SlideShare una empresa de Scribd logo
1 de 50
Descargar para leer sin conexión
1
Agencia Española de Protección de Datos
Creación e inscripción de ficheros
Transferencias internacionales
Códigos tipo
Medidas de seguridad
Inspección y potestad sancionadora.
FAQ’s
2
Agencia Española de Protección de Datos
La creación e inscripción de ficheros
Transferencias internacionales de datos
Los códigos tipo
María José Blanco Antón
Subdirectora General
Registro General de Protección de Datos
3
Agencia Española de Protección de Datos
Creación, notificación e inscripción de ficheros
¿Cuál debe ser el contenido de la disposición general de
creación, modificación o supresión de ficheros de
titularidad pública?
El que determina el art. 20 LOPD y el art. 54 RDLOPD,
que añade la denominación del fichero y el sistema de
tratamiento. Éste último en los términos del art. 5.2.n)
del RDLOPD: “… automatizados, no automatizados o
parcialmente automatizados”
Tendrán que modificarse las disposiciones generales
vigentes de creación de ficheros automatizados que
sean mixtos y no se hubiese previsto esta
circunstancia.
4
Agencia Española de Protección de Datos
Creación, notificación e inscripción de ficheros
¿Qué ficheros tienen que notificarse al RGPD?
¿Los ficheros de contabilidad y facturación, los ficheros temporales?
Es OBLIGATORIA la notificación de cualquier fichero que
contenga datos personales que se encuentre en el ámbito de
aplicación de la LOPD
Los ficheros de contabilidad y facturación cuando sólo incluyen
datos referidos a las personas previstas en los arts. 2.2 y 2.3 no
tienen que inscribirse siempre que se ajusten a los términos
previstos en los citados artículos: colectivos, tipos de datos y
finalidades concretos.
En el caso de las personas de contacto, si incluyen datos de otros
colectivos, el DNI u otro tipo de datos, … no se excluyen de la
aplicación de la LOPD y por lo tanto, si tienen que ser notificados.
5
Agencia Española de Protección de Datos
Creación, notificación e inscripción de ficheros
Un fichero temporal creado para realizar un
tratamiento ocasional a partir de un fichero existente
NO tiene que inscribirse. SÍ tiene que estar inscrito el
fichero de origen.
Ej. si se crea un fichero temporal para organizar las
vacaciones del personal a partir del fichero de
recursos humanos, tendrá que estar inscrito el fichero
de recursos humanos. Respecto del fichero de
vacaciones tendrán que adoptarse las medidas de
seguridad correspondientes.
Un fichero creado para realizar tratamientos de datos
periódicos, SI que tendrá que inscribirse. Ej. censo
agrario, preinscripción anual en un polideportivo, ….
¿Qué ficheros tienen que notificarse al RGPD?
¿Los ficheros de contabilidad y facturación, los ficheros
temporales? (cont)
6
Agencia Española de Protección de Datos
Creación, notificación e inscripción de ficheros
¿Cuándo hay que notificar un fichero al RGPD?
¿Supresión de los ficheros de datos de proveedores o
personas de contacto? ¿Disolución de una compañía?
¿Modificación del nivel de medidas de seguridad? ¿Es
posible notificar un fichero de nómina con datos de salud
y nivel básico?
La inscripción en el RGPD tiene que mantenerse
ACTUALIZADA
La creación de un fichero de titularidad privada tiene que
notificarse con carácter previo a su puesta en marcha
Los ficheros de titularidad pública en el plazo de un mes
desde la publicación de la disposición general
7
Agencia Española de Protección de Datos
Creación, notificación e inscripción de ficheros
¿Cuándo hay que notificar un fichero al RGPD? ¿Supresión de los
ficheros de datos de proveedores o personas de contacto?
¿Disolución de una compañía? ¿Modificación del nivel de medidas de
seguridad? ¿Es posible notificar un fichero de nómina con datos de
salud y nivel básico? (cont)
Tienen que notificarse las modificaciones que afecten a:
– Cambio de denominación social, forma societaria o de
personalidad jurídica.
– Modificación del nivel de seguridad aplicable. En todo caso,
concordancia entre el nivel aplicado, el exigido por el RDLOPD y el
notificado.
– El fichero de nómina se puede notificar con datos de salud (grado
de discapacidad – IRPF) y nivel de seguridad básico. OJO! en todo
caso, se mantiene la obligación de aplicar todas las garantías
exigidas para tratar datos especialmente protegidos
– Cualquier modificación del contenido de la inscripción. Ej.
Sistema de tratamiento, automatizado con documentación en
papel, notificar sistema mixto.
8
Agencia Española de Protección de Datos
Creación, notificación e inscripción de ficheros
¿Cuándo hay que notificar un fichero al RGPD?
¿Supresión de los ficheros de datos de proveedores o
personas de contacto? ¿Disolución de una compañía?
¿Modificación del nivel de medidas de seguridad? ¿Es
posible notificar un fichero de nómina con datos de salud
y nivel básico? (cont)
Tiene que notificarse la supresión de un fichero:
–Si ha quedado excluido totalmente de la aplicación de la
LOPD
–Si cesa la actividad del responsable. Ficheros bloqueados
se pueden suprimir.
–Si desaparece la competencia o el objeto que ocasionó la
creación del fichero
9
Agencia Española de Protección de Datos
Creación, notificación e inscripción de ficheros
¿Cuándo se puede crear un fichero con varios
responsables?
Sólo cuando existe habilitación o legitimación.
Debe estar articulado el protocolo de gestión del fichero
(información, derechos ARCO, responsabilidades, …), el control
de acceso y medidas de seguridad.
Cada responsable tiene que notificar el fichero al RGPD
Del fichero de control de visitas a un edificio que comparten
varias empresas puede ser responsable la empresa de seguridad
del edificio (Instrucción 1/1996, norma 2, párrafo primero).
El fichero de asuntos de un despacho colectivo de abogados no
es un fichero con varios responsables. Cada profesional es
responsable de sus expedientes. Control de accesos impedirá el
uso de datos que no son de su competencia.
10
Agencia Española de Protección de Datos
Transferencias Internacionales
¿Qué requisitos se tienen que cumplir para realizar una
transferencia internacional de datos a Bulgaria o
Rumanía?
Las comunicaciones de datos en el EEE no son
transferencias internacionales. Están sujetas a los
requisitos de las cesiones de datos. Tienen que ser
notificadas en el apartado de cesiones del formulario
NOTA.
11
Agencia Española de Protección de Datos
Transferencias Internacionales
¿Una prestación de servicios desde Argentina a una
empresa española, mediante el acceso a los ficheros de la
compañía española ubicados en España requiere
autorización del Director de la AEPD?
Es una transferencia internacional de datos. La
Comisión Europea ha reconocido el nivel adecuado de
protección de Argentina. Es preciso el cumplimiento
previo de la LOPD. Sólo es necesaria la notificación al
RGPD
12
Agencia Española de Protección de Datos
Transferencias Internacionales
¿Es obligatoria la autorización previa a una transferencia internacional de
datos si ésta se realiza en ejecución de un contrato de prestación de
servicios entre una empresa española, responsable del fichero, y la
encargada del tratamiento, sucursal o filial de una empresa
española?¿Cuánto tarda la Agencia en dar la autorización desde que se
presenta correctamente la petición? ¿Habrá cambios en la documentación a
presentar?
