SlideShare ist ein Scribd-Unternehmen logo
1 von 34
Ley de protección de datos
personales y su entrada en vigencia
Principales implicancias y pasos a
seguir
Mayo de 2013
Constitución 1993
Art. 2 inc. 6
Compromisos internacionales
Art. 109 y 164 TLC Unión
Europea
Compromisos comerciales
del Estado y empresas privadas
Proyecto de Ley
4079
• Presentado
por el
Ejecutivo
Ley 29733
• Publicada el 3
de julio de
2011
DS No. 003-
2013-JUS
Reglamento de
la Ley 29733
• Publicado el
22 de marzo
de 2013
Protección de Datos
Personales
La norma se aplica a los
datos personales contenidos
en bancos de datos
personales de administración
pública y de administración
privada, cuyo tratamiento se
realice en el territorio
nacional.
Datos
Personales
Datos
Sensibles
Banco de
Datos
Banco de
Datos
Personales
Tratamiento
Principales
conceptos
Toda información sobre
una persona natural que la
identifica o la hace
identificable a través de
medios que puedan ser
razonablemente utilizados.
Datos Personales
Los datos personales
constituidos por los datos
biométricos que por sí mismos
puedan identificar al titular,
datos referidos al origen racial y
étnico, ingresos económicos,
opiniones o convicciones
políticas, religiosas, filosóficas o
morales, afiliación sindical, e
información relacionada con la
salud o a la vida sexual.
Datos Sensibles
Conjunto de datos
personales, automatizado o
no, independientemente del
soporte, sea este
magnético, digital, óptico u otros
que se creen, cualquiera fuere
la forma o modalidad de su
creación, formación, almacenam
iento, organización y acceso.
Banco de
Datos Personales
Cualquier operación o
procedimiento técnico,
automatizado o no, que permite
la recopilación, registro,
organización, almacenamiento,
conservación, elaboración,
modificación, extracción,
consulta, utilización, bloqueo,
suspensión, comunicación por
transferencia o por difusión o
cualquier otra forma de
procesamiento que facilite el
acceso, correlación o
interconexión de los datos
personales.
Tratamiento
No ha sido definido en la ley.Banco de Datos
Principios rectores
Principio de
consentimiento
Principio de
finalidad
Principio de
calidad
Principio de
seguridad
Principio de
consentimiento Titular del banco de datos
personales o el responsable del
tratamiento
Debe obtener el
consentimiento
para el
tratamiento de
Datos
Personales
Consentimiento
Libre
Previo
Expreso e
inequívoco
Informado
Para datos
sensibles,
debe prestarse
por escrito
Carga de la prueba recae
en el titular del banco de
datos o en el responsable
del tratamiento
Titular de datos personales
puede revocarlo en cualquier
momento, sin justificación y
sin efectos retroactivos
Datos Personales Datos Sensibles
Solamente pueden
ser objeto de
tratamiento con
CONSENTIMIENTO
de su titular, salvo ley
autoritativa al
respecto. El
consentimiento debe
ser previo, informado,
expreso e inequívoco.
En este
caso, además
de todo lo
anterior, el
tratamiento
requiere que el
consentimiento
se preste POR
ESCRITO.
Tratamiento
¿Qué pasa con las listas
negras?
Datos
relacionados a
la comisión de
infracciones
penales o
administrativas
¿Qué son infracciones penales
y administrativas?
Tratamiento
Infracciones penales: Son los delitos
y faltas. Pueden ser sancionadas
con la privación de la libertad.
Infracciones administrativas: Son
conductas sancionables conforme a
la Ley 27444. Nunca se podrá
disponer la privación de la libertad.
¿Qué son infracciones penales
y administrativas?
Datos
relacionados a
la comisión de
infracciones
penales o
administrativas
Solamente puede ser efectuado por las entidades
públicas competentes.
Cuando se haya producido la cancelación de los
antecedentes penales, judiciales, policiales y
administrativos, estos datos no pueden ser
suministrados salvo que sean requeridos por el
Poder Judicial o el Ministerio Público, conforme a
ley.
Tratamiento
Características del
Tratamiento de datos
personales contenidos en
“Listas Negras”
Tratamiento
