SlideShare ist ein Scribd-Unternehmen logo
1 von 47
RGPD Y MEDIOS DE COMUNICACIÓN
Paula Ortiz
Directora Jurídica y de Relaciones Institucionales IAB Spain
PaulaOrtiz_
Data protection is not a technical or
legalistic matter.
It is a profoundly human one.
ÉTICA
“Cualquier dato o información numérica, alfabética,
gráfica, fotográfica, acústica o de cualquier tipo
concerniente a personas físicas identificadas o
identificables”
PRINCIPIOS
Responsabilidad Demostrable
Legitimación del tratamiento
Principios
Transparencia de las operaciones de
tratamiento
DERECHOS
Información
Derechos de acceso, rectificación y supresión
(derecho al olvido)
Derecho a la limitation del tratamiento
Derecho a la portabilidad
Derecho de oponerse al tratamiento y a la
elaboración de perfiles
“The EU provides the right to have your
personal data protected by strong, European
laws…because in Europe privacy matters.”
Jean-Claude Juncker, President of the European Commission
Brussels, 14 September 2016
Privacidad y Protección de Datos: Reglamento Europeo de Protección de Datos
Aplicación
global
Dirigir productos o
servicios
Monitorizar
comportamiento
Amplia
concepto de
dato personal
Identificadores online,
identificadores de
dispositivo IDs cookie,
Más difícil la
obtención del
consentimiento
(Inequívoco)
Derecho a la
portabilidad
Refuerzo de la
información
Consulta previa
a en
tratamiento de
alto riesgo
(después de la
PIA)
Data Protection
Officcers
Aumento
multas: 20 mill
de euros ó 4%
facturación
global anual.
¿Qué significa para la publicidad digital? Año 0 para muchos negocios publicitarios.
Prohibición
elaboración de
perfiles: salvo
consentimiento
explícito
Reglamento Europeo de Protección de Datos
Aplicación
global
Dirigir productos o
servicios
Monitorizar
comportamiento
Amplia concepto
de dato personal
Identificadores online,
identificadores de dispositivo
IDs cookie, IP´s
Más difícil la
obtención del
consentimiento
(Inequívoco)
Derecho a la
portabilidad
Protección de
Datos desde el
diseño/ Privacy
Impact Assesment/
Rendición de
cuentas
Prohibición
elaboración de
perfiles: salvo
consentimiento
explícito
Reglamento Europeo de Protección de Datos
LEGITIMACIÓN
Mirar los diferentes datos que tratamos
identificar la base legal para tratarlos y
documentarlo.
Revisar cómo estás obteniendo el
consentimiento y si tienes que hacer cambios
2
8
7
3
4
CONCIENCIACIÓN
Asegúrate que los tomadores de decisiones y
la gente clave sabe que hay un cambio de
norma. Necesitan conocer el impacto que
tendrá.
INFORMACIÓN: POLÍTICAS DE
PRIVACIDAD Y AVISOS
Revisar tus políticas de privacidad actuales e
incluir los requisitos del RGPD y las capas.
Clara, de fácil acceso?
DERECHOS
Revisar los procedimientos para asegurar que
cubren todos los derechos incluyendo cómo se
van a eliminar los datos personales o darlos
en forma electrónica. Es necesaria la
colaboración de un E.T?
1
5
SOLICITUDES DE ACCESO Actualizar los
procedimientos y planificar como se van a gestionar
las peticiones dentro de los nuevos plazos
6
RELACIONES RESPONSABLE-ENCARGADO
Se han chequeado las garantías?
Contiene todos los elementos del RGPD?
RESPONSABILIDAD PROACTIVA
Valoración de riesgos? Valoración RAT, tienes una
metodología para la PIA?
VIOLACIONES DE SEGURIDAD
Asegurarte de que tienes los procedimientos
adecuados para detectar, reportar e investigar las
brechas de seguridad
9
MENORES
OFICIALES DE PROTECCIÓN DE DATOS
Deberías designar un DPO si así lo
establece la ley, que se responsabilice
del cumplimiento y establecer qué rol
tendrá en tu organización
TRANSFERENCIAS INTERNACIONALES
Si operas internacionalmente, debes determinar a
qué autoridad PD te sometes
10
11
Revisión de la ruta de cumplimiento:
Todas las actividades de tratamientos de datos deben ser revisadas y documentadas identificando
"qué, dónde, cuándo y por qué" realizando un análisis de riesgo en cada tratamiento.
• ¿Dónde, cuándo y por qué trato los datos? DIBUJAR CUADRO DE TRATAMIENTOS
• ¿Tengo un fundamento jurídico para tratarlos? ¿Cuál es?
• ¿Qué información doy en la recogida de datos?
• ¿Estoy aplicando los principios del tratamiento de datos?
• ¿Qué datos se anonimizan, qué datos se pseudonimizan?
• ¿Por cuánto tiempo almaceno estos datos?
• ¿Con quién comparto estos datos?
• ¿Cuál es el nivel de riesgo por tratamiento?
• ¿En qué casos soy el responsable del tratamiento o el encargado?
