Catalá: “”El reto de asumir el Reglamento no debe hacer olvidar las nuevas oportunidades que ofrece””

El ministro de Justicia en funciones ha inaugurado la 8ª Sesión Anual Abierta de la AEPD, que se ha consolidado como punto de encuentro con representantes de entidades, empresarios y profesionales de la protección de datos.

  • El titular de Justicia en funciones ha calificado el nuevo Reglamento General de Protección de Datos como “el principal hito en esta materia en los últimos años”
  • La directora de la AEPD, Mar España, ha recomendado a las entidades una “adaptación progresiva” al Reglamento antes de que sea aplicable
  • La Agencia está preparando herramientas sencillas que ayuden a las pymes a cumplir con la nueva normativa y ha puesto en marcha dos estudios sobre big data

El ministro de Justicia en funciones, Rafael Catalá, ha inaugurado la 8ª Sesión Anual Abierta de la Agencia Española de Protección de Datos, en cuya apertura también ha participado la directora de la AEPD, Mar España Martí. Este evento, que por primera vez se ha retransmitido en streaming, se ha consolidado como punto de encuentro entre el organismo público y representantes de entidades, empresarios y profesionales de la protección de datos, proporcionando una exposición y un análisis detallado de las novedades acaecidas en el último año en relación con este derecho fundamental.

El ministro de Justicia en funciones ha abordado los retos a los que se enfrenta la protección de datos en un contexto influido por circunstancias como el nuevo esquema para las transferencias internacionales de datos entre la UE y EEUU (Privacy Shield). En este sentido, ha confiado en que la Comisión Europea pueda adoptar a corto plazo una decisión que permita “dotar de mayor fluidez a las transferencias de datos a EEUU con suficientes garantías para los derechos de los ciudadanos europeos”. Para Catalá, el hecho de que los mecanismos de transferencia internacional de datos no contemplen un nivel equiparable de protección podría producir un efecto indeseado para las empresas europeas “que se situarían en una situación de desventaja competitiva” frente a las de terceros países. Por ello, mantener la continuidad en la garantía del derecho a la protección de datos no sólo es “una exigencia” sino también “un elemento necesario para garantizar la competitividad”.

El titular de Justicia en funciones también ha analizado la aprobación del nuevo Reglamento General de Protección de Datos (RGPD), al que ha calificado como “el principal hito en esta materia en los últimos años”. Ante la aplicación de la nueva normativa el 25 de mayo de 2018, Catalá ha instado a todos los agentes implicados en el proceso a “aprovechar al máximo” este periodo transitorio para preparar la plena aplicabilidad del Reglamento. En este contexto, el ministro ha señalado que “tenemos dos años de trabajo intenso por delante” y que “el reto de asumir el Reglamento no debe hacer olvidar las nuevas oportunidades de mejora que ofrece en la protección de los derechos de los ciudadanos”.

Por su parte, la directora de la AEPD, Mar España, se ha referido a que “la Agencia está comprometida con conseguir que la aplicación del Reglamento se produzca con pleno respeto a sus disposiciones” y, al mismo tiempo, “desde la flexibilidad que una operación de esta esta envergadura requiere y en una situación en la que las empresas y profesionales cuenten con todos los recursos teóricos y materiales necesarios para ponerlo en práctica”.

La transición desde el modelo de cumplimiento actual al que fija el nuevo Reglamento también ha sido objeto de análisis por parte de la directora de la AEPD, que ha puesto de manifiesto las implicaciones prácticas más importantes que conviene que las entidades conozcan para afrontar la aplicación del Reglamento. El consentimiento inequívoco, la información que debe ofrecerse a los ciudadanos antes de tratar sus datos, los esquemas de certificación o la realización de evaluaciones de impacto han sido algunos de los temas tratados.

En este sentido, la directora de la Agencia ha recomendado a las entidades una “adaptación progresiva” de sus procesos en materia de protección de datos, de forma que se puedan detectar las posibles dificultades en su aplicación y tomar medidas que permitan solucionarlas.

En cuanto al cumplimiento del RGPD por parte de las pymes, la Agencia ha anunciado que está preparando herramientas que sean útiles para cumplir con el Reglamento. Entre ellas, un recurso online orientado a aquellas que realicen tratamientos de bajo o muy bajo riesgo, de forma que puedan constatar de una manera sencilla que se encuentran en esa situación y, a la vez, disponer de una lista de las medidas que tienen que implantar en función de ese bajo riesgo. Además, está previsto que este recurso se complemente con otros más avanzados, orientados a las pymes que desarrollan tratamientos que conllevan un riesgo algo mayor como consecuencia de alguna circunstancia concreta, como el manejo de datos sensibles.