No hay consentimiento del titular
de los datos personales.
Las bases de datos personales no
están inscritas en el RNPDP.
La base de datos personales no
está creada de acuerdo a la ley.
Infracciones
¿Cuál es el
estándar?
Banco de
Datos Personales
Banco de
Datos Personales
Derechos del titular de los
datos personales
A ser informado
previamente.
A acceder a la base de
datos personales.
A
actualizar, incluir, rectific
ar y suprimir.
A impedir el suministro.
A oponerse al
tratamiento.
Al tratamiento objetivo.
A la tutela.
A ser indemnizado.
Obligaciones del titular y
del encargado del Banco
de Datos Personales
Tratamiento previo
consentimiento.
No recopilar mediante
medios fraudulentos,
ilícitos y desleales.
Recopilar datos
actualizados y
pertinentes.
No utilizar los datos
para fines distintos.
Suprimir los datos
cuando dejen de ser
necesarios.
Informar y permitir el
acceso a la ANPDP.
Banco de
Datos Personales
¿Sabías que
… los armarios, archivadores u otros elementos en los que se
almacenen documentos no automatizados con datos personales
deberán encontrarse en áreas en las que el acceso esté protegido
con puertas de acceso dotadas de sistema de apertura mediante
llave u otro dispositivo equivalente?
… dichas áreas deben permanecer cerradas cuando no sea preciso
el acceso a los documentos incluidos en el banco de datos?
… la generación de copias de los documentos únicamente podrá ser
realizada por personal autorizado?
… el acceso a la documentación se limitará al personal autorizado?
Banco de
Datos Personales
¿Sabías que
… los sistemas informáticos que manejan bancos de datos
personales deberán incluir control de acceso a la
información, incluyendo gestión de accesos, de
privilegios, identificación del usuario y verificación periódica de
privilegios, así como generar y mantener registros que provean
evidencia sobre interacciones?
… los ambientes en los que se procese, almacene o transmita la
información deberán ser implementados controles de seguridad
(NTP ISO/IEC 17799 EDI. Tecnología de la Información. Código de
Buenas Prácticas para la Gestión de la Seguridad de la Información?
… se deben contemplar mecanismos de respaldo con un
procedimiento que verifique la integridad de los datos y la
recuperación completa ante una interrupción o daño?
Flujo
transfronterizo
1. Transferencia
de DP fuera del
Perú
2. Importador se
obliga a observar
la ley y el
reglamento
3. Se requiere
consentimiento
del titular de los
DP
4. Carga de la
prueba recae en
el emisor
5. Importador de
DP debe asumir
las mismas
obligaciones que
el titular del BDP
Inscripción y
regularización
Inscripción debe
realizarse de inmediato:
Norma ya entró en
vigencia el 9/05/2013.
Adecuación de los
BDP preexistentes
puede realizarse
hasta el 9/05/2015.
Adecuación es el
cumplimiento del
estándar legal y
reglamentario de los
BDP.
Banco de
Datos Personales
Políticas de protección
de datos personales
Designación de
responsable del
tratamiento
Para
garantizar
publicidad
sobre…
Existencia
Finalidad
Identidad
del titular
o
encargado
Domicilio
del titular
o
encargado
¿Para qué se
inscriben?
Banco de
Datos Personales
Inscripción
¿Quién es el
responsable?
En este caso, el titular del BDP es
la “persona jurídica”.
La representación de quien
suscribe la solicitud tiene que
estar acreditada: Debe designarse
un representante que reporte al
más alto nivel y cuyas funciones
sean transversales a toda la
organización.
Asume la condición de
“responsable del tratamiento”.
Infracciones y Sanciones
Dar tratamiento sin consentimiento.
No inscribir el BDP en el RNPDP.
Crear, modificar, cancelar o
mantener BDP sin cumplir la ley.
No cesar en el tratamiento pese a
requerimiento de ANPDP.
No inscribir el BDP en el RNPDP
pese a requerimiento.
5 UIT
50
UIT
100
UIT
100
UIT
100
UIT
Son recursos de la
ANPDP los montos
que recaude por
concepto de
multas.
La Ley y el Reglamento entraron
completamente en vigencia a partir
del 9 de mayo de 2013.

