Pages

Mostrando entradas con la etiqueta Empresas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Empresas. Mostrar todas las entradas

jueves, 17 de febrero de 2011

P.I.P.D. 3.0 (Plan Integral de Protección de Datos Personales 3.0)


Les recordamos que el Plan Integral de Protección de Datos Personales 3.0, estará a su disposición cuando lo solicíten, no olviden que el plan está creado específicamente para garantizar la seguridad de los datos de carácter personal que están en su empresa. Para cualquier consulta sobre el P.I.P.D. 3.0, consulte las anteriores newsletters o contacte a AT Grup con el e-mail que aparece más abajo, y le contestaremos encantados a cualquier duda que tenga.




Un saludo cordial de ATGrup!


Si usted es cliente, no se olvide de pedir su clave de acceso a la plataforma E-Learning de ATGrup:




jueves, 3 de febrero de 2011

Recuerde el P.I.P.D. 3.0 (Plan Integral de Protección de Datos 3.0) para la protección segura de los datos de su empresa.

Sample copy. No se olvide del nuevo sistema de protección de datos personales para las empresas desarrollado por ATGrup para la correcta y eficiente protección de los datos, contando con avanzados sistemas tecnológicos y las herramientas adecuadas para llevar a cabo el mantenimientos y supervisión de los mismos.

Cabe destacar que la formación especializada es la primera barrera para evitar problemas e inspecciones en materia de protección de datos personales, y por desgracia aún no todas las empresas le dan la importancia que debería a este tipo de formación.

Para evitar dichos riesgos a los cliente de ATGrup, y hacerle lo más fácil posible dicha formación especializada, pone a disposición de las empresas e instituciones, los cursos Básico, Medio y Avanzado en materia LOPD como parte fundamental del Plan Integral de Protección de Datos, 3.0., y por supuesto, dicha actividad se encuentra incluida en los planes de mantenimiento del PIPD.

El PIPD diseñado por AT Grup incorpora las actualizaciones vinculadas a los requerimientos que realiza la Agencia Española de Protección de datos y que se pueden identificar en el Informe presentado por la mencionada entidad en la comparecencia ante la Comisión Constitucional del Congreso que efectuó el Director de la mencionada institución el pasado mes de diciembre .

AT Grup, la empresa experta en protección de datos y derecho de nuevas tecnologías incluye en su PIPD (Plan Integral de Protección de Datos) medidas de control, programas y procedimientos que permiten reforzar el sistema de control interno de la compañía, así como documentar suficientemente las mencionadas medidas lo que permite ser aportado como pruebas ante tribunales, lo que según la norma, contribuye a atenuar o eximir de responsabilidades a la empresa..
Además, AT Grup acompaña a la organización que cuenta con sus servicios en todo el proceso atendiendo a cuantos escritos, requerimientos, testimonios y demás actuaciones judiciales le puedan ser requeridas e interviene en las comparecencias, recursos y actuaciones judiciales que puedan sean necesarios.
Así pues, el PIPD diseñado por AT Grup, cumple una doble finalidad. Permite adecuar la organización a la normativa en materia de protección de datos e introduce los elementos necesarios para atender a las responsabilidades penales que se le puedan requerir a la empresa.


El nuevo PIPD incluye las siguientes actualizaciones y mejoras:
Herramientas de gestión de tareas pendientes, tareas iniciadas y tareas en evolución.
Plantillas, nuevos modelos de documentos: registros de contratos, registros de usuarios y funciones y obligaciones de personal.
Incorporación del anexo vinculado a los circuitos cerrados de televisión CCTV, registro de actualizaciones de uso imagen (incluido el uso en redes sociales).
Recomendaciones INTECO 2010.
Recomendaciones AEPD sobre documento de seguridad 2010.
Armonización con la reforma del codigo penal (Art.197,270, etc) RESPONSABILIDAD PENAL CORPORATIVA.
Aplicación de medidas de seguridad y protección a documentos clave (códigos QR, esteganografía, algoritmo generador de HASH, etc).
Unificación de formatos según criterios manual de imagen corporativa AT Grup 2011.
Herramienta de formación online avanzada multimedia MOODLE enriquecido.
Servicio de alertas LOPD 24 x 7.
Dichas novedades y las siguientes se irán incorporando a los clientes de AT GRUP , que estén en la modalidad de cuota, de forma progresiva durante el primer trimestre del 2011.

