SlideShare una empresa de Scribd logo
1 de 12
Descargar para leer sin conexión
LEGISLACIÓN SOBRE SEGURIDAD Y
PROTECCIÓN DE DATOS
Realizado por Manuel Zea Roldán.
P á g i n a 2 | 12
Índice
REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS Y NUEVA LOPD
 Datos de carácter personal Pág. 3
 ¿Qué son las autoridades de protección de datos? Pág. 3
 Reglamento General de Protección de Datos Pág. 4
 Ley Orgánica de Protección de Datos Pág. 4-5
 Nuestros derechos sobre nuestros datos Pág. 5
 LOPD y el sector privado Pág. 6-7
 LOPD y el sector público Pág. 7-8
 Enlaces a los formularios de la AGPD Pág. 9-10
LEGISLACIÓN Y NORMAS SOBRE SEGURIDAD
 Organismos españoles relacionados con la seguridad de
la información Pág. 11
 Normas ISO 27000 Pág. 11
BIBLIOGRAFÍA Pág. 12
P á g i n a 3 | 12
REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS
Y NUEVA LOPD
DATOS DE CARÁCTER PERSONAL
Los datos personales abarcan toda la información que hace referencia a una persona, viva,
la cual puede ser identificada.
Podemos distinguir varios tipos de datos personales:
 Identificación: nuestro DNI, correo electrónico, edad, firma serían ejemplos de
este tipo.
 Laborales: puesto que desempeñamos, localización de la oficina.
 Patrimoniales: nuestras cuentas bancarias estarían en este tipo.
 Ideológicos: afiliaciones a algún partido, u orden religiosa.
 De salud: nuestro historial clínico, por ejemplo.
 Características personales: un ejemplo claro es nuestro grupo sanguíneo.
 Características físicas: datos acerca de nuestra apariencia.
Por ejemplo, el NIF de una empresa no es considerado un dato personal, ya que una
empresa es una persona jurídica.
¿QUÉ SON LAS AUTORIDADES DE PROTECCIÓN DE DATOS?
Son autoridades públicas independientes que con el poder que les corresponde, tienen
como objetivo aplicar la legislación sobre protección de datos, ofrecer un asesoramiento
adecuado sobre esta legislación, y tramitar las reclamaciones por el incumplimiento del
Reglamento establecido y las legislaciones nacionales. En cada miembro de la Unión
Europea.
En España la APD pertinente es la Agencia de Protección de Datos, sus datos son los
siguientes:
Se encuentra en C/Jorge Juan, 6 28001 Madrid.
Teléfono +34 91399 6200
Fax +34 914555699
e-mail: internacional@agpd.es
Website: https://www.agpd.es/
Directora: María del Mar España Martí
P á g i n a 4 | 12
REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS
El RGPD es el Reglamento (UE) 2016/679, el cual se encarga del tratamiento de los datos
personales de las personas físicas y de la libre circulación de estos.
El Reglamento vela por los derechos de los ciudadanos y hace que sea más sencillo para
las empresas cumplir dichas normas.
Por ejemplo, el reglamento se aplicará cuando ofrezcamos un servicio a europeos en
Europa. Por el contrario, no se aplicará si se realiza fuera del territorio europeo.
LEY ORGÁNICA DE PROTECCIÓN DE DATOS
La nueva Ley de Protección de Datos recibe el nombre de Reglamento General de
Protección de Datos, esta será aplicable dentro de dos años, ya que entró en vigor el 25
de mayo de 2018. Lo que pretende este Reglamento es proporcionar más poder a los
clientes/interesados sobre sus datos personales.
Las principales novedades son:
 Nueva redacción LOPD
Se aplica a todas aquellas entidades que traten datos de carácter personal que se
encuentren dentro de la Unión Europea.
 Mayor rendición de cuentas
Ahora, la información que se les debe dar a los interesados es mayor.
Se introduce el concepto de privacidad desde el diseño. Esto se traduce en que la
elaboración de los procedimientos empresariales se tiene que realizar teniendo en
cuenta la protección de datos desde un primer momento.
 Responsabilidad proactiva
Las organizaciones deben tomar medidas cautelares para asegurar que pueden
cumplir las reglas, derechos y garantías que el Reglamento establece
 Análisis, riesgos de empresa
las organizaciones que tratan datos deben efectuar un análisis de riesgo de sus
tratamientos para poder establecer qué medidas han de aplicar y cómo hacerlo.
 Nueva figura DPO
El delegado de protección de datos es el encargado de planificar las medidas de
seguridad que se deben aplicar a los datos, y la gestión de estos.
 Nuevos derechos ciudadanos
Derecho al olvido: eliminación de datos si se cumplen las normas para ello.
Derecho a la portabilidad: Implica que el interesado que haya proporcionado sus
datos a un responsable que los esté tratando de forma digitalizada podrá requerir
recobrar esos datos en un formato que le permita su traslado a otro responsable.
 Mayor información a los ciudadanos
A los interesados se les deberá proporcionar más información acerca del proceso.
P á g i n a 5 | 12
 Consentimientos libre, específico, inequívoco
Las empresas deberán revisar la forma en la que obtienen y guardan el
consentimiento.
El llamado consentimiento tácito dejará de ser aceptado cuando el Reglamento
sea de aplicación.
Para poder considerar que el consentimiento es “incuestionable”, el Reglamento
obliga a que exista una declaración por parte de los interesados.
La aceptación no puede deducirse del silencio o de la inacción de los ciudadanos.
Se exige que el consentimiento tenga que ser “manifiesto” en determinados casos.
Por ejemplo, para autorizar el tratamiento de datos sensibles.
Por tanto, el consentimiento tiene que ser verificable y quienes recopilen datos
personales deben poder probar que el afectado les concedió su consentimiento.
NUESTROS DERECHOS SOBRE NUESTROS DATOS
 Derecho a conocer
Para que van a ser utilizados nuestros datos.
Tiempo que van a ser utilizados y conservados nuestros datos.
Podemos presentar una reclamación a la Agencia Española de Protección de
Datos.
Existencia de decisiones automatizadas, la creación de perfiles y qué
consecuencias tienen.
 Derecho a solicitar al responsable
La suspensión del tratamiento de nuestros datos.
La conservación de nuestros datos.
