﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tratamiento de datos archivos - Adaptación RGPD</title>
	<atom:link href="https://www.adaptacion-rgpd.eu/tag/tratamiento-de-datos/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Adaptación RGPD y LSSI para empresas y profesionales, fácil y económica</description>
	<lastBuildDate>Tue, 28 Nov 2023 06:57:43 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Los chatbots de IA deducen información personal a partir de lo que escribes</title>
		<link>https://www.adaptacion-rgpd.eu/los-chatbots-de-ia-deducen-informacion-personal-a-partir-de-lo-que-escribes/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 28 Nov 2023 06:57:43 +0000</pubDate>
				<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Protección de la privacidad]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39283</guid>

					<description><![CDATA[<p>¿Alguna vez has hablado con un chatbot de inteligencia artificial (IA) y te has preguntado si sabe más de ti de lo que crees? Pues resulta que sí. Un estudio reciente ha demostrado que los modelos de IA que alimentan a los chatbots pueden inferir con precisión la información personal de un usuario a partir&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/los-chatbots-de-ia-deducen-informacion-personal-a-partir-de-lo-que-escribes/">Los chatbots de IA deducen información personal a partir de lo que escribes</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>¿Alguna vez has hablado con un chatbot de inteligencia artificial (IA) y te has preguntado si sabe más de ti de lo que crees? Pues resulta que sí. Un estudio reciente ha demostrado que los modelos de IA que alimentan a los chatbots pueden inferir con precisión la información personal de un usuario a partir de conversaciones aparentemente inocuas.</p>
<p>El estudio, realizado por investigadores de la Universidad de Stanford y la Universidad de Washington, se centró en el modelo ChatGPT, un chatbot basado en el popular modelo de lenguaje GPT-3. Los investigadores crearon un conjunto de datos de 1000 conversaciones entre humanos y ChatGPT, y analizaron la capacidad del modelo para inferir la edad, el género, la ubicación, la educación, el estado civil y el estado de ánimo de los usuarios.</p>
<p>Los resultados fueron sorprendentes. El modelo fue capaz de inferir correctamente el género del usuario en el 63% de los casos, la edad en el 51%, la ubicación en el 42%, la educación en el 41%, el estado civil en el 40% y el estado de ánimo en el 39%. Además, el modelo fue capaz de hacer estas inferencias a partir de pistas sutiles o indirectas, como el uso del lenguaje, las referencias culturales o las opiniones expresadas.</p>
<p>¿Qué implicaciones tiene esto para la privacidad y la seguridad de los usuarios? Los investigadores advierten que esta capacidad de los chatbots podría ser explotada por actores maliciosos, como estafadores o anunciantes, que podrían usar la información personal inferida para manipular o persuadir a los usuarios. Por ejemplo, un chatbot podría ofrecer un producto o servicio personalizado basado en la edad o la ubicación del usuario, o podría adaptar su tono o estilo para ganarse su confianza o simpatía.</p>
<p>Los investigadores recomiendan que se tomen medidas para proteger la privacidad y la seguridad de los usuarios que interactúan con los chatbots. Algunas posibles soluciones son informar a los usuarios sobre los riesgos potenciales, limitar el acceso a los datos personales por parte de los modelos de IA, o diseñar chatbots que respeten los principios éticos y legales.</p>
<p><em><strong>¿Cómo puedes proteger tu privacidad cuando hablas con un chatbot?</strong></em></p>
<p>Los investigadores recomiendan que sigas algunas medidas básicas, como:</p>
<p><em>&#8211; Informarte sobre los riesgos potenciales y los derechos que tienes como usuario.</em><br />
<em>&#8211; Limitar la cantidad y el tipo de información personal que compartes con el chatbot.</em><br />
<em>&#8211; Verificar la fuente y la credibilidad del chatbot antes de interactuar con él.</em><br />
<em>&#8211; Desconfiar de las ofertas o promesas demasiado buenas para ser verdad.</em><br />
<em>&#8211; Reportar cualquier comportamiento sospechoso o inapropiado del chatbot.</em></p>
<p>Los chatbots de IA pueden ser herramientas útiles y divertidas, pero también pueden suponer una amenaza para tu privacidad y seguridad. Por eso, es importante que seas consciente y responsable cuando los uses.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/los-chatbots-de-ia-deducen-informacion-personal-a-partir-de-lo-que-escribes/">Los chatbots de IA deducen información personal a partir de lo que escribes</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los principios relativos al tratamiento (I)</title>