• ¿Estoy transfiriendo datos fuera de la UE?
• ¿Pido el consentimiento solo para mi empresa o para terceros?
• ¿He revisado y documentado los procesos de seguridad?
• Informar AEPD de las violaciones de seguridad de los datos en 72 horas
(32) El consentimiento debe darse mediante un acto afirmativo claro que
refleje una manifestación de voluntad libre, específica, informada, e
inequívoca del interesado de aceptar el tratamiento de datos. Esto
podría incluir cualquier declaración o conducta que indique claramente
que el interesado acepta tratamiento de sus datos. Por tanto, el silencio,
las casillas ya marcadas o la inacción no deben constituir
consentimiento.
Estoy de acuerdo (conducta activa)
Por seguir navegando, usando el servicio consideramos que aceptas
Inactividad o silencio (Si no nos dices nada, consideramos que aceptas)
Casillas premarcadas
 Separado de otros términos o declaraciones.
 No se puede usar el consentimiento para la prestación del servicio para otras
finalidades
 Informar que tienen derecho a retirar el consentimiento en cualquier momento
 Fórmula: Consentimientos separados para diferentes finalidades
Información básica
(1ª capa)
Información adicional
(2ª capa, detallada)
Epígrafe
Privacidad y publicidad digital: LSSI
Pasamos de esto
A esto
Privacidad y Protección de Datos
CONSEJOS ÚTILES
Informar al usuario...
...y, legitimar el tratamiento, pedir el
consentimiento
O anonimizar
• Política de Privacidad
• Aviso legal
• Aviso de cookies
Legislación sobre cookies:
Directiva 2009/136/CE
(transpuesta en LSSI)
DE INFORMACIÓN A
CONSENTIMIENTO INFORMADO
Autoridades de protección de datos
CONSENTIMIENTO EXPRESO
Industria publicidad digital
AD CHOICES
Interconexión e-Privacy-RGPD La recogida de datos en internet requiere el
consentimiento por el Reglamento de e-Privacy.
El tratamiento de datos personales requiere una
base legal (consentimiento o interés legítimo)
Cuando aplican los dos a la vez , prevalecen las
normas del consentimiento más específicas del
e-Privacy
¿QUÉ ES CONSENTIMIENTO?
-Indicación libre, específica, informada e
inequívoca por una manifestación o una clara
acción afirmatia.
-Requiere avisos informativos claros con todas
las finalidades
-Los responsables tienen que demostrar que
han obtenido ese consentimiento en un
registro.
-Tiene que ser revocable de manera sencilla.E-privacy RGPD
Base legal
Acceso/almacenamiento
de información en los
terminales
Acceso/almacenamiento
de información en los
terminales
CONSENTIMIENTO
REGLAMENTO DE E-PRIVACY
- Consentimiento inequívoco
instalación de cookies a través de
navegador
- Obligación navegadores bloquear
todas las cookies
- Prohibición cookie walls
28,3 M 21,1 M 5,6 M10,7 M
Protección de datos y
medios de comunicación.
https://www.publico.es/espana/proteccion-datos-congreso-
sigue-apostando-limitar-libertad-expresion-futura-ley-organica-
proteccion-datos.html
LOPD
El derecho de rectificación que recoge la Ley Orgánica 2/1984 consagra el derecho de
cualquiera, ante "cualquier medio de comunicación social", a exigir una rectificación de "hechos
que le aludan, que considere inexactos y cuya divulgación pueda causarle perjuicio". Es decir, el
requisito que establece para poder solicitar una rectificación es doble: ha de tratarse de
una información inexacta y perjudicial. Es decir, se pueden (y deben) rectificar inexactitudes,
no sólo ofensas.
La LOPD parece ampliar los supuestos que amparan el derecho de rectificación. El derecho de
rectificación "sólo permite rectificar información inexacta“, no está para proteger el derecho
al honor o la intimidad"
¿Es posible desaparecer de internet?
En palabras de la AEPD…
“Es la protección frente a las lesiones de
derechos producidas por la difusión universal de
datos personales en Internet y su accesibilidad a
través de buscadores”
Lesión de derechos:
•Intimidad, honor, propia imagen
•Libertad ideológica
•Libertad religiosa
•Igualdad y no discriminación
•Libre desarrollo de la personalidad
•Protección datos personales
Es la proyección Internet derechos existentes
https://politica.elpais.com/politica/2018/06/26/actualidad/1530007122_707929.html
https://www.abc.es/sociedad/20151019/abci-derecho-olvido-supremo-201510191725.html
• ¿Pueden los miembros de La Manada solicitar el Derecho al
olvido? ¿Y la víctima?

