Ley de protección de datos
personales y su entrada en vigencia
Principales implicancias y pasos a
seguir
Julio de 2013
Constitución 1993
Art. 2 inc. 6
Compromisos internacionales
Art. 109 y 164 TLC Unión
Europea
Compromisos comerciales
del Estado y empresas privadas
Proyecto de Ley
4079
• Presentado
por el
Ejecutivo
Ley 29733
• Publicada el 3
de julio de
2011
DS No. 003-
2013-JUS
Reglamento de
la Ley 29733
• Publicado el
22 de marzo
de 2013
Protección de Datos
Personales
La norma se aplica a los
datos personales contenidos
en bancos de datos
personales de administración
pública y de administración
privada, cuyo tratamiento se
realice en el territorio
nacional.
Datos
Personales
Datos
Sensibles
Banco de
Datos
Banco de
Datos
Personales
Tratamiento
Principales
conceptos
Toda información sobre
una persona natural que la
identifica o la hace
identificable a través de
medios que puedan ser
razonablemente utilizados.
Datos Personales
Los datos personales
constituidos por los datos
biométricos que por sí mismos
puedan identificar al titular,
datos referidos al origen racial y
étnico, ingresos económicos,
opiniones o convicciones
políticas, religiosas, filosóficas o
morales, afiliación sindical, e
información relacionada con la
salud o a la vida sexual.
Datos Sensibles
Conjunto de datos personales,
automatizado o no,
independientemente del
soporte, sea este magnético,
digital, óptico u otros que se
creen, cualquiera fuere la forma
o modalidad de su creación,
formación, almacenamiento,
organización y acceso.
Banco de
Datos Personales
Cualquier operación o
procedimiento técnico,
automatizado o no, que permite
la recopilación, registro,
organización, almacenamiento,
conservación, elaboración,
modificación, extracción,
consulta, utilización, bloqueo,
suspensión, comunicación por
transferencia o por difusión o
cualquier otra forma de
procesamiento que facilite el
acceso, correlación o
interconexión de los datos
personales.
Tratamiento
No ha sido definido en la ley.Banco de Datos
Principios rectores
Principio de
consentimiento
Principio de
finalidad
Principio de
calidad
Principio de
seguridad
Principio de
consentimiento Titular del banco de datos
personales o el responsable del
tratamiento
Debe obtener el
consentimiento
para el
tratamiento de
Datos
Personales
Consentimiento
Libre
Previo
Expreso e
inequívoco
Informado
Para datos
sensibles,
debe prestarse
por escrito
Carga de la prueba recae
en el titular del banco de
datos o en el responsable
del tratamiento
Titular de datos personales
puede revocarlo en cualquier
momento, sin justificación y
sin efectos retroactivos
Datos Personales Datos Sensibles
Solamente pueden
ser objeto de
tratamiento con
CONSENTIMIENTO
de su titular, salvo ley
autoritativa al
respecto. El
consentimiento debe
ser previo, informado,
expreso e inequívoco.
En este caso,
además de todo
lo anterior, el
tratamiento
requiere que el
consentimiento
se preste POR
ESCRITO.
Tratamiento
"De conformidad con la legislación vigente de la República del Perú, el
(firmante/usuario) autoriza a ______________________ al tratamiento de los
datos personales recogidos en el presente formulario. Estos datos pasan a
formar parte del banco de datos personales denominado
“___________________________", inscrito ante el Registro Nacional de
Protección de Datos Personales, bajo la responsabilidad de
____________________, con la finalidad de
_____________________________________________. El (firmante/usuario)
puede ejercitar los derechos de acceso, rectificación, cancelación y oposición,
enviando un escrito a la dirección
de __________________________________. La falta de entrega o la negativa
de entregar los datos personales requeridos bajo los términos del presente
formulario, determina ________________________."
¿Qué pasa con las listas
negras?
Datos
relacionados a
la comisión de
infracciones
penales o
administrativas
¿Qué son infracciones penales
y administrativas?
Tratamiento
Infracciones penales: Son los delitos
y faltas. Pueden ser sancionadas
con la privación de la libertad.
Infracciones administrativas: Son
conductas sancionables conforme a
la Ley 27444. Nunca se podrá
disponer la privación de la libertad.
¿Qué son infracciones penales
y administrativas?
Datos
relacionados a
la comisión de
infracciones
penales o
administrativas
Solamente puede ser efectuado por las entidades
públicas competentes.
Cuando se haya producido la cancelación de los
