Pages

miércoles, 4 de enero de 2017

LA ADAPTACIÓN AL NUEVO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS

Entramos en 2017 y durante el presente año las empresas y entidades que traten datos de carácter personal a nivel europeo deberán adaptarse a la nueva normativa ya vigente y que va a entrar en plena aplicación a partir de mayo de 2018, el Nuevo Reglamento Europeo de Protección de Datos (RGPD).

Decimos a nivel europeo pero su ámbito de aplicación no se limitará a las organizaciones establecidas en la Unión Europea, sino también a aquellas que traten datos de residentes europeos y estén establecidas fuera de la Unión. Es decir, se extiende considerablemente su ámbito de aplicación.

Es por ello que, como buena práctica, durante el presente año toda organización debería revisar sus procedimientos en el tratamiento de datos de carácter personal para no encontrarse con sorpresas cuando el Reglamento entre en plena aplicación.

Y, ¿cuáles son las medidas o novedades principales?

En primer lugar, los responsables y encargados de tratamientos sujetos a la normativa deberán registrar las actividades de tratamiento que inicien o lleven a cabo. Asimismo, deberán revisar todos los mecanismos para recabar el consentimiento de los usuarios ya que, por ejemplo, ya no será suficiente el consentimiento tácito. No solo esto, también tendrán que revisar las cláusulas informativas así como las cláusulas de los encargos de tratamiento.

Una de las novedades más importantes es la necesidad de realizar una evaluación de impacto relativa a la protección de datos cuando el tratamiento suponga un riesgo alto para los derechos y libertades de las personas físicas. En el caso que de dicha evaluación se concrete que el riesgo no se ha mitigado se deberá hacer una consulta a la Apdcat o AEPD.

En relación a esta evaluación de impacto y de forma previa al tratamiento de datos se deberá llevar a cabo una evaluación de riesgos para determinar las medidas de seguridad que se deberán implementar conforme a la nueva regulación y establecer un protocolo de actuación ante posibles incidencias.

Otra novedad significativa la encontramos en la transferencia de datos a países terceros donde se deberán revisar los mecanismos utilizados y si se adecuan o no a la nueva normativa.

Como nueva figura, que se ha ido perfilando durante los últimos meses y que será necesaria en organismos públicos y otros supuestos, aparece el delegado de protección de datos (DPO) y cada empresa deberá comprobar si tendrá que designar a uno o no según los requisitos de la nueva normativa.

Finalmente, un requisito indispensable será la formación del personal que trate con datos de carácter personal en las empresas. Un requisito que servirá como garantía para el cumplimiento de la normativa ya que los tratamientos se realizaran bajo una supervisión con conocimientos de la materia.

A modo adicional, hay otras novedades relevantes que se desprenden del Reglamento como es la privacidad desde el diseño o el derecho a la portabilidad de datos y algunas dudas como la convivencia del RGPD con la LOPD, pero podrán ser objeto de estudio en artículos futuros.

Dicho lo anterior, parece un proceso de adaptación algo complejo debido a las numerosas novedades aunque también dependerá de factores como la estructura de la organización, el volumen de datos tratados, los mecanismos de tratamiento u otros elementos que puedan hacer más o menos compleja dicha adaptación.

Por todo ello, será recomendable que para llevarla a cabo se consulte con entidades especializadas en protección de datos como es AT Group, cuya larga experiencia en este ámbito garantiza una buena adaptación buscando la opción que mejor se adapte a la organización.



Para más información no dude en contactar con nosotros.


viernes, 30 de diciembre de 2016

AÑO NUEVO Y NUEVOS RETOS EN AT GROUP

Nos despedimos de 2016 y en AT Group ya trabajamos para seguir creciendo y prestando nuestros servicios con el máximo rigor y dedicación y con el mismo objetivo de responder a las necesidades de nuestros clientes durante 2017.

Cómo hasta ahora, vamos a seguir trabajando y desarrollando nuestros conocimientos en el ámbito legal, especialmente en el de las nuevas tecnologías, para acompañar a nuestros clientes ante cualquier nueva situación o reto que se encuentren aportando nuestro granito de arena a su crecimiento.

Seguiremos dedicando nuestros esfuerzos a los servicios de asesoramiento y consultoría en protección de datos, comercio electrónico, compliance (RPC), prevención de blanqueo de capitales, evidencia y firma electrónica o la externalización de servicios, entre otros.

Además, como es sabido, este año va a ser un año de adaptación para muchas organizaciones en lo que se refiere a la protección de datos en vista de la plena aplicación del nuevo reglamento europeo de protección de datos en mayo de 2018 y en AT Group trabajaremos para ayudar a que esta adaptación sea lo más fácil posible para nuestros clientes.

