Ya sabemos que la Agencia Española de Protección de Datos dispone de inspectores, que velan por el cumplimiento de la Ley Orgánica de Protección de Datos (LOPD) y la Ley de Servicios de la Sociedad de la Información (LSSI).
Ahora también se realizan denuncias por parte de la Policía Local, en concreto, hay una sanción a una cafetería, iniciada por denuncia de la Policía Municipal de Madrid.
La citada cafetería, disponía de cámaras de seguridad, instaladas por una empresa de Seguridad, por lo que sanción por infracción al articulo 6 de la LOPD, es decir, por no contar con un contrato escrito con la empresa de seguridad, fue archivada.
Si fue multada, con 1.000,00 € por incumplir el articulo 26 de la LOPD, al no haber inscrito previamente los ficheros en el Registro de la Agencia Española de Protección de Datos.
Por lo tanto, las policías locales, están empezando a realizar denuncias, en este ámbito de actuación, que entendemos son fruto de las inspecciones realizadas para verificar el cumplimiento de las normativas municipales, como las licencias, pero que pueden desembocar en una denuncia y posible sanción por el incumplimiento de la normativa de Protección de Datos Personales.
Recordamos también, la obligación de cumplir con esta normativa, previa al inicio de actividades, y en el caso de la instalación de cámaras de videovigilancia, previa a su instalación por parte de una empresa autorizada de seguridad.
Marca de Abogados Edo, especializada en ayudar a cumplir con la Ley Organica de Proteccion de Datos de Caracter Personal. www.bono-che.es
Buscar en este blog
martes, 24 de noviembre de 2009
jueves, 19 de noviembre de 2009
¿Que programas y equipos me ayuda a cumplir la LOPD?
En muchas ocasiones, nos preguntan sobre que software y equipos informáticos nos permite cumplir con la LOPD, pero no hay una sola respuesta, aunque la mejor opcional sin duda, seria esta:
Un servidor, donde se archivan los ficheros, los correos electrónicos y las bases de datos, la conexión a Internet, etc.
PC, con sistema operativo profesional, para conectarnos al servidor, mediante una red segura, preferiblemente por cable.
Periféricos conectados por cable, con todas las medidas de seguridad activadas y las claves por defecto cambiadas.
Software de gestión especifico para nuestro negocio, preferentemente alojado en nuestro servidor, “la nube” sigue sin ser segura, que utilice la arquitectura Cliente-Servidor, mediante bases de datos SQL, configurable mediante mapas de acceso y con la posibidad de integrar documentos para gestionar los derechos ARCO.
Estos programas, suelen ser conocidos como CRM o de relación con los clientes, pero si son específicos para nuestro negocio, suelen tener integrados módulos para contabilidad, oportunidades de negocio, etc. Ademas de permitirnos comprobar mediante los “log” que generan, el uso que se a realizado de los datos, como obliga la LOPD, para ficheros de Nivel Alto. Incluso algunos de ellos permiten integrar o modificar módulos, para adaptarlos a la ley.
No tenemos que olvidar, que los datos se han de proteger, por ley y por necesidades de continuidad del negocio, por lo tanto, es importante tener una buena política de usuarios y de copias de seguridad, preferentemente remotas.
Igualmente importante es disponer de antivirus y anti-malware actualizado, ademas de los Fireware o cortafuegos.
Pero todo esto se podría mejorar utilizando autentificación por tarjeta y clave o huella dactilar, monitorización del servidor, etc.
Estas son solo algunas de las claves para cumplir la LOPD de manera sencilla, en cuanto a los equipos y programas informaticos, no nos olvidemos de registrar los ficheros en la Agencia, de las autorizaciones necesarias, de los contratos, del Documento de Seguridad, etc.
Un servidor, donde se archivan los ficheros, los correos electrónicos y las bases de datos, la conexión a Internet, etc.
PC, con sistema operativo profesional, para conectarnos al servidor, mediante una red segura, preferiblemente por cable.
Periféricos conectados por cable, con todas las medidas de seguridad activadas y las claves por defecto cambiadas.
Software de gestión especifico para nuestro negocio, preferentemente alojado en nuestro servidor, “la nube” sigue sin ser segura, que utilice la arquitectura Cliente-Servidor, mediante bases de datos SQL, configurable mediante mapas de acceso y con la posibidad de integrar documentos para gestionar los derechos ARCO.
