SlideShare a Scribd company logo
1 of 10
Download to read offline
Adaptació al
Reglament General de
Protecció de Dades
El Reglament General de Protecció de Dades (RGPD) és la nova
normativa europea de protecció de dades que va entrar en vigor el 24 de
maig de 2016 i s’aplica des del 25 de maig de 2018. L'RGPD és d’aplicació
directa.
30/10/2018 www.privadesa.cat 1
Innovacions de l’RGPD
Principi de responsabilitat proactiva. Les empreses han d’analitzar els
tractaments de dades personals i aplicar les mesures organitzatives
i tècniques apropiades per tal de garantir i poder demostrar que el
tractament és conforme a l’RGPD. Mesures de responsabilitat proactiva:
• Anàlisi de riscos
• Registre d’activitats de tractament
• Protecció de dades des del disseny i per defecte
• Mesures de seguretat
• Notificació de “violacions de seguretat de les dades”
• Avaluació d’impacte sobre la protecció de dades (tractaments d’alt risc)
• Delegat de protecció de dades (tractament de dades a gran escala)
30/10/2018 www.privadesa.cat 2
Innovacions de l’RGPD
L'enfocament de risc. L'aplicació de les mesures previstes per l’RGPD
s'ha d'adaptar a les característiques de les empreses.
D'acord amb aquest enfocament, algunes de les mesures que l’RGPD
estableix només s’han d’aplicar quan hi hagi un alt risc per als drets i
les llibertats, mentre que d’altres s’han de modular d’acord amb el
nivell i tipus de risc que presentin els tractaments.
30/10/2018 www.privadesa.cat 3
Tractaments de dades personals
• Clients
• Pacients
• Associats
• Alumnes
• Clients potencials
• Contactes
• Treballadors
• Candidats
• Col·laboradors
• Proveïdors
• Videovigilància
• Publicitat
• Enquestes
• Butlletins de notícies
• Esdeveniments
• Sortejos
30/10/2018 www.privadesa.cat 4
Bases de legitimació
Tot tractament de dades necessita recolzar-se en una base que
ho legitimi.
• Consentiment de l’interessat
• Relació contractual
• Interessos vitals de l’interessat o d’altres persones
• Obligació legal per al responsable
• Interès públic o exercici de poders públics
• Interessos legítims del responsable o de tercers
als quals es comuniquen les dades
30/10/2018 www.privadesa.cat 5
Què s’ha de fer?
Protegeix els drets de les persones que faciliten les seves dades.
Comunicació. Digues qui ets quan sol·licitis les dades. Digues per què tractaràs les
seves dades, durant quant de temps les guardaràs i qui les rep.
Consentiment. Obté el consentiment inequívoc per al tractament de les dades.
Accés i portabilitat. Deixa que les persones accedeixin a les seves dades i les donin
a altres empreses.
Avisos. Informa les persones de les violacions de dades si hi ha un greu risc per a elles.
Esborra les dades. Respecta el «dret a l'oblit». Esborra les dades personals si t’ho
demanen.
30/10/2018 www.privadesa.cat 6
Què s’ha de fer?
Publicitat. Permet que les persones optin a no rebre publicitat.
Protecció de dades sensibles. Utilitza protecció addicional per a la informació
relativa a la salut, la raça, l'orientació sexual, la religió o la ideologia política.
Transferència de dades fora de la UE. Adopta mesures jurídiques quan transfereixis
dades a països que no compten amb l'autorització de les autoritats de la UE.
Protegeix els drets de les persones que faciliten les seves dades.
30/10/2018 www.privadesa.cat 7
Què s’ha de fer?
Integra la protecció de dades.
Protecció de dades des del disseny i per defecte. Integra garanties de protecció
de dades en els teus productes i serveis des de les primeres fases del seu
desenvolupament.
Relacions empresa-proveïdor. Assegura't que el proveïdor signa un contracte
sense llacunes que enumera les responsabilitats de cada part. Tria únicament
proveïdors que compleixin amb el requeriments de l’RGPD.
Per demostrar que els proveïdors ofereixen les garanties exigides per l’RGPD,
aquests podran adherir-se a codis de conducta o certificar-se dins dels esquemes
previstos per l’RGPD.
30/10/2018 www.privadesa.cat 8
Què s’ha de fer?
Crea un registre de les activitats de tractament.
El registre ha de contenir:
✓ El nom i les dades de contacte de l'empresa
✓ Els motius del tractament de les dades
✓ La descripció de les categories d'interessats i dades personals
✓ Les categories d'organitzacions que reben les dades
✓ La transferència de dades a un altre país o organització
✓ El termini límit per eliminar les dades
✓ La descripció de les mesures de seguretat utilitzades durant el tractament
30/10/2018 www.privadesa.cat 9
El cost de l’incompliment
L’autoritat de protecció de dades supervisa el compliment normatiu; el seu treball
es coordina a escala de la UE. El cost d'incomplir la normativa pot ser elevat.
Font: Comissió Europea
30/10/2018 www.privadesa.cat 10