Si el destino de los datos es un país fuera del EEE requerirá autorización
del Director.
Una vez solicitada la autorización acompañada de toda la documentación
necesaria: poderes de representación, contrato basado en la Decisión
2002/16/CE, descripción detallada …. el plazo de tramitación es de 3
meses.
En las recomendaciones de la AEPD publicadas en el informe de
transferencias internacionales (julio-2006) www.agpd.es se indica la
documentación a presentar
13
Agencia Española de Protección de Datos
Transferencias Internacionales
¿Es obligatoria la autorización previa a una transferencia
internacional de datos si ésta se realiza en ejecución de un
contrato de prestación de servicios entre una empresa
española, responsable del fichero, y la encargada del
tratamiento, sucursal o filial de una empresa
española?¿Cuánto tarda la Agencia en dar la autorización
desde que se presenta correctamente la petición? ¿Habrá
cambios en la documentación a presentar?
Si el destino de los datos es un país fuera del EEE requerirá
autorización del Director.
Una vez solicitada la autorización acompañada de toda la
documentación necesaria: poderes de representación,
contrato basado en la Decisión 2002/16/CE, descripción
detallada …. el plazo de tramitación es de 3 meses.
En las recomendaciones de la AEPD publicadas en el
informe de transferencias internacionales (julio-2006)
www.agpd.es se indica la documentación a presentar
14
Agencia Española de Protección de Datos
Transferencias Internacionales
Tras la aprobación del RDLOPD, ¿sigue igual el régimen
de transferencias internacionales de datos y los grupos
de empresas?
El régimen de transferencias internacionales de datos
no se ha modificado.
El RDLOPD permite la autorización de estas
transferencias internacionales de datos entre las
diferentes empresas del grupo cuando el grupo tiene
aprobado un sistema de BCR´s
15
Agencia Española de Protección de Datos
16
Agencia Española de Protección de Datos
Las medidas de seguridad
Ricard Martínez Martínez.
Coordinador del Área de Estudios
17
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuándo se aplica el nivel básico de
seguridad a datos de salud?
• Sólo en los casos previstos por el RDLOPD.
– Cumplimiento de deberes públicos:
• porcentaje de discapacidad
• discapacidad si/no
• apto/no apto
• invalidez
• incapacidad laboral (si/no, fecha)
• enfermedad común, accidente laboral,
enfermedad profesional.
18
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuándo se aplica el nivel básico de
seguridad a datos de salud?
• Si se aplica el nivel básico éste se proyecta
sobre todas las medidas.
• Si se describe la enfermedad o situación de
salud concreta que la causa, o se incluye un
código numérico que permita establecerla:
NIVEL ALTO
19
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuándo se aplica el nivel básico a datos
de ideología, afiliación sindical o creencias?
• Únicamente en el caso previsto por el
RDLOPD: realizar una transferencia dineraria
a las entidades de las que los afectados sean
asociados o miembros
– detracción de cuota sindical
– domiciliaciones bancarias
20
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuándo se aplica el nivel básico a datos
de ideología, afiliación sindical o
creencias?
• Nivel Alto:
– asociación religiosa, partido o sindicato
respecto de sus afiliados, socios o
miembros
21
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuándo se aplica el nivel básico a datos
de ideología, afiliación sindical o
creencias?
• Tratamiento de datos en confección de la
Declaración del IRPF (Iglesia Católica,
donaciones a determinadas fundaciones):
– nivel básico
– no suponen necesariamente la adscripción
política o religiosa del contribuyente
22
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué se entiende por ficheros o tratamientos
no automatizados en los que de forma
accidental o accesoria se contengan datos
especialmente protegidos?
• La finalidad del fichero no debe ser tratar este
tipo de datos personales.
• El responsable no debe haber solicitado al
titular este tipo de datos.
• Generalmente será el titular de los datos
personales u otro sujeto quién sin haber
requerido el dato lo aporte.
23
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué se entiende por ficheros o tratamientos
no automatizados en los que de forma
accidental o accesoria se contengan datos
especialmente protegidos?
• Caso concreto: inclusión de un dato de salud
incluido en un “parte de baja”:
– deber de formalizar el documento
conforme a la ordenación vigente
– no inclusión del documento en el fichero
24
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué nivel de seguridad debo aplicar?
• Aplicación del nivel medio a Entidades
Gestoras y Servicios Comunes de la
Seguridad Social: únicamente en relación
con el ejercicio de sus competencias en
materia de recaudación.
25
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué nivel de seguridad debo aplicar?
• Abogados, servicios sociales y/o profesionales que
utilicen documentos o datos sobre violencia de
género u otros asuntos de los que conozcan que
incluyan datos especialmente protegidos:
– no incidentalidad o accesoriedad
– finalidad
– nivel alto
– no excepción en el caso de abogados de oficio
26
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué obligaciones de seguridad deben
imponerse al encargado del tratamiento ?
• Precisión en la definición de las medidas.
• Contenido del documento de seguridad:
flexibilidad.
– Pueden existir documentos diferenciados por
encargo
– Identificación de los ficheros o tratamientos
que se traten en concepto de encargado con
referencia expresa al contrato o documento
que regule las condiciones del encargo, así
como de la identificación del responsable y del
período de vigencia del encargo.
27
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué obligaciones de seguridad deben
imponerse al encargado del tratamiento ?
• Obligaciones de su personal.
• La delegación de la llevanza del documento de
seguridad en el encargado:
– debe cumplir con los requisitos del RDLOPD.
– no exime el disponer de un documento propio
del responsable respecto de los tratamientos
que él realice materialmente.
28
Agencia Española de Protección de Datos
Medidas de seguridad
¿En las prestaciones sin acceso a datos
existen obligaciones de seguridad?
• Cualquier actividad que suponga un contacto
directo o indirecto con el sistema de información
y/o su entorno físico o lógico puede ser
susceptible de poner en riesgo la seguridad de
los datos:
– limpieza
– seguridad
– mantenimiento o reparación de instalaciones
(que no se refiera al propio sistema de
información)
29
Agencia Española de Protección de Datos
Medidas de seguridad
¿En las prestaciones sin acceso a datos
existen obligaciones de seguridad?
• Incluye servicios de destrucción o
almacenamiento de soportes cuando el prestador
desconozca el criterio de archivo o no pueda
recuperar dato alguno .
30
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué permite la delegación de
autorizaciones?
• Se trata de una posibilidad que permite
flexibilizar la gestión de la seguridad.
• Habilita al responsable para delegar en otros
usuarios de la organización las funciones y
atribuciones establecidas para él en el
Reglamento.
• No le exime de responsabilidad.
31
