SlideShare ist ein Scribd-Unternehmen logo
1 von 29
Downloaden Sie, um offline zu lesen
1Agencia Española de Protección de Datos
“Obligacionesdelasempres
enelnuevoRGP
JornadaAdigi
Madrid,14demarzode20
Rafael García Gozalo
Jefe del Departamento Internacional
AEPD
2Agencia Española de Protección de Datos
Responsabilidad activa
• El Reglamento prevé que los responsables aplicarán
las medidas técnicas y organizativas apropiadas para
garantizar y estar en condiciones de demostrar que el
tratamiento de datos personales se lleva a cabo de
conformidad con el presente Reglamento. Tales
medidas se revisarán y actualizarán cuando sea
necesario
• En otros términos  el Reglamento
•Considera insuficiente “no incumplir”
•Incluye obligaciones dirigidas a prevenir
incumplimientos
• La no aplicación de estas medidas es sancionable
3Agencia Española de Protección de Datos
Responsable – Encargado
• Obligación general de diligencia en selección de encargado
• Regulación más detallada que en Directiva  Contrato fijará
• Objeto, duración, naturaleza y finalidad del tratamiento, tipo de
datos personales, categorías de interesados afectados,
obligaciones y derechos del responsable del tratamiento
• Obligación de tratar los datos únicamente siguiendo
instrucciones documentadas del responsable
• Confidencialidad de personas que manejen datos
• Obligación de borrar o devolver datos al fin de prestación
• Medidas “conforme al artículo 32”
• Contratación de subencargados con autorización previa,
general o específica, del responsable, y posibilidad de
rechazar subencargados
• Asistencia al responsable en ejercicio de derechos y en
cumplimiento de obligaciones de arts. 32 a 36
4Agencia Española de Protección de Datos
Responsable – Encargado
Algunas peculiaridades
• Previsión de que el responsable “realice auditorías
y contribuya a ellas, incluidas las inspecciones
dirigidas por el responsable o por otro auditor
autorizado por dicho responsable”
• Obligación de informar al responsable “si, en su
opinión, una instrucción infringe el Reglamento o
las disposiciones nacionales o de la Unión en
materia de protección de datos”
• Posibilidad de “contratos modelo” COM/APD
• Responsabilidad del Encargado
5Agencia Española de Protección de Datos
Responsabilidad activa
Tipos de medidas
• Mantener “registro de actividades de tratamiento”
• Medidas de Protección de Datos desde el Diseño
• Medidas de Protección de Datos por Defecto
• Aplicar medidas de seguridad adecuadas
• Llevar a cabo Evaluaciones de Impacto
• Autorización previa o consultas previas con APD
• Designación Delegado Protección de Datos (DPD)
• Notificación de Quiebras de Seguridad
• Códigos de conducta y esquemas de certificación
6Agencia Española de Protección de Datos
Enfoque de riesgo
• Medidas aplicables en función del riesgo
para los derechos y libertades de los
interesados
• Alto riesgo vs. riesgo estándar
• El riesgo como criterio de ponderación
• El caso de la notificación de violaciones de seguridad
• Problema de determinación del nivel de
riesgo
7Agencia Española de Protección de Datos
Enfoque de riesgo
¿Cómo medir riesgo?
Considerando 75 “Los riesgos (…) pueden deberse al tratamiento de datos que
pudieran provocar daños y perjuicios físicos, materiales o inmateriales, en particular
- en los casos en los que el tratamiento pueda dar lugar a problemas de
discriminación, usurpación de identidad o fraude, pérdidas financieras, daño para la
reputación, pérdida de confidencialidad de datos sujetos al secreto profesional,
reversión no autorizada de la seudonimización o cualquier otro perjuicio económico
o social significativo;
- en los casos en los que se prive a los interesados de sus derechos y
libertades o se les impida ejercer el control sobre sus datos personales;
- en los casos en los que los datos personales tratados revelen el origen étnico
o racial, las opiniones políticas, la religión o creencias filosóficas, la militancia en
sindicatos y el tratamiento de datos genéticos, datos relativos a la salud o datos
sobre la vida sexual, o las condenas e infracciones penales o medidas de seguridad
conexas;
- en los casos en los que se evalúen aspectos personales, en particular el
análisis o la predicción de aspectos referidos al rendimiento en el trabajo, situación
económica, salud, (….) con el fin de crear o utilizar perfiles personales;
- en los casos en los que se traten datos personales de personas vulnerables,
en particular niños; o en los casos en los que el tratamiento implique una gran
cantidad de datos personales y afecte a un gran número de interesados.”
8Agencia Española de Protección de Datos
Enfoque de riesgo
¿Cómo medir riesgo y cómo guiar a responsables?
• Considerando 76: “La probabilidad y la gravedad del riesgo para los
derechos y libertades del interesado debe determinarse con referencia a
la naturaleza, el alcance, el contexto y los fines del tratamiento de datos. El
riesgo debe ponderarse sobre la base de una evaluación objetiva
mediante la cual se determine si las operaciones de tratamiento de datos
suponen un riesgo o si el riesgo es alto.”
• El Comité Europeo de Protección de Datos también puede publicar
directrices sobre operaciones de tratamiento de las que se considera que
es poco probable que den lugar a un riesgo elevado para los derechos y
libertades de las personas físicas e indicar qué medidas pueden ser
suficientes en dichos casos para afrontar el riesgo en cuestión
• Códigos de conducta (…), certificaciones (…), orientaciones del Comité
Europeo de Protección de Datos o indicaciones proporcionadas por un
DPD podrían proporcionar directrices para la aplicación de medidas
apropiadas y para demostrar el cumplimiento por parte del responsable o
el encargado del tratamiento, (…)
9Agencia Española de Protección de Datos
PDdD
Protección de Datos desde el diseño
• Medidas técnicas y organizativas adecuadas (p.ej.
seudonimización, minimización) para aplicar principios de
PD de forma eficaz y proteger los derechos
• En el momento de determinar los medios para el
tratamiento y en el momento del tratamiento (integrar
necesarias garantías)
• Teniendo en cuenta
• Naturaleza, ámbito, contexto y fines del tratamiento
• Riesgos de diversa probabilidad y gravedad (no sólo
alto riesgo)
• Estado de la técnica y coste
10Agencia Española de Protección de Datos
PDpd
Protección de Datos por defecto
• Medidas técnicas y organizativas apropiadas
• Tratamiento por defecto sólo de datos personales
necesarios para cada fin específico
•Cantidad de datos recopilados
•Extensión del tratamiento
•Periodo de almacenamiento
•Accesibilidad
•En particular, evitar la accesibilidad a un número
indeterminado sin intervención de alguien
11Agencia Española de Protección de Datos
Registro de tratamientos
• Obligación para responsable y encargado
• Contenido (responsable)
• Identificación y datos de contacto de responsable,
corresponsable, representante y DPO
• Fines
• Descripción de categorías de interesados y datos personales
• Categorías de destinatarios existentes o previstos (inclusive en
terceros países u organizaciones internacionales)
• TID a terceros países u organizaciones internacionales y
documentación de garantías para TID exceptuadas sobre base
de intereses legítimos imperiosos
• Cuando sea posible, plazos previstos para supresión de datos
• Cuando sea posible, descripción general de medidas de
seguridad
12Agencia Española de Protección de Datos
Medidas de seguridad
• Medidas técnicas y organizativas apropiadas para garantizar un
nivel de seguridad adecuado al riesgo, teniendo en cuenta
• Estado de la técnica y costes de aplicación
• Naturaleza, alcance, contexto y fines del tratamiento
• Riesgos para los derechos y libertades de las personas
• El nivel de seguridad incluirá, en su caso, entre otros
• seudonimización y cifrado de datos personales
• capacidad de garantizar confidencialidad, integridad, disponibilidad y
resiliencia permanentes de los sistemas y servicios de tratamiento
• capacidad de restaurar la disponibilidad y el acceso a los datos
personales de forma rápida en caso de incidente físico o técnico
• verificación, evaluación y valoración regulares de la eficacia de las
medidas técnicas y organizativas para garantizar la seguridad
• La adhesión a un código de conducta o a un mecanismo de
certificación podrá servir de elemento para demostrar el
cumplimiento de los requisitos de seguridad
13Agencia Española de Protección de Datos
Notificación de violaciones de
seguridad de los datos
Notificación a APD
• Sin demora y a más tardar en 72 horas desde que se
haya tenido constancia. Más tarde, justificación
motivada
• No obligación cuando “sea improbable que dicha
violación de la seguridad constituya un riesgo para los
derechos y las libertades de las personas físicas”
• Reglamento prevé contenido mínimo de notificación
• Documentación de todas las violaciones de seguridad
• Obligación del encargado de notificar sin dilación
indebida violaciones de seguridad al responsable
