SlideShare una empresa de Scribd logo
1 de 47
Impacto de la Ley de Protección de Datos Personales
en las áreas de RR.HH. y el tratamiento de la
información de los trabajadores
Taller Informativo
Expositor: Ing. Jaime García
© 2015
CGS Consultores
Impacto de la Ley de Protección de Datos Personales
en las áreas de RR.HH. y el tratamiento de la
información de los trabajadores
Taller Informativo
Expositor: Ing. Jaime García
© 2015
Impacto de la Ley de Protección de Datos Personales en las áreas de
RR.HH.
Agenda
I. Principales aspectos de la LPDP
1. Introducción
2. Marco Legal
3. Objeto y ámbito de aplicación
4. Características de la Ley
5. Tratamiento de datos personales
6. Infracciones y sanciones
II. Adecuación a la LPDP
7. Impacto
8. Estrategia empleada por CGS
I. Principales Aspectos de la Ley de Protección
de Datos Personales
Introducción
Introducción
Generalidades
Protección de datos Personales
La protección de datos personales es la garantía o la facultad de
control de la propia información frente a su tratamiento
automatizado o no, es decir, en cualquier soporte que permita
su utilización almacenamiento, organización y acceso.
En algunos países la protección de datos encuentra
reconocimiento constitucional como derecho humano y en
otros simplemente legal.
EN NUESTRO PAIS SE ENCUENTRA EXPRESAMENTE
CONTEMPLADO EN LA CONSTITUCION POLITICA.
Introducción
¿A qué llamamos datos personales ?
• Nombre
• Dirección
• Número de teléfono
• Fotografía
• Correo electrónico
• Ingresos
• Información de salud
• Vida Sexual
Toda la información sobre una persona natural que
la identifica o la hace identificable a través de medios
que puedan ser razonablemente utilizados.
Toda la información sobre una persona natural que
la identifica o la hace identificable a través de medios
que puedan ser razonablemente utilizados.
Datos personalesDatos personales
Ejemplos
Introducción
¿Cuándo empleamos nuestros Datos Personales?
• Pedidos por teléfono
• Navegando por internet
• Redes Sociales
• Aceptación para grabación de voz.
• Trámites bancarios
• Sorteos y concursos
• Otros
• Atenciones médicas
• Solicitud de trabajo
• Contrato de trabajo
Introducción
¿Qué revelan nuestros datos personales?
Preferencias
Habilidades
CapacidadesIdentidad
Hábitos
Introducción
Protección de Datos Personales a nivel mundial
NORTE AMERICA
Canadá
Estados Unidos
AFRICA
Burkina Faso
Marruecos
Mauricio
Senegal
Túnez
ASIA
Hong Kong
Israel
Korea del Sur
OCEANIA
Australia:
Nueva Zelanda:
EUROPA
Albania
Alemania
Andorra
Austria
Bélgica
Bosnia y
Herzegovina
Bulgaria
Chipre
Croacia
Dinamarca
Eslovaquia
España
Estonia
Finlandia
Francia
Grecia
Hungria
Irlanda
Islandia
Italia
Letonia
Liechtenstein
Lituania
Luxemburgo
Malta
Moldavia
Mónaco
Noruega
Países Bajos
Polonia
Portugal
Reino Unido
República Checa
Rumanía
Serbia
Suecia
Suiza
Países del mundo que
cuentan con autoridad
de protección de datos
Fuente:Conferencia Internacional de Comisionados de
Protección de datos personales
http://www.privacyconference2014.org/en/
Introducción
Protección de Datos Personales a nivel regional
Legislación y órgano supervisor
• Colombia. Ley Estatutaria 1581 de 2012 Protección de Datos Personales
17/10/2012
• Nicaragua 2012. Ley 787 Ley de Protección de Datos Personales
29/03/2012
• México. Ley Federal de Protección de Datos Personales en Posesión de
Particulares. Aprobada el 27/04/2010
• Uruguay. Ley sobre Protección de Datos Personales y Habeas Data.
Aprobada el 11/08/2008
• Argentina. Ley de Protección de los Datos Personales. Promulgada el
30/10/2008.
Legislación sin órgano Supervisor
• Chile 2011
• Guatemala 2008
• Bolivia 2004
• Panamá 2002
• Paraguay 2001
Legislación en proyecto
• Ecuador
• Venezuela
• El Salvador
Fuente:Organización de Estados Americanos
www.oas.org
Introducción
Protección de Datos Personales en el Perú
En el Perú
• Proyecto de Ley 4079 presentado por el
Ejecutivo el 09/06/2010
• Ley 29733 publicada el 03 de julio del 2011
• Decreto Supremo Nro. 003-2013-JUS
Reglamento de la Ley 29733 publicado el 22
de marzo del 2013
Autoridad
Dirección General de Protección de Datos Personales
Ministerio de Justicia y Derechos Humanos
Ver Video del Ministerio de Justicia
Marco Legal
Marco Legal
Normas a considerar
Normas relacionadas
• Constitución Política del Perú de 1993
• Código Civil
• Código Penal
• Código de Protección y Defensa del Consumidor
• Ley 27489 que regula las centrales privadas de información de riesgos y de
protección al titular de la información
• Otras normas de acuerdo al sector (Salud, Banca, Gobierno, Minería, etc.)
Protección de datos Personales
• Ley N°29733 de Protección de Datos Personales
• Reglamento de la Ley N°29733 de Datos
Personales.
• Directiva de Seguridad de la Información
Administrada por los Bancos de Datos Personales
Objeto y ámbito de aplicación
• Artículo 1. Objeto de la Ley: “La presente Ley tiene
el objeto de garantizar el derecho fundamental a la
protección de datos personales, previsto en el
artículo 2 numeral 6 de la Constitución Política del
Perú, a través de su adecuado tratamiento en un
marco de respeto de los demás derechos
fundamentales que en ella se reconocen”
• Artículo 3. Ámbito de aplicación: “La presente Ley
es de aplicación a los datos personales contenidos o
destinados a ser contenidos en bancos de datos
personales de administración pública y de
administración privada, cuyo tratamiento se realiza
en el territorio nacional. Son objeto de especial
protección los datos sensibles.”
Objeto y ámbito de aplicación
Disposiciones generales de la Ley
Objeto y ámbito de aplicación
Definiciones
Datos
Personales
Toda la información sobre una persona natural que la
identifica o la hace identificable a través de medios que
puedan ser razonablemente utilizados.
Datos
Sensibles
Datos personales constituidos por :
•Datos biométricos que por si mismos puedan identificar al
titular
•Datos referidos al origen racial y étnico
•Ingresos económicos
•Opiniones o convicciones políticas, religiosas, filosóficas o
morales
•Afiliación sindical.
•Información relacionada con la salud o a la vida sexual.
Banco de
Datos
Personales
Datos personales, automatizado o no,
independientemente del soporte, sea este magnético,
digital, óptico y otros que se creen, cualquiera fuere la
forma o modalidad de su creación, formación,
almacenamiento, organización y acceso.
Objeto y ámbito de aplicación
Definiciones
Tratamiento
de datos
personales
Cualquier operación o procedimiento técnico, automatizado
o no, que permite:
• La recopilación,
• Registro,
• Organización,
• Almacenamiento,
• Conservación,
• Elaboración,
• Modificación,
• Extracción,
• Consulta,
• Utilización,
• Bloqueo,
• Suspensión,
• Comunicación por transferencia o por difusión o
cualquier otra forma de procesamiento que facilite el
acceso, correlación o interconexión de los datos
personales.
• PRIMERA. Adecuación de bancos de datos personales. “En el plazo de dos (2)
años de la entrada en vigencia del presente reglamento, los bancos de datos
personales existentes, deben adecuarse a lo establecido por la Ley y el reglamento, sin
perjuicio de la inscripción a que se refiere la Quinta Disposición Complementaria Final
de la Ley Nro. 29733, Ley de Protección de Datos Personales”
Fin de plazo para adecuación de la Ley 08/05/2015
• SEGUNDA. Facultad sancionadora “La facultad sancionadora de la Dirección
General de Protección de Datos Personales en relación a los bancos de datos
personales existentes a la fecha de a entrada en vigencia del presente reglamento,
queda suspendida hasta el vencimiento del plazo de adecuación establecido en la
Primera Disposición Complementaria Transitoria”
Vigencia del Reglamento 08/05/2013
Objeto y ámbito de aplicación
Disposiciones complementarias transitorias del Reglamento
de la Ley
Características de la Ley
Principio de Legalidad
Tratamiento
conforme a
ley.
Principio de Consentimiento
Requiere el
consentimiento del
titular libre, previo,
expreso, informado e
inequívoco
Principio de finalidad
La finalidad debe ser
expresada con claridad, sin
lugar a confusión, especificada
de manera objetiva.
y acorde con las actividades o
fines específicos aceptadas
por el titular.
Principio de calidad
Los datos contenidos en
un banco de datos
personales, deben
ajustarse con precisión a
la realidad
Principio de seguridad
Deben adoptarse las medidas de
seguridad que resulten necesarias a fin
de evitar cualquier tratamiento contrario
a la ley incluyéndose: adulteración,
pérdida, desviaciones de información,
intencionales o no.
Para el flujo transfronterizo de datos
personales se debe de garantizar un
nivel de protección previsto por la Ley o
estándares internacionales
Principio de disposición de recurso
Todo titular de datos personales
debe contar con las vías
administrativas o jurisdiccionales
necesarias para reclamar y
