La AEPD presenta su herramienta Gestiona como ayuda para realizar análisis de riesgos y evaluaciones de impacto en la protección de datos

La AEPD presenta su herramienta Gestiona como ayuda para realizar análisis de riesgos y evaluaciones de impacto en la protección de datos
dortega
Lun, 07/15/2019

15 de Julio de 2019

Recopila todos los aspectos que deben ser tenidos en cuenta por las AAPP para elaborar un informe de Evaluación de Impacto (EIPD), complementando a la Guía práctica publicada por la Agencia El modelo ha sido elaborado en col

Se trata de un cuestionario online para ayudar a realizar análisis de riesgos y evaluaciones de impacto a las empresas y administraciones que lleven a cabo tratamientos de datos de alto riesgo
Gestiona se suma a otras herramientas desarrolladas por la AEPD para fomentar el cumplimiento de la normativa como Facilita, orientada a pymes y autónomos que tratan datos de escaso riesgo

(Madrid, 15 de julio de 2019). La Agencia Española de Protección de Datos (AEPD) ha puesto hoy en funcionamiento Gestiona_EIPD, una herramienta para ayudar a realizar análisis de riesgos y evaluaciones de impacto a las empresas y administraciones que lleven a cabo tratamientos de datos de alto riesgo como, por ejemplo, aquellos que impliquen datos de salud o tratamientos masivos. Gestiona_EIPD puede resultar también útil para aquellas pymes que necesitan iniciarse en la realización de Evaluaciones de Impacto en Protección de Datos personales (EIPD).

El Reglamento General de Protección de Datos (RGPD) establece que las organizaciones que tratan datos personales deben realizar un análisis de riesgos para establecer las medidas que sean necesarias para garantizar los derechos y libertades de las personas. Además, cuando de ese análisis se desprenda que existe un riesgo alto para la protección de datos, el RGPD exige a esas organizaciones llevar a cabo una EIPD. La AEPD dispone de un 

listado de tratamientos de datos personales

 en los que es obligatorio hacer una EIPD, como establece el Reglamento en su artículo 35.4.

La herramienta gratuita Gestiona guía a los responsables y encargados del tratamiento de datos en los aspectos que se deben tener en cuenta en los análisis de riesgos y las evaluaciones de impacto, proporcionando una base inicial para llevar a cabo una adecuada gestión de los mismos, incluyendo los requisitos de cumplimiento normativo aplicables y posibles medidas encaminadas a reducir o mitigar los riesgos. La Agencia recuerda que, en ningún caso, estos requisitos de cumplimiento pueden ser reemplazados por medidas alternativas técnicas u organizativas. Para más información, en la página web de la Agencia puede consultarse el Listado de elementos para el cumplimiento normativo del RGPD.

Gestiona está diseñada como un cuestionario online donde el responsable debe valorar si desea hacer un análisis de riesgos o una evaluación de impacto en la protección de datos. Los datos que los responsables y encargados aporten –y que la AEPD no conserva ni monitoriza de forma alguna– les permitirán obtener esta documentación básica. Ésta deberá ser completada por el responsable del tratamiento y, en su caso, el encargado para iniciar el análisis de riesgos o de EIPD siguiendo las indicaciones establecidas en la Guía práctica para las evaluaciones de impacto en la protección de datos personales, y analizada periódicamente de manera que en todo momento se pueda demostrar que los tratamientos se llevan a cabo de conformidad con los requisitos que establece la normativa de protección de datos.

Con Gestiona_EIPD, la AEPD aporta una nueva herramienta desarrollada para fomentar y ayudar al cumplimiento de la normativa de protección de datos, que se une a otras como Facilita, diseñada para ayudar a aquellas empresas y profesionales que traten datos personales de escaso riesgo y que ya ha sido completada en casi 180.000 ocasiones.

La AEPD publica un modelo de informe para ayudar a las Administraciones Públicas a realizar evaluaciones impacto en la protección de datos

La AEPD publica un modelo de informe para ayudar a las Administraciones Públicas a realizar evaluaciones impacto en la protección de datos
dortega
Mar, 07/09/2019

9 de Julio de 2019

 

Se trata de un cuestionario online para ayudar a realizar análisis de riesgos y evaluaciones de impacto a las empresas y administraciones que lleven a cabo tratamientos de datos de alto riesgo Gestiona se suma a otras herram

Recopila todos los aspectos que deben ser tenidos en cuenta por las AAPP para elaborar un informe de Evaluación de Impacto (EIPD), complementando a la Guía práctica publicada por la Agencia
El modelo ha sido elaborado en colaboración con el Ministerio de Trabajo, Migraciones y Seguridad Social y el Centro de Seguridad de la Información de la Gerencia de Informática de la Seguridad Social

(Madrid, 9 de julio de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado un 

 con el fin de facilitar la realización de estas evaluaciones y desarrollado a partir de la 

Guía práctica para las Evaluaciones de Impacto en la Protección de Datos

, publicada por la AEPD. El modelo ha sido elaborado en colaboración con el Ministerio de Trabajo, Migraciones y Seguridad Social a través de la Subsecretaría y el Centro de Seguridad de la Información de la Gerencia de Informática de la Seguridad Social.