Weitere ähnliche Inhalte

Was ist angesagt?

Protección de Datos Personales
Protección de Datos PersonalesProtección de Datos Personales
Protección de Datos PersonalesDra. Myrna García
 
General Data Protection Regulations (GDPR): Do you understand it and are you ...
General Data Protection Regulations (GDPR): Do you understand it and are you ...General Data Protection Regulations (GDPR): Do you understand it and are you ...
General Data Protection Regulations (GDPR): Do you understand it and are you ...Cvent
 
UAE-Personal-Data-Protection-Law.pdf
UAE-Personal-Data-Protection-Law.pdfUAE-Personal-Data-Protection-Law.pdf
UAE-Personal-Data-Protection-Law.pdfDaviesParker
 
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...Juan Carlos Carrillo
 
The Data Protection Act
The Data Protection ActThe Data Protection Act
The Data Protection ActSaimaRafiq
 
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónEUROsociAL II
 
GDPR: Training Materials by Qualsys
GDPR: Training Materials  by QualsysGDPR: Training Materials  by Qualsys
GDPR: Training Materials by QualsysQualsys Ltd
 
Urgensi RUU Perlindungan Data Pribadi
Urgensi RUU Perlindungan Data PribadiUrgensi RUU Perlindungan Data Pribadi
Urgensi RUU Perlindungan Data PribadiEryk Budi Pratama
 
GDPR Presentation slides
GDPR Presentation slidesGDPR Presentation slides
GDPR Presentation slidesNaomi Holmes
 
Personal Data Protection Act - Employee Data Privacy
Personal Data Protection Act - Employee Data PrivacyPersonal Data Protection Act - Employee Data Privacy
Personal Data Protection Act - Employee Data PrivacylegalPadmin
 
1292 PresentacióN Habeas Data
1292 PresentacióN Habeas Data1292 PresentacióN Habeas Data
1292 PresentacióN Habeas Dataguest893243
 
Data Loss Threats and Mitigations
Data Loss Threats and MitigationsData Loss Threats and Mitigations
Data Loss Threats and MitigationsApril Mardock CISSP
 
Data transfers to countries outside the EU/EEA under the GDPR
Data transfers to countries outside the EU/EEA under the GDPRData transfers to countries outside the EU/EEA under the GDPR
Data transfers to countries outside the EU/EEA under the GDPRIT Governance Ltd
 
Acceso Ilícito - Ley especial de Delitos Informáticos del Perú
Acceso Ilícito - Ley especial de Delitos Informáticos del PerúAcceso Ilícito - Ley especial de Delitos Informáticos del Perú
Acceso Ilícito - Ley especial de Delitos Informáticos del PerúAlvaro J. Thais Rodríguez
 

Was ist angesagt? (20)

Protección de Datos Personales
Protección de Datos PersonalesProtección de Datos Personales
Protección de Datos Personales
 
GDPR Demystified
GDPR DemystifiedGDPR Demystified
GDPR Demystified
 
General Data Protection Regulations (GDPR): Do you understand it and are you ...
General Data Protection Regulations (GDPR): Do you understand it and are you ...General Data Protection Regulations (GDPR): Do you understand it and are you ...
General Data Protection Regulations (GDPR): Do you understand it and are you ...
 
