Sevilla

A la espera de la denuncia a Protección de Datos sobre las cámaras ilegales

AEPD logo ttcs

El Ayuntamiento de Sevilla sigue a la espera de que la Agencia Española de Protección de Datos se pronuncie sobre la denuncia presentada por el Consistorio el pasado mes de febrero. En ella, el Ayuntamiento daba cuenta de una serie de grabaciones ilegales realizadas en las salas de la Jefatura de la Policía Local en la que se practicaban los controles de alcoholemia. Hasta 110 conductores fueron grabados sin su consentimiento cuando eran sometidos a estas pruebas.

Los servicios jurídicos del Ayuntamiento no vieron delito en la instalación de cámaras en esta sala, pero sí consideraron que los hechos podrían incurrir en una infracción de la Ley de Protección de Datos. Aunque en un principio el Consistorio no descartó acudir directamente a la Fiscalía, al considerar que se trataba de un caso de posible vulneración del derecho a la intimidad y al honor de las personas que fueron grabadas mediante unos sistemas que no estaban autorizados, los servicios jurídicos aconsejaron finalmente que se optara por la vía administrativa.

El informe elaborado por este departamento municipal concluía que las cámaras se instalaron en la Oficina de Gestión de Atestados (OGA) "sin conocimiento de los responsables de la corporación municipal ni autorización alguna en las dependencias de la Policía Local donde se practican las pruebas de alcoholemia". Las cámaras grabaron las pruebas efectuadas desde el 14 de diciembre de 2015 hasta el 26 de enero, día en que se desmanteló el sistema y se precintaron los discos duros. El caso obligó a regularizar todo el sistema de grabaciones y cámaras de videovigilancia de la Jefatura y las comisarías de distrito

Guía sobre privacidad y seguridad en Internet

AEPD logo ttcs

Con la finalidad de promover el uso seguro y responsable de Internet, la Agencia Española de Protección de Datos (AEPD), el Instituto Nacional de Ciberseguridad de España (INCIBE) y la Oficina de Seguridad del Internauta (OSI), contando también con la colaboración de otras organizaciones del sector público y privado, incluyendo a la Policía Nacional y la Guardia Civil, publicaron una Guía sobre privacidad y seguridad en Internet.

La Guía se complementa con vídeos dirigidos a que los usuarios de Internet aprendan a configurar los controles de privacidad en los servicios de redes sociales más populares, tales como Instagram, Facebook, Twitter, Whatsapp, Snapchat y YouTube.

En total, la guía incluye 18 fichas que abordan diferentes aspectos sobre la privacidad y seguridad en Internet, tales como las contraseñas y su uso, los datos personales y su tratamiento, riesgos como timos y phishing, algunas cuestiones a considerar si se guarda información en la nube, así como recomendaciones dirigidas al uso de Internet por los menores.

En definitiva, se trata de una guía útil, fácil de leer, con consejos y recomendaciones prácticas para todo tipo de usuarios, siendo deseable que tenga continuidad y que a la misma se sumen otros contenidos, dirigidos también a quienes ofrecen servicios a través de Internet, ya actúen como responsables o encargados del tratamiento, de manera que así se impulse la responsabilidad de todas las partes en la prestación de servicios y en el uso de los mismos....LEER NOTICIA COMPLETA

AUC exige a Facebook que reconozca a los usuarios españoles los mismos derechos que a los británicos

gigantesdelainformatica

La Asociación de Usuarios de la Comunicación considera que los datos compartidos no cumplen las exigencias de consentimiento expreso y derecho de revocación por parte de los usuarios

Ante las noticias aparecidas en medios según las cuales Facebook ha llegado a un acuerdo en el Reino Unido con la Information Commissioner’s Oficce para no compartir los datos entre su red social y WhatsApp, la Asociación de Usuarios de la Comunicación ha pedido a la compañía que aplique el mismo criterio en España, de modo que esa opción sólo se aplique a los usuarios que expresamente den su consentimiento y que, en todo caso, puedan revocarlo en el momento en que lo decidan

La Asociación de Usuarios de la Comunicación se dirigió a la Agencia Española de Protección de Datos para solicitar su supervisión de ese proyecto de intercambio de datos, cuyo objetivo es optimizar las acciones comerciales de Facebook a través de la segmentación (targetización) de los mensajes y las “recomendaciones de amigo”.

AUC criticaba que no se hubiera dado a los usuarios la posibilidad de no aceptar la opción de compartir información entre WhatsApp y Facebook, incumpliendo así la obligación de requerir a los usuarios su consentimiento expreso. Criticaba también que, una vez aceptados (por obligación) los términos y política de privacidad actualizados, el usuario sólo pudiera revocar esa aceptación durante 30 días. De hecho, una vez pasado ese plazo, la opción “compartir la info de mi cuenta”, incluida en el menú de configuración de la cuenta, y que podía desactivarse, ha sido eliminada.

La Asociación de Usuarios de la Comunicación exige que los usuarios tengan el control a la hora de decidir si desean o no compartir información de su cuenta personal, y que ese control se mantenga permanentemente y no sólo durante 30 días...LEER NOTICIA COMPLETA.

