SlideShare ist ein Scribd-Unternehmen logo
1 von 28
Pedro Alberto González
Registro y Auditoría de Ficheros
avpd@avpd.eus
#RGPD:
“Responsabilidad proActiva y
Análisis de consecuencias”.
Adaptación al #RGPD
(y sus consecuencias)
http://www.avpd.eus #RGPD 3
“Responsabilidad proactiva”
http://www.avpd.eus #RGPD 5
Cambio de
“esquema mental”
“Cumplimiento pasivo”
• Declarar los ficheros en
el Registro…
• Incluir una “clausula
LOPD”…
• Copiar un “documento de
seguridad”…
• ¿Problemas?
– (…salir del paso…)
– Reaccionar a posteriori
“Responsabilidad proActiva”
• Llevar un registro interno de
tratamientos
• Aplicar la Privacidad desde
el diseño
• Seguridad basada en
Gestión de Riesgos
• Efectuar Evaluaciones de
Impacto sobre la privacidad
• Adoptar Códigos de
Conducta y Certificaciones
• Disponer de un Delegado
de Protección de Datos
http://www.avpd.eus #RGPD 7
RESPONSABLES
Y ENCARGADOS
DE TRATAMIENTOS
http://www.avpd.eus #RGPD 9
Guía (directrices) sobre los
Encargo s de tratamiento
15
Registro (interno) de Tratamientos
el actual Registro de Ficheros… ¡¡¡ Desaparece !!!
http://www.avpd.es "Privacy by Design" 22
http://www.avpd.eus #RGPD 26
La privacidad, desde el diseño (y por
defecto)
http://www.avpd.eus Principios de la Protección de Datos 27
Directrices ENISA
Protección por Diseño y defecto
• Autenticación
• Credenciales
• Comunicaciones
• Base de Datos
• Estadísticas
• Minería de datos
• Recuperación
• Almacenamiento
• Computación
• Transparencia
• Intervención
http://www.avpd.eus #RGPD 31
• #Minimizar
• #Ocultar
• #Separar
• #Agregar
• #Informar
• #Autocontrol
• #Cumplir
• #Demostrar
SEGURIDAD BASADA EN
GESTIÓN DE RIESGOS
http://www.avpd.eus #RGPD 32
Hasta ahora:
RD-1720/2007
http://www.avpd.eus #RGPD 34
Marco #RGPD
Seguridad del Tratamiento:
http://www.avpd.eus #RGPD 43
?
Enfoque completamente distinto del
RD-1720/2007
http://www.avpd.eus #RGPD 44
GeneralidadesDetalles
FinesMedios
ResponsabilidadCumplimiento
http://www.avpd.es Análisis de Riesgos en PD 50
Modelo de
Gestión de Riesgos
Activos
Amenazas Valor
Impacto
Riesgo
Degradación
Frecuencia
Están expuestos a…
Causan +/- …
Ocurren con +/-…
tienen …
AnálisisdeRiesgos
ContraMedidas
Riesgo
Residual
Impacto
Residual
Valoración
de los riesgos
1. Tolerables
2. Gestionables.
3. Inaceptables
(alto riesgo)
http://www.avpd.eus #RGPD 51
Tratamiento
de los riesgos
• Modificar el riesgo,
– ya sea mitigando el impacto
– o evitando la oportunidad de
la amenaza.
• Transferir el riesgo
– no la responsabilidad.
• Aceptar el riesgo,
– riesgos aceptables, o por
debajo del umbral de riesgo
asumible.
• Evitar el riesgo,
– riesgos inaceptables,
– renunciando a algunas
actividades o tratamientos.
http://www.avpd.eus #RGPD 52
EVALUACIONES DE IMPACTO
SOBRE LA PROTECCIÓN DE
DATOS
http://www.avpd.eus #RGPD 61
Las evaluaciones de impacto
(“ex-Ante”, “Impact assessent”)
• Necesarias cuando sea probable que un tipo de tratamiento,
en particular si utiliza nuevas tecnologías, por su naturaleza,
alcance, contexto o fines, entrañe un alto riesgo para los
derechos y libertades de las personas físicas, en particular
en caso de:
– evaluación sistemática y exhaustiva de aspectos personales,
que se base en un tratamiento automatizado, como la
elaboración de perfiles, y sobre cuya base se tomen decisiones
que produzcan efectos jurídicos;
– tratamiento a gran escala de las categorías especiales de datos
o de los datos personales relativos a condenas e infracciones
penales, o
– observación sistemática a gran escala de una zona de acceso
público.
• Tipos de operaciones establecidos por Autoridades de
Control
http://www.avpd.eus #RGPD 62
¿Cómo hacer
Evaluaciones de impacto?
http://www.avpd.eus Principios de la Protección de Datos 64
¿Cómo hacer
Evaluaciones de impacto?
http://www.avpd.eus Principios de la Protección de Datos 66
CÓDIGOS DE CONDUCTA ,
CERTIFICACIONES Y SELLOS
http://www.avpd.eus #RGPD 67
Códigos de Conducta
http://www.avpd.eus #RGPD 73
Promotor AC-interesada “El Comité” “La Comisión”
Proyecto de
Código de
Conducta
Registro
Cod.Cond.
Dictamen y
Aprobación
¿trans-
fronterizo?
Publicación
Cod.Cond.
Dictamen de
Conformidad
Presenta Validez General
en La Unión
Publicidad
Cod.Cond.
Registro
Cod.Cond.
Puesta a
disposición
LOS DELEGADOS DE
PROTECCIÓN DE DATOS
http://www.avpd.eus #RGPD 74
Los Delegados de
Protección de Datos
• Necesario siempre que los Tratamientos:
– Se lleven a cabo por Autoridades u Organismos
Públicos
– Requieran una observación habitual y sistemática de
interesados a gran escala
– Traten a gran escala de datos personales de
categorías especiales o relativos a condenas e
infracciones penales
• Puede ser único para:
– Grupos Empresariales
– Autoridades u Organismos Públicos
– Asociaciones u Organismos representativos
http://www.avpd.eus #RGPD 75
Cualificación y Posición
• Conocimientos especializados del
derecho y la Práctica de la PD
• Puede ser empleado o servicio externo
• Independiente. Inviolable. No exclusivo
• Reporta al más alto nivel jerárquico
• Datos de contacto publicados y
notificados a ACPD
http://www.avpd.eus #RGPD 80
El DPD,
¿jurista o tecnólogo?
“Art. 37.5. El delegado de protección de datos será
designado atendiendo a sus cualidades profesionales y,
en particular, …
– a sus conocimientos especializados del Derecho y la
práctica en materia de protección de datos
y a su capacidad para desempeñar sus funciones.”
• Puede ser una evolución de los actuales
Responsables de Seguridad…
• …pero necesitarán mayor formación en “el derecho y
la práctica en materia de protección de datos”
• Oportunidades de mercado laboral
http://www.avpd.eus #RGPD 82
CONCLUSIONES
http://www.avpd.eus Principios de la Protección de Datos 83

