La Agencia Española de Protección de Datos (AEPD) publicó una lista de tratamientos que requieren obligatoriamente una Evaluación de Impacto en Protección de Datos (EIPD), en cumplimiento del artículo 35.4 del RGPD. En este documento se concreta cuándo un tratamiento puede implicar un alto riesgo para los derechos y libertades de las personas, obligando al…
La Agencia Española de Protección de Datos, en su resolución PS-004956-2024, sanciona a una entidad por un incumplimiento especialmente relevante: no ejecutar una resolución firme dictada por la propia autoridad de control. El caso se inicia tras la reclamación de un interesado que ejerció su derecho de acceso ante la entidad sin obtener una respuesta…
El Delegado de Protección de Datos (DPD) es una figura esencial para garantizar el cumplimiento del Reglamento General de Protección de Datos (RGPD) y la LOPDGDD en las organizaciones. Su papel va más allá de una función formal, ya que supervisa, asesora y refuerza la cultura de privacidad en la empresa. Las funciones del DPD…
Una clínica dental maneja datos especialmente sensibles: historial clínico, radiografías, tratamientos realizados, alergias, medicación. Son datos de salud, que el RGPD clasifica como categoría especial y protege con requisitos más estrictos que los datos habituales. Eso significa que el margen de error es menor y las obligaciones son mayores. Si tienes una clínica dental, un…
El Balance de Ciberseguridad 2025 de INCIBE no deja lugar a dudas: estamos ante un escenario de riesgo creciente que exige una respuesta estratégica y madura por parte de empresas y ciudadanos. Los 122.223 incidentes gestionados —un 26% más que en 2024— y los 237.028 sistemas vulnerables identificados evidencian que la superficie de exposición digital…
El estudio de la AEPD pone de relieve prácticas preocupantes, como ignorar la señal Do Not Track o utilizar estas técnicas sin evaluación previa de riesgos. Desde una perspectiva de cumplimiento, esto supone una vulneración del principio de responsabilidad proactiva. El uso de técnicas de huella digital del dispositivo exige a los responsables del tratamiento…
La Agencia Española de Protección de Datos, en su resolución PS-00077-2024, sanciona a una empresa gestora de un complejo hotelero por no cumplir con el principio de confidencialidad de datos. La reclamación, presentada inicialmente ante la autoridad de control sueca y posteriormente trasladada a la AEPD por su carácter transfronterizo, denunciaba la exposición indebida de…
El Delegado de Protección de Datos constituye una figura esencial dentro del modelo de cumplimiento en materia de protección de datos personales. Su posición no es solamente consultiva o formal, sino un elemento estructural del sistema de responsabilidad proactiva previsto en el RGPD. El artículo 38 del RGPD establece con claridad que el responsable y…
La autenticación segura es uno de los controles básicos y más críticos dentro de cualquier sistema de gestión de la seguridad de la información. Tanto la norma ISO 27001 como el Esquema Nacional de Seguridad (ENS) identifican el control de accesos como una medida esencial para garantizar que únicamente usuarios autorizados puedan interactuar con los…
Cookies
Aquí puede revisar sus preferencias de privacidad. Esta web utiliza cookies propias y de terceros para mejorar su accesibilidad, realizar análisis estadísticos y de navegación de usuarios a fin de mejorar su experiencia. Leer más