Está en la página 1de 11

PERÚ

Curso Experto Data


Protection Officer (DPO)
Setiembre, 2021
Expositores

Maritza Agüero (Perú) Cláudio Lucena (Brasil)


Abogada y docente universitaria a nivel de pre y postgado. Profesor y ex Decano de la Facultad de Derecho de la
Magíster en Políticas y Gestión de la Ciencia, Tecnología e Universidad Estadual da Paraíba Brasil, investigador de la
Innovación por la Universidad Peruana Cayetano Heredia. Agencia Gubernamental Portuguesa Fundación para la
Master en Economía y Derecho del Consumo On Line por la Ciencia y la Tecnología. Associated Scholar en el Proyecto
Universidad de Castilla La Mancha (España). Becaria de CyberBRICS, Fundação Getúlio Vargas, Rio de Janeiro.
agencias internacionales. Ha sido Secretaria Regional para Investigador Visitante en la Universidad de Haifa, en Israel, y
Latinoamérica y El Caribe LACRALO / ICANN. Ex Directora de en la Facultad de Derecho de la Universidad e de
la Oficina de Proyección y Extensión Universitaria en la
Georgetown, en Washington.
Facultad de Derecho USMP.
MODULO 1
Actividad Colaborativa
Curso Experto Data Protecction Officer (DPO)

• Derecho Constitucional a la protección de datos personales.


• Marco normativo general aplicable en el Perú.
• Marco Internacional.
• Principios rectores de la protección de datos personales.
• Derechos del titular de datos personales.
• Obligaciones del titular y del encargado del tratamiento de datos personales.
Curso Experto Data Protecction Officer (DPO)

Los datos personales son toda aquella información que permite identificarnos o
nos hace identificables.

 Nombre  Correo electrónico


 Imagen  Datos biométricos
 Voz  Origen étnico o racial
 Documento Nacional de  Ingresos económicos
Identidad  Opiniones o convicciones
 Firma políticas
 Domicilio  Religión
 Información de la salud  Afiliación sindical
Curso Experto Data Protecction Officer (DPO)
Derecho Constitucional a la protección de datos personales

 Declaración Universal de Derechos Humanos y la Convención Americana de Derechos Humanos protegen


los datos personales a través del derecho a la intimidad personal y familiar, y proscriben cualquier
injerencia arbitraria en la vida privada.
 Constitución Política del Perú, prevé que los servicios informáticos, computarizados o no, públicos o
privados, no suministren información que afecte la intimidad personal y familiar de las personas.
 Ley 29733, Ley de Protección de Datos Personales (modificada por el Decreto Legislativo N° 1353):
desarrolla los derechos de los titulares de datos personales, los principios y las condiciones que se deben
aplicar en su tratamiento.
 Decreto Supremo 003-2013-JUS, Reglamento de la Ley de Protección de Datos Personales: regula la
inscripción en el Registro Nacional de Protección de Datos Personales así como el régimen sancionador
ante la inobservancia de la normatividad sobre protección de datos personales.

Es un derecho fundamental que le permite a toda persona preservar su intimidad y la de su familia


frente a cualquier tratamiento desproporcionado, abusivo o irregular de sus datos personales.
Curso Experto Data Protecction Officer (DPO)
Consentimiento para el tratamiento de datos personales

Informado
El titular de datos
personales debe ser
informado respecto a la
finalidad del tratamiento.
Previo Expreso
Debe ser dado con Debe quedar constancia
anterioridad al del otorgamiento del
tratamiento de los datos. consentimiento

Inequívoco
No puede existir duda de
la obtención del
consentimiento.
Curso Experto Data Protecction Officer (DPO)
Principios rectores protección de datos personales
Legalidad Calidad
El tratamiento de datos personales debe realizarse conforme a los Los datos personales que vayan a ser tratados deben ser veraces,
requisitos y disposiciones establecidas en la ley. exactos y actualizados.

Consentimiento Seguridad
Se requiere autorización del titular para realizar el tratamiento de sus Los datos personales que vayan a ser tratados deben ser veraces,
datos personales. exactos y actualizados.

Finalidad Disposición de recurso


Los datos personales deben ser recopilados y tratados solo para una Deben existir vías administrativas y jurisdiccionales para que los
finalidad determinada y lícita. titulares de los datos personales puedan reclamar frente a algún
tratamiento irregular.

Proporcionalidad
El tratamiento de datos personales debe ser conforme a su finalidad, Nivel de protección adecuado
evitando cualquier exceso. En el flujo transfronterizo de datos personales se debe garantizar un
mínimo nivel de protección.
Curso Experto Data Protecction Officer (DPO)
Derechos del titular de datos personales

El titular de datos personales tiene derecho a ser Si con posterioridad al consentimiento se produce la
informado en forma detallada, sencilla, expresa, transferencia de datos personales por fusión,
inequívoca y de manera previa a su recopilación, adquisición de cartera, o supuestos similares, el
nuevo titular del banco de datos debe establecer un
sobre: mecanismo de información eficaz para el titular de
- Finalidad para la que sus datos personales serán los datos personales sobre dicho nuevo encargado
tratados. de tratamiento.

- Quiénes son o pueden ser sus destinatarios.


Derecho de acceso.
- Existencia del banco de datos en que se
almacenarán. Derecho de actualización, inclusión, rectificación y
supresión.
- Identidad y domicilio de su titular.
Derecho de oposición.
- Encargados del tratamiento de datos personales. Derecho al tratamiento objetivo.
- Datos sensibles. Derecho a la tutela.
Curso Experto Data Protecction Officer (DPO)
Obligaciones del titular y encargado del tratamiento de datos personales

El titular y el encargado de tratamiento de datos  Almacenar los datos personales para posibilitar el
personales, según sea el caso, tienen las siguientes
obligaciones: ejercicio de los derechos de su titular.
 Suprimir / sustituir cuando tenga conocimiento
de su carácter inexacto o incompleto.
 Efectuar el tratamiento previo consentimiento
informado, expreso e inequívoco del titular de  Suprimir los datos personales cuando hayan
los datos personales.
dejado de ser necesarios o pertinentes a la
 No recopilar datos personales por medios finalidad para la cual hubiesen sido recopilados o
fraudulentos, desleales o ilícitos. hubiese vencido el plazo para su tratamiento.
 Recopilar datos personales que sean
actualizados, necesarios, pertinentes y  Proporcionar a la Autoridad Nacional de
adecuados, con relación a finalidades Protección de Datos Personales la información
determinadas: explícitas y lícitas. relativa al tratamiento de datos personales
 Sólo utilizar los datos personales para requeridos y permitirle el acceso a los bancos de
finalidades distintas de aquellas que motivaron datos personales que administra, para el ejercicio
su recopilación, salvo que medie procedimiento de sus funciones.
de anonimización o disociación.

También podría gustarte