SlideShare une entreprise Scribd logo
1  sur  32
Télécharger pour lire hors ligne
Privacy Shield: la nueva
realidad en la Industria 4.0!
André	Castelo	
CEO	en	APDTIC	
	@/candlaw
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Representación	de	la	Transferencia	Internacional	de	Datos
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Representación	de	la	relación	comercial	EEUU	-	UE	
Fuente:	elEconomista.es
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Contexto	Histórico	
SAFE	HARBOR	
	
-  1998	entra	en	vigor	la	Direc/va	de	Protección	de	Datos	de	la	UE	
		
-  En	año	2000	se	firma	un	acuerdo	especial	con	EEUU	para	el	intercambio	
de	datos,	con	el	fin	de	facilitar	la	relación	comercial	
-  Cualquier	Compañía	de	los	EEUU	podía	solicitar	formar	parte	
-  Requisitos	muy	fáciles	de	cumplir	y	por	debajo	de	los	exigidos	en	la	UE
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Contexto	Histórico	
¿Qué	pasa	15	años	después?
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Contexto	Histórico	
¿Por	qué	se	pone	en	duda?	
-  SNOWDEN	
-  Max	Schrems	denuncia	a	Facebook	
en	Irlanda	
-  STJUE	del	6	de	Octubre	declara	inválido	
	el	acuerdo	Safe	Harbor
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Contexto	Histórico	 NUEVO	PANORAMA	
	
Se	establece	un	nuevo	mecanismo	para	
realizar	transferencias	de	datos	
personales	a	los	EEUU	de	forma	segura.
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
¿Cómo	funciona	el	Escudo	de	la	Privacidad?	
Existen	diferentes	herramientas	para	transferir	datos	personales	de	la		
UE	a	los	EEUU:	
	
	
•  Cláusulas	contractuales	
•  Normas	corpora/vas	vinculantes	
•  Escudo	de	la	Privacidad	(garan/za	nivel	de	protección	adecuado)
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
¿Cómo	funciona	el	Escudo	de	la	Privacidad?	
¿Cómo	sabemos	si	una	empresa	u/liza	el	Escudo	de	la		
Privacidad?	
	
•  Primero,	la	empresa	de	los	EEUU	deberá	afiliarse	a	este	
Sistema	en	el	Departamento	de	Comercio	de	los	EEUU	
	
•  haps://www.privacyshield.gov
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
¿Cómo	funciona	el	Escudo	de	la	Privacidad?	
Ejemplo	de	conocidas	empresas	adscritas	al	Privacy	Shield
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Entonces,	¿Qué	supone	este	acuerdo	
para	las	empresas	europeas?	
•  Las	empresas	deben	garan/zar	la	privacidad	de	sus	clientes	y	usuarios	
•  ¿Qué	pasa	si	mi	empresa	u/liza	un	proveedor	de	servicios	(hos=ng,	ges=ón	documental,	
marke=ng,	ERP,	análisis	Big	Data,	inteligencia	ar=ficial,	etc)	que	está	en	EEUU?	
o  2	opciones:	
A.  Que	el	proveedor	se	haya	adherido	a	la	lista	Privacy	Shield	
	
B.  Que	el	proveedor	NO	se	haya	adherido	a	la	lista	Privacy	Shield	
*Es	responsabilidad	de	la	empresa	Europea	comprobar	la	lista	Privacy	Shield,	
puesto	que	la	empresa	de	EEUU	no	está	obligada	a	adherirse	al	acuerdo.
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
¿Qué	supone	este	acuerdo	
para	las	empresas	europeas?	
A.  Que	el	proveedor	se	haya	adherido	a	la	lista	Privacy	Shield	
•  Acciones	que	deberá	realizar	la	Empresa	Europea:	
	
