﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RGPD archivos - Adaptación RGPD</title>
	<atom:link href="https://www.adaptacion-rgpd.eu/tag/rgpd/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Adaptación RGPD y LSSI para empresas y profesionales, fácil y económica</description>
	<lastBuildDate>Wed, 18 Dec 2024 12:13:54 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Transparencia y Derechos en el RGPD</title>
		<link>https://www.adaptacion-rgpd.eu/transparencia-y-derechos-en-el-rgpd/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 18 Dec 2024 12:13:15 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Derechos del Interesado]]></category>
		<category><![CDATA[transferencias internacionales]]></category>
		<category><![CDATA[Transparencia y Derechos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39499</guid>

					<description><![CDATA[<p>El artículo 13 del Reglamento General de Protección de Datos (RGPD) establece las pautas que deben seguir los responsables del tratamiento al recopilar datos personales directamente del interesado. Su propósito es asegurar la transparencia en el manejo de datos y proporcionar al interesado toda la información necesaria para entender cómo se utilizarán sus datos y&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/transparencia-y-derechos-en-el-rgpd/">Transparencia y Derechos en el RGPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El artículo 13 del Reglamento General de Protección de Datos (RGPD) establece las pautas que deben seguir los responsables del tratamiento al recopilar datos personales directamente del interesado. Su propósito es asegurar la transparencia en el manejo de datos y proporcionar al interesado toda la información necesaria para entender cómo se utilizarán sus datos y cuáles son sus derechos.</p>
<h4>Requisitos de Información</h4>
<p>Los responsables del tratamiento están obligados a proporcionar esta información de manera clara, concisa y accesible en el momento de la recopilación de los datos. Entre los datos que deben facilitarse se incluyen:</p>
<ul>
<li><strong>Identidad del Responsable</strong>: Quién es el responsable del tratamiento de los datos.</li>
<li><strong>Finalidad del Tratamiento</strong>: Para qué se utilizarán los datos recopilados.</li>
<li><strong>Base Legal</strong>: La justificación legal para el tratamiento de los datos.</li>
<li><strong>Destinatarios</strong>: Quiénes recibirán los datos.</li>
<li><strong>Derechos del Interesado</strong>: Información sobre los derechos del interesado, como acceso, rectificación y supresión de datos.</li>
<li><strong>Transferencias Internacionales</strong>: Si los datos se transferirán fuera del Espacio Económico Europeo.</li>
</ul>
<h4>Decisiones Automatizadas</h4>
<p>El artículo también subraya la importancia de informar sobre la existencia de decisiones automatizadas, como la elaboración de perfiles, y sus posibles implicaciones para el interesado.</p>
<h4>Importancia del Artículo 13</h4>
<p>Este artículo es fundamental para garantizar que las personas estén informadas sobre el uso de sus datos personales. Promueve la transparencia en las actividades de los responsables del tratamiento y refuerza el respeto por los derechos fundamentales de los individuos.</p>
<p>Este enfoque no solo cumple con las normativas legales, sino que también fomenta la confianza de los usuarios en las organizaciones que manejan sus datos.</p>
<p><strong>IMPORTANTE</strong></p>
<p>La falta de información al interesado sobre el tratamiento de sus datos personales, conforme a lo dispuesto en el RGPD y LOPDGD, supone una infracción muy grave.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/transparencia-y-derechos-en-el-rgpd/">Transparencia y Derechos en el RGPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El RGPD garantía de privacidad en el uso de datos personales (II)</title>
		<link>https://www.adaptacion-rgpd.eu/el-rgpd-garantia-de-privacidad-en-el-uso-de-datos-personales-ii/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 22 Aug 2024 07:49:14 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39456</guid>

					<description><![CDATA[<p>La forma en la que recogemos, recopilamos y compartimos datos personales está evolucionando de forma exponencial. Esta transformación sobre el tratamiento de nuestros datos personales supone beneficios, pero también riesgos, por ello es cada vez más importante que existan normas que protejan y garanticen a las personas físicas sobre el uso de sus datos personales.&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/el-rgpd-garantia-de-privacidad-en-el-uso-de-datos-personales-ii/">El RGPD garantía de privacidad en el uso de datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La forma en la que recogemos, recopilamos y compartimos datos personales está evolucionando de forma exponencial</strong>. Esta transformación sobre el tratamiento de nuestros datos personales supone beneficios, pero también riesgos, por ello es cada vez más importante que existan normas que protejan y garanticen a las personas físicas sobre el uso de sus datos personales.</p>
