Está en la página 1de 11
sie been ra Petry MINISTERIO DE HACIENDA ‘OFICINA DE PARTES RECIBIDO MINISTERIO DE HACIENDA OFICINA DE PARTES RECEPCION DEPART suriico DEP TR. ‘Y REGISTRO DEPART, conrantL SUB, DEP ©.CENTRAL SUB, DEP. E,CUENTAS S08, DEP cry BIENES NAC. DEPART AUDITORIA DEPART VOP.ULYT SUB, DEP. MUNICIP REFRENDACION REF, PORS. IMPUTAC. ANOT. PORS IMPUTAC. Ta Subsecretara de revencidn del Delta, 2) Funcionars y asesores SPD 3) Gomité de Seguridad de a Informacion 4) Departamento de Auditoria Interna, '5) Paes y Archivo APRUEBA “NORMA DE SEGURIDAD PARA LA PROTECCION DE DATOS PRIVADOS ei INFORMACION PERSONAL”, DE LA SUBSECRETARIA DE PREVENCION DEL DELITO RESOLUCION EXENTA N° 2470 SANTIAGO, 28 DE ABRIL DE 2017 VISTOS: Los antecedentes adjuntos y lo dispuesto en el articulo 24 de la Ley N° 18.575, Organica Constitucional de Bases Generales de la Administracién del Estado cuyo texto refundido, coordinado y sistematizado fue fijado por el DL. N° 1/19.653, de 2000, del Ministerio Secretaria General de la Presidencia; lo dispuesto en la Ley N° 20.502 que "Crea el Ministerio del Interior y Seguridad Publica y el Servicio Nacional para la Prevencién y Rehabilitacion del Consumo de Drogas y Alcohol, y Modifica Diversos Cuerpos Legales”, lo dispuesto en el literal d) del articulo 2° del Decreto Ley N° 1028, de 1975, del Ministerio del Interior que "Precisa atribuciones y deberes de los Subsecretarios de Estado"; la Norma NCh 27.01.2013, sobre “Tecnologia de la informacién-Técnicas de seguridad-Sistemas de Gestion de la seguridad de la informacién- Requisitos"; la Resolucién N° 1600, de 30 de octubre de 2008, de Contraloria General de la Republica, que fija normas sobre exencién del trdmite de toma de razén; y CONSIDERANDO: 1) Que, la Norma NCh 27.01.2013, sobre "Tecnologia de ta informacién-Técnicas de seguridad-Sistemas de Gestién de la seguridad de Ia informacién-Requisitos’, dispone en su punto 18.1.4, denominado “Privacidad y proteccién de informacién personal’, que “Se debe asegurar la privacidad y proteccin de la informacién de identificacién personal, como se exige en [a legisiacién y regulaciones pertinentes, donde corresponda’” 2) Que, en el marco de! Programa de Mejoramiento de la Gestion Sistema de Seguridad de la Informacion PMG SSI 2017, se ha comprometido implementar en este Servicio el punto 18.1.4, de la Norma Chilena referida. 1 NAAQS 3) Que, en virtud de lo anterior, el Departamento de Informatica, perteneciente a la Divisién de Administracién, Finanzas y Personas de la Subsecretaria de Prevencién del Delito, ha procedido a elaborar el instrumento denominado ‘Norma de seguridad para la proteccién de datos privados e informaci6n personal’. 4) Que, mediante Memorandum N° 17/2017, de 28 de abril de 2017, el Jefe de Oficina de Planificacién y Control de Gestion, don José Miguel Gonzalez Bruna remitié al Jefe de Division Juridica y Legislativa, don Ignacio Suarez Eytel, la norma referida precedentemente, previamente visada por el Comité de Seguridad de la Informacién, con el objeto de proceder a la formalizacién de la misma. 5) Que, considerando lo expuesto y en cumplimiento de las disposiciones legales vigentes se requiere de la expedicién del correspondiente acto administrative que lo sancione, por tanto RESUELVO: ARTICULO PRIMERO: = APRUEBESE la Norma de seguridad para la proteccién de datos Privados e informacion personal, que se inserta a continuacién: Norma de seguridad para ix protacetén de Doane Venn rma Ministerio del Interior y Seguridad Pub! Subsecretaria de Prevencién del Delito Norma de seguridad para la proteccion de datos privados e informacién personal {informacion cotorida en este Gocurono es de propiedad de a Sabecretara do Prevencén del Delto, por le lao cuslausr sa, opreduodén civdgacion, ‘Gunovcion no autorznda ya sea parca otal de au coterie end raha y oda er tanconads, Ente docimania as de orgen sce, una ver impreso pate a ser oosie no ono y podria eatar cbecleo. Para ver la veriin igente debe digi’ 8 binddna at oy ctoaeaurad Clatenon omacn Pobon Pagnat coo Norma de seguridad para Ia proteccién de datos privades @ informacién personal Codigo del Documenton ‘Version de! Docurento NOR9 10 Contenido 1 OBJETIVO. 2 ALCANCE.. o o 3 3 DEFINICIONES. 7 ai 4 NORMA, 4 44 Delagarantia de Defend a pci eg ee io personales o sensibies.. 42. Del cumplimiento de a Ley N* 19.628 sobre proteccién de la vida privada 4 63 Date amertmin de pation co prhcied enon ase informacion... . 4 44 Deltratamiento de datos personales o sensibies. ' 4 45. Delaentrega de datos personales o sensibles a otros organismos 0 ontidades 5 48 Della solictud de modificacién o eliminacién de datos personales o sensibles 5 47 Dela informacién personal de funcionarios y asesores del servicio. 5 5 EXCEPCIONES, sone 5: Dela puioan oerrge cs tn personas vnatndce ola Ley" 20.286 de Transparencia, . 6 6 REFERENCIAS. 