o  Verificar	que	el	proveedor	ha	sido	cer/ficado	y	se	encuentra	bajo	las		
obligaciones	del	acuerdo	Privacy	Shield	
o  No/ficar	a	la	Agencia	Española	de	Protección	de	Datos	(AEPD)	
que	se	realizará	una	transferencia	internacional	de	datos*
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
¿Qué	supone	este	acuerdo	
para	las	empresas	europeas?	
B.  ¿Qué	sucede	si	el	proveedor	no	se	encuentra	adherido	al		
acuerdo	Privacy	Shield?	
•  Contrato	en	el	que	se	establezcan	las	garanhas	de	cumplimiento	
exigidas	por	la	norma/va	europea	en	protección	de	datos	
•  Será	necesario	obtener	una	Autorización	de	la	Directora	de	
la	AEPD	
•  Excepciones	art.	34	LOPD:	
o  Consen/miento	expreso	e	inequívoco	del	afectado
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
¿Qué	supone	este	acuerdo	
para	nuestros	clientes?	
•  Informar	al	cliente/usuario	se	vuelve	una	tarea	imprescindible:	
o  Debemos	informarles	sobre	la	intención	de	transferir	sus	datos	personales	
a	un	3º	país	
o  Para	que	fines	se	realizará	dicha	transferencia	
o  En	caso	de	ser	datos	sensibles	à	Consen/miento	
•  En	su	caso,	el	cliente	podrá	acudir	a	las	vías	establecidas	en	el	acuerdo	Privacy	Shield	
para	interponer	una	reclamación
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Exigencias	para	las	empresas	de	EEUU	
1.  Principio	de	no/ficación,	información	y	opción	
2.  Limitaciones	en	el	uso	de	sus	datos	para	diversos	fines	
3.  Minimización	de	los	datos	y	obligación	de	guardar	los	datos	únicamente	
durante	el	/empo	necesario		
4.  Obligación	de	asegurar	los	datos	(medidas	razonables	y	adecuadas)	
5.  Obligación	de	proteger	los	datos	si	se	transfieren	a	otra	empresa	
6.  Garan/zar	el	derecho	de	acceso	y	rec/ficación	de	sus	datos	
7.  Proporcionar	las	vías	para	presentar	una	reclamación	
Los	deben	cumplir	las	empresas	
que	quieran	adherirse	al	acuerdo	
Principios	de	Privacidad
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Derechos	para	los	ciudadanos	europeos	
•  Las	empresas	estadunidenses	deberán	aplicar	los	principios	de	privacidad	
para	garan/zar	los	derechos	de	los	interesados	en	la	u/lización	de	sus	datos	
personales	
•  Abarca	todos	los	datos	personales	que	se	traten	dentro	de	la	UE	y	acaben	en	EEUU
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
1.	Derecho	a	ser	informado	
	
-  Tipos	de	datos,	para	qué	se	procesan	
	
-  Intención	de	cederlos	a	terceros	y	por	qué	
-  Derecho	a	elegir	que	otra	empresa	use	sus	datos	
-  Cómo	ponerse	en	contacto	con	la	empresa	
-  Cuál	es	el	órgano	de	resolución	de	controversias	
-  Cuál	es	el	órgano	público	en	los	EEUU	responsable	
de	inves/gar	y	hacer	cumplir	las	obligaciones	
•  Enlace	a	la	polí/ca	de	privacidad	
•  Enlace	a	la	lista	Privacy	Shield	Dº	de	Comercio	EEUU
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
2.	Limitaciones	en	el	uso	de	sus	datos	
para	diversos	fines	
	
-  No	se	permite	usar	los	datos	para	un	fin	
que	sea	incompa/ble	con	el	original	
	
-  Se	permite	un	nuevo	fin	que	guarde	relación	
-  Si	se	tratan	de	datos	sensible	à	Consen/miento	
•  La	empresa	a	la	que	se	cedan	los	datos	deberá	proporcionar	las	mismas	garan]as	
que	las	contenidas	en	el	Escudo	de	Privacidad.	
	