La portabilidad de nuestros datos a otros proveedores.
 Derecho a rectificar nuestros datos personales
Cuando no sean exactos.
Cuando no estén completos.
 Derecho a suprimir nuestros datos personales
Por el uso ilegal de estos.
Porque la finalidad por la cual se proporcionaron ha desaparecido.
Porque nos opongamos a que se traten.
 Derecho de oponernos al tratamiento de nuestros datos
Por motivos personales, a no ser que quién los trate tenga un interés legítimo.
Cuando el tratamiento sea para el marketing directo.
P á g i n a 6 | 12
LOPD Y EL SECTOR PRIVADO
Las organizaciones van a tener la obligación de informar a los ciudadanos del tratamiento
que van a tener sus datos, además de informarles sobre sus derechos.
Deberán designar un Delegado de Protección de Datos y comunicarlo a la Agencia
Española de Protección de Datos.
El Delegado de Protección de Datos será quien deba intervenir en la resolución de
reclamaciones.
El Reglamento General de Protección de Datos y la Ley Orgánica recogen varias bases
jurídicas legitimadoras del tratamiento de datos personales por parte de las organizaciones
privadas.
En el caso de datos personales de menores, la organización debe obtener el
consentimiento del menor cuando este tenga al menos 14 años y el de los padres o sus
tutores legales en el caso de que sea menor de 14 años.
Las entidades que vayan a realizar una campaña publicitaria deben consultar con carácter
previo las “listas Robinson” para evitar el envío de publicidad a todos los ciudadanos que
se hayan registrado en ellas
Las organizaciones deberán tener en cuenta el derecho de los empleados a una mayor
intimidad.
La Ley permite utilizar los datos personales de contacto de las personas que prestan
servicios en una entidad, así como de los profesionales y de los empresarios individuales,
siempre que se traten con la finalidad de mantener contacto con la entidad en la que
prestan sus servicios o de establecer contacto con fines profesionales o empresariales.
La Ley recoge los sistemas de denuncia interna, incluso anónima, como mecanismo para
que los integrantes de una organización puedan poner en su conocimiento la comisión de
infracciones en su organización.
Inclusión en sistemas de información de solvencia crediticia (“ficheros de morosos”).
Respecto a la videovigilancia:
Captación de la vía pública: Sólo podrán captarse imágenes de la vía pública
cuando resulte imprescindible para preservar la seguridad.
Supresión de los datos: Los datos serán suprimidos en el plazo máximo de un mes
desde su captación, salvo cuando tuvieran que conservarse para acreditar la
realización de los actos.
Deber de información: El deber de información en el caso de videovigilancia se
cumplirá colocando un dispositivo informativo en un lugar suficientemente
visible.
La Ley establece que se presumirán lícitos los tratamientos de datos, incluida su
comunicación con carácter previo, que pudieran derivarse del desarrollo de cualquier
operación de modificación estructural de sociedades o la aportación o transmisión de
P á g i n a 7 | 12
negocio o de rama de actividad empresarial, siempre que los tratamientos fueran
necesarios para el buen fin de la operación y garanticen, cuando sea necesario, la
continuidad en la prestación de los servicios.
La obligación de bloqueo de los datos personales tras el ejercicio de los derechos de
rectificación o supresión.
Adaptación a la Ley Orgánica de los contratos de encargo de tratamiento de datos
personales.
La nueva Ley Orgánica flexibiliza el tratamiento de datos para la investigación en salud.
Se recoge como práctica agresiva en la Ley de Competencia Desleal la suplantación de
identidad de la Agencia Española de Protección de Datos o de sus funciones y el
asesoramiento conocido como “adaptación al Reglamento con coste 0”, a fin de limitar
los asesoramientos ofrecidos por empresas con servicios de ínfima calidad.
Fuente: https://www.aepd.es
LOPD Y EL SECTOR PÚBLICO
Publicación del Registro de actividades de tratamiento del órgano u organismo del Sector
Público.
Obligación de información a los ciudadanos sobre el ejercicio de sus derechos.
Potestad de verificación de los datos personales de los ciudadanos.
Nueva regulación de la aportación de documentación por parte de los ciudadanos:
modificación del artículo 28 de la Ley 39/2015.
La nueva Ley impide el uso conjunto apellidos, nombre y número completo del
documento de identificación oficial de las personas en aquellos actos administrativos que
vayan a ser objeto de publicación o notificación por medio de anuncios.
Los órganos y organismos del Sector Público pueden comunicar los datos personales de
los administrados a sujetos de derecho privado que lo soliciten:
a) o bien cuando cuenten con el consentimiento de los administrados.
b) o bien, cuando aprecien que concurre en el sujeto privado solicitante un interés
legítimo que prevalezca sobre los derechos e intereses de los administrados
concernidos.
Designación de un Delegado de Protección de Datos (DPD) y comunicación de la
designación a la AEPD.
P á g i n a 8 | 12
El Delegado de Protección de Datos del órgano u organismo del Sector Público debe
recibir las reclamaciones que les dirijan los administrados, cuando opten por esta vía antes
de plantear una reclamación ante la AEPD, y comunicará la decisión adoptada al
administrado en el plazo máximo de dos meses.
Mayor transparencia de las sanciones impuestas al Sector Público
Las autoridades públicas, los equipos de respuesta a emergencias informáticas (CERT),
los equipos de respuesta a incidentes de seguridad informática (CSIRT), los proveedores
de redes y servicios de comunicaciones electrónicas y los proveedores de tecnologías y
servicios de seguridad pueden tratar los datos personales contenidos en las notificaciones
de incidentes de seguridad exclusivamente durante el tiempo y alcance necesarios para su
análisis, detección, protección y respuesta, adoptando siempre las medidas de seguridad
