<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DPD archivos - Gestiona Abogados</title>
	<atom:link href="https://protecciondatoscertificado.es/blog/dpd/delegado-de-proteccion-de-datos/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Delegados en Protección de Datos Certificados RGPD</description>
	<lastBuildDate>Mon, 17 Mar 2025 07:20:33 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://protecciondatoscertificado.es/wp-content/uploads/2018/10/cropped-ico_gestiona_abogados.png</url>
	<title>DPD archivos - Gestiona Abogados</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>PROTOCOLOS (PARTE VII).  Nombramiento del DPD</title>
		<link>https://protecciondatoscertificado.es/protocolos-parte-vii-protocolo-de-cumplimiento-en-relacion-con-la-figura-del-dpd/</link>
					<comments>https://protecciondatoscertificado.es/protocolos-parte-vii-protocolo-de-cumplimiento-en-relacion-con-la-figura-del-dpd/#respond</comments>
		
		<dc:creator><![CDATA[Gestiona Abogados]]></dc:creator>
		<pubDate>Tue, 04 Dec 2018 06:02:03 +0000</pubDate>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[DPD]]></category>
		<category><![CDATA[RAT o Registro de Actividades de Tratamiento]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[protocolos]]></category>
		<category><![CDATA[Registro de Actividades de Tratamiento]]></category>
		<guid isPermaLink="false">https://protecciondatoscertificado.es/?p=1472</guid>

					<description><![CDATA[<p>Protocolos de cumplimiento como forma de acreditar el principio de Responsabilidad proactiva.  El Delegado de Protección de Datos.</p>
<p>La entrada <a href="https://protecciondatoscertificado.es/protocolos-parte-vii-protocolo-de-cumplimiento-en-relacion-con-la-figura-del-dpd/">PROTOCOLOS (PARTE VII).  Nombramiento del DPD</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>¿Qué se debe incluir en el Registro de Actividades de Tratamiento en relación al DPD?</strong></h3>
<ul>
<li>Lo primero que tiene que hacer la empresa en su Registro de Actividades de Tratamiento es definir la &nbsp;naturaleza, cualificación, funciones y competencias del Delegado de Protección de Datos (DPD o DPO en sus siglas en inglés).</li>
<li>Una vez se ha decidido el nombramiento de un DPD, se debe incluir en el RAT &nbsp;el documento de designación, a suscribir por las partes, tanto para el caso en que sea obligatorio contar con esta figura, como en el caso en que &nbsp;la empresa determine la conveniencia de su designación, aunque no fuera obligatorio.</li>
<li>Se recomienda documentar, en este Protocolo, la fundamentación jurídica que justifique tanto la obligatoriedad de la designación, como la no obligatoriedad de la designación del DPD&nbsp;en la empresa.</li>
<li>En el caso de que la empresa designe al DPD, se debe notificar su nombramiento a la Agencia Española de Protección de Datos, por lo que se recomienda incluir en el Protocolo interno la fecha de comunicación a la AEPD, y anexar el justificante de la notificación realizada.</li>
<li>
<blockquote><p>En base a lo anterior, la&nbsp;Agencia Española de Protección de Datos (AEPD) ha puesto en marcha en su&nbsp;<span class="removed_link" title="https://sedeagpd.gob.es/sede-electronica-web/">Sede electrónica</span>&nbsp;un procedimiento para que las Administraciones Públicas y las entidades privadas obligadas a designar un Delegado de Protección de Datos (DPD) puedan comunicar este nombramiento, tal y como la normativa establece.</p></blockquote>
</li>
<li>
<blockquote><p>El nuevo&nbsp;<a href="https://sedeagpd.gob.es/sede-electronica-web/vistas/formDelegadoProteccionDatos/procedimientoDelegadoProteccion.jsf">procedimiento para la comunicación del Delegado de Protección de Datos</a>&nbsp;es un<a href="https://sedeagpd.gob.es/sede-electronica-web/vistas/formDelegadoProteccionDatos/procedimientoDelegadoProteccion.jsf" target="_blank" rel="noopener noreferrer"> formulario online</a> al que se accede con certificado electrónico, en cumplimiento del artículo&nbsp;<a href="https://www.iberley.es/legislacion/ley-39-2015-1-oct-procedimiento-administrativo-comun-administraciones-publicas-23461061?ancla=9238811#ancla_9238811">14</a>&nbsp;de la&nbsp;<a href="https://www.iberley.es/legislacion/ley-39-2015-1-oct-procedimiento-administrativo-comun-administraciones-publicas-23461061"><span data-vids="729582281"><strong>Ley 39/2015</strong></span>&nbsp;</a>, del Procedimiento Administrativo Común de las Administraciones Públicas.</p></blockquote>
</li>
<li>Se recomienda asimismo que la Memoria Anual que realice el DPD, así como cualquier documento o proceso interno que desarrolle, se anexen a este Protocolo.</li>
</ul>
<h3><strong>¿Cuándo es necesario&nbsp;un delegado de protección de datos?</strong></h3>
<p>Atendiendo al art. 37,&nbsp;<a href="https://www.iberley.es/legislacion/reglamento-ue-2016-679-27-abr-doue-proteccion-personas-fisicas-respecta-tratamiento-datos-personales-libre-circulacion-datos-derogacion-directiva-95-46-ce-reglamento-general-proteccion-datos-24473701">RGPD</a>, el responsable y el encargado del tratamiento designarán un delegado de protección de datos siempre que:</p>
<ol>
<li>el tratamiento lo lleve a cabo una <strong>autoridad u organismo público</strong>, excepto los tribunales que actúen en ejercicio de su función judicial;</li>
