SlideShare una empresa de Scribd logo
1 de 18
DE DATOS
PROTECCIÓN
¿Qué es un dato de carácter personal?
Toda información sobre una persona física identificada o
identificable; se considerará persona física identificable toda
persona cuya identidad pueda determinarse, directa o
indirectamente, en particular mediante un identificador, como
por ejemplo un nombre, un número de identificación, datos de
localización, un identificador en línea o uno o varios elementos
propios de la identidad física, fisiológica, genética, psíquica,
económica, cultural o social de dicha persona.
A modo de ejemplo:
• Nombre y apellidos
• Cuenta bancaria
• Religión
• DNI
• Imagen
• ADN ….
¿Qué es el RGPD?
El Reglamento (UE) 2016/679 del Parlamento Europeo y del
Consejo de 27 de abril de 2016 relativo a la protección de las
personas físicas en lo que respecta al tratamiento de datos
personales y a la libre circulación de estos datos y (Reglamento
General de Protección de Datos, en adelante RGPD), entró en
vigor el 25 de mayo de 2016 y comenzaba a aplicarse dos años
después de su entrada en vigor, el 25 de mayo de 2018.
EL RGPD es una norma jurídica de Derecho comunitario con
alcance general y eficacia directa, aplicable en todos los Estados
de la Unión por cualquier autoridad o particular, sin que sea
precisa ninguna norma jurídica nacional, española, que la
incorpore para completar su eficacia plena, ni, en principio por
su naturaleza, de normas de desarrollo o aplicación. Puede ser
invocada la tutela jurisdiccional, al amparo del RGPD, ante los
tribunales nacionales o comunitarios por los particulares.
La nueva regulación destaca los siguientes puntos: • El derecho al “olvido”, mediante la rectificación
o supresión de datos personales.
• La necesidad de “consentimiento claro y
afirmativo” de la persona concernida al
tratamiento de sus datos personales.
• La “portabilidad”, o el derecho a trasladar los
datos a otro proveedor de servicios.
• El derecho a ser informado si los datos
personales han sido pirateados.
• Lenguaje claro y comprensible sobre las
cláusulas de privacidad.
• Multas de hasta el 4% de la facturación global
de las empresas en caso de infracción
Y trae las siguientes novedades:
• Responsabilidad proactiva
• Protección desde el diseño y por
defecto
• Registro de Actividades de Tratamiento
• Análisis de Riesgos y Medidas de
Seguridad
• Notificación de Violaciones de
Seguridad
• Ampliación de Derechos: ARCOPL
• Delegado de Protección de datos
El RGPD permite que sus normas sean especificadas por el Derecho de
los Estados miembros.
Éstos, en la medida en que sea necesario por razones de coherencia y
para que las disposiciones nacionales sean comprensibles para sus
destinatarios, pueden legislar e incorporar a su Derecho nacional
elementos del Reglamento.
El RGPD es una norma con muchos conceptos jurídicos indeterminados,
necesitados de interpretación, y que sí aconsejan normas de desarrollo.
España: Ley Orgánica 3/2018, de 5 de diciembre, de Protección de
Datos Personales y Garantía de los Derechos Digitales (LOPDyGDD).
Este concepto, como principio esencial en el tratamiento de datos personales, se establece
en el artículo 5 del RGPD. En concreto, según su apartado 2, la responsabilidad proactiva
es una de las obligaciones del responsable del tratamiento en relación a los principios
referidos en el apartado 1 del mismo artículo. Por lo tanto, es una de las nuevas
obligaciones que se establecen en el RGPD para asegurar el cumplimiento de dichos
principios, y que consiste en la capacidad del responsable, es decir, de la organización, de
demostrar y proporcionar evidencias de dicho cumplimiento.
El RGPD establece un catálogo de medidas que el responsable y, en ocasiones los
encargados, deben aplicar para garantizar que los tratamientos son conformes a la norma
europea.
Principio de responsabilidad
proactiva
“En el RGPD la palabra demostrar aparece en 28
ocasiones”
El RGPD contiene dos principios para la implementación efectiva de la responsabilidad
proactiva, como son los de protección de datos desde el diseño y protección de datos por
defecto.
El principio de protección de datos desde el diseño supone que la protección de datos ha
de estar presente en las primeras fases de concepción de un proyecto y formar parte de la