•  Si	incumple	à	Responsabilidad	podrá	ser	de	la	empresa	cedente
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
3.	Minimización	de	los	datos	y	obligación	
de	guardar	los	datos		
	
•  Únicamente	aquellos	que	
resulten	necesarios	para	el		
tratamiento	
	
•  Los	datos	usados	deben	ser:	
o  Exactos	
o  Fiables	
o  Completos	
o  Estar	actualizados	
•  Los	datos	se	guardarán	únicamente	durante	el	/empo	necesario
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
4.	Obligación	de	asegurar	los	datos	
	 -  Los	datos	se	deben	guardar	
	en	un	entorno	seguro	
	
-  Protección	frente	a:	
o  Pérdida	
o  U/lización	ilegal	
o  Acceso	no	autorizado	
o  Revelación	
o  Alteración	
o  Destrucción
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
5.	Obligación	de	proteger	los	datos	si	se	
transfieren	a	otra	empresa	
	
Mismo	nivel	de	protección	
Suscripción	de	Contrato	
entre	ambas	partes	
Empresa	sujeta	al	Privacy	Shield		ßà	Tercero	receptor	de	datos	
Tercero	obligado	a	no/ficar	
situación	de	riesgo	
Podrá	ser	responsable	
la	empresa	Privacy	Shield
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
6.	Derecho	de	acceso	y	rec/ficación	de	sus	
datos	
•  El	usuario	tendrá	derecho	a	acceder	a	sus	datos	personales:	
o  Comunicación	de	sus	datos	
o  Fines	para	los	que	se	tratan	
o  Des/natarios	a	quienes	se	divulgan	
•  El	interesado	podrá	solicitar	a	la	empresa:	
o  Rec/fique	
o  Modifique	
o  Suprima	
	
*si	los	datos	no	son	exactos,	están	obsoletos..
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
7.	Derecho	a	presentar	una	reclamación	y	
a	obtener	reparación	
	
Reparar	y	obtener	reparación,	sin	coste	alguno	
(Solo	persona	Osica)	
1.  Ante	la	empresa	de	EEUU	sujeta	al	Privacy	Shield	
2.  Organismo	de	resolución	alterna/va	de	li/gios	
ej:	Online	Dispute	Resolu=on	
	
3.  Autoridad	de	protección	de	datos	nacional	(APD)	
4.  Departamento	de	Comercio	de	los	EEUU	y	la	
Comisión	Federal	de	Comercio	de	los	EEUU	
5.  Panel	del	Escudo	de	Privacidad	(arbitraje	vinculante)	
*Se	deben	agotar	las	vías	anteriores
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
8.	Reparación	en	caso	de	acceso	por	parte	de	
autoridades	públicas	estadounidenses	
	
•  Únicamente	si	es	necesario	para	perseguir	un	obje/vo	de	interés	general:	
o  Seguridad	Nacional	
o  Cumplimiento	de	la	Ley	
•  Mecanismo	“Ombudsperson”	(semejante	al	“Defensor	del	Pueblo”	en	EEUU)	
	
o  Cubre	todas	las	reclamaciones	rela/vas	a	datos	personales	con	relación	
a	transferencias	desde	la	UE	a	los	EEUU	(no	es	priva/vo	del	Privacy	Shield)
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
¿Nueva	Realidad?	
•  Privacy	Shield	(12	de	julio	2016)	
	
•  Reglamento	Europeo	de	Protección	de	Datos	
(entró	en	vigor	el	25	de	mayo	2016)	
•  La	figura	del	Delegado	de	Protección	de	Datos	(DPO)	jugará	un	papel	muy	importante*	
o  Velará	por	un	tratamiento	de	los	datos	de	manera	adecuada	
o  Se	encargará	de	informar,	asesorar	y	supervisar	
o  Actuará	como	punto	de	contacto	con	la	Autoridad	de	Control	
*Obligatorio	para	AAPP	y	empresas	que	traten	datos	de	forma	masiva	
*Recomendable	para	todas	las	empresas	(externo)
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
Links	de	interés	
-  Decisión	Privacy	Shield	(texto	completo)	
-  Guía	para	ciudadanos	europeos	de	la	Comisión	Europea	
-  Dictamen	del	Grupo	de	Trabajo	del	arhculo	29	sobre	la	decisión	de	
adecuación	de	Privacy	Shield	
-  Reglamento	Europeo	de	Protección	de	Datos	Personales	(GDPR)	
-  Listado	de	empresas	adheridas	al	acuerdo	Privacy	Shield	
-  Información	de	la	Comisión	Europea	sobre	el	acuerdo	Privacy	Shield
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c
Privacy Shield: la
nueva realidad en la
Industria 4.0!
	
