SlideShare una empresa de Scribd logo
1 de 2
Descargar para leer sin conexión
Protección de Datos Personales
Cumplimiento Regulatorio en el Perú – Ley 29733
Garantizar el derecho fundamental a la protección de datos personales, a través de un adecuado tratamiento, es el
principal objetivo que la Ley de Protección de Datos Personales exige a las entidades públicas y privadas. Sus
disposiciones constituyen normas de orden público y de cumplimiento obligatorio, que buscan mitigar el abuso y mal uso
de los datos personales. La citada ley se alinea con las tendencias legislativas más resaltantes a nivel internacional,
dentro de la región podemos mencionar además del Perú, países como Argentina, México, Colombia y Uruguay, los
cuales ya cuentan con una Ley de Protección de Datos Personales vigente.
El Ministerio de Justicia, a través de la Dirección Nacional de Justicia, es la Autoridad Nacional de Protección de Datos
Personales, encargado de realizar todas las acciones necesarias para el cumplimiento del objeto y demás disposiciones
de la Ley y de su reglamento. Para tal efecto, goza de potestad sancionadora, las sanciones por faltas a la Ley van desde
cero coma cinco de una unidad impositiva tributaria (UIT), para el caso de infracciones leves, hasta cien unidades
impositivas tributarias (UIT), para el caso de infracciones muy graves.
Es importante entonces realizar las siguientes preguntas: ¿Tiene actualmente su empresa uno o más Bancos de Datos
Personales?, ¿Los datos que custodia son datos sensibles?, ¿El tratamiento de los datos personales en su empresa
cumple con la Ley de Datos Personales?, ¿Posee controles para proteger estos datos bajo todos los principios que
norma la ley?.
Nuestros servicios, soportados en un enfoque práctico y acorde a las mejores prácticas desarrolladas en la región, lo
ayudaran a resolver estas preguntas y asesorarlos en el proceso de cumplimiento
Datos personales.
Toda información sobre una
persona natural que la
identifica o la hace
identificable a través de
medios que pueden ser
razonablemente utilizados.
Ley de protección de datos
personales. Ley Nº 29733
Datos personales.
Es aquella información
numérica, alfabética,
gráfica, fotográfica,
acústica, sobre hábitos
personales, o de cualquier
otro tipo concerniente a las
personas naturales que las
identifica o las hace
identificables a través de
medios que puedan ser
razonablemente utilizados.
Reglamento de la Ley Nº
29733
Nuestro Enfoque
Nuestro enfoque se basa en los 8 principios rectores de la Ley, como son: la legalidad, el
consentimiento, la finalidad, la proporcionalidad, la calidad, la seguridad, la disposición
del recurso y el nivel de protección adecuado de los datos personales. Bajo nuestro
entendimiento, la aplicación de estos principios se alinea como sigue:
e
Consentimiento de los titulares de los datos personales para el
tratamiento de sus datos.
El titular de los datos personales debe en forma explícita manifestar la
aceptación sobre el tratamiento de sus datos personales, a excepción
de las limitaciones descritas en la Ley.
Atención de los derechos de acceso, rectificación, cancelación y
oposición de los titulares de los datos personales.
El titular de datos personales tiene derecho a obtener la información
que sobre sí mismo sea objeto de tratamiento, la forma en que sus
datos fueron recopilados, las razones que motivaron su recopilación,
así como las transferencias realizadas o que se prevén hacer. Asimismo
tiene derecho de actualizar u oponerse al tratamiento de sus datos.
Medidas de seguridad de índole administrativa, técnica y física de
protección de datos personales.
Se deben adoptar las medidas técnicas, organizativas y legales
necesarias para garantizar la seguridad de los datos personales. Las
medidas de seguridad deben ser apropiadas y acordes con el
tratamiento que se vaya a efectuar, incluyendo el flujo transfronterizo y
con la categoría de datos personales de que se trate.
Concientización del personal.
La actuación de los titulares y encargados de los bancos de datos
personales y, en general, de todos los que intervengan con relación a
datos personales, debe ajustarse a la Ley.
Consentimiento
Derechos ARCO
Seguridad
Concientización
Consentimiento.
