SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
Protecció de dades
La protecció de dades constitueix una extensió del compliance: sense bon govern no hi
pot haver una protecció de dades adequada.
El compliance és un conjunt de procediments i bones pràctiques adoptats per les
organitzacions per identificar i classificar els riscos operatius i legals als quals s'enfronten i
establir mecanismes interns de prevenció, gestió, control i reacció davant d'aquests.
La protecció de dades comença per especificar en tot detall els tractaments de dades que
fa l’empresa: cal conèixer què es fa amb la informació i descriure’n els processos i tasques
(RAT).
Sense sensibilització, formació i pro-activitat per part de tothom és impossible complir
amb les premises legals i ètiques actuals.
PROTECCIÓ DE DADES
Què vol dir Protecció de Dades?
● Ha d’avaluar-se el risc del tractament de dades sensibles que, en cas del Tercer
Sector, són gairebé totes. Qualsevol dada relativa a situacions socio-econòmiques o
de l’àmbit de la salut es troben en els nivells més alts de protecció.
● El més important és definir una política de protecció de dades realista i començar a
aplicar-la, per delimitada que sigui inicialment. Aquesta política ha de ser escalable i
anar-se adaptant tant ràpidament com les possibilitats ho permetin.
PROTECCIÓ DE DADES
Protecció de Dades: consideracions
El nou Reglament Europeu de Protecció de Dades introdueix la figura del Delegat de
Protecció de Dades o Data Protection Officer (DPO).
Serà l’encarregat de garantir el compliment de la normativa de protecció de dades a
l’organització. Haurà de tenir coneixements especialitzats de legislació i pràctica en matèria
de protecció de dades. No serà necessària una titulació específica. Podrà ser intern o
extern, i persona física o jurídica especialitzada en protecció de dades.
Pràcticament totes les entitats del Tercer Sector, pels col·lectius que atenen, estan
obligades a tenir un DPO. La llei no marca la dedicació ni la relació, però sí la feina que ha
de fer.
PROTECCIÓ DE DADES
Què és un DPO?
● Informar i assessorar a tots aquells que tractin dades.
● Supervisar el compliment del que disposa la legislació espanyola i
europea en matèria de protecció de dades personals.
● Oferir assessorament sobre l’avaluació d’impacte relativa a la protecció
de dades i supervisar la seva aplicació.
● Cooperar amb les autoritats de control i actuar com a punt de contacte
amb aquestes.
PROTECCIÓ DE DADES
Les funcions del DPO
● El DPO hauria de ser una figura interna. El coneixement de l’activitat, del sector,
de l’estructura i normativa d l’organització són essencials.
● El DPO ha de ser independent, disposar de recursos i poder accedir a la
informació del què ha de valorar.
● El DPO no elabora documents ni estableix les polítiques; les revisa,
assessora, valora i vigila el seu compliment.
● El DPO ha de poder consultar fonts especialistes (tècniques, financeres,
jurídiques, informàtiques, etc.) per conèixer el detall de les operacions que ha
de valorar.
PROTECCIÓ DE DADES
Recomanacions per definir un DPO
● En els intercanvis d’informació amb altres entitats/ professionals, l’acreditació
inequívoca de la identitat de l’interlocutor és indispensable.
● L’exercici de drets de l’usuari és un àmbit encara inprevisible, perquè no s’ha
donat, i gairebé ningú sembla preparat per a respondre-hi. Cal tenir un pla,
