SlideShare une entreprise Scribd logo
1  sur  11
Télécharger pour lire hors ligne
Adaptació al
Reglament General de
Protecció de Dades
El Reglament General de Protecció de Dades (RGPD) és d’aplicació des
del 25 de maig de 2018. Les empreses i entitats han d’adoptar les
mesures necessàries per estar en condicions de complir amb les
previsions de l’RGPD.
11/9/2018 www.privadesa.cat 1
Innovacions de l’RGPD
Principi de responsabilitat proactiva. Les empreses han d’analitzar els
tractaments de dades personals i aplicar les mesures organitzatives
i tècniques apropiades per tal de garantir i poder demostrar que el
tractament és conforme a l’RGPD. Mesures de responsabilitat proactiva:
• Anàlisi de riscos
• Registre d’activitats de tractament
• Protecció de dades des del disseny i per defecte
• Mesures de seguretat
• Notificació de “violacions de seguretat de les dades”
• Avaluació d’impacte sobre la protecció de dades (tractaments d’alt risc)
• Delegat de protecció de dades (tractament de dades a gran escala)
11/9/2018 www.privadesa.cat 2
Innovacions de l’RGPD
L'enfocament de risc. L'aplicació de les mesures previstes per l’RGPD
s'ha d'adaptar a les característiques de les empreses.
D'acord amb aquest enfocament, algunes de les mesures que l’RGPD
estableix només s’han d’aplicar quan hi hagi un alt risc per als drets i
les llibertats, mentre que d’altres s’han de modular d’acord amb el
nivell i tipus de risc que presentin els tractaments.
11/9/2018 www.privadesa.cat 3
Tractaments de dades personals
• Clients
• Pacients
• Associats
• Alumnes
• Clients potencials
• Contactes
• Treballadors
• Candidats
• Col·laboradors
• Proveïdors
• Videovigilància
• Publicitat
• Enquestes
• Butlletins de notícies
• Esdeveniments
• Sortejos
11/9/2018 www.privadesa.cat 4
Bases de legitimació
Tot tractament de dades necessita recolzar-se en una base que
ho legitimi.
• Consentiment de l’interessat
• Relació contractual
• Interessos vitals de l’interessat o d’altres persones
• Obligació legal per al responsable
• Interès públic o exercici de poders públics
• Interessos legítims del responsable o de tercers
als quals es comuniquen les dades
11/9/2018 www.privadesa.cat 5
Què s’ha de fer?
Protegeix els drets de les persones que faciliten les seves dades.
Comunicació. Digues qui ets quan sol·licitis les dades. Digues per què tractaràs les
seves dades, durant quant de temps les guardaràs i qui les rep.
Consentiment. Obté el consentiment inequívoc per al tractament de les dades.
Accés i portabilitat. Deixa que les persones accedeixin a les seves dades i les donin
a altres empreses.
Avisos. Informa les persones de les violacions de dades si hi ha un greu risc per a elles.
Esborra les dades. Respecta el «dret a l'oblit». Esborra les dades personals si t’ho
demanen.
11/9/2018 www.privadesa.cat 6
Què s’ha de fer?
Publicitat. Permet que les persones optin a no rebre publicitat.
Protecció de dades sensibles. Utilitza protecció addicional per a la informació
relativa a la salut, la raça, l'orientació sexual, la religió o la ideologia política.
Transferència de dades fora de la UE. Adopta mesures jurídiques quan transfereixis
dades a països que no compten amb l'autorització de les autoritats de la UE.
Protegeix els drets de les persones que faciliten les seves dades.
11/9/2018 www.privadesa.cat 7
Què s’ha de fer?
Integra la protecció de dades.
Protecció de dades des del disseny i per defecte. Integra garanties de protecció
de dades en els teus productes i serveis des de les primeres fases del seu
desenvolupament.
Relacions empresa-proveïdor. Assegura't que el proveïdor signa un contracte
sense llacunes que enumera les responsabilitats de cada part. Tria únicament
proveïdors que compleixin amb el requeriments de l’RGPD.
Per demostrar que els proveïdors ofereixen les garanties exigides per l’RGPD,
aquests podran adherir-se a codis de conducta o certificar-se dins dels esquemes
previstos per l’RGPD.
11/9/2018 www.privadesa.cat 8
Què s’ha de fer?
Crea un registre de les activitats de tractament.
El registre ha de contenir:
✓ El nom i les dades de contacte de l'empresa
✓ Els motius del tractament de les dades
✓ La descripció de les categories d'interessats i dades personals
✓ Les categories d'organitzacions que reben les dades
✓ La transferència de dades a un altre país o organització
✓ El termini límit per eliminar les dades
✓ La descripció de les mesures de seguretat utilitzades durant el tractament
11/9/2018 www.privadesa.cat 9
Adaptació a l’RGPD
✓ Analitza els tractaments de dades personals i els riscos.
✓ Registra les activitats de tractament.
✓ Informa els treballadors sobre els tractaments de dades personals.
✓ Informa els treballadors sobre les seves funcions i obligacions.
✓ Insereix les clàusules informatives en els documents i formularis.
✓ Signa els contractes d’accés a dades i confidencialitat.
✓ Implanta i comunica les mesures de seguretat.
✓ Fes un procediment per atendre els drets dels interessats.
✓ Fes un procediment per notificar les violacions de seguretat.
✓ Sol·licita el consentiment quan sigui necessari.
11/9/2018 www.privadesa.cat 10
El cost de l’incompliment
L’autoritat de protecció de dades supervisa el compliment normatiu; el seu treball
es coordina a escala de la UE. El cost d'incomplir la normativa pot ser elevat.
Font: Comissió Europea
11/9/2018 www.privadesa.cat 11

