• No se han encontrado resultados

MEMORIA AEPD 2016

N/A
N/A
Protected

Academic year: 2023

Share "MEMORIA AEPD 2016"

Copied!
133
0
0

Texto completo

Esto redundará sin duda en la calidad de su asistencia profesional y por tanto en un mejor cumplimiento de la normativa y garantías de los ciudadanos. A nivel interno se están definiendo medidas adaptativas que permitan optimizar los recursos de la Agencia para hacer frente a las garantías.

Plan de Inspección sectorial de oficio sobre servicios cloud en el ámbito educativo

Colaboración con las administraciones educativas

Durante 2016, esta colaboración se materializó en la elaboración del contenido de los recursos publicados, en su difusión, así como en la difusión del Premio a la Buena Práctica Educativa en materia de Privacidad y Protección de Datos para los Seguros en Internet, que se concederá discutido en detalle en otra parte de este Informe. Asimismo, se mantienen contactos periódicos con las administraciones educativas a través de la Comisión General de Educación, en el marco de la cual se han presentado los materiales y herramientas desarrollados y un marco de competencias digitales en materia de protección de datos y privacidad como guía para su inclusión en el currículum educativo y Participó en jornadas organizadas por la Inspección de Administraciones Educativas.

Colaboración con la Fiscalía y las Fuerzas y Cuerpos de Seguridad

Otras actuaciones

Asimismo, en la convocatoria de concesión de los premios de la Agencia en la categoría de medios de comunicación se ha dado prioridad a la importancia y especial vulnerabilidad del colectivo de menores. Por otro lado, la Agencia también ha colaborado, junto con el Instituto Nacional de Ciberseguridad (INCIBE), la Agencia Española de Consumo, Seguridad Alimentaria y Nutrición (AECOSAN) y la Confederación Española de Asociaciones de Padres de Alumnos, (CEAPA). , en el concurso organizado por la Organización de Consumidores y Usuarios (OCU) y Google dentro de la campaña Vive una Internet Segura, lanzada en enero de 2017.

UNA RESPUESTA INTEGRAL PARA GARANTIZAR LOS DERECHOS DE LOS CIUDADANOS

  • Plan de inspección sectorial  de sanidad
  • Inspección sectorial del Sistema  de Información de Visados VIS – II
  • Actuaciones de oficio en relación  a quiebras de seguridad

En los centros públicos las mayores diferencias en el cumplimiento respecto a los privados se dieron en las cláusulas informativas de los formularios de recogida de datos y en la realización de la auditoría bienal de seguridad. El SIS recibe el apoyo de la red de oficinas SIRENE establecidas en cada uno de los estados.

Ciudadanos mejor protegidos

  • Denuncias y tutela de derechos Cuando una persona formula una denuncia o una
  • Ficheros de solvencia patrimonial En este sector de actividad destacan dos líneas
  • Contratación irregular
  • Entidades financieras
  • Entidades de recobro de deudas Las entidades de recobro de deudas suelen tener
  • Comunicaciones comerciales
  • Videovigilancia
  • Otras áreas de actividad  relevantes
  • Reclamación de tutela de derechos El aumento de reclamaciones en este ámbito se
  • Sentencias sobre resoluciones  de la Agencia
  • Sentencias TJUE

54 desestimaron las quejas contra las decisiones de la agencia (que fueron plenamente confirmadas) (73%). Fuera de estos casos, el criterio de la agencia siempre ha sido confirmado por el Tribunal Supremo.

Otras actuaciones de prevención

  • Las orientaciones sobre protección  de datos en la reutilización
  • Orientaciones y garantías

Para ello desarrolló y publicó “Directrices sobre protección de datos en la reutilización de información del sector público”. A partir de este marco legislativo, las directrices describen medidas proactivas para evaluar el impacto de la reutilización en la protección de datos personales y proponen la anonimización de estos últimos como fórmula segura para facilitar la reutilización.

