<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - aepd</title>
        <link>https://www.pymesyautonomos.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 17:09:15 +0000</pubDate>
        <generator>https://www.pymesyautonomos.com</generator>
        <atom:link href="https://www.pymesyautonomos.com/tag/aepd/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Así puedes recoger y tratar la información de un cliente que se aloja en un hotel o casa de alquiler y cumplir con la LOPDGDD ]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/asi-puedes-recoger-tratar-informacion-cliente-que-se-aloja-hotel-casa-alquiler-cumplir-lopdgdd</link>
                <guid>https://www.pymesyautonomos.com/legalidad/asi-puedes-recoger-tratar-informacion-cliente-que-se-aloja-hotel-casa-alquiler-cumplir-lopdgdd</guid>
                <pubDate>Sun, 10 Apr 2022 09:04:22 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/fb3f2d/camarero/1024_2000.jpeg" alt="As&#x00ED;&#x20;puedes&#x20;recoger&#x20;y&#x20;tratar&#x20;la&#x20;informaci&#x00F3;n&#x20;de&#x20;un&#x20;cliente&#x20;que&#x20;se&#x20;aloja&#x20;en&#x20;un&#x20;hotel&#x20;o&#x20;casa&#x20;de&#x20;alquiler&#x20;y&#x20;cumplir&#x20;con&#x20;la&#x20;LOPDGDD&#x20;">
    </p>
    <p>Con la campaña de Semana Santa en marcha en muchos hoteles y alojamientos ha surgido en las últimas semanas una polémica por la fórmula elegida por un hotel, que escaneaba el pasaporte de los huéspedes. Se le impuso una multa de 30.000 euros por utilizar sus datos personales sin su permiso. Por eso vamos a intentar aclarar <strong>cómo se recoger y tratar la información de un cliente que se aloja en un hotel o casa de alquiler y cumplir con la LOPDGDD</strong>.</p>
<!-- BREAK 1 --><p>La polémica suscitada ha obligado incluso a la <a rel="noopener, noreferrer" href="https://www.elconfidencialdigital.com/articulo/Judicial/multa-30000-euros-hotel-utilizar-foto-pasaporte-consentimiento/20220303170144359316.html">AEPD a sacar una nota aclaratoria</a>, dado que estos establecimientos están obligados a recoger una serie de datos de los huéspedes que se alojan en dicho establecimiento. ¿Entonces si se puede recoger los datos del pasaporte, por qué la multa?</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record">
     <img alt="Estas&#x20;son&#x20;las&#x20;11&#x20;sanciones&#x20;m&#x00E1;s&#x20;altas&#x20;establecidas&#x20;por&#x20;protecci&#x00F3;n&#x20;de&#x20;datos&#x20;en&#x20;un&#x20;a&#x00F1;o&#x20;de&#x20;r&#x00E9;cord&#x20;" width="375" height="142" src="https://i.blogs.es/cac9ec/sanciones-aepd/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/estas-11-sanciones-altas-establecidas-proteccion-datos-ano-record" class="desvio-title js-desvio-title">Estas son las 11 sanciones más altas establecidas por protección de datos en un año de récord </a>
   </div>
  </div>
 </div>
</div>
<p>Según el artículo 24 de la Ley Orgánica 4/2015 dispone en su apartado primero lo siguiente:</p>
<blockquote>Las personas físicas o jurídicas que ejerzan actividades relevantes para la seguridad ciudadana, como las de hospedaje… quedarán sujetas a las obligaciones de registro documental e información en los términos que establezcan las disposiciones aplicables</blockquote>
<p>Esta norma legitima la recogida de los datos personales relativos a número de documento de identidad, tipo de documento y fecha de expedición, nombre y apellidos, sexo, fecha de nacimiento y país de nacionalidad, fecha de entrada y firma del viajero; los cuales deben incorporarse a la información que la entidad responsable del hotel debe trasladar a las Fuerzas y Cuerpos de Seguridad del Estado.</p>
<!-- BREAK 2 --><h2>El tratamiento informado y legítimo de los datos</h2>
<p>La cuestión es que este hotel escaneaba el pasaporte, como una fórmula rápida para recoger todos los datos que le exige la ley, registraba al huésped y le <strong>entregaba una tarjeta magnética con la que podría acceder a la habitación pero también pagar los consumos</strong> que realizara en los locales de restauración del establecimiento.</p>
<!-- BREAK 3 --><p>El problema es que al realizar el pago, el cliente entregaba la tarjeta magnética, se validaba en el punto de venta y el empleado tenía acceso a la fotografía del cliente. Y este es el punto clave. <strong>La recogida de la imagen, no está amparada por la ley ni debe realizarse para registrar el alojamiento</strong> de cualquier persona.</p>
<p>¿Significa esto que no podemos escanear la imagen del pasaporte? No necesariamente, la multa de impone por dos motivos. El primero es que la recogida de este dato, la fotografía, es innecesario para cumplir con los requisitos legales del registro de alojamiento. Y por otro, <strong>no se informa a los clientes adecuadamente del tratamiento que se va a realizar de dichos datos</strong>.</p>
<!-- BREAK 4 --><p>Existe un interés legítimo en el tratamiento, que tiene que ver con la verificación de que quien aporta la tarjeta magnética es realmente el huésped alojado, pero no se informa de ello al cliente, y además se pueden establecer otras fórmulas que verifiquen su identidad sin necesidad de utilizar dicha imagen el pasaporte.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/voy-a-llevar-datos-mi-empresa-a-nube-que-debo-tener-cuenta-para-cumplir-rgpd">