Weitere ähnliche Inhalte

Was ist angesagt?

Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpoint
AlvaroPalaciios
 
Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personal
AGM Abogados
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
EDGARLOZANO28
 
Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochure
gresteban
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Mandirola, Humberto
 

Was ist angesagt? (20)

Ley de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpointLey de proteccion de datos (final para power point 97 03).powerpoint
Ley de proteccion de datos (final para power point 97 03).powerpoint
 
Habeas Data, más que una ley: la Seguridad TIC en la protección de datos
Habeas Data, más que una ley: la Seguridad TIC en la protección de datosHabeas Data, más que una ley: la Seguridad TIC en la protección de datos
Habeas Data, más que una ley: la Seguridad TIC en la protección de datos
 
Sancion por Habeas Data a Colmedica en Colombia
Sancion por Habeas Data a Colmedica en ColombiaSancion por Habeas Data a Colmedica en Colombia
Sancion por Habeas Data a Colmedica en Colombia
 
El comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICEEl comercio minorista, la LOPD y la LSSICE
El comercio minorista, la LOPD y la LSSICE
 
Lopd
LopdLopd
Lopd
 
LOPD Presentacion
LOPD PresentacionLOPD Presentacion
LOPD Presentacion
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacional
 
Consejos Legales para un eCommerce
Consejos Legales para un eCommerceConsejos Legales para un eCommerce
Consejos Legales para un eCommerce
 
Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personal
 
Errores comunes en la identificación y declaración de BBDD en el RNBD
Errores comunes en la identificación y declaración de BBDD en el RNBD Errores comunes en la identificación y declaración de BBDD en el RNBD
Errores comunes en la identificación y declaración de BBDD en el RNBD
 
Protección de Datos: Casos reales de sanciones por incumplimiento de la ley
Protección de Datos: Casos reales de sanciones por incumplimiento de la leyProtección de Datos: Casos reales de sanciones por incumplimiento de la ley
Protección de Datos: Casos reales de sanciones por incumplimiento de la ley
 
Privacy & Security by Design "Os voy a tocar un poco las webs"
Privacy & Security by Design "Os voy a tocar un poco las webs"Privacy & Security by Design "Os voy a tocar un poco las webs"
Privacy & Security by Design "Os voy a tocar un poco las webs"
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopd
 
Obligaciones de las empresa en el nuevo RGPD
Obligaciones de las empresa en el nuevo RGPDObligaciones de las empresa en el nuevo RGPD
Obligaciones de las empresa en el nuevo RGPD
 
Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochure
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de información
 
