SlideShare una empresa de Scribd logo
A.E. Gestión Empresarial, S.L.




                         Adaptación a la Ley Orgánica de Protección de Datos 15/1999 LOPD




                                                                                            www.aegestion.com   1
A.E. Gestión Empresarial, S.L.


PROTOCOLO DE SEGURIDAD LOPD
ADAPTACION A LA LEY ORGANICA DE PROTECCIÓN DE DATOS 15/1999
CRITERIOS A SEGUIR EN LA ADAPTACION.



     Real Decreto 994/1999 de 11 de Junio por el que se aprueba el Reglamento de Medidas de Seguridad de los
     Ficheros automatizados que contengan datos de carácter personal.

    La presente Ley determina las medidas de índole Técnica y Organizativa que garanticen la confidencialidad e
    integridad de la información con la finalidad de preservar el honor, la intimidad personal y familiar y el pleno
    ejercicio de los derechos personales frente a su alteración, pérdida, tratamiento o acceso no autorizado. Todas
    las Medidas de Seguridad a implantar por la Empresa en relación con la custodia y accesos a los ficheros que
    contengan datos de carácter personal, deberán garantizar la confidencialidad de los datos contenidos en ellos y
    evitar accesos no autorizados.

     Estas medidas, deberán estar documentadas necesariamente por escrito, siendo responsabilidad de la
     Empresa, la elaboración del Protocolo de Seguridad y su difusión y conocimiento por todo el personal que pueda
     tener participación en la gestión, manejo o utilización de los expedientes. Se archivarán los expedientes,
     cualesquiera que sea el soporte papel, audiovisual, informático o de otro tipo en que consten, de manera que
     quede garantizada su seguridad, su correcta conservación, la recuperación de la información y se posibilite el
     ejercicio de los derechos que se reconocen al interesado.

     La Empresa como responsable de los ficheros que contienen datos de carácter personal, es quien va a decidir
     sobre la finalidad, contenido, uso y tratamiento de los datos que tengan recabados. Para fijar las Obligaciones
     del Personal, se distinguen entre personal con accesos autorizados y personal no autorizado, señalando que
     con carácter general ambos están obligados por el deber de secreto, deber que con carácter genérico y respecto
     de los datos de carácter personal viene previsto en el artículo 10 de la LOPD. En ambos casos se entrega
     documento de Conocimiento de la Ley y se recaba la firma del documento "Deber del Secreto", en el cual se
     enmarcan las consecuencias que causarían el uso indebido o fraudulenta de las bases de datos que utilizan en
     realización de las funciones que tienen encomendadas.




                                                                                                                       www.aegestion.com   2
A.E. Gestión Empresarial, S.L.


PROTOCOLO DE SEGURIDAD LOPD
ADAPTACION A LA LEY ORGANICA DE PROTECCIÓN DE DATOS 15/1999
CRITERIOS A SEGUIR EN LA ADAPTACION.


     La Empresa con la finalidad de alcanzar los objetivos señalados y siempre con el consentimiento por escrito
     del afectado, podrá compartir, ceder o transmitir los Datos Personales a otras empresas colaboradoras que
     como encargados del tratamiento deberán custodiar dichos datos y aplicar las medidas de seguridad indicadas
     en su Protocolo de Seguridad en materia de Protección de Datos, comprometiéndose a no ceder los Datos
     Personales, a terceras personas tanto físicas como jurídicas, sin el consentimiento expreso del responsable
     del tratamiento.

     Se articulará un contrato de servicios que contendrá necesariamente las medidas de seguridad que tienen que
     tener implantadas para garantizar la seguridad y el acceso indebido a los datos.

     La propia LOPD en su artículo 12, señala que "no se considerará comunicación de datos el acceso de un
     tercero a los datos cuando dicho acceso sea necesario para la prestación un servicio al responsable del
     tratamiento.

     Deberá formalizarse un contrato que regule el servicio y las medidas de seguridad a adoptar por el Encargado
     del Tratamiento.