lista de elementos a considerar antes de iniciar las sucesivas etapas de desarrollo.
La protección de datos por defecto estriba en que sólo sean objeto de tratamiento los
datos personales que sean estrictamente necesarios para cada uno de los fines de
tratamiento. Es decir, independientemente del conjunto de datos recogidos por el
responsable con el objeto de implementar los distintos servicios que se proporcionan al
sujeto de los datos, el responsable ha de compartimentar el uso del conjunto de datos
entre los distintos tratamientos, de tal forma que no todos los tratamientos accedan a todos
los datos, sino que actúen solo sobre aquellos que sean necesarios y en los momentos en
que sea estrictamente necesario. Si fuera posible por la naturaleza del proceso, llegar
incluso a que no se traten datos de carácter personal
Protección desde el diseño y por
defecto
Los datos personales serán adecuados, pertinentes y limitados a
lo necesario en relación con los fines para los que son tratados.
El Ayuntamiento de Vecinos de Arriba trabaja solo con los datos
necesarios para la finalidad para la que se toman.
Principio de minimización
de datos
Registro de Actividades de Tratamiento
Los responsables y encargados de tratamientos de la Administración Local deben
mantener este Registro de Actividades de Tratamiento por escrito, incluso en
formato electrónico, que estará a disposición de la Autoridad de Control, en el
que se incluya una descripción de los tratamientos de datos que realicen con la
siguiente información:
• Nombre y datos de contacto del responsable (o representante)
• Fines del tratamiento
• Nombre y datos de contacto del Delegado de Protección de Datos
• Categorías de datos personales
• Categorías de afectados
• Descripción de las medidas técnicas y organizativas de seguridad
• Categorías de destinatarios de comunicaciones, incluidos terceros países u organizaciones
internacionales
• Transferencias internacionales. Documentación de garantías adecuadas en caso del 49.1
• Cuando sea posible, plazos previstos para las supresión de las diferentes categorías de datos
Nuestro mejor activo
Hay que destacar la plena
colaboración que ha tenido con
nosotros todo el personal del
Ayuntamiento.
En colaboración con Recursos
Humanos hemos creado un
nuevo compromiso de
confidencialidad para adjuntar al
contrato laboral.
Por último, consideramos
conveniente impartir una
formación básica mínima sobre
protección de datos a todo el
personal. Proponemos la
utilización del Kit de
Concienciación que ofrece
gratuitamente el INCIBE.
Para realizar el Registro de
Actividades de Tratamiento de
Vecinos de Arriba nos hemos
entrevistado con todo el
personal que de un modo u
otro está trabajando con datos
personales.
Actividades de Tratamiento en nuestro Ayuntamiento
Puede consultarse en detalle en la página web oficial del Ayuntamiento
• Selección de Personal
• Gestión de Recursos Humanos
• Proveedores
• Celebración de eventos
• Subvenciones
• Control de acceso
• Videovigilancia
• Mediación administrativa
• Derechos de Protección de Datos
• Comunicación de Violaciones de Seguridad
• Reclamaciones y Contenciosos
• Control, Inspección y Auditoría
• Miembros de la corporación
• Navegación y servicios web municipales
• Buzón de denuncias y compliance
• Prevención de Riesgos Laborales
• Padrón Municipal
• Liquidación e inspección de tributos, tasas y otros ingresos municipales
“Se modifica Ley 19/2013, de 9 de diciembre, de
transparencia, acceso a la información pública y
buen gobierno y se establece la obligación de
publicación del registro de actividades de
tratamiento (art.31.2 y Disposición final undécima
LOPDyGDD).”
El derogado Real Decreto
1720/2007, dependiendo del
tratamiento de los datos establecía
unas medidas de seguridad
mínimas de nivel básico, medio o
alto.
El RGPD no establece medidas de
seguridad estáticas, por lo que
corresponderá al responsable
determinar las medidas técnicas
y organizativas apropiadas para
garantizar el nivel de seguridad
adecuado al riesgo. Para ello hay
que hacer una valoración del
riesgo y establecer las medidas
necesarias en función del estado
de la técnica, los costes de
aplicación, y la naturaleza, el
alcance, el contexto y los fines del
tratamiento para garantizar la
confidencialidad, la integridad y
la disponibilidad de los datos
personales.
Análisis de riesgos