Por otro lado, la directora de la Agencia ha repasado el grado de ejecución del Plan Estratégico 2015-2019 en los siete meses transcurridos desde su aprobación, subrayando que se han puesto en marcha un total de 67 iniciativas, entre las que se encuentra la creación de un canal de comunicación para atender las cuestiones planteadas en relación con la protección de datos de menores o la reciente convocatoria de un Premio a las Buenas Prácticas Educativas en Privacidad y Protección de Datos. Asimismo, la directora de la AEPD ha anunciado que se está ultimando la ‘Guía sobre los derechos de los ciudadanos’ así como los materiales que forman parte de la iniciativa ‘Privacidad y seguridad en internet. Guía esencial’, realizados junto al INCIBE.

Tras la apertura de la Sesión se ha presentado la Unidad de Evaluación y Estudios Tecnológicos, creada para evaluar las implicaciones que las nuevas tecnologías pueden tener para la privacidad. Estos estudios -cuyo fin es conocer las funcionalidades y la forma en que almacenan, tratan y comunican los datos personales que recogen estos productos y servicios- se centrarán en tecnologías como big data, internet de las cosas, aplicaciones móviles, datos biométricos o drones, entre otras.

Esta Unidad trabaja en dos estudios sobre big data: uno general, centrado en las soluciones que se aplican en el entorno empresarial y comercial, y otro sobre la reutilización de información clínica y análisis masivo de datos en el sector sanitario. Una vez examinados los resultados, la AEPD realizará un análisis de sus implicaciones en la protección de datos personales para promover la adopción de buenas prácticas y hacer recomendaciones.

Las últimas novedades sobre informes y sentencias relevantes del Gabinete Jurídico; la actualización de criterios de la Agencia; el enfoque de la prevención en el tratamiento de datos, y la aproximación al Reglamento Europeo de Protección de Datos desde diferentes perspectivas (principios y derechos; obligaciones de responsables y encargados; códigos de conducta, certificaciones y transferencias internacionales, o la supervisión y régimen sancionador) han sido otros de los temas abordados durante la Sesión.

LEER NOTA INFORMATIVA  COMPLETA

FUENTE ORIGINAL: AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS

Implicaciones prácticas del Reglamento General de Protección de Datos para entidades en el periodo de transición

La Agencia recomienda a las organizaciones que vayan adaptando sus procesos, ya que la nueva normativa supone una gestión distinta de la que se viene empleando.

El 25 de mayo de 2016 entró en vigor el Reglamento General de Protección de Datos (RGPD). Aunque no comenzará a aplicarse hasta dos años después, es importante que las organizaciones vayan adaptando sus procesos, ya que la nueva normativa supone una gestión distinta de la que se viene empleando.

La Agencia Española de Protección de Datos (AEPD), en su faceta preventiva, quiere fomentar que las entidades puedan conocer las posibles dificultades en su aplicación para tomar medidas que permitan solventarlas. A continuación se analizan algunas de las implicaciones prácticas que conviene que las entidades conozcan para afrontar el momento en el que el Reglamento sea aplicable. La AEPD está comprometida con conseguir que la aplicación del RGPD se produzca con pleno respeto a sus disposiciones y, al mismo tiempo, con ofrecer la mayor flexibilidad posible.

1. Consentimiento

El Reglamento requiere que las personas cuyos datos se tratan presten su consentimiento mediante una manifestación inequívoca o una clara acción afirmativa. Esto excluye la utilización del llamado consentimiento tácito, que actualmente permite la normativa española. Los consentimientos obtenidos con anterioridad a la fecha de aplicación del RGPD sólo seguirán siendo válidos como base de tratamiento si se obtuvieron respetando los criterios fijados por el propio Reglamento.

La Agencia aconseja que las organizaciones que en estos momentos utilizan el llamado consentimiento tácito como base para los tratamientos comiencen tanto a revisar los consentimientos ya obtenidos para adecuarlos al Reglamento como a utilizar mecanismos acordes con la nueva legislación. A partir de mayo de 2018, sólo tendrán legitimación suficiente los tratamientos basados en el consentimiento inequívoco, con independencia de cuándo se haya obtenido ese consentimiento.

2. Información

En materia de información el RGPD incluye cuestiones adicionales que actualmente no son requeridas por la normativa española. Cabe plantearse, por tanto, qué va a suceder con todas las cláusulas informativas utilizadas con anterioridad a mayo de 2018 una vez que el Reglamento sea de aplicación.