     <img alt="Voy&#x20;a&#x20;llevar&#x20;los&#x20;datos&#x20;de&#x20;mi&#x20;empresa&#x20;a&#x20;la&#x20;nube,&#x20;&#x00BF;qu&#x00E9;&#x20;debo&#x20;tener&#x20;en&#x20;cuenta&#x20;para&#x20;cumplir&#x20;con&#x20;el&#x20;RGPD&#x3F;" width="375" height="142" src="https://i.blogs.es/424dad/centro-datos-nube/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/voy-a-llevar-datos-mi-empresa-a-nube-que-debo-tener-cuenta-para-cumplir-rgpd" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/voy-a-llevar-datos-mi-empresa-a-nube-que-debo-tener-cuenta-para-cumplir-rgpd" class="desvio-title js-desvio-title">Voy a llevar los datos de mi empresa a la nube, ¿qué debo tener en cuenta para cumplir con el RGPD?</a>
   </div>
  </div>
 </div>
</div>
<p>Además dichos datos solo deben ser accesibles por el personal que necesita acceso a ellos, es decir, el camarero que va a cobrar la consumición o el contable que tiene que realizar la factura por la estancia. No así por otro tipo de personal del hotel. Es una cuestión delicada donde <strong>hay que ser escrupulosos con la ley</strong> y ceñirnos a lo que nos indiquen nuestros consultores expertos en protección de datos.</p>
<!-- BREAK 5 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Comunica–Brecha RGPD, la herramienta de la AEPD para saber como actuar ante un problema de seguridad]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/comunica-brecha-rgpd-herramienta-aepd-para-saber-como-actuar-problema-seguridad</link>
                <guid>https://www.pymesyautonomos.com/legalidad/comunica-brecha-rgpd-herramienta-aepd-para-saber-como-actuar-problema-seguridad</guid>
                <pubDate>Wed, 23 Jun 2021 17:31:02 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/346b8c/comunica-brecha/1024_2000.jpg" alt="Comunica&#x2013;Brecha&#x20;RGPD,&#x20;la&#x20;herramienta&#x20;de&#x20;la&#x20;AEPD&#x20;para&#x20;saber&#x20;como&#x20;actuar&#x20;ante&#x20;un&#x20;problema&#x20;de&#x20;seguridad">
    </p>
    <p>Cuando se produce un problema de seguridad en la empresa lo primero que se piensa es en volver a trabajar lo antes posible. Recuperar los sistemas y los datos, evaluar por dónde se ha producido el problema y poner las medidas para que no se repita. Pero luego toca pensar también en las consecuencias legales de dicho problema. Y en el caso de tratar con datos personales es más delicado. Muchos responsables de datos no saben si están o no obligados a informar de dicho problema. Para orientarles en este momento llega <strong>Comunica–Brecha RGPD, la herramienta de la AEPD para saber como actuar ante un problema de seguridad</strong>.</p>
<!-- BREAK 1 -->
<p>Se trata de clarificar en qué casos es obligatorio notificar una brecha de seguridad que afecte a datos personales. Hay que recordar que tras la entrada en vigor del RGPD y de la LOPDGDD, una<a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/gestion-notificacion-brechas-seguridad-asi-debemos-actuar-rgpd"> brecha de seguridad que ponga en riesgo la integridad de los datos</a> almacenados por la empresa, puede suponer la <strong>imposición de sanciones económicas</strong> por parte de la Agencia Española de Protección de Datos (AEPD).</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/rgpd-no-se-cumple-casi-mitad-empresas-espanolas">
     <img alt="El&#x20;RGPD&#x20;no&#x20;se&#x20;cumple&#x20;en&#x20;casi&#x20;la&#x20;mitad&#x20;de&#x20;las&#x20;empresas&#x20;espa&#x00F1;olas" width="375" height="142" src="https://i.blogs.es/57eb37/formacion-ciberseguridad/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/rgpd-no-se-cumple-casi-mitad-empresas-espanolas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/rgpd-no-se-cumple-casi-mitad-empresas-espanolas" class="desvio-title js-desvio-title">El RGPD no se cumple en casi la mitad de las empresas españolas</a>
   </div>
  </div>
 </div>
</div>
<p>La herramienta tiene un formato de autotest y está destinada al responsable de protección de datos para que sepa si tiene que notificar o no la brecha en función de la importancia, el tipo de datos afectados y la gravedad del incidente. </p>
<!-- BREAK 3 -->
<p>Con toda la información proporcionada se emite un dictamen no vinculante sobre las posibles acciones a realizar, teniendo en cuenta la información solicitada. Este dictamen se hace en base  a lo establecido en el artículo 34 del Reglamento General de Protección de Datos:    </p>
<!-- BREAK 4 -->
<ul>
<li>Informar de la brecha de seguridad a las personas afectadas.</li>
<li>No informar de la brecha de seguridad, ya que la información expuesta no es importante.</li>
<li>Con la información proporcionada no es posible determinar el riesgo. </li>
</ul>

<p>Esto por lo que afecta a los propietarios de los datos, ya sean clientes o empleados, por ejemplo. Igualmente si la brecha de seguridad constituye un <strong>riesgo para los derechos y las libertades de las personas se debe notificar ante la AEPD en un plazo máximo de 72 horas</strong> desde que se tenga constancia. Dicha notificación se puede realizar a través de la <a rel="noopener, noreferrer" href="https://sedeagpd.gob.es/sede-electronica-web/vistas/infoSede/nbs/guiadoBrechasNotificacion.jsf">Sede Electrónica</a> de la propia Agencia para lo que debemos disponer de un certificado digital. </p>
<!-- BREAK 5 -->
<p>Si la AEPD considera que no hemos tomado las medidas de seguridad suficientes para la categoría de datos personales que estamos tratando, nos podría imponer una <strong>sanción, que pueden llegar hasta el 4% de la facturación anual o 20 millones de euros</strong>... Las más habituales en España impuestas hasta el momento van de los 120.000 a los 30.000 euros para los casos más graves. </p>
