SlideShare una empresa de Scribd logo
1 de 26
Taller práctico para el
cumplimiento de la Ley
de Protección de Datos
XandruSoft & Smart Data Protection
@xandrucancelas
(CEO de XandruSoft e Ingeniero de seguridad informática)
Ley Orgánica 15/1999, de 13 de diciembre,
de Protección de Datos de carácter personal
 La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que
concierne al tratamiento de los datos personales, las libertades públicas y los
derechos fundamentales de las personas físicas, y especialmente de su honor
e intimidad personal y familiar.
Calidad de los datos
 El principio de calidad de los datos, ligado al principio de proporcionalidad de
los su recogida. datos, exige que los mismos sean adecuados a la finalidad que
motiva.
 Los datos beben ser exactos
 Deben ser almacenados de forma que permitan el ejercicio del derecho de
acceso
 Se prohíbe la recogida de datos por medios fraudulentos, desleales o ilícitos
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/calidad_d
e_datos/index-ides-idphp.php
Deber de información
 Informar a los interesados de la gestión de datos que se realiza y de sus
derechos.
 Mostrar estas advertencias de forma claramente legible, si se utilizan
cuestionarios u otros impresos para la recogida
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_inf
ormacion/index-ides-idphp.php
Tratamiento
 Como regla general, la inclusión de datos de carácter personal en un fichero
supondrá un tratamiento de datos de carácter personal, que requerirá, en
principio, el consentimiento del afectado.
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/tratamient
o_cesion/cesion/index-ides-idphp.php
Cesión
 Los datos de carácter personal objeto del tratamiento sólo podrán ser
comunicados a un tercero para el cumplimiento de fines directamente
relacionados con las funciones legítimas del cedente y del cesionario con el
previo consentimiento del interesado
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/tratamient
o_cesion/cesion/index-ides-idphp.php
Deber de colaboración con la agencia
 Responder a sus solicitudes
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_col
aboracion/index-ides-idphp.php
Deber de guardar secreto
 Se exige a quienes intervengan en cualquier fase del tratamiento de los datos
a guardar secreto profesional sobre los datos, subsistiendo la obligación aún
después de finalizar su relación con el responsable del fichero.
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_gua
rdar_secreto/index-ides-idphp.php
Atención a los derechos de los
ciudadanos
 Derecho de acceso
 Derecho de rectificación
 Derecho de cancelación
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/atencion_
derechos_ciudadanos/index-ides-idphp.php
Inscripción de ficheros
 Siempre que se proceda al tratamiento de datos personales, definidos en el
art. 3,a) de la Ley Orgánica 15/1999, como "cualquier información
concerniente a personas físicas identificadas o identificables," que suponga la
inclusión de dichos datos en un fichero, considerado por la propia norma
(artículo 3.b).), como "conjunto organizado de datos de carácter personal,
cualquiera que fuere la forma o modalidad de su creación, almacenamiento,
organización y acceso," el fichero se encontrará sometido a la Ley, siendo
obligatoria su inscripción en el Registro General de Protección de Datos,
conforme dispone el artículo 26.
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/inscripcion
_ficheros/index-ides-idphp.php
Medidas de seguridad
 Adoptar las medidas de índole técnica y organizativas necesarias que garanticen la
seguridad de los datos de carácter personal y eviten su alteración, pérdida,
tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la
naturaleza de los datos almacenados y los riesgos a que están expuestos, ya
provengan de la acción humana o del medio físico o natural.
 No se registrarán datos de carácter personal en ficheros que no reúnan las
condiciones que se determinen por vía reglamentaria con respecto a su integridad
y seguridad y a las de los centros de tratamiento, locales, equipos, sistemas y
programas.
 Reglamentariamente se establecerán los requisitos y condiciones que deban reunir
los ficheros y las personas que intervengan en el tratamiento de los datos
Fuente:
https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/medidas_seguri
dad/index-ides-idphp.php
Hola, soy Tu Amigo
Xandrusoft y estoy
aquí para ayudarte
¿Qué sanciones me pueden incurrir?
 Leves: de 900 a 40.000
 Graves: de 40,001 a 300,000
 Muy graves: de 300,001 a 600,000
La AEPD se autofinanza y ha endurecido las
sanciones y los controles en los últimos tiempos
¿Qué medidas he de cumplir?
 Envío de ficheros
 Generación de documentos (actualizados)
 Información (P. Privacidad, Aviso Legal y LSSI)
 Derechos ARCO
 Medidas técnicas
La AEPD establece una serie de medidas para
adecuarse a la LOPD (Ley de Protección de Datos)
¿Quién es el responsable de los datos?
 Toma decisiones sobre el tratamiento y uso
 Un empleado de la compañía
 Recomendable con conocimientos de
seguridad
Lo más común es que sea el responsable de
seguridad de la empresa
¿Quién es el encargado de los datos?
 Lo hace por cuenta del responsable
 La propia compañía
 Terceros con acceso a los datos (ej gestoría)
Persona física o jurídica que trata los datos
¿Cómo envío los ficheros?
 En papel, en la propia agencia
 Por internet, sin certificado digital
 Por internet, con certificado digital
Existen distintas posibilidades para el envío, la
agencia nos lo pone fácil
¿Qué ha de contener el documento de
seguridad?
 Responsable de seguridad
 Encargado del tratamiento
 Quién y qué tipo de acceso tiene a los datos
 Incidencias
 Registro de soportes, así como E/S
 ………
En el documento de seguridad quedara reflejado
todo lo relacionado a la gestión de datos
personales por parte de la empresa
¿Para cumplir con los derechos de
acceso?
 Un mes para responder
 Se ha de responder a todos por el mismo
medio
Siempre se debe responder a las solicitudes
¿Qué medidas técnicas?
 Backups periódicos
 Datos cifrados
 Cambio de contraseñas
 Envío por canales seguros
 Registro de accesos
En principio, aquellas acordes al nivel de
seguridad de los datos que almacenamos
¿Y en mi página web?
 Formularios sólo con los datos imprescindibles
 Aviso legal y política de privacidad
 LSSI
 Aviso de cookies si se dispone de ellas
El usuario es nuestro cliente, quien comprará
nuestros productos, por ello debemos atenderle de
la mejor forma posible, haciéndole sentir tranquilo
No es un gasto,
es una inversión!
Smart Data Protection
Sobre XandruSoft
 Mobile first Responsive design Desarrollo Agil
 Somos partners de
159€/año
Smart Data Protection
Más info: http://smartdataprotection.eu
Muchas gracias!
@xandrucancelas
@sdataprotection
@xandrusoft