@apd/c	
	
	
MUCHAS	GRACIAS!

Contenu connexe

Similaire à Privacy shield, la nueva realidad en la industria 4.0 - LibreCon 2016

Revista Oopciones Legales art_ secretos industriales
Revista Oopciones Legales art_ secretos industrialesRevista Oopciones Legales art_ secretos industriales
Revista Oopciones Legales art_ secretos industriales
Linda Danon
 
ISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptx
ISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptxISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptx
ISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptx
diegofelipealarconma
 
Presentacion
PresentacionPresentacion
Presentacion
clementi
 

Similaire à Privacy shield, la nueva realidad en la industria 4.0 - LibreCon 2016 (20)

Revista Oopciones Legales art_ secretos industriales
Revista Oopciones Legales art_ secretos industrialesRevista Oopciones Legales art_ secretos industriales
Revista Oopciones Legales art_ secretos industriales
 
Datary seminario de big data - 18.03.2017
Datary seminario de big data - 18.03.2017Datary seminario de big data - 18.03.2017
Datary seminario de big data - 18.03.2017
 
¿Cumple tu empresa con el nuevo Reglamento Europeo de Protección de Datos?
¿Cumple tu empresa con el nuevo Reglamento Europeo de Protección de Datos?¿Cumple tu empresa con el nuevo Reglamento Europeo de Protección de Datos?
¿Cumple tu empresa con el nuevo Reglamento Europeo de Protección de Datos?
 
ISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptx
ISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptxISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptx
ISO_27701_-_Ver_27_Jun_2022_-_Curso_Veris.pptx
 
Cómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacionalCómo afecta el RGPD a la vivienda vacacional
Cómo afecta el RGPD a la vivienda vacacional
 
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
Algunas consideraciones sobre la Ley Federal de Protección de Datos Personale...
 
¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD¿Qué hay de nuevo, viejo? RGPD vs LOPD
¿Qué hay de nuevo, viejo? RGPD vs LOPD
 
AI06 Auditoria LOPD
AI06 Auditoria LOPDAI06 Auditoria LOPD
AI06 Auditoria LOPD
 
Explotando los datos como materia prima del conocimiento
Explotando los datos como materia prima del conocimientoExplotando los datos como materia prima del conocimiento
Explotando los datos como materia prima del conocimiento
 
BigPrivacy - Privacidad y BigData en Estadísticas Oficiales
BigPrivacy - Privacidad y BigData en Estadísticas OficialesBigPrivacy - Privacidad y BigData en Estadísticas Oficiales
BigPrivacy - Privacidad y BigData en Estadísticas Oficiales
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientes
 
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
 
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
 
Presentación Clase 1 Curso Aspectos éticos y legales del manejo de datos
Presentación Clase 1 Curso Aspectos éticos y legales del manejo de datosPresentación Clase 1 Curso Aspectos éticos y legales del manejo de datos
Presentación Clase 1 Curso Aspectos éticos y legales del manejo de datos
 
Presentacion
PresentacionPresentacion
Presentacion
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
Privacidad y Proteccion de Datos en el Intercambio de Información
Privacidad y Proteccion de Datos en el Intercambio de InformaciónPrivacidad y Proteccion de Datos en el Intercambio de Información
Privacidad y Proteccion de Datos en el Intercambio de Información
 
Legislacion
LegislacionLegislacion
Legislacion
 
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
¿Qué es la protección de datos? Leyes y mejores prácticas para empresas
 
Webinar gdpr patriciapeck_latam_espanol
Webinar gdpr patriciapeck_latam_espanolWebinar gdpr patriciapeck_latam_espanol
Webinar gdpr patriciapeck_latam_espanol
 

Plus de LibreCon

Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...
Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...
Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...
LibreCon
 
Autonomous intelligence for the Industrial Internet - LibreCon 2016
Autonomous intelligence for the Industrial Internet - LibreCon 2016Autonomous intelligence for the Industrial Internet - LibreCon 2016
Autonomous intelligence for the Industrial Internet - LibreCon 2016
LibreCon
 
Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...
Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...
Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...
LibreCon
 
Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016
Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016
Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016
LibreCon
 