<!-- BREAK 6 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://www.pexels.com/es-es/foto/anteojos-de-cultivo-negro-delante-de-la-computadora-portatil-577585/">Kevin Ku</a> en Pexels</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[¿Cuándo estás obligado a informar de un problema de seguridad en la empresa a la AEPD?]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/cuando-estas-obligado-a-informar-problema-seguridad-empresa-a-aepd</link>
                <guid>https://www.pymesyautonomos.com/legalidad/cuando-estas-obligado-a-informar-problema-seguridad-empresa-a-aepd</guid>
                <pubDate>Fri, 23 Oct 2020 09:01:27 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/313b89/proteccion-datos/1024_2000.jpg" alt="&#x00BF;Cu&#x00E1;ndo&#x20;est&#x00E1;s&#x20;obligado&#x20;a&#x20;informar&#x20;de&#x20;un&#x20;problema&#x20;de&#x20;seguridad&#x20;en&#x20;la&#x20;empresa&#x20;a&#x20;la&#x20;AEPD&#x3F;">
    </p>
    <p>Si hemos sufrido un incidente de seguridad en <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/rgpd-no-se-cumple-casi-mitad-empresas-espanolas">nuestra empresa</a>, un ataque de virus que ha podido afectar o comprometer los archivos y datos que tenemos almacenados muchos no saben <strong>cómo actuar o si tienen que informar del problema de seguridad en la empresa a la AEPD</strong>. Para ello la Agencia Española de Protección de Datos <a rel="noopener, noreferrer" href="https://www.aepd.es/es/guias-y-herramientas/herramientas/comunica-brecha-rgpd">ha publicado una herramienta</a> que ayude a los responsables a discriminar si es necesario informar o no a los afectados. </p>
<!-- BREAK 1 -->
<p>Lo cierto es que el responsable de protección de datos tendría que poner en conocimiento de la AEPD el incidente si se han visto <strong>afectados y comprometidos datos personales</strong>. Pero también tenemos la obligación de informar a las personas afectadas por una brecha de seguridad de los datos personales, tal y como establece el artículo 34 del Reglamento General de Protección de Datos.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/gestion-notificacion-brechas-seguridad-asi-debemos-actuar-rgpd">
     <img alt="Gesti&#x00F3;n&#x20;y&#x20;notificaci&#x00F3;n&#x20;de&#x20;brechas&#x20;de&#x20;seguridad,&#x20;as&#x00ED;&#x20;debemos&#x20;actuar&#x20;con&#x20;el&#x20;RGPD" width="375" height="142" src="https://i.blogs.es/1840ea/rgpd-brecha-seguridad/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/gestion-notificacion-brechas-seguridad-asi-debemos-actuar-rgpd" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/gestion-notificacion-brechas-seguridad-asi-debemos-actuar-rgpd" class="desvio-title js-desvio-title">Gestión y notificación de brechas de seguridad, así debemos actuar con el RGPD</a>
   </div>
  </div>
 </div>
</div>
<p>Y esta cuestión es algo comprometido para muchas empresas, puesto que implica en muchos casos un <strong>problema de reputación y puede derivar en la pérdida de confianza</strong> de sus propios clientes. En muchos casos hay datos personales, financieros, médicos, etc. de especial sensibilidad por lo que es muy delicado y las empresas tratan de evitarlo a toda costa. </p>
<!-- BREAK 3 -->
<p>Se trata de un cuestionario sencillo que en función del tipo de incidente, cómo se han visto afectados los datos, qué datos personales tenemos recogidos y se han visto comprometidos, si los hemos podido recuperar o no... nos va a indicar <strong>si estamos obligados a comunicar a nuestros clientes</strong> el incidente o no. </p>
<!-- BREAK 4 -->
<p>Independientemente del uso de esta herramienta tenemos que actuar para solucionar el problema en dos vías. Por un lado determinar por dónde se ha producido la brecha de seguridad y tratar de solucionarlo. Por otro <strong>recuperar los datos afectados lo antes posible</strong>. La comunicación a la AEPD es obligatoria en las siguientes 72 horas a la detección del incidente. </p>
<!-- BREAK 5 -->
<p>Si la AEPD considera que <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/que-tu-empresa-tiene-muchas-posibilidades-ser-sancionada-incumplir-rgpd">no hemos tomado las medidas de seguridad necesarias</a> para el tipo de datos personales que estamos tratando <strong>nos podría imponer una sanción</strong>, que pueden llegar hasta el 4% de la facturación anual o 20 millones de euros... Las más habituales en España impuestas hasta el momento van de los 120.000 a los 30.000 euros para los casos más graves.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Nueva guía de la AEPD de "Privacidad desde el diseño", la clave para cumplir con el RGPD]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/nueva-guia-aepd-privacidad-diseno-clave-para-cumplir-rgpd</link>
                <guid>https://www.pymesyautonomos.com/legalidad/nueva-guia-aepd-privacidad-diseno-clave-para-cumplir-rgpd</guid>
                <pubDate>Mon, 21 Oct 2019 07:00:53 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/922479/rgpd-adaptacion/1024_2000.jpg" alt="Nueva&#x20;gu&#x00ED;a&#x20;de&#x20;la&#x20;AEPD&#x20;de&#x20;&quot;Privacidad&#x20;desde&#x20;el&#x20;dise&#x00F1;o&quot;,&#x20;la&#x20;clave&#x20;para&#x20;cumplir&#x20;con&#x20;el&#x20;RGPD">
    </p>
    <p>El RGPD ha introducido muchos cambios que afectan a las empresas en lo que a protección de datos se refiere. Pero quizás el más importante de todas sea de concepto, la obligación de proteger los datos desde el diseño, desde antes incluso de su recogida. Para ayudar a las empresas a entender este concepto y que cumplan con el RGPD la <a rel="noopener, noreferrer" href="https://www.aepd.es/prensa/2019-10-17.html">Agencia Española de Protección de Datos</a>, <strong>AEPD, ha publicado una nueva guía de "Privacidad desde el diseño</strong>".</p>
