Podcast
Questions and Answers
¿Cuál de las siguientes categorías de seguridad se menciona en el contenido?
¿Cuál de las siguientes categorías de seguridad se menciona en el contenido?
¿Qué metodología se indica que forma parte de la gestión de la seguridad?
¿Qué metodología se indica que forma parte de la gestión de la seguridad?
¿Cuál es el principio básico de la seguridad según el contenido?
¿Cuál es el principio básico de la seguridad según el contenido?
En la gestión de la seguridad basada en riesgos, ¿qué se busca mantener?
En la gestión de la seguridad basada en riesgos, ¿qué se busca mantener?
Signup and view all the answers
¿Qué aspecto se resalta en la vigilancia continua?
¿Qué aspecto se resalta en la vigilancia continua?
Signup and view all the answers
La política de seguridad debe incluir requisitos para:
La política de seguridad debe incluir requisitos para:
Signup and view all the answers
El principio de no causar un perjuicio significativo al medio ambiente está relacionado con:
El principio de no causar un perjuicio significativo al medio ambiente está relacionado con:
Signup and view all the answers
¿Cuál de las siguientes acciones es parte de la mejora continua del proceso de seguridad?
¿Cuál de las siguientes acciones es parte de la mejora continua del proceso de seguridad?
Signup and view all the answers
¿Cuál es el periodo de conservación de datos para el seguro de daños según la normativa mencionada?
¿Cuál es el periodo de conservación de datos para el seguro de daños según la normativa mencionada?
Signup and view all the answers
¿Cuál es la excepción para el envío de publicidad según la LSSICE?
¿Cuál es la excepción para el envío de publicidad según la LSSICE?
Signup and view all the answers
¿Qué establece la corresponsabilidad según el artículo 26?
¿Qué establece la corresponsabilidad según el artículo 26?
Signup and view all the answers
¿Qué tratamiento de datos se rige por la normativa 2016/680?
¿Qué tratamiento de datos se rige por la normativa 2016/680?
Signup and view all the answers
¿Qué se puede incluir en los sistemas de exclusión publicitaria?
¿Qué se puede incluir en los sistemas de exclusión publicitaria?
Signup and view all the answers
¿Cuál es el enfoque descrito en el artículo 32 del RGPD?
¿Cuál es el enfoque descrito en el artículo 32 del RGPD?
Signup and view all the answers
¿Cuánto tiempo deben conservarse los datos relacionados con el seguro de personas?
¿Cuánto tiempo deben conservarse los datos relacionados con el seguro de personas?
Signup and view all the answers
¿Qué debe hacer el remitente antes de enviar comunicaciones publicitarias?
¿Qué debe hacer el remitente antes de enviar comunicaciones publicitarias?
Signup and view all the answers
¿Cuál es uno de los principios fundamentales relacionados con el tratamiento de datos personales?
¿Cuál es uno de los principios fundamentales relacionados con el tratamiento de datos personales?
Signup and view all the answers
¿Qué implica la limitación del tratamiento de datos según el RGPD?
¿Qué implica la limitación del tratamiento de datos según el RGPD?
Signup and view all the answers
¿Qué se debe considerar al momento de publicar un acto administrativo que contenga datos personales?
¿Qué se debe considerar al momento de publicar un acto administrativo que contenga datos personales?
Signup and view all the answers
¿Qué significa el principio de responsabilidad proactiva en el tratamiento de datos?
¿Qué significa el principio de responsabilidad proactiva en el tratamiento de datos?
Signup and view all the answers
¿Cuándo no se aplica el principio de exactitud de los datos?
¿Cuándo no se aplica el principio de exactitud de los datos?
Signup and view all the answers
¿Qué es una regla corporativa vinculante (BCR) en el contexto de la protección de datos?
¿Qué es una regla corporativa vinculante (BCR) en el contexto de la protección de datos?
Signup and view all the answers
¿Cuáles son los fines para los que se pueden tratar datos personales según el principio de limitación de finalidad?
¿Cuáles son los fines para los que se pueden tratar datos personales según el principio de limitación de finalidad?
Signup and view all the answers
¿Cuál de las siguientes acciones se considera un derecho del interesado bajo el RGPD?
¿Cuál de las siguientes acciones se considera un derecho del interesado bajo el RGPD?
Signup and view all the answers
¿Cuál es la función de las cookies de análisis?
¿Cuál es la función de las cookies de análisis?
Signup and view all the answers
¿Qué deben incluir las políticas de cookies para cumplir con la obligación de transparencia?
¿Qué deben incluir las políticas de cookies para cumplir con la obligación de transparencia?
Signup and view all the answers
¿Qué son las cookies de publicidad comportamental?
¿Qué son las cookies de publicidad comportamental?
Signup and view all the answers
¿Qué aspecto del consentimiento para el uso de cookies debe ser claro?
¿Qué aspecto del consentimiento para el uso de cookies debe ser claro?
Signup and view all the answers
Las cookies técnicas son...
Las cookies técnicas son...
Signup and view all the answers
¿Cómo debe presentarse la información sobre las cookies?
¿Cómo debe presentarse la información sobre las cookies?
Signup and view all the answers
¿Qué deben agruparse las cookies según su uso?
¿Qué deben agruparse las cookies según su uso?
Signup and view all the answers
¿Qué implica el consentimiento claro y afirmativo del usuario?
¿Qué implica el consentimiento claro y afirmativo del usuario?
Signup and view all the answers
¿Qué es el riesgo residual en el contexto de una EIPD?