El RGPD obliga a que los responsables lleven a cabo una valoración del
riesgo de los tratamientos que realicen, con el fin de establecer las
medidas a aplicar.
“En el ámbito de las Administraciones públicas, incluyendo la
Administración Local, es aplicable al tratamiento de datos lo
dispuesto en el Esquema Nacional de Seguridad (ENS)”. El
Centro Criptológico Nacional ha publicado una guía de
análisis de riesgos para entidades locales.
El RGPD determina los siguientes
supuestos en que debe realizarse una
evaluación de impacto:
• Evaluación sistemática y exhaustiva de
aspectos personales de personas físicas
que se base en un tratamiento
automatizado, como la elaboración de
perfiles, y sobre cuya base se tomen
decisiones que produzcan efectos jurídicos
para las personas físicas o que les afecten
significativamente de modo similar.
• Tratamiento a gran escala de las
categorías especiales de datos a que se
refiere el artículo 9.1 o de los datos
personales relativos a condenas e
infracciones penales del artículo 10.
• Observación sistemática a gran escala de
una zona de acceso público.
Evaluación de impacto
La evaluación de impacto en protección de datos (EIPD) es una herramienta con
carácter preventivo que debe realizar el responsable del tratamiento para poder
identificar, evaluar y gestionar los riesgos a los que están expuestas sus actividades de
tratamiento con el objetivo de garantizar los derechos y libertades de las personas
físicas. En la práctica, la EIPD permite determinar el nivel de riesgo que entraña un
tratamiento, con el objetivo de establecer las medidas de control más adecuadas para
reducir el mismo hasta un nivel considerado aceptable.
Quiebras de seguridad
Cuando se produzca una violación o
quiebra de seguridad, es decir, la
destrucción, pérdida o alteración accidental
o ilícita de datos personales transmitidos,
conservados o tratados de otra forma, o la
comunicación o acceso no autorizado a
dichos datos, el ente de la Administración
Local (responsable del tratamiento), que la
sufra, siempre que exista riesgo para los
derechos y libertades de las personas
físicas, deberá notificarlo:
• A la AEPD, en un plazo máximo de 72
horas.
• A las personas físicas cuyos datos
personales se hayan visto afectados por
la quiebra de seguridad, cuanto antes.
• Sin perjuicio de lo anterior, a efectos de
notificación se tendrán en cuenta las
obligaciones derivadas del Esquema
Nacional de Seguridad y las
Instrucciones Técnicas aplicables.
Delegado de Protección de Datos
El RGPD introduce como obligatoria en el ámbito de las
Administraciones Públicas la figura del denominado Delegado de
Protección de Datos, por lo que los entes de la Administración Local
deben proceder a su designación.
La norma europea señala que el Delegado de Protección de Datos
será una persona con conocimiento especializado en Derecho y en
la práctica en materia de protección de datos. Estos conocimientos
serán exigibles en relación con los tratamientos que se realicen, así
como las medidas que deban adoptarse para garantizar un
tratamiento adecuado de los datos personales objeto de esos
tratamientos.
“La AEPD ha publicado el Registro de Delegados de
Protección de Datos”
Las funciones del Delegado de Protección de Datos se encuentran
especificadas en el artículo 39 del RGPD, siendo las siguientes:
• Informar y asesorar al responsable o al encargado del
tratamiento y a los empleados que se ocupen del tratamiento de
las obligaciones del RPGD y demás normativa aplicable en
protección de datos.
• Supervisar el cumplimiento del RGPD y demás normativa
aplicable en protección de datos, y de las políticas del
responsable o encargado del tratamiento en dicha materia,
incluida la asignación de responsabilidades, la concienciación y
formación del personal que participa en operaciones de
tratamiento, y las auditorías correspondientes.
• Ofrecer el asesoramiento que se solicite acerca de la evaluación
de impacto relativa a la protección de datos y supervisar su
aplicación conforme al artículo 35 del RGPD.
• Cooperar con la Autoridad de control.
• Actuar como punto de contacto de la Autoridad de control para
cuestiones relativas al tratamiento, incluida la consulta previa del
artículo 36 del RGPD, y realizar consultas, en su caso, sobre
cualquier otro asunto.
VECINOS DE ARRIBA

