<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Tecnologiapyme</title>
		<link>http://www.tecnologiapyme.com</link>
		<description>
Tecnología Pyme - blog de tecnología para pymes		</description>
		<pubDate>Tue, 16 Mar 2010 05:21:31 +0000</pubDate>

		<generator>http://www.tecnologiapyme.com</generator>
                    <item>
      <title><![CDATA[Curso sobre protección de datos en la Cámara de Sevilla]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/curso-sobre-proteccion-de-datos-en-la-camara-de-sevilla</link>
      <guid>http://www.tecnologiapyme.com/legislacion/curso-sobre-proteccion-de-datos-en-la-camara-de-sevilla</guid>
      <pubDate>Fri, 15 May 2009 05:17:54 +0000</pubDate>

      <author>José M. Cestero</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img src="http://img.tecnologiapyme.com/2009/05/camara_sevilla.jpg" class="derecha_sinmarco" alt="Cámara de Comercio de Sevilla" /><br />
Las cámaras de comercio de nuestro país llevan a cabo de forma habitual jornadas monográficas sobre temáticas de interés para las pymes, y en concreto la <strong>Cámara de Comercio de Sevilla</strong> lleva ya varias ediciones de una <strong>jornada sobre la protección de datos personales</strong> con una aproximación práctica a la temática. La siguiente tendrá lugar el próximo <strong>26 de mayo</strong> en el edificio Galia Puerto de la capital andaluza.</p>

	<p>Se celebra por la tarde, de 17:00 a 20:30 horas, comenzando con una introducción a la protección de datos personales en las empresas para continuar con  un repaso a las <strong>medidas de seguridad informática</strong> necesarias para cumplir con la Ley, y finalizar comentando aspectos como la situación actual de las empresas en relación al cumplimiento de la <span class="caps">LOPD</span> y los problemas más frecuentes a los que nos enfrentamos en las pymes. </p>

	<p><strong>La cuota de inscripción es de 70 euros</strong> e incluye un ejemplar del libro <em>&#8220;Las empresas ante la protección de datos&#8221;</em>, cuyo contenido desarrolla con más profundidad los aspectos que se van a tratar en la jornada. Este tipo de eventos no son la solución a todos los males, pero me resultan atractivos por que son <strong>una oportunidad para aclarar dudas</strong> y tratar nuestra problemática particular cara a cara con profesionales en la materia, además de comprobar qué está haciendo el resto del personal al respecto. A ver si cunde el ejemplo y comienzan a celebrarse este tipo de jornadas en otras ciudades.</p>

	<p>Vía | <a href="http://bartolomeborrego.wordpress.com/2009/05/15/nueva-edicion-del-curso-monografico-sobre-proteccion-de-datos/">Procedimientos Telemáticos</a><br />
Más información e inscripción | <a href="http://www.camaradesevilla.com/FichaFeria.aspx?IdFeria=465">Cámara de Comercio de Sevilla</a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">Especial protección de datos</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guía sobre cómo adaptarse a la normativa de protección de datos]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guia-sobre-como-adaptarse-a-la-normativa-de-proteccion-de-datos</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guia-sobre-como-adaptarse-a-la-normativa-de-proteccion-de-datos</guid>
      <pubDate>Tue, 24 Feb 2009 10:00:25 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image2294" src="http://img.tecnologiapyme.com/2009/02/data-storage.jpg" class="centro_sinmarco" alt="Data Storage" /><br />
El Observatorio de la Seguridad de la Información de <span class="caps">INTECO</span> publica esta guía para que la empresa, y muy particularmente <strong>la pequeña y mediana empresa (<span class="caps">PYME</span>), se familiarice con la protección de datos:</strong> por qué es necesario proteger los datos de los ciudadanos, qué obligaciones afectan a la empresa y qué beneficios para el negocio se derivan de su adopción.<br />
Además, ofrece <strong>pautas básicas para la implementación de la normativa</strong>, estableciendo el marco general definido en la <span class="caps">LOPD</span> y <span class="caps">RDLOPD</span> y detallando las disposiciones y obligaciones concretas que afectan a las empresas.</p>

	<p>Las empresas, en su calidad de agentes que manejan y tratan datos de carácter personal, están obligadas a garantizar el derecho fundamental a la protección de los datos personales de que disponen. <strong>La normativa no contempla excepciones por tamaño, facturación o sector de actividad,</strong> de forma que cualquier empresa está incluida en el ámbito de aplicación de la legislación, siempre que trabaje con ficheros con datos personales.</p>

	<p><!--more--></p>

	<p>El nivel de exigencia en cuanto al cumplimiento de la <span class="caps">LOPD</span> es el mismo para todas las empresas, sin que se establezcan criterios distintos dependiendo de si es una gran empresa o una microempresa. <strong>La <span class="caps">LOPD</span> establece un marco general para todos</strong> y debe ser cumplida por todos.</p>

	<p>La adaptación a la normativa sobre protección de datos es un trabajo que exige una monitorización y seguimiento constantes. Por ello el esfuerzo por parte de la empresa ha de ser decidido y continuado. Lo que se ofrece en esta guía son unas <strong>pautas para las pymes que todavía no se hayan iniciado en la protección de los datos personales.<br />
</strong><br />
<img id="image2296" src="http://img.tecnologiapyme.com/2009/02/procesolopd_500.JPG" class="centro_sinmarco" alt="Proceso LOPD" /></p>

