PRINCIPALES RESPONSABILIDADES LEGALES DE LAS ENTIDADES SIN
ÁNIMO DE LUCRO
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
Isabela Crespo
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
PROTECCIÓN DE DATOS PERSONALES
2 Isabela Crespo Mayo 2013
1) ¿Qué tengo que hacer?
2) ¿Cómo puedo proteger los datos?
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Para qué tengo que proteger los datos?
3 Isabela Crespo Mayo 2013
EVITAR SANCIONES :
AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS
Leves: Multa de 900€ - 40.000€
Graves: Multa de 40.000€- 300.000€
Muy Graves
:
Multa de 300.000€- 600.000€
APERCIBIMIENTO
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Cómo puedo proteger los datos?
4 Isabela Crespo Mayo 2013
Cumpliendo con la normativa aplicable:
Ley Orgánica 15/1999. de 13 de diciembre, de Protección de Datos
de Carácter Personal (LOPD).
Real Decreto 1720/2007 (RPD), de 21 de diciembre, por el que se
aprueba el Reglamento de desarrollo de la LOPD.
Agencia Española de Protección de Datos (www.agpd.es)
27 May 2013
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
CONCEPTOS BÁSICOS
6 Isabela Crespo Mayo 2013
Dato personal:
Cualquier información concerniente a
personas
físicas
identificadas o identificables.
(**)
Datos personas jurídicas,
profesionales y empresarios individuales.
Fichero:
Conjunto organizado de datos de carácter personal.
Titularidad pública/privada.
Consentimiento del interesado:
toda manifestación de voluntad,
libre, inequívoca, específica e informada
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
CONCEPTOS BÁSICOS
7 Isabela Crespo Mayo 2013
Responsable del fichero o tratamiento:
persona que decida sobre la
finalidad, contenido y uso del
tratamiento.
Encargado del tratamiento:
persona física o jurídica, autoridad pública o
cualquier organismo, que sólo o conjuntamente con otros, trata datos
por cuenta del responsable del tratamiento.
Cesión o comunicación:
toda revelación de datos realizada a una
persona distinta del interesado.
Acceso a datos:
prestación de servicio al responsable del tratamiento
por el encargado del tratamiento. Contrato escrito.
27 May 2013
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
CONCEPTOS BÁSICOS
9 Isabela Crespo Mayo 2013
EXCLUSIONES DEL ÁMBITO DE APLICACIÓN :
Datos personas jurídicas.
Datos profesionales:
nombre, apellidos, teléfono, fax, dirección
postal, email
. ¿DNI?**
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
10 Isabela Crespo Mayo 2013
IDENTIFICAR /NOTIFICAR FICHEROS
DEBER DE INFORMAR/ OBTENER EL CONSENTIMIENTO
CESIÓN / ACCESO DATOS
OBTENER EL CONSENTIMIENTO
CUMPLIR CALIDAD DE LOS DATOS/ DEBER DE SECRETO
GARANTIZAR EJERCICIO DERECHOS ARCO
IDENTIFICAR TRANSFERENCIA INTERNACIONAL
ADOPTAR MEDIDAS DE SEGURIDAD
VIDEOVIGILANCIA
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
11 Isabela Crespo Mayo 2013
IDENTIFICAR/ NOTIFICAR FICHEROS
Unificación/ centralización.
Notificación: vía telemática: www.agpd.es.
https://www.agpd.es/portalwebAGPD/canalresponsa
ble/inscripcion_ficheros/Notificaciones_tele/obtencio
n_formulario/common/pdfs/Titularidad_Privada.pdf
Notificación:
gratuita y declarativa.
Tipo de ficheros:
RRHH, VOLUNTARIOS, DONANTES.
*Videovigilancia.