UAE-Personal-Data-Protection-Law.pdf
UAE-Personal-Data-Protection-Law.pdfUAE-Personal-Data-Protection-Law.pdf
UAE-Personal-Data-Protection-Law.pdf
 
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
 
General Data Protection Regulation
General Data Protection RegulationGeneral Data Protection Regulation
General Data Protection Regulation
 
The Data Protection Act
The Data Protection ActThe Data Protection Act
The Data Protection Act
 
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga León
 
Privacy by design
Privacy by designPrivacy by design
Privacy by design
 
GDPR: Training Materials by Qualsys
GDPR: Training Materials  by QualsysGDPR: Training Materials  by Qualsys
GDPR: Training Materials by Qualsys
 
Urgensi RUU Perlindungan Data Pribadi
Urgensi RUU Perlindungan Data PribadiUrgensi RUU Perlindungan Data Pribadi
Urgensi RUU Perlindungan Data Pribadi
 
GDPR Presentation slides
GDPR Presentation slidesGDPR Presentation slides
GDPR Presentation slides
 
Personal Data Protection Act - Employee Data Privacy
Personal Data Protection Act - Employee Data PrivacyPersonal Data Protection Act - Employee Data Privacy
Personal Data Protection Act - Employee Data Privacy
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de ParticularesLey Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de Particulares
 
1292 PresentacióN Habeas Data
1292 PresentacióN Habeas Data1292 PresentacióN Habeas Data
1292 PresentacióN Habeas Data
 
Data Loss Threats and Mitigations
Data Loss Threats and MitigationsData Loss Threats and Mitigations
Data Loss Threats and Mitigations
 
GDPR and Security.pdf
GDPR and Security.pdfGDPR and Security.pdf
GDPR and Security.pdf
 
Data transfers to countries outside the EU/EEA under the GDPR
Data transfers to countries outside the EU/EEA under the GDPRData transfers to countries outside the EU/EEA under the GDPR
Data transfers to countries outside the EU/EEA under the GDPR
 
Acceso Ilícito - Ley especial de Delitos Informáticos del Perú
Acceso Ilícito - Ley especial de Delitos Informáticos del PerúAcceso Ilícito - Ley especial de Delitos Informáticos del Perú
Acceso Ilícito - Ley especial de Delitos Informáticos del Perú
 
GDPR and Personal Data Transfers 1.1.pdf
GDPR and Personal Data Transfers 1.1.pdfGDPR and Personal Data Transfers 1.1.pdf
GDPR and Personal Data Transfers 1.1.pdf
 

Andere mochten auch

Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en InternetCarlos Verano
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos PersonalesServicios Web CTIC-UNI
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados
 
Protección de datos
Protección de datosProtección de datos
Protección de datosThomas Marino
 
Protección de datos personales y medidas de seguridad de la información
Protección de datos personales y medidas de seguridad de la informaciónProtección de datos personales y medidas de seguridad de la información
Protección de datos personales y medidas de seguridad de la informaciónCarlos A. Horna Vallejos
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personalesJuan Carlos Carrillo
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceroscapacitacionpkfqueretaro
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...AMIPCI
 
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...Fátima Cambronero
 
Ley y proteccion de datos
Ley y proteccion de datosLey y proteccion de datos
Ley y proteccion de datos4057
 
Trabajo de investigacion
Trabajo de investigacionTrabajo de investigacion
Trabajo de investigacionjuan carlos
 
Proteccion Juridica de Datos Personales UAP-Filial AQP
Proteccion Juridica de Datos Personales UAP-Filial AQPProteccion Juridica de Datos Personales UAP-Filial AQP
Proteccion Juridica de Datos Personales UAP-Filial AQPMade Jiménez Flores
 
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...EUROsociAL II
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personalesBetoMassa
 
Infografía de Protección de datos personales
Infografía de Protección de datos personalesInfografía de Protección de datos personales
Infografía de Protección de datos personalesALDAIR PEREZ TELLEZ
 
Protección de datos como derecho
Protección de datos como derechoProtección de datos como derecho
Protección de datos como derechoAna Paula Rossi
 
Ley de Proteccion Datos - Perfiles
Ley de Proteccion Datos - PerfilesLey de Proteccion Datos - Perfiles
Ley de Proteccion Datos - PerfilesJorge Chaupin
 
Alcances sobre la Directiva de Seguridad de la información administrada por l...
Alcances sobre la Directiva de Seguridad de la información administrada por l...Alcances sobre la Directiva de Seguridad de la información administrada por l...
Alcances sobre la Directiva de Seguridad de la información administrada por l...Carlos A. Horna Vallejos
 
