SlideShare una empresa de Scribd logo
1 de 28
Pedro Alberto González
Registro y Auditoría de Ficheros
avpd@avpd.eus
#RGPD:
“Responsabilidad proActiva y
Análisis de consecuencias”.
Adaptación al #RGPD
(y sus consecuencias)
http://www.avpd.eus #RGPD 3
“Responsabilidad proactiva”
http://www.avpd.eus #RGPD 5
Cambio de
“esquema mental”
“Cumplimiento pasivo”
• Declarar los ficheros en
el Registro…
• Incluir una “clausula
LOPD”…
• Copiar un “documento de
seguridad”…
• ¿Problemas?
– (…salir del paso…)
– Reaccionar a posteriori
“Responsabilidad proActiva”
• Llevar un registro interno de
tratamientos
• Aplicar la Privacidad desde
el diseño
• Seguridad basada en
Gestión de Riesgos
• Efectuar Evaluaciones de
Impacto sobre la privacidad
• Adoptar Códigos de
Conducta y Certificaciones
• Disponer de un Delegado
de Protección de Datos
http://www.avpd.eus #RGPD 7
RESPONSABLES
Y ENCARGADOS
DE TRATAMIENTOS
http://www.avpd.eus #RGPD 9
Guía (directrices) sobre los
Encargo s de tratamiento
15
Registro (interno) de Tratamientos
el actual Registro de Ficheros… ¡¡¡ Desaparece !!!
http://www.avpd.es "Privacy by Design" 22
http://www.avpd.eus #RGPD 26
La privacidad, desde el diseño (y por
defecto)
http://www.avpd.eus Principios de la Protección de Datos 27
Directrices ENISA
Protección por Diseño y defecto
• Autenticación
• Credenciales
• Comunicaciones
• Base de Datos
• Estadísticas
• Minería de datos
• Recuperación
• Almacenamiento
• Computación
• Transparencia
• Intervención
http://www.avpd.eus #RGPD 31
• #Minimizar
• #Ocultar
• #Separar
• #Agregar
• #Informar
• #Autocontrol
• #Cumplir
• #Demostrar
SEGURIDAD BASADA EN
GESTIÓN DE RIESGOS
http://www.avpd.eus #RGPD 32
Hasta ahora:
RD-1720/2007
http://www.avpd.eus #RGPD 34
Marco #RGPD
Seguridad del Tratamiento:
http://www.avpd.eus #RGPD 43
?
Enfoque completamente distinto del
RD-1720/2007
http://www.avpd.eus #RGPD 44
GeneralidadesDetalles
FinesMedios
ResponsabilidadCumplimiento
http://www.avpd.es Análisis de Riesgos en PD 50
Modelo de
Gestión de Riesgos
Activos
Amenazas Valor
Impacto
Riesgo
Degradación
Frecuencia
Están expuestos a…
Causan +/- …
Ocurren con +/-…
tienen …
AnálisisdeRiesgos
ContraMedidas
Riesgo
Residual
Impacto
Residual
Valoración
de los riesgos
1. Tolerables
2. Gestionables.
3. Inaceptables
(alto riesgo)
http://www.avpd.eus #RGPD 51
Tratamiento
de los riesgos
• Modificar el riesgo,
– ya sea mitigando el impacto
– o evitando la oportunidad de
la amenaza.
• Transferir el riesgo
– no la responsabilidad.
• Aceptar el riesgo,
– riesgos aceptables, o por
debajo del umbral de riesgo
asumible.
• Evitar el riesgo,
– riesgos inaceptables,
– renunciando a algunas
actividades o tratamientos.
http://www.avpd.eus #RGPD 52
EVALUACIONES DE IMPACTO
SOBRE LA PROTECCIÓN DE
DATOS
http://www.avpd.eus #RGPD 61
Las evaluaciones de impacto
(“ex-Ante”, “Impact assessent”)
• Necesarias cuando sea probable que un tipo de tratamiento,
en particular si utiliza nuevas tecnologías, por su naturaleza,
alcance, contexto o fines, entrañe un alto riesgo para los
derechos y libertades de las personas físicas, en particular
en caso de:
– evaluación sistemática y exhaustiva de aspectos personales,
que se base en un tratamiento automatizado, como la
elaboración de perfiles, y sobre cuya base se tomen decisiones
que produzcan efectos jurídicos;
– tratamiento a gran escala de las categorías especiales de datos
o de los datos personales relativos a condenas e infracciones
penales, o
– observación sistemática a gran escala de una zona de acceso
público.
• Tipos de operaciones establecidos por Autoridades de
Control
http://www.avpd.eus #RGPD 62
¿Cómo hacer
Evaluaciones de impacto?
http://www.avpd.eus Principios de la Protección de Datos 64
¿Cómo hacer
Evaluaciones de impacto?
http://www.avpd.eus Principios de la Protección de Datos 66
CÓDIGOS DE CONDUCTA ,
CERTIFICACIONES Y SELLOS
http://www.avpd.eus #RGPD 67
Códigos de Conducta
http://www.avpd.eus #RGPD 73
Promotor AC-interesada “El Comité” “La Comisión”
Proyecto de
Código de
Conducta
Registro
Cod.Cond.
Dictamen y
Aprobación
¿trans-
fronterizo?
Publicación
Cod.Cond.
Dictamen de
Conformidad
Presenta Validez General
en La Unión
Publicidad
Cod.Cond.
Registro
Cod.Cond.
Puesta a
disposición
LOS DELEGADOS DE
PROTECCIÓN DE DATOS
http://www.avpd.eus #RGPD 74
Los Delegados de
Protección de Datos
• Necesario siempre que los Tratamientos:
– Se lleven a cabo por Autoridades u Organismos
Públicos
– Requieran una observación habitual y sistemática de
interesados a gran escala
– Traten a gran escala de datos personales de
categorías especiales o relativos a condenas e
infracciones penales
• Puede ser único para:
– Grupos Empresariales
– Autoridades u Organismos Públicos
– Asociaciones u Organismos representativos
http://www.avpd.eus #RGPD 75
Cualificación y Posición
• Conocimientos especializados del
derecho y la Práctica de la PD
• Puede ser empleado o servicio externo
• Independiente. Inviolable. No exclusivo
• Reporta al más alto nivel jerárquico
• Datos de contacto publicados y
notificados a ACPD
http://www.avpd.eus #RGPD 80
El DPD,
¿jurista o tecnólogo?
“Art. 37.5. El delegado de protección de datos será
designado atendiendo a sus cualidades profesionales y,
en particular, …
– a sus conocimientos especializados del Derecho y la
práctica en materia de protección de datos
y a su capacidad para desempeñar sus funciones.”
• Puede ser una evolución de los actuales
Responsables de Seguridad…
• …pero necesitarán mayor formación en “el derecho y
la práctica en materia de protección de datos”
• Oportunidades de mercado laboral
http://www.avpd.eus #RGPD 82
CONCLUSIONES
http://www.avpd.eus Principios de la Protección de Datos 83