antecedentes penales, judiciales, policiales y
administrativos, estos datos no pueden ser
suministrados salvo que sean requeridos por el
Poder Judicial o el Ministerio Público, conforme a
ley.
Tratamiento
Características del
Tratamiento de datos
personales contenidos en
“Listas Negras”
Tratamiento
No hay consentimiento del titular
de los datos personales.
Las bases de datos personales no
están inscritas en el RNPDP.
La base de datos personales no
está creada de acuerdo a la ley.
Infracciones
¿Cuál es el
estándar?
Banco de
Datos Personales
Banco de
Datos Personales
Derechos del titular de los
datos personales
A ser informado
previamente.
A acceder a la base de
datos personales.
A actualizar, incluir,
rectificar y cancelar.
A impedir el suministro.
A oponerse al
tratamiento.
Al tratamiento objetivo.
A la tutela.
A ser indemnizado.
Derechos
ARCO
Derechos
ARCO
AccesoAcceso
RectificaciónRectificación
CancelaciónCancelación
OposiciónOposición
Obligaciones del titular y
del encargado del Banco
de Datos Personales
Tratamiento previo
consentimiento.
No recopilar mediante
medios fraudulentos,
ilícitos y desleales.
Recopilar datos
actualizados y
pertinentes.
No utilizar los datos
para fines distintos.
Suprimir los datos
cuando dejen de ser
necesarios.
Informar y permitir el
acceso a la ANPDP.
Banco de
Datos Personales
¿Sabías que
… los armarios, archivadores u otros elementos en los que se
almacenen documentos no automatizados con datos personales
deberán encontrarse en áreas en las que el acceso esté protegido
con puertas de acceso dotadas de sistema de apertura mediante
llave u otro dispositivo equivalente?
… dichas áreas deben permanecer cerradas cuando no sea preciso
el acceso a los documentos incluidos en el banco de datos?
… la generación de copias de los documentos únicamente podrá ser
realizada por personal autorizado?
… el acceso a la documentación se limitará al personal autorizado?
Banco de
Datos Personales
¿Sabías que
… los sistemas informáticos que manejan bancos de datos
personales deberán incluir control de acceso a la información,
incluyendo gestión de accesos, de privilegios, identificación del
usuario y verificación periódica de privilegios, así como generar y
mantener registros que provean evidencia sobre interacciones?
… los ambientes en los que se procese, almacene o transmita la
información deberán ser implementados controles de seguridad
(NTP ISO/IEC 17799 EDI. Tecnología de la Información. Código de
Buenas Prácticas para la Gestión de la Seguridad de la Información?
… se deben contemplar mecanismos de respaldo con un
procedimiento que verifique la integridad de los datos y la
recuperación completa ante una interrupción o daño?
Flujo
transfronterizo
1. Transferencia
de DP fuera del
Perú
2. Importador se
obliga a observar
la ley y el
reglamento
3. Se requiere
consentimiento
del titular de los
DP
4. Carga de la
prueba recae en
el emisor
5. Importador de
DP debe asumir
las mismas
obligaciones que
el titular del BDP
Inscripción y
regularización
Inscripción debe
realizarse de inmediato:
Norma ya entró en
vigencia el 9/05/2013.
Adecuación de los
BDP preexistentes
puede realizarse
hasta el 9/05/2015.
Adecuación es el
cumplimiento del
estándar legal y
reglamentario de los
BDP.
Banco de
Datos Personales
Políticas de protección
de datos personales
Designación de
responsable del
tratamiento
Para
garantizar
publicidad
sobre…
Existencia
Finalidad
Identidad
del titular
o
encargado
Domicilio
del titular
o
encargado
¿Para qué se
inscriben?
Banco de
Datos Personales
Inscripción
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
¿Quién es el
responsable?
En este caso, el titular del BDP es
la “persona jurídica”.
La representación de quien
suscribe la solicitud tiene que
estar acreditada: Debe designarse
un representante que reporte al
más alto nivel y cuyas funciones
sean transversales a toda la
organización.
Asume la condición de
“responsable del tratamiento”.
Infracciones y Sanciones
Dar tratamiento sin consentimiento.
No inscribir el BDP en el RNPDP.
Crear, modificar, cancelar o
mantener BDP sin cumplir la ley.
No cesar en el tratamiento pese a
requerimiento de ANPDP.
No inscribir el BDP en el RNPDP
pese a requerimiento.
5 UIT
50
UIT
100
UIT
100
UIT
100
UIT
Son recursos de la
ANPDP los montos
que recaude por
concepto de
multas.
La Ley y el Reglamento entraron
completamente en vigencia a partir
del 9 de mayo de 2013.
Julio de 2013
¡Muchas gracias!

