Contrato de tratamiento de datos personales (artículo 12 LOPD)

…or, con los prestadores de servicio que tengan acceso a los datos personales que él trata, estará cometiendo una infracción leve (artículo 44.2 d) de la LOPD). No obstante, y pese que dicha infracción es calificada como leve, puede ser sancionada por la Agencia Española de Protección de Datos (órgano competente) con una multa económica que oscila entre los 900 y 40.000 euros (artículo 45.1 de la LOPD).  …

¿Debe mi empresa cumplir con la LOPD?

…. Situación ésta, cuanto menos, poco habitual. ¿Qué implica cumplir con la LOPD? Para cumplir con la normativa de protección de datos (LOPD) deben cumplirse una serie de requisitos: Debe disponerse de un documento de seguridad. El documento de seguridad es el informe que recoge cuál es la situación de la empresa en cuanto a datos personales se refiere (qué tipos de datos se recogen, con qué finalidad, cuáles son las medidas de seguridad que la emp…

¿Qué es el documento de seguridad de la LOPD? Contenido y Modelo

…, nivel de seguridad del fichero (básico, medio o alto) y la empresa encargada de gestionar el fichero si la hubiere (por ejemplo: la gestoría laboral es la encargada de gestionar el fichero de RRHH, en tanto y en cuanto, elabora las nóminas de los trabajadores). Cuáles son las medidas de seguridad que las empresa tiene para proteger esos ficheros, señalar, entre otras: armarios cerrados con llave, despachos cerrados con llave, destructoras de pap…

Protección de los datos de salud

…cer los derechos ARCO, siempre y cuando, lo haga él mismo o persona autorizada por él, junto a la fotocopia del DNI del afectado. Hay que tener en cuenta que el paciente que ejerce el derecho de cancelación sobre sus datos de salud, no está haciendo que desaparezcan. Lo único que se hace es guardarlos en otro lugar al que solo pueden acceder personas autorizadas expresamente (esconderlos en otro lugar) ya que, legalmente, hay un plazo de custodia…

¿Puedo comprar o vender una base de datos?

…solviendo la AGPD que sí, que dicha cláusula cumplía y cumple con todos y cada uno de los requisitos de los artículo 5 y 11 de la LOPD que prevén la forma de recabar el consentimiento y la regulación de la comunicación o cesión de datos personales a terceros. Esto ha motivado que muchas empresas utilicen en sus políticas de privacidad dicha cláusula ya que, de ese modo, se garantizan poder ceder o comunicar los datos a terceras empresas para, en d…

¿Qué es una auditoría de protección de datos?

…de lo que el nombre pueda parecer, las auditorías de protección de datos, nada tienen que ver con las auditorías tributarias o fiscales. En el caso de las auditorías de protección de datos, de lo que se trata es de verificar qué deficiencias en materia de medidas de seguridad se cumplen y cuáles no y hacer recomendaciones y seguimiento para que las medidas de seguridad se cumplan y de esa manera, los datos personales que trata la empresa queden pr…

Indemnización por el uso indebido de datos personales

…raves que otros, sobre todo cuando esta vulneración afecta a la esfera privada de los menores. No obstante y en cualquier caso, cada vez las personas son más conscientes de sus derechos y están más preocupados por protegerlos. ¿Qué puedo hacer si se me vulnera el derecho a la protección de mis datos personales? Cuando alguien vulnera nuestro derecho a la protección de datos, tenemos varias opciones (dichas opciones no son excluyentes, es decir, se…

¿Qué textos legales debe tener mi página web?

…mos, de forma que un usuario medio pueda entenderlo. Tipo de Cookies utilizadas. Finalidad de la Cookies. Empresa que gestiona las Cookies. Puede ser el propio titular de la web o un tercero, en este caso, suele ser Google Analytics. Cómo puede el usuario gestionar o borrar las Cookies de su navegador. Normalmente, se facilitan los enlaces a la gestión de Cookies de los navegadores. ¿Dónde se coloca el texto legal a la Política de Cookies? Como he…

Auditoría de Protección de Datos: ¿Es obligatoria?

…ogida y tratamiento de los datos de manera que se haga necesaria una nueva adaptación de las medidas de seguridad. Esta obligatoriedad viene regulada en el artículo 96 del Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal. ¿Quién puede hacer las auditorías? Las auditorías de protección de datos pueden ser internas…

Privacidad vs Big Data

…o de todos los ciudadanos a través de las declaraciones de Edward Snowden (Consultor tecnológico estadounidense que trabajaba para la CIA) que reveló el espionaje masivo que hacía EEUU a millones de personas de todo el mundo. Por si solo el Big Data (acumulación y archivo de infinitas cantidades de datos) no genera peligro, el peligro deviene de lo que se puede llegar a saber y a hacer con esas grandes cantidades de datos. ¿Qué se puede hacer a tr…