Qué debes hacer si te roban datos o archivos en Internet

malware virus

Si te roban tus datos o archivos en Internet debes de tener en cuenta que la Ley de Protección de Datos de España te ampara. Según esta normativa, “las empresas deben adoptar las medidas necesarias que garanticen la seguridad de los datos y eviten su alteración, pérdida, tratamiento o acceso no autorizado, teniendo en cuenta el estado de la tecnología… y la naturaleza de los datos almacenados”. 

Por lo tanto, acorde con la legislación española se entiende que las empresas en las que depositas tus datos, ya sea una cuenta bancaria o correo electrónico personal para, por ejemplo, realizar algún tipo de transacción, puedes pedirle responsabilidades a dicha empresa. El hecho de no mantener los ficheros de datos bajo la seguridad adecuada supone una infracción grave con multas de hasta 300.000 euros. Y lo primero que debes hacer es llamar al teléfono de atención al cliente de la empresa en cuestión. Sin embargo, esto siempre debe probarse de forma judicial, puesto que lo que se valorará es si la empresa cumple con las medidas de seguridad adecuadas.

En el caso de tratarse de una compañía extranjera, la legislación española solamente se aplica en casos en los que la multinacional tenga una sede o filial en España. Si se trata, por ejemplo de una empresa de Estados Unidos, se aplicará su normativa al respecto, según publica ‘El Pais’.

¿Qué debes hacer si te roban tu cuenta de correo electrónico?

Si tienes una cuenta de correo electrónico en Gmail y sospechas que ha podido ser hackeada puesto que te indica que has introducido una ‘identidad errónea’ debes de informar a Google de forma inmediata.

Para ello debes realizar los siguientes pasos: Dirigirte a este enlace e informar de suplantación de identidad. Rellenar la información que se solicita: dirección de correo electrónico, el nombre, o la URL de tu perfil de Google. Una copia del DNI en vigor con una fotografía visible.

Una vez que lo envías a Google, éste asegura que tomará las medidas oportunas para investigar el caso.

Consejos para guardar la información personal en la nube Asegúrate que el acceso al servicio en la nube sea bajo HTTPS. Configura correctamente las opciones de seguridad y privacidad que proporciona el servicio. Cifra tus datos más confidenciales antes de subirlos al servicio de la nube. Utiliza una contraseña robusta de acceso y no la compartas. Haz copias de seguridad de los datos en soportes alternativos. Comparte los ficheros solamente con contactos conocidos.

La Oficina de Seguridad del Internauta y la Agencia Española de Protección de Datos ofrece una guía muy completa con información de seguridad para el internauta Aqui el enlace:https://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/2016/Privacidad_y_Seguridad_en_Internet.pdf

HAY QUE MANTENER EL DERECHO DE ACCESO, RECTIFICACIÓN Y CANCELACIÓN

Las obligaciones de la Ley de Protección de Datos--WEB

data protection in web

El registro rutinario en una web del nombre, correo electrónico y teléfono, es obligatorio contar con del permiso del usuario en guardar y registrar esa información

En la red cada vez existen más y más páginas webs y blogs de toda clase de temáticas. El volumen de datos e información que se manejan en cada una de estas páginas es inmenso y eso conlleva a que la mayor parte de los usuarios desconozcan que existen una serie de obligaciones a la hora de tratar y manejar todos esos datos. Desde el bufete de abogados Alicante Pellicer & Heredia, nos notifican sobre cuáles son las obligaciones que tienen las compañías, incluidas también las pequeñas y medianas empresas y los profesionales, en relación al tratamiento de los diferentes datos que se producen e intercambian entre usuarios, con el objetivo de asegurar la confianza de todas las partes como son: distribuidores, clientes del servicio y usuarios.

Datos de identificación de clientes del servicio y distribuidores, contacto de potenciales clientes del servicio mediante un registro, usuarios candidatos a un puesto de trabajo, registro de las nóminas, etc. son datos originados y relacionados con el desarrollo normal y cotidiano de la actividad, que deben cumplir con lo previsto en la Agencia De España de Protección de Datos.

Por poner un ejemplo, el registro rutinario en una web del nombre, correo electrónico y teléfono, es obligatorio contar con del permiso del usuario en guardar y registrar esa información, habiéndose recogido de forma legal y no de forma fraudulenta sin el permiso de las personas.

Demandas de la LOPD para la garantía y protección en el tratamiento de datos personales:

Existen 3 diferentes niveles que se relacionan en base al grado de relevancia de los datos a tratar: nivel básico, nivel medio y nivel alto. En un nivel alto, los datos que se tratan hacen referencia a creencias de tipo religioso, pensamiento ideológico y político, origen étnico y racial, vida sexual, salud, etcétera O sea, datos personales que se deben sostener protegidos y privados.

Hay que dedicarle una singular y minuciosa atención a:

• La obtención con permiso anterior de los usuarios en el momento de captar esos datos

• La implantación de todas y cada una de las medidas precisas de seguridad en el campo de la actividad.

• La administración de los diferentes trámites frente a la administración cumpliendo siempre y en todo momento con la normativa de seguridad, auditoría y capacitación del personal.

• El derecho de acceso, rectificación y cancelación por la parte de los usuarios en referencia a sus datos.

En el caso de que se incumpla la normativa de protección de datos de la LOPD, se penalizará con multas económicas...LEER NOTICIA COMPLETA