adecuadas y proporcionadas al nivel de riesgo.
La nueva Ley Orgánica establece que la base legitimadora del tratamiento de datos
personales que realizan los registros de personal del sector público es el ejercicio de
potestades públicas.
Los empleados pueden ejercer su derecho a tener una mayor intimidad.
Los contratos de encargo de tratamiento de datos personales entre los órganos y
organismos del Sector Público (como responsables) y otros órganos u organismos del
sector público o terceros (como encargados de tratamiento) suscritos antes del 25 de mayo
de 2018 mantendrán su vigencia como máximo hasta el 25 de mayo de 2022.
Los órganos y organismos del Sector Público mantendrán el control sobre los datos
personales de los usuarios de los servicios públicos, aunque haya finalizado la vigencia
del contrato de concesión de servicios.
El Gobierno debe remitir en el plazo de un año desde la entrada en vigor de la Ley
Orgánica un proyecto de ley dirigido a garantizar un uso de los medios digitales que sea
seguro y adecuado.
La nueva Ley Orgánica flexibiliza el tratamiento de datos para la investigación en salud:
• amplía las finalidades para las que se puede otorgar el consentimiento al
tratamiento.
• recoge la posibilidad de reutilizar la información sobre la que se ya se haya
prestado consentimiento con anterioridad.
• recoge el uso de datos pseudonimizados como una opción para facilitar la
investigación sanitaria incluyendo garantías para evitar la reidentificación de los
afectados.
• regula las garantías de este tratamiento, incluyendo la intervención de los
Comités de Ética de la Investigación o, en su defecto, del Delegado de Protección
de Datos o de un experto en protección de datos personales.
Fuente: https://www.aepd.es
P á g i n a 9 | 12
ENLACES A LOS FORMULARIOS DE LA AGPD
Derecho de acceso
Derecho a dirigirnos al responsable del tratamiento para conocer si está tratando o no
nuestros datos de carácter personal
https://www.aepd.es/media/formularios/formulario-derecho-de-acceso.pdf
Derecho de rectificación
Podemos obtener la rectificación de nuestros datos personales que sean inexactos sin
dilación indebida del responsable del tratamiento.
https://www.aepd.es/media/formularios/formulario-derecho-de-rectificacion.pdf
Derecho de oposición
Podemos oponernos a que el responsable realice un tratamiento de los datos
personales.
https://www.aepd.es/media/formularios/formulario-derecho-de-oposicion.pdf
Derecho de supresión
Podrás ejercitar este derecho ante el responsable solicitando la supresión de sus datos de
carácter personal.
https://www.aepd.es/media/formularios/formulario-derecho-de-supresion.pdf
Derecho a la limitación del tratamiento
Consiste en que obtengamos la limitación del tratamiento de nuestros datos que realiza el
responsable.
https://www.aepd.es/media/formularios/formulario-derecho-de-limitacion.pdf
Derecho a la portabilidad
La finalidad de este nuevo derecho es reforzar aún más el control de nuestros datos
personales.
https://www.aepd.es/media/formularios/formulario-derecho-de-portabilidad.pdf
P á g i n a 10 | 12
Derecho a no ser objeto de decisiones individuales automatizadas
Este derecho pretende garantizar que no seamos objeto de una decisión basada
únicamente en el tratamiento de nuestros datos.
https://www.aepd.es/media/formularios/formulario-derecho-de-oposicion-decisiones-
automatizadas.pdf
P á g i n a 11 | 12
LEGISLACIÓN Y NORMAS SOBRE SEGURIDAD
ORGANISMOS ESPAÑOLES RELACIONADOS CON LA
SEGURIDAD DE LA INFORMACIÖN
 CCN-CERT: organismo encargado de la coordinación de la Administración en el
ámbito de la protección de datos, tales como el cifrado, garantizar la seguridad,
etc.
También tiene la responsabilidad de informar y formar a los especialistas en estos
campos para la Administración.
 INTECO-CERT: sociedad encargada de la consolidación del desarrollo en
ciberseguridad y de la confianza digital tanto por parte de los ciudadanos como
por parte de redes académicas y de investigación, profesionales y empresas.
 IRIS-CERT: es la red académica y de investigación española, que proporciona
servicios avanzados de comunicación a la comunidad científica y universidades
nacionales.
El CERT en el nombre de estos organismos es el acrónimo de Computer Emergency
Response Team, es decir, son un grupo de expertos que se encargan de incidentes de
seguridad informática.
NORMAS ISO 27000
Las normas ISO son normas definidas por la Organización Internacional de
Normalización que se aplican a los productos y servicios. En este caso hablamos de las
encargadas de gestionar la seguridad de la información.
Norma
27001 Son las normas y objetivos que las empresas deben acatar para desarrollar
la norma ISO27001.
27002 Es un manual de buenas prácticas en la que se describen los objetivos de
control y las evaluaciones recomendables en cuanto a la seguridad de la
información.
27003 Es un manual para implementar un Sistema de Gestión de Seguridad de la
Información y todos los requerimientos de sus diferentes fases.
27004 En este estándar se especifican las técnicas de medida y las métricas que
son aplicables a la determinación de la eficacia de un Sistema de Gestión
de Seguridad de la Información y los controles relacionados.
27005 Esta normativa establece las diferentes directrices para la gestión de los
Riesgos en la Seguridad de la Información.
27006 Este estándar específica todos los requisitos para lograr la acreditación de
las entidades de auditoría y certificación de Sistema de Gestión de
Seguridad de la Información.
27007 Es un manual de auditoría de un Sistema de Gestión de Seguridad de la
Información.
P á g i n a 12 | 12
Bibliografía
http://www.protecciondedatospersonales.org
https://ec.europa.eu
https://www.aepd.es
https://protecciondatos-lopd.com
https://www.asociacion-eurojuris.es
https://www.ccn-cert.cni.es
http://cert.inteco.es
https://www.rediris.es/cert
https://www.isotools.org/2015/01/21/familia-normas-iso-27000/