<li>las actividades principales del responsable o del encargado consistan en operaciones de tratamiento que, en razón de su naturaleza, alcance y/o fines, requieran una <strong>observación habitual y sistemática de interesados a gran escala</strong>,</li>
<li>&nbsp;las actividades principales del responsable o del encargado consistan en el<strong> tratamiento a gran escala de categorías especiales de datos personales</strong> (art. 9,&nbsp;<a href="https://www.iberley.es/legislacion/reglamento-ue-2016-679-27-abr-doue-proteccion-personas-fisicas-respecta-tratamiento-datos-personales-libre-circulacion-datos-derogacion-directiva-95-46-ce-reglamento-general-proteccion-datos-24473701">RGPD</a>)&nbsp;y de datos relativos a condenas e infracciones penales&nbsp;(art.&nbsp;10,&nbsp;<a href="https://www.iberley.es/legislacion/reglamento-ue-2016-679-27-abr-doue-proteccion-personas-fisicas-respecta-tratamiento-datos-personales-libre-circulacion-datos-derogacion-directiva-95-46-ce-reglamento-general-proteccion-datos-24473701">RGPD</a>)</li>
</ol>
<p>En casos distintos de los contemplados anteriormente, el responsable o el encargado del tratamiento o las asociaciones y otros organismos que representen a categorías de responsables o encargados podrán designar un delegado de protección de datos o deberán designarlo si así lo exige el Derecho de la Unión o de los Estados miembros. El delegado de protección de datos podrá actuar por cuenta de estas asociaciones y otros organismos que representen a responsables o encargados.</p>
<blockquote><p>A menos que sea obvio que una organización no está obligada a designar un DPO, los responsables del tratamiento de datos personales deben documentar el análisis interno realizado para determinar si necesita un DPO.</p></blockquote>
<p>Cuando una organización designa un DPO&nbsp;de manera voluntaria se aplican los mismos requisitos establecidos en casos de designación obligatoria.</p>
<p>Esto no impide que una organización, que no desee designar un DPO&nbsp;de manera voluntaria y&nbsp;no está legalmente obligado a designar, contrate personal o consultores externos con&nbsp;tareas relacionadas con la protección de datos personales. En este caso, es importante garantizar que no haya&nbsp;confusión respecto a su título, estado, cargo y tareas. Debería quedar claro, en las comunicaciones dentro de la empresa, así como con las autoridades de protección de datos, las personas y público en general, que el título de esta persona, o consultor, no es un “DPO”.</p>
<h5><strong>Autoridad u Organismo público</strong></h5>
<p>&nbsp;</p>
<p>El GDPR no define qué constituye una autoridad u organismo público. La UE&nbsp;considera que&nbsp;dicha noción debe determinarse con arreglo a la legislación nacional.</p>
<p>En tales casos, la designación de un DPO es obligatoria.</p>
<p>Una tarea pública puede ser llevada a cabo no sólo por parte de Autoridades u organismos públicos, sino también por otras personas físicas o jurídicas de derecho público o&nbsp;sectores tales como:</p>
<ul>
<li>Servicios de transporte,</li>
<li>Suministro de energía,</li>
<li>Infraestructuras viarias,</li>
<li>Servicio público de radiodifusión,</li>
<li>Vivienda pública o</li>
<li>Profesiones reguladas.</li>
</ul>
<h5><strong>Datos a gran escala</strong></h5>
<p>&nbsp;</p>
<p>Otro supuesto en el que debe designarse un DPO es cuando el&nbsp;tratamiento de datos personales se realice a gran escala. El GDPR tampoco define lo que constituye gran escala.</p>
<p>De hecho, no es posible dar un número preciso, ni con respecto a la cantidad de datos procesados ni&nbsp;con el número de personas afectadas.</p>
<p>Esto no&nbsp;excluye la posibilidad de que con el tiempo, una práctica estándar pueda desarrollarse, para especificar en&nbsp;objetivos cuantitativos lo que constituye una «gran escala» para determinados tipos de&nbsp;actividades.</p>
<p>En cualquier caso, se recomienda que se tengan en cuenta los siguientes factores:</p>
<ul>
<li>Número de sujetos afectados, ya sea como número específico o como proporción de población relevante.</li>
<li>Volumen de datos&nbsp;y / o el rango de diferentes elementos de datos que se están procesando.</li>
<li>Duración o permanencia&nbsp;de la actividad de procesamiento de datos.</li>
<li>Extensión geográfica&nbsp;de la actividad de transformación.</li>
</ul>
<h6><u>Ejemplos de&nbsp;procesamiento a gran escala</u>:</h6>
<ul>
<li>Procesamiento de datos de pacientes,&nbsp;en el curso regular de los negocios, por un hospital.</li>
<li>Tratamiento&nbsp;de datos de viajes de personas que utilizan el sistema de transporte público de una ciudad (por ejemplo, tarjetas de viaje).</li>
<li>Procesamiento de datos geográficos, en tiempo real, de clientes de una cadena internacional de comida rápida, para fines estadísticos, por un procesador especializado en la prestación de estos servicios.</li>
<li>Gestión&nbsp;de datos de clientes, en el curso normal de los negocios, por una compañía de seguros o un banco.</li>
<li>Procesar&nbsp;datos personales para publicidad conductual mediante un motor de búsqueda.</li>
<li>Tratamiento&nbsp;de datos (contenido, tráfico, ubicación) por teléfono o proveedores de servicios de Internet.</li>
</ul>
<h6><u>Ejemplos que&nbsp;no constituyen tratamiento&nbsp;a gran escala</u>:</h6>
<ul>
<li>Procesamiento de datos de pacientes por un médico individual.</li>
<li>Tratamiento por un abogado de datos personales relativos a condenas penales y delitos cometidos.</li>
</ul>
<h5><strong>Monitoreo regular y sistemático</strong></h5>
<p>&nbsp;</p>
<p>La noción de&nbsp;supervisión regular y sistemática de los datos&nbsp;tampoco está definida en el GDPR.</p>
<p>El concepto de «control del comportamiento de los interesados» incluye claramente&nbsp;todas las formas de seguimiento y elaboración de perfiles en Internet, incluso con fines de publicidad.</p>
<p>La UE&nbsp;interpreta “<strong>regular</strong>” como:</p>
<ul>
<li>En curso, ocurriendo a intervalos particulares, durante un período determinado.</li>
<li>Recurrentes o repetidos en horarios fijos.</li>
<li>Constante o periódicamente, teniendo lugar.</li>
</ul>
<p>Interpreta que <strong>“sistemático</strong>” como:</p>
<ul>
<li>Ocurren según un sistema.</li>
<li>Organización previa, organizada o metódica.</li>
<li>En el marco de un plan general de recogida de datos.</li>
<li>Realizado como parte de una estrategia.</li>
</ul>
<p><strong><u>Ejemplos</u></strong></p>
<ul>
<li>Operar una red de telecomunicaciones;</li>
<li>Prestación de servicios de telecomunicaciones;</li>
<li>Elaboración de perfiles y puntuación para fines de evaluación de riesgos;</li>
<li>Seguimiento mediante aplicaciones móviles;</li>
<li>Programas de lealtad;</li>
<li>Publicidad conductual;</li>
<li>Seguimiento de&nbsp;datos sobre el bienestar, la aptitud física y la salud, a través de dispositivos portátiles;</li>
<li>Circuito cerrado de televisión;</li>
<li>Dispositivos conectados.</li>
</ul>
<h3><strong>¿Quién puede ser DPD?</strong></h3>
<ul>
<li>El delegado de protección de datos será designado atendiendo a sus cualidades profesionales y, en particular, a sus conocimientos especializados del Derecho y la práctica en materia de protección de datos,&nbsp; y a su capacidad para desempeñar las funciones indicadas en el&nbsp;artículo&nbsp;39 <a href="https://www.iberley.es/legislacion/reglamento-ue-2016-679-27-abr-doue-proteccion-personas-fisicas-respecta-tratamiento-datos-personales-libre-circulacion-datos-derogacion-directiva-95-46-ce-reglamento-general-proteccion-datos-24473701">RGPD</a></li>
<li>El delegado de protección de datos podrá formar parte de la plantilla del responsable o del encargado del tratamiento o desempeñar sus funciones en el marco de un contrato de servicios.</li>
</ul>
<h3><strong>¿Qué funciones ha de cumplir un delegado de protección de datos?</strong></h3>
<p>El delegado de protección de datos tendrá como mínimo las siguientes funciones:</p>
<ul>
<li>a) informar y asesorar al responsable o al encargado del tratamiento,&nbsp; y a los empleados que se ocupen del tratamiento, de las obligaciones que les incumben en virtud del RGPD y de otras disposiciones de protección de datos de la Unión o de los Estados miembros;</li>
<li>b) supervisar el cumplimiento de lo dispuesto en el RGPD, de otras disposiciones de protección de datos de la Unión o de los Estados miembros y de las políticas del responsable o del encargado del tratamiento en materia de protección de datos personales, incluida la<strong> asignación de responsabilidades, la concienciación y formación del personal que participa en las operaciones de tratamiento, y las auditorías correspondientes</strong>;</li>
<li>c) ofrecer el asesoramiento que se le solicite acerca de la evaluación de impacto relativa a la protección de datos y supervisar su aplicación de conformidad con el&nbsp;artículo 35 <a href="https://www.iberley.es/legislacion/reglamento-ue-2016-679-27-abr-doue-proteccion-personas-fisicas-respecta-tratamiento-datos-personales-libre-circulacion-datos-derogacion-directiva-95-46-ce-reglamento-general-proteccion-datos-24473701">RGPD</a></li>
<li>d) cooperar con la autoridad de control;</li>
<li>e) actuar como punto de contacto de la autoridad de control para cuestiones relativas al tratamiento, incluida la consulta previa a que se refiere el&nbsp;artículo&nbsp;36 <a href="https://www.iberley.es/legislacion/reglamento-ue-2016-679-27-abr-doue-proteccion-personas-fisicas-respecta-tratamiento-datos-personales-libre-circulacion-datos-derogacion-directiva-95-46-ce-reglamento-general-proteccion-datos-24473701">RGPD</a>, y realizar consultas, en su caso, sobre cualquier otro asunto.</li>
</ul>
<p>El delegado de protección de datos desempeñará sus funciones prestando la debida atención a los riesgos asociados a las operaciones de tratamiento, teniendo en cuenta la naturaleza, el alcance, el contexto y fines del tratamiento.</p>
<h3><strong>Obligatoriedad del DPD en las administraciones públicas</strong></h3>
<ul>
<li>En el artículo 37 RGPD se encuentra la obligación para las administraciones públicas&nbsp;que manejen datos personales de designar un DPD.</li>
<li>Igualmente, el RGPD requiere que cuando el tratamiento de datos lo lleva a cabo una autoridad pública, la persona nombrada como DPD, debe acreditar «conocimientos especializados del Derecho y la práctica en materia de protección de datos». Además, debe también poseer un conocimiento sólido de las normas y procedimientos administrativos de la organización.</li>
</ul>
<h3><strong>Fácilmente accesible desde cada establecimiento</strong></h3>
<ul>
