PREGRADO
UNIDAD 4 | RESPONSABILIDAD ÉTICA Y PROFESIONAL & TREDING TOPICS
LEY DE PROTECCIÓN DE DATOS PERSONALES
SI678 | Diseño y Patrones de Software
Al finalizar la unidad de aprendizaje, el estudiante crea una
solución de software, cuyo diseño es resultado de la
aplicación de principios de diseño, así como high-level y
feature-level design patterns, bajo un enfoque Domain-
Driven, utilizando lenguajes de modelado de actualidad,
verificando y validando los elementos de la solución,
documentando el proceso de diseño de software ejecutado,
considerando el impacto en el contexto global, económico,
ambiental y social para la solución, documentando la
solución y el proceso de ingeniería de software ejecutado.
AGENDA
LOS DATOS PERSONALES
TRATAMIENTO DE DATOS PERSONALES
DERECHOS DEL TITULAR
OBLIGACIONES DEL TITULAR Y ENCARGADO
DEL TRATAMIENTO
AUTORIDAD NACIONAL DE PROTECCIÓN
Datos personales
Los datos personales son toda aquella información que permite identificarnos o nos hace identificables,
como el nombre, el domicilio, la imagen u otros, por lo que tienen una directa e íntima relación con las
distintas actividades que desarrollamos en nuestra vida diaria. Su protección deviene, por ello, en
indispensable.
La recopilación y tratamiento permanente de esta información por parte de entidades públicas y privadas,
requiere de mecanismos que permitan protegerlos adecuadamente y garanticen la posibilidad de efectuar
un control sobre ellos, con la finalidad de evitar que un tratamiento indebido afecte directamente la
intimidad personal y/o familiar, o sea utilizado para cometer actos ilícitos.
Actualmente, la Constitución Política reconoce el derecho fundamental a la autodeterminación
informativa como una de las facultades que tienen las personas para resguardar su propia información
ante el registro, uso y revelación de los datos que considere sensibles y que no deberían ser difundidos. A
partir de ahí, el legislador ha establecido un marco legal para desarrollar este derecho a través de la Ley de
Protección de Datos Personales – Ley 29733; y de su reglamento, aprobado por Decreto Supremo 003-
2013-JUS.
¿Qué son los datos personales?
Son toda aquella información o dato que permite identificar a una persona natural o la hace identificable.
Son datos personales:
• Nombre
• Imagen
• Voz
• Documento nacional de identidad
• Pasaporte
• Firma
• Domicilio
• Correo electrónico
• Huella dactilar, entre otros
¿Qué son los datos sensibles?
Cuando la información está estrechamente vinculada con la intimidad de la persona, los datos personales
serán datos sensibles. Son datos sensibles:
• Datos biométricos
• Origen racial y étnico
• Ingresos económicos
• Opiniones o convicciones políticas
• Religión
• Afiliación sindical
• Toda información relacionada con la salud, o la orientación sexual.
¿Por qué proteger los datos personales?
A nivel nacional, los datos personales se encuentran protegidos por las siguientes normas:
• Constitución Política del Perú, prevé que los servicios informáticos, computarizados o no, públicos o
privados, no suministren información que afecte la intimidad personal y familiar de las personas.
• Ley 29733, Ley de Protección de Datos Personales: desarrolla los derechos de los titulares de datos
personales, los principios y las condiciones que se deben aplicar en su tratamiento.
• Decreto Supremo 003-2013-JUS, Reglamento de la Ley de Protección de Datos Personales: regula la
inscripción en el Registro Nacional de Protección de Datos Personales así como el régimen sancionador
ante la inobservancia de la normatividad sobre protección de datos personales.
¿Qué normas protegen los datos personales?
a protección de datos personales es un derecho fundamental que le permite a toda persona preservar su
intimidad y la de su familia frente a cualquier tratamiento desproporcionado, abusivo o irregular de sus
datos personales.
La Constitución Política cautela los datos personales a través del derecho fundamental a la
autodeterminación informativa, regulado en inciso 6 del artículo 2.
¿Cuáles son los principios?
