Buscar en este blog

lunes, 6 de julio de 2009

Integración con Abogados Edo

Desde nuestro nacimiento, estamos colaborando estrechamente con el Despacho Jurídico Abogados Edo, lo que nos ha permitido mejorar nuestros productos y servicios, gracias a su colaboración.

Fruto de esta relación, estamos en conversaciones para la integración dentro de la estructura del citado despacho, encabezado por la abogada Dña. Beatriz Edo Alfonso, que esperamos sea culminado pasado el verano.

Una vez iniciados los tramites legales, procederemos a comunicar los cambios a la Agencia Española de Protección de Datos e informaremos a los titulares de los datos de los nuevos responsables de los ficheros y la forma de ejercitar sus derechos ARCO.

Esta integración no supondrá cambio en la realización de nuestros trabajos y en todo caso nos permitirá mejorar nuestros productos y servicios.

En ningún caso, desaparecerá nuestra pagina Web, nuestro blog o cambiaran nuestras cuentas de correo electrónico, pues mantendremos una cierta independencia dentro de la organización y nuestra marca como signo distintivo de nuestros productos. Si cambiaran los datos de facturación y el responsable del fichero.

Mantendremos informados a nuestros clientes, proveedores y demás interesados cuando se produzcan los cambios y esperamos sean bien recibidos y nos permitan conseguir los objetivos marcados con esta integración.

martes, 23 de junio de 2009

Los ticket de El Corte Ingles

En alguna ocasión, una de las mayores empresas de España, El Corte Ingles, ha sido multada por la Agencia Española de Protección de Datos.

Uno de los principales problemas que tenían, era la no información a los usuarios de destino de sus datos personales y de los derechos que tiene, por ejemplo, al realizar una compra con tarjeta.

Desde hace un tiempo, los tickets de caja de este establecimiento, cumplen con la obligación de informar al usuario, así como los datos necesarios para ejercitar sus derechos. Incluso han utilizado este espacio como soporte publicitario.

Cualquier comercio, debería de informar a sus clientes sobre el uso de sus datos personales, así como de los derechos que le asisten y la manera de ejercitarlos. Si una gran empresa, ha tardado un tiempo en adaptarse a la ley, esperamos que sirva de ejemplo para el resto de comercios, que han de cumplir con la Ley de Protección de Datos, no solo en este punto, sino en todo lo que implica.

A ninguna empresa le interesa pagar una elevada multa, tampoco a las grandes, pero desde luego, una pequeña o mediana empresa, puede terminar de hundirse si es multada por la Agencia Española de Protección de Datos. Animamos a todas a cumplir con la legalidad vigente.

miércoles, 3 de junio de 2009

El consentimiento verbal con verificación de tercero

La Resolución de 16 de abril de 2009, de la Presidencia de la Comisión del Mercado de las Telecomunicaciones, por la que se hace publica la Circular 1/2009, por la que se introduce el consentimiento verbal con verificación por tercero en la contratación de servicios mayoristas regulados de comunicaciones fijas, así como en las solicitudes de conservación de numeración, nos hace reflexionar sobre esta figura, que empiezan a utilizar ciertas empresas y su problema con la Protección de Datos Personales.

Con esta resolución se establecen las medidas necesarias para la conservación de numeración o portabilidad, tanto de números fijos como móviles, previo consentimiento verbal del abonado, manifestado telefónicamente a través de una entidad verificadora.

Estas entidades verificadoras, trataran nuestros datos personales, por lo tanto, han de cumplir con la LOPD, en lo referente a los datos del contrato y datos que le concierne. Esto se ha de realizar de manera voluntaria, libre, inequívoca, especifica e informada, autorizando la cesión de los datos del operador con quien se tiene contratados los servicios, hacia el nuevo operador, con el exclusivo fin de la portabilidad.

Esperamos que las operadoras y las empresas verificadoras, se tomen en serio la protección de datos personales, aspecto cuestionable a día de hoy. Además, esperamos que la Agencia Española de Protección de Datos, vele por el cumplimiento de estos requisitos.

domingo, 17 de mayo de 2009

Cursos gratuitos LOPD - Tripartito

En los últimos meses, se han multiplicado las consultas recibidas en relación a “cursos gratuitos”, para cumplir con LOPD.

Parece que el Tripartito, del que forman parte los Sindicatos, organiza cursos de formación, que están siendo vendidos con la falsa promesa de cumplir con la LOPD en las empresas, gracias a estos cursos.

No queremos decir que la formación no sea necesaria, que lo es, pero con estos cursos, realizados por empleados a cargo de los fondos para formación continuada, las empresas no cumplen con la LOPD.

Queremos recordar que el obligado a cumplir con la Ley de Protección de Datos, es el titular de los ficheros, en este caso la empresa. Que ha de adaptar sus medidas técnicas y organizativas, además de dar de alta en el Registro de Ficheros de la Agencia de Protección de Datos y tener un Documento de Seguridad que recoja las medidas adoptadas, según el tipo de datos personales y el nivel de seguridad que les corresponda.