 Entre las obligaciones que el Reglamento General de Protección de Datos (RGPD) impone a los responsables del tratamiento se encuentra la necesidad de evaluar el impacto de las actividades de tratamiento en la protección de datos cuando resulte probable que dicho tratamiento pueda entrañar un alto riesgo para los derechos y libertades de las personas.     

 El modelo recopila todos los aspectos que deben ser tenidos en cuenta para elaborar un informe de evaluación de impacto, entre los que se encuentra la descripción del tratamiento, la base jurídica que lo justifica, los análisis del tratamiento, de la obligación de realizar una EIPD o de cumplimiento, así como las medidas para la reducción del riesgo, un plan de acción y un apartado de conclusiones y recomendaciones.

 Si bien este modelo no va dirigido a responsables que efectúen tratamientos de datos de bajo riesgo, en aquellos casos en que no sea obligatorio hacer una evaluación de impacto puede valorarse la posibilidad de llevar a cabo este análisis con otros fines, como estudiar en profundidad un tratamiento; mejorar la gestión global de los procesos de una organización; generar conocimiento y cultura de protección de datos, o hacer un ejercicio de responsabilidad proactiva.

La AEPD alerta a pymes y autónomos de los riesgos de contratar servicios de adecuación a la normativa a ‘coste cero’

La AEPD alerta a pymes y autónomos de los riesgos de contratar servicios de adecuación a la normativa a ‘coste cero’
dortega
Jue, 07/04/2019

4 de Julio de 2019

El conocido como ‘coste cero’ consiste en ofertar servicios a un precio muy bajo o de forma gratuita, abonando los mismos mediante fondos destinados a formación para trabajadores La Agencia ha publicado un documento informat

El conocido como ‘coste cero’ consiste en ofertar servicios a un precio muy bajo o de forma gratuita, abonando los mismos mediante fondos destinados a formación para trabajadores
La Agencia ha publicado un documento informativo, elaborado con la colaboración de la Inspección de Trabajo y Seguridad Social y la Agencia Tributaria, que recoge las sanciones que pueden imponerse por las infracciones administrativas que puede entrañar la contratación de este tipo de servicios
La Agencia también previene de otras prácticas fraudulentas asociadas, como difundir que se está obligado a contratar un DPD en todos los casos o la oferta de servicios innecesarios, entre otras

(3 de julio de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado un documento informativo en el que 

. El documento, que ha sido elaborado con la colaboración de la Inspección de Trabajo y Seguridad Social y la Agencia Tributaria, también recoge otras prácticas fraudulentas que suelen estar asociadas a este tipo de servicios.

 La adecuación a la normativa de protección de datos conocida como coste cero consiste en ofertar estos servicios a un precio muy bajo o incluso de forma gratuita, abonando el pago de estos mediante los fondos de la empresa destinados a los programas de formación para trabajadores, que son objeto de bonificación por parte de la Seguridad Social.

 La contratación del servicio de adecuación a la normativa de protección de datos a coste cero, financiada con cargo a fondos públicos a través de bonificaciones en las cuotas a la Seguridad Social para la formación profesional para el empleo, puede derivar en infracciones que se sancionarán, por la Inspección de Trabajo y Seguridad Social, con multas de 626 euros a 187.515 euros, sin perjuicio de considerar, en cada caso, una infracción por cada empresa y por cada acción formativa, la solidaridad de los distintos sujetos intervinientes en la organización y ejecución de la formación en la devolución de las cantidades indebidamente obtenidas y las sanciones accesorias que en cada caso procedan.

 Además, en lo referente al cumplimiento de obligaciones tributarias por parte de las empresas, tanto de quien oferta el servicio como de quien lo contrata, las actividades formativas destinadas a los trabajadores están exentas de tributación por el IVA, mientras que el tipo que corresponde a un servicio de adecuación a una determinada legislación sería del 21%. De enmascararse el servicio realmente llevado a cabo se puede estar cometiendo, por tanto, una infracción tributaria, sancionable con multa pecuniaria proporcional, del 50% en adelante, sobre la cuantía no ingresada.

 La Agencia también advierte a pymes y autónomos, destinatarios fundamentales de este tipo de prácticas, que los servicios de adecuación a la normativa requieren de la realización de un estudio individual pormenorizado de la entidad, los tipos de tratamientos que se realizan, los sistemas informáticos y los sistemas de gestión documental, aplicando los principios de protección de datos en los procedimientos. Por tanto, es insuficiente un asesoramiento basado en documentos genéricos que no tengan en cuenta las características específicas de la actividad.

