En el procedimiento sancionador https://www.aepd.es/es/documento/ps-00279-2020.pdf se sanciona con una cuantiosa cantidad al propietario de una URL por incumplir la normativa de protección de datos. La reclamante solicitó al propietario de la web que suprimiera todos sus datos personales, lo que incluía también material fotográfico, puesto que, no contaba con su consentimiento. Una vez ejercido su…
Uno de los principios fundamentales que el responsable de una empresa tiene que cumplir es la transparencia de la información en el tratamiento de los datos personales. Este principio está relacionado con el derecho del interesado a obtener toda la información que sea relevante en relación con sus datos personales. En los artículos 13 y…
La mayoría de los ataques de ingeniería social que pude sufrir una empresa tiene la misma operativa. Conocer sus fases nos ayuda a prevenirlo puesto que lo vamos a poder identificar a tiempo para actuar con diligencia. El ciclo de vida de este tipo de ataque consiste en tres fases: 1ª Fase de reconocimiento: Esta…
En esta sección del boletín haremos referencia a las consultas que la AEPD ha ido resolviendo a través de la publicación de sus guías sectoriales.https://www.tudecideseninternet.es/aepd/images/guias/GuiaCentros/GuiaCentrosEducativos.pdf En este caso, se trata de dar respuesta a la legitimación del tratamiento de la grabación de imágenes de alumnos/as y profesores/as en los centros educativos. Habría que distinguir entre…
En el procedimiento sancionador https://www.aepd.es/es/documento/ps-00143-2020.pdf una comunidad de propietarios recibe una sanción de apercibimiento por notificar indebidamente las deudas a un propietario. El reclamante manifiesta que sus datos de carácter personal y económicos han sido expuesto ante terceros, puesto que la notificación se realizó en el tablón de anuncios. Ante la AEPD llegan las alegaciones…
En el caso de que una empresa haya sufrido alguna de las diferentes tipologías de brechas de seguridad que indicábamos en el boletín pasado, tales como; brechas de confidencialidad, brechas de integridad y/o brechas de disponibilidad, ha de cumplir con las siguientes obligaciones recogidas en el RGPD. Es el responsable el que tiene que llevarlas…
(Madrid, 12 de enero de 2021). La Agencia Española de Protección de Datos (AEPD) ha publicado la guía Requisitos para auditorías de tratamientos de datos personales que incluyan Inteligencia Artificial, un documento que ofrece orientaciones y un listado de posibles objetivos de control y controles específicos que podrían incorporarse en estas auditorías desde una perspectiva…
Durante este insólito 2020, los ataques más frecuentes han sido los siguientes: 1º Ransomware; A través del cual se pretende cifrar la información para pedir luego un rescate. El medio más frecuente ha sido el phishing, suplantando la identidad de diferentes instituciones como; OMS, Ministerio de trabajo, Servicio Público de Empleo(..) La última versión es…
En el procedimiento sancionador https://www.aepd.es/es/documento/ps-00185-2020.pdf se sanciona a un comercio online al no garantizar la confidencialidad de los datos personales de los clientes. Los hechos reclamados tienen lugar cuando una usuaria del comercio reclamado accede a su cuenta y los datos personales que le aparecen no son los suyos sino los de otros clientes. Al…
La AEPD en su guía sectorial “Protección de datos y administración de fincas” recoge con carácter general conceptos y cuestiones básicas de la normativa de protección de datos. Por otro lado, contempla también tratamientos específicos que frecuentemente llevan a cabo las comunidades de propietarios. Uno de estos supuestos específicos es el de la videovigilancia en…
Cookies
Aquí puede revisar sus preferencias de privacidad. Esta web utiliza cookies propias y de terceros para mejorar su accesibilidad, realizar análisis estadísticos y de navegación de usuarios a fin de mejorar su experiencia. Leer más