“seguridad fÍsica y lÓgica para la protecciÓn de los datos personales” circa 2008 dirección...

44
“SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO TRAVIESO

Upload: tomasa-riano

Post on 22-Jan-2016

219 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

“SEGURIDAD FÍSICA Y LÓGICA PARA LA

PROTECCIÓN DE LOS DATOS PERSONALES”

circa 2008

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 2: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

La Protección de los Datos Personales

y la Biometría

¿Derechos en oposición o en conjunción?

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 3: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Empieza la Conferencia

!!!!!!!!!!!!!!!

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 4: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 5: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 6: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 7: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

LOS FUNDAMENTALISMOS

Page 8: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Prof. Dr. Juan Antonio TraviesoProf. Dr. Juan Antonio Travieso

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Ahora pedimos el escaneo de

retina además del PIN

LA EMPLEADA DE GASALLA EN LA BIOMETRÍA

Page 9: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

BIOMETRÍA DEL FUTURO

Page 10: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

LOS DATOS PERSONALES¿UN NUEVO FUNDAMENTALISMO?

Page 11: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

EL CAMINO DEL “BALANCING TEST”

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 12: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

DATOSBIOMETRICOS

DATOSPERSONALES

LEY 25.326

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 13: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

“La Protección de Datos Personales y la biometría tienen

una PARED de FUEGO”

Acción conjunta de los tres poderes del Estado ArgentinoAcción conjunta de los tres poderes del Estado Argentino

Constitución Nacional Art. 43Ley Nº 25.326 de Orden Público

Decreto Reglamentario Nº 1558/2001JurisprudenciaDisposiciones

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 14: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

La biometría y los DDHH en el sector público y privado

Derecho a la Información (transmitir, captar, registrar, conservar y ceder datos personales)

Derecho a la privacidad,al honor y

a la identidad

Derechos Humanos

Control de la Información personal Autodeterminación Informativa (facultad de decidir cuando y como esta dispuesto

a difundir su información personal)

Juridizar la actividad delos Bancos de Datos (normas) Acción de Habeas Data

Normas de Protección de DatosArgentina: Art.43 de la Constitución Nacional Ley Nº 25.326 Decreto 1558/2001Unión Europea: Directiva 95/46

Instrumentación legal

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 15: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

LOS APORTES DE LA BIOMETRIA FAVORECEN LA PROTECCIÓN DE DATOS PERSONALES

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 16: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Una mirada al círculo virtuoso de la intimidad y privacidad en la biometría

Intimidad

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Ahora sigue el Codex...

Page 17: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

EL CODEX DEL CIRCULO VIRTUOSO

PROHIBIDO ACCEDER SIN CONSENTIMIENTO

PRIVACIDAD ACCESO CON INTERÉS LEGÍTIMO – LEY

A MEDIDA QUE SE ACERCA A LA SUPERFICIE DISMINUYEN LOS REQUISITOS PARA EL ACCESO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 18: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

Intimidad, pensamientos, ideología – Constitución Nacional Art. 19

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 19: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 20: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 21: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 22: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 23: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 24: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 25: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 26: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 27: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 28: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 29: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 30: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 31: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 32: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 33: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO
Page 34: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Ahora formulamos el principio general:

- No se puede acceder a las diferentes esferas arbitrariamente. - Se puede acceder cumpliendo con los requisitos del círculo virtuoso y calidad del dato biométrico

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 35: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Calidad

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

VS.

¿Qué clase de sardina sos que la Campagnola no te envasa?

Frase famosa circa 1960 ¡VAMOS ARGENTINA!

Page 36: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Calidad del dato biométrico Los datos biométricos deben ser:

•ADECUADOS

•PERTINENTES

•NO EXCESIVOS

•CIERTOS

•EXACTOS

•ACTUALIZADOS

•VIGENTES

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 37: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

La teoría es el capitánLa práctica son los

soldadosLeonardo Da Vinci

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 38: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

La prácticaAgencia Española de Protección de Datos

(2006)

Huella Dactilar como medio para controlar el acceso de alumnos

resulta excesivo y desproporcionado para esa finalidad

Requisitos: 1) que no haya otra medida de control, 2) que sea idónea; y 3)que produzca más

beneficios que perjuicios (proporcionalidad)

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 39: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

La prácticaAgencia de Protección de Datos de la Comunidad de

Madrid(2007/2008/2009)

Idéntico criterio a la Agencia de Protección de Datos de España: idoneidad, necesidad y proporcionalidad

Jurisprudencia Tribunal Supremo Cont. Adm.(2007)

Control de horario de trabajo de empleados públicos no requiere consentimiento del empleado. Se admite al

fotografía del rostro o del cuerpo entero, toma de huellas digitales o del pie, el registro del iris o de la voz, y hasta

del mismo ADN en determinados supuestos La imagen de la mano es adecuada, pertinente y no

excesiva.

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 40: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

La práctica internacional

1) Grupo de Trabajo art. 29 UE (2003)Principios: respetar los principios de finalidad, valorar la

necesidad y proporcionalidad de los datos

2) Conferencia Montreaux, Suiza (2005) Propuesta de la Agencia de Datos de Alemania con el

apoyo de la DNPDP. Distingue recolección de datos para sector público (pasaportes e identificación) y para el

sector privado.

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 41: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

DICTAMENES

1. Creación de banco de datos sobre detenidos en el SPF (2005): los datos biométricos deben ser los estrictamente necesarios para la identificación.

2. Banco de datos de aficionados al fútbol (2009): Se pueden tratar datos biométricos por ser datos identificatorios cuando sean necesarios para la finalidad pretendida (seguridad estadios de fútbol).

3. Control de accesos en Instituto Malbrán (2009): se admite la utilización de huellas digitales cumpliendo los principios de proporcionalidad, idoneidad y adecuación al tipo de actividad (impacto).

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Page 42: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

ESTA PRESENTACIÓN SE TERMINA...

POR LA PACIENCIA, UN BONUS TRACK

Page 43: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO

Madame LilitaMadame LilitaParapsicóloga - TarotistaParapsicóloga - Tarotista

Lo siento, Cleto… ahora solo hago lectura biométrica

Page 44: “SEGURIDAD FÍSICA Y LÓGICA PARA LA PROTECCIÓN DE LOS DATOS PERSONALES” circa 2008 Dirección Nacional de Protección de Datos Personales PROF. DR. JUAN ANTONIO

PROF. DR. JUAN ANTONIO [email protected]

juanantoniotravieso.blogspot.com

Sarmiento 1118, Piso 5º C1041AAXCiudad Autónoma de Buenos Aires

República ArgentinaTel/Fax: 54 11 4383 – 8510 / 8512 / 8513 / 8514 / 8521

E-Mail: [email protected]: www.jus.gov.ar/datospersonales

Dirección Nacional de Protección de Datos Personales

PROF. DR. JUAN ANTONIO TRAVIESO