     La Ley Orgánica de Protección de Datos 15/1999 establece la obligatoriedad para todas las Empresas, de
     realizar la Inscripción de Ficheros en la Agencia Española de Protección de Datos y de confeccionar el
     Protocolo de Seguridad, que tiene por objeto establecer las medidas de índole técnica y organizativas
     necesarias para garantizar la seguridad que deben reunir los ficheros automatizados, los centros de tratamiento,
     locales, equipos, sistemas, programas y las personas que intervengan en el tratamiento automatizado de los
     datos de carácter personal sujetos al régimen de la Ley Orgánica 5/1992, de 20 de octubre, de Regulación del
     Tratamiento Automatizado de los datos de Carácter Personal donde se especifican las Medidas Técnicas.

     El documento deberá mantenerse en todo momento actualizado y deberá ser revisado siempre que se
     produzcan cambios relevantes en el sistema de información o en la organización del mismo.




                                                                                                                        www.aegestion.com   3
A.E. Gestión Empresarial, S.L.


Competencias del Director de la Agencia de Protección de Datos

Artículo 29. Competencias del Director de la Agencia de Protección de Datos.

•          1. Dictar, en su caso y sin perjuicio de las competencias de otros órganos, las instrucciones precisas para
      adecuar los tratamientos autorizados a los principios de la Ley Orgánica 5/1992
•          2. Ordenar la cesación de los tratamientos de datos de carácter personal y la cancelación de los ficheros
      cuando no se cumplan las medidas de seguridad previstas en el presente Reglamento.
•     Disposición transitoria única. Plazos de implantación de las medidas.

•     En el caso de sistemas de información que se encuentren en funcionamiento a la entrada en vigor del presente
      Reglamento, las medidas de seguridad de nivel básico previstas en el presente Reglamento deberán
      implantarse en el plazo de seis meses desde su entrada en vigor, las de nivel medio en el plazo de un año y las
      de nivel alto en el plazo de dos años.
•     Cuando los sistemas de información que se encuentren en funcionamiento no permitan tecnológicamente la
      implantación de alguna de las medidas de seguridad previstas en el presente Reglamento, la adecuación de
      dichos sistemas y la implantación de las medidas de seguridad deberán realizarse en el plazo máximo de tres
      años a contar desde la entrada en vigor del presente Reglamento.

•     Procedimiento Sancionador:
•     Los artículos 43 a 49 de la LOPD regulan el procedimiento sancionador que podrá tramitar la AEPD. Este
      procedimiento se inicia contra los responsables de ficheros cuando existan pruebas razonables de que se ha
      producido alguna infracción de los principios y garantías contenidos en la LOPD.
•     Las infracciones se califican como leves, graves y muy graves y las sanciones económicas se sitúan dentro de
      los siguientes tramos:
•      Leves desde 601,01 € a 60.101,21 €
•      Graves desde 60.101,21 € a 300.505,05 €
•      Muy Graves desde 300.505,05 a 601.011,50 €
•     Son sancionables en otros, el no solicitar la inscripción de fichero de datos de carácter personal en el Registro
      General de Protección de Datos. El no haber realizado la Adaptación a la Ley Orgánica de Protección de Datos
      mediante el documento Protocolo de Seguridad LOPD donde se determinan las medidas de orden Técnico,
      Organizativas y de Seguridad que tienen que contemplar los ficheros, locales, programas, equipos y personal
      con acceso a datos.
•

                                                                                                                          www.aegestion.com   4
A.E. Gestión Empresarial, S.L.



     A.E. Gestión Empresarial, S.L. Realizamos todo el procedimiento de Inscripción de Ficheros y creación del
     Protocolo de Seguridad LOPD adaptado a sus necesidades, implantando las Medidas de Orden Técnico,
     Organizativos y de Seguridad establecidos por la Ley.



                                             Información de contacto

Estamos siempre a su servicio, para realizar sus consultas, cambios, etc. ponemos a su disposición todos los recursos
                                                    de nuestra empresa.