14Agencia Española de Protección de Datos
Notificación de violaciones de
seguridad de los datos
Notificación a interesados
• Cuando es probable que la quiebra entrañe alto riesgo para los
derechos y libertades de interesados
• Sin dilación indebida
• Contenido mínimo, que no incluye posibles medidas paliativas
• Excepciones 
• Implementación de medidas de protección tecnológica que
haga ininteligibles los datos a terceros no autorizados (p.ej.:
datos encriptados)
• medidas ulteriores que garanticen que ya no exista la
probabilidad de que se concretice el alto riesgo para
derechos y libertades
• APD puede obligar a notificar a interesados
15Agencia Española de Protección de Datos
Evaluación de impacto
• Deberá realizarse cuando sea probable que el tratamiento
previstos presente un alto riesgo específicos para los derechos
y libertades de los interesados, entre otros casos, cuando:
• elaboración de perfiles sobre cuya base se tomen decisiones
que produzcan efectos jurídicos para las personas físicas o
que les afecten significativamente de modo similar;
• tratamiento a gran escala de las categorías especiales de
datos
• observación sistemática a gran escala de una zona de
acceso público
• Las APD deberán establecer listas adicionales de tratamientos
de alto riesgo y podrán establecer listas que no requieren EIPD
• El RGPD prevé un contenido mínimo de la evaluación
• Como novedad, se prevé que habrá de recabarse
asesoramiento de DPD y “cuando proceda” la opinión de los
interesados
16Agencia Española de Protección de Datos
Evaluación de impacto
• Consulta a APD cuando una EIPD muestre que el tratamiento
entrañaría un alto riesgo si el responsable no toma medidas
para para mitigarlo  Considerando 94 “y el responsable del
tratamiento considera que el riesgo no puede mitigarse por
medios razonables en cuanto a tecnología disponible y costes
de aplicación”
• APD podrá 
• Asesorar por escrito al responsable, y en su caso al
encargado
• Utilizar cualquiera de sus poderes, incluido prohibir el
tratamiento
• El derecho nacional podrá obligar a los responsables a
consultar a la autoridad de control y a recabar su autorización
previa en tratamientos derivados del ejercicio de una misión
realizada en interés público por parte del responsable
17Agencia Española de Protección de Datos
DPD
• Deberá existir en responsables y encargados cuando
• tratamiento se realice por autoridad u organismo público
• las actividades principales de responsable o encargado
consistan en operaciones de tratamiento que requieran una
observación habitual y sistemática de interesados a gran
escala
• las actividades principales de responsable o encargado
consistan en el tratamiento a gran escala de categorías
especiales de datos personales y de datos relativos a
condenas e infracciones penales
• También habrán de designarlo cuando así lo establezca
el derecho de la Unión o de los Estados Miembro
18Agencia Española de Protección de Datos
DPD
• Grupo de empresas  Posibilidad de un solo DPD
“fácilmente accesible desde cada establecimiento”
• Administraciones Públicas  Un solo DPD para varias
entidades
• En otros casos, los responsables, encargados o las
asociaciones u organismos que agrupen a categorías
de responsables o encargados pueden designar un DPD,
que podrá actuar por cuenta de estas asociaciones y
otros organismos que representen a responsables o
encargados
19Agencia Española de Protección de Datos
DPD
• Nombramiento basado en 
• Cualidades profesionales
• Conocimientos especializados del Derecho y la práctica en
materia de protección de datos
• Capacidad para desempeñar sus funciones
• Relación laboral o mediante contrato de servicios
• Podrá desempeñar otras funciones, si no hay conflicto de intereses
• No podrá recibir ninguna instrucción en lo que respecta al
desempeño de dichas funciones
• No podrá ser destituido ni sancionado por desempeñar sus
funciones
• Rendirá cuentas directamente al más alto nivel jerárquico
• Podrá ser contactado por interesados y APD
20Agencia Española de Protección de Datos
DPD
Funciones
• Informar y asesorar sobre obligaciones impuestas por
normativa de protección de datos de la Unión o de los EEMM
• Supervisar el cumplimiento de la normativa de
protección de datos, incluidas:
• asignación de responsabilidades
• concienciación y formación del personal
• las auditorías correspondientes
• Ofrecer asesoramiento sobre EIPD
• Cooperar con la APD y actuar como punto de contacto
para cuestiones relativas al tratamiento
21Agencia Española de Protección de Datos
Códigos de Conducta
• Obligación general de promoción para EEMM, APD, CEPD y
COM
• Promovidos por asociaciones y otros organismos
representativos de categorías de responsables o
encargados
• Objetivo  Especificar aplicación del RGPD
• RGPD recoge contenido indicativo 
• Intereses legítimos perseguidos por los responsables del
tratamiento en contextos específicos
• Recogida de datos personales
• Seudonimización de datos personales
• Información proporcionada al público y a los interesados
• Mecanismos de resolución extrajudicial de conflictos….
22Agencia Española de Protección de Datos
Códigos de Conducta
• Posibilidad de que haya un organismo específico de
supervisión, sin perjuicio de competencias de APD
• Si ese órgano existe  necesidad de incluir mecanismos
que permitan el ejercicio de sus funciones de supervisión
• Procedimiento de aprobación:
• Cons. 99 prevé que los promotores deben consultar a las partes
interesadas, incluidos los interesados, cuando sea posible
• Presentado ante “autoridad competente” que aprobará,
registrará y publicará si considera que ofrece garantías suficientes
• Si código guarda relación con actividades de tratamiento en
varios EEMM  Mecanismo de coherencia en CEPD
• Si el CC es correcto, el CEPD se lo presentará a la COM que, “podrá”
decidir, mediantes actos de ejecución, que el CC es válido en toda
la UE y le dará publicidad
23Agencia Española de Protección de Datos
Códigos de Conducta
Organismo de supervisión
• Debe ser acreditado por APD, siguiendo criterios que han
de ser aprobados por CEPD
• Criterios deben incluir 
• Independencia y pericia
• Procedimientos de evaluación y supervisión
• Procedimientos para atender reclamaciones de interesados
• Ausencia de conflicto de intereses
• APD podrán 
• Retirar acreditación
• Sancionar a organismo con multas de hasta 10 M EUR
24Agencia Española de Protección de Datos
Certificaciones
• Referencia a “certificación, sellos y marcas”
• Aplicables a responsables y encargados
• Objeto  “Demostrar el cumplimiento de lo dispuesto en el
presente Reglamento” y “permitir a los interesados evaluar con
mayor rapidez el nivel de protección de datos de los productos y
servicios correspondientes”
• Certificaciones se expiden por periodos máximos de 3
años y son renovables
• Se pueden retirar, en caso de incumplimiento, por
organismo de certificación o por APD.
• El CEPD llevará un registro que se pondrá a disposición del
público “por cualquier medio apropiado” sobre todos los
mecanismos de certificación, sellos y marcas
25Agencia Española de Protección de Datos
Certificaciones
Procedimiento de certificación
• Certificación la puede emitir 
• APD
• Entidad de certificación, que deberá informar a la APD
para que ésta pueda ejercer sus poderes de
verificación
• Entidad de certificación acreditada (máx. 5 años) por 
• APD competente en función de los arts. 55 y 56
• Organismo de acreditación designado de acuerdo con
el Reglamento 765/2008 y con los criterios adicionales
que establezca la APD competente en virtud de los arts.
55 y 56
• Ambos
26Agencia Española de Protección de Datos
Certificaciones
Procedimiento de certificación
• Criterios de acreditación de entidades de certificación 
• Demostrar independencia y competencia ante APD
• Comprometerse a aplicar criterios de certificación adoptados
por APD
• Establecer procedimientos para certificación
• Establecer procedimientos y estructuras para tratar las
reclamaciones relativas a infracciones de la certificación
• No incurrir en conflicto de intereses
• Los criterios de certificación los puede aprobar 
• La APD
• El CEPD  Certificación común denominada “Sello Europeo de
Protección de Datos”
27Agencia Española de Protección de Datos
Certificaciones
Pero…
Art. 70 establece que el CEPD 
• “o) realizará la acreditación de los organismos de
certificación y su revisión periódica en virtud del
artículo 43, y llevará un registro público de los
organismos acreditados en virtud del artículo 43,
apartado 6, y de los responsables o los encargados
del tratamiento acreditados establecidos en terceros
países en virtud del artículo 42, apartado 7;
• p) especificará los requisitos contemplados en el
artículo 43, apartado 3, con miras a la acreditación
de los organismos de certificación en virtud del
artículo 42”
28Agencia Española de Protección de Datos
¡Gracias por su
atención!
rgarciag@agpd.es
www.agpd.es
29Agencia Española de Protección de Datos