Curso LOPD ICAV
Curso LOPD ICAVCurso LOPD ICAV
Curso LOPD ICAV
 
Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)Introducción al Reglamento General de Protección de Datos (GDPR)
Introducción al Reglamento General de Protección de Datos (GDPR)
 

Ähnlich wie RGPD y medios de comunicación. Paula Ortiz (IAB Spain)

Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...
Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...
Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...
Área de Innovación Universidad Internacional de Andalucía
 

Ähnlich wie RGPD y medios de comunicación. Paula Ortiz (IAB Spain) (20)

Comunicacion digital y política de privacidad
Comunicacion digital y política de privacidadComunicacion digital y política de privacidad
Comunicacion digital y política de privacidad
 
Presentación1
Presentación1Presentación1
Presentación1
 
Protección de datos y comunicación digital
Protección de datos y comunicación digitalProtección de datos y comunicación digital
Protección de datos y comunicación digital
 
Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...
Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...
Seminario virtual “Cuestiones jurídicas y legales básicas en e-learning” (#we...
 
Privacidad de datos por Jorge Delgado José Manuel Cano
Privacidad de datos por Jorge Delgado José Manuel CanoPrivacidad de datos por Jorge Delgado José Manuel Cano
Privacidad de datos por Jorge Delgado José Manuel Cano
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Protección de datos en la empresa
Protección de datos en la empresaProtección de datos en la empresa
Protección de datos en la empresa
 
LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"
 
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
Breakfast and Laws "Nueva Ley Orgánica de Protección de Datos y Derechos Digi...
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
Aspectos jurídicos básicos del comercio electrónico (16.12.2014)
Aspectos jurídicos básicos del comercio electrónico (16.12.2014) Aspectos jurídicos básicos del comercio electrónico (16.12.2014)
Aspectos jurídicos básicos del comercio electrónico (16.12.2014)
 
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
Agm B&L MAD_Nueva Ley de Protección de Datos y Derechos Digitales_25042019
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPD
 
Manuel zearoldan
Manuel zearoldanManuel zearoldan
Manuel zearoldan
 
Esteban guerrero montoya
Esteban guerrero montoyaEsteban guerrero montoya
Esteban guerrero montoya
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datos
 
Aspectos prácticos de la protección de datos para pymes y emprendedores
Aspectos prácticos de la protección de datos para pymes y emprendedoresAspectos prácticos de la protección de datos para pymes y emprendedores
Aspectos prácticos de la protección de datos para pymes y emprendedores
 
Noticia
NoticiaNoticia
Noticia
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
 
Seminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datosSeminario AGM y Novicell - Protección de datos
Seminario AGM y Novicell - Protección de datos
 

Mehr von TOKIKOM SL.

Mehr von TOKIKOM SL. (16)

Media Kit Comercial TOKIKOM 2024 Castellano
Media Kit Comercial TOKIKOM 2024 CastellanoMedia Kit Comercial TOKIKOM 2024 Castellano
Media Kit Comercial TOKIKOM 2024 Castellano
 
TOKIKOM Media Kit komertziala 2024 Euskaraz
TOKIKOM Media Kit komertziala 2024 EuskarazTOKIKOM Media Kit komertziala 2024 Euskaraz
TOKIKOM Media Kit komertziala 2024 Euskaraz
 
TOKIKOM MEDIA KIT 2023 castellano
TOKIKOM MEDIA KIT 2023 castellanoTOKIKOM MEDIA KIT 2023 castellano
TOKIKOM MEDIA KIT 2023 castellano
 
TOKIKOM MEDIA KIT 2023 euskaraz
TOKIKOM MEDIA KIT 2023 euskarazTOKIKOM MEDIA KIT 2023 euskaraz
TOKIKOM MEDIA KIT 2023 euskaraz
 
TOKIKOM Media Kit 2022 (EU)
TOKIKOM Media Kit 2022 (EU)TOKIKOM Media Kit 2022 (EU)
TOKIKOM Media Kit 2022 (EU)
 
TOKIKOM Media Kit 2020 Euskaraz
TOKIKOM Media Kit 2020 EuskarazTOKIKOM Media Kit 2020 Euskaraz
TOKIKOM Media Kit 2020 Euskaraz
 
