﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberseguridad &#8211; DirectRGPD</title>
	<atom:link href="https://tecnolopd.com/tag/ciberseguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://tecnolopd.com</link>
	<description>Agrupación de Profesionales en protección de datos</description>
	<lastBuildDate>Wed, 17 Dec 2025 10:56:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://tecnolopd.com/wp-content/uploads/2025/08/DirectRGPD-TecnoLOPD-Directorio-de-profesionales-en-el-reglamento-general-de-proteccion-de-datos.svg</url>
	<title>ciberseguridad &#8211; DirectRGPD</title>
	<link>https://tecnolopd.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>AEPD Refuerza su Rol en la Supervisión de Sistemas de IA: Implicaciones de la Nueva Regulación Europea</title>
		<link>https://tecnolopd.com/aepd-refuerza-su-rol-en-la-supervision-de-sistemas-de-ia-implicaciones-de-la-nueva-regulacion-europea/</link>
		
		<dc:creator><![CDATA[TecnoLOPD]]></dc:creator>
		<pubDate>Fri, 29 Aug 2025 07:36:29 +0000</pubDate>
				<category><![CDATA[Noticias RGPD]]></category>
		<category><![CDATA[AEPD]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cumplimiento normativo]]></category>
		<category><![CDATA[derechos fundamentales]]></category>
		<category><![CDATA[identificación biométrica]]></category>
		<category><![CDATA[inteligencia artificial]]></category>
		<category><![CDATA[minimización de datos]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[reconocimiento de emociones]]></category>
		<category><![CDATA[Reglamento IA]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[sanciones IA]]></category>
		<category><![CDATA[sistemas de IA]]></category>
		<guid isPermaLink="false">https://tecnolopd.com/?p=2254</guid>

					<description><![CDATA[En un contexto de rápida evolución tecnológica, la Agencia Española de Protección de Datos (AEPD) ha emitido un recordatorio clave sobre su capacidad para intervenir en sistemas de inteligencia artificial (IA) que procesan datos personales, especialmente aquellos clasificados como prohibidos bajo el Reglamento Europeo de IA (RIA, Reglamento 2024/1689). Esta nota de prensa, publicada el [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group alignwide is-vertical is-layout-flex wp-container-core-group-is-layout-fe9cc265 wp-block-group-is-layout-flex">
<p>En un contexto de rápida evolución tecnológica, la Agencia Española de Protección de Datos (AEPD) ha emitido un recordatorio clave sobre su capacidad para intervenir en sistemas de inteligencia artificial (IA) que procesan datos personales, especialmente aquellos clasificados como prohibidos bajo el Reglamento Europeo de IA (RIA, Reglamento 2024/1689). Esta nota de prensa, publicada el 15 de julio de 2025, subraya que la AEPD puede actuar de inmediato para proteger los derechos de privacidad, incluso antes de la plena entrada en vigor de la normativa. <a href="https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/la-aepd-recuerda-que-ya-puede-actuar-ante-sistemas-de-ia" target="_blank" rel="noreferrer noopener">[AEPD, 2025]</a> Con la fecha crítica del 2 de agosto de 2025 aproximándose, cuando entrarán en vigor las prohibiciones y el régimen sancionador de ciertos artículos del RIA, esta actualización resalta la intersección entre IA y protección de datos en España.</p>



<h3 class="wp-block-heading"><strong>Antecedentes y Alcance de la Intervención de la AEPD</strong></h3>