hacer valer sus derechos,
cuando éstos sean vulnerados
por el tratamiento de sus datos
personales.
Características de la Ley de Protección de Datos Personales
Principios Rectores
Derecho de
información del
titular de datos
personales
Artículo 18
Derecho de
información
del titular de
DP
Derecho de
acceso del
titular de datos
personales
Derecho de
actualización,
inclusión, recti-
ficación y
supresión
Derecho a
Impedir el
Suministro
Derecho de
oposición
Derecho al
tratamiento
objetivo
Derecho a
la tutela
Derecho a ser
indemnizado
Características de la Ley de Protección de Datos Personales
Derechos del Titular
La Ley tiene el objeto
de garantizar el
derecho fundamental a
la protección de datos
personales.
El tratamiento de datos
personales debe
realizarse con pleno
respeto de los
derechos
fundamentales de sus
titulares.
• Tratamiento de Datos Personales solo con previo
consentimiento del Titular.
• No recopilar Datos Personales por medios ilícitos.
• Recopilar solo Datos Personales relacionados a la
finalidad para los que fueron obtenidos.
• Almacenar los Datos Personales posibilitando el ejercicio
de los derechos del titular.
• Corregir o suprimir las información inexacta de Datos
Personales objeto del tratamiento.
• Suprimir los Datos Personales cuando su tratamiento ha
dejado de ser necesario para la finalidad para la que
fueron recopilados.
• Tratamiento de Datos Personales solo con previo
consentimiento del Titular.
• No recopilar Datos Personales por medios ilícitos.
• Recopilar solo Datos Personales relacionados a la
finalidad para los que fueron obtenidos.
• Almacenar los Datos Personales posibilitando el ejercicio
de los derechos del titular.
• Corregir o suprimir las información inexacta de Datos
Personales objeto del tratamiento.
• Suprimir los Datos Personales cuando su tratamiento ha
dejado de ser necesario para la finalidad para la que
fueron recopilados.
Características de la Ley de Protección de Datos Personales
Obligaciones del Titular y del Encargado del Banco de
Datos
Titular del banco de datos personales. Persona natural, persona jurídica de derecho privado o entidad
pública que determina la finalidad y contenido del banco de datos personales, el tratamiento de estos y las medidas
de seguridad.
Encargado del banco de datos personales. Toda persona natural, persona jurídica de derecho privado o
entidad pública que sola o actuando conjuntamente con otra realiza el tratamiento de los datos personales por
encargo del titular del banco de datos personales.
Obligaciones
Titular y Encargado del
Banco de Datos
Tratamiento de datos personales
Tratamiento de datos personales
Consentimiento
Consentimiento
El titular del banco de datos personales o quien resulte como responsable
del tratamiento, deberá obtener el consentimiento para el tratamiento de los
datos personales de conformidad con lo establecido por la Ley.
La solicitud del consentimiento deberá estar referida a un tratamiento o
serie de tratamientos determinados, con expresa identificación de la
finalidad o finalidades para las que se recaban los datos, así como las
demás condiciones que concurran en el tratamiento o tratamientos.
Cuando se solicite el consentimiento para una forma de tratamiento que
incluye o pueda incluir la transferencia nacional o internacional de los
datos, el titular de los mismos deberá ser informado de forma que conozca
inequivocamente tal circunstancia, además de la finalidad a la que se
destinarán sus datos y el tipo de actividad desarrollada por quién recibirá
los mismos
Características
del
consentimiento
La obtención del consentimiento debe ser
• Libre
• Previo
• Expreso e inequívoco
Tratamiento de datos personales
Principales disposiciones
Consentimiento
y datos
sensibles
Tratándose de datos sensibles, el consentimiento debe ser
otorgado por escrito, a través de su firma manuscrita,
firma digital o cualquier otro mecanismo de autenticación que
garantice la voluntad inequívoca del titular.
Consentimiento
y carga de la
prueba
La carga de la prueba recaerá en todos los casos en el titular del
banco de datos personales o quien resulte el responsable del
tratamiento.
Negación,
revocación y
alcances del
consentimiento
El titular de los datos personales podrá revocar su consentimiento
para el tratamiento de sus datos personales en cualquier
momento, sin justificación previa y sin que le atribuyan efectos
retroactivos.
Para la revocación del consentimiento se cumplirán los mismos
requisitos observados con ocasión de su otorgamiento pudiendo
ser éstos más simples, si así se hubiera señalado en tal
oportunidad.
Tratamiento de datos personales
Principales disposiciones
Limitaciones al
consentimient
o
Fuentes accesibles al público
•Medios de comunicación electrónica, óptica y de otra tecnología,
siempre que el lugar en el que se encuentren los datos personales
esté concebido para facilitar información al público y esté abierto a la
consulta general
•Las guías telefónicas
•Los diarios y revistas
•Los medios de comunicación social
•Las listas de personas pertenecientes a grupos profesionales.
•Los repertorios de jurisprudencia debidamente anonimizados
•Los Registros Públicos
•Las entidades de la Administración Pública en relación a la
información que debe ser entregada en aplicación a la Ley 27806 Ley
de Transparencia y Acceso a la Información Pública
Transferencia
de datos
personales
• Toda transferencia de datos personales requiere el consentimiento
de su titular.
• Los flujos transfronterizos de datos personales serán posibles
cuando el receptor o importador de los datos personales, asuma
las mismas obligaciones que corresponden al titular del banco de
datos personales o responsable del tratamiento que como emisor o
exportador transfirió los datos personales.
Infracciones y sanciones
Principales Infracciones y sanciones
Dar tratamiento sin consentimiento 5 UIT
No inscribir el BDP en el RNPDP 50 UIT
Crear, modificar, cancelar o mantener BDP sin cumplir la Ley 100 UIT
No cesar el tratamiento pese a requerimiento de ANPDP 100 UIT
No inscribir el BDP en el RNPDP pese a requerimiento 100 UIT
Infracciones y sanciones
Infracciones y sanciones administrativas
Autoridad
Dirección General de Protección de Datos Personales
Ministerio de Justicia y Derechos Humanos
Facultad sancionadora a partir del 09/05/2015
Infracciones y sanciones
Referencias de Sanciones en otros Países
Pais Periodo Importe Principales Sectores
España 2012 21 millones de euros Telecomunicaciones (73%)
Financieras (13%)
Suministro de Energia Agua (6%)
México 2013 3 millones de dólares Financieras
Entidades de Salud
Comercio
Colombia 2009 - 2012 2.7 millones de dólares Veracidad de datos (53%)
Incumplimiento de reclamos (22%)
Incumplimir comunicación previa (20%)
Temas de autorización (7%)
Fuente: El Pais. 11/09/2013. Entrevistas al Director de la Agencia Española de Protección de Datos, al Secretario de Protección de Datos
Personales del Instituto Federal de acceso a la Información y Protección de datos de México y al Superintendente Delegado para la
Protección de Datos Personales de Colombia
http://economia.elpais.com/economia/2013/09/11/agencias/1378868043_183640.html
Diario Gestión (07/01/2015) Mayoría de empresas no cumple con la
ley de bases de datos personales. Fiscalización se realiza desde
setiembre del 2014. Multan a la empresa datosperu.org por S/. 228.000,
por cuatro infracciones a la regulación sobre datos personales.
Infracciones y sanciones
Referencias de Sanciones en el Perú
Diario El Comercio (14/01/2015) Mal uso de bases de datos se
sanciona con hasta S/.385.000. Ley de Protección busca salvaguardar
privacidad de usuarios. Quienes reciban llamadas inoportunas también
pueden denunciarlo
Diario El Peruano (11/03/2015) EMPRESAS DEBEN EVITAR
CONTINGENCIAS
Desde mayo regirán normas para proteger datos personales …
Inobservancia de esta legislación podría ser sancionada con multas de
hasta S/. 385,000.
Diario Gestión (13/03/2015)…Se endurecerá fiscalización a
empresas por datos personales. … a la fecha se han realizado 100
supervisiones y se tienen registrados 1,378 bancos de datos personales.
II. Adecuación a la Ley de Protección de Datos
Personales
Impacto
APLICACIÓN
DE
LA
LEY
DE
PROTECCION
DE
DATOS
PERSONALES
Adecuación a la Ley de Protección de Datos Personales
Impacto en la Organización
LOGISTICA
INTERNA
OPERACIONES LOGISTICA
EXTERNA
MARKETING
y VENTAS
SERVICIOS
INFRAESTRUCTURA ADMINISTRATIVA
ADMINISTRACION DE RECURSOS HUMANOS
INFRAESTRUCTURA TECNOLOGICA
ABASTECIMIENTO
El impacto es transversal a toda la organización
La solución implica por lo tanto un Proyecto Transversal a la
organización.
Adecuación a la Ley de Protección de Datos Personales
Alcance de la Ley de Protección de Datos Personales
• Acceso
• Rectificación
• Consulta
• Oposición
• Indemnización