<p><strong>El Reglamento General de Protección de datos a lo largo de su articulado garantiza esta protección y lo hace sobre las siguientes bases: </strong></p>
<ol>
<li>Facilitar la libre circulación de datos personales dentro de la Unión y la transferencia a terceros países, garantizando para ello un elevado nivel de protección de datos personales.</li>
<li>Generar confianza a la persona que permita a la economía digital desarrollarse en el mercado interior. Será necesario por lo tanto crear un marco legal sólido y coherente en la Unión Europea.</li>
<li>Se debe garantizar, además, con las herramientas adecuadas, que las personas físicas tengan un control sobre sus datos personales.</li>
</ol>
<p><strong>IMPORTANTE</strong></p>
<p>Es necesario encontrar un equilibrio ente la libre circulación de datos personales y la protección de la privacidad para disfrutar de los beneficios de la tecnología.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/el-rgpd-garantia-de-privacidad-en-el-uso-de-datos-personales-ii/">El RGPD garantía de privacidad en el uso de datos personales (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo Cumplir con la Normativa de Protección de Datos en España?</title>
		<link>https://www.adaptacion-rgpd.eu/como-cumplir-con-la-normativa-de-proteccion-de-datos-en-espana/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 30 Mar 2023 17:57:13 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Adaptación RGPD]]></category>
		<category><![CDATA[decálogo RGPD]]></category>
		<category><![CDATA[Delegado de protección de datos]]></category>
		<category><![CDATA[Directiva Europea]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38934</guid>

					<description><![CDATA[<p>La protección de datos es un tema cada vez más relevante en la sociedad actual, especialmente con la implementación de la RGPD (Reglamento General de Protección de Datos) en mayo de 2018. Este reglamento establece una serie de normas y principios que deben seguir todas las empresas que procesan datos personales de ciudadanos de la&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-cumplir-con-la-normativa-de-proteccion-de-datos-en-espana/">¿Cómo Cumplir con la Normativa de Protección de Datos en España?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La protección de datos es un tema cada vez más relevante en la sociedad actual, especialmente con la implementación de la RGPD (Reglamento General de Protección de Datos) en mayo de 2018. Este reglamento establece una serie de normas y principios que deben seguir todas las empresas que procesan datos personales de ciudadanos de la Unión Europea, incluyendo España. En este artículo, explicaremos cómo adaptarse a la RGPD y cumplir con sus normas de protección de datos.</p>
<ol>
<li><strong> Conoce tus responsabilidades</strong></li>
</ol>
<p>El primer paso para adaptarse a la RGPD es entender tus responsabilidades como empresa. La RGPD establece que todas las empresas que procesan datos personales deben cumplir con una serie de principios, incluyendo la transparencia, la legalidad, la minimización de datos y la seguridad. Además, la RGPD establece que las empresas deben obtener el consentimiento explícito de los ciudadanos para procesar sus datos personales.</p>
<ol start="2">
<li><strong> Realiza una auditoría de tus datos</strong></li>
</ol>
<p>Una vez que conozcas tus responsabilidades, es importante realizar una auditoría de los datos que procesas. Esto te permitirá conocer qué datos personales de los ciudadanos europeos estás procesando y cómo los estás utilizando. Además, esta auditoría te ayudará a identificar cualquier brecha de seguridad o vulnerabilidad en tus sistemas que pueda poner en riesgo los datos personales de los ciudadanos.</p>
<ol start="3">
<li><strong> Implementa medidas de seguridad</strong></li>
</ol>
<p>Después de realizar una auditoría de tus datos, es importante implementar medidas de seguridad para proteger los datos personales de los ciudadanos. Esto puede incluir medidas técnicas, como el cifrado de datos y la implementación de firewalls, así como medidas organizativas, como la capacitación del personal sobre la protección de datos.</p>
<ol start="4">
<li><strong> Actualiza tus políticas de privacidad</strong></li>
</ol>
