Big Data y GDPR

Pablo Fernández Burgueño
Pablo Fernández BurgueñoAbogado y fundador en Abanlex y NevTrace
Big data y el
tratamiento de
datos con GDPR
Tech Breakfast - Monetización del Dato
31/05/2018 Abanlex.com 1
Pablo Fernández Burgueño
@Pablofb
• Abogado e investigador jurídico
• Profesor universitario
• Fundador de Abanlex
• Especializado en
• Privacidad
• Ciberseguridad
• Marketing online
• Nuevas tecnologías
5/31/2018
1.- Big Data. Alcance, casos, riesgos, ética, prácticas
5/31/2018 Abanlex.com 3
Big Data:
Volumen + Variedad + Velocidad
Data lake: almacenamiento de bajo
coste con cantidades de datos
accesibles simultáneamente por
varios motores de análisis
1.- Big Data. Alcance, casos, riesgos, ética, prácticas
5/31/2018 Abanlex.com 4
Ejemplos:
• Sanidad
• Ciudades inteligentes
• Logística
• Finanzas
• Venta online
• Hipermercados (detectores wifi)
• Explotación de recursos naturales
1.- Big Data. Alcance, casos, riesgos, ética, prácticas
5/31/2018 Abanlex.com 5
Ventajas:
• Conocer cliente y mercado
• Personalizar producto o servicio
• Decisiones mejores y más rápidas
• Prever el comportamiento
• Monetizar los resultados
2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 6
GDPR aplicable a… datos personales
tratados por los sujetos obligados
No son datos:
• Es impracticable la identificación
• Datos del tiempo, del tráfico
• Datos anonimizados
irreversiblemente
2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 7
Expectativa:
• El usuario mantiene el control
• Informado explícitamente
• Consentimiento:
• Explícito
• Inequívoco
• Posibilidad de oposición
2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 8
Licitud del tratamiento
• Consentimiento
• Ejecución de un contrato
• Obligación legal
• Protección de intereses vitales
• Interés público
• Interés legítimo
2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 9
Interés legítimo (IL):
• Satisfacción del IL del responsable
o de un tercero
• Ponderación: no deben prevalecer
los intereses o derechos y
libertades fundamentales
• Atención con menores de 18 años
• Ej: mercadotecnia directa
2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 10
Interés legítimo (IL)
¿Qué hay tener en cuenta?:
• ¿Existe interés legítimo?
• Impacto en el afectado
• Naturaleza de datos y tratamientos
• Expectativas del afectado
• Desequilibrios empresa-afectado
3.- Origen de los datos, información explícita, calidad y derechos
5/31/2018 Abanlex.com 11
BBDD endógenas y exógenas
• Cantidad y ¿calidad?
• Mayor riesgo de incumplir GDPR
Ejemplos:
• tweet, foto, vídeo
• Cookies, cookieless, pixel blanco
Derechos: PARSOLO
4.- Privacidad desde el diseño y por defecto, EIPD y reutilización
5/31/2018 Abanlex.com 12
Responsabilidad proactiva
• Procedimientos previos
• Gestión de seguridad y accesos
• Cartografía procedimental
• DPO
• Protocolos ante derechos y brechas
EIDP
Reutilización de datos disociados
4.- Privacidad desde el diseño y por defecto, EIPD y reutilización
5/31/2018 Abanlex.com 13
EIDP
• Descripción de las operaciones
• Descripción de los fines
• Evaluación de la necesidad
• Evaluación de la proporcionalidad
• Evaluación de los riesgos
• Medidas de seguridad
• Pruebas de cumplimiento GDPR
5.- Privacidad, Medidas de seguridad
5/31/2018 Abanlex.com 14
Puntos clave para la privacidad:
• Minimización de datos
• Mayor nivel posible
• Tratamiento modular
• Información explícita
• Consentimiento u otra legitimación
• Auditorías periódicas
• Pruebas documentales
Datos de contacto
Pablo F. Burgueño
@Pablofb
(+34) 91 83 27 626 www.abanlex.com info@abanlex.com
31/05/2018 Abanlex.com 15
Fuentes principales…
• Photo by Ethan Hoover on Unsplash
• Photo by arvin febry on Unsplash
• Photo by Cytonn Photography on Unsplash
• Photo by Artem Sapegin on Unsplash
• Photo by Alexandre Debiève on Unsplash
• Código de buenas practices en protección de datos para proyectos Big
Data, de la AEPD y del ISMS Forum Spain
31/05/2018 Abanlex.com 16
1 de 16

Más contenido relacionado

La actualidad más candente(13)