¿Qué es el riesgo residual en el contexto de una EIPD?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones es incorrecta sobre la realización de una EIPD?
¿Cuál de las siguientes afirmaciones es incorrecta sobre la realización de una EIPD?
Signup and view all the answers
¿Cuál es el primer paso en la gestión del riesgo según el contenido?
¿Cuál es el primer paso en la gestión del riesgo según el contenido?
Signup and view all the answers
¿Qué implica la resiliencia en el contexto de gestión de riesgos?
¿Qué implica la resiliencia en el contexto de gestión de riesgos?
Signup and view all the answers
Sobre las medidas de control en el tratamiento del riesgo, ¿cuál es una medida correcta?
Sobre las medidas de control en el tratamiento del riesgo, ¿cuál es una medida correcta?
Signup and view all the answers
¿Cuál de las siguientes medidas puede ser considerada proactiva en la gestión del riesgo?
¿Cuál de las siguientes medidas puede ser considerada proactiva en la gestión del riesgo?
Signup and view all the answers
¿Qué aspecto NO se debe tener en cuenta al realizar una EIPD?
¿Qué aspecto NO se debe tener en cuenta al realizar una EIPD?
Signup and view all the answers
En el contexto de la EIPD, ¿cuál de las siguientes acciones es considerada una garantía orientada a reducir el riesgo?
En el contexto de la EIPD, ¿cuál de las siguientes acciones es considerada una garantía orientada a reducir el riesgo?
Signup and view all the answers
¿Cuál de las siguientes medidas NO es parte de las prácticas recomendadas para la gestión de incidentes?
¿Cuál de las siguientes medidas NO es parte de las prácticas recomendadas para la gestión de incidentes?
Signup and view all the answers
¿Qué aspecto se evalúa en el juicio de idoneidad al realizar una EIPD?
¿Qué aspecto se evalúa en el juicio de idoneidad al realizar una EIPD?
Signup and view all the answers
Al realizar una EIPD, ¿cuándo es obligatoria hacer una consulta previa a la AEPD?
Al realizar una EIPD, ¿cuándo es obligatoria hacer una consulta previa a la AEPD?
Signup and view all the answers
¿Qué se entiende por datos biométricos según la normativa mencionada?
¿Qué se entiende por datos biométricos según la normativa mencionada?
Signup and view all the answers
En el juicio de necesidad, se evalúa principalmente:
En el juicio de necesidad, se evalúa principalmente:
Signup and view all the answers
¿Cuál es el propósito de la protección frente a incidencias como incendios e inundaciones?
¿Cuál es el propósito de la protección frente a incidencias como incendios e inundaciones?
Signup and view all the answers
¿Qué elemento NO se considera parte de la evaluación de proporcionalidad?
¿Qué elemento NO se considera parte de la evaluación de proporcionalidad?
Signup and view all the answers
¿Cuál de las siguientes es una consecuencia de no realizar una EIPD cuando es necesaria?
¿Cuál de las siguientes es una consecuencia de no realizar una EIPD cuando es necesaria?
Signup and view all the answers
Study Notes
Reglamento General de Protección de Datos (RGPD)
- Entró en vigor el 25 de mayo de 2018.
- Reemplaza la Directiva 95/46/CE.
- Se aplica al tratamiento de datos personales de personas físicas en la UE.
- Se aplica a empresas con sede en la UE y a aquellas que ofrezcan bienes o servicios a personas en la UE, independientemente de su ubicación.
- Deroga la Ley Orgánica de Protección de Datos de España (LOPD).
- No se aplica a las relaciones domésticas, ni a las actividades no reguladas por el derecho de la UE, ni a la prevención, investigación, detección de infracciones penales.
- Aplica a los tratados por instituciones, órganos y organismos de la UE.
- No aplica a personas jurídicas.
- Aplica al tratamiento de datos de personas fallecidas y herederos.
Derechos Fundamentales
- Derecho de información.
- Derecho de acceso.
- Derecho de rectificación.
- Derecho de supresión.
- Derecho a la limitación del tratamiento.
- Derecho a la portabilidad.
- Derecho de oposición.
Principios del RGPD
- Licitud, lealtad y transparencia.
- Minimización de datos.
- Exactitud.
- Integridad y confidencialidad.
- Limitación del plazo de conservación.
- Integridad y confidencialidad.
- Responsabilidad proactiva.
Obligaciones del Responsable del Tratamiento (RT)
- Informar al interesado sobre el tratamiento de sus datos (artículo 13).
- Respetar el interés legítimo del afectado (Art. 6.1.f).
- Mantener datos exactos, actualizados.
- Adoptar medidas de seguridad para el tratamiento de datos.
- Asignar Delegado de Protección de Datos (DPO) en ciertas situaciones.
- Notificar brechas de datos a la autoridad de control en un plazo de 72 horas.
Transferencias de datos (TI)
- Se permiten cuando existen garantías adecuadas.
- La Comisión Europea puede autorizar TI a terceros países.
- Las transferencias internacionales requieren, en algunos casos, autorización previa.
Medidas técnicas y organizativas (MTO)
- El RT debe implantar medidas para garantizar la seguridad de los datos.
- Se analizará el riesgo de tratamiento de datos para los sujetos.
- Se incluyen las EIPD para tratamientos de alto riesgo
Responsabilidades solidarias
- Corresponsabilidad en relación a la subcontratación y a las obligaciones.
Sanciones
- Pueden imponerse multas por incumplimiento de las normas (artículo 83).
- Las multas se basan en la naturaleza, gravedad, duración de la infracción etc.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.