• Tutela
Derechos del Titular
• Tratamiento de datos
con autorización del
titular
• Responsable de los
principios rectores y
derechos del titular
Obligación del Titular y Encargado
del Banco de Base de Datos
• Legalidad
• Consentimiento
• Calidad
• Finalidad
• Disposición de recurso
• Principio de Seguridad
Principios Rectores
ClientesClientes
ProveedoresProveedores
PersonalPersonal
ORGANIZACIONESORGANIZACIONES
Organización
Responsabilidades
Laborales
Responsabilidades
Administrativas
Responsabilidades
Civiles
Responsabilidades
Penales
Multas y
Sanciones
Indemnización al
Titular de Datos
Personales
Casos de Mayor
Responsabilidad
Adecuación a la Ley de Protección de Datos Personales
Implicancias y responsabilidades
Responsabilidades
de proveedores
de procesos
tercerizados
Organismos el
Estado
• Indecopi
• SuSalud, etc.
Autoridad de
Protección de
Datos
Personales
Datos
Sensibles
Consentimiento
Proceso manual
Proceso Automatizado
• ¿Se desea mantener el CV para futuros
concursos?
• ¿Es necesario solicitar datos sensibles? Requiere
consentimiento escrito
• Si se solicitan requieren de Medidas de Seguridad
• Ambientes
• Accesos
• Confidencialidad
Dato Sensible
• Seguridad
• Accesos
• Normas técnicas NTP-
ISO/IEC 27001 y
ISO/IEC 27005
Transferencia • Requiere consentimiento
Selección de personal
Dato Sensible
Riesgos
• ¿La Organización es parte de un grupo económico?
• ¿Existe transferencia de datos dentro del país
• ¿Existen transferencia de datos a otros países?
• ¿Existen Procesos tercerizados?
• ¿La rotación del personal es alta?
Adecuación a la Ley de Protección de Datos Personales
Caso: Proceso de selección
Solicitar
Datos Personales necesarios
Datos
Sensibles
Consentimiento
Proceso manual
Proceso Automatizado
• Finalidad respaldada por una norma legal.
• ¿Se emplea la información para alguna finalidad
diferente a la relación laboral
• Ingreso económico
• Datos de salud
• Datos biométircos
• Ambientes
• Accesos
• Confidencialidad
Datos Sensibles
• Seguridad
• Accesos
• Normas técnicas NTP-
ISO/IEC 27001 y
ISO/IEC 27005
Transferencia • Requiere consentimiento
Selección de personal
Dato Sensible
Riesgos
• ¿La Organización es parte de un grupo económico?
• ¿Existe transferencia de datos dentro del país
• ¿Existen transferencia de datos a otros países?
• ¿Existen Procesos tercerizados?
• ¿Existen conflictos laborales?
• ¿La rotación del personal es alta?
Adecuación a la Ley de Protección de Datos Personales
Caso: Contratación de personal
Solicitar
Datos Personales necesarios
Adecuación a la Ley de Protección de Datos Personales
Implementación: Es importante conocer el alcance de la Ley.
• La Ley está orientada a las empresas que hacen llamadas
telefónicas.
• La no protección de los datos de los trabajadores no implica riesgo
• Basta con contar con el consentimiento para cumplir la Ley.
• La Autoridad buscará solo a las grandes empresas que manejan
gran volumen de información.
• Cuando hay fuga de información es difícil identificar al responsable.
• La Ley está orientada a las empresas que hacen llamadas
telefónicas.
• La no protección de los datos de los trabajadores no implica riesgo
• Basta con contar con el consentimiento para cumplir la Ley.
• La Autoridad buscará solo a las grandes empresas que manejan
gran volumen de información.
• Cuando hay fuga de información es difícil identificar al responsable.
Suposiciones de riesgo
Adecuación a la Ley de Protección de Datos Personales
Identificación de Riesgos – Actividades de Fiscalización de la
ANPDP
Fuente. Informe Anual 2014. Autoridad de Protección de Datos del Ministerio de Justica y Derechos
Humanos
Adecuación a la Ley de Protección de Datos Personales
Actividades de Fiscalización de la ANPDP - 2014
Fuente. Informe Anual 2014. Autoridad de Protección de Datos del Ministerio de Justica y Derechos
Humanos
Identificación de riesgos
Es importante considerar que no solo existe el riesgo de una fiscalización o un reclamo
directo. Veamos un caso con resolución de la ANPDP del 20/02/2015
Adecuación a la Ley de Protección de Datos Personales
¿Cómo se inicia un proceso de fiscalización?
Si bien el reclamo inicial no genera una sanción, la ANPDP identifica que es posible que
otras personas se vean afectadas y por lo tanto inicia un procedimiento de fiscalización
de oficio.
Identificación de riesgos
Adecuación a la Ley de Protección de Datos Personales
¿Cómo se inicia un proceso de fiscalización?
Estrategia empleada por CGS
El modelo del Proyecto requiere de la participación de
varios actores y consultores en áreas específicas
necesarias para ejecutar los planes de acción.
Proyecto de
adecuación a la
Ley 29733
Consultor
Negocio
Consultor
Legal
Consultor
Organizacional
Dirección del
proyecto
Consultor
de Procesos
Consultor
de Tecnología
Autoridad Nacional de
Protección de Datos
Personales
Dirección General de Protección de
Datos Personales- Ministerio de
Justicia y Derechos Humanos
• Ley N°29733 de Protección de Datos
Personales
• Reglamento de la Ley N°29733 de Datos
Personales.
• Directiva de Seguridad de la Información
Administrada por los Bancos de Datos
Personales
• Resoluciones Directorales
• Normas relacionadas
Estrategia empleada por CGS
Modelo para la Organización del Proyecto
Areas de la
Organización
Referencias
• Experiencia y precedentes del
modelo en España
Identificar el estado de situación,
el grado de cumplimiento e
impacto de la norma.
Elaborar el Mapa de Riesgo.
Formar a los profesionales en
materia de cumplimiento de la
norma y dotar a la
organización de herramientas
que favorezcan la
sensibilización y el cambio
cultural
Acompañar en el proceso de
control de cumplimiento
continuo de la norma
Definir la estrategia de
adecuación y plan de
actividades
Implantar la solución de
gestión de proyectos y
riesgos
Llevar a cabo los planes de
adecuación
Estrategia empleada por CGS
Alcance del proyecto
CGS Consultores es una empresa
peruana que proporciona soluciones de
negocios a organizaciones del sector salud,
seguros, servicios y producción
Antares Consulting es una empresa
internacional de consultoría en estrategia,
gestión y tecnología, especializada en salud,
ciencias de la vida y servicios sociales y
sociosanitarios
Estrategia empleada por CGS
Nosotros
• Proveedores de cuidado
• Bioindustria y Farmacia
• Administración pública
• Investigación Desarrollo e Innovación
• Aseguramiento sanitario
• Grupos de Inversión
• Asociaciones
• Sector Social
• Otros
Nuestra actividad profesional nos ha
permitido trabajar con 589 clientes en
19 países distintos.
Nuestra experiencia
Uno de los elementos diferenciales de CGS Consultores - Antares Consulting es la experiencia,
especialización y conocimiento de su equipo, con conocimiento de la realidad local y experiencia
internacional.
•Presencia internacional que nos permite una gran capacidad de adaptación a diferentes entornos
•Equipo de más de 80 consultores
•9 oficinas presta servicios a extenso portafolio de clientes
• Proyectos para clientes de 19 países distintos
Jaime García
Gerente de
Soluciones de Negocio
Pedro Flecha
Director
Estrategia a seguir
Equipo Consultor Experto
Tatiana Parodi
Consultor Senior
Procesos y RR.HH.
Claudia Miraglia
Consultor Legal
Especialista en Seguros
Felipe Lepage
Consultor en Seguridad de
la Información
Equipo Consultor Proyectos de Adecuación a la LPDP
Liliam Manrique
Consultor Senior
Procesos y Seguridad y
Salud Laboral
Estrategia empleada por CGS
Consultas e informes
Lima
Av. 6 de Agosto 830 – Jesús María
Lima (Perú)
Tel.: (511) 424-1218 / 424-1251
Contactos
Jaime García
Gerente de Soluciones de Negocio
jgarcia@cgssac.com.pe
Jose Carlos Mellado
Senior Manager
jcmellado@antares-consulting.com
Madrid
Génova, 21
28004 Madrid, España
Tel.: +34 91 781 06 66
Fax.: +34 91 781 06 67
antaresmadrid@antares-consulting.com
Barcelona
Josep Tarradellas, 8-10
08029 Barcelona, España
Tel.: +34 93 241 89 50
Fax.: +34 93 209 95 67
antaresbcn@antares-consulting.com
Bruselas
Bloemenstraat, 32 o Rue aux Fleurs, 32
B-1000 Bruselas
Bélgica
Tel.: +33 173 54 76 15
antares@antares-consulting.com
Paris
7, boulevard de Magenta
75010 París, Francia
Tel.: +33 173 54 76 15
Fax.: + 33 147 66 46 78
antaresparis@antares-consulting.com
www.antares-consulting.com
Lisboa
Largo das Palmeiras, 9
01050-168 Lisboa, Portugal
Tel.: +351 21 350 58 94
Fax.: +351 21 316 05 05
antareslisboa@antares-consulting.com
Lausanne
BDO
Route de la Corniche, 2
1066 Epalinges, Suiza
Tel.: +33 173 54 76 15
antares@antares-consulting.com
São Paulo
Edificio Spazio Jk
Av. Juscelino Kubitschek, 1726 11º andar
04543-000 Vila Olímpia – São Paulo, Brasil
Tel. +55 11 30 53 04 77
Fax. +55 11 30 53 04 94
antaresbrasil@antares-consulting.com
Santiago de Chile
Salvador 95, OF 101.
Providencia, Santiago, Chile
Tel.: +56 2 2 4311800
antares@antares-consulting.com
www.cgssac.com.pe