<ul>
	<li><strong>Fase I. Adaptación de ficheros:</strong> una de las principales implicaciones que la normativa sobre protección de datos tiene para las empresas es la necesidad de notificar sus ficheros ante el Registro de la <span class="caps">AEPD</span>. Para ello, como paso previo, es necesario que la empresa identifique los datos de carácter personal que se están manejando en su ámbito y cómo se encuentran éstos organizados (ficheros automatizados, no automatizados, mixtos).</li>
	<li><strong>Fase II. Legitimación de datos:</strong> todos los datos de carácter personal recogidos por la empresa, deben contar con el consentimiento del afectado, así como cumplir una serie de principios y obligaciones básicas previstas en la normativa, que se tratarán en detalle en este apartado.</li>
	<li><strong>Fase <span class="caps">III</span>. Políticas de seguridad de datos:</strong> la <span class="caps">LOPD</span> y el <span class="caps">RDLOPD</span> establecen una serie de medidas de carácter técnico y organizativo que garanticen la seguridad de los datos de carácter personal, que habrán de adoptarse por la empresa o profesional que almacene estos datos. Entre estas medidas se incluye la elaboración de un documento de seguridad en el que se detallarán los datos almacenados, las medidas de seguridad adoptadas, así como las personas que tienen acceso a esos datos.</li>
</ul>

	<p>Tras haber repasado la guía, mi opinión personal es que efectivamente <strong>puede ser muy útil como iniciación</strong> en el cumplimiento de los aspectos jurídicos de la <span class="caps">LOPD</span> y su Reglamento de desarrollo para aquellas pymes que no hayan implantado aún la protección de datos, pero se queda corta como instrumento de control posterior (probablemente tampoco era esa la intención de sus autores), y sobre todo <strong>parece olvidar un aspecto fundamental: la formación de los empleados</strong> que manejan los datos dentro de la empresa en el día a día.</p>

	<p>No me cansaré nunca de advertir que las mayores sanciones en protección de datos no se producen porque en la empresa falte tal o cual documento, sino por vulnerar los derechos individuales de las personas físicas en el uso de la información, y esto difícilmente se resuelve con documentos: <strong>es una cuestión más cultural que legal, más de conocimientos que de papeles.</strong></p>

	<p>Fotografía l <a href="http://flickr.com/photos/ian-s/2152798588/">Ian-S</a><br />
Más Información l <a href="http://www.inteco.es/file/1000224875">Guía para empresas: cómo adaptarse a la normativa sobre protección de datos</a> (pdf 2,01 MB)<br />
En Tecnología Pyme l <a href="http://www.tecnologiapyme.com/legislacion/estudio-de-inteco-sobre-la-adaptacion-de-las-pymes-a-la-lopd">Estudio de <span class="caps">INTECO</span> sobre la adaptación de las pymes a la LOPD</a><br />
En Tecnología Pyme l <a href="http://www.tecnologiapyme.com/tag/guia+lopd">Guía LOPD</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (X): Los cinco pilares de la protección de datos]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-x-los-cinco-pilares-de-la-proteccion-de-datos</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-x-los-cinco-pilares-de-la-proteccion-de-datos</guid>
      <pubDate>Thu, 05 Feb 2009 08:38:43 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

	<p>En la presentación de esta serie decía: </p>

<blockquote>Como complemento a la serie de “Conceptos Básicos” sobre protección de datos, iniciamos hoy otra bajo el epígrafe “Guías Prácticas”, con el propósito de añadir a la visión teórica de la <span class="caps">LOPD</span> diferentes análisis de sus consecuencias practicas en las pymes.</blockquote>

	<p>Con esta entrada damos por culminada la serie (que no el tema, que seguirá siendo tratado en el blog). Si el propósito señalado se cumplió o no, es un juicio que queda en manos del lector.</p>

	<p>Pero antes de terminar&#8230; es bien sabido que la visión &#8220;microscópica&#8221;, cuando uno acerca mucho la mirada al objeto de su estudio y magnifica cada detalle, pone al descubierto todos los inconvenientes y la complejidad de cada asunto. Y sin duda es un trabajo que hay que <br />
hacer, pero conviene también de vez en cuando volver a una visión &#8220;telescópica&#8221;, alejarse para tener una perspectiva de conjunto y que los árboles no te impidan ver el bosque.</p>

	<p>Por lo tanto, a modo de visión &#8220;global&#8221;: <strong>los cinco pilares de la protección de datos</strong>.</p>