Software libre como habilitador en la Industrua 4.0 - LibreCon 2016
Software libre como habilitador en la Industrua 4.0 - LibreCon 2016Software libre como habilitador en la Industrua 4.0 - LibreCon 2016
Software libre como habilitador en la Industrua 4.0 - LibreCon 2016
LibreCon
 
Fabricación aditiva de componentes industriales - LibreCon 2016
Fabricación aditiva de componentes industriales - LibreCon 2016Fabricación aditiva de componentes industriales - LibreCon 2016
Fabricación aditiva de componentes industriales - LibreCon 2016
LibreCon
 
A sustainable economic model through contributors to Libre/Free Software comm...
A sustainable economic model through contributors to Libre/Free Software comm...A sustainable economic model through contributors to Libre/Free Software comm...
A sustainable economic model through contributors to Libre/Free Software comm...
LibreCon
 
Un modelo económicamente sostenible a través de la contribución a comunidades...
Un modelo económicamente sostenible a través de la contribución a comunidades...Un modelo económicamente sostenible a través de la contribución a comunidades...
Un modelo económicamente sostenible a través de la contribución a comunidades...
LibreCon
 
¿En qué se parecen una piedra y un pollo? - LibreCon 2016
¿En qué se parecen una piedra y un pollo? - LibreCon 2016¿En qué se parecen una piedra y un pollo? - LibreCon 2016
¿En qué se parecen una piedra y un pollo? - LibreCon 2016
LibreCon
 
Integración Bigdata: punto de entrada al IoT - LibreCon 2016
Integración Bigdata: punto de entrada al IoT - LibreCon 2016Integración Bigdata: punto de entrada al IoT - LibreCon 2016
Integración Bigdata: punto de entrada al IoT - LibreCon 2016
LibreCon
 
Implementing a Security strategy in IoT, Practical example Automotive Grade L...
Implementing a Security strategy in IoT, Practical example Automotive Grade L...Implementing a Security strategy in IoT, Practical example Automotive Grade L...
Implementing a Security strategy in IoT, Practical example Automotive Grade L...
LibreCon
 

Plus de LibreCon (20)

Inteligencia del dato aplicada al negocio de las telecomunicaciones - LibreCo...
Inteligencia del dato aplicada al negocio de las telecomunicaciones - LibreCo...Inteligencia del dato aplicada al negocio de las telecomunicaciones - LibreCo...
Inteligencia del dato aplicada al negocio de las telecomunicaciones - LibreCo...
 
Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...
Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...
Cómo aumentar los ratios de conversión de tu negocio en el canal telefónico -...
 
Samsung y su firme apuesta por el Software Libre - LibreCon 2016
Samsung y su firme apuesta por el Software Libre - LibreCon 2016Samsung y su firme apuesta por el Software Libre - LibreCon 2016
Samsung y su firme apuesta por el Software Libre - LibreCon 2016
 
Autonomous intelligence for the Industrial Internet - LibreCon 2016
Autonomous intelligence for the Industrial Internet - LibreCon 2016Autonomous intelligence for the Industrial Internet - LibreCon 2016
Autonomous intelligence for the Industrial Internet - LibreCon 2016
 
Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...
Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...
Cómo usar inteligencia competitiva para subirse a la ola de las tecnologías e...
 
Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016
Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016
Beneficios de aplicar la tecnología open a tu proyecto digital - LibreCon 2016
 
Software libre como habilitador en la Industrua 4.0 - LibreCon 2016
Software libre como habilitador en la Industrua 4.0 - LibreCon 2016Software libre como habilitador en la Industrua 4.0 - LibreCon 2016
Software libre como habilitador en la Industrua 4.0 - LibreCon 2016
 
BATEAN, caminando hacia la Industria 4.0 - LibreCon 2016
BATEAN, caminando hacia la Industria 4.0 - LibreCon 2016BATEAN, caminando hacia la Industria 4.0 - LibreCon 2016
BATEAN, caminando hacia la Industria 4.0 - LibreCon 2016
 
Open Source in robotics and its business - LibreCon 2016
Open Source in robotics and its business - LibreCon 2016Open Source in robotics and its business - LibreCon 2016
Open Source in robotics and its business - LibreCon 2016
 