• El tratamiento de • Se requiere • Los datos personales • El tratamiento de
datos personales debe autorización del titular deben ser recopilados datos personales debe
realizarse conforme a para realizar el y tratados solo para ser conforme a su
los requisitos y tratamiento de sus una finalidad finalidad, evitando
disposiciones datos personales. determinada y lícita. cualquier exceso.
establecidas en la ley.
Legalidad Consentimiento Finalidad Proporcionalidad
• Los datos personales • Deben existir vías • En el flujo • El titular del banco de
que vayan a ser administrativas y transfronterizo de datos personales y el
tratados deben ser jurisdiccionales para datos personales se encargado del
veraces, exactos y que los titulares de los debe garantizar un tratamiento deben
actualizados. datos personales mínimo nivel de brindar seguridad y
puedan reclamar protección. protección a los datos
frente a algún que administran y
tratamiento irregular. tratan.
Disposición de Nivel de
Calidad recurso protección Seguridad
adecuado
AGENDA
LOS DATOS PERSONALES
TRATAMIENTO DE DATOS PERSONALES
DERECHOS DEL TITULAR
OBLIGACIONES DEL TITULAR Y ENCARGADO
DEL TRATAMIENTO
AUTORIDAD NACIONAL DE PROTECCIÓN
¿En qué consiste el tratamiento de datos personales?
Es cualquier operación o proceso, automatizado o manual, que se realiza sobre los datos personales, tales
como recopilación, grabación, registro, almacenamiento, conservación, uso, consulta, transferencia,
modificación, supresión, bloqueo, entre otros.
¿Qué es el consentimiento para el tratamiento?
El consentimiento para el tratamiento de datos personales es la autorización que debe brindar el titular
para que sus datos puedan ser recopilados y tratados según la finalidad previamente informada.
La autorización puede brindarse de forma verbal o escrita; no obstante, para el tratamiento de datos
sensibles es indispensable el consentimiento escrito.
¿Cuándo no se requiere consentimiento? (i)
La Ley 29733, Ley de protección de datos personales, regula aquellos casos en los que no se requiere
solicitar autorización al titular de los datos personales para su tratamiento. Las excepciones al
consentimiento se dan cuando:
¿Cuándo no se requiere consentimiento? (ii)
La Ley 29733, Ley de protección de datos personales, regula aquellos casos en los que no se requiere
solicitar autorización al titular de los datos personales para su tratamiento. Las excepciones al
consentimiento se dan cuando:
¿Cuándo no se requiere consentimiento? (iii)
La Ley 29733, Ley de protección de datos personales, regula aquellos casos en los que no se requiere
solicitar autorización al titular de los datos personales para su tratamiento. Las excepciones al
consentimiento se dan cuando:
¿Cuándo no se requiere consentimiento? (iv)
La Ley 29733, Ley de protección de datos personales, regula aquellos casos en los que no se requiere
solicitar autorización al titular de los datos personales para su tratamiento. Las excepciones al
consentimiento se dan cuando:
¿Cómo brindar seguridad al tratamiento?
El tratamiento constituye un procedimiento por el cual los datos personales son objeto de transferencia,
conservación, difusión y otras actividades que impliquen su utilización, por lo que requiereN
indiscutiblemente la aplicación de medidas de seguridad. Para evitar la alteración, pérdida o acceso no
autorizado a los datos, los titulares de bancos de datos personales deben aplicar las siguientes medidas de
seguridad:
• Medidas • Políticas dispuestas • Normas adecuadas
tecnológicas para la protección y para la protección de
aplicadas a la correcto tratamiento datos personales.
información o al dato por el personal
personal. responsable y/o
encargado de los
bancos de datos.
Técnicas Organizativas Legales
¿Cómo proteger la confidencialidad en el tratamiento?
La confidencialidad es el deber de guardar reserva respecto de los datos y sus antecedentes, que recae en
el titular del banco de datos, en el encargado y en toda aquella persona que intervenga en el tratamiento.
El deber de confidencialidad concluye cuando medie consentimiento previo, informado, expreso e
inequívoco del titular de los datos personales; ante una resolución judicial consentida o ejecutoriada; o
cuando existan razones fundadas en la defensa nacional, seguridad pública o salud pública.