Este periodo transitorio debería ser utilizado por las organizaciones para realizar una adaptación progresiva por varias vías. Por una parte, muchas organizaciones pueden proporcionar esa información adicional sin costes o esfuerzos excesivos utilizando para ello sus páginas web o aprovechando los canales de comunicación regulares que puedan mantener con sus clientes. Estas buenas prácticas contribuirían a reducir el número de casos en que las cláusulas informativas presenten carencias cuando el Reglamento sea de aplicación.

Al mismo tiempo, es aconsejable que las organizaciones adapten sus políticas informativas a lo dispuesto por el Reglamento. Hay algunas cuestiones donde esa información dependerá de la adopción de otras decisiones, como puede ser el proporcionar los datos del Delegado de Protección de Datos. Esos datos no podrán trasladarse a los interesados hasta que ese Delegado no sea designado en los casos en que el Reglamento lo hace obligatorio o cuando las organizaciones decidan voluntariamente nombrarlo pero otros elementos sí pueden ya anticiparse y, en la medida de lo posible, incorporarse sin dilación a las informaciones que se proporcionan a los interesados.

3. Evaluaciones de impacto sobre la protección de datos

La realización de Evaluaciones de Impacto sobre la protección de datos –aplicables de forma obligatoria en ciertos tratamientos- tiene carácter previo a la puesta en marcha de los mismos y tiene como objetivo minimizar los riesgos que un tratamiento de datos plantea para los ciudadanos. La realización de estas Evaluaciones tiene carácter previo a la puesta en marcha de los correspondientes tratamientos. Por ello, posiblemente no sería acorde con el espíritu del Reglamento exigir que todo tratamiento que pueda potencialmente suponer un alto riesgo para los derechos de los interesados deba ser objeto de una Evaluación de Impacto pese a haber comenzado antes de que resulte aplicable.

La Agencia considera que no debería esperarse a la fecha en que la realización de las evaluaciones resulte obligatoria para comenzar a utilizar esta herramienta, ya que requiere de preparación, elección de la metodología adecuada, identificación de los equipos de trabajo y otra serie de condiciones que no pueden improvisarse.

Comenzar a incorporar este sistema a la actuación de las organizaciones no sólo va a permitirles estar en mejores condiciones en el momento en que resulte obligatorio para algunas de ellas, sino que también les permitirá asegurar el cumplimiento no ya del futuro Reglamento, sino incluso de la actual normativa.

4. Certificación

El Reglamento concede una atención especial a la implantación de esquemas de certificación y abre diversas posibilidades para su gestión. Las certificaciones pueden ser otorgadas por las Autoridades de protección de datos, tanto individual como colectivamente desde el Comité Europeo, o por entidades debidamente acreditadas. Al mismo tiempo, en el caso de optarse por esta última alternativa, la acreditación pueden llevarla a cabo las propias Autoridades o encargarlo a las entidades de acreditación previstas en la normativa europea sobre normalización y certificación. En todo caso, en la elaboración de los criterios tanto para acreditar entidades como para certificar a las organizaciones tienen diferentes grados de participación las autoridades de supervisión y el Comité Europeo.

La AEPD entiende que, de entre estas posibilidades, la que mejor responderá a las necesidades de las entidades al tiempo que es compatible con la configuración y posibilidades de actuación de la Agencia es la de encomendar la certificación a entidades especializadas debidamente acreditadas y dejar que se ocupe de la acreditación de éstas la Entidad Nacional de Acreditación (ENAC), contando para ello con la participación de la Agencia.

5. Delegados de protección de datos. Certificación

El Reglamento requiere que los Delegados de Protección de Datos (DPD) sean nombrados en función de sus cualificaciones profesionales, en especial su conocimiento en materia de protección de datos, y su capacidad para el desempeño de sus funciones. Sin embargo, no establece específicamente cuáles han de ser esas cualificaciones profesionales ni tampoco el modo en que podrán demostrarse ante las organizaciones que deban incorporar esta figura. De hecho, el Reglamento indica en uno de sus considerandos que la valoración de estas aptitudes y conocimientos deberá realizarse no tanto en función de criterios externos como de las necesidades de los tratamientos concretos que cada organización lleve a cabo.

La Agencia considera que no es oportuno establecer un sistema de certificación de Delegados de Protección de Datos que opere como requisito para el acceso a la profesión.

En este momento, ya existe una oferta de certificaciones y titulaciones que respaldan conocimientos, experiencia o práctica en el ámbito de la protección de datos. Esas titulaciones están llamadas a jugar un papel relevante en el desarrollo de las profesiones relacionadas con la protección de datos en la medida en que pueden servir como un elemento más, aunque no sea necesariamente único, para que la organización que tiene que designar un DPD pueda tener constancia de la formación o cualificaciones de los posibles candidatos.

Para que la oferta de certificaciones y titulaciones funcione de manera rigurosa es necesario que estas reúnan unos requisitos que permitan que las entidades que los reciban puedan tener un razonable grado de certeza sobre lo que reflejan.

