La Protección de Datos desde el                  ámbito Empresarial
[Índice]Principio fundamental
 Definiciones
 Cumplimiento legislativo
 Obligaciones y derechos
 Agencia de protección de datos
 Responsabilidad y Sanciones[Principio fundamental]Constitución Española: Cap.II Art. 18.4- De los derechos fundamentales y de                                            las  libertades públicas    “La ley limitará el uso de la informática paragarantizar el honor y la intimidad personaly familiar de los ciudadanos en el pleno Ejercicio de sus derechos”
[Definiciones]LOPD 15/1999 Ley Orgánica de Protección de Datos de carácter PersonalDatos de carácter personal: Cualquier información concerniente a personas físicasidentificadas o identificablesFicheros de datos de carácter personal: Todo conjunto organizado de datos de caracter Personal, cualquiera que fuere la forma de su creación, almacenamiento,Organización y acceso.Titularidad Pública: Creados por las administraciones PúblicasTitularidad privada: Creados por un particular o empresa privada para el                                                   desarrollo de su actividad legítima.Tratamiento de los datosOperaciones y procedimientos técnicosDe carácter automatizadoo noRecogida/grabación/conversaciónelaboración/modificación/bloqueocancelación/cesiones de datosComunicacionesConsultasTransferencias
[Definiciones]LOPD 15/1999 Ley Orgánica de Protección de Datos de carácter PersonalResponsable del fichero o del tratamiento:Persona física o jurídicaPública , privada u órganoadministrativoEncargado del Tratamiento: FinalidadcontenidoUsoFichero de datospersonalesPersona física o jurídicaAutoridad públicaServicio u organismoAcceso a fichero de datospersonalesRealiza un tratamiento de los datosPor cuenta del  responsabledel ficheroAfectado o interesado: Persona física (nunca una persona jurídica)                                     Titular de los datos de carácter personal
[Cumplimiento Legislativo]LOPD 15/1999 Ley Orgánica de Protección de Datos de carácter PersonalSerá necesario la referencia al cumplimiento legislativo tanto en el procesoDe RECOGIDA de datos como en su TRATAMIENTO, CESIÓN, COMUNICACIÓNy/o TRANSFERENCIA.Veremos que aspectos son necesarios tener en cuenta en cada una de estas Situaciones.
[Cumplimiento Legislativo]En relación a la Recogida de datos de carácter Personal           Inscripción del fichero ante la agencia de Protección de datos           Información Información previa, expresa, precisa e inequívoca de la recogida de datos.
 Finalidad y destinatarios de la información
 Consecuencias de la obtención de los datos o la negativa
 Identidad del responsable del fichero
 Derechos de acceso, rectificación, cancelación y oposición[Cumplimiento Legislativo]En relación a la Recogida de datos de carácter Personal           Calidad de los datosEl tratamiento no puede ser arbitrario
Adecuados , pertinentes y no excesivos
En relación con la finalidad legítima para la que se obtengan
 Exactos y puestos al día
Cancelados cuando ya no sean necesarios para el cometido que se recogieron
Nunca deberán ser recogidos por medios fraudulentos, desleales o ilícitos          Seguridad de los datos Tratamiento que garantice la seguridad de los mismos.
 Evitar su alteración, pérdida, tratamiento o acceso no autorizado[Cumplimiento Legislativo]En relación a la Recogida de datos de carácter PersonalConsentimiento del afectadoConsentimiento de la persona que se recaban los datos
Consentimiento especifico para tratamiento de datos e información del mismo.
No será necesario el consentimiento          - Administración pública en el ejercicio de sus funciones           - Entre las partes de un contrato laboral, comercial o administrativo          - Para proteger un interés vital del interesado          - Cuando los datos se encuentren en fuentes accesibles al público y haya un interés              legítimos del  responsable del ficheroDeber de secreto por parte del responsable del fichero o encargado del tratamientoSecreto profesional respecto a los datos incluidos en el fichero
Prohibición de revelar a terceras personas dichos datos[Cumplimiento Legislativo]En relación con el tratamiento de datos de carácter personalTratamiento por cuenta de tercerosRelación con el encargadodel tratamientoRegulada en un contrato  Contenido del contrato    - Las instrucciones del responsable del fichero      -  El fin de la utilización de los datos      -  La prohibición de comunicación a otras personas       -  Las medidas de seguridad a implementarDestrucción o devolución de los datos finalizado el contrato
[Cumplimiento Legislativo]En relación a la cesión o comunicación a terceros de datos de carácter personal     Cumplimiento de los fines directamente relacionados con las funciones legítimas     del cedente y del cesionario.     Con el previo consentimiento del interesadoIndicando la finalidad a qué se destinaran los datos
Identidad del cesionario
Naturaleza de los datos cedidosSiempre puede revocarse una vez prestado

LOPD Presentacion

  • 1.