Estos cursos, pueden servir para formar a algún trabajador, que comprenderá mejor y aplicara por tanto mejor, las medidas necesarias, pero en ningún caso pueden sustituir a todo lo anterior.

Esto mismo, sucede con algunos programas informáticos, que hacen creer que se cumple con la LOPD, cuando en realidad, solo se trata de un programa que genera un Documento de Seguridad Estándar y permite gestionar los derechos ARCO, pero en ningún caso se cumple solo con eso.

La mejor manera de cumplir con la LOPD es contar con un profesional que realice un trabajo a la medida de las necesidades de la organización, tanto a nivel informático, como de documentación, contratos, formación, etc.

Teniendo en cuenta las posibles multas de la Agencia Española de Protección de Datos, queremos recordar que “en ocasiones, lo barato puede salir muy caro…”.

viernes, 8 de mayo de 2009

Nueva Pagina Web

Desde hoy puedes visitar nuestra nueva página Web en www.bono-che.es

Estamos cambiando nuestra imagen, más moderna y clara, que esperamos guste y se note en nuestras comunicaciones.

Una de las partes más importantes de este cambio de imagen, es la ventana a Internet, es decir nuestra pagina Web.

Ahora es más intuitiva, clara y fácil de usar. Esta pensada para todo tipo de navegadores, pero sobre todo, para los de última generación.

Además sirve de muestra de lo que se puede hacer con el alojamiento de 1& 1, líder mundial de Hosting y con el que colaboramos activamente. Su editor Web es muy completo, lleno de páginas de ejemplo, pero a la vez te permite insertar código propio. Pero lo mejor de todo es que esta todo incluido en el precio. Aprovecha las ofertas.

También hemos ampliado nuestros servicios, como la sección de “Otros Servicios”, donde incluimos la Formación y el Departamento Jurídico. Y hemos mejorado el apartado de Boletines Informativos.

Un gran numero de novedades, que te invitamos a descubrir, en www.bono-che.es

Gracias.

martes, 21 de abril de 2009

La Memoria 2008 de la AEPD

La Agencia Española de Protección de Datos (AEPD), tiene colgada en su pagina Web, la memoria anual 2008, que recomiendo ver, para hacerse una idea de cómo esta todo lo relacionado con la LOPD, LSSI y con la AEPD en particular.

Me parece destacable, que se valore altamente el tratamiento que hacen de sus datos personales:

-58,8 % Administración Publica
-55,6% Hospitales
-53,3% Bancos

En cambio, creen de baja seguridad a los comercios, en un 31,3%.

Es importante destacar, que el 68,2% ha recibido llamadas o SMS en su teléfono móvil con fines publicitarios, siendo del 80% los que lo reciben como “Spam” en su cuenta de correo electrónico.

Para nosotros, estos datos solo vienen a reflejar el bajo nivel de seguridad real que se aplica en las empresas y organizaciones españolas, siendo solo la administración, los hospitales y los bancos, los que nos dan sensación de seguridad.

Parece que el único camino es la multa o sanción, que se han incrementado en un 45,4%, siendo el importe de las sanciones un 15% superior al año anterior. Destaca también el número de resoluciones, que aumenta en un 94,1 %.

Como siempre recomendamos implantar los sistemas adecuados para cumplir con la LOPD y con la LSSI, pero además, utilizarlos de manera correcta y no realizar practicas que puedan ir contra estas leyes.

jueves, 9 de abril de 2009

LOS PLANES DE CONTINGENCIA

La LOPD nos obliga a custodiar y hacer buen uso de los datos personales. Pero en una organización hay más que datos personales, tan importantes o más que estos.

Proteger nuestros datos, sobre todo los informatizados, es importantísimo, para garantizar la continuidad de las actividades.

Ante una catástrofe, como puede ser un incendio, un robo, o la simple rotura del disco duro donde se guardan los ficheros de la organización, se nos cae el mundo encima. No sabemos que información hemos perdido, si las copias de seguridad estarán bien, cuanto tiempo tardaremos en poder seguir con nuestras actividades, etc.

Para solucionar estos casos y muchos otros que se pueden plantear, es necesario tener un plan de actuaciones o un protocolo a seguir. Nosotros mismos, hemos sufrido el incendio de nuestro servidor local, pero gracias a nuestro plan de actuaciones y nuestro sistema de Copias de Seguridad Remotas, en un solo día, estamos operativos, aunque se al 50% mientras nos entregan el servidor nuevo.

Esto demuestra que un programa informático para cumplir con la LOPD o un simple curso gratuito para un empleado, no garantizan la integridad de los datos, no solo los personales. Nuestro trabajo es implementar los protocolos necesarios para cumplir con la LOPD y la LSSI, pero además han de servir para poder actuar ante situaciones extremas, para que la influencia en nuestras actividades quede minimizada, garantizando su continuidad en un espacio de tiempo razonable.

Disculpas a los suscritos a nuestro Boletín Informativo (LOPD), que lo recibirán la próxima semana.

Gracias a Javier y todo el equipo que ha hecho posible recuperar nuestros ficheros en un tiempo record.