La Agencia está valorando la posibilidad de promover la aplicación de la acreditación de entidades de certificación de profesionales con arreglo a estándares ya establecidos. Esta acreditación, que llevaría a cabo la Entidad Nacional de Acreditación (ENAC) de acuerdo con lo previsto en esos estándares y con las peculiaridades propias del sector, serviría para constatar que la entidad que expide los títulos, certificados o certificaciones lo hace con arreglo a unos determinados procedimientos y requisitos. La acreditación no se pronuncia sobre la calidad de los contenidos de la formación o de los aspectos que se certifican.

El hecho de que algunas entidades se acrediten no implicará necesariamente que otras que no lo hagan no apliquen los mismos criterios ni tampoco que la posesión de la titulación o certificación sea la única vía para acceder a un puesto de Delegado de Protección de Datos.

La Agencia considera que estas cuestiones tendrían un carácter instrumental orientado a ofrecer apoyo a las organizaciones a la hora de designar a un DPD. No obstante, en ningún caso excluyen que profesionales con formaciones procedentes de centros no acreditados o sin una formación específica pero con experiencia profesional puedan desempeñar las funciones de Delegado si su currículo muestra que reúnen los requisitos de conocimiento y cualidades profesionales que el Reglamento establece.

6. Relación entre responsables y encargados

El Reglamento describe un contenido mínimo de los contratos de encargo de tratamiento que excede las previsiones contempladas en la Directiva. En el caso español, la LOPD ya contempla la inclusión de algunos de esos contenidos en los contratos, aunque hay diferencias entre esta y en RGPD en relación a los requisitos fijados.

El contrato es el documento que determina las obligaciones de las partes ante la prestación del servicio de encargo que se acuerda. Por ello, debe respetar en todo caso el contenido fijado por el Reglamento ya que, en caso contrario, no se estarían trasladando a los encargados las obligaciones que el Reglamento específicamente prevé.

Este momento de transición entre la entrada en vigor y la aplicación del RGPD debería aprovecharse para llevar a cabo dos acciones paralelas. En primer lugar, para abordar la revisión de los contratos ya existentes y que se refieran a encargos con vocación de prolongarse en el tiempo, de forma que en mayo de 2018 sean compatibles con las disposiciones del Reglamento. En segundo lugar, para comenzar a incluir en las nuevas cláusulas contractuales todos los elementos que el Reglamento considera necesarios.

La Agencia, en colaboración con las Agencias autonómicas, está trabajando en la preparación de unas recomendaciones para los contratos de encargo. No se trata de los modelos de contrato a que se refiere el Reglamento debido a que esos modelos requieren de aprobación por parte del Comité Europeo de Protección de Datos -que aún no se ha establecido-, si bien tienen el objetivo de servir de orientación en esta primera etapa para que las organizaciones respondan a los nuevos requerimientos.

7. Herramientas para pymes y herramientas sectoriales

La Agencia está trabajando en la preparación de herramientas que ayuden a responsables y encargados al entendimiento y cumplimiento del Reglamento. Entre ellas, hay que destacar un recurso online orientado a las pymes que realicen tratamientos de bajo o muy bajo riesgo, de forma que puedan constatar de una manera sencilla que se encuentran en esa situación y, a la vez, disponer de una lista de las medidas que tienen que implantar en función de ese bajo nivel de riesgo.

Está previsto que este recurso se complemente con otros más avanzados, orientados a las pymes que desarrollan tratamientos que conllevan un nivel de riesgo algo mayor como consecuencia de alguna circunstancia concreta -como puede ser el manejo de datos sensibles- y que incluirá un apartado dedicado a las medidas de seguridad que deben implantarse.

La AEPD está trabajando junto a las Agencias autonómicas en cláusulas informativas adaptadas al nuevo Reglamento para sectores o tratamientos diferenciados. Así, está previsto ofrecer una serie de recomendaciones o criterios para ayudar a reflejar los distintos puntos que el Reglamento exige en la información.

LEER NOTA INFORMATIVA  COMPLETA

FUENTE ORIGINAL: AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS

Publicada la Memoria 2015 de la AEPD

La Agencia Española de Protección de Datos (AEPD) ha publicado hoy su Memoria 2015, que recoge de manera exhaustiva la actividad y el funcionamiento de las distintas áreas de la institución, las tendencias más destacadas, las decisiones y procedimientos más relevantes del año y un completo análisis de los desafíos presentes y futuros en materia de protección de datos.