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué debo hacer para documentar y/o
notificar las funciones y obligaciones del
personal?
• El responsable debe definirlas teniendo en
cuenta los perfiles de usuario para lograr los
objetivos del Reglamento.
• Deben anotarse en el documento de seguridad.
32
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué debo hacer para documentar y/o
notificar las funciones y obligaciones del
personal?
• ¿Como informar al personal?
– Lenguaje comprensible
– Cualquier medio disponible
• notificación
• escrito
• inicio del programa como pantalla de paso
obligatorio
• intranet corporativa
33
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuál es el alcance de la obligación de anotar
las salidas de soportes mediante correo
electrónico?
¿Y si es un fax?
• Correo electrónico:
– el envío deberá incluir en su cuerpo o adjuntos
datos de un fichero o tratamiento
– no afecta al uso del correo “para escribir
cartas”
• El propio sistema de indexación del gestor del
correo-e puede servir como registro.
34
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuál es el alcance de la obligación de anotar
las salidas de soportes mediante correo
electrónico?
¿Y si es un fax?
• Afecta a cualquier otro procedimiento electrónico
como ftp, descargas desde web o carpetas
compartidas etc.
• Afecta al envío de faxes cuando incorporan datos
de un fichero o tratamiento.
35
Agencia Española de Protección de Datos
Medidas de seguridad
¿Debe registrarse la salida de soportes
con destino a otra sede de la entidad?
¿Y a la del encargado?
• Deben anotarse tanto en uno como en el otro
caso ya que se trata de garantizar la trazabilidad
de datos que salen materialmente del sistema de
información.
36
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué significa guardar las copias de respaldo
en lugar físico diferente?
• Concepto de lugar físico diferente:
– Es preferible que se trate de un espacio físico
diferenciado en el que no se den los mismos riesgos
físicos que en de ubicación del SI (por ej. incendio o
inundación).
– Sería admisible un espacio distinto en la misma sede
cuando:
• Se justifique en el documento de seguridad.
• Se adopten medidas complementarias para minimizar
el riesgo (ubicación de la copia, armarios ignífugos o
sistemas anti-incendio etc.)
37
Agencia Española de Protección de Datos
Medidas de seguridad
¿Qué significa guardar las copias de
respaldo en lugar físico diferente?
• No aplicable en ficheros no automatizados. No
debe confundirse la copia de respaldo con la
“copia de trabajo” a la que se hace referencia al
regular la seguridad de los ficheros no
automatizados.
38
Agencia Española de Protección de Datos
Medidas de seguridad
¿La auditoria es LOPD? ¿quién debe
realizarla? ¿debe notificarse?
• No se establece una auditoria LOPD. Sin
perjuicio de que cuando alguna de las
materias reguladas por la misma se
proyecten sobre la seguridad deban ser
tenidas en cuenta:
– encargado
– comunicaciones de datos que
impliquen salidas de soportes
39
Agencia Española de Protección de Datos
Medidas de seguridad
¿La auditoria es LOPD? ¿quién debe
realizarla? ¿debe notificarse?
• No se define o reconoce el perfil funcional
o profesional de los auditores.
• No debe remitirse a la Agencia.
40
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuál debe ser el alcance del registro de
accesos?
• Existe exención del mismo cuando se den
los requisitos del Reglamento:
– el responsable debe ser una persona
física.
– el responsable debe ser el único
usuario.
41
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cuál debe ser el alcance del registro de
accesos?
• ¿Cuál es su grado de trazabilidad en cuanto a la
información que permita la identificación del
Registro accedido en relación con los cambios
realizados?
– Debe guardarse la información necesaria para
identificar el registro accedido y el hecho de
su modificación sin que alcance al contenido
concreto del mismo.
42
Agencia Española de Protección de Datos
Medidas de seguridad
¿Cómo aplico el control de acceso a los
documentos del nivel alto?
Mediante cualquier sistema o dispositivo
disponible:
– Utilización de plantillas básicas en soporte
papel incorporadas al inicio del
expediente.
– Registros automatizados en la gestión de
entradas y salidas al archivo.
– Sistemas de trazabilidad.
44
Agencia Española de Protección de Datos
Inspección y potestad sancionadora
José López Calvo
Subdirector General de Inspección
45
Agencia Española de Protección de Datos
Inspección y potestad sancionadora
¿Por qué norma se regirán los procedimientos y
actuaciones previas iniciadas antes de la entrada en vigor
del nuevo reglamento? En caso de procedimientos
incoados ahora ¿se va a aplicar el nuevo Reglamento?
La aplicación del nuevo reglamento queda regulada en sus
disposiciones transitorias.
El reglamento se aplicará en plenitud a las denuncias que
se presenten a partir de su entrada en vigor el 19 de abril y
que se refieran a hechos producidos a partir de esa fecha.
Con carácter general el Reglamento ha recogido criterios
sostenidos en procedimientos anteriores por lo que no
debe producirse un cambio sustancial.
46
Agencia Española de Protección de Datos
Inspección y potestad sancionadora
¿Qué consecuencias derivan de las declaraciones de
infracción a las Administraciones Públicas?
Las consecuencias de la declaración de infracción son
entre otras:
- Publicación de la infracción.
- Comunicación al Defensor del Pueblo.
- Posible derivación de un expediente disciplinario al
funcionario responsable.
47
Agencia Española de Protección de Datos
Inspección y potestad sancionadora
En caso de falta de compromiso por parte de los empleados de un
responsable en el cumplimiento de medidas de seguridad. ¿Cómo
se dilucida la responsabilidad de la empresa y del empleado?
La responsabilidad final no recae sobre la persona física sino
sobre el responsable. Son múltiples los casos en los que se
produce una vulneración por una actuación personal por lo que
debe hacerse un importante esfuerzo formativo y de
concienciación. Ejemplos:
- secreto (ficheros P2P, documentación en vía pública).
- acceso a datos de salud por personas no habilitadas.
- contratación fraudulenta. Agentes comerciales. (SAN 25-4-2007).
- información a ex-cónyuge.
48
Agencia Española de Protección de Datos
Inspección y potestad sancionadora
¿Ha pensado la agencia publicar en la web junto
a la sanción impuesta a una empresa el nombre
del proveedor que realiza la adaptación?
El artículo 82 de la ley 62/2003 de 30 de diciembre
prevé la publicación anonimizada de las
resoluciones una vez notificadas. No se realiza
previsión alguna respecto a los proveedores que
realizan la adaptación.
Posibilidad de ejercer actuaciones de
reclamación en el ámbito privado.
49
Agencia Española de Protección de Datos
Inspección y potestad sancionadora
¿Cómo puede diferenciarse, con respecto a las
sanciones, cuando se es una persona física o
persona jurídica en cuanto a la cuantía de dicha
sanción o si se diferencia por la gravedad de
ésta?
Entre los elementos que se consideran para
aplicar los elementos de ponderación del art. 45.4
y 5 de la LOPD se encuentra el hecho de que se
trate de un sujeto que gestione gran cantidad de
datos, aislado y puntual.
50
Agencia Española de Protección de Datos