Ley de proteccion de datos
Ley de proteccion de datosLey de proteccion de datos
Ley de proteccion de datoserickg98
 

Andere mochten auch (20)

Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en Internet
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 
Protección de datos
Protección de datosProtección de datos
Protección de datos
 
Protección de datos personales y medidas de seguridad de la información
Protección de datos personales y medidas de seguridad de la informaciónProtección de datos personales y medidas de seguridad de la información
Protección de datos personales y medidas de seguridad de la información
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personales
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceros
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
 
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
II Seminario de Protección de Datos Personales y Privacidad - Brasil, Octubre...
 
Ley y proteccion de datos
Ley y proteccion de datosLey y proteccion de datos
Ley y proteccion de datos
 
Trabajo de investigacion
Trabajo de investigacionTrabajo de investigacion
Trabajo de investigacion
 
Proteccion Juridica de Datos Personales UAP-Filial AQP
Proteccion Juridica de Datos Personales UAP-Filial AQPProteccion Juridica de Datos Personales UAP-Filial AQP
Proteccion Juridica de Datos Personales UAP-Filial AQP
 
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personales
 
Infografía de Protección de datos personales
Infografía de Protección de datos personalesInfografía de Protección de datos personales
Infografía de Protección de datos personales
 
Remuneraciones
RemuneracionesRemuneraciones
Remuneraciones
 
Protección de datos como derecho
Protección de datos como derechoProtección de datos como derecho
Protección de datos como derecho
 
Ley de Proteccion Datos - Perfiles
Ley de Proteccion Datos - PerfilesLey de Proteccion Datos - Perfiles
Ley de Proteccion Datos - Perfiles
 
Alcances sobre la Directiva de Seguridad de la información administrada por l...
Alcances sobre la Directiva de Seguridad de la información administrada por l...Alcances sobre la Directiva de Seguridad de la información administrada por l...
Alcances sobre la Directiva de Seguridad de la información administrada por l...
 
Ley de proteccion de datos
Ley de proteccion de datosLey de proteccion de datos
Ley de proteccion de datos
 

Ähnlich wie Protección Datos Personales

Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Emisor Digital
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaInternet Security Auditors
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaMarrugo Rivera & Asociados
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpDanielarroyo451
 
Ley organica de proteccion de datos
Ley organica de proteccion de datosLey organica de proteccion de datos
Ley organica de proteccion de datosIRIARTETXE
 
Ley organica de proteccion de datos
Ley organica de proteccion de datosLey organica de proteccion de datos
Ley organica de proteccion de datosIRIARTETXE
 
Ley de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & Alemán
Ley de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & AlemánLey de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & Alemán
Ley de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & AlemánIcaza, González-Ruiz & Alemán
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaMarrugo Rivera & Asociados
 
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Marrugo Rivera & Asociados
 
Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datostonynetword
 
Habeas data, presentacion.ppt
Habeas data, presentacion.pptHabeas data, presentacion.ppt
Habeas data, presentacion.pptjoisbello
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data constXYZDIANAMIRAN
 
Ley de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaLey de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaD_Informatico
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datosezegn
 
Protege los datos personalesl
Protege los datos personaleslProtege los datos personalesl
Protege los datos personaleslluismtzgc
 
Politica de datos personales
Politica de datos personalesPolitica de datos personales
Politica de datos personalesB-SECURE
 

Ähnlich wie Protección Datos Personales (20)

Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
 
Lopd -LSSI
Lopd -LSSILopd -LSSI
Lopd -LSSI
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en Colombia
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwp
 
Ley organica de proteccion de datos
Ley organica de proteccion de datosLey organica de proteccion de datos
Ley organica de proteccion de datos
 
Ley organica de proteccion de datos
Ley organica de proteccion de datosLey organica de proteccion de datos
Ley organica de proteccion de datos
 
Ley de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & Alemán
Ley de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & AlemánLey de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & Alemán
Ley de Protección de Datos Personales de Panamá - Icaza, González-Ruiz & Alemán
 
Protección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en ColombiaProtección de Datos Personales en el Ámbito Laboral en Colombia
Protección de Datos Personales en el Ámbito Laboral en Colombia
 
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.Ley de Protección de Datos y el Ámbito Laboral en Colombia.
Ley de Protección de Datos y el Ámbito Laboral en Colombia.
 
Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datos
 
Habeas data, presentacion.ppt
Habeas data, presentacion.pptHabeas data, presentacion.ppt
Habeas data, presentacion.ppt
 
Proteccion de datos
Proteccion de datosProteccion de datos
Proteccion de datos
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data const
 
Ley de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en ColombiaLey de Protección de Datos Personales en Colombia
Ley de Protección de Datos Personales en Colombia
 
Ley 1581 de 2012
Ley 1581 de 2012Ley 1581 de 2012
Ley 1581 de 2012
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datos
 
Protección de datos personales - Colombia
Protección de datos personales - ColombiaProtección de datos personales - Colombia
Protección de datos personales - Colombia
 
Protege los datos personalesl
Protege los datos personaleslProtege los datos personalesl
Protege los datos personalesl
 
Politica de datos personales
Politica de datos personalesPolitica de datos personales
Politica de datos personales
 

Mehr von Alvaro J. Thais Rodríguez

Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptx
Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptxDecreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptx
Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptxAlvaro J. Thais Rodríguez
 
Ley especial de Delitos Informáticos del Perú
Ley especial de Delitos Informáticos del PerúLey especial de Delitos Informáticos del Perú
Ley especial de Delitos Informáticos del PerúAlvaro J. Thais Rodríguez
 
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...Alvaro J. Thais Rodríguez
 
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...Alvaro J. Thais Rodríguez
 
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)Alvaro J. Thais Rodríguez
 
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)Alvaro J. Thais Rodríguez
 
Análisis de la Ley de Delitos Informáticos - Ley 30096
Análisis de la Ley de Delitos Informáticos - Ley 30096Análisis de la Ley de Delitos Informáticos - Ley 30096
Análisis de la Ley de Delitos Informáticos - Ley 30096Alvaro J. Thais Rodríguez
 
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del Perú
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del PerúAnálisis de la Ley de Delitos Informáticos aprobada por el Congreso del Perú
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del PerúAlvaro J. Thais Rodríguez
 
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San Borja
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San BorjaParque Alameda de la Paz (Subsector 5A Monterrico Norte) - San Borja
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San BorjaAlvaro J. Thais Rodríguez
 
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...Alvaro J. Thais Rodríguez
 
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...Alvaro J. Thais Rodríguez
 
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?Alvaro J. Thais Rodríguez
 
Propuesta para optimizar la seguridad ciudadana regional
Propuesta para optimizar la seguridad ciudadana regionalPropuesta para optimizar la seguridad ciudadana regional
Propuesta para optimizar la seguridad ciudadana regionalAlvaro J. Thais Rodríguez
 

Mehr von Alvaro J. Thais Rodríguez (16)

Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptx
Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptxDecreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptx
Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptx
 
Ley especial de Delitos Informáticos del Perú
Ley especial de Delitos Informáticos del PerúLey especial de Delitos Informáticos del Perú
Ley especial de Delitos Informáticos del Perú
 
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...
 
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...
 
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
 
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)
 
Análisis de la Ley de Delitos Informáticos - Ley 30096
Análisis de la Ley de Delitos Informáticos - Ley 30096Análisis de la Ley de Delitos Informáticos - Ley 30096
Análisis de la Ley de Delitos Informáticos - Ley 30096
 
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del Perú
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del PerúAnálisis de la Ley de Delitos Informáticos aprobada por el Congreso del Perú
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del Perú
 
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San Borja
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San BorjaParque Alameda de la Paz (Subsector 5A Monterrico Norte) - San Borja
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San Borja
 
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...
 
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...
 
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?
 