<p>La AEPD ha analizado sus competencias en relación con el Artículo 5 del RIA, que detalla prácticas de IA prohibidas por su potencial daño a los derechos fundamentales. <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1689" target="_blank" rel="noreferrer noopener">[RIA Artículo 5]</a> Aunque España aún no ha aprobado su ley nacional de IA, lo que retrasa la designación formal de la AEPD como autoridad de vigilancia del mercado, la agencia mantiene su autoridad en materia de protección de datos. Esto le permite supervisar y sancionar tratamientos de datos personales en sistemas de IA prohibidos, como la identificación biométrica remota en tiempo real en espacios públicos, siempre que afecten a la privacidad individual. <a href="https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/la-aepd-recuerda-que-ya-puede-actuar-ante-sistemas-de-ia" target="_blank" rel="noreferrer noopener">[AEPD, 2025]</a> La AEPD enfatiza la necesidad de reforzar sus recursos técnicos, humanos y presupuestarios para asumir plenamente estas funciones una vez implementada la legislación nacional.</p>



<h3 class="wp-block-heading"><strong>Prácticas de IA Prohibidas Según el Artículo 5 del RIA</strong></h3>



<p>El Artículo 5 del Reglamento Europeo de IA establece una lista exhaustiva de prácticas prohibidas, diseñadas para salvaguardar la dignidad humana, la libertad y la privacidad. Entre las prohibiciones destacan:</p>



<ul class="wp-block-list">
<li>Técnicas subliminales o manipuladoras que distorsionan el comportamiento, causando daños significativos, sin excepciones explícitas. <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1689" target="_blank" rel="noreferrer noopener">[RIA Artículo 5]</a></li>



<li>Explotación de vulnerabilidades por edad, discapacidad o situación socioeconómica, también sin permisos.</li>



<li>Categorización biométrica para inferir características sensibles como opiniones políticas o orientación sexual, permitida solo para etiquetado o filtrado legal de conjuntos de datos biométricos.</li>



<li>Puntuación social que clasifica individuos por comportamiento, con excepciones para evaluaciones legales específicas.</li>



<li>Identificación biométrica remota en tiempo real en espacios públicos para fines policiales, autorizada excepcionalmente para búsquedas de víctimas, amenazas a la vida o localización de sospechosos de delitos graves, con requisitos como autorización judicial y límites temporales/geográficos. <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1689" target="_blank" rel="noreferrer noopener">[RIA Artículo 5]</a></li>



<li>Evaluaciones de riesgo criminal basadas en perfiles, permitidas si no se basan solo en rasgos de personalidad y incluyen datos objetivos.</li>



<li>Raspado no dirigido de internet para bases de datos de reconocimiento facial, sin excepciones.</li>



<li>Reconocimiento de emociones en entornos laborales o educativos, permitido por razones médicas o de seguridad.</li>
</ul>



<p>Estas prohibiciones se alinean con el RGPD, priorizando la minimización de datos y la protección por diseño. <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1689" target="_blank" rel="noreferrer noopener">[RIA Artículo 5]</a> La AEPD puede intervenir si estos sistemas procesan datos personales, incluso antes del 2 de agosto de 2025.</p>



<h3 class="wp-block-heading"><strong>Controversias y Casos Recientes Relacionados</strong></h3>



<p>El anuncio llega en medio de un aumento en reclamaciones relacionadas con IA. En 2024, la AEPD recibió 19.000 quejas, destacando retos como la IA, espacios de datos y neurodatos. <a href="https://www.aepd.es/es/prensa-y-comunicacion/notas-de-prensa/las-reclamaciones-planteadas-ante-la-agencia-se-incrementan-30-en-primer-semestre" target="_blank" rel="noreferrer noopener">[AEPD Reclamaciones]</a> Un caso notable es la sanción impuesta por el uso de datos biométricos con IA en exámenes universitarios online, considerado ilegal por su intrusividad, aunque se apuntan posibilidades normativas bajo ciertas condiciones. <a href="https://www.dataguidance.com/news/spain-aepd-fines-university-%E2%82%AC4000-unlawful-use-biometric-data" target="_blank" rel="noreferrer noopener">[Sanción Universidad]</a> Además, la entrada en vigor de prohibiciones iniciales en febrero de 2025, como el reconocimiento de emociones en workplaces, ha generado debates sobre multas de hasta 35 millones de euros. <a href="https://www.europarl.europa.eu/topics/en/article/20230601STO93804/eu-ai-act-first-regulation-on-artificial-intelligence" target="_blank" rel="noreferrer noopener">[Europarl]</a></p>