perquè té terminis de resposta, i un cop iniciat és difícil de resoldre.
● Cal analitzar bé quan de temps s’ha de guardar la informació; les lleis ens
indiquen la conservació mínima, i l’RGPD, no allargar-ho més del que cal.
PROTECCIÓ DE DADES
Aspectes clau
● La millor manera de comprovar i demostrar l’adequació de les mesures és
posar-les en pràctica: fer simulacres. També facilita que la gent se n’adoni.
● És obligació del responsable del tractament fer el que calgui per assegurar la
qualitat de les dades: que són fidedignes, completes i actualitzades.
PROTECCIÓ DE DADES
Aspectes clau
1. Què cal publicar a la web? els TRACTAMENTS DE DADES, la informació del
DPO, dels DRETS DELS CIUTADANS, i la POLÍTICA DE PRIVACITAT.
2. Cal saber com tracten la informació els proveïdors principals. És necessari
disposar dels RAT (Registres d'Activitats de Tractament de dades personals) en
aquests casos.
3. Cal anonimitzar tota la informació possible.
4. Cal atendre edat i maduresa. El material utilitzat exigeix consentiment de
representant legal, i explicar molt bé als menors què implica acceptar la cessió
de dades.
PROTECCIÓ DE DADES
Aspectes concrets
5. Cal tenir un pla d’actuació previst en cas d’una petició d’exercici dels drets
d’accés, amb temps de resposta, actuacions, contingències i material que es
lliurarà.
6. Com avançar en la formació i conscienciació?
Només amb la complicitat de l’equip directiu i tècnic de les organitzacions. Amb
estratègies que no es vegin com culpabilitzadores o repressives.
PROTECCIÓ DE DADES
Aspectes concrets
Un aspecte és la sensibilització, abans fins i tot de la formació. I no només del
treballador, sinó de gerents, responsables de departaments, etc. (que acostumen a
ser responsables del tractament). Cal promoure la difusió en cascada.
Propostes:
1. Sessions de sensibilització/ formatives a les entitats, amb actuacions prèvies
basades en simulacres.
2. Curs DPO per a directius (breu i enfocat a promoure la creació d’aquest perfil
laboral).
PROTECCIÓ DE DADES
Idees d’actuació
La legislació i la casuística particular són força complexes. Per a facilitar el
compliment en les entitats del tercer sector, podríem:
Propostes:
1. Generar un codi de conducta sectorial, que faciliti la implementació, generació
de guies, fer revisions i aconseguir compliment.
PROTECCIÓ DE DADES
Idees d’actuació
Les auditories (tot i no ser obligatòries) s’han de fer. Cal comprovar l’adequació i
funcionament dels mecanismes de protecció de dades. La llei no especifica, però,
cada quant s’han de fer, ni qui les ha de fer, ni qui les ha de pagar:
Propostes:
1. Muntar un "grup d’auditors itinerants d’intercanvi", DPO’s de les pròpies entitats
que coneixen activitats, casuístiques, sensibilitats, que ens són pròpies. Es
podria fer en forma de borsa d’hores o de banc de temps, etc.
PROTECCIÓ DE DADES
Idees d’actuació
El dret a la privacitat és un extrem específic i molt influït per la bona governança.
Propostes:
1. Curs de compliance per a les entitats.
PROTECCIÓ DE DADES
Idees d’actuació
Informació a partir de les notes de Borja Ramon, de la Fundació Foment de
l’Habitatge Social, a partir dels coneixements obtinguts en el curs: Com ser el DPO
d’una entitat del Tercer Sector? organitzat per BarcelonaActiva i m4Social.
PROTECCIÓ DE DADES
2018
@m4_social www.m4social.org Subscriu-te!