<li>El RGPD permite a un grupo de empresas designar un único DPO&nbsp;siempre que sea “Fácilmente accesible desde cada establecimiento”.</li>
<li>La noción de accesibilidad se refiere a las tareas del&nbsp;DPO como punto de contacto con respecto a los datos.</li>
<li>A fin de garantizar que el&nbsp;DPO, ya sea interno o externo, sea accesible, es importante garantizar que&nbsp;sus datos de contacto están disponibles de acuerdo con los requisitos del RGPD.</li>
<li>El DPO debe estar en una posición tal que pueda comunicarse eficientemente con los sujetos de datos y cooperar con las autoridades de supervisión de que se trate. Esto también significa que esta comunicación debe realizarse en la lengua o las lenguas utilizadas por las autoridades de supervisión y los interesados.</li>
<li>También puede designarse un único DPO&nbsp;para varias autoridades u organismos públicos, teniendo en cuenta su estructura organizativa y su tamaño.</li>
<li>Dado que la entidad es responsable de una variedad de tareas, debe asegurarse de que un solo DPO puede llevarlas a cabo eficientemente.</li>
<li>El DPO&nbsp;está obligado por el secreto o la confidencialidad con respecto a la realización de sus tareas.&nbsp; Sin embargo, la obligación de secreto/ confidencialidad no prohíbe que el DPO&nbsp;se ponga en contacto y solicite asesoramiento de la autoridad supervisora.</li>
</ul>
<h3><strong>Entidades obligadas a tener un DPD</strong></h3>
<p>Algunas de las entidades que están obligadas a la designación de un delegado de protección de datos son:</p>
<ul>
<li>Colegios profesionales y sus consejos generales</li>
<li>Centros docentes</li>
<li>Entidades que exploten redes y presten servicios de comunicaciones electrónicas</li>
<li>Prestadores de servicios de la sociedad de la información</li>
<li>Entidades de crédito</li>
<li>Establecimientos financieros de crédito</li>
<li>Entidades aseguradoras y reaseguradoras</li>
<li>Empresas de servicios de inversión</li>
<li>Distribuidores y comercializadores de energía eléctrica y de gas natural</li>
<li>Entidades responsables de ficheros comunes para la evaluación de la solvencia patrimonial y crédito o de los ficheros comunes para la gestión y prevención del fraude</li>
<li>Entidades que desarrollen actividades de publicidad y prospección comercial</li>
<li>Centros sanitarios</li>
<li>Entidades que tengan como uno de sus objetos la emisión de informes comerciales acerca de personas y empresas.</li>
<li>Operadores que desarrollen la actividad de juego</li>
<li>Quienes desempeñen las actividades de Seguridad Privada</li>
<li>Aquellas empresas que no figuren en este listado pueden designar voluntariamente un delegado de protección de datos.</li>
</ul>
<p>&nbsp;</p>
<p><a href="https://protecciondatoscertificado.es/" target="_blank" rel="noopener noreferrer">Gestiona Abogados</a></p>
<p>La entrada <a href="https://protecciondatoscertificado.es/protocolos-parte-vii-protocolo-de-cumplimiento-en-relacion-con-la-figura-del-dpd/">PROTOCOLOS (PARTE VII).  Nombramiento del DPD</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://protecciondatoscertificado.es/protocolos-parte-vii-protocolo-de-cumplimiento-en-relacion-con-la-figura-del-dpd/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>COMUNICACIÓN CON LA AUTORIDAD DE CONTROL</title>
		<link>https://protecciondatoscertificado.es/comunicacion-con-la-autoridad-de-control/</link>
					<comments>https://protecciondatoscertificado.es/comunicacion-con-la-autoridad-de-control/#respond</comments>
		
		<dc:creator><![CDATA[Gestiona Abogados]]></dc:creator>
		<pubDate>Fri, 26 Oct 2018 17:44:52 +0000</pubDate>
				<category><![CDATA[Brechas de seguridad RGPD]]></category>
		<category><![CDATA[DPD]]></category>
		<guid isPermaLink="false">https://protecciondatoscertificado.es/?p=1231</guid>

					<description><![CDATA[<p>Comunicación con la Autoridad de Control por el Delegado de Protección de Datos.</p>
<p>La entrada <a href="https://protecciondatoscertificado.es/comunicacion-con-la-autoridad-de-control/">COMUNICACIÓN CON LA AUTORIDAD DE CONTROL</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb_text_column wpb_content_element ">
<div class="wpb_wrapper">
<p>En caso de ser nombrados Delegado de Protección de Datos,&nbsp;<a href="https://protecciondatoscertificado.es/" target="_blank" rel="noopener noreferrer">Gestiona Abogados</a> procederá a la inscripción de dicho nombramiento en la Agencia Española de Protección de Datos, como así indica la legislación actual.</p>
<p>Si se produjera una violación de seguridad (ataques externos de hackers, perdida de dispositivos informáticos que contengan información de carácter personal, acceso a información sensible de personal no autorizado, etc.) habría que implantar el protocolo que, para estas situaciones, deben existir en las organizaciones.</p>
<p>En caso de que esta violación de seguridad pueda constituir un riesgo para los derechos y las libertades de las personas físicas, deberá comunicarse a la autoridad de control en un plazo de 72 horas.</p>
<p>Desde&nbsp;<a href="https://protecciondatoscertificado.es/" target="_blank" rel="noopener noreferrer">Gestiona Abogados</a> le asistiremos en estas situaciones, siendo nexo de unión entre la autoridad de control y la propia organización.</p>