Tendencias de publicidad en Euskadi y en el mundo. Asier Izurieta (MEDIASAL)
Tendencias de publicidad en Euskadi y en el mundo. Asier Izurieta (MEDIASAL)Tendencias de publicidad en Euskadi y en el mundo. Asier Izurieta (MEDIASAL)
Tendencias de publicidad en Euskadi y en el mundo. Asier Izurieta (MEDIASAL)
 
Mugikorrarekin ikus-entzunezko edukiak sortzen. Xabier Urzelai (GOIENA)
Mugikorrarekin ikus-entzunezko edukiak sortzen. Xabier Urzelai (GOIENA)Mugikorrarekin ikus-entzunezko edukiak sortzen. Xabier Urzelai (GOIENA)
Mugikorrarekin ikus-entzunezko edukiak sortzen. Xabier Urzelai (GOIENA)
 
#MoJo. Santiago Hernández (RTVE)
#MoJo. Santiago Hernández (RTVE)#MoJo. Santiago Hernández (RTVE)
#MoJo. Santiago Hernández (RTVE)
 
TOKIKOM txikitik handira. Jone Guenetxea
TOKIKOM txikitik handira. Jone GuenetxeaTOKIKOM txikitik handira. Jone Guenetxea
TOKIKOM txikitik handira. Jone Guenetxea
 
Instagram Stories y Redes Sociales para medios de comuniucación. Ana López.
Instagram Stories y Redes Sociales para medios de comuniucación. Ana López.Instagram Stories y Redes Sociales para medios de comuniucación. Ana López.
Instagram Stories y Redes Sociales para medios de comuniucación. Ana López.
 
TOKIKOM Gogoetaren aurkezpen orokorra
TOKIKOM Gogoetaren aurkezpen orokorraTOKIKOM Gogoetaren aurkezpen orokorra
TOKIKOM Gogoetaren aurkezpen orokorra
 
Euskal hedabideen behategia
Euskal hedabideen behategiaEuskal hedabideen behategia
Euskal hedabideen behategia
 
Tokiko hedabideak, unibertsitatea eta erakundeak
Tokiko hedabideak, unibertsitatea eta erakundeakTokiko hedabideak, unibertsitatea eta erakundeak
Tokiko hedabideak, unibertsitatea eta erakundeak
 
Hedabideen finantzazioa: Deialditik hitzarmenera
Hedabideen finantzazioa: Deialditik hitzarmeneraHedabideen finantzazioa: Deialditik hitzarmenera
Hedabideen finantzazioa: Deialditik hitzarmenera
 
Euskarazko tokiko hedabideen erradiografia (HUHEZI)
Euskarazko tokiko hedabideen erradiografia (HUHEZI)Euskarazko tokiko hedabideen erradiografia (HUHEZI)
Euskarazko tokiko hedabideen erradiografia (HUHEZI)
 

Kürzlich hochgeladen

Caso-practico-Deterioro-de-valor-de-los-activos1.docx
Caso-practico-Deterioro-de-valor-de-los-activos1.docxCaso-practico-Deterioro-de-valor-de-los-activos1.docx
Caso-practico-Deterioro-de-valor-de-los-activos1.docx
yovana687952
 
LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...
LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...
LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...
olmedorolando67
 

Kürzlich hochgeladen (17)

Libro el miedo a la libertad_ El Miedo A La Libertad.pdf
Libro el miedo a la libertad_ El Miedo A La Libertad.pdfLibro el miedo a la libertad_ El Miedo A La Libertad.pdf
Libro el miedo a la libertad_ El Miedo A La Libertad.pdf
 
sistema tributario boliviano en el contexto actual
sistema tributario boliviano en el contexto actualsistema tributario boliviano en el contexto actual
sistema tributario boliviano en el contexto actual
 
318347050-Suspension-del-Contrato-de-Trabajo.ppt
318347050-Suspension-del-Contrato-de-Trabajo.ppt318347050-Suspension-del-Contrato-de-Trabajo.ppt
318347050-Suspension-del-Contrato-de-Trabajo.ppt
 