Más contenido relacionado

La actualidad más candente

Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesAdigital
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Adigital
 
Tratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesTratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesAdigital
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopdsgalvan
 
Qué es la ley orgánica de protección de datos
Qué es la ley orgánica de protección de datosQué es la ley orgánica de protección de datos
Qué es la ley orgánica de protección de datosmariacontrerascarretero
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Alvaro J. Thais Rodríguez
 
Política de tratamiento de datos Edificio Nuevo Robledo PH
Política de tratamiento de datos Edificio Nuevo Robledo PHPolítica de tratamiento de datos Edificio Nuevo Robledo PH
Política de tratamiento de datos Edificio Nuevo Robledo PHJUAN DIEGO BARRERA ARIAS
 
Ley de Proteccion Datos - Perfiles
Ley de Proteccion Datos - PerfilesLey de Proteccion Datos - Perfiles
Ley de Proteccion Datos - PerfilesJorge Chaupin
 
Cgs taller informativo lpdp salud v7
Cgs taller informativo lpdp   salud v7Cgs taller informativo lpdp   salud v7
Cgs taller informativo lpdp salud v7Edder Paiva
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Alvaro J. Thais Rodríguez
 
Aspectos legales de la transf digital
Aspectos legales de la transf digital  Aspectos legales de la transf digital
Aspectos legales de la transf digital Club eadaBnT
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDRamiro Cid
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos PersonalesServicios Web CTIC-UNI
 
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...Severo Tabares
 
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoLey N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoEY Perú
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesEY Perú
 
Politicas de tratamientos de datos personales
Politicas de tratamientos de datos personalesPoliticas de tratamientos de datos personales
Politicas de tratamientos de datos personalesSusuerte
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPDSage España
 
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónEUROsociAL II
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personalesJohn Garmac
 

La actualidad más candente (20)

Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientes
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
 
Tratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesTratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laborales
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopd
 
Qué es la ley orgánica de protección de datos
Qué es la ley orgánica de protección de datosQué es la ley orgánica de protección de datos
Qué es la ley orgánica de protección de datos
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
 
Política de tratamiento de datos Edificio Nuevo Robledo PH
Política de tratamiento de datos Edificio Nuevo Robledo PHPolítica de tratamiento de datos Edificio Nuevo Robledo PH
Política de tratamiento de datos Edificio Nuevo Robledo PH
 
Ley de Proteccion Datos - Perfiles
Ley de Proteccion Datos - PerfilesLey de Proteccion Datos - Perfiles
Ley de Proteccion Datos - Perfiles
 
Cgs taller informativo lpdp salud v7
Cgs taller informativo lpdp   salud v7Cgs taller informativo lpdp   salud v7
Cgs taller informativo lpdp salud v7
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
 
Aspectos legales de la transf digital
Aspectos legales de la transf digital  Aspectos legales de la transf digital
Aspectos legales de la transf digital
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPD
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
 
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su ReglamentoLey N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personales
 
Politicas de tratamientos de datos personales
Politicas de tratamientos de datos personalesPoliticas de tratamientos de datos personales
Politicas de tratamientos de datos personales
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD
 
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga León
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personales
 

Similar a Protección de datos en un Ayuntamiento

Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...JDA SFAI
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesProtiviti Peru
 
LOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresasLOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresasAlcatraz Solutions
 
Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Mónica Rueda
 
Legislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosLegislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosEduardo Espinosa Pérez
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...CoworkingSpain
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas
 
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)Estudio Jurídico Ejaso ETL Global
 
Protección de datos: Guia ciudadano
Protección de datos: Guia ciudadanoProtección de datos: Guia ciudadano
Protección de datos: Guia ciudadanoLUIS VALLEJO APARICIO
 
Guia ciudadano proteccion datos
Guia ciudadano proteccion datosGuia ciudadano proteccion datos
Guia ciudadano proteccion datosSusana Pavón
 
Proteccion de datos guia ciudadano
Proteccion de datos guia ciudadanoProteccion de datos guia ciudadano
Proteccion de datos guia ciudadanoOscar Conesa
 
Protección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanosProtección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanosAlfredo Vela Zancada
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
25 RGPD - reglamento general de protección de datos
25   RGPD - reglamento general de protección de datos25   RGPD - reglamento general de protección de datos
25 RGPD - reglamento general de protección de datosRafael Alcón Díaz [LION]
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesJuan Pedro Peña Piñón
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalSpain-Holiday.com
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos PersonalesProtiviti Peru
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Agust Allende
 
Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0Panel Sistemas
 

Similar a Protección de datos en un Ayuntamiento (20)

Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
 
LOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresasLOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresas
 
Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.
 
Legislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datosLegislación sobre seguridad y protección de datos
Legislación sobre seguridad y protección de datos
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPD
 
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
Aspectos Legales del nuevo reglamento de Protección de Datos (Mayo 2018)
 
Protección de datos: Guia ciudadano
Protección de datos: Guia ciudadanoProtección de datos: Guia ciudadano
Protección de datos: Guia ciudadano
 
Guia ciudadano proteccion datos
Guia ciudadano proteccion datosGuia ciudadano proteccion datos
Guia ciudadano proteccion datos
 
Proteccion de datos guia ciudadano
Proteccion de datos guia ciudadanoProteccion de datos guia ciudadano
Proteccion de datos guia ciudadano
 
Protección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanosProtección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanos
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
El Reglamento UE 679/2016: ¿realidad o ficción?
El Reglamento UE 679/2016: ¿realidad o ficción?El Reglamento UE 679/2016: ¿realidad o ficción?
El Reglamento UE 679/2016: ¿realidad o ficción?
 
25 RGPD - reglamento general de protección de datos
25   RGPD - reglamento general de protección de datos25   RGPD - reglamento general de protección de datos
25 RGPD - reglamento general de protección de datos
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos Personales
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacional
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)
 
Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0
 

Más de Enrique Pampliega Higueras

II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0
II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0
II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0Enrique Pampliega Higueras
 
Seminario de empleo en geología - Redes Sociales
Seminario de empleo en geología - Redes SocialesSeminario de empleo en geología - Redes Sociales
Seminario de empleo en geología - Redes SocialesEnrique Pampliega Higueras
 
La certificación de calidad como herramienta de gestión
La certificación de calidad como herramienta de gestiónLa certificación de calidad como herramienta de gestión
La certificación de calidad como herramienta de gestiónEnrique Pampliega Higueras
 
De la web a la web 2.0 - El Colegio Oficial de Geólogos
De la web a la web 2.0 - El Colegio Oficial de GeólogosDe la web a la web 2.0 - El Colegio Oficial de Geólogos
De la web a la web 2.0 - El Colegio Oficial de GeólogosEnrique Pampliega Higueras
 

Más de Enrique Pampliega Higueras (20)

Compliance
Compliance Compliance
Compliance
 
II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0
II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0
II PROGRAMA DE INICIO PROFESIONAL | Empleo, Identidad Digital y Herramientas 2.0
 
Geólogos-e 2012
Geólogos-e 2012Geólogos-e 2012
Geólogos-e 2012
 
El Colegio de Geólogos en la web 2.0
El Colegio de Geólogos en la web 2.0El Colegio de Geólogos en la web 2.0
El Colegio de Geólogos en la web 2.0
 
Seminario de empleo en geología - Redes Sociales
Seminario de empleo en geología - Redes SocialesSeminario de empleo en geología - Redes Sociales
Seminario de empleo en geología - Redes Sociales
 
Empleo y redes sociales
Empleo y redes socialesEmpleo y redes sociales
Empleo y redes sociales
 
Plataforma de Geólogos-e
Plataforma de Geólogos-ePlataforma de Geólogos-e
Plataforma de Geólogos-e
 
Revista "La Música" - 2007
Revista "La Música" - 2007Revista "La Música" - 2007
Revista "La Música" - 2007
 
La certificación de calidad como herramienta de gestión
La certificación de calidad como herramienta de gestiónLa certificación de calidad como herramienta de gestión
La certificación de calidad como herramienta de gestión
 
El empuje de las redes sociales
El empuje de las redes socialesEl empuje de las redes sociales
El empuje de las redes sociales
 
La calidad nació en el Reino de España
La calidad nació en el Reino de EspañaLa calidad nació en el Reino de España
La calidad nació en el Reino de España
 
Pymes del sector de la Geología
Pymes del sector de la GeologíaPymes del sector de la Geología
Pymes del sector de la Geología
 
De la web a la web 2.0 - El Colegio Oficial de Geólogos
De la web a la web 2.0 - El Colegio Oficial de GeólogosDe la web a la web 2.0 - El Colegio Oficial de Geólogos
De la web a la web 2.0 - El Colegio Oficial de Geólogos
 
Subvenciones
SubvencionesSubvenciones
Subvenciones
 
Reuniones De Trabajo
Reuniones De TrabajoReuniones De Trabajo
Reuniones De Trabajo
 
Técnicas para la resolución de conflictos
Técnicas para la resolución de conflictosTécnicas para la resolución de conflictos
Técnicas para la resolución de conflictos
 
Dirección Estratégica I
Dirección Estratégica IDirección Estratégica I
Dirección Estratégica I
 
Web 2.0 - VIII Semana de la Ciencia Madrid
Web 2.0 - VIII Semana de la Ciencia MadridWeb 2.0 - VIII Semana de la Ciencia Madrid
Web 2.0 - VIII Semana de la Ciencia Madrid
 
