RNBD-Clase14-INVENTARIO DE BASES DE DATOS

Page 1

CURSO VIRTUAL – REGISTRO NACIONAL DE BASE DE DATOS Sesión 14.


AGENDA • Procedimiento “Inventario de Bases de Datos”. • Procedimiento “Recolección de los datos”.


OBJETIVO DE LA SESIĂ“N

Adquirir el conocimiento sobre los procedimientos operacionales para la protecciĂłn de datos personales.


INVENTARIO DE BASES DE DATOS Este procedimiento consiste en detallar de manera ordenada las bases de datos que existen al interior de la organización. Cada organización es libre de administrar sus bases datos, verificando que la información esté o no duplicada.


INVENTARIO DE BASES DE DATOS Al efectuar este inventario se busca: • Identificar de manera efectiva los datos de los titulares y los encargados del tratamiento. • Fortalecer la organización desde el cumplimiento sobre activos de información valiosos. • Detectar en la operación el manejo de las bases de datos y su gestión actual de Acceso a conocimiento experto sobre Protección de Datos Personales. • Gestionar de manera segura el Inventario de Bases de Datos para hacer el registro posteriormente ante la SIC. • Cumplir y mitigar los riesgos de sanciones: operativos, económicos, reputacionales.


INVENTARIO DE BASES DE DATOS El procedimiento de Inventario se compone de 12 pasos básicos que son: 1. Clasificar las bases de datos. 2. Determinar la cantidad de bases de datos con información personal. 3. Determinar el Nombre y la finalidad de la base de datos. 4. Determinar la cantidad de titulares por cada base de datos. 5. Identificar los tipos de datos contenidos en cada base de datos. 6. Especificar la ubicación física de las bases de datos.


INVENTARIO DE BASES DE DATOS El procedimiento de Inventario se compone de 12 pasos bรกsicos que son: 7. Especificar los datos del (de los) encargado(s) del tratamiento de los datos. 8. Determinar las medidas de seguridad y/o los controles implementados en la base de datos para minimizar los riesgos. 9. Especificar si se tiene la autorizaciรณn de los titulares de los datos. 10. Identificar la forma de obtenciรณn de los datos. 11. Especificar los datos del destinatario, en caso de transferencia o transmisiรณn internacional. 12. Especificar los datos del cesionario, en caso de que la base de datos se ha cedido.


RECOLECCIร N DE LOS DATOS El proceso de recolecciรณn de datos consiste en recopilar o recaudar la informaciรณn necesaria de los titulares con una finalidad y canal definidos con anterioridad para su posterior tratamiento.


RECOLECCIÓN DE LOS DATOS Los pasos necesarios para realizar el procedimiento son: • Determinar la finalidad de la recolección de datos personales. • Definir el tipo y la cantidad de titulares necesarios. • Determinar los datos necesarios de los titulares para la recolección. • Elaborar el aviso de privacidad y el formato de autorización para la recolección de los datos.


CASOS REALES I •

Redcord de Colombia S.A.

Una televisora peruana.


AGRADECIMIENTOS


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.