<!-- BREAK 1 -->
<p>El objetivo es que la protección de datos forme parte del sistema, ya sea hardware o software, del servicio o proceso que las empresas ofrecen y no sea algo añadido posteriormente. Esto implica que antes de recoger los datos se ha realizado un análisis de riesgos a los que se pueden ver expuestos y que la empresa tiene una responsabilidad proactiva para que cada parte cumpla con su cometido. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/ano-entrada-vigor-rgpd-pocas-cosas-han-cambiado-empresas">
     <img alt="Un&#x20;a&#x00F1;o&#x20;de&#x20;la&#x20;entrada&#x20;en&#x20;vigor&#x20;del&#x20;RGPD,&#x20;pocas&#x20;cosas&#x20;han&#x20;cambiado&#x20;en&#x20;las&#x20;empresas" width="375" height="142" src="https://i.blogs.es/935022/rgpd-guias/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/ano-entrada-vigor-rgpd-pocas-cosas-han-cambiado-empresas" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/ano-entrada-vigor-rgpd-pocas-cosas-han-cambiado-empresas" class="desvio-title js-desvio-title">Un año de la entrada en vigor del RGPD, pocas cosas han cambiado en las empresas</a>
   </div>
  </div>
 </div>
</div>
<p>En la <a rel="noopener, noreferrer" href="https://www.aepd.es/media/guias/guia-privacidad-desde-diseno.pdf">Guía de Privacidad desde el Diseño</a> se introduce también el <strong>concepto de ingeniería de privacidad</strong>, que ayuda a las empresas a pasar de la teoría a la práctica, con medidas concretas, tanto en la fase de concepción del propio diseño como en la de sus desarrollo. Y esto es de gran ayuda para las empresas que muchas veces se encuentran perdidas entre tanta retórica. </p>
<!-- BREAK 3 -->
<p>También se comentan <strong>diferentes estrategias de diseño de la privacidad</strong>, orientadas al tratamiento de datos que ayudan a minimizar, ocultar, separar o abstraer los datos, y otras dirigidas a definir procesos responsables con el tratamiento, como informar, controlar, cumplir y demostrar que las medidas adoptadas van en el sentido correcto. </p>
<!-- BREAK 4 -->
<p>Por último la guía incluye un anexo con una <strong>selección de patrones de diseño de la privacidad</strong>, un glosario en el que se explica el patrón y para qué sirve en cada caso. Conocer estos patrones y definir cuál es el más adecuado para cada empresa según el tipo de tratamiento y datos que realiza dará muchas pistas sobre las medidas a adoptar en cada caso. </p>
<!-- BREAK 5 -->
<p>La cuestión de la privacidad desde el diseño muchas empresas lo asumieron como algo poco importante, ya que al fin y al cabo ya estaban en marcha y tenían diseñado <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/no-basta-volver-pedir-consentimiento-para-cumplir-rgpd">su propio sistema de recogida y tratamiento</a> de datos. <strong>Los cambios a realizar para adaptarnos muchas veces son algo más que cosméticos</strong> y por ello es importante entender este concepto para cumplir con el RGPD. </p>
<!-- BREAK 6 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/es/equipo-negocio-gdpr-legislaci%C3%B3n-3233754/">TheDigitalArtist</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Gestiona EIPD, nueva herramienta de la AEPD para analizar riesgos en el tratamiento de datos]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/gestiona-eipd-nueva-herramienta-aepd-para-analizar-riesgos-tratamiento-datos</link>
                <guid>https://www.pymesyautonomos.com/legalidad/gestiona-eipd-nueva-herramienta-aepd-para-analizar-riesgos-tratamiento-datos</guid>
                <pubDate>Tue, 16 Jul 2019 06:01:42 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e1b154/rgpd-riesgos/1024_2000.jpg" alt="Gestiona&#x20;EIPD,&#x20;nueva&#x20;herramienta&#x20;de&#x20;la&#x20;AEPD&#x20;para&#x20;analizar&#x20;riesgos&#x20;en&#x20;el&#x20;tratamiento&#x20;de&#x20;datos">
    </p>
    <p>La <a rel="noopener, noreferrer" href="https://www.aepd.es/prensa/2019-07-15.html">Agencia Española de Protección de Datos ha presentado</a> <strong>Gestiona EIPD, una herramienta para analizar riesgos y evaluar el impacto en el tratamiento de datos</strong> personales y dirigida a las empresas que lleven a cabo tratamientos de alto riesgo, como pueden ser aquellos que traten datos de salud o realicen tratamientos masivos. Pero también pymes que traten datos biométricos, como puede ser la huella digital para el <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/que-dice-lopdpdgg-rgpd-uso-huella-digital-para-registro-horario">registro horario</a>, por ejemplo. </p>
<!-- BREAK 1 -->
<p>Esta herramienta se une a otras que ya tiene la AEPD como <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/facilita-rgpd-la-herramienta-de-la-aepd-para-adaptarse-al-nuevo-reglamento-de-proteccion-de-datos">Facilita</a> o Análisis de riesgos, que están enfocados a empresas que hacen un tratamiento de datos con un menor grado de protección o tratamientos sencillos de datos personales. Gestiona_EIPD va un paso más allá y que deberán cumplir empresas que por ejemplo <a rel="noopener, noreferrer" href="https://www.aepd.es/media/criterios/listas-dpia-es-35-4.pdf">elaboren perfiles</a>. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/perdido-con-el-nuevo-reglamento-de-proteccion-de-datos-la-aedp-acude-al-rescate-con-estas-guias">