Más contenido relacionado

La actualidad más candente

Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
asociacionadia
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
Imadeinnova
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
angelbgcc
 

La actualidad más candente (20)

Guia para la proteccion de datos personales
Guia para la proteccion de datos personales Guia para la proteccion de datos personales
Guia para la proteccion de datos personales
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personales
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPD
 
Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en Internet
 
Ley Organica de Proteccion de Datos
Ley Organica de Proteccion de DatosLey Organica de Proteccion de Datos
Ley Organica de Proteccion de Datos
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
 
Protección de Datos Personales
Protección de Datos PersonalesProtección de Datos Personales
Protección de Datos Personales
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
 
Politicas de tratamientos de datos personales
Politicas de tratamientos de datos personalesPoliticas de tratamientos de datos personales
Politicas de tratamientos de datos personales
 
Presentación LFPDPPP Alfredo Reyes Krafft
Presentación LFPDPPP Alfredo Reyes KrafftPresentación LFPDPPP Alfredo Reyes Krafft
Presentación LFPDPPP Alfredo Reyes Krafft
 
Ley Habeas Data Colombia
Ley Habeas Data ColombiaLey Habeas Data Colombia
Ley Habeas Data Colombia
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopd
 
Ley 1581 de 2012
Ley 1581 de 2012Ley 1581 de 2012
Ley 1581 de 2012
 
Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datos
 

Destacado (7)

Expediente De Regulacion Empleo
Expediente De Regulacion EmpleoExpediente De Regulacion Empleo
Expediente De Regulacion Empleo
 
Administración de empleados
Administración de empleadosAdministración de empleados
Administración de empleados
 
sistema de gestion de datos
sistema de gestion de datossistema de gestion de datos
sistema de gestion de datos
 
Componentes de un sistema de base de datos
Componentes de un sistema de base de datosComponentes de un sistema de base de datos
Componentes de un sistema de base de datos
 
Eticos de la investigación
Eticos de la investigaciónEticos de la investigación
Eticos de la investigación
 
Diapositivas Aula Virtuales
Diapositivas Aula VirtualesDiapositivas Aula Virtuales
Diapositivas Aula Virtuales
 
Aula Virtual como complemento de las clases presenciales
Aula Virtual como complemento de las clases presencialesAula Virtual como complemento de las clases presenciales
Aula Virtual como complemento de las clases presenciales
 