El análisis de la actividad anual refleja un incremento en el número de denuncias y reclamaciones resueltas. Así, en 2015 se han resuelto 10.871 denuncias frente a las 9.404 resueltas en 2014 (+15,60%). En cuanto a las reclamaciones de los ciudadanos para ejercer sus derechos de acceso, rectificación, cancelación y oposición (ARCO), se han resuelto 2.113 en 2015 frente a las 1.818 de 2014 (+16,23). De estos datos se desprende que ha habido un incremento medio en la resolución de reclamaciones y denuncias de un 15,70% respecto a 2014. En lo que respecta a denuncias y reclamaciones planteadas ante la AEPD por los ciudadanos en 2015, se han recibido un total 10.571, una cifra que supone una consolidación con respecto a años anteriores tras el repunte de 2014.

La inserción indebida en ficheros de morosidad y la contratación irregular se encuentran entre las principales reclamaciones planteadas ante la Agencia Española de Protección de Datos por los ciudadanos. Uno de cada tres afectados denunció ante la AEPD cuestiones relacionadas con el ámbito de la morosidad, en particular la inclusión en ficheros comunes, la reclamación de deudas impagadas o la contratación irregular en servicios ofrecidos por operadores de telecomunicaciones, entidades financieras o compañías energéticas. En relación con estas conductas es preciso incidir que la inclusión indebida en ficheros de morosidad produce unos efectos especialmente negativos para los afectados, por los que las empresas deben extremar su diligencia antes de comunicar una información inexacta.

En este sentido, el Plan Estratégico 2015-2019 de la Agencia, del que se recogen las líneas principales en la Memoria, incluye una serie de actuaciones centradas tanto en trabajar con las empresas para que mejoren sus políticas de protección de datos en este ámbito como en orientar al ciudadano sobre qué puede hacer para reclamar sus derechos. Estas medidas, sobre las que la AEPD ya está trabajando, incluyen, además de reuniones con los principales sectores infractores para resolver las deficiencias constatadas y auditar la implantación de soluciones, una actualización del plan sectorial de oficio sobre control de datos en contratación telefónica, la elaboración de una Guía para la presentación de quejas y reclamaciones en telecomunicaciones, la colaboración con Administraciones y organizaciones sociales orientadas a la protección de los consumidores y usuarios, y la elaboración de fichas prácticas para los ciudadanos.

En lo relativo a los procedimientos resueltos iniciados a instancia de ciudadanos que acuden a la Agencia reclamando la tutela de sus derechos –habiéndolo ejercitado previamente ante el responsable del tratamiento, que los ha denegado o no ha respondido- ocupan el primer lugar los procedimientos de cancelación (1.329) seguidos, por este orden, de los referentes al acceso (608), oposición (130) y rectificación (97). Estas cifras ponen de manifiesto, un año más, que los ciudadanos dan prioridad a que las entidades dejen de tratar sus datos personales cuando así lo solicitan. En el caso de los procedimientos de tutela por el denominado derecho al olvido frente a buscadores, desde la sentencia del Tribunal de Justicia de la Unión Europea de 2014, la Agencia ha dictado 371 resoluciones, en las que se ha estimado la petición del ciudadano en 157 ocasiones y desestimado en 82. En 131 casos la petición se ha inadmitido, ya que los reclamantes no se habían dirigido con anterioridad al buscador solicitando la cancelación de los datos tal y como exige la legislación.

En 2015 se atendieron casi 220.000 consultas planteadas por los ciudadanos a través de diferentes canales (+10,6 respecto a 2014), de las que hay que destacar el aumento de las preguntas realizadas a través de la Sede electrónica de la Agencia, con un incremento del 23,6% respecto al año anterior. Estos datos ponen de manifiesto la creciente aceptación de los ciudadanos por mantenerse en contac¬to con la Administración utilizando los servicios electrónicos. En este sentido hay que mencionar también que más del 90% de las notificaciones del Registro General de Protección de Datos se realizan a través de internet. Siguiendo con la inscripción de ficheros en el Registro por parte de los sujetos obligados, el año 2015 finalizó con más de 4,1 millones de ficheros inscritos, cifra que supone un incremento de casi un 10% respecto al cierre del año anterior. De ellos, 3.950.620 ficheros son de titularidad privada (96,17%) y 157.324 de titularidad pública (3,82%).

El gabinete jurídico de la AEPD emitió el pasado año 485 informes en los que dio respuesta a consultas planteadas tanto por órganos de Administraciones Públicas (305) como por entidades privadas (180). En cuanto a informes preceptivos, aquellos que tienen como finalidad integrar los principios y garantías del derecho fundamental a la protección de datos en las regulaciones sectoriales, la Agencia realizó en 2015 un total de 146. En cuanto a las sentencias de la Audiencia Nacional recaídas en los recursos interpuestos contra resoluciones de la AEPD, del total de 201 sentencias dictadas en 2015, un 76% confirmaron los criterios de la Agencia en cuanto al fondo del asunto.