Más contenido relacionado

PPTX
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
PDF
Guia para la proteccion de datos personales
PPTX
Introduction to GDPR
PPTX
Digital Personal Data Protection-Fin 2.pptx
PPTX
General Data Protection Regulations (GDPR): Do you understand it and are you ...
PDF
Personal Data Protection Act - Employee Data Privacy
PPT
Personal Data Protection in Malaysia
PPT
PDPA 2010 at office (HairulHafiz)
Ley de Protección de Datos Personales 29733 y su Reglamento (primera edición)
Guia para la proteccion de datos personales
Introduction to GDPR
Digital Personal Data Protection-Fin 2.pptx
General Data Protection Regulations (GDPR): Do you understand it and are you ...
Personal Data Protection Act - Employee Data Privacy
Personal Data Protection in Malaysia
PDPA 2010 at office (HairulHafiz)

La actualidad más candente (20)

PDF
Privacy by Design and by Default + General Data Protection Regulation with Si...
PPTX
Rodo podstawy przetwarzania_danych_ dla pracownikow
PPTX
Rodo bezpieczenstwo _dla_pracownikow
PDF
GDPR Basics - General Data Protection Regulation
DOC
Pytania RODO do prezentacji
PPTX
Rodo reakcja na_naruszenia
PPT
LEY 1581 DE 2012 (HABEAS DATA)
PPTX
mengenal big data dan privasi
PDF
Accountability under the GDPR: What does it mean for Boards & Senior Management?
PPT
ACCESO A LA INFORMACION PUBLICA
PPTX
GDPR
PPTX
Privacy & Data Protection
PPTX
GDPR Introduction and overview
PPTX
Legal obligations and responsibilities of data processors and controllers und...
PDF
ABC Rozporządzenia o Ochronie Danych Osobowych (RODO)
PPTX
DCH Data Protection Training Presentation
PPTX
GDPR Presentation slides
PPTX
The Data Protection Act
PDF
GDPR for Dummies
DOCX
Contrato de trabajo mype
Privacy by Design and by Default + General Data Protection Regulation with Si...
Rodo podstawy przetwarzania_danych_ dla pracownikow
Rodo bezpieczenstwo _dla_pracownikow
GDPR Basics - General Data Protection Regulation
Pytania RODO do prezentacji
Rodo reakcja na_naruszenia
LEY 1581 DE 2012 (HABEAS DATA)
mengenal big data dan privasi
Accountability under the GDPR: What does it mean for Boards & Senior Management?
ACCESO A LA INFORMACION PUBLICA
GDPR
Privacy & Data Protection
GDPR Introduction and overview
Legal obligations and responsibilities of data processors and controllers und...
ABC Rozporządzenia o Ochronie Danych Osobowych (RODO)
DCH Data Protection Training Presentation
GDPR Presentation slides
The Data Protection Act
GDPR for Dummies
Contrato de trabajo mype
Publicidad

Destacado (18)