Más contenido relacionado

La actualidad más candente

Manual de políticas y procedimientos de protección de datos personales confec...
Manual de políticas y procedimientos de protección de datos personales confec...Manual de políticas y procedimientos de protección de datos personales confec...
Manual de políticas y procedimientos de protección de datos personales confec...Confecámaras
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de informaciónAndresamv2015
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personalesJohn Garmac
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999angelbgcc
 
Ley Organica de Proteccion de Datos
Ley Organica de Proteccion de DatosLey Organica de Proteccion de Datos
Ley Organica de Proteccion de Datosguest95d2d1
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...NUGAR PMO
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDeconred
 
José Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxJosé Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxjoseliramon
 
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Marrugo Rivera & Asociados
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopdsgalvan
 
Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointAlvaroPalaciios
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopddosn
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEBehargintza Sestao
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados
 

La actualidad más candente (20)

Manual de políticas y procedimientos de protección de datos personales confec...
Manual de políticas y procedimientos de protección de datos personales confec...Manual de políticas y procedimientos de protección de datos personales confec...
Manual de políticas y procedimientos de protección de datos personales confec...
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Protección de datos
Protección de datosProtección de datos
Protección de datos
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de información
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personales
 
Esteban guerrero montoya
Esteban guerrero montoyaEsteban guerrero montoya
Esteban guerrero montoya
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
 
Ley Organica de Proteccion de Datos
Ley Organica de Proteccion de DatosLey Organica de Proteccion de Datos
Ley Organica de Proteccion de Datos
 
LOPD Presentacion
LOPD PresentacionLOPD Presentacion
LOPD Presentacion
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
 
José Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxJosé Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptx
 
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
Analisis del decreto 1377 de 2013 reglamentario de la Ley 1581 de 2012 sobre ...
 
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALESPOLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
 
AI06 Auditoria LOPD
AI06 Auditoria LOPDAI06 Auditoria LOPD
AI06 Auditoria LOPD
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopd
 
Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpoint
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopd
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICE
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 

Similar a Ley Protección Datos Privacidad

Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en Españacarlcalde
 
Legislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datosLegislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datosFranciscoJavier518
 
Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)JDA SFAI
 
PRACTICA Seguridad y protección de datos
PRACTICA Seguridad y protección de datosPRACTICA Seguridad y protección de datos
PRACTICA Seguridad y protección de datosFranciscoJavierRedon5
 
La protección de datos definitiva
La protección de datos definitivaLa protección de datos definitiva
La protección de datos definitivaLola Ortega Zamora
 
Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datosjulan gonzalez
 
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...Arsys
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Legislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosLegislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosAntonioOrtigosa4
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterPROFESIONALWEB
 
Legislacion davidtorres
Legislacion davidtorresLegislacion davidtorres
Legislacion davidtorresDavidTorres536
 
HabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptxHabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptxssuserd375f5
 
HabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptxHabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptxssuserd375f5
 
Ley de protección de datos
Ley de protección de datosLey de protección de datos
Ley de protección de datosTrabajoRRHH
 
Powerpoint tarea 1.3
Powerpoint tarea 1.3Powerpoint tarea 1.3
Powerpoint tarea 1.3roldrold
 

Similar a Ley Protección Datos Privacidad (20)