La empresa durante la suspensión de pagos
La empresa durante la suspensión de pagosLa empresa durante la suspensión de pagos
La empresa durante la suspensión de pagos
 
ONG Geólogos del Mundo
ONG Geólogos del MundoONG Geólogos del Mundo
ONG Geólogos del Mundo
 

Último

Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...Ivie
 
El sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptxEl sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptxYoladsCabarcasTous
 
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRILPREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRILeluniversocom
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfGEINER22
 
LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechojuliosabino1
 
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptxESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptxKatherineFabianLoza1
 
Croquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdfCroquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdfhernestosoto82
 
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docxmarthaarroyo16
 
Niveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologiaNiveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologiatongailustraconcienc
 
Módulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotesMódulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotessald071205mmcnrna9
 
Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería yocelynsanchezerasmo
 
Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405rodrimarxim
 
2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptxccordovato
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicaciónJonathanAntonioMaldo
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfEDUARDO MAMANI MAMANI
 
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRILPREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRILeluniversocom
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfIrapuatoCmovamos
 
DIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptxDIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptxKaterin yanac tello
 
que son los planes de ordenamiento predial POP.pptx
que son los planes de ordenamiento predial  POP.pptxque son los planes de ordenamiento predial  POP.pptx
que son los planes de ordenamiento predial POP.pptxSergiothaine2
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfIrapuatoCmovamos
 

Último (20)

Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...
 
El sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptxEl sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptx
 
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRILPREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdf
 
LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derecho
 
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptxESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptx
 
Croquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdfCroquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdf
 
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
 
Niveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologiaNiveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologia
 
Módulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotesMódulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotes
 
Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería
 
Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405
 
2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicación
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
 
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRILPREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
 
DIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptxDIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptx
 
que son los planes de ordenamiento predial POP.pptx
que son los planes de ordenamiento predial  POP.pptxque son los planes de ordenamiento predial  POP.pptx
que son los planes de ordenamiento predial POP.pptx
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
 