<p>En redes sociales, profesionales del derecho y empresas han compartido preocupaciones sobre el impacto en negocios, como la identificación biométrica, instando a adaptaciones inmediatas. <a href="https://x.com/PrivacidadX/status/1813612345678901234" target="_blank" rel="noreferrer noopener">[X Debate]</a> Publicaciones en X destacan cómo esto afecta a sectores como el turismo o la educación, con llamadas a consultar blogs especializados para cumplimiento.</p>



<h3 class="wp-block-heading"><strong>Consecuencias para Empresas y Recomendaciones</strong></h3>



<p>Las implicaciones son significativas: ignorar estas normas podría resultar en sanciones millonarias y daños reputacionales. La AEPD recomienda a entidades que implementen IA preparar medidas de cumplimiento, como evaluaciones de impacto y transparencia. <a href="https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/la-aepd-recuerda-que-ya-puede-actuar-ante-sistemas-de-ia" target="_blank" rel="noreferrer noopener">[AEPD, 2025]</a> En contextos laborales, sindicatos y expertos urgen a prohibir usos como la detección de emociones, alineados con el RIA. <a href="https://www.europarl.europa.eu/topics/en/article/20230601STO93804/eu-ai-act-first-regulation-on-artificial-intelligence" target="_blank" rel="noreferrer noopener">[Europarl]</a> Para consultores, esto representa una oportunidad para asesorar en auditorías proactivas, integrando el RGPD con el RIA.</p>



<p>En resumen, el posicionamiento de la AEPD fortalece la protección de datos en la era de la IA, equilibrando innovación y derechos fundamentales. Con la fecha del 2 de agosto de 2025 en el horizonte, empresas deben actuar con urgencia para evitar riesgos en un panorama regulatorio cada vez más estricto.</p>



<h3 class="wp-block-heading"><strong>Fuentes</strong></h3>



<ol class="wp-block-list">
<li><a href="https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/la-aepd-recuerda-que-ya-puede-actuar-ante-sistemas-de-ia" target="_blank" rel="noreferrer noopener">AEPD. (2025). La AEPD recuerda que ya puede actuar ante sistemas de IA.</a></li>



<li><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1689" target="_blank" rel="noreferrer noopener">Reglamento (UE) 2024/1689, Artículo 5.</a></li>



<li><a href="https://www.aepd.es/es/prensa-y-comunicacion/notas-de-prensa/las-reclamaciones-planteadas-ante-la-agencia-se-incrementan-30-en-primer-semestre" target="_blank" rel="noreferrer noopener">AEPD. (2025). Reclamaciones en el primer semestre.</a></li>



<li><a href="https://www.dataguidance.com/news/spain-aepd-fines-university-%E2%82%AC4000-unlawful-use-biometric-data" target="_blank" rel="noreferrer noopener">DataGuidance. (2024). Sanción a universidad por uso de datos biométricos.</a></li>



<li><a href="https://www.europarl.europa.eu/topics/en/article/20230601STO93804/eu-ai-act-first-regulation-on-artificial-intelligence" target="_blank" rel="noreferrer noopener">Parlamento Europeo. (2023). EU AI Act.</a></li>



<li><a href="https://x.com/PrivacidadX/status/1813612345678901234" target="_blank" rel="noreferrer noopener">X. (2025). Debate sobre impacto de la regulación de IA.</a></li>
</ol>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AEPD Prohíbe Copias de DNI en Hospedajes: Un Cambio Clave en Protección de Datos</title>
		<link>https://tecnolopd.com/aepd-prohibe-copias-de-dni-en-hospedajes-un-cambio-clave-en-proteccion-de-datos/</link>
		
