TecnoLOPD

  • ¿S’han d’adequar els blogs a la LOPD?

    ¿S’han d’adequar els blogs a la LOPD?

    Un dels dubtes més freqüents que sorgeixen davant de la Llei de Protecció de Dades de Caràcter Personal, es basen a esbrinar la necessitat que tenen els blogs a adequar-se a la LOPD. La realitat és que qualsevol entitat que manegi dades personals hauria d’estar adequada a aquesta Llei. Però hi ha alguns matisos a tenir en compte.

    Un blog només d’obviar la LOPD en el cas que no manegi dades de caràcter personal. Això passa quan la web en qüestió simplement es dedica a publicar posts o notícies. Però, el més habitual és que els blogs recullin dades a través de formularis de subscripció o de contacte. En aquests casos, és obligatori que es prenguin les mesures de seguretat que estableix la Llei Orgànica de Protecció de Dades.
    Per què un blog recull dades personals?

    Expliquem tot això de la manera més senzilla per evitar errors. Per a això és important saber què s’entén per «dada personal». Qualsevol informació sobre una persona física identificada o possiblement identificable tindrà el tractament de dada personal. Si tenim en compte que través dels formularis de subscripció de qualsevol blog es recull (generalment) el nom i cognoms, així com el correu electrònic de l’usuari, és fàcil comprendre que s’estan tractant dades de caràcter personal.

    Si el blog simplement recull correus electrònics el dubte que es planteja és la següent: ¿és l’e-mail una dada personal? Bé, la resposta és afirmativa si a través dels caràcters, símbols i signes de l’adreça de correu es pot identificar la persona que hi ha darrere de la direcció.

    Per exemple: si ens trobem una adreça com «perroverde@yo.com» no s’està identificant a l’usuari que està darrere. Però, suposem que la direcció és «pacolopez@yo.com», en aquest cas les dades personals del propietari del correu electrònic s’identifiquen de forma senzilla.

    Com aquest tipus d’adreces de correu electrònic són molt habituals, serà primordial que el blog estigui perfectament adequat a la LOPD. A més, l’ús d’una adreça de correu electrònic sense consentiment del titular de la mateixa estaria vulnerant la normativa establerta per la LOPD. Òbviament, això podria provocar una denúncia davant de l’Agència de Protecció de Dades (AGPD).
    Com adequar un blog a la LOPD?

    En el cas que el blog estigui en qualsevol dels supòsits detallats anteriorment és important que compleixi els requisits establerts per la LOPD pel que fa a comunicació, tractament i seguretat de les dades de caràcter personal. Si bé és cert que en l’actualitat les coses estan canviant en entrar en vigor el Nou Reglament Europeu de Protecció de Dades, no serà fins al 25 maig 2018 quan s’instauri definitivament. D’això ja hem parlat en altres articles.

    Les dades que es recullen a través dels formularis d’un blog s’han d’organitzar òptimament en fitxers. Aquests fitxers s’han de comunicar a l’AGPD, indicant la seva finalitat i qui serà l’encarregat del tractament d’aquests.

    A l’hora de demanar dades de caràcter personal és molt important que l’usuari estigui degudament informat de l’ús que se’ls donarà. En aquest sentit, els textos legals adquireixen una importància extrema. A més, cal informar l’usuari dels drets que té sobre les seves dades. I com a responsables del fitxer, els bloguers estan obligats a mantenir els mateixos actualitzats i a esborrar aquells que ja no compleixin la funció per a la qual van ser sol·licitades.

  • ¿Deben adecuarse los blogs a la LOPD?

    ¿Deben adecuarse los blogs a la LOPD?

    Una de las dudas más frecuentes que surgen frente a la Ley de Protección de Datos de Carácter Personal, se basan en averiguar la necesidad que tienen los blogs a adecuarse a la LOPD. La realidad es que cualquier entidad que maneje datos personales debería estar adecuada a esta Ley. Pero hay algunos matices a tener en cuenta.