Tampoco nos olvidamos de uno de los servicios que más nos ilusiona, la formación, sea de forma presencial o a distancia, ya que en AT Group apostamos por la divulgación del conocimiento adquirido en el desarrollo de nuestras actividades y, por ello, intentaremos realizar a lo largo del año varias conferencias o actividades además de los cursos de formación que realizamos regularmente.

Finalmente, recientemente hemos renovado la imagen del blog y seguimos presente en distintas redes sociales. Para no perderte ninguna novedad de AT Group ni de la actualidad en el ámbito del derecho de las nuevas tecnologías no dudes en seguirnos:



miércoles, 15 de abril de 2015

TALLER RESPONSABILIDAD PENAL CORPORATIVA

En virtud a varias peticiones de nuestros clientes y todas las dudas que surgen sobre este tema, hemos  decidido llevar a cabo nuestro primer TALLER FORMATIVO EN RPC al que está totalmente invitado a asistir sin ningún tipo de compromiso.


OBJETIVO
Solventar todo tipo de dudas sobre la nueva regulación de Código Penal, cómo afecta este a los trabajadores y a las empresas, tenemos el placer de contar con profesionales en el sector  y un amplio gabinete de abogados especializados en Compliance Programs y derecho de las nuevas tecnologías.

Se pondrán al día de todas las novedades y recursos a su alcance mediante pequeñas exposiciones, además de presentar nuestros  cursos conociendo personalmente  a sus creadores, profesores, tutores y  nuestra metodología de estudio.

Para poder participar sólo necesitan ponerse en contacto con nosotros para enviarles el formulario de participación, en ese mimo momento se les enviará una acreditación que les dará acceso a todas las ponencias y el material que se les entregará a los asistentes.


Tel. 902 090 162 o al correo electrónico sgarcia@atgroup.es



¡Esperamos verles allí!


lunes, 10 de marzo de 2014

LA NUEVA NORMATIVA DE COOKIES Y MODIFICACIONES DE LA LSSICE

El pasado viernes 13 de septiembre de 2013 el Gobierno aprobó el Proyecto de Ley General de Telecomunicaciones, que modifica una serie de preceptos de la Ley 34/2002, de 11 de julio, de Servicios de la sociedad de la información y de Comercio Electrónico (LSSICE)[1].


Es importante resaltar que las modificaciones a la Ley 34/2002 afectan a los prestadores de servicios de la sociedad de la información y de la contratación por vía electrónica, es decir, todo aquel que ofrezca un servicio a través de una página web, Blog, y cualquier plataforma, aplicación informática a la cual un usuario pueda acceder desde su equipo terminal (ordenador, teléfono móvil, tablet, televisión, etc).

Dentro de las modificaciones previstas por el Proyecto de LGT, presentamos aquellas consideradas de especial interés:
  1. Eliminación de la palabra “publi” o “publicidad” en comunicaciones comerciales. 
Deja de ser obligatorio identificar los correos electrónicos (e-mails), sms, o cualquier comunicación comercial con la palabra “publi” o “publicidad”, no obstante sigue siendo obligatorio que tanto las comunicaciones comerciales como la persona que las envía sean claramente identificables como tales.

Si existe una relación contractual previa con el destinatario de la comunicación comercial (un contrato de prestación de bienes y/o servicios por ejemplo), no será obligatorio lo anterior, siempre que los datos de contacto del destinatario hayan sido obtenidos de forma lícita y la comunicación se relacione con los productos y servicios de la empresa o aquellos que fuesen objeto de contratación con el cliente.
  1. Derecho a “darse de baja” de las comunicaciones comerciales
Los usuarios destinatarios de las comunicaciones a través de e-mail deben tener la posibilidad de darse de baja (dejar de recibir e-mails) a través de un correo electrónico u otra dirección electrónica equivalente.
  1. Captación del consentimiento al uso de cookies  
Se mantiene la obligación de obtener el consentimiento para la utilización de cookies a través de los navegadores; no obstante desaparece la necesidad de que el usuario realice una acción expresa para otorgar dicho consentimiento cuando se instale o actualice el navegador. 
  1. Régimen sancionador sobre las cookies 
Frente al incumplimiento de la obligación de recabar el consentimiento del usuario previo al uso de cookies, se tipifica la infracción consistente en ignorar la voluntad del usuario a no consentir la utilización de cookies o continuar su tratamiento incluso después que aquél hubiese revocado el consentimiento prestado anteriormente (art. 38.3.i). 
  1. Responsabilidad de las redes publicitarias por el uso de cookies y juego on-line
Las redes o agencias publicitarias son responsables también con respecto a las obligaciones que versan sobre las cookies, en tanto no hayan adoptado las medidas necesarias para exigir al editor o prestador del servicio el cumplimiento de los deberes de información y captación del consentimiento del usuario.