    La Protección deDatos desde el ámbito Empresarial
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
    Agencia deprotección de datos
  • 7.
    Responsabilidad ySanciones[Principio fundamental]Constitución Española: Cap.II Art. 18.4- De los derechos fundamentales y de las libertades públicas “La ley limitará el uso de la informática paragarantizar el honor y la intimidad personaly familiar de los ciudadanos en el pleno Ejercicio de sus derechos”
  • 8.
    [Definiciones]LOPD 15/1999 LeyOrgánica de Protección de Datos de carácter PersonalDatos de carácter personal: Cualquier información concerniente a personas físicasidentificadas o identificablesFicheros de datos de carácter personal: Todo conjunto organizado de datos de caracter Personal, cualquiera que fuere la forma de su creación, almacenamiento,Organización y acceso.Titularidad Pública: Creados por las administraciones PúblicasTitularidad privada: Creados por un particular o empresa privada para el desarrollo de su actividad legítima.Tratamiento de los datosOperaciones y procedimientos técnicosDe carácter automatizadoo noRecogida/grabación/conversaciónelaboración/modificación/bloqueocancelación/cesiones de datosComunicacionesConsultasTransferencias
  • 9.
    [Definiciones]LOPD 15/1999 LeyOrgánica de Protección de Datos de carácter PersonalResponsable del fichero o del tratamiento:Persona física o jurídicaPública , privada u órganoadministrativoEncargado del Tratamiento: FinalidadcontenidoUsoFichero de datospersonalesPersona física o jurídicaAutoridad públicaServicio u organismoAcceso a fichero de datospersonalesRealiza un tratamiento de los datosPor cuenta del responsabledel ficheroAfectado o interesado: Persona física (nunca una persona jurídica) Titular de los datos de carácter personal
  • 10.
    [Cumplimiento Legislativo]LOPD 15/1999Ley Orgánica de Protección de Datos de carácter PersonalSerá necesario la referencia al cumplimiento legislativo tanto en el procesoDe RECOGIDA de datos como en su TRATAMIENTO, CESIÓN, COMUNICACIÓNy/o TRANSFERENCIA.Veremos que aspectos son necesarios tener en cuenta en cada una de estas Situaciones.
  • 11.
    [Cumplimiento Legislativo]En relacióna la Recogida de datos de carácter Personal Inscripción del fichero ante la agencia de Protección de datos Información Información previa, expresa, precisa e inequívoca de la recogida de datos.
  • 12.
    Finalidad ydestinatarios de la información
  • 13.
    Consecuencias dela obtención de los datos o la negativa
  • 14.
    Identidad delresponsable del fichero
  • 15.
    Derechos deacceso, rectificación, cancelación y oposición[Cumplimiento Legislativo]En relación a la Recogida de datos de carácter Personal Calidad de los datosEl tratamiento no puede ser arbitrario
  • 16.
  • 17.
    En relación conla finalidad legítima para la que se obtengan
  • 18.
    Exactos ypuestos al día
  • 19.
    Cancelados cuando yano sean necesarios para el cometido que se recogieron
  • 20.
    Nunca deberán serrecogidos por medios fraudulentos, desleales o ilícitos Seguridad de los datos Tratamiento que garantice la seguridad de los mismos.
  • 21.
    Evitar sualteración, pérdida, tratamiento o acceso no autorizado[Cumplimiento Legislativo]En relación a la Recogida de datos de carácter PersonalConsentimiento del afectadoConsentimiento de la persona que se recaban los datos
  • 22.
    Consentimiento especifico paratratamiento de datos e información del mismo.
  • 23.
    No será necesarioel consentimiento - Administración pública en el ejercicio de sus funciones - Entre las partes de un contrato laboral, comercial o administrativo - Para proteger un interés vital del interesado - Cuando los datos se encuentren en fuentes accesibles al público y haya un interés legítimos del responsable del ficheroDeber de secreto por parte del responsable del fichero o encargado del tratamientoSecreto profesional respecto a los datos incluidos en el fichero
  • 24.
