SlideShare ist ein Scribd-Unternehmen logo
1 von 41
¿Cómo prepararse para una
inspección de la Dirección Nacional
de Protección de Datos Personales?
amdia
Noviembre, 2013
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
INTRODUCCIÓN: DINÁMICA DE LA INSPECCIÓN DE LA DNPDP – Disposición
DNPDP N° 005/08
INSPECCIONES
 ¿Para qué?
(i) mejorar la gestión de datos personales por parte del responsable de la base de datos
(ii) permitir a la DNPDP ejercer sus facultades de control
(iii) mejorar la protección de los derechos del titular del dato
 ¿Cómo?
(i) tomando conocimiento sobre el tratamiento de datos, los medios y la forma
(ii) evaluando el grado de cumplimiento de la Ley Nº 25.326
(iii) realizando recomendaciones para el mejor desempeño del responsable
INTRODUCCIÓN: DINÁMICA DE LA INSPECCIÓN DE LA DNPDP – Disposición
DNPDP N° 005/08 (continuación)
INTRODUCCIÓN: DINÁMICA DE LA INSPECCIÓN DE LA DNPDP – Disposición
DNPDP N° 005/08 (continuación)
Recomendaciones básicas para una inspección
 Completar el formulario de inspección en tiempo y forma
 Encontrarse al día con la inscripción y renovación de los archivos en el Registro de Bases
de Datos de la DNPDP
 Tener manual de privacidad y seguridad
 Prever los mecanismos necesarios para responder en tiempo y forma el ejercicio de los
derechos del titular del dato
 Dar adecuada y fluida respuesta a los requerimientos de la DNPDP (poseer un
procedimiento y organismo/sector designado como interlocutor)
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA
DNPDP  
REGISTRO NACIONAL DE BASES DE DATOS

Registro obligatorio de bases de datos personales dispuesto por la Ley 25.326
Objeto:

(i) permite a la DNPDP conocer y controlar a los registros, archivos, bases o bancos de datos;
(ii) permite que cualquier persona conozca qué tipo de información trata cada base de datos y
quién es el responsable de la misma;
Asegura la efectiva tutela de los datos personales

Ejemplos prácticos de bases de datos que deben inscribirse

Bases de datos de clientes
Bases de datos de proveedores
Bases de datos de personal
LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA
DNPDP (continuación)  
LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA
DNPDP (continuación)  
LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA
DNPDP (continuación)  

Preguntas pertinentes del formulario

¿Se encuentra inscripto en el REGISTRO NACIONAL DE BASES DE DATOS (RNBD)?
 Enumere las bases de datos inscriptas en el RNBD
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
MEDIDAS DE SEGURIDAD – Disposición 11/06

PRINCIPIO DE SEGURIDAD: Obligación de responsables y usuarios de
adoptar medidas de seguridad:
 Se debe emitir un documento de seguridad de datos personales
 Existen tres niveles de seguridad (básico – medio – crítico) con medidas de seguridad
específicas para cada uno
Medidas de seguridad de Nivel Básico: para todas las bases que contengan
información personal;
Medidas de seguridad de Nivel Medio: datos personales que recaben entidades
públicas o privadas que deban guardar reserva de la misma. Ejemplo:
antecedentes penales, secretos bancarios y servicios públicos;
Medidas de seguridad de Nivel Crítico: para los archivos que contengan datos
sensibles;
MEDIDAS DE SEGURIDAD ( continuación )
Ejemplos de medidas de seguridad de nivel básico:
 Determinar funciones y obligaciones del personal;
 Establecer registros de incidentes de seguridad;
 Establecer procedimientos para efectuar copias de respaldo y recuperación de datos;
 Poseer control de acceso de usuarios a la información necesaria;

Ejemplos de medidas de seguridad de nivel medio:
 Identificar al responsable de seguridad;

 Establecer límite a los intentos de acceso no autorizados;
 Implementar control de acceso físico;
 Los registros de incidentes de seguridad deben indicar quién recuperó y/o modificó los datos.

Ejemplos de medidas de seguridad de nivel crítico:
 Datos cifrados si se distribuyen soportes;

 Copias de respaldo locales y externas en cajas ignífugas o de seguridad bancaria;
 Encriptación de datos que se transmitan a través de redes de comunicación;
MEDIDAS DE SEGURIDAD ( continuación )

Preguntas pertinentes del formulario
¿Adopta medidas de seguridad?
 ¿Posee Documento de Seguridad conforme Disp. DNPDP N° 11/06? En caso afirmativo,
deberá adjuntarlo para su análisis.
 ¿Verifica el cumplimiento del deber de confidencialidad?
 ¿Posee convenios de confidencialidad firmados por todos los que intervienen en alguna
fase del tratamiento de datos (empleados, proveedores, terceros)? En caso afirmativo,
acompañarlo para su análisis.
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
RECOLECCIÓN Y CALIDAD DE LOS DATOS
RECOLECCIÓN DE DATOS. CONSENTIMIENTO E INFORMACIÓN
 Se debe obtener el consentimiento libre, expreso e informado del titular. A tal efecto se
debe informar al titular:
(i) finalidad del tratamiento, destinatarios o clase de destinatarios;
(ii) existencia del banco de datos y la identidad y domicilio de su responsable;
(iii) carácter obligatorio o facultativo de las respuestas al cuestionario que se le
especial en cuanto a los datos sensibles;

proponga, en

(iv) consecuencias de proporcionar los datos, de la negativa a hacerlo o de la inexactitud de los
mismos;
(v) posibilidad del interesado de ejercer los derechos de acceso, rectificación y
los datos;

supresión de
RECOLECCIÓN Y CALIDAD DE LOS DATOS (Continuación)
Datos recabados directamente del Titular (recolección directa):
  Clientes y Proveedores: Formulario de alta y contrato.
  Empleados: Formulario de declaración de datos.
 Formulario de recolección de datos : Cláusulas específicas según la LPDP.
  Prospectos: Régimen especial para las bases de datos con fines publicitarios.
 