Más contenido relacionado

La actualidad más candente

MWC22 - BCN Inclusive Coding
MWC22 - BCN Inclusive CodingMWC22 - BCN Inclusive Coding
MWC22 - BCN Inclusive Codingm4Social
 
Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...
Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...
Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...m4Social
 
Resum executiu: La bretxa digital en les persones ateses per entitats socials
Resum executiu: La bretxa digital en les persones ateses per entitats socialsResum executiu: La bretxa digital en les persones ateses per entitats socials
Resum executiu: La bretxa digital en les persones ateses per entitats socialsm4Social
 
Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...
Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...
Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...m4Social
 
Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...
Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...
Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...m4Social
 
Presentació Programa knktat 2014-15
Presentació Programa knktat 2014-15Presentació Programa knktat 2014-15
Presentació Programa knktat 2014-15cesk gasulla ramon
 
MWC22 - ARI: Assistent Robòtic Intel·ligent
MWC22 - ARI: Assistent Robòtic Intel·ligentMWC22 - ARI: Assistent Robòtic Intel·ligent
MWC22 - ARI: Assistent Robòtic Intel·ligentm4Social
 
App Cuidem Amposta
App Cuidem AmpostaApp Cuidem Amposta
App Cuidem Ampostam4Social
 
MWC22 - CoActuem per la salut mental
MWC22 - CoActuem per la salut mentalMWC22 - CoActuem per la salut mental
MWC22 - CoActuem per la salut mentalm4Social
 
Comissió osi junta 14062016v0
Comissió osi   junta 14062016v0Comissió osi   junta 14062016v0
Comissió osi junta 14062016v0Josep Ma. Gallart
 
Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029
Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029
Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029Ramon Costa i Pujol
 
Intervencio ramon costa- accid - 20120601
Intervencio   ramon costa- accid - 20120601Intervencio   ramon costa- accid - 20120601
Intervencio ramon costa- accid - 20120601Ramon Costa i Pujol
 
De la participació ciutadana a la concurrència dels actors del cicle integral...
De la participació ciutadana a la concurrència dels actors del cicle integral...De la participació ciutadana a la concurrència dels actors del cicle integral...
De la participació ciutadana a la concurrència dels actors del cicle integral...Ismael Peña-López
 
20100126 Ctug Setmana Tecnologica Productivity Labs
20100126 Ctug Setmana Tecnologica Productivity Labs20100126 Ctug Setmana Tecnologica Productivity Labs
20100126 Ctug Setmana Tecnologica Productivity LabsRamon Costa i Pujol
 
CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)
CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)
CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)Congrés Govern Digital
 
Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...
Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...
Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...Consorci Administració Oberta de Catalunya
 

La actualidad más candente (17)

MWC22 - BCN Inclusive Coding
MWC22 - BCN Inclusive CodingMWC22 - BCN Inclusive Coding
MWC22 - BCN Inclusive Coding
 
Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...
Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...
Presentacio: Les necessitats de les entitats del Tercer Sector Social de Cata...
 
Resum executiu: La bretxa digital en les persones ateses per entitats socials
Resum executiu: La bretxa digital en les persones ateses per entitats socialsResum executiu: La bretxa digital en les persones ateses per entitats socials
Resum executiu: La bretxa digital en les persones ateses per entitats socials
 
Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...
Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...
Estudi sobre clàusules d’accessibilitat digital en els processos de contracta...
 
Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...
Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...
Resum executiu sobre l'estudi de clàusules d'accessibilitat digital en els pr...
 
Presentació Programa knktat 2014-15
Presentació Programa knktat 2014-15Presentació Programa knktat 2014-15
Presentació Programa knktat 2014-15
 
MWC22 - ARI: Assistent Robòtic Intel·ligent
MWC22 - ARI: Assistent Robòtic Intel·ligentMWC22 - ARI: Assistent Robòtic Intel·ligent
MWC22 - ARI: Assistent Robòtic Intel·ligent
 
App Cuidem Amposta
App Cuidem AmpostaApp Cuidem Amposta
App Cuidem Amposta
 
MWC22 - CoActuem per la salut mental
MWC22 - CoActuem per la salut mentalMWC22 - CoActuem per la salut mental
MWC22 - CoActuem per la salut mental
 
Comissió osi junta 14062016v0
Comissió osi   junta 14062016v0Comissió osi   junta 14062016v0
Comissió osi junta 14062016v0
 
Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029
Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029
Pdsic Localret Barbera Del Valles Ti Ci Promocio EconòMica 20091029
 
Intervencio ramon costa- accid - 20120601
Intervencio   ramon costa- accid - 20120601Intervencio   ramon costa- accid - 20120601
Intervencio ramon costa- accid - 20120601
 
De la participació ciutadana a la concurrència dels actors del cicle integral...
De la participació ciutadana a la concurrència dels actors del cicle integral...De la participació ciutadana a la concurrència dels actors del cicle integral...
De la participació ciutadana a la concurrència dels actors del cicle integral...
 
I Congrés de Govern Digital. Resum de les ponències
I Congrés de Govern Digital. Resum de les ponènciesI Congrés de Govern Digital. Resum de les ponències
I Congrés de Govern Digital. Resum de les ponències
 
20100126 Ctug Setmana Tecnologica Productivity Labs
20100126 Ctug Setmana Tecnologica Productivity Labs20100126 Ctug Setmana Tecnologica Productivity Labs
20100126 Ctug Setmana Tecnologica Productivity Labs
 
CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)
CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)
CGD2019 - Sessió: "Drets de la ciutadania en l'era digital" (1/2)
 
Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...
Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...
Experiències pràctiques de l'aplicació de la publicitat activa a l'Ajuntament...
 

Similar a Protecció de Dades - Taula d'entitats del Tercer Sector

RGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesRGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesTICAnoia
 
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...Empresa i Emprenedoria Granollers
 
La nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personalsLa nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personalsPrivadesa
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesPrivadesa
 
El Reglament General de Protecció de Dades
El Reglament General de Protecció de DadesEl Reglament General de Protecció de Dades
El Reglament General de Protecció de DadesPrivadesa
 
Nova normativa europea de protecció de dades
Nova normativa europea de protecció de dadesNova normativa europea de protecció de dades
Nova normativa europea de protecció de dadesPrivadesa
 
El nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesEl nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesPrivadesa
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesPrivadesa
 
Presentació
PresentacióPresentació
PresentacióNerea RG
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdCristinaLpezMuoz3
 
Presentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalPresentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalCristinaLpezMuoz3
 

Similar a Protecció de Dades - Taula d'entitats del Tercer Sector (20)

RGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesRGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dades
 
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
 
Certificat Govern de les Dades - Sessió 2
Certificat Govern de les Dades - Sessió 2Certificat Govern de les Dades - Sessió 2
Certificat Govern de les Dades - Sessió 2
 
La nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personalsLa nova normativa europea de protecció de dades personals
La nova normativa europea de protecció de dades personals
 
Curs 2.4. Institucions Intel·ligents
Curs 2.4. Institucions Intel·ligentsCurs 2.4. Institucions Intel·ligents
Curs 2.4. Institucions Intel·ligents
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de Dades
 
El Reglament General de Protecció de Dades
El Reglament General de Protecció de DadesEl Reglament General de Protecció de Dades
El Reglament General de Protecció de Dades
 
Nova normativa europea de protecció de dades
Nova normativa europea de protecció de dadesNova normativa europea de protecció de dades
Nova normativa europea de protecció de dades
 
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
 
El nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesEl nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de Dades
 
Adaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de DadesAdaptació al Reglament General de Protecció de Dades
Adaptació al Reglament General de Protecció de Dades
 
Presentació Introducció a la LOPD
Presentació Introducció a la LOPD Presentació Introducció a la LOPD
Presentació Introducció a la LOPD
 
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
 
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
 
Presentació
PresentacióPresentació
Presentació
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpd
 
Presentacio final
Presentacio finalPresentacio final
Presentacio final
 
Presentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalPresentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter Personal
 
Seguretat
SeguretatSeguretat
Seguretat
 
Bigteam
BigteamBigteam
Bigteam
 

Más de m4Social

Radar of algorithms and automated decision-making processes for citzens' acce...
Radar of algorithms and automated decision-making processes for citzens' acce...Radar of algorithms and automated decision-making processes for citzens' acce...
Radar of algorithms and automated decision-making processes for citzens' acce...m4Social
 
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...m4Social
 
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...m4Social
 
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...m4Social
 
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...m4Social
 
AssistData MWC2023
AssistData MWC2023AssistData MWC2023
AssistData MWC2023m4Social
 
Turas Care Management
Turas Care ManagementTuras Care Management
Turas Care Managementm4Social
 
Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023
Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023
Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023m4Social
 