Las resoluciones declarativas de infracción han descendido un 5% y el total de las sanciones económicas impuestas en 2015 ha disminuido un 19,35% (13.712.621 euros) con respecto a 2014. Entre las principales causas de esa disminución se sitúa un descenso (-8,7%) en las infracciones declaradas con sanción económica y la utilización de la figura del apercibimiento (+26%) para casos en los que no se impone sanción económica al tratarse fundamentalmente de particulares y pymes a los que se aplican los criterios de disminución de culpabilidad y antijuridicidad exigidos en la LOPD, así como el requisito de no haber sido sancionados o apercibidos previamente.

Las sanciones de mayor cuantía han recaído en empresas de telecomunicaciones (51% del total), entidades financieras (17%) y empresas encargadas del suministro y comercialización de energía o agua (8,7%), seguidas de las infracciones declaradas por comunicaciones electrónicas comerciales –spam- (6,5%). De estas cifras, en comparación con 2014, hay que destacar la disminución de las sanciones impuestas a las empresas de telecomunicaciones (-34%) o a las de los citados suministros (-35%). Por otro lado, el volumen declarado de sanciones en 2015 sube un 18,7% con respecto a 2014 en el caso de entidades financieras y un 39% en el caso de infracciones por spam.

En el caso de las Administraciones Públicas, en 2015 se ha producido un ascenso del 11,7% en el número de infracciones declaradas, con un incremento del 30% en los procedimientos resueltos, es decir, 78 procedimientos resueltos han dado lugar a 57 declaraciones de infracción.

La Agencia presentó en noviembre de 2015 su Plan Estratégico 2015-2019, tras haber recibido en la fase de consulta pública casi 400 aportaciones de ciudadanos, responsables de tratamiento, expertos en protección de datos y organizaciones públicas y privadas. En las acciones llevadas a cabo durante 2015 y recogidas en la Memoria destacan las actuaciones de prevención en materia de educación y protección de los menores, con el lanzamiento de varios canales de comunicación dirigidos a jóvenes, padres y profesores; una nueva versión de la web Tú decides en internet; y materiales como las guías No te enredes en internet, orientada a menores, y Guíales en internet, para padres y profesores.

Asimismo, a finales de 2015, la Agencia creó una Unidad de admisión a trámite de las reclamaciones de los ciudadanos, encargada específicamente de analizar las denuncias recibidas para permitir, en un breve lapso temporal desde su presentación, indicar las evidencias en la que la colaboración del reclamante es necesaria para fundar la reclamación, ofreciendo información sobre cómo pueden obtenerlas. La creación de esta Unidad tiene como objetivo mejorar la gestión y la atención a los ciudadanos.

ACCESO A LA MEMORIA

LEER NOTA INFORMATIVA  COMPLETA

FUENTE ORIGINAL: AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS

La AEPD y Clan fomentan el buen uso de internet y las redes sociales entre los jóvenes

La Agencia Española de Protección de Datos y Clan, el canal infantil de RTVE, colaboran en una campaña de educación digital para difundir un uso responsable de internet y las redes sociales entre los más jóvenes. Las piezas promueven la privacidad como un valor imprescindible a la hora de usar las nuevas tecnologías y están protagonizadas por los personajes de la serie de ficción ‘Big Band Clan’. Los vídeos se emitirán durante todo el verano y también serán accesibles tanto a través de la web de Clan como en la página de menores de la Agencia, que incorporará estos contenidos a su sección de vídeos para promover su difusión.

Temas como la huella digital, la importancia de cerrar la sesión cuando se utiliza un ordenador compartido, las consecuencias de publicar imágenes propias o de terceros o los riesgos de contactar con desconocidos a través de internet son abordados en estas piezas breves protagonizadas por los personajes de la ficción infantil ‘Big Band Clan’.

La colaboración entre la Agencia Española de Protección de Datos, Clan y el equipo de la serie sitúa la información, prevención y concienciación como elementos esenciales para proteger de forma eficaz a los menores, un colectivo especialmente vulnerable ante los riesgos de las nuevas tecnologías. La campaña tiene como objetivo reforzar su educación digital, para que sean conscientes de las ventajas y las posibilidades de los diferentes servicios de internet, pero también de los peligros que deben aprender a detectar para reaccionar de manera adecuada.