 Por otro lado, hacer creer a pymes y autónomos que están obligadas en cualquier caso a designar un delegado de protección de datos u ofrecer servicios innecesarios para los tratamientos que realiza la empresa son otros de los mensajes engañosos frecuentes.

 El documento también hace referencia a prácticas agresivas y que podrían incurrir en competencia desleal, como actuar con intención de suplantar la identidad de la Agencia en las comunicaciones que se realizan, generar la apariencia de que se está actuando en colaboración con la AEPD, realizar prácticas comerciales en las que se coarte el poder de decisión de los destinatarios mediante la referencia a la posible imposición de sanciones por incumplimiento de la normativa de protección de datos, u ofrecer documentación por la que se pretenda crear una apariencia de cumplimiento de la normativa de forma complementaria a la realización de acciones formativas sin haber llevado a cabo las actuaciones necesarias para verificar dicho cumplimiento. En estos casos, los afectados podrán ejercer acciones ante los juzgados de lo mercantil o denunciarlo ante la Comisión Nacional de los Mercados y de la Competencia si se vulnera la Ley de Defensa de la Competencia.

 La Agencia recuerda la conveniencia de que las pymes y autónomos que quieran o tengan que contratar servicios de adecuación a la normativa de protección de datos se aseguren de que los servicios que se les ofrecen no incurren en las prácticas mencionadas con anterioridad. Además, por lo que respecta al ámbito de actuación de la AEPD, existen varios canales de información a los responsables (Canal INFORMA) y a los ciudadanos (Atención al ciudadano) y una herramienta gratuita de ayuda (FACILITA_RGPD) dirigida a empresas que realicen un tratamiento de datos personales de escaso riesgo.

La AEPD entrega los Premios de Comunicación, Adaptación al RGPD, Buenas prácticas educativas e Investigación 2018

La AEPD entrega los Premios de Comunicación, Adaptación al RGPD, Buenas prácticas educativas e Investigación 2018
dortega
Mar, 06/25/2019

25 de Junio de 2019

El premio de Comunicación recae en Mediaset España, por sus campañas de difusión de las novedades del RGPD dirigidas a ciudadanos y responsables Adigital obtiene el premio de buenas prácticas para adaptarse al RGPD en la mod 

El premio de Comunicación recae en Mediaset España, por sus campañas de difusión de las novedades del RGPD dirigidas a ciudadanos y responsables
Adigital obtiene el premio de buenas prácticas para adaptarse al RGPD en la modalidad de empresas, asociaciones y fundaciones, y ASEDIE gana en el apartado de entidades del sector público
El IES Parque Goya de Zaragoza recibe el Premio a las buenas prácticas educativas de centros de enseñanza para un uso seguro de internet, mientras que Pantallas Amigas e Iván Carrasco Lozano ganan en el que reconoce el compromiso de personas, instituciones, organizaciones y asociaciones

(Madrid, 25 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) ha entregado hoy durante la celebración de su 11ª Sesión Anual Abierta los ‘Premios Protección de Datos 2018’ en las categorías deComunicación, Adaptación al Reglamento y Buenas prácticas en centros escolares, e Investigación. Estos galardones reconocen los trabajos que promueven en mayor medida la difusión y el conocimiento del derecho fundamental a la protección de datos, así como su aplicación práctica en diferentes entornos.

En la categoría de Comunicación, la Agencia Española de Protección de Datos ha entregado el premio principal a Mediaset España, por la difusión realizada en los canales del grupo de los cambios incluidos en el Reglamento General de Protección de Datos (RGPD), tanto para ciudadanos como para responsables, que consiguió más de 155 millones de impactos, así como por el apoyo del canal Boing para difundir el uso responsable de las nuevas tecnologías entre los menores a través de los vídeos del canal Tú decides.

Respecto al Premio a las ‘Buenas prácticas en privacidad y protección de datos personales sobre iniciativas para adaptarse al Reglamento europeo de Protección de Datos’, en la modalidad de empresas, asociaciones y fundaciones, el jurado ha concedido el premio ex aequo a la Asociación Española de la Economía Digital (Adigital), por la adaptación del servicio de Lista Robinson al RGPD, y a la Asociación Multisectorial de la Información (ASEDIE), por su Código de Conducta del sector infomediario para el tratamiento de datos de carácter personal.

En el apartado de entidades del sector público, se ha otorgado el premio a la Diputación Provincial de Valencia, por su proyecto de asistencia a las entidades locales de la provincia para el cumplimiento de la normativa de protección de datos de carácter personal. El jurado reconoce la implicación de la institución, por desarrollar el proyecto con medios y recursos propios y aportar una propuesta innovadora de formación y apoyo a los Delegados de Protección de Datos en el ámbito local, y especialmente en los municipios más pequeños.