    Prohibición de revelara terceras personas dichos datos[Cumplimiento Legislativo]En relación con el tratamiento de datos de carácter personalTratamiento por cuenta de tercerosRelación con el encargadodel tratamientoRegulada en un contrato Contenido del contrato - Las instrucciones del responsable del fichero - El fin de la utilización de los datos - La prohibición de comunicación a otras personas - Las medidas de seguridad a implementarDestrucción o devolución de los datos finalizado el contrato
  • 25.
    [Cumplimiento Legislativo]En relacióna la cesión o comunicación a terceros de datos de carácter personal Cumplimiento de los fines directamente relacionados con las funciones legítimas del cedente y del cesionario. Con el previo consentimiento del interesadoIndicando la finalidad a qué se destinaran los datos
  • 26.
  • 27.
    Naturaleza de losdatos cedidosSiempre puede revocarse una vez prestado
  • 28.
    [Cumplimiento Legislativo]En relacióna la Transferencia internacional de datos de carácter personal Autorización previa del Director de la APD EspecificacionesTransferencia a través de los tratados o convenios firmados por España
  • 29.
    Cuando serefiera a transferencia dineraria
  • 30.
    Consentimiento inequívocoa la transferencia prevista
  • 31.
    Para uncontrato entre el afectado y el responsable del fichero
  • 32.
    Registro públicoy que sea acorde con la finalidad del mismo
  • 33.
    Estado miembrode la UE o un estado que garantice un nivel adecuado de protección de datos Cumplimiento de la LOPD Inclusión de la transferencia en la declaración del fichero
  • 34.
    [Obligaciones del responsabledel fichero] Notificar a la APD - Creación - Modificación - EliminaciónRecogida de datos - Adecuados - Pertinentes - No excesivosAcceso a los derechos - Acceso - Cancelación - Rectificación - OposiciónSecreto de los datos obtenidosAutorizar la recuperación de los datosCumplimiento de la legislaciónRespetar la finalidad, uso y contenido del ficheroImplantar las medidas de seguridad
  • 35.
    [Obligaciones de losadministradores y del Rble. Del fichero]Puesta en marcha de las medidas de seguridadMantener actualizado el documento de seguridadColaborar en la difusión del documento de seguridadContratar el cumplimiento de las medidas de seguridadMedidas técnicas
  • 36.
    Medidas Organizativas[Obligacionesde los administradores y del Rble. Del fichero]Gestionar las incidencias del sistemaControles periódicos de verificación del cumplimiento Al menos anualVelar por la política de seguridad en colaboración con el responsable de seguridad Analizar las incidencias
  • 37.
    Tomar lasmedidas oportunas
  • 38.
    Listas de usuariosactualizando altas y bajas en el documento
  • 39.
  • 40.
  • 41.
    Estructura de datosde los ficheros
  • 42.
  • 43.
    Incidencias enlos datos y en el sistema
  • 44.
    Auditoría bienal[Obligacionesde los administradores y del Rble. Del fichero]Garantizar:Inscripción de los ficheros en APDInformaciónCalidad de los datos Información previa, expresa precisa de la recogida de datos
  • 45.
    Finalidad ydestinatarios de la información
  • 46.
    Consecuencia dela obtención de los mismos o de la negativa
  • 47.
    Identidad delresponsable del fichero
  • 48.
    Derechos deacceso, rectificación, cancelación y oposición
  • 49.
    El tratamiento nopuede ser arbitrario
  • 50.
  • 51.
    En relación conla finalidad legitima para la que se obtengan
  • 52.
    Cancelados cuando yano sean necesarios
  • 53.
    Nunca deberán serrecogidos por medios fraudulentos o ilícitos[Obligaciones de los administradores y del Rble. Del fichero]Garantizar:Consentimiento del afectado+ Consentimiento de la persona de la que se recaban los datos+ Consentimiento específico para el tratamiento de datos e informado del mismo+ No será necesario consentimiento: Administración pública en el ejercicio de sus funciones
  • 54.
    Entre laspartes de un contrato comercial, laboral o administrativo
  • 55.
    Para proteger uninterés vital del interesado
  • 56.
    Cuando los datosse encuentren en fuentes accesibles al público y haya un interés legítimo del responsable del fichero[Obligaciones de los administradores y del Rble. Del fichero]Garantizar:Seguridad de los datosDeber de secreto+ Tratamiento que garanticela seguridad de los mismos+ Evitar su alteración, perdidatratamiento o acceso no autorizadoRble. Del fichero de datosEncargado de su tratamientoSecreto profesional respecto a los datos incluidos en el fichero
  • 57.