Estos programas, suelen ser conocidos como CRM o de relación con los clientes, pero si son específicos para nuestro negocio, suelen tener integrados módulos para contabilidad, oportunidades de negocio, etc. Ademas de permitirnos comprobar mediante los “log” que generan, el uso que se a realizado de los datos, como obliga la LOPD, para ficheros de Nivel Alto. Incluso algunos de ellos permiten integrar o modificar módulos, para adaptarlos a la ley.
No tenemos que olvidar, que los datos se han de proteger, por ley y por necesidades de continuidad del negocio, por lo tanto, es importante tener una buena política de usuarios y de copias de seguridad, preferentemente remotas.
Igualmente importante es disponer de antivirus y anti-malware actualizado, ademas de los Fireware o cortafuegos.
Pero todo esto se podría mejorar utilizando autentificación por tarjeta y clave o huella dactilar, monitorización del servidor, etc.
Estas son solo algunas de las claves para cumplir la LOPD de manera sencilla, en cuanto a los equipos y programas informaticos, no nos olvidemos de registrar los ficheros en la Agencia, de las autorizaciones necesarias, de los contratos, del Documento de Seguridad, etc.
viernes, 30 de octubre de 2009
Safe Harbor – Protocolo de Puerto Seguro
Una de las excepciones para la realización de transferencias internacionales de datos, es con las empresas acogidas al Protocolo de Puerto Seguro del Departamento de Comercio de los Estados Unidos. Esto permite realizar tratamientos de datos con empresas autorizadas por este protocolo, sin necesidad de solicitar autorización al Director de la Agencia de Protección de Datos, al disponer de nivel adecuado de protección.
Cada día mas empresas de los Estados Unidos, utilizan este protocolo, para ofrecer servicios en Europa y el resto del mundo. Permitiendo contratar sus servicios, de manera legal y sin autorización previa de la Agencia Española de Protección de Datos.
Pero para verificar que están realmente acogidas a este protocolo, contamos con la pagina web del Departamento de Comercio de los Estados Unidos, donde debemos de comprobar que están realmente acogidas a este protocolo y para cuales de sus servicios.
http://www.export.gov/safeharbor/
No realizar esta verificación, nos puede costar una multa importante y el bloqueo de nuestros ficheros por realizar una Transferencia Internacional de Datos sin autorización, con el problema en la continuidad de nuestras operaciones.
Cada día mas empresas de los Estados Unidos, utilizan este protocolo, para ofrecer servicios en Europa y el resto del mundo. Permitiendo contratar sus servicios, de manera legal y sin autorización previa de la Agencia Española de Protección de Datos.
Pero para verificar que están realmente acogidas a este protocolo, contamos con la pagina web del Departamento de Comercio de los Estados Unidos, donde debemos de comprobar que están realmente acogidas a este protocolo y para cuales de sus servicios.
http://www.export.gov/safeharbor/
No realizar esta verificación, nos puede costar una multa importante y el bloqueo de nuestros ficheros por realizar una Transferencia Internacional de Datos sin autorización, con el problema en la continuidad de nuestras operaciones.
viernes, 16 de octubre de 2009
Los Planes de Contingencia
Lo más importante para cualquier organización, es poder continuar con su actividad si se produce una contingencia. Unas veces es la rotura de un equipo informático, otras veces es el robo/perdida de un ordenador portátil, etc.
Para poder continuar con esta actividad, es necesario tener un Plan de Contingencia, que nos permita prever las actuaciones a realizar, en caso de producirse un problema como los indicados.
Es posible que todas las situaciones no se puedan detallar en el citado plan, pero si que podemos tener una directrices generales e ir ampliando el plan con las circunstancia producidas y sus soluciones, para poder continuar con la actividad en el menor tiempo posible.
¿Alguien se imagina que una gran compañía este sin actividad durante largo tiempo? Estas empresas tienen planes de continuidad del negocio, amplios y muy elaborados, que les permite continuar con la actividad en un periodo de tiempo muy reducido.
Un plan de este tipo, debe empezar por un conocimiento y documentación de los equipos, del software, de las políticas de usuarios, etc.
También ha de contar con un apartado correspondiente a las copias de seguridad, su realización, pruebas de recuperación, etc.
Se han de documentar las incidencias, así como las acciones encaminadas a recuperar la información y plasmarlas en el plan de contingencias.