<p>También es importante actualizar tus políticas de privacidad para cumplir con los requisitos de transparencia establecidos por la RGPD. Esto incluye proporcionar información clara y detallada sobre cómo se procesan los datos personales, quién tiene acceso a ellos y cómo se utilizan.</p>
<ol start="5">
<li><strong> Obtén el consentimiento explícito de los ciudadanos</strong></li>
</ol>
<p>La RGPD establece que las empresas deben obtener el consentimiento explícito de los ciudadanos antes de procesar sus datos personales. Esto significa que debes proporcionar información clara y detallada sobre cómo se procesan los datos y obtener el consentimiento activo de los ciudadanos. Además, los ciudadanos tienen derecho a retirar su consentimiento en cualquier momento.</p>
<ol start="6">
<li><strong> Designa un delegado de protección de datos</strong></li>
</ol>
<p>La RGPD también establece que algunas empresas deben designar un delegado de protección de datos (DPO) para supervisar la protección de datos en la empresa. El DPO debe tener conocimientos especializados en protección de datos y debe ser independiente en el desempeño de sus funciones.</p>
<p>La RGPD establece que algunas empresas deben designar un delegado de Protección de Datos (DPO) o responsable de protección de datos. Esto incluye:</p>
<ol>
<li>Autoridades públicas y organismos públicos que realicen actividades de tratamiento, excepto los tribunales que actúen en ejercicio de su función judicial.</li>
<li>Empresas cuyas actividades principales consisten en el tratamiento a gran escala de categorías especiales de datos personales o datos personales relacionados con condenas penales y delitos.</li>
<li>Empresas que realicen un seguimiento habitual y sistemático de los ciudadanos a gran escala, como perfiles en línea o publicidad en línea.</li>
</ol>
<p>Es importante destacar que incluso si su empresa no está obligada a designar un DPO según la RGPD, es una buena práctica hacerlo. Un DPO puede ayudar a su empresa a garantizar el cumplimiento de la RGPD y proteger los datos personales de los ciudadanos. Además, tener un DPO puede mejorar la confianza de los clientes en su empresa y mejorar su reputación en el mercado.</p>
<p>&nbsp;</p>
<ol start="7">
<li><strong> Prepara un plan de respuesta a incidentes</strong></li>
</ol>
<p>Finalmente, es importante preparar un plan de respuesta a incidentes para estar preparado en caso de que se produzca una brecha de seguridad o violación de datos. Esto incluye identificar los riesgos potenciales, establecer un protocolo de notificación y establecer un equipo de respuesta de emergencia para manejar cualquier situación que pueda surgir.</p>
<p>En resumen, la adaptación a la RGPD requiere que las empresas comprendan sus responsabilidades y realicen una auditoría de sus datos, implementen medidas de seguridad, actualicen sus políticas de privacidad, obtengan el consentimiento explícito de los ciudadanos, designen un DPO y preparen un plan de respuesta a incidentes. Al seguir estas pautas, las empresas pueden cumplir con las normas de protección de datos de la RGPD y garantizar que los datos personales de los ciudadanos estén protegidos.</p>
<p><strong>Preguntas Frecuentes (FAQs)</strong></p>
<ol>
<li>¿Qué sucede si mi empresa no cumple con las normas de protección de datos de la RGPD? Si una empresa no cumple con las normas de protección de datos de la RGPD, puede enfrentar multas y sanciones financieras significativas.</li>
<li>¿La RGPD solo se aplica a empresas con sede en la Unión Europea? No, la RGPD se aplica a todas las empresas que procesan datos personales de ciudadanos de la Unión Europea, independientemente de su ubicación.</li>
<li>¿Cómo puedo asegurarme de obtener el consentimiento explícito de los ciudadanos? Debe proporcionar información clara y detallada sobre cómo se procesan los datos personales y obtener el consentimiento activo de los ciudadanos. Además, los ciudadanos tienen derecho a retirar su consentimiento en cualquier momento.</li>
<li>¿Qué es un delegado de protección de datos (DPO)? Un DPO es una persona designada por la empresa para supervisar la protección de datos y garantizar que la empresa cumpla con las normas de la RGPD. El DPO debe tener conocimientos especializados en protección de datos y debe ser independiente en el desempeño de sus funciones.</li>
<li>¿Cómo puedo preparar un plan de respuesta a incidentes? Debe identificar los riesgos potenciales, establecer un protocolo de notificación y establecer un equipo de respuesta de emergencia para manejar cualquier situación que pueda surgir en caso de una brecha de seguridad o violación de datos.</li>
</ol>
<ol start="6">
