Top Banner
Taller práctico para el cumplimiento de la Ley de Protección de Datos XandruSoft & Smart Data Protection @xandrucancelas (CEO de XandruSoft e Ingeniero de seguridad informática)
26

Taller Smart Data Protection LOPD

Jul 18, 2015

Download

Business

Xandru Cancelas
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Taller Smart Data Protection LOPD

Taller práctico para el

cumplimiento de la Ley

de Protección de Datos

XandruSoft & Smart Data Protection

@xandrucancelas

(CEO de XandruSoft e Ingeniero de seguridad informática)

Page 2: Taller Smart Data Protection LOPD

Ley Orgánica 15/1999, de 13 de diciembre,

de Protección de Datos de carácter personal

La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que

concierne al tratamiento de los datos personales, las libertades públicas y los

derechos fundamentales de las personas físicas, y especialmente de su honor

e intimidad personal y familiar.

Page 3: Taller Smart Data Protection LOPD

Calidad de los datos

El principio de calidad de los datos, ligado al principio de proporcionalidad de

los su recogida. datos, exige que los mismos sean adecuados a la finalidad que

motiva.

Los datos beben ser exactos

Deben ser almacenados de forma que permitan el ejercicio del derecho de

acceso

Se prohíbe la recogida de datos por medios fraudulentos, desleales o ilícitos

Fuente:

https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/calidad_d

e_datos/index-ides-idphp.php

Page 10: Taller Smart Data Protection LOPD

Inscripción de ficheros

Siempre que se proceda al tratamiento de datos personales, definidos en el art. 3,a) de la Ley Orgánica 15/1999, como "cualquier información concerniente a personas físicas identificadas o identificables," que suponga la inclusión de dichos datos en un fichero, considerado por la propia norma (artículo 3.b).), como "conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso," el fichero se encontrará sometido a la Ley, siendo obligatoria su inscripción en el Registro General de Protección de Datos, conforme dispone el artículo 26.

Fuente:

https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/inscripcion_ficheros/index-ides-idphp.php

Page 11: Taller Smart Data Protection LOPD

Medidas de seguridad

Adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural.

No se registrarán datos de carácter personal en ficheros que no reúnan las condiciones que se determinen por vía reglamentaria con respecto a su integridad y seguridad y a las de los centros de tratamiento, locales, equipos, sistemas y programas.

Reglamentariamente se establecerán los requisitos y condiciones que deban reunir los ficheros y las personas que intervengan en el tratamiento de los datos

Fuente:

https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/medidas_seguridad/index-ides-idphp.php

Page 12: Taller Smart Data Protection LOPD

Hola, soy Tu Amigo

Xandrusoft y estoy

aquí para ayudarte

Page 13: Taller Smart Data Protection LOPD

¿Qué sanciones me pueden incurrir?

Leves: de 900 a 40.000

Graves: de 40,001 a 300,000

Muy graves: de 300,001 a 600,000

La AEPD se autofinanza y ha endurecido las

sanciones y los controles en los últimos tiempos

Page 14: Taller Smart Data Protection LOPD

¿Qué medidas he de cumplir?

Envío de ficheros

Generación de documentos (actualizados)

Información (P. Privacidad, Aviso Legal y LSSI)

Derechos ARCO

Medidas técnicas

La AEPD establece una serie de medidas para

adecuarse a la LOPD (Ley de Protección de Datos)

Page 15: Taller Smart Data Protection LOPD

¿Quién es el responsable de los datos?

Toma decisiones sobre el tratamiento y uso

Un empleado de la compañía

Recomendable con conocimientos de

seguridad

Lo más común es que sea el responsable de

seguridad de la empresa

Page 16: Taller Smart Data Protection LOPD

¿Quién es el encargado de los datos?

Lo hace por cuenta del responsable

La propia compañía

Terceros con acceso a los datos (ej gestoría)

Persona física o jurídica que trata los datos

Page 17: Taller Smart Data Protection LOPD

¿Cómo envío los ficheros?

En papel, en la propia agencia

Por internet, sin certificado digital

Por internet, con certificado digital

Existen distintas posibilidades para el envío, la

agencia nos lo pone fácil

Page 18: Taller Smart Data Protection LOPD

¿Qué ha de contener el documento de

seguridad?

Responsable de seguridad

Encargado del tratamiento

Quién y qué tipo de acceso tiene a los datos

Incidencias

Registro de soportes, así como E/S

………

En el documento de seguridad quedara reflejado

todo lo relacionado a la gestión de datos

personales por parte de la empresa

Page 19: Taller Smart Data Protection LOPD

¿Para cumplir con los derechos de

acceso?

Un mes para responder

Se ha de responder a todos por el mismo

medio

Siempre se debe responder a las solicitudes

Page 20: Taller Smart Data Protection LOPD

¿Qué medidas técnicas?

Backups periódicos

Datos cifrados

Cambio de contraseñas

Envío por canales seguros

Registro de accesos

En principio, aquellas acordes al nivel de

seguridad de los datos que almacenamos

Page 21: Taller Smart Data Protection LOPD

¿Y en mi página web?

Formularios sólo con los datos imprescindibles

Aviso legal y política de privacidad

LSSI

Aviso de cookies si se dispone de ellas

El usuario es nuestro cliente, quien comprará

nuestros productos, por ello debemos atenderle de

la mejor forma posible, haciéndole sentir tranquilo

Page 22: Taller Smart Data Protection LOPD

No es un gasto,

es una inversión!

Page 23: Taller Smart Data Protection LOPD

Smart Data Protection

Page 24: Taller Smart Data Protection LOPD

Sobre XandruSoft

Mobile first Responsive design Desarrollo Agil

Somos partners de

Page 25: Taller Smart Data Protection LOPD

159€/año

Smart Data Protection

Más info: http://smartdataprotection.eu

Page 26: Taller Smart Data Protection LOPD

Muchas gracias!

@xandrucancelas

@sdataprotection

@xandrusoft