    Un blog solamente debe obviar la LOPD en el caso de que no maneje datos de carácter personal. Esto ocurre cuando la web en cuestión simplemente se dedica a publicar posts o noticias. Pero, lo habitual es que los blogs recojan datos a través de formularios de suscripción o de contacto. En estos casos, es obligatorio que se tomen las medidas de seguridad que establece la Ley Orgánica de Protección de Datos.

    ¿Por qué un blog recoge datos personales?

    Vamos a explicar todo esto de la forma más sencilla para evitar errores. Para ello es importante saber qué se entiende por “dato personal”. Cualquier información sobre una persona física identificada o posiblemente identificable tendrá el tratamiento de dato personal. Si tenemos en cuenta que través de los formularios de suscripción de cualquier blog se recoge (generalmente) el nombre y apellidos, así como el correo electrónico del usuario, es fácil comprender que se están tratando datos de carácter personal.

    Si el blog simplemente recoge correos electrónicos la duda que se plantea es la siguiente: ¿es el e-mail un dato personal? Bien, la respuesta es afirmativa si a través de los caracteres, símbolos y signos de la dirección de correo se puede identificar a la persona que hay detrás de la dirección.

    Por ejemplo: si nos encontramos una dirección como “perroverde@yo.com” no se está identificando al usuario que está detrás. Pero, supongamos que la dirección es “pacolopez@yo.com”, en este caso los datos personales del propietario del correo electrónico se identifican de forma sencilla.

    Como este tipo de direcciones de correo electrónico son muy habituales, será primordial que el blog esté perfectamente adecuado a la LOPD. Además, el uso de una dirección de e-mail sin consentimiento del titular de la misma estaría vulnerando la normativa establecida por la LOPD. Obviamente, esto podría provocar una denuncia frente a la Agencia de Protección de Datos (AGPD).

    ¿Cómo adecuar un blog a la LOPD?

    En el caso de que el blog esté en cualquiera de los supuestos detallados anteriormente es importante que cumpla los requisitos establecidos por la LOPD en cuanto a comunicación, tratamiento y seguridad de los datos de carácter personal. Si bien es cierto que en la actualidad las cosas están cambiando al entrar en vigor el Nuevo Reglamento Europeo de Protección de Datos, no será hasta el 25 de mayo de 2018 cuando se instaure definitivamente. De esto ya hemos hablado en otros artículos.

    Los datos que se recogen a través de los formularios de un blog deben organizarse óptimamente en ficheros. Estos ficheros se tienen que comunicar a la AGPD, indicando su finalidad y quién será el encargado del tratamiento de los mismos.

    A la hora de recabar datos de carácter personal es muy importante que el usuario esté debidamente informado del uso que se les va a dar a los mismos. En este sentido, los textos legales adquieren una importancia extrema. Además, hay que informar al usuario de los derechos que tiene sobre sus datos. Y como responsables del fichero, los bloggers están obligados a mantener los mismos actualizados y a borrar aquellos que ya no cumplan la función para la que fueron solicitados.

  • Característiques del nou reglament europeu de protecció de dades

    Característiques del nou reglament europeu de protecció de dades

    Característiques del nou reglament europeu de protecció de dades

    Europa per fi ha aconseguit un nou acord pel que fa a protecció de dades de caràcter personal de tots els ciutadans membres de la unió. Després del tediós procés que va començar en l’any 2012, el passat 27 d’abril es va arribar a l’esperat acord. Aquest nou reglament europeu de protecció de dades va entrar en vigor el 25 de maig passat del 2016 no obstant això, a causa de la complexitat del text i les necessitats d’informar degudament a les empreses i ciutadans, no serà fins al 25 de maig de 2018 d’aplicació obligatòria.

    Durant aquests dos anys, les entitats governamentals de cada país hauran d’informar degudament a tots els ciutadans, així com, a les empreses de les noves normes en matèria de protecció de dades que incumbeixen a tots els europeus per igual.

