feed

Guía LOPD

Guías prácticas de la LOPD (III): servicios externos

0 comentarios

lopd_guias_practicas

Continuando con la nueva serie “Guías Prácticas”, con el propósito de añadir a la visión teórica de la LOPD diferentes análisis de las consecuencias practicas en las pymes, veremos las implicaciones de la externalización de determinados servicios tecnológicos.

Son varias las ocasiones y muchos los motivos, aunque básicamente sean coste y complejidad, por los que una empresa no le conviene asumir a nivel interno todas y cada una de las posibilidades de negocio que le brindan las nuevas tecnologías y prefiere contratar con otra empresa servicios tales como mantenimiento informático, videovigilancia, gestión de su web y/o tienda virtual, backup remoto, etc.

Resulta evidente que la gestión de todas estas herramientas implica necesariamente por parte de la empresa prestataria del servicio un acceso y en muchas ocasiones tratamiento de datos de carácter personal, que son realmente una responsabilidad de la empresa cliente. Es por esto que la Ley Orgánica de Protección de Datos (LOPD) señala que la realización de tratamientos por cuenta de terceros deberá estar regulada en un contrato, y el Reglamento de desarrollo de la LOPD añade además que el responsable de los datos deberá velar por que el encargado del tratamiento reúna las garantías para el cumplimiento de la protección de datos.

Leer más

Anunciate aquí
Anunciate aquí

Guías prácticas de la LOPD (II): los riesgos de la ofimática

4 comentarios

lopd_guias_practicas
Continuando con la nueva serie “Guías Prácticas”, con el propósito de añadir a la visión teórica de la LOPD diferentes análisis de las consecuencias practicas en las pymes, vamos a ver los riesgos que respecto a al manejo de datos de carácter personal puede provocar el uso de algunos de los hardware y software que tenemos en nuestras oficinas.


Resulta obvio que la ofimática ha supuesto un enorme avance en la manera en la que incluso una empresa muy pequeña puede llegar a procesar información en grandes volúmenes, pero al tiempo nos obliga a ser precavidos ya que sus automatismos también aumentan los riesgos de vulnerar la legislación sobre protección de datos.


Es fundamental resaltar el hecho de que como ya señalaba en la nota anterior todos estos ejemplos proceden de Resoluciones (sanciones) publicadas en la página web de la Agencia Española de Protección de Datos (AEPD), es decir, son circunstancias que ya han ocurrido y nos deben servir para aprender en piel ajena. Y también que no basta con que estos procedimientos se entiendan a nivel de gerencia en una pyme, sino que cualquier empleado con acceso a datos de carácter personal ha de mantener el mismo tipo de precauciones. Así que si el lector resulta ser un usuario avanzado y algunos de estos errores le resultan demasiado “básicos”, le conviene preguntarse: ¿saben esto mis empleados?


Leer más

Anunciate aquí

Guías prácticas de la LOPD (I): el spam y el P2P

2 comentarios

guias practicas lopd
Como complemento a la serie de “Conceptos Básicos” sobre protección de datos, iniciamos hoy otra bajo el epígrafe “Guías Prácticas”, con el propósito de añadir a la visión teórica de la LOPD diferentes análisis de sus consecuencias practicas en las pymes.

En la página web de la Agencia Española de Protección de Datos (AEPD) se publican, en la sección Resoluciones, todos aquellos procedimientos sancionadores iniciados por la AEPD, tanto los que terminan en sanción como los que son archivados.

Cada uno de estos procedimientos, además de fundamentar jurídicamente la resolución señalando los preceptos legales vulnerados, “cuenta una historia” y de sus detalles se aprende que los mayores riesgos de una sanción no proceden de errores documentales o de la falta de determinados contratos, sino del uso diario de la información y los datos de carácter personal que toda empresa maneja. Riesgo en ocasiones agravado por el uso de algunos avances tecnológicos.

Leer más

Conceptos básicos de la LOPD (IX): infracciones y sanciones

0 comentarios

lopd_basicos

La Ley Orgánica de Protección de Datos (LOPD) tiene como objeto garantizar y proteger derechos fundamentales de las personas físicas, como son especialmente su honor e intimidad personal y familiar. Es por eso que es una ley de rango orgánico, y que en caso de incumplimiento prevee importantes sanciones económicas.

Si una pyme ha de prestar una importante atención a este capítulo se debe a que estás sanciones, al regular un derecho individual de cada ciudadano, no están en función del tamaño de la empresa sino del artículo vulnerado, del nivel de seguridad exigido a esos datos y de una serie de factores que pueden atemperar la sanción y que veremos más adelante.

Analicemos primero qué tipo de infracciones señala la LOPD.

Leer más

Conceptos básicos de la LOPD (VIII): medidas de seguridad de nivel alto

6 comentarios

lopd basicos

Tras comentar en la pasada entrega de esta guía las medidas de seguridad de nivel medio, vamos a cerrar este capítulo haciéndolo con las medidas de nivel alto. No es una situación habitual en las pymes tener que aplicarlas, pues el tipo de datos que las requiren no están entre los más comunes que tenemos que manejar.