	<p><!--more--></p>

<ul>
	<li><strong>La documentación es importante. </strong>Como ya hemos señalado, buena parte de la documentación generada por las exigencias del Reglamento de Medidas de Seguridad que complementa la <span class="caps">LOPD</span>, y en especial el Documento de Seguridad, es de carácter dinámico, es decir, refleja hechos y circunstancias, como empleados con acceso a datos o terminales informáticos, que no es extraño que se modifiquen en el tiempo. Además hay que incluir en este capítulo los registros de copias de seguridad, salida de soportes informáticos, contratos con terceros, etc&#8230; Deberemos crear por lo tanto un procedimiento de revisión, al menos de periodicidad mensual, de esta documentación.</li>
	<li><strong>La documentación no es lo más importante.</strong> La <span class="caps">LOPD</span> no nació con el objetivo de inundar de papeles las pymes ni de dar una linea de negocio añadido a las consultoras, sino para defender el derecho a la intimidad de las personas físicas, y donde hace especial hincapié en las exigencias no es tanto si tal o cual papel es jurídicamente perfecto. Donde la ley se muestra especialmente exigente es en el concepto del consentimiento: es necesario el permiso de las personas para poder tratar sus datos dentro de la legalidad y además deberemos informar en cada caso, de modo explícito, de los derechos <span class="caps">ARCO</span> que la ley otorga a cada ciudadano.</li>
	<li><strong>Implica a los empleados.</strong> Cumplir con la <span class="caps">LOPD</span> no es una cuestión que se pueda resolverse en el despacho del gerente. Más allá de una simple ley significa un cambio de orden casi &#8220;cultural&#8221; que necesariamente ha de implicar a los empleados, ya que al final de la cadena son ellos los que tratan la información, los que envían los correos electrónicos, los que preparan presupuestos o llevan análisis médicos de una unidad a otra. La formación es una etapa fundamental del cumplimiento.</li>
	<li><strong>Y a tus clientes también.</strong> Según datos del Centro de Investigaciones Sociológicas (<span class="caps">CIS</span>), casi el 80% de los españoles está bastante o muy preocupados por lo que se hace con sus datos personales. ¿Y tus clientes? Seguro que también. Aprovecha este &#8220;clima&#8221; social de inquietud y convierte la obligación legal en una ventaja para la imagen de tu empresa. Dile a tus clientes: &#8220;Conmigo no tienes que preocuparte. 
Somos un empresa seria, cumplimos la <span class="caps">LOPD</span>. Tus datos están seguros conmigo.&#8221;</li>
	<li><strong>El valor de la seguridad.</strong> ¿Le has puesto cerradura a la oficina y al almacén? ¿Y en qué <span class="caps">BOE</span> está escrito esta exigencia? No ha hecho falta ¿verdad?, simplemente has decidido proteger tus bienes y no necesitas que ningún gobierno dicte una ley para obligarte a ello, lo haces por tu propia seguridad. ¿Y cómo tienes los datos? (en muchos casos el activo más importante  de la empresa). ¿Vas a esperar a que la ley te obligue para tomarte en serio proteger uno de tus bienes mas preciosos: la información? Antivirus, firewall, copias de seguridad, y otras exigencias de la <span class="caps">LOPD</span>, deberían en cualquier caso ser parte de las políticas habituales y activas de cualquier pyme.</li>
</ul>

	<p>¿Se cumple ya en tu empresa la LOPD? ¿Te ayudaron en alguna forma estas Guías Prácticas?</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: Guías prácticas y conceptos básicos</a>
 </p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (X): Videovigilancia]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-x-videovigilancia</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-x-videovigilancia</guid>
      <pubDate>Wed, 28 Jan 2009 14:00:11 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

	<p>Es un hecho que salta a la vista la generalización en los últimos años del uso de la <strong>videovigilancia en las empresas.</strong> Ya sea con el fin de vigilar los accesos, de garantizar la seguridad de las instalaciones o de controlar a los empleados, el caso es que cámaras cada vez más precisas, diminutas y en algunos casos disimuladas, proliferan y se reproducen provocando muchas veces inquietud en el ciudadano, que se siente vigilado como en el clásico &#8220;1984&#8221; por el ojo del Gran Hermano que todo lo ve.</p>

	<p>Y hay que tener en cuenta que la vulneración de las normas de protección de datos que hacen referencia a la videovigilancia es <strong>uno de los motivos más frecuentes de denuncia de los afectados y sanción</strong> por parte de la Agencia Española de Protección de Datos (<span class="caps">AEPD</span>), que suele ser de entre 600 y 1.200 euros la primera ocasión, pero que en caso de reincidencia puede llegar a los 60.000 euros.</p>

	<p>Veamos entonces cuáles son las <strong>implicaciones legales</strong> en protección de datos del uso de videovigilancia.</p>

	<p><!--more--></p>

	<p>Ante todo hay que aclarar que según la ley sólo se considerará <strong>admisible</strong> la instalación de cámaras o videocámaras <strong>cuando la finalidad de vigilancia no pueda obtenerse mediante otros medios</strong> que, sin exigir esfuerzos desproporcionados, resulten menos intrusivos para la intimidad de las personas y para su derecho a la protección de datos de carácter personal. Por lo tanto habremos de ponderar las necesidades de seguridad, sus costes y la posibilidad de utilizar otros recursos, pero si finalmente decidimos optar por la videovigilancia estos los aspectos que habremos de tener en cuenta.</p>

<ul>
	<li><strong>Inscripción del fichero.</strong> La primera cuestión a tener clara es si se trata de un sistema que graba o no las imágenes captadas. En el caso de que se mantenga el registro (durante el plazo máximo durante un mes) estaremos ante un fichero de datos personales y por descontado, la creación de un fichero de videovigilancia exige su previa notificación a la <span class="caps">AEPD</span>, para la inscripción en su Registro General.</li>
	<li><strong>Instalación.</strong> Toda instalación deberá respetar el principio de proporcionalidad, lo que en definitiva supone prevenir interferencias injustificadas en los derechos y libertades fundamentales. Es decir, que debemos asegurarnos que el área de cobertura de las cámaras no vaya más allá de las instalaciones a proteger o vigilar, sin filmar zonas públicas salvo que resulte imprescindible.</li>
	<li><strong>Información</strong>. Como siempre uno de los aspectos más importantes de cualquier asunto relacionado con la <span class="caps">LOPD</span>. Todo responsable de un sistema de videovigilancia deberá colocar, en las zonas videovigiladas, al menos un distintivo informativo ubicado en lugar suficientemente visible, tanto en espacios abiertos como cerrados, y por otro lado deberá tener a disposición de los/las interesados/as impresos en los que se detalle la información acerca de sus derechos y la identidad del responsable del fichero ante quien ejercerlos.</li>
	<li><strong>Seguridad y secreto.</strong> El responsable deberá adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos y eviten su alteración, pérdida, tratamiento o acceso no autorizado. Asimismo cualquier persona que por razón del ejercicio de sus funciones tenga acceso a los datos deberá de observar la debida reserva, confidencialidad y sigilo en relación con las mismas. El responsable deberá informar a las personas con acceso a los datos de su deber de secreto.</li>
	<li><strong>Empresa externa.</strong> En el caso de que la videovigilancia vaya a ser subcontratada con un empresa de seguridad, además de asegurarnos de que sea una empresa legalmente autorizada para realizar tal actividad, hay que tener en cuenta que al disponer de acceso a los datos de carácter personal de los que somos responsables, se convertirá en un encargado del tratamiento con el que deberemos firmar el correspondiente contrato de tratamiento.</li>
</ul>