Weitere ähnliche Inhalte

Was ist angesagt?

Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Adigital
 
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...JDA SFAI
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3EDGARLOZANO28
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPDSage España
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopddosn
 
Protección de Datos en Psicología Clínica
Protección de Datos en Psicología ClínicaProtección de Datos en Psicología Clínica
Protección de Datos en Psicología ClínicaLEGITEC
 
Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personalAGM Abogados
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPDruthherrero
 
FORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFabián Descalzo
 
Protección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanosProtección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanosAlfredo Vela Zancada
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Agust Allende
 

Was ist angesagt? (20)

Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
Tratamiento de datos y relaciones laborales; uso de las herramientas digitale...
 
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
Novedades y aspectos relevantes del nuevo Reglamento de Protección de Datos (...
 
RGPD - Responsabilidad proActiva - Análisis de Consecuencias
RGPD - Responsabilidad proActiva - Análisis de ConsecuenciasRGPD - Responsabilidad proActiva - Análisis de Consecuencias
RGPD - Responsabilidad proActiva - Análisis de Consecuencias
 
1ª sesión 1ª parte
1ª sesión   1ª parte1ª sesión   1ª parte
1ª sesión 1ª parte
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
 
Presentación paGonzalez en Euskal SecuriTIConference
Presentación paGonzalez en Euskal SecuriTIConferencePresentación paGonzalez en Euskal SecuriTIConference
Presentación paGonzalez en Euskal SecuriTIConference
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopd
 
Protección de datos en un Ayuntamiento
Protección de datos en un AyuntamientoProtección de datos en un Ayuntamiento
Protección de datos en un Ayuntamiento
 
Privacidad en la Internet de las Cosas - Presentación
Privacidad en la Internet de las Cosas - PresentaciónPrivacidad en la Internet de las Cosas - Presentación
Privacidad en la Internet de las Cosas - Presentación
 
Protección de Datos en Psicología Clínica
Protección de Datos en Psicología ClínicaProtección de Datos en Psicología Clínica
Protección de Datos en Psicología Clínica
 
Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personal
 
Conceptos Básicos LOPD
Conceptos Básicos LOPDConceptos Básicos LOPD
Conceptos Básicos LOPD
 
LOPD Presentacion
LOPD PresentacionLOPD Presentacion
LOPD Presentacion
 
Ley de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque PrácticoLey de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque Práctico
 
FORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de segurosFORUM - Proteccion de datos en la industria de seguros
FORUM - Proteccion de datos en la industria de seguros
 
Curso LOPD ICAV
Curso LOPD ICAVCurso LOPD ICAV
Curso LOPD ICAV
 
Protección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanosProtección de datos personales: Guía del ciudadanos
Protección de datos personales: Guía del ciudadanos
 
Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)Gestión del riesgo de los datos (Data Risk)
Gestión del riesgo de los datos (Data Risk)
 

Andere mochten auch

La regulación del juego online en España
La regulación del juego online en EspañaLa regulación del juego online en España
La regulación del juego online en EspañaAdigital
 
María Lafuente. El lujo es tener algo único
María Lafuente. El lujo es tener algo únicoMaría Lafuente. El lujo es tener algo único
María Lafuente. El lujo es tener algo únicoAdigital
 
State of the digital gaming industry in Europe
State of the digital gaming industry in EuropeState of the digital gaming industry in Europe
State of the digital gaming industry in EuropeAdigital
 
Como es la agencia española protección datos
Como es la agencia española protección datosComo es la agencia española protección datos
Como es la agencia española protección datosformapaco
 
Plan de moda digital 2017-2018
Plan de moda digital 2017-2018Plan de moda digital 2017-2018
Plan de moda digital 2017-2018Adigital
 
Alibaba at a glance
Alibaba at a glanceAlibaba at a glance
Alibaba at a glanceAdigital
 
Best Practices For Online Fashion
Best Practices For Online FashionBest Practices For Online Fashion
Best Practices For Online FashionAdigital
 
¿Cómo se busca y se compra moda en España?
¿Cómo se busca y se compra moda en España?¿Cómo se busca y se compra moda en España?
¿Cómo se busca y se compra moda en España?Adigital
 
Tortravel, de cliente a proveedor
Tortravel, de cliente a proveedorTortravel, de cliente a proveedor
Tortravel, de cliente a proveedorAdigital
 
Big Data + Sentido Común = El Arte de la Guerra
Big Data + Sentido Común = El Arte de la GuerraBig Data + Sentido Común = El Arte de la Guerra
Big Data + Sentido Común = El Arte de la GuerraAdigital
 
The French Revolution of 1789
The French Revolution of 1789The French Revolution of 1789
The French Revolution of 1789Tom Richey
 
Conversia Delegado de Protección de Datos · RGPD
Conversia Delegado de Protección de Datos · RGPDConversia Delegado de Protección de Datos · RGPD
Conversia Delegado de Protección de Datos · RGPDConversia
 
