Se ofrece de manera totalmente gratuita este Libro que analiza la Propuesta de Reglamento de Protección de Datos de la Unión Europea desde el punto de vista práctico.
Así, el lector encontrará relacionado con el texto de la Propuesta, informes jurídicos y resoluciones de la AEPD, dictámenes del Grupo del Artículo 29, cuadros comparativos con la Directiva 95/46 y la LOPD, modelos de documentos, documentos de otras Autoridades y organizaciones, y obviamente, también mis opiniones al respecto.
Además, se incluyen numerosas citas a blogs de profesionales del sector, debido al enfoque, también práctico, de los mismos.
El Libro se base en un formato novedoso: toda la documentación citada se puede consultar a través de la red. No tendría sentido escribir un libro sobre una norma que afecta a las tecnologías de información y utilizar los tradicionales libros, ya que además, no permitiría al lector poder consultarlos sino es comprándolos. (más…)
Hace unos meses, recibí una invitación para aportar ideas en un grupo sobre “ventajas de cumplir la LOPD” para tratar de confeccionar un documento de “cumplimiento en positivo”. La verdad es que como asesor fiscal, nunca jamás me plantee que hubiera que buscar “aspectos positivos” para pagar impuestos (que los habrá, no digo yo que no), pero mis clientes nunca me los preguntaron, y menos últimamente viéndose lo que se está viendo… (más…)
Según el Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la LOPD, para las medidas de seguridad de nivel medio para ficheros automatizados, se establece en el artículo 99 el “control de acceso físico”, de manera que exclusivamente el personal autorizado en el documento de seguridad podrá tener acceso a los lugares donde se hallen instalados los equipos físicos que den soporte a los sistemas de información.
Que los códigos QR están de moda es algo fuera de toda duda: hagan un pequeño esfuerzo y enseguida le vendrá a la memoria esa tarjeta de visita que le dieron el otro día y que le pareció a usted tan cool; los vemos en revistas, marquesinas de autobús, como enlace a aplicaciones…. Desde mi punto de vista en muchos casos su uso no es sino meramente oportunista, sin aportar valor o información realmente añadida, salvo ofrecer una imagen de estar a la última, como eso de operar en el mundo de la privacidad (yo el primero) con un nombre comercial , que a los clientes le pirra. En su momento me descargué una aplicación de lectura de estos códigos para ir jugando, pensando que sería la bomba el contenido adicional al que tendría acceso a través de los mismos, pero que quieren que les diga… los resultados en general han sido bastante decepcionantes, si bien alguna iniciativa no deja de ser sorprendente: si siguen el siguiente enlace, accederán ustedes a un muy reciente e interesante artículo publicado en su blog por María Dolores Navarro Esteban, referente a las connotaciones jurídicas del uso de estos códigos QR en… las lápidas mortuorias, sustituyendo a los ya tradicionales retratos esmaltados. (más…)
Por fin llegó el que probablemente haya sido uno de los días (el otro será cuando se pronuncie defintivamente el Tribunal de Justicia de la Unión Europea) más esperado en el “mundillo del dato”: las Conclusiones del Abogado General sobre el asunto de Google Spain SL y Google INC contra la AEPD y un particular.
Esta semana, con un gran suspense y como si de una película de Alfred Hitchcok se tratase, hemos conocido las propuestas de reforma de las Administraciones públicas elaborada por la comisión CORA: primero fue su presentación oficial ante un grupo de notables invitados; posteriormente pudimos se publicitó el Resumen Ejecutivo, y finalmente, ha aparecido publicado el Informe con todas las iniciativas a llevar a cabo. (más…)
La “Comunidad del Dato”, o los “300”, elija el calificativo que más le guste, se congregaron los pasados días 13 y 14 de junio con motivo de la celebración del II Congreso Nacional de Privacidad organizado por la APEP (Asociación Española de Profesionales de Privacidad), a la que aprovechamos para felicitar por la magnífica organización del evento.
Imagen: Geppetto, creador de Pinocho, en versión Disney. Y usted se preguntará… ¿qué narices tiene que ver el pobre Geppetto con la vídeo vigilancia? Ahhhhhhhhhh… siga leyendo si quiere enterarse.
Una de las resoluciones de la AEPD que últimamente ha dado más que hablar es la famosa R/02155/2012, en virtud de la que se imponía una sanción de mil quinientos euros a un particular que en su día había colocado (porque lo de instalado le queda un poco grande) en su casa una cámara falsa a modo de herramienta disuasoria contra vándalos y gamberros.
En honor a la verdad, pese a que la resolución ha pasado a la historia por eso, la sanción no se impone por la colocación de la cámara falsa. La punición deriva de la desatención de un requerimiento para que acreditara consentimiento de la comunidad para su instalación y no captación de imágenes de elementos comunes, dictado en el procedimiento de apercibimiento 136/2011. Dicho procedimiento se inició a resultas de denuncia presentada por la comunidad de propietarios, y en el que el ahora sancionado, pese a haber recibido traslado de la denuncia para presentar alegaciones no dijo ni mu, dando la callada por respuesta, al igual que hizo en relación con el requerimiento cuya desatención justifica el castigo. (más…)
O, más bien, la pregunta sería si efectivamente sirven para algo o incluso si jurídicamente son ejercitables en el marco de la videovigilancia para fines de seguridad, ya que si hacemos un análisis detallado del ejercicio de los derechos ARCO (acceso, rectificación, cancelación y oposición) nos vamos a encontrar bastantes incongruencias.
1.- Punto de partida: Instrucción 1/2006 y Guía de la AEPD.
Respecto a la primera, recordemos que en su artículo 3 establece que:
a) Colocar, en las zonas videovigiladas, al menos un distintivo informativo ubicado en lugar suficientemente visible, tanto en espacios abiertos como cerrados y
b) Tener a disposición de los/las interesados/as impresos en los que se detalle la información prevista en el artículo 5.1 de la Ley Orgánica 15/1999.
Sobre ese cartel distintivo, el Anexo de la citada Instrucción en su apartado 1 dice que: (más…)
Según esta noticia, este operador había mandado 4.845 correos sin copia oculta de sus clientes, de forma involuntaria, habiendo decidido comunicar este incidente a la Agencia Española de Protección de Datos.
¿Qué se busca con esta medida? ¿Dar transparencia? ¿Mitigar las posibles sanciones que pudiese imponer la AEPD ante la denuncia planteada por los usuarios que estimasen vulnerada su privacidad?
La propuesta de Reglamento de Protección de Datos
Recordemos que estamos ante una de las novedades más importantes que recoge esta futura norma, que es la de comunicar las brechas de seguridad a la Autoridad de Control, y que no sólo se introduce en esta materia, sino que también está incluida esta obligación en la futura Directiva y Plan de Ciberseguridad, ya que la Comisión se ha mostrado en los últimos tiempos ciertamente preocupada por las fugas de información y sobre todo por los ataques a los sistemas de información y páginas webs. (más…)