Contrato de tratamiento de datos personales (artículo 12 LOPD)

…or, con los prestadores de servicio que tengan acceso a los datos personales que él trata, estará cometiendo una infracción leve (artículo 44.2 d) de la LOPD). No obstante, y pese que dicha infracción es calificada como leve, puede ser sancionada por la Agencia Española de Protección de Datos (órgano competente) con una multa económica que oscila entre los 900 y 40.000 euros (artículo 45.1 de la LOPD).  …

¿Debe mi empresa cumplir con la LOPD?

…edidas de seguridad que deberán aplicar una y otra serán diferentes. Pasar auditorias de protección de datos. Dichas auditorias son bianuales y, únicamente, es necesario que la pasen las empresas que recogen y tratan datos de nivel medio (información tributaria, administrativa…) y/o datos de nivel alto (datos de salud, ideología, etc.). ¿Qué consecuencias puede tener no cumplir con la LOPD? El incumplimiento de la normativa puede acarrear graves s…

¿Qué es el documento de seguridad de la LOPD? Contenido y Modelo

…, nivel de seguridad del fichero (básico, medio o alto) y la empresa encargada de gestionar el fichero si la hubiere (por ejemplo: la gestoría laboral es la encargada de gestionar el fichero de RRHH, en tanto y en cuanto, elabora las nóminas de los trabajadores). Cuáles son las medidas de seguridad que las empresa tiene para proteger esos ficheros, señalar, entre otras: armarios cerrados con llave, despachos cerrados con llave, destructoras de pap…

Protección de los datos de salud

…cer los derechos ARCO, siempre y cuando, lo haga él mismo o persona autorizada por él, junto a la fotocopia del DNI del afectado. Hay que tener en cuenta que el paciente que ejerce el derecho de cancelación sobre sus datos de salud, no está haciendo que desaparezcan. Lo único que se hace es guardarlos en otro lugar al que solo pueden acceder personas autorizadas expresamente (esconderlos en otro lugar) ya que, legalmente, hay un plazo de custodia…

¿Puedo comprar o vender una base de datos?

…solviendo la AGPD que sí, que dicha cláusula cumplía y cumple con todos y cada uno de los requisitos de los artículo 5 y 11 de la LOPD que prevén la forma de recabar el consentimiento y la regulación de la comunicación o cesión de datos personales a terceros. Esto ha motivado que muchas empresas utilicen en sus políticas de privacidad dicha cláusula ya que, de ese modo, se garantizan poder ceder o comunicar los datos a terceras empresas para, en d…

¿Cambios en los contratos con nuestros proveedores a causa del nuevo Reglamento General de Protección de Datos?

…presente artículo, así como para permitir y contribuir a la realización de auditorías, incluidas inspecciones, por parte del responsable o de otro auditor autorizado por dicho responsable. En relación con lo dispuesto en la letra h) del párrafo primero, el encargado informará inmediatamente al responsable si, en su opinión, una instrucción infringe el presente Reglamento u otras disposiciones en materia de protección de datos de la Unión o de los…

¿Qué textos legales debe tener mi página web?

…mos, de forma que un usuario medio pueda entenderlo. Tipo de Cookies utilizadas. Finalidad de la Cookies. Empresa que gestiona las Cookies. Puede ser el propio titular de la web o un tercero, en este caso, suele ser Google Analytics. Cómo puede el usuario gestionar o borrar las Cookies de su navegador. Normalmente, se facilitan los enlaces a la gestión de Cookies de los navegadores. ¿Dónde se coloca el texto legal a la Política de Cookies? Como he…

Auditoría de Protección de Datos: ¿Es obligatoria?

…embre, de protección de datos de carácter personal. ¿Quién puede hacer las auditorías? Las auditorías de protección de datos pueden ser internas o externas. Lo único que se exige a nivel formal es que el informe de auditoría incluya: Si la adecuación de las medidas de seguridad exigidas por la Ley y su desarrollo reglamentario se cumplen. La identificación de las deficiencias encontradas y una propuesta de las medidas correctoras o complementarias…

¿Qué es una auditoría de protección de datos?

…de lo que el nombre pueda parecer, las auditorías de protección de datos, nada tienen que ver con las auditorías tributarias o fiscales. En el caso de las auditorías de protección de datos, de lo que se trata es de verificar qué deficiencias en materia de medidas de seguridad se cumplen y cuáles no y hacer recomendaciones y seguimiento para que las medidas de seguridad se cumplan y de esa manera, los datos personales que trata la empresa queden pr…

Indemnización por el uso indebido de datos personales

…raves que otros, sobre todo cuando esta vulneración afecta a la esfera privada de los menores. No obstante y en cualquier caso, cada vez las personas son más conscientes de sus derechos y están más preocupados por protegerlos. ¿Qué puedo hacer si se me vulnera el derecho a la protección de mis datos personales? Cuando alguien vulnera nuestro derecho a la protección de datos, tenemos varias opciones (dichas opciones no son excluyentes, es decir, se…