Protección de datos en un Ayuntamiento

  • 2. ¿Qué es un dato de carácter personal? Toda información sobre una persona física identificada o identificable; se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona. A modo de ejemplo: • Nombre y apellidos • Cuenta bancaria • Religión • DNI • Imagen • ADN ….
  • 3. ¿Qué es el RGPD? El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y (Reglamento General de Protección de Datos, en adelante RGPD), entró en vigor el 25 de mayo de 2016 y comenzaba a aplicarse dos años después de su entrada en vigor, el 25 de mayo de 2018. EL RGPD es una norma jurídica de Derecho comunitario con alcance general y eficacia directa, aplicable en todos los Estados de la Unión por cualquier autoridad o particular, sin que sea precisa ninguna norma jurídica nacional, española, que la incorpore para completar su eficacia plena, ni, en principio por su naturaleza, de normas de desarrollo o aplicación. Puede ser invocada la tutela jurisdiccional, al amparo del RGPD, ante los tribunales nacionales o comunitarios por los particulares.
  • 4. La nueva regulación destaca los siguientes puntos: • El derecho al “olvido”, mediante la rectificación o supresión de datos personales. • La necesidad de “consentimiento claro y afirmativo” de la persona concernida al tratamiento de sus datos personales. • La “portabilidad”, o el derecho a trasladar los datos a otro proveedor de servicios. • El derecho a ser informado si los datos personales han sido pirateados. • Lenguaje claro y comprensible sobre las cláusulas de privacidad. • Multas de hasta el 4% de la facturación global de las empresas en caso de infracción
  • 5. Y trae las siguientes novedades: • Responsabilidad proactiva • Protección desde el diseño y por defecto • Registro de Actividades de Tratamiento • Análisis de Riesgos y Medidas de Seguridad • Notificación de Violaciones de Seguridad • Ampliación de Derechos: ARCOPL • Delegado de Protección de datos
  • 6. El RGPD permite que sus normas sean especificadas por el Derecho de los Estados miembros. Éstos, en la medida en que sea necesario por razones de coherencia y para que las disposiciones nacionales sean comprensibles para sus destinatarios, pueden legislar e incorporar a su Derecho nacional elementos del Reglamento. El RGPD es una norma con muchos conceptos jurídicos indeterminados, necesitados de interpretación, y que sí aconsejan normas de desarrollo. España: Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDyGDD).
  • 7. Este concepto, como principio esencial en el tratamiento de datos personales, se establece en el artículo 5 del RGPD. En concreto, según su apartado 2, la responsabilidad proactiva es una de las obligaciones del responsable del tratamiento en relación a los principios referidos en el apartado 1 del mismo artículo. Por lo tanto, es una de las nuevas obligaciones que se establecen en el RGPD para asegurar el cumplimiento de dichos principios, y que consiste en la capacidad del responsable, es decir, de la organización, de demostrar y proporcionar evidencias de dicho cumplimiento. El RGPD establece un catálogo de medidas que el responsable y, en ocasiones los encargados, deben aplicar para garantizar que los tratamientos son conformes a la norma europea. Principio de responsabilidad proactiva “En el RGPD la palabra demostrar aparece en 28 ocasiones”
  • 8. El RGPD contiene dos principios para la implementación efectiva de la responsabilidad proactiva, como son los de protección de datos desde el diseño y protección de datos por defecto. El principio de protección de datos desde el diseño supone que la protección de datos ha de estar presente en las primeras fases de concepción de un proyecto y formar parte de la lista de elementos a considerar antes de iniciar las sucesivas etapas de desarrollo. La protección de datos por defecto estriba en que sólo sean objeto de tratamiento los datos personales que sean estrictamente necesarios para cada uno de los fines de tratamiento. Es decir, independientemente del conjunto de datos recogidos por el responsable con el objeto de implementar los distintos servicios que se proporcionan al sujeto de los datos, el responsable ha de compartimentar el uso del conjunto de datos entre los distintos tratamientos, de tal forma que no todos los tratamientos accedan a todos los datos, sino que actúen solo sobre aquellos que sean necesarios y en los momentos en que sea estrictamente necesario. Si fuera posible por la naturaleza del proceso, llegar incluso a que no se traten datos de carácter personal Protección desde el diseño y por defecto
  • 9. Los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados. El Ayuntamiento de Vecinos de Arriba trabaja solo con los datos necesarios para la finalidad para la que se toman. Principio de minimización de datos
  • 10. Registro de Actividades de Tratamiento Los responsables y encargados de tratamientos de la Administración Local deben mantener este Registro de Actividades de Tratamiento por escrito, incluso en formato electrónico, que estará a disposición de la Autoridad de Control, en el que se incluya una descripción de los tratamientos de datos que realicen con la siguiente información: • Nombre y datos de contacto del responsable (o representante) • Fines del tratamiento • Nombre y datos de contacto del Delegado de Protección de Datos • Categorías de datos personales • Categorías de afectados • Descripción de las medidas técnicas y organizativas de seguridad • Categorías de destinatarios de comunicaciones, incluidos terceros países u organizaciones internacionales • Transferencias internacionales. Documentación de garantías adecuadas en caso del 49.1 • Cuando sea posible, plazos previstos para las supresión de las diferentes categorías de datos
  • 11. Nuestro mejor activo Hay que destacar la plena colaboración que ha tenido con nosotros todo el personal del Ayuntamiento. En colaboración con Recursos Humanos hemos creado un nuevo compromiso de confidencialidad para adjuntar al contrato laboral. Por último, consideramos conveniente impartir una formación básica mínima sobre protección de datos a todo el personal. Proponemos la utilización del Kit de Concienciación que ofrece gratuitamente el INCIBE. Para realizar el Registro de Actividades de Tratamiento de Vecinos de Arriba nos hemos entrevistado con todo el personal que de un modo u otro está trabajando con datos personales.