	<p>¿Te has planteado o estás ya usando sistemas de videovigilancia en tu negocio? ¿Conocías estas implicaciones legales?</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: Guías prácticas y conceptos básicos</a><br />
Cartel videovigilancia | <a href="https://www.agpd.es/portalweb/canalresponsable/videovigilancia/common/Logo_videovigilancia_Version_2.6.pdf">AEPD</a><br />
Cláusula informativa | <a href="https://www.agpd.es/portalweb/canalresponsable/videovigilancia/common/CLAUSULA_INFORMATIVA.pdf">AEPD</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (VIII): la auditoría en protección de datos]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-viii-la-auditoria-en-proteccion-de-datos</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-viii-la-auditoria-en-proteccion-de-datos</guid>
      <pubDate>Thu, 22 Jan 2009 14:00:16 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

	<p>El Real Decreto 1720/2007, Reglamento de desarrollo de la <span class="caps">LOPD</span>, dice en su artículo 96:</p>

<blockquote>1. <strong>A partir del nivel medio</strong> los sistemas de información e instalaciones de tratamiento y almacenamiento de datos se someterán, al menos cada dos años, a una <strong>auditoría interna o externa</strong> que verifique el cumplimiento del presente título.</blockquote>

	<p>En este caso, al igual que comentaba respecto al <a href="http://www.tecnologiapyme.com/2009/01/01-guias-practicas-de-la-lopd-v-el-documento-de-seguridad">Documento de Seguridad</a>, una pyme habrá de valorar con prudencia las alternativas de confección de esta auditoría, ya que el Reglamento autoriza a que sea la propia empresa quien realice el oportuno estudio (&#8220;auditoría interna o externa&#8221;), pero eso no le rebaja el nivel de exigencia, ya que como indica el mismo artículo en el párrafo 3:</p>

<blockquote>Los informes de auditoría (...) quedarán a disposición de la Agencia Española de Protección de Datos o, en su caso, de las autoridades de control de las comunidades autónomas.</blockquote>

	<p>Ya sea porque se ha decidido la opción interna, o para revisar el encargo externalizado, conviene repasar <strong>en qué consiste y de que se compone la auditoría</strong> en protección de datos.</p>

	<p><!--more--></p>

	<p>El artículo 96 del Reglamento señala:</p>

<blockquote>2. El informe de auditoría deberá dictaminar sobre la adecuación de las medidas y controles a la Ley y su desarrollo reglamentario, identificar sus deficiencias y proponer las medidas correctoras o complementarias necesarias. Deberá, igualmente, incluir los datos, hechos y observaciones en que se basen los dictámenes alcanzados y las recomendaciones propuestas.</blockquote>

	<p>Por lo tanto la primera fase consistirá en <strong>recopilar información</strong> acerca del grado de mantenimiento y cumplimiento del Documento de Seguridad, y en especial de los apartados Funciones y Obligaciones del Personal; Almacenamiento de la información; Registros de incidencias, accesos, copias de seguridad, salida de soportes y en general todos los listados de los <a href="http://www.tecnologiapyme.com/2009/01/15-guias-practicas-de-la-lopd-vii-anexos-al-documento-de-seguridad">Anexos comentados en el post anterior</a>, con especial atención a la relación de usuarios autorizados y al inventario de soportes.</p>

	<p>Con esta información se procederá a la <strong>redacción del informe,</strong> que deberá dictaminar sobre:</p>

<ul>
	<li>Adecuación de las medidas y controles establecidas a lo dispuesto en el Título <span class="caps">VIII</span> del Reglamento.</li>
	<li>Identificación de deficiencias y propuesta de medidas correctoras o complementarias. Incluirá los datos, hechos y observaciones en que se basen los dictámenes alcanzados y recomendaciones propuestas.</li>
	<li>Será analizado por el responsable de seguridad, y elevará sus conclusiones al responsable del ficheros para que adopte las medidas adecuadas.</li>
	<li>Deberá quedar a disposición de la Agencia Española de Protección de Datos.</li>
</ul>

	<p>Por lo tanto se trata no sólo de revisar los aspectos documentales (que tenemos en orden y actualizados todos los papeles) sino de <strong>comprobar las políticas activas</strong> de la compañía a todos los niveles, para evitar que el cumplimiento de la <span class="caps">LOPD</span> (que es continuo puesto que en ningún momento se puede dejar de utilizar datos de carácter personal) se &#8220;olvide&#8221; con el paso del tiempo.</p>

	<p>Como hemos dicho, esta auditoría deberá repetirse <strong>cada dos años,</strong> pero el Reglamento indica además:</p>

