Pages
viernes, 3 de diciembre de 2010
Aumenta el número de expedientes sancionadores contra bares por videocámaras.
lunes, 29 de noviembre de 2010
GRAN EXITO DEL SEMINARIO DE INVESTIGACIÓN DIGITAL Y PRUEBA ELECTRÓNICA
martes, 23 de noviembre de 2010
HABRÁ QUE SER PRECAVIDOS:
lunes, 22 de noviembre de 2010
CURSO DE FORMACIÓN Y CERTIFICACIÓN
martes, 9 de noviembre de 2010
6.000 euros de multa para Vitalicio Seguros por tirar documentos a la basura
viernes, 29 de octubre de 2010
CONVENIOS QUE VULNERAN LA CONFIDENCIALIDAD DE LOS PACIENTES
Existe en los convenios una cláusula que compromete a las Comunidades Autónomas a "realizar las actividades encaminadas a capacitar a los inspectores médicos del INSS para el acceso informatizado a las historias clínicas desde su puesto de trabajo".
De este modo, médicos ajenos al Sistema Nacional de Salud tienen acceso de manera global e indiscriminada a la historia clínica de los ciudadanos.
viernes, 22 de octubre de 2010
MÁS DE LA MITAD DE LOS HOSPITALES NO PROTEGEN LOS DATOS PERSONALES
Historias clínicas abandonadas en containers de la vía pública, difusión de datos de pacientes a través de programas p2p de descargas y vulneración del deber de secreto por parte de los centros sanitarios. Las más de 120 denuncias del pasado año sobre deberes de seguridad de datos en hospitales llevaron a la Agencia Española de Protección de Datos (AEPD) a elaborar un informe con las deficiencias en la implantación de medidas de los centros para que los datos personales y la información sanitaria de los pacientes sean adecuadamente custodiados y no puedan ser conocidos por terceros.
De 600 centros, la mitad de los hospitales incumple alguna norma de protección de datos; cerca del 40% de los centros sanitarios públicos (15% en el caso de los privados) no tienen un registro de acceso a la información sanitaria; el 30% carece de medidas para evitar la pérdida de documentación clínica durante su transporte y en el 35% el archivo de historias carece de mecanismos que impidan su apertura.
Archivadores sin cerradura, falta de auditoría sobre la finalidad que justifica el acceso a los datos personales y carencia de medidas para evitar la sustracción, pérdida y acceso indebido durante su transporte son algunos de los principales incumplimientos de los centros. Por ello, la Agencia Española de Protección de Datos ha requerido a más de doscientos hospitales para que adopte urgentemente medidas correctoras que han de ser comunicadas antes de seis meses.
La AEPD no obstante, destaca un mayor grado de cumplimiento de la normativa por parte de los centros sanitarios privados respecto a los centros públicos.
En lo que va de año, la AEPD ha registrado más de cien reclamaciones, por aparición de historias clínicas y tarjetas sanitarias en la calle, almacenamiento de documentación en áreas públicas y pérdida de historiales.
viernes, 15 de octubre de 2010
La FECASARM firma un convenio con la empresa ATGRUP
Para más información podeis dirigiros al teléfono (93) 345 96 82 o podeis enviar un e-mail a : xsalla@atgrup.com
--------------------------------------------------------------------------------
¡A TENER EN CUENTA!
La APDCM repartirá más de 1000 carteles informando de los derechos de los pacientes sobre el tratamiento de sus datos en centros sanitarios.
Asimismo se potenciará la labor de asesoramiento y formación dentro del sector sanitario La Agenciade Protección de Datos de la Comunidad de Madrid llevará a cabo una campaña de concienciación sobre los derechos de los pacientes en relación al tratamiento de sus datos en la sanidad pública madrileña.
Se distribuirán más de 1.000 carteles entre los 32 hospitales públicos, 257 centros de salud y 158 consultorios locales y, sólo en atención primaria, serán vistos por más de 200.000 personas todos los días.