<p>No obstante, en&nbsp;<a href="https://protecciondatoscertificado.es/" target="_blank" rel="noopener noreferrer">Gestiona Abogados</a> trabajaremos día a día en la prevención con el fin de que estas situaciones no se produzcan, o en caso contrario, minimizar los efectos negativos que se puedan producir.</p>
</div>
</div>
<div class="vc_empty_space"></div>
<p>La entrada <a href="https://protecciondatoscertificado.es/comunicacion-con-la-autoridad-de-control/">COMUNICACIÓN CON LA AUTORIDAD DE CONTROL</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://protecciondatoscertificado.es/comunicacion-con-la-autoridad-de-control/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>RECLAMACIONES DE INTERESADOS</title>
		<link>https://protecciondatoscertificado.es/reclamaciones-de-interesados/</link>
					<comments>https://protecciondatoscertificado.es/reclamaciones-de-interesados/#respond</comments>
		
		<dc:creator><![CDATA[Gestiona Abogados]]></dc:creator>
		<pubDate>Fri, 26 Oct 2018 17:41:18 +0000</pubDate>
				<category><![CDATA[Derechos de los ciudadanos]]></category>
		<category><![CDATA[DPD]]></category>
		<category><![CDATA[Reclamaciones]]></category>
		<guid isPermaLink="false">https://protecciondatoscertificado.es/?p=1229</guid>

					<description><![CDATA[<p>Me ha llegado una reclamación de indemnización por un titular de datos personales.  ¿Que puedo hacer?</p>
<p>La entrada <a href="https://protecciondatoscertificado.es/reclamaciones-de-interesados/">RECLAMACIONES DE INTERESADOS</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb_text_column wpb_content_element ">
<div class="wpb_wrapper">
<h2></h2>
</div>
</div>
<div class="vc_empty_space"></div>
<div class="wpb_text_column wpb_content_element ">
<div class="wpb_wrapper">
<p>Con relación a las reclamaciones que los interesados( de los datos de carácter personal) pudieran presentar contra su empresa u organización,&nbsp;<a href="https://protecciondatoscertificado.es/" target="_blank" rel="noopener noreferrer">Gestiona Abogados</a> le asistirá y asesorará en todo el proceso. Esto significa la redacción de las contestaciones a las citadas reclamaciones, así como cualquier comunicación con las autoridades de control. En España, dicha autoridad de control es la Agencia Española de Protección de Datos.</p>
<p>Debe tenerse en cuenta que cualquier tratamiento de datos de carácter personal es responsabilidad del Responsable del mismo y como tal debe actuar. Es por ello de suma importancia el asesoramiento de profesionales competentes lo que minimizará el riesgo de hipotéticas sanciones o reclamaciones de interesados afectados.</p>
<p>Se redactarán protocolos de actuación en caso de violaciones de seguridad que impliquen la comunicación a los interesados afectados y a la autoridad de control. Estos protocolos se seguirán también en el caso de recibir una reclamación de uno o varios interesados.</p>
</div>
</div>
<p>La entrada <a href="https://protecciondatoscertificado.es/reclamaciones-de-interesados/">RECLAMACIONES DE INTERESADOS</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://protecciondatoscertificado.es/reclamaciones-de-interesados/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>¿QUE HACER ANTE UNA BRECHA DE SEGURIDAD?</title>
		<link>https://protecciondatoscertificado.es/que-hacer-ante-una-brecha-de-seguridad/</link>
					<comments>https://protecciondatoscertificado.es/que-hacer-ante-una-brecha-de-seguridad/#respond</comments>
		
		<dc:creator><![CDATA[Gestiona Abogados]]></dc:creator>
		<pubDate>Thu, 25 Oct 2018 10:30:00 +0000</pubDate>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[Brechas de seguridad RGPD]]></category>
		<category><![CDATA[DPD]]></category>
		<category><![CDATA[BRECHA DE SEGURIDAD]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[RGPD]]></category>
		<guid isPermaLink="false">https://protecciondatoscertificado.es/?p=1135</guid>

					<description><![CDATA[<p>¿Qué debemos hacer ante una brecha de seguridad en los datos personales que tratamos?</p>
<p>La entrada <a href="https://protecciondatoscertificado.es/que-hacer-ante-una-brecha-de-seguridad/">¿QUE HACER ANTE UNA BRECHA DE SEGURIDAD?</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Brecha: ¿Qué hacer?</strong></p>
<p>Cualquier estructura, esquema o modelo productivo que, durante la ejecución de sus actividades, demande datos personales a la vez que genera nueva información a partir de éstos, necesita contar con un sistema para detectar alteraciones en el acceso a sus bases.&nbsp; Si se produce un acceso no autorizado a esos datos personales, que pueda comprometer la privacidad, se produce una brecha de seguridad.</p>
<p><strong>¿Cómo debe ser ese sistema?</strong></p>
<p>Tal sistema debe apoyarse en verificaciones periódicas y aleatorias, así como en herramientas informáticas pensadas para la protección. De igual forma, es fundamental un registro ordenado de las incidencias con toda la información posible (niveles de acceso, tipos de datos afectados, alcance de la información comprometida, etc.).</p>
<p><strong>Obligación de notificar la brecha de seguridad</strong></p>
<p>Si durante la evaluación de los sistemas, observamos que se han visto comprometidos derechos personales, se ha producido una brecha de seguridad, naciendo la obligación, en ese momento, de notificarlo a la AEPD, según lo impartido en el artículo 33 del RGPD:&nbsp;<a href="https://docs.google.com/viewer?url=https%3A%2F%2Fwww.aepd.es%2Fmedia%2Fguias%2Fguia-brechas-seguridad.pdf" target="_blank" rel="noopener noreferrer">Guía para la notificación y gestión de brechas de seguridad</a></p>