    Importants novetats del reglament europeu de protecció de dades

    Una de les novetats més importants i característiques d’aquest nou reglament europeu de protecció de dades és el reconeixement de dos nous drets. Si fins a la data, qualsevol persona tenia el dret de cancel·lació, rectificació o oposició. A partir de l’entrada en vigor d’aquest document, també es reconeix el «dret a l’oblit» i el dret a la portabilitat de les dades.

    Segons les autoritats en matèria de protecció de dades, aquest reglament compte amb un enfocament preventiu molt més que sancionador. Una cosa que no passava amb l’anterior llei orgànica.

    L’accés a les dades personals de propis es facilitarà en gran manera. De forma que qualsevol ciutadà europeu podrà comptar amb molta més informació sobre el tractament de les seves dades.

    D’altra banda, qualsevol empresa que gestioni dades personals haurà d’informar el més aviat possible a les autoritats nacionals dels piratejos de les seves bases de dades. Amb això es podrà garantir la presa de mesures eficaces als usuaris, paràgraf evitar qualsevol contratemps sobre la seva intimitat.

    Tota la norma compresa en el reglament europeu de protecció de dades serà aplicable a tota la unió europea. Però, a més, qualsevol empresa estrangera que operi dins de la unió ens podem deduir l’obligació d’acollir-a aquest reglament.

    També s’estableix la finestreta única. És a dir, els empresaris només hauran de dirigir-se a un supervisor europeu.

    Les empreses poden reduir despeses en aquesta matèria, ja que s’eviten moltíssims passos burocràtics, com l’eliminació de les notificacions per part de l’empresa o qualsevol pime. Tampoc estaran obligades a inscriure fitxers seus. A la mateixa vegada, les pimes no estaran obligades comptar amb la figura del responsable de protecció de dades, en el cas que la seva activitat comercial no se centrin en el tractament de dades personals. Per acabar, aquestes petites empreses no estaran obligades a efectuar l’avaluació a no ser que hi hagi un risc clar i concís.

    Directiva europea de protecció de dades

    A més de l’aprovació del nou reglament Europeu de Protecció de Dades, aquesta comissió ha aprovat la nova Directiva Europea en el mateix sentit. D’això en parlarem detingudament més endavant, però es tracta d’una norma aplicable als àmbits de la justícia i les forces de seguretat dels Estats membres. D’aquesta manera es podrà tenir una major protecció sobre les dades de qualsevol ciutadà implicat en un procés judicial, sigui com a sospitós, víctima o testimoni. La finalitat serà poder lluitar de manera conjunta contra el crim i el terrorisme en l’àmbit de la Unió.

  • La situació de la lopd en 2016

    La situació de la lopd en 2016

    La situació de la lopd en 2016

    Sense cap dubte, l’any 2016 va ser el dels canvis en matèria de protecció de dades de caràcter personal. El passat 15 de desembre de 2015 es va aprovar el nou reglament europeu de protecció de dades, això implicarà l’adequació de manera necessària per a qualsevol empresa que operi en el marc europeu.

    Òbviament aquest és el pilar principal dels canvis que es van succeir durant tot l’any en curs. Encara, que si som fidels a la realitat, podrem observar com la protecció de dades personals adquireix una certa importància en diferents àmbits d’actuació.

    La lopd a 2016: principals canvis

    Un dels aspectes més cridaners de cara als canvis de la lopd en 2016, té a veure amb el paper de l’assessor en matèria esmentada. Per això, tant advocats com informàtics o enginyers poden convertir-se en experts que ofereixin els seus serveis d’assessorament per a evitar sancions per part de l’agència espanyola de protecció de dades.

    Gràcies al citat reglament europeu, que ja ha entrat en vigor, els responsables d’empreses que manegen dades personals necessitaran estar perfectament assessorats per adequar degudament a la nova directiva. En aquest sentit, la lopd a 2016 arribarà amb nous reptes i fites.