                                                      Teléfono
                                                 +34 96.652.30.29
                                                   Teléfono Móvil
                                                 +34 687.43.13.19
                                                        Fax
                                                 +34 96.652.30.29
                                                  Dirección postal
                                     Perú, 37 - 03803 Alcoy (Alicante) España.
                                      Correo electrónico: info@aegestion.com




  Estamos presentes en las Redes Sociales



                                                                                                                        www.aegestion.com   5

Más contenido relacionado

La actualidad más candente

AI06 Auditoria LOPD
AI06 Auditoria LOPDAI06 Auditoria LOPD
AI06 Auditoria LOPD
Pedro Garcia Repetto
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPD
Ramiro Cid
 
Ley Organica de Proteccion de Datos
Ley Organica de Proteccion de DatosLey Organica de Proteccion de Datos
Ley Organica de Proteccion de Datos
guest95d2d1
 
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Juan Carlos Carrillo
 
LOPD Presentacion
LOPD PresentacionLOPD Presentacion
LOPD Presentacion
G2informatica
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
NUGAR PMO
 
Ponencia Seguridad de Datos
Ponencia Seguridad de DatosPonencia Seguridad de Datos
Ponencia Seguridad de Datos
Duglas Oswaldo Moreno Mendoza
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de información
Andresamv2015
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
EDGARLOZANO28
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personales
John Garmac
 
Ley de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque PrácticoLey de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque Práctico
Carlos Luis Sánchez Bocanegra
 
090930 Presentacion Impulsem
090930 Presentacion Impulsem090930 Presentacion Impulsem
090930 Presentacion Impulsem
DeSa CONSULTORES S.L
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICE
Behargintza Sestao
 
Seguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPDSeguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPD
Universidad de Sevilla
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de ParticularesLey Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Universidad Tecnológica de México - UNITEC
 
Introducción a la LOPD
Introducción a la LOPDIntroducción a la LOPD
Introducción a la LOPD
pabloprodasva
 
José Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxJosé Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptx
joseliramon
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
angelbgcc
 
Aplicación LOPD
Aplicación LOPDAplicación LOPD
Aplicación LOPD
Chema Alonso
 

La actualidad más candente (20)

AI06 Auditoria LOPD
AI06 Auditoria LOPDAI06 Auditoria LOPD
AI06 Auditoria LOPD
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPD
 
Ley Organica de Proteccion de Datos
Ley Organica de Proteccion de DatosLey Organica de Proteccion de Datos
Ley Organica de Proteccion de Datos
 
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
 
LOPD Presentacion
LOPD PresentacionLOPD Presentacion
LOPD Presentacion
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
 
Ponencia Seguridad de Datos
Ponencia Seguridad de DatosPonencia Seguridad de Datos
Ponencia Seguridad de Datos
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de información
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personales
 
Lopd
LopdLopd
Lopd
 
Ley de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque PrácticoLey de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque Práctico
 
090930 Presentacion Impulsem
090930 Presentacion Impulsem090930 Presentacion Impulsem
090930 Presentacion Impulsem
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICE
 
Seguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPDSeguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPD
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de ParticularesLey Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de Particulares
 
Introducción a la LOPD
Introducción a la LOPDIntroducción a la LOPD
Introducción a la LOPD
 
José Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxJosé Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptx
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
 
Aplicación LOPD
Aplicación LOPDAplicación LOPD
Aplicación LOPD
 

Destacado

Ley de protecion de datos lopd
Ley de protecion de datos lopdLey de protecion de datos lopd
Ley de protecion de datos lopdGreace Grisales
 
Ley de Protección de Datos LOPD
Ley de Protección de Datos LOPDLey de Protección de Datos LOPD
Ley de Protección de Datos LOPDEuQuality
 
Erp,Oracle,Sap,Jde, Modulos
Erp,Oracle,Sap,Jde, ModulosErp,Oracle,Sap,Jde, Modulos
Erp,Oracle,Sap,Jde, Modulosjaareem
 
Programación cultural junio
Programación cultural junioProgramación cultural junio
Programación cultural junioboletinmusa
 
I servizi Xelab Consulting Services
I servizi Xelab Consulting Services I servizi Xelab Consulting Services
I servizi Xelab Consulting Services
Xelab Consulting Servives
 
Samburu 1º C, María S., Sara R. Andrea.
Samburu 1º C, María S., Sara R. Andrea.Samburu 1º C, María S., Sara R. Andrea.
Samburu 1º C, María S., Sara R. Andrea.
Rosa Pérez
 
Proyecto Teoria Divertida
Proyecto Teoria Divertida Proyecto Teoria Divertida
Proyecto Teoria Divertida Allejo Raspo
 
Que es el horoscopo
Que es el horoscopoQue es el horoscopo
Que es el horoscopoPaulo Arieu
 