Recolección de datos de otras fuentes que no sean el Titular (recolección indirecta):
 Datos de Proveedores que tienen las bases inscriptas : Contrato
Excepciones al requisito del consentimiento libre, expreso e informado:
(i) Fuentes de acceso público irrestricto;
(ii) Listados que se limiten a nombre, DNI, CUIT/CUIL, ocupación, fecha de
domicilio.  
(iii) Relación contractual, científica o profesional con el titular de los datos;

nacimiento y
RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación)
Preguntas pertinentes del formulario
 ¿Recaba el consentimiento del titular del dato? Indicar el medio.
 ¿Recolecta datos sin consentimiento en virtud de una o varias excepciones (art. 5°, inc.2)?
 ¿Recaba los datos directamente de su titular del dato?
 En caso afirmativo, ¿le brinda al titular del dato la información requerida por el art. 6° al
momento de la recolección?
 ¿Posee formularios de recolección de datos de empleados, proveedores y clientes (con la
inclusión de la finalidad de recolección y la Disposición DNPDP N° 10/08)? En caso
afirmativo, deberá anexarlos para su análisis.
RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación)
CALIDAD DE LOS DATOS
 El usuario de una base de datos debe utilizar datos con finalidades definidas consistentes
con su actividad.
 Calidad de los datos se refiere a datos:

(i) ciertos, adecuados, pertinentes, actualizados; y
(ii) no excesivos en relación al ámbito y finalidad para los que se hubieren obtenido

 Vías para verificar la calidad de los datos:

(i) contacto con el titular del dato en forma telefónica;
(ii) ejercicio del derecho de rectificación o actualización ejercido por el titular;
(iii) validación en fuentes de acceso público e irrestricto; y
(iv) procedimiento para verificar la utilidad de los datos en forma periódica.
RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación)

 Los datos no pueden ser utilizados para finalidades distintas o incompatibles con
aquellas que motivaron su obtención. Por lo tanto, se deberá:
(i) suprimir los datos que hubiesen perdido vigencia
(ii) obtener el consentimiento del titular si la finalidad se modifica
 Los datos deben ser almacenados de modo que permitan el ejercicio del derecho de acceso
de su titular. Por lo tanto, se deberá:
(i) detallar los sistemas y procesos que permiten la accesibilidad a los datos

almacenados;

(ii) almacenar los datos de modo inteligible (forma directa, o a través de la utilización
procedimientos de decodificación que deben ponerse a disposición de los
titulares).

de
RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación)
Preguntas pertinentes del formulario
 ¿Verifica la veracidad, adecuación y pertinencia de los datos?
 ¿Verifica que la recolección se haga mediante medios leales, no fraudulentos y de acuerdo
a la ley? ¿Verifica el origen de los datos (fuentes) y su licitud?
 ¿Verifica que el uso de los datos sea acorde al motivo de recolección?
 ¿Verifica la exactitud y actualización de los datos?
 ¿Los datos son almacenados de manera tal que permiten el ejercicio de los derechos por
parte de su titular?
 ¿Verifica la utilidad, actualidad y exactitud de los datos en forma periódica? ¿Procede a su
destrucción o supresión?
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
ACTIVIDADES DE PUBLICIDAD DIRECTA
REQUISITOS PARA LA RECOPILACIÓN, TRATAMIENTO Y CESIÓN DE DATOS
CON FINES DE PUBLICIDAD:
Categorías autorizadas: los que permitan establecer perfiles determinados o hábitos de
consumo, con más los datos individuales estrictamente necesarios para formular la oferta
comerciales.
Fuentes y modalidad de obtención de los mismos: sólo podrán tratarse datos que "figuren en
documentos accesibles al público o hayan sido facilitados por los propios titulares u
obtenidos con su consentimiento”
 Asimismo deben garantizarse los siguientes derechos:
(i) de acceso sin cargo;
(ii) de retiro o bloqueo de su nombre del bancos de datos (“opt out”);
(iii) de obtener información sobre el nombre del responsable o usuario del banco de
proveyó la información.

datos que
ACTIVIDADES DE PUBLICIDAD DIRECTA ( continuación )
Comunicaciones con fines de publicidad : deben incluir “legales” específicos:
opt out,
obligación de informar el nombre del responsable de la base,
transcripción Art. 27 inc. 3 Ley PDP, Párrafo 3 Art. 27 Anexo 1 Decreto 1558/01, Art. 1y2 Disposición
10/08)

Comunicaciones de publicidad directa no consentidas por el titular : deben indicar en
forma destacada que se trata de una publicidad. En caso de correo electrónicos se debe insertar en su
encabezado el término único “publicidad”.

Segmentación de la base: Se deberá contar con un sistema de supresión que sirva para
(i)bloquear nombres de los titulares que hubieran ejercido su derecho de “Opt Out”,
(ii)bloquear nombres (en los casos de comunicaciones telefónicas) de aquellas personas titulares de una
línea telefónica inscripta en el Registro “No Llame”.
ACTIVIDADES DE PUBLICIDAD DIRECTA ( continuación )
Modalidades de registración de las bases de datos con fines de publicidad
 Régimen de inscripción abreviada siempre que el registrante sea miembro de una asociación
y/o colegio profesional que disponga de un Código de Conducta homologado por la DNPDP.
 
O
 Régimen de inscripción ordinario.
Preguntas pertinentes del formulario
 ¿Efectúa tratamiento de datos con fines de publicidad?
 ¿Recaba los datos de fuentes legítimas (inc. 1º art. 27 Ley 25.326 y Decreto)?
 ¿Respeta derecho de retiro o bloqueo del titular del dato (inc. 3º art. 27 Ley Nº 25.326)?
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR
CUENTA DE TERCEROS
CESIÓN DE DATOS
 Los datos personales pueden cederse:
(i) si existe un interés legítimo del cedente y cesionario; y
(ii) con el previo consentimiento del titular de los datos, al que se le debe informar
finalidad de la cesión e identificar al cesionario.