ACCIONES EN RELACIÓN CON LAS INSTITUCIONES PÚBLICAS

  • Colaboración con la Administración General del Estado
  • Colaboración con las CCAA
  • Colaboración con las Universidades La Agencia Española de Protección de Datos, a
  • Colaboración con el Consejo de Transparencia y Buen Gobierno
  • Colaboración con el Consejo General del Poder Judicial
  • Colaboración con el Defensor del Pueblo
  • Colaboración con las Autoridades autonómicas de protección de datos
  • Fomento de la seguridad jurídica mediante la emisión de informes

El Reglamento europeo no establece explícitamente que los profesionales de la privacidad que opten por ser nombrados delegados de protección de datos deban obtener una certificación profesional. Proyecto de resolución formal para la creación de la sede judicial electrónica del Gobierno de Navarra.

3 INNOVACIÓN Y PROTECCIÓN DE DATOS

FACTOR DE CONFIANZA Y GARANTÍA DE CALIDAD

CREACIÓN DE LA UNIDAD DE EVALUACIÓN Y ESTUDIOS TECNOLÓGICOS (UEET)

ELABORACIÓN DE ESTUDIOS SOBRE DIVERSOS ÁMBITOS DE LA SOCIEDAD CONECTADA

La implementación del estudio ha requerido la cooperación entre un gran número de actores relacionados con el sector salud y la reutilización de datos de salud. La UEET evaluará y sistematizará toda la información obtenida y elaborará un "documento de trabajo sobre reutilización de información sanitaria y big data" para su difusión.

Otras actuaciones

La UEET de la agencia ha participado en varios grupos de trabajo para analizar la situación actual en relación al uso de la tecnología Big Data y elaborar un documento de buenas prácticas a tener en cuenta a la hora de desarrollar proyectos que utilicen esta tecnología. Finalmente, se elaboró ​​un informe del que se desprende que en la actualidad y según la información facilitada por los responsables de la plataforma, sus procedimientos y funcionamiento se han desarrollado de acuerdo con la legislación española en protección de datos.

4 UNA AGENCIA COLABORADORA,

TRANSPARENTE, MÁS ÁGIL Y EFICIENTE

  • CIUDADANOS MÁS Y MEJOR INFORMADOS
    • Fomento de una cultura de protección de datos
    • Herramientas de comunicación
    • Página web
    • Canal de transparencia
    • Actividades de divulgación
  • MÁS Y MEJORES SERVICIOS
    • Sede electrónica
    • Digitalización. AEPD Digital
  • SIMPLIFICACIÓN Y MEJORA DE LA GESTIÓN INTERNA
  • PROGRAMA PILOTO DE TELETRABAJO
  • NECESIDADES DE RECURSOS HUMANOS Y MATERIALES

La agencia mantiene una atención personalizada a los medios de comunicación, lo que contribuye al fomento de la protección de datos realizando una imprescindible labor de difusión. La Agencia Española de Protección de Datos ha editado los trabajos evaluados en la categoría de Investigación, que se pueden descargar en el apartado de Publicaciones de la web de la AEPD. El desarrollo de la plataforma de servicios electrónicos de la Agencia que permitirá la conexión de los trámites electrónicos de la AEPD con los servicios.

5 UNA AGENCIA CERCANA A LOS RESPONSABLES Y PROFESIONALES DE LA PRIVACIDAD

RECURSOS PARA FACILITAR EL CUMPLIMIENTO DE LA NORMATIVA DE PROTECCIÓN DE DATOS

POR LOS RESPONSABLES, EN ESPECIAL POR LAS PYMES

  • Ficheros inscritos en el Registro General de Protección de Datos
  • Herramientas EVALÚA y DISPONE Las herramientas EVALÚA y DISPONE que la AEPD
  • Códigos tipo
  • Consultas al Gabinete Jurídico
  • COLABORACIÓN CON LOS PROFESIONALES DE LA PRIVACIDAD

El más que significativo aumento de las cuestiones planteadas en torno a los conceptos generales de protección de datos, que aumentaron un 41% respecto a 2015. Cumplimiento de lo dispuesto en el artículo 7 f) de la LOPD de publicación de. La improcedencia de la publicación en Internet de los resultados de los sorteos para la configuración de las mesas electorales de acuerdo con los criterios apoyados en este punto por la Junta Central Electoral.

6 EL FUTURO DE LA PROTECCIÓN DE DATOS EN EUROPA

Aunque el reglamento es la norma principal que dará forma al futuro marco europeo de protección de datos, no se puede ignorar la importancia que tiene para la policía y la justicia penal en al menos algunos estados miembros. La adopción de la Directiva 680/2016 debería conducir a una armonización paneuropea de las normas sobre el tratamiento realizado en estos ámbitos. En el ámbito de los preparativos para la creación del Comité Europeo de Protección de Datos, el Grupo del Artículo 29 trabaja de diferentes maneras.