     <img alt="&#x00BF;Perdido&#x20;con&#x20;el&#x20;nuevo&#x20;Reglamento&#x20;de&#x20;Protecci&#x00F3;n&#x20;de&#x20;datos&#x3F;&#x20;La&#x20;AEDP&#x20;acude&#x20;al&#x20;rescate&#x20;con&#x20;estas&#x20;gu&#x00ED;as&#x20;" width="375" height="142" src="https://i.blogs.es/308b1f/rgpd-guias/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/perdido-con-el-nuevo-reglamento-de-proteccion-de-datos-la-aedp-acude-al-rescate-con-estas-guias" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/perdido-con-el-nuevo-reglamento-de-proteccion-de-datos-la-aedp-acude-al-rescate-con-estas-guias" class="desvio-title js-desvio-title">¿Perdido con el nuevo Reglamento de Protección de datos? La AEDP acude al rescate con estas guías </a>
   </div>
  </div>
 </div>
</div>
<p>La herramienta <strong>funciona en modo cuestionario</strong>, como otras semejantes de la AEPD. Los datos se almacenan de forma local en nuestro navegador. Será más o menos fiable en función de si el encargado de protección de datos quiere o no hacerse trampas al solitario, obviando algunas respuestas. La AEPD ni recopila ni monitoriza el uso que se hace de esta herramienta. </p>
<!-- BREAK 3 -->
<p>La herramienta es gratuita y guía a los responsables o encargados del tratamiento de datos en los aspectos que se deben tener en cuenta, proporcionando una base inicial para llevar a cabo una adecuada gestión de los mismos, incluyendo los <strong>requisitos de cumplimiento normativo aplicables y posibles medidas encaminadas a reducir o mitigar los riesgos</strong>. En todo caso la realización del test no supone el cumplimiento automático del RGPD.</p>
<!-- BREAK 4 -->
<p>Creo que es una herramienta que puede ayudar a mejorar la sensibilidad de las empresas para cumplir con el RGPD y la <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/no-me-puedes-llamar-estoy-vacaciones-derecho-a-desconexion-lopdgdd">LOPDPGDD</a>. Se puso en su momento el acento de forma notable en volver a pedir los consentimientos, pero no han cambiado la esencia de la ley, la <strong>protección de datos desde el mismo momento de su recogida</strong>, desde la base y poner las medidas oportunas para su protección de forma fehaciente. </p>
<!-- BREAK 5 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/photos/technology-internet-telephone-3219129/">BiljaST</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Con las primeras sanciones del RGPD, las empresas empezarán a tomar medidas serias ]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/primeras-sanciones-rgpd-empresas-empezaran-a-tomar-medidas-serias</link>
                <guid>https://www.pymesyautonomos.com/legalidad/primeras-sanciones-rgpd-empresas-empezaran-a-tomar-medidas-serias</guid>
                <pubDate>Mon, 24 Dec 2018 11:01:56 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c48113/rgpd-brecha-seguridad/1024_2000.jpg" alt="Con&#x20;las&#x20;primeras&#x20;sanciones&#x20;del&#x20;RGPD,&#x20;las&#x20;empresas&#x20;empezar&#x00E1;n&#x20;a&#x20;tomar&#x20;medidas&#x20;serias&#x20;">
    </p>
    <p>Son las pequeñas empresas las que muchas veces tienen más problemas a la hora de asumir los cambios. Con la protección de datos también pasa. Muchas de ellas no se preocupan del RGPD. Han cumplido formalmente, aunque no han tomado las medidas adicionales para protegerse como exige el reglamento. En muchos casos porque no son conscientes de la importancia que tiene. Pero esto puede que cambie <strong>con las primeras sanciones del RGPD con las que las empresas empezarán a tomar medidas serias</strong>. </p>
<!-- BREAK 1 -->
<p>No se trata solo de solicitar los consentimientos, que en muchos casos tampoco se ha hecho con los antiguos clientes, o de cambiar las condiciones de la página web o a la hora de recoger los datos desde un formulario. Es que <strong>no existen medidas de protección para los datos de dichos clientes</strong> que luego se almacenan. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.pymesyautonomos.com/legalidad/que-tu-empresa-tiene-muchas-posibilidades-ser-sancionada-incumplir-rgpd">
     <img alt="Por&#x20;qu&#x00E9;&#x20;tu&#x20;empresa&#x20;tiene&#x20;muchas&#x20;posibilidades&#x20;de&#x20;ser&#x20;sancionada&#x20;por&#x20;incumplir&#x20;el&#x20;RGPD&#x20;" width="375" height="142" src="https://i.blogs.es/93b9ce/sanciones-rgpd/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.pymesyautonomos.com/legalidad/que-tu-empresa-tiene-muchas-posibilidades-ser-sancionada-incumplir-rgpd" class="desvio-taxonomy-anchor">En Pymes y Autonomos</a>
    </div>
    <a href="https://www.pymesyautonomos.com/legalidad/que-tu-empresa-tiene-muchas-posibilidades-ser-sancionada-incumplir-rgpd" class="desvio-title js-desvio-title">Por qué tu empresa tiene muchas posibilidades de ser sancionada por incumplir el RGPD </a>
   </div>
  </div>
 </div>
</div>
<p>Y esto supone claramente un problema si existe una brecha de seguridad, donde además de informar a la AEPD en los dos días siguientes al incidente, además vamos a tener que <strong>probar que habíamos tomado todas las medidas necesarias</strong> para evitar una sanción. Y hablamos de una cantidad de dinero que puede acabar con el cierre del negocio. </p>
<!-- BREAK 3 -->
<p>En muchos casos no existe <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/7-elementos-seguridad-que-empresa-deberia-plantearse-anadir-para-cumplir-rgpd">ninguna barrera entre el cliente y el área de gestión</a>, entre los datos personales y cualquiera al que le ofrecemos la clave de WiFi para que se conecte a Internet en nuestra empresa. Un <strong>riesgo para la continuidad de negocio</strong>, pero también para los datos almacenados.</p>
<!-- BREAK 4 -->