Más contenido relacionado

Destacado

2ª sesión abierta 1ª parte (videovigilancia)
2ª sesión abierta   1ª parte (videovigilancia)2ª sesión abierta   1ª parte (videovigilancia)
2ª sesión abierta 1ª parte (videovigilancia)dataconsulting
 
1ª sesión preguntas 1ª parte
1ª sesión   preguntas 1ª parte1ª sesión   preguntas 1ª parte
1ª sesión preguntas 1ª partedataconsulting
 
2ª sesión abierta 2ª parte (principales casos 2008)
2ª sesión abierta   2ª parte (principales casos 2008)2ª sesión abierta   2ª parte (principales casos 2008)
2ª sesión abierta 2ª parte (principales casos 2008)dataconsulting
 
Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...
Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...
Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...Conversia
 
Propuesta de Reglamento Europeo sobre protección de datos
Propuesta de Reglamento Europeo sobre protección de datosPropuesta de Reglamento Europeo sobre protección de datos
Propuesta de Reglamento Europeo sobre protección de datosAdigital
 
Vigilantes de seguridad en locales de ocio
Vigilantes de seguridad en locales de ocioVigilantes de seguridad en locales de ocio
Vigilantes de seguridad en locales de ociojosemariacuellarcespedes
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPDruthherrero
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.Imadeinnova
 
Tema 10 tecnico_profesionalb
Tema 10 tecnico_profesionalbTema 10 tecnico_profesionalb
Tema 10 tecnico_profesionalbbbarbara2002
 
Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointAlvaroPalaciios
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDeconred
 
CURSO DE CCTV - SALIDA LABORAL
CURSO DE CCTV - SALIDA LABORALCURSO DE CCTV - SALIDA LABORAL
CURSO DE CCTV - SALIDA LABORALSEGURIDAD-ACTUAL
 
Integridad Y Seguridad En Las Bases De Datos
Integridad Y Seguridad En Las Bases De DatosIntegridad Y Seguridad En Las Bases De Datos
Integridad Y Seguridad En Las Bases De DatosDrakonis11
 
Manual básico de seguridad
Manual básico de seguridadManual básico de seguridad
Manual básico de seguridadRicardo Toledo
 
Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)nuriaribas
 

Destacado (20)

2ª sesión abierta 1ª parte (videovigilancia)
2ª sesión abierta   1ª parte (videovigilancia)2ª sesión abierta   1ª parte (videovigilancia)
2ª sesión abierta 1ª parte (videovigilancia)
 
1ª sesión preguntas 1ª parte
1ª sesión   preguntas 1ª parte1ª sesión   preguntas 1ª parte
1ª sesión preguntas 1ª parte
 
1ª sesión 2ª parte
1ª sesión   2ª parte1ª sesión   2ª parte
1ª sesión 2ª parte
 
2ª sesión abierta 2ª parte (principales casos 2008)
2ª sesión abierta   2ª parte (principales casos 2008)2ª sesión abierta   2ª parte (principales casos 2008)
2ª sesión abierta 2ª parte (principales casos 2008)
 
Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...
Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...
Diferentes tratamientos en la utilización de los sistemas de videovigilancia ...
 
Propuesta de Reglamento Europeo sobre protección de datos
Propuesta de Reglamento Europeo sobre protección de datosPropuesta de Reglamento Europeo sobre protección de datos
Propuesta de Reglamento Europeo sobre protección de datos
 
Seguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPDSeguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPD
 
Vigilantes de seguridad en locales de ocio
Vigilantes de seguridad en locales de ocioVigilantes de seguridad en locales de ocio
Vigilantes de seguridad en locales de ocio
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPD
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
 
Tema 10 tecnico_profesionalb
Tema 10 tecnico_profesionalbTema 10 tecnico_profesionalb
Tema 10 tecnico_profesionalb
 
Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpoint
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
 
LOPD Presentacion
LOPD PresentacionLOPD Presentacion
LOPD Presentacion
 
CURSO DE CCTV - SALIDA LABORAL
CURSO DE CCTV - SALIDA LABORALCURSO DE CCTV - SALIDA LABORAL
CURSO DE CCTV - SALIDA LABORAL
 
Seguridad privada
Seguridad privadaSeguridad privada
Seguridad privada
 
Integridad Y Seguridad En Las Bases De Datos
Integridad Y Seguridad En Las Bases De DatosIntegridad Y Seguridad En Las Bases De Datos
Integridad Y Seguridad En Las Bases De Datos
 
Manual básico de seguridad
Manual básico de seguridadManual básico de seguridad
Manual básico de seguridad
 
Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)Ley Orgánica de Protección de Datos (LOPD)
Ley Orgánica de Protección de Datos (LOPD)
 
¿Qué es la lopd?
¿Qué es la lopd?¿Qué es la lopd?
¿Qué es la lopd?
 

