GPDR
INTEGRANTES
Néstor Xavier Diaz Pérez
Carlos Gustavo Ramírez Hidalgo
INTRODUCCION
El Reglamento General de Protección de Datos (GPDR) es la
normativa europea que regula el tratamiento de datos personales
y garantiza su libre circulación dentro de la Unión Europea, siempre
que se respeten los derechos fundamentales de las personas,
esta ley impone obligaciones estrictas a cualquier organización
que maneje datos de ciudadanos de la UE, sin importar su
ubicación geográfica, uno objetivo principal es proteger la
privacidad, asegurar la transparencia en el uso de datos y otorgar a
los individuos mayor control sobre su información personal
OBJETIVOS
Objeto del Reglamento: Regular el tratamiento de datos
personales y la libre circulación de los mismos.
Protección principal: Garantiza los derechos y libertades
fundamentales de las personas, en especial el derecho a la
protección de datos personales.
Libre circulación: Los datos personales pueden circular
libremente dentro de la Unión Europea, sin restricciones ni
prohibiciones, siempre que se respete la protección de las
personas.
CONCEPTOS BASICOS
Reglamento General de Protección de Datos(GPDR) consiste en la ley de
01 privacidad y seguridad mas estricta del mundo, impone obligaciones a las
organizaciones en cualquier lugar e impondrá severas multas a quienes
infrinjan sus estándares de privacidad y seguridad.
El RGPD está en vigor desde el 25 de mayo de 2018.
La Comisión presentó un informe sobre la evaluación y la revisión del
02 Reglamento en junio de 2020. La próxima evaluación está prevista para
2024.
Deben cumplirse de acuerdo con sus siete principios de protección que
serian:
03 1- Licitud lealtad y transparencia.
2-limitacion de la finalidad.
3. Minimización de datos.
4-Precicion
5- Limitación de almacenamiento
6- Integridad y confidencialidad
7- Responsabilidad
ASPECTOS GENERALES
AMBITO DE APLICACION
Esta ley debe ser aplicada todas las organizaciones
siempre que se dirijan o recopilen datos relacionados
con personas.
SANCIONES
Existen dos niveles de sanciones, uno de 20 millones de
euros o el 4% de los ingresos globales dependiendo cual
sea mayor.
DERECHOS
El GPDR reconoce nuevos derechos de privacidad, su
objetivo es darle un mayor control sobre los datos que
prestan a las organizaciones, algunos de estos son:
derecho de accesso, rectificacion, al borrado, a objetar,
etc.
Se aplica en:
PRINCIPIOS
Se aplica al tratamiento automatizado (total o
parcial) de datos personales.
También al tratamiento no automatizado,
siempre que los datos formen parte de un
fichero o estén destinados a ello.
No se aplica cuando el tratamiento es realizado:
En actividades fuera del Derecho de la Unión
Europea.
Por una persona física con fines puramente
personales o domésticos.
Por autoridades competentes para la prevención,
investigación, detección o enjuiciamiento de
delitos, sanciones penales o seguridad pública.
En una sola frase:
El Reglamento regula el tratamiento de datos
personales, salvo en casos personales, de seguridad,
penales, estatales o fuera del Derecho de la UE.
COMPONENTES ESENCIALES
COMO IMPLEMENTAR LA GDPR
La implementación de la GDPR se basa en 6 elementos clave
que las empresas deben cumplir:
[Link]: informar al usuario qué datos se recolectan, cómo y para qué.
[Link]ósito delimitado: recolectar solo datos para fines específicos previamente
informados.
[Link]ón de datos: limitar la recolección a lo estrictamente necesario y
relevante.
[Link]ón: mantener los datos correctos, claros y actualizados.
[Link]ón de datos: conservarlos solo mientras sean necesarios para el propósito
original.
[Link]: proteger los datos con medidas técnicas y organizativas (ej. cifrado,
anonimización).
CASO DE ESTUDIO
La clínica SaludVida gestiona datos personales y médicos de
sus pacientes, como:
Nombre, dirección y número de contacto.
Historial médico, diagnósticos y tratamientos.
Datos de facturación y seguros médicos.
Un paciente descubre que la clínica compartió información de
su tratamiento con una empresa de seguros sin su
consentimiento explícito y presenta una queja ante la autoridad
de protección de datos.
Problemática
La clínica no cumplió con el principio de limitación de propósito y consentimiento, ya que utilizó los datos del
paciente para un fin distinto al informado originalmente.
CASO DE ESTUDIO
Se aplica el marco GDPR
Los datos solo deben procesarse con consentimiento válido y para los fines
informados. La clínica violó este principio.
El paciente puede:
Acceder a sus datos y saber cómo se usan.
Solicitar la limitación del tratamiento.
Exigir la eliminación (“derecho al olvido”) si no existe base legal para conservarlos.
La clínica debe demostrar cumplimiento, implementar controles internos y
capacitar a su personal sobre el manejo de datos sensibles.
El incumplimiento puede generar multas de hasta el 4% de la facturación anual o
20 millones de euros, dependiendo de la gravedad.
Resultado
La autoridad de protección de datos ordena a SaludVida eliminar los datos compartidos de forma indebida.
Se impone una multa económica proporcional a la infracción.
La clínica refuerza sus políticas de privacidad, implementa consentimiento explícito para el uso de datos médicos y
establece controles de acceso más estrictos.
BIBLIOGRAFIA
[Link]. Disponible en: [Link]
[Link]. Disponible en: [Link]