<p><strong>Plan de respuesta</strong></p>
<p>Es por ello que, tan importante es contar con un sistema que detecte problemas de seguridad,como tener un plan de respuesta o actuación para resolver esos problemas de seguridad.</p>
<p>El plan de actuación debe contemplar modelos que categoricen las amenazas y generen acciones de contención. Es decir, un buen plan de actuación tiene como uno de sus ejes, evitar que aumente el daño causado por un acceso o uso fraudulento de los datos.</p>
<p><strong>Defensa de los afectados</strong></p>
<p>“Toda persona que haya sufrido daños y perjuicios materiales o inmateriales como consecuencia de una infracción del presente Reglamento tendrá derecho a recibir del responsable o el encargado del tratamiento una indemnización por los daños y perjuicios sufridos”. (Artículo 82&nbsp;<a href="http://noticias.juridicas.com/base_datos/Privado/574082-regl-2016-679-ue-de-27-abr-proteccion-de-las-personas-fisicas-en-lo-que.html#a82" target="_blank" rel="noopener noreferrer">RGPD</a>).</p>
<p>Ninguna entidad pública o privada puede permanecer ajena a la nueva coyuntura. Vivimos una época donde toda la realidad es reducible a datos y donde todo se conecta con todo.</p>
<p>La mejor estrategia es contar e incorporar expertos o especialistas en la implementación de todo aquello que orienta el Reglamento. En&nbsp;<a href="https://protecciondatoscertificado.es/" target="_blank" rel="noopener noreferrer">Gestiona Abogados</a>&nbsp;podemos ayudarle en todo lo que necesite.</p>
<p>La entrada <a href="https://protecciondatoscertificado.es/que-hacer-ante-una-brecha-de-seguridad/">¿QUE HACER ANTE UNA BRECHA DE SEGURIDAD?</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://protecciondatoscertificado.es/que-hacer-ante-una-brecha-de-seguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>También actuamos como Delegados de Protección de Datos en la Administración Local</title>
		<link>https://protecciondatoscertificado.es/tambien-actuamos-como-delegados-de-proteccion-de-datos-en-la-administracion-local/</link>
					<comments>https://protecciondatoscertificado.es/tambien-actuamos-como-delegados-de-proteccion-de-datos-en-la-administracion-local/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 12 Oct 2018 08:59:24 +0000</pubDate>
				<category><![CDATA[DPD]]></category>
		<guid isPermaLink="false">https://protecciondatoscertificado.es/?p=918</guid>

					<description><![CDATA[<p>Delegado de Protección de Datos en las Administraciones Locales.</p>
<p>La entrada <a href="https://protecciondatoscertificado.es/tambien-actuamos-como-delegados-de-proteccion-de-datos-en-la-administracion-local/">También actuamos como Delegados de Protección de Datos en la Administración Local</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <a href="https://www.aepd.es/normativa/index.html" target="_blank" rel="noopener noreferrer">RGPD</a>&nbsp; introduce como obligatoria la figura del Delegado de Protección de Datos (<a href="https://www.aepd.es/reglamento/cumplimiento/delegado-de-proteccion-de-datos.html" target="_blank" rel="noopener noreferrer">DPO</a>) en determinados supuestos.</p>
<p>Entre ellos, se incluye, la necesidad de nombrar un <a href="https://www.aepd.es/reglamento/cumplimiento/delegado-de-proteccion-de-datos.html" target="_blank" rel="noopener noreferrer">DPO</a> cuando “el tratamiento lo lleve a cabo una autoridad u organismo público” (artículo 37.1.a&nbsp; <a href="http://noticias.juridicas.com/base_datos/Privado/574082-regl-2016-679-ue-de-27-abr-proteccion-de-las-personas-fisicas-en-lo-que.html#a37" target="_blank" rel="noopener noreferrer">RGPD</a>).</p>
<p>En las Entidades Locales, dicha obligatoriedad se extiende a sus entes dependientes de carácter público.</p>
<p>La obligación abarcaría a cualquier tipo de entidad dependiente, incluidas fundaciones y sociedades mercantiles,&nbsp; en cuanto que son entidades responsables de prestar un servicio público.</p>
<p>Una vez reconocida la apuntada obligatoriedad de disponer de un&nbsp;<a href="https://www.aepd.es/reglamento/cumplimiento/delegado-de-proteccion-de-datos.html" target="_blank" rel="noopener noreferrer">DPO</a>, debemos considerar dos aspectos distintos en cuanto a su configuración en las Entidades Locales:</p>
<ol>
<li>Por un lado la obligación de nombrar un <a href="https://www.aepd.es/reglamento/cumplimiento/delegado-de-proteccion-de-datos.html" target="_blank" rel="noopener noreferrer">DPO</a>, en todo caso, para las entidades de tipo provincial (Diputaciones, Consejos y Cabildos) y Ayuntamientos “grandes”; y en su caso para Ayuntamientos “medianos”.</li>
<li>&nbsp;Y por otro lado la posibilidad de que las citadas entidades supramunicipales (y quizá otras, como Mancomunidades y Comarcales) puedan prestar el servicio de <a href="https://www.aepd.es/reglamento/cumplimiento/delegado-de-proteccion-de-datos.html" target="_blank" rel="noopener noreferrer">DPO</a> de modo externo a todos los Ayuntamientos “pequeños” dentro de su ámbito, y en su caso, al resto.</li>