Transformación digital en Affinity
Transformación digital en AffinityTransformación digital en Affinity
Transformación digital en AffinityAdigital
 
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...SlideShare
 
Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)SIA Group
 
2015 Upload Campaigns Calendar - SlideShare
2015 Upload Campaigns Calendar - SlideShare2015 Upload Campaigns Calendar - SlideShare
2015 Upload Campaigns Calendar - SlideShareSlideShare
 
What to Upload to SlideShare
What to Upload to SlideShareWhat to Upload to SlideShare
What to Upload to SlideShareSlideShare
 
Adecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosAdecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosSIA Group
 
Memoria Anual FECEMD 2008-2009
Memoria Anual FECEMD 2008-2009Memoria Anual FECEMD 2008-2009
Memoria Anual FECEMD 2008-2009Adigital
 
Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...
Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...
Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...Teresa Niubó
 

Andere mochten auch (20)

La regulación del juego online en España
La regulación del juego online en EspañaLa regulación del juego online en España
La regulación del juego online en España
 
María Lafuente. El lujo es tener algo único
María Lafuente. El lujo es tener algo únicoMaría Lafuente. El lujo es tener algo único
María Lafuente. El lujo es tener algo único
 
State of the digital gaming industry in Europe
State of the digital gaming industry in EuropeState of the digital gaming industry in Europe
State of the digital gaming industry in Europe
 
Como es la agencia española protección datos
Como es la agencia española protección datosComo es la agencia española protección datos
Como es la agencia española protección datos
 
Plan de moda digital 2017-2018
Plan de moda digital 2017-2018Plan de moda digital 2017-2018
Plan de moda digital 2017-2018
 
Alibaba at a glance
Alibaba at a glanceAlibaba at a glance
Alibaba at a glance
 
Best Practices For Online Fashion
Best Practices For Online FashionBest Practices For Online Fashion
Best Practices For Online Fashion
 
¿Cómo se busca y se compra moda en España?
¿Cómo se busca y se compra moda en España?¿Cómo se busca y se compra moda en España?
¿Cómo se busca y se compra moda en España?
 
Tortravel, de cliente a proveedor
Tortravel, de cliente a proveedorTortravel, de cliente a proveedor
Tortravel, de cliente a proveedor
 
Big Data + Sentido Común = El Arte de la Guerra
Big Data + Sentido Común = El Arte de la GuerraBig Data + Sentido Común = El Arte de la Guerra
Big Data + Sentido Común = El Arte de la Guerra
 
The French Revolution of 1789
The French Revolution of 1789The French Revolution of 1789
The French Revolution of 1789
 
Conversia Delegado de Protección de Datos · RGPD
Conversia Delegado de Protección de Datos · RGPDConversia Delegado de Protección de Datos · RGPD
Conversia Delegado de Protección de Datos · RGPD
 
Transformación digital en Affinity
Transformación digital en AffinityTransformación digital en Affinity
Transformación digital en Affinity
 
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
 
Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)
 
2015 Upload Campaigns Calendar - SlideShare
2015 Upload Campaigns Calendar - SlideShare2015 Upload Campaigns Calendar - SlideShare
2015 Upload Campaigns Calendar - SlideShare
 
What to Upload to SlideShare
What to Upload to SlideShareWhat to Upload to SlideShare
What to Upload to SlideShare
 
Adecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosAdecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de Datos
 
Memoria Anual FECEMD 2008-2009
Memoria Anual FECEMD 2008-2009Memoria Anual FECEMD 2008-2009
Memoria Anual FECEMD 2008-2009
 
Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...
Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...
Transformación Digital en Affinity Petcare. International HR Conference 9 Oct...
 

Ähnlich wie Obligaciones de las empresa en el nuevo RGPD

ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASGinecólogos Privados Ginep
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas
 
Cgs taller informativo lpdp salud v7
Cgs taller informativo lpdp   salud v7Cgs taller informativo lpdp   salud v7
Cgs taller informativo lpdp salud v7Edder Paiva
 
Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0Panel Sistemas
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personalesBetoMassa
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personalesBetoMassa
 
presentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdfpresentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdfAlexisNivia
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesProtiviti Peru
 
Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Andrés Romero
 
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosRGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosAVPD - DBEB
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de ParticularesLey Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de Particularescautio
 
ITS Security - 10 consejos para cumplir con el RGPD
ITS Security - 10 consejos para cumplir con el RGPDITS Security - 10 consejos para cumplir con el RGPD
ITS Security - 10 consejos para cumplir con el RGPDITS SECURITY
 
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Emisor Digital
 
Presentacion Grupo ABP LiveAway Ingeniería Multimedia
Presentacion Grupo ABP LiveAway Ingeniería MultimediaPresentacion Grupo ABP LiveAway Ingeniería Multimedia
Presentacion Grupo ABP LiveAway Ingeniería MultimediaLiveAway
 
Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017
Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017
Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017COIICV
 

Ähnlich wie Obligaciones de las empresa en el nuevo RGPD (20)

ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADASASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
ASPECTOS LEGALES Y TECNOLOGÍA PARA CLÍNICAS PRIVADAS
 
Panel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPDPanel Sistemas - Presentación formativa RGPD
Panel Sistemas - Presentación formativa RGPD
 
Cgs taller informativo lpdp salud v7
Cgs taller informativo lpdp   salud v7Cgs taller informativo lpdp   salud v7
Cgs taller informativo lpdp salud v7
 
Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0Curso presentacion formativa_RGPD_v1.0
Curso presentacion formativa_RGPD_v1.0
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personales
 
Las importancia de proteger los datos personales
Las importancia de proteger los datos personalesLas importancia de proteger los datos personales
Las importancia de proteger los datos personales
 
LOPD
LOPDLOPD
LOPD
 
Lopd lozoyaytorres
Lopd lozoyaytorresLopd lozoyaytorres
Lopd lozoyaytorres
 
presentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdfpresentacion_tema_iii_y_iv_sgsdp_compressed.pdf
presentacion_tema_iii_y_iv_sgsdp_compressed.pdf
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
 
Presentación Lopd Cct 2009
Presentación Lopd Cct 2009Presentación Lopd Cct 2009
Presentación Lopd Cct 2009
 
RGPD-2019-11 - Responsabilidad Proactiva - MUPDIS-Nebrija
RGPD-2019-11 - Responsabilidad Proactiva - MUPDIS-NebrijaRGPD-2019-11 - Responsabilidad Proactiva - MUPDIS-Nebrija
RGPD-2019-11 - Responsabilidad Proactiva - MUPDIS-Nebrija
 
Lopd -LSSI
Lopd -LSSILopd -LSSI
Lopd -LSSI
 
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de RiesgosRGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
RGPD-2017-02 - Responsabilidad ProActiva y Gestión de Riesgos
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de ParticularesLey Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de Particulares
 
ITS Security - 10 consejos para cumplir con el RGPD
ITS Security - 10 consejos para cumplir con el RGPDITS Security - 10 consejos para cumplir con el RGPD
ITS Security - 10 consejos para cumplir con el RGPD
 
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
 
Presentacion Grupo ABP LiveAway Ingeniería Multimedia
Presentacion Grupo ABP LiveAway Ingeniería MultimediaPresentacion Grupo ABP LiveAway Ingeniería Multimedia
Presentacion Grupo ABP LiveAway Ingeniería Multimedia
 