More Related Content

Similar to Nova normativa europea de protecció de dades

La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...Empresa i Emprenedoria Granollers
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdCristinaLpezMuoz3
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalNina Costas
 
Presentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalPresentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalCristinaLpezMuoz3
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sectorm4Social
 
Factors claus per vendre per internet
Factors claus per vendre per internetFactors claus per vendre per internet
Factors claus per vendre per internetEva Castilla
 
Adequació a la LOPD
Adequació a la LOPDAdequació a la LOPD
Adequació a la LOPDPrivadesa
 
La Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNicLa Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNictresestic
 
Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...
Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...
Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...Alba Pueyo Busquets
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxaElsguardiansdelesTICS
 
El Document De Seguretat
El Document De SeguretatEl Document De Seguretat
El Document De Seguretatjoanbajb
 

Similar to Nova normativa europea de protecció de dades (20)

La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
La gestió documental a l'empresa: Mòdul 1: Com i per què adaptar la teva empr...
 
Presentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpdPresentacio proteccio dades_rgpd
Presentacio proteccio dades_rgpd
 
Presentacio final
Presentacio finalPresentacio final
Presentacio final
 
Monogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legalMonogràfic protecció de dades. On està la frontera del legal i il·legal
Monogràfic protecció de dades. On està la frontera del legal i il·legal
 
Presentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter PersonalPresentació Protecció de Dades de Caràcter Personal
Presentació Protecció de Dades de Caràcter Personal
 
Protecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer SectorProtecció de Dades - Taula d'entitats del Tercer Sector
Protecció de Dades - Taula d'entitats del Tercer Sector
 
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
[Cicle legal, fiscal i comptable 2010] Complir amb la llei de protecció de dades
 
Presentació Introducció a la LOPD
Presentació Introducció a la LOPD Presentació Introducció a la LOPD
Presentació Introducció a la LOPD
 
Protecció de dades en el comerç electrònic
Protecció de dades en el comerç electrònicProtecció de dades en el comerç electrònic
Protecció de dades en el comerç electrònic
 
JornadesTAC
JornadesTACJornadesTAC
JornadesTAC
 
Curs 1.3 economia i impacte social 02/11/2017
Curs 1.3 economia i impacte social 02/11/2017Curs 1.3 economia i impacte social 02/11/2017
Curs 1.3 economia i impacte social 02/11/2017
 
1.3 Economia Open Data
1.3 Economia Open Data1.3 Economia Open Data
1.3 Economia Open Data
 
Factors claus per vendre per internet
Factors claus per vendre per internetFactors claus per vendre per internet
Factors claus per vendre per internet
 
Adequació a la LOPD
Adequació a la LOPDAdequació a la LOPD
Adequació a la LOPD
 
La Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNicLa Seguretat En El Comerç ElectròNic
La Seguretat En El Comerç ElectròNic
 
Curs 1.3. Economia Open Data (OpenDataLab)
Curs 1.3. Economia Open Data (OpenDataLab)Curs 1.3. Economia Open Data (OpenDataLab)
Curs 1.3. Economia Open Data (OpenDataLab)
 
Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...
Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...
Projecte final: La llibertat d'expressió i la protecció de dades a les xarxes...
 
Proteccio de dades a xarxes socials
Proteccio de dades a xarxes socialsProteccio de dades a xarxes socials
Proteccio de dades a xarxes socials
 
com es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxacom es protegeixen les nostres dades a la xarxa
com es protegeixen les nostres dades a la xarxa
 
El Document De Seguretat
El Document De SeguretatEl Document De Seguretat
El Document De Seguretat
 

More from Privadesa

Què implica la protecció de dades
Què implica la protecció de dadesQuè implica la protecció de dades
Què implica la protecció de dadesPrivadesa
 
La protecció de dades en l'era digital
La protecció de dades en l'era digitalLa protecció de dades en l'era digital
La protecció de dades en l'era digitalPrivadesa
 