PPTX
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
PDF
Ley de Protección de Datos Personales
PPTX
Protección de Datos Personales en Perú / José Alvaro Quiroga León
PPT
Ley de protección de datos personales
PDF
Aplicación de la ley de protección de datos personales
PDF
Ley federal de proteccion de datos personales
PPTX
Denuncias-inspecciones-sanciones lopd
PPTX
Curso consultor en protección de datos
PPTX
Cloud Computing y Protección de Datos
PDF
Infografico lssi-ley-de-cookies
PDF
Protección de Datos Personales en Internet
PDF
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
PDF
Infográfico cómo cumplir la lopd
PPT
Ley de proteccion de datos (final para power point 97 03).powerpoint
PPSX
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
PPTX
LOPD Presentacion
PPTX
Diapositivas microsoft word
PPT
Diapositivas de word[1]
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Ley de Protección de Datos Personales
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Ley de protección de datos personales
Aplicación de la ley de protección de datos personales
Ley federal de proteccion de datos personales
Denuncias-inspecciones-sanciones lopd
Curso consultor en protección de datos
Cloud Computing y Protección de Datos
Infografico lssi-ley-de-cookies
Protección de Datos Personales en Internet
Ley Federal de Protección de Datos Personales en Posesión de Particulares: co...
Infográfico cómo cumplir la lopd
Ley de proteccion de datos (final para power point 97 03).powerpoint
Conoce los secretos de la Ley Orgánica de Protección de Datos LOPD
LOPD Presentacion
Diapositivas microsoft word
Diapositivas de word[1]
Publicidad

Similar a Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición) (20)

PDF
Protección de datos
PPT
Cgs taller informativo lpdp salud v7
PDF
Seginf17 . ley_de_proteccion_de_datos
PPSX
Protección de Datos Personales en Argentina @facambronero
PPSX
Perspectiva de Argentina: Protección de Datos Personales
PDF
Servicios de Protección de Datos Personales
PPTX
Protección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociAL
PDF
Ley de Protección de Datos Personales
PPTX
Cultura Digital Equipo 2.pptxJaidiwospwp
PDF
ley-proteccion-datos-personales.pdf
PDF
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdf
PPTX
Data Protection Act
PDF
Privacidad de datos por Jorge Delgado José Manuel Cano
PDF
Protección de Datos Personales para la industria, comercio y servicios
PDF
Ley de protección de datos personales en propiedad de terceros
PDF
Servicios NYCE Protección de Datos Personales
PDF
Alcances de la Directiva de Seguridad de la Información administrada por los ...
PDF
Alcances sobre la Directiva de Seguridad de la información administrada por l...
PDF
Alcances de la directiva de seguridad de la información administrada por los ...
PDF
Protección de Datos de Carácter Personal
Protección de datos
Cgs taller informativo lpdp salud v7
Seginf17 . ley_de_proteccion_de_datos
Protección de Datos Personales en Argentina @facambronero
Perspectiva de Argentina: Protección de Datos Personales
Servicios de Protección de Datos Personales
Protección de Datos El Salvador / FIIAPP, IAIP, CEDDET, EUROsociAL
Ley de Protección de Datos Personales
Cultura Digital Equipo 2.pptxJaidiwospwp
ley-proteccion-datos-personales.pdf
LEY Nº 29733 - LEY DE PROTECCION DE DATOS PERSONALES.pdf
Data Protection Act
Privacidad de datos por Jorge Delgado José Manuel Cano
Protección de Datos Personales para la industria, comercio y servicios
Ley de protección de datos personales en propiedad de terceros
Servicios NYCE Protección de Datos Personales
Alcances de la Directiva de Seguridad de la Información administrada por los ...
Alcances sobre la Directiva de Seguridad de la información administrada por l...
Alcances de la directiva de seguridad de la información administrada por los ...
Protección de Datos de Carácter Personal

Más de Alvaro J. Thais Rodríguez (18)