la

 Cedente y cesionario son solidariamente responsables.
 El consentimiento de la cesión es revocable.
 No se requiere consentimiento si:
(i) los datos se obtienen de fuentes de acceso público irrestricto;
(ii) listados que se limiten a nombre, DNI, CUIL o CUIT, ocupación, fecha de
nacimiento y domicilio;
(iii) existe una relación contractual, científica o profesional con el titula de los datos;
CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR
CUENTA DE TERCEROS (continuación)
Preguntas pertinentes del formulario
 ¿Efectúa cesión de datos personales?
 ¿Verifica el cumplimiento del requisito del interés legítimo?
 ¿Recaba el consentimiento previo del titular del dato?
CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR
CUENTA DE TERCEROS (continuación)
CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR
CUENTA DE TERCEROS (continuación)
TRANSFERENCIA INTERNACIONAL DE DATOS
 Los datos personales pueden transferirse internacionalmente si:
(i) el titular de los datos consintió expresamente la transferencia;
(ii) el receptor de los datos proporciona niveles de protección adecuados; o
(iii) se celebra un contrato con las cláusulas aprobadas por la DNPDP

 No se requiere consentimiento del titular de los datos en caso de:
(i) colaboración judicial internacional;

(ii) intercambio de datos médicos si se disocia la información del titular de los datos;
(iii) transferencias bancarias o bursátiles;
(iv) acuerdo en tratados internacionales en los cuales Argentina sea parte;
(v) cooperación internacional entre organismos de inteligencia;
(vi) registro público legalmente constituido para facilitar información al público.
CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR
CUENTA DE TERCEROS (continuación)
Preguntas pertinentes del formulario
 ¿Efectúa transferencia internacional de datos personales?
 ¿La realiza mediante contrato de transferencia internacional? Consignar si posee la
aprobación de la DNPP
 ¿Aplica alguna de las excepciones previstas en el art. 12, inc. 2?
 ¿La realiza mediante consentimiento del titular del dato?
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
DERECHOS DEL TITULAR DEL DATO
DERECHOS DE LOS TITULARES
 Derechos de acceso: facultad de las personas de conocer qué información se registra
sobre ellas
 Derecho de rectificación: para corregir:
(i) datos erróneos
(ii) datos falsos
(iii) datos incompletos
(iv) datos desactualizados
Acción de Hábeas Data
 El incumplimiento de los derechos de acceso, actualización, rectificación y supresión de los
datos habilitará al interesado a promover una acción judicial de HÁBEAS DATA (art.14 y 16
de la ley 25.326)
DERECHOS DEL TITULAR DEL DATO (continuación)
Preguntas pertinentes del formulario
 ¿Establece procedimientos y plazos de ley para el derecho de acceso?
 ¿Verifica que la información que brinda en el derecho de acceso sea clara para el titular del
dato?
 ¿Verifica que la información sea amplia y que verse sobre la totalidad del registro
perteneciente al titular ?
 Enumerar los medios por los cuales brinda acceso (por escrito, telefónico, medios
electrónicos, etc.)
 ¿Establece procedimientos y plazos de ley para el derecho de rectificación, actualización o
supresión?
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
POLÍTICA DE PRIVACIDAD Y CAPACITACIÓN DEL PERSONAL DE LA COMPAÑÍA
 Requerimientos ley local & Lineamientos Globales.
 Contenido de la Política:
(i) definición del objeto;

(ii) principios de protección de datos personales
(iii) convenios de confidencialidad del personal y terceros
(iv) manual de seguridad
(v) transferencia internacional de datos personales
(vi) publicidad directa
(vii) tratamiento de datos por cuenta de terceros
(viii) derechos de los titulares y procedimientos
(ix) designación de un Encargado de Protección de Datos por parte del Directorio
(x) implementación y ejecución de la política en la empresa
(xi) capacitación
(xii) auditoría sobre su cumplimiento. Notificación de incidentes
(xiii) determinación de responsabilidades en caso de incumplimiento

Preguntas pertinentes del formulario
 ¿Posee una política de privacidad? En caso de poseerla deberá adjuntarla para su análisis .
TEMAS   

1.

Introducción: Dinámica de la Inspección de la DNPDP

2.

Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP

3.

Medidas de Seguridad

4.

Recolección y calidad de los datos

5.

Actividades de Publicidad Directa

6.

Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional

7.

Derechos del Titular del Dato
CASOS ESPECIALES
DATOS SENSIBLES
 Datos personales sobre origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o
morales, afiliación sindical e información referente a la salud o a la vida sexual.
 
 Los Datos Sensibles, en principio no pueden ser recolectados ni objeto de tratamiento, salvo:
(i) razones de interés general autorizadas por ley; y
(ii) finalidades estadísticas o científicas si no pueden ser identificados sus titulares.

 
Tratamiento de datos vinculados a la salud, con fines publicitarios

 Datos vinculados a la salud (constituyen datos sensibles): excepcionalmente, podrán ser objeto de
tratamiento para realizar ofertas de marketing directo.
 Deberá verificarse previamente el consentimiento del titular.

Preguntas pertinentes del formulario
 ¿Trata datos sensibles (art. 2 y 7 Ley Nº 25.326)?
 ¿Trata datos de antecedentes penales o contravencionales?
CASOS ESPECIALES
DATOS RELATIVOS A LA SALUD
 Los establecimientos sanitarios y los profesionales vinculados a la salud pueden recolectar y
tratar los datos sensibles de sus pacientes mientras se respete el secreto profesional.
Preguntas pertinentes del formulario
 Establecimientos sanitarios y médicos: ¿en caso que se trate de un establecimiento sanitario,
¿toma medidas que garanticen el secreto profesional?
 Investigaciones clínicas, farmacológicas y farmacogenénicas: ¿utiliza modelos de
consentimiento informado aprobados por la DNPDP
EJERCICIO PRÁCTICO

COMPLETE los puntos 4, 5, 6, 9, 10, 12, 14, 15, 2del FORMULARIO de INSPECCIÓN que se
encuentra en su Carpeta.
RECUERDE las recomendaciones efectuadas sobre cada punto y APLIQUE las mismas a la
realidad de su Empresa
CONSULTE a los expositores. NO SE QUEDE CON NINGUNA DUDA !
FIN DE LA PRESENTACIÓN

¿PREGUNTAS?

Weitere ähnliche Inhalte

Was ist angesagt?

