Hace un año aproximadamente un grupo de profesionales fundó la Asociación Profesional Española de Privacidad. A los pocos días, y tras el abandono de esa primera iniciativa de algunas personas, se anunció la creación del “Data Privacy Institute”, en el seno de la Asociación Española para el Fomento de la Seguridad de la Información, o [...]

Hace un año aproximadamente un grupo de profesionales fundó la Asociación Profesional Española de Privacidad. A los pocos días, y tras el abandono de esa primera iniciativa de algunas personas, se anunció la creación del “Data Privacy Institute”, en el seno de la Asociación Española para el Fomento de la Seguridad de la Información, o ISMS Forum.
Si bien parece que ambas se dedican a lo mismo, esta mañana he escrito mi opinión en un grupo de Linkedin que se llama “Profesionales Privacidad”, y pienso que es bueno que comparta mis impresiones, ya que he llegado a la conclusión de que nada tienen en común los planteamientos de ambas. Y es que hay bastante barullo y revolución, pero no pueden confundirse churras con merinas.
Mis razones son las siguientes, por supuesto siempre sujetas a mejor crítica:
1.- Especificidad
La APEP es la primera asociación creada con objetivos exclusivamente relacionados directamente con la protección de datos, o si se le quiere llamar así, con la “privacidad”. El DPI, hasta donde yo conozco, no tiene personalidad jurídica propia, sino que es un proyecto que se crea en el seno del ISMS, que está dedicado a cuestiones más relacionadas con la seguridad. En su propia página web dice que su objetivo es “fomentar la seguridad de la información en España”. Y de ahí que sea natural que tanto la certificación como los objetivos del DPI estén más dirigidos a ese campo.
2.- Acreditación de especialistas
El CDPP es un certificado no especializado. Y me explico: con un solo examen te acreditan como experto técnico-jurídico-organizativo. Sin embargo, la acreditación ACP distingue entre ámbito jurídico y técnico, incluyendo lo organizativo en ambos, y dando lugar a dos especializaciones, que llaman “auditor” y “consultor/gestor de seguridad”.
3.- Materia y tipo de examen para acreditarse
La APEP se ha centrado en la protección de datos, y le da un peso específico alto a esa normativa en su sistema de certificaciones (ACP). Primero hay que superar un examen sobre conocimientos de LOPD y normativa asociada, para luego optar por la especialización que interese. En el caso del DPI, para obtener su certificación (CDPP), hay que aprobar un examen cuya materia está compuesta por sólo un 40% de LOPD y una normativa asociada muy variopinta. El resto hasta completar el 100% está relacionado con la seguridad de la información y su gestión.
El examen para obtener el CDPP es tipo test. El de ACP también es tipo test, y además, hay que desarrollar casos prácticos. Me parece más exigente este último, porque el aspirante ha de desarrollar de su puño y letra, pudiéndose evaluar con más fiabilidad el conocimiento real de una persona sobre esa materia.
4.- Exigencia de experiencia para acreditación
Ambos piden 3 años de experiencia. La APEP permite convalidarlos por 20 proyectos realizados con el perfil que se solicite, siendo revisados por un comité. En el caso del DPI no se menciona cómo se comprobará esa experiencia.
5.- Apadrinamiento:
Tanto la APEP como el DPI tienen previstos procedimientos por los cuales se otorga la certificación a profesionales con experiencia (apadrinamiento o “granfathering”). El DPI exige estar en posesión de un máster, lo que dejará fuera del proceso a profesionales que tengan una experiencia de peso, y además exige 6 años de experiencia en “el ámbito de la privacidad, la protección de datos de carácter personal y la seguridad de la información”. Por poner un ejemplo concreto, alguien acreditado como CISA, y que ni haya tocado la LOPD jamás, podrá acceder al CDPP.
La APEP sin embargo pide 5 años de experiencia o haber realizado 40 proyectos y demostrarlo, pero siempre relacionados con la protección de datos. Poco comentario más hay que hacer: sí o sí, protección de datos, no otras materias que, sin desmerecerlas, no garantizan conocimiento y aplicación de la normativa, que es lo que a fin de cuentas ha de aplicar un profesional de la protección de datos, sea de perfil jurídico o técnico.