Las Maravillas De Venecia
Las Maravillas De VeneciaLas Maravillas De Venecia
Las Maravillas De Veneciaguest867ae1
 
5 steps to re design your email marketing campaigns in 2016!
5 steps to re design your email marketing campaigns in 2016!5 steps to re design your email marketing campaigns in 2016!
5 steps to re design your email marketing campaigns in 2016!
Subhakar Rao Surapaneni
 
Libro de dra. monica
Libro de dra. monicaLibro de dra. monica
Libro de dra. monicaWikipedia
 
Turismo Religioso - Mayo - Hare krishna
Turismo Religioso - Mayo - Hare krishnaTurismo Religioso - Mayo - Hare krishna
Turismo Religioso - Mayo - Hare krishna
Dirección General de Cultos GCBA
 
Students In E Society
Students In E SocietyStudents In E Society
Students In E Society
enterprisingeducation
 
Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella
 Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella
Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella
euronoticias
 
Revista Únicas
Revista ÚnicasRevista Únicas
Revista Únicas
UCES Comunicación
 
Cv jesus soto 2012
Cv jesus soto 2012Cv jesus soto 2012
Cv jesus soto 2012jesussoto87
 
8 Stunning content marketing stats for 2015 - Mr. Social
8 Stunning content marketing stats for 2015 - Mr. Social8 Stunning content marketing stats for 2015 - Mr. Social
8 Stunning content marketing stats for 2015 - Mr. Social
mrsocial
 
Digital CV Sanjeev
Digital CV SanjeevDigital CV Sanjeev
Digital CV Sanjeev
Sanjeev Khindaria
 
Sky High Complete Scope & Sequence
Sky High Complete Scope & SequenceSky High Complete Scope & Sequence
Sky High Complete Scope & Sequence
tichorsergio
 
Memoria anual Tecnova 2014
Memoria anual Tecnova 2014Memoria anual Tecnova 2014
Memoria anual Tecnova 2014
Tecnova
 

Destacado (20)

Ley de protecion de datos lopd
Ley de protecion de datos lopdLey de protecion de datos lopd
Ley de protecion de datos lopd
 
Ley de Protección de Datos LOPD
Ley de Protección de Datos LOPDLey de Protección de Datos LOPD
Ley de Protección de Datos LOPD
 
Erp,Oracle,Sap,Jde, Modulos
Erp,Oracle,Sap,Jde, ModulosErp,Oracle,Sap,Jde, Modulos
Erp,Oracle,Sap,Jde, Modulos
 
Programación cultural junio
Programación cultural junioProgramación cultural junio
Programación cultural junio
 
I servizi Xelab Consulting Services
I servizi Xelab Consulting Services I servizi Xelab Consulting Services
I servizi Xelab Consulting Services
 
Samburu 1º C, María S., Sara R. Andrea.
Samburu 1º C, María S., Sara R. Andrea.Samburu 1º C, María S., Sara R. Andrea.
Samburu 1º C, María S., Sara R. Andrea.
 
Proyecto Teoria Divertida
Proyecto Teoria Divertida Proyecto Teoria Divertida
Proyecto Teoria Divertida
 
Que es el horoscopo
Que es el horoscopoQue es el horoscopo
Que es el horoscopo
 
Las Maravillas De Venecia
Las Maravillas De VeneciaLas Maravillas De Venecia
Las Maravillas De Venecia
 
5 steps to re design your email marketing campaigns in 2016!
5 steps to re design your email marketing campaigns in 2016!5 steps to re design your email marketing campaigns in 2016!
5 steps to re design your email marketing campaigns in 2016!
 
Libro de dra. monica
Libro de dra. monicaLibro de dra. monica
Libro de dra. monica
 
Turismo Religioso - Mayo - Hare krishna
Turismo Religioso - Mayo - Hare krishnaTurismo Religioso - Mayo - Hare krishna
Turismo Religioso - Mayo - Hare krishna
 
Students In E Society
Students In E SocietyStudents In E Society
Students In E Society
 
Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella
 Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella
Agenda de talleres y Programación Cultural del Centro Cívico Trinitat Vella
 