II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?
II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?
II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?Pribatua
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopddosn
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDeconred
 
Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012AlterEgo Web
 
Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...
Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...
Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...Internet Security Auditors
 
Introducción a la LOPD
Introducción a la LOPDIntroducción a la LOPD
Introducción a la LOPDpabloprodasva
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopdsgalvan
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Alvaro J. Thais Rodríguez
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterasociacionadia
 
Coahuila
CoahuilaCoahuila
CoahuilaCeaipes
 
Protección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosProtección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosMariano M. del Río
 
Informática forense
Informática forenseInformática forense
Informática forensedocentecis
 

Was ist angesagt? (20)

Ley de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque PrácticoLey de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque Práctico
 
II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?
II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?
II Jornada Pribatua - Medidas de seguridad. Obligatorias; pero ¿necesarias?
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopd
 
AGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPDAGM Abogados - Ley de proteccion de datos LOPD
AGM Abogados - Ley de proteccion de datos LOPD
 
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPDConoce los secretos de la Ley Orgánica de Protección de Datos LOPD
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
 
Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012Ecommerce junts-figueres-2012
Ecommerce junts-figueres-2012
 
Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...
Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...
Análisis del Repositorio de Datos (CardHolder Data Matrix) y Adaptación a la ...
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Introducción a la LOPD
Introducción a la LOPDIntroducción a la LOPD
Introducción a la LOPD
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopd
 
Seguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPDSeguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPD
 
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Coahuila
CoahuilaCoahuila
Coahuila
 
Protección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosProtección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos Corporativos
 
Informaticaforense
InformaticaforenseInformaticaforense
Informaticaforense
 
Informática forense
Informática forenseInformática forense
Informática forense
 
Privacidad, salud y transformación digital los retos del Big Data y la invest...
Privacidad, salud y transformación digital los retos del Big Data y la invest...Privacidad, salud y transformación digital los retos del Big Data y la invest...
Privacidad, salud y transformación digital los retos del Big Data y la invest...
 
Computacion forense
Computacion forenseComputacion forense
Computacion forense
 

Ähnlich wie Taller Cómo prepararse para una inspección de Habeas Data

Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesAdigital
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
Comunicacion digital y política de privacidad
Comunicacion digital y política de privacidadComunicacion digital y política de privacidad
Comunicacion digital y política de privacidadAdigital
 
Protección de datos y comunicación digital
Protección de datos y comunicación digitalProtección de datos y comunicación digital
Protección de datos y comunicación digitalAdigital
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaInternet Security Auditors
 
Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datostonynetword
 
Blindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos PersonalesBlindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos PersonalesAlejandroZaragoza13
 
Pl 01-manual-interno-de-politicas-y-procedimientos-1
Pl 01-manual-interno-de-politicas-y-procedimientos-1Pl 01-manual-interno-de-politicas-y-procedimientos-1
Pl 01-manual-interno-de-politicas-y-procedimientos-1Nayleth Sánchez Hurtado
 
Decreto protección de datos
Decreto protección de datosDecreto protección de datos
Decreto protección de datosFenalco Antioquia
 
DAI CDMX-OAX DIA 2.pptx
DAI CDMX-OAX DIA 2.pptxDAI CDMX-OAX DIA 2.pptx
DAI CDMX-OAX DIA 2.pptxGretaKnosos
 
Protección de Datos: Casos reales de sanciones por incumplimiento de la ley
Protección de Datos: Casos reales de sanciones por incumplimiento de la leyProtección de Datos: Casos reales de sanciones por incumplimiento de la ley
Protección de Datos: Casos reales de sanciones por incumplimiento de la leyYTK ERT
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Agust Allende
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Alvaro J. Thais Rodríguez
 
Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Andrés Romero
 
Ley Habeas Data Colombia
Ley Habeas Data ColombiaLey Habeas Data Colombia
Ley Habeas Data ColombiaHeidy Balanta
 
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASGinecólogos Privados Ginep
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaMarrugo Rivera & Asociados
 

Ähnlich wie Taller Cómo prepararse para una inspección de Habeas Data (20)

Lopd -LSSI
Lopd -LSSILopd -LSSI
Lopd -LSSI
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientes
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPD
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Comunicacion digital y política de privacidad
Comunicacion digital y política de privacidadComunicacion digital y política de privacidad
Comunicacion digital y política de privacidad
 
Protección de datos y comunicación digital
Protección de datos y comunicación digitalProtección de datos y comunicación digital
Protección de datos y comunicación digital
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
 
Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datos
 
Blindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos PersonalesBlindata Sistema de Gestión en Protección de Datos Personales
Blindata Sistema de Gestión en Protección de Datos Personales
 
Pl 01-manual-interno-de-politicas-y-procedimientos-1
Pl 01-manual-interno-de-politicas-y-procedimientos-1Pl 01-manual-interno-de-politicas-y-procedimientos-1
Pl 01-manual-interno-de-politicas-y-procedimientos-1
 
Decreto protección de datos
Decreto protección de datosDecreto protección de datos
Decreto protección de datos
 
201011 tema 02 01 introducción
201011 tema 02 01 introducción201011 tema 02 01 introducción
201011 tema 02 01 introducción
 
DAI CDMX-OAX DIA 2.pptx
DAI CDMX-OAX DIA 2.pptxDAI CDMX-OAX DIA 2.pptx
DAI CDMX-OAX DIA 2.pptx
 
Protección de Datos: Casos reales de sanciones por incumplimiento de la ley
Protección de Datos: Casos reales de sanciones por incumplimiento de la leyProtección de Datos: Casos reales de sanciones por incumplimiento de la ley
Protección de Datos: Casos reales de sanciones por incumplimiento de la ley
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)
 
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
 
Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Presentación Lopd Cct 2009
Presentación Lopd Cct 2009
 
Ley Habeas Data Colombia
Ley Habeas Data ColombiaLey Habeas Data Colombia
Ley Habeas Data Colombia
 
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
 
Decodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en ColombiaDecodificando el Registro Nacional de Bases de Datos en Colombia
Decodificando el Registro Nacional de Bases de Datos en Colombia
 

Mehr von amdia

Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020amdia
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020amdia
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020amdia
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020amdia
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020amdia
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020 Analytics Summit Argentina 2020
Analytics Summit Argentina 2020 amdia
 