7 NUEVOS DESAFÍOS PARA LA PRIVACIDAD

WHATSAPP

FACEBOOK

ESCUDO DE PRIVACIDAD (PRIVACY SHIELD)

Poco después de la publicación de la decisión del Escudo de Privacidad, la Comisión Europea publicó una guía sobre esta materia, dirigida a los ciudadanos, que la Autoridad Española de Protección de Datos publicó en español en su página web. Además, se ha creado el “Panel informal de autoridades de protección de datos de la UE” como grupo de autoridades de protección de datos de los Estados miembros para tramitar las quejas relacionadas con datos personales en el ámbito de los recursos humanos. certificados en el Escudo de Privacidad o transferidos a empresas estadounidenses que hayan aceptado voluntariamente cooperar con las autoridades de protección de datos de la UE. Como consecuencia de la indisponibilidad de un sistema que ofreciera garantías suficientes para el traspaso durante gran parte de 2016.

8 UNA AGENCIA QUE DÉ

RESPUESTA A LOS RETOS INTERNACIONALES

COOPERACIÓN CON IBEROAMÉRICA. LA RED IBEROAMERICANA DE PROTECCIÓN DE DATOS (RIPD)

Para obtener información más detallada sobre el evento, consulte la sección "Actividades" del sitio web de RIPD. Asimismo, se acordó la elección de la presidencia y comité ejecutivo de la red para el periodo 2017-2018. La RIPD ha obtenido el apoyo de la XXV Cumbre Iberoamericana de Jefes de Estado y de Gobierno, en cuya declaración final se acuerda "encargar a la SEGIB que solicite a la Red Iberoamericana de Protección de Datos la elaboración de una propuesta de trabajo que facilite una cooperación efectiva para abordar cuestiones relacionadas con la protección de datos personales y la privacidad.

CONSEJO DE EUROPA

En la citada reunión se abordaron las posibles consecuencias del nuevo Reglamento General de Protección de Datos y otras iniciativas europeas (el "derecho al olvido", el Privacy Shield, etc.) sobre la legislación iberoamericana en materia de protección de datos, cuyos fundamentos son fuertemente inspirado en el llamado "Modelo Europeo" de protección de datos. También se abordaron temas esenciales para el futuro de RIPD, como el documento estratégico "RIPD 2020", con propuestas de reformas programáticas y organizativas, o el proyecto "Estándares iberoamericanos de protección de datos", que pretende servir de referencia para los estándares. leyes nacionales que se han adoptado o se adoptarán en el futuro en la región. Al momento de la conclusión de este Informe, el Acuerdo se encuentra en estudio por el mencionado Grupo, existiendo pocos asuntos pendientes de resolución, por lo que se espera que el proceso concluya en un corto período de tiempo.

LA AGENCIA EN CIFRAS

A CTIVIDAD GLOBAL

RESUMEN DE ACTIVIDAD GLOBAL

P LAN ESTRATÉGICO

BALANCE DE CUMPLIMIENTO

I NSPECCIÓN DE DATOS

DATOS GLOBALES

Se muestra el tiempo medio de tramitación (en días) desde que se registra la denuncia o se abre oficialmente un procedimiento hasta que se da una solución.

SECTOR PRIVADO

SECTOR PÚBLICO

ÁREAS DE ACTIVIDAD

Las actuaciones previas incluyen: actuaciones investigativas iniciadas por denuncia o de oficio (EI), solicitudes de documentación adicional que no son subsanadas por el denunciante (AT) y el análisis de denuncias que finalmente no se admiten a trámite (IT). En el texto del informe se incluye un desglose más detallado de estos cambios. En el texto del informe se incluye un desglose más detallado de estos cambios.