Revista Únicas
Revista ÚnicasRevista Únicas
Revista Únicas
 
Cv jesus soto 2012
Cv jesus soto 2012Cv jesus soto 2012
Cv jesus soto 2012
 
8 Stunning content marketing stats for 2015 - Mr. Social
8 Stunning content marketing stats for 2015 - Mr. Social8 Stunning content marketing stats for 2015 - Mr. Social
8 Stunning content marketing stats for 2015 - Mr. Social
 
Digital CV Sanjeev
Digital CV SanjeevDigital CV Sanjeev
Digital CV Sanjeev
 
Sky High Complete Scope & Sequence
Sky High Complete Scope & SequenceSky High Complete Scope & Sequence
Sky High Complete Scope & Sequence
 
Memoria anual Tecnova 2014
Memoria anual Tecnova 2014Memoria anual Tecnova 2014
Memoria anual Tecnova 2014
 

Similar a Adaptacion A La Ley Organica De Proteccion De Datos Lopd

Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
EDGARLOZANO28
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
Protiviti Peru
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
Protiviti Peru
 
Presentación Lfpdppp Lina Ornelas
Presentación Lfpdppp Lina OrnelasPresentación Lfpdppp Lina Ornelas
Presentación Lfpdppp Lina Ornelas
Juan Carlos Carrillo
 
Ley de Protecion de Datos.
Ley de Protecion de Datos.Ley de Protecion de Datos.
Ley de Protecion de Datos.Greace Grisales
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.Greace Grisales
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.Greace Grisales
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos Personales
Juan Pedro Peña Piñón
 
Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)
Andrés Romero
 
LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"
Sage España
 
Cartilla de-directiva-de-seguridad
Cartilla de-directiva-de-seguridadCartilla de-directiva-de-seguridad
Cartilla de-directiva-de-seguridad
ruby baltuano melendez
 
Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.
Mónica Rueda
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personales
EY Perú
 
PRESENTACION CIBERSEGURIDAD BASC SENA.pptx
PRESENTACION CIBERSEGURIDAD BASC SENA.pptxPRESENTACION CIBERSEGURIDAD BASC SENA.pptx
PRESENTACION CIBERSEGURIDAD BASC SENA.pptx
WilliamBeltran26
 
Powerpoint tarea 1.3
Powerpoint tarea 1.3Powerpoint tarea 1.3
Powerpoint tarea 1.3
roldrold
 
Lopd Sector Hotelero
Lopd Sector HoteleroLopd Sector Hotelero
Lopd Sector Hotelero
Toni Martin Avila
 
Caso enunciado
Caso enunciadoCaso enunciado
Caso enunciado
NilsonCesar3
 
Introducción a la Ley Federal de Protección de Datos Personales en posesión d...
Introducción a la Ley Federal de Protección de Datos Personales en posesión d...Introducción a la Ley Federal de Protección de Datos Personales en posesión d...
Introducción a la Ley Federal de Protección de Datos Personales en posesión d...
AMIPCI
 
6.3 Seguridad y Privacidad en el Cloud.
6.3 Seguridad y Privacidad en el Cloud.6.3 Seguridad y Privacidad en el Cloud.
6.3 Seguridad y Privacidad en el Cloud.
Brox Technology
 

Similar a Adaptacion A La Ley Organica De Proteccion De Datos Lopd (20)

Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
 
Presentación Lfpdppp Lina Ornelas
Presentación Lfpdppp Lina OrnelasPresentación Lfpdppp Lina Ornelas
Presentación Lfpdppp Lina Ornelas
 
Ley de Protecion de Datos.
Ley de Protecion de Datos.Ley de Protecion de Datos.
Ley de Protecion de Datos.
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos Personales
 
Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"
 
Cartilla de-directiva-de-seguridad
Cartilla de-directiva-de-seguridadCartilla de-directiva-de-seguridad
Cartilla de-directiva-de-seguridad
 
Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personales
 
PRESENTACION CIBERSEGURIDAD BASC SENA.pptx
PRESENTACION CIBERSEGURIDAD BASC SENA.pptxPRESENTACION CIBERSEGURIDAD BASC SENA.pptx
PRESENTACION CIBERSEGURIDAD BASC SENA.pptx
 
Powerpoint tarea 1.3
Powerpoint tarea 1.3Powerpoint tarea 1.3
Powerpoint tarea 1.3
 
Lopd Sector Hotelero
Lopd Sector HoteleroLopd Sector Hotelero
Lopd Sector Hotelero
 
Caso enunciado
Caso enunciadoCaso enunciado
Caso enunciado
 
Introducción a la Ley Federal de Protección de Datos Personales en posesión d...
Introducción a la Ley Federal de Protección de Datos Personales en posesión d...Introducción a la Ley Federal de Protección de Datos Personales en posesión d...
Introducción a la Ley Federal de Protección de Datos Personales en posesión d...
 
