Es necesario ir adoptando e implementando medidas técnicas y organizativas con el fin de poder demostrar, en su caso, responsabilidad en su cumplimiento (accountability) y reforzar la confianza en las personas físicas cuyos datos personales son o serán tratados.







• Ámbito de aplicación.
• Enfoque preventivo.
• Nuevos principios de protección de datos.
• Nuevos mecanismos de supervisión y control.
• Códigos de conducta y certificaciones.
• Oficial de protección de datos.
• Garantías que exige.
• Transferencias internacionales.
• Atenuantes y agravantes del régimen sancionador.
• El papel del Consejo Europeo de Protección de Datos.
• Desaparición de la obligación de notificación de los ficheros.
• Marco normativo en el nuevo reglamento europeo.
• Ámbito de aplicación.
• Responsabilidades en las que puede incurrir el responsable en caso de incumplimiento o inclumplimiento inadecuado de sus funciones.
• El responsable de seguridad.
• Obligaciones del responsable o encargado de tratamiento: Conservación de la documentación. Evaluación de impacto. Notificación de la violación de protección de datos.
• Protección de datos desde el diseño y por defecto.
• Autorizaciones y consultas previas.
• Auditorías y medidas de seguridad que deben implantarse en los ficheros.
• Recomendaciones sobre la independencia del oficial de protección de datos en materia de seguridad.
• Conocimientos necesarios del oficial de protección de datos.
• Aproximación desde la nueva regulación de las infracciones y sanciones.
• Elaboración de perfiles.
• Cambio del sistema del consentimiento y su revocación. Consentimiento inequívoco, específico, explícito...
• Evaluación de impacto de la protección de datos (Data Protection Impact Assessment, DPIA).
• Aproximación basada en el riesgo (Risk base - approach).
• Judicialización de la Protección de datos: acciones colectivas de consumidores.
• La aproximación basada en el riesgo (risk-based approach), en el nuevo Reglamento.
• Las evaluaciones de impacto en una productora de TV.
• La gestión del consentimiento y otros aspectos en el tratamiento de datos: los castings de “Masterchef” y “Gran Hermano".
• Límites.
• Borrado y portabilidad.
• Fuga de datos personales.
• La histórica sentencia del TJUE y su recepción por la Jurisprudencia del Tribunal Supremo.
• ¿Cómo llevo a cabo nuevas transferencias internacionales de datos?¿Cambian muchas cosas con respecto al régimen existente?
• ¿Qué ocurre con las transferencias internacionales que ya realizaba? ¿Siguen siendo legítimas? ¿Hasta cuándo?
• Acciones a adoptar por las empresas ante el nuevo Reglamento.
• Ámbito de aplicación.
• Enfoque preventivo.
• Nuevos principios de protección de datos.
• Nuevos mecanismos de supervisión y control.
• Códigos de conducta y certificaciones.
• Oficial de protección de datos.
• Garantías que exige.
• Transferencias internacionales.
• Atenuantes y agravantes del régimen sancionador.
• El papel del Consejo Europeo de Protección de Datos.
• Desaparición de la obligación de notificación de los ficheros.
• Marco normativo en el nuevo reglamento europeo.
• Ámbito de aplicación.
• Responsabilidades en las que puede incurrir el responsable en caso de incumplimiento o inclumplimiento inadecuado de sus funciones.
• El responsable de seguridad.
• Obligaciones del responsable o encargado de tratamiento: Conservación de la documentación. Evaluación de impacto. Notificación de la violación de protección de datos.
• Protección de datos desde el diseño y por defecto.
• Autorizaciones y consultas previas.
• Auditorías y medidas de seguridad que deben implantarse en los ficheros.
• Recomendaciones sobre la independencia del oficial de protección de datos en materia de seguridad.
• Conocimientos necesarios del oficial de protección de datos.
• Aproximación desde la nueva regulación de las infracciones y sanciones.
• Elaboración de perfiles.
• Cambio del sistema del consentimiento y su revocación. Consentimiento inequívoco, específico, explícito...
• Evaluación de impacto de la protección de datos (Data Protection Impact Assessment, DPIA).
• Aproximación basada en el riesgo (Risk base - approach).
• Judicialización de la Protección de datos: acciones colectivas de consumidores.
• La aproximación basada en el riesgo (risk-based approach), en el nuevo Reglamento.
• Las evaluaciones de impacto en una productora de TV.
• La gestión del consentimiento y otros aspectos en el tratamiento de datos: los castings de “Masterchef” y “Gran Hermano".
• Límites.
• Borrado y portabilidad.
• Fuga de datos personales.
• La histórica sentencia del TJUE y su recepción por la Jurisprudencia del Tribunal Supremo.
• ¿Cómo llevo a cabo nuevas transferencias internacionales de datos?¿Cambian muchas cosas con respecto al régimen existente?
• ¿Qué ocurre con las transferencias internacionales que ya realizaba? ¿Siguen siendo legítimas? ¿Hasta cuándo?
• Acciones a adoptar por las empresas ante el nuevo Reglamento.
El DPO o CPO adquiere nuevas responsabilidades al tener que realizar una evaluación de impacto de la protección de datos (Data Protection Impact Assessmet, DPIA) y realizar una consulta previa a la autoridad nacional de protección de datos y una gestión adecuada de la obtención del consentimiento que debe ser claramente inequívoco y explícito en el caso de datos sensibles.
Se incluyen explícitamente en la normativa nuevos principios que persiguen el respeto a los derechos fundamentales de los ciudadanos desde el inicio de cualquier actividad del responsable que trate datos personales, quién tendrá que adoptar las medidas adecuadas que puedan demostrar la responsabilidad en el cumplimiento a lo largo de todo el ciclo de vida de los datos personales.
En esta conferencia del próximo 21 de junio, se tratarán desde un punto de vista práctico las cuestiones más controvertidas: el polémico derecho al olvido; el derecho a la portabilidad; el derecho a saber cuando hemos sido “hackeados” o se han producido brechas de seguridad con fuga de datos personales; aumenta la lista de datos sensibles, nuevos códigos de conducta y certificaciones que permitan demostrar el grado de cumplimiento; nuevas posibilidades en la transferencia datos personales a terceros países.