Un saludo cordial de ATGrup!
Si usted es cliente, no se olvide de pedir su clave de acceso a la plataforma E-Learning de ATGrup:
www.aulatecnomedia.com.

lunes, 22 de noviembre de 2010

CURSO DE FORMACIÓN Y CERTIFICACIÓN

En la actual era de las nuevas tecnologías, nos encontramos inmersos en plena época de revolución digital. Noticias como la anterior harán, en un futuro muy próximo, que las empresas tengan que empezar a preocuparse a conciencia de cómo cubrir sus espaldas, requiriendo así los servicios de gente cualificada (investigadores privados, cuerpos de seguridad…). Por ello, estos profesionales requeriran necesariamente el hecho de extender sus competencias al ámbito informático.

EVIDENTIA Investigación Digital en colaboración con AT Consulting Grup, nos presentan un curso, enmarcado dentro del ámbito normativo español, donde se nos enseñarán las técnicas básicas sobre cómo realizar una investigación digital en ordenadores, teléfonos móviles o internet a través de puntos tan esenciales e interesantes como: la gestión de la seguridad informática; la prueba electrónica y la cadena de custodia; los tipos de discos duros y sistemas de almacenamiento; los tipos de conexiones en red y de comunicaciones; los datos y metadatos; el análisis del correo electrónico; la recuperación de datos; el cifrado de ficheros; el análisis de las direcciones IP o las busquedas avanzadas en internet.

Éste curso se dirige a investigadoes privados, directores o jefes y miembros de cuerpos de seguridad del estado que quieran ampliar sus competencias al ámbito digital. No se requieren conocimientos técnicos o informáticos avanzados, aqunque sí una mínima base de cultura informática general.

Convocatoria
Lugar: Avda. Meridiana 358 4-B, 08027 Barcelona
Fechas y horarios:Viernes 19, 17-21h; Sábado 20, 15-19h; Viernes 26, 17-21h y Sábado 27, 15-19h
Más información: www.evidentia.biz/formacion y www.atgrup.com

viernes, 1 de octubre de 2010

300.000 EUROS DE MULTA POR TIRAR HISTORIAS CLÍNICAS AL CONTENEDOR

Un total de 158 historiales con datos médicos acabaron en una basura de Sevilla

El Supremo confirma la fuerte sanción impuesta por la Agencia de Protección de Datos



El hecho de no garantizar la privacidad de los datos médicos de pacientes puede ser consecuencia de fuertes sanciones. Una sociedad médica tendrá que abonar una multa de 300.000 euros por tirar a la basura 158 historias clínicas ginecológicas de pacientes con antecedentes y tratamientos recibidos en el hospital del Sagrado Corazón de Sevilla. La elevada sanción fue impuesta por la Agencia Española de Protección de Datos (AEPD) y ha sido confirmada por el Supremo, que consideró "muy grave" la falta cometida en la clínica contra lo establecido por la Ley Orgánica de Protección de Datos (LOPD).
La Agencia abrió en el 2004 expediente contra la Sociedad Ginecológica Doctor Chacón después de ser hallados los expedientes médicos en un contenedor de basura. Los documentos, que debieron ser custodiados o destruidos, acabaran arrojados a la vía pública recogían información confidencial sobre diagnóstico y tratamiento de los pacientes atendidos de urgencia en el verano del 2003.

La prensa local se hizo eco del suceso, lo que motivó la investigación y la apertura de un expediente por la AEPD. Sobre el asunto también se pronunció en su momento la Audiencia Nacional, que en el 2007 dio la razón a la Agencia de Protección de Datos a raíz del recurso presentado por la clínica. Ahora el Tribunal Supremo rechaza el recurso interpuesto por la sociedad del doctor Chacón y ratifica que "si un documento interno que contiene datos de pacientes ha salido fuera del ámbito de la entidad responsable de mantener el secreto, se incumple una medida de seguridad exigida a dicho responsable y, a su vez, se vulnera el deber del secreto".