		<link>https://www.adaptacion-rgpd.eu/los-principios-relativos-al-tratamiento-i/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 26 Sep 2023 10:08:52 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[actividades de tratamiento]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39193</guid>

					<description><![CDATA[<p>Estos principios generales son de obligado cumplimiento para los responsables que lleven a cabo un tratamiento de datos personales y sus encargados de tratamiento. ¿Cuáles son los principios generales relativos al tratamiento recogidos en el artículo 5 del RGPD? Principio de licitud lealtad y transparencia: Los datos personales tienen que ser tratados de manera, lícita&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/los-principios-relativos-al-tratamiento-i/">Los principios relativos al tratamiento (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Estos principios generales son de obligado cumplimiento para los responsables que lleven a cabo un tratamiento de datos personales y sus encargados de tratamiento.</p>
<p><strong>¿Cuáles son los principios generales relativos al tratamiento recogidos en el artículo 5 del RGPD? </strong></p>
<ol>
<li><strong>Principio de licitud lealtad y transparencia</strong>: Los datos personales tienen que ser tratados de manera, lícita leal y transparente en relación con el interesado.</li>
<li><strong>Principio de limitación de la finalidad:</strong> Los datos personales se recogerán con fines determinados, explícitos y legítimos.</li>
<li><strong>Principio de minimización de datos: </strong>Los datos serán adecuados, pertinentes y limitados a lo necesario.</li>
<li><strong>Principio de exactitud:</strong> Serán exactos, y si fuera necesario, actualizados.</li>
<li><strong>Principio de limitación del plazo de conservación: </strong>Se conservarán no más tiempo del necesario.</li>
<li><strong>Principio de integridad y confidencialidad:</strong> Se tiene que garantizar una seguridad adecuada.</li>
</ol>
<p><strong>IMPORTANTE</strong><br />
El tratamiento de datos personales vulnerando cualquiera de los principios generales es una infracción muy grave.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/los-principios-relativos-al-tratamiento-i/">Los principios relativos al tratamiento (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo Cumplir con la Normativa de Protección de Datos en España?</title>
		<link>https://www.adaptacion-rgpd.eu/como-cumplir-con-la-normativa-de-proteccion-de-datos-en-espana/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 30 Mar 2023 17:57:13 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Adaptación RGPD]]></category>
		<category><![CDATA[decálogo RGPD]]></category>
		<category><![CDATA[Delegado de protección de datos]]></category>
		<category><![CDATA[Directiva Europea]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38934</guid>

					<description><![CDATA[<p>La protección de datos es un tema cada vez más relevante en la sociedad actual, especialmente con la implementación de la RGPD (Reglamento General de Protección de Datos) en mayo de 2018. Este reglamento establece una serie de normas y principios que deben seguir todas las empresas que procesan datos personales de ciudadanos de la&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-cumplir-con-la-normativa-de-proteccion-de-datos-en-espana/">¿Cómo Cumplir con la Normativa de Protección de Datos en España?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La protección de datos es un tema cada vez más relevante en la sociedad actual, especialmente con la implementación de la RGPD (Reglamento General de Protección de Datos) en mayo de 2018. Este reglamento establece una serie de normas y principios que deben seguir todas las empresas que procesan datos personales de ciudadanos de la Unión Europea, incluyendo España. En este artículo, explicaremos cómo adaptarse a la RGPD y cumplir con sus normas de protección de datos.</p>
<ol>
<li><strong> Conoce tus responsabilidades</strong></li>
</ol>
<p>El primer paso para adaptarse a la RGPD es entender tus responsabilidades como empresa. La RGPD establece que todas las empresas que procesan datos personales deben cumplir con una serie de principios, incluyendo la transparencia, la legalidad, la minimización de datos y la seguridad. Además, la RGPD establece que las empresas deben obtener el consentimiento explícito de los ciudadanos para procesar sus datos personales.</p>
<ol start="2">
<li><strong> Realiza una auditoría de tus datos</strong></li>
</ol>