Weitere ähnliche Inhalte

Was ist angesagt?

Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochuregresteban
 
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysAdaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysNunsys S.L.
 
Auditoria bd
Auditoria bdAuditoria bd
Auditoria bdHaydee Lo
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesAdigital
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalSpain-Holiday.com
 
Protección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosProtección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosMariano M. del Río
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionDavid Thomas
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPDruthherrero
 
Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.ANTONIO GARCÍA HERRÁIZ
 
Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...Carlos A. Horna Vallejos
 
Ley de Protección de Datos LOPD
Ley de Protección de Datos LOPDLey de Protección de Datos LOPD
Ley de Protección de Datos LOPDEuQuality
 
Tratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesTratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesAdigital
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Adigital
 

Was ist angesagt? (18)

Lopd Brochure
Lopd BrochureLopd Brochure
Lopd Brochure
 
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con NunsysAdaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
Adaptación al Nuevo Reglamento Europeo de Protección de Datos con Nunsys
 
Presentación vl & asociados (sin referencias)
Presentación vl & asociados (sin referencias)Presentación vl & asociados (sin referencias)
Presentación vl & asociados (sin referencias)
 
Auditoria bd
Auditoria bdAuditoria bd
Auditoria bd
 
Ciberbullying y Privacidad
Ciberbullying y PrivacidadCiberbullying y Privacidad
Ciberbullying y Privacidad
 
Lopd
LopdLopd
Lopd
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientes
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacional
 
Protección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos CorporativosProtección de Datos Personales en Entornos Corporativos
Protección de Datos Personales en Entornos Corporativos
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPD
 
Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.Modulo I parte 7. La Responsabilidad Proactiva.
Modulo I parte 7. La Responsabilidad Proactiva.
 
Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...Alcances de la directiva de seguridad de la información administrada por los ...
Alcances de la directiva de seguridad de la información administrada por los ...
 
Assessment gdpr
Assessment gdprAssessment gdpr
Assessment gdpr
 
Ley de Protección de Datos LOPD
Ley de Protección de Datos LOPDLey de Protección de Datos LOPD
Ley de Protección de Datos LOPD
 
Tratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laboralesTratamiento de datos y relaciones laborales
Tratamiento de datos y relaciones laborales
 
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
 
Curso LOPD ICAV
Curso LOPD ICAVCurso LOPD ICAV
Curso LOPD ICAV
 

Ähnlich wie RGPD - Responsabilidad proActiva - Análisis de Consecuencias

RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosRGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosAVPD - DBEB
 
Nuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datosNuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datosMARICARMENSOTO4
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacionGiovanita Caira
 
Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...coragro
 
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...Luis Fernando Aguas Bucheli
 
Seguridaddela informacion
Seguridaddela informacionSeguridaddela informacion
Seguridaddela informacionhvillas
 
Servicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad ITServicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad ITViewnext
 
FORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFabián Descalzo
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticabertcc
 
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptxSEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptxABDONMARCELINOTUTAYA
 
La auditoria fisica alejandro
La auditoria fisica alejandroLa auditoria fisica alejandro
La auditoria fisica alejandroAlejandro Sanchez
 
Presentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptxPresentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptxyicesamac
 
Consultores gm dossier corporativo
Consultores gm dossier corporativoConsultores gm dossier corporativo
Consultores gm dossier corporativoconsultoresgm
 
Seguridad de la Informacion
Seguridad de la InformacionSeguridad de la Informacion
Seguridad de la InformacionBibliotic
 
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...jean918
 

Ähnlich wie RGPD - Responsabilidad proActiva - Análisis de Consecuencias (20)

RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosRGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
 
Cómo adecuarse al RGPD (#GDPR)
Cómo adecuarse al RGPD (#GDPR)Cómo adecuarse al RGPD (#GDPR)
Cómo adecuarse al RGPD (#GDPR)
 
Nuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datosNuevo reglamento general de proteccion de datos
Nuevo reglamento general de proteccion de datos
 
Seguridad de la informacion
Seguridad de la informacionSeguridad de la informacion
Seguridad de la informacion
 
Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...Data plus presentacion seguro de responsabilidad por protección de datos pers...
Data plus presentacion seguro de responsabilidad por protección de datos pers...
 
Presentación Protección de datos como estrategia empresarial: Un reto y una o...
Presentación Protección de datos como estrategia empresarial: Un reto y una o...Presentación Protección de datos como estrategia empresarial: Un reto y una o...
Presentación Protección de datos como estrategia empresarial: Un reto y una o...
 
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
10-Unidad 3: Tecnologías y sistemas de información y su impacto sociocultural...
 
Seguridaddela informacion
Seguridaddela informacionSeguridaddela informacion
Seguridaddela informacion
 
Servicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad ITServicios Gestionados de Seguridad IT
Servicios Gestionados de Seguridad IT
 
FORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de seguros
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptxSEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
SEGURIDAD Y NORMAS PERUANAS - SEMANA10 (1).pptx
 
Normas de Seguridad de la Información
Normas de Seguridad de la InformaciónNormas de Seguridad de la Información
Normas de Seguridad de la Información
 
La auditoria fisica alejandro
La auditoria fisica alejandroLa auditoria fisica alejandro
La auditoria fisica alejandro
 
Presentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptxPresentacion ISO27001 Alaro Avant.pptx
Presentacion ISO27001 Alaro Avant.pptx
 
Arp secure 2019
Arp secure 2019Arp secure 2019
Arp secure 2019
 
Consultores gm dossier corporativo
Consultores gm dossier corporativoConsultores gm dossier corporativo
Consultores gm dossier corporativo
 
090930 Presentacion Impulsem
090930 Presentacion Impulsem090930 Presentacion Impulsem
090930 Presentacion Impulsem
 
Seguridad de la Informacion
Seguridad de la InformacionSeguridad de la Informacion
Seguridad de la Informacion
 
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
Aspectos éticos y_legales_asociados_a_la_información_digital_seguridad_de_la_...
 