Dictamen de la Ley de Delitos Informáticos
Dictamen de la Ley de Delitos InformáticosDictamen de la Ley de Delitos Informáticos
Dictamen de la Ley de Delitos Informáticos
 
Propuesta para optimizar la seguridad ciudadana regional
Propuesta para optimizar la seguridad ciudadana regionalPropuesta para optimizar la seguridad ciudadana regional
Propuesta para optimizar la seguridad ciudadana regional
 
Conducta Ética y Lícita de la PNP
Conducta Ética y Lícita de la PNPConducta Ética y Lícita de la PNP
Conducta Ética y Lícita de la PNP
 
La Policía que el Perú necesita.
La Policía que el Perú necesita.La Policía que el Perú necesita.
La Policía que el Perú necesita.
 

Protección Datos Personales

  • 1. Ley de protección de datos personales y su entrada en vigencia Principales implicancias y pasos a seguir Mayo de 2013
  • 2. Constitución 1993 Art. 2 inc. 6 Compromisos internacionales Art. 109 y 164 TLC Unión Europea Compromisos comerciales del Estado y empresas privadas
  • 3. Proyecto de Ley 4079 • Presentado por el Ejecutivo Ley 29733 • Publicada el 3 de julio de 2011 DS No. 003- 2013-JUS Reglamento de la Ley 29733 • Publicado el 22 de marzo de 2013 Protección de Datos Personales
  • 4. La norma se aplica a los datos personales contenidos en bancos de datos personales de administración pública y de administración privada, cuyo tratamiento se realice en el territorio nacional.
  • 6. Toda información sobre una persona natural que la identifica o la hace identificable a través de medios que puedan ser razonablemente utilizados. Datos Personales
  • 7. Los datos personales constituidos por los datos biométricos que por sí mismos puedan identificar al titular, datos referidos al origen racial y étnico, ingresos económicos, opiniones o convicciones políticas, religiosas, filosóficas o morales, afiliación sindical, e información relacionada con la salud o a la vida sexual. Datos Sensibles
  • 8. Conjunto de datos personales, automatizado o no, independientemente del soporte, sea este magnético, digital, óptico u otros que se creen, cualquiera fuere la forma o modalidad de su creación, formación, almacenam iento, organización y acceso. Banco de Datos Personales
  • 9. Cualquier operación o procedimiento técnico, automatizado o no, que permite la recopilación, registro, organización, almacenamiento, conservación, elaboración, modificación, extracción, consulta, utilización, bloqueo, suspensión, comunicación por transferencia o por difusión o cualquier otra forma de procesamiento que facilite el acceso, correlación o interconexión de los datos personales. Tratamiento
  • 10. No ha sido definido en la ley.Banco de Datos
  • 11. Principios rectores Principio de consentimiento Principio de finalidad Principio de calidad Principio de seguridad
  • 12. Principio de consentimiento Titular del banco de datos personales o el responsable del tratamiento Debe obtener el consentimiento para el tratamiento de Datos Personales Consentimiento Libre Previo Expreso e inequívoco Informado Para datos sensibles, debe prestarse por escrito Carga de la prueba recae en el titular del banco de datos o en el responsable del tratamiento Titular de datos personales puede revocarlo en cualquier momento, sin justificación y sin efectos retroactivos
  • 13. Datos Personales Datos Sensibles Solamente pueden ser objeto de tratamiento con CONSENTIMIENTO de su titular, salvo ley autoritativa al respecto. El consentimiento debe ser previo, informado, expreso e inequívoco. En este caso, además de todo lo anterior, el tratamiento requiere que el consentimiento se preste POR ESCRITO. Tratamiento
  • 14. ¿Qué pasa con las listas negras?
  • 15. Datos relacionados a la comisión de infracciones penales o administrativas ¿Qué son infracciones penales y administrativas? Tratamiento
  • 16. Infracciones penales: Son los delitos y faltas. Pueden ser sancionadas con la privación de la libertad. Infracciones administrativas: Son conductas sancionables conforme a la Ley 27444. Nunca se podrá disponer la privación de la libertad. ¿Qué son infracciones penales y administrativas?