Más contenido relacionado

La actualidad más candente

Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochuregresteban
 
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysAdaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysNunsys S.L.
 
Auditoria bd
Auditoria bdAuditoria bd
Auditoria bdHaydee Lo
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesAdigital
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalSpain-Holiday.com
 
Protección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosProtección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosMariano M. del Río
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionDavid Thomas
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPDruthherrero
 
Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.ANTONIO GARCÍA HERRÁIZ
 
Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...Carlos A. Horna Vallejos
 
Ley de Protección de Datos LOPD
Ley de Protección de Datos LOPDLey de Protección de Datos LOPD
Ley de Protección de Datos LOPDEuQuality
 
Tratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesTratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesAdigital
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Adigital
 

La actualidad más candente (18)

Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochure
 
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysAdaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
 
Presentación vl & asociados (sin referencias)
Presentación vl & asociados (sin referencias)Presentación vl & asociados (sin referencias)
Presentación vl & asociados (sin referencias)
 
Auditoria bd
Auditoria bdAuditoria bd
Auditoria bd
 
Ciberbullying y Privacidad
Ciberbullying y PrivacidadCiberbullying y Privacidad
Ciberbullying y Privacidad
 
Lopd
LopdLopd
Lopd
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientes
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacional
 
Protección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosProtección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos Corporativos
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPD
 
Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.
 
Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...
 
Assessment gdpr
Assessment gdprAssessment gdpr
Assessment gdpr
 
Ley de Protección de Datos LOPD
Ley de Protección de Datos LOPDLey de Protección de Datos LOPD
Ley de Protección de Datos LOPD
 
Tratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesTratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laborales
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
 
Curso LOPD ICAV
Curso LOPD ICAVCurso LOPD ICAV
Curso LOPD ICAV
 

Similar a RGPD - Responsabilidad proActiva - Análisis de Consecuencias

RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosRGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosAVPD - DBEB
 
Nuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datosNuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datosMARICARMENSOTO4
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionGiovanita Caira
 
Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...coragro
 
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...Luis Fernando Aguas Bucheli
 
Seguridaddela informacion
Seguridaddela informacionSeguridaddela informacion
Seguridaddela informacionhvillas
 
Servicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad ITServicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad ITViewnext
 
FORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFabián Descalzo
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticabertcc
 
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptxSEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptxABDONMARCELINOTUTAYA
 
La auditoria fisica alejandro
La auditoria fisica alejandroLa auditoria fisica alejandro
La auditoria fisica alejandroAlejandro Sanchez
 
Presentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptxPresentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptxyicesamac
 
Consultores gm dossier corporativo
Consultores gm dossier corporativoConsultores gm dossier corporativo
Consultores gm dossier corporativoconsultoresgm
 
Seguridad de la Informacion
Seguridad de la InformacionSeguridad de la Informacion
Seguridad de la InformacionBibliotic
 
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...jean918
 

Similar a RGPD - Responsabilidad proActiva - Análisis de Consecuencias (20)

RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosRGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
 
Cómo adecuarse al RGPD (#GDPR)
Cómo adecuarse al RGPD (#GDPR)Cómo adecuarse al RGPD (#GDPR)
Cómo adecuarse al RGPD (#GDPR)
 
Nuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datosNuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datos
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...
 
Presentación Protección de datos como estrategia empresarial: Un reto y una o...
Presentación Protección de datos como estrategia empresarial: Un reto y una o...Presentación Protección de datos como estrategia empresarial: Un reto y una o...
Presentación Protección de datos como estrategia empresarial: Un reto y una o...
 
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
 
Seguridaddela informacion
Seguridaddela informacionSeguridaddela informacion
Seguridaddela informacion
 
Servicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad ITServicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad IT
 
FORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de seguros
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptxSEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
 
Normas de Seguridad de la Información
Normas de Seguridad de la InformaciónNormas de Seguridad de la Información
Normas de Seguridad de la Información
 
La auditoria fisica alejandro
La auditoria fisica alejandroLa auditoria fisica alejandro
La auditoria fisica alejandro
 
Presentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptxPresentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptx
 
Arp secure 2019
Arp secure 2019Arp secure 2019
Arp secure 2019
 
Consultores gm dossier corporativo
Consultores gm dossier corporativoConsultores gm dossier corporativo
Consultores gm dossier corporativo
 
090930 Presentacion Impulsem
090930 Presentacion Impulsem090930 Presentacion Impulsem
090930 Presentacion Impulsem
 
Seguridad de la Informacion
Seguridad de la InformacionSeguridad de la Informacion
Seguridad de la Informacion
 
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
 

Más de AVPD - Agencia Vasca de Protección de Datos (7)

Privacidad en las "Ciudades Inteligentes" (Smart Cities)
Privacidad en las "Ciudades Inteligentes" (Smart Cities)Privacidad en las "Ciudades Inteligentes" (Smart Cities)
Privacidad en las "Ciudades Inteligentes" (Smart Cities)
 
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
 
"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua
"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua
"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua
 