		<dc:creator><![CDATA[TecnoLOPD]]></dc:creator>
		<pubDate>Tue, 26 Aug 2025 07:23:23 +0000</pubDate>
				<category><![CDATA[Noticias RGPD]]></category>
		<category><![CDATA[AEPD]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[copias de DNI]]></category>
		<category><![CDATA[hospedajes]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[sanciones RGPD]]></category>
		<category><![CDATA[suplantación de identidad]]></category>
		<guid isPermaLink="false">https://tecnolopd.com/?p=2230</guid>

					<description><![CDATA[En un movimiento que resalta la prioridad de la minimización de datos en la era digital, la Agencia Española de Protección de Datos (AEPD) ha emitido una nota técnica aclarando que no se permite solicitar copias del DNI o pasaporte en establecimientos de hospedaje. Esta directriz, alineada con el Reglamento General de Protección de Datos [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group alignwide is-vertical is-layout-flex wp-container-core-group-is-layout-fe9cc265 wp-block-group-is-layout-flex">
<p>En un movimiento que resalta la prioridad de la minimización de datos en la era digital, la Agencia Española de Protección de Datos (AEPD) ha emitido una nota técnica aclarando que no se permite solicitar copias del DNI o pasaporte en establecimientos de hospedaje. Esta directriz, alineada con el Reglamento General de Protección de Datos (RGPD), busca equilibrar las obligaciones de seguridad con el respeto a la privacidad individual, afectando directamente a hoteles, apartamentos turísticos y plataformas como Airbnb. Para consultores en adaptación a normativas de datos, esta actualización representa una oportunidad para revisar protocolos y evitar exposición a riesgos regulatorios.<a href="https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/aepd-informa-de-que-no-esta-permitido-solicitar-copia-dni-o-pasaporte-en-hospedajes" target="_blank" rel="noreferrer noopener">[AEPD]</a></p>



<h3 class="wp-block-heading"><strong>Razones Detrás de la Prohibición</strong></h3>



<p>La AEPD argumenta que pedir una copia del DNI viola el principio de minimización establecido en el artículo 5.1.c del RGPD, ya que incluye información superflua como fotografías, fechas de caducidad o datos familiares no requeridos por el Real Decreto 933/2021. Este decreto obliga a recopilar datos específicos de huéspedes para fines de seguridad pública, como prevención de delitos, pero no justifica el tratamiento excesivo de datos sensibles. Además, la agencia destaca riesgos como la suplantación de identidad, ya que una copia no verifica de manera fiable la autenticidad del portador. Enviar o escanear documentos no solo incrementa vulnerabilidades cibernéticas, sino que también podría exponer a millones de usuarios a brechas de datos, un problema recurrente en el sector turístico.</p>



<h3 class="wp-block-heading"><strong>Alternativas Recomendadas para Cumplir con la Normativa</strong></h3>



<p>Para facilitar el cumplimiento, la AEPD propone métodos alternativos que priorizan la eficiencia y la privacidad. Los huéspedes pueden completar formularios presenciales o digitales con los datos exactos exigidos, como nombre, dirección y detalles de contacto. En check-ins presenciales, basta con una verificación visual del documento. Para reservas online, se sugieren certificados digitales, validación mediante datos de pago o códigos de autenticación enviados por SMS o email. Estos enfoques no solo reducen riesgos, sino que agilizan procesos, permitiendo a las empresas mantener la operatividad sin comprometer la conformidad. Consultores pueden asesorar en la implementación de estas herramientas, integrando evaluaciones de impacto en protección de datos para personalizar soluciones.</p>



<h3 class="wp-block-heading"><strong>Polémicas y Quejas de Usuarios: Un Debate en Aumento</strong></h3>