Más contenido relacionado

La actualidad más candente

Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointAlvaroPalaciios
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterasociacionadia
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.Imadeinnova
 
Ley de proteccion de datos
Ley de proteccion de datosLey de proteccion de datos
Ley de proteccion de datoserickg98
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopdsgalvan
 
Introducción a la LOPD
Introducción a la LOPDIntroducción a la LOPD
Introducción a la LOPDpabloprodasva
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDRamiro Cid
 
José Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxJosé Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxjoseliramon
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Alvaro J. Thais Rodríguez
 
Protección de Datos y Fisioterapia
Protección de Datos y FisioterapiaProtección de Datos y Fisioterapia
Protección de Datos y FisioterapiaJavier Luna
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personalesJuan Carlos Carrillo
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...NUGAR PMO
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999angelbgcc
 

La actualidad más candente (20)

Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpoint
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Seguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPDSeguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPD
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
 
LOPD Presentacion
LOPD PresentacionLOPD Presentacion
LOPD Presentacion
 
Curso LOPD ICAV
Curso LOPD ICAVCurso LOPD ICAV
Curso LOPD ICAV
 
Ley de proteccion de datos
Ley de proteccion de datosLey de proteccion de datos
Ley de proteccion de datos
 
AI06 Auditoria LOPD
AI06 Auditoria LOPDAI06 Auditoria LOPD
AI06 Auditoria LOPD
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopd
 
Introducción a la LOPD
Introducción a la LOPDIntroducción a la LOPD
Introducción a la LOPD
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPD
 
José Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptxJosé Ramón Cortiñas Jurado 1.3.pptx
José Ramón Cortiñas Jurado 1.3.pptx
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
 
La Protección de Datos en las Escuelas de Idiomas
La Protección de Datos en las Escuelas de IdiomasLa Protección de Datos en las Escuelas de Idiomas
La Protección de Datos en las Escuelas de Idiomas
 
Protección de Datos y Fisioterapia
Protección de Datos y FisioterapiaProtección de Datos y Fisioterapia
Protección de Datos y Fisioterapia
 
Formación hsc
Formación hscFormación hsc
Formación hsc
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personales
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
 

