1. Big data y el
tratamiento de
datos con GDPR
Tech Breakfast - Monetización del Dato
31/05/2018 Abanlex.com 1
2. Pablo Fernández Burgueño
@Pablofb
• Abogado e investigador jurídico
• Profesor universitario
• Fundador de Abanlex
• Especializado en
• Privacidad
• Ciberseguridad
• Marketing online
• Nuevas tecnologías
5/31/2018
3. 1.- Big Data. Alcance, casos, riesgos, ética, prácticas
5/31/2018 Abanlex.com 3
Big Data:
Volumen + Variedad + Velocidad
Data lake: almacenamiento de bajo
coste con cantidades de datos
accesibles simultáneamente por
varios motores de análisis
5. 1.- Big Data. Alcance, casos, riesgos, ética, prácticas
5/31/2018 Abanlex.com 5
Ventajas:
• Conocer cliente y mercado
• Personalizar producto o servicio
• Decisiones mejores y más rápidas
• Prever el comportamiento
• Monetizar los resultados
6. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 6
GDPR aplicable a… datos personales
tratados por los sujetos obligados
No son datos:
• Es impracticable la identificación
• Datos del tiempo, del tráfico
• Datos anonimizados
irreversiblemente
7. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 7
Expectativa:
• El usuario mantiene el control
• Informado explícitamente
• Consentimiento:
• Explícito
• Inequívoco
• Posibilidad de oposición
8. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 8
Licitud del tratamiento
• Consentimiento
• Ejecución de un contrato
• Obligación legal
• Protección de intereses vitales
• Interés público
• Interés legítimo
9. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 9
Interés legítimo (IL):
• Satisfacción del IL del responsable
o de un tercero
• Ponderación: no deben prevalecer
los intereses o derechos y
libertades fundamentales
• Atención con menores de 18 años
• Ej: mercadotecnia directa
10. 2.- GDPR y Big Data. Tipos de datos. El Consentimiento
5/31/2018 Abanlex.com 10
Interés legítimo (IL)
¿Qué hay tener en cuenta?:
• ¿Existe interés legítimo?
• Impacto en el afectado
• Naturaleza de datos y tratamientos
• Expectativas del afectado
• Desequilibrios empresa-afectado
11. 3.- Origen de los datos, información explícita, calidad y derechos
5/31/2018 Abanlex.com 11
BBDD endógenas y exógenas
• Cantidad y ¿calidad?
• Mayor riesgo de incumplir GDPR
Ejemplos:
• tweet, foto, vídeo
• Cookies, cookieless, pixel blanco
Derechos: PARSOLO
12. 4.- Privacidad desde el diseño y por defecto, EIPD y reutilización
5/31/2018 Abanlex.com 12
Responsabilidad proactiva
• Procedimientos previos
• Gestión de seguridad y accesos
• Cartografía procedimental
• DPO
• Protocolos ante derechos y brechas
EIDP
Reutilización de datos disociados
13. 4.- Privacidad desde el diseño y por defecto, EIPD y reutilización
5/31/2018 Abanlex.com 13
EIDP
• Descripción de las operaciones
• Descripción de los fines
• Evaluación de la necesidad
• Evaluación de la proporcionalidad
• Evaluación de los riesgos
• Medidas de seguridad
• Pruebas de cumplimiento GDPR
14. 5.- Privacidad, Medidas de seguridad
5/31/2018 Abanlex.com 14
Puntos clave para la privacidad:
• Minimización de datos
• Mayor nivel posible
• Tratamiento modular
• Información explícita
• Consentimiento u otra legitimación
• Auditorías periódicas
• Pruebas documentales
15. Datos de contacto
Pablo F. Burgueño
@Pablofb
(+34) 91 83 27 626 www.abanlex.com info@abanlex.com
31/05/2018 Abanlex.com 15
16. Fuentes principales…
• Photo by Ethan Hoover on Unsplash
• Photo by arvin febry on Unsplash
• Photo by Cytonn Photography on Unsplash
• Photo by Artem Sapegin on Unsplash
• Photo by Alexandre Debiève on Unsplash
• Código de buenas practices en protección de datos para proyectos Big
Data, de la AEPD y del ISMS Forum Spain
31/05/2018 Abanlex.com 16