Impedimentos y Recusación Procesal Civil
Impedimentos y Recusación Procesal CivilImpedimentos y Recusación Procesal Civil
Impedimentos y Recusación Procesal Civil
 
Caso Galeria Nicolini Perú y análisis ..
Caso Galeria Nicolini Perú y análisis ..Caso Galeria Nicolini Perú y análisis ..
Caso Galeria Nicolini Perú y análisis ..
 
revista juridica joselynpdf.pptx Universidad
revista juridica joselynpdf.pptx Universidadrevista juridica joselynpdf.pptx Universidad
revista juridica joselynpdf.pptx Universidad
 
LGSM.pdf ley general sociedades mercantiles
LGSM.pdf ley general sociedades mercantilesLGSM.pdf ley general sociedades mercantiles
LGSM.pdf ley general sociedades mercantiles
 
Dictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordiaDictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordia
 
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RGRÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
 
Caso-practico-Deterioro-de-valor-de-los-activos1.docx
Caso-practico-Deterioro-de-valor-de-los-activos1.docxCaso-practico-Deterioro-de-valor-de-los-activos1.docx
Caso-practico-Deterioro-de-valor-de-los-activos1.docx
 
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptxEL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
 
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
 
LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...
LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...
LA aceptacion de herencia notarial se clasifica en dos tipos de testimonios c...
 
MAPA-CONCEPTUAL Derecho Internacional Público
MAPA-CONCEPTUAL Derecho Internacional PúblicoMAPA-CONCEPTUAL Derecho Internacional Público
MAPA-CONCEPTUAL Derecho Internacional Público
 
articulo 87 Ley General de Sociedades Ley N° 26887.pptx
articulo 87 Ley General de Sociedades Ley N° 26887.pptxarticulo 87 Ley General de Sociedades Ley N° 26887.pptx
articulo 87 Ley General de Sociedades Ley N° 26887.pptx
 
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
 
Ensayo Critico sobre Garantismo Funcional
Ensayo Critico sobre Garantismo FuncionalEnsayo Critico sobre Garantismo Funcional
Ensayo Critico sobre Garantismo Funcional
 

RGPD y medios de comunicación. Paula Ortiz (IAB Spain)

