Podcast
Questions and Answers
¿Cuál de las siguientes categorÃas de seguridad se menciona en el contenido?
¿Cuál de las siguientes categorÃas de seguridad se menciona en el contenido?
- CategorÃa de privacidad
- CategorÃa de riesgo bajo
- CategorÃa de seguridad básica (correct)
- CategorÃa de seguridad alta (correct)
¿Qué metodologÃa se indica que forma parte de la gestión de la seguridad?
¿Qué metodologÃa se indica que forma parte de la gestión de la seguridad?
- Agile
- COBIT (correct)
- SWOT
- PMBOK
¿Cuál es el principio básico de la seguridad según el contenido?
¿Cuál es el principio básico de la seguridad según el contenido?
- Seguridad como un proceso integral (correct)
- La categorÃa de seguridad más alta es la idónea
- Sólo el personal autorizado debe tener acceso
- Prevención de incidentes a través de auditorÃas
En la gestión de la seguridad basada en riesgos, ¿qué se busca mantener?
En la gestión de la seguridad basada en riesgos, ¿qué se busca mantener?
¿Qué aspecto se resalta en la vigilancia continua?
¿Qué aspecto se resalta en la vigilancia continua?
La polÃtica de seguridad debe incluir requisitos para:
La polÃtica de seguridad debe incluir requisitos para:
El principio de no causar un perjuicio significativo al medio ambiente está relacionado con:
El principio de no causar un perjuicio significativo al medio ambiente está relacionado con:
¿Cuál de las siguientes acciones es parte de la mejora continua del proceso de seguridad?
¿Cuál de las siguientes acciones es parte de la mejora continua del proceso de seguridad?
¿Cuál es el periodo de conservación de datos para el seguro de daños según la normativa mencionada?
¿Cuál es el periodo de conservación de datos para el seguro de daños según la normativa mencionada?
¿Cuál es la excepción para el envÃo de publicidad según la LSSICE?
¿Cuál es la excepción para el envÃo de publicidad según la LSSICE?
¿Qué establece la corresponsabilidad según el artÃculo 26?
¿Qué establece la corresponsabilidad según el artÃculo 26?
¿Qué tratamiento de datos se rige por la normativa 2016/680?
¿Qué tratamiento de datos se rige por la normativa 2016/680?
¿Qué se puede incluir en los sistemas de exclusión publicitaria?
¿Qué se puede incluir en los sistemas de exclusión publicitaria?
¿Cuál es el enfoque descrito en el artÃculo 32 del RGPD?
¿Cuál es el enfoque descrito en el artÃculo 32 del RGPD?
¿Cuánto tiempo deben conservarse los datos relacionados con el seguro de personas?
¿Cuánto tiempo deben conservarse los datos relacionados con el seguro de personas?
¿Qué debe hacer el remitente antes de enviar comunicaciones publicitarias?
¿Qué debe hacer el remitente antes de enviar comunicaciones publicitarias?
¿Cuál es uno de los principios fundamentales relacionados con el tratamiento de datos personales?
¿Cuál es uno de los principios fundamentales relacionados con el tratamiento de datos personales?
¿Qué implica la limitación del tratamiento de datos según el RGPD?
¿Qué implica la limitación del tratamiento de datos según el RGPD?
¿Qué se debe considerar al momento de publicar un acto administrativo que contenga datos personales?
¿Qué se debe considerar al momento de publicar un acto administrativo que contenga datos personales?
¿Qué significa el principio de responsabilidad proactiva en el tratamiento de datos?
¿Qué significa el principio de responsabilidad proactiva en el tratamiento de datos?
¿Cuándo no se aplica el principio de exactitud de los datos?
¿Cuándo no se aplica el principio de exactitud de los datos?
¿Qué es una regla corporativa vinculante (BCR) en el contexto de la protección de datos?
¿Qué es una regla corporativa vinculante (BCR) en el contexto de la protección de datos?
¿Cuáles son los fines para los que se pueden tratar datos personales según el principio de limitación de finalidad?