En la categoría ‘Premio a las ‘Buenas prácticas educativas en privacidad y protección de datos personales para un uso seguro de internet’, el jurado ha concedido el premio en la modalidad dirigida a centros de enseñanza públicos, concertados y privados de Educación Primaria, Educación Secundaria Obligatoria, Bachillerato y Formación Profesional, al IES Parque Goya (Zaragoza), por su programa ‘Ciberayudantes’, a través del cual alumnos a partir de 3º de la ESO ofrecen charlas a alumnos de cursos inferiores del propio centro, así como a distintos centros de la zona.

En la modalidad que reconoce el compromiso de personas, instituciones, organizaciones y asociaciones, públicas y privadas que hayan destacado por el impulso y difusión entre los menores de edad de buenas prácticas para un uso seguro de internet, el jurado ha otorgado el premio ex aequo a Pantallas Amigas, por su proyecto compuesto por varias iniciativas online dirigidas a la protección del colectivo de menores, y a Iván Carrasco Lozano (Ivangel Music), por difundir en su canal de YouTube vídeos que buscan fomentar la conciencia crítica de los jóvenes para evitar situaciones como el grooming o el ciberbullying.

Por último, en la categoría de ‘Investigación en protección de datos personales Emilio Aced’ el jurado ha otorgado el premio principal a José González Cabañas, Ángel Cuevas Rumín y Rubén Cuevas Rumín, por su trabajo ‘Análisis y cuantificación del uso de datos sensibles por parte de Facebook’, un análisis sobre las categorías especiales de datos en la red social. Asimismo, ha concedido el accésit a Javier Parra Arnau, Jagdish Prasa Achara y Claude Castellucia, por su trabajo ‘MyAdChoices. Transparencia y control de la publicidad en línea’, por diseñar una herramienta que tiene como fin permitir a los usuarios averiguar hasta qué punto se explotan sus perfiles de navegación para servirles anuncios, e investigar si los perfiles construidos por las empresas de publicidad revelan patrones de navegación únicos que puedan permitir, eventualmente, la identidad real del usuario.

 

La AEPD centra su 11ª Sesión Anual Abierta en hacer balance tras 200 días de aplicación de la Ley Orgánica de Protección de Datos

La AEPD centra su 11ª Sesión Anual Abierta en hacer balance tras 200 días de aplicación de la Ley Orgánica de Protección de Datos
dortega
Mar, 06/25/2019

25 de Junio de 2019

La Sesión ha sido inaugurada por la ministra de Justicia en funciones, que ha destacado que la AEPD ha contribuido de manera esencial a sentar las bases para avanzar en el desarrollo de una cultura de protección de datos en

La Sesión ha sido inaugurada por la ministra de Justicia en funciones, que ha destacado que la AEPD ha contribuido de manera esencial a sentar las bases para avanzar en el desarrollo de una cultura de protección de datos en España
La directora de la AEPD ha señalado que la Agencia trabaja en protocolos para la retirada inmediata de contenidos violentos o de carácter sexual difundidos sin el consentimiento de la víctima
La AEPD también trabaja en la actualización de la Guía de cookies, así como en las Guías de protección de datos en el ámbito de las relaciones laborales; para pacientes y usuarios de la sanidad, y para profesionales sanitarios, de próxima publicación
La Sesión cambia de formato incorporando conferencias y mesas redondas en paralelo en las que intervendrán expertos del sector público y privado

(Madrid, 25 de junio de 2019). La Agencia Española de Protección de Datos ha celebrado hoy su  cuya inauguración ha contado con la presencia de la ministra de Justicia en funciones, Dolores Delgado. Esta edición ha ampliado su formato tradicional, incorporando conferencias y mesas redondas paralelas en las que también han intervenido representantes de entidades públicas y privadas 

La ministra de Justicia en funciones ha señalado que Europa ha dado un paso vital con la aprobación del Reglamento General de Protección de Datos (RGPD), nos sólo porque “amplía nuestros derechos y nos da instrumentos de control frente al tratamiento de nuestros datos”, sino también porque “propone una nueva cultura orientada a la prevención” que supone nuevas formas de actuar para ciudadanos, empresas y Administraciones.

En relación con la Ley Orgánica de Protección de Datos y garantía de los derechos digitales (LOPDGDD), la titular de Justicia en funciones ha apuntado que es esencial seguir consolidando el nuevo modelo que propone el Reglamento europeo. Para Delgado ello requiere ir más allá de la mera adopción orientada a no incurrir en incumplimientos de las obligaciones del Reglamento y fomentar un enfoque verdaderamente proactivo en la protección de los datos personales. “Un enfoque que sitúe al ciudadano en el centro de todas las medidas y que respete plenamente los principios de protección de datos desde el diseño y por defecto”, ha recalcado.

Asimismo, ha puesto de relieve que, a lo largo de sus 25 años de vigencia, la Agencia no sólo ha acompañado al ciudadano en su transformación digital sino que ha contribuido de manera esencial a sentar las bases para avanzar en el desarrollo de una cultura de protección de los datos personales en nuestro país. “Una tarea a la que sigue contribuyendo con nuevas herramientas y proyectos que buscan facilitar a los ciudadanos, empresas y profesionales y a la sociedad su adaptación a este nuevo escenario de derechos y deberes digitales” ha subrayado.