Les principals ciberamenaces
Les principals ciberamenacesLes principals ciberamenaces
Les principals ciberamenacesPrivadesa
 
4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personalsPrivadesa
 
4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinadorPrivadesa
 
3 consells per navegar per Internet
3 consells per navegar per Internet3 consells per navegar per Internet
3 consells per navegar per InternetPrivadesa
 
3 consells per connectar-te a Internet
3 consells per connectar-te a Internet3 consells per connectar-te a Internet
3 consells per connectar-te a InternetPrivadesa
 
3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet3 consells per a la teva presència a Internet
3 consells per a la teva presència a InternetPrivadesa
 
Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Privadesa
 
Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Privadesa
 
El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?Privadesa
 
Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Privadesa
 
Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Privadesa
 
5 passos per complir la LOPD
5 passos per complir la LOPD5 passos per complir la LOPD
5 passos per complir la LOPDPrivadesa
 
Obligacions establertes per la LOPD
Obligacions establertes per la LOPDObligacions establertes per la LOPD
Obligacions establertes per la LOPDPrivadesa
 
Catàleg de Privadesa
Catàleg de PrivadesaCatàleg de Privadesa
Catàleg de PrivadesaPrivadesa
 
Guia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesGuia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesPrivadesa
 
Què és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesQuè és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesPrivadesa
 
Com complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesCom complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesPrivadesa
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsPrivadesa
 

More from Privadesa (20)

Què implica la protecció de dades
Què implica la protecció de dadesQuè implica la protecció de dades
Què implica la protecció de dades
 
La protecció de dades en l'era digital
La protecció de dades en l'era digitalLa protecció de dades en l'era digital
La protecció de dades en l'era digital
 
Les principals ciberamenaces
Les principals ciberamenacesLes principals ciberamenaces
Les principals ciberamenaces
 
4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals4 consells per protegir les teves dades personals
4 consells per protegir les teves dades personals
 
4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador4 consells per a la seguretat del teu ordinador
4 consells per a la seguretat del teu ordinador
 
3 consells per navegar per Internet
3 consells per navegar per Internet3 consells per navegar per Internet
3 consells per navegar per Internet
 
3 consells per connectar-te a Internet
3 consells per connectar-te a Internet3 consells per connectar-te a Internet
3 consells per connectar-te a Internet
 
3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet3 consells per a la teva presència a Internet
3 consells per a la teva presència a Internet
 
Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?Les AMPA han de complir la LOPD?
Les AMPA han de complir la LOPD?
 
Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?Les associacions han de complir la LOPD?
Les associacions han de complir la LOPD?
 
El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?El meu proveïdor ha de complir la LOPD?
El meu proveïdor ha de complir la LOPD?
 
Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?Si tinc videovigilància he de complir la LOPD?
Si tinc videovigilància he de complir la LOPD?
 
Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?Les Comunitats de Propietaris han de complir la LOPD?
Les Comunitats de Propietaris han de complir la LOPD?
 
5 passos per complir la LOPD
5 passos per complir la LOPD5 passos per complir la LOPD
5 passos per complir la LOPD
 
Obligacions establertes per la LOPD
Obligacions establertes per la LOPDObligacions establertes per la LOPD
Obligacions establertes per la LOPD
 
Catàleg de Privadesa
Catàleg de PrivadesaCatàleg de Privadesa
Catàleg de Privadesa
 
Guia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dadesGuia de 5 passos per complir la llei de protecció de dades
Guia de 5 passos per complir la llei de protecció de dades
 
Què és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dadesQuè és necessari per complir la Llei de protecció de dades
Què és necessari per complir la Llei de protecció de dades
 
Com complir la Llei de protecció de dades
Com complir la Llei de protecció de dadesCom complir la Llei de protecció de dades
Com complir la Llei de protecció de dades
 
Què necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personalsQuè necessites per complir la llei de protecció de dades personals
Què necessites per complir la llei de protecció de dades personals
 