En su defensa, la sociedad alegó que el incidente fue provocado por un tercero ajeno a la sociedad. Sin embargo, la sentencia considera probado que fue un empleado del doctor Chacón quien se deshizo de las fichas y califica el hecho de "negligencia" por faltar a la obligación de custodiar los datos personales de sus clientes. De ahí que confirme la sanción impuesta.
La clínica Sagrado Corazón, que ha sido inspeccionada por la consejería para verificar que cuenta con los mecanismos necesarios para el cumplimiento de la legislación sobre protección de datos, se apresuró a puntualizar que la sanción del Supremo es contra la sociedad del doctor Chacón, que dejó de prestar servicio en sus instalaciones.

lunes, 27 de septiembre de 2010

LA AEPD ABOGA POR PROTEGER LA PRIVACIDAD DEL TRABAJADOR EN LAS REDES SOCIALES


LA AEPD ABOGAPOR PROTEGER LA PRIVACIDAD DEL TRABAJADOR EN LAS REDES SOCIALES



El director de la Agencia Española de Protección de Datos, Artemi Rallo, considera que deben establecerse unas normas básicas para garantizar la privacidad de datos de los trabajadores frente a sus superiores en redes sociales (facebook, tuenti, twitter…) mediante acuerdos colectivos con las empresas, "en justo equilibrio con el derecho de control que tienen los empresarios sobre el cumplimiento de las obligaciones laborales de los empleados".



En relación con el proyecto de ley aprobado en Alemania para prohibir la búsqueda de datos de los empleados en redes sociales como Facebook por parte de los jefes, Rallo ha asegurado que en España "el espacio idóneo para madurar ese tipo de políticas y de normas es el convenio colectivo y que los acuerdos deben darse entre trabajadores y empresarios. No obstante, en España no parece que en este momento haya ninguna iniciativa en esa dirección.



Actualmente el estatuto de los trabajadores establece una norma que habilita a los empleados a "desarrollar las medidas que se consideren necesarias para controlar el cumplimiento". En ese marco se habilita la instalación de cámaras de vigilancia, existe una jurisprudencia que permite acceder al uso que hacen los trabajadores de Internet o a su utilización del correo electrónico corporativo que pone a su disposición las empresas. Sin embargo, no existe un desarrollo legal específico



"UNA INICIATIVA QUE VA POR BUEN CAMINO"




El proyecto alemán es una iniciativa va de forma correcta para colocar las cosas en su sitio. Responde a la realidad de que las empresas "están utilizando estos espacios para recabar información sobre los aspirantes a puestos de trabajo o sobre sus propios empleados para conocer su conducta.



Si un trabajador puede probar que un empresario lo ha despedido por información obtenida a través de una red social en la que el trabajador ha colgado unas fotografías de poco gusto o unos comentarios contra el empresario, y que ésa es la causa del despido, "jurídicamente sí se puede dar por buena una prueba de este tipo y el juez de turno puede concederle eficacia jurídica".











AT Grup ©2010


viernes, 3 de septiembre de 2010

EL 50% DE LAS EMPRESAS ENDURECERÍAN LAS LEYES DE PROTECCIÓN DE DATOS

El 87% de las compañías piensan que deberían hacerse públicas las exposiciones de datos privados

Las empresas españolas no están muy conformes con el contenido de la actual legislación en materia de protección de datos. No obstante, a pesar de lo que se pueda pensar en un principio, lo que les incomoda no son sus requisitos.

Para el 50% de las compañías encuestadas, la normativa de protección de datos no es lo suficientemente estricta. Para un todavía más elevado 87%, los fallos de seguridad deberían ser de dominio público, de modo que si una compañía observa como la información privada se ve expuesta, debería comunicarlo públicamente.

Los resultados de la encuesta han puesto de manifiesto la necesidad de hacer públicas las infracciones, y demuestra que son necesarias unas directrices claras y concisas.

A pesar de estas preocupaciones y la consecuente necesidad de hacer más, las empresas se preocupan por lo que pueda costarles. Para un 41% de los encuestados, la complejidad de las normas y los costes asociados a la protección de datos les causan preocupación.


AT Grup Channel
Related Posts Plugin for WordPress, Blogger...