<li>¿Es necesario actualizar las políticas de privacidad para cumplir con la RGPD? Sí, las políticas de privacidad deben actualizarse para incluir información clara y detallada sobre cómo se procesan los datos personales, los derechos de los ciudadanos en relación con sus datos y cómo pueden ejercer esos derechos.</li>
<li>¿La RGPD se aplica a todos los tipos de datos personales? Sí, la RGPD se aplica a todos los tipos de datos personales, incluidos nombres, direcciones, información de identificación, información de salud, información financiera, etc.</li>
<li>¿Puedo transferir datos personales fuera de la Unión Europea? Sí, pero solo si se cumplen ciertas condiciones. Debe garantizar que el país fuera de la UE tenga un nivel adecuado de protección de datos o establecer medidas de seguridad adicionales para proteger los datos durante la transferencia.</li>
<li>¿Qué debo hacer si se produce una violación de datos? Debe notificar a las autoridades competentes de protección de datos en un plazo de 72 horas y, en algunos casos, también debe notificar a los ciudadanos afectados. Además, debe tomar medidas para mitigar el impacto de la violación de datos y prevenir futuras violaciones.</li>
<li>¿Cuál es la importancia de cumplir con la RGPD? El cumplimiento de la RGPD es fundamental para proteger los datos personales de los ciudadanos y mantener la confianza de los clientes en la empresa. Además, el incumplimiento de la RGPD puede resultar en multas y sanciones financieras significativas.</li>
</ol>
<p>En resumen, la RGPD es una regulación importante que establece los derechos de los ciudadanos en relación con sus datos personales y las responsabilidades de las empresas que procesan esos datos. Si su empresa opera en la Unión Europea o procesa datos de ciudadanos europeos, es fundamental que cumpla con la RGPD y adopte medidas para proteger los datos personales de los clientes. Esto no solo protege los derechos de los ciudadanos, sino que también puede mejorar la reputación y la confianza de su empresa en el mercado.</p>
<p>Además, el incumplimiento de la RGPD puede resultar en sanciones financieras significativas y dañar la reputación de su empresa. Por lo tanto, es importante tomarse en serio la protección de datos personales y dedicar tiempo y recursos para garantizar el cumplimiento de la RGPD.</p>
<p>En conclusión, la RGPD es una regulación importante que busca proteger los datos personales de los ciudadanos y establecer responsabilidades claras para las empresas que procesan esos datos. Si su empresa opera en la Unión Europea o procesa datos de ciudadanos europeos, es esencial que cumpla con la RGPD y adopte medidas para proteger los datos personales de los clientes. El cumplimiento de la RGPD no solo es una obligación legal, sino que también puede mejorar la reputación y la confianza de su empresa en el mercado.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-cumplir-con-la-normativa-de-proteccion-de-datos-en-espana/">¿Cómo Cumplir con la Normativa de Protección de Datos en España?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Garantía de los derechos digitales: derecho al testamento digital (III)</title>
		<link>https://www.adaptacion-rgpd.eu/garantia-de-los-derechos-digitales-derecho-al-testamento-digital-iii/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 20 Mar 2023 07:42:54 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[testamento digital]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38915</guid>

					<description><![CDATA[<p>Uno de los derechos digitales contenidos en nuestra Ley Orgánica de protección de datos y garantía de derechos digitales (LOPGDD), el derecho al testamento digital. ¿Quiénes pueden solicitar ese derecho al testamento digital? En el artículo 96 de la LOPDGDD se regula el acceso a los contenidos digitales gestionados por los prestadores de servicios de&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/garantia-de-los-derechos-digitales-derecho-al-testamento-digital-iii/">Garantía de los derechos digitales: derecho al testamento digital (III)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Uno de los derechos digitales contenidos en nuestra Ley Orgánica de protección de datos y garantía de derechos digitales (LOPGDD), el derecho al testamento digital.</p>
<p><strong>¿Quiénes pueden solicitar ese derecho al testamento digital?</strong> <strong>En el artículo 96 de la LOPDGDD se regula el acceso a los contenidos digitales gestionados por los prestadores de servicios de la sociedad de la información sobre personas que han fallecido: </strong></p>
<ul>
<li>Las personas que están vinculadas al fallecido por razones familiares o, de hecho, así como sus herederos, se podrán dirigir a los prestadores de servicios de la sociedad de la información y solicitar el acceso a ese contenido e impartir instrucciones oportunas sobre utilización, destino o supresión. <strong>En el caso de que el fallecido hubiese prohibido expresamente ese acceso, o bien una ley lo prohibiera, no se podría solicitar ese derecho de acceso.</strong></li>