Mehr von AVPD - Agencia Vasca de Protección de Datos (7)

Privacidad en las "Ciudades Inteligentes" (Smart Cities)
Privacidad en las "Ciudades Inteligentes" (Smart Cities)Privacidad en las "Ciudades Inteligentes" (Smart Cities)
Privacidad en las "Ciudades Inteligentes" (Smart Cities)
 
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
 
"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua
"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua
"Evidencias Electrónicas" - Notas de mi intervención en la III Jornada Pribatua
 
Foro SEIS-paGonzalez-2012-apuntesx6
Foro SEIS-paGonzalez-2012-apuntesx6Foro SEIS-paGonzalez-2012-apuntesx6
Foro SEIS-paGonzalez-2012-apuntesx6
 
Foro SEIS-pagonzalez-2012-apuntesx2
Foro SEIS-pagonzalez-2012-apuntesx2Foro SEIS-pagonzalez-2012-apuntesx2
Foro SEIS-pagonzalez-2012-apuntesx2
 
paGonzalez en #deusto125 - Redes Sociales, Privacidad e Identidad Digital
paGonzalez en #deusto125 -  Redes Sociales, Privacidad e Identidad DigitalpaGonzalez en #deusto125 -  Redes Sociales, Privacidad e Identidad Digital
paGonzalez en #deusto125 - Redes Sociales, Privacidad e Identidad Digital
 
Internet, privacidad, seguridad e identidad digital 2.0
Internet, privacidad, seguridad e identidad digital 2.0Internet, privacidad, seguridad e identidad digital 2.0
Internet, privacidad, seguridad e identidad digital 2.0
 

Kürzlich hochgeladen

Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...JAVIER SOLIS NOYOLA
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxdkmeza
 
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptxORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptxnandoapperscabanilla
 
Valoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVValoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVGiustinoAdesso1
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfNancyLoaa
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática4    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática4    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdfenelcielosiempre
 
actividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° gradoactividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° gradoJosDanielEstradaHern
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 

Kürzlich hochgeladen (20)

Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptx
 
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptxORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
 
Valoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVValoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCV
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática4    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática4    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdf
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdf
 
actividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° gradoactividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° grado
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 

