{"id":9089,"date":"2017-10-24T08:13:12","date_gmt":"2017-10-24T08:13:12","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/eugdpracademy\/knowledgebase\/the-role-of-the-dpo-in-light-of-the-general-data-protection-regulation-2\/"},"modified":"2023-11-27T23:07:22","modified_gmt":"2023-11-27T23:07:22","slug":"el-rol-del-dpd-a-la-luz-del-reglamento-general-de-proteccion-de-datos","status":"publish","type":"adv_resources","link":"https:\/\/staging.advisera.com\/es\/articulos\/el-rol-del-dpd-a-la-luz-del-reglamento-general-de-proteccion-de-datos\/","title":{"rendered":"El rol del DPD a la luz del Reglamento General de Protecci\u00f3n de Datos"},"content":{"rendered":"<p>Con la implementaci\u00f3n del <a href=\"https:\/\/staging.advisera.com\/gdpr\/\" target=\"_blank\" rel=\"noopener noreferrer\">Reglamento General de Protecci\u00f3n de Datos<\/a> (RGPD, Reglamento\u00a02016\/679 del 27 de abril del 2016, O.J 119\/1) que entra en vigencia el 25 de mayo del 2018, el rol del Delegado de Protecci\u00f3n de Datos (DPD) realmente ser\u00e1 tomado en cuenta.<\/p>\n<p>Con su adopci\u00f3n en 1996, la\u00a0<a href=\"https:\/\/edps.europa.eu\/sites\/edp\/files\/publication\/dir_1995_46_es.pdf\" target=\"_blank\" rel=\"noopener noreferrer\"><u>Directiv<\/u><u>a<\/u><u> 95\/46\/EC <\/u><u>para la protecci\u00f3n de datos personales<\/u><\/a>\u00a0estaba destinada a iniciar el esp\u00edritu del cumplimiento de la privacidad y datos personales en todos los pa\u00edses miembros. En la directiva, el DPD ten\u00eda su rol bien definido, pero a\u00fan le faltaba alcanzar un portafolio y tareas importantes en los negocios. En paralelo, <a href=\"https:\/\/edps.europa.eu\/data-protection\/our-work\/publications\/legislation\/regulation-ec-no-452001_en\" target=\"_blank\" rel=\"noopener noreferrer\"><u>el Reglamento (EC) 45\/2001<\/u><\/a>\u00a0que aplica en las instituciones, entidades y agencias en el campo de protecci\u00f3n de datos en la UE, actualmente le daba m\u00e1s practicidad y visibilidad al rol del DPD. Ello se hizo <a href=\"https:\/\/edps.europa.eu\/data-protection\/eu-institutions-dpo_en\" target=\"_blank\" rel=\"noopener noreferrer\"><u>mayormente a trav\u00e9s de su rol con el Supervisor Europeo de Protecci\u00f3n de Datos<\/u><\/a>\u00a0(SEPD), una instituci\u00f3n de la UE dedicada al campo de la protecci\u00f3n de datos que se convirti\u00f3 en un jugador clave con los a\u00f1os, en conexi\u00f3n con el RGPD.<\/p>\n<p>A nivel nacional, el DPD era visto m\u00e1s bien como un oficial de enlace entre los negocios y la autoridad local de protecci\u00f3n de datos. El <a href=\"https:\/\/staging.advisera.com\/es\/articulos\/que-es-la-rgpd-ue\/\" target=\"_blank\" rel=\"noopener noreferrer\">RGPD<\/a> ya no considera al DPD como un oficial de enlace, sino m\u00e1s bien como el \u00fanico experto en la materia de su compa\u00f1\u00eda o administraci\u00f3n.<\/p>\n<h2><strong>Un estatus especial dentro de su organizaci\u00f3n<\/strong><\/h2>\n<p>Si hojeamos r\u00e1pidamente el RGPD, podemos contar como 30 veces la aparici\u00f3n del t\u00e9rmino \u201cDelegado de Protecci\u00f3n de Datos\u201d a lo largo del mismo, en considerandos, cap\u00edtulos, t\u00edtulos y provisiones actuales. A pesar que la Secci\u00f3n 4 (<a href=\"https:\/\/staging.advisera.com\/gdpr-text\/controller-and-processor\/data-protection-officer\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art\u00edculos 37 al 39<\/a> del Reglamento 2016\/679) realmente aborda la designaci\u00f3n, naturaleza y tareas del DPD, el rol tambi\u00e9n est\u00e1 presente en herramientas tales como el Registro (<a href=\"https:\/\/staging.advisera.com\/gdpr\/records-of-processing-activities\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art. 30<\/a>) o la Evaluaci\u00f3n de Impacto de la Protecci\u00f3n de Datos (EIPD, <a href=\"https:\/\/staging.advisera.com\/gdpr\/tasks-of-the-data-protection-officer\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art.39<\/a> \u2013 la metodolog\u00eda para la Evaluaci\u00f3n del Impacto de la Protecci\u00f3n de Datos ser\u00e1 rese\u00f1ada en otro art\u00edculo). Tambi\u00e9n est\u00e1 presente en otras secciones tales como los Considerandos 77 y 97. El Considerando 97 se refiere, por ejemplo, a la independencia del DPD.