6.3 Seguridad y Privacidad en el Cloud.
6.3 Seguridad y Privacidad en el Cloud.6.3 Seguridad y Privacidad en el Cloud.
6.3 Seguridad y Privacidad en el Cloud.
 

Adaptacion A La Ley Organica De Proteccion De Datos Lopd

  • 1. A.E. Gestión Empresarial, S.L. Adaptación a la Ley Orgánica de Protección de Datos 15/1999 LOPD www.aegestion.com 1
  • 2. A.E. Gestión Empresarial, S.L. PROTOCOLO DE SEGURIDAD LOPD ADAPTACION A LA LEY ORGANICA DE PROTECCIÓN DE DATOS 15/1999 CRITERIOS A SEGUIR EN LA ADAPTACION. Real Decreto 994/1999 de 11 de Junio por el que se aprueba el Reglamento de Medidas de Seguridad de los Ficheros automatizados que contengan datos de carácter personal. La presente Ley determina las medidas de índole Técnica y Organizativa que garanticen la confidencialidad e integridad de la información con la finalidad de preservar el honor, la intimidad personal y familiar y el pleno ejercicio de los derechos personales frente a su alteración, pérdida, tratamiento o acceso no autorizado. Todas las Medidas de Seguridad a implantar por la Empresa en relación con la custodia y accesos a los ficheros que contengan datos de carácter personal, deberán garantizar la confidencialidad de los datos contenidos en ellos y evitar accesos no autorizados. Estas medidas, deberán estar documentadas necesariamente por escrito, siendo responsabilidad de la Empresa, la elaboración del Protocolo de Seguridad y su difusión y conocimiento por todo el personal que pueda tener participación en la gestión, manejo o utilización de los expedientes. Se archivarán los expedientes, cualesquiera que sea el soporte papel, audiovisual, informático o de otro tipo en que consten, de manera que quede garantizada su seguridad, su correcta conservación, la recuperación de la información y se posibilite el ejercicio de los derechos que se reconocen al interesado. La Empresa como responsable de los ficheros que contienen datos de carácter personal, es quien va a decidir sobre la finalidad, contenido, uso y tratamiento de los datos que tengan recabados. Para fijar las Obligaciones del Personal, se distinguen entre personal con accesos autorizados y personal no autorizado, señalando que con carácter general ambos están obligados por el deber de secreto, deber que con carácter genérico y respecto de los datos de carácter personal viene previsto en el artículo 10 de la LOPD. En ambos casos se entrega documento de Conocimiento de la Ley y se recaba la firma del documento "Deber del Secreto", en el cual se enmarcan las consecuencias que causarían el uso indebido o fraudulenta de las bases de datos que utilizan en realización de las funciones que tienen encomendadas. www.aegestion.com 2
  • 3. A.E. Gestión Empresarial, S.L. PROTOCOLO DE SEGURIDAD LOPD ADAPTACION A LA LEY ORGANICA DE PROTECCIÓN DE DATOS 15/1999 CRITERIOS A SEGUIR EN LA ADAPTACION. La Empresa con la finalidad de alcanzar los objetivos señalados y siempre con el consentimiento por escrito del afectado, podrá compartir, ceder o transmitir los Datos Personales a otras empresas colaboradoras que como encargados del tratamiento deberán custodiar dichos datos y aplicar las medidas de seguridad indicadas en su Protocolo de Seguridad en materia de Protección de Datos, comprometiéndose a no ceder los Datos Personales, a terceras personas tanto físicas como jurídicas, sin el consentimiento expreso del responsable del tratamiento. Se articulará un contrato de servicios que contendrá necesariamente las medidas de seguridad que tienen que tener implantadas para garantizar la seguridad y el acceso indebido a los datos. La propia LOPD en su artículo 12, señala que "no se considerará comunicación de datos el acceso de un tercero a los datos cuando dicho acceso sea necesario para la prestación un servicio al responsable del tratamiento. Deberá formalizarse un contrato que regule el servicio y las medidas de seguridad a adoptar por el Encargado del Tratamiento. La Ley Orgánica de Protección de Datos 15/1999 establece la