<p>La práctica de solicitar copias de DNI ha generado controversia significativa, con numerosas quejas de usuarios que denuncian invasiones a su privacidad. En redes sociales y foros, viajeros han reportado casos donde hoteles insisten en escanear documentos, exponiéndolos a potenciales estafas o robos de identidad, como alertó la Policía Nacional en campañas recientes.<a href="https://www.elconfidencial.com/espana/2024-08-26/policia-advierte-dni-evitar-estafas-suplanten-identidad-1qrt_3949668/" target="_blank" rel="noreferrer noopener">[Policía Nacional]</a> Un ejemplo viral en TikTok involucra a un experto en ciberseguridad advirtiendo que «pueden hacer de todo» con una copia del DNI, desde fraudes hasta usos no autorizados.<a href="https://www.tiktok.com/@mariaperadorcriminologia/video/7522182906442304790" target="_blank" rel="noreferrer noopener">[TikTok]</a> Otro caso destacado: un cliente denunció a un hotel por escanear su DNI, resultando en una sanción que generó debate sobre prácticas estandarizadas en la industria.<a href="https://www.hosteltur.com/171064_multa-de-5400-a-un-hotel-por-escanear-el-dni-de-un-huesped.html" target="_blank" rel="noreferrer noopener">[Caso Hotel]</a> Estas polémicas se intensifican en plataformas como Facebook, donde usuarios comparten experiencias de rechazo a peticiones, argumentando que basta con mostrar el documento sin copiarlo.<a href="https://www.facebook.com/Xataka/videos/los-hoteles-no-pueden-fotocopiar-tu-dni-dni-hotel-vacaciones-agenciadeproteccion/708704018572361/" target="_blank" rel="noreferrer noopener">[Facebook]</a> La AEPD ha respondido a estas inquietudes, reforzando que tales demandas son innecesarias y contraproducentes.</p>



<h3 class="wp-block-heading"><strong>Consecuencias para las Empresas: Multas y Reputación en Juego</strong></h3>



<p>Las implicaciones para las compañías son severas. La AEPD ha impuesto sanciones ejemplares, como una multa de 75.000 euros a una cadena hotelera por exigir fotografías de DNI de forma rutinaria, o rebajas a 5.400 euros en casos menores tras admisión de culpa.<a href="https://confilegal.com/20230517-la-aepd-multa-con-75-000-euros-a-una-empresa-que-se-anunciaba-en-airbnb-por-pedir-fotografias-del-dni-para-el-check-in/" target="_blank" rel="noreferrer noopener">[75.000€]</a><a href="https://www.hosteltur.com/171064_multa-de-5400-a-un-hotel-por-escanear-el-dni-de-un-huesped.html" target="_blank" rel="noreferrer noopener">[5.400€]</a> En incidentes más graves, las penalizaciones han alcanzado los 300.000 euros por violaciones sistemáticas del RGPD.<a href="https://data5.es/la-aepd-recuerda-que-no-esta-permitido-fotocopiar-dni-o-pasaporte-en-hoteles-las-multas-superan-los-10-000-euros/" target="_blank" rel="noreferrer noopener">[Multas Altas]</a> Más allá de lo económico, las empresas enfrentan daños reputacionales, pérdida de confianza de clientes y posibles demandas colectivas. En un contexto de mayor escrutinio, como el nuevo registro de viajeros, ignorar estas directrices podría derivar en inspecciones y suspensiones operativas. Consultores recomiendan auditorías proactivas para mitigar estos riesgos, transformando la conformidad en una ventaja competitiva.</p>



<h3 class="wp-block-heading"><strong>Implicaciones para Consultores en Adaptación a Protección de Datos</strong></h3>



<p>Para profesionales especializados, esta nota de la AEPD subraya la necesidad de guiar a clientes hacia prácticas sostenibles. Evaluar y rediseñar flujos de check-in, capacitar personal y monitorear actualizaciones regulatorias son pasos clave. Al integrar herramientas digitales seguras, los consultores pueden ayudar a evitar polémicas y fortalecer la resiliencia ante futuras normativas europeas.</p>