Kappa Architecture, IoT of the cars - LibreCon 2016
Kappa Architecture, IoT of the cars - LibreCon 2016Kappa Architecture, IoT of the cars - LibreCon 2016
Kappa Architecture, IoT of the cars - LibreCon 2016
 
Fabricación aditiva de componentes industriales - LibreCon 2016
Fabricación aditiva de componentes industriales - LibreCon 2016Fabricación aditiva de componentes industriales - LibreCon 2016
Fabricación aditiva de componentes industriales - LibreCon 2016
 
Software Libre por los aires, el caso de AENA
Software Libre por los aires, el caso de AENASoftware Libre por los aires, el caso de AENA
Software Libre por los aires, el caso de AENA
 
Industry 4.0 y Big Data. ¿Quién está accediendo a tus datos? - LibreCon 2016
Industry 4.0 y Big Data. ¿Quién está accediendo a tus datos? - LibreCon 2016Industry 4.0 y Big Data. ¿Quién está accediendo a tus datos? - LibreCon 2016
Industry 4.0 y Big Data. ¿Quién está accediendo a tus datos? - LibreCon 2016
 
A sustainable economic model through contributors to Libre/Free Software comm...
A sustainable economic model through contributors to Libre/Free Software comm...A sustainable economic model through contributors to Libre/Free Software comm...
A sustainable economic model through contributors to Libre/Free Software comm...
 
Un modelo económicamente sostenible a través de la contribución a comunidades...
Un modelo económicamente sostenible a través de la contribución a comunidades...Un modelo económicamente sostenible a través de la contribución a comunidades...
Un modelo económicamente sostenible a través de la contribución a comunidades...
 
¿En qué se parecen una piedra y un pollo? - LibreCon 2016
¿En qué se parecen una piedra y un pollo? - LibreCon 2016¿En qué se parecen una piedra y un pollo? - LibreCon 2016
¿En qué se parecen una piedra y un pollo? - LibreCon 2016
 
Integración Bigdata: punto de entrada al IoT - LibreCon 2016
Integración Bigdata: punto de entrada al IoT - LibreCon 2016Integración Bigdata: punto de entrada al IoT - LibreCon 2016
Integración Bigdata: punto de entrada al IoT - LibreCon 2016
 
Banking 4.0 - LibreCon 2016
Banking 4.0 - LibreCon 2016Banking 4.0 - LibreCon 2016
Banking 4.0 - LibreCon 2016
 
IoT's impact on products design and innovation - LibreCon 2016
IoT's impact on products design and innovation - LibreCon 2016IoT's impact on products design and innovation - LibreCon 2016
IoT's impact on products design and innovation - LibreCon 2016
 
Implementing a Security strategy in IoT, Practical example Automotive Grade L...
Implementing a Security strategy in IoT, Practical example Automotive Grade L...Implementing a Security strategy in IoT, Practical example Automotive Grade L...
Implementing a Security strategy in IoT, Practical example Automotive Grade L...
 

Dernier

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Dernier (15)

EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 

Privacy shield, la nueva realidad en la industria 4.0 - LibreCon 2016

  • 1. Privacy Shield: la nueva realidad en la Industria 4.0! André Castelo CEO en APDTIC @/candlaw
  • 2. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Representación de la Transferencia Internacional de Datos
  • 3. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Representación de la relación comercial EEUU - UE Fuente: elEconomista.es
  • 4. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Contexto Histórico SAFE HARBOR -  1998 entra en vigor la Direc/va de Protección de Datos de la UE -  En año 2000 se firma un acuerdo especial con EEUU para el intercambio de datos, con el fin de facilitar la relación comercial -  Cualquier Compañía de los EEUU podía solicitar formar parte -  Requisitos muy fáciles de cumplir y por debajo de los exigidos en la UE
  • 5. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Contexto Histórico ¿Qué pasa 15 años después?
  • 6. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Contexto Histórico ¿Por qué se pone en duda? -  SNOWDEN -  Max Schrems denuncia a Facebook en Irlanda -  STJUE del 6 de Octubre declara inválido el acuerdo Safe Harbor
  • 7. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Contexto Histórico NUEVO PANORAMA Se establece un nuevo mecanismo para realizar transferencias de datos personales a los EEUU de forma segura.
  • 8. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c
  • 9. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c ¿Cómo funciona el Escudo de la Privacidad? Existen diferentes herramientas para transferir datos personales de la UE a los EEUU: •  Cláusulas contractuales •  Normas corpora/vas vinculantes •  Escudo de la Privacidad (garan/za nivel de protección adecuado)
  • 10. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c ¿Cómo funciona el Escudo de la Privacidad? ¿Cómo sabemos si una empresa u/liza el Escudo de la Privacidad? •  Primero, la empresa de los EEUU deberá afiliarse a este Sistema en el Departamento de Comercio de los EEUU •  haps://www.privacyshield.gov
  • 11. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c ¿Cómo funciona el Escudo de la Privacidad? Ejemplo de conocidas empresas adscritas al Privacy Shield
  • 12. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c
  • 13. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Entonces, ¿Qué supone este acuerdo para las empresas europeas? •  Las empresas deben garan/zar la privacidad de sus clientes y usuarios •  ¿Qué pasa si mi empresa u/liza un proveedor de servicios (hos=ng, ges=ón documental, marke=ng, ERP, análisis Big Data, inteligencia ar=ficial, etc) que está en EEUU? o  2 opciones: A.  Que el proveedor se haya adherido a la lista Privacy Shield B.  Que el proveedor NO se haya adherido a la lista Privacy Shield *Es responsabilidad de la empresa Europea comprobar la lista Privacy Shield, puesto que la empresa de EEUU no está obligada a adherirse al acuerdo.
  • 14. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c ¿Qué supone este acuerdo para las empresas europeas? A.  Que el proveedor se haya adherido a la lista Privacy Shield •  Acciones que deberá realizar la Empresa Europea: o  Verificar que el proveedor ha sido cer/ficado y se encuentra bajo las obligaciones del acuerdo Privacy Shield o  No/ficar a la Agencia Española de Protección de Datos (AEPD) que se realizará una transferencia internacional de datos*
  • 15. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c ¿Qué supone este acuerdo para las empresas europeas? B.  ¿Qué sucede si el proveedor no se encuentra adherido al acuerdo Privacy Shield? •  Contrato en el que se establezcan las garanhas de cumplimiento exigidas por la norma/va europea en protección de datos •  Será necesario obtener una Autorización de la Directora de la AEPD •  Excepciones art. 34 LOPD: o  Consen/miento expreso e inequívoco del afectado
  • 16. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c ¿Qué supone este acuerdo para nuestros clientes? •  Informar al cliente/usuario se vuelve una tarea imprescindible: o  Debemos informarles sobre la intención de transferir sus datos personales a un 3º país o  Para que fines se realizará dicha transferencia o  En caso de ser datos sensibles à Consen/miento •  En su caso, el cliente podrá acudir a las vías establecidas en el acuerdo Privacy Shield para interponer una reclamación
  • 17. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c
  • 18. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Exigencias para las empresas de EEUU 1.  Principio de no/ficación, información y opción 2.  Limitaciones en el uso de sus datos para diversos fines 3.  Minimización de los datos y obligación de guardar los datos únicamente durante el /empo necesario 4.  Obligación de asegurar los datos (medidas razonables y adecuadas) 5.  Obligación de proteger los datos si se transfieren a otra empresa 6.  Garan/zar el derecho de acceso y rec/ficación de sus datos 7.  Proporcionar las vías para presentar una reclamación Los deben cumplir las empresas que quieran adherirse al acuerdo Principios de Privacidad