Similar a Cgs taller informativo lpdp salud v7

Ley Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptxLey Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptx
AndreaPiedra6
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwp
Danielarroyo451
 
Proyecto_de_Ley_Protección_de_Datos_Personales_-_Presentacion
Proyecto_de_Ley_Protección_de_Datos_Personales_-_PresentacionProyecto_de_Ley_Protección_de_Datos_Personales_-_Presentacion
Proyecto_de_Ley_Protección_de_Datos_Personales_-_Presentacion
Rey Morgan
 
Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...
Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...
Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...
EUROsociAL II
 
Implicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector PrivadoImplicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector Privado
Grupo Megamedia
 
Privacidad y datos personales
Privacidad y datos personalesPrivacidad y datos personales
Privacidad y datos personales
ALLNIGHTLONG
 

Similar a Cgs taller informativo lpdp salud v7 (20)

Protección de datos redes sociales metodología
Protección de datos redes sociales metodologíaProtección de datos redes sociales metodología
Protección de datos redes sociales metodología
 
Ley Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptxLey Orgánica de Protección de Datos Personales (LOPD).pptx
Ley Orgánica de Protección de Datos Personales (LOPD).pptx
 
Privacidad de datos por Jorge Delgado José Manuel Cano
Privacidad de datos por Jorge Delgado José Manuel CanoPrivacidad de datos por Jorge Delgado José Manuel Cano
Privacidad de datos por Jorge Delgado José Manuel Cano
 
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
 
Protección de Datos en Psicología Clínica
Protección de Datos en Psicología ClínicaProtección de Datos en Psicología Clínica
Protección de Datos en Psicología Clínica
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwp
 
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en Colombia
 
Educacion lopd andatic_II
Educacion lopd andatic_IIEducacion lopd andatic_II
Educacion lopd andatic_II
 
Proyecto_de_Ley_Protección_de_Datos_Personales_-_Presentacion
Proyecto_de_Ley_Protección_de_Datos_Personales_-_PresentacionProyecto_de_Ley_Protección_de_Datos_Personales_-_Presentacion
Proyecto_de_Ley_Protección_de_Datos_Personales_-_Presentacion
 
Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...
Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...
Protección de Datos en Costa Rica: Situación actual y retos / Nathalie Artavi...
 
Doc 20170811-wa0010 Guillermo Heins
Doc 20170811-wa0010   Guillermo HeinsDoc 20170811-wa0010   Guillermo Heins
Doc 20170811-wa0010 Guillermo Heins
 
Implicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector PrivadoImplicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector Privado
 
Politica de privacidad
Politica de privacidadPolitica de privacidad
Politica de privacidad
 
Protección de Datos Personales para la industria, comercio y servicios
Protección de Datos Personales para la industria, comercio y serviciosProtección de Datos Personales para la industria, comercio y servicios
Protección de Datos Personales para la industria, comercio y servicios
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceros
 
07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
07-02-2018-Delegatura-para-la-Proteccion-de-Datos-Personales.pdf
 
Protección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociAL
Protección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociALProtección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociAL
Protección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociAL
 
Privacidad y datos personales
Privacidad y datos personalesPrivacidad y datos personales
Privacidad y datos personales
 

Último

PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdfPROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
EduardoJosVargasCama1
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
jlorentemartos
 

Último (20)

Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdf
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
PLAN LECTOR 2024 integrado nivel inicial-miercoles 10.pptx
PLAN LECTOR 2024  integrado nivel inicial-miercoles 10.pptxPLAN LECTOR 2024  integrado nivel inicial-miercoles 10.pptx
PLAN LECTOR 2024 integrado nivel inicial-miercoles 10.pptx
 
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdfPROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
PROPUESTA COMERCIAL SENA ETAPA 2 ACTIVIDAD 3.pdf
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
Lecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigosLecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigos
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
Código Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de VenezuelaCódigo Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de Venezuela
 
Novena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan EudesNovena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan Eudes
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 