AGENDA
LOS DATOS PERSONALES
TRATAMIENTO DE DATOS PERSONALES
DERECHOS DEL TITULAR
OBLIGACIONES DEL TITULAR Y ENCARGADO
DEL TRATAMIENTO
AUTORIDAD NACIONAL DE PROTECCIÓN
¿Qué son los derechos ARCO?
Son los derechos que tiene el titular de datos personales frente al titular del banco de datos o al encargado
del tratamiento de sus datos. Los derechos ARCO se ejercen personal y gratuitamente a través de
solicitudes dirigidas al titular del banco de datos o al encargado del tratamiento. La solicitud de acceso
deberá ser atendida dentro de los 20 días siguientes a su presentación, mientras que la de rectificación,
cancelación y oposición, en el plazo de 10 días.
• Toda persona tiene derecho a • Toda persona tiene derecho a • Toda persona puede requerir • Toda persona puede oponerse
conocer qué información solicitar la modificación de los la cancelación o supresión de al tratamiento de sus datos
sobre sí misma ha sido datos que fueron recopilados sus datos, cuando ya no personales almacenados en
almacenada en un banco de errónea, incompleta, inexacta, cumplan una finalidad, banco público o privado.
datos público o privado; cómo desactualizada o falsamente, cuando se haya revocado el
y por qué fue recopilada; así en banco de datos público o consentimiento o haya
como las transferencias privado. A su vez, permite la transcurrido el plazo para su
realizadas o las que se prevén actualización e inclusión de tratamiento.
realizar. nuevos datos personales.
Acceso Rectificación Cancelación Oposición
AGENDA
LOS DATOS PERSONALES
TRATAMIENTO DE DATOS PERSONALES
DERECHOS DEL TITULAR
OBLIGACIONES DEL TITULAR Y ENCARGADO
DEL TRATAMIENTO
AUTORIDAD NACIONAL DE PROTECCIÓN
¿Qué son los bancos de datos?
El banco de datos personales es el conjunto organizado de datos de carácter personal, que se pueden
encontrar en distintos soportes tales como físicos, magnéticos, digitales, ópticos, entre otros. Los bancos de
datos pueden tener titularidad pública o privada, y pueden estar organizados de forma automática o
manual.
• Los datos personales • Los datos personales
contenidos en estos bancos contenidos en estos bancos
son administrados por una son administrados por una
entidad pública. persona natural o jurídica
de derecho privado, y no
están vinculados al
ejercicio de funciones
públicas.
Banco de datos de Banco de datos de
administración administración
pública privada
¿Quién es el titular y el encargado del tratamiento?
El titular del banco de datos personales es aquella persona natural, persona jurídica privada o entidad
pública que establece la finalidad para la recopilación y almacenamiento de los datos personales, así como
el tratamiento y las medidas de seguridad que le serán aplicables.
Por su parte, el encargado del tratamiento de datos personales es aquella persona natural o jurídica,
pública o privada, que realiza el tratamiento de los datos en nombre y por cuenta del titular del banco de
datos. En caso realice un tratamiento ajena a la finalidad del encargo, podrá asumir responsabilidades.
AGENDA
LOS DATOS PERSONALES
TRATAMIENTO DE DATOS PERSONALES
DERECHOS DEL TITULAR
OBLIGACIONES DEL TITULAR Y ENCARGADO
DEL TRATAMIENTO
AUTORIDAD NACIONAL DE PROTECCIÓN
¿Qué es la autoridad nacional de protección?
La Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales
es el órgano que ejerce la Autoridad Nacional de Protección de Datos Personales, conjuntamente con la
Autoridad Nacional de Transparencia y Acceso a la Información Pública.
La Autoridad Nacional de Protección de Datos Personales, que depende jerárquicamente del Despacho
Viceministerial de Justicia del Ministerio de Justicia y Derechos Humanos, tiene como principal función
garantizar el derecho fundamental de protección de datos personales.
REFERENCIAS
Para profundizar
Ley de Protección de Datos Personales
Manual de Protección de Datos Personales
PREGRADO
Ingeniería de Software
Escuela de Ingeniería de Sistemas y Computación | Facultad de Ingeniería
UPC
Universidad Peruana
de Ciencias Aplicadas
Prolongación Primavera 2390,
Monterrico, Santiago de Surco
Lima 33 - Perú
T 511 313 3333
https://www.upc.edu.pe
exígete, innova