Presentació Social Digital Lab Suara
Presentació Social Digital Lab SuaraPresentació Social Digital Lab Suara
Presentació Social Digital Lab Suaram4Social
 
Presentació Dinder Club
Presentació Dinder ClubPresentació Dinder Club
Presentació Dinder Clubm4Social
 
Digitalisation Social Services Europe
Digitalisation Social Services EuropeDigitalisation Social Services Europe
Digitalisation Social Services Europem4Social
 
PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...
PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...
PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...m4Social
 
Simplificació dels processos administratius vinculats a convocatòries de fina...
Simplificació dels processos administratius vinculats a convocatòries de fina...Simplificació dels processos administratius vinculats a convocatòries de fina...
Simplificació dels processos administratius vinculats a convocatòries de fina...m4Social
 
PRESENTACIÓ DE L'INFORME SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ DELS PR...
PRESENTACIÓ DE L'INFORME  SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ  DELS PR...PRESENTACIÓ DE L'INFORME  SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ  DELS PR...
PRESENTACIÓ DE L'INFORME SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ DELS PR...m4Social
 
Propostes de les entitats socials per a la simplificació de l'administració p...
Propostes de les entitats socials per a la simplificació de l'administració p...Propostes de les entitats socials per a la simplificació de l'administració p...
Propostes de les entitats socials per a la simplificació de l'administració p...m4Social
 
MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...
MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...
MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...m4Social
 
What is data poverty
What is data povertyWhat is data poverty
What is data povertym4Social
 
INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.
INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.
INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.m4Social
 
INTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIAL
INTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIALINTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIAL
INTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIALm4Social
 
Programa m4Social day: Internet, dret fonamental
Programa m4Social day: Internet, dret fonamentalPrograma m4Social day: Internet, dret fonamental
Programa m4Social day: Internet, dret fonamentalm4Social
 

Más de m4Social (20)

Radar of algorithms and automated decision-making processes for citzens' acce...
Radar of algorithms and automated decision-making processes for citzens' acce...Radar of algorithms and automated decision-making processes for citzens' acce...
Radar of algorithms and automated decision-making processes for citzens' acce...
 
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
 
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
 
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
Radar de algoritmos de IA y procesos de decisión automatizada para el acceso ...
 
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
Radar d'algoritmes d'IA i processos de decisió automatitzada per a l'accés al...
 
AssistData MWC2023
AssistData MWC2023AssistData MWC2023
AssistData MWC2023
 
Turas Care Management
Turas Care ManagementTuras Care Management
Turas Care Management
 
Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023
Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023
Presentació Drets Socials Generalitat de Catalunya al Mobile World Congress 2023
 
Presentació Social Digital Lab Suara
Presentació Social Digital Lab SuaraPresentació Social Digital Lab Suara
Presentació Social Digital Lab Suara
 
Presentació Dinder Club
Presentació Dinder ClubPresentació Dinder Club
Presentació Dinder Club
 
Digitalisation Social Services Europe
Digitalisation Social Services EuropeDigitalisation Social Services Europe
Digitalisation Social Services Europe
 
PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...
PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...
PROPOSTES DE LES ENTITATS SOCIALS PER LA SIMPLIFICACIÓ EN L’ADMINISTRACIÓ PÚB...
 
Simplificació dels processos administratius vinculats a convocatòries de fina...
Simplificació dels processos administratius vinculats a convocatòries de fina...Simplificació dels processos administratius vinculats a convocatòries de fina...
Simplificació dels processos administratius vinculats a convocatòries de fina...
 
PRESENTACIÓ DE L'INFORME SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ DELS PR...
PRESENTACIÓ DE L'INFORME  SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ  DELS PR...PRESENTACIÓ DE L'INFORME  SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ  DELS PR...
PRESENTACIÓ DE L'INFORME SOBRE LA DIGITALITZACIÓ I LA SIMPLIFICACIÓ DELS PR...
 