Jose manueljimenezlopez
Jose manueljimenezlopezJose manueljimenezlopez
Jose manueljimenezlopez
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
Legislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datosLegislación Sobre Seguridad y Protección de datos
Legislación Sobre Seguridad y Protección de datos
 
Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)
 
PRACTICA Seguridad y protección de datos
PRACTICA Seguridad y protección de datosPRACTICA Seguridad y protección de datos
PRACTICA Seguridad y protección de datos
 
La Protección de Datos
La Protección de DatosLa Protección de Datos
La Protección de Datos
 
La protección de datos definitiva
La protección de datos definitivaLa protección de datos definitiva
La protección de datos definitiva
 
Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datos
 
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
Whitepaper: La importancia del Delegado de Protección de Datos en una empresa...
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Legislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosLegislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datos
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Legislacion davidtorres
Legislacion davidtorresLegislacion davidtorres
Legislacion davidtorres
 
HabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptxHabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptx
 
HabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptxHabbeasData_DESCARGAR.pptx
HabbeasData_DESCARGAR.pptx
 
Ley de protección de datos
Ley de protección de datosLey de protección de datos
Ley de protección de datos
 
Powerpoint tarea 1.3
Powerpoint tarea 1.3Powerpoint tarea 1.3
Powerpoint tarea 1.3
 

Último

LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechojuliosabino1
 
El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)estebancitoherrera
 
La importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresaLa importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresamerca6
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicaciónJonathanAntonioMaldo
 
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdfPREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdfluisccollana
 
Critica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdf
Critica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdfCritica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdf
Critica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdfRodrigoBenitez38
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfGEINER22
 
Los artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdfLos artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdfJC Díaz Herrera
 
bases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria debases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria deCalet Cáceres Vergara
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfEDUARDO MAMANI MAMANI
 
Técnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dentalTécnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dentalIngrid459352
 
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,juberrodasflores
 
triptico-de-las-drogas en la adolescencia
triptico-de-las-drogas en la adolescenciatriptico-de-las-drogas en la adolescencia
triptico-de-las-drogas en la adolescenciaferg6120
 
Las mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdfLas mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdfJC Díaz Herrera
 
Data Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datosData Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datosssuser948499
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfIrapuatoCmovamos
 
Unidad 3 Elementos y compuestos. Física y química
Unidad 3 Elementos y compuestos. Física y químicaUnidad 3 Elementos y compuestos. Física y química
Unidad 3 Elementos y compuestos. Física y químicaSilvia García
 
Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...israel garcia
 
SUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior UniversitariaSUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior Universitariachayananazcosimeon
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfIrapuatoCmovamos
 

Último (20)

LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derecho
 
El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)
 
La importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresaLa importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresa
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicación
 
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdfPREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
 
Critica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdf
Critica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdfCritica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdf
Critica 1 Grupo 10 RodrigoBenitez_GinaGadea_AlexisGonzález.pdf
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdf
 
Los artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdfLos artistas mexicanos con más ventas de discos en la historia (2024).pdf
Los artistas mexicanos con más ventas de discos en la historia (2024).pdf
 
bases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria debases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria de
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
 
Técnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dentalTécnica palatina baja, anestesiología dental
Técnica palatina baja, anestesiología dental
 
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
 
triptico-de-las-drogas en la adolescencia
triptico-de-las-drogas en la adolescenciatriptico-de-las-drogas en la adolescencia
triptico-de-las-drogas en la adolescencia
 
Las mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdfLas mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdf
 
Data Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datosData Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datos
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
 
Unidad 3 Elementos y compuestos. Física y química
Unidad 3 Elementos y compuestos. Física y químicaUnidad 3 Elementos y compuestos. Física y química
Unidad 3 Elementos y compuestos. Física y química
 
Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...Cuáles son las características biológicas que están marcadas en tu individual...
Cuáles son las características biológicas que están marcadas en tu individual...
 
SUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior UniversitariaSUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior Universitaria
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
 