Lopd
LopdLopd
Lopd
 
Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017
Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017
Pedro Espina - Secretario CCII y Decano CPIIA - semanainformatica.com 2017
 

Mehr von Adigital

B2B Digital Summit 2018 - SEO para proyectos B2B
B2B Digital Summit 2018 - SEO para proyectos B2BB2B Digital Summit 2018 - SEO para proyectos B2B
B2B Digital Summit 2018 - SEO para proyectos B2BAdigital
 
B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...
B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...
B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...Adigital
 
Fiscalidad indirecta del e-commerce
Fiscalidad indirecta del e-commerceFiscalidad indirecta del e-commerce
Fiscalidad indirecta del e-commerceAdigital
 
Tu ecommerce a la última
Tu ecommerce a la últimaTu ecommerce a la última
Tu ecommerce a la últimaAdigital
 
Construyendo la relación perfecta
Construyendo la relación perfectaConstruyendo la relación perfecta
Construyendo la relación perfectaAdigital
 
La importancia del dato en la estrategia de marketing digital
La importancia del dato en la estrategia de marketing digitalLa importancia del dato en la estrategia de marketing digital
La importancia del dato en la estrategia de marketing digitalAdigital
 
Energytech
EnergytechEnergytech
EnergytechAdigital
 
Tecnología y energía, más que una rima
Tecnología y energía, más que una rimaTecnología y energía, más que una rima
Tecnología y energía, más que una rimaAdigital
 
México: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitalesMéxico: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitalesAdigital
 
Antevenio en México
Antevenio en MéxicoAntevenio en México
Antevenio en MéxicoAdigital
 
México: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitalesMéxico: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitalesAdigital
 
Programmatic Marketing
Programmatic MarketingProgrammatic Marketing
Programmatic MarketingAdigital
 
Gestión de marca en un ambiente digital
Gestión de marca en un ambiente digitalGestión de marca en un ambiente digital
Gestión de marca en un ambiente digitalAdigital
 
La transformación digital al servicio del asociado
La transformación digital al servicio del asociadoLa transformación digital al servicio del asociado
La transformación digital al servicio del asociadoAdigital
 
Principales retos del e-commerce B2B
Principales retos del e-commerce B2BPrincipales retos del e-commerce B2B
Principales retos del e-commerce B2BAdigital
 
Medios de pago y expansión internacional: el caso Ticketbis-StubHub
Medios de pago y expansión internacional: el caso Ticketbis-StubHubMedios de pago y expansión internacional: el caso Ticketbis-StubHub
Medios de pago y expansión internacional: el caso Ticketbis-StubHubAdigital
 
Comprar como siempre, vender como nunca
Comprar como siempre, vender como nuncaComprar como siempre, vender como nunca
Comprar como siempre, vender como nuncaAdigital
 
MRC 2017 Global Payments Survey
MRC 2017 Global Payments SurveyMRC 2017 Global Payments Survey
MRC 2017 Global Payments SurveyAdigital
 
Tres razones para una logística de datos
Tres razones para una logística de datosTres razones para una logística de datos
Tres razones para una logística de datosAdigital
 
Drones de paquetería. Cómo volarlos de forma legal
Drones de paquetería. Cómo volarlos de forma legalDrones de paquetería. Cómo volarlos de forma legal
Drones de paquetería. Cómo volarlos de forma legalAdigital
 

Mehr von Adigital (20)

B2B Digital Summit 2018 - SEO para proyectos B2B
B2B Digital Summit 2018 - SEO para proyectos B2BB2B Digital Summit 2018 - SEO para proyectos B2B
B2B Digital Summit 2018 - SEO para proyectos B2B
 
B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...
B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...
B2B Digital Summit 2018 - INSURTECH, o cómo la tecnología puede hacer ‘sexy’ ...
 
Fiscalidad indirecta del e-commerce
Fiscalidad indirecta del e-commerceFiscalidad indirecta del e-commerce
Fiscalidad indirecta del e-commerce
 
Tu ecommerce a la última
Tu ecommerce a la últimaTu ecommerce a la última
Tu ecommerce a la última
 
Construyendo la relación perfecta
Construyendo la relación perfectaConstruyendo la relación perfecta
Construyendo la relación perfecta
 
La importancia del dato en la estrategia de marketing digital
La importancia del dato en la estrategia de marketing digitalLa importancia del dato en la estrategia de marketing digital
La importancia del dato en la estrategia de marketing digital
 
Energytech
EnergytechEnergytech
Energytech
 
Tecnología y energía, más que una rima
Tecnología y energía, más que una rimaTecnología y energía, más que una rima
Tecnología y energía, más que una rima
 
México: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitalesMéxico: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitales
 
Antevenio en México
Antevenio en MéxicoAntevenio en México
Antevenio en México
 
México: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitalesMéxico: Una oportunidad para empresas españolas digitales
México: Una oportunidad para empresas españolas digitales
 
Programmatic Marketing
Programmatic MarketingProgrammatic Marketing
Programmatic Marketing
 
Gestión de marca en un ambiente digital
Gestión de marca en un ambiente digitalGestión de marca en un ambiente digital
Gestión de marca en un ambiente digital
 
La transformación digital al servicio del asociado
La transformación digital al servicio del asociadoLa transformación digital al servicio del asociado
La transformación digital al servicio del asociado
 
Principales retos del e-commerce B2B
Principales retos del e-commerce B2BPrincipales retos del e-commerce B2B
Principales retos del e-commerce B2B
 
Medios de pago y expansión internacional: el caso Ticketbis-StubHub
Medios de pago y expansión internacional: el caso Ticketbis-StubHubMedios de pago y expansión internacional: el caso Ticketbis-StubHub
Medios de pago y expansión internacional: el caso Ticketbis-StubHub
 
Comprar como siempre, vender como nunca
Comprar como siempre, vender como nuncaComprar como siempre, vender como nunca
Comprar como siempre, vender como nunca
 
MRC 2017 Global Payments Survey
MRC 2017 Global Payments SurveyMRC 2017 Global Payments Survey
MRC 2017 Global Payments Survey
 
Tres razones para una logística de datos
Tres razones para una logística de datosTres razones para una logística de datos
Tres razones para una logística de datos
 
Drones de paquetería. Cómo volarlos de forma legal
Drones de paquetería. Cómo volarlos de forma legalDrones de paquetería. Cómo volarlos de forma legal
Drones de paquetería. Cómo volarlos de forma legal
 

Kürzlich hochgeladen

M2 Escuela de Montacargas presentacion.pdf
M2 Escuela de Montacargas presentacion.pdfM2 Escuela de Montacargas presentacion.pdf
M2 Escuela de Montacargas presentacion.pdfMiguelAngelCifuentes10
 
Analisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBV
Analisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBVAnalisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBV
Analisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBVssuserc88175
 
PRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.ppt
PRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.pptPRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.ppt
PRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.pptleoalmadaeduardo
 
GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...
GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...
GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...genesismarialyortiz
 
Módulo 1 presentación de escuela de pilotos.pptx
Módulo 1 presentación de escuela de pilotos.pptxMódulo 1 presentación de escuela de pilotos.pptx
Módulo 1 presentación de escuela de pilotos.pptxMiguelAngelCifuentes10
 
Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...
Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...
Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...freymatayeand
 
LOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANO
LOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANOLOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANO
LOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANOCarlosEduardoAgustin
 
Herramientas Tecnologicas para Abogados.pptx
Herramientas Tecnologicas para Abogados.pptxHerramientas Tecnologicas para Abogados.pptx
Herramientas Tecnologicas para Abogados.pptxladymendia
 
Los tipos de Pactos en el derecho romano.pptx
Los tipos de Pactos en el derecho romano.pptxLos tipos de Pactos en el derecho romano.pptx
Los tipos de Pactos en el derecho romano.pptxwanorer541
 
HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.
HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.
HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.estebangonzalezlopez2
 
Medios_de_impugnación_materia_electoral.ppt
Medios_de_impugnación_materia_electoral.pptMedios_de_impugnación_materia_electoral.ppt
Medios_de_impugnación_materia_electoral.pptCarlosErnestoSimonel
 
Presentacion Anette Estefany Ibarra Aguilar
Presentacion Anette Estefany Ibarra AguilarPresentacion Anette Estefany Ibarra Aguilar
Presentacion Anette Estefany Ibarra Aguilaranetteibarra3
 
presentacion delitos informaticos en Venezuela
presentacion delitos informaticos en Venezuelapresentacion delitos informaticos en Venezuela
presentacion delitos informaticos en VenezuelaAndreaAlcal9
 
Charla- defensora de la niñez- derechos de los niñoz
Charla- defensora de la niñez- derechos de los niñozCharla- defensora de la niñez- derechos de los niñoz
Charla- defensora de la niñez- derechos de los niñozssusere71725
 
"JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL"
"JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL""JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL"
"JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL"litaroxselyperezmont
 
REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...
REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...
REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...Alfredo Zaconeta
 
Desarrollo, cultura y educación. Martí.pdf
Desarrollo, cultura y educación. Martí.pdfDesarrollo, cultura y educación. Martí.pdf
Desarrollo, cultura y educación. Martí.pdfmyasscum71
 
Planeamiento Tributario Planeamiento Tributario
Planeamiento Tributario Planeamiento TributarioPlaneamiento Tributario Planeamiento Tributario
Planeamiento Tributario Planeamiento TributarioKatherineLeydiMoraZa
 
marcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptx
marcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptxmarcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptx
marcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptxmedellinsinbarreras
 

Kürzlich hochgeladen (20)

M2 Escuela de Montacargas presentacion.pdf
M2 Escuela de Montacargas presentacion.pdfM2 Escuela de Montacargas presentacion.pdf
M2 Escuela de Montacargas presentacion.pdf
 
Analisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBV
Analisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBVAnalisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBV
Analisis de la LA CONSTITUCIÓN DE LA REPÚBLICA BOLIVARIANA DE VENEZUELA (CRBV
 
PRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.ppt
PRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.pptPRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.ppt
PRESENTACIÓN DE FE PUBLICA DERECHO NOTARIAL.ppt
 
PROTOCOLO DE ATENCION AL USUSARIO DEL TSJ
PROTOCOLO DE ATENCION AL USUSARIO DEL TSJPROTOCOLO DE ATENCION AL USUSARIO DEL TSJ
PROTOCOLO DE ATENCION AL USUSARIO DEL TSJ
 
GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...
GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...
GenesisOrtiz-DI.pptx.Aplicación de la ley contra delitos informáticos en el S...
 
Módulo 1 presentación de escuela de pilotos.pptx
Módulo 1 presentación de escuela de pilotos.pptxMódulo 1 presentación de escuela de pilotos.pptx
Módulo 1 presentación de escuela de pilotos.pptx
 
Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...
Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...
Delitos Informáticos. Aplicación de la Ley Especial Contra Delitos Informátic...
 
LOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANO
LOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANOLOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANO
LOS INICIOS DE LA REPUBLICA EN EL DERECHO ROMANO
 
Herramientas Tecnologicas para Abogados.pptx
Herramientas Tecnologicas para Abogados.pptxHerramientas Tecnologicas para Abogados.pptx
Herramientas Tecnologicas para Abogados.pptx
 
Los tipos de Pactos en el derecho romano.pptx
Los tipos de Pactos en el derecho romano.pptxLos tipos de Pactos en el derecho romano.pptx
Los tipos de Pactos en el derecho romano.pptx
 
HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.
HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.
HERRAMIENTAS TECNOLOGICAS PARA ABOGADOS.
 
Medios_de_impugnación_materia_electoral.ppt
Medios_de_impugnación_materia_electoral.pptMedios_de_impugnación_materia_electoral.ppt
Medios_de_impugnación_materia_electoral.ppt
 
Presentacion Anette Estefany Ibarra Aguilar
Presentacion Anette Estefany Ibarra AguilarPresentacion Anette Estefany Ibarra Aguilar
Presentacion Anette Estefany Ibarra Aguilar
 
presentacion delitos informaticos en Venezuela
presentacion delitos informaticos en Venezuelapresentacion delitos informaticos en Venezuela
presentacion delitos informaticos en Venezuela
 
Charla- defensora de la niñez- derechos de los niñoz
Charla- defensora de la niñez- derechos de los niñozCharla- defensora de la niñez- derechos de los niñoz
Charla- defensora de la niñez- derechos de los niñoz
 
"JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL"
"JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL""JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL"
"JORNADA LABORAL Y HORARIO DE TRABAJO LABORAL"
 
REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...
REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...
REGLAMENTO INTERNO PARA LA REALIZACIÓN DE ACCIONES CONTRA LA EXPLOTACIÓN MINE...
 
Desarrollo, cultura y educación. Martí.pdf
Desarrollo, cultura y educación. Martí.pdfDesarrollo, cultura y educación. Martí.pdf
Desarrollo, cultura y educación. Martí.pdf
 
Planeamiento Tributario Planeamiento Tributario
Planeamiento Tributario Planeamiento TributarioPlaneamiento Tributario Planeamiento Tributario
Planeamiento Tributario Planeamiento Tributario
 
marcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptx
marcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptxmarcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptx
marcolegalyjurisprudencial-funcionesdelconciliador-231009232218-61ac79ca.pptx
 

Obligaciones de las empresa en el nuevo RGPD

  • 1. 1Agencia Española de Protección de Datos “Obligacionesdelasempres enelnuevoRGP JornadaAdigi Madrid,14demarzode20 Rafael García Gozalo Jefe del Departamento Internacional AEPD
  • 2. 2Agencia Española de Protección de Datos Responsabilidad activa • El Reglamento prevé que los responsables aplicarán las medidas técnicas y organizativas apropiadas para garantizar y estar en condiciones de demostrar que el tratamiento de datos personales se lleva a cabo de conformidad con el presente Reglamento. Tales medidas se revisarán y actualizarán cuando sea necesario • En otros términos  el Reglamento •Considera insuficiente “no incumplir” •Incluye obligaciones dirigidas a prevenir incumplimientos • La no aplicación de estas medidas es sancionable
  • 3. 3Agencia Española de Protección de Datos Responsable – Encargado • Obligación general de diligencia en selección de encargado • Regulación más detallada que en Directiva  Contrato fijará • Objeto, duración, naturaleza y finalidad del tratamiento, tipo de datos personales, categorías de interesados afectados, obligaciones y derechos del responsable del tratamiento • Obligación de tratar los datos únicamente siguiendo instrucciones documentadas del responsable • Confidencialidad de personas que manejen datos • Obligación de borrar o devolver datos al fin de prestación • Medidas “conforme al artículo 32” • Contratación de subencargados con autorización previa, general o específica, del responsable, y posibilidad de rechazar subencargados • Asistencia al responsable en ejercicio de derechos y en cumplimiento de obligaciones de arts. 32 a 36
  • 4. 4Agencia Española de Protección de Datos Responsable – Encargado Algunas peculiaridades • Previsión de que el responsable “realice auditorías y contribuya a ellas, incluidas las inspecciones dirigidas por el responsable o por otro auditor autorizado por dicho responsable” • Obligación de informar al responsable “si, en su opinión, una instrucción infringe el Reglamento o las disposiciones nacionales o de la Unión en materia de protección de datos” • Posibilidad de “contratos modelo” COM/APD • Responsabilidad del Encargado
  • 5. 5Agencia Española de Protección de Datos Responsabilidad activa Tipos de medidas • Mantener “registro de actividades de tratamiento” • Medidas de Protección de Datos desde el Diseño • Medidas de Protección de Datos por Defecto • Aplicar medidas de seguridad adecuadas • Llevar a cabo Evaluaciones de Impacto • Autorización previa o consultas previas con APD • Designación Delegado Protección de Datos (DPD) • Notificación de Quiebras de Seguridad • Códigos de conducta y esquemas de certificación
  • 6. 6Agencia Española de Protección de Datos Enfoque de riesgo • Medidas aplicables en función del riesgo para los derechos y libertades de los interesados • Alto riesgo vs. riesgo estándar • El riesgo como criterio de ponderación • El caso de la notificación de violaciones de seguridad • Problema de determinación del nivel de riesgo
  • 7. 7Agencia Española de Protección de Datos Enfoque de riesgo ¿Cómo medir riesgo? Considerando 75 “Los riesgos (…) pueden deberse al tratamiento de datos que pudieran provocar daños y perjuicios físicos, materiales o inmateriales, en particular - en los casos en los que el tratamiento pueda dar lugar a problemas de discriminación, usurpación de identidad o fraude, pérdidas financieras, daño para la reputación, pérdida de confidencialidad de datos sujetos al secreto profesional, reversión no autorizada de la seudonimización o cualquier otro perjuicio económico o social significativo; - en los casos en los que se prive a los interesados de sus derechos y libertades o se les impida ejercer el control sobre sus datos personales; - en los casos en los que los datos personales tratados revelen el origen étnico o racial, las opiniones políticas, la religión o creencias filosóficas, la militancia en sindicatos y el tratamiento de datos genéticos, datos relativos a la salud o datos sobre la vida sexual, o las condenas e infracciones penales o medidas de seguridad conexas; - en los casos en los que se evalúen aspectos personales, en particular el análisis o la predicción de aspectos referidos al rendimiento en el trabajo, situación económica, salud, (….) con el fin de crear o utilizar perfiles personales; - en los casos en los que se traten datos personales de personas vulnerables, en particular niños; o en los casos en los que el tratamiento implique una gran cantidad de datos personales y afecte a un gran número de interesados.”
  • 8. 8Agencia Española de Protección de Datos Enfoque de riesgo ¿Cómo medir riesgo y cómo guiar a responsables? • Considerando 76: “La probabilidad y la gravedad del riesgo para los derechos y libertades del interesado debe determinarse con referencia a la naturaleza, el alcance, el contexto y los fines del tratamiento de datos. El riesgo debe ponderarse sobre la base de una evaluación objetiva mediante la cual se determine si las operaciones de tratamiento de datos suponen un riesgo o si el riesgo es alto.” • El Comité Europeo de Protección de Datos también puede publicar directrices sobre operaciones de tratamiento de las que se considera que es poco probable que den lugar a un riesgo elevado para los derechos y libertades de las personas físicas e indicar qué medidas pueden ser suficientes en dichos casos para afrontar el riesgo en cuestión • Códigos de conducta (…), certificaciones (…), orientaciones del Comité Europeo de Protección de Datos o indicaciones proporcionadas por un DPD podrían proporcionar directrices para la aplicación de medidas apropiadas y para demostrar el cumplimiento por parte del responsable o el encargado del tratamiento, (…)
  • 9. 9Agencia Española de Protección de Datos PDdD Protección de Datos desde el diseño • Medidas técnicas y organizativas adecuadas (p.ej. seudonimización, minimización) para aplicar principios de PD de forma eficaz y proteger los derechos • En el momento de determinar los medios para el tratamiento y en el momento del tratamiento (integrar necesarias garantías) • Teniendo en cuenta • Naturaleza, ámbito, contexto y fines del tratamiento • Riesgos de diversa probabilidad y gravedad (no sólo alto riesgo) • Estado de la técnica y coste
  • 10. 10Agencia Española de Protección de Datos PDpd Protección de Datos por defecto • Medidas técnicas y organizativas apropiadas • Tratamiento por defecto sólo de datos personales necesarios para cada fin específico •Cantidad de datos recopilados •Extensión del tratamiento •Periodo de almacenamiento •Accesibilidad •En particular, evitar la accesibilidad a un número indeterminado sin intervención de alguien
  • 11. 11Agencia Española de Protección de Datos Registro de tratamientos • Obligación para responsable y encargado • Contenido (responsable) • Identificación y datos de contacto de responsable, corresponsable, representante y DPO • Fines • Descripción de categorías de interesados y datos personales • Categorías de destinatarios existentes o previstos (inclusive en terceros países u organizaciones internacionales) • TID a terceros países u organizaciones internacionales y documentación de garantías para TID exceptuadas sobre base de intereses legítimos imperiosos • Cuando sea posible, plazos previstos para supresión de datos • Cuando sea posible, descripción general de medidas de seguridad
  • 12. 12Agencia Española de Protección de Datos Medidas de seguridad • Medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, teniendo en cuenta • Estado de la técnica y costes de aplicación • Naturaleza, alcance, contexto y fines del tratamiento • Riesgos para los derechos y libertades de las personas • El nivel de seguridad incluirá, en su caso, entre otros • seudonimización y cifrado de datos personales • capacidad de garantizar confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento • capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico • verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad • La adhesión a un código de conducta o a un mecanismo de certificación podrá servir de elemento para demostrar el cumplimiento de los requisitos de seguridad
  • 13. 13Agencia Española de Protección de Datos Notificación de violaciones de seguridad de los datos Notificación a APD • Sin demora y a más tardar en 72 horas desde que se haya tenido constancia. Más tarde, justificación motivada • No obligación cuando “sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas” • Reglamento prevé contenido mínimo de notificación • Documentación de todas las violaciones de seguridad • Obligación del encargado de notificar sin dilación indebida violaciones de seguridad al responsable