Analytics Summit Argentina 2020
Analytics Summit  Argentina 2020Analytics Summit  Argentina 2020
Analytics Summit Argentina 2020amdia
 
Herramientas para obtener insights SEO e incrementar tus visitas & ventas
Herramientas para obtener insights SEO e incrementar tus visitas & ventasHerramientas para obtener insights SEO e incrementar tus visitas & ventas
Herramientas para obtener insights SEO e incrementar tus visitas & ventasamdia
 
El móvil al rescate: Cómo sobrevivir la reclusión.
El móvil al rescate: Cómo sobrevivir la reclusión.El móvil al rescate: Cómo sobrevivir la reclusión.
El móvil al rescate: Cómo sobrevivir la reclusión.amdia
 
Creación de dashboards para la toma de decisiones
Creación de dashboards para la toma de decisionesCreación de dashboards para la toma de decisiones
Creación de dashboards para la toma de decisionesamdia
 
Infobae Priscila Pipman
Infobae Priscila PipmanInfobae Priscila Pipman
Infobae Priscila Pipmanamdia
 
Keynote Pablo Reinoso
Keynote Pablo ReinosoKeynote Pablo Reinoso
Keynote Pablo Reinosoamdia
 
ESCAPADAS | DESPEGAR - EMAIL SUMMIT
ESCAPADAS | DESPEGAR - EMAIL SUMMITESCAPADAS | DESPEGAR - EMAIL SUMMIT
ESCAPADAS | DESPEGAR - EMAIL SUMMITamdia
 
Seminario New Directions in B2B Marketing: Tactics, Cases and Trends
Seminario New Directions in B2B Marketing: Tactics, Cases and TrendsSeminario New Directions in B2B Marketing: Tactics, Cases and Trends
Seminario New Directions in B2B Marketing: Tactics, Cases and Trendsamdia
 
Mujeres Movilizadas - El mensaje de María
Mujeres Movilizadas - El mensaje de MaríaMujeres Movilizadas - El mensaje de María
Mujeres Movilizadas - El mensaje de Maríaamdia
 
El camino hacia la conversión
El camino hacia la conversiónEl camino hacia la conversión
El camino hacia la conversiónamdia
 
Precision Audiences: Integrando Data On-line y Off-line para Digital Marketing
Precision Audiences: Integrando Data On-line y Off-line para Digital MarketingPrecision Audiences: Integrando Data On-line y Off-line para Digital Marketing
Precision Audiences: Integrando Data On-line y Off-line para Digital Marketingamdia
 
Amdia Workshop Data Driven
Amdia Workshop Data DrivenAmdia Workshop Data Driven
Amdia Workshop Data Drivenamdia
 
SEO "HANDS ON" - Paula Álvarez Think Thanks
SEO "HANDS ON" - Paula Álvarez Think ThanksSEO "HANDS ON" - Paula Álvarez Think Thanks
SEO "HANDS ON" - Paula Álvarez Think Thanksamdia
 
DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...
DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...
DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...amdia
 

Mehr von amdia (20)

Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020Analytics Summit Argentina 2020
Analytics Summit Argentina 2020
 
Analytics Summit Argentina 2020
Analytics Summit Argentina 2020 Analytics Summit Argentina 2020
Analytics Summit Argentina 2020
 
Analytics Summit Argentina 2020
Analytics Summit  Argentina 2020Analytics Summit  Argentina 2020
Analytics Summit Argentina 2020
 
Herramientas para obtener insights SEO e incrementar tus visitas & ventas
Herramientas para obtener insights SEO e incrementar tus visitas & ventasHerramientas para obtener insights SEO e incrementar tus visitas & ventas
Herramientas para obtener insights SEO e incrementar tus visitas & ventas
 
El móvil al rescate: Cómo sobrevivir la reclusión.
El móvil al rescate: Cómo sobrevivir la reclusión.El móvil al rescate: Cómo sobrevivir la reclusión.
El móvil al rescate: Cómo sobrevivir la reclusión.
 
Creación de dashboards para la toma de decisiones
Creación de dashboards para la toma de decisionesCreación de dashboards para la toma de decisiones
Creación de dashboards para la toma de decisiones
 
Infobae Priscila Pipman
Infobae Priscila PipmanInfobae Priscila Pipman
Infobae Priscila Pipman
 
Keynote Pablo Reinoso
Keynote Pablo ReinosoKeynote Pablo Reinoso
Keynote Pablo Reinoso
 
ESCAPADAS | DESPEGAR - EMAIL SUMMIT
ESCAPADAS | DESPEGAR - EMAIL SUMMITESCAPADAS | DESPEGAR - EMAIL SUMMIT
ESCAPADAS | DESPEGAR - EMAIL SUMMIT
 
Seminario New Directions in B2B Marketing: Tactics, Cases and Trends
Seminario New Directions in B2B Marketing: Tactics, Cases and TrendsSeminario New Directions in B2B Marketing: Tactics, Cases and Trends
Seminario New Directions in B2B Marketing: Tactics, Cases and Trends
 
Mujeres Movilizadas - El mensaje de María
Mujeres Movilizadas - El mensaje de MaríaMujeres Movilizadas - El mensaje de María
Mujeres Movilizadas - El mensaje de María
 
El camino hacia la conversión
El camino hacia la conversiónEl camino hacia la conversión
El camino hacia la conversión
 
Precision Audiences: Integrando Data On-line y Off-line para Digital Marketing
Precision Audiences: Integrando Data On-line y Off-line para Digital MarketingPrecision Audiences: Integrando Data On-line y Off-line para Digital Marketing
Precision Audiences: Integrando Data On-line y Off-line para Digital Marketing
 
Amdia Workshop Data Driven
Amdia Workshop Data DrivenAmdia Workshop Data Driven
Amdia Workshop Data Driven
 
SEO "HANDS ON" - Paula Álvarez Think Thanks
SEO "HANDS ON" - Paula Álvarez Think ThanksSEO "HANDS ON" - Paula Álvarez Think Thanks
SEO "HANDS ON" - Paula Álvarez Think Thanks
 
DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...
DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...
DIGITAL TALKS- La transformación de las estrategias ante el consumidor omnica...
 