<li>En Gestiona Abogados prestamos el servicio con Delegados de Protección de Datos en la Administración Local y otras entidades responsables de prestar un servicio público.</li>
</ol>
<p>La entrada <a href="https://protecciondatoscertificado.es/tambien-actuamos-como-delegados-de-proteccion-de-datos-en-la-administracion-local/">También actuamos como Delegados de Protección de Datos en la Administración Local</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://protecciondatoscertificado.es/tambien-actuamos-como-delegados-de-proteccion-de-datos-en-la-administracion-local/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Delegado de Protección de Datos</title>
		<link>https://protecciondatoscertificado.es/delegado-de-proteccion-de-datos/</link>
					<comments>https://protecciondatoscertificado.es/delegado-de-proteccion-de-datos/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 12 Oct 2018 08:58:22 +0000</pubDate>
				<category><![CDATA[DPD]]></category>
		<category><![CDATA[delegado de protección de datos]]></category>
		<guid isPermaLink="false">https://protecciondatoscertificado.es/?p=915</guid>

					<description><![CDATA[<p>Obligación de designar un Delegado de Protección de Datos.</p>
<p>La entrada <a href="https://protecciondatoscertificado.es/delegado-de-proteccion-de-datos/">Delegado de Protección de Datos</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4><strong>El Delegado de Protección de Datos en el RGPD</strong></h4>
<p>El&nbsp;<a href="http://noticias.juridicas.com/base_datos/Privado/574082-regl-2016-679-ue-de-27-abr-proteccion-de-las-personas-fisicas-en-lo-que.html" target="_blank" rel="noopener noreferrer">RGPD</a>&nbsp;incorpora nuevos compromisos en materia de privacidad y protección de datos,&nbsp; pero la normativa europea es poco precisa sobre la contratación de un delegado de protección de datos.</p>
<h4><strong>Obligación de designar un DPD</strong></h4>
<p>Los artículos 37 y 39 del Reglamento europeo regulan la figura del Delegado de Protección de Datos. La obligatoriedad de designación se establece en tres supuestos:</p>
<ul>
<li>Si el tratamiento de los datos corre a cargo de una autoridad u organismo público</li>
<li>Si las actividades y operaciones principales del responsable de datos exigen seguimiento regular y sistemático a gran escala</li>
<li>Si las actividades y operaciones principales del responsable requieren tratamientos a gran escala de datos personales que tienen que ver con delitos y condenas</li>
</ul>
<p>El primero de los puntos no deja lugar a dudas ya que se circunscribe únicamente a organismos públicos pero los dos restantes pueden resultar poco específicos.</p>
<p>En pro de precisar conceptos indeterminados el Grupo de Trabajo del artículo 29 (el GP29), un órgano consultivo formado por las autoridades de Protección de Datos de los Estados miembros, el Supervisor Europeo de Protección de Datos y la Comisión Europea, concreta estos conceptos.</p>
<p><a href="https://protecciondatoscertificado.es/"></a></p>
<h4><strong>Actividades principales</strong></h4>
<p>¿Qué entiende el RGPD por actividades principales del responsable de tratamiento?</p>
<p>Estarán obligados a tener un delegado de protección de datos aquellos negocios y empresas que tengan como objetivo&nbsp;<strong>el tratamiento de datos por la propia naturaleza de su actividad y/o para permitir el desarrollo de la misma</strong>.</p>
<p>Pongamos un ejemplo para entender cómo se materializan estas indicaciones.</p>
<p>Pensemos en un autónomo que lanza una aplicación móvil para ligar que maneja los perfiles de sus usuarios, un colegio profesional de abogados, una asesoría o una clínica sanitaria privada. Todo ellos manejan datos que inciden directa o indirectamente con datos personales. Por tanto, ¿estarían obligados estos autónomos y pymes a contar con un Delegado de Protección de Datos?&nbsp;Para obtener respuesta habría que tomar en consideración también los siguientes factores.</p>
<h4><strong>Datos</strong><strong>&nbsp;a gran escala</strong></h4>
<p>Otro de las circunstancias que ha de darse en la actividad principal del empresas y negocios que obliga a disponer de un Delegado de Protección de Datos es que el tratamiento de los datos sea a gran escala. Aquí<strong>&nbsp;influye no solo el volumen de datos o el número de perfiles involucrados sino también el alcance el alcance geográfico o la duración y permanencia de los datos en el seno de la empresa</strong>.</p>
<p>El RGPD no ha establecido unos parámetros objetivos y cuantitativos para estandarizar lo estos factores influyentes en el significado de &nbsp;datos a gran escala.</p>
<h4><strong>Seguimiento regular y sistemático</strong></h4>
<p>Las empresas obligadas a contratar los servicios de un delegado de protección de datos deben<strong>&nbsp;realizar un seguimiento regular, es decir continuado y recurrente, y sistemático</strong>, o lo que es lo mismo, preestablecido, organizado y metódico, como parte fundamental de una estrategia.</p>
<p>Este seguimiento no se refiere exclusivamente al tratamiento online de los datos sino a todas las empresas que realicen seguimiento y tratamiento de datos con independencia de los mecanismos para ello.</p>
<p>Estas son algunas de las entidades que están obligadas a la designación de un delegado de protección de datos:</p>
<ul>