obligatoriedad para todas las Empresas, de realizar la Inscripción de Ficheros en la Agencia Española de Protección de Datos y de confeccionar el Protocolo de Seguridad, que tiene por objeto establecer las medidas de índole técnica y organizativas necesarias para garantizar la seguridad que deben reunir los ficheros automatizados, los centros de tratamiento, locales, equipos, sistemas, programas y las personas que intervengan en el tratamiento automatizado de los datos de carácter personal sujetos al régimen de la Ley Orgánica 5/1992, de 20 de octubre, de Regulación del Tratamiento Automatizado de los datos de Carácter Personal donde se especifican las Medidas Técnicas. El documento deberá mantenerse en todo momento actualizado y deberá ser revisado siempre que se produzcan cambios relevantes en el sistema de información o en la organización del mismo. www.aegestion.com 3
  • 4. A.E. Gestión Empresarial, S.L. Competencias del Director de la Agencia de Protección de Datos Artículo 29. Competencias del Director de la Agencia de Protección de Datos. • 1. Dictar, en su caso y sin perjuicio de las competencias de otros órganos, las instrucciones precisas para adecuar los tratamientos autorizados a los principios de la Ley Orgánica 5/1992 • 2. Ordenar la cesación de los tratamientos de datos de carácter personal y la cancelación de los ficheros cuando no se cumplan las medidas de seguridad previstas en el presente Reglamento. • Disposición transitoria única. Plazos de implantación de las medidas. • En el caso de sistemas de información que se encuentren en funcionamiento a la entrada en vigor del presente Reglamento, las medidas de seguridad de nivel básico previstas en el presente Reglamento deberán implantarse en el plazo de seis meses desde su entrada en vigor, las de nivel medio en el plazo de un año y las de nivel alto en el plazo de dos años. • Cuando los sistemas de información que se encuentren en funcionamiento no permitan tecnológicamente la implantación de alguna de las medidas de seguridad previstas en el presente Reglamento, la adecuación de dichos sistemas y la implantación de las medidas de seguridad deberán realizarse en el plazo máximo de tres años a contar desde la entrada en vigor del presente Reglamento. • Procedimiento Sancionador: • Los artículos 43 a 49 de la LOPD regulan el procedimiento sancionador que podrá tramitar la AEPD. Este procedimiento se inicia contra los responsables de ficheros cuando existan pruebas razonables de que se ha producido alguna infracción de los principios y garantías contenidos en la LOPD. • Las infracciones se califican como leves, graves y muy graves y las sanciones económicas se sitúan dentro de los siguientes tramos: • Leves desde 601,01 € a 60.101,21 € • Graves desde 60.101,21 € a 300.505,05 € • Muy Graves desde 300.505,05 a 601.011,50 € • Son sancionables en otros, el no solicitar la inscripción de fichero de datos de carácter personal en el Registro General de Protección de Datos. El no haber realizado la Adaptación a la Ley Orgánica de Protección de Datos mediante el documento Protocolo de Seguridad LOPD donde se determinan las medidas de orden Técnico, Organizativas y de Seguridad que tienen que contemplar los ficheros, locales, programas, equipos y personal con acceso a datos. • www.aegestion.com 4
  • 5. A.E. Gestión Empresarial, S.L. A.E. Gestión Empresarial, S.L. Realizamos todo el procedimiento de Inscripción de Ficheros y creación del Protocolo de Seguridad LOPD adaptado a sus necesidades, implantando las Medidas de Orden Técnico, Organizativos y de Seguridad establecidos por la Ley. Información de contacto Estamos siempre a su servicio, para realizar sus consultas, cambios, etc. ponemos a su disposición todos los recursos de nuestra empresa. Teléfono +34 96.652.30.29 Teléfono Móvil +34 687.43.13.19 Fax +34 96.652.30.29 Dirección postal Perú, 37 - 03803 Alcoy (Alicante) España. Correo electrónico: info@aegestion.com Estamos presentes en las Redes Sociales www.aegestion.com 5