¿Cuáles son los fines para los que se pueden tratar datos personales según el principio de limitación de finalidad?
¿Cuál de las siguientes acciones se considera un derecho del interesado bajo el RGPD?
¿Cuál de las siguientes acciones se considera un derecho del interesado bajo el RGPD?
¿Cuál es la función de las cookies de análisis?
¿Cuál es la función de las cookies de análisis?
¿Qué deben incluir las polÃticas de cookies para cumplir con la obligación de transparencia?
¿Qué deben incluir las polÃticas de cookies para cumplir con la obligación de transparencia?
¿Qué son las cookies de publicidad comportamental?
¿Qué son las cookies de publicidad comportamental?
¿Qué aspecto del consentimiento para el uso de cookies debe ser claro?
¿Qué aspecto del consentimiento para el uso de cookies debe ser claro?
Las cookies técnicas son...
Las cookies técnicas son...
¿Cómo debe presentarse la información sobre las cookies?
¿Cómo debe presentarse la información sobre las cookies?
¿Qué deben agruparse las cookies según su uso?
¿Qué deben agruparse las cookies según su uso?
¿Qué implica el consentimiento claro y afirmativo del usuario?
¿Qué implica el consentimiento claro y afirmativo del usuario?
¿Qué es el riesgo residual en el contexto de una EIPD?
¿Qué es el riesgo residual en el contexto de una EIPD?
¿Cuál de las siguientes afirmaciones es incorrecta sobre la realización de una EIPD?
¿Cuál de las siguientes afirmaciones es incorrecta sobre la realización de una EIPD?
¿Cuál es el primer paso en la gestión del riesgo según el contenido?
¿Cuál es el primer paso en la gestión del riesgo según el contenido?
¿Qué implica la resiliencia en el contexto de gestión de riesgos?
¿Qué implica la resiliencia en el contexto de gestión de riesgos?
Sobre las medidas de control en el tratamiento del riesgo, ¿cuál es una medida correcta?
Sobre las medidas de control en el tratamiento del riesgo, ¿cuál es una medida correcta?
¿Cuál de las siguientes medidas puede ser considerada proactiva en la gestión del riesgo?
¿Cuál de las siguientes medidas puede ser considerada proactiva en la gestión del riesgo?
¿Qué aspecto NO se debe tener en cuenta al realizar una EIPD?
¿Qué aspecto NO se debe tener en cuenta al realizar una EIPD?
En el contexto de la EIPD, ¿cuál de las siguientes acciones es considerada una garantÃa orientada a reducir el riesgo?
En el contexto de la EIPD, ¿cuál de las siguientes acciones es considerada una garantÃa orientada a reducir el riesgo?
¿Cuál de las siguientes medidas NO es parte de las prácticas recomendadas para la gestión de incidentes?
¿Cuál de las siguientes medidas NO es parte de las prácticas recomendadas para la gestión de incidentes?
¿Qué aspecto se evalúa en el juicio de idoneidad al realizar una EIPD?
¿Qué aspecto se evalúa en el juicio de idoneidad al realizar una EIPD?
Al realizar una EIPD, ¿cuándo es obligatoria hacer una consulta previa a la AEPD?
Al realizar una EIPD, ¿cuándo es obligatoria hacer una consulta previa a la AEPD?
¿Qué se entiende por datos biométricos según la normativa mencionada?
¿Qué se entiende por datos biométricos según la normativa mencionada?
En el juicio de necesidad, se evalúa principalmente:
En el juicio de necesidad, se evalúa principalmente:
¿Cuál es el propósito de la protección frente a incidencias como incendios e inundaciones?
¿Cuál es el propósito de la protección frente a incidencias como incendios e inundaciones?
¿Qué elemento NO se considera parte de la evaluación de proporcionalidad?
¿Qué elemento NO se considera parte de la evaluación de proporcionalidad?
¿Cuál de las siguientes es una consecuencia de no realizar una EIPD cuando es necesaria?
¿Cuál de las siguientes es una consecuencia de no realizar una EIPD cuando es necesaria?