  • 1. RGPD Y MEDIOS DE COMUNICACIÓN Paula Ortiz Directora Jurídica y de Relaciones Institucionales IAB Spain PaulaOrtiz_
  • 2.
  • 3. Data protection is not a technical or legalistic matter. It is a profoundly human one.
  • 5. “Cualquier dato o información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier tipo concerniente a personas físicas identificadas o identificables”
  • 6. PRINCIPIOS Responsabilidad Demostrable Legitimación del tratamiento Principios Transparencia de las operaciones de tratamiento DERECHOS Información Derechos de acceso, rectificación y supresión (derecho al olvido) Derecho a la limitation del tratamiento Derecho a la portabilidad Derecho de oponerse al tratamiento y a la elaboración de perfiles
  • 7.
  • 8.
  • 9.
  • 10.
  • 11. “The EU provides the right to have your personal data protected by strong, European laws…because in Europe privacy matters.” Jean-Claude Juncker, President of the European Commission Brussels, 14 September 2016 Privacidad y Protección de Datos: Reglamento Europeo de Protección de Datos
  • 12. Aplicación global Dirigir productos o servicios Monitorizar comportamiento Amplia concepto de dato personal Identificadores online, identificadores de dispositivo IDs cookie, Más difícil la obtención del consentimiento (Inequívoco) Derecho a la portabilidad Refuerzo de la información Consulta previa a en tratamiento de alto riesgo (después de la PIA) Data Protection Officcers Aumento multas: 20 mill de euros ó 4% facturación global anual. ¿Qué significa para la publicidad digital? Año 0 para muchos negocios publicitarios. Prohibición elaboración de perfiles: salvo consentimiento explícito Reglamento Europeo de Protección de Datos Aplicación global Dirigir productos o servicios Monitorizar comportamiento Amplia concepto de dato personal Identificadores online, identificadores de dispositivo IDs cookie, IP´s Más difícil la obtención del consentimiento (Inequívoco) Derecho a la portabilidad Protección de Datos desde el diseño/ Privacy Impact Assesment/ Rendición de cuentas Prohibición elaboración de perfiles: salvo consentimiento explícito
  • 13.
  • 14. Reglamento Europeo de Protección de Datos LEGITIMACIÓN Mirar los diferentes datos que tratamos identificar la base legal para tratarlos y documentarlo. Revisar cómo estás obteniendo el consentimiento y si tienes que hacer cambios 2 8 7 3 4 CONCIENCIACIÓN Asegúrate que los tomadores de decisiones y la gente clave sabe que hay un cambio de norma. Necesitan conocer el impacto que tendrá. INFORMACIÓN: POLÍTICAS DE PRIVACIDAD Y AVISOS Revisar tus políticas de privacidad actuales e incluir los requisitos del RGPD y las capas. Clara, de fácil acceso? DERECHOS Revisar los procedimientos para asegurar que cubren todos los derechos incluyendo cómo se van a eliminar los datos personales o darlos en forma electrónica. Es necesaria la colaboración de un E.T? 1 5 SOLICITUDES DE ACCESO Actualizar los procedimientos y planificar como se van a gestionar las peticiones dentro de los nuevos plazos 6 RELACIONES RESPONSABLE-ENCARGADO Se han chequeado las garantías? Contiene todos los elementos del RGPD? RESPONSABILIDAD PROACTIVA Valoración de riesgos? Valoración RAT, tienes una metodología para la PIA? VIOLACIONES DE SEGURIDAD Asegurarte de que tienes los procedimientos adecuados para detectar, reportar e investigar las brechas de seguridad 9 MENORES OFICIALES DE PROTECCIÓN DE DATOS Deberías designar un DPO si así lo establece la ley, que se responsabilice del cumplimiento y establecer qué rol tendrá en tu organización TRANSFERENCIAS INTERNACIONALES Si operas internacionalmente, debes determinar a qué autoridad PD te sometes 10 11
  • 15. Revisión de la ruta de cumplimiento: Todas las actividades de tratamientos de datos deben ser revisadas y documentadas identificando "qué, dónde, cuándo y por qué" realizando un análisis de riesgo en cada tratamiento. • ¿Dónde, cuándo y por qué trato los datos? DIBUJAR CUADRO DE TRATAMIENTOS • ¿Tengo un fundamento jurídico para tratarlos? ¿Cuál es? • ¿Qué información doy en la recogida de datos? • ¿Estoy aplicando los principios del tratamiento de datos? • ¿Qué datos se anonimizan, qué datos se pseudonimizan? • ¿Por cuánto tiempo almaceno estos datos? • ¿Con quién comparto estos datos? • ¿Cuál es el nivel de riesgo por tratamiento? • ¿En qué casos soy el responsable del tratamiento o el encargado? • ¿Estoy transfiriendo datos fuera de la UE? • ¿Pido el consentimiento solo para mi empresa o para terceros? • ¿He revisado y documentado los procesos de seguridad? • Informar AEPD de las violaciones de seguridad de los datos en 72 horas