De todas formas, no está de más conocer los requerimientos legales si nos encontramos en esta situación, que no son pocos y requieren además de unas medidas organizativas bastante complejas y costosas de implantar, sobre todo en lo referente al registro de accesos a la información protegida. Recordad que todas estas medidas se deben aplicar además de las de los niveles anteriores, éstas se añaden y complementan o modifican las anteriores.

Leer más

Conceptos básicos de la LOPD (VII): medidas de seguridad de nivel medio

0 comentarios

lopd basicos

En esta entrada vamos a repasar las exigencias que nos impone estar en un nivel de seguridad medio. Como ya dijimos en la anterior, este nivel se aplicará según el tipo de datos que tratemos en nuestra empresa, y complementando siempre a las medidas que fija el nivel de seguridad anterior. Si este es nuestro caso, además de las medidas de nivel básico, tendremos que aplicar las de nivel medio.

Como vais a ver, si la cosa ya estaba complicada, con el cambio de nivel se pone todavía mejor. Tanto, que me hace reflexionar sobre la importancia de analizar detenidamente que datos necesitamos realmente para hacer funcionar nuestro negocio, y sobre la conveniencia de descartar el empleo de todos aquellos que no nos sean realmente de utilidad. Vamos con el tema.

Leer más

Conceptos básicos de la LOPD (VI): medidas de seguridad de nivel básico

0 comentarios

conceptos basicos

En la entrega anterior del especial sobre la LOPD repasamos los distintos niveles de seguridad necesarios según el tipo de datos que contengan los ficheros con los que trabajamos. En este capítulo vamos a revisar las medidas que hay que aplicar en el nivel de seguridad básico, que son también las mínimas que deberemos disponer en cualquier caso (siempres que trabajemos con datos de carácter personal, naturalmente).

Vamos a seguir paso por paso lo que nos indica el Real Decreto 1720/2207, revisando las funciones del personal, registro de incidencias, medidas de control de acceso, gestión de soportes y documentos, identificación y autenticación y realización de copias de respaldo. Estas medidas de seguridad son las aplicables en el caso de tratamiento automatizado de datos. El tratamiento no automatizado tiene las suyas propias, adecuadas a sus características.

Leer más

Conceptos básicos de la LOPD (V): seguridad según el tipo de ficheros

0 comentarios

lopd conceptos basicos

Una vez hemos terminado con las definiciones de conceptos importantes en la legislación, vamos a centranos ahora en aquellos aspectos de la ley que tienen mayor impacto en el cumplimiento de ésta. Hoy comenzamos con los niveles de seguridad.

Los datos personales, según cuáles sean, están sujetos a determinados grados de protección, que nos indican las medidas de seguridad que tendremos la obligación de aplicar en cada caso.

Vamos a centrarnos en comentar sólo aquellos supuestos que se pueden dar con mayor frecuencia en las empresas, dejando el resto al margen de este artículo.

Leer más

Conceptos básicos de la LOPD (IV): definiciones referidas a procesos

0 comentarios

lopd basicos

Hoy nos vamos a centrar en las definiciones referidas a los procesos que intervienen en el tratamiento de los datos personales. Cancelación de datos, consentimiento, transferencias y traslados, cesiones… Todas aquellas operaciones que son habituales cuando manejamos los datos personales en la empresa y que están sujetas a esta reglamentación. Vamos con ello:

  • Tratamiento de datos: toda operación que permita…
    “la recogida, grabación, conservación, elaboración, modifi-
    cación, consulta, utilización, modificación, cancelación,
    bloqueo o supresión, así como las cesiones de datos que
    resulten de comunicaciones, consultas, interconexiones y
    transferencias.”

    Para abreviar, casi cualquier cosa que hagamos con los datos personales, sea o no de forma automatizada.

Leer más

Conceptos básicos de la LOPD (III): definiciones referidas a personas

0 comentarios

lopd basicos

En esta nueva entrega vamos a explicar las definiciones que tratan sobre las personas, tanto físicas como jurídicas, que intervienen en cualquier concerniente a la ley o cuyos datos son susceptibles de protección.

Hablaremos de afectado o interesado, destinatario, exportador e importador de datos, responsable del fichero, encargado del tratamiento, tercero, persona identificable, responsable de seguridad y usuario.

  • Afectado o interesado: está bastante clara, la persona física titular de los datos que vayamos a tratar. Un caso muy claro sería el de los clientes (personas físicas) de nuestra empresa.
  • Destinatario o cesionario: las personas o empresas, públicas o privadas a las que revelamos los datos que nosotros tratamos. Un buen ejemplo sería el de una empresa consultora a la que facilito los datos de mis clientes para que haga un estudio de hábitos de compra. Estaríamos llevando a cabo una cesión de datos, tema que trataremos en profundidad más adelante.

Leer más

Anunciate aquí

WSL Weblogs SL