Ley Protección Datos Privacidad

  • 1. LEGISLACIÓN SOBRE SEGURIDAD Y PROTECCIÓN DE DATOS Realizado por Manuel Zea Roldán.
  • 2. P á g i n a 2 | 12 Índice REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS Y NUEVA LOPD  Datos de carácter personal Pág. 3  ¿Qué son las autoridades de protección de datos? Pág. 3  Reglamento General de Protección de Datos Pág. 4  Ley Orgánica de Protección de Datos Pág. 4-5  Nuestros derechos sobre nuestros datos Pág. 5  LOPD y el sector privado Pág. 6-7  LOPD y el sector público Pág. 7-8  Enlaces a los formularios de la AGPD Pág. 9-10 LEGISLACIÓN Y NORMAS SOBRE SEGURIDAD  Organismos españoles relacionados con la seguridad de la información Pág. 11  Normas ISO 27000 Pág. 11 BIBLIOGRAFÍA Pág. 12
  • 3. P á g i n a 3 | 12 REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS Y NUEVA LOPD DATOS DE CARÁCTER PERSONAL Los datos personales abarcan toda la información que hace referencia a una persona, viva, la cual puede ser identificada. Podemos distinguir varios tipos de datos personales:  Identificación: nuestro DNI, correo electrónico, edad, firma serían ejemplos de este tipo.  Laborales: puesto que desempeñamos, localización de la oficina.  Patrimoniales: nuestras cuentas bancarias estarían en este tipo.  Ideológicos: afiliaciones a algún partido, u orden religiosa.  De salud: nuestro historial clínico, por ejemplo.  Características personales: un ejemplo claro es nuestro grupo sanguíneo.  Características físicas: datos acerca de nuestra apariencia. Por ejemplo, el NIF de una empresa no es considerado un dato personal, ya que una empresa es una persona jurídica. ¿QUÉ SON LAS AUTORIDADES DE PROTECCIÓN DE DATOS? Son autoridades públicas independientes que con el poder que les corresponde, tienen como objetivo aplicar la legislación sobre protección de datos, ofrecer un asesoramiento adecuado sobre esta legislación, y tramitar las reclamaciones por el incumplimiento del Reglamento establecido y las legislaciones nacionales. En cada miembro de la Unión Europea. En España la APD pertinente es la Agencia de Protección de Datos, sus datos son los siguientes: Se encuentra en C/Jorge Juan, 6 28001 Madrid. Teléfono +34 91399 6200 Fax +34 914555699 e-mail: internacional@agpd.es Website: https://www.agpd.es/ Directora: María del Mar España Martí
  • 4. P á g i n a 4 | 12 REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS El RGPD es el Reglamento (UE) 2016/679, el cual se encarga del tratamiento de los datos personales de las personas físicas y de la libre circulación de estos. El Reglamento vela por los derechos de los ciudadanos y hace que sea más sencillo para las empresas cumplir dichas normas. Por ejemplo, el reglamento se aplicará cuando ofrezcamos un servicio a europeos en Europa. Por el contrario, no se aplicará si se realiza fuera del territorio europeo. LEY ORGÁNICA DE PROTECCIÓN DE DATOS La nueva Ley de Protección de Datos recibe el nombre de Reglamento General de Protección de Datos, esta será aplicable dentro de dos años, ya que entró en vigor el 25 de mayo de 2018. Lo que pretende este Reglamento es proporcionar más poder a los clientes/interesados sobre sus datos personales. Las principales novedades son:  Nueva redacción LOPD Se aplica a todas aquellas entidades que traten datos de carácter personal que se encuentren dentro de la Unión Europea.  Mayor rendición de cuentas Ahora, la información que se les debe dar a los interesados es mayor. Se introduce el concepto de privacidad desde el diseño. Esto se traduce en que la elaboración de los procedimientos empresariales se tiene que realizar teniendo en cuenta la protección de datos desde un primer momento.  Responsabilidad proactiva Las organizaciones deben tomar medidas cautelares para asegurar que pueden cumplir las reglas, derechos y garantías que el Reglamento establece  Análisis, riesgos de empresa las organizaciones que tratan datos deben efectuar un análisis de riesgo de sus tratamientos para poder establecer qué medidas han de aplicar y cómo hacerlo.  Nueva figura DPO El delegado de protección de datos es el encargado de planificar las medidas de seguridad que se deben aplicar a los datos, y la gestión de estos.  Nuevos derechos ciudadanos Derecho al olvido: eliminación de datos si se cumplen las normas para ello. Derecho a la portabilidad: Implica que el interesado que haya proporcionado sus datos a un responsable que los esté tratando de forma digitalizada podrá requerir recobrar esos datos en un formato que le permita su traslado a otro responsable.  Mayor información a los ciudadanos A los interesados se les deberá proporcionar más información acerca del proceso.
  • 5. P á g i n a 5 | 12  Consentimientos libre, específico, inequívoco Las empresas deberán revisar la forma en la que obtienen y guardan el consentimiento. El llamado consentimiento tácito dejará de ser aceptado cuando el Reglamento sea de aplicación. Para poder considerar que el consentimiento es “incuestionable”, el Reglamento obliga a que exista una declaración por parte de los interesados. La aceptación no puede deducirse del silencio o de la inacción de los ciudadanos. Se exige que el consentimiento tenga que ser “manifiesto” en determinados casos. Por ejemplo, para autorizar el tratamiento de datos sensibles. Por tanto, el consentimiento tiene que ser verificable y quienes recopilen datos personales deben poder probar que el afectado les concedió su consentimiento. NUESTROS DERECHOS SOBRE NUESTROS DATOS  Derecho a conocer Para que van a ser utilizados nuestros datos. Tiempo que van a ser utilizados y conservados nuestros datos. Podemos presentar una reclamación a la Agencia Española de Protección de Datos. Existencia de decisiones automatizadas, la creación de perfiles y qué consecuencias tienen.  Derecho a solicitar al responsable La suspensión del tratamiento de nuestros datos. La conservación de nuestros datos. La portabilidad de nuestros datos a otros proveedores.  Derecho a rectificar nuestros datos personales Cuando no sean exactos. Cuando no estén completos.  Derecho a suprimir nuestros datos personales Por el uso ilegal de estos. Porque la finalidad por la cual se proporcionaron ha desaparecido. Porque nos opongamos a que se traten.  Derecho de oponernos al tratamiento de nuestros datos Por motivos personales, a no ser que quién los trate tenga un interés legítimo. Cuando el tratamiento sea para el marketing directo.