<p>En muchos casos por desconocimiento, porque <strong>ni siquiera han realizado un análisis de riesgos</strong> a los que están expuestos. Y cuando ocurra tendrán un grave problema. Por mucho que ahora se trate de explicar, hasta que no vean como una sanción ha acabado con el cierre del bar de la esquina, de empresas con las que se tiene relación, no se empezarán a tomar en serio cumplir con el RGPD. </p>
<!-- BREAK 5 -->
<p>Más valdría a muchas empresas al menos reservar una parte del presupuesto que tienen para 2019 para <strong>mejorar su seguridad y poner a salvo los datos de sus clientes</strong>. A veces el problema es sencillo de resolver si se coge a tiempo, es como invertir en un seguro, algo para minimizar daños en caso de un siniestro de seguridad.</p>
<!-- BREAK 6 -->
<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/es/ordenador-port%C3%A1til-gdpr-privacidad-3233780/">TheDigitalArtist</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[¿Perdido con el nuevo Reglamento de Protección de datos? La AEDP acude al rescate con estas guías ]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/perdido-con-el-nuevo-reglamento-de-proteccion-de-datos-la-aedp-acude-al-rescate-con-estas-guias</link>
                <guid>https://www.pymesyautonomos.com/legalidad/perdido-con-el-nuevo-reglamento-de-proteccion-de-datos-la-aedp-acude-al-rescate-con-estas-guias</guid>
                <pubDate>Thu, 01 Mar 2018 10:00:51 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/308b1f/rgpd-guias/1024_2000.jpg" alt="&#x00BF;Perdido&#x20;con&#x20;el&#x20;nuevo&#x20;Reglamento&#x20;de&#x20;Protecci&#x00F3;n&#x20;de&#x20;datos&#x3F;&#x20;La&#x20;AEDP&#x20;acude&#x20;al&#x20;rescate&#x20;con&#x20;estas&#x20;gu&#x00ED;as&#x20;">
    </p>
    <p>Para muchas pymes el nuevo Reglamento de General de Protección de Datos, RGDP, es un problema. Se encuentran perdidas y en estos meses previos a su entrada en vigor el 25 de Mayo tratan de adaptarse para evitar posibles sanciones. Para ayudarlas la Agencia Española de Proteción de Datos, <strong>AEPD, ha publicado dos guías para facilitar el cumplimiento del RGDP</strong>.</p>
<!-- BREAK 1 -->
<p>Se trata de una <a rel="noopener, noreferrer" href="https://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/2018/AnalisisDeRiesgosRGPD.pdf">Guía de Análisis de Riesgo</a> y otra para la <a rel="noopener, noreferrer" href="https://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/2018/Guia_EvaluacionesImpacto.pdf">Evaluación de Impacto en la Protección de Datos</a>. Son un complemento para aquellas organizaciones que realizan un tratamiento de datos más sencillo, para las cuales ya estaba disponible la herramienta <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/facilita-rgpd-la-herramienta-de-la-aepd-para-adaptarse-al-nuevo-reglamento-de-proteccion-de-datos">Facilita RGDP</a> desde hace algún tiempo. Se trata de un sencillo cuestionario que ayuda a <strong>comprender y entender las acciones a tomar para cumplir con el RGPD</strong>. </p>
<!-- BREAK 2 --><!--more--><p>La Guía de Análisis de Riesgos proporciona una <strong>metodología adecuada para evaluar el nivel de riesgo</strong> en función del tratamiento de datos personales que efectúa. Además, en su anexo contiene plantillas que serán muy útiles para empresas y profesionales. Con ellas podrán decidir si es necesario o no realizar una evaluación de impacto en Protección de datos.</p>
<!-- BREAK 3 -->
<p>Respecto a la Guía de Evaluación de Impacto en la Protección de Datos, está pensada para <strong>ayudar a identificar los riesgos que un sistema, producto o servicio</strong> puede implicar para los derechos y libertades de las personas . Una vez analizado, ayuda a gestionar dichos peligros antes de que se materialicen. Será un apoyo para que las compañías identifiquen las actividades que conllevan un alto riesgo.</p>
<!-- BREAK 4 -->
<p>Como en el caso anterior existen diferentes <strong>plantillas para documentar el tratamiento de datos</strong> que se realiza. Es una ayuda, pero será insuficiente para la mayoría de las empresas, que en muchos casos ni siquiera entienden la terminología utilizada o no son conscientes de si están cediendo datos o no. </p>
<!-- BREAK 5 -->
<p>En estos casos lo ideal es buscar una consultora que os ayude, primero a entender los riesgos a los que estamos expuestos, nos indique qué medidas de seguridad tomar y por último nos realice las adaptaciones necesarias. Pero hay que recordar que finalmente la responsabilidad será nuestra. Y <strong>las sanciones previstas en la nueva ley harán temblar la cuenta de resultados</strong> de cualquier organización.  </p>
<!-- BREAK 6 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/dia-europeo-de-la-proteccion-de-datos-con-la-llegada-del-rgpd-asomando-por-la-puerta">Día Europeo de la Protección de Datos, con la llegada del RGPD asomando por la puerta</a></p>

<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/es/seguridad-dedo-empresario-binaria-2910624/">geralt</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Aspectos legales de la venta online, los grandes olvidados en la pyme ]]></title>
                <link>https://www.pymesyautonomos.com/marketing-y-comercial/aspectos-legales-de-la-venta-online-los-grandes-olvidados-en-la-pyme</link>
                <guid>https://www.pymesyautonomos.com/marketing-y-comercial/aspectos-legales-de-la-venta-online-los-grandes-olvidados-en-la-pyme</guid>
                <pubDate>Sat, 20 Feb 2016 10:09:58 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/7edde6/e-commerce/1024_2000.jpg" alt="Aspectos&#x20;legales&#x20;de&#x20;la&#x20;venta&#x20;online,&#x20;los&#x20;grandes&#x20;olvidados&#x20;en&#x20;la&#x20;pyme&#x20;">