7 7 CONTROL DOCUMENTAL, 8 7.1 Control de aprobacion 8 7.2 Control de cambios, 8 7.3 Publicacién y difusién 9 CCasifeacitn: Informacion Publica Pagina 2 de 9 Norma de seguridad para Ia proteccién de datos privados e Informacién personal (Cbdigo det Documenta \Version del Documents NOR.19 10 1 OBJETIVO Esta norma establece el lineamiento general para la protecién y el resguardo de los dato personales y sensibies asociados a personas, que son objeto ce tratamiento por parte de la ‘Subsecretaria de Prevencion del Delo @ sus proveedores, en el marco de la Ley N* 19.628, sobre Proteccon de la Vida Prvada. 2 ALCANCE Esta norma es apicable a los datos considerados personales 0 sensibles por la legisiacion vaente que sean objeto de tratamiento por parte de los funcionarios y asesores de la ‘Subsecretaria de Prevencién del Delo, o por sus proveedores, ‘Se aplicardasimisrna la presente normatva, a aquelis personae naturales externas a la Insttucidn que, de conformidad a la legstacién vigente, hayan obtenido datos personales ibles que se encuentran an poder de la Subsecretaria de Prevenci¢n del Delta, 3 DEFINICIONES Datos Datos de carécter personal o datos personules, lo relatives a cuniguer Personaies informacion concerienta a personas naturales, eniicadas o denticabes, Oates Datos personales quo se rfieren a las caracteisticas laicas © morales de Sensibles lag personas oa hechos © creunstancis de su vida privada o intimidad, ties ‘como (os hablios personales, el orgen racial, las Wecloglas y opiniones pollticas, les ereencias 0 convicciones relglosas, los estado de salud fais, © pslquicos y ia vide sexual TTretamiento : Cualquier operacién o complejo de operaciones procedimientos técnica, dedatos: de cardcier aulomatizado o-no, que perma recolectar, macenar,graber ciganizar, elabora, saleccioner, extaer, confonter interconeclar, dieocar ‘comunicar,ceder, transfer, ransmitro cancer datos de carte personal, ‘utlizaris en cualguer otra forma, Clesicacon: informacién Pablica Pagina 329 Norma de seguridad para Ia proteccién d datos privados e Informacién personal (Codigo del Documento Versin del Documento NOR.19 190 4 NORMA 4.1 De la garantia de protecci6n de la privacidad y resguardo de los datos personales o sensibles Los funcionaros, asesores o proveedores de a Subsecretaria de Prevencion del Deito {que trabajan en el tratamiento de datcs personales 0 sensbles estarén obligados a guardar secrete sobre los mismos, cuando provengan o hayan sido reccleciados de fuentes ro ‘accesibes al pubice, come asimismo, sabre los demas actos y antecedentes relaconados con fl banco de dates, obiigacén que no cesa por haber terminado sus actividades en ese campo, ie acuerdo a lo dispuesto en el aniculo 7* de la Ley N* 19.628, sobre Proteccién a a Vida Priva, Por o tanto, 1s datos personales 0 sensibies,indstintarente del medio en que estén ‘contenidos, deberan ser protegidos y resquardados adecuadamente por quienes tienen el deber de manjularos, garantizando razonablemente su privacidad @ waves de a Implemertacion de procedimientos y contoles para su tratamento. 4.2 Del cumplimiento de la Ley N° 19.628 sobre proteccién de la vida privada Ls directrices y aspecios generals de esta policaestardn suetos y amparados bajo la Ley N" 19.828, sobre proteccin de la vida privada las que deberdn ser revisadas y aprobadas por el Comite Ge Soguedad ge la Informacion de la Insttucien La Jefatura del Departamento de Informatica sera responsable de Inserii las bases de datos personales existenies en la Subsecrotaria de Prevancion del Delton os registos © mecsnismos dispuestos para tales efectos en! Servicio de Reglatro Civile Identicecién, asi ‘como de informar cualquier cambio que éstas suttan, de conformidad a lo dspuesto en el article 22" de la ey N° 19.628, 43. De la implementacién de politicas de privacidad en los sistemas de Informacion En todo sistema de Informacion pablico expuesto a Iniemet de Ia Subsecretaria de Prevencion del Dail que contemple el registro de personas para acceder al mismo, deberd ‘xistr una polities de privacidad disponible y accesible por cualquier ciudadano que considere {os requerimientos establecidos en la Ley N° 19.628 de proteccién de la vida privada, y que haya sido previamente revisada por la Divison Juridica y Legisiava de este Servicio. El Propletaio del Sistema seré responsabie de que éste tenga implementada la pollica de Drvacidad adecuada al sistema, par lo cual se debera apoyar con el Encargedo de Seguridad {ea Informacen, 44 Dol tratamiento de datos parsonales o sensibles En las dreas 0 programas que conloven el ratamionto de datos personales o sensibes, tales como Departamento de Gestion de Personas, Programa de Apoyo a Victimas, Programs ‘do Reinsercin Sacel y Laboral, Programs de Terapia Mull-Sistémica, Concuraos Pubs de Financiamiento, entre otros, ceberén obtener de manera previa una declaracion del ttl, ya ‘sea en formato fisico 0 digital, en Ia cual este acepte de manera voluntaria el tratamiento de

También podría gustarte