Los carteles incorporarán información de los tratamientos de datos personales que hacen los centros sanitarios, el responsable de éstos, su uso y las finalidades de utilización, las cesiones y el deber de secreto/confidencialidad al que están sometidos todos los profesionales, sanitarios y no sanitarios, que prestan sus servicios en el sistema sanitario. También se informa a los pacientes de los llamados derechos ARCO, por los cuales se les garantiza el acceso, rectifiación, cancelación u oposició n de la información referente a ellos que se trata en el centro sanitario. Dichos pacientes pueden, también, obtener copias de los documentos contenidos en los ficheros tales como resultados de pruebas e informes.
Esta campaña de la APDCM es el último desarrollo de una acción continuada de esta institución encaminada a promover la formación de los profesionales sanitarios y la concienciación de las personas que son atendidas por la sanidad madrileña. Campaña que, por su parte, tiene INTENCIÓN DE REALIZARSE EN EL SECTOR SANITARIOCATALÁN A TRAVÉS DE La Agencia Catalana de Protección de Datos (APDCAT).
viernes, 1 de octubre de 2010
TALLER DE MEJORA CONTINUA EN MATERIA LOPD
Este taller trata de hacer una aproximación del Título VIII del Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal. En él, se introduce a los diferentes responsables de seguridad las obligaciones que han de llevar a cabo en lo referente a las medidas de seguridad en el tratamiento de datos personales (disposiciones generales, del documento de seguridad, aplicables a los ficheros y tratamientos automatizados, y a los no automatizados).
El taller se dirige, principalmente, a clientes y personas vinculadas a estos. Así como a todo aquel que esté interesado en materia legal de protección de datos de carácter personal.
Número de plazas limitadas.
Inscripción gratuita. Envíar correo a info@atgrup.com o llamar al número (93)3459682
Fecha de realización: 15 de octubre de 2010-10
Hora: 17:00 a 18:30.
Dirección: Av. Meridiana 358, 4º A (Barcelona)
300.000 EUROS DE MULTA POR TIRAR HISTORIAS CLÍNICAS AL CONTENEDOR
El Supremo confirma la fuerte sanción impuesta por la Agencia de Protección de Datos
El hecho de no garantizar la privacidad de los datos médicos de pacientes puede ser consecuencia de fuertes sanciones. Una sociedad médica tendrá que abonar una multa de 300.000 euros por tirar a la basura 158 historias clínicas ginecológicas de pacientes con antecedentes y tratamientos recibidos en el hospital del Sagrado Corazón de Sevilla. La elevada sanción fue impuesta por la Agencia Española de Protección de Datos (AEPD) y ha sido confirmada por el Supremo, que consideró "muy grave" la falta cometida en la clínica contra lo establecido por la Ley Orgánica de Protección de Datos (LOPD).
La Agencia abrió en el 2004 expediente contra la Sociedad Ginecológica Doctor Chacón después de ser hallados los expedientes médicos en un contenedor de basura. Los documentos, que debieron ser custodiados o destruidos, acabaran arrojados a la vía pública recogían información confidencial sobre diagnóstico y tratamiento de los pacientes atendidos de urgencia en el verano del 2003.
La prensa local se hizo eco del suceso, lo que motivó la investigación y la apertura de un expediente por la AEPD. Sobre el asunto también se pronunció en su momento la Audiencia Nacional, que en el 2007 dio la razón a la Agencia de Protección de Datos a raíz del recurso presentado por la clínica. Ahora el Tribunal Supremo rechaza el recurso interpuesto por la sociedad del doctor Chacón y ratifica que "si un documento interno que contiene datos de pacientes ha salido fuera del ámbito de la entidad responsable de mantener el secreto, se incumple una medida de seguridad exigida a dicho responsable y, a su vez, se vulnera el deber del secreto".
En su defensa, la sociedad alegó que el incidente fue provocado por un tercero ajeno a la sociedad. Sin embargo, la sentencia considera probado que fue un empleado del doctor Chacón quien se deshizo de las fichas y califica el hecho de "negligencia" por faltar a la obligación de custodiar los datos personales de sus clientes. De ahí que confirme la sanción impuesta.