    </p>
    <p>¿Quién se acuerda de los derechos de los consumidores o de la protección de datos cuando se inicia una tienda online? En el mejor de los casos se hace un cortar y pegar de una tienda más o menos parecida a la nuestra y se personaliza, pero muchas veces ni siquiera se han parado a leer o <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/que-informacion-debe-incluir-la-pagina-web-a-efectos-legales">mucho menos comprender lo que significa</a>. De esta manera los <strong>aspectos legales de la venta online</strong> se convierten en los grandes olvidados en la pyme.</p>
<!-- BREAK 1 -->
<p>Está claro que el primer paso es <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/nueve-aspectos-que-debe-optimizar-una-tienda-online-para-mejorar-sus-ventas">conseguir los clientes</a>, con un buen diseño, unas fotos bonitas, una buena campaña de anuncios en Adwords o logrando la mayor difusión posible en las redes sociales. Sin embargo, <strong>los cimientos sobre los que se levanta un negocio deben ser sólidos</strong>, a menos que queramos que una vez que hemos conseguido lo más difícil, una base de clientes estable, todo empiece a venirse abajo por una denuncia de alguien que considera que no se han respetado sus derechos. </p>
<!-- BREAK 2 --><!--more--><p>Y esto sirve para todo. <strong>No podemos coger cualquier foto que encontremos en las búsquedas de Google</strong> para colocar en nuestra web. Tienen es que estar libres de derechos o tener licencia para su uso comercial y/o con reutilización, ya que pocas veces acabamos usando la foto original sin ningún retoque o adaptación.</p>
<!-- BREAK 3 -->
<p>Otras cuestiones tienen que ver con la <strong>recogida de datos al darse de alta en nuestra página</strong>, el uso que se hace de dichos datos o la posibilidad de ejercer los derechos ARCO del cliente. También con el <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/cuidado-con-la-ley-anticookies-si-no-queremos-ser-sancionados-por-la-aepd">uso de cookies</a> cuando se accede a la página. Con respecto a esta cuestión tenemos que tener claro dónde se aloja nuestra página web, servidores que se encuentren en la UE y respeten la legislación de protección de datos. A veces las mejores ofertas suponen que el servidor se aloja en un país con legislaciones que no protegen adecuadamente dichos datos. </p>
<!-- BREAK 4 -->
<p>Luego a la hora de vender hay que <strong>respetar los plazos de venta y devolución</strong> de los clientes, remitirle los documentos de factura en papel salvo que haya expresado su deseo de tener la factura en formato electrónico. En definitiva, hay cuestiones que se pueden solventar con un cambio de texto, con una pequeña mejora en el diseño y otras suponen migrar todo nuestro e-commerce a otros servidores y otra plataforma. </p>
<!-- BREAK 5 -->
<p>La cuestión es que muchas veces <strong>la multa que tenemos que asumir supone de hecho el cierre</strong> de nuestra tienda online y nuestra empresa. Aquí no basta como defensa el desconocimiento de la ley o la buena fé o incluso rectificar. <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/aumentan-mas-de-un-50-las-denuncias-presentadas-ante-la-aepd-en-2011">La sanción</a> tendremos que asumirla. </p>
<!-- BREAK 6 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/siete-aspectos-a-tener-en-cuenta-en-las-rebajas-de-nuestra-tienda-online">Siete aspectos a tener en cuenta en las rebajas de nuestra tienda online</a></p>

<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/es/e-commerce-cesta-de-compras-compras-402822/">Geralt</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Dropbox, Google Apps, servicios en la nube y la LOPD, un problema para la pyme ]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/dropbox-google-apps-servicios-en-la-nube-y-la-lopd-un-problema-para-la-pyme</link>
                <guid>https://www.pymesyautonomos.com/legalidad/dropbox-google-apps-servicios-en-la-nube-y-la-lopd-un-problema-para-la-pyme</guid>
                <pubDate>Wed, 09 Dec 2015 08:00:04 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/0c1fd2/safe-harbour/1024_2000.jpg" alt="Dropbox,&#x20;Google&#x20;Apps,&#x20;servicios&#x20;en&#x20;la&#x20;nube&#x20;y&#x20;la&#x20;LOPD,&#x20;un&#x20;problema&#x20;para&#x20;la&#x20;pyme&#x20;">
    </p>
    <p>Muchas pymes guardan datos personales de clientes en la nube. El problema es que muchas veces la nube parece algo ubicuo, que no se sabe muy bien donde está. Los servidores de datos pueden estar lo mismo en Irlanda, Alemania o Estados Unidos. Y esto supone un problema a la hora de cumplir con la LOPD, donde la <strong>AEPD ya ha advertido a las empresas del uso inadecuado de estas aplicaciones en la nube para la albergar datos personales</strong>. </p>
<!-- BREAK 1 -->
<p>Recientemente el <a rel="noopener, noreferrer" href="http://www.agpd.es/portalwebAGPD/revista_prensa/revista_prensa/2015/notas_prensa/news/2015_10_19-ides-idphp.php">Tribunal de Justicia Europeo (TJUE) invalidó el conocido como 'Safe Harbour'</a>, un acuerdo que autorizaba a compañías estadounidenses a transferir a sus servidores en EEUU datos personales de sus usuarios y clientes ubicados en Europa. Esto ha provocado que las empresas que utilizan <strong>Dropbox, Google Apps u otros servicios en la nube que tenían este acuerdo tengan un problema</strong> a la hora de cumplir con sus obligaciones legales, y la AEPD ya ha advertido del asunto. </p>