<li>El albacea testamentario y la persona o institución que se hubiese designado expresamente podrá solicitar el acceso con las instrucciones dadas por el fallecido en el mandato. También podrán solicitarlo de oficio, los representantes legales y en su caso el Ministerio Fiscal.</li>
</ul>
<p><strong>IMPORTANTE</strong></p>
<p>El responsable del servicio al que se la comunique la solicitud de eliminación de un perfil deberá proceder sin dilación.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/garantia-de-los-derechos-digitales-derecho-al-testamento-digital-iii/">Garantía de los derechos digitales: derecho al testamento digital (III)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Plan de Inspección de Oficio de la Atención Sociosanitaria (I) Historia sociosanitaria y documentación</title>
		<link>https://www.adaptacion-rgpd.eu/plan-de-inspeccion-de-oficio-de-la-atencion-sociosanitaria-i-historia-sociosanitaria-y-documentacion/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 26 Jan 2022 11:11:36 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[servicios sociosanitarios]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38349</guid>

					<description><![CDATA[<p>En el apartado de la AEPD Guías y Herramientas, encontramos el documento denominado “Plan de Inspección de Oficio de la Atención Sociosanitaria” En este boletín y los siguientes analizaremos las recomendaciones más relevantes detalladas en este documento. La AEPD analizó diferentes centros públicos y privados que prestan servicios sociosanitarios con atención directa a usuarios, siendo&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/plan-de-inspeccion-de-oficio-de-la-atencion-sociosanitaria-i-historia-sociosanitaria-y-documentacion/">Plan de Inspección de Oficio de la Atención Sociosanitaria (I) Historia sociosanitaria y documentación</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En el apartado de la AEPD <a href="https://www.aepd.es/es/guias-y-herramientas/guias">Guías y Herramientas,</a> encontramos el documento denominado <a href="https://www.aepd.es/es/documento/plan-inspeccion-oficio-atencion-sociosanitaria.pdf">“Plan de Inspección de Oficio de la Atención Sociosanitaria”</a></p>
<p>En este boletín y los siguientes analizaremos las recomendaciones más relevantes detalladas en este documento<strong>. La AEPD analizó diferentes centros públicos y privados que prestan servicios sociosanitarios con atención directa a usuarios, siendo de ámbito estatal, regional y local y de diferentes tamaños. A lo largo del documento se recomiendan acciones de mejora.</strong></p>
<p>En el apartado de “Historia sociosanitaria y documentación”, tras analizar la situación del tratamiento de los historiales sociosanitarios por parte de los centros auditados, se recomiendan las siguientes acciones:</p>
<ul>
<li><strong>evitar la dispersión de documentos por diferentes departamentos, copias duplicadas, etc.: </strong>supone un riesgo en la integridad de la documentación al no poder realizar una actualización de la información adecuada.</li>
<li><strong>digitalización total de la historia sociosanitaria del centro: </strong>lo que permite acceder a ellas según las necesidades de los diferentes profesionales.</li>
<li><strong>incluir registro de acceso:</strong> cuando la digitalización no fuera posible, se instaurará un procedimiento de gestión de la documentación en papel, que incluya un registro de los accesos, para conocer en todo momento la trazabilidad de los datos personales.</li>
</ul>
<p><strong>IMPORTANTE</strong></p>
<p>Crear procedimientos seguros para el traslado de la documentación sociosanitaria y aplicar una política de mesas limpias para evitar un acceso no autorizado de terceras personas.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/plan-de-inspeccion-de-oficio-de-la-atencion-sociosanitaria-i-historia-sociosanitaria-y-documentacion/">Plan de Inspección de Oficio de la Atención Sociosanitaria (I) Historia sociosanitaria y documentación</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Página web sancionada con 10.000 euros por no incluir la política de privacidad RGPD</title>
		<link>https://www.adaptacion-rgpd.eu/pagina-web-sancionada-con-10-000-euros-por-no-incluir-la-politica-de-privacidad-rgpd/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 04 Oct 2021 06:45:19 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[AEPD]]></category>
		<category><![CDATA[Derechos RGPD]]></category>
		<category><![CDATA[multas]]></category>
		<category><![CDATA[Sanciones]]></category>
		<category><![CDATA[Sanciones RGPD]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38236</guid>

					<description><![CDATA[<p>En la resolución de la AEPD, se sanciona a una página web por no informar debidamente a sus usuarios en la política de privacidad. La AEPD inicia el procedimiento sancionador por la reclamación presentada por una persona al fijarse que la página web visitada no tenía una política de privacidad adecuada a la normativa de&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/pagina-web-sancionada-con-10-000-euros-por-no-incluir-la-politica-de-privacidad-rgpd/">Página web sancionada con 10.000 euros por no incluir la política de privacidad RGPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la resolución de la <a href="https://www.aepd.es/es/documento/ps-00251-2021.pdf">AEPD</a>, se sanciona a una página web por no informar debidamente a sus usuarios en la política de privacidad.</p>
<p><strong>La AEPD inicia el procedimiento sancionador por la reclamación presentada por una persona al fijarse que la página web visitada no tenía una política de privacidad adecuada a la normativa de protección de datos.</strong></p>
<p>En concreto, la afectada indica que al querer enviar una reclamación al titular de la web no había modo alguno de realizarlo, puesto que no existía teléfono y el email facilitado no funcionaba correctamente ya que devolvía los correos enviados. La reclamante facilita en su escrito de reclamación una copia a la AEPD de los textos legales que se encuentran en la página. <strong>Estos textos hacían referencia a la antigua ley de protección de datos.</strong></p>
<p><strong>Los formularios de la página web sancionada incluían la recogida de datos personales incluidos en su caso datos bancarios.</strong></p>
<p>La AEPD determina que no se proporciona una información clara y adecuada al usuario. Además, se tienen en cuenta como agravantes, la negligencia en la infracción, la forma en que la AEPD conoce la infracción a través de una reclamación y por ultimo la falta de cooperación con la AEPD para poner remedio a la situación. <strong>La multa ascendió a un total de 10.000 euros.</strong></p>
<p><strong>IMPORTANTE</strong></p>
<p>Las páginas web que contengan formularios deben incluir políticas de privacidad claras, concisas y conforme al RGPD.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/pagina-web-sancionada-con-10-000-euros-por-no-incluir-la-politica-de-privacidad-rgpd/">Página web sancionada con 10.000 euros por no incluir la política de privacidad RGPD</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sanción por enviar e-mails comerciales sin copia oculta</title>
		<link>https://www.adaptacion-rgpd.eu/sancion-por-enviar-e-mails-comerciales-sin-copia-oculta/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 08 Oct 2020 08:40:18 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[correos masivos]]></category>
		<category><![CDATA[multas]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[publicidad]]></category>
		<category><![CDATA[Sanciones]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38022</guid>

					<description><![CDATA[<p>En el procedimiento sancionador https://www.aepd.es/es/documento/reposicion-ps-00320-2019.pdf, se sanciona a SHOP MACOYN, S.L. (YBL ABOGADOS), por el envío de e-mails de carácter comercial sin ocultar el del resto de destinatarios. En un primer momento, cuando el reclamante recibió el primer e-mail con todas las direcciones de correo electrónico de los clientes de YBL ABOGADOS, solicitó a la&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/sancion-por-enviar-e-mails-comerciales-sin-copia-oculta/">Sanción por enviar e-mails comerciales sin copia oculta</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>En el procedimiento </strong><a href="https://www.aepd.es/es/documento/reposicion-ps-00320-2019.pdf"><strong>sancionador</strong></a><strong> https://www.aepd.es/es/documento/reposicion-ps-00320-2019.pdf, se sanciona</strong><strong> a SHOP MACOYN, S.L. (YBL ABOGADOS)</strong>, por el envío de e-mails de carácter comercial sin ocultar el del resto de destinatarios.</p>
<p><strong>En un primer momento, cuando el reclamante recibió el primer e-mail con todas las direcciones de correo electrónico de los clientes de YBL ABOGADOS, solicitó a la entidad que suprimieran sus datos para el envío de publicidad, sobre esa petición, no recibió contestación alguna, sino que la entidad continuó realizando campañas publicitarias.</strong></p>
<p><strong>En la resolución se hace constar que, en todos los correos que la entidad envió al reclamante con la finalidad de informar de sus servicios, se hizo sin tomar las medidas adecuadas de seguridad e incumpliendo, uno de los principios fundamentales que se regulan en el RGPD, el deber de confidencialidad</strong>. Este principio supone que el responsable de los datos debe garantizar al interesado que se realicen filtraciones de los datos no consentidas por ellos.</p>
<p>La infracción cometida por <strong>SHOP MACOYN, S.L. (YBL ABOGADOS)</strong>, está tipificada en el art.83.5 del RGPD y es considerada muy grave a efectos de prescripción del art. 72.1.a de la LOPDGDD. <strong>La multa ascendió a 5.000 euros. </strong>Se tuvieron en cuenta como atenuantes, que solo existió un reclamante, no hubo una actitud dolosa y la entidad reclamada era una pequeña empresa.</p>
<p><strong>IMPORTANTE</strong></p>
<p>El deber de confidencialidad no solamente incumbe al responsable y al encargado del tratamiento si no a todo aquel que interviene en cualquier fase del tratamiento.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/sancion-por-enviar-e-mails-comerciales-sin-copia-oculta/">Sanción por enviar e-mails comerciales sin copia oculta</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cuáles son las consecuencias de la cancelación del Privacy-Shield?</title>
		<link>https://www.adaptacion-rgpd.eu/cuales-son-las-consecuencias-de-la-cancelacion-del-privacy-shield/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 21 Sep 2020 11:29:53 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[AEPD]]></category>
		<category><![CDATA[Privacy-Shield]]></category>
		<category><![CDATA[transferencias internacionales]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38017</guid>

					<description><![CDATA[<p>El Tribunal de Justicia Europeo (TJUE) ha declarado en su sentencia la invalidez de la Decisión 2016/1250 sobre la adecuación de la protección conferida por el Escudo de la privacidad UE-EE.UU. conocido como Privacy-Shield. Son muchas las preguntas que como responsables del tratamiento de los datos nos surgen a raíz de esta sentencia. Por ejemplo,&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/cuales-son-las-consecuencias-de-la-cancelacion-del-privacy-shield/">¿Cuáles son las consecuencias de la cancelación del Privacy-Shield?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>El Tribunal de Justicia Europeo (TJUE) ha declarado en su <a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2020-07/cp200091es.pdf">sentencia</a> la invalidez de la Decisión 2016/1250 sobre la adecuación de la protección conferida por el Escudo de la privacidad UE-EE.UU. conocido como Privacy-Shield.</strong></p>
<p>Son muchas las preguntas que como responsables del tratamiento de los datos nos surgen a raíz de esta sentencia. Por ejemplo, ¿puedo seguir utilizando los servicios en la nube facilitados por proveedores americanos? ¿qué debemos tener en cuenta para que éstas cumplan la normativa europea?</p>
<p><strong>Las transferencias internacionales podrán realizarse bajo la celebración de las Cláusulas contractuales tipo de la Decisión 2010/87, que regulan los contratos de acceso a datos por cuenta de terceros ya que éstas no han sido invalidadas por el TJUE. </strong>En cuanto a la utilización de estas Cláusulas, el CEPD está estudiando incorporar medidas adicionales para garantizar un nivel de protección adecuado. Mientras tanto, se deja en manos del responsable (el exportador de datos) la valoración, entre otros requisitos, las medidas de seguridad aportadas por el proveedor de servicios.</p>
<p><strong>El CEPD insta a utilizar mecanismos de excepción del art. 49RGPD, por ejemplo, el consentimiento del interesado.</strong> Este debe ser explícito, específico para esa transferencia e informado de los riesgos de la falta de protección adecuada.</p>
<p><strong>IMPORTANTE</strong></p>
<p>En el apartado de Transferencias internacionales de la AEPD se puede encontrar toda la información relativa a la supresión del Privacy-Shield.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/cuales-son-las-consecuencias-de-la-cancelacion-del-privacy-shield/">¿Cuáles son las consecuencias de la cancelación del Privacy-Shield?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Responsable del tratamiento y encargado del tratamiento</title>
		<link>https://www.adaptacion-rgpd.eu/responsable-del-tratamiento-y-encargado-del-tratamiento/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 21 Sep 2020 11:10:33 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Encargado del tratamiento]]></category>
		<category><![CDATA[Responsable]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38006</guid>