La clínica Sagrado Corazón, que ha sido inspeccionada por la consejería para verificar que cuenta con los mecanismos necesarios para el cumplimiento de la legislación sobre protección de datos, se apresuró a puntualizar que la sanción del Supremo es contra la sociedad del doctor Chacón, que dejó de prestar servicio en sus instalaciones.
lunes, 27 de septiembre de 2010
LA AEPD ABOGA POR PROTEGER LA PRIVACIDAD DEL TRABAJADOR EN LAS REDES SOCIALES
LA AEPD ABOGAPOR PROTEGER LA PRIVACIDAD DEL TRABAJADOR EN LAS REDES SOCIALES
El director de la Agencia Española de Protección de Datos, Artemi Rallo, considera que deben establecerse unas normas básicas para garantizar la privacidad de datos de los trabajadores frente a sus superiores en redes sociales (facebook, tuenti, twitter…) mediante acuerdos colectivos con las empresas, "en justo equilibrio con el derecho de control que tienen los empresarios sobre el cumplimiento de las obligaciones laborales de los empleados".
En relación con el proyecto de ley aprobado en Alemania para prohibir la búsqueda de datos de los empleados en redes sociales como Facebook por parte de los jefes, Rallo ha asegurado que en España "el espacio idóneo para madurar ese tipo de políticas y de normas es el convenio colectivo y que los acuerdos deben darse entre trabajadores y empresarios. No obstante, en España no parece que en este momento haya ninguna iniciativa en esa dirección.
Actualmente el estatuto de los trabajadores establece una norma que habilita a los empleados a "desarrollar las medidas que se consideren necesarias para controlar el cumplimiento". En ese marco se habilita la instalación de cámaras de vigilancia, existe una jurisprudencia que permite acceder al uso que hacen los trabajadores de Internet o a su utilización del correo electrónico corporativo que pone a su disposición las empresas. Sin embargo, no existe un desarrollo legal específico
"UNA INICIATIVA QUE VA POR BUEN CAMINO"
El proyecto alemán es una iniciativa va de forma correcta para colocar las cosas en su sitio. Responde a la realidad de que las empresas "están utilizando estos espacios para recabar información sobre los aspirantes a puestos de trabajo o sobre sus propios empleados para conocer su conducta.
Si un trabajador puede probar que un empresario lo ha despedido por información obtenida a través de una red social en la que el trabajador ha colgado unas fotografías de poco gusto o unos comentarios contra el empresario, y que ésa es la causa del despido, "jurídicamente sí se puede dar por buena una prueba de este tipo y el juez de turno puede concederle eficacia jurídica".
AT Grup ©2010
sábado, 18 de septiembre de 2010
MULTA RÉCORD A UNA ASEGURADORA QUE PERDIÓ DATOS DE 46.000 CLIENTES EN INGLATERRA
viernes, 3 de septiembre de 2010
EL 50% DE LAS EMPRESAS ENDURECERÍAN LAS LEYES DE PROTECCIÓN DE DATOS
Las empresas españolas no están muy conformes con el contenido de la actual legislación en materia de protección de datos. No obstante, a pesar de lo que se pueda pensar en un principio, lo que les incomoda no son sus requisitos.
Para el 50% de las compañías encuestadas, la normativa de protección de datos no es lo suficientemente estricta. Para un todavía más elevado 87%, los fallos de seguridad deberían ser de dominio público, de modo que si una compañía observa como la información privada se ve expuesta, debería comunicarlo públicamente.
Los resultados de la encuesta han puesto de manifiesto la necesidad de hacer públicas las infracciones, y demuestra que son necesarias unas directrices claras y concisas.
