(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia

Página creada Gonzalo Ribera
 
SEGUIR LEYENDO
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
Una Aproximación a la
Protección de Datos Personales
            (PDP)

          Dirección Jurídica
  Unidad de Normativa y Regulación
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
(PDP) Una Aproximación a la Protección de Datos Personales - Dirección Jurídica Unidad de Normativa y Regulación - EducaTransparencia
Protección de datos personales:
           Introducción
• Ley 19.628 sobre protección   • Recomendaciones del CPLT
  de la vida privada              sobre Protección de Datos
                                  Personales
Acceso a la información y PDP

 Artículo 33, letra m) de la Ley 20.285: “Velar por el adecuado
 cumplimiento de la Ley Nº 19.628, de protección de datos de carácter
 personal por parte de los órganos de la Administración del Estado”.

 Artículo 21 de la ley 20.285: “Las únicas causales de secreto o reserva en
 cuya virtud se podrá denegar total o parcialmente el acceso a la
 información, son los siguientes:

    2. Cuando su publicidad, comunicación o conocimiento afecte a los derechos
    de las personas, particularmente tratándose de su seguridad, su salud, la
    esfera de la vida privada o derechos de carácter comercial o económico.

    5. Cuando se trate de documentos, datos o informaciones que una ley de
    quórum calificado haya declarado reservados o secretos, de acuerdo a las
    causales señaladas en el artículo 8 de la Constitución Política”.
Definiciones previas
      Datos                    Registro o           Tratamiento de
    personales               banco de datos              datos

     Datos de carácter          Conjunto               Operaciones o procedimientos
     personal:                  organizado de          técnicos que permitan:
     * Permita identificar      datos que              Recolectar, almacenar, grabar,
     al titular                 permite                organizar, elaborar, extraer,
                                relacionarlos          interconectar, disociar, comunicar,
     * Relativo a personas      entre sí
     naturales                                         ceder, trasmitir o cancelar datos o
                                                       utilizarlos en cualquier otra forma.
                                Registro
     Datos sensibles
                                automatizado          Responsable:
     * Características          * Uso de
     físicas o morales                                *Compete las decisiones sobre
                                informática           el tratamiento
     * Hechos de su vida        * Herramienta
     privada o intimidad                              *Finalidad, contenido y uso
                                tecnológica

    Otros datos:                Registro No
    * Datos caduco              automatizado           Mandatario:
    * Dato estadístico          * Organización         * Por encargo o mandato del
                                manual                 responsable.
                                * Estructura por
                                crit. específicos
Definiciones básicas

1. ¿Qué es un dato personal?

         Cualquier información concerniente a personas naturales,
que las identifique o las vuelva identificables, y cualquiera fuese el
  tipo o naturaleza del dato (por ej., numérica, alfabética, gráfica,
                        fotográfica, etcétera).

             ¿Cuáles son los ejemplos más comunes?

 RUN, domicilio, número telefónico, estado civil, condiciones de
                            salud.
Definiciones básicas

2. ¿Qué es un dato sensible?

        Todo aquel dato personal que se refiera a las características
   físicas o morales de las personas o circunstancias de su vida
                              privada.

             ¿Cuáles son los ejemplos más comunes?

    Origen racial, ideologías y opiniones políticas, creencias o
    convicciones religiosas, estados de salud y la vida sexual.
Definiciones básicas

3. ¿Qué es un dato estadístico? No permite identificación.
Definiciones básicas

4. ¿Qué es un registro o banco de datos?

   “Conjunto organizado de datos en cualquier soporte que permite el
  relacionamiento entre datos así como cualquier tipo de tratamiento”
Un listado de
asistencia, incluso
elaborado a mano,
     también
   constituye un
registro o base de
       datos
Registro de bases de datos

  Los órganos de la Administración del Estado deben inscribir todos los
bancos de datos personales que obren en su poder en el Registro de los
Bancos de Datos Personales a cargo de Organismos Públicos que lleva el
               Servicio de Registro Civil e Identificación.

                    http://rbdp.srcei.cl
Definiciones básicas

4. ¿Qué es el tratamiento de datos?

  Cualquier operación o procedimiento, o complejo de éstos
  sean manuales o automatizados, que permitan recolectar,
 almacenar, grabar, elaborar, organizar, seleccionar, extraer,
    confrontar, interconectar, disociar, comunicar, ceder,
transferir o cancelar datos de carácter personal, o utilizarlos
                   en cualquier otra forma.
Definiciones básicas

4. ¿Qué es una fuente accesible al público?

    Todos los registros o bancos de datos personales, sean
   públicos o privados, a los que puedan acceder cualquier
                            persona.

 Ejemplo: medios de comunicación escrito o guías telefónicas
Principios rectores
1. Licitud del tratamiento
2. Calidad de datos
     a)   Veracidad
     b)   Finalidad
     c)   Proporcionalidad
3.   Información
4.   Seguridad
5.   Confidencialidad
6.   Finalidad
1. Licitud del tratamiento
2. Finalidad del tratamiento
Derechos de los titulares

        1.   Acceso a sus propios datos
        2.   Rectificación o modificación
        3.   Cancelación o eliminación
        4.   Bloqueo de datos
DERECHOS DE LOS TITULARES

Ejercicio            Ejercicio             Ejercicio                Ejercicio            Ejercicio sin
independiente        gratuito              sencillo                 personalísimo        limitaciones

                                                                                      Derecho al
                                 Derecho de                                            bloqueo
 • Datos.
                                 rectificación         • Almacenamiento
 • Procedencia.                                         carente de                  • Titular proporciona
                          • Erróneos.                   fundamento legal.            voluntariamente.
 • Destinatario.
                          • Inexactos.                 • Dato caduco.               • Comunicaciones
 • Propósito.                                                                        informativas.
                          • Equívocos.
                          • Incompletos.                                            • Exactitud no pueda
                                                                                     ser establecida.
        Derecho de                                           Derecho de             • Vigencia dudosa.
          acceso                                             cancelación

  OAE obligado a evacuar                         Plazo respuesta: 2 días hábiles
  respuesta aunque no tenga la                   Reclamación ante JL Civil o CS (seguridad de la
  información                                    Nación o interés nacional)
Derecho de acceso
Desafíos en PDP

Diez propuestas del   Creación de un
   CPLT en PDP        órgano garante
www.educatransparencia.cl
Nuevo curso 2016
¡Gracias!
También puede leer