Ministerio de Derechos Sociales, Consumo y Agenda 2030. III. Otras disposiciones. Comunidad Autónoma de Extremadura. Convenio. (BOE-A-2025-870)
Resolución de 9 de enero de 2025, de la Dirección General de Diversidad Familiar y Servicios Sociales, por la que se publica el Convenio con la Comunidad Autónoma de Extremadura, con acuerdo de adhesión de las Entidades locales, para la difusión e implantación del Sistema Estatal de Gestión de la Información de Servicios Sociales, en sustitución de Sistema de Información de Usuarios de Servicios Sociales y el intercambio de información en el Sistema de Información Estatal de los Servicios Sociales.
9 páginas totales
Página
Zahoribo únicamente muestra información pública que han sido publicada previamente por organismos oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
Cualquier dato, sea personal o no, ya está disponible en internet y con acceso público antes de estar en Zahoribo. Si lo ves aquí primero es simple casualidad.
No ocultamos, cambiamos o tergiversamos la información, simplemente somos un altavoz organizado de los boletines oficiales de España.
BOLETÍN OFICIAL DEL ESTADO
Núm. 16
Sábado 18 de enero de 2025
Sec. III. Pág. 7575
La idoneidad del Encargado, a los efectos del artículo 28 del citado RGPD y de la
Ley Orgánica 3/2018, se basa en la declaración de reunir las garantías que exige la
normativa vigente en materia de protección de datos.
2.
Identificación de los Datos Personales afectados/tratados:
En el entorno SEGISS, como nuevo aplicativo que sustituye a SIUSS, se tratan,
evalúan y analizan los datos relativos a los usuarios de los servicios sociales prestados
por profesionales en el ámbito de la Comunidad Autónoma.
3.
Duración:
El encargo de tratamiento tendrá la misma duración que el convenio que trae causa,
finalizando en el momento que deje de surtir efectos el mismo.
4.
Medidas organizativas, técnicas y de seguridad:
– No tener acceso a los datos personales contenidos en SEGISS, anteriormente
SIUSS. No obstante, el Ministerio de Derechos Sociales, Consumo y Agenda 2030, en el
ejercicio de sus competencias, podrá realizar explotaciones de la información contenida
en SEGISS, como nuevo aplicativo que sustituye a SIUSS, siempre que la misma se
haga sin utilizar datos de carácter personal, esto es, se disocie la información de las
personas físicas del resto de las informaciones relevantes garantizando que en ningún
caso pudiera llegarse a identificar a las mismas.
– Adoptar las medidas técnicas, organizativas y de seguridad, necesarias para
garantizar la confidencialidad de los datos, de acuerdo con las instrucciones del
Responsable y la normativa; en todo caso, tratar los datos exclusivamente para la
finalidad señalada, observando las exigencias específicas para los datos especialmente
protegidos.
– Llevar un registro por escrito de todas las actividades del tratamiento y las
personas que lo realizan, procediendo a la seudonimización, la anonimización, de los
datos o al cifrado, conforme a los medios técnicos disponibles, garantizando en todo
caso la confidencialidad, la integridad y la disponibilidad de los datos afectado. Este
Registro deberá ser puesto a disposición del Responsable en cualquier momento.
– Exigir de su personal autorizado para el uso del aplicativo SEGISS, anteriormente
SIUSS, que se comprometa expresamente a observar el contenido del presente acuerdo,
cumpliendo en todas las medidas de seguridad implementadas, de las que han de ser
previamente informados. Este compromiso se entenderá cumplido cuando venga
impuesto por una obligación de naturaleza estatutaria.
– Verificar y evaluar el grado de cumplimiento de estas medidas en cada ocasión,
identificando y comunicando a este Responsable (y/o a su Delegado de Protección de
Datos) la persona de contacto asignada. En su caso, colaborar en el análisis de impacto
y a la evaluación del riesgo del tratamiento con el Responsable.
– Facilitar, cuando así le sea requerido, las auditorías y actuaciones de control e
inspección que de dicho tratamiento realice, tanto el propio Responsable como la
Autoridad de control competente en un plazo máximo a determinar en cada
requerimiento, colaborando en todo momento con el Responsable y/o su Delegado de
Protección de Datos. Asimismo, deberá proceder a la notificación de las violaciones de
seguridad al Responsable y a las Autoridades de Protección de Datos que resulten
competentes y/o en su caso, a los propios titulares de los datos afectados, de forma
coordinada y autorizada por el Responsable.