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
12 Isabela Crespo Mayo 2013
DEBER DE INFORMAR: OBTENER CONSENTIMIENTO
Deber de información: Modo expreso, PREVIO, preciso e
inequívoco (por escrito).
a) De la existencia de un
fichero o tratamiento de datos
de carácter
personal.
b) De la
finalidad
de la recogida de éstos.
c) De los
destinatarios
de la información.
d) Del carácter
obligatorio o facultativo de su respuesta
a las preguntas
que les sean planteadas.
e) Cesión de datos / transferencia de datos.
f) Medidas de seguridad
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
13 Isabela Crespo Mayo 2013
OBTENER EL CONSENTIMIENTO
Consentimiento
:
expreso o tácito
.
Libre, inequívoco, específico e informado.
Medio de prueba.
Escrito: firma o aceptación expresa
Página web: marcación de una casilla. CASILLA SIN PREMARCAR
Particularidades:
-
Expreso y por escrito
: ideología, religión, creencias, afiliación sindical.
-
Expreso
: salud, origen racial, y vida sexual.
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
14 Isabela Crespo Mayo 2013
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
16 Isabela Crespo Mayo 2013
CESION DE DATOS / ACCESO A DATOS
CESIÓN DE DATOS:
•
Información previa.
•
Consentimiento del afectado.
•
Identificación del cedente y cesionario.
•
Excepciones a la cesión.
ACCESO A DATOS:
Encargado del tratamiento. Contrato o cláusula.
•
Prestación de servicios al responsable del tratamiento.
•
Finalidades concretas y uso limitado.
•
Medidas de seguridad.
•
Devolución o destrucción.
¿Qué tengo que hacer?
27 May 2013
¿Qué tengo que hacer?
27 May 2013
27 May 2013
27 May 2013
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
21 Isabela Crespo Mayo 2013
CALIDAD DE LOS DATOS / DEBER DE SECRETO
CALIDAD DE LOS DATOS:
Calidad y proporcionalidad
•
Veracidad
•
Exactitud
•
Necesarios
•
Pertinentes
•
Finalidad
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
22 Isabela Crespo Mayo 2013
DERECHOS ARCO
ACCESO:
Recabar información. Mera consulta.
RECTIFICACIÓN Y CANCELACIÓN:
Instar al Responsable a cumplir la
exactitud de datos.
OPOSICIÓN:
Al tratamiento con motivos fundados y legítimos.
PROCEDIMIENTO
Solicitud y contestación por escrito
Solicitar información adicional
Acuse de recibo
DNI o documento acreditativo
Acceso:
1 mes
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
23 Isabela Crespo Mayo 2013
TRANSFERENCIA INTERNACIONAL DE DATOS
Transferencia internacional de datos.
Nivel de protección equiparable.
Suiza, Argentina, Guernsey, Isla de Man, Jersey, Canadá, Puerto
Seguro, Islas Feroe, Andorra e Israel.
Autorización del Director de APD.
Excepciones:
Consentimiento
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
24 Isabela Crespo Mayo 2013
MEDIDAS DE SEGURIDAD
Nivel básico, medio, alto.
Reglamento de medidas de seguridad.
Documento de Seguridad.
Responsable de Seguridad.
GUIA DOCUMENTO DE SEGURIDAD: www.agpd.es
https://www.agpd.es/portalwebAGPD/canalresponsable/g
uia_documento/index-ides-idphp.php
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
25 Isabela Crespo Mayo 2013
VIDEOVIGILANCIA
Notificación de fichero.
Aviso legal.
Acuerdo de acceso a datos.
www.agpd.es:
https://www.agpd.es/portalwebAGPD/canalresponsa
ble/videovigilancia/indexOLD-ides-idphp.php
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
¿Qué tengo que hacer?
26 Isabela Crespo Mayo 2013
COMUNICACIONES COMERCIALES
Consentimiento expreso.
Marcación de casilla: oposición o no a la recepción.
Información previa.
Formulario de recogida de datos.
Requisitos de Ley de Servicios de la Sociedad de la Información
(LSSI).
P
ROTE
CC
IÓN
DE
DA
TOS
PER
SONALES
PREGUNTAS FRECUENTES: FAQS
27 Isabela Crespo Mayo 2013