  • 6. P á g i n a 6 | 12 LOPD Y EL SECTOR PRIVADO Las organizaciones van a tener la obligación de informar a los ciudadanos del tratamiento que van a tener sus datos, además de informarles sobre sus derechos. Deberán designar un Delegado de Protección de Datos y comunicarlo a la Agencia Española de Protección de Datos. El Delegado de Protección de Datos será quien deba intervenir en la resolución de reclamaciones. El Reglamento General de Protección de Datos y la Ley Orgánica recogen varias bases jurídicas legitimadoras del tratamiento de datos personales por parte de las organizaciones privadas. En el caso de datos personales de menores, la organización debe obtener el consentimiento del menor cuando este tenga al menos 14 años y el de los padres o sus tutores legales en el caso de que sea menor de 14 años. Las entidades que vayan a realizar una campaña publicitaria deben consultar con carácter previo las “listas Robinson” para evitar el envío de publicidad a todos los ciudadanos que se hayan registrado en ellas Las organizaciones deberán tener en cuenta el derecho de los empleados a una mayor intimidad. La Ley permite utilizar los datos personales de contacto de las personas que prestan servicios en una entidad, así como de los profesionales y de los empresarios individuales, siempre que se traten con la finalidad de mantener contacto con la entidad en la que prestan sus servicios o de establecer contacto con fines profesionales o empresariales. La Ley recoge los sistemas de denuncia interna, incluso anónima, como mecanismo para que los integrantes de una organización puedan poner en su conocimiento la comisión de infracciones en su organización. Inclusión en sistemas de información de solvencia crediticia (“ficheros de morosos”). Respecto a la videovigilancia: Captación de la vía pública: Sólo podrán captarse imágenes de la vía pública cuando resulte imprescindible para preservar la seguridad. Supresión de los datos: Los datos serán suprimidos en el plazo máximo de un mes desde su captación, salvo cuando tuvieran que conservarse para acreditar la realización de los actos. Deber de información: El deber de información en el caso de videovigilancia se cumplirá colocando un dispositivo informativo en un lugar suficientemente visible. La Ley establece que se presumirán lícitos los tratamientos de datos, incluida su comunicación con carácter previo, que pudieran derivarse del desarrollo de cualquier operación de modificación estructural de sociedades o la aportación o transmisión de
  • 7. P á g i n a 7 | 12 negocio o de rama de actividad empresarial, siempre que los tratamientos fueran necesarios para el buen fin de la operación y garanticen, cuando sea necesario, la continuidad en la prestación de los servicios. La obligación de bloqueo de los datos personales tras el ejercicio de los derechos de rectificación o supresión. Adaptación a la Ley Orgánica de los contratos de encargo de tratamiento de datos personales. La nueva Ley Orgánica flexibiliza el tratamiento de datos para la investigación en salud. Se recoge como práctica agresiva en la Ley de Competencia Desleal la suplantación de identidad de la Agencia Española de Protección de Datos o de sus funciones y el asesoramiento conocido como “adaptación al Reglamento con coste 0”, a fin de limitar los asesoramientos ofrecidos por empresas con servicios de ínfima calidad. Fuente: https://www.aepd.es LOPD Y EL SECTOR PÚBLICO Publicación del Registro de actividades de tratamiento del órgano u organismo del Sector Público. Obligación de información a los ciudadanos sobre el ejercicio de sus derechos. Potestad de verificación de los datos personales de los ciudadanos. Nueva regulación de la aportación de documentación por parte de los ciudadanos: modificación del artículo 28 de la Ley 39/2015. La nueva Ley impide el uso conjunto apellidos, nombre y número completo del documento de identificación oficial de las personas en aquellos actos administrativos que vayan a ser objeto de publicación o notificación por medio de anuncios. Los órganos y organismos del Sector Público pueden comunicar los datos personales de los administrados a sujetos de derecho privado que lo soliciten: a) o bien cuando cuenten con el consentimiento de los administrados. b) o bien, cuando aprecien que concurre en el sujeto privado solicitante un interés legítimo que prevalezca sobre los derechos e intereses de los administrados concernidos. Designación de un Delegado de Protección de Datos (DPD) y comunicación de la designación a la AEPD.
  • 8. P á g i n a 8 | 12 El Delegado de Protección de Datos del órgano u organismo del Sector Público debe recibir las reclamaciones que les dirijan los administrados, cuando opten por esta vía antes de plantear una reclamación ante la AEPD, y comunicará la decisión adoptada al administrado en el plazo máximo de dos meses. Mayor transparencia de las sanciones impuestas al Sector Público Las autoridades públicas, los equipos de respuesta a emergencias informáticas (CERT), los equipos de respuesta a incidentes de seguridad informática (CSIRT), los proveedores de redes y servicios de comunicaciones electrónicas y los proveedores de tecnologías y servicios de seguridad pueden tratar los datos personales contenidos en las notificaciones de incidentes de seguridad exclusivamente durante el tiempo y alcance necesarios para su análisis, detección, protección y respuesta, adoptando siempre las medidas de seguridad adecuadas y