Taller Cómo prepararse para una inspección de Habeas Data

  • 1. ¿Cómo prepararse para una inspección de la Dirección Nacional de Protección de Datos Personales? amdia Noviembre, 2013
  • 2. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 3. INTRODUCCIÓN: DINÁMICA DE LA INSPECCIÓN DE LA DNPDP – Disposición DNPDP N° 005/08 INSPECCIONES  ¿Para qué? (i) mejorar la gestión de datos personales por parte del responsable de la base de datos (ii) permitir a la DNPDP ejercer sus facultades de control (iii) mejorar la protección de los derechos del titular del dato  ¿Cómo? (i) tomando conocimiento sobre el tratamiento de datos, los medios y la forma (ii) evaluando el grado de cumplimiento de la Ley Nº 25.326 (iii) realizando recomendaciones para el mejor desempeño del responsable
  • 4. INTRODUCCIÓN: DINÁMICA DE LA INSPECCIÓN DE LA DNPDP – Disposición DNPDP N° 005/08 (continuación)
  • 5. INTRODUCCIÓN: DINÁMICA DE LA INSPECCIÓN DE LA DNPDP – Disposición DNPDP N° 005/08 (continuación) Recomendaciones básicas para una inspección  Completar el formulario de inspección en tiempo y forma  Encontrarse al día con la inscripción y renovación de los archivos en el Registro de Bases de Datos de la DNPDP  Tener manual de privacidad y seguridad  Prever los mecanismos necesarios para responder en tiempo y forma el ejercicio de los derechos del titular del dato  Dar adecuada y fluida respuesta a los requerimientos de la DNPDP (poseer un procedimiento y organismo/sector designado como interlocutor)
  • 6. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 7. LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA DNPDP   REGISTRO NACIONAL DE BASES DE DATOS Registro obligatorio de bases de datos personales dispuesto por la Ley 25.326 Objeto: (i) permite a la DNPDP conocer y controlar a los registros, archivos, bases o bancos de datos; (ii) permite que cualquier persona conozca qué tipo de información trata cada base de datos y quién es el responsable de la misma; Asegura la efectiva tutela de los datos personales Ejemplos prácticos de bases de datos que deben inscribirse Bases de datos de clientes Bases de datos de proveedores Bases de datos de personal
  • 8. LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA DNPDP (continuación)  
  • 9. LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA DNPDP (continuación)  
  • 10. LICITUD DEL TRATAMIENTO. INSCRIPCIÓN DE LAS BASES DE DATOS ANTE LA DNPDP (continuación)   Preguntas pertinentes del formulario ¿Se encuentra inscripto en el REGISTRO NACIONAL DE BASES DE DATOS (RNBD)?  Enumere las bases de datos inscriptas en el RNBD
  • 11. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 12. MEDIDAS DE SEGURIDAD – Disposición 11/06 PRINCIPIO DE SEGURIDAD: Obligación de responsables y usuarios de adoptar medidas de seguridad:  Se debe emitir un documento de seguridad de datos personales  Existen tres niveles de seguridad (básico – medio – crítico) con medidas de seguridad específicas para cada uno Medidas de seguridad de Nivel Básico: para todas las bases que contengan información personal; Medidas de seguridad de Nivel Medio: datos personales que recaben entidades públicas o privadas que deban guardar reserva de la misma. Ejemplo: antecedentes penales, secretos bancarios y servicios públicos; Medidas de seguridad de Nivel Crítico: para los archivos que contengan datos sensibles;
  • 13. MEDIDAS DE SEGURIDAD ( continuación ) Ejemplos de medidas de seguridad de nivel básico:  Determinar funciones y obligaciones del personal;  Establecer registros de incidentes de seguridad;  Establecer procedimientos para efectuar copias de respaldo y recuperación de datos;  Poseer control de acceso de usuarios a la información necesaria; Ejemplos de medidas de seguridad de nivel medio:  Identificar al responsable de seguridad;  Establecer límite a los intentos de acceso no autorizados;  Implementar control de acceso físico;  Los registros de incidentes de seguridad deben indicar quién recuperó y/o modificó los datos. Ejemplos de medidas de seguridad de nivel crítico:  Datos cifrados si se distribuyen soportes;  Copias de respaldo locales y externas en cajas ignífugas o de seguridad bancaria;  Encriptación de datos que se transmitan a través de redes de comunicación;
  • 14. MEDIDAS DE SEGURIDAD ( continuación ) Preguntas pertinentes del formulario ¿Adopta medidas de seguridad?  ¿Posee Documento de Seguridad conforme Disp. DNPDP N° 11/06? En caso afirmativo, deberá adjuntarlo para su análisis.  ¿Verifica el cumplimiento del deber de confidencialidad?  ¿Posee convenios de confidencialidad firmados por todos los que intervienen en alguna fase del tratamiento de datos (empleados, proveedores, terceros)? En caso afirmativo, acompañarlo para su análisis.
  • 15. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 16. RECOLECCIÓN Y CALIDAD DE LOS DATOS RECOLECCIÓN DE DATOS. CONSENTIMIENTO E INFORMACIÓN  Se debe obtener el consentimiento libre, expreso e informado del titular. A tal efecto se debe informar al titular: (i) finalidad del tratamiento, destinatarios o clase de destinatarios; (ii) existencia del banco de datos y la identidad y domicilio de su responsable; (iii) carácter obligatorio o facultativo de las respuestas al cuestionario que se le especial en cuanto a los datos sensibles; proponga, en (iv) consecuencias de proporcionar los datos, de la negativa a hacerlo o de la inexactitud de los mismos; (v) posibilidad del interesado de ejercer los derechos de acceso, rectificación y los datos; supresión de
  • 17. RECOLECCIÓN Y CALIDAD DE LOS DATOS (Continuación) Datos recabados directamente del Titular (recolección directa):   Clientes y Proveedores: Formulario de alta y contrato.   Empleados: Formulario de declaración de datos.  Formulario de recolección de datos : Cláusulas específicas según la LPDP.   Prospectos: Régimen especial para las bases de datos con fines publicitarios.   Recolección de datos de otras fuentes que no sean el Titular (recolección indirecta):  Datos de Proveedores que tienen las bases inscriptas : Contrato Excepciones al requisito del consentimiento libre, expreso e informado: (i) Fuentes de acceso público irrestricto; (ii) Listados que se limiten a nombre, DNI, CUIT/CUIL, ocupación, fecha de domicilio.   (iii) Relación contractual, científica o profesional con el titular de los datos; nacimiento y