<!-- BREAK 2 --><!--more--><p>Algunas de los servicios que utilizan las empresas y cuya información se guarda en servidores de Estados Unidos, que no garantiza el grado de protección requerido por la LOPD son <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/dropbox-ya-es-un-safe-harbor">Dropbox</a>, Google Drive, Google Apps, Google Analytics, Google Adsense, MailChimp, Facebook, Flickr, Instagram o Twitter. Si en la página web de la empresa <strong>aparecen personas o datos personales de las mismas</strong> porque hemos puesto un Widget o un enlace se estarían traspasando datos personales fuera de Europa, por lo que la AEPD ya está advirtiendo a las empresas de esta circunstancia.</p>
<!-- BREAK 3 -->
<p>El límite que tienen las empresas para suspender esta transferencia de datos es <strong>hasta el próximo 29 de Enero</strong>, momento en el que la Agencia podría iniciar un procedimiento contra aquellas compañías que no se hayan adaptado a la nueva normativa. Las multas pueden ir desde los 300.001 euros a 600.000 euros por comisión de una infracción muy grave.</p>
<!-- BREAK 4 -->
<p>Lo cierto es que muchas veces se contratan servicios en la nube, pero <strong>no se tiene muy claro donde se ubican los servidores</strong> que no necesariamente están en nuestro país. Esto a veces también tiene importancia a efectos fiscales, porque tenemos que pagar un servicio que se encuentra ubicado en otro país y con un IVA diferente. </p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.elconfidencial.com/tecnologia/2015-12-08/ultimatum-de-la-aepd-a-empresas-espanolas-prohibido-usar-dropbox-o-google-apps_1116043/">El Confidencial</a></p>

<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/legalidad/videovigilancia-y-el-cumplimiento-de-la-lopd-que-necesitas-saber">Videovigilancia y el cumplimiento de la LOPD, ¿qué necesitas saber?</a></p>

<p>Imagen | <a rel="noopener, noreferrer" href="https://pixabay.com/es/red-conexi%C3%B3n-pc-direcci%C3%B3n-web-197300/">LoboStudioHamburg</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Videovigilancia y el cumplimiento de la LOPD, ¿qué necesitas saber? ]]></title>
                <link>https://www.pymesyautonomos.com/legalidad/videovigilancia-y-el-cumplimiento-de-la-lopd-que-necesitas-saber</link>
                <guid>https://www.pymesyautonomos.com/legalidad/videovigilancia-y-el-cumplimiento-de-la-lopd-que-necesitas-saber</guid>
                <pubDate>Tue, 14 Apr 2015 07:00:47 +0000</pubDate>
                                <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/13654e/vigilando/1024_2000.jpg" alt="Videovigilancia&#x20;y&#x20;el&#x20;cumplimiento&#x20;de&#x20;la&#x20;LOPD,&#x20;&#x00BF;qu&#x00E9;&#x20;necesitas&#x20;saber&#x3F;&#x20;">
    </p>
    <p>Con el abaratamiento de las cámaras IP y la mejora de las comunicaciones son muchos los negocios que tienen la tentación de colocar estas cámaras para ver que está ocurriendo cuando ellos no están presentes. Pero a la vez implica una serie de obligaciones legales que no siempre se cumplen como deberían. Vamos a ver <strong>qué necesitas saber si quieres poner videovigilancia en tu empresa</strong> o negocio.</p>
<!-- BREAK 1 -->
<p>La <a rel="noopener, noreferrer" href="https://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/pdfs/guia_videovigilancia.pdf">AEPD sacó una guía</a> (PDF) al respecto de esta cuestión que sería el principal punto de partida para saber aspectos básicos. <strong>La videovigilancia permite la captación, y también la grabación</strong>, de información personal en forma de imágenes. Cuando su uso afecta a personas identificadas o identificables estás afectados por la LOPD.</p>
<!-- BREAK 2 --><!--more--><p>Entre otras cuestiones debemos tener en cuenta que: </p>

<ul>
<li><p>Debe existir una relación de proporcionalidad entre la finalidad perseguida y el modo en el que se traten los datos. </p>
</li>
<li><p>Debe <strong>informarse sobre la captación y/o grabación de las imágenes</strong>.</p>
</li>
<li>Las cámaras y videocámaras instaladas en espacios privados <strong>no podrán obtener imágenes de espacios públicos</strong>.</li>
</ul>

<p>Siempre que exista cualquier tipo de grabación se genera un fichero, que deberá ser comunicado a la AEPD e inscribirlo en el registro general de la misma. Pero también <strong>cumplir con los derechos ARCO</strong>, acceso, rectificación, cancelación y oposición. Tenemos que tener a disposición de los clientes hojas para que puedan ejercer dicho derecho impresas o que podamos imprimir en el momento.</p>
<!-- BREAK 3 -->
<p>La instalación de las cámaras de videovigilancia debe realizarse por una empresa debidamente <strong>autorizada por el Ministerio del Interior</strong> si tienen acceso o manipulan las imágenes que se recogen. Si sólo se ocupan de la instalación, esta circunstancia no es necesaria desde la entrada en vigor de la <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/sistemas-de-videovigilancia-y-la-ley-omnibus">ley Omnibus</a>.</p>
<!-- BREAK 4 -->
<p>Las imágenes <strong>sólo pueden almacenarse por un tiempo máximo de un mes</strong>, pasados el cual deberán eliminarse del fichero. Por lo general lo que ocurre es que se va grabando encima de las imágenes más antiguas. Todo esto es interesante tenerlo en cuenta si tenemos la tentación de comprar una cámara IP e instalarla en nuestro negocio sin más.</p>
<!-- BREAK 5 -->
<p>En Pymes y Autónomos | <a rel="noopener, noreferrer" href="https://www.pymesyautonomos.com/tecnologia/nueva-guia-sobre-videovigilancia-y-datos-personales-de-inteco">Nueva guía sobre videovigilancia y datos personales de INTECO</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