proporcionadas al nivel de riesgo. La nueva Ley Orgánica establece que la base legitimadora del tratamiento de datos personales que realizan los registros de personal del sector público es el ejercicio de potestades públicas. Los empleados pueden ejercer su derecho a tener una mayor intimidad. Los contratos de encargo de tratamiento de datos personales entre los órganos y organismos del Sector Público (como responsables) y otros órganos u organismos del sector público o terceros (como encargados de tratamiento) suscritos antes del 25 de mayo de 2018 mantendrán su vigencia como máximo hasta el 25 de mayo de 2022. Los órganos y organismos del Sector Público mantendrán el control sobre los datos personales de los usuarios de los servicios públicos, aunque haya finalizado la vigencia del contrato de concesión de servicios. El Gobierno debe remitir en el plazo de un año desde la entrada en vigor de la Ley Orgánica un proyecto de ley dirigido a garantizar un uso de los medios digitales que sea seguro y adecuado. La nueva Ley Orgánica flexibiliza el tratamiento de datos para la investigación en salud: • amplía las finalidades para las que se puede otorgar el consentimiento al tratamiento. • recoge la posibilidad de reutilizar la información sobre la que se ya se haya prestado consentimiento con anterioridad. • recoge el uso de datos pseudonimizados como una opción para facilitar la investigación sanitaria incluyendo garantías para evitar la reidentificación de los afectados. • regula las garantías de este tratamiento, incluyendo la intervención de los Comités de Ética de la Investigación o, en su defecto, del Delegado de Protección de Datos o de un experto en protección de datos personales. Fuente: https://www.aepd.es
  • 9. P á g i n a 9 | 12 ENLACES A LOS FORMULARIOS DE LA AGPD Derecho de acceso Derecho a dirigirnos al responsable del tratamiento para conocer si está tratando o no nuestros datos de carácter personal https://www.aepd.es/media/formularios/formulario-derecho-de-acceso.pdf Derecho de rectificación Podemos obtener la rectificación de nuestros datos personales que sean inexactos sin dilación indebida del responsable del tratamiento. https://www.aepd.es/media/formularios/formulario-derecho-de-rectificacion.pdf Derecho de oposición Podemos oponernos a que el responsable realice un tratamiento de los datos personales. https://www.aepd.es/media/formularios/formulario-derecho-de-oposicion.pdf Derecho de supresión Podrás ejercitar este derecho ante el responsable solicitando la supresión de sus datos de carácter personal. https://www.aepd.es/media/formularios/formulario-derecho-de-supresion.pdf Derecho a la limitación del tratamiento Consiste en que obtengamos la limitación del tratamiento de nuestros datos que realiza el responsable. https://www.aepd.es/media/formularios/formulario-derecho-de-limitacion.pdf Derecho a la portabilidad La finalidad de este nuevo derecho es reforzar aún más el control de nuestros datos personales. https://www.aepd.es/media/formularios/formulario-derecho-de-portabilidad.pdf
  • 10. P á g i n a 10 | 12 Derecho a no ser objeto de decisiones individuales automatizadas Este derecho pretende garantizar que no seamos objeto de una decisión basada únicamente en el tratamiento de nuestros datos. https://www.aepd.es/media/formularios/formulario-derecho-de-oposicion-decisiones- automatizadas.pdf
  • 11. P á g i n a 11 | 12 LEGISLACIÓN Y NORMAS SOBRE SEGURIDAD ORGANISMOS ESPAÑOLES RELACIONADOS CON LA SEGURIDAD DE LA INFORMACIÖN  CCN-CERT: organismo encargado de la coordinación de la Administración en el ámbito de la protección de datos, tales como el cifrado, garantizar la seguridad, etc. También tiene la responsabilidad de informar y formar a los especialistas en estos campos para la Administración.  INTECO-CERT: sociedad encargada de la consolidación del desarrollo en ciberseguridad y de la confianza digital tanto por parte de los ciudadanos como por parte de redes académicas y de investigación, profesionales y empresas.  IRIS-CERT: es la red académica y de investigación española, que proporciona servicios avanzados de comunicación a la comunidad científica y universidades nacionales. El CERT en el nombre de estos organismos es el acrónimo de Computer Emergency Response Team, es decir, son un grupo de expertos que se encargan de incidentes de seguridad informática. NORMAS ISO 27000 Las normas ISO son normas definidas por la Organización Internacional de Normalización que se aplican a los productos y servicios. En este caso hablamos de las encargadas de gestionar la seguridad de la información. Norma 27001 Son las normas y objetivos que las empresas deben acatar para desarrollar la norma ISO27001. 27002 Es un manual de buenas prácticas en la que se describen los objetivos de control y las evaluaciones recomendables en cuanto a la seguridad de la información. 27003 Es un manual para implementar un Sistema de Gestión de Seguridad de la Información y todos los requerimientos de sus diferentes fases. 27004 En este estándar se especifican las técnicas de medida y las métricas que son aplicables a la determinación de la eficacia de un Sistema de Gestión de Seguridad de la Información y los controles relacionados. 27005 Esta normativa establece las diferentes directrices para la gestión de los Riesgos en la Seguridad de la Información. 27006 Este estándar específica todos los requisitos para lograr la acreditación de las entidades de auditoría y certificación de Sistema de Gestión de Seguridad de la Información. 27007 Es un manual de auditoría de un Sistema de Gestión de Seguridad de la Información.
  • 12. P á g i n a 12 | 12 Bibliografía http://www.protecciondedatospersonales.org https://ec.europa.eu https://www.aepd.es https://protecciondatos-lopd.com https://www.asociacion-eurojuris.es https://www.ccn-cert.cni.es http://cert.inteco.es https://www.rediris.es/cert https://www.isotools.org/2015/01/21/familia-normas-iso-27000/