PROCEDIMIENTOS DE TUTELA DE DERECHOS

DISTRIBUCIÓN GEOGRÁFICA

G ABINETE JURÍDICO

Particulares Telecomunicaciones y Sociedad de la Información Asesoramiento y consultoría Sindicatos Servicios informáticos Asociaciones empresariales y profesionales Asociaciones y fundaciones Solvencia patrimonial y crédito Servicios Sanidad y farmacia Agua y energía Seguridad Distribución y venta Transporte Servicios financieros Investigación Hostelería Empresas de cobranza Banca y seguros Publicidad y prospección Casamenteros Políticos Educación Industria y construcción Comunidades de propietarios Otros. Transferencia de Datos Consentimiento Calidad de los Datos Archivos Públicos Conceptos Generales Ámbito de Aplicación Derechos ARCO Deber de Informar Videovigilancia Datos de Salud Encargado del Tratamiento Telecomunicaciones Interés Legítimo Medidas de Seguridad Transparencia Transferencias Internacionales Responsable de Internet Archivo Archivos Privados Datos de Protección Especial Solvencia Deber de Secreto Registros Públicos Registro de Tesorería de Menores Delitos de Administración Electrónica Normativa Europea Estadísticas Blanqueo de Capitales Cookies. Derivado de la Ley de Regulación del Juego y de la Ley de Prevención del Blanqueo de Capitales y Financiación del Terrorismo.

A TENCIÓN AL CIUDADANO

Causas de inadmisibilidad (Ley 19/2013, de 9 de diciembre, de transparencia, acceso a la información pública y buen gobierno): abuso de derecho; Reelaboraciones y solicitudes reiteradas (art. 18 Ley de Transparencia) Disposición adicional 1 de la citada ley. No se trataba de solicitudes de acceso a la información, sino de consultas sobre protección de datos. 2016 Accesos web 5 534 282 Accesos al Portal de Transparencia 305 538 Consultas de Preguntas Frecuentes 147 297 Consultas electrónicas de la ciudadanía 8 054 Herramienta de acceso NOTA 372 525 Solicitud de copias del contenido del expediente 15 269 Accesos herramienta,432ÚONE 5 Herramienta de acceso,432ÚONE,0 the internet* 72,0 08 Guía seguridad de datos 28 183 Modelo de documento de seguridad 22 578 El derecho fundamental a la protección de datos: guía para el ciudadano 26 111 Guía para el responsable del fichero 36 712 Guías de videovigilancia 48 841 Guía 'Protección de datos en las relaciones laborales' 31 828 Guía para clientes que contratan servicios de computación en la nube 18 804 Directrices para proveedores de servicios de computación en la nube 2 713 Guía sobre el uso de cookies 461 192 Guía sobre seguridad y privacidad de las tecnologías RFID 8 423 Guía para una Evaluación de Impacto en la Protección de Datos Personales (EPIPD) 13 606 Documentos del Plan Estratégico de la AEPD 11.774 Inspección oficial sectorial de servicios del sector educativo en la nube 3.210 El Reglamento General de Protección de Datos en 12 preguntas* 28.532 Implicaciones prácticas del RGPD para las entidades en periodo transitorio* 10.561.

R EGISTRO GENERAL DE PROTECCIÓN DE DATOS Ì DERECHO DE CONSULTA AL REGISTRO

INSCRIPCIÓN DE TITULARIDAD PRIVADA

INSCRIPCIÓN DE TITULARIDAD PÚBLICA

1 DECISIÓN DE LA COMISIÓN de 15 de junio de 2001 sobre cláusulas contractuales tipo para la transferencia de datos personales a un tercer país prevista en la Directiva 95/46/CE. 2 DECISIÓN DE LA COMISIÓN de 27 de diciembre de 2001 sobre cláusulas contractuales tipo para la transferencia de datos personales a encargados del tratamiento ubicados en terceros países, de conformidad con la Directiva 95/46/CE (derogada el 15 de diciembre de 2001). mayo de 2010). 3 DECISIÓN DE LA COMISIÓN de 5 de febrero de 2010 sobre cláusulas contractuales tipo para la transferencia de datos personales a encargados del tratamiento ubicados en terceros países, de conformidad con la Directiva 95/46/CE del Parlamento Europeo y del Consejo.

P RESENCIA INTERNACIONAL DE LA AEPD EN 2016

Reunião com a CNA para revisão da Directiva Privacidade Electrónica 19 de Abril Bruxelas (Bélgica) Conferência de primavera para autoridades.

S ECRETARÍA GENERAL

Referencias

Documento similar

Abstract: This research article presents the results of the classification and analysis of the news items and subjective information (opinion articles and editorials)