Flashcards
Tratamiento transfronterizo
Tratamiento transfronterizo
El procesamiento de datos personales entre miembros de diferentes paÃses.
Principios de tratamiento de datos
Principios de tratamiento de datos
GuÃas para el uso ético de datos personales por ejemplo: licitud, lealtad, transparencia, limitación de la finalidad, minimización de datos y exactitud.
Principio de limitación de la finalidad
Principio de limitación de la finalidad
Usar datos solo para la razón especificada al obtenerlos.
Principio de exactitud
Principio de exactitud
Signup and view all the flashcards
Limitación del tratamiento
Limitación del tratamiento
Signup and view all the flashcards
Derechos del interesado
Derechos del interesado
Signup and view all the flashcards
Publicación de datos
Publicación de datos
Signup and view all the flashcards
BCR (Binding Corporate Rules)
BCR (Binding Corporate Rules)
Signup and view all the flashcards
Conservación de Datos
Conservación de Datos
Signup and view all the flashcards
Corresponsabilidad (art. 26)
Corresponsabilidad (art. 26)
Signup and view all the flashcards
Publicidad (LSSI)
Publicidad (LSSI)
Signup and view all the flashcards
Sistemas de exclusión publicitaria
Sistemas de exclusión publicitaria
Signup and view all the flashcards
LO 7/2021
LO 7/2021
Signup and view all the flashcards
Riesgo (RGPD)
Riesgo (RGPD)
Signup and view all the flashcards
2016/680
2016/680
Signup and view all the flashcards
Cookies técnicas
Cookies técnicas
Signup and view all the flashcards
Cookies de preferencia
Cookies de preferencia
Signup and view all the flashcards
Cookies de análisis
Cookies de análisis
Signup and view all the flashcards
Cookies de publicidad comportamental
Cookies de publicidad comportamental
Signup and view all the flashcards
Cookies de sesión
Cookies de sesión
Signup and view all the flashcards
Cookies persistentes
Cookies persistentes
Signup and view all the flashcards
Consentimiento de cookies
Consentimiento de cookies
Signup and view all the flashcards
Panel de configuración de cookies
Panel de configuración de cookies
Signup and view all the flashcards
Obligaciones de transparencia
Obligaciones de transparencia
Signup and view all the flashcards
PolÃtica de cookies
PolÃtica de cookies
Signup and view all the flashcards
CCN
CCN
Signup and view all the flashcards
GuÃas de seguridad
GuÃas de seguridad
Signup and view all the flashcards
ISO 27001
ISO 27001
Signup and view all the flashcards
MetodologÃas COBIT
MetodologÃas COBIT
Signup and view all the flashcards
Seguridad como proceso integral
Seguridad como proceso integral
Signup and view all the flashcards
Gestión de riesgos
Gestión de riesgos
Signup and view all the flashcards
Sistema de información (redes)
Sistema de información (redes)
Signup and view all the flashcards
Evento de seguridad
Evento de seguridad
Signup and view all the flashcards
Incidente de seguridad
Incidente de seguridad
Signup and view all the flashcards
Monitorización continua
Monitorización continua
Signup and view all the flashcards
PolÃtica de seguridad
PolÃtica de seguridad
Signup and view all the flashcards
Principios básicos de seguridad
Principios básicos de seguridad
Signup and view all the flashcards
Minimo privilegio
Minimo privilegio
Signup and view all the flashcards
CategorÃas de seguridad
CategorÃas de seguridad
Signup and view all the flashcards
EIPD
EIPD
Signup and view all the flashcards
Alto Riesgo (EIPD)
Alto Riesgo (EIPD)
Signup and view all the flashcards
Riesgo Inherente
Riesgo Inherente
Signup and view all the flashcards
Riesgo Residual
Riesgo Residual
Signup and view all the flashcards
Tratamiento de Riesgo
Tratamiento de Riesgo
Signup and view all the flashcards
Medidas de Seguridad
Medidas de Seguridad