6.- Código ético
La APEP exige que el profesional certificado se adhiera a un código ético que supongo que garantizará cierta homogeneidad en el modo de trabajar. Cuando lo publiquen lo sabremos, pero hasta podría llegar a la retirada de la certificación o expulsión de la asociación si se quebranta. El DPI no contempla algo parecido, quizá no quieren controlar estos aspectos.
El planteamiento de la APEP me resulta novedoso porque se centra en la protección de datos, dándole el papel y la sustantividad que se merece. La iniciativa del ISMS Forum es una evolución de certificaciones relacionadas con la seguridad de la información, como el CISA, para darles un poco de contenido legal. Es un punto de vista más tradicional y cercano a lo que teníamos hasta ahora.
Símbolo para los anuncios on-line
Este símbolo se llama “Power I”. Proporcionará información a los usuarios de ciertas páginas web sobre por qué han sido escogidos para mostrarles un anuncio en concreto. Cuando hagan “clic” sobre el icono, se les redirigirá a una página que contendrá una explicación sobre cómo el anunciante usa su historial de navegación y perfil demográfico [...]
![]()
Este símbolo se llama “Power I”. Proporcionará información a los usuarios de ciertas páginas web sobre por qué han sido escogidos para mostrarles un anuncio en concreto. Cuando hagan “clic” sobre el icono, se les redirigirá a una página que contendrá una explicación sobre cómo el anunciante usa su historial de navegación y perfil demográfico para mostrarle ese anuncio.
La idea ha partido del Future Privacy Forum y del Internet Advertising Bureau, y comenzará a funcionar en unos meses (Fuente: The New York Times)
Félix Haro
BITácora es un blog dedicado a la protección de datos donde escribo mis opiniones sobre noticias de actualidad en ese campo. Soy miembro de Ia International Association of Privacy Professionals (IAPP - Estados Unidos) , donde formo parte del Comité Asesor para su certificación de profesionales europeos (CIPP/E). También participo en la AFCDP (Francia), en los grupos de trabajo de geolocalización, y de prospectos y clientes. Puedes consultar más detalles sobre mí aquí.
Nube de etiquetas
AEPD anonimización APEP apple asociaciones ayuntamientos cloud computing condena consentimiento conservación de datos consultoría contratos cookies data breach management email Empresas España Estados Unidos facebook fichero Google GT29 hosting Internet Legislación lista Robinson lopd Marketing Marketing directo Off-topic portabilidad privacidad profesionales Protección de datos Publicidad recogida de datos Redes sociales Reglamento LOPD Responsable de Protección de Datos Sanidad Software twitter Unión Europea usuarios videovigilanciaArchivo
- January 2013
- December 2012
- October 2012
- August 2012
- May 2012
- December 2011
- October 2011
- August 2011
- April 2011
- March 2011
- February 2011
- January 2011
- October 2010
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- April 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- September 2009
- July 2009
- June 2009
- May 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- August 2008
- July 2008
- June 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
- October 2006
- September 2006
- August 2006
- July 2006
- June 2006
- May 2006
- April 2006
Buscar en el blog
Sígueme en Twitter
UTPW Presented by Liquor License in CaliforniaCategorías
- ADN
- AEPD
- APEP
- Big Data
- Buscadores
- Certificación
- Delitos
- Dominios
- E-Commerce
- Empresas
- Espectáculo LOPD
- Estados Unidos
- Firma electrónica
- Formación
- Geolocalización
- Internet
- Internet de los objetos
- Legislación
- Libro
- lista Robinson
- Marcas
- Marketing
- Marketing directo
- Menores
- Off-topic
- Otros
- Portabilidad
- Propiedad intelectual
- Protección de datos
- Publicidad
- Redes sociales
- Responsable de Protección de Datos
- Sanciones
- Sanidad
- Seguridad
- Software
- Tecnología
- Telecomunicaciones
- Trabajadores
- Unión Europea
Blogroll
- 33 Bits of entropy
- Blog eTc
- Cientouno
- David Maeztu
- David T.S. Fraser
- Desmarkt
- Destapa el control
- Eric Goldman
- Iurismatica
- Jeff Jonas
- Kevin Kim
- La Vigilanta
- Lance Cottrell
- Luis Cisneros
- Marketing positivo
- Marketing y clientes
- Michael Geist
- Pablo F. Burgueño
- Paloma Llaneza
- Peter Fleischer
- Pogo Was Right
- Privacy Revolt
- Privacy.org
- Ralf Bendrath
- Security Art Work
- Sergio Carrasco


