<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title />
	
	<link>http://cumplirlopd.es</link>
	<description />
	<lastBuildDate>Mon, 26 Sep 2011 09:20:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/leydeprotecciondedatoslopd" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="leydeprotecciondedatoslopd" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">leydeprotecciondedatoslopd</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>La LOPD y el envio de emails con datos personales</title>
		<link>http://cumplirlopd.es/lopd/email-y-lopd/</link>
		<comments>http://cumplirlopd.es/lopd/email-y-lopd/#comments</comments>
		<pubDate>Thu, 08 Sep 2011 10:57:14 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Información práctica LOPD]]></category>
		<category><![CDATA[Mentalización LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1527</guid>
		<description><![CDATA[Enviar emails que contienen datos personales de nivel ALTO está contemplado en la Ley de Protección de Datos. El uso del email para comunicarnos con clientes y proveedores está generalizado. Sin embargo si vamos a enviar un email adjuntando por ejemplo un pdf que contiene datos personales de nivel alto ( datos de salud,&#8230;) debemos [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: left;"><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small; color: #3c3c70;">Enviar emails que contienen datos personales de nivel ALTO está contemplado en la Ley de Protección de Datos.</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">El uso del email para comunicarnos con clientes y proveedores está generalizado. </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Sin embargo si vamos a enviar un email adjuntando por ejemplo un pdf que contiene datos personales de nivel alto ( datos de salud,&#8230;) debemos tomar todas las precauciones porque la LOPD está al acecho.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">El email tal como lo usamos normalmente no es una herramienta segura de transmisión a menos que protejamos esa transmisión.</span></p>
<p><strong><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">La LOPD dice varias cosas al respecto:<span id="more-1527"></span></span></strong></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">-Cuando, se disponga de datos de nivel alto, la transmisión de los mismos, a través de redes públicas o redes inalámbricas de comunicaciones electrónicas se realizará cifrando dichos datos o bien utilizando cualquier otro mecanismo que garantice que la información no sea inteligible ni manipulada por terceros.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">-La salida de soportes y documentos que contengan datos de carácter personal, incluidos los comprendidos y/o anejos a un correo electrónico, fuera de los locales de la Empresa, deberá  ser autorizada por el  Responsable del fichero o encontrarse debidamente autorizada en el Documento de Seguridad.</span></p>
<p><strong><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">¿Qué pasaría si ese email con datos personales de nivel alto llega a manos no deseadas?</span></strong></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Se habrá producido un incidente o infracción grave, y nos podrán imputar cosas como:</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">-Haber hecho una cesión de datos sin consentimiento del interesado</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">-Haber faltado al deber de secreto</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">-No haber aplicado las medidas de seguridad exigidas por el Reglamento de la LOPD</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Conclusión: Si es imprescindible usar el email, se hace. Pero&#8230; cifrando o encriptando la información ( todo el email, el pdf o fichero adjunto,&#8230;)</span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/email-y-lopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sanción de protección de datos de 80.000€ a Cetelem</title>
		<link>http://cumplirlopd.es/lopd/sancioneslopd/</link>
		<comments>http://cumplirlopd.es/lopd/sancioneslopd/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 08:06:21 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[sanciones lopd]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1521</guid>
		<description><![CDATA[La Agencia de Protección de Datos sanciona con 80.000€ al Banco Cetelem, S.A, por faltar al deber de secreto en el cobro de deudas a sus clientes. En el proceso de cobro de los recibos pendientes la citada entidad realizaba llamadas a familiares y vecinos del deudor, llegando incluso a enviar faxes al centro de trabajo [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: left;"><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small; color: #3c3c70;">La Agencia de Protección de Datos sanciona con 80.000€ al Banco Cetelem, S.A, por faltar al deber de secreto en el cobro de deudas a sus clientes.</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">En el proceso de cobro de los recibos pendientes la citada entidad realizaba llamadas a familiares y vecinos del deudor, llegando incluso a enviar faxes al centro de trabajo reclamando las cantidades pendientes.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">La Agencia de Portección de Dtaos considera que esos procedimientos suponen faltar al deber de secreto ya que se comunican datos a terceros.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Además la Agencia lo considera una <strong>falta grave</strong> ya que los datos que se proporcionaron a terceros corresponden a datos incorporados a ficheros de prestación de servicios financieros.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Adjuntamos el <a href="http://www.agpd.es/portalwebAGPD/resoluciones/procedimientos_sancionadores/ps_2010/common/pdfs/PS-00097-2010_Resolucion-de-fecha-04-10-2010_Art-ii-culo-10-LOPD.pdf" target="_blank">enlace al texto completo de la sanción de la Agencia de Protección de Datos</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/sancioneslopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Curiosidades sobre la protección de datos</title>
		<link>http://cumplirlopd.es/lopd/lopd-en-tv/</link>
		<comments>http://cumplirlopd.es/lopd/lopd-en-tv/#comments</comments>
		<pubDate>Sat, 06 Aug 2011 19:14:58 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Mentalización LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[sanciones lopd]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1506</guid>
		<description><![CDATA[Para proteger los datos hay que dar mucha caña a las empresas Ayer viernes 5 de agosto en un concurso de televisión, resultó que una de las concursantes era una funcionaria de la Agencia de Protección de Datos. A la pregunta del presentador: ¿qué es lo que hay que hacer para proteger los datos? la [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: left;"><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: medium; color: #3c3c70;">Para proteger los datos hay que dar mucha caña a las empresas</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Ayer viernes 5 de agosto en un concurso de televisión, resultó que una de las concursantes era una funcionaria de la Agencia de Protección de Datos.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">A la pregunta del presentador: ¿qué es lo que hay que hacer para proteger los datos? la consursante respondió:</span></p>
<p><span style="line-height: 27px; font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"> </span></p>
<ul class="tickList">
<li>Aplicar muchas medidas de seguridad, y&#8230;</li>
</ul>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><span style="line-height: 27px;"> </span><span style="line-height: 27px;"> </span></span></p>
<ul class="tickList">
<li>Dar mucha caña a las empresas</li>
</ul>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Hace un tiempo ya incluimos en este blog un comentario sobre <a href="http://cumplirlopd.es/prensa-agencia/" target="_blank">la importancia de las sanciones para  cumplir la Ley de Protección de Datos</a>.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">En fin, curiosidades de la LOPD&#8230;</span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/lopd-en-tv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El robo y la pérdida de datos personales y la LOPD</title>
		<link>http://cumplirlopd.es/lopd/robodedatosylopd/</link>
		<comments>http://cumplirlopd.es/lopd/robodedatosylopd/#comments</comments>
		<pubDate>Sun, 24 Jul 2011 11:14:58 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Información práctica LOPD]]></category>
		<category><![CDATA[Mentalización LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1483</guid>
		<description><![CDATA[EL robo y la pérdida de datos por parte del personal de la propia empresa, puede ser una amenaza. La información constituye el activo más importante de las empresas, pudiendo verse afectada por muchos factores tales como ROBOS, incendios, inundaciones, fallos del sistema de almacenamiento, virus u otros. Desde el punto de vista de la [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: left;"><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: medium; color: #3c3c70;">EL robo y la pérdida de datos por parte del personal de la propia empresa, puede ser una amenaza.</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">La información constituye el activo más importante de las empresas, pudiendo verse afectada por muchos factores tales como ROBOS, incendios, inundaciones, fallos del sistema de almacenamiento, virus u otros.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Desde el punto de vista de la empresa, uno de los problemas más importantes que debe resolver es la protección permanente de su información crítica.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><strong>La Ley de Protección de Datos Personales LOPD considera como FALTA GRAVE</strong> “Mantener los ficheros, locales, programas o equipos que contengan datos de carácter personal sin las debidas condiciones de seguridad que por vía reglamentaria se determinen”.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Algunas de las preguntas que se deberían hacer las empresas a este respecto, serían las siguientes:<span id="more-1483"></span></span></p>
<p><span style="line-height: 27px; font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"> </span></p>
<ul class="tickList">
<li>¿Por qué motivos puede robar datos el personal de la empresa?</li>
</ul>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><span style="line-height: 27px;"> </span><span style="line-height: 27px;"> </span></span></p>
<ul class="tickList">
<li><span style="line-height: 27px;">¿Cuál es la información preferida para ser </span><span style="line-height: 27px;">robada?</span></li>
</ul>
<p><span style="line-height: 27px;"> </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><span style="line-height: 27px;"> </span><span style="line-height: 27px;"> </span></span></p>
<ul class="tickList">
<li>¿Qué métodos suele utilizar el personal para el robo de esos datos?</li>
</ul>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Los métodos más usados sin duda son los Dispositivos portátiles como discos USB, email, incluso impresión de documentos.</span></p>
<p><span style="line-height: 27px; font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"> </span></p>
<ul class="tickList">
<li>¿Está el personal de la empresa concienciado con la protección de datos?</li>
</ul>
<p><span style="line-height: 27px; font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">¿Cuántas personas saben que todo lo que se transmite por e-mail sin cifrar podría ser leído por terceros en el tránsito entre origen y destino? ¿O que el informe en Excel que acaba de copiar al pendrive puede tener consecuencias no deseadas si lo pierde en el camino a su casa?”</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"> </span></p>
<ul class="tickList">
<li>¿Qué medidas debería adoptar la empresa para hacer frente a esa amenaza?</li>
</ul>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">En primer lugar implantar las medidas de seguridad incluidas en el Reglamento de la Ley de Protección de Datos. Eso sería el nivel básico.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"> </span><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">A partir de ahí existen otros procedimiemtos como la implantación de un SGI o Sistema de Gestión de Seguridad de la Información, que sea certificado con la norma ISO 27001.</span></p>
<p><span style="line-height: 27px;"><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/robodedatosylopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>resumen informativo protección de datos-lopd (3)</title>
		<link>http://cumplirlopd.es/lopd/resumen-informativo-proteccion-de-datos-lopd-3/</link>
		<comments>http://cumplirlopd.es/lopd/resumen-informativo-proteccion-de-datos-lopd-3/#comments</comments>
		<pubDate>Sun, 10 Jul 2011 18:36:43 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Noticias y Novedades]]></category>
		<category><![CDATA[Protección de datos]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1474</guid>
		<description><![CDATA[Noticias relacionadas con la Ley de Protección de Datos y Seguridad de la Información La Directiva de Protección de Datos de la UE entra en conflicto con la legislación estadounidense Fuga de información: una realidad que preocupa a todos Los Riesgos de exponer datos confidenciales en dispositivos móviles Más del 90% de las empresas ha [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: left;"><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: large; color: #3c3c70;">Noticias relacionadas con la Ley de Protección de Datos y Seguridad de la Información</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"> </span></p>
<ul class="tickList">
<li><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><a href="http://www.csospain.es/La-Directiva-de-Proteccion-de-Datos-de-la-UE-entra-en-confli/seccion-actualidad/noticia-111553" target="_blank">La Directiva de Protección de Datos de la UE entra en conflicto con la legislación estadounidense</a></span></li>
<li><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><a href="http://blogs.eset-la.com/laboratorio/2011/07/08/fuga-de-informacion-realidad-preocupante/" target="_blank">Fuga de información: una realidad que preocupa a todos</a></span></li>
<li><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><a href="http://www.myrdigital.com/noticias/2011/07/04/los-riesgos-de-exponer-datos-confidenciales-en-dispositivos-moviles/" target="_blank">Los Riesgos de exponer datos confidenciales en dispositivos móviles</a></span></li>
<li><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><a href="http://www.csospain.es/Mas-del-90-por-ciento-de-las-empresas-ha-sido-victima-de-alg/seccion-actualidad/noticia-111533" target="_blank">Más del 90% de las empresas ha sido víctima de algún ataque en los últimos doce meses</a></span></li>
</ul>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/resumen-informativo-proteccion-de-datos-lopd-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Videovigilancia y la Ley de Protección de Datos</title>
		<link>http://cumplirlopd.es/agenciaespanola/videovigilancia-y-lopd/</link>
		<comments>http://cumplirlopd.es/agenciaespanola/videovigilancia-y-lopd/#comments</comments>
		<pubDate>Mon, 27 Jun 2011 16:03:07 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Agencia de Protección de Datos]]></category>
		<category><![CDATA[Información práctica LOPD]]></category>
		<category><![CDATA[Mentalización LOPD]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1462</guid>
		<description><![CDATA[A veces resulta difícil cumplir la Ley de Protección de Datos En un post anterior hablábamos de que cualquiera puede denunciar a su empresa ante la Agencia de Protección de Datos. Supermados LIDL  fue denunciada por un cliente ante la Agencia de Protección de Datos en relación con el sistema de videovigilancia, y acabó recibiendo [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: left;"><span style="font-family: tahoma, arial, helvetica, sans-serif; color: #3c3c70; font-size: large;">A veces resulta difícil cumplir la Ley de Protección de Datos</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">En un post anterior hablábamos de que <a href="http://cumplirlopd.es/denuncias-lopd/" target="_blank">cualquiera puede denunciar a su empresa ante la Agencia de Protección de Datos</a>.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Supermados LIDL  fue denunciada por un cliente ante la Agencia de Protección de Datos en relación con el sistema de videovigilancia, y acabó recibiendo una sanción de 6.000€</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Las imágenes que grababan las cámaras de videovigilancia del supermercado eran visibles en un monitor, por todos los clientes del super que pasaban por allí.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><strong>Aparentemente LIDL cumplía con todos los requisitos</strong>: </span><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">tenía visible el cartel de videovigilancia, tenían impresos de la cláusula informativa disponibles, tenía el fichero de Videovigilancia declarado a la Agencia de Protección de Datos, la instalación había sido efectuada por una empresa de seguridad privada, el sistema de videocámaras instalado tenía como finalidad el control y protección de bienes y personas del establecimiento…y sin embargo fue sancionada.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Entonces, ¿por qué fue sancionada LIDL por la Agencia de Protección de Datos?<span id="more-1462"></span></span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Según la Agencia de Protección de Datos por no cumplir el principio de proporcionalidad recogido en el artículo 4.1 de la LOPD, que dice que  “Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como someterlos a dicho tratamiento, cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y  las finalidades determinadas, explícitas y legítimas para las que se hayan obtenido”</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">El cumplimiento del principio de proporcionalidad no sólo debe producirse en el ámbito de la recogida de los datos, sino que además debe respetarse en el posterior tratamiento que se realice de los mismos.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">En el caso analizado, la forma en LIDL permitió la visualización de las imágenes captadas por las cámaras de videovigilancia, y las de las personas incluidas en las mismas, supone  que LIDL no adoptó las medidas de índole técnica y  organizativa necesarias para evitar el acceso desproporcionado a las mismas, tales como la designación de una o varias personas concretas que fueran las únicas que tuvieran acceso a las imágenes y fueran conocedores de sus obligaciones.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;">Por consiguiente existe un tratamiento excesivo y no proporcional de las imágenes en relación con el ámbito y las finalidades que justificaban su recogida, toda vez que la seguridad  pretendida  podría haberse obtenido por medios menos intrusivos para la intimidad de las personas afectadas, en todo caso  habilitando a personas concretas  (usuarios autorizados) que tuvieran acceso a las imágenes en forma controlada.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: small;"><strong>Moraleja</strong>: Hay que hilar muy fino para lograr un cumplimiento total de la LOPD</span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/agenciaespanola/videovigilancia-y-lopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denuncias a la Agencia de Protección de Datos</title>
		<link>http://cumplirlopd.es/agenciaespanola/denuncias-lopd/</link>
		<comments>http://cumplirlopd.es/agenciaespanola/denuncias-lopd/#comments</comments>
		<pubDate>Wed, 15 Jun 2011 15:44:07 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Agencia de Protección de Datos]]></category>
		<category><![CDATA[Mentalización LOPD]]></category>
		<category><![CDATA[sanciones lopd]]></category>
		<category><![CDATA[Videovigilancia]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1448</guid>
		<description><![CDATA[¿Puede alguien denunciar a mi empresa ante la Agencia de Protección de Datos? Muchas veces las empresas nos preguntan por las posibilidades que tienen de recibir una inspección de la Agencia de protección de Datos. Y ya se sabe que detrás de la inspección puede venir la sanción. La respuesta que les damos es que [...]]]></description>
			<content:encoded><![CDATA[<h1><span style="color: #3c3c70; font-family: tahoma, arial, helvetica, sans-serif;">¿Puede alguien denunciar a mi empresa ante la Agencia de Protección de Datos?</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Muchas veces las empresas nos preguntan por las posibilidades que tienen de recibir una inspección de la Agencia de protección de Datos. </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><strong>Y ya se sabe que detrás de la inspección puede venir la sanción.</strong></span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">La respuesta que les damos es que las probabilidades son muy pequeñas, a no ser que alguien les denuncie.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Y nos siguen preguntando: ¿Quién puede ser ese alguien que nos denuncie a la Agencia de Protección de Datos?. La respuesta es: un empleado, un cliente, alguien que no esté a gusto con algo que hemos hecho, o que busque sacar provecho haciendo referncia a la protección de datos, la competencia,&#8230;. En definitiva cualquiera.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">En el caso de supermercados LIDL la denuncia partió de un cliente. Y el motivo está relacionado con la Videovigilancia.<span id="more-1448"></span></span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Esto es lo que dice la Agencia de Protección de Datos: </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">&#8220;Con fecha de 17 de marzo de 2008 tiene entrada en esta Agencia un escrito de D. A.A.A., en el que declara que la cadena de supermercados &#8220;LIDL&#8221; y, en concreto, el establecimiento sito en la  (C/&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..), no cumple la normativa reguladora sobre videograbaciones y derechos de los ciudadanos al respecto. Manifiesta que en los carteles informativos, únicamente se ve la leyenda <em>&#8220;Sistema video grabación&#8221; </em>puesta bajo un monitor que hay en el pasillo de entrada a la zona de compra y, donde se visualizan imágenes que graba alguna cámara. En el resto de la tienda no es visible ningún tipo de aviso o letrero al respecto de las grabaciones, ni derechos de los ciudadanos a su acceso.&#8221;</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">La sanción impuesta a LIDL fue de  6.000€</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Puede leer aquí  <a href="http://www.agpd.es/portalwebAGPD/resoluciones/procedimientos_sancionadores/ps_2010/common/pdfs/PS-00048-2010_Resolucion-de-fecha-17-05-2010_Art-ii-culo-4.1-LOPD_Recurrida.pdf">la resolución completa de la Agencia de Protección de Datos</a></span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Si lo desean pueden leer este post que publicamos aquí hace algún tiempo titulado la <a href="http://cumplirlopd.es/la-videovigilancia-y-la-ley-de-proteccion-de-datos-personales-lopd/" target="_blank">Videovigilancia y la Ley de Protección de DATOS.</a></span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Está claro que la gente cada vez tiene más conocimientos acerca de la protección de datos, y que sin motivo aparente te pueden jugar una mala pasada.</span></p>
<p><strong><span style="font-family: tahoma, arial, helvetica, sans-serif;">Moraleja: Cumpla la ley de protección de datos en su empresa y olvídese de las denuncias&gt;sanciones.</span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/agenciaespanola/denuncias-lopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comunicación de datos de salud sin consentimiento del interesado</title>
		<link>http://cumplirlopd.es/lopd/consentimiento-lopd/</link>
		<comments>http://cumplirlopd.es/lopd/consentimiento-lopd/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 16:26:41 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Información práctica LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1408</guid>
		<description><![CDATA[Ejemplo de Incumplimiento de la Ley de Protección de Datos, sacado de un programa de Tele5. Hoy he visto un programa de Tele5 llamado DE BUENA LEY, donde se puso de manifiesto cómo la gente hace cosas olvidándose por completo de que existe la Ley de Protección de Datos. En dicho pudimos ver cómo una [...]]]></description>
			<content:encoded><![CDATA[<h1><span style="font-family: tahoma, arial, helvetica, sans-serif; color: #3c3c70;">Ejemplo de Incumplimiento de la Ley de Protección de Datos, sacado de un programa de Tele5. </span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Hoy he visto un programa de Tele5 llamado DE BUENA LEY, donde se puso de manifiesto cómo la gente hace cosas olvidándose por completo de que existe la Ley de Protección de Datos. </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">En dicho pudimos ver cómo una psicóloga había entregado el informe de un paciente, (datos de salud de nivel alto ) no al propio paciente, sino a la que entonces era su mujer y hoy ex-mujer porque ya se han divorciado. Por supuesto la entrega del informe la realizó sin el consentimiento del interesado, tal como exige la LOPD.<span id="more-1408"></span></span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">A su vez su mujer ese informe de su ex-marido lo utilizó en el juicio del divorcio y además lo entregó en el banco donde trabaja su ex-marido, que salvó su puesto de milagro.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Recordemos que la LOPD en su artículo 11.1 dice textualmente lo siguiente: “Los datos de carácter personal objeto del tratamiento sólo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legítimas del cedente y del cesionario <strong>con el previo consentimiento del interesado</strong>” </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Menos mal que el juez que interviene en ese programa hizo mención al incumplimiento de la Ley de Protección de Datos, por comunicar datos a un tercero sin su consentimiento. </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Además para más INRI la psicóloga pertenece al gremio médico y por tanto los datos del informe son datos de salud sometidos además a la Ley General de Sanidad. </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Lo que más clama al cielo en estos casos es que cuando te diriges a esos profesionales, en esta caso la psicóloga para hablarles de la LOPD y para ayudarles a cumplirla casi siempre te dicen que ellos ya cumplen. </span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">En el caso de la ex-mujer del afectado, es más fácil entender que no conozca la LOPD, aunque su comportamiento según el juez deja bastante que desear.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Como final podemos decir que el juez obligó a la psicóloga a indemnizar al afectado con 6.ooo€ y a su ex-mujer a indemnizarle con otros 3.000€</span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/consentimiento-lopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quiero que mi empresa cumpla la Ley de Protección de Datos. ¿Cómo lo hago?</title>
		<link>http://cumplirlopd.es/lopd/como-cumplir-la-lopd/</link>
		<comments>http://cumplirlopd.es/lopd/como-cumplir-la-lopd/#comments</comments>
		<pubDate>Thu, 19 May 2011 16:25:41 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Información práctica LOPD]]></category>
		<category><![CDATA[Preguntas y respuestas LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1397</guid>
		<description><![CDATA[¿Cómo puedo poner en marcha en mi empresa todas las exigencias de la Ley de Protección de Datos? Esta pregunta se la hacen los responsables de las empresas cuando deciden dar el paso de pasar a cumplir la Ley de Protección de Datos, LOPD. Hay que entender que para que una empresa pase del estado [...]]]></description>
			<content:encoded><![CDATA[<h1><span style="font-family: tahoma, arial, helvetica, sans-serif; color: #3c3c70;">¿Cómo puedo poner en marcha en mi empresa todas las exigencias de la Ley de Protección de Datos?</span></h1>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Esta pregunta se la hacen los responsables de las empresas cuando deciden dar el paso de pasar a cumplir la Ley de Protección de Datos, LOPD.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Hay que entender que para que una empresa pase del estado de no cumplir la LOPD al estado de cumplir la LOPD, es necesario hacer cosas. No se pasa de un estado a otro como por arte magia.</span></p>
<h2><strong><span style="font-family: tahoma, arial, helvetica, sans-serif; font-size: medium;">Para hacer todas esas cosas las empresas tienen DOS OPCIONES:</span></strong></h2>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><strong>OPCION 1:</strong> Contratar un consultor o asesor externo con conocimientos y experiencia para que analice los datos que trata su empresa, y le ayude a implantar las medidas necesarias para cumplir la LOPD.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><strong> OPCION 2</strong>: Hacerlo todo con los propios medios internos de la empresa.</span></p>
<h2><span style="font-family: tahoma, arial, helvetica, sans-serif;"><strong>¿Cuál de esas opciones es la que más le puede interesar?</strong></span></h2>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Podemos comparar las dos opciones en base a diferentes criterios:</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><span id="more-1397"></span><br />
</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><strong>-Tiempo de dedicación del personal de la empresa</strong>: Muy superior en la opción 2. Si elige la opción 1 el consultor va a hacer el 90% del trabajo necesario.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><strong> -Calidad, cosas bien hechas</strong>: El conocimiento y la experiencia en distintos tipos de empresas son básicos para conseguir una implantación de calidad en su empresa. Una persona interna va a hacer una sola implantación: la de su empresa, y así es muy difícil controlar todas las variables que inciden en una implantación LOPD de calidad.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><strong> -Coste</strong>: Afortunadamente para las empresas ( y desafortunadamente para los consultores LOPD) las tarifas de los consultores LOPD son bastante bajas, por lo que la opción 1 tiene todas las ventajas. Si suma las horas de formación interna y del tiempo de ejecución el coste de la opción 2 se le dispara</span></p>
<h2><span style="font-family: tahoma, arial, helvetica, sans-serif;">Como resumen final podríamos decir que:</span></h2>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"> -A no ser que su empresa tenga recursos humanos sobrantes, y esté dispuesta a invertir un montón de horas en adquirir el conocimiento necesario, nunca le va a interesar la opción de hacerlo usted mismo. Ni por calidad ni por costes.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"> -Es muy importante elegir un consultor con experiencia para que le haga las cosas bien. Hay muchas empresas que creen cumplir la LOPD y no la cumplen ni de lejos. Eso es porque el asesor que han elegido no es el más adecuado.</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Como siempre la decisión es suya.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/como-cumplir-la-lopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>resumen informativo lopd (2)</title>
		<link>http://cumplirlopd.es/lopd/resumen-informativo-lopd-2/</link>
		<comments>http://cumplirlopd.es/lopd/resumen-informativo-lopd-2/#comments</comments>
		<pubDate>Mon, 25 Apr 2011 16:50:30 +0000</pubDate>
		<dc:creator>ederdata</dc:creator>
				<category><![CDATA[Noticias y Novedades]]></category>
		<category><![CDATA[Protección de datos]]></category>

		<guid isPermaLink="false">http://cumplirlopd.es/?p=1385</guid>
		<description><![CDATA[Un pequeño lote de documentación interesante sobre lopd y seguridad de la información Guía sobre almacenamiento y borrado seguro de información Mitos del HTTPS y la navegación segura El iPad no está preparado para cumplir la LOPD, ¿lo estamos nosotros? LinkedIn cede información a terceros sin consentimiento de sus usuarios]]></description>
			<content:encoded><![CDATA[<p><span style="font-family: tahoma, arial, helvetica, sans-serif;">Un pequeño lote de documentación interesante sobre lopd y seguridad de la información</span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><a href="http://www.inteco.es/Seguridad/Observatorio/manuales_es/guia_borrado_seguro" target="_blank">Guía sobre almacenamiento y borrado seguro de información</a></span></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><a href="http://www.securitybydefault.com/2011/04/mitos-de-https-y-la-navegacion-segura.html">Mitos del HTTPS y la navegación segura</a></span></p>
<p id="editTitulo"><span style="font-family: tahoma, arial, helvetica, sans-serif;"><a href="http://es.globedia.com/ipad-preparado-cumplir-lopd-estamos-nosotros" target="_blank">El iPad no está preparado para cumplir la LOPD, ¿lo estamos nosotros?</a></span></p>
<p><a href="http://felixharo.es/?p=1006&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=linkedin-cede-informacion-a-terceros-sin-consentimiento-de-sus-usuarios" target="_blank"><span style="font-family: tahoma, arial, helvetica, sans-serif;">LinkedIn cede información a terceros sin consentimiento de sus usuarios</span></a></p>
<p><span style="font-family: tahoma, arial, helvetica, sans-serif;"><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://cumplirlopd.es/lopd/resumen-informativo-lopd-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic page generated in 0.810 seconds. --><!-- Cached page generated by WP-Super-Cache on 2012-02-20 06:58:05 -->