Signup and view all the flashcards
PolÃtica de Protección de Datos
PolÃtica de Protección de Datos
Signup and view all the flashcards
Probabilidad de Riesgo
Probabilidad de Riesgo
Signup and view all the flashcards
Resiliencia
Resiliencia
Signup and view all the flashcards
Principios de tratamiento de datos
Principios de tratamiento de datos
Signup and view all the flashcards
Necesidad y Proporcionalidad
Necesidad y Proporcionalidad
Signup and view all the flashcards
Evaluación de Impacto de Protección de Datos (EIPD)
Evaluación de Impacto de Protección de Datos (EIPD)
Signup and view all the flashcards
Alto riesgo (EIPD)
Alto riesgo (EIPD)
Signup and view all the flashcards
Necesidad y proporcionalidad (EIPD)
Necesidad y proporcionalidad (EIPD)
Signup and view all the flashcards
Juicio de idoneidad (EIPD)
Juicio de idoneidad (EIPD)
Signup and view all the flashcards
Juicio de necesidad (EIPD)
Juicio de necesidad (EIPD)
Signup and view all the flashcards
Juicio de proporcionalidad (EIPD)
Juicio de proporcionalidad (EIPD)
Signup and view all the flashcards
Opinión de interesados (EIPD)
Opinión de interesados (EIPD)
Signup and view all the flashcards
Consulta previa a la AEPD
Consulta previa a la AEPD
Signup and view all the flashcards
Datos biométricos
Datos biométricos
Signup and view all the flashcards
Study Notes
Reglamento General de Protección de Datos (RGPD)
- Entró en vigor el 25 de mayo de 2018.
- Reemplaza la Directiva 95/46/CE.
- Se aplica al tratamiento de datos personales de personas fÃsicas en la UE.
- Se aplica a empresas con sede en la UE y a aquellas que ofrezcan bienes o servicios a personas en la UE, independientemente de su ubicación.
- Deroga la Ley Orgánica de Protección de Datos de España (LOPD).
- No se aplica a las relaciones domésticas, ni a las actividades no reguladas por el derecho de la UE, ni a la prevención, investigación, detección de infracciones penales.
- Aplica a los tratados por instituciones, órganos y organismos de la UE.
- No aplica a personas jurÃdicas.
- Aplica al tratamiento de datos de personas fallecidas y herederos.
Derechos Fundamentales
- Derecho de información.
- Derecho de acceso.
- Derecho de rectificación.
- Derecho de supresión.
- Derecho a la limitación del tratamiento.
- Derecho a la portabilidad.
- Derecho de oposición.
Principios del RGPD
- Licitud, lealtad y transparencia.
- Minimización de datos.
- Exactitud.
- Integridad y confidencialidad.
- Limitación del plazo de conservación.
- Integridad y confidencialidad.
- Responsabilidad proactiva.
Obligaciones del Responsable del Tratamiento (RT)
- Informar al interesado sobre el tratamiento de sus datos (artÃculo 13).
- Respetar el interés legÃtimo del afectado (Art. 6.1.f).
- Mantener datos exactos, actualizados.
- Adoptar medidas de seguridad para el tratamiento de datos.
- Asignar Delegado de Protección de Datos (DPO) en ciertas situaciones.
- Notificar brechas de datos a la autoridad de control en un plazo de 72 horas.
Transferencias de datos (TI)
- Se permiten cuando existen garantÃas adecuadas.
- La Comisión Europea puede autorizar TI a terceros paÃses.
- Las transferencias internacionales requieren, en algunos casos, autorización previa.
Medidas técnicas y organizativas (MTO)
- El RT debe implantar medidas para garantizar la seguridad de los datos.
- Se analizará el riesgo de tratamiento de datos para los sujetos.
- Se incluyen las EIPD para tratamientos de alto riesgo
Responsabilidades solidarias
- Corresponsabilidad en relación a la subcontratación y a las obligaciones.
Sanciones
- Pueden imponerse multas por incumplimiento de las normas (artÃculo 83).
- Las multas se basan en la naturaleza, gravedad, duración de la infracción etc.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.