<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>políticas de privacidad Archivos - LexGoApp Blog</title>
	<atom:link href="https://lexgoapp.com/blog/tag/politicas-de-privacidad/feed/" rel="self" type="application/rss+xml" />
	<link>https://lexgoapp.com/blog/tag/politicas-de-privacidad/</link>
	<description>LexGo App, la primera app para encontrar abogados especializados en tu zona.</description>
	<lastBuildDate>Tue, 12 Apr 2022 08:33:07 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://lexgoapp.com/blog/wp-content/uploads/2023/03/favicon.png</url>
	<title>políticas de privacidad Archivos - LexGoApp Blog</title>
	<link>https://lexgoapp.com/blog/tag/politicas-de-privacidad/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Consejos legales para definir la política de privacidad de una pyme y esquivar las sanciones de la AEPD</title>
		<link>https://lexgoapp.com/blog/consejos-legales-para-definir-la-politica-de-privacidad-de-una-pyme-y-esquivar-las-sanciones-de-la-aepd/</link>
					<comments>https://lexgoapp.com/blog/consejos-legales-para-definir-la-politica-de-privacidad-de-una-pyme-y-esquivar-las-sanciones-de-la-aepd/#respond</comments>
		
		<dc:creator><![CDATA[LexGoApp]]></