  • 19. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Derechos para los ciudadanos europeos •  Las empresas estadunidenses deberán aplicar los principios de privacidad para garan/zar los derechos de los interesados en la u/lización de sus datos personales •  Abarca todos los datos personales que se traten dentro de la UE y acaben en EEUU
  • 20. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 1. Derecho a ser informado -  Tipos de datos, para qué se procesan -  Intención de cederlos a terceros y por qué -  Derecho a elegir que otra empresa use sus datos -  Cómo ponerse en contacto con la empresa -  Cuál es el órgano de resolución de controversias -  Cuál es el órgano público en los EEUU responsable de inves/gar y hacer cumplir las obligaciones •  Enlace a la polí/ca de privacidad •  Enlace a la lista Privacy Shield Dº de Comercio EEUU
  • 21. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 2. Limitaciones en el uso de sus datos para diversos fines -  No se permite usar los datos para un fin que sea incompa/ble con el original -  Se permite un nuevo fin que guarde relación -  Si se tratan de datos sensible à Consen/miento •  La empresa a la que se cedan los datos deberá proporcionar las mismas garan]as que las contenidas en el Escudo de Privacidad. •  Si incumple à Responsabilidad podrá ser de la empresa cedente
  • 22. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 3. Minimización de los datos y obligación de guardar los datos •  Únicamente aquellos que resulten necesarios para el tratamiento •  Los datos usados deben ser: o  Exactos o  Fiables o  Completos o  Estar actualizados •  Los datos se guardarán únicamente durante el /empo necesario
  • 23. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 4. Obligación de asegurar los datos -  Los datos se deben guardar en un entorno seguro -  Protección frente a: o  Pérdida o  U/lización ilegal o  Acceso no autorizado o  Revelación o  Alteración o  Destrucción
  • 24. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 5. Obligación de proteger los datos si se transfieren a otra empresa Mismo nivel de protección Suscripción de Contrato entre ambas partes Empresa sujeta al Privacy Shield ßà Tercero receptor de datos Tercero obligado a no/ficar situación de riesgo Podrá ser responsable la empresa Privacy Shield
  • 25. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 6. Derecho de acceso y rec/ficación de sus datos •  El usuario tendrá derecho a acceder a sus datos personales: o  Comunicación de sus datos o  Fines para los que se tratan o  Des/natarios a quienes se divulgan •  El interesado podrá solicitar a la empresa: o  Rec/fique o  Modifique o  Suprima *si los datos no son exactos, están obsoletos..
  • 26. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 7. Derecho a presentar una reclamación y a obtener reparación Reparar y obtener reparación, sin coste alguno (Solo persona Osica) 1.  Ante la empresa de EEUU sujeta al Privacy Shield 2.  Organismo de resolución alterna/va de li/gios ej: Online Dispute Resolu=on 3.  Autoridad de protección de datos nacional (APD) 4.  Departamento de Comercio de los EEUU y la Comisión Federal de Comercio de los EEUU 5.  Panel del Escudo de Privacidad (arbitraje vinculante) *Se deben agotar las vías anteriores
  • 27. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c 8. Reparación en caso de acceso por parte de autoridades públicas estadounidenses •  Únicamente si es necesario para perseguir un obje/vo de interés general: o  Seguridad Nacional o  Cumplimiento de la Ley •  Mecanismo “Ombudsperson” (semejante al “Defensor del Pueblo” en EEUU) o  Cubre todas las reclamaciones rela/vas a datos personales con relación a transferencias desde la UE a los EEUU (no es priva/vo del Privacy Shield)
  • 28. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c
  • 29. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c ¿Nueva Realidad? •  Privacy Shield (12 de julio 2016) •  Reglamento Europeo de Protección de Datos (entró en vigor el 25 de mayo 2016) •  La figura del Delegado de Protección de Datos (DPO) jugará un papel muy importante* o  Velará por un tratamiento de los datos de manera adecuada o  Se encargará de informar, asesorar y supervisar o  Actuará como punto de contacto con la Autoridad de Control *Obligatorio para AAPP y empresas que traten datos de forma masiva *Recomendable para todas las empresas (externo)
  • 30. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c Links de interés -  Decisión Privacy Shield (texto completo) -  Guía para ciudadanos europeos de la Comisión Europea -  Dictamen del Grupo de Trabajo del arhculo 29 sobre la decisión de adecuación de Privacy Shield -  Reglamento Europeo de Protección de Datos Personales (GDPR) -  Listado de empresas adheridas al acuerdo Privacy Shield -  Información de la Comisión Europea sobre el acuerdo Privacy Shield
  • 31. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c
  • 32. Privacy Shield: la nueva realidad en la Industria 4.0! @apd/c MUCHAS GRACIAS!