A pesar de estas preocupaciones y la consecuente necesidad de hacer más, las empresas se preocupan por lo que pueda costarles. Para un 41% de los encuestados, la complejidad de las normas y los costes asociados a la protección de datos les causan preocupación.
viernes, 20 de agosto de 2010
AT Grup en el Canal 3/24 de la Televisión Pública Catalana
El martes 17 de Agosto se emitió en el programa “l’Entrevista” del Canal 3/24 de la Televisión Pública Catalana, una intervención del socio-fundador de AT Grup, Xavier Salla Doctor en Comunicación de la Universidad Autónoma de Barcelona sobre la incorporación laboral de los estudiantes universitarios, haciéndose especial mención en dicha entrevista a las nuevas posibilidades de mercado laboral que genera la construcción de la identidad digital de las personas físicas o jurídicas en la red .
Link: http://www.tv3.cat/videos/3054211
viernes, 6 de agosto de 2010
Dejar visibles las direcciones de correo en los emails acarrea sanción
Introduciendo los correos electrónicos en el campo de copia oculta (CCO en español y BCC si se utiliza un programa en inglés) se evita que los destinatarios sepan a quien se ha enviado el mensaje, mientras que las direcciones incluidas en los campos para y CC son visibles para todas las personas que reciban el e-mail.
Pese a considerarse en la mayoría de los casos infracciones leves, las sanciones por revelar estos datos podrían llegar a los 60.000 euros pero, según aseguran en la AEPD, lo más habitual en estos casos es aplicar la multa mínima de 600 euros obligada por la ley.
viernes, 30 de julio de 2010
LA IMPORTANCIA DE REALIZAR UN CONTRATO DE FUNCIONES Y OBLIGACIONES CON NUESTROS EMPLEADOS
La Brigada de Investigación Tecnológica de la Policia Nacional, ha terminado sus investigaciones sobre un intento de invasión de la base de datos de la web de la Mutualidad por parte de un hacker que ocurrió en el año 2008. Aunque los autores no pudieron obtener información, la Mutualidad al advertir a través de sus sistemas de seguridad este intento, denunció los hechos al juzgado. Las investigaciones policiales han concluido con varias detenciones, entre ellas la de un empleado de la Mutualidad, administrador de sistemas del departamento de Informática, por interceptación de correos electrónicos internos, que era además presidente del comité de empresa, el cual ya había sido cesado tras conocerse los hechos.
Los agentes conocieron también que varios mensajes anónimos de correo electrónico habían sido enviados a varios mutualistas, informando de la falta de seguridad de la web de la mutualidad, para lo que se adjuntaban como prueba datos personales de los propios mutualistas. Además, durante el año 2008 más de 400 e-mails intercambiados entre miembros de la mutualidad (fundamentalmente directivos) y terceras personas habían sido reenviados a una cuenta de correo externa.
El acceso a los perfiles de los mutualistas se efectuaba utilizando el nombre, Documento Nacional de Identidad y fecha de nacimiento, datos que eran obtenidos en fuentes abiertas u otros medios como la sustracción de información personal. Una vez que se accedía por primera vez con estos datos, el sistema asignaba automáticamente una clave para las sucesivas ocasiones. Así se accedió al área privada de alrededor de 40 mutualistas y se llegaron a realizar aportaciones al plan de pensiones de hasta 12.000€ a unos diez. El primer mutualista suplantado por el hacker fue un ex alto responsable político.
sábado, 23 de enero de 2010
El porqué de la protección de datos de carácter personal
AT Consulting Grup
viernes, 22 de enero de 2010
Máster de Edición de la Universidad Autónoma de Barcelona
jueves, 21 de enero de 2010
AT Consulting Grup
- Comunicación corporativa
- Bufete jurídico
- Protección de datos personales
- Firma electrónica / comercio electrónico
- LSSICE / Notariado electrónico
- Consultora jurídica en nuevas tecnologías y seguridad
- Formación in company
- Formación especializada
- Investigación+desarrollo+innovación en los tic's
Con motivo de los nuevos avances tecnológicos a día de hoy, y de las continuas reformas tanto legales como informáticas; AT Consulting Grup ha decidido crear este blog con el fin de mantener una información constante, actualizada y fiable en el campo del derecho de las nuevas tecnologías y demás servicios que ofrece.
AT Consulting Grup