    Prohibición de revelara terceras personas dichos datos[Obligaciones de los usuarios con acceso a datos]Salvaguardas y protección de las contraseñas personalesNotificación de incidenciasGestión de los soportes con datos de carácter personal Responsable de seguridad
  • 58.
  • 59.
  • 60.
    Nivel deseguridad
  • 61.
  • 62.
  • 63.
    ReutilizaciónGarantizar la norecuperación de los datosSi no es posibleDestrucción
  • 64.
    [Obligaciones de losusuarios con acceso a datos]Cumplimiento de la política de seguridadCumplimiento de las medidas de seguridadRespetar el uso, finalidad y contenido del ficheroGarantizar el acceso a los derechos de los ficherosDeber de secreto sobre los datos de carácter personalAcceso
  • 65.
  • 66.
  • 67.
    Oposición[Derechos del afectado]Derechode información Derecho de impugnaciónDerecho de acceso Derecho de indemnizaciónDerecho de consulta Derecho a conocer la cesión de datosDerecho de cancelación y rectificación Derecho de oposiciónGarantizar el acceso a la intimidad recogido en la constitución y desarrollado en la LOPD 15/1999
  • 68.
    [La agencia deprotección de datos]+ Ente de derecho Público+ Personalidad jurídica propia+ Plena capacidad pública y privada+ Independencia de las AA.PP en el ejercicio de sus funcionesFuncionesInformativa
  • 69.
  • 70.
  • 71.
  • 72.
  • 73.
    Garante de losderechos de acceso, oposición, rectificación y cancelación[Responsabilidad y sanciones]+ Responsabilidad del cumplimientoValoración de las sancionesLa cuantía de las sanciones se graduará atendiendoa la naturaleza de los derechos personales afectados
  • 74.
    al volumende los tratamiento afectados
  • 75.
  • 76.
    al grado dela intencionalidad
  • 77.
  • 78.
    a los dañosy perjuicios a las personas interesadas y a terceras personas
  • 79.
  • 80.
    Encargado deltratamiento[Responsabilidad y sanciones]+ Infracción : LEVE+ Sanción: 601.01€ a 60.101.21 € Prescripción 1 año+ Motivos: No atender a la solicitud de rectificación o cancelación
  • 81.
    No proporcionara la APD información en relación con aspectos no sustantivos de la protección de datos
  • 82.
    No solicitarla inscripción del fichero de datos de carácter personal en el registro
  • 83.
    Proceder ala recogida de datos sin informar de ello
  • 84.
    Incumplir eldeber de secreto, salvo que constituya infracción grave[Responsabilidad y sanciones]+ Infracción : GRAVE+ Sanción: 60.101.21 € a 300.506..5 € Prescripción 2 año+ Motivos: Creación de ficheros o recogida de datos con finalidades distintas a las constituidas
  • 85.
    Recogida dedatos sin recabar el consentimiento expreso
  • 86.
    Tratar datos ousarlos vulnerando la ley, cuando no constituya infracción muy grave
  • 87.
    Impedir el ejerciciode los derechos de acceso y rectificación
  • 88.
    Mantener datosinexactos o no efectuar las rectificaciones o cancelaciones
  • 89.
    La vulneracióndel deber de guardar secreto sobre los datos clasificados de nivel medio
  • 90.
    mantener losficheros, locales, programas o equipos que contengan datos sin medidas de seguridad.
  • 91.
    No remitira la agencia de protección de datos las notificaciones requeridas
  • 92.
    La obstrucciónal ejercicio de la función inspectora
  • 93.
    No inscribirel fichero cuando haya sido requerido por el director de APD[Responsabilidad y sanciones]+ Infracción : MUY GRAVE+ Sanción: 300.506..5 € a 601.012.10€ Prescripción 3 año+ Motivos: Recogida fraudulenta y engañosa de datos
  • 94.
    Comunicación ocesión de datos fuera de los casos en que están permitidos
  • 95.
    Recabar ytratar datos de nivel alto sin consentimiento del afectado
  • 96.
    No cesaren el uso ilegitimo de datos cuando sea requerido por la APD
  • 97.
    La transferenciatemporal o definitiva a países con nivel de protección insuficiente
  • 98.
    Tratar losdatos personales de forma que atente con el ejercicio de los derechos fundamentales
  • 99.
    Vulneración deldeber de secreto sobre datos de carácter personal, nivel alto
  • 100.
    No atenderu obstaculizar el ejercicio de los derechos de acceso, rectificación, cancelación u oposición.
  • 101.
    No atenderde forma sistemática el deber de notificación de un fichero