<p>Una vez que conozcas tus responsabilidades, es importante realizar una auditoría de los datos que procesas. Esto te permitirá conocer qué datos personales de los ciudadanos europeos estás procesando y cómo los estás utilizando. Además, esta auditoría te ayudará a identificar cualquier brecha de seguridad o vulnerabilidad en tus sistemas que pueda poner en riesgo los datos personales de los ciudadanos.</p>
<ol start="3">
<li><strong> Implementa medidas de seguridad</strong></li>
</ol>
<p>Después de realizar una auditoría de tus datos, es importante implementar medidas de seguridad para proteger los datos personales de los ciudadanos. Esto puede incluir medidas técnicas, como el cifrado de datos y la implementación de firewalls, así como medidas organizativas, como la capacitación del personal sobre la protección de datos.</p>
<ol start="4">
<li><strong> Actualiza tus políticas de privacidad</strong></li>
</ol>
<p>También es importante actualizar tus políticas de privacidad para cumplir con los requisitos de transparencia establecidos por la RGPD. Esto incluye proporcionar información clara y detallada sobre cómo se procesan los datos personales, quién tiene acceso a ellos y cómo se utilizan.</p>
<ol start="5">
<li><strong> Obtén el consentimiento explícito de los ciudadanos</strong></li>
</ol>
<p>La RGPD establece que las empresas deben obtener el consentimiento explícito de los ciudadanos antes de procesar sus datos personales. Esto significa que debes proporcionar información clara y detallada sobre cómo se procesan los datos y obtener el consentimiento activo de los ciudadanos. Además, los ciudadanos tienen derecho a retirar su consentimiento en cualquier momento.</p>
<ol start="6">
<li><strong> Designa un delegado de protección de datos</strong></li>
</ol>
<p>La RGPD también establece que algunas empresas deben designar un delegado de protección de datos (DPO) para supervisar la protección de datos en la empresa. El DPO debe tener conocimientos especializados en protección de datos y debe ser independiente en el desempeño de sus funciones.</p>
<p>La RGPD establece que algunas empresas deben designar un delegado de Protección de Datos (DPO) o responsable de protección de datos. Esto incluye:</p>
<ol>
<li>Autoridades públicas y organismos públicos que realicen actividades de tratamiento, excepto los tribunales que actúen en ejercicio de su función judicial.</li>
<li>Empresas cuyas actividades principales consisten en el tratamiento a gran escala de categorías especiales de datos personales o datos personales relacionados con condenas penales y delitos.</li>
<li>Empresas que realicen un seguimiento habitual y sistemático de los ciudadanos a gran escala, como perfiles en línea o publicidad en línea.</li>
</ol>
<p>Es importante destacar que incluso si su empresa no está obligada a designar un DPO según la RGPD, es una buena práctica hacerlo. Un DPO puede ayudar a su empresa a garantizar el cumplimiento de la RGPD y proteger los datos personales de los ciudadanos. Además, tener un DPO puede mejorar la confianza de los clientes en su empresa y mejorar su reputación en el mercado.</p>
<p>&nbsp;</p>
<ol start="7">
<li><strong> Prepara un plan de respuesta a incidentes</strong></li>
</ol>
<p>Finalmente, es importante preparar un plan de respuesta a incidentes para estar preparado en caso de que se produzca una brecha de seguridad o violación de datos. Esto incluye identificar los riesgos potenciales, establecer un protocolo de notificación y establecer un equipo de respuesta de emergencia para manejar cualquier situación que pueda surgir.</p>
<p>En resumen, la adaptación a la RGPD requiere que las empresas comprendan sus responsabilidades y realicen una auditoría de sus datos, implementen medidas de seguridad, actualicen sus políticas de privacidad, obtengan el consentimiento explícito de los ciudadanos, designen un DPO y preparen un plan de respuesta a incidentes. Al seguir estas pautas, las empresas pueden cumplir con las normas de protección de datos de la RGPD y garantizar que los datos personales de los ciudadanos estén protegidos.</p>
<p><strong>Preguntas Frecuentes (FAQs)</strong></p>
<ol>
<li>¿Qué sucede si mi empresa no cumple con las normas de protección de datos de la RGPD? Si una empresa no cumple con las normas de protección de datos de la RGPD, puede enfrentar multas y sanciones financieras significativas.</li>
<li>¿La RGPD solo se aplica a empresas con sede en la Unión Europea? No, la RGPD se aplica a todas las empresas que procesan datos personales de ciudadanos de la Unión Europea, independientemente de su ubicación.</li>
<li>¿Cómo puedo asegurarme de obtener el consentimiento explícito de los ciudadanos? Debe proporcionar información clara y detallada sobre cómo se procesan los datos personales y obtener el consentimiento activo de los ciudadanos. Además, los ciudadanos tienen derecho a retirar su consentimiento en cualquier momento.</li>
