La Agencia Española de Protección de Datos, en su Resolución PS-00158-2023, sanciona a una clínica estética por vulnerar el principio de confidencialidad del artículo 5.1.f) del RGPD, tras la inclusión de clientes en un grupo de WhatsApp con fines promocionales sin adoptar las medidas adecuadas para garantizar la confidencialidad de los datos personales. Los hechos…
¿Cuándo es obligatorio tener un Delegado de Protección de Datos (DPO)? Más allá de la burocracia Hablemos claro: el mundo de la protección de datos puede parecer un laberinto de papeleos y normas frías. Pero si hay una figura clave dentro del Reglamento General de Protección de Datos (RGPD) que actúa como un “faro” para…
La Directiva NIS2 marca un nuevo estándar en materia de ciberresiliencia en la Unión Europea, obligando a las organizaciones a adoptar un enfoque preventivo y estratégico. El punto de partida es el análisis de riesgos, el cual, tiene que reflejar las amenazas reales que pueden afectar a la continuidad del servicio y la operación diaria…
El RGPD transformó radicalmente la forma en que se obtiene el consentimiento en el tratamiento de datos personales Uno de los cambios más significativos introducidos por el Reglamento General de Protección de Datos (RGPD) fue la exigencia de un consentimiento válido que vaya mucho más allá de las antiguas prácticas habituales. Frente al modelo previo…
La obligatoriedad de utilizar la señal luminosa V16 conectada desde el 1 de julio de 2024 ha mejorado la seguridad vial en España al permitir que los servicios de tráfico y otros conductores localicen vehículos inmovilizados en tiempo real. Sin embargo, una preocupación creciente entre expertos en privacidad y usuarios cuestiona: ¿geolocalizan estas balizas aunque…
La Agencia Española de Protección de Datos (AEPD) en su expediente sancionador https://www.aepd.es/documento/ps-00421-2024.pdf impuso una multa de 9.000 euros a un establecimiento hotelero por incumplimiento del principio de minimización de datos. El cliente presentó una reclamación ante la AEPD en la que alegaba que, al registrarse, se le exigió el escaneo completo de su DNI,…
Uno de los principios básicos en los que se fundamenta el Reglamento General de Protección de Datos (RGPD) es garantizar la integridad y la confidencialidad de los datos personales. El concepto de integridad que se recoge en el artículo 5.1.f del RGPD nos indica que los datos deben ser mantenidos por el responsable del tratamiento…
La NIS2 es la directiva europea que refuerza la ciberseguridad, dirigida a operadores esenciales y proveedores clave, entre otros, tales como energía, transporte, salud, agua, infraestructuras digitales; servicios financieros y fabricación de productos claves. En el artículo 20 “Gobernanza “de la NIS2, se recoge uno de los aspectos fundamentales de la directiva europea, y es…
En el apartado de Publicaciones y resoluciones/Guías de la AEPD encontramos el informe sobre Políticas de Privacidad en Internet. La AEPD analiza en esta guía las políticas de privacidad y formularios de recogida de datos personales de diversas entidades pertenecientes a los sectores: hoteles, transporte, comercio electrónico y seguros. El objetivo de la guía es…
Cookies
Aquí puede revisar sus preferencias de privacidad. Esta web utiliza cookies propias y de terceros para mejorar su accesibilidad, realizar análisis estadísticos y de navegación de usuarios a fin de mejorar su experiencia. Leer más