Similar a Taller Smart Data Protection LOPD

Seminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datosSeminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datosAGM Abogados
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Agust Allende
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datosezegn
 
Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Andrés Romero
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesJuan Pedro Peña Piñón
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterPROFESIONALWEB
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personalesBetoMassa
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personalesBetoMassa
 
El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...
El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...
El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...econred
 
Blindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos PersonalesBlindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos PersonalesAlejandroZaragoza13
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enCarlos Lopez
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Alvaro J. Thais Rodríguez
 

Similar a Taller Smart Data Protection LOPD (20)

Seminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datosSeminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datos
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datos
 
Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Presentación Lopd Cct 2009
Presentación Lopd Cct 2009
 
LOPD
LOPDLOPD
LOPD
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos Personales
 
RGPD
RGPDRGPD
RGPD
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personales
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personales
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...
El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...
El Autónomo y la PYME ante la normativa de protección de datos (LOPD) - ADP p...
 
Blindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos PersonalesBlindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos Personales
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ponencia Seguridad de Datos
Ponencia Seguridad de DatosPonencia Seguridad de Datos
Ponencia Seguridad de Datos
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
 

Último

15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptxAndreaAlessandraBoli
 
MANUAL SKIDDER manual manual manual manua
MANUAL SKIDDER manual manual manual manuaMANUAL SKIDDER manual manual manual manua
MANUAL SKIDDER manual manual manual manuaasesoriam4m
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfConstructiva
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxgabyardon485
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxwilliamzaveltab
 
Coca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxCoca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxJesDavidZeta
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzassuperamigo2014
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGAndresGEscobar
 
Pensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB EmpresasPensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB Empresasanglunal456
 
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?Michael Rada
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxFrancoSGonzales
 
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...ssuser2887fd1
 
AUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxAUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxMatiasGodoy33
 
modelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursosmodelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursosk7v476sp7t
 
fracturas de antebhbunununrazo [II].pptx
fracturas de antebhbunununrazo  [II].pptxfracturas de antebhbunununrazo  [II].pptx
fracturas de antebhbunununrazo [II].pptxkarlagonzalez159945
 
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfAFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfOdallizLucanaJalja1
 
PPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfPPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfihmorales
 
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...AdrianaCarmenRojasDe
 
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4hassanbadredun
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-ComunicacionesIMSA
 

Último (20)

15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx
 
MANUAL SKIDDER manual manual manual manua
MANUAL SKIDDER manual manual manual manuaMANUAL SKIDDER manual manual manual manua
MANUAL SKIDDER manual manual manual manua
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptx
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
 
Coca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxCoca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptx
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzas
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
 
Pensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB EmpresasPensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB Empresas
 
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
 
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...
 
AUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxAUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptx
 
modelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursosmodelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursos
 
fracturas de antebhbunununrazo [II].pptx
fracturas de antebhbunununrazo  [II].pptxfracturas de antebhbunununrazo  [II].pptx
fracturas de antebhbunununrazo [II].pptx
 
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfAFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
 
PPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfPPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdf
 