En definitiva, se trata de realizar un seguimiento y planificación de los protocolos necesarios para continuar con nuestra actividad en el menor tiempo posible, que sera mejorado progresivamente, aprendiendo de las experiencias adquiridas.
Si desea realizar un Plan de Contingencias, que permita la continuidad de su negocio, no dude en solicitar un presupuesto sin compromiso en : informacion@bono-che.es
Para poder continuar con esta actividad, es necesario tener un Plan de Contingencia, que nos permita prever las actuaciones a realizar, en caso de producirse un problema como los indicados.
Es posible que todas las situaciones no se puedan detallar en el citado plan, pero si que podemos tener una directrices generales e ir ampliando el plan con las circunstancia producidas y sus soluciones, para poder continuar con la actividad en el menor tiempo posible.
¿Alguien se imagina que una gran compañía este sin actividad durante largo tiempo? Estas empresas tienen planes de continuidad del negocio, amplios y muy elaborados, que les permite continuar con la actividad en un periodo de tiempo muy reducido.
Un plan de este tipo, debe empezar por un conocimiento y documentación de los equipos, del software, de las políticas de usuarios, etc.
También ha de contar con un apartado correspondiente a las copias de seguridad, su realización, pruebas de recuperación, etc.
Se han de documentar las incidencias, así como las acciones encaminadas a recuperar la información y plasmarlas en el plan de contingencias.
En definitiva, se trata de realizar un seguimiento y planificación de los protocolos necesarios para continuar con nuestra actividad en el menor tiempo posible, que sera mejorado progresivamente, aprendiendo de las experiencias adquiridas.
Si desea realizar un Plan de Contingencias, que permita la continuidad de su negocio, no dude en solicitar un presupuesto sin compromiso en : informacion@bono-che.es
jueves, 24 de septiembre de 2009
Las copias de Seguridad de los datos
Según la Ley Orgánica de Protección de Datos Personales (LOPD) y su reglamento de desarrollo, estamos obligados a realizar copias de seguridad, para los ficheros informatizados de nivel alto, que no se encuentren en la misma ubicación que los ficheros originales, para garantizar la seguridad e integridad de los mismos.
Pero no solo los ficheros con datos personales son importantes en el funcionamiento de una organización, mucha documentación de planificación, marketing, etc. es necesaria para el día a día de las organizaciones.
Para cumplir con esta obligación, pero sobre todo, para garantizar la continuidad en las operaciones, en caso de un siniestro, nosotros recomendamos utilizar un sistema de copias de seguridad remota, aunque se puede realizar de muchas otras formas, esta es sin duda, la más cómoda y fiable.
No todas las empresas que ofrecen servicios de copia de seguridad remota cumplen con la normativa y desde luego, no son todas fiables. Encontrar una empresa adecuada, nos llevo mas de seis meses de búsqueda.
Nosotros, desde hace mucho tiempo, confiamos en nuestro Partners, el cual cumple con todas las medidas de seguridad, con la máxima codificación y encriptación en origen de los datos, copias automatizadas desentendidas, informe diario y discos espejo en los servidores. Ofreciendo servicios desde particulares a grandes empresas y organismos públicos. Todo ello, garantiza un servicio excelente y a los mejores precios.
Para los interesados en este servicio, ofrecemos un mes gratis, para probar sin compromiso. Solo tienen que contactar con nosotros y le facilitaremos una clave y usuario, para realizar la instalación, con la ayuda de los técnicos, en pocos minutos.
Pero no solo los ficheros con datos personales son importantes en el funcionamiento de una organización, mucha documentación de planificación, marketing, etc. es necesaria para el día a día de las organizaciones.
Para cumplir con esta obligación, pero sobre todo, para garantizar la continuidad en las operaciones, en caso de un siniestro, nosotros recomendamos utilizar un sistema de copias de seguridad remota, aunque se puede realizar de muchas otras formas, esta es sin duda, la más cómoda y fiable.
No todas las empresas que ofrecen servicios de copia de seguridad remota cumplen con la normativa y desde luego, no son todas fiables. Encontrar una empresa adecuada, nos llevo mas de seis meses de búsqueda.
Nosotros, desde hace mucho tiempo, confiamos en nuestro Partners, el cual cumple con todas las medidas de seguridad, con la máxima codificación y encriptación en origen de los datos, copias automatizadas desentendidas, informe diario y discos espejo en los servidores. Ofreciendo servicios desde particulares a grandes empresas y organismos públicos. Todo ello, garantiza un servicio excelente y a los mejores precios.