Foro SEIS-paGonzalez-2012-apuntesx6
Foro SEIS-paGonzalez-2012-apuntesx6Foro SEIS-paGonzalez-2012-apuntesx6
Foro SEIS-paGonzalez-2012-apuntesx6
 
Foro SEIS-pagonzalez-2012-apuntesx2
Foro SEIS-pagonzalez-2012-apuntesx2Foro SEIS-pagonzalez-2012-apuntesx2
Foro SEIS-pagonzalez-2012-apuntesx2
 
paGonzalez en #deusto125 - Redes Sociales, Privacidad e Identidad Digital
paGonzalez en #deusto125 -  Redes Sociales, Privacidad e Identidad DigitalpaGonzalez en #deusto125 -  Redes Sociales, Privacidad e Identidad Digital
paGonzalez en #deusto125 - Redes Sociales, Privacidad e Identidad Digital
 
Internet, privacidad, seguridad e identidad digital 2.0
Internet, privacidad, seguridad e identidad digital 2.0Internet, privacidad, seguridad e identidad digital 2.0
Internet, privacidad, seguridad e identidad digital 2.0
 

Último

DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressionsConsueloSantana3
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteJuan Hernandez
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfDannyTola1
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas123yudy
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALEDUCCUniversidadCatl
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxMapyMerma1
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024IES Vicent Andres Estelles
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfManuel Molina
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 

Último (20)

DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressions
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parte
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
TL/CNL – 2.ª FASE .
TL/CNL – 2.ª FASE                       .TL/CNL – 2.ª FASE                       .
TL/CNL – 2.ª FASE .
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdf
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptx
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 

RGPD - Responsabilidad proActiva - Análisis de Consecuencias

  • 1. Pedro Alberto González Registro y Auditoría de Ficheros avpd@avpd.eus #RGPD: “Responsabilidad proActiva y Análisis de consecuencias”.
  • 2. Adaptación al #RGPD (y sus consecuencias) http://www.avpd.eus #RGPD 3
  • 4. Cambio de “esquema mental” “Cumplimiento pasivo” • Declarar los ficheros en el Registro… • Incluir una “clausula LOPD”… • Copiar un “documento de seguridad”… • ¿Problemas? – (…salir del paso…) – Reaccionar a posteriori “Responsabilidad proActiva” • Llevar un registro interno de tratamientos • Aplicar la Privacidad desde el diseño • Seguridad basada en Gestión de Riesgos • Efectuar Evaluaciones de Impacto sobre la privacidad • Adoptar Códigos de Conducta y Certificaciones • Disponer de un Delegado de Protección de Datos http://www.avpd.eus #RGPD 7
  • 6. Guía (directrices) sobre los Encargo s de tratamiento 15
  • 7. Registro (interno) de Tratamientos el actual Registro de Ficheros… ¡¡¡ Desaparece !!! http://www.avpd.es "Privacy by Design" 22
  • 9. La privacidad, desde el diseño (y por defecto) http://www.avpd.eus Principios de la Protección de Datos 27
  • 10. Directrices ENISA Protección por Diseño y defecto • Autenticación • Credenciales • Comunicaciones • Base de Datos • Estadísticas • Minería de datos • Recuperación • Almacenamiento • Computación • Transparencia • Intervención http://www.avpd.eus #RGPD 31 • #Minimizar • #Ocultar • #Separar • #Agregar • #Informar • #Autocontrol • #Cumplir • #Demostrar
  • 11. SEGURIDAD BASADA EN GESTIÓN DE RIESGOS http://www.avpd.eus #RGPD 32
  • 13. Marco #RGPD Seguridad del Tratamiento: http://www.avpd.eus #RGPD 43 ?
  • 14. Enfoque completamente distinto del RD-1720/2007 http://www.avpd.eus #RGPD 44 GeneralidadesDetalles FinesMedios ResponsabilidadCumplimiento
  • 15. http://www.avpd.es Análisis de Riesgos en PD 50 Modelo de Gestión de Riesgos Activos Amenazas Valor Impacto Riesgo Degradación Frecuencia Están expuestos a… Causan +/- … Ocurren con +/-… tienen … AnálisisdeRiesgos ContraMedidas Riesgo Residual Impacto Residual
  • 16. Valoración de los riesgos 1. Tolerables 2. Gestionables. 3. Inaceptables (alto riesgo) http://www.avpd.eus #RGPD 51
  • 17. Tratamiento de los riesgos • Modificar el riesgo, – ya sea mitigando el impacto – o evitando la oportunidad de la amenaza. • Transferir el riesgo – no la responsabilidad. • Aceptar el riesgo, – riesgos aceptables, o por debajo del umbral de riesgo asumible. • Evitar el riesgo, – riesgos inaceptables, – renunciando a algunas actividades o tratamientos. http://www.avpd.eus #RGPD 52
  • 18. EVALUACIONES DE IMPACTO SOBRE LA PROTECCIÓN DE DATOS http://www.avpd.eus #RGPD 61
  • 19. Las evaluaciones de impacto (“ex-Ante”, “Impact assessent”) • Necesarias cuando sea probable que un tipo de tratamiento, en particular si utiliza nuevas tecnologías, por su naturaleza, alcance, contexto o fines, entrañe un alto riesgo para los derechos y libertades de las personas físicas, en particular en caso de: – evaluación sistemática y exhaustiva de aspectos personales, que se base en un tratamiento automatizado, como la elaboración de perfiles, y sobre cuya base se tomen decisiones que produzcan efectos jurídicos; – tratamiento a gran escala de las categorías especiales de datos o de los datos personales relativos a condenas e infracciones penales, o – observación sistemática a gran escala de una zona de acceso público. • Tipos de operaciones establecidos por Autoridades de Control http://www.avpd.eus #RGPD 62
  • 20. ¿Cómo hacer Evaluaciones de impacto? http://www.avpd.eus Principios de la Protección de Datos 64
  • 21. ¿Cómo hacer Evaluaciones de impacto? http://www.avpd.eus Principios de la Protección de Datos 66
  • 22. CÓDIGOS DE CONDUCTA , CERTIFICACIONES Y SELLOS http://www.avpd.eus #RGPD 67
  • 23. Códigos de Conducta http://www.avpd.eus #RGPD 73 Promotor AC-interesada “El Comité” “La Comisión” Proyecto de Código de Conducta Registro Cod.Cond. Dictamen y Aprobación ¿trans- fronterizo? Publicación Cod.Cond. Dictamen de Conformidad Presenta Validez General en La Unión Publicidad Cod.Cond. Registro Cod.Cond. Puesta a disposición
  • 24. LOS DELEGADOS DE PROTECCIÓN DE DATOS http://www.avpd.eus #RGPD 74
  • 25. Los Delegados de Protección de Datos • Necesario siempre que los Tratamientos: – Se lleven a cabo por Autoridades u Organismos Públicos – Requieran una observación habitual y sistemática de interesados a gran escala – Traten a gran escala de datos personales de categorías especiales o relativos a condenas e infracciones penales • Puede ser único para: – Grupos Empresariales – Autoridades u Organismos Públicos – Asociaciones u Organismos representativos http://www.avpd.eus #RGPD 75
  • 26. Cualificación y Posición • Conocimientos especializados del derecho y la Práctica de la PD • Puede ser empleado o servicio externo • Independiente. Inviolable. No exclusivo • Reporta al más alto nivel jerárquico • Datos de contacto publicados y notificados a ACPD http://www.avpd.eus #RGPD 80
  • 27. El DPD, ¿jurista o tecnólogo? “Art. 37.5. El delegado de protección de datos será designado atendiendo a sus cualidades profesionales y, en particular, … – a sus conocimientos especializados del Derecho y la práctica en materia de protección de datos y a su capacidad para desempeñar sus funciones.” • Puede ser una evolución de los actuales Responsables de Seguridad… • …pero necesitarán mayor formación en “el derecho y la práctica en materia de protección de datos” • Oportunidades de mercado laboral http://www.avpd.eus #RGPD 82

Notas del editor

  1. AVPD - Agencia Vasca de Protección de Datos
  2. www.avpd.eus