  • 18. RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación) Preguntas pertinentes del formulario  ¿Recaba el consentimiento del titular del dato? Indicar el medio.  ¿Recolecta datos sin consentimiento en virtud de una o varias excepciones (art. 5°, inc.2)?  ¿Recaba los datos directamente de su titular del dato?  En caso afirmativo, ¿le brinda al titular del dato la información requerida por el art. 6° al momento de la recolección?  ¿Posee formularios de recolección de datos de empleados, proveedores y clientes (con la inclusión de la finalidad de recolección y la Disposición DNPDP N° 10/08)? En caso afirmativo, deberá anexarlos para su análisis.
  • 19. RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación) CALIDAD DE LOS DATOS  El usuario de una base de datos debe utilizar datos con finalidades definidas consistentes con su actividad.  Calidad de los datos se refiere a datos: (i) ciertos, adecuados, pertinentes, actualizados; y (ii) no excesivos en relación al ámbito y finalidad para los que se hubieren obtenido  Vías para verificar la calidad de los datos: (i) contacto con el titular del dato en forma telefónica; (ii) ejercicio del derecho de rectificación o actualización ejercido por el titular; (iii) validación en fuentes de acceso público e irrestricto; y (iv) procedimiento para verificar la utilidad de los datos en forma periódica.
  • 20. RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación)  Los datos no pueden ser utilizados para finalidades distintas o incompatibles con aquellas que motivaron su obtención. Por lo tanto, se deberá: (i) suprimir los datos que hubiesen perdido vigencia (ii) obtener el consentimiento del titular si la finalidad se modifica  Los datos deben ser almacenados de modo que permitan el ejercicio del derecho de acceso de su titular. Por lo tanto, se deberá: (i) detallar los sistemas y procesos que permiten la accesibilidad a los datos almacenados; (ii) almacenar los datos de modo inteligible (forma directa, o a través de la utilización procedimientos de decodificación que deben ponerse a disposición de los titulares). de
  • 21. RECOLECCIÓN Y CALIDAD DE LOS DATOS (continuación) Preguntas pertinentes del formulario  ¿Verifica la veracidad, adecuación y pertinencia de los datos?  ¿Verifica que la recolección se haga mediante medios leales, no fraudulentos y de acuerdo a la ley? ¿Verifica el origen de los datos (fuentes) y su licitud?  ¿Verifica que el uso de los datos sea acorde al motivo de recolección?  ¿Verifica la exactitud y actualización de los datos?  ¿Los datos son almacenados de manera tal que permiten el ejercicio de los derechos por parte de su titular?  ¿Verifica la utilidad, actualidad y exactitud de los datos en forma periódica? ¿Procede a su destrucción o supresión?
  • 22. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 23. ACTIVIDADES DE PUBLICIDAD DIRECTA REQUISITOS PARA LA RECOPILACIÓN, TRATAMIENTO Y CESIÓN DE DATOS CON FINES DE PUBLICIDAD: Categorías autorizadas: los que permitan establecer perfiles determinados o hábitos de consumo, con más los datos individuales estrictamente necesarios para formular la oferta comerciales. Fuentes y modalidad de obtención de los mismos: sólo podrán tratarse datos que "figuren en documentos accesibles al público o hayan sido facilitados por los propios titulares u obtenidos con su consentimiento”  Asimismo deben garantizarse los siguientes derechos: (i) de acceso sin cargo; (ii) de retiro o bloqueo de su nombre del bancos de datos (“opt out”); (iii) de obtener información sobre el nombre del responsable o usuario del banco de proveyó la información. datos que
  • 24. ACTIVIDADES DE PUBLICIDAD DIRECTA ( continuación ) Comunicaciones con fines de publicidad : deben incluir “legales” específicos: opt out, obligación de informar el nombre del responsable de la base, transcripción Art. 27 inc. 3 Ley PDP, Párrafo 3 Art. 27 Anexo 1 Decreto 1558/01, Art. 1y2 Disposición 10/08) Comunicaciones de publicidad directa no consentidas por el titular : deben indicar en forma destacada que se trata de una publicidad. En caso de correo electrónicos se debe insertar en su encabezado el término único “publicidad”. Segmentación de la base: Se deberá contar con un sistema de supresión que sirva para (i)bloquear nombres de los titulares que hubieran ejercido su derecho de “Opt Out”, (ii)bloquear nombres (en los casos de comunicaciones telefónicas) de aquellas personas titulares de una línea telefónica inscripta en el Registro “No Llame”.
  • 25. ACTIVIDADES DE PUBLICIDAD DIRECTA ( continuación ) Modalidades de registración de las bases de datos con fines de publicidad  Régimen de inscripción abreviada siempre que el registrante sea miembro de una asociación y/o colegio profesional que disponga de un Código de Conducta homologado por la DNPDP.   O  Régimen de inscripción ordinario. Preguntas pertinentes del formulario  ¿Efectúa tratamiento de datos con fines de publicidad?  ¿Recaba los datos de fuentes legítimas (inc. 1º art. 27 Ley 25.326 y Decreto)?  ¿Respeta derecho de retiro o bloqueo del titular del dato (inc. 3º art. 27 Ley Nº 25.326)?
  • 26. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 27. CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR CUENTA DE TERCEROS CESIÓN DE DATOS  Los datos personales pueden cederse: (i) si existe un interés legítimo del cedente y cesionario; y (ii) con el previo consentimiento del titular de los datos, al que se le debe informar finalidad de la cesión e identificar al cesionario. la  Cedente y cesionario son solidariamente responsables.  El consentimiento de la cesión es revocable.  No se requiere consentimiento si: (i) los datos se obtienen de fuentes de acceso público irrestricto; (ii) listados que se limiten a nombre, DNI, CUIL o CUIT, ocupación, fecha de nacimiento y domicilio; (iii) existe una relación contractual, científica o profesional con el titula de los datos;
