SlideShare une entreprise Scribd logo
1  sur  10
Télécharger pour lire hors ligne
Adaptació al
Reglament General de
Protecció de Dades
El Reglament General de Protecció de Dades (RGPD) és la nova
normativa europea de protecció de dades que va entrar en vigor el 24 de
maig de 2016 i s’aplica des del 25 de maig de 2018. L'RGPD és d’aplicació
directa.
www.privadesa.cat 1
Innovacions de l’RGPD
Principi de responsabilitat proactiva. Les empreses han d’analitzar els
tractaments de dades personals i aplicar les mesures organitzatives
i tècniques apropiades per tal de garantir i poder demostrar que el
tractament és conforme a l’RGPD. Mesures de responsabilitat proactiva:
• Anàlisi de riscos
• Registre d’activitats de tractament
• Protecció de dades des del disseny i per defecte
• Mesures de seguretat
• Notificació de “violacions de seguretat de les dades”
• Avaluació d’impacte sobre la protecció de dades (tractaments d’alt risc)
• Delegat de protecció de dades (tractament de dades a gran escala)
www.privadesa.cat 2
Innovacions de l’RGPD
L'enfocament de risc. L'aplicació de les mesures previstes per l’RGPD
s'ha d'adaptar a les característiques de les empreses.
D'acord amb aquest enfocament, algunes de les mesures que l’RGPD
estableix només s’han d’aplicar quan hi hagi un alt risc per als drets i
les llibertats, mentre que d’altres s’han de modular d’acord amb el
nivell i tipus de risc que presentin els tractaments.
www.privadesa.cat 3
Tractaments de dades personals
• Clients
• Pacients
• Associats
• Alumnes
• Clients potencials
• Contactes
• Treballadors
• Candidats
• Col·laboradors
• Proveïdors
• Videovigilància
• Publicitat
• Enquestes
• Butlletins de notícies
• Esdeveniments
• Sortejos
www.privadesa.cat 4
Bases de legitimació
Tot tractament de dades necessita recolzar-se en una base que
ho legitimi.
• Consentiment de l’interessat
• Relació contractual
• Interessos vitals de l’interessat o d’altres persones
• Obligació legal per al responsable
• Interès públic o exercici de poders públics
• Interessos legítims del responsable o de tercers
als quals es comuniquen les dades
www.privadesa.cat 5
Què s’ha de fer?
Protegeix els drets de les persones que faciliten les seves dades.
Comunicació. Digues qui ets quan sol·licitis les dades. Digues per què tractaràs les
seves dades, durant quant de temps les guardaràs i qui les rep.
Consentiment. Obté el consentiment inequívoc per al tractament de les dades.
Accés i portabilitat. Deixa que les persones accedeixin a les seves dades i les donin
a altres empreses.
Avisos. Informa les persones de les violacions de dades si hi ha un greu risc per a elles.
Esborra les dades. Respecta el «dret a l'oblit». Esborra les dades personals si t’ho
demanen.
www.privadesa.cat 6
Què s’ha de fer?
Publicitat. Permet que les persones optin a no rebre publicitat.
Protecció de dades sensibles. Utilitza protecció addicional per a la informació
relativa a la salut, la raça, l'orientació sexual, la religió o la ideologia política.
Transferència de dades fora de la UE. Adopta mesures jurídiques quan transfereixis
dades a països que no compten amb l'autorització de les autoritats de la UE.
Protegeix els drets de les persones que faciliten les seves dades.
www.privadesa.cat 7
Què s’ha de fer?
Integra la protecció de dades.
Protecció de dades des del disseny i per defecte. Integra garanties de protecció
de dades en els teus productes i serveis des de les primeres fases del seu
desenvolupament.
Relacions empresa-proveïdor. Assegura't que el proveïdor signa un contracte
sense llacunes que enumera les responsabilitats de cada part. Tria únicament
proveïdors que compleixin amb el requeriments de l’RGPD.
Per demostrar que els proveïdors ofereixen les garanties exigides per l’RGPD,
aquests podran adherir-se a codis de conducta o certificar-se dins dels esquemes
previstos per l’RGPD.
www.privadesa.cat 8
Què s’ha de fer?
Crea un registre de les activitats de tractament.
El registre ha de contenir:
✓ El nom i les dades de contacte de l'empresa
✓ Els motius del tractament de les dades
✓ La descripció de les categories d'interessats i dades personals
✓ Les categories d'organitzacions que reben les dades
✓ La transferència de dades a un altre país o organització
✓ El termini límit per eliminar les dades
✓ La descripció de les mesures de seguretat utilitzades durant el tractament
www.privadesa.cat 9
El cost de l’incompliment
L’autoritat de protecció de dades supervisa el compliment normatiu; el seu treball
es coordina a escala de la UE. El cost d'incomplir la normativa pot ser elevat.
Font: Comissió Europea
www.privadesa.cat 10

Contenu connexe

Similaire à La nova normativa europea de protecció de dades personals

El nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesEl nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesPrivadesa
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalNina Costas
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sectorm4Social
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdCristinaLpezMuoz3
 
Presentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalPresentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalCristinaLpezMuoz3
 