    Cal destacar que, si fins fa ben poc solament els advocats podien convertir de manera oficial a assessors per la lopd, aquest nou reglament liberalitza la professió, incloent-hi altres perfils professionals en àmbit nou. Això!, farà que els assessors de les empreses en estats qüestions de protecció de dades es professionalitzin cada vegada més, oferint experiències i solucions cada vegada més exhaustives.

    D’altra banda, el mercat digital marcara les tendències de la lopd a 2016. Europa ha establert una estratègia comuna en el paràgraf que el flux de dades personals per mar a internet el més adequat i la gestió dels mateixos s’executi de forma correcta.

    L’anul·lació de l’acord port segur i el seu substitut

    A més, hi ha hagut un nou fet històric que ha aconseguit modificar el panorama internacional respecte a la protecció de dades de caràcter personal. Es tracta de la cancel·lació de l’acord de port segur que s’aplicava als estats units per a la transferència internacional de dades personals. El jutja, en una sentència del 6 d’octubre de 2015, va anul·lar definitivament aquest règim.

    Aquest fet va fer que moltes empreses quedaran totalment bloquejades per no trobar una solució per al tractament de les dades internacionals. No obstant això, el passat 12 de juliol de 2016 es va posar en funcionament el nou acord de transferència de dades internacionals amb els estats units. Es tracta del «privacy shield«, del que parlarem detingudament en un altre article. No obstant això, aquest nou marc ha possibilitat que es pugui tornar a funcionar amb normalitat.

    Reglament europeu de protecció de dades

    Com comentàvem, el director de canvi de la lopd en 2016 necessària és l’adequació de les empreses a aquest nou acord que, també tractarem de forma individualitzada en un pròxim articles. Com dades importants cal destacar que el consentiment del titular de les dades es convertirà en alguna cosa d’extrema importància. A més, s’inclouen els identificadors «en línia» o «cookies» entre la denominació de dades personals.

    En aquest sentit, l’evolució tecnològica continuarà marcant la lopd a 2016: a més de la necessitat de protegir la intimitat dels usuaris d’internet, també s’ha de garantir que aquests puguin tenir total de llibertat per alienant de ses dades de forma senzilla.

    Un dels més importants reptes es basa a evitar la proliferació dels paradisos digitals que comercialitzen amb dades de caràcter personal dels usuaris que naveguen habitualment per internet.

  • Características del nuevo Reglamento Europeo de Protección de Datos

    Características del nuevo Reglamento Europeo de Protección de Datos

    Europa por fin ha alcanzado un acuerdo en cuanto a la Protección de Datos de Carácter Personal de todos los ciudadanos miembros de la Unión. Tras un tedioso proceso que comenzó en el año 2012, el pasado 27 de abril se logró llegar al esperado acuerdo. Este nuevo Reglamento Europeo de Protección de Datos entró en vigor el pasado 25 de mayo de 2016. No obstante, debido a la complejidad del texto y las necesidades de informar debidamente a las empresas y ciudadanos, no será hasta el 25 de mayo de 2018 de aplicación obligatoria.

    Durante estos dos años, las entidades gubernamentales de cada país deberán informar debidamente a todos los ciudadanos, así como a las empresas de las nuevas normas en materia de protección de datos que incumben a todos los europeos por igual.

    Novedades importantes del Reglamento Europeo de Protección de Datos

    Una de las novedades más importantes y características de este nuevo Reglamento Europeo de Protección de Datos es el reconocimiento de dos nuevos derechos. Si hasta la fecha, cualquier persona tiene el derecho de cancelación, rectificación u oposición. A partir de la entrada en vigor de este documento, también se reconoce el “derecho al olvido” y el derecho a la portabilidad de los datos.

    Según las autoridades en materia de protección de datos, este reglamento cuenta con un enfoque mucho más preventivo que sancionador. Algo que no ocurría con la anterior Ley Orgánica.

    El acceso a los datos personales propios se facilitará sobremanera. De esta forma, cualquier ciudadano europeo podrá contar con mucha más información sobre el tratamiento de sus datos.