Similar a 1ª sesión preguntas 2ª parte

Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesJuan Pedro Peña Piñón
 
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)Estudio Jurídico Ejaso ETL Global
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPDSage España
 
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...AGM Abogados
 
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019AGM Abogados
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterasociacionadia
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en Españacarlcalde
 
25 RGPD - reglamento general de protección de datos
25   RGPD - reglamento general de protección de datos25   RGPD - reglamento general de protección de datos
25 RGPD - reglamento general de protección de datosRafael Alcón Díaz [LION]
 
ley de protección de datos
ley de protección de datosley de protección de datos
ley de protección de datosGonzalezCarrasco
 
Legislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosLegislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosAntonioOrtigosa4
 
2ª sesión abierta 2ª parte (consultas)
2ª sesión abierta   2ª parte (consultas)2ª sesión abierta   2ª parte (consultas)
2ª sesión abierta 2ª parte (consultas)dataconsulting
 
Seminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datosSeminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datosAGM Abogados
 
Problemática jurídica de las transferencias internacionales de datos
Problemática jurídica de las transferencias internacionales de datosProblemática jurídica de las transferencias internacionales de datos
Problemática jurídica de las transferencias internacionales de datosdataconsulting
 
Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)JDA SFAI
 
Legislacion davidtorres
Legislacion davidtorresLegislacion davidtorres
Legislacion davidtorresDavidTorres536
 

Similar a 1ª sesión preguntas 2ª parte (20)

Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos Personales
 
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD
 
AI06 Auditoria LOPD
AI06 Auditoria LOPDAI06 Auditoria LOPD
AI06 Auditoria LOPD
 
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
 
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
LOPD
LOPDLOPD
LOPD
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
25 RGPD - reglamento general de protección de datos
25   RGPD - reglamento general de protección de datos25   RGPD - reglamento general de protección de datos
25 RGPD - reglamento general de protección de datos
 
ley de protección de datos
ley de protección de datosley de protección de datos
ley de protección de datos
 
Legislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosLegislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datos
 
Jose manueljimenezlopez
Jose manueljimenezlopezJose manueljimenezlopez
Jose manueljimenezlopez
 
2ª sesión abierta 2ª parte (consultas)
2ª sesión abierta   2ª parte (consultas)2ª sesión abierta   2ª parte (consultas)
2ª sesión abierta 2ª parte (consultas)
 
Seminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datosSeminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datos
 
Problemática jurídica de las transferencias internacionales de datos
Problemática jurídica de las transferencias internacionales de datosProblemática jurídica de las transferencias internacionales de datos
Problemática jurídica de las transferencias internacionales de datos
 
Legislacion
LegislacionLegislacion
Legislacion
 
Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)Nuevo Reglamento General de Protección de Datos (RGPD)
Nuevo Reglamento General de Protección de Datos (RGPD)
 
RGPD
RGPDRGPD
RGPD
 
Legislacion davidtorres
Legislacion davidtorresLegislacion davidtorres
Legislacion davidtorres
 

Más de dataconsulting

Autorizaciones de transferencias internacionales de datos
Autorizaciones de transferencias internacionales de datosAutorizaciones de transferencias internacionales de datos
Autorizaciones de transferencias internacionales de datosdataconsulting
 
Informe sobre transferencias internacionales de datos
Informe sobre transferencias internacionales de datosInforme sobre transferencias internacionales de datos
Informe sobre transferencias internacionales de datosdataconsulting
 
Actuaciones de la inspección sectorial
Actuaciones de la inspección sectorialActuaciones de la inspección sectorial
Actuaciones de la inspección sectorialdataconsulting
 
2ª sesión abierta 2ª parte (novedades)
2ª sesión abierta   2ª parte (novedades)2ª sesión abierta   2ª parte (novedades)
2ª sesión abierta 2ª parte (novedades)dataconsulting
 
2ª sesión abierta 2ª parte (desarrollos internacionales)
2ª sesión abierta   2ª parte (desarrollos internacionales)2ª sesión abierta   2ª parte (desarrollos internacionales)
2ª sesión abierta 2ª parte (desarrollos internacionales)dataconsulting
 
Iii sesión abierta 2010 - consultas
Iii sesión abierta 2010 - consultasIii sesión abierta 2010 - consultas
Iii sesión abierta 2010 - consultasdataconsulting
 
III sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª parteIII sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª partedataconsulting
 
III sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª parteIII sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª partedataconsulting
 

Más de dataconsulting (8)

Autorizaciones de transferencias internacionales de datos
Autorizaciones de transferencias internacionales de datosAutorizaciones de transferencias internacionales de datos
Autorizaciones de transferencias internacionales de datos
 
Informe sobre transferencias internacionales de datos
Informe sobre transferencias internacionales de datosInforme sobre transferencias internacionales de datos
Informe sobre transferencias internacionales de datos
 
Actuaciones de la inspección sectorial
Actuaciones de la inspección sectorialActuaciones de la inspección sectorial
Actuaciones de la inspección sectorial
 
2ª sesión abierta 2ª parte (novedades)
2ª sesión abierta   2ª parte (novedades)2ª sesión abierta   2ª parte (novedades)
2ª sesión abierta 2ª parte (novedades)
 
2ª sesión abierta 2ª parte (desarrollos internacionales)
2ª sesión abierta   2ª parte (desarrollos internacionales)2ª sesión abierta   2ª parte (desarrollos internacionales)
2ª sesión abierta 2ª parte (desarrollos internacionales)
 
Iii sesión abierta 2010 - consultas
Iii sesión abierta 2010 - consultasIii sesión abierta 2010 - consultas
Iii sesión abierta 2010 - consultas
 
III sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª parteIII sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª parte
 
III sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª parteIII sesión abierta 2010 - 1ª parte
III sesión abierta 2010 - 1ª parte
 

Último

NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscaeliseo91
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
Factores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamicaFactores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamicaFlor Idalia Espinoza Ortega
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docxAleParedes11
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuelacocuyelquemao
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteJuan Hernandez
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticosisabeltrejoros
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleJonathanCovena1
 

Último (20)

NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fisca
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
La Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdfLa Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdf
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
Unidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDIUnidad 3 | Teorías de la Comunicación | MCDI
Unidad 3 | Teorías de la Comunicación | MCDI
 
Factores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamicaFactores ecosistemas: interacciones, energia y dinamica
Factores ecosistemas: interacciones, energia y dinamica
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuela
 
Unidad 4 | Teorías de las Comunicación | MCDI
Unidad 4 | Teorías de las Comunicación | MCDIUnidad 4 | Teorías de las Comunicación | MCDI
Unidad 4 | Teorías de las Comunicación | MCDI
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parte
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticos
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo Sostenible
 