Factors claus per vendre per internet
Factors claus per vendre per internetFactors claus per vendre per internet
Factors claus per vendre per internetEva Castilla
 
El Document De Seguretat
El Document De SeguretatEl Document De Seguretat
El Document De Seguretatjoanbajb
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxaElsguardiansdelesTICS
 
Adequació a la LOPD
Adequació a la LOPDAdequació a la LOPD
Adequació a la LOPDPrivadesa
 
Tratamiento De Datos Por Entidades Financieras4
Tratamiento De Datos Por Entidades Financieras4Tratamiento De Datos Por Entidades Financieras4
Tratamiento De Datos Por Entidades Financieras4montse22
 
La Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNicLa Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNictresestic
 

Similaire à La nova normativa europea de protecció de dades personals (20)

El nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de DadesEl nou Reglament Europeu de Protecció de Dades
El nou Reglament Europeu de Protecció de Dades
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legal
 
Bigteam
BigteamBigteam
Bigteam
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sector
 
Presentacio final
Presentacio finalPresentacio final
Presentacio final
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpd
 
Presentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalPresentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter Personal
 
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
 
JornadesTAC
JornadesTACJornadesTAC
JornadesTAC
 
Presentació Introducció a la LOPD
Presentació Introducció a la LOPD Presentació Introducció a la LOPD
Presentació Introducció a la LOPD
 
Protecció de dades en el comerç electrònic
Protecció de dades en el comerç electrònicProtecció de dades en el comerç electrònic
Protecció de dades en el comerç electrònic
 
Factors claus per vendre per internet
Factors claus per vendre per internetFactors claus per vendre per internet
Factors claus per vendre per internet
 
El Document De Seguretat
El Document De SeguretatEl Document De Seguretat
El Document De Seguretat
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxa
 
Adequació a la LOPD
Adequació a la LOPDAdequació a la LOPD
Adequació a la LOPD
 
1.3 Economia Open Data
1.3 Economia Open Data1.3 Economia Open Data
1.3 Economia Open Data
 
Curs 1.3 economia i impacte social 02/11/2017
Curs 1.3 economia i impacte social 02/11/2017Curs 1.3 economia i impacte social 02/11/2017
Curs 1.3 economia i impacte social 02/11/2017
 
Tratamiento De Datos Por Entidades Financieras4
Tratamiento De Datos Por Entidades Financieras4Tratamiento De Datos Por Entidades Financieras4
Tratamiento De Datos Por Entidades Financieras4
 
Dret a l'oblit
Dret a l'oblitDret a l'oblit
Dret a l'oblit
 
La Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNicLa Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNic
 

Plus de Privadesa

Què implica la protecció de dades
Què implica la protecció de dadesQuè implica la protecció de dades
Què implica la protecció de dadesPrivadesa
 
La protecció de dades en l'era digital
La protecció de dades en l'era digitalLa protecció de dades en l'era digital
La protecció de dades en l'era digitalPrivadesa
 
Les principals ciberamenaces
Les principals ciberamenacesLes principals ciberamenaces
Les principals ciberamenacesPrivadesa
 
4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personalsPrivadesa
 
4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinadorPrivadesa
 
3 consells per navegar per Internet
3 consells per navegar per Internet3 consells per navegar per Internet
3 consells per navegar per InternetPrivadesa
 
3 consells per connectar-te a Internet
3 consells per connectar-te a Internet3 consells per connectar-te a Internet
3 consells per connectar-te a InternetPrivadesa
 
3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet3 consells per a la teva presència a Internet
3 consells per a la teva presència a InternetPrivadesa
 
Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Privadesa
 
Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Privadesa
 
El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?Privadesa
 
Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Privadesa
 
Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Privadesa
 
5 passos per complir la LOPD
5 passos per complir la LOPD5 passos per complir la LOPD
5 passos per complir la LOPDPrivadesa
 
Obligacions establertes per la LOPD
Obligacions establertes per la LOPDObligacions establertes per la LOPD
Obligacions establertes per la LOPDPrivadesa
 
Guia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesGuia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesPrivadesa
 
Què és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesQuè és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesPrivadesa
 
Com complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesCom complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesPrivadesa
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsPrivadesa
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsPrivadesa
 

Plus de Privadesa (20)

Què implica la protecció de dades
Què implica la protecció de dadesQuè implica la protecció de dades
Què implica la protecció de dades
 
La protecció de dades en l'era digital
La protecció de dades en l'era digitalLa protecció de dades en l'era digital
La protecció de dades en l'era digital
 
Les principals ciberamenaces
Les principals ciberamenacesLes principals ciberamenaces
Les principals ciberamenaces
 
4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals
 
4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador
 
3 consells per navegar per Internet
3 consells per navegar per Internet3 consells per navegar per Internet
3 consells per navegar per Internet
 
3 consells per connectar-te a Internet
3 consells per connectar-te a Internet3 consells per connectar-te a Internet
3 consells per connectar-te a Internet
 
3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet
 
Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?
 
Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?
 
El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?
 
Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?
 
Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?
 