Los datos personales solo
pueden ser objeto de
tratamiento con
consentimiento de su titular,
salvo ley autoritativa al
respecto. El consentimiento
debe ser previo, informado,
expreso e inequívoco.
Ley de protección de datos
personales. Ley Nº 29733.
Tratamiento de datos
personales.
Cualquier operación o
procedimiento técnico,
automatizado o no, que
permite la recopilación,
registro, organización,
almacenamiento,
conservación, elaboración,
modificación, extracción,
consulta, utilización,
bloqueo, supresión,
comunicación por
transferencia o por difusión
o cualquier otra forma de
procesamiento que facilite el
acceso, correlación o
interconexión de los datos
personales.
Ley de protección de datos
personales. Ley Nº 29733
Reglamento de la Ley Nº
29733
Definimos el esquema de trabajo de acuerdo a su tipo de negocio y el tamaño de su
organización.
Aplicamos una metodología completa y adaptable basada en las mejores prácticas.
Reconocimiento
Corresponde a la identificación del flujo del dato personal a través de los procesos,
aplicativos y/o documentos dentro de su organización, permitiendo conocer su
tratamiento (titulares de los datos, encargados del tratamiento, mecanismos de
obtención, finalidad del uso de los datos, transferencias, fuentes de
almacenamiento, entre otros). Para ello, es importante que su organización posea
procesos y procedimientos definidos o en su defecto se añadirá el diagramado de
procesos que corresponda. El objetivo principal de esta etapa es la definición de
los Bancos de Datos Personales existentes en su organización. Otro de los
objetivos de esta etapa es la identificación de los puntos de obtención de
consentimiento del titular de los datos personales.
Evaluación de Cumplimiento Normativo
Sobre la base de Bancos de Datos Personales definidos, el siguiente paso es
relevar la información existente en su organización sobre controles de seguridad
organizacional, técnica, jurídica, entre otros, a fin de identificar las brechas de
cumplimiento respecto a los requerimientos de la Ley y lo existente en su
organización. Si su organización cuenta con un Sistema de Gestión de Seguridad
de la Información, la revisión de cumplimiento normativo contempla la adecuación
de dicho sistema con lo requerido por la Ley de Protección de Datos Personales.
Como principal resultado se entregará el Plan de Acción de implementación para
cubrir las brechas identificadas.
Implementación de Requisitos
Se refiere a la ejecución del Plan de Acción establecido, el cual puede enmarcarse
dependiendo del análisis de brechas, en el establecimiento del Marco de Gobierno
para la Gestión de los Bancos de Datos Personales, evaluación de riesgos,
implementación de controles de índole procedimental, ejecución de charlas de
concienciación, entre otros. Esta etapa considera la integración de los controles de
Protección de Datos Personales a su Sistema de Gestión de Seguridad de la
Información.
Registro
Lo asesoraremos en el análisis de requerimientos para el llenado oportuno de los
formularios de inscripción de los Bancos de Datos Personales y en el proceso de
registro.
(1)
(2)
(3)
(4)
Nuestro Servicio
Protiviti es una firma global de Consultoría y Auditoría Interna con más de 70 oficinas alrededor del mundo e integrada por
profesionales especializados en servicios de riesgos de negocios, transacciones y asesoría empresarial. Asistimos a
nuestros clientes a resolver problemas en las áreas de finanzas, operaciones, tecnología, legal, gobierno corporativo, riesgo
y cumplimiento; proporcionando una perspectiva única en una amplia gama de temas críticos de negocios.
Para mayor información sobre nuestros servicios, por favor escríbanos a contacto@protivitiglobal.com.pe o contáctenos
al +511.208.1070
Intellity Consulting is a Member Firm of the global network of Protiviti firms, a group of
independent consulting firms helping companies solve problems in finance, technology,
operations, governance, risk and internal audit. Protiviti Member Firms are separate and
independent legal entities, are not agents of other firms in the Protiviti network, and have no
authority to obligate or bind other firms in the Protiviti network.
© 2014 Intellity Consulting Firma Miembro de Protiviti