– Informar inmediatamente al Responsable si, en su opinión, una instrucción infringe
el RGPD u otras disposiciones en materia de protección de datos de la Unión Europea o
de España. También le comunicará con carácter urgente cualquier violación de seguridad
que se produzca respecto al tratamiento de datos de SEGISS, anteriormente de SIUSS.
cve: BOE-A-2025-870
Verificable en https://www.boe.es
El Encargado se obliga a:
Núm. 16
Sábado 18 de enero de 2025
Sec. III. Pág. 7575
La idoneidad del Encargado, a los efectos del artículo 28 del citado RGPD y de la
Ley Orgánica 3/2018, se basa en la declaración de reunir las garantías que exige la
normativa vigente en materia de protección de datos.
2.
Identificación de los Datos Personales afectados/tratados:
En el entorno SEGISS, como nuevo aplicativo que sustituye a SIUSS, se tratan,
evalúan y analizan los datos relativos a los usuarios de los servicios sociales prestados
por profesionales en el ámbito de la Comunidad Autónoma.
3.
Duración:
El encargo de tratamiento tendrá la misma duración que el convenio que trae causa,
finalizando en el momento que deje de surtir efectos el mismo.
4.
Medidas organizativas, técnicas y de seguridad:
– No tener acceso a los datos personales contenidos en SEGISS, anteriormente
SIUSS. No obstante, el Ministerio de Derechos Sociales, Consumo y Agenda 2030, en el
ejercicio de sus competencias, podrá realizar explotaciones de la información contenida
en SEGISS, como nuevo aplicativo que sustituye a SIUSS, siempre que la misma se
haga sin utilizar datos de carácter personal, esto es, se disocie la información de las
personas físicas del resto de las informaciones relevantes garantizando que en ningún
caso pudiera llegarse a identificar a las mismas.
– Adoptar las medidas técnicas, organizativas y de seguridad, necesarias para
garantizar la confidencialidad de los datos, de acuerdo con las instrucciones del
Responsable y la normativa; en todo caso, tratar los datos exclusivamente para la
finalidad señalada, observando las exigencias específicas para los datos especialmente
protegidos.
– Llevar un registro por escrito de todas las actividades del tratamiento y las
personas que lo realizan, procediendo a la seudonimización, la anonimización, de los
datos o al cifrado, conforme a los medios técnicos disponibles, garantizando en todo
caso la confidencialidad, la integridad y la disponibilidad de los datos afectado. Este
Registro deberá ser puesto a disposición del Responsable en cualquier momento.
– Exigir de su personal autorizado para el uso del aplicativo SEGISS, anteriormente
SIUSS, que se comprometa expresamente a observar el contenido del presente acuerdo,
cumpliendo en todas las medidas de seguridad implementadas, de las que han de ser
previamente informados. Este compromiso se entenderá cumplido cuando venga
impuesto por una obligación de naturaleza estatutaria.
– Verificar y evaluar el grado de cumplimiento de estas medidas en cada ocasión,
identificando y comunicando a este Responsable (y/o a su Delegado de Protección de
Datos) la persona de contacto asignada. En su caso, colaborar en el análisis de impacto
y a la evaluación del riesgo del tratamiento con el Responsable.
– Facilitar, cuando así le sea requerido, las auditorías y actuaciones de control e
inspección que de dicho tratamiento realice, tanto el propio Responsable como la
Autoridad de control competente en un plazo máximo a determinar en cada
requerimiento, colaborando en todo momento con el Responsable y/o su Delegado de
Protección de Datos. Asimismo, deberá proceder a la notificación de las violaciones de
seguridad al Responsable y a las Autoridades de Protección de Datos que resulten
competentes y/o en su caso, a los propios titulares de los datos afectados, de forma
coordinada y autorizada por el Responsable.
– Informar inmediatamente al Responsable si, en su opinión, una instrucción infringe
el RGPD u otras disposiciones en materia de protección de datos de la Unión Europea o
de España. También le comunicará con carácter urgente cualquier violación de seguridad
que se produzca respecto al tratamiento de datos de SEGISS, anteriormente de SIUSS.
cve: BOE-A-2025-870
Verificable en https://www.boe.es
El Encargado se obliga a: