{"id":143,"date":"2021-02-20T22:21:21","date_gmt":"2021-02-20T22:21:21","guid":{"rendered":"http:\/\/privacyconsulting.es\/?p=143"},"modified":"2021-02-20T22:24:33","modified_gmt":"2021-02-20T22:24:33","slug":"asesoramiento-profesional-integral-en-materia-de-proteccion-de-datos-a-hermandades-cofradias-y-asociaciones-musico-culturales","status":"publish","type":"post","link":"https:\/\/privacyconsulting.es\/?p=143","title":{"rendered":"Asesoramiento Profesional Integral en Materia de Protecci\u00f3n de Datos a Hermandades, Cofrad\u00edas y Asociaciones M\u00fasico Culturales"},"content":{"rendered":"\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"150\" src=\"https:\/\/privacyconsulting.es\/wp-content\/uploads\/2021\/02\/cropped-cropped-cropped-JMSM-Transparente-e1613499886379.png\" alt=\"\" class=\"wp-image-52\" srcset=\"https:\/\/privacyconsulting.es\/wp-content\/uploads\/2021\/02\/cropped-cropped-cropped-JMSM-Transparente-e1613499886379.png 400w, https:\/\/privacyconsulting.es\/wp-content\/uploads\/2021\/02\/cropped-cropped-cropped-JMSM-Transparente-e1613499886379-300x113.png 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n\n<h4 class=\"has-text-align-center wp-block-heading\"><strong><em>Informaci\u00f3n actualizada conforme al Decreto del Arzobispo de 28.12.2018 y al Decreto General de la Conferencia Episcopal Espa\u00f1ola de abril de 2018<\/em><\/strong><\/h4>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>La Protecci\u00f3n de Datos en las Hermandades y Cofrad\u00edas es una tarea pendiente en muchos casos, JMSM PRIVACY CONSULTING te decimos c\u00f3mo empezar y qu\u00e9 debes hacer para cumplir con los requisitos legales m\u00e1s b\u00e1sicos.<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Sin duda, los datos personales tratados en el seno de hermandades y cofrad\u00edas deben gozar de una protecci\u00f3n especial, en atenci\u00f3n al art\u00edculo 9 del RGPD, ya que los datos revelan la convicci\u00f3n religiosa de los hermanos afectados.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Consecuentemente, el tratamiento debe pasar, necesariamente, por el&nbsp;<strong>consentimiento expreso<\/strong>&nbsp;del hermano o de sus representantes legales, cuando \u00e9stos \u00faltimos sean personas con diversidad funcional o menores de edad.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Adem\u00e1s de la normativa europea y nacional espec\u00edfica, la Conferencia Episcopal Espa\u00f1ola ha dictado un Decreto en la materia, con algunas cuestiones que afectan directamente a las Hermandades y Cofrad\u00edas.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">Nuestra experiencia nos dice a modo general, las obligaciones comunes de las Hermandades y Cofrad\u00edas son, entre otras:<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>I.- Registro de actividades<\/strong>. Este documento es la base de toda adecuaci\u00f3n, y como m\u00ednimo, debe contener:<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Nombre y los datos de contacto del responsable y, en su caso, del corresponsable, del representante del responsable, y del&nbsp;<strong>delegado de protecci\u00f3n de&nbsp;datos<\/strong>.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Fines del tratamiento.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Descripci\u00f3n de las categor\u00edas de interesados.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Descripci\u00f3n de las categor\u00edas de datos personales.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Categor\u00edas de destinatarios a quienes se comunicaron o comunicar\u00e1n los datos personales, incluidos los destinatarios en terceros pa\u00edses u organizaciones internacionales.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Transferencias de datos personales a un tercer pa\u00eds o una organizaci\u00f3n internacional, incluida la identificaci\u00f3n de dicho tercer pa\u00eds u organizaci\u00f3n internacional y, en su caso, la documentaci\u00f3n de garant\u00edas adecuadas.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Cuando sea posible, los plazos previstos para la supresi\u00f3n de las diferentes categor\u00edas de datos.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022 Cuando sea posible, una descripci\u00f3n general de las medidas t\u00e9cnicas y organizativas de seguridad.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>II.- Analizar y documentar el cumplimiento de los siguientes principios:<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022&nbsp;<strong>Licitud<\/strong>. Basada en el consentimiento de los afectados.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022&nbsp;<strong>Finalidad<\/strong>. Los datos recogidos con fines determinados, expl\u00edcitos y leg\u00edtimos, no deben ser tratados para finalidades incompatibles.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022&nbsp;<strong>Calidad de los datos<\/strong>. Los datos recogidos deben ser adecuados, pertinentes y limitados a lo necesario en relaci\u00f3n con los fines para los que son tratados, no se permite recoger datos innecesarios o excesivos.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022\u00a0<strong>Exactitud<\/strong>. Los datos deben ser exactos y, si fuera necesario, actualizados,\u00a0 adopt\u00e1ndose medidas razonables para que se supriman o rectifiquen sin dilaci\u00f3n los\u00a0\u00a0datos personales que sean inexactos.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022&nbsp;<strong>Plazo de conservaci\u00f3n<\/strong>. Los datos s\u00f3lo ser\u00e1n mantenidos durante el tiempo estrictamente necesario para los fines del tratamiento, debiendo adoptarse mecanismos para bloquear los datos de personas que fallecen o ya no se encuentran en la organizaci\u00f3n.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">\u2022&nbsp;<strong>Transparencia<\/strong>. La informaci\u00f3n a los afectados es fundamental para garantizar los derechos de los usuarios, por ello se debe poder identificar a los responsables del tratamiento y, especialmente, al Delegado de Protecci\u00f3n de Datos con facilidad, as\u00ed como poner a disposici\u00f3n de los hermanos los medios oportunos para que puedan resolver sus dudas y ejercer sus derechos.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>III.- Evaluaci\u00f3n de Impacto<\/strong>. Es obligatorio analizar el origen, la naturaleza, la particularidad y la gravedad del riesgo.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>IV.- Nombramiento de un Delegado de Protecci\u00f3n de Datos<\/strong>. En atenci\u00f3n, al Decreto de la Conferencia Episcopal Espa\u00f1ola, el Delegado de Protecci\u00f3n de Datos debe comunicarse a la autoridad de control, a trav\u00e9s del Delegado de Protecci\u00f3n de Datos de la CEE.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; El Delegado de Protecci\u00f3n de Datos, debe acreditar competencia t\u00e9cnica suficiente, para ello la CEE exige como requisitos, para las entidades de car\u00e1cter p\u00fablico can\u00f3nico:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; a) Tener la debida cualificaci\u00f3n jur\u00eddica y conocimientos en la pr\u00e1ctica de protecci\u00f3n de datos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; b) Desempe\u00f1ar su cargo en exclusiva. No pudiendo realizar funciones encomendadas a los responsables o encargados del tratamiento.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;En este apartado, la Archidi\u00f3cesis de Sevilla vino a decir, mediante Decreto, que el cargo m\u00e1s id\u00f3neo en las Hermandades y Cofrad\u00edas para tal funci\u00f3n era la de Fiscal o an\u00e1logo, por su funci\u00f3n principal de velar por el cumplimiento de las reglas, tambi\u00e9n se ocup\u00f3 de decir que cuando careciera de los requisitos recogidos anteriormente, deber\u00e1 contar con asesoramiento &nbsp;especializado. Sin embargo, no se ha tenido en cuenta que el cargo de Delegado de Protecci\u00f3n de datos tiene naturaleza independiente y aut\u00f3noma, por lo que, al igual que ocurre en el resto de organizaciones la responsabilidad debe recaer en alguien con la suficiente preparaci\u00f3n y estructura, como reconoce la propia Conferencia Episcopal Espa\u00f1ola.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Si bien, la Archidi\u00f3cesis de Sevilla ha puesto en el punto de mira al Fiscal, y creemos que podr\u00eda ser el cargo id\u00f3neo para nombrarse como responsable del Tratamiento de la Hermandad (puesto incompatible con el Delegado de Protecci\u00f3n de Datos), sin perjuicio de que bien podr\u00eda serlo el Secretario Primero o an\u00e1logo de cada Hermandad.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>V.- Implantar un Protocolo para comunicar violaciones y brechas de seguridad.<\/strong>&nbsp;Existe la obligaci\u00f3n de notificarlas en un plazo m\u00e1ximo de 72 horas a la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>VI.- Implantar un Protocolo de Atenci\u00f3n al Hermano.&nbsp;<\/strong>Debe darse respuesta en plazo y forma a los derechos de los hermanos, ante la posibilidad de que alg\u00fan interesado ejerza alguno de los derechos que establece el RGPD o la LOPDGDD.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>VII.- Responsabilidad Proactiva.<\/strong>&nbsp;En consonancia con las normas europeas, el objeto de sanci\u00f3n es la falta de inter\u00e9s en cumplir la norma, por lo que no solo hay que cumplir las obligaciones, sino demostrar su cumplimiento, a la vez que se actualizan y mantienen vivos los protocolos implantados.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; De manera especial, las Hermandades, Cofrad\u00edas y Asociaciones m\u00fasico Culturales deben contar con el consentimiento expreso de sus hermanos para la toma y publicaci\u00f3n de im\u00e1genes en redes sociales o publicaciones o para la remisi\u00f3n de emails u otras comunicaciones. De la misma forma, hay que prestar especial cuidado a la exposici\u00f3n p\u00fablica de los datos, por ejemplo, en la lista de la cofrad\u00eda o mediante el censo electoral, debiendo adoptarse las medidas oportunas para garantizar los derechos de los hermanos.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; En conclusi\u00f3n, dada la importancia de las comunicaciones de las Hermandades y Cofrad\u00edas con sus hermanos y de las Asociaciones m\u00fasico Culturales por la especial relevancia de los archivos documentales de las Hermandades y por las obligaciones que conllevan el tratamiento de datos de car\u00e1cter especial, es fundamental que estos colectivos inicien su andadura de la mano de profesionales que asesoren una buena implantaci\u00f3n desde el principio, tal y como pronuncia la Conferencia Episcopal Espa\u00f1ola.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informaci\u00f3n actualizada conforme al Decreto del Arzobispo de 28.12.2018 y al Decreto General de la Conferencia Episcopal Espa\u00f1ola de abril de 2018 La Protecci\u00f3n de Datos en las Hermandades y Cofrad\u00edas es una tarea pendiente en muchos casos, JMSM PRIVACY CONSULTING te decimos c\u00f3mo empezar y qu\u00e9 debes hacer para cumplir con los requisitos legales [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":145,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-143","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=\/wp\/v2\/posts\/143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=143"}],"version-history":[{"count":2,"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=\/wp\/v2\/posts\/143\/revisions"}],"predecessor-version":[{"id":146,"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=\/wp\/v2\/posts\/143\/revisions\/146"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=\/wp\/v2\/media\/145"}],"wp:attachment":[{"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/privacyconsulting.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}