Por su parte, la directora de la AEPD, Mar España, ha efectuado balance tras 200 días de aplicación de la LOPDGDD. España ha recordado el profundo proceso de reorganización interna que ha acometido la Agencia para adaptarse el Reglamento y a la aplicación de la Ley Orgánica 3/2018 destacando, entre otros aspectos, el intenso trabajo de sensibilización dirigido a responsables y encargados de tratamiento sobre sus obligaciones.

En este sentido, ha resaltado que la Agencia ha continuado elaborando herramientas para facilitar el cumplimiento de la normativa, como la versión actualizada de FACILITA. Asimismo, ha anunciado la próxima publicación de la actualización de la Guía de cookies, realizada en colaboración con el sector de la publicidad online. Estas medidas se complementarán con otras iniciativas, como una herramienta de análisis de riesgos y evaluaciones de impacto, la Guía de protección de datos en el ámbito de las relaciones laborales, y las Guías para pacientes y usuarios de la sanidad y para profesionales sanitarios.

Por otra parte, la directora de la AEPD ha anunciado que trabaja en un bloque de convenios con los Ministerios del Interior, Trabajo y Educación, así como con la Delegación del Gobierno para la Violencia de Género y la Fiscalía General del Estado para realizar actuaciones tanto preventivas como en caso de difusión no consentida de contenidos violentos o de carácter sexual.

La Agencia prevé poner en marcha un cauce extraordinario y urgente en su sede electrónica para la presentación de reclamaciones por este tipo de contenidos. Tras valorar dicha reclamación, la Agencia podría, en su caso, enviar un requerimiento de medidas cautelares en la vía administrativa a la empresa de internet o el responsable para que retiren de forma inmediata esos contenidos.

El principio de responsabilidad activa y los mecanismos de supervisión de las autoridades de control para una actuación homogénea ante los desafíos globales; el papel del delegado de protección de datos tras un año de aplicación del Reglamento; los criterios respecto de las figuras del responsable, encargado y corresponsable del tratamiento; la vinculación entre el derecho a la protección de datos de carácter personal y otros derechos fundamentales y libertades que conforman la sociedad democrática, o la gestión del riesgo tecnológico en los tratamientos de datos han sido otros de los temas abordados durante la Sesión.

La AEPD convoca los Premios Protección de Datos 2019, que reconocen las mejores prácticas en diferentes ámbitos

La AEPD convoca los Premios Protección de Datos 2019, que reconocen las mejores prácticas en diferentes ámbitos
dortega
Mié, 06/19/2019

19 de Junio de 2019

Esta edición incluye dos nuevas categorías: el Premio Emprendimiento en protección de datos ‘Ángela Ruiz Robles’ y el Premio a las buenas prácticas para una mayor protección en internet de la privacidad de las mujeres víctim 

Esta edición incluye dos nuevas categorías: el Premio Emprendimiento en protección de datos ‘Ángela Ruiz Robles’ y el Premio a las buenas prácticas para una mayor protección en internet de la privacidad de las mujeres víctimas de violencia por razón de género
Junto a ellas se mantienen las tradicionales de Buenas Prácticas sobre Iniciativas para adaptarse al Reglamento, Comunicación, Buenas Prácticas Educativas para el uso seguro de internet por los menores e Investigación ‘Emilio Aced’
Las categorías incluyen a su vez varias modalidades, reconociendo el esfuerzo y el compromiso tanto de personas individuales como de proyectos conjuntos y de organismos públicos y empresas
El plazo para la presentación de las candidaturas en todas las modalidades finaliza el 15 de noviembre

(Madrid, 19 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado las bases para presentarse a los ‘Premios Protección de Datos Personales 2019’. Esta edición incluye dos nuevas categorías: el Premio de Emprendimiento en protección de datos ‘Ángela Ruiz Robles’ y el Premio a las buenas prácticas para una mayor protección en internet de la privacidad de las mujeres víctimas de violencia de género. Junto a ellas se mantienen los premios de Buenas Prácticas sobre Iniciativas para adaptarse al Reglamento, Comunicación, Buenas Prácticas Educativas para el uso seguro de internet por los menores e Investigación ‘Emilio Aced’.

La Agencia reconoce con estos premios el trabajo realizado para difundir este derecho fundamental en ámbitos como el educativo, el empresarial, la investigación científico-técnica, el realizado por Administraciones Públicas y el efectuado por medios de comunicación, así como premiar las buenas prácticas en un área tan sensible como la protección de las víctimas de violencia de género. El plazo para la presentación de candidaturas finaliza el 15 de noviembre.

ElPremio de Emprendimiento en proteccin de Dat

 tiene por objeto premiar el desarrollo una actividad empresarial, producto o servicio creativo, innovador y con impacto social en relación con la protección de datos y la garantía de los derechos y libertades de las personas. 