Nova normativa europea de protecció de dades

  • 1. Adaptació al Reglament General de Protecció de Dades El Reglament General de Protecció de Dades (RGPD) és la nova normativa europea de protecció de dades que va entrar en vigor el 24 de maig de 2016 i s’aplica des del 25 de maig de 2018. L'RGPD és d’aplicació directa. 30/10/2018 www.privadesa.cat 1
  • 2. Innovacions de l’RGPD Principi de responsabilitat proactiva. Les empreses han d’analitzar els tractaments de dades personals i aplicar les mesures organitzatives i tècniques apropiades per tal de garantir i poder demostrar que el tractament és conforme a l’RGPD. Mesures de responsabilitat proactiva: • Anàlisi de riscos • Registre d’activitats de tractament • Protecció de dades des del disseny i per defecte • Mesures de seguretat • Notificació de “violacions de seguretat de les dades” • Avaluació d’impacte sobre la protecció de dades (tractaments d’alt risc) • Delegat de protecció de dades (tractament de dades a gran escala) 30/10/2018 www.privadesa.cat 2
  • 3. Innovacions de l’RGPD L'enfocament de risc. L'aplicació de les mesures previstes per l’RGPD s'ha d'adaptar a les característiques de les empreses. D'acord amb aquest enfocament, algunes de les mesures que l’RGPD estableix només s’han d’aplicar quan hi hagi un alt risc per als drets i les llibertats, mentre que d’altres s’han de modular d’acord amb el nivell i tipus de risc que presentin els tractaments. 30/10/2018 www.privadesa.cat 3
  • 4. Tractaments de dades personals • Clients • Pacients • Associats • Alumnes • Clients potencials • Contactes • Treballadors • Candidats • Col·laboradors • Proveïdors • Videovigilància • Publicitat • Enquestes • Butlletins de notícies • Esdeveniments • Sortejos 30/10/2018 www.privadesa.cat 4
  • 5. Bases de legitimació Tot tractament de dades necessita recolzar-se en una base que ho legitimi. • Consentiment de l’interessat • Relació contractual • Interessos vitals de l’interessat o d’altres persones • Obligació legal per al responsable • Interès públic o exercici de poders públics • Interessos legítims del responsable o de tercers als quals es comuniquen les dades 30/10/2018 www.privadesa.cat 5
  • 6. Què s’ha de fer? Protegeix els drets de les persones que faciliten les seves dades. Comunicació. Digues qui ets quan sol·licitis les dades. Digues per què tractaràs les seves dades, durant quant de temps les guardaràs i qui les rep. Consentiment. Obté el consentiment inequívoc per al tractament de les dades. Accés i portabilitat. Deixa que les persones accedeixin a les seves dades i les donin a altres empreses. Avisos. Informa les persones de les violacions de dades si hi ha un greu risc per a elles. Esborra les dades. Respecta el «dret a l'oblit». Esborra les dades personals si t’ho demanen. 30/10/2018 www.privadesa.cat 6
  • 7. Què s’ha de fer? Publicitat. Permet que les persones optin a no rebre publicitat. Protecció de dades sensibles. Utilitza protecció addicional per a la informació relativa a la salut, la raça, l'orientació sexual, la religió o la ideologia política. Transferència de dades fora de la UE. Adopta mesures jurídiques quan transfereixis dades a països que no compten amb l'autorització de les autoritats de la UE. Protegeix els drets de les persones que faciliten les seves dades. 30/10/2018 www.privadesa.cat 7
  • 8. Què s’ha de fer? Integra la protecció de dades. Protecció de dades des del disseny i per defecte. Integra garanties de protecció de dades en els teus productes i serveis des de les primeres fases del seu desenvolupament. Relacions empresa-proveïdor. Assegura't que el proveïdor signa un contracte sense llacunes que enumera les responsabilitats de cada part. Tria únicament proveïdors que compleixin amb el requeriments de l’RGPD. Per demostrar que els proveïdors ofereixen les garanties exigides per l’RGPD, aquests podran adherir-se a codis de conducta o certificar-se dins dels esquemes previstos per l’RGPD. 30/10/2018 www.privadesa.cat 8
  • 9. Què s’ha de fer? Crea un registre de les activitats de tractament. El registre ha de contenir: ✓ El nom i les dades de contacte de l'empresa ✓ Els motius del tractament de les dades ✓ La descripció de les categories d'interessats i dades personals ✓ Les categories d'organitzacions que reben les dades ✓ La transferència de dades a un altre país o organització ✓ El termini límit per eliminar les dades ✓ La descripció de les mesures de seguretat utilitzades durant el tractament 30/10/2018 www.privadesa.cat 9
  • 10. El cost de l’incompliment L’autoritat de protecció de dades supervisa el compliment normatiu; el seu treball es coordina a escala de la UE. El cost d'incomplir la normativa pot ser elevat. Font: Comissió Europea 30/10/2018 www.privadesa.cat 10