<li>Colegios profesionales y sus consejos generales</li>
<li>Centros docentes</li>
<li>Entidades que exploten redes y presten servicios de comunicaciones electrónicas</li>
<li>Prestadores de servicios de la sociedad de la información</li>
<li>Entidades de crédito</li>
<li>Establecimientos financieros de crédito</li>
<li>Entidades aseguradoras y reaseguradoras</li>
<li>Empresas de servicios de inversión</li>
<li>Distribuidores y comercializadores de energía eléctrica y de gas natural</li>
<li>Entidades responsables de ficheros comunes para la evaluación de la solvencia patrimonial y crédito o de los ficheros comunes para la gestión y prevención del fraude</li>
<li>Entidades que desarrollen actividades de publicidad y prospección comercial</li>
<li>Centros sanitarios</li>
<li>Entidades que tengan como uno de sus objetos la emisión de informes comerciales acerca de personas y empresas.</li>
<li>Operadores que desarrollen la actividad de juego</li>
<li>Quienes desempeñen las actividades de Seguridad Privada</li>
<li>Aquellas empresas que no figuren en este listado pueden designar voluntariamente un delegado de protección de datos.</li>
</ul>
<h4><strong>Cuál debe ser el perfil de un Delegado de Protección de Datos</strong></h4>
<figure id="attachment_1151" class="wp-caption aligncenter"><a href="https://protecciondatoscertificado.es/" target="_blank" rel="noopener noreferrer"></a><figcaption class="wp-caption-text">Gestiona Abogados</figcaption></figure>
<p>El delegado de protección de datos, que puede formar parte de tu plantilla o&nbsp;externalizar el servicio, debe tener conocimientos jurídicos que le servirán de base para el &nbsp;tratamiento de los datos y el correcto desarrollo de sus competencias profesionales que más abajo detallaremos.</p>
<p>La Agencia Española de Protección de Datos (AEPD) lanza, en aras de certificar esas competencias profesional, el esquema de certificación de Delegados de Protección de Datos.</p>
<p>Además, los responsables del tratamiento en las empresas han de&nbsp;<strong>comunicar en un plazo de diez días a la AEPD</strong>&nbsp;el nombramiento del delegado de protección de datos.</p>
<h4><strong>Competencias profesionales de un Delegado de Protección de Datos</strong></h4>
<p>Las funciones del delegado de protección de datos se especifican en el artículo 39 del Reglamento europeo:</p>
<ul>
<li><strong>Informar al responsable o a los responsable del tratamiento de datos &nbsp;sus obligaciones en el tratamiento.</strong></li>
<li><strong>Supervisar al el correcto cumplimiento de la normativa y las labores derivadas de la misma como la asignación de responsabilidades o la formación del personal.</strong></li>
<li><strong>Asesorar sobre la evaluación de impacto relativa a la protección de datos y cerciorarse de la aplicación conforme a la normativa europea y la propia&nbsp;</strong><a href="https://go.vlex.com/vid/127398?fbt=webapp_preview"><strong><span id="addon-section"> <span class="addon-in-original-link addon-citation addon-tooltip addon-preview-pending" data-new-href="/search/jurisdiction:ES+vid:127398%20OR%20748336069/*" data-vids="127398 748336069">ley orgánica de protección de datos<span class="tooltiptext"><small>Vista previa del enlace añadida por la extensión vLex</small></span></span> </span></strong></a><strong>.</strong></li>
<li><strong>Colaborar con la autoridad de control comunitaria y nacional encargada de velar por la aplicación de la normativa y ser punto de contacto.</strong></li>
</ul>
<p>En líneas generales, el delegado de Protección de Datos es una figura novedosa certificada para custodiar el procedimiento que siguen las empresas para el control de datos personales de sus clientes.</p>
<p>Ser <span style="color: #ff0000;">Delegado de Protección de Datos</span> (DPO por sus siglas en inglés):</p>
<ul>
<li><span style="color: #0000ff;">Es encontrar un equilibrio entre la protección de la privacidad del ciudadano, y la utilización de sus datos personales para fines empresariales.</span></li>
<li><span style="color: #0000ff;">Es promover la libre circulación de datos personales, con pleno respeto a los derechos de sus titulares.</span></li>
<li><span style="color: #0000ff;">Ser <a href="https://www.aepd.es/reglamento/cumplimiento/delegado-de-proteccion-de-datos.html" target="_blank" rel="noopener noreferrer">DPD</a> también es ser capaz de proponer soluciones allí donde aparentemente no las hay.</span></li>
<li><span style="color: #0000ff;">Es estar especializado en la adaptación jurídica de grandes empresas al <a href="https://www.aepd.es/normativa/index.html" target="_blank" rel="noopener noreferrer">RGPD</a>.</span></li>
<li><span style="color: #0000ff;">Es estar especializado en la utilización del interés legítimo como base legítima de tratamiento de datos personales. <a href="https://en.wikipedia.org/wiki/Privacy_by_design" target="_blank" rel="noopener noreferrer">(Privacy by design)</a>.</span></li>
</ul>
<p>La entrada <a href="https://protecciondatoscertificado.es/delegado-de-proteccion-de-datos/">Delegado de Protección de Datos</a> se publicó primero en <a href="https://protecciondatoscertificado.es">Gestiona Abogados</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://protecciondatoscertificado.es/delegado-de-proteccion-de-datos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