<blockquote>Con carácter extraordinario deberá realizarse dicha auditoría siempre que se realicen modificaciones sustanciales en el sistema de información que puedan repercutir en el cumplimiento de las medidas de seguridad implantadas con el objeto de verificar la adaptación, adecuación y eficacia de las mismas. Esta auditoría inicia el cómputo de dos años señalado en el párrafo anterior.</blockquote>

	<p>La auditoría en protección de datos en un <strong>requisito de obligado cumplimiento</strong> para toda pyme que almacene datos de carácter personal de <strong>nivel medio o alto,</strong> pero además es una excelente oportunidad para revisar todos los procedimientos y políticas implantadas en una área tan sensible para cualquier empresa como es la protección de datos.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: Guías prácticas y conceptos básicos</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (VII): Anexos al Documento de Seguridad ]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-vii-anexos-al-documento-de-seguridad</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-vii-anexos-al-documento-de-seguridad</guid>
      <pubDate>Thu, 15 Jan 2009 14:00:00 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

	<p>Por una parte tenemos que buena parte de la <strong>información</strong> que sobre la entidad responsable de un fichero con datos de carácter personal queda recogida en el Documento de Seguridad es <strong>de carácter dinámica</strong>, es decir, puede verse modificada en el tiempo. Esta información, normalmente en forma de listados, suele recogerse en diferentes Anexos al documento.</p>

	<p>Por otro lado, el artículo 7 del Reglamento de desarrollo de la <span class="caps">LOPD</span> dice: &#8220;El documento de seguridad deberá mantenerse <strong>en todo momento actualizado</strong> (...)&#8221;.</p>

	<p>Nos encontramos entonces con que la mayor complejidad en la gestión del Documento de Seguridad no está tanto en su redacción como en su mantenimiento. Veamos de qué se componen estos <strong>Anexos y qué cambios han de reflejar.</strong></p>

	<p><!--more--></p>

	<p>Es importante aclarar que el Reglamento <span class="caps">LOPD</span> no impone un listado taxativo de estos Anexos, sino que indica la obligación de mantener actualizadas una serie de informaciones requeridas, y por lo tanto existe cierta flexibildad a la hora de redactar estos documentos. Esta es una <strong>propuesta para organizarlos y agruparlos de una forma lógica:</strong></p>

<ul>
	<li><strong>Descripción de ficheros:</strong> nombre del fichero o tratamiento, descripción; unidad/es con acceso al fichero o tratamiento; identificador del Registro General de Protección de Datos de la AEPD; nivel de medidas seguridad a adoptar (básico, medio o alto); Código Tipo y otras leyes aplicables (si las hubiere); procedimiento y servicio ante el que puedan ejercitarse los derechos de acceso, rectificación, cancelación y oposición; descripción detallada y periodicidad de las copias de respaldo y de los procedimientos de recuperación; relación de usuarios con acceso autorizado; funciones del personal con acceso a los datos personales; descripción de los procedimientos de control de acceso e identificación, y el responsable de seguridad (éste último dato sólo para niveles medio o alto).</li>
	<li><strong>Nombramientos:</strong> que afecten a los diferentes perfiles incluidos en este documento, como el del responsable de seguridad.</li>
	<li><strong>Autorizaciones de salida o recuperación de datos:</strong> autorizaciones que el responsable del fichero ha firmado para la salida de soportes que contengan datos de carácter personal, así como aquellas relativas a la ejecución de los procedimientos de recuperación de datos.</li>
	<li><strong>Inventario de soportes y registro de salida y entrada:</strong> los soportes deberán permitir identificar el tipo de información, que contienen, ser inventariados y almacenarse en un lugar con acceso restringido al personal autorizado para ello. Además en los niveles medio y alto es obligatorio llevar un registro de salida y entrada de cada soporte.</li>
	<li><strong>Registro de incidencias:</strong> las que se produzcan en cualquier fichero y puedan afectar a la integridad y seguridad de la información.</li>
	<li><strong>Encargados del tratamiento:</strong> recoger aquí el contrato que establecerá expresamente que el encargado de tratamiento tratará los datos conforme a las instrucciones del responsable del los ficheros, que no los aplicará o utilizará con fin distinto al que figure en dicho contrato, y
que no los comunicarán, ni siquiera para su conservación a otras personas. El contrato estipulará las medidas de seguridad que el encargado del tratamiento esta obligado a implementar.</li>
</ul>

	<p>En el caso de que la empresa tenga frecuentes cambios en estas áreas puede ser conveniente automatizar los listados mediante alguna aplicación informática.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: Guías prácticas y conceptos básicos<br />
</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (VI): Ámbito y Medidas del Documento de Seguridad]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-vi-ambito-y-medidas-del-documento-de-seguridad</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-vi-ambito-y-medidas-del-documento-de-seguridad</guid>
      <pubDate>Thu, 08 Jan 2009 14:00:48 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

	<p>Para comenzar a redactar el Documento de Seguridad al que hacíamos referencia en el anterior post de la serie, el responsable del fichero habrá de definir el <strong>ámbito de aplicación</strong> del documento, es decir, indicar <strong>a qué ficheros con datos de carácter personal se aplica</strong>, ya que la ley autoriza a redactar un documento por cada fichero o uno genérico para todos los ficheros de la entidad, siendo éste el caso más usual en una pyme.</p>

	<p>Asimismo habrá que indicar cuál es el<strong> nivel de seguridad</strong> (bajo, medio o alto) a aplicar a cada fichero atendiendo a la naturaleza de la información tratada, en relación con la menor o mayor necesidad de garantizar la confidencialidad y la integridad de la información, indicando también si se trata de sistemas automatizados, manuales o mixtos.</p>

	<p>Sin embargo <strong>el grueso del texto será la descripción de las medidas</strong>, normas, procedimientos, reglas y estándares encaminados a garantizar los niveles de seguridad exigidos en el documento.</p>

	<p><!--more--></p>

	<p>Hay que distinguir esta parte del documento de los Anexos que se incluyen al final del mismo. Es en estos Anexos dónde se indicarán los listados y registros que hay que mantener actualizados, mientras que aquí estamos estableciendo las medidas tomadas para garantizar y proteger los datos de carácter personal, digamos las <strong>&#8220;reglas del juego&#8221;</strong>.</p>

	<p>Sea cual sea el nivel de protección exigido, <strong>el Documento de Seguridad deberá incluir estos apartados:</strong></p>

<ul>
	<li>Identificación y autenticación.</li>
	<li>Control de accesos.</li>
	<li>Gestión de soportes y documentos.</li>
	<li>Acceso a datos a través de redes de comunicaciones.</li>
	<li>Régimen de trabajo fuera de los locales de ubicación del fichero.</li>
	<li>Ficheros temporales o copias de trabajo de los documentos.</li>
	<li>Funciones y obligaciones del personal y procedimiento de información.</li>
	<li>Procedimientos de notificación, gestión y respuesta ante incidencias.</li>
	<li>Procedimientos de revisión.</li>
</ul>

	<p>En el caso de <strong>ficheros de nivel medio o alto</strong>, se añadirá además:</p>

<ul>
	<li>Procedimiento de registro de accesos.</li>
	<li>Procedimiento de registro de entrada y salida de soportes.</li>
	<li>Criterios de archivo.</li>
	<li>Almacenamiento de la información.</li>
	<li>Custodia de soportes.</li>
	<li>Mecanismos de cifrado.</li>
	<li>Traslado de documentación.</li>
	<li>Copias de respaldo y recuperación.</li>
	<li>Responsable de seguridad.</li>
	<li>Procedimiento de auditoría.</li>
</ul>

	<p>Como ya indicaba, algunos de estos procedimientos generan la obligación de mantener listados (personal con acceso a datos, autorizaciones, copias de seguridad, etc&#8230;) que se incorporan al Documento de Seguridad como Anexos. En el siguiente post de la serie veremos qué Anexos son y la obligación de mantenerlos actualizados.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: Guías prácticas y conceptos básicos</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (V): el Documento de Seguridad]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-v-el-documento-de-seguridad</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-v-el-documento-de-seguridad</guid>
      <pubDate>Thu, 01 Jan 2009 14:14:25 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

<blockquote>Nuestro objetivo no es, en ningún caso, convertirnos en la fuente básica sobre la que enfocar el cumplimiento de la ley en vuestra empresa (para ello, deberíais acudir a cualquier consultoría especializada que os ofrezca confianza, la importancia del tema lo merece), sino <strong>proporcionar la información necesaria</strong> para comprender los pasos que hay que dar y una vez adaptados vuestros procedimientos a la ley, ser capaces de mantenerlos al día con los requisitos que se os exigen, quizá uno de los aspectos más complicados y menos comentados de esta ley.</blockquote>

	<p>Esta es una cita de <a href="http://www.tecnologiapyme.com/autor/jose-m-cestero">José M. Cestero</a> del primer post de la serie que he querido repetir, ya que tras haber visto el procedimiento para el alta de ficheros, un paso que cualquier empresa puede llevar a cabo por sus propios medios sin recurrir a un asesoramiento externo, vamos a ver un asunto más complejo: <strong>qué es y de qué se compone el Documento de Seguridad </strong>que toda pyme que mantenga ficheros con datos de carácter personal ha de redactar y tener a disposición de la inspección de la Agencia Española de Protección de Datos (<span class="caps">AEPD</span>).</p>

	<p><!--more--></p>

	<p>El Real Decreto 1720/2007, Reglamento de desarrollo de la <span class="caps">LOPD</span>, establece las <strong>medidas de índole técnico y organizativo</strong> que los responsables de los los ficheros y los encargados de tratamiento han de implantar para garantizar la seguridad en los ficheros, los centros de tratamiento, locales, equipos, sistemas, programas y las personas que intervengan en el tratamiento de datos de carácter personal.<br />
Entre estas medidas, se encuentra la <strong>elaboración de un documento</strong> que recogerá las medidas de índole técnica y organizativa acorde a la normativa de seguridad vigente que será <strong>de obligado cumplimiento</strong> para el personal con acceso a los datos de carácter personal.</p>

	<p>El documento <strong>deberá contener,</strong> como mínimo, los siguientes aspectos:</p>

<ul>
	<li>Ámbito de aplicación del documento con especificación detallada de los recursos protegidos. </li>
	<li>Medidas, normas, procedimientos de actuación, reglas y estándares encaminados a garantizar el nivel de seguridad exigido en este reglamento. </li>
	<li>Funciones y obligaciones del personal en relación con el tratamiento de los datos de carácter personal incluidos en los ficheros. </li>
	<li>Estructura de los ficheros con datos de carácter personal y descripción de los sistemas de información que los tratan. </li>
	<li>Procedimiento de notificación, gestión y respuesta ante las incidencias. </li>
	<li>Los procedimientos de realización de copias de respaldo y de recuperación de los datos en los ficheros o tratamientos automatizados. </li>
	<li>Las medidas que sea necesario adoptar para el transporte de soportes y documentos, así como para la destrucción de los documentos y soportes, o en su caso, la reutilización de estos últimos. </li>
</ul>

	<p>En caso de que fueran de aplicación a los ficheros las <strong>medidas de seguridad de nivel medio o las medidas de seguridad de nivel alto,</strong> previstas en este título, el documento de seguridad deberá contener además: </p>

<ul>
	<li>La identificación del responsable o responsables de seguridad. </li>
	<li>Los controles periódicos que se deban realizar para verificar el cumplimiento de lo dispuesto en el propio documento.</li>
</ul>

	<p>Además cuando exista un <strong>tratamiento de datos por cuenta de terceros,</strong> el documento de seguridad deberá contener la identificación de los ficheros o tratamientos que se traten en concepto de encargado con referencia expresa al contrato o documento que regule las condiciones del encargo, así como de la identificación del responsable y del período de vigencia del encargo. </p>

	<p>El documento de seguridad <strong>deberá mantenerse en todo momento actualizado</strong> y será revisado siempre que se produzcan cambios relevantes en el sistema de información, en el sistema de tratamiento empleado, en su organización, en el contenido de la información incluida en los ficheros o tratamientos o, en su caso, como consecuencia de los controles periódicos realizados. En todo caso, se entenderá que un cambio es relevante cuando pueda repercutir en el cumplimiento de las medidas de seguridad implantadas. </p>

	<p>En los siguientes posts de la Guía <span class="caps">LOPD</span> veremos cómo redactar el Ámbito de aplicación, las Medidas que se han de implantar para garantizar los niveles de seguridad y los Anexos que han de complementar el Documento de Seguridad.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: Guías prácticas y conceptos básicos</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (IV): inscripción de ficheros]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-iv-inscripcion-de-ficheros</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-iv-inscripcion-de-ficheros</guid>
      <pubDate>Thu, 25 Dec 2008 17:00:45 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

<p>El primer paso en el cumplimiento de la Ley Orgánica de Protección de Datos (<span class="caps">LOPD</span>) es la obligación de notificar los ficheros que contengan datos de carácter personal a la Agencia Española de Protección de Datos (<span class="caps">AEPD</span>).</p>

<p>Con este fin se creó el sistema de <strong>Notificaciones Telemáticas a la <span class="caps">AEPD</span> (<span class="caps">NOTA</span>)</strong>, que permite a cualquier entidad de titularidad pública y/o privada notificar sus ficheros de forma <strong>gratuita</strong> a través de una herramienta que le informa y asesora acerca de los requerimientos de la notificación, ya sea con o sin firma electrónica. Además permite preseleccionar de forma simplificada una serie de ficheros relacionados con los usos más habituales de las pymes.</p>

<p>Gracias a la sencillez del formulario y a la claridad de su manual de instrucciones éste es un paso que cualquier empresa puede llevar a cabo por sus propios medios, <strong>sin recurrir a un asesoramiento externo.</strong></p>

<p><!--more--></p>

<p>Antes que nada es importante aclarar que el formulario electrónico <span class="caps">NOTA</span> incorpora funcionalidades que requieren la instalación de Adobe Reader versión 7.0.8 ó superior.</p>

<p>En este caso veremos los pasos a dar en el uso más habitual de la herramienta: la <strong>notificación de ficheros de titularidad privada a través de internet sin firma electrónica</strong>.</p>

<ul>
	<li>En la web de la <span class="caps">AEPD</span> ir a Canal del responsable de ficheros > Inscripción de Ficheros > Notificaciones Telemáticas a la <span class="caps">AEPD</span> (<span class="caps">NOTA</span>) > Obtención del formulario NOTA: Formulario <span class="caps">NOTA</span> de titularidad privada</li>
	<li>Seleccionar Alta, y luego Tipo (modelos precumplimentados para gestión de comunidades de propietarios, clientes, libro recetario de las oficinas de farmacia, pacientes, gestión escolar, videovigilancia, nóminas y recursos humanos). Marcar presentación por internet.</li>
	<li>Cumplimentar los apartados de la notificación. En todos los apartados se encuentra disponible la ayuda correspondiente a dicho apartado, así como una opción que le permitirá verificar si el mismo ha sido cumplimentado correctamente.</li>
	<li>Rellenar la Hoja de solicitud.</li>
	<li>Generar/Enviar la notificación.</li>
	<li>El sistema responderá con la Hoja de solicitud (en formato <span class="caps">PDF</span>) que confirma que la notificación ha sido enviada correctamente. Dicha Hoja de solicitud, firmada por la persona que efectúa la notificación, es la que se deberá remitir por correo a la <span class="caps">AEPD</span>.</li></ul>

<p>Posteriormente la <span class="caps">AEPD</span> confirmará por correo la inscripción de fichero mediante una carta en la que además de asignar el código de inscripción correspondiente, señala: &#8220;sin que de esta inscripción se pueda desprender el cumplimiento por parte del responsable del fichero del resto de obligaciones previstas (...)&#8221;.</p>

<p>Iremos viendo en las sucesivas entregas de esta Guía Práctica <span class="caps">LOPD</span> cuáles son esas <strong>otras obligaciones previstas</strong>.</p>