Contenido de las piezas

Ana, Leo, Sara, Marta, el profesor Einstein y el robot Frank protagonizan estas breves píldoras que salpicarán la parrilla de Clan. De una forma sencilla y entretenida advierten sobre los riesgos de publicar todo en redes sociales y después arrepentirse, aunque al principio pueda parecer divertido (Cuidado con lo que compartes); muestran la importancia de valorar los datos que se piden a través de internet y aprender a desconfiar ante determinadas promesas o regalos (Cuidado con la información personal que facilitas a desconocidos); o abordan la importancia de cerrar sesión cuando se utilicen servicios de internet en ordenadores compartidos (Ten precaución de cerrar siempre tu sesión en el ordenador). Estos y otros vídeos con consejos sobre protección de datos y uso responsable de internet están disponibles en la web de ‘Big Band Clan’.

Para profundizar en cada uno de los contenidos expuestos por los personajes de Big Band Clan, estas finalizan con Ana, la protagonista de la serie, emplazando a los jóvenes a que entren en la web Tú decides en internet, donde pueden consultar consejos para protegerse en la Red o aprender mientras se divierten con Pandijuegos. La web también incluye contenidos para padres y profesores, figuras imprescindibles para una adecuada educación de los menores.

Curso taller “Implantación de Protección de Datos para Abogados (incluyendo las novedades del Reglamento europeo)”

La Comisión de Protección de Datos en Andalucía de AENTA, en colaboración con el Ilustre Colegio de Abogados de Sevilla, va a impartir el curso taller “Implantación de Protección de Datos para Abogados (incluyendo las novedades del Reglamento europeo)”, que se celebrará el próximo martes 28 de junio de 2016 a las 17:00 horas en la sede colegial, C/ Chapineros, 6.

OBJETIVOS:

El objetivo de este curso taller es que los abogados aprendan a adaptar a sus clientes y a sus despachos a las exigencias que marca la normativa de protección de datos y aprendan las funciones del Delegado de protección de datos, nueva figura regulada en el Reglamento europeo de protección de datos.

PRECIO:

El precio de este curso es de 60 € para los colegiados, y 90 € para los no colegiados. Este precio incluye la entrega de la última edición del “Manual de implantación LOPD para Abogados”, el material del curso (modelo de inscripción de ficheros, modelo de análisis legal del tratamiento, modelo de Documento de Seguridad, etcétera), el diploma acreditativo de la realización del mismo, y el derecho a realizar gratuitamente el curso online “LOPD para Abogados” a través de la plataforma online formacionjuridica.es para así reforzar lo aprendido en el curso y poder resolver las dudas que se planteen en las implantaciones LOPD.

REGISTRO DE ESPECIALISTAS EN PROTECCIÓN DE DATOS:

Aquellos que realicen el curso presencial y superen el curso gratuito online “LOPD para Abogados” a través de la plataforma online formacionjuridica.es tendrán derecho a ser incluidos en la lista pública de profesionales especialistas en protección de datos de la comisión de Protección de Datos en Andalucía.

PROGRAMA: 

17:00-19:00: La LOPD, su Reglamento de desarrollo, y el Reglamento europeo de protección de datos, aplicado a los Abogados.
19:00-19:20: Cómo localizar, notificar e inscribir ficheros en el Registro General de Protección de Datos.
19:20-19:40: Cómo analizar los tratamientos de datos, y redactar las cláusulas y contratos necesarios.
19:40-20:00: Cómo gestionar los derechos ARCO.
20:00-20:20: Cómo redactar e implantar el Documento de Medidas de Seguridad.
20:20-20:40: Como llevar a cabo una implantación LOPD.
20:40-21:00: Funciones del Delegado de protección de datos.

PONENTE:

Pedro Rodríguez López de Lemus.

INSCRIPCIÓN:

Puede inscribirse a través del siguiente formulario, en el 954222534, o enviando un correo electrónico a info@protecciondedatosenandalucia.es, indicándonos su nombre y apellidos, empresa (si procede), NIF, dirección postal, correo electrónico, nº de colegiado (si procede), teléfono, e indicando si solicita factura. Tras realizar la inscripción debe hacer el pago del curso.
[contact-form-7 404 "No encontrado"]

PAGO:

Para hacer efectiva la inscripción debe abonarse el precio del curso, antes del día 28 de junio de 2016, mediante ingreso o transferencia a la cuenta de AENTA indicando en el concepto su nombre y apellidos, o mediante pago con tarjeta bancaria o cuenta paypal haciendo clic en el siguiente enlace:


Elija la opción que corresponda:
Nombre y Apellidos:



Puede ampliar esta información en el correo electrónico info@protecciondedatosenandalucia.es, o en el teléfono 954222534.
_
Los datos de carácter personal que nos faciliten quedarán registrados en el fichero “Alumnos” de la Asociación de Abogados Especialistas en Nuevas Tecnologías de Andalucía, teniendo como finalidad la gestión de inscripción y desarrollo del curso solicitado. Igualmente le informamos que si no nos indica lo contrario, sus datos personales serán incorporados al fichero “Publicidad” de esta misma asociación, con la finalidad de enviarle comunicados por correo electrónico sobre nuestras actividades, sin que dichos datos sean comunicados a terceros. Por ello pueden ejercitar los derechos de acceso, rectificación, cancelación y oposición ante la Asociación de Abogados Especialistas en Nuevas Tecnologías de Andalucía, C/ Progreso 43, 41013, Sevilla.