  • 12. Actividades de Tratamiento en nuestro Ayuntamiento Puede consultarse en detalle en la página web oficial del Ayuntamiento • Selección de Personal • Gestión de Recursos Humanos • Proveedores • Celebración de eventos • Subvenciones • Control de acceso • Videovigilancia • Mediación administrativa • Derechos de Protección de Datos • Comunicación de Violaciones de Seguridad • Reclamaciones y Contenciosos • Control, Inspección y Auditoría • Miembros de la corporación • Navegación y servicios web municipales • Buzón de denuncias y compliance • Prevención de Riesgos Laborales • Padrón Municipal • Liquidación e inspección de tributos, tasas y otros ingresos municipales “Se modifica Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno y se establece la obligación de publicación del registro de actividades de tratamiento (art.31.2 y Disposición final undécima LOPDyGDD).”
  • 13. El derogado Real Decreto 1720/2007, dependiendo del tratamiento de los datos establecía unas medidas de seguridad mínimas de nivel básico, medio o alto. El RGPD no establece medidas de seguridad estáticas, por lo que corresponderá al responsable determinar las medidas técnicas y organizativas apropiadas para garantizar el nivel de seguridad adecuado al riesgo. Para ello hay que hacer una valoración del riesgo y establecer las medidas necesarias en función del estado de la técnica, los costes de aplicación, y la naturaleza, el alcance, el contexto y los fines del tratamiento para garantizar la confidencialidad, la integridad y la disponibilidad de los datos personales. Análisis de riesgos El RGPD obliga a que los responsables lleven a cabo una valoración del riesgo de los tratamientos que realicen, con el fin de establecer las medidas a aplicar. “En el ámbito de las Administraciones públicas, incluyendo la Administración Local, es aplicable al tratamiento de datos lo dispuesto en el Esquema Nacional de Seguridad (ENS)”. El Centro Criptológico Nacional ha publicado una guía de análisis de riesgos para entidades locales.
  • 14. El RGPD determina los siguientes supuestos en que debe realizarse una evaluación de impacto: • Evaluación sistemática y exhaustiva de aspectos personales de personas físicas que se base en un tratamiento automatizado, como la elaboración de perfiles, y sobre cuya base se tomen decisiones que produzcan efectos jurídicos para las personas físicas o que les afecten significativamente de modo similar. • Tratamiento a gran escala de las categorías especiales de datos a que se refiere el artículo 9.1 o de los datos personales relativos a condenas e infracciones penales del artículo 10. • Observación sistemática a gran escala de una zona de acceso público. Evaluación de impacto La evaluación de impacto en protección de datos (EIPD) es una herramienta con carácter preventivo que debe realizar el responsable del tratamiento para poder identificar, evaluar y gestionar los riesgos a los que están expuestas sus actividades de tratamiento con el objetivo de garantizar los derechos y libertades de las personas físicas. En la práctica, la EIPD permite determinar el nivel de riesgo que entraña un tratamiento, con el objetivo de establecer las medidas de control más adecuadas para reducir el mismo hasta un nivel considerado aceptable.
  • 15. Quiebras de seguridad Cuando se produzca una violación o quiebra de seguridad, es decir, la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizado a dichos datos, el ente de la Administración Local (responsable del tratamiento), que la sufra, siempre que exista riesgo para los derechos y libertades de las personas físicas, deberá notificarlo: • A la AEPD, en un plazo máximo de 72 horas. • A las personas físicas cuyos datos personales se hayan visto afectados por la quiebra de seguridad, cuanto antes. • Sin perjuicio de lo anterior, a efectos de notificación se tendrán en cuenta las obligaciones derivadas del Esquema Nacional de Seguridad y las Instrucciones Técnicas aplicables.
  • 16. Delegado de Protección de Datos El RGPD introduce como obligatoria en el ámbito de las Administraciones Públicas la figura del denominado Delegado de Protección de Datos, por lo que los entes de la Administración Local deben proceder a su designación. La norma europea señala que el Delegado de Protección de Datos será una persona con conocimiento especializado en Derecho y en la práctica en materia de protección de datos. Estos conocimientos serán exigibles en relación con los tratamientos que se realicen, así como las medidas que deban adoptarse para garantizar un tratamiento adecuado de los datos personales objeto de esos tratamientos. “La AEPD ha publicado el Registro de Delegados de Protección de Datos”
  • 17. Las funciones del Delegado de Protección de Datos se encuentran especificadas en el artículo 39 del RGPD, siendo las siguientes: • Informar y asesorar al responsable o al encargado del tratamiento y a los empleados que se ocupen del tratamiento de las obligaciones del RPGD y demás normativa aplicable en protección de datos. • Supervisar el cumplimiento del RGPD y demás normativa aplicable en protección de datos, y de las políticas del responsable o encargado del tratamiento en dicha materia, incluida la asignación de responsabilidades, la concienciación y formación del personal que participa en operaciones de tratamiento, y las auditorías correspondientes. • Ofrecer el asesoramiento que se solicite acerca de la evaluación de impacto relativa a la protección de datos y supervisar su aplicación conforme al artículo 35 del RGPD. • Cooperar con la Autoridad de control. • Actuar como punto de contacto de la Autoridad de control para cuestiones relativas al tratamiento, incluida la consulta previa del artículo 36 del RGPD, y realizar consultas, en su caso, sobre cualquier otro asunto.