<li>¿Qué es un delegado de protección de datos (DPO)? Un DPO es una persona designada por la empresa para supervisar la protección de datos y garantizar que la empresa cumpla con las normas de la RGPD. El DPO debe tener conocimientos especializados en protección de datos y debe ser independiente en el desempeño de sus funciones.</li>
<li>¿Cómo puedo preparar un plan de respuesta a incidentes? Debe identificar los riesgos potenciales, establecer un protocolo de notificación y establecer un equipo de respuesta de emergencia para manejar cualquier situación que pueda surgir en caso de una brecha de seguridad o violación de datos.</li>
</ol>
<ol start="6">
<li>¿Es necesario actualizar las políticas de privacidad para cumplir con la RGPD? Sí, las políticas de privacidad deben actualizarse para incluir información clara y detallada sobre cómo se procesan los datos personales, los derechos de los ciudadanos en relación con sus datos y cómo pueden ejercer esos derechos.</li>
<li>¿La RGPD se aplica a todos los tipos de datos personales? Sí, la RGPD se aplica a todos los tipos de datos personales, incluidos nombres, direcciones, información de identificación, información de salud, información financiera, etc.</li>
<li>¿Puedo transferir datos personales fuera de la Unión Europea? Sí, pero solo si se cumplen ciertas condiciones. Debe garantizar que el país fuera de la UE tenga un nivel adecuado de protección de datos o establecer medidas de seguridad adicionales para proteger los datos durante la transferencia.</li>
<li>¿Qué debo hacer si se produce una violación de datos? Debe notificar a las autoridades competentes de protección de datos en un plazo de 72 horas y, en algunos casos, también debe notificar a los ciudadanos afectados. Además, debe tomar medidas para mitigar el impacto de la violación de datos y prevenir futuras violaciones.</li>
<li>¿Cuál es la importancia de cumplir con la RGPD? El cumplimiento de la RGPD es fundamental para proteger los datos personales de los ciudadanos y mantener la confianza de los clientes en la empresa. Además, el incumplimiento de la RGPD puede resultar en multas y sanciones financieras significativas.</li>
</ol>
<p>En resumen, la RGPD es una regulación importante que establece los derechos de los ciudadanos en relación con sus datos personales y las responsabilidades de las empresas que procesan esos datos. Si su empresa opera en la Unión Europea o procesa datos de ciudadanos europeos, es fundamental que cumpla con la RGPD y adopte medidas para proteger los datos personales de los clientes. Esto no solo protege los derechos de los ciudadanos, sino que también puede mejorar la reputación y la confianza de su empresa en el mercado.</p>
<p>Además, el incumplimiento de la RGPD puede resultar en sanciones financieras significativas y dañar la reputación de su empresa. Por lo tanto, es importante tomarse en serio la protección de datos personales y dedicar tiempo y recursos para garantizar el cumplimiento de la RGPD.</p>
<p>En conclusión, la RGPD es una regulación importante que busca proteger los datos personales de los ciudadanos y establecer responsabilidades claras para las empresas que procesan esos datos. Si su empresa opera en la Unión Europea o procesa datos de ciudadanos europeos, es esencial que cumpla con la RGPD y adopte medidas para proteger los datos personales de los clientes. El cumplimiento de la RGPD no solo es una obligación legal, sino que también puede mejorar la reputación y la confianza de su empresa en el mercado.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-cumplir-con-la-normativa-de-proteccion-de-datos-en-espana/">¿Cómo Cumplir con la Normativa de Protección de Datos en España?</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Entidad inmobiliaria sancionada por no aplicar medidas de seguridad para proteger los datos personales</title>
		<link>https://www.adaptacion-rgpd.eu/entidad-inmobiliaria-sancionada-por-no-aplicar-medidas-de-seguridad-para-proteger-los-datos-personales/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 04 Jan 2023 08:45:19 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[correos masivos]]></category>
		<category><![CDATA[multas]]></category>
		<category><![CDATA[resoluciones AEPD]]></category>
		<category><![CDATA[Sanciones RGPD]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38499</guid>

					<description><![CDATA[<p>En la resolución de la AEPD https://www.aepd.es/es/documento/ps-00404-2022.pdf, se sanciona a una entidad inmobiliaria con 3.500 €. La reclamación fue interpuesta por una persona que estaba interesada en uno de los anuncios publicados por la inmobiliaria.  En el escrito de reclamación alegaba que el correo electrónico que recibió con la respuesta de la entidad estaba visible&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/entidad-inmobiliaria-sancionada-por-no-aplicar-medidas-de-seguridad-para-proteger-los-datos-personales/">Entidad inmobiliaria sancionada por no aplicar medidas de seguridad para proteger los datos personales</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la resolución de la <a href="https://www.aepd.es/es/documento/ps-00404-2022.pdf">AEPD</a> https://www.aepd.es/es/documento/ps-00404-2022.pdf, se sanciona a una entidad inmobiliaria con 3.500 €.</p>
<p><strong>La reclamación fue interpuesta por una persona que estaba interesada en uno de los anuncios publicados por la inmobiliaria.  En el escrito de reclamación alegaba que el correo electrónico que recibió con la respuesta de la entidad estaba visible las direcciones de correo electrónico de otras personas.</strong> Como prueba relevante se acompaña a la reclamación la copia del correo electrónico recibido.</p>
<p>La directora de la Agencia Española de Protección de Datos admitió a trámite la reclamación presentada. Se procedió a solicitar información a la parte reclamada, pero ésta no contestó al requerimiento.</p>
<p><strong>La entidad fue sancionada con 2.000 € por incumplimiento de uno de los principios regulados en el RGPD</strong>, el principio de integridad y confidencialidad. Al enviar un correo electrónico sin utilizar la copia oculta se está vulnerando la confidencialidad de los datos del resto de destinatarios. <strong>Por otro lado, además, se le sanciona con 1.500 € por no cumplir con la obligación de aplicar las medidas técnicas organizativas apropiadas que garantizasen un nivel de seguridad adecuado</strong> con el tratamiento de los datos personales, tal y como dispone el art. 32 del RGPD.</p>
<p><strong>IMPORTANTE</strong></p>
<p>El responsable y el encargado del tratamiento deben determinar las medidas técnicas y organizativas adecuadas al tratamiento.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/entidad-inmobiliaria-sancionada-por-no-aplicar-medidas-de-seguridad-para-proteger-los-datos-personales/">Entidad inmobiliaria sancionada por no aplicar medidas de seguridad para proteger los datos personales</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Una Comunidad de Propietarios es sancionada con 6.000€ por incumplir la normativa de protección de datos</title>
		<link>https://www.adaptacion-rgpd.eu/una-comunidad-de-propietarios-es-sancionada-con-6-000e-por-incumplir-la-normativa-de-proteccion-de-datos/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 10:25:31 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[comunidad de propietarios]]></category>
		<category><![CDATA[Datos protegidos]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38461</guid>

					<description><![CDATA[<p>En la resolución de la AEPD https://www.aepd.es/es/documento/ps-00523-2021.pdf, se sanciona con 6.000€ a una Comunidad de propietarios por el incumplimiento de varios preceptos de la normativa de protección de datos. La reclamación es interpuesta por una propietaria de la comunidad. En su escrito manifestó, que, durante el verano del 2020, para entrar en la piscina comunitaria,&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/una-comunidad-de-propietarios-es-sancionada-con-6-000e-por-incumplir-la-normativa-de-proteccion-de-datos/">Una Comunidad de Propietarios es sancionada con 6.000€ por incumplir la normativa de protección de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la resolución de la <a href="https://www.aepd.es/es/documento/ps-00523-2021.pdf">AEPD</a> <a href="https://www.aepd.es/es/documento/ps-00523-2021.pdf">https://www.aepd.es/es/documento/ps-00523-2021.pdf</a>, se sanciona con 6.000€ a una Comunidad de propietarios por el incumplimiento de varios preceptos de la normativa de protección de datos.</p>
<p><strong>La reclamación es interpuesta por una propietaria de la comunidad. En su escrito manifestó, que, durante el verano del 2020, para entrar en la piscina comunitaria, le exigían que mostrara su DNI, el cuál era apuntado por el vigilante contratado, en un papel en blanco, a la vista del resto de usuarios de la piscina.</strong> La reclamante se puso en contacto con el presidente de la comunidad, el cual, le comunicó que se recogía ese dato por la situación de pandemia COVID-19 para facilitarlo al Ministerio de Sanidad en caso de brote. Esa decisión fue tomada solamente, en Junta directiva, pero no vecinal, tal y como manifestó la administradora de fincas.</p>