Contenu connexe

Similaire à Adaptació al Reglament General de Protecció de Dades

RGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesRGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesTICAnoia
 
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...Empresa i Emprenedoria Granollers
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdCristinaLpezMuoz3
 
El nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesEl nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesPrivadesa
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalNina Costas
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sectorm4Social
 
Adequació a la LOPD
Adequació a la LOPDAdequació a la LOPD
Adequació a la LOPDPrivadesa
 
El Document De Seguretat
El Document De SeguretatEl Document De Seguretat
El Document De Seguretatjoanbajb
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxaElsguardiansdelesTICS
 
Publicitat i prospecció comercial a la lopd
Publicitat i prospecció comercial a la lopdPublicitat i prospecció comercial a la lopd
Publicitat i prospecció comercial a la lopdPrivadesa
 

Similaire à Adaptació al Reglament General de Protecció de Dades (20)

RGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dadesRGPD - La nova llei de protecció de dades
RGPD - La nova llei de protecció de dades
 
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
 
Presentacio final
Presentacio finalPresentacio final
Presentacio final
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpd
 
El nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesEl nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de Dades
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legal
 
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sector
 
Adequació a la LOPD
Adequació a la LOPDAdequació a la LOPD
Adequació a la LOPD
 
Presentació Introducció a la LOPD
Presentació Introducció a la LOPD Presentació Introducció a la LOPD
Presentació Introducció a la LOPD
 
JornadesTAC
JornadesTACJornadesTAC
JornadesTAC
 
El Document De Seguretat
El Document De SeguretatEl Document De Seguretat
El Document De Seguretat
 
1.3 Economia Open Data
1.3 Economia Open Data1.3 Economia Open Data
1.3 Economia Open Data
 
El dret a la protecció de dades personals. Eva M. García García
El dret a la protecció de dades personals. Eva M. García GarcíaEl dret a la protecció de dades personals. Eva M. García García
El dret a la protecció de dades personals. Eva M. García García
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxa
 
Protecció de dades en el comerç electrònic
Protecció de dades en el comerç electrònicProtecció de dades en el comerç electrònic
Protecció de dades en el comerç electrònic
 
Curs 1.3 economia i impacte social 02/11/2017
Curs 1.3 economia i impacte social 02/11/2017Curs 1.3 economia i impacte social 02/11/2017
Curs 1.3 economia i impacte social 02/11/2017
 
Publicitat i prospecció comercial a la lopd
Publicitat i prospecció comercial a la lopdPublicitat i prospecció comercial a la lopd
Publicitat i prospecció comercial a la lopd
 
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
CGDL2018 - Sessió: "El repte del Reglament Europeu de Protecció de Dades"
 