  • 14. 14Agencia Española de Protección de Datos Notificación de violaciones de seguridad de los datos Notificación a interesados • Cuando es probable que la quiebra entrañe alto riesgo para los derechos y libertades de interesados • Sin dilación indebida • Contenido mínimo, que no incluye posibles medidas paliativas • Excepciones  • Implementación de medidas de protección tecnológica que haga ininteligibles los datos a terceros no autorizados (p.ej.: datos encriptados) • medidas ulteriores que garanticen que ya no exista la probabilidad de que se concretice el alto riesgo para derechos y libertades • APD puede obligar a notificar a interesados
  • 15. 15Agencia Española de Protección de Datos Evaluación de impacto • Deberá realizarse cuando sea probable que el tratamiento previstos presente un alto riesgo específicos para los derechos y libertades de los interesados, entre otros casos, cuando: • elaboración de perfiles sobre cuya base se tomen decisiones que produzcan efectos jurídicos para las personas físicas o que les afecten significativamente de modo similar; • tratamiento a gran escala de las categorías especiales de datos • observación sistemática a gran escala de una zona de acceso público • Las APD deberán establecer listas adicionales de tratamientos de alto riesgo y podrán establecer listas que no requieren EIPD • El RGPD prevé un contenido mínimo de la evaluación • Como novedad, se prevé que habrá de recabarse asesoramiento de DPD y “cuando proceda” la opinión de los interesados
  • 16. 16Agencia Española de Protección de Datos Evaluación de impacto • Consulta a APD cuando una EIPD muestre que el tratamiento entrañaría un alto riesgo si el responsable no toma medidas para para mitigarlo  Considerando 94 “y el responsable del tratamiento considera que el riesgo no puede mitigarse por medios razonables en cuanto a tecnología disponible y costes de aplicación” • APD podrá  • Asesorar por escrito al responsable, y en su caso al encargado • Utilizar cualquiera de sus poderes, incluido prohibir el tratamiento • El derecho nacional podrá obligar a los responsables a consultar a la autoridad de control y a recabar su autorización previa en tratamientos derivados del ejercicio de una misión realizada en interés público por parte del responsable
  • 17. 17Agencia Española de Protección de Datos DPD • Deberá existir en responsables y encargados cuando • tratamiento se realice por autoridad u organismo público • las actividades principales de responsable o encargado consistan en operaciones de tratamiento que requieran una observación habitual y sistemática de interesados a gran escala • las actividades principales de responsable o encargado consistan en el tratamiento a gran escala de categorías especiales de datos personales y de datos relativos a condenas e infracciones penales • También habrán de designarlo cuando así lo establezca el derecho de la Unión o de los Estados Miembro
  • 18. 18Agencia Española de Protección de Datos DPD • Grupo de empresas  Posibilidad de un solo DPD “fácilmente accesible desde cada establecimiento” • Administraciones Públicas  Un solo DPD para varias entidades • En otros casos, los responsables, encargados o las asociaciones u organismos que agrupen a categorías de responsables o encargados pueden designar un DPD, que podrá actuar por cuenta de estas asociaciones y otros organismos que representen a responsables o encargados
  • 19. 19Agencia Española de Protección de Datos DPD • Nombramiento basado en  • Cualidades profesionales • Conocimientos especializados del Derecho y la práctica en materia de protección de datos • Capacidad para desempeñar sus funciones • Relación laboral o mediante contrato de servicios • Podrá desempeñar otras funciones, si no hay conflicto de intereses • No podrá recibir ninguna instrucción en lo que respecta al desempeño de dichas funciones • No podrá ser destituido ni sancionado por desempeñar sus funciones • Rendirá cuentas directamente al más alto nivel jerárquico • Podrá ser contactado por interesados y APD
  • 20. 20Agencia Española de Protección de Datos DPD Funciones • Informar y asesorar sobre obligaciones impuestas por normativa de protección de datos de la Unión o de los EEMM • Supervisar el cumplimiento de la normativa de protección de datos, incluidas: • asignación de responsabilidades • concienciación y formación del personal • las auditorías correspondientes • Ofrecer asesoramiento sobre EIPD • Cooperar con la APD y actuar como punto de contacto para cuestiones relativas al tratamiento
  • 21. 21Agencia Española de Protección de Datos Códigos de Conducta • Obligación general de promoción para EEMM, APD, CEPD y COM • Promovidos por asociaciones y otros organismos representativos de categorías de responsables o encargados • Objetivo  Especificar aplicación del RGPD • RGPD recoge contenido indicativo  • Intereses legítimos perseguidos por los responsables del tratamiento en contextos específicos • Recogida de datos personales • Seudonimización de datos personales • Información proporcionada al público y a los interesados • Mecanismos de resolución extrajudicial de conflictos….
  • 22. 22Agencia Española de Protección de Datos Códigos de Conducta • Posibilidad de que haya un organismo específico de supervisión, sin perjuicio de competencias de APD • Si ese órgano existe  necesidad de incluir mecanismos que permitan el ejercicio de sus funciones de supervisión • Procedimiento de aprobación: • Cons. 99 prevé que los promotores deben consultar a las partes interesadas, incluidos los interesados, cuando sea posible • Presentado ante “autoridad competente” que aprobará, registrará y publicará si considera que ofrece garantías suficientes • Si código guarda relación con actividades de tratamiento en varios EEMM  Mecanismo de coherencia en CEPD • Si el CC es correcto, el CEPD se lo presentará a la COM que, “podrá” decidir, mediantes actos de ejecución, que el CC es válido en toda la UE y le dará publicidad
  • 23. 23Agencia Española de Protección de Datos Códigos de Conducta Organismo de supervisión • Debe ser acreditado por APD, siguiendo criterios que han de ser aprobados por CEPD • Criterios deben incluir  • Independencia y pericia • Procedimientos de evaluación y supervisión • Procedimientos para atender reclamaciones de interesados • Ausencia de conflicto de intereses • APD podrán  • Retirar acreditación • Sancionar a organismo con multas de hasta 10 M EUR
  • 24. 24Agencia Española de Protección de Datos Certificaciones • Referencia a “certificación, sellos y marcas” • Aplicables a responsables y encargados • Objeto  “Demostrar el cumplimiento de lo dispuesto en el presente Reglamento” y “permitir a los interesados evaluar con mayor rapidez el nivel de protección de datos de los productos y servicios correspondientes” • Certificaciones se expiden por periodos máximos de 3 años y son renovables • Se pueden retirar, en caso de incumplimiento, por organismo de certificación o por APD. • El CEPD llevará un registro que se pondrá a disposición del público “por cualquier medio apropiado” sobre todos los mecanismos de certificación, sellos y marcas
  • 25. 25Agencia Española de Protección de Datos Certificaciones Procedimiento de certificación • Certificación la puede emitir  • APD • Entidad de certificación, que deberá informar a la APD para que ésta pueda ejercer sus poderes de verificación • Entidad de certificación acreditada (máx. 5 años) por  • APD competente en función de los arts. 55 y 56 • Organismo de acreditación designado de acuerdo con el Reglamento 765/2008 y con los criterios adicionales que establezca la APD competente en virtud de los arts. 55 y 56 • Ambos
  • 26. 26Agencia Española de Protección de Datos Certificaciones Procedimiento de certificación • Criterios de acreditación de entidades de certificación  • Demostrar independencia y competencia ante APD • Comprometerse a aplicar criterios de certificación adoptados por APD • Establecer procedimientos para certificación • Establecer procedimientos y estructuras para tratar las reclamaciones relativas a infracciones de la certificación • No incurrir en conflicto de intereses • Los criterios de certificación los puede aprobar  • La APD • El CEPD  Certificación común denominada “Sello Europeo de Protección de Datos”
  • 27. 27Agencia Española de Protección de Datos Certificaciones Pero… Art. 70 establece que el CEPD  • “o) realizará la acreditación de los organismos de certificación y su revisión periódica en virtud del artículo 43, y llevará un registro público de los organismos acreditados en virtud del artículo 43, apartado 6, y de los responsables o los encargados del tratamiento acreditados establecidos en terceros países en virtud del artículo 42, apartado 7; • p) especificará los requisitos contemplados en el artículo 43, apartado 3, con miras a la acreditación de los organismos de certificación en virtud del artículo 42”
  • 28. 28Agencia Española de Protección de Datos ¡Gracias por su atención! rgarciag@agpd.es www.agpd.es
  • 29. 29Agencia Española de Protección de Datos