<p>La AEPD, en su fase de investigación, envío escrito de notificación a la Comunidad de propietarios para que enviara alegaciones, pero no presentó nada al respecto. <strong>Se sanciona a la Comunidad con 6.000€ por excederse en el tratamiento de los datos, ya que, con apuntar el piso y letra hubiera sido suficiente para identificar al usuario de la piscina. </strong>Además, también, se le sanciona por no informar debidamente del tratamiento de los datos personales.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Los datos personales tienen que ser los adecuados, pertinentes y limitados a lo necesario en relación con los fines del tratamiento.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/una-comunidad-de-propietarios-es-sancionada-con-6-000e-por-incumplir-la-normativa-de-proteccion-de-datos/">Una Comunidad de Propietarios es sancionada con 6.000€ por incumplir la normativa de protección de datos</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Roles en la protección de datos: el responsable de tratamiento</title>
		<link>https://www.adaptacion-rgpd.eu/roles-en-la-proteccion-de-datos-el-responsable-de-tratamiento/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 10:23:09 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Responsable del tratamiento]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38459</guid>

					<description><![CDATA[<p>En los siguientes boletines vamos a ir tratando los diferentes roles que operan en el tratamiento de los datos personales. En la normativa en protección de datos, se regulan tres figuras que son; el responsable del tratamiento, el encargado del tratamiento y el corresponsable. A estas tres, además, tenemos que sumar una figura fundamental, a&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/roles-en-la-proteccion-de-datos-el-responsable-de-tratamiento/">Roles en la protección de datos: el responsable de tratamiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En los siguientes boletines vamos a ir tratando los diferentes roles que operan en el tratamiento de los datos personales. <strong>En la normativa en protección de datos, se regulan tres figuras que son; el responsable del tratamiento, el encargado del tratamiento y el corresponsable.</strong> A estas tres, además, tenemos que sumar una figura fundamental, a resultas del carácter proactivo de la norma, este es el delegado de protección de datos.</p>
<p>Es importante diferenciar cada una de ellas. En el artículo 4 del RGPD, se define al responsable, como <em>“aquella persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medio del tratamiento”</em>. <strong>Es decir, el responsable, es el que decide sobre determinados aspectos esenciales del tratamiento de los datos.</strong> Preguntarnos acerca de por qué tiene lugar el tratamiento y quién ha decidido que debe llevarse a cabo el tratamiento para ese fin concreto, ayuda a definir el rol del responsable.</p>
<p><strong>El responsable siempre decide sobre los fines del tratamiento.</strong> En cambio, respecto de los medios, podemos diferenciar entre medios esenciales y no esenciales. En los no esenciales puede decidir el encargado del tratamiento.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Para ser considerado responsable no es necesario disponer de un acceso real a los datos que esté tratando.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/roles-en-la-proteccion-de-datos-el-responsable-de-tratamiento/">Roles en la protección de datos: el responsable de tratamiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del registro de las actividades de tratamiento (I)</title>
		<link>https://www.adaptacion-rgpd.eu/la-importancia-del-registro-de-las-actividades-de-tratamiento-i/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 24 May 2022 10:39:32 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[actividades de tratamiento]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38385</guid>

					<description><![CDATA[<p>En primer lugar, acudimos a la definición que el RGPD hace de tratamiento como: “cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no.” Estas operaciones pueden ser, por ejemplo, la recogida de datos en un formulario de inscripción, la conservación de los&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-importancia-del-registro-de-las-actividades-de-tratamiento-i/">La importancia del registro de las actividades de tratamiento (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>En primer lugar, acudimos a la definición que el RGPD hace de tratamiento como:<em> “cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no.”</em></strong></p>
<p>Estas operaciones pueden ser, por ejemplo, la recogida de datos en un formulario de inscripción, la conservación de los datos en formato digital o papel para la finalidad por la cual se recogieron.</p>
<p><strong>Todos los responsables y encargados de tratamiento tienen que realizar un registro de las actividades de tratamiento que efectúan bajo su responsabilidad</strong>. Este registro contendrá, entre otros:</p>
<ul>