EMBD2018 | Política de explotación de datos Big Data Conpes 3920EMBD2018 | Política de explotación de datos Big Data Conpes 3920
EMBD2018 | Política de explotación de datos Big Data Conpes 3920
Laybor EMBdata Training & Consulting2.1K vistas
Sesión itdUPM. Data revolutionSesión itdUPM. Data revolution
Sesión itdUPM. Data revolution
Innovation and Technology for Development Centre 715 vistas
Rodrigo Rojas - "To share or not to share"Rodrigo Rojas - "To share or not to share"
Rodrigo Rojas - "To share or not to share"
Foro Global Crossing282 vistas
Trabajo de informáticaTrabajo de informática
Trabajo de informática
hiprap171 vistas
Proyectos Big Data en HealthcareProyectos Big Data en Healthcare
Proyectos Big Data en Healthcare
Big-Data-Summit1.3K vistas
Marketing Legal   EbusinessMarketing Legal   Ebusiness
Marketing Legal Ebusiness
Nestor Dominguez365 vistas
NT_C1-2015_A9_BurgoaNT_C1-2015_A9_Burgoa
NT_C1-2015_A9_Burgoa
Valentina Burgoa301 vistas
Grupo 4 indagadores videoGrupo 4 indagadores video
Grupo 4 indagadores video
Jose luis Beaus58 vistas
Big Data en Social MediaBig Data en Social Media
Big Data en Social Media
Darwin By Lionbridge572 vistas

Similar a Big Data y GDPR(20)

Más de Pablo Fernández Burgueño(20)

¿Estamos preparados para un futuro sin “cookies”?¿Estamos preparados para un futuro sin “cookies”?
¿Estamos preparados para un futuro sin “cookies”?
Pablo Fernández Burgueño140 vistas
Normativa sobre blockchain y criptomonedasNormativa sobre blockchain y criptomonedas
Normativa sobre blockchain y criptomonedas
Pablo Fernández Burgueño128 vistas
Bitcoin y Protección de datos en blockchainBitcoin y Protección de datos en blockchain
Bitcoin y Protección de datos en blockchain
Pablo Fernández Burgueño127 vistas
Protección de datos en Internet y Derecho al OlvidoProtección de datos en Internet y Derecho al Olvido
Protección de datos en Internet y Derecho al Olvido
Pablo Fernández Burgueño54 vistas
Realidad Extendida (XR) - Aspectos legalesRealidad Extendida (XR) - Aspectos legales
Realidad Extendida (XR) - Aspectos legales
Pablo Fernández Burgueño249 vistas
Proteccion legal de la innovacionProteccion legal de la innovacion
Proteccion legal de la innovacion
Pablo Fernández Burgueño66 vistas
Una historia real sobre Bitcoin - TECOM 2019Una historia real sobre Bitcoin - TECOM 2019
Una historia real sobre Bitcoin - TECOM 2019
Pablo Fernández Burgueño233 vistas
Cómo adecuarse al RGPD (#GDPR)Cómo adecuarse al RGPD (#GDPR)
Cómo adecuarse al RGPD (#GDPR)
Pablo Fernández Burgueño292 vistas
Cómo cumplir GPDR - Puntos básicos de cumplimientoCómo cumplir GPDR - Puntos básicos de cumplimiento
Cómo cumplir GPDR - Puntos básicos de cumplimiento
Pablo Fernández Burgueño247 vistas
Ciberseguridad en los videojuegos - T3chfest 2018Ciberseguridad en los videojuegos - T3chfest 2018
Ciberseguridad en los videojuegos - T3chfest 2018
Pablo Fernández Burgueño415 vistas
Propiedad intelectual para desarrolladores de videojuegosPropiedad intelectual para desarrolladores de videojuegos
Propiedad intelectual para desarrolladores de videojuegos
Pablo Fernández Burgueño162 vistas
Descubre los secretos de blockchain y las criptomonedasDescubre los secretos de blockchain y las criptomonedas
Descubre los secretos de blockchain y las criptomonedas
Pablo Fernández Burgueño2.1K vistas
Micro-segmentación para Infraestructuras críticasMicro-segmentación para Infraestructuras críticas
Micro-segmentación para Infraestructuras críticas
Pablo Fernández Burgueño1K vistas
Consejos de ciberseguridad para proteger a tus mayoresConsejos de ciberseguridad para proteger a tus mayores
Consejos de ciberseguridad para proteger a tus mayores
Pablo Fernández Burgueño175 vistas
Las asombrosas aventuras de un viajero conectadoLas asombrosas aventuras de un viajero conectado
Las asombrosas aventuras de un viajero conectado
Pablo Fernández Burgueño96 vistas
Cómo adaptar abandonware a realidad virtual. ¿Es legal?Cómo adaptar abandonware a realidad virtual. ¿Es legal?
Cómo adaptar abandonware a realidad virtual. ¿Es legal?
Pablo Fernández Burgueño208 vistas

Último(8)

socio critica (1).docxsocio critica (1).docx
socio critica (1).docx
OsmelyOrtiz8 vistas
Justicia - Francisco CapellaJusticia - Francisco Capella
Justicia - Francisco Capella
Acracia Ancap5 vistas
Libertad - Francisco CapellaLibertad - Francisco Capella
Libertad - Francisco Capella
Acracia Ancap7 vistas
EDITOR MINITEMA 3.docxEDITOR MINITEMA 3.docx
EDITOR MINITEMA 3.docx
victorcanasdaza6 vistas
Revista Indicios Derecho Probatorio.pptxRevista Indicios Derecho Probatorio.pptx
Revista Indicios Derecho Probatorio.pptx
klarisbel Garcia7 vistas
FORMATO PARA CONTRATOS PMPFORMATO PARA CONTRATOS PMP
FORMATO PARA CONTRATOS PMP
AlonsoFranciscoMarti12 vistas