RGPD - Responsabilidad proActiva - Análisis de Consecuencias

  • 1. Pedro Alberto González Registro y Auditoría de Ficheros avpd@avpd.eus #RGPD: “Responsabilidad proActiva y Análisis de consecuencias”.
  • 2. Adaptación al #RGPD (y sus consecuencias) http://www.avpd.eus #RGPD 3
  • 4. Cambio de “esquema mental” “Cumplimiento pasivo” • Declarar los ficheros en el Registro… • Incluir una “clausula LOPD”… • Copiar un “documento de seguridad”… • ¿Problemas? – (…salir del paso…) – Reaccionar a posteriori “Responsabilidad proActiva” • Llevar un registro interno de tratamientos • Aplicar la Privacidad desde el diseño • Seguridad basada en Gestión de Riesgos • Efectuar Evaluaciones de Impacto sobre la privacidad • Adoptar Códigos de Conducta y Certificaciones • Disponer de un Delegado de Protección de Datos http://www.avpd.eus #RGPD 7
  • 6. Guía (directrices) sobre los Encargo s de tratamiento 15
  • 7. Registro (interno) de Tratamientos el actual Registro de Ficheros… ¡¡¡ Desaparece !!! http://www.avpd.es "Privacy by Design" 22
  • 9. La privacidad, desde el diseño (y por defecto) http://www.avpd.eus Principios de la Protección de Datos 27
  • 10. Directrices ENISA Protección por Diseño y defecto • Autenticación • Credenciales • Comunicaciones • Base de Datos • Estadísticas • Minería de datos • Recuperación • Almacenamiento • Computación • Transparencia • Intervención http://www.avpd.eus #RGPD 31 • #Minimizar • #Ocultar • #Separar • #Agregar • #Informar • #Autocontrol • #Cumplir • #Demostrar
  • 11. SEGURIDAD BASADA EN GESTIÓN DE RIESGOS http://www.avpd.eus #RGPD 32
  • 13. Marco #RGPD Seguridad del Tratamiento: http://www.avpd.eus #RGPD 43 ?
  • 14. Enfoque completamente distinto del RD-1720/2007 http://www.avpd.eus #RGPD 44 GeneralidadesDetalles FinesMedios ResponsabilidadCumplimiento
  • 15. http://www.avpd.es Análisis de Riesgos en PD 50 Modelo de Gestión de Riesgos Activos Amenazas Valor Impacto Riesgo Degradación Frecuencia Están expuestos a… Causan +/- … Ocurren con +/-… tienen … AnálisisdeRiesgos ContraMedidas Riesgo Residual Impacto Residual
  • 16. Valoración de los riesgos 1. Tolerables 2. Gestionables. 3. Inaceptables (alto riesgo) http://www.avpd.eus #RGPD 51
  • 17. Tratamiento de los riesgos • Modificar el riesgo, – ya sea mitigando el impacto – o evitando la oportunidad de la amenaza. • Transferir el riesgo – no la responsabilidad. • Aceptar el riesgo, – riesgos aceptables, o por debajo del umbral de riesgo asumible. • Evitar el riesgo, – riesgos inaceptables, – renunciando a algunas actividades o tratamientos. http://www.avpd.eus #RGPD 52
  • 18. EVALUACIONES DE IMPACTO SOBRE LA PROTECCIÓN DE DATOS http://www.avpd.eus #RGPD 61
  • 19. Las evaluaciones de impacto (“ex-Ante”, “Impact assessent”) • Necesarias cuando sea probable que un tipo de tratamiento, en particular si utiliza nuevas tecnologías, por su naturaleza, alcance, contexto o fines, entrañe un alto riesgo para los derechos y libertades de las personas físicas, en particular en caso de: – evaluación sistemática y exhaustiva de aspectos personales, que se base en un tratamiento automatizado, como la elaboración de perfiles, y sobre cuya base se tomen decisiones que produzcan efectos jurídicos; – tratamiento a gran escala de las categorías especiales de datos o de los datos personales relativos a condenas e infracciones penales, o – observación sistemática a gran escala de una zona de acceso público. • Tipos de operaciones establecidos por Autoridades de Control http://www.avpd.eus #RGPD 62
  • 20. ¿Cómo hacer Evaluaciones de impacto? http://www.avpd.eus Principios de la Protección de Datos 64
  • 21. ¿Cómo hacer Evaluaciones de impacto? http://www.avpd.eus Principios de la Protección de Datos 66
  • 22. CÓDIGOS DE CONDUCTA , CERTIFICACIONES Y SELLOS http://www.avpd.eus #RGPD 67
  • 23. Códigos de Conducta http://www.avpd.eus #RGPD 73 Promotor AC-interesada “El Comité” “La Comisión” Proyecto de Código de Conducta Registro Cod.Cond. Dictamen y Aprobación ¿trans- fronterizo? Publicación Cod.Cond. Dictamen de Conformidad Presenta Validez General en La Unión Publicidad Cod.Cond. Registro Cod.Cond. Puesta a disposición
  • 24. LOS DELEGADOS DE PROTECCIÓN DE DATOS http://www.avpd.eus #RGPD 74
  • 25. Los Delegados de Protección de Datos • Necesario siempre que los Tratamientos: – Se lleven a cabo por Autoridades u Organismos Públicos – Requieran una observación habitual y sistemática de interesados a gran escala – Traten a gran escala de datos personales de categorías especiales o relativos a condenas e infracciones penales • Puede ser único para: – Grupos Empresariales – Autoridades u Organismos Públicos – Asociaciones u Organismos representativos http://www.avpd.eus #RGPD 75
  • 26. Cualificación y Posición • Conocimientos especializados del derecho y la Práctica de la PD • Puede ser empleado o servicio externo • Independiente. Inviolable. No exclusivo • Reporta al más alto nivel jerárquico • Datos de contacto publicados y notificados a ACPD http://www.avpd.eus #RGPD 80
  • 27. El DPD, ¿jurista o tecnólogo? “Art. 37.5. El delegado de protección de datos será designado atendiendo a sus cualidades profesionales y, en particular, … – a sus conocimientos especializados del Derecho y la práctica en materia de protección de datos y a su capacidad para desempeñar sus funciones.” • Puede ser una evolución de los actuales Responsables de Seguridad… • …pero necesitarán mayor formación en “el derecho y la práctica en materia de protección de datos” • Oportunidades de mercado laboral http://www.avpd.eus #RGPD 82

Hinweis der Redaktion

  1. AVPD - Agencia Vasca de Protección de Datos
  2. www.avpd.eus