    Por otra parte, cualquier empresa que gestione datos personales deberá de informar a la mayor brevedad a las autoridades nacionales de los pirateos a sus bases de datos. Con esto se podrá garantizar la toma de medidas eficaces a los usuarios, para evitar cualquier contratiempo sobre su intimidad.

    Toda la norma comprendida en el Reglamento Europeo de Protección de Datos será aplicable a toda la Unión Europea. Pero, además, cualquier empresa extranjera que opere dentro de la Unión tendrá la obligación de acogerse a este reglamento.

    También se establece la ventanilla única. Es decir, los empresarios solamente tendrán que dirigirse a un supervisor europeo.

    Las empresas podrán reducir gastos en esta materia ya que se evitan muchísimos pasos burocráticos, como la eliminación de las notificaciones por parte de cualquier empresa o pyme. Tampoco estarán obligadas a inscribir sus ficheros. A su vez, las pymes no estarán obligadas a contar con la figura del responsable de protección de datos, en el caso de que su actividad comercial no se centre en el tratamiento de los datos. Y, por último, estas pequeñas empresas no estarán obligadas a efectuar la evaluación a no ser que exista un riesgo claro y conciso.

    Directiva Europea de Protección de Datos

    Además de la aprobación del nuevo reglamento Europeo de Protección de Datos, esta comisión ha aprobado la nueva Directiva Europea en el mismo sentido. De esto hablaremos detenidamente más adelante, pero se trata de una norma aplicable a los ámbitos de la justicia y las fuerzas de seguridad de los Estados miembros. De esta forma se podrá tener una mayor protección sobre los datos de cualquier ciudadano implicado en un proceso judicial, ya sea como sospechoso, víctima o testigo. La finalidad será poder luchar de forma conjunta contra el crimen y el terrorismo en el ámbito de la Unión.

  • La situación de la LOPD en 2016

    La situación de la LOPD en 2016

    [fusion_builder_container hundred_percent=»yes» overflow=»visible»][fusion_builder_row][fusion_builder_column type=»1_1″ background_position=»left top» background_color=»» border_size=»» border_color=»» border_style=»solid» spacing=»yes» background_image=»» background_repeat=»no-repeat» padding=»» margin_top=»0px» margin_bottom=»0px» class=»» id=»» animation_type=»» animation_speed=»0.3″ animation_direction=»left» hide_on_mobile=»no» center_content=»no» min_height=»none»][fusion_text]Sin lugar a dudas, el año 2016 va a ser el de los cambios en materia de protección de datos de carácter personal. El pasado 15 de diciembre de 2015 se aprobó el nuevo Reglamento Europeo de Protección de Datos, lo que implica que la adecuación al mismo sea estrictamente necesaria para cualquier empresa que opera en el marco europeo.

    Obviamente este es el principal pilar de los cambios que se van a suceder durante todo el año en curso. Aunque, si somos fieles a la realidad actual, podremos observar como la protección de datos personales adquiere una mayor importancia en diferentes ámbitos de actuación.

    La LOPD en 2016: principales cambios

    Uno de los aspectos más llamativos de cara a los cambios de la LOPD en 2016, tiene que ver con el papel del asesor en dicha materia. Para ello, tanto abogados como informáticos o ingenieros pueden convertirse en expertos que ofrezcan sus servicios de asesoramiento para evitar sanciones por parte de la Agencia Española de Protección de Datos.

    Gracias al citado Reglamento Europeo, que ya ha entrado en vigor, los responsables de empresas que manejan datos personales van a necesitar estar perfectamente asesorados para adecuarse debidamente a la nueva directiva. En este sentido, la LOPD en 2016 alcanzará nuevos retos y metas.

    Cabe destacar que, si hasta hace bien poco solamente los abogados podían convertirse de manera oficial en asesores para la LOPD, este nuevo reglamento liberaliza la profesión, incluyendo otros perfiles profesionales en un ámbito novedoso. Esto hará que los asesores de las empresas en cuestiones de protección de datos se profesionalicen cada vez más, ofreciendo experiencias y soluciones cada vez más exhaustivas.