<li>Nombre y datos de contacto del responsable y, en su caso, del corresponsable, representante y delegado de protección de datos.</li>
<li>Fines del tratamiento.</li>
<li>Categoría de interesados y datos personales.</li>
<li>Categoría de destinatarios.</li>
<li>Transferencias internacionales y sus garantías.</li>
<li>Plazos previstos para la supresión de datos.</li>
<li>Descripción general de las medidas de seguridad.</li>
</ul>
<p><strong>IMPORTANTE</strong></p>
<p>La LOPDGDD considera infracción grave no disponer del registro de actividades de tratamiento conforme a la normativa.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-importancia-del-registro-de-las-actividades-de-tratamiento-i/">La importancia del registro de las actividades de tratamiento (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Deber de secreto y seguridad en el ámbito laboral (II)</title>
		<link>https://www.adaptacion-rgpd.eu/deber-de-secreto-y-seguridad-en-el-ambito-laboral-ii/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Wed, 23 Mar 2022 09:24:14 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Deber de confidencialidad]]></category>
		<category><![CDATA[deber de secreto]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38372</guid>

					<description><![CDATA[<p>Dos de los principios fundamentales en el tratamiento de los datos en el ámbito laboral son el deber de secreto y seguridad. El responsable en el ejercicio de sus actividades debe garantizar el secreto y la seguridad en el tratamiento de los datos personales, y, además, debe demostrarlo. Por ello, se hace necesario que se&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/deber-de-secreto-y-seguridad-en-el-ambito-laboral-ii/">Deber de secreto y seguridad en el ámbito laboral (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Dos de los principios fundamentales en el tratamiento de los datos en el ámbito laboral son el deber de secreto y seguridad.</strong> <strong>El</strong> <strong>responsable en el ejercicio de sus actividades debe garantizar el secreto y la seguridad en el tratamiento de los datos personales, y, además, debe demostrarlo</strong>. Por ello, se hace necesario que se apliquen medidas técnicas y organizativas imprescindibles.</p>
<p><strong>Algunas de estas medidas podrían ser las enumeradas a continuación:</strong></p>
<ul>
<li>Diseñar funciones y responsabilidades de la plantilla de personal.</li>
<li>Formar adecuadamente a las personas trabajadoras según el grado de responsabilidad que contribuya a crear una cultura de compromiso con la protección de datos.</li>
<li>Advertir y formar, inclusive, los perfiles que no tienen relación directa con el tratamiento de datos personales.</li>
<li>Valorar la designación de un delegado de protección de datos, con expertos formados en la materia, que asesoren en el cumplimiento de la normativa y el principio de responsabilidad proactiva.</li>
</ul>
<p>El incumplimiento del deber de secreto y seguridad suponen graves perjuicios para la empresa y su reputación.</p>
<p><strong>IMPORTANTE</strong></p>
<p>La falta de adopción de medidas técnicas y organizativas para aplicar los principios de protección de datos supone una sanción grave.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/deber-de-secreto-y-seguridad-en-el-ambito-laboral-ii/">Deber de secreto y seguridad en el ámbito laboral (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Derechos digitales en el ámbito laboral. Derecho a la intimidad</title>
		<link>https://www.adaptacion-rgpd.eu/derechos-digitales-en-el-ambito-laboral-derecho-a-la-intimidad/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 28 Sep 2021 11:44:55 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<category><![CDATA[Teletrabajo]]></category>
		<category><![CDATA[trabajadores]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38234</guid>

					<description><![CDATA[<p>En el entorno laboral, los responsables del tratamiento, en este caso, los empleadores, deben de garantizar a todo el personal laboral la protección de su intimidad en el uso de los dispositivos digitales. Así viene regulado en el art.87 de la LOPDGDD Hoy en día, en el que estamos inmersos en la era de la&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/derechos-digitales-en-el-ambito-laboral-derecho-a-la-intimidad/">Derechos digitales en el ámbito laboral. Derecho a la intimidad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En el entorno laboral, los responsables del tratamiento, en este caso, los empleadores, deben de garantizar a todo el personal laboral la protección de su intimidad en el uso de los dispositivos digitales. Así viene regulado en el art.87 de la LOPDGDD</p>