Cgs taller informativo lpdp salud v7

  • 1. Impacto de la Ley de Protección de Datos Personales en las áreas de RR.HH. y el tratamiento de la información de los trabajadores Taller Informativo Expositor: Ing. Jaime García © 2015 CGS Consultores
  • 2. Impacto de la Ley de Protección de Datos Personales en las áreas de RR.HH. y el tratamiento de la información de los trabajadores Taller Informativo Expositor: Ing. Jaime García © 2015
  • 3. Impacto de la Ley de Protección de Datos Personales en las áreas de RR.HH. Agenda I. Principales aspectos de la LPDP 1. Introducción 2. Marco Legal 3. Objeto y ámbito de aplicación 4. Características de la Ley 5. Tratamiento de datos personales 6. Infracciones y sanciones II. Adecuación a la LPDP 7. Impacto 8. Estrategia empleada por CGS
  • 4. I. Principales Aspectos de la Ley de Protección de Datos Personales Introducción
  • 5. Introducción Generalidades Protección de datos Personales La protección de datos personales es la garantía o la facultad de control de la propia información frente a su tratamiento automatizado o no, es decir, en cualquier soporte que permita su utilización almacenamiento, organización y acceso. En algunos países la protección de datos encuentra reconocimiento constitucional como derecho humano y en otros simplemente legal. EN NUESTRO PAIS SE ENCUENTRA EXPRESAMENTE CONTEMPLADO EN LA CONSTITUCION POLITICA.
  • 6. Introducción ¿A qué llamamos datos personales ? • Nombre • Dirección • Número de teléfono • Fotografía • Correo electrónico • Ingresos • Información de salud • Vida Sexual Toda la información sobre una persona natural que la identifica o la hace identificable a través de medios que puedan ser razonablemente utilizados. Toda la información sobre una persona natural que la identifica o la hace identificable a través de medios que puedan ser razonablemente utilizados. Datos personalesDatos personales Ejemplos
  • 7. Introducción ¿Cuándo empleamos nuestros Datos Personales? • Pedidos por teléfono • Navegando por internet • Redes Sociales • Aceptación para grabación de voz. • Trámites bancarios • Sorteos y concursos • Otros • Atenciones médicas • Solicitud de trabajo • Contrato de trabajo
  • 8. Introducción ¿Qué revelan nuestros datos personales? Preferencias Habilidades CapacidadesIdentidad Hábitos
  • 9. Introducción Protección de Datos Personales a nivel mundial NORTE AMERICA Canadá Estados Unidos AFRICA Burkina Faso Marruecos Mauricio Senegal Túnez ASIA Hong Kong Israel Korea del Sur OCEANIA Australia: Nueva Zelanda: EUROPA Albania Alemania Andorra Austria Bélgica Bosnia y Herzegovina Bulgaria Chipre Croacia Dinamarca Eslovaquia España Estonia Finlandia Francia Grecia Hungria Irlanda Islandia Italia Letonia Liechtenstein Lituania Luxemburgo Malta Moldavia Mónaco Noruega Países Bajos Polonia Portugal Reino Unido República Checa Rumanía Serbia Suecia Suiza Países del mundo que cuentan con autoridad de protección de datos Fuente:Conferencia Internacional de Comisionados de Protección de datos personales http://www.privacyconference2014.org/en/
  • 10. Introducción Protección de Datos Personales a nivel regional Legislación y órgano supervisor • Colombia. Ley Estatutaria 1581 de 2012 Protección de Datos Personales 17/10/2012 • Nicaragua 2012. Ley 787 Ley de Protección de Datos Personales 29/03/2012 • México. Ley Federal de Protección de Datos Personales en Posesión de Particulares. Aprobada el 27/04/2010 • Uruguay. Ley sobre Protección de Datos Personales y Habeas Data. Aprobada el 11/08/2008 • Argentina. Ley de Protección de los Datos Personales. Promulgada el 30/10/2008. Legislación sin órgano Supervisor • Chile 2011 • Guatemala 2008 • Bolivia 2004 • Panamá 2002 • Paraguay 2001 Legislación en proyecto • Ecuador • Venezuela • El Salvador Fuente:Organización de Estados Americanos www.oas.org
  • 11. Introducción Protección de Datos Personales en el Perú En el Perú • Proyecto de Ley 4079 presentado por el Ejecutivo el 09/06/2010 • Ley 29733 publicada el 03 de julio del 2011 • Decreto Supremo Nro. 003-2013-JUS Reglamento de la Ley 29733 publicado el 22 de marzo del 2013 Autoridad Dirección General de Protección de Datos Personales Ministerio de Justicia y Derechos Humanos Ver Video del Ministerio de Justicia
  • 13. Marco Legal Normas a considerar Normas relacionadas • Constitución Política del Perú de 1993 • Código Civil • Código Penal • Código de Protección y Defensa del Consumidor • Ley 27489 que regula las centrales privadas de información de riesgos y de protección al titular de la información • Otras normas de acuerdo al sector (Salud, Banca, Gobierno, Minería, etc.) Protección de datos Personales • Ley N°29733 de Protección de Datos Personales • Reglamento de la Ley N°29733 de Datos Personales. • Directiva de Seguridad de la Información Administrada por los Bancos de Datos Personales
  • 14. Objeto y ámbito de aplicación
  • 15. • Artículo 1. Objeto de la Ley: “La presente Ley tiene el objeto de garantizar el derecho fundamental a la protección de datos personales, previsto en el artículo 2 numeral 6 de la Constitución Política del Perú, a través de su adecuado tratamiento en un marco de respeto de los demás derechos fundamentales que en ella se reconocen” • Artículo 3. Ámbito de aplicación: “La presente Ley es de aplicación a los datos personales contenidos o destinados a ser contenidos en bancos de datos personales de administración pública y de administración privada, cuyo tratamiento se realiza en el territorio nacional. Son objeto de especial protección los datos sensibles.” Objeto y ámbito de aplicación Disposiciones generales de la Ley
  • 16. Objeto y ámbito de aplicación Definiciones Datos Personales Toda la información sobre una persona natural que la identifica o la hace identificable a través de medios que puedan ser razonablemente utilizados. Datos Sensibles Datos personales constituidos por : •Datos biométricos que por si mismos puedan identificar al titular •Datos referidos al origen racial y étnico •Ingresos económicos •Opiniones o convicciones políticas, religiosas, filosóficas o morales •Afiliación sindical. •Información relacionada con la salud o a la vida sexual. Banco de Datos Personales Datos personales, automatizado o no, independientemente del soporte, sea este magnético, digital, óptico y otros que se creen, cualquiera fuere la forma o modalidad de su creación, formación, almacenamiento, organización y acceso.
  • 17. Objeto y ámbito de aplicación Definiciones Tratamiento de datos personales Cualquier operación o procedimiento técnico, automatizado o no, que permite: • La recopilación, • Registro, • Organización, • Almacenamiento, • Conservación, • Elaboración, • Modificación, • Extracción, • Consulta, • Utilización, • Bloqueo, • Suspensión, • Comunicación por transferencia o por difusión o cualquier otra forma de procesamiento que facilite el acceso, correlación o interconexión de los datos personales.
  • 18. • PRIMERA. Adecuación de bancos de datos personales. “En el plazo de dos (2) años de la entrada en vigencia del presente reglamento, los bancos de datos personales existentes, deben adecuarse a lo establecido por la Ley y el reglamento, sin perjuicio de la inscripción a que se refiere la Quinta Disposición Complementaria Final de la Ley Nro. 29733, Ley de Protección de Datos Personales” Fin de plazo para adecuación de la Ley 08/05/2015 • SEGUNDA. Facultad sancionadora “La facultad sancionadora de la Dirección General de Protección de Datos Personales en relación a los bancos de datos personales existentes a la fecha de a entrada en vigencia del presente reglamento, queda suspendida hasta el vencimiento del plazo de adecuación establecido en la Primera Disposición Complementaria Transitoria” Vigencia del Reglamento 08/05/2013 Objeto y ámbito de aplicación Disposiciones complementarias transitorias del Reglamento de la Ley
  • 20. Principio de Legalidad Tratamiento conforme a ley. Principio de Consentimiento Requiere el consentimiento del titular libre, previo, expreso, informado e inequívoco Principio de finalidad La finalidad debe ser expresada con claridad, sin lugar a confusión, especificada de manera objetiva. y acorde con las actividades o fines específicos aceptadas por el titular. Principio de calidad Los datos contenidos en un banco de datos personales, deben ajustarse con precisión a la realidad Principio de seguridad Deben adoptarse las medidas de seguridad que resulten necesarias a fin de evitar cualquier tratamiento contrario a la ley incluyéndose: adulteración, pérdida, desviaciones de información, intencionales o no. Para el flujo transfronterizo de datos personales se debe de garantizar un nivel de protección previsto por la Ley o estándares internacionales Principio de disposición de recurso Todo titular de datos personales debe contar con las vías administrativas o jurisdiccionales necesarias para reclamar y hacer valer sus derechos, cuando éstos sean vulnerados por el tratamiento de sus datos personales. Características de la Ley de Protección de Datos Personales Principios Rectores