PPTX
Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptx
PDF
Atentado a la Integridad de Datos Informáticos
PDF
Acceso Ilícito - Ley especial de Delitos Informáticos del Perú
PDF
Ley especial de Delitos Informáticos del Perú
PDF
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...
PDF
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...
PDF
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
PDF
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)
PDF
Análisis de la Ley de Delitos Informáticos - Ley 30096
PDF
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del Perú
PDF
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San Borja
PPTX
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...
PPTX
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...
PDF
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?
PPTX
Dictamen de la Ley de Delitos Informáticos
PDF
Propuesta para optimizar la seguridad ciudadana regional
PDF
Conducta Ética y Lícita de la PNP
PDF
La Policía que el Perú necesita.
Decreto Legislativo No. 1614 - modifica Ley de Delitos Informáticos.pptx
Atentado a la Integridad de Datos Informáticos
Acceso Ilícito - Ley especial de Delitos Informáticos del Perú
Ley especial de Delitos Informáticos del Perú
Transcripción de Sustentación del Dictamen mediante el cual se propone la ley...
Análisis del Dictamen modificatorio de la Ley 30096 - Ley de Delitos Informát...
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 1)
Análisis de la Ley de Delitos Informáticos - Ley 30096
Análisis de la Ley de Delitos Informáticos aprobada por el Congreso del Perú
Parque Alameda de la Paz (Subsector 5A Monterrico Norte) - San Borja
La necesidad de incorporar a la ley penal peruana la tipificación del Fraude ...
¿Estamos listos para adherirnos a Budapest? ¿Necesitamos Ley de Delitos Infor...
La estafa y el #Fraudeinformatico: ¿Son lo mismo en Perú?
Dictamen de la Ley de Delitos Informáticos
Propuesta para optimizar la seguridad ciudadana regional
Conducta Ética y Lícita de la PNP
La Policía que el Perú necesita.

Último (20)

PDF
ESTRATEGIAS_PARA_CONSTRUIR_LA_CONVIVENCI.pdf
PDF
Diversos-Rostros-de-la-EPJA-una-vision-desde-universidades-publicas-latinoame...
PDF
Estadística Aplicada a la Psicología y Ciencias de la Salud Ccesa.pdf
PDF
Házlo con Miedo - Scott Allan Ccesa007.pdf
PDF
KOF-2022-espanol-mar-27-11-36 coke.pdf jsja
PDF
EP2_CONTACTO_GRUPO INICIACIÓN_2024 (1).pdf
PDF
Aprendizaje Emocionante - Begoña Ibarrola SM2 Ccesa007.pdf
PDF
GUÍA INTEGRADA PROMOCIÓN HORIZONTAL 2024-2025 (1).pdf
PDF
Las Matematicas y el Pensamiento Cientifico SE3 Ccesa007.pdf
PPTX
Temporada de Huracanes 2025 Atlántico.pptx
PDF
Retirate Joven y Rico - Robert Kiyosaki Ccesa007.pdf
PDF
PROSPECTO_ADMISION_PRESENCIAL_2025Medici
PDF
Didáctica de las literaturas infantiles.
PDF
KOF-2022-espanol-mar-27-11-36 coke.pdf tv
PDF
CUIDADOS DE PERIOPERATORIO I-ENFERMERIA I
PDF
Lo que hacen los Mejores Profesores de la Universidad - Ken Bain Ccesa007.pdf
PDF
EXODO …La Vida Cristiana. Por Jonathan Bravo
PPTX
MÓDULO DE SEGURIDAD CIUDADANA en el ecuador
DOCX
TEXTO DE TRABAJO DE EDUCACION RELIGIOSA - TERCER GRADO.docx
PDF
Manual del Gobierno Escolar -MINEDUC.pdf
ESTRATEGIAS_PARA_CONSTRUIR_LA_CONVIVENCI.pdf
Diversos-Rostros-de-la-EPJA-una-vision-desde-universidades-publicas-latinoame...
Estadística Aplicada a la Psicología y Ciencias de la Salud Ccesa.pdf
Házlo con Miedo - Scott Allan Ccesa007.pdf
KOF-2022-espanol-mar-27-11-36 coke.pdf jsja
EP2_CONTACTO_GRUPO INICIACIÓN_2024 (1).pdf
Aprendizaje Emocionante - Begoña Ibarrola SM2 Ccesa007.pdf
GUÍA INTEGRADA PROMOCIÓN HORIZONTAL 2024-2025 (1).pdf
Las Matematicas y el Pensamiento Cientifico SE3 Ccesa007.pdf
Temporada de Huracanes 2025 Atlántico.pptx
Retirate Joven y Rico - Robert Kiyosaki Ccesa007.pdf
PROSPECTO_ADMISION_PRESENCIAL_2025Medici
Didáctica de las literaturas infantiles.
KOF-2022-espanol-mar-27-11-36 coke.pdf tv
CUIDADOS DE PERIOPERATORIO I-ENFERMERIA I
Lo que hacen los Mejores Profesores de la Universidad - Ken Bain Ccesa007.pdf
EXODO …La Vida Cristiana. Por Jonathan Bravo
MÓDULO DE SEGURIDAD CIUDADANA en el ecuador
TEXTO DE TRABAJO DE EDUCACION RELIGIOSA - TERCER GRADO.docx
Manual del Gobierno Escolar -MINEDUC.pdf

Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)

  • 1. Ley de protección de datos personales y su entrada en vigencia Principales implicancias y pasos a seguir Julio de 2013
  • 2. Constitución 1993 Art. 2 inc. 6 Compromisos internacionales Art. 109 y 164 TLC Unión Europea Compromisos comerciales del Estado y empresas privadas
  • 3. Proyecto de Ley 4079 • Presentado por el Ejecutivo Ley 29733 • Publicada el 3 de julio de 2011 DS No. 003- 2013-JUS Reglamento de la Ley 29733 • Publicado el 22 de marzo de 2013 Protección de Datos Personales
  • 4. La norma se aplica a los datos personales contenidos en bancos de datos personales de administración pública y de administración privada, cuyo tratamiento se realice en el territorio nacional.
  • 6. Toda información sobre una persona natural que la identifica o la hace identificable a través de medios que puedan ser razonablemente utilizados. Datos Personales
  • 7. Los datos personales constituidos por los datos biométricos que por sí mismos puedan identificar al titular, datos referidos al origen racial y étnico, ingresos económicos, opiniones o convicciones políticas, religiosas, filosóficas o morales, afiliación sindical, e información relacionada con la salud o a la vida sexual. Datos Sensibles
  • 8. Conjunto de datos personales, automatizado o no, independientemente del soporte, sea este magnético, digital, óptico u otros que se creen, cualquiera fuere la forma o modalidad de su creación, formación, almacenamiento, organización y acceso. Banco de Datos Personales
  • 9. Cualquier operación o procedimiento técnico, automatizado o no, que permite la recopilación, registro, organización, almacenamiento, conservación, elaboración, modificación, extracción, consulta, utilización, bloqueo, suspensión, comunicación por transferencia o por difusión o cualquier otra forma de procesamiento que facilite el acceso, correlación o interconexión de los datos personales. Tratamiento
  • 10. No ha sido definido en la ley.Banco de Datos
  • 11. Principios rectores Principio de consentimiento Principio de finalidad Principio de calidad Principio de seguridad
  • 12. Principio de consentimiento Titular del banco de datos personales o el responsable del tratamiento Debe obtener el consentimiento para el tratamiento de Datos Personales Consentimiento Libre Previo Expreso e inequívoco Informado Para datos sensibles, debe prestarse por escrito Carga de la prueba recae en el titular del banco de datos o en el responsable del tratamiento Titular de datos personales puede revocarlo en cualquier momento, sin justificación y sin efectos retroactivos
  • 13. Datos Personales Datos Sensibles Solamente pueden ser objeto de tratamiento con CONSENTIMIENTO de su titular, salvo ley autoritativa al respecto. El consentimiento debe ser previo, informado, expreso e inequívoco. En este caso, además de todo lo anterior, el tratamiento requiere que el consentimiento se preste POR ESCRITO. Tratamiento
  • 14. "De conformidad con la legislación vigente de la República del Perú, el (firmante/usuario) autoriza a ______________________ al tratamiento de los datos personales recogidos en el presente formulario. Estos datos pasan a formar parte del banco de datos personales denominado “___________________________", inscrito ante el Registro Nacional de Protección de Datos Personales, bajo la responsabilidad de ____________________, con la finalidad de _____________________________________________. El (firmante/usuario) puede ejercitar los derechos de acceso, rectificación, cancelación y oposición, enviando un escrito a la dirección de __________________________________. La falta de entrega o la negativa de entregar los datos personales requeridos bajo los términos del presente formulario, determina ________________________."
  • 15. ¿Qué pasa con las listas negras?
  • 16. Datos relacionados a la comisión de infracciones penales o administrativas ¿Qué son infracciones penales y administrativas? Tratamiento
  • 17. Infracciones penales: Son los delitos y faltas. Pueden ser sancionadas con la privación de la libertad. Infracciones administrativas: Son conductas sancionables conforme a la Ley 27444. Nunca se podrá disponer la privación de la libertad. ¿Qué son infracciones penales y administrativas?
