VALUE STREAM MAPPING

30 años. 1987 - 2017 ribas. CONSENTIMIENTO. MEDIDAS DE SEGURIDAD. EIPD - PIA. DPD - DPO. VIOLACIONES DE DATOS. OTRAS MATERIAS. PUNTOS CLAVE. Prioridades a tener en cuenta. 1. 2. 3. 4. 5. 6 ...
3MB Größe 9 Downloads 82 vistas
Aproximación legal al RGPD Laura Mas

30 años ribas 1987 - 2017

PUNTOS CLAVE Prioridades a tener en cuenta 1

CONSENTIMIENTO

2

MEDIDAS DE SEGURIDAD

3

EIPD - PIA

4

DPD - DPO

5

VIOLACIONES DE DATOS

6

OTRAS MATERIAS 30 años ribas 1987 - 2017

CONSENTIMIENTO

Antes y después del 25/05/2018

30 años ribas 1987 - 2017

Evolución del consentimiento El consentimiento antes y después del 25/05/2018

30 años ribas 1987 - 2017

Evolución del consentimiento El consentimiento antes y después del 25/05/2018

30 años ribas 1987 - 2017

MEDIDAS DE SEGURIDAD SECTOR PÚBLICO

30 años ribas 1987 - 2017

Medidas de seguridad Las medidas de seguridad antes y después del 25/05/2018

30 años ribas 1987 - 2017

EIPD - PIA Evaluación de impacto

30 años ribas 1987 - 2017

EIPD - PIA Evaluación de impacto

30 años ribas 1987 - 2017

30 años ribas 1987 - 2017

30 años ribas 1987 - 2017

Tratamiento en la nueva LOPD Las evaluaciones de impacto en el anteproyecto de LOPD

Infracción grave (10M) Artículo 73.r El tratamiento de datos de carácter personal sin haber llevado a cabo la evaluación del impacto de las operaciones de tratamiento en la protección de datos personales en los supuestos en que la misma sea exigible.

30 años ribas 1987 - 2017

DPO Delegado de protección de datos

30 años ribas 1987 - 2017

DPO - DPD Sector público

30 años ribas 1987 - 2017

DPO - DPD Cualificación

Cualificación del DPD 1. Conocimientos especializados del Derecho 2. Práctica en materia de protección de datos 3. Capacidad para desempeñar las funciones asignadas en el RGPD 4. Certificación voluntaria

30 años ribas 1987 - 2017

DPO - DPD Cualificación

Certificación de la AEPD 1. Emitida por entidades de certificación como AENOR. 2. Previa superación de un examen 3. Cinco años de experiencia o 180 horas de formación (Escala de niveles de experiencia inferiores)

30 años ribas 1987 - 2017

DPO - DPD Responsabilidad

Responsabilidad del DPD 1. Obligación de denuncia interna al órgano de administración (Proyecto) 2. Posición similar a la del Compliance Officer 3. No podrá ser removido ni sancionado salvo que incurra en dolo o negligencia grave (RGPD y Proyecto)

30 años ribas 1987 - 2017

VIOLACIONES DE DATOS Protocolo de actuación

30 años ribas 1987 - 2017

CONFIRMACIÓN DE LA VIOLACIÓN Diferencia entre incidente y violación de la seguridad

Security breach

=

Data breach

30 años ribas 1987 - 2017

CONFIRMACIÓN DE LA VIOLACIÓN Diferencia entre incidente y violación de la seguridad

Incidente de seguridad

=

Violación de la seguridad de los datos personales

30 años ribas 1987 - 2017

TIPOS DE VIOLACIONES DE SEGURIDAD Comprobación del tipo de violación de seguridad que se ha producido VALORACIÓN DEL TIPO DE VIOLACIÓN DE LA SEGURIDAD VIOLACIÓN DE LA CONFIDENCIALIDAD

Comunicación o acceso no autorizados a los datos

VIOLACIÓN DE LA DISPONIBILIDAD

Pérdida de acceso o destrucción de los datos

VIOLACIÓN DE LA INTEGRIDAD

Alteración no autorizada de los datos

30 años ribas 1987 - 2017

Incidentes de seguridad Protocolo de actuación

30 años ribas 1987 - 2017

NOTIFICACIÓN Cuándo hay que notificar la brecha de seguridad

30 años ribas 1987 - 2017

OTRAS MATERIAS Previstas para la nueva LOPD

30 años ribas 1987 - 2017

Video vigilancia Regulación en el Proyecto de LOPD

Videovigilancia 1. Finalidad de preservar la seguridad de personas, bienes e instalaciones. 2. Imágenes de la vía pública: sólo en la medida en que resulte imprescindible. 3. Extensión superior en el caso de bienes o instalaciones estratégicas e infraestructuras de transporte. 4. Supresión de los datos en el plazo de un mes. 5. Salvo para acreditar la comisión de actos contra la integridad de personas, bienes o instalaciones.

6. No será de aplicación la obligación de bloqueo. 7. Deber de información mediante dispositivo informativo + hojas a disposición de los afectados. 8. Tratamiento para funciones de control de trabajadores según artículo 20.3 ET, previa información.

30 años ribas 1987 - 2017

Sanciones En el sector público

Resolución sancionadora:

Actuaciones disciplinarias

1.

Apercibimiento

2.

Medidas Correctoras

Procedimiento y sanciones se regirán por las establecidas en la legislación que sea aplicable.

3.

Notificación al responsable y al superior jerárquico y en su caso interesado.

30 años ribas 1987 - 2017

Prioridad 3: Accountability Responsabilidad proactiva y evidencias de cumplimiento

27

©️ Ribas y Asociados 2010 - 2017

30 años ribas 1987 - 2017

http://www.agpd.es/portalwebAGPD/te mas/reglamento/common/pdf/Impacto _RGPD_en_AALL.pdf

28

©️ Ribas y Asociados 2010 - 2017

30 años ribas 1987 - 2017

30 años ribas 1987 - 2017