Big Data y GDPR

  • 1. Big data y el tratamiento de datos con GDPR Tech Breakfast - Monetización del Dato 31/05/2018 Abanlex.com 1
  • 2. Pablo Fernández Burgueño @Pablofb • Abogado e investigador jurídico • Profesor universitario • Fundador de Abanlex • Especializado en • Privacidad • Ciberseguridad • Marketing online • Nuevas tecnologías 5/31/2018
  • 3. 1.- Big Data. Alcance, casos, riesgos, ética, prácticas 5/31/2018 Abanlex.com 3 Big Data: Volumen + Variedad + Velocidad Data lake: almacenamiento de bajo coste con cantidades de datos accesibles simultáneamente por varios motores de análisis
  • 4. 1.- Big Data. Alcance, casos, riesgos, ética, prácticas 5/31/2018 Abanlex.com 4 Ejemplos: • Sanidad • Ciudades inteligentes • Logística • Finanzas • Venta online • Hipermercados (detectores wifi) • Explotación de recursos naturales
  • 5. 1.- Big Data. Alcance, casos, riesgos, ética, prácticas 5/31/2018 Abanlex.com 5 Ventajas: • Conocer cliente y mercado • Personalizar producto o servicio • Decisiones mejores y más rápidas • Prever el comportamiento • Monetizar los resultados
  • 6. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento 5/31/2018 Abanlex.com 6 GDPR aplicable a… datos personales tratados por los sujetos obligados No son datos: • Es impracticable la identificación • Datos del tiempo, del tráfico • Datos anonimizados irreversiblemente
  • 7. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento 5/31/2018 Abanlex.com 7 Expectativa: • El usuario mantiene el control • Informado explícitamente • Consentimiento: • Explícito • Inequívoco • Posibilidad de oposición
  • 8. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento 5/31/2018 Abanlex.com 8 Licitud del tratamiento • Consentimiento • Ejecución de un contrato • Obligación legal • Protección de intereses vitales • Interés público • Interés legítimo
  • 9. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento 5/31/2018 Abanlex.com 9 Interés legítimo (IL): • Satisfacción del IL del responsable o de un tercero • Ponderación: no deben prevalecer los intereses o derechos y libertades fundamentales • Atención con menores de 18 años • Ej: mercadotecnia directa
  • 10. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento 5/31/2018 Abanlex.com 10 Interés legítimo (IL) ¿Qué hay tener en cuenta?: • ¿Existe interés legítimo? • Impacto en el afectado • Naturaleza de datos y tratamientos • Expectativas del afectado • Desequilibrios empresa-afectado
  • 11. 3.- Origen de los datos, información explícita, calidad y derechos 5/31/2018 Abanlex.com 11 BBDD endógenas y exógenas • Cantidad y ¿calidad? • Mayor riesgo de incumplir GDPR Ejemplos: • tweet, foto, vídeo • Cookies, cookieless, pixel blanco Derechos: PARSOLO
  • 12. 4.- Privacidad desde el diseño y por defecto, EIPD y reutilización 5/31/2018 Abanlex.com 12 Responsabilidad proactiva • Procedimientos previos • Gestión de seguridad y accesos • Cartografía procedimental • DPO • Protocolos ante derechos y brechas EIDP Reutilización de datos disociados
  • 13. 4.- Privacidad desde el diseño y por defecto, EIPD y reutilización 5/31/2018 Abanlex.com 13 EIDP • Descripción de las operaciones • Descripción de los fines • Evaluación de la necesidad • Evaluación de la proporcionalidad • Evaluación de los riesgos • Medidas de seguridad • Pruebas de cumplimiento GDPR
  • 14. 5.- Privacidad, Medidas de seguridad 5/31/2018 Abanlex.com 14 Puntos clave para la privacidad: • Minimización de datos • Mayor nivel posible • Tratamiento modular • Información explícita • Consentimiento u otra legitimación • Auditorías periódicas • Pruebas documentales
  • 15. Datos de contacto Pablo F. Burgueño @Pablofb (+34) 91 83 27 626 www.abanlex.com info@abanlex.com 31/05/2018 Abanlex.com 15
  • 16. Fuentes principales… • Photo by Ethan Hoover on Unsplash • Photo by arvin febry on Unsplash • Photo by Cytonn Photography on Unsplash • Photo by Artem Sapegin on Unsplash • Photo by Alexandre Debiève on Unsplash • Código de buenas practices en protección de datos para proyectos Big Data, de la AEPD y del ISMS Forum Spain 31/05/2018 Abanlex.com 16