En esta primera edición se han priorizado, entre otras, aquellas actividades relativas a la gestión de los riesgos y soluciones relativos a tecnologías disruptivas, que traten sobre categorías especiales de datos, sobre tratamientos considerados de alto riesgo, que afecten a una parte significativa de la sociedad o a colectivos vulnerables.

ElPremio a las buenas prcticas en relacin co

 premiará una actividad, producto o servicio del ámbito público o privado destinado a la sensibilización y prevención de las distintas formas de violencia de género en el entorno de internet.

A modo de ejemplo de buenas prácticas, se valorarán especialmente las apps, guías, herramientas o materiales que las entidades públicas o privadas desarrollen para prevenir la violencia de género en internet.

ElPremio a las Buenas prcticas sobre iniciativ

 reconoce la labor de organizaciones que promuevan la adaptación al Reglamento General de Protección de Datos (RGPD), así como aquellas que contribuyan a garantizar el derecho fundamental a la protección de datos personales. A la hora de valorar candidaturas se tendrán en cuenta los casos en los que la adaptación al RGPD y su cumplimiento revistan una especial dificultad por referirse a tratamientos de datos de alto riesgo. El premio, que consiste en una mención honorífica y la difusión de las buenas prácticas, se convoca en dos modalidades:

Iniciativas puestas en marcha por empresas del sector privado, asociaciones y fundaciones para adaptarse al RGPD.
Iniciativas para adaptarse al Reglamento llevadas a cabo por las entidades que configuran el sector público.
ElPremio Proteccin de Datos de Comunicacin 2

que incluye un premio de 3.000 euros y un accésit de 1.500 euros, tiene por objeto reconocer los trabajos periodísticos de medios y profesionales de la comunicaciónque supongan una aportación destacada a la promoción de la privacidad entre los ciudadanos y las entidades que tratan información personal.

Podrán optar al mismo trabajos individuales dedicados a la materia objeto de la convocatoria −como un editorial, noticia, reportaje, o programa de radio o televisión− o proyectos periodísticos que definan un compromiso con la promoción de la protección de datos −tales como series de noticias o secciones especializadas−.

En esta edición de los Premios de Comunicación se priorizarán los trabajos que hayan contribuido a difundir en mayor medida la protección de datos, tanto entre los ciudadanos como entre aquellos que tratan datos, así como el área de responsabilidad social de la Agencia.

ElPremio a las Buenas prcticas educativas en p

 tiene por objeto premiar la adopción de buenas prácticas que promuevan el conocimiento del derecho fundamental a la protección de datos entre los alumnos de Educación Primaria, Secundaria, Bachillerato y Formación Profesional, y que contribuyan a concienciar a los alumnos sobre el valor de la privacidad y el uso responsable de la información personal que comparten en internet, tanto propia como de terceros.

El galardón −al que pueden presentarse proyectos, acciones de promoción y concienciación, talleres o materiales, entre otros− se convoca en dos modalidades:

Buenas prácticas llevadas a cabo por centros educativos de Educación Primaria, Secundaria, Bachillerato y Formación Profesional. El premio incluye una dotación de material escolar por valor de 3.000 euros.
Compromiso de personas, instituciones, organizaciones y asociaciones, públicas o privadas, que se hayan distinguido de manera destacada en el impulso y la difusión del uso seguro de internet entre los menores, relacionado fundamentalmente con la información personal y con el valor de la privacidad. Este galardón es honorífico.

Se primarán los trabajos que estudien los riesgos y soluciones relativos a tecnologías innovadoras, que traten sobre categorías especiales de datos o tratamientos considerados de alto riesgo, entre otros aspectos.

ElPremio de Investigacin Emilio Aced

reconoce trabajos y proyectos con un enfoque estrictamente prácticorealizados en el ámbito de una Universidad o institución de la Unión Europea o Iberoamérica que promueva o financie estudios de investigación en el contexto de la investigación científico-técnica y en los que se apliquen los principios de protección de datos con el fin de garantizar los derechos y libertades de las personas. El premio de Investigación incluye una dotación económica de 3.000 euros y la difusión del trabajo premiado.

La AEPD publica recomendaciones para aquellos que realicen procesos de anonimización

La AEPD publica recomendaciones para aquellos que realicen procesos de anonimización
dortega
Vie, 06/14/2019

14 de Junio de 2019

El documento analiza cuáles son los límites en la efectividad de los procesos de anonimización, hasta qué punto la información está realmente anonimizada y cómo se puede cuantificar el riesgo de reidentificaciónLista 1Se ana 

El documento analiza cuáles son los límites en la efectividad de los procesos de anonimización, hasta qué punto la información está realmente anonimizada y cómo se puede cuantificar el riesgo de reidentificaciónLista 1
Se analiza la K-anonimidad, una técnica que, entre otros aspectos, permite estudiar el grado de identificación que podría existir en un conjunto de datos supuestamente anónimo

(Madrid, 14 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado una nota técnica llamada 

La K-Anonimidad como medida de la privacidad,

un documento orientado a organizaciones que aborden procesos de anonimización sobre conjuntos de datos. La nota tiene como objetivo mostrar cuáles son los límites en la efectividad de esos procesos de anonimización, hasta qué punto la información está realmente anonimizada y cómo se puede gestionar el riesgo de reidentificación.