  • 28. CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR CUENTA DE TERCEROS (continuación) Preguntas pertinentes del formulario  ¿Efectúa cesión de datos personales?  ¿Verifica el cumplimiento del requisito del interés legítimo?  ¿Recaba el consentimiento previo del titular del dato?
  • 29. CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR CUENTA DE TERCEROS (continuación)
  • 30. CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR CUENTA DE TERCEROS (continuación) TRANSFERENCIA INTERNACIONAL DE DATOS  Los datos personales pueden transferirse internacionalmente si: (i) el titular de los datos consintió expresamente la transferencia; (ii) el receptor de los datos proporciona niveles de protección adecuados; o (iii) se celebra un contrato con las cláusulas aprobadas por la DNPDP  No se requiere consentimiento del titular de los datos en caso de: (i) colaboración judicial internacional; (ii) intercambio de datos médicos si se disocia la información del titular de los datos; (iii) transferencias bancarias o bursátiles; (iv) acuerdo en tratados internacionales en los cuales Argentina sea parte; (v) cooperación internacional entre organismos de inteligencia; (vi) registro público legalmente constituido para facilitar información al público.
  • 31. CESIÓN, TRANSFERENCIA INTERNACIONAL Y TRATAMIENTO DE DATOS POR CUENTA DE TERCEROS (continuación) Preguntas pertinentes del formulario  ¿Efectúa transferencia internacional de datos personales?  ¿La realiza mediante contrato de transferencia internacional? Consignar si posee la aprobación de la DNPP  ¿Aplica alguna de las excepciones previstas en el art. 12, inc. 2?  ¿La realiza mediante consentimiento del titular del dato?
  • 32. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 33. DERECHOS DEL TITULAR DEL DATO DERECHOS DE LOS TITULARES  Derechos de acceso: facultad de las personas de conocer qué información se registra sobre ellas  Derecho de rectificación: para corregir: (i) datos erróneos (ii) datos falsos (iii) datos incompletos (iv) datos desactualizados Acción de Hábeas Data  El incumplimiento de los derechos de acceso, actualización, rectificación y supresión de los datos habilitará al interesado a promover una acción judicial de HÁBEAS DATA (art.14 y 16 de la ley 25.326)
  • 34. DERECHOS DEL TITULAR DEL DATO (continuación) Preguntas pertinentes del formulario  ¿Establece procedimientos y plazos de ley para el derecho de acceso?  ¿Verifica que la información que brinda en el derecho de acceso sea clara para el titular del dato?  ¿Verifica que la información sea amplia y que verse sobre la totalidad del registro perteneciente al titular ?  Enumerar los medios por los cuales brinda acceso (por escrito, telefónico, medios electrónicos, etc.)  ¿Establece procedimientos y plazos de ley para el derecho de rectificación, actualización o supresión?
  • 35. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 36. POLÍTICA DE PRIVACIDAD Y CAPACITACIÓN DEL PERSONAL DE LA COMPAÑÍA  Requerimientos ley local & Lineamientos Globales.  Contenido de la Política: (i) definición del objeto; (ii) principios de protección de datos personales (iii) convenios de confidencialidad del personal y terceros (iv) manual de seguridad (v) transferencia internacional de datos personales (vi) publicidad directa (vii) tratamiento de datos por cuenta de terceros (viii) derechos de los titulares y procedimientos (ix) designación de un Encargado de Protección de Datos por parte del Directorio (x) implementación y ejecución de la política en la empresa (xi) capacitación (xii) auditoría sobre su cumplimiento. Notificación de incidentes (xiii) determinación de responsabilidades en caso de incumplimiento Preguntas pertinentes del formulario  ¿Posee una política de privacidad? En caso de poseerla deberá adjuntarla para su análisis .
  • 37. TEMAS    1. Introducción: Dinámica de la Inspección de la DNPDP 2. Licitud del tratamiento. Inscripción de las Bases de Datos ante la DNPDP 3. Medidas de Seguridad 4. Recolección y calidad de los datos 5. Actividades de Publicidad Directa 6. Cesión, Tratamiento de datos por cuenta de terceros y Transferencia Internacional 7. Derechos del Titular del Dato
  • 38. CASOS ESPECIALES DATOS SENSIBLES  Datos personales sobre origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical e información referente a la salud o a la vida sexual.    Los Datos Sensibles, en principio no pueden ser recolectados ni objeto de tratamiento, salvo: (i) razones de interés general autorizadas por ley; y (ii) finalidades estadísticas o científicas si no pueden ser identificados sus titulares.   Tratamiento de datos vinculados a la salud, con fines publicitarios  Datos vinculados a la salud (constituyen datos sensibles): excepcionalmente, podrán ser objeto de tratamiento para realizar ofertas de marketing directo.  Deberá verificarse previamente el consentimiento del titular. Preguntas pertinentes del formulario  ¿Trata datos sensibles (art. 2 y 7 Ley Nº 25.326)?  ¿Trata datos de antecedentes penales o contravencionales?
  • 39. CASOS ESPECIALES DATOS RELATIVOS A LA SALUD  Los establecimientos sanitarios y los profesionales vinculados a la salud pueden recolectar y tratar los datos sensibles de sus pacientes mientras se respete el secreto profesional. Preguntas pertinentes del formulario  Establecimientos sanitarios y médicos: ¿en caso que se trate de un establecimiento sanitario, ¿toma medidas que garanticen el secreto profesional?  Investigaciones clínicas, farmacológicas y farmacogenénicas: ¿utiliza modelos de consentimiento informado aprobados por la DNPDP
  • 40. EJERCICIO PRÁCTICO COMPLETE los puntos 4, 5, 6, 9, 10, 12, 14, 15, 2del FORMULARIO de INSPECCIÓN que se encuentra en su Carpeta. RECUERDE las recomendaciones efectuadas sobre cada punto y APLIQUE las mismas a la realidad de su Empresa CONSULTE a los expositores. NO SE QUEDE CON NINGUNA DUDA !
  • 41. FIN DE LA PRESENTACIÓN ¿PREGUNTAS?