. Para que un menor , debajo de los 13 años pueda utilizar sus datos personales, deberá contar con el consentimiento del tutor ( patria potestad). En España , la edad límite era a los 14 años, y con la Nueva Ley Organica 3/2018 de Protección de Datos se mantiene en 14 años.  Recuerda que: El consentimiento debe ser libre, específico, de forma informada e inequívoca.
  • 11. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.2. LEALTAD Y TRANSPARENCIA Dividiremos los dos principios relacionados:  El principio de lealtad se basa principalmente en mantener la confianza del interesado, para ello debe comunicarse el tratamiento de sus datos personales de manera clara, lícita y leal.  El principio de transparencia, obliga a informar y comunicar el tratamiento de sus datos, mediante un fácil acceso y lenguaje sencillo.
  • 12. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS Los principios relativos al tratamiento de datos personales se regulan en el art 5 y en el considerando 39 del RGPD. Artículo 5: Principios relativos al tratamiento Los datos personales serán: - Tratados de manera lícita, leal y transparente en relación con el interesado (“licitud, lealtad y transparencia“); - Recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines; de acuerdo con el artículo 89, apartado 1 (Investigación Científica, estadística), el tratamiento ulterior de los datos personales con fines de archivo en interés público, fines de investigación científica e histórica o fines estadísticos no se considerará incompatible con los fines iniciales (“limitación de la finalidad“); 1.3.2. LEALTAD Y TRANSPARENCIA
  • 13. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.2. LEALTAD Y TRANSPARENCIA - Exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan (“exactitud“); - Mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales; los datos personales podrán conservarse durante períodos más largos siempre que se traten exclusivamente con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos, de conformidad con el artículo 89 (Investigación Científica, estadística), apartado 1, sin perjuicio de la aplicación de las medidas técnicas y organizativas apropiadas que impone el presente Reglamento a fin de proteger los derechos y libertades del interesado (“limitación del plazo de conservación“); - Tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas (“integridad y confidencialidad“).
  • 14. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.2. LEALTAD Y TRANSPARENCIA. -El responsable del tratamiento será responsable del cumplimiento de lo dispuesto en el apartado 1 y capaz de demostrarlo (“responsabilidad proactiva“). -A los tradicionales principios de calidad: proporcionalidad, finalidad, exactitud y actualidad, cancelación de oficio y licitud, el RGPD incorpora través del art. 5, seis principios básicos. -Licitud, lealtad y transparencia: “tratados de manera lícita, leal y transparente en relación con el interesado”. Queda vinculado nuestro principio de licitud al principio de transparencia, el cual queda igualmente vinculado con la información, ya que la misma debe facilitarse de forma comprensible y accesible. Por tanto, el tratamiento no será leal y lícito si la información no está accesible o no es comprensible. Así lo establece el considerando 39, que exige: “Toda información y comunicación relativa al tratamiento de dichos datos sea fácilmente accesible y fácil de entender, y que se utilice un lenguaje sencillo y claro. Dicho principio se refiere en particular a la información de los interesados sobre la identidad del responsable del tratamiento y los fines del mismo y a la información añadida para garantizar un tratamiento leal y transparente con respecto a las personas físicas afectadas y a su derecho a obtener confirmación y comunicación de los datos personales que les conciernan que sean objeto de tratamiento. Las personas físicas deben tener conocimiento de los riesgos, las normas, las salvaguardias y los derechos relativos al tratamiento de datos personales, así como del modo de hacer valer sus derechos en relación con el tratamiento”.
  • 15. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.2. LEALTAD Y TRANSPARENCIA INFORMAR LOPD debía informar RGPD debe informar - Un fichero, la finalidad del tratamiento de los datos y los usuarios. - Derechos ARCO. - Datos de contacto y de identidad del responsable del fichero. - No obligatoriedad en el consentimiento. - Datos de contacto DPD. - Tratamiento basado en la normativa. - Conservación limitada en un plazo. - Si se trata de datos automatizados o elaboración de perfiles. - Transferencias internacionales. - Derecho a reclamar.
  • 16. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.3. LIMITACIÓN DE LA FINALIDAD Limitación de la finalidad: recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines. A este respecto al RGPD aclara la posibilidad de realizar tratamientos de datos con finalidades distintas de las recogidas siempre y cuando se de una serie de presupuestos. Así en el 6.4 se establece que el responsable de tratamiento con objeto de determinar si dicho fin es compatible tendrá en cuenta una serie de cuestiones: 1. Cualquier relación entre los fines para los cuales se hayan recogido los datos personales y los fines del tratamiento ulterior previsto; 2. el contexto en que se hayan recogido los datos personales, en particular por lo que respecta a la relación entre los interesados y el responsable del tratamiento; 3. La naturaleza de los datos personales, en concreto cuando se traten categorías especiales de datos personales, de conformidad con el artículo 9, (Categorías especiales de datos personales) o datos personales relativos a condenas e infracciones penales, de conformidad con el artículo 10 (Datos relativos a condenas e infracciones); 4. Las posibles consecuencias para los interesados del tratamiento ulterior previsto; 5. la existencia de garantías adecuadas, que podrán incluir el cifrado o la seudonimización.
  • 17. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.4 MINIMIZACIÓN DE DATOS Minimización de datos: “adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados”. Es el correspondiente a nuestro principio de proporcionalidad, el cual establecía que los datos deben de ser adecuados pertinentes y no excesivos en relación con la finalidad y el ámbito para la que fueron recabados. Sin embargo, en el caso del RGPD no se limita por el exceso si no por la necesidad. Es decir, los datos personales serán adecuados pertinentes y limitados a la necesidad para la que fueron recabados. Cobra especial valor el sentido de la “Necesidad” (ya establecido por la Jurisprudencia del Tribunal Constitucional), de tal manera que, si el objetivo podría alcanzarse sin realizar un tratamiento de datos, los mismos no deberían ser tratados. Por otro lado, dicha limitación a lo necesario debe ser evaluada desde un punto de vista cuantitativo (volumen de datos) como cualitativo (categoría de datos). Así se establece en el considerando 39: “Los datos personales solo deben tratarse si la finalidad del tratamiento no pudiera lograrse razonablemente por otros medios.”
  • 18. MÓDULO I. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS UNIDAD DIDÁCTICA 1.3. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y ACTUALIZACIÓN DE LOPD. PRINCIPIOS 1.3.5 EXACTITUD Exactitud: exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan. A este respecto señala también el considerando 39 que: 1. “Deben tomarse todas las medidas razonables para garantizar que se rectifiquen o supriman los datos personales que sean inexactos.” 2. Limitación en el plazo de conservación: “mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales”. Si bien en nuestra normativa ya se establece que deberán ser cancelados cuando los datos dejen de ser útiles para la finalidad en la que fueron recabados, el RGPD además de limitar el plazo de conservación establece la obligación al responsable de incluir plazos para la supresión o revisión periódica.  Recuerda que: Para garantizar que los datos personales no se conservan más tiempo del necesario, el responsable del tratamiento ha de establecer plazos para su supresión o revisión periódica.