El tratamiento masivo de datos mediante el uso de técnicas basadas en big data, inteligencia artificial o machine learning obliga a la implementación de garantías o mecanismos para preservar la privacidad y el derecho a la protección de datos personales, entre ellas las basadas en la anonimización. En una realidad en la que las fuentes de las que proceden los datos, pese a ser independientes, se interconectan, existe la posibilidad de crear un rastro electrónico de las personas, incluso habiendo eliminado los datos que explícitamente les identifican.

Si bien el objetivo de los procesos de anonimización es preservar la privacidad de las personas cuyos datos son objeto de tratamiento, los datos, convenientemente agrupados y cruzados con otras fuentes de información, pueden utilizarse para identificarlas e incluso establecer relaciones con categorías especiales de datos asociadas a estas. Existe un riesgo de que, una vez que se ha anonimizado un conjunto de datos, se pueda revertir esa anonimización, reidentificando a la persona.

Para realizar esta gestión de riesgos, la nota técnica analiza la K-anonimidad, una técnica utilizada cuando se tratan grandes grupos de datos y que, entre otros aspectos, permite estudiar el grado de identificación que podría existir en ese conjunto de datos supuestamente anónimo. En consecuencia, permite cuantificar hasta qué punto se preserva el anonimato de los sujetos presentes en un conjunto de datos en el que se han eliminado los identificadores.

En aplicación del principio de responsabilidad proactiva establecido en el Reglamento General de Protección de Datos (RGPD), la Agencia recuerda que el responsable debe analizar los riesgos en los tratamientos de datos, en este caso, los de reidentificación derivado de sus procesos de anonimización, y los generados en el proceso posterior y en el enriquecimiento de conjuntos de datos. Las medidas de Privacidad por Defecto y desde el Diseño seleccionadas deben implementarse mediante procesos formales que permitan la gestión de dichos riesgos.

La Agencia analiza la aplicación práctica de la nueva Ley de Protección de Datos y el Reglamento europeo en la UIMP

La Agencia analiza la aplicación práctica de la nueva Ley de Protección de Datos y el Reglamento europeo en la UIMP
dortega
Lun, 06/10/2019

10 de Junio de 2019

El curso ‘La Ley Orgánica de protección de datos personales y garantía de derechos digitales: orientaciones para su aplicación’ tendrá lugar del 17 al 19 de julio en el marco de las Actividades de Verano de la Universidad In

El curso ‘La Ley Orgánica de protección de datos personales y garantía de derechos digitales: orientaciones para su aplicación’ tendrá lugar del 17 al 19 de julio en el marco de las Actividades de Verano de la Universidad Internacional Menéndez Pelayo
Acceso al programa

(10 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) imparte durante los días 17, 18 y 19 de julio el curso ‘La Ley Orgánica de Protección de Datos Personales y garantía de derechos digitales: orientaciones para su aplicación’, que tiene lugar durante las Actividades de Verano 2019 de la Universidad Internacional Menéndez Pelayo (UIMP) en el Palacio de La Magdalena de Santander.

El encuentro analiza en profundidad la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales así como la aplicación práctica del Reglamento General de Protección de Datos (RGPD) cuando acaba de cumplirse un año de su aplicación.

El programa incluye conferencias en las que se abordarán cuestiones generales como los principios de la protección de datos, las bases jurídicas, las disposiciones aplicables a tratamientos concretos, las medidas de responsabilidad activa o los procedimientos para la tramitación de reclamaciones. A ellas se suman mesas redondas de temáticas especializadas, como la que tratará la protección de datos personales y la investigación en salud, las tecnologías de seguimiento y perfilado o la experiencia práctica de los delegados de protección de datos. El tratamiento de datos personales en las Administraciones Públicas o el balance del trabajo realizado por el Comité Europeo de Protección de Datos completan los contenidos del encuentro.

El curso se dirige fundamentalmente a empresas, Administraciones Públicas, expertos en protección de datos y tecnologías de la información y, en general, a todos los profesionales interesados en la protección de datos de carácter personal.

 Inscripción

Programa

La AEPD celebrará su 11ª Sesión Anual Abierta el próximo 25 de junio

La AEPD celebrará su 11ª Sesión Anual Abierta el próximo 25 de junio
dortega
Jue, 06/06/2019

6 de Junio de 2019

(Madrid, 7 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) celebrará, el próximo 25 de junio, su 11ª Sesión Anual Abierta. Esta edición renueva completamente su formato, dando cabida a ponentes tanto de la AEPD como de entidades públicas y privadas y desarrollándose en tres foros paralelos en los que se abordarán diversos aspectos relacionados con la aplicación del Reglamento General de Protección de Datos.