  • 18. Datos relacionados a la comisión de infracciones penales o administrativas Solamente puede ser efectuado por las entidades públicas competentes. Cuando se haya producido la cancelación de los antecedentes penales, judiciales, policiales y administrativos, estos datos no pueden ser suministrados salvo que sean requeridos por el Poder Judicial o el Ministerio Público, conforme a ley. Tratamiento
  • 19. Características del Tratamiento de datos personales contenidos en “Listas Negras” Tratamiento No hay consentimiento del titular de los datos personales. Las bases de datos personales no están inscritas en el RNPDP. La base de datos personales no está creada de acuerdo a la ley. Infracciones
  • 23. Derechos del titular de los datos personales A ser informado previamente. A acceder a la base de datos personales. A actualizar, incluir, rectificar y cancelar. A impedir el suministro. A oponerse al tratamiento. Al tratamiento objetivo. A la tutela. A ser indemnizado.
  • 25. Obligaciones del titular y del encargado del Banco de Datos Personales Tratamiento previo consentimiento. No recopilar mediante medios fraudulentos, ilícitos y desleales. Recopilar datos actualizados y pertinentes. No utilizar los datos para fines distintos. Suprimir los datos cuando dejen de ser necesarios. Informar y permitir el acceso a la ANPDP.
  • 26. Banco de Datos Personales ¿Sabías que … los armarios, archivadores u otros elementos en los que se almacenen documentos no automatizados con datos personales deberán encontrarse en áreas en las que el acceso esté protegido con puertas de acceso dotadas de sistema de apertura mediante llave u otro dispositivo equivalente? … dichas áreas deben permanecer cerradas cuando no sea preciso el acceso a los documentos incluidos en el banco de datos? … la generación de copias de los documentos únicamente podrá ser realizada por personal autorizado? … el acceso a la documentación se limitará al personal autorizado?
  • 27. Banco de Datos Personales ¿Sabías que … los sistemas informáticos que manejan bancos de datos personales deberán incluir control de acceso a la información, incluyendo gestión de accesos, de privilegios, identificación del usuario y verificación periódica de privilegios, así como generar y mantener registros que provean evidencia sobre interacciones? … los ambientes en los que se procese, almacene o transmita la información deberán ser implementados controles de seguridad (NTP ISO/IEC 17799 EDI. Tecnología de la Información. Código de Buenas Prácticas para la Gestión de la Seguridad de la Información? … se deben contemplar mecanismos de respaldo con un procedimiento que verifique la integridad de los datos y la recuperación completa ante una interrupción o daño?
  • 28. Flujo transfronterizo 1. Transferencia de DP fuera del Perú 2. Importador se obliga a observar la ley y el reglamento 3. Se requiere consentimiento del titular de los DP 4. Carga de la prueba recae en el emisor 5. Importador de DP debe asumir las mismas obligaciones que el titular del BDP
  • 29. Inscripción y regularización Inscripción debe realizarse de inmediato: Norma ya entró en vigencia el 9/05/2013. Adecuación de los BDP preexistentes puede realizarse hasta el 9/05/2015. Adecuación es el cumplimiento del estándar legal y reglamentario de los BDP. Banco de Datos Personales Políticas de protección de datos personales Designación de responsable del tratamiento
  • 34. ¿Quién es el responsable? En este caso, el titular del BDP es la “persona jurídica”. La representación de quien suscribe la solicitud tiene que estar acreditada: Debe designarse un representante que reporte al más alto nivel y cuyas funciones sean transversales a toda la organización. Asume la condición de “responsable del tratamiento”.
  • 35. Infracciones y Sanciones Dar tratamiento sin consentimiento. No inscribir el BDP en el RNPDP. Crear, modificar, cancelar o mantener BDP sin cumplir la ley. No cesar en el tratamiento pese a requerimiento de ANPDP. No inscribir el BDP en el RNPDP pese a requerimiento. 5 UIT 50 UIT 100 UIT 100 UIT 100 UIT Son recursos de la ANPDP los montos que recaude por concepto de multas.
  • 36. La Ley y el Reglamento entraron completamente en vigencia a partir del 9 de mayo de 2013.