<\/p>\n<p>Lo que quiere decir todo ello, es que el DPD es su asesor de confianza en todos los asuntos concernientes a la privacidad y protecci\u00f3n de datos, especialmente si lo fuerte de su negocio se basa en el procesamiento de datos personales, tales como en los sectores bancarios, aseguradores, de servicios de salud o TI. No s\u00f3lo ser\u00e1 el DPD capaz de asesorarlo como si fuera abogado en asuntos (por ejemplo, consultor\u00eda), sino que adicionalmente el DPD ser\u00e1 capaz de asesorarlo antes de la implementaci\u00f3n del tratamiento de datos (por ejemplo, ingenier\u00eda). Aqu\u00ed es donde toda la fuerza del DPD es \u00fatil: tiene que asegurarse que esa funci\u00f3n sea usada adecuadamente.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><div id=\"sidebar-banner-trigger\" class=\"banner-shortcode\"><\/div><\/p>\n<h2><strong>Competenci<\/strong><strong>a<\/strong><strong>s <\/strong><strong>y experticias del <\/strong><strong>D<\/strong><strong>PD<\/strong><strong>: <\/strong><strong>Una tienda de conveniencia<\/strong><\/h2>\n<p>El DPD puede verse como una tienda de conveniencia, o si le gusta m\u00e1s acampar, como una navaja suiza. En compa\u00f1\u00edas m\u00e1s grandes, el DPD quiz\u00e1s tienda a tener una fuerte formaci\u00f3n legal, pero la funci\u00f3n no se basa enteramente en esa habilidad. Indudablemente, la variedad de t\u00e9cnicas de evaluaci\u00f3n en el RGPD indican que, por ejemplo, un abogado con la mente de un auditor (o viceversa), con fuertes habilidades comunicacionales y un entendimiento de la TI y de los desarrollos en seguridad probablemente tambi\u00e9n se desempe\u00f1e bien en sus tareas.<\/p>\n<p>Las t\u00e9cnicas de auditor\u00eda y consultor\u00eda ser\u00e1n requeridas a medida que el DPD se involucre en las evaluaciones de tratamiento de datos, tales como la EIPD mencionada anteriormente. En este campo, planificar, analizar y efectuar seguimiento ser\u00e1n algunas de las habilidades importantes.<\/p>\n<p>Adicionalmente, la tarea del DPD es mantener un nivel suficiente de concienciaci\u00f3n acerca de la seguridad de datos en el negocio (<a href=\"https:\/\/staging.advisera.com\/gdpr\/tasks-of-the-data-protection-officer\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art\u00edculo 39.1.b<\/a> de la Regulaci\u00f3n 2016\/679). Uno podr\u00eda aducir que mientras m\u00e1s dependa el negocio en datos personales, m\u00e1s vital es incentivar la concienciaci\u00f3n. Aqu\u00ed, las habilidades comunicacionales son tan importantes como el asesoramiento. Al informar, educar y compartir acerca de protecci\u00f3n de datos, el DPD busca disminuir errores donde est\u00e9n involucrados datos personales. Se podr\u00eda mencionar el D\u00eda de Protecci\u00f3n de Datos en Europa, relacionada de alguna manera, que se celebra cada 28 de enero, se\u00f1alando el aniversario de la <a href=\"https:\/\/www.coe.int\/en\/web\/conventions\/full-list\/-\/conventions\/treaty\/108\" target=\"_blank\" rel=\"noopener noreferrer\"><u>Conven<\/u><u>c<\/u><u>i<\/u><u>\u00f3<\/u><u>n 108 <\/u><u>del Consejo de Europa sobre datos personales<\/u><\/a>.<\/p>\n<p>Por \u00faltimo, en el caso en que su negocio construye o compone software y tecnolog\u00eda, usted quisiera que el DPD le hablara a su departamento de TI. Tambi\u00e9n se sabe que en compa\u00f1\u00edas m\u00e1s peque\u00f1as (por ejemplo,\u00a0en PyMEs), el DPD tambi\u00e9n podr\u00eda hasta ser miembro de su departamento de TI. Esto le dar\u00eda un valor agregado, ya que la tecnolog\u00eda envuelve a todos.\u00a0 Un ejemplo pr\u00e1ctico del rol del DPD est\u00e1 establecido en la EIPD. El DPD ser\u00e1 informado acerca de sus pol\u00edticas y otros controles legales, y adem\u00e1s evaluar\u00e1 las amenazas, riesgos y controles de seguridad del software que utiliza datos personales. En otras palabras, evaluar los riesgos de una violaci\u00f3n de datos para una soluci\u00f3n de computaci\u00f3n en la nube requiere un inter\u00e9s en la tecnolog\u00eda por parte del DPD.