  • 16. (32) El consentimiento debe darse mediante un acto afirmativo claro que refleje una manifestación de voluntad libre, específica, informada, e inequívoca del interesado de aceptar el tratamiento de datos. Esto podría incluir cualquier declaración o conducta que indique claramente que el interesado acepta tratamiento de sus datos. Por tanto, el silencio, las casillas ya marcadas o la inacción no deben constituir consentimiento. Estoy de acuerdo (conducta activa) Por seguir navegando, usando el servicio consideramos que aceptas Inactividad o silencio (Si no nos dices nada, consideramos que aceptas) Casillas premarcadas  Separado de otros términos o declaraciones.  No se puede usar el consentimiento para la prestación del servicio para otras finalidades  Informar que tienen derecho a retirar el consentimiento en cualquier momento  Fórmula: Consentimientos separados para diferentes finalidades
  • 17. Información básica (1ª capa) Información adicional (2ª capa, detallada) Epígrafe
  • 18. Privacidad y publicidad digital: LSSI
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25. Privacidad y Protección de Datos CONSEJOS ÚTILES Informar al usuario... ...y, legitimar el tratamiento, pedir el consentimiento O anonimizar • Política de Privacidad • Aviso legal • Aviso de cookies
  • 26.
  • 27. Legislación sobre cookies: Directiva 2009/136/CE (transpuesta en LSSI) DE INFORMACIÓN A CONSENTIMIENTO INFORMADO Autoridades de protección de datos CONSENTIMIENTO EXPRESO Industria publicidad digital AD CHOICES
  • 28.
  • 29.
  • 30.
  • 31.
  • 32.
  • 33.
  • 34.
  • 35.
  • 36.
  • 37. Interconexión e-Privacy-RGPD La recogida de datos en internet requiere el consentimiento por el Reglamento de e-Privacy. El tratamiento de datos personales requiere una base legal (consentimiento o interés legítimo) Cuando aplican los dos a la vez , prevalecen las normas del consentimiento más específicas del e-Privacy ¿QUÉ ES CONSENTIMIENTO? -Indicación libre, específica, informada e inequívoca por una manifestación o una clara acción afirmatia. -Requiere avisos informativos claros con todas las finalidades -Los responsables tienen que demostrar que han obtenido ese consentimiento en un registro. -Tiene que ser revocable de manera sencilla.E-privacy RGPD Base legal Acceso/almacenamiento de información en los terminales Acceso/almacenamiento de información en los terminales CONSENTIMIENTO
  • 38. REGLAMENTO DE E-PRIVACY - Consentimiento inequívoco instalación de cookies a través de navegador - Obligación navegadores bloquear todas las cookies - Prohibición cookie walls
  • 39.
  • 40. 28,3 M 21,1 M 5,6 M10,7 M
  • 41. Protección de datos y medios de comunicación.
  • 43. LOPD El derecho de rectificación que recoge la Ley Orgánica 2/1984 consagra el derecho de cualquiera, ante "cualquier medio de comunicación social", a exigir una rectificación de "hechos que le aludan, que considere inexactos y cuya divulgación pueda causarle perjuicio". Es decir, el requisito que establece para poder solicitar una rectificación es doble: ha de tratarse de una información inexacta y perjudicial. Es decir, se pueden (y deben) rectificar inexactitudes, no sólo ofensas. La LOPD parece ampliar los supuestos que amparan el derecho de rectificación. El derecho de rectificación "sólo permite rectificar información inexacta“, no está para proteger el derecho al honor o la intimidad"
  • 44.
  • 45. ¿Es posible desaparecer de internet? En palabras de la AEPD… “Es la protección frente a las lesiones de derechos producidas por la difusión universal de datos personales en Internet y su accesibilidad a través de buscadores” Lesión de derechos: •Intimidad, honor, propia imagen •Libertad ideológica •Libertad religiosa •Igualdad y no discriminación •Libre desarrollo de la personalidad •Protección datos personales Es la proyección Internet derechos existentes
  • 47. • ¿Pueden los miembros de La Manada solicitar el Derecho al olvido? ¿Y la víctima?

Hinweis der Redaktion

  1. los principios de limitación de tación, minimización de datos y retención de datos puede estar en desacuerdo con algunas premisas y cationes de big data con el objetivo de casi menos recolección y retención de cualquier información que existe en formato digital y con el hecho de que los datos de propósito pueden no ser conocidos antes de que se lleve a cabo un análisis algorítmico. De hecho, los propósitos del gran algoritmo impulsado el análisis de datos es a menudo descubrir de otra manera patrones invisibles en los datos, en lugar de aplicar conocimientos previos, probar hipótesis o desarrollar explicaciones Ve el momento ético como el momento de comprometer la autonomía en el nombre de algo que no puede ser cal- culado ni computado.
  2. La base de la protección de datos en Europa es el poder de disposición sobre los mismos. Supone que su titular decide y controla sus datos, cuando y por cuanto tiempo están disponibles. Es un derecho fundamental. Dotado de principios y derechos