1ª sesión preguntas 2ª parte

  • 1. 1 Agencia Española de Protección de Datos Creación e inscripción de ficheros Transferencias internacionales Códigos tipo Medidas de seguridad Inspección y potestad sancionadora. FAQ’s
  • 2. 2 Agencia Española de Protección de Datos La creación e inscripción de ficheros Transferencias internacionales de datos Los códigos tipo María José Blanco Antón Subdirectora General Registro General de Protección de Datos
  • 3. 3 Agencia Española de Protección de Datos Creación, notificación e inscripción de ficheros ¿Cuál debe ser el contenido de la disposición general de creación, modificación o supresión de ficheros de titularidad pública? El que determina el art. 20 LOPD y el art. 54 RDLOPD, que añade la denominación del fichero y el sistema de tratamiento. Éste último en los términos del art. 5.2.n) del RDLOPD: “… automatizados, no automatizados o parcialmente automatizados” Tendrán que modificarse las disposiciones generales vigentes de creación de ficheros automatizados que sean mixtos y no se hubiese previsto esta circunstancia.
  • 4. 4 Agencia Española de Protección de Datos Creación, notificación e inscripción de ficheros ¿Qué ficheros tienen que notificarse al RGPD? ¿Los ficheros de contabilidad y facturación, los ficheros temporales? Es OBLIGATORIA la notificación de cualquier fichero que contenga datos personales que se encuentre en el ámbito de aplicación de la LOPD Los ficheros de contabilidad y facturación cuando sólo incluyen datos referidos a las personas previstas en los arts. 2.2 y 2.3 no tienen que inscribirse siempre que se ajusten a los términos previstos en los citados artículos: colectivos, tipos de datos y finalidades concretos. En el caso de las personas de contacto, si incluyen datos de otros colectivos, el DNI u otro tipo de datos, … no se excluyen de la aplicación de la LOPD y por lo tanto, si tienen que ser notificados.
  • 5. 5 Agencia Española de Protección de Datos Creación, notificación e inscripción de ficheros Un fichero temporal creado para realizar un tratamiento ocasional a partir de un fichero existente NO tiene que inscribirse. SÍ tiene que estar inscrito el fichero de origen. Ej. si se crea un fichero temporal para organizar las vacaciones del personal a partir del fichero de recursos humanos, tendrá que estar inscrito el fichero de recursos humanos. Respecto del fichero de vacaciones tendrán que adoptarse las medidas de seguridad correspondientes. Un fichero creado para realizar tratamientos de datos periódicos, SI que tendrá que inscribirse. Ej. censo agrario, preinscripción anual en un polideportivo, …. ¿Qué ficheros tienen que notificarse al RGPD? ¿Los ficheros de contabilidad y facturación, los ficheros temporales? (cont)
  • 6. 6 Agencia Española de Protección de Datos Creación, notificación e inscripción de ficheros ¿Cuándo hay que notificar un fichero al RGPD? ¿Supresión de los ficheros de datos de proveedores o personas de contacto? ¿Disolución de una compañía? ¿Modificación del nivel de medidas de seguridad? ¿Es posible notificar un fichero de nómina con datos de salud y nivel básico? La inscripción en el RGPD tiene que mantenerse ACTUALIZADA La creación de un fichero de titularidad privada tiene que notificarse con carácter previo a su puesta en marcha Los ficheros de titularidad pública en el plazo de un mes desde la publicación de la disposición general
  • 7. 7 Agencia Española de Protección de Datos Creación, notificación e inscripción de ficheros ¿Cuándo hay que notificar un fichero al RGPD? ¿Supresión de los ficheros de datos de proveedores o personas de contacto? ¿Disolución de una compañía? ¿Modificación del nivel de medidas de seguridad? ¿Es posible notificar un fichero de nómina con datos de salud y nivel básico? (cont) Tienen que notificarse las modificaciones que afecten a: – Cambio de denominación social, forma societaria o de personalidad jurídica. – Modificación del nivel de seguridad aplicable. En todo caso, concordancia entre el nivel aplicado, el exigido por el RDLOPD y el notificado. – El fichero de nómina se puede notificar con datos de salud (grado de discapacidad – IRPF) y nivel de seguridad básico. OJO! en todo caso, se mantiene la obligación de aplicar todas las garantías exigidas para tratar datos especialmente protegidos – Cualquier modificación del contenido de la inscripción. Ej. Sistema de tratamiento, automatizado con documentación en papel, notificar sistema mixto.
  • 8. 8 Agencia Española de Protección de Datos Creación, notificación e inscripción de ficheros ¿Cuándo hay que notificar un fichero al RGPD? ¿Supresión de los ficheros de datos de proveedores o personas de contacto? ¿Disolución de una compañía? ¿Modificación del nivel de medidas de seguridad? ¿Es posible notificar un fichero de nómina con datos de salud y nivel básico? (cont) Tiene que notificarse la supresión de un fichero: –Si ha quedado excluido totalmente de la aplicación de la LOPD –Si cesa la actividad del responsable. Ficheros bloqueados se pueden suprimir. –Si desaparece la competencia o el objeto que ocasionó la creación del fichero
  • 9. 9 Agencia Española de Protección de Datos Creación, notificación e inscripción de ficheros ¿Cuándo se puede crear un fichero con varios responsables? Sólo cuando existe habilitación o legitimación. Debe estar articulado el protocolo de gestión del fichero (información, derechos ARCO, responsabilidades, …), el control de acceso y medidas de seguridad. Cada responsable tiene que notificar el fichero al RGPD Del fichero de control de visitas a un edificio que comparten varias empresas puede ser responsable la empresa de seguridad del edificio (Instrucción 1/1996, norma 2, párrafo primero). El fichero de asuntos de un despacho colectivo de abogados no es un fichero con varios responsables. Cada profesional es responsable de sus expedientes. Control de accesos impedirá el uso de datos que no son de su competencia.
  • 10. 10 Agencia Española de Protección de Datos Transferencias Internacionales ¿Qué requisitos se tienen que cumplir para realizar una transferencia internacional de datos a Bulgaria o Rumanía? Las comunicaciones de datos en el EEE no son transferencias internacionales. Están sujetas a los requisitos de las cesiones de datos. Tienen que ser notificadas en el apartado de cesiones del formulario NOTA.
  • 11. 11 Agencia Española de Protección de Datos Transferencias Internacionales ¿Una prestación de servicios desde Argentina a una empresa española, mediante el acceso a los ficheros de la compañía española ubicados en España requiere autorización del Director de la AEPD? Es una transferencia internacional de datos. La Comisión Europea ha reconocido el nivel adecuado de protección de Argentina. Es preciso el cumplimiento previo de la LOPD. Sólo es necesaria la notificación al RGPD
  • 12. 12 Agencia Española de Protección de Datos Transferencias Internacionales ¿Es obligatoria la autorización previa a una transferencia internacional de datos si ésta se realiza en ejecución de un contrato de prestación de servicios entre una empresa española, responsable del fichero, y la encargada del tratamiento, sucursal o filial de una empresa española?¿Cuánto tarda la Agencia en dar la autorización desde que se presenta correctamente la petición? ¿Habrá cambios en la documentación a presentar? Si el destino de los datos es un país fuera del EEE requerirá autorización del Director. Una vez solicitada la autorización acompañada de toda la documentación necesaria: poderes de representación, contrato basado en la Decisión 2002/16/CE, descripción detallada …. el plazo de tramitación es de 3 meses. En las recomendaciones de la AEPD publicadas en el informe de transferencias internacionales (julio-2006) www.agpd.es se indica la documentación a presentar