  • 21. Derecho de información del titular de datos personales Artículo 18 Derecho de información del titular de DP Derecho de acceso del titular de datos personales Derecho de actualización, inclusión, recti- ficación y supresión Derecho a Impedir el Suministro Derecho de oposición Derecho al tratamiento objetivo Derecho a la tutela Derecho a ser indemnizado Características de la Ley de Protección de Datos Personales Derechos del Titular La Ley tiene el objeto de garantizar el derecho fundamental a la protección de datos personales. El tratamiento de datos personales debe realizarse con pleno respeto de los derechos fundamentales de sus titulares.
  • 22. • Tratamiento de Datos Personales solo con previo consentimiento del Titular. • No recopilar Datos Personales por medios ilícitos. • Recopilar solo Datos Personales relacionados a la finalidad para los que fueron obtenidos. • Almacenar los Datos Personales posibilitando el ejercicio de los derechos del titular. • Corregir o suprimir las información inexacta de Datos Personales objeto del tratamiento. • Suprimir los Datos Personales cuando su tratamiento ha dejado de ser necesario para la finalidad para la que fueron recopilados. • Tratamiento de Datos Personales solo con previo consentimiento del Titular. • No recopilar Datos Personales por medios ilícitos. • Recopilar solo Datos Personales relacionados a la finalidad para los que fueron obtenidos. • Almacenar los Datos Personales posibilitando el ejercicio de los derechos del titular. • Corregir o suprimir las información inexacta de Datos Personales objeto del tratamiento. • Suprimir los Datos Personales cuando su tratamiento ha dejado de ser necesario para la finalidad para la que fueron recopilados. Características de la Ley de Protección de Datos Personales Obligaciones del Titular y del Encargado del Banco de Datos Titular del banco de datos personales. Persona natural, persona jurídica de derecho privado o entidad pública que determina la finalidad y contenido del banco de datos personales, el tratamiento de estos y las medidas de seguridad. Encargado del banco de datos personales. Toda persona natural, persona jurídica de derecho privado o entidad pública que sola o actuando conjuntamente con otra realiza el tratamiento de los datos personales por encargo del titular del banco de datos personales. Obligaciones Titular y Encargado del Banco de Datos
  • 23. Tratamiento de datos personales
  • 24. Tratamiento de datos personales Consentimiento Consentimiento El titular del banco de datos personales o quien resulte como responsable del tratamiento, deberá obtener el consentimiento para el tratamiento de los datos personales de conformidad con lo establecido por la Ley. La solicitud del consentimiento deberá estar referida a un tratamiento o serie de tratamientos determinados, con expresa identificación de la finalidad o finalidades para las que se recaban los datos, así como las demás condiciones que concurran en el tratamiento o tratamientos. Cuando se solicite el consentimiento para una forma de tratamiento que incluye o pueda incluir la transferencia nacional o internacional de los datos, el titular de los mismos deberá ser informado de forma que conozca inequivocamente tal circunstancia, además de la finalidad a la que se destinarán sus datos y el tipo de actividad desarrollada por quién recibirá los mismos Características del consentimiento La obtención del consentimiento debe ser • Libre • Previo • Expreso e inequívoco
  • 25. Tratamiento de datos personales Principales disposiciones Consentimiento y datos sensibles Tratándose de datos sensibles, el consentimiento debe ser otorgado por escrito, a través de su firma manuscrita, firma digital o cualquier otro mecanismo de autenticación que garantice la voluntad inequívoca del titular. Consentimiento y carga de la prueba La carga de la prueba recaerá en todos los casos en el titular del banco de datos personales o quien resulte el responsable del tratamiento. Negación, revocación y alcances del consentimiento El titular de los datos personales podrá revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento, sin justificación previa y sin que le atribuyan efectos retroactivos. Para la revocación del consentimiento se cumplirán los mismos requisitos observados con ocasión de su otorgamiento pudiendo ser éstos más simples, si así se hubiera señalado en tal oportunidad.
  • 26. Tratamiento de datos personales Principales disposiciones Limitaciones al consentimient o Fuentes accesibles al público •Medios de comunicación electrónica, óptica y de otra tecnología, siempre que el lugar en el que se encuentren los datos personales esté concebido para facilitar información al público y esté abierto a la consulta general •Las guías telefónicas •Los diarios y revistas •Los medios de comunicación social •Las listas de personas pertenecientes a grupos profesionales. •Los repertorios de jurisprudencia debidamente anonimizados •Los Registros Públicos •Las entidades de la Administración Pública en relación a la información que debe ser entregada en aplicación a la Ley 27806 Ley de Transparencia y Acceso a la Información Pública Transferencia de datos personales • Toda transferencia de datos personales requiere el consentimiento de su titular. • Los flujos transfronterizos de datos personales serán posibles cuando el receptor o importador de los datos personales, asuma las mismas obligaciones que corresponden al titular del banco de datos personales o responsable del tratamiento que como emisor o exportador transfirió los datos personales.
  • 28. Principales Infracciones y sanciones Dar tratamiento sin consentimiento 5 UIT No inscribir el BDP en el RNPDP 50 UIT Crear, modificar, cancelar o mantener BDP sin cumplir la Ley 100 UIT No cesar el tratamiento pese a requerimiento de ANPDP 100 UIT No inscribir el BDP en el RNPDP pese a requerimiento 100 UIT Infracciones y sanciones Infracciones y sanciones administrativas Autoridad Dirección General de Protección de Datos Personales Ministerio de Justicia y Derechos Humanos Facultad sancionadora a partir del 09/05/2015
  • 29. Infracciones y sanciones Referencias de Sanciones en otros Países Pais Periodo Importe Principales Sectores España 2012 21 millones de euros Telecomunicaciones (73%) Financieras (13%) Suministro de Energia Agua (6%) México 2013 3 millones de dólares Financieras Entidades de Salud Comercio Colombia 2009 - 2012 2.7 millones de dólares Veracidad de datos (53%) Incumplimiento de reclamos (22%) Incumplimir comunicación previa (20%) Temas de autorización (7%) Fuente: El Pais. 11/09/2013. Entrevistas al Director de la Agencia Española de Protección de Datos, al Secretario de Protección de Datos Personales del Instituto Federal de acceso a la Información y Protección de datos de México y al Superintendente Delegado para la Protección de Datos Personales de Colombia http://economia.elpais.com/economia/2013/09/11/agencias/1378868043_183640.html
  • 30. Diario Gestión (07/01/2015) Mayoría de empresas no cumple con la ley de bases de datos personales. Fiscalización se realiza desde setiembre del 2014. Multan a la empresa datosperu.org por S/. 228.000, por cuatro infracciones a la regulación sobre datos personales. Infracciones y sanciones Referencias de Sanciones en el Perú Diario El Comercio (14/01/2015) Mal uso de bases de datos se sanciona con hasta S/.385.000. Ley de Protección busca salvaguardar privacidad de usuarios. Quienes reciban llamadas inoportunas también pueden denunciarlo Diario El Peruano (11/03/2015) EMPRESAS DEBEN EVITAR CONTINGENCIAS Desde mayo regirán normas para proteger datos personales … Inobservancia de esta legislación podría ser sancionada con multas de hasta S/. 385,000. Diario Gestión (13/03/2015)…Se endurecerá fiscalización a empresas por datos personales. … a la fecha se han realizado 100 supervisiones y se tienen registrados 1,378 bancos de datos personales.
  • 31. II. Adecuación a la Ley de Protección de Datos Personales Impacto
  • 32. APLICACIÓN DE LA LEY DE PROTECCION DE DATOS PERSONALES Adecuación a la Ley de Protección de Datos Personales Impacto en la Organización LOGISTICA INTERNA OPERACIONES LOGISTICA EXTERNA MARKETING y VENTAS SERVICIOS INFRAESTRUCTURA ADMINISTRATIVA ADMINISTRACION DE RECURSOS HUMANOS INFRAESTRUCTURA TECNOLOGICA ABASTECIMIENTO El impacto es transversal a toda la organización La solución implica por lo tanto un Proyecto Transversal a la organización.