  • 17. Datos relacionados a la comisión de infracciones penales o administrativas Solamente puede ser efectuado por las entidades públicas competentes. Cuando se haya producido la cancelación de los antecedentes penales, judiciales, policiales y administrativos, estos datos no pueden ser suministrados salvo que sean requeridos por el Poder Judicial o el Ministerio Público, conforme a ley. Tratamiento
  • 18. Características del Tratamiento de datos personales contenidos en “Listas Negras” Tratamiento No hay consentimiento del titular de los datos personales. Las bases de datos personales no están inscritas en el RNPDP. La base de datos personales no está creada de acuerdo a la ley. Infracciones
  • 22. Derechos del titular de los datos personales A ser informado previamente. A acceder a la base de datos personales. A actualizar, incluir, rectific ar y suprimir. A impedir el suministro. A oponerse al tratamiento. Al tratamiento objetivo. A la tutela. A ser indemnizado.
  • 23. Obligaciones del titular y del encargado del Banco de Datos Personales Tratamiento previo consentimiento. No recopilar mediante medios fraudulentos, ilícitos y desleales. Recopilar datos actualizados y pertinentes. No utilizar los datos para fines distintos. Suprimir los datos cuando dejen de ser necesarios. Informar y permitir el acceso a la ANPDP.
  • 24. Banco de Datos Personales ¿Sabías que … los armarios, archivadores u otros elementos en los que se almacenen documentos no automatizados con datos personales deberán encontrarse en áreas en las que el acceso esté protegido con puertas de acceso dotadas de sistema de apertura mediante llave u otro dispositivo equivalente? … dichas áreas deben permanecer cerradas cuando no sea preciso el acceso a los documentos incluidos en el banco de datos? … la generación de copias de los documentos únicamente podrá ser realizada por personal autorizado? … el acceso a la documentación se limitará al personal autorizado?
  • 25. Banco de Datos Personales ¿Sabías que … los sistemas informáticos que manejan bancos de datos personales deberán incluir control de acceso a la información, incluyendo gestión de accesos, de privilegios, identificación del usuario y verificación periódica de privilegios, así como generar y mantener registros que provean evidencia sobre interacciones? … los ambientes en los que se procese, almacene o transmita la información deberán ser implementados controles de seguridad (NTP ISO/IEC 17799 EDI. Tecnología de la Información. Código de Buenas Prácticas para la Gestión de la Seguridad de la Información? … se deben contemplar mecanismos de respaldo con un procedimiento que verifique la integridad de los datos y la recuperación completa ante una interrupción o daño?
  • 26. Flujo transfronterizo 1. Transferencia de DP fuera del Perú 2. Importador se obliga a observar la ley y el reglamento 3. Se requiere consentimiento del titular de los DP 4. Carga de la prueba recae en el emisor 5. Importador de DP debe asumir las mismas obligaciones que el titular del BDP
  • 27. Inscripción y regularización Inscripción debe realizarse de inmediato: Norma ya entró en vigencia el 9/05/2013. Adecuación de los BDP preexistentes puede realizarse hasta el 9/05/2015. Adecuación es el cumplimiento del estándar legal y reglamentario de los BDP. Banco de Datos Personales Políticas de protección de datos personales Designación de responsable del tratamiento
  • 30.
  • 31.
  • 32. ¿Quién es el responsable? En este caso, el titular del BDP es la “persona jurídica”. La representación de quien suscribe la solicitud tiene que estar acreditada: Debe designarse un representante que reporte al más alto nivel y cuyas funciones sean transversales a toda la organización. Asume la condición de “responsable del tratamiento”.
  • 33. Infracciones y Sanciones Dar tratamiento sin consentimiento. No inscribir el BDP en el RNPDP. Crear, modificar, cancelar o mantener BDP sin cumplir la ley. No cesar en el tratamiento pese a requerimiento de ANPDP. No inscribir el BDP en el RNPDP pese a requerimiento. 5 UIT 50 UIT 100 UIT 100 UIT 100 UIT Son recursos de la ANPDP los montos que recaude por concepto de multas.
  • 34. La Ley y el Reglamento entraron completamente en vigencia a partir del 9 de mayo de 2013.