Más contenido relacionado

La actualidad más candente

Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga León
EUROsociAL II
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
Imadeinnova
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
angelbgcc
 
Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personal
AGM Abogados
 

La actualidad más candente (20)

Ley 1581 base de datos
Ley 1581 base de datosLey 1581 base de datos
Ley 1581 base de datos
 
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga León
 
Ley de protección de datos personales
Ley de protección de datos personalesLey de protección de datos personales
Ley de protección de datos personales
 
Guia para la proteccion de datos personales
Guia para la proteccion de datos personales Guia para la proteccion de datos personales
Guia para la proteccion de datos personales
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personales
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
 
Protección de Datos Personales
Protección de Datos PersonalesProtección de Datos Personales
Protección de Datos Personales
 
Ley Organica de Proteccion de Datos
Ley Organica de Proteccion de DatosLey Organica de Proteccion de Datos
Ley Organica de Proteccion de Datos
 
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
PymeInnova. Aplicación práctica de la Ley de Protección de Datos.
 
Resumen LOPD 15/1999
Resumen LOPD 15/1999Resumen LOPD 15/1999
Resumen LOPD 15/1999
 
Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en Internet
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
 
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de ParticularesLey Federal de Protección de Datos Personales en Posesión de Particulares
Ley Federal de Protección de Datos Personales en Posesión de Particulares
 
Presentación LFPDPPP Alfredo Reyes Krafft
Presentación LFPDPPP Alfredo Reyes KrafftPresentación LFPDPPP Alfredo Reyes Krafft
Presentación LFPDPPP Alfredo Reyes Krafft
 
Guia implantacion de lopd
Guia implantacion de lopdGuia implantacion de lopd
Guia implantacion de lopd
 
Protección de datos de carácter personal
Protección de datos de carácter personalProtección de datos de carácter personal
Protección de datos de carácter personal
 
Leyfedprotecciondatospersonales(2) (3)
Leyfedprotecciondatospersonales(2) (3)Leyfedprotecciondatospersonales(2) (3)
Leyfedprotecciondatospersonales(2) (3)
 
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter ...
 
Politicas de tratamientos de datos personales
Politicas de tratamientos de datos personalesPoliticas de tratamientos de datos personales
Politicas de tratamientos de datos personales
 
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
Resumen del Anteproyecto del Reglamento de la Ley Federal de Protección de Da...
 

Similar a Servicios de Protección de Datos Personales

Ha2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datosHa2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datos
lslyar
 
Ha2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datosHa2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datos
lslyar
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
Carlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
Carlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
Carlos Lopez
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
Carlos Lopez
 
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_retoArticulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
Rey Morgan
 
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_retoArticulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
Rey Morgan
 
Implicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector PrivadoImplicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector Privado
Grupo Megamedia
 
Act5 .aspectos legales de informacion
Act5 .aspectos legales de informacionAct5 .aspectos legales de informacion
Act5 .aspectos legales de informacion
Renatarastafari
 

Similar a Servicios de Protección de Datos Personales (20)

Lopd
LopdLopd
Lopd
 
Protección de datos en un Ayuntamiento
Protección de datos en un AyuntamientoProtección de datos en un Ayuntamiento
Protección de datos en un Ayuntamiento
 
090930 Presentacion Impulsem
090930 Presentacion Impulsem090930 Presentacion Impulsem
090930 Presentacion Impulsem
 
Los derechos de privacidad y de información
Los derechos de privacidad y de informaciónLos derechos de privacidad y de información
Los derechos de privacidad y de información
 
Ha2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datosHa2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datos
 
Ha2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datosHa2 cm40 arreola r lesly-proteccion de datos
Ha2 cm40 arreola r lesly-proteccion de datos
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos Personales
 
ITS Security - 10 consejos para cumplir con el RGPD
ITS Security - 10 consejos para cumplir con el RGPDITS Security - 10 consejos para cumplir con el RGPD
ITS Security - 10 consejos para cumplir con el RGPD
 
Ponencia Seguridad de Datos
Ponencia Seguridad de DatosPonencia Seguridad de Datos
Ponencia Seguridad de Datos
 
Adaptacion A La Ley Organica De Proteccion De Datos Lopd
Adaptacion A La Ley Organica De Proteccion De Datos LopdAdaptacion A La Ley Organica De Proteccion De Datos Lopd
Adaptacion A La Ley Organica De Proteccion De Datos Lopd
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Ley federal de proteccion de datos personales en
Ley federal de proteccion de datos personales enLey federal de proteccion de datos personales en
Ley federal de proteccion de datos personales en
 
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_retoArticulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
 
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_retoArticulo_Datos_personales_en_Panama_Aceptemos_el_reto
Articulo_Datos_personales_en_Panama_Aceptemos_el_reto
 
Implicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector PrivadoImplicaciones de la Ley de Datos Personales en el Sector Privado
Implicaciones de la Ley de Datos Personales en el Sector Privado
 
Act5 .aspectos legales de informacion
Act5 .aspectos legales de informacionAct5 .aspectos legales de informacion
Act5 .aspectos legales de informacion
 
Artículo auditoría en protección de datos
Artículo auditoría en protección de datosArtículo auditoría en protección de datos
Artículo auditoría en protección de datos
 
Georka lopd
Georka lopdGeorka lopd
Georka lopd
 

Más de Protiviti Peru

Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Protiviti Peru
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Protiviti Peru
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Protiviti Peru
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014
Protiviti Peru
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Protiviti Peru
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Protiviti Peru
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_Flyer
Protiviti Peru
 
Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014
Protiviti Peru
 
Curso COSO ACTUALIZACION 2013_Junio_Perú 2014
Curso COSO ACTUALIZACION 2013_Junio_Perú 2014Curso COSO ACTUALIZACION 2013_Junio_Perú 2014
Curso COSO ACTUALIZACION 2013_Junio_Perú 2014
Protiviti Peru
 

Más de Protiviti Peru (20)

Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
 
Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014
 
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
 
Brochure curso taller bcm-chile_nov_2014
Brochure curso   taller bcm-chile_nov_2014Brochure curso   taller bcm-chile_nov_2014
Brochure curso taller bcm-chile_nov_2014
 
Brochure Curso - Taller BCM
Brochure Curso - Taller BCMBrochure Curso - Taller BCM
Brochure Curso - Taller BCM
 
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
 
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
 
Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014
 
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
 
Curso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del NegocioCurso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del Negocio
 
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_Flyer
 
Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014
 
Curso COSO ACTUALIZACION 2013_Junio_Perú 2014
Curso COSO ACTUALIZACION 2013_Junio_Perú 2014Curso COSO ACTUALIZACION 2013_Junio_Perú 2014
Curso COSO ACTUALIZACION 2013_Junio_Perú 2014
 

Último

3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
Evafabi
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
dostorosmg
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
geuster2
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
AmyKleisinger
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
i7ingenieria
 

Último (20)

Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 

Servicios de Protección de Datos Personales

  • 1. Protección de Datos Personales Cumplimiento Regulatorio en el Perú – Ley 29733 Garantizar el derecho fundamental a la protección de datos personales, a través de un adecuado tratamiento, es el principal objetivo que la Ley de Protección de Datos Personales exige a las entidades públicas y privadas. Sus disposiciones constituyen normas de orden público y de cumplimiento obligatorio, que buscan mitigar el abuso y mal uso de los datos personales. La citada ley se alinea con las tendencias legislativas más resaltantes a nivel internacional, dentro de la región podemos mencionar además del Perú, países como Argentina, México, Colombia y Uruguay, los cuales ya cuentan con una Ley de Protección de Datos Personales vigente. El Ministerio de Justicia, a través de la Dirección Nacional de Justicia, es la Autoridad Nacional de Protección de Datos Personales, encargado de realizar todas las acciones necesarias para el cumplimiento del objeto y demás disposiciones de la Ley y de su reglamento. Para tal efecto, goza de potestad sancionadora, las sanciones por faltas a la Ley van desde cero coma cinco de una unidad impositiva tributaria (UIT), para el caso de infracciones leves, hasta cien unidades impositivas tributarias (UIT), para el caso de infracciones muy graves. Es importante entonces realizar las siguientes preguntas: ¿Tiene actualmente su empresa uno o más Bancos de Datos Personales?, ¿Los datos que custodia son datos sensibles?, ¿El tratamiento de los datos personales en su empresa cumple con la Ley de Datos Personales?, ¿Posee controles para proteger estos datos bajo todos los principios que norma la ley?. Nuestros servicios, soportados en un enfoque práctico y acorde a las mejores prácticas desarrolladas en la región, lo ayudaran a resolver estas preguntas y asesorarlos en el proceso de cumplimiento Datos personales. Toda información sobre una persona natural que la identifica o la hace identificable a través de medios que pueden ser razonablemente utilizados. Ley de protección de datos personales. Ley Nº 29733 Datos personales. Es aquella información numérica, alfabética, gráfica, fotográfica, acústica, sobre hábitos personales, o de cualquier otro tipo concerniente a las personas naturales que las identifica o las hace identificables a través de medios que puedan ser razonablemente utilizados. Reglamento de la Ley Nº 29733 Nuestro Enfoque Nuestro enfoque se basa en los 8 principios rectores de la Ley, como son: la legalidad, el consentimiento, la finalidad, la proporcionalidad, la calidad, la seguridad, la disposición del recurso y el nivel de protección adecuado de los datos personales. Bajo nuestro entendimiento, la aplicación de estos principios se alinea como sigue: e Consentimiento de los titulares de los datos personales para el tratamiento de sus datos. El titular de los datos personales debe en forma explícita manifestar la aceptación sobre el tratamiento de sus datos personales, a excepción de las limitaciones descritas en la Ley. Atención de los derechos de acceso, rectificación, cancelación y oposición de los titulares de los datos personales. El titular de datos personales tiene derecho a obtener la información que sobre sí mismo sea objeto de tratamiento, la forma en que sus datos fueron recopilados, las razones que motivaron su recopilación, así como las transferencias realizadas o que se prevén hacer. Asimismo tiene derecho de actualizar u oponerse al tratamiento de sus datos. Medidas de seguridad de índole administrativa, técnica y física de protección de datos personales. Se deben adoptar las medidas técnicas, organizativas y legales necesarias para garantizar la seguridad de los datos personales. Las medidas de seguridad deben ser apropiadas y acordes con el tratamiento que se vaya a efectuar, incluyendo el flujo transfronterizo y con la categoría de datos personales de que se trate. Concientización del personal. La actuación de los titulares y encargados de los bancos de datos personales y, en general, de todos los que intervengan con relación a datos personales, debe ajustarse a la Ley. Consentimiento Derechos ARCO Seguridad Concientización
  • 2. Consentimiento. Los datos personales solo pueden ser objeto de tratamiento con consentimiento de su titular, salvo ley autoritativa al respecto. El consentimiento debe ser previo, informado, expreso e inequívoco. Ley de protección de datos personales. Ley Nº 29733. Tratamiento de datos personales. Cualquier operación o procedimiento técnico, automatizado o no, que permite la recopilación, registro, organización, almacenamiento, conservación, elaboración, modificación, extracción, consulta, utilización, bloqueo, supresión, comunicación por transferencia o por difusión o cualquier otra forma de procesamiento que facilite el acceso, correlación o interconexión de los datos personales. Ley de protección de datos personales. Ley Nº 29733 Reglamento de la Ley Nº 29733 Definimos el esquema de trabajo de acuerdo a su tipo de negocio y el tamaño de su organización. Aplicamos una metodología completa y adaptable basada en las mejores prácticas. Reconocimiento Corresponde a la identificación del flujo del dato personal a través de los procesos, aplicativos y/o documentos dentro de su organización, permitiendo conocer su tratamiento (titulares de los datos, encargados del tratamiento, mecanismos de obtención, finalidad del uso de los datos, transferencias, fuentes de almacenamiento, entre otros). Para ello, es importante que su organización posea procesos y procedimientos definidos o en su defecto se añadirá el diagramado de procesos que corresponda. El objetivo principal de esta etapa es la definición de los Bancos de Datos Personales existentes en su organización. Otro de los objetivos de esta etapa es la identificación de los puntos de obtención de consentimiento del titular de los datos personales. Evaluación de Cumplimiento Normativo Sobre la base de Bancos de Datos Personales definidos, el siguiente paso es relevar la información existente en su organización sobre controles de seguridad organizacional, técnica, jurídica, entre otros, a fin de identificar las brechas de cumplimiento respecto a los requerimientos de la Ley y lo existente en su organización. Si su organización cuenta con un Sistema de Gestión de Seguridad de la Información, la revisión de cumplimiento normativo contempla la adecuación de dicho sistema con lo requerido por la Ley de Protección de Datos Personales. Como principal resultado se entregará el Plan de Acción de implementación para cubrir las brechas identificadas. Implementación de Requisitos Se refiere a la ejecución del Plan de Acción establecido, el cual puede enmarcarse dependiendo del análisis de brechas, en el establecimiento del Marco de Gobierno para la Gestión de los Bancos de Datos Personales, evaluación de riesgos, implementación de controles de índole procedimental, ejecución de charlas de concienciación, entre otros. Esta etapa considera la integración de los controles de Protección de Datos Personales a su Sistema de Gestión de Seguridad de la Información. Registro Lo asesoraremos en el análisis de requerimientos para el llenado oportuno de los formularios de inscripción de los Bancos de Datos Personales y en el proceso de registro. (1) (2) (3) (4) Nuestro Servicio Protiviti es una firma global de Consultoría y Auditoría Interna con más de 70 oficinas alrededor del mundo e integrada por profesionales especializados en servicios de riesgos de negocios, transacciones y asesoría empresarial. Asistimos a nuestros clientes a resolver problemas en las áreas de finanzas, operaciones, tecnología, legal, gobierno corporativo, riesgo y cumplimiento; proporcionando una perspectiva única en una amplia gama de temas críticos de negocios. Para mayor información sobre nuestros servicios, por favor escríbanos a contacto@protivitiglobal.com.pe o contáctenos al +511.208.1070 Intellity Consulting is a Member Firm of the global network of Protiviti firms, a group of independent consulting firms helping companies solve problems in finance, technology, operations, governance, risk and internal audit. Protiviti Member Firms are separate and independent legal entities, are not agents of other firms in the Protiviti network, and have no authority to obligate or bind other firms in the Protiviti network. © 2014 Intellity Consulting Firma Miembro de Protiviti