  • 33. Adecuación a la Ley de Protección de Datos Personales Alcance de la Ley de Protección de Datos Personales • Acceso • Rectificación • Consulta • Oposición • Indemnización • Tutela Derechos del Titular • Tratamiento de datos con autorización del titular • Responsable de los principios rectores y derechos del titular Obligación del Titular y Encargado del Banco de Base de Datos • Legalidad • Consentimiento • Calidad • Finalidad • Disposición de recurso • Principio de Seguridad Principios Rectores ClientesClientes ProveedoresProveedores PersonalPersonal ORGANIZACIONESORGANIZACIONES
  • 34. Organización Responsabilidades Laborales Responsabilidades Administrativas Responsabilidades Civiles Responsabilidades Penales Multas y Sanciones Indemnización al Titular de Datos Personales Casos de Mayor Responsabilidad Adecuación a la Ley de Protección de Datos Personales Implicancias y responsabilidades Responsabilidades de proveedores de procesos tercerizados Organismos el Estado • Indecopi • SuSalud, etc. Autoridad de Protección de Datos Personales
  • 35. Datos Sensibles Consentimiento Proceso manual Proceso Automatizado • ¿Se desea mantener el CV para futuros concursos? • ¿Es necesario solicitar datos sensibles? Requiere consentimiento escrito • Si se solicitan requieren de Medidas de Seguridad • Ambientes • Accesos • Confidencialidad Dato Sensible • Seguridad • Accesos • Normas técnicas NTP- ISO/IEC 27001 y ISO/IEC 27005 Transferencia • Requiere consentimiento Selección de personal Dato Sensible Riesgos • ¿La Organización es parte de un grupo económico? • ¿Existe transferencia de datos dentro del país • ¿Existen transferencia de datos a otros países? • ¿Existen Procesos tercerizados? • ¿La rotación del personal es alta? Adecuación a la Ley de Protección de Datos Personales Caso: Proceso de selección Solicitar Datos Personales necesarios
  • 36. Datos Sensibles Consentimiento Proceso manual Proceso Automatizado • Finalidad respaldada por una norma legal. • ¿Se emplea la información para alguna finalidad diferente a la relación laboral • Ingreso económico • Datos de salud • Datos biométircos • Ambientes • Accesos • Confidencialidad Datos Sensibles • Seguridad • Accesos • Normas técnicas NTP- ISO/IEC 27001 y ISO/IEC 27005 Transferencia • Requiere consentimiento Selección de personal Dato Sensible Riesgos • ¿La Organización es parte de un grupo económico? • ¿Existe transferencia de datos dentro del país • ¿Existen transferencia de datos a otros países? • ¿Existen Procesos tercerizados? • ¿Existen conflictos laborales? • ¿La rotación del personal es alta? Adecuación a la Ley de Protección de Datos Personales Caso: Contratación de personal Solicitar Datos Personales necesarios
  • 37. Adecuación a la Ley de Protección de Datos Personales Implementación: Es importante conocer el alcance de la Ley. • La Ley está orientada a las empresas que hacen llamadas telefónicas. • La no protección de los datos de los trabajadores no implica riesgo • Basta con contar con el consentimiento para cumplir la Ley. • La Autoridad buscará solo a las grandes empresas que manejan gran volumen de información. • Cuando hay fuga de información es difícil identificar al responsable. • La Ley está orientada a las empresas que hacen llamadas telefónicas. • La no protección de los datos de los trabajadores no implica riesgo • Basta con contar con el consentimiento para cumplir la Ley. • La Autoridad buscará solo a las grandes empresas que manejan gran volumen de información. • Cuando hay fuga de información es difícil identificar al responsable. Suposiciones de riesgo
  • 38. Adecuación a la Ley de Protección de Datos Personales Identificación de Riesgos – Actividades de Fiscalización de la ANPDP Fuente. Informe Anual 2014. Autoridad de Protección de Datos del Ministerio de Justica y Derechos Humanos
  • 39. Adecuación a la Ley de Protección de Datos Personales Actividades de Fiscalización de la ANPDP - 2014 Fuente. Informe Anual 2014. Autoridad de Protección de Datos del Ministerio de Justica y Derechos Humanos
  • 40. Identificación de riesgos Es importante considerar que no solo existe el riesgo de una fiscalización o un reclamo directo. Veamos un caso con resolución de la ANPDP del 20/02/2015 Adecuación a la Ley de Protección de Datos Personales ¿Cómo se inicia un proceso de fiscalización?
  • 41. Si bien el reclamo inicial no genera una sanción, la ANPDP identifica que es posible que otras personas se vean afectadas y por lo tanto inicia un procedimiento de fiscalización de oficio. Identificación de riesgos Adecuación a la Ley de Protección de Datos Personales ¿Cómo se inicia un proceso de fiscalización?
  • 43. El modelo del Proyecto requiere de la participación de varios actores y consultores en áreas específicas necesarias para ejecutar los planes de acción. Proyecto de adecuación a la Ley 29733 Consultor Negocio Consultor Legal Consultor Organizacional Dirección del proyecto Consultor de Procesos Consultor de Tecnología Autoridad Nacional de Protección de Datos Personales Dirección General de Protección de Datos Personales- Ministerio de Justicia y Derechos Humanos • Ley N°29733 de Protección de Datos Personales • Reglamento de la Ley N°29733 de Datos Personales. • Directiva de Seguridad de la Información Administrada por los Bancos de Datos Personales • Resoluciones Directorales • Normas relacionadas Estrategia empleada por CGS Modelo para la Organización del Proyecto Areas de la Organización Referencias • Experiencia y precedentes del modelo en España
  • 44. Identificar el estado de situación, el grado de cumplimiento e impacto de la norma. Elaborar el Mapa de Riesgo. Formar a los profesionales en materia de cumplimiento de la norma y dotar a la organización de herramientas que favorezcan la sensibilización y el cambio cultural Acompañar en el proceso de control de cumplimiento continuo de la norma Definir la estrategia de adecuación y plan de actividades Implantar la solución de gestión de proyectos y riesgos Llevar a cabo los planes de adecuación Estrategia empleada por CGS Alcance del proyecto
  • 45. CGS Consultores es una empresa peruana que proporciona soluciones de negocios a organizaciones del sector salud, seguros, servicios y producción Antares Consulting es una empresa internacional de consultoría en estrategia, gestión y tecnología, especializada en salud, ciencias de la vida y servicios sociales y sociosanitarios Estrategia empleada por CGS Nosotros • Proveedores de cuidado • Bioindustria y Farmacia • Administración pública • Investigación Desarrollo e Innovación • Aseguramiento sanitario • Grupos de Inversión • Asociaciones • Sector Social • Otros Nuestra actividad profesional nos ha permitido trabajar con 589 clientes en 19 países distintos. Nuestra experiencia
  • 46. Uno de los elementos diferenciales de CGS Consultores - Antares Consulting es la experiencia, especialización y conocimiento de su equipo, con conocimiento de la realidad local y experiencia internacional. •Presencia internacional que nos permite una gran capacidad de adaptación a diferentes entornos •Equipo de más de 80 consultores •9 oficinas presta servicios a extenso portafolio de clientes • Proyectos para clientes de 19 países distintos Jaime García Gerente de Soluciones de Negocio Pedro Flecha Director Estrategia a seguir Equipo Consultor Experto Tatiana Parodi Consultor Senior Procesos y RR.HH. Claudia Miraglia Consultor Legal Especialista en Seguros Felipe Lepage Consultor en Seguridad de la Información Equipo Consultor Proyectos de Adecuación a la LPDP Liliam Manrique Consultor Senior Procesos y Seguridad y Salud Laboral
  • 47. Estrategia empleada por CGS Consultas e informes Lima Av. 6 de Agosto 830 – Jesús María Lima (Perú) Tel.: (511) 424-1218 / 424-1251 Contactos Jaime García Gerente de Soluciones de Negocio jgarcia@cgssac.com.pe Jose Carlos Mellado Senior Manager jcmellado@antares-consulting.com Madrid Génova, 21 28004 Madrid, España Tel.: +34 91 781 06 66 Fax.: +34 91 781 06 67 antaresmadrid@antares-consulting.com Barcelona Josep Tarradellas, 8-10 08029 Barcelona, España Tel.: +34 93 241 89 50 Fax.: +34 93 209 95 67 antaresbcn@antares-consulting.com Bruselas Bloemenstraat, 32 o Rue aux Fleurs, 32 B-1000 Bruselas Bélgica Tel.: +33 173 54 76 15 antares@antares-consulting.com Paris 7, boulevard de Magenta 75010 París, Francia Tel.: +33 173 54 76 15 Fax.: + 33 147 66 46 78 antaresparis@antares-consulting.com www.antares-consulting.com Lisboa Largo das Palmeiras, 9 01050-168 Lisboa, Portugal Tel.: +351 21 350 58 94 Fax.: +351 21 316 05 05 antareslisboa@antares-consulting.com Lausanne BDO Route de la Corniche, 2 1066 Epalinges, Suiza Tel.: +33 173 54 76 15 antares@antares-consulting.com São Paulo Edificio Spazio Jk Av. Juscelino Kubitschek, 1726 11º andar 04543-000 Vila Olímpia – São Paulo, Brasil Tel. +55 11 30 53 04 77 Fax. +55 11 30 53 04 94 antaresbrasil@antares-consulting.com Santiago de Chile Salvador 95, OF 101. Providencia, Santiago, Chile Tel.: +56 2 2 4311800 antares@antares-consulting.com www.cgssac.com.pe