Asimismo se les obliga a comprobar si los anunciantes de juego on-line disponen de título habilitante y a facilitar información, pasando a ser también responsables subsidiarias.
  1. Régimen sancionador para envío de comunicaciones comerciales no solicitadas 
Las comunicaciones comerciales enviadas a través de e-mail y no solicitadas, y que superen el número de tres comunicaciones en el plazo de un año, constituyen una infracción grave.

Se introduce una infracción grave que consiste en el “envío insistente de comunicaciones comerciales al correo del destinatario”. Con esta tipificación, se intenta proteger a aquellos usuarios que reciban de manera repetida e insistente comunicaciones comerciales no solicitadas.
  1. Nueva figura: El apercibimiento 
Antes de abrir procedimiento sancionador e imponer una sanción al infractor, el órgano competente tiene la posibilidad de apercibirle para que adopte, en el plazo que determine, las medidas correctoras pertinentes, siempre y cuando se traten de infracciones leves y graves cometidas por primera vez.

Igualmente, de cara a la cuantía de la sanción, ésta se podrá reducir cuando concurran las circunstancias atenuantes tasadas en el art. 39 bis.1); cuando se subsane sin demora las irregularidades, y la actividad económica generada sea de escasa entidad -entre otras-.
  1. Periodos de validez de certificados electrónicos. 
Se modifica el art. 8.2 de la Ley de Firma Electrónica, siendo que el periodo de validez de los certificados electrónicos reconocidos (e-DNI)  pasa de dos a un plazo no superior a cinco años.

Actualmente es importante adaptar la prestación de servicios y comercio electrónico que se hace a través de la web y/o plataformas digitales similares, frente a las nuevas exigencias en materia de cookies, sobretodo una vez establecido un régimen sancionador de cara a su incumplimiento.

Como consecuencia de la denuncia realizada contra una empresa por el uso de cookies ante la Agencia Española de Protección de Datos, es necesario saber cómo cumplir con los nuevos preceptos y atender a los criterios de interpretación de la AEPD previstos en la “Guía sobre las normas de uso de las cookies”.

Si precisas más información o tienes alguna duda referente a este tema y tu página web necesita ponerse al día en relación a la obtención de datos de sus usuarios, el uso de cookies y las comunicaciones comerciales, entre otras, puedes dirigirte a:

 
Sergio Hurtado Rivera
Legal Consultant


[1] Disposición final segunda del Proyecto de Ley General de Telecomunicaciones,http://www.congreso.es/public_oficiales/L10/CONG/BOCG/A/BOCG-10-A-62-1.PDF

Vídeo explicativo de un caso práctico y real sobre el uso y privacidad de las cookies:

jueves, 5 de diciembre de 2013

1er SEMINARIO SOBRE RESPONSABILIDAD PENAL CORPORATIVA (COMPLIANCE PROGRAMME) PARA JEFES Y DIRECTIVOS DE SEGURIDAD.



El  próximo día  19  de  Diciembre, ATGroup y la  AJSE organizan el  primer seminario de Responsabilidad Penal Corporativa.

A partir de la entrada en vigor de la reforma del Código Penal a través de la L.O. 5/2010, las personas jurídicas son penalmente responsables de determinados delitos cometidos por sus directivos o empleados.

En el seminario pretendemos explicar cómo afectara la nueva reforma a los directivos y jefes de seguridad, con la finalidad de que conozcan cuáles son sus responsabilidades ante el endurecimiento de la ley.

El acto tendrá lugar en las oficinas centrales de ATGroup (Avenida Meridiana 358, 4º B, Barcelona) a las 9:15, y está previsto que finalice a sobre la 1.

La presentación y cierre del evento irán a cargo del Sr. Antonio Cadenilla (Director de la AJSE). Durante el seminario se realizarán dos ponencias:

·     “La Responsabilidad Penal Corporativa dentro de las funciones del jefe y/o director de seguridad”, a cargo del Sr. Jorge Ortega, abogado-criminólogo.

·      “Certificación electrónica en un sistema de Compliance”, a cargo del Sr. Iván Moreno, gerente de cuentas de Lleida.Net

El programa también incluye un coffe break y el debate “Nuevo Reglamento de RPC y su influencia en los jefes y directivos de seguridad”, dónde contaremos con la presencia de 6 grandes expertos en la materia.

·      Sr. Ángel González, criminólogo y jefe de seguridad
·      Sr.  Antonio Cadenilla, Presidente de  la  Asociación de  Jefes de  Seguridad de España (AJSE)
·      Sr. Enrique de Madrid-Davila, consultor estratégico independiente.
·      Sr. Iván Moreno de Lleida.Net.
·      Sr. José Navarro, doctor en Ciencias físicas. Perito forense.
·    Sr. Rubén Pujol, detective/criminólogo.

Para más información, consulte nuestro programa.


Descarga aquí.

Related Posts Plugin for WordPress, Blogger...