  • 13. 13 Agencia Española de Protección de Datos Transferencias Internacionales ¿Es obligatoria la autorización previa a una transferencia internacional de datos si ésta se realiza en ejecución de un contrato de prestación de servicios entre una empresa española, responsable del fichero, y la encargada del tratamiento, sucursal o filial de una empresa española?¿Cuánto tarda la Agencia en dar la autorización desde que se presenta correctamente la petición? ¿Habrá cambios en la documentación a presentar? Si el destino de los datos es un país fuera del EEE requerirá autorización del Director. Una vez solicitada la autorización acompañada de toda la documentación necesaria: poderes de representación, contrato basado en la Decisión 2002/16/CE, descripción detallada …. el plazo de tramitación es de 3 meses. En las recomendaciones de la AEPD publicadas en el informe de transferencias internacionales (julio-2006) www.agpd.es se indica la documentación a presentar
  • 14. 14 Agencia Española de Protección de Datos Transferencias Internacionales Tras la aprobación del RDLOPD, ¿sigue igual el régimen de transferencias internacionales de datos y los grupos de empresas? El régimen de transferencias internacionales de datos no se ha modificado. El RDLOPD permite la autorización de estas transferencias internacionales de datos entre las diferentes empresas del grupo cuando el grupo tiene aprobado un sistema de BCR´s
  • 15. 15 Agencia Española de Protección de Datos
  • 16. 16 Agencia Española de Protección de Datos Las medidas de seguridad Ricard Martínez Martínez. Coordinador del Área de Estudios
  • 17. 17 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuándo se aplica el nivel básico de seguridad a datos de salud? • Sólo en los casos previstos por el RDLOPD. – Cumplimiento de deberes públicos: • porcentaje de discapacidad • discapacidad si/no • apto/no apto • invalidez • incapacidad laboral (si/no, fecha) • enfermedad común, accidente laboral, enfermedad profesional.
  • 18. 18 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuándo se aplica el nivel básico de seguridad a datos de salud? • Si se aplica el nivel básico éste se proyecta sobre todas las medidas. • Si se describe la enfermedad o situación de salud concreta que la causa, o se incluye un código numérico que permita establecerla: NIVEL ALTO
  • 19. 19 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuándo se aplica el nivel básico a datos de ideología, afiliación sindical o creencias? • Únicamente en el caso previsto por el RDLOPD: realizar una transferencia dineraria a las entidades de las que los afectados sean asociados o miembros – detracción de cuota sindical – domiciliaciones bancarias
  • 20. 20 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuándo se aplica el nivel básico a datos de ideología, afiliación sindical o creencias? • Nivel Alto: – asociación religiosa, partido o sindicato respecto de sus afiliados, socios o miembros
  • 21. 21 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuándo se aplica el nivel básico a datos de ideología, afiliación sindical o creencias? • Tratamiento de datos en confección de la Declaración del IRPF (Iglesia Católica, donaciones a determinadas fundaciones): – nivel básico – no suponen necesariamente la adscripción política o religiosa del contribuyente
  • 22. 22 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué se entiende por ficheros o tratamientos no automatizados en los que de forma accidental o accesoria se contengan datos especialmente protegidos? • La finalidad del fichero no debe ser tratar este tipo de datos personales. • El responsable no debe haber solicitado al titular este tipo de datos. • Generalmente será el titular de los datos personales u otro sujeto quién sin haber requerido el dato lo aporte.
  • 23. 23 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué se entiende por ficheros o tratamientos no automatizados en los que de forma accidental o accesoria se contengan datos especialmente protegidos? • Caso concreto: inclusión de un dato de salud incluido en un “parte de baja”: – deber de formalizar el documento conforme a la ordenación vigente – no inclusión del documento en el fichero
  • 24. 24 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué nivel de seguridad debo aplicar? • Aplicación del nivel medio a Entidades Gestoras y Servicios Comunes de la Seguridad Social: únicamente en relación con el ejercicio de sus competencias en materia de recaudación.
  • 25. 25 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué nivel de seguridad debo aplicar? • Abogados, servicios sociales y/o profesionales que utilicen documentos o datos sobre violencia de género u otros asuntos de los que conozcan que incluyan datos especialmente protegidos: – no incidentalidad o accesoriedad – finalidad – nivel alto – no excepción en el caso de abogados de oficio
  • 26. 26 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué obligaciones de seguridad deben imponerse al encargado del tratamiento ? • Precisión en la definición de las medidas. • Contenido del documento de seguridad: flexibilidad. – Pueden existir documentos diferenciados por encargo – Identificación de los ficheros o tratamientos que se traten en concepto de encargado con referencia expresa al contrato o documento que regule las condiciones del encargo, así como de la identificación del responsable y del período de vigencia del encargo.
  • 27. 27 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué obligaciones de seguridad deben imponerse al encargado del tratamiento ? • Obligaciones de su personal. • La delegación de la llevanza del documento de seguridad en el encargado: – debe cumplir con los requisitos del RDLOPD. – no exime el disponer de un documento propio del responsable respecto de los tratamientos que él realice materialmente.
  • 28. 28 Agencia Española de Protección de Datos Medidas de seguridad ¿En las prestaciones sin acceso a datos existen obligaciones de seguridad? • Cualquier actividad que suponga un contacto directo o indirecto con el sistema de información y/o su entorno físico o lógico puede ser susceptible de poner en riesgo la seguridad de los datos: – limpieza – seguridad – mantenimiento o reparación de instalaciones (que no se refiera al propio sistema de información)
  • 29. 29 Agencia Española de Protección de Datos Medidas de seguridad ¿En las prestaciones sin acceso a datos existen obligaciones de seguridad? • Incluye servicios de destrucción o almacenamiento de soportes cuando el prestador desconozca el criterio de archivo o no pueda recuperar dato alguno .
  • 30. 30 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué permite la delegación de autorizaciones? • Se trata de una posibilidad que permite flexibilizar la gestión de la seguridad. • Habilita al responsable para delegar en otros usuarios de la organización las funciones y atribuciones establecidas para él en el Reglamento. • No le exime de responsabilidad.