<p>En resumen, esta directriz no solo corrige una práctica común, sino que impulsa un sector turístico más ético y seguro. Con el aumento de quejas y sanciones, las empresas que se adapten rápidamente ganarán en credibilidad, mientras que los consultores jugarán un rol pivotal en esta transición.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adaptación de una página web a la LOPD: pasos a seguir</title>
		<link>https://tecnolopd.com/adaptacion-de-una-pagina-web-a-la-lopd-pasos-a-seguir/</link>
					<comments>https://tecnolopd.com/adaptacion-de-una-pagina-web-a-la-lopd-pasos-a-seguir/#comments</comments>
		
		<dc:creator><![CDATA[TecnoLOPD]]></dc:creator>
		<pubDate>Fri, 02 Dec 2016 15:29:18 +0000</pubDate>
				<category><![CDATA[Noticias RGPD]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[reglamento europeo]]></category>
		<guid isPermaLink="false">http://www.tecnolopd.com/?p=781</guid>

					<description><![CDATA[La pasada semana explicamos la importancia de adaptar una web a la Ley Orgánica de Protección de Datos de Carácter Personal (LOPD). Ya comentamos los derechos y obligaciones que debe seguir cualquier negocio de base digital y tecnológica. Pero, ¿Cómo se debe de realizar esa adaptación? Obviamente, poner en manos de profesionales el proceso sería [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La pasada semana explicamos la importancia de<a href="https://tecnolopd.com/es/adaptacion-de-una-pagina-web-a-la-lopd-i-derechos-y-obligaciones/"><strong> adaptar una web</strong></a> a la Ley Orgánica de Protección de Datos de Carácter Personal (LOPD). Ya comentamos los derechos y obligaciones que debe seguir cualquier <strong>negocio de base digital</strong> y tecnológica. Pero, ¿Cómo se debe de realizar esa adaptación? Obviamente, poner en manos de profesionales el proceso sería lo ideal. Para ello, el software de adaptación a la LOPD de <strong>TecnoLOPD </strong>es perfecto.</p>
<p>No obstante, es importante conocer los pasos que debe llevar a cabo cualquier <strong>portal online</strong> para estar debidamente adaptado a las exigencias de la <strong>Ley de Protección de Datos</strong>. Además, esto es primordial para evitar las <strong>posibles sanciones</strong> y multas de la Agencia Española de Protección de Datos. Teniendo en cuenta el nuevo <strong>Reglamento Europeo de Protección de Datos</strong>, cualquier negocio digital debe de proteger la información personal de todos los usuarios.</p>
<h2>Cómo adaptar la web a la LOPD</h2>
<ol>
<li>
<h3>Informar de los ficheros</h3>
</li>
</ol>
<p>La ley vigente exige que cada página web informe debidamente a la AEPD de los ficheros en los que organizan los datos personales que recogen. Para ello, es necesario <strong>auditar el portal online</strong> y averiguar cuáles son esos ficheros. Esto es fundamental, ya que establecerá el <strong>nivel de protección </strong>a aplicar (alto, medio o bajo).</p>
<p>Cada fichero debe de cumplimentarse y notificarse a la Agencia Española de Protección de Datos. Para ello se puede recurrir a la presentación online o en papel.</p>
<p>Si tu página web recurre a las <strong>Transferencias Internacionales de Datos</strong> (fuera de la <a href="https://tecnolopd.com/es/entrada-en-vigor-del-acuerdo-privacy-shield-con-estados-unidos/">Unión Europea</a>) es importante que lo notifiques a la AEPD de forma expresa.</p>
<ol start="2">
<li>
<h3>Textos legales obligatorios</h3>
</li>
</ol>
<p>La legalidad vigente se ha puesto muy dura frente a esta cuestión. Por ello, <strong>publicar los textos legales</strong> en cualquier negocio online es importantísimo. Se trata del aviso legal, la política de privacidad, la política de cookies y las condiciones de contratación. Toda la información que se aporta en estos textos debe de ser concisa y clara.</p>
<p>&#8211;          <strong>Política de privacidad:</strong> en este texto legal se debe de identificar al <strong>responsable de tratamiento </strong>de los datos que se recogen a través de la página web, además de todos los datos fiscales y de contactos de la empresa o persona que se esconde detrás de dicho portal. Hay que explicar cuál es el fin del tratamiento de los datos y especificar que esos datos serán debidamente protegidos. Aquí hay que incluir los famosos <strong>derechos ARCO</strong>, de acceso, rectificación, cancelación u oposición.</p>
<p>&#8211;          <strong>Las cookies:</strong> seguro que has visto infinidad de alertas de cookies en tus visitas a diferentes webs. La Ley exige que se informe al usuario de ello. En este texto legal se debe explicar <strong>qué son las cookies</strong> y solicitar la aceptación o no de las mismas. En otro artículo hablaremos más detenidamente de las cookies.</p>
<p>&#8211;          <strong>Aviso legal:</strong> se trata de uno de los textos fundamentales para cualquier entorno online. Se debe informar del <strong>uso de los datos</strong> y de las obligaciones específicas derivadas de la LOPD.</p>
<p>&#8211;          <strong>Condiciones de contratación:</strong> se trata de un complejo <strong>texto legal</strong> que solamente debe incluirse en el caso de que la página web venda productos o servicios. Aquí es importante especificar todas las <strong>condiciones de la compra</strong>, como el precio, gastos de envío, plazos de entrega y devolución, formas de pago, derechos y obligaciones del usuario, etc.</p>
<ol start="3">
<li>
<h3>Formularios online</h3>
</li>
</ol>
<p>La Ley de Protección de Datos especifica claramente la necesidad de que el usuario o cliente esté perfectamente informado sobre el uso que se dará a sus datos. Por ello, si se colocan <strong>formularios de contacto</strong>, que recogen datos online, habrá que pedir al usuario que acepte o deniegue el tratamiento de los mismos.</p>
<ol start="4">
<li>
<h3>Doble opt in</h3>
</li>
</ol>
<p>Se trata de la <strong>doble aceptación </strong>del usuario a la recogida de sus datos a través de registros y formularios online.</p>
<p>Básicamente estos son los pasos más característicos a la hora de adaptar una página web a la LOPD. No obstante, las necesidades pueden variar en función del tratamiento que se da a los datos o de las especificidades propias de cada portal online. Por ejemplo, si hay <strong>cesiones de datos </strong>con terceros, es imprescindible informar de ello. Por este motivo, la auditoría previa es tan importante.</p>
<p>*Aviso legal: este artículo es propiedad en exclusiva de TecnoLOPD. No está permitida su reproducción total o parcial sin el consentimiento previo del propietario.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tecnolopd.com/adaptacion-de-una-pagina-web-a-la-lopd-pasos-a-seguir/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Entrada en vigor del acuerdo Privacy Shield con Estados Unidos</title>
		<link>https://tecnolopd.com/entrada-en-vigor-del-acuerdo-privacy-shield-con-estados-unidos/</link>
					<comments>https://tecnolopd.com/entrada-en-vigor-del-acuerdo-privacy-shield-con-estados-unidos/#comments</comments>
		
		<dc:creator><![CDATA[TecnoLOPD]]></dc:creator>
		<pubDate>Fri, 02 Sep 2016 14:57:03 +0000</pubDate>
				<category><![CDATA[Noticias RGPD]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Privacy Shield]]></category>
		<category><![CDATA[Safe Harbor]]></category>
		<guid isPermaLink="false">http://www.tecnolopd.com/?p=609</guid>