Durante la Sesión se efectuará un análisis de la Ley Orgánica de Protección de Datos y garantía de los derechos digitales (LOPDGDD), y se abordarán aspectos relacionados con la responsabilidad activa, los Delegados de Protección de Datos (DPD), los responsables y encargados de tratamiento o la gestión del riesgo tecnológico, entre otros.

El programa completo de la Sesin puede consultar

Durante el evento se entregarán los Premios Protección de Datos 2018, que este año alcanzan su 22ª edición. Estos galardones reconocen los trabajos que promueven en mayor medida las buenas prácticas, la difusión y la investigación de este derecho fundamental.

La Sesión está dirigida a representantes de instituciones, empresarios, profesionales de la protección de datos y ciudadanos interesados en la materia.

Las presentaciones y foros realizados en el Auditorio podrán seguirse en directo en streaming a través de la web de la Agencia.

 

La AEPD publica una guía con recomendaciones sobre protección de datos en la utilización de drones

La AEPD publica una guía con recomendaciones sobre protección de datos en la utilización de drones
dortega
Jue, 05/30/2019

30 de Mayo de 2019
La Guía ofrece recomendaciones específicas tanto a quienes los utilizan para uso deportivo o recreativo como a los que hacen un uso profesional
Los drones pueden incorporar no sólo GPS y cámaras sino también escáner 3D o sistemas de detección de dispositivos móviles

(Madrid, 30 de mayo de 2019). La Agencia Española de Protección de Datos (AEPD), ha publicado la Guía ‘Drones y Protección de Datos’, que analiza las operaciones que se efectúan con drones distinguiendo entre las que no tratan datos, las que eventualmente podrían captar información y aquellas cuyo fin implica un tratamiento de datos personales, como en el caso de la videovigilancia o la grabación de eventos.

La Guía pone de manifiesto cómo se ha generalizado el uso de drones en el ámbito civil y el crecimiento exponencial que está experimentando la utilización de estas aeronaves no tripuladas. Estos equipos son susceptibles de incorporar no sólo GPS y cámaras de vídeo sino también escáner 3D o sistemas de detección de dispositivos móviles, y su empleo puede suponer un impacto en el derecho a la protección de datos de las personas y, por extensión, una lesión de sus derechos y libertades.

El artículo 26 del Real Decreto 1036/2017, de 15 de diciembre, por el que se regula la utilización civil de las aeronaves pilotadas por control remoto, establece la obligación de adoptar las medidas necesarias para garantizar el cumplimiento de lo dispuesto en materia de protección de datos personales y protección de la intimidad. La Guía publicada por la AEPD proporciona orientaciones a los operadores de drones que registren o procesen imágenes, vídeos, sonido, datos biométricos, de geolocalización o de telecomunicaciones, entre otros, relacionados con personas identificadas o identificables para cumplir con lo establecido en el Reglamento General de Protección de Datos y la Ley Orgánica 3/2018.

El documento está dividido en cinco secciones. Las tres primeras están dedicadas a los tipos de operaciones que se pueden llevar a cabo con drones, clasificándolos según el tratamiento de datos. Así, distingue un primer tipo que comprende operaciones con configuraciones muy básicas, que carecen o no hacen uso de dispositivos de captación de imágenes, sonido o cualquier otro tipo de información personal. En esta categoría podrían incluirse usos de ámbito recreativo o deportivo.

Un segundo tipo comprende casos como el empleo de drones para la inspección de infraestructuras, la confección de planos de terrenos u otros servicios de vídeo para cine, televisión o publicidad, en los que se puede producir una captura de datos personales de forma no intencionada. Una tercera posibilidad es que la finalidad para la que se usa el dron implique un tratamiento de datos personales de forma inherente. En los tres casos, la AEPD ofrece recomendaciones para aficionados y para operadores profesionales de drones, tanto en aquellos casos en los que decidan sobre la finalidad del tratamiento de datos como en los que llevan a cabo un encargo de tratamiento.

Consejos previos

La Guía destina un apartado específico a ofrecer recomendaciones previas al manejo de un dron cuando sea de aplicación la normativa de protección de datos personales. Entre ellas, valorar la necesidad de evaluar los riesgos que pueda implicar el tratamiento para los derechos y libertades de las personas y, si fuera necesario, realizar una evaluación de impacto sobre la protección de datos (EIPD); llevar a cabo un análisis de riesgos si la EIPD no fuera precisa, o tener en cuenta que, si se captan imágenes para uso personal, éstas no deben publicarse en internet de manera que sean accesibles indiscriminadamente cuando sea posible identificar a personas o se muestren espacios privados, como viviendas, jardines o terrazas.

Finalmente, la Guía recoge un apartado con preguntas frecuentes donde se plantean dudas prácticas relacionadas con los posibles tratamientos de datos personales captados desde un dispositivo de este tipo.