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
 
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
 

Taller Smart Data Protection LOPD

  • 1. Taller práctico para el cumplimiento de la Ley de Protección de Datos XandruSoft & Smart Data Protection @xandrucancelas (CEO de XandruSoft e Ingeniero de seguridad informática)
  • 2. Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de carácter personal  La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad personal y familiar.
  • 3. Calidad de los datos  El principio de calidad de los datos, ligado al principio de proporcionalidad de los su recogida. datos, exige que los mismos sean adecuados a la finalidad que motiva.  Los datos beben ser exactos  Deben ser almacenados de forma que permitan el ejercicio del derecho de acceso  Se prohíbe la recogida de datos por medios fraudulentos, desleales o ilícitos Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/calidad_d e_datos/index-ides-idphp.php
  • 4. Deber de información  Informar a los interesados de la gestión de datos que se realiza y de sus derechos.  Mostrar estas advertencias de forma claramente legible, si se utilizan cuestionarios u otros impresos para la recogida Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_inf ormacion/index-ides-idphp.php
  • 5. Tratamiento  Como regla general, la inclusión de datos de carácter personal en un fichero supondrá un tratamiento de datos de carácter personal, que requerirá, en principio, el consentimiento del afectado. Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/tratamient o_cesion/cesion/index-ides-idphp.php
  • 6. Cesión  Los datos de carácter personal objeto del tratamiento sólo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legítimas del cedente y del cesionario con el previo consentimiento del interesado Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/tratamient o_cesion/cesion/index-ides-idphp.php
  • 7. Deber de colaboración con la agencia  Responder a sus solicitudes Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_col aboracion/index-ides-idphp.php
  • 8. Deber de guardar secreto  Se exige a quienes intervengan en cualquier fase del tratamiento de los datos a guardar secreto profesional sobre los datos, subsistiendo la obligación aún después de finalizar su relación con el responsable del fichero. Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_gua rdar_secreto/index-ides-idphp.php
  • 9. Atención a los derechos de los ciudadanos  Derecho de acceso  Derecho de rectificación  Derecho de cancelación Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/atencion_ derechos_ciudadanos/index-ides-idphp.php
  • 10. Inscripción de ficheros  Siempre que se proceda al tratamiento de datos personales, definidos en el art. 3,a) de la Ley Orgánica 15/1999, como "cualquier información concerniente a personas físicas identificadas o identificables," que suponga la inclusión de dichos datos en un fichero, considerado por la propia norma (artículo 3.b).), como "conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso," el fichero se encontrará sometido a la Ley, siendo obligatoria su inscripción en el Registro General de Protección de Datos, conforme dispone el artículo 26. Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/inscripcion _ficheros/index-ides-idphp.php
  • 11. Medidas de seguridad  Adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural.  No se registrarán datos de carácter personal en ficheros que no reúnan las condiciones que se determinen por vía reglamentaria con respecto a su integridad y seguridad y a las de los centros de tratamiento, locales, equipos, sistemas y programas.  Reglamentariamente se establecerán los requisitos y condiciones que deban reunir los ficheros y las personas que intervengan en el tratamiento de los datos Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/medidas_seguri dad/index-ides-idphp.php
  • 12. Hola, soy Tu Amigo Xandrusoft y estoy aquí para ayudarte
  • 13. ¿Qué sanciones me pueden incurrir?  Leves: de 900 a 40.000  Graves: de 40,001 a 300,000  Muy graves: de 300,001 a 600,000 La AEPD se autofinanza y ha endurecido las sanciones y los controles en los últimos tiempos
  • 14. ¿Qué medidas he de cumplir?  Envío de ficheros  Generación de documentos (actualizados)  Información (P. Privacidad, Aviso Legal y LSSI)  Derechos ARCO  Medidas técnicas La AEPD establece una serie de medidas para adecuarse a la LOPD (Ley de Protección de Datos)
  • 15. ¿Quién es el responsable de los datos?  Toma decisiones sobre el tratamiento y uso  Un empleado de la compañía  Recomendable con conocimientos de seguridad Lo más común es que sea el responsable de seguridad de la empresa
  • 16. ¿Quién es el encargado de los datos?  Lo hace por cuenta del responsable  La propia compañía  Terceros con acceso a los datos (ej gestoría) Persona física o jurídica que trata los datos
  • 17. ¿Cómo envío los ficheros?  En papel, en la propia agencia  Por internet, sin certificado digital  Por internet, con certificado digital Existen distintas posibilidades para el envío, la agencia nos lo pone fácil
  • 18. ¿Qué ha de contener el documento de seguridad?  Responsable de seguridad  Encargado del tratamiento  Quién y qué tipo de acceso tiene a los datos  Incidencias  Registro de soportes, así como E/S  ……… En el documento de seguridad quedara reflejado todo lo relacionado a la gestión de datos personales por parte de la empresa
  • 19. ¿Para cumplir con los derechos de acceso?  Un mes para responder  Se ha de responder a todos por el mismo medio Siempre se debe responder a las solicitudes
  • 20. ¿Qué medidas técnicas?  Backups periódicos  Datos cifrados  Cambio de contraseñas  Envío por canales seguros  Registro de accesos En principio, aquellas acordes al nivel de seguridad de los datos que almacenamos
  • 21. ¿Y en mi página web?  Formularios sólo con los datos imprescindibles  Aviso legal y política de privacidad  LSSI  Aviso de cookies si se dispone de ellas El usuario es nuestro cliente, quien comprará nuestros productos, por ello debemos atenderle de la mejor forma posible, haciéndole sentir tranquilo
  • 22. No es un gasto, es una inversión!
  • 24. Sobre XandruSoft  Mobile first Responsive design Desarrollo Agil  Somos partners de
  • 25. 159€/año Smart Data Protection Más info: http://smartdataprotection.eu