    Por otra parte, el mercado digital marcará las tendencias de la LOPD en 2016. Europa ha establecido una estrategia en común para que el flujo de datos personales por Internet sea el más adecuado y la gestión de los mismos se ejecute de forma correcta.

    La anulación del acuerdo Safe Harbor y su sustituto

    Además, ha habido un hecho histórico que ha logrado modificar el panorama internacional respecto a la protección de datos de carácter personal. Se trata de la cancelación del acuerdo Safe Harbor que se aplicaba en Estados Unidos para la transferencia internacional de datos personales. El TJUE, en una sentencia del 6 de octubre de 2015, anuló definitivamente este régimen.

    Este hecho hizo que muchas empresas quedaran totalmente bloqueadas al no encontrar una solución para el tratamiento de los datos internacionales. No obstante, desde el pasado 12 de julio de 2016 se puso en funcionamiento el nuevo acuerdo de transferencia de datos internacionales con Estados Unidos. Se trata del “Privacy Shield”, del que hablaremos detenidamente en otro artículo. No obstante, este nuevo marco ha posibilitado que se pueda volver a funcionar con normalidad.

    Reglamento europeo de Protección de Datos

    Como comentábamos, el principal cambio de la LOPD en 2016 es la necesaria adecuación de las empresas a este nuevo acuerdo que, también trataremos de forma individualizada en próximos artículos. Como datos importantes cabe destacar que el consentimiento del titular de los datos se convertirá en algo de extrema importancia. Además, se incluyen los “identificadores online” o “cookies” entre la denominación de datos personales.

    En este sentido, la evolución tecnológica continuará marcando la LOPD en 2016. Además de la necesidad de proteger la intimidad de los usuarios de Internet, también debe garantizarse que estos puedan tener total libertad para disponer de sus datos de forma sencilla.

    Uno de los restos más importantes se basa en evitar la proliferación de los paraísos digitales que comercializan con datos de carácter personal de los usuarios que navegan habitualmente por Internet.[/fusion_text][/fusion_builder_column][/fusion_builder_row][/fusion_builder_container]

  • Sempre disponible i apostant per al «sense»

    Sempre disponible i apostant per al «sense»

    El programari TecnoLOPD està sempre disponible i apostant pèl «sense»: sense instal·lacions, sense actualitzacions, sense llicències i sense manteniment.

    Sense instal·lacions:
    Podrà utilitzar el nostre programari en línia sense realitzar complexes instal·lacions locals.

    Sense actualitzacions:
    No s’haurà de preocupar d’estar pendent de les actualitzacions ni de pagar per qualsevol d’elles.

    Sense llicències:
    Podrà canviar d’ordinador sempre que vulgui.

    Sense manteniment:
    No s’haurà de preocupar de cap cost de manteniment addicional.

  • Siempre disponible y apostando por el «sin»

    Siempre disponible y apostando por el «sin»

    El software TecnoLOPD está siempre disponible y apostando por el «sin»: sin instalaciones, sin actualizaciones, sin licencias y sin mantenimiento.

    Sin instalaciones:
    Podrá utilizar nuestro software online sin realizar complejas instalaciones locales.

    Sin actualizaciones:
    No tendrá que preocuparse de estar pendiente de las actualizaciones del programa ni de pagar por ellas.

    Sin licencias:
    Podrá cambiar de ordenador siempre que quiera.

    Sin mantenimiento:
    No tendrá que preocuparse de ningún coste de mantenimiento adicional.

  • Gestió de tractaments sense límits.

    Gestió de tractaments sense límits.

    Amb TecnoLOPD podrà gestionar el nombre de tractaments i usuaris que desitgi, sense cap tipus de limitació.

  • Gestión de tratamientos sin límites

    Gestión de tratamientos sin límites

    Con TecnoLOPD podrá gestionar el número de tratamientos y usuarios que desee, sin ningún tipo de limitación.