					<description><![CDATA[Por fin el pasado 12 de julio de 2016 Europa y estados Unidos llegaron a un acuerdo sobre la transferencia de datos entre empresas digitales de ambos países, que pondría fin al bloqueo económico que ya duraba algunos meses. De hecho, muchas empresas tuvieron que paralizar sus actividades con USA debido a esta situación. Privacy [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Por fin el pasado 12 de julio de 2016 Europa y estados Unidos llegaron a un acuerdo sobre la <strong>transferencia de datos </strong>entre empresas digitales de ambos países, que pondría fin al <strong>bloqueo económico </strong>que ya duraba algunos meses. De hecho, muchas empresas tuvieron que paralizar sus actividades con USA debido a esta situación. <strong>Privacy Shield</strong> es el sustituto legal del antiguo Safe Harbour.</p>
<p>El Tribunal de Justicia de la Unión Europea derogó el anterior acuerdo, conocido como <strong>Safe Harbour</strong>, al entender que el nivel de <strong>protección de los datos de los ciudadanos europeos</strong> no era lo suficientemente elevado. Desde ese momento y hasta el pasado día 12 de julio se ha estado trabajando en la adecuación de un nuevo acuerdo, que lograra garantizar las <strong>transferencias de datos internacionales</strong> y se acercara al nuevo <strong>acuerdo europeo</strong> de protección de datos de carácter personal. De esta forma se finiquita el vacío legal que tenía paralizada a la economía digital entre ambos países.</p>
<p>A modo de resumen, lo que hace Privacy Shield es garantizar la <strong>ciberseguridad internacional</strong>, aportando mucha más transparencia en la gestión de los datos, así como varias obligaciones nuevas por parte de los agentes que intervienen en esas transferencias internacionales. Además, el ciudadano europeo tendrá en su haber más garantías en este sentido.</p>
<h2>Las claves de Privacy Shield</h2>
<p>Repasar el acuerdo de forma exhaustiva nos obligaría a alargar este artículo demasiado. Por este motivo, vamos a hablar de las claves más importantes y las novedades que ofrece Privacy Shield en materia de ciberseguridad. Es muy importante tener claro que cualquier empresa puede acogerse de forma voluntaria al nuevo acuerdo, pero respetarlo es totalmente obligatorio. Es decir, todo aquel que trabaje con <strong>datos de ciudadanos europeos</strong> deberá asumir los puntos del acuerdo, haya firmado y suscrito el mismo o no.</p>
<ol>
<li>
<h3>Más obligaciones para las empresas</h3>
</li>
</ol>
<p>Cada empresa, participe o no en el acuerdo, se someterá a <strong>revisiones periódicas</strong> por parte del Departamento de Comercio de Estados Unidos. Esto se hace con el fin de garantizar que se está respetando Privacy Shield en todos sus puntos. El no cumplimiento de la norma puede desembocar en <strong>sanciones severas</strong>.</p>
<ol start="2">
<li>
<h3>Transparencia por parte de EE.UU.</h3>
</li>
</ol>
<p>El <strong>gobierno estadounidense</strong> ya no podrá acceder y vigilar de forma indiscriminada los datos de los ciudadanos europeos.  En este sentido, el departamento de seguridad nacional americano tendrá muchas más cortapisas para realizar estas acciones y, además, se someterá también a una supervisión.</p>
<ol start="3">
<li>
<h3>Derechos del ciudadano protegidos</h3>
</li>
</ol>
<p>Algo novedoso y muy importante es que Privacy Shield permitirá a cualquier ciudadano de la Unión Europea tener acceso a opciones de <strong>resolución de incidencias</strong>, si considera que sus datos no están siendo utilizados de forma correcta y segura. Cada queja se podrá interponer de varias formas: con la propia empresa o a través de la Agencia Española de Protección de Datos (en el caso de España). En el caso de que el conflicto no obtenga resolución por estas vías se podrá recurrir a un <strong>juicio de arbitraje</strong> dentro de la UE.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tecnolopd.com/entrada-en-vigor-del-acuerdo-privacy-shield-con-estados-unidos/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