					<description><![CDATA[<p>La normativa en protección de datos, en concreto el RGPD y nuestra Ley Orgánica LOPDGDD, define las obligaciones y responsabilidades de cada uno de los principales sujetos en el tratamiento de los datos. En el art.4 del RGPD se define al responsable del tratamiento, como aquella persona física o jurídica, autoridad pública, servicio u otro&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/responsable-del-tratamiento-y-encargado-del-tratamiento/">Responsable del tratamiento y encargado del tratamiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La normativa en protección de datos, en concreto el RGPD y nuestra Ley Orgánica LOPDGDD, define las obligaciones y responsabilidades de cada uno de los principales sujetos en el tratamiento de los datos.</strong></p>
<p>En el art.4 del RGPD se define al responsable del tratamiento, como aquella persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determina los fines y medios del tratamiento. Por otro lado, el encargado es aquella persona física o jurídica, autoridad pública, servicio u otro organismo que trata datos personales siguiendo las instrucciones del responsable.</p>
<p><strong>En la LOPDGDD existe un apartado, denominado “disposiciones aplicables a tratamientos concretos”, en el cual, la normativa indica cómo tienen que actuar el responsable y encargado en relación con los datos personales y esos tratamientos.</strong></p>
<p>En sucesivos boletines los iremos desarrollando:</p>
<p>1º Tratamiento datos de contacto de empresarios.</p>
<p>2º Sistemas de información crediticia.</p>
<p>3º Videovigilancia.</p>
<p>4º Sistemas de exclusión publicitaria.</p>
<p>5º Información de denuncias internas.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Es obligatorio que el responsable y encargado de tratamiento tengan bien cumplimentado y actualizado el registro de actividades del tratamiento.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/responsable-del-tratamiento-y-encargado-del-tratamiento/">Responsable del tratamiento y encargado del tratamiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La protección de datos desde el diseño y por defecto</title>
		<link>https://www.adaptacion-rgpd.eu/la-proteccion-de-datos-desde-el-diseno-y-por-defecto/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 29 Jul 2020 09:15:12 +0000</pubDate>
				<category><![CDATA[LOPD]]></category>
		<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Evaluación de Impacto]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=37986</guid>

					<description><![CDATA[<p>El responsable del tratamiento, en virtud de su responsabilidad proactiva, debe definir anticipadamente y de forma preventiva el tratamiento de los datos personales. En las primeras fases del diseño de las operaciones del tratamiento, se tendrán que aplicar las medidas técnicas y organizativas que garanticen la protección de los datos personales desde el primer momento.&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-proteccion-de-datos-desde-el-diseno-y-por-defecto/">La protección de datos desde el diseño y por defecto</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>El responsable del tratamiento, en virtud de su responsabilidad proactiva, debe definir anticipadamente y de forma preventiva el tratamiento de los datos personales.</strong> En las primeras fases del diseño de las operaciones del tratamiento, se tendrán que aplicar las medidas técnicas y organizativas que garanticen la protección de los datos personales desde el primer momento. <strong>Esto es lo que se denomina protección de datos desde el diseño. </strong></p>
<p><strong>¿Qué significa entonces, el concepto por defecto? </strong>El responsable en este caso, debe garantizar que los datos se traten con la mayor protección de la intimidad posible. Es decir, solamente se tratarán los datos necesarios para la finalidad del tratamiento, el plazo de conservación será el mínimo imprescindible y la accesibilidad a esos datos será limitada.</p>
<p><strong>¿Y cómo puede el responsable aplicar estos principios y demostrar además su cumplimiento? Lo puede hacer mediante la realización de la Evaluación de Impacto de protección de datos regulada en el art.35 del RGPD.</strong> En determinados supuestos la evaluación de impacto resultará obligatoria, en particular, cuando se vayan a utilizar nuevas tecnologías que entrañen un alto riesgo para los derechos y libertades de los interesados.</p>
<p><strong>IMPORTANTE</strong></p>
<p>En este <a href="https://www.aepd.es/sites/default/files/2019-09/listas-dpia-es-35-4.pdf">listado</a> publicado por la AEPD se recogen los tratamientos que requieren una evaluación de impacto.</p>


<p></p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-proteccion-de-datos-desde-el-diseno-y-por-defecto/">La protección de datos desde el diseño y por defecto</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