<p><strong>Hoy en día, en el que estamos inmersos en la era de la digitalización, muchas de nuestras actividades laborales se desarrollan utilizando todo tipo de dispositivos digitales, tales como ordenadores portátiles, tabletas, teléfonos inteligentes y <em>wearables</em>.</strong> <strong>Se hace necesario que los empleadores establezcan criterios claros de utilización de estos dispositivos digitales según los usos sociales y los derechos reconocidos constitucionalmente.</strong></p>
<p>A través de las políticas de utilización de dispositivos digitales, que toda empresa debería tener actualizada y revisada, se podría facilitar la información al personal laboral a cerca de los criterios de utilización. Facilitar esta información es un deber a cumplir por parte de la empresa.</p>
<p><strong>El empleador podrá acceder al contenido derivado del uso de esos dispositivos digitales.</strong> La finalidad será el control del cumplimiento de las obligaciones laborales o estatutarias y garantizar la integridad de los dispositivos digitales.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Cuando en los dispositivos digitales se permita un uso con fines privados se establecerán claramente los periodos de uso como garantía de la privacidad de la persona trabajadora.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/derechos-digitales-en-el-ambito-laboral-derecho-a-la-intimidad/">Derechos digitales en el ámbito laboral. Derecho a la intimidad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sancionada con 4.000€ una asesoría por comunicar datos de un cliente a otra asesoría sin su consentimiento</title>
		<link>https://www.adaptacion-rgpd.eu/sancionada-con-4-000e-una-asesoria-por-comunicar-datos-de-un-cliente-a-otra-asesoria-sin-su-consentimiento/</link>
		
		<dc:creator><![CDATA[Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 28 Jun 2021 07:33:12 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[multas]]></category>
		<category><![CDATA[Sanciones RGPD]]></category>
		<category><![CDATA[Tratamiento de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38210</guid>

					<description><![CDATA[<p>En la Resolución de la AEPD  https://www.aepd.es/es/documento/ps-00116-2021.pdf , se sanciona a una asesoría fiscal por no haber solicitado el consentimiento de la afectada. La reclamante manifiesta en su escrito de reclamación que sus datos fueron comunicados por su asesoría fiscal a otra asesoría, de la cuál recibió una factura a su cargo por los servicios&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/sancionada-con-4-000e-una-asesoria-por-comunicar-datos-de-un-cliente-a-otra-asesoria-sin-su-consentimiento/">Sancionada con 4.000€ una asesoría por comunicar datos de un cliente a otra asesoría sin su consentimiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la Resolución de la <a href="https://www.aepd.es/es/documento/ps-00116-2021.pdf">AEPD</a>  <a href="https://www.aepd.es/es/documento/ps-00116-2021.pdf">https://www.aepd.es/es/documento/ps-00116-2021.pdf</a> , se sanciona a una asesoría fiscal por no haber solicitado el consentimiento de la afectada.</p>
<p><strong>La reclamante manifiesta en su escrito de reclamación que sus datos fueron comunicados por su asesoría fiscal a otra asesoría, de la cuál recibió una factura a su cargo por los servicios prestados. En ningún momento se pusieron en contacto con ella para solicitarle el consentimiento del tratamiento de sus datos.</strong></p>
<p>La Subdirección General de Inspección de datos inició el proceso de investigación, solicitando información sobre las causas. No se obtiene ninguna contestación sobre las mismas, lo que supone un agravante a tener en cuenta en el momento de cuantificar la sanción, puesto que una de las obligaciones del responsable es colaborar con la autoridad de control cuando ésta se lo requiera.</p>
<p><strong>Se ha vulnerado el art. 6 del RGPD que recoge los supuestos de licitud del tratamiento por parte de terceros. </strong>En este caso, la asesoría fiscal con la que tenía contratado sus servicios comunica los datos a un tercero sin su consentimiento, por lo que no está actuado diligentemente.</p>
<p><strong>La cuantía finalmente reclamada ascendió a 4.000€, teniendo en cuenta el agravante de la nula cooperación con la AEPD con el fin de poner remedio a la infracción y mitigar sus efectos.</strong></p>
<p><strong>IMPORTANTE</strong></p>
<p>La sanción podría haberse evitado si la empresa hubiera tenido un protocolo de actuación en materia de protección de datos.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/sancionada-con-4-000e-una-asesoria-por-comunicar-datos-de-un-cliente-a-otra-asesoria-sin-su-consentimiento/">Sancionada con 4.000€ una asesoría por comunicar datos de un cliente a otra asesoría sin su consentimiento</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