Propostes de les entitats socials per a la simplificació de l'administració p...
Propostes de les entitats socials per a la simplificació de l'administració p...Propostes de les entitats socials per a la simplificació de l'administració p...
Propostes de les entitats socials per a la simplificació de l'administració p...
 
MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...
MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...
MWC22 - ‘Promoción de la autonomía personal e inclusión social a través de la...
 
What is data poverty
What is data povertyWhat is data poverty
What is data poverty
 
INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.
INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.
INTERNET, DRET FONAMENTAL: PROPOSTES PER REDUIR LA BRETXA DIGITAL I SOCIAL.
 
INTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIAL
INTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIALINTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIAL
INTERNET, DRET FONAMENTAL: PROPOSTES PER A REDUIR LA BRETXA DIGITAL I SOCIAL
 
Programa m4Social day: Internet, dret fonamental
Programa m4Social day: Internet, dret fonamentalPrograma m4Social day: Internet, dret fonamental
Programa m4Social day: Internet, dret fonamental
 

Protecció de Dades - Taula d'entitats del Tercer Sector

  • 2. La protecció de dades constitueix una extensió del compliance: sense bon govern no hi pot haver una protecció de dades adequada. El compliance és un conjunt de procediments i bones pràctiques adoptats per les organitzacions per identificar i classificar els riscos operatius i legals als quals s'enfronten i establir mecanismes interns de prevenció, gestió, control i reacció davant d'aquests. La protecció de dades comença per especificar en tot detall els tractaments de dades que fa l’empresa: cal conèixer què es fa amb la informació i descriure’n els processos i tasques (RAT). Sense sensibilització, formació i pro-activitat per part de tothom és impossible complir amb les premises legals i ètiques actuals. PROTECCIÓ DE DADES Què vol dir Protecció de Dades?
  • 3. ● Ha d’avaluar-se el risc del tractament de dades sensibles que, en cas del Tercer Sector, són gairebé totes. Qualsevol dada relativa a situacions socio-econòmiques o de l’àmbit de la salut es troben en els nivells més alts de protecció. ● El més important és definir una política de protecció de dades realista i començar a aplicar-la, per delimitada que sigui inicialment. Aquesta política ha de ser escalable i anar-se adaptant tant ràpidament com les possibilitats ho permetin. PROTECCIÓ DE DADES Protecció de Dades: consideracions
  • 4. El nou Reglament Europeu de Protecció de Dades introdueix la figura del Delegat de Protecció de Dades o Data Protection Officer (DPO). Serà l’encarregat de garantir el compliment de la normativa de protecció de dades a l’organització. Haurà de tenir coneixements especialitzats de legislació i pràctica en matèria de protecció de dades. No serà necessària una titulació específica. Podrà ser intern o extern, i persona física o jurídica especialitzada en protecció de dades. Pràcticament totes les entitats del Tercer Sector, pels col·lectius que atenen, estan obligades a tenir un DPO. La llei no marca la dedicació ni la relació, però sí la feina que ha de fer. PROTECCIÓ DE DADES Què és un DPO?
  • 5. ● Informar i assessorar a tots aquells que tractin dades. ● Supervisar el compliment del que disposa la legislació espanyola i europea en matèria de protecció de dades personals. ● Oferir assessorament sobre l’avaluació d’impacte relativa a la protecció de dades i supervisar la seva aplicació. ● Cooperar amb les autoritats de control i actuar com a punt de contacte amb aquestes. PROTECCIÓ DE DADES Les funcions del DPO