La AEPD convoca el ‘‘Premio a las buenas prácticas educativas en privacidad y protección de datos para un uso seguro de internet’’

La Agencia Española de Protección de Datos (AEPD) ha publicado las bases para presentarse a la 20ª edición de los Premios Protección de Datos Personales, que este año incluyen una nueva categoría para reconocer las‘‘Buenas prácticas educativas en privacidad y protección de datos para un uso seguro de internet’’ y que se une a las ya existentes de ‘’Comunicación’’ e ‘‘Investigación’’.

Este nuevo galardón, contemplado como parte de las actuaciones previstas en el Plan Estratégico 2015-2019 de la AEPD, tiene por objeto premiar la adopción de buenas prácticas que promuevan el conocimiento del derecho fundamental a la protección de datos entre los alumnos de Educación Primaria, Secundaria, Bachillerato y Formación Profesional, y que contribuyan a concienciar a los alumnos sobre el valor de la privacidad y el uso responsable de la información personal que comparten en internet, tanto propia como de terceros.

El premio −al que pueden presentarse proyectos técnicos, organizativos, métodos, acciones de promoción y concienciación, talleres, simulacros o materiales de difusión, entre otros− se convoca en dos modalidades:

  • Modalidad A. Tiene por objeto premiar las buenas prácticas llevadas a cabo por centros educativos públicos, concertados y privados de Educación Primaria, Secundaria, Bachillerato y Formación Profesional. Pueden concurrir al premio aquellos proyectos que los centros educativos hayan desarrollado durante el curso escolar 2015-2016 o que vayan a poner en marcha en el curso 2016-2017. El premio consistirá en una mención honorífica, la difusión de las buenas prácticas puestas en marcha o previstas y una dotación de material escolar por valor de 3.000 euros.
  • Modalidad B. El premio reconoce el compromiso de personas, instituciones, organizaciones y asociaciones, públicas y privadas, que se hayan distinguido de manera destacada en el impulso y la difusión entre los menores de edad del uso seguro de internet, relacionado fundamentalmente con la información personal y con el valor de la privacidad. Este galardón es honorífico y consiste en un trofeo así como, en su caso, la difusión de las iniciativas y proyectos premiados.

Plazo de presentación

Los trabajos deberán dirigirse a la Secretaría General de la Agencia Española de Protección de Datos, y podrán presentarse hasta el próximo 1 de noviembre de 2016 en el Registro General de la AEPD (C/ Jorge Juan, 6 – 28001, Madrid), o en cualquiera de los registros u oficinas previstos en el artículo 38.4 de la Ley 30/1992, de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común, haciendo constar en el sobre la misma dirección.

Los Premios Protección de Datos Personales serán concedidos por un jurado compuesto por el Consejo Consultivo de la Agencia Española de Protección de Datos, bajo la presidencia de su directora, que podrá designar expertos del ámbito educativo y de la comunicación para evaluar las candidaturas.

Proyecto global de concienciación

La AEPD ha establecido la prevención y la concienciación como líneas prioritarias para difundir el derecho a la protección de datos entre los menores, un colectivo vulnerable que puede verse involucrado en situaciones de alto riesgo, especialmente en internet.

Con la intención de llegar a los más de ocho millones de alumnos escolarizados, la Agencia ha publicado en los últimos meses varias guías, fichas didácticas y materiales educativos que pueden utilizarse como referencia para formar y sensibilizar a los menores. Asimismo, para potenciar la comunicación con los jóvenes, padres y profesores, la AEPD dispone de varias vías de contacto para resolver las dudas de estos colectivos en materia de privacidad y protección de datos.

LEER NOTA INFORMATIVA  COMPLETA

FUENTE ORIGINAL: AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS

Formación Jurídica abre nuevo plazo de matriculación hasta el 30 de junio

La plataforma de Formación Jurídica abre nuevo plazo de matriculación hasta el 30 de junio de 2016.

Algunos de los cursos que actualmente tienen abierto el periodo de inscripción son:

Si desea ver el listado completo de los cursos que ofrece formación jurídica puede acceder haciendo clic aquí.

Información completa en http://formacionjuridica.es, o en el 954222534.