5 passos per complir la LOPD
5 passos per complir la LOPD5 passos per complir la LOPD
5 passos per complir la LOPD
 
Obligacions establertes per la LOPD
Obligacions establertes per la LOPDObligacions establertes per la LOPD
Obligacions establertes per la LOPD
 
Guia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesGuia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dades
 
Què és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesQuè és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dades
 
Com complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesCom complir la Llei de protecció de dades
Com complir la Llei de protecció de dades
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personals
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personals
 

La nova normativa europea de protecció de dades personals

  • 1. Adaptació al Reglament General de Protecció de Dades El Reglament General de Protecció de Dades (RGPD) és la nova normativa europea de protecció de dades que va entrar en vigor el 24 de maig de 2016 i s’aplica des del 25 de maig de 2018. L'RGPD és d’aplicació directa. www.privadesa.cat 1
  • 2. Innovacions de l’RGPD Principi de responsabilitat proactiva. Les empreses han d’analitzar els tractaments de dades personals i aplicar les mesures organitzatives i tècniques apropiades per tal de garantir i poder demostrar que el tractament és conforme a l’RGPD. Mesures de responsabilitat proactiva: • Anàlisi de riscos • Registre d’activitats de tractament • Protecció de dades des del disseny i per defecte • Mesures de seguretat • Notificació de “violacions de seguretat de les dades” • Avaluació d’impacte sobre la protecció de dades (tractaments d’alt risc) • Delegat de protecció de dades (tractament de dades a gran escala) www.privadesa.cat 2
  • 3. Innovacions de l’RGPD L'enfocament de risc. L'aplicació de les mesures previstes per l’RGPD s'ha d'adaptar a les característiques de les empreses. D'acord amb aquest enfocament, algunes de les mesures que l’RGPD estableix només s’han d’aplicar quan hi hagi un alt risc per als drets i les llibertats, mentre que d’altres s’han de modular d’acord amb el nivell i tipus de risc que presentin els tractaments. www.privadesa.cat 3
  • 4. Tractaments de dades personals • Clients • Pacients • Associats • Alumnes • Clients potencials • Contactes • Treballadors • Candidats • Col·laboradors • Proveïdors • Videovigilància • Publicitat • Enquestes • Butlletins de notícies • Esdeveniments • Sortejos www.privadesa.cat 4
  • 5. Bases de legitimació Tot tractament de dades necessita recolzar-se en una base que ho legitimi. • Consentiment de l’interessat • Relació contractual • Interessos vitals de l’interessat o d’altres persones • Obligació legal per al responsable • Interès públic o exercici de poders públics • Interessos legítims del responsable o de tercers als quals es comuniquen les dades www.privadesa.cat 5
  • 6. Què s’ha de fer? Protegeix els drets de les persones que faciliten les seves dades. Comunicació. Digues qui ets quan sol·licitis les dades. Digues per què tractaràs les seves dades, durant quant de temps les guardaràs i qui les rep. Consentiment. Obté el consentiment inequívoc per al tractament de les dades. Accés i portabilitat. Deixa que les persones accedeixin a les seves dades i les donin a altres empreses. Avisos. Informa les persones de les violacions de dades si hi ha un greu risc per a elles. Esborra les dades. Respecta el «dret a l'oblit». Esborra les dades personals si t’ho demanen. www.privadesa.cat 6
  • 7. Què s’ha de fer? Publicitat. Permet que les persones optin a no rebre publicitat. Protecció de dades sensibles. Utilitza protecció addicional per a la informació relativa a la salut, la raça, l'orientació sexual, la religió o la ideologia política. Transferència de dades fora de la UE. Adopta mesures jurídiques quan transfereixis dades a països que no compten amb l'autorització de les autoritats de la UE. Protegeix els drets de les persones que faciliten les seves dades. www.privadesa.cat 7
  • 8. Què s’ha de fer? Integra la protecció de dades. Protecció de dades des del disseny i per defecte. Integra garanties de protecció de dades en els teus productes i serveis des de les primeres fases del seu desenvolupament. Relacions empresa-proveïdor. Assegura't que el proveïdor signa un contracte sense llacunes que enumera les responsabilitats de cada part. Tria únicament proveïdors que compleixin amb el requeriments de l’RGPD. Per demostrar que els proveïdors ofereixen les garanties exigides per l’RGPD, aquests podran adherir-se a codis de conducta o certificar-se dins dels esquemes previstos per l’RGPD. www.privadesa.cat 8
  • 9. Què s’ha de fer? Crea un registre de les activitats de tractament. El registre ha de contenir: ✓ El nom i les dades de contacte de l'empresa ✓ Els motius del tractament de les dades ✓ La descripció de les categories d'interessats i dades personals ✓ Les categories d'organitzacions que reben les dades ✓ La transferència de dades a un altre país o organització ✓ El termini límit per eliminar les dades ✓ La descripció de les mesures de seguretat utilitzades durant el tractament www.privadesa.cat 9
  • 10. El cost de l’incompliment L’autoritat de protecció de dades supervisa el compliment normatiu; el seu treball es coordina a escala de la UE. El cost d'incomplir la normativa pot ser elevat. Font: Comissió Europea www.privadesa.cat 10