<p>Formulario | <a href="https://www.agpd.es/portalweb/canalresponsable/inscripcion_ficheros/Notificaciones_tele/obtencion_formulario/common/pdfs/Titularidad_Privada.pdf">Formulario <span class="caps">NOTA</span> de titularidad privada</a><br />
Más información | <a href="https://www.agpd.es/portalweb/canalresponsable/inscripcion_ficheros/Notificaciones_tele/obtencion_formulario/common/pdfs/ManualdelformularioelectronicoNOTATitularidadPRIVADA.pdf">Manual del formulario electrónico de notificación de ficheros de Titularidad privada</a><br />
En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: guías prácticas y conceptos básicos</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (III): servicios externos]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-iii-servicios-externos</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-iii-servicios-externos</guid>
      <pubDate>Thu, 18 Dec 2008 14:00:39 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
<img src="http://secure-uk.imrworldwide.com/cgi-bin/m?ci=es-rssweblogs&amp;cg=0&amp;si=http://www.tecnologiapyme.com/index.xml" alt=""/> 
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

<p>Continuando con la nueva serie “Guías Prácticas”, con el propósito de añadir a la visión teórica de la <span class="caps">LOPD</span> diferentes análisis de las consecuencias practicas en las pymes, veremos las implicaciones de la <strong>externalización</strong> de determinados servicios tecnológicos.</p>

<p>Son varias las ocasiones y muchos los motivos, aunque básicamente sean coste y complejidad, por los que una empresa no le conviene asumir a nivel interno todas y cada una de las posibilidades de negocio que le brindan las nuevas tecnologías y prefiere contratar con otra empresa servicios tales como <strong>mantenimiento informático, videovigilancia, gestión de su web y/o tienda virtual, backup remoto, etc.</strong></p>

<p>Resulta evidente que la gestión de todas estas herramientas implica necesariamente por parte de la empresa prestataria del servicio un <strong>acceso y en muchas ocasiones tratamiento de datos de carácter personal,</strong> que son realmente una <strong>responsabilidad de la empresa cliente.</strong> Es por esto que la Ley Orgánica de Protección de Datos (<span class="caps">LOPD</span>) señala que la realización de tratamientos por cuenta de terceros deberá estar regulada en un <strong>contrato</strong>, y el Reglamento de desarrollo de la <span class="caps">LOPD</span> añade además que el responsable de los datos deberá velar por que el encargado del tratamiento reúna las garantías para el cumplimiento de la protección de datos.</p>

<p><!--more--></p>

<p>En el <strong>contrato</strong> citado deberá establecerse expresamente que:</p>
<ul>
	<li>El encargado del tratamiento únicamente tratará los datos conforme a las instrucciones del responsable de los datos.</li>
	<li>No los aplicará o utilizará con fin distinto al que figure en dicho contrato, ni los comunicará, ni siquiera para su conservación, a otras personas.</li>
	<li>Se estipularán, asimismo, las medidas de seguridad que el encargado del tratamiento está obligado a implementar.</li>
	<li>Una vez cumplida la prestación contractual, los datos de carácter personal deberán ser destruidos o devueltos al responsable, al igual que cualquier soporte o documentos en que conste algún dato de carácter personal objeto del tratamiento.</li>
</ul>

<p>La clave del asunto reside en la ya citada <strong>obligación</strong> que marca el Reglamento de la <span class="caps">LOPD</span> <strong>de &#8220;velar&#8221;</strong> porque este encargado del tratamiento cumpla la <span class="caps">LOPD</span>, que no es sino la aplicación a un campo tan moderno como las nuevas tecnologías de unos antiquísimos (derecho romano) conceptos jurídicos como son la <strong>culpa &#8220;in eligiendo&#8221; e &#8220;in vigilando&#8221;</strong>, es decir, la responsabilidad que recae sobre la entidad que tiene datos de carácter personal cada vez que &#8220;elige&#8221; a otra persona física o jurídica para realizar determinados trabajos sobre esos datos.</p>

<p>Hay que tener en cuenta que en el caso de que esta tercera empresa, la encargada del tratamiento, cometa, por error, omisión o mala fe, cualquier vulneración de la <span class="caps">LOPD</span> con los datos que le hemos cedido que pueda suponer una sanción por parte de la Agencia Española de Protección de Datos (<span class="caps">AEPD</span>), <strong>corremos el riesgo de que la <span class="caps">AEPD</span> nos &#8220;rebote&#8221; dicha sanción </strong>multando también al responsable de los datos por no haber &#8220;velado&#8221; correctamente por que el encargado del tratamiento reuniera las garantías para el cumplimiento de la protección de datos.</p>

<p>El <strong>contrato de tratamiento</strong> actuará como un <strong>&#8220;escudo protector&#8221;</strong> frente a esa posible sanción permitiéndonos demostrar a la <span class="caps">AEPD</span> que sí hemos cumplido con el deber de elegir y vigilar correctamente hasta donde llegan nuestras posibilidades a quien hemos encargado la realización de determinados trabajos con nuestros datos.</p>

<p>Por lo tanto, en resumen, cada vez que una pyme se plantee la posibilidad de <strong>subcontratar cualquier servicio externo que suponga un acceso a datos de carácter personal</strong>, deberá estudiar, además de los componentes tecnológicos y económicos de las diferentes ofertas que tenga sobre la mesa, los aspectos legales referentes a la protección de datos y <strong>exigir en especial que en el contrato de prestación de servicios a firmar se recojan expresamente los condicionantes exigidos por la <span class="caps">LOPD</span>.</strong></p>

<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: guías prácticas y conceptos básicos</a><br />

</p>      ]]></description>
      </item>
        	  <atom:link href="http://www.tecnologiapyme.com/tag/guia-lopd/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>