  • 6. ● El DPO hauria de ser una figura interna. El coneixement de l’activitat, del sector, de l’estructura i normativa d l’organització són essencials. ● El DPO ha de ser independent, disposar de recursos i poder accedir a la informació del què ha de valorar. ● El DPO no elabora documents ni estableix les polítiques; les revisa, assessora, valora i vigila el seu compliment. ● El DPO ha de poder consultar fonts especialistes (tècniques, financeres, jurídiques, informàtiques, etc.) per conèixer el detall de les operacions que ha de valorar. PROTECCIÓ DE DADES Recomanacions per definir un DPO
  • 7. ● En els intercanvis d’informació amb altres entitats/ professionals, l’acreditació inequívoca de la identitat de l’interlocutor és indispensable. ● L’exercici de drets de l’usuari és un àmbit encara inprevisible, perquè no s’ha donat, i gairebé ningú sembla preparat per a respondre-hi. Cal tenir un pla, perquè té terminis de resposta, i un cop iniciat és difícil de resoldre. ● Cal analitzar bé quan de temps s’ha de guardar la informació; les lleis ens indiquen la conservació mínima, i l’RGPD, no allargar-ho més del que cal. PROTECCIÓ DE DADES Aspectes clau
  • 8. ● La millor manera de comprovar i demostrar l’adequació de les mesures és posar-les en pràctica: fer simulacres. També facilita que la gent se n’adoni. ● És obligació del responsable del tractament fer el que calgui per assegurar la qualitat de les dades: que són fidedignes, completes i actualitzades. PROTECCIÓ DE DADES Aspectes clau
  • 9. 1. Què cal publicar a la web? els TRACTAMENTS DE DADES, la informació del DPO, dels DRETS DELS CIUTADANS, i la POLÍTICA DE PRIVACITAT. 2. Cal saber com tracten la informació els proveïdors principals. És necessari disposar dels RAT (Registres d'Activitats de Tractament de dades personals) en aquests casos. 3. Cal anonimitzar tota la informació possible. 4. Cal atendre edat i maduresa. El material utilitzat exigeix consentiment de representant legal, i explicar molt bé als menors què implica acceptar la cessió de dades. PROTECCIÓ DE DADES Aspectes concrets
  • 10. 5. Cal tenir un pla d’actuació previst en cas d’una petició d’exercici dels drets d’accés, amb temps de resposta, actuacions, contingències i material que es lliurarà. 6. Com avançar en la formació i conscienciació? Només amb la complicitat de l’equip directiu i tècnic de les organitzacions. Amb estratègies que no es vegin com culpabilitzadores o repressives. PROTECCIÓ DE DADES Aspectes concrets
  • 11. Un aspecte és la sensibilització, abans fins i tot de la formació. I no només del treballador, sinó de gerents, responsables de departaments, etc. (que acostumen a ser responsables del tractament). Cal promoure la difusió en cascada. Propostes: 1. Sessions de sensibilització/ formatives a les entitats, amb actuacions prèvies basades en simulacres. 2. Curs DPO per a directius (breu i enfocat a promoure la creació d’aquest perfil laboral). PROTECCIÓ DE DADES Idees d’actuació
  • 12. La legislació i la casuística particular són força complexes. Per a facilitar el compliment en les entitats del tercer sector, podríem: Propostes: 1. Generar un codi de conducta sectorial, que faciliti la implementació, generació de guies, fer revisions i aconseguir compliment. PROTECCIÓ DE DADES Idees d’actuació
  • 13. Les auditories (tot i no ser obligatòries) s’han de fer. Cal comprovar l’adequació i funcionament dels mecanismes de protecció de dades. La llei no especifica, però, cada quant s’han de fer, ni qui les ha de fer, ni qui les ha de pagar: Propostes: 1. Muntar un "grup d’auditors itinerants d’intercanvi", DPO’s de les pròpies entitats que coneixen activitats, casuístiques, sensibilitats, que ens són pròpies. Es podria fer en forma de borsa d’hores o de banc de temps, etc. PROTECCIÓ DE DADES Idees d’actuació
  • 14. El dret a la privacitat és un extrem específic i molt influït per la bona governança. Propostes: 1. Curs de compliance per a les entitats. PROTECCIÓ DE DADES Idees d’actuació
  • 15. Informació a partir de les notes de Borja Ramon, de la Fundació Foment de l’Habitatge Social, a partir dels coneixements obtinguts en el curs: Com ser el DPO d’una entitat del Tercer Sector? organitzat per BarcelonaActiva i m4Social. PROTECCIÓ DE DADES