Para los interesados en este servicio, ofrecemos un mes gratis, para probar sin compromiso. Solo tienen que contactar con nosotros y le facilitaremos una clave y usuario, para realizar la instalación, con la ayuda de los técnicos, en pocos minutos.
martes, 15 de septiembre de 2009
Proveedores homologados de SAGE Formacion - Levante
Desde principios de este mes de septiembre, somos proveedores homologados de SAGE Formacion – Levante, habiendo impartido un primer curso sobre “Aplicación Teórico-Practica de la LOPD”, los pasados días 10 y 11 de septiembre de 2009, en sus instalaciones de Valencia. Siendo la profesora Dña. Beatriz Edo.
Para nosotros, supone un paso más en nuestro afianzamiento y crecimiento, que una gran compañía como SAGE Formacion, haya contado con nosotros para impartir sus cursos.
Con las necesarias carencias de una primera experiencia de este tipo, debida a los problemas de coordinación y a la premura de tiempo para preparar el temario y la documentación necesaria, unido a las vacaciones de agosto, estamos contentos con el resultado, aunque esperamos mejorar en los próximos cursos.
Trabajar para una empresa de estas características, nos permite medir el grado de satisfacción con nuestros servicios, pues la evaluación continua de los alumnos, nos obliga a mantener un nivel elevado y actualizado.
Esperamos continuar y ampliar la oferta ofrecida a esta empresa durante los próximos meses.
Gracias y enhorabuena a los primeros alumnos.
Para nosotros, supone un paso más en nuestro afianzamiento y crecimiento, que una gran compañía como SAGE Formacion, haya contado con nosotros para impartir sus cursos.
Con las necesarias carencias de una primera experiencia de este tipo, debida a los problemas de coordinación y a la premura de tiempo para preparar el temario y la documentación necesaria, unido a las vacaciones de agosto, estamos contentos con el resultado, aunque esperamos mejorar en los próximos cursos.
Trabajar para una empresa de estas características, nos permite medir el grado de satisfacción con nuestros servicios, pues la evaluación continua de los alumnos, nos obliga a mantener un nivel elevado y actualizado.
Esperamos continuar y ampliar la oferta ofrecida a esta empresa durante los próximos meses.
Gracias y enhorabuena a los primeros alumnos.
viernes, 28 de agosto de 2009
El Ayuntamiento de Granada, los Hoteles y las multas de tráfico
Durante este mes de Agosto, he pasado nuevamente unos días por la ciudad de Granada, preciosa y musulmana.
Hacia unos años que no visitaba la ciudad y me he encontrado con todo el centro histórico cortado al trafico particular, a excepción de Bus-Taxi y Hoteles.
Como se controla todo esto, pues con cámaras de seguridad, que reconocen las matriculas de los vehículos y multan a quien no este registrado en un hotel, pero a cada hotel solo le autorizan a llegar por determinadas calles.
Para evitar la multa, tenemos que indicar a los encargados del hotel nuestro vehiculo, el titular del vehiculo y ellos lo introducen en una aplicación informática, junto a los días de estancia. Todo ello si preguntas…
La LOPD esta para cumplirla, pero en este caso, no hay un triste documento donde nos informen del titular del fichero, donde ejecutar nuestros derechos, etc. Todo esta basado en la buena fe y el miedo a las multas.
Esperamos que para la próxima visita ya existan protocolos de información a los interesados.
Hacia unos años que no visitaba la ciudad y me he encontrado con todo el centro histórico cortado al trafico particular, a excepción de Bus-Taxi y Hoteles.
Como se controla todo esto, pues con cámaras de seguridad, que reconocen las matriculas de los vehículos y multan a quien no este registrado en un hotel, pero a cada hotel solo le autorizan a llegar por determinadas calles.
Para evitar la multa, tenemos que indicar a los encargados del hotel nuestro vehiculo, el titular del vehiculo y ellos lo introducen en una aplicación informática, junto a los días de estancia. Todo ello si preguntas…
La LOPD esta para cumplirla, pero en este caso, no hay un triste documento donde nos informen del titular del fichero, donde ejecutar nuestros derechos, etc. Todo esta basado en la buena fe y el miedo a las multas.
Esperamos que para la próxima visita ya existan protocolos de información a los interesados.
Suscribirse a:
Entradas (Atom)