<\/p>\n<h2><strong>Las misiones naturales del <\/strong><strong>D<\/strong><strong>PD<\/strong><strong>: <\/strong><strong>proteger y asesorar<\/strong><\/h2>\n<p>La misi\u00f3n principal del DPD es asegurarse que el tratamiento de los datos personales no impacte adversamente sobre los interesados. Es una frase t\u00e9cnica decir simplemente que el DPD no pueda intervenir <em>post <\/em><em>factum<\/em>, es decir una vez que el tratamiento ya ha sido implementado. Como se resalt\u00f3 anteriormente, la verdadera fortaleza del DPD no es asesorar luego que el da\u00f1o se ha hecho, sino asesorar acerca de las mejores pr\u00e1cticas y como construir en <a href=\"https:\/\/www.enisa.europa.eu\/topics\/data-protection\/privacy-by-design\" target=\"_blank\" rel=\"noopener noreferrer\"><u><em>&#8216;privac<\/em><\/u><u><em>idad por<\/em><\/u><u><em>\u00a0<\/em><\/u><u><em>d<\/em><\/u><u><em>i<\/em><\/u><u><em>se\u00f1o<\/em><\/u><u><em>&#8216; <\/em><\/u><u><em>y<\/em><\/u><u><em> &#8216;privac<\/em><\/u><u><em>idad por<\/em><\/u><u><em> def<\/em><\/u><u><em>ecto<\/em><\/u><u><em>&#8216;<\/em><\/u><\/a>.<\/p>\n<p>Estas dos expresiones simplemente quieren decir que el tratamiento de datos personales requiere incorporar ciertas medidas de seguridad, que son validadas con independencia desde el principio por el DPD. No hacerlo podr\u00eda resultar en una implementaci\u00f3n m\u00e1s r\u00e1pida, pero podr\u00eda obtenerse una revisi\u00f3n negativa por parte del DPD. Tambi\u00e9n podr\u00eda ocasionar sanciones judiciales y financieras. Con el RGPD, el riesgo es ahora muy alto: obtener la validaci\u00f3n de su tratamiento por parte del DPD o del Asesor de Privacidad antes de su implementaci\u00f3n vale la pena. Simplemente debe involucrar a la persona en reuniones y revisiones mientras est\u00e1 evaluando el procesamiento.<\/p>\n<p>Como un CEO, usted se puede imaginar sentado en la silla de \u00ab<em>Quien quiere ser Millonario<\/em>\u00ab, enfrentando a la audiencia mientras su DPD le ayuda a trav\u00e9s de la &#8216;llamada a un amigo&#8217; cada vez que tenga problemas con su procesamiento. El anfitri\u00f3n al frente suyo ser\u00eda la Autoridad Nacional para la Protecci\u00f3n de Datos. Usted necesita responder correctamente, as\u00ed que necesita incorporar medidas de seguridad que estar\u00e1n en l\u00ednea con la privacidad por dise\u00f1o y por defecto.<\/p>\n<p><em>Para conocer las fases a trav\u00e9s de las cuales el DPD implementar\u00e1 el RGPD descargue este<\/em> <a href=\"https:\/\/info.staging.advisera.com\/eugdpracademy\/es\/descarga-gratuita\/diagrama-del-proceso-de-implementacion-del-rgpd-ue?__hstc=1833966.a0d606a26749b3666c3b8c04672dda34.1509961078678.1509961078678.1509961078678.1&amp;__hssc=1833966.11.1511432634302&amp;__hsfp=1687941823\" target=\"_blank\" rel=\"noopener noreferrer\">Diagrama del proceso de implementaci\u00f3n del RGPD UE<\/a>\u00a0<em>gratuito.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con la implementaci\u00f3n del Reglamento General de Protecci\u00f3n de Datos (RGPD, Reglamento\u00a02016\/679 del 27 de abril del 2016, O.J 119\/1) que entra en vigencia el 25 de mayo del 2018, el rol del Delegado de Protecci\u00f3n de Datos (DPD) realmente ser\u00e1 tomado en cuenta. Con su adopci\u00f3n en 1996, la\u00a0Directiva 95\/46\/EC para la protecci\u00f3n de [&hellip;]<\/p>\n","protected":false},"author":63,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","tags":[],"class_list":["post-9089","adv_resources","type-adv_resources","status-publish","hentry","adv_resource_type-articles-es","adv_standard-eu-gdpr","adv_topic-roles-responsibilities","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/adv_resources\/9089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/users\/63"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/comments?post=9089"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/adv_resources\/9089\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/media?parent=9089"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/es\/wp-json\/wp\/v2\/tags?post=9089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}