  • 31. 31 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué debo hacer para documentar y/o notificar las funciones y obligaciones del personal? • El responsable debe definirlas teniendo en cuenta los perfiles de usuario para lograr los objetivos del Reglamento. • Deben anotarse en el documento de seguridad.
  • 32. 32 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué debo hacer para documentar y/o notificar las funciones y obligaciones del personal? • ¿Como informar al personal? – Lenguaje comprensible – Cualquier medio disponible • notificación • escrito • inicio del programa como pantalla de paso obligatorio • intranet corporativa
  • 33. 33 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuál es el alcance de la obligación de anotar las salidas de soportes mediante correo electrónico? ¿Y si es un fax? • Correo electrónico: – el envío deberá incluir en su cuerpo o adjuntos datos de un fichero o tratamiento – no afecta al uso del correo “para escribir cartas” • El propio sistema de indexación del gestor del correo-e puede servir como registro.
  • 34. 34 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuál es el alcance de la obligación de anotar las salidas de soportes mediante correo electrónico? ¿Y si es un fax? • Afecta a cualquier otro procedimiento electrónico como ftp, descargas desde web o carpetas compartidas etc. • Afecta al envío de faxes cuando incorporan datos de un fichero o tratamiento.
  • 35. 35 Agencia Española de Protección de Datos Medidas de seguridad ¿Debe registrarse la salida de soportes con destino a otra sede de la entidad? ¿Y a la del encargado? • Deben anotarse tanto en uno como en el otro caso ya que se trata de garantizar la trazabilidad de datos que salen materialmente del sistema de información.
  • 36. 36 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué significa guardar las copias de respaldo en lugar físico diferente? • Concepto de lugar físico diferente: – Es preferible que se trate de un espacio físico diferenciado en el que no se den los mismos riesgos físicos que en de ubicación del SI (por ej. incendio o inundación). – Sería admisible un espacio distinto en la misma sede cuando: • Se justifique en el documento de seguridad. • Se adopten medidas complementarias para minimizar el riesgo (ubicación de la copia, armarios ignífugos o sistemas anti-incendio etc.)
  • 37. 37 Agencia Española de Protección de Datos Medidas de seguridad ¿Qué significa guardar las copias de respaldo en lugar físico diferente? • No aplicable en ficheros no automatizados. No debe confundirse la copia de respaldo con la “copia de trabajo” a la que se hace referencia al regular la seguridad de los ficheros no automatizados.
  • 38. 38 Agencia Española de Protección de Datos Medidas de seguridad ¿La auditoria es LOPD? ¿quién debe realizarla? ¿debe notificarse? • No se establece una auditoria LOPD. Sin perjuicio de que cuando alguna de las materias reguladas por la misma se proyecten sobre la seguridad deban ser tenidas en cuenta: – encargado – comunicaciones de datos que impliquen salidas de soportes
  • 39. 39 Agencia Española de Protección de Datos Medidas de seguridad ¿La auditoria es LOPD? ¿quién debe realizarla? ¿debe notificarse? • No se define o reconoce el perfil funcional o profesional de los auditores. • No debe remitirse a la Agencia.
  • 40. 40 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuál debe ser el alcance del registro de accesos? • Existe exención del mismo cuando se den los requisitos del Reglamento: – el responsable debe ser una persona física. – el responsable debe ser el único usuario.
  • 41. 41 Agencia Española de Protección de Datos Medidas de seguridad ¿Cuál debe ser el alcance del registro de accesos? • ¿Cuál es su grado de trazabilidad en cuanto a la información que permita la identificación del Registro accedido en relación con los cambios realizados? – Debe guardarse la información necesaria para identificar el registro accedido y el hecho de su modificación sin que alcance al contenido concreto del mismo.
  • 42. 42 Agencia Española de Protección de Datos Medidas de seguridad ¿Cómo aplico el control de acceso a los documentos del nivel alto? Mediante cualquier sistema o dispositivo disponible: – Utilización de plantillas básicas en soporte papel incorporadas al inicio del expediente. – Registros automatizados en la gestión de entradas y salidas al archivo. – Sistemas de trazabilidad.
  • 43.
  • 44. 44 Agencia Española de Protección de Datos Inspección y potestad sancionadora José López Calvo Subdirector General de Inspección
  • 45. 45 Agencia Española de Protección de Datos Inspección y potestad sancionadora ¿Por qué norma se regirán los procedimientos y actuaciones previas iniciadas antes de la entrada en vigor del nuevo reglamento? En caso de procedimientos incoados ahora ¿se va a aplicar el nuevo Reglamento? La aplicación del nuevo reglamento queda regulada en sus disposiciones transitorias. El reglamento se aplicará en plenitud a las denuncias que se presenten a partir de su entrada en vigor el 19 de abril y que se refieran a hechos producidos a partir de esa fecha. Con carácter general el Reglamento ha recogido criterios sostenidos en procedimientos anteriores por lo que no debe producirse un cambio sustancial.
  • 46. 46 Agencia Española de Protección de Datos Inspección y potestad sancionadora ¿Qué consecuencias derivan de las declaraciones de infracción a las Administraciones Públicas? Las consecuencias de la declaración de infracción son entre otras: - Publicación de la infracción. - Comunicación al Defensor del Pueblo. - Posible derivación de un expediente disciplinario al funcionario responsable.
  • 47. 47 Agencia Española de Protección de Datos Inspección y potestad sancionadora En caso de falta de compromiso por parte de los empleados de un responsable en el cumplimiento de medidas de seguridad. ¿Cómo se dilucida la responsabilidad de la empresa y del empleado? La responsabilidad final no recae sobre la persona física sino sobre el responsable. Son múltiples los casos en los que se produce una vulneración por una actuación personal por lo que debe hacerse un importante esfuerzo formativo y de concienciación. Ejemplos: - secreto (ficheros P2P, documentación en vía pública). - acceso a datos de salud por personas no habilitadas. - contratación fraudulenta. Agentes comerciales. (SAN 25-4-2007). - información a ex-cónyuge.
  • 48. 48 Agencia Española de Protección de Datos Inspección y potestad sancionadora ¿Ha pensado la agencia publicar en la web junto a la sanción impuesta a una empresa el nombre del proveedor que realiza la adaptación? El artículo 82 de la ley 62/2003 de 30 de diciembre prevé la publicación anonimizada de las resoluciones una vez notificadas. No se realiza previsión alguna respecto a los proveedores que realizan la adaptación. Posibilidad de ejercer actuaciones de reclamación en el ámbito privado.
  • 49. 49 Agencia Española de Protección de Datos Inspección y potestad sancionadora ¿Cómo puede diferenciarse, con respecto a las sanciones, cuando se es una persona física o persona jurídica en cuanto a la cuantía de dicha sanción o si se diferencia por la gravedad de ésta? Entre los elementos que se consideran para aplicar los elementos de ponderación del art. 45.4 y 5 de la LOPD se encuentra el hecho de que se trate de un sujeto que gestione gran cantidad de datos, aislado y puntual.
  • 50. 50 Agencia Española de Protección de Datos