Dret a l'oblit
Dret a l'oblitDret a l'oblit
Dret a l'oblit
 

Plus de Privadesa

Què implica la protecció de dades
Què implica la protecció de dadesQuè implica la protecció de dades
Què implica la protecció de dadesPrivadesa
 
La protecció de dades en l'era digital
La protecció de dades en l'era digitalLa protecció de dades en l'era digital
La protecció de dades en l'era digitalPrivadesa
 
Les principals ciberamenaces
Les principals ciberamenacesLes principals ciberamenaces
Les principals ciberamenacesPrivadesa
 
4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personalsPrivadesa
 
4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinadorPrivadesa
 
3 consells per navegar per Internet
3 consells per navegar per Internet3 consells per navegar per Internet
3 consells per navegar per InternetPrivadesa
 
3 consells per connectar-te a Internet
3 consells per connectar-te a Internet3 consells per connectar-te a Internet
3 consells per connectar-te a InternetPrivadesa
 
3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet3 consells per a la teva presència a Internet
3 consells per a la teva presència a InternetPrivadesa
 
Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Privadesa
 
Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Privadesa
 
El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?Privadesa
 
Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Privadesa
 
Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Privadesa
 
5 passos per complir la LOPD
5 passos per complir la LOPD5 passos per complir la LOPD
5 passos per complir la LOPDPrivadesa
 
Obligacions establertes per la LOPD
Obligacions establertes per la LOPDObligacions establertes per la LOPD
Obligacions establertes per la LOPDPrivadesa
 
Guia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesGuia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesPrivadesa
 
Què és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesQuè és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesPrivadesa
 
Com complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesCom complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesPrivadesa
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsPrivadesa
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsPrivadesa
 

Plus de Privadesa (20)

Què implica la protecció de dades
Què implica la protecció de dadesQuè implica la protecció de dades
Què implica la protecció de dades
 
La protecció de dades en l'era digital
La protecció de dades en l'era digitalLa protecció de dades en l'era digital
La protecció de dades en l'era digital
 
Les principals ciberamenaces
Les principals ciberamenacesLes principals ciberamenaces
Les principals ciberamenaces
 
4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals
 
4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador
 
3 consells per navegar per Internet
3 consells per navegar per Internet3 consells per navegar per Internet
3 consells per navegar per Internet
 
3 consells per connectar-te a Internet
3 consells per connectar-te a Internet3 consells per connectar-te a Internet
3 consells per connectar-te a Internet
 
3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet
 
Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?
 
Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?
 
El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?
 
Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?
 
Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?
 
5 passos per complir la LOPD
5 passos per complir la LOPD5 passos per complir la LOPD
5 passos per complir la LOPD
 
Obligacions establertes per la LOPD
Obligacions establertes per la LOPDObligacions establertes per la LOPD
Obligacions establertes per la LOPD
 
Guia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesGuia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dades
 
Què és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesQuè és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dades
 
Com complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesCom complir la Llei de protecció de dades
Com complir la Llei de protecció de dades
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personals
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personals
 

Adaptació al Reglament General de Protecció de Dades

  • 1. Adaptació al Reglament General de Protecció de Dades El Reglament General de Protecció de Dades (RGPD) és d’aplicació des del 25 de maig de 2018. Les empreses i entitats han d’adoptar les mesures necessàries per estar en condicions de complir amb les previsions de l’RGPD. 11/9/2018 www.privadesa.cat 1
  • 2. Innovacions de l’RGPD Principi de responsabilitat proactiva. Les empreses han d’analitzar els tractaments de dades personals i aplicar les mesures organitzatives i tècniques apropiades per tal de garantir i poder demostrar que el tractament és conforme a l’RGPD. Mesures de responsabilitat proactiva: • Anàlisi de riscos • Registre d’activitats de tractament • Protecció de dades des del disseny i per defecte • Mesures de seguretat • Notificació de “violacions de seguretat de les dades” • Avaluació d’impacte sobre la protecció de dades (tractaments d’alt risc) • Delegat de protecció de dades (tractament de dades a gran escala) 11/9/2018 www.privadesa.cat 2
  • 3. Innovacions de l’RGPD L'enfocament de risc. L'aplicació de les mesures previstes per l’RGPD s'ha d'adaptar a les característiques de les empreses. D'acord amb aquest enfocament, algunes de les mesures que l’RGPD estableix només s’han d’aplicar quan hi hagi un alt risc per als drets i les llibertats, mentre que d’altres s’han de modular d’acord amb el nivell i tipus de risc que presentin els tractaments. 11/9/2018 www.privadesa.cat 3
  • 4. Tractaments de dades personals • Clients • Pacients • Associats • Alumnes • Clients potencials • Contactes • Treballadors • Candidats • Col·laboradors • Proveïdors • Videovigilància • Publicitat • Enquestes • Butlletins de notícies • Esdeveniments • Sortejos 11/9/2018 www.privadesa.cat 4
  • 5. Bases de legitimació Tot tractament de dades necessita recolzar-se en una base que ho legitimi. • Consentiment de l’interessat • Relació contractual • Interessos vitals de l’interessat o d’altres persones • Obligació legal per al responsable • Interès públic o exercici de poders públics • Interessos legítims del responsable o de tercers als quals es comuniquen les dades 11/9/2018 www.privadesa.cat 5
  • 6. Què s’ha de fer? Protegeix els drets de les persones que faciliten les seves dades. Comunicació. Digues qui ets quan sol·licitis les dades. Digues per què tractaràs les seves dades, durant quant de temps les guardaràs i qui les rep. Consentiment. Obté el consentiment inequívoc per al tractament de les dades. Accés i portabilitat. Deixa que les persones accedeixin a les seves dades i les donin a altres empreses. Avisos. Informa les persones de les violacions de dades si hi ha un greu risc per a elles. Esborra les dades. Respecta el «dret a l'oblit». Esborra les dades personals si t’ho demanen. 11/9/2018 www.privadesa.cat 6
  • 7. Què s’ha de fer? Publicitat. Permet que les persones optin a no rebre publicitat. Protecció de dades sensibles. Utilitza protecció addicional per a la informació relativa a la salut, la raça, l'orientació sexual, la religió o la ideologia política. Transferència de dades fora de la UE. Adopta mesures jurídiques quan transfereixis dades a països que no compten amb l'autorització de les autoritats de la UE. Protegeix els drets de les persones que faciliten les seves dades. 11/9/2018 www.privadesa.cat 7
  • 8. Què s’ha de fer? Integra la protecció de dades. Protecció de dades des del disseny i per defecte. Integra garanties de protecció de dades en els teus productes i serveis des de les primeres fases del seu desenvolupament. Relacions empresa-proveïdor. Assegura't que el proveïdor signa un contracte sense llacunes que enumera les responsabilitats de cada part. Tria únicament proveïdors que compleixin amb el requeriments de l’RGPD. Per demostrar que els proveïdors ofereixen les garanties exigides per l’RGPD, aquests podran adherir-se a codis de conducta o certificar-se dins dels esquemes previstos per l’RGPD. 11/9/2018 www.privadesa.cat 8
  • 9. Què s’ha de fer? Crea un registre de les activitats de tractament. El registre ha de contenir: ✓ El nom i les dades de contacte de l'empresa ✓ Els motius del tractament de les dades ✓ La descripció de les categories d'interessats i dades personals ✓ Les categories d'organitzacions que reben les dades ✓ La transferència de dades a un altre país o organització ✓ El termini límit per eliminar les dades ✓ La descripció de les mesures de seguretat utilitzades durant el tractament 11/9/2018 www.privadesa.cat 9
  • 10. Adaptació a l’RGPD ✓ Analitza els tractaments de dades personals i els riscos. ✓ Registra les activitats de tractament. ✓ Informa els treballadors sobre els tractaments de dades personals. ✓ Informa els treballadors sobre les seves funcions i obligacions. ✓ Insereix les clàusules informatives en els documents i formularis. ✓ Signa els contractes d’accés a dades i confidencialitat. ✓ Implanta i comunica les mesures de seguretat. ✓ Fes un procediment per atendre els drets dels interessats. ✓ Fes un procediment per notificar les violacions de seguretat. ✓ Sol·licita el consentiment quan sigui necessari. 11/9/2018 www.privadesa.cat 10
  • 11. El cost de l’incompliment L’autoritat de protecció de dades supervisa el compliment normatiu; el seu treball es coordina a escala de la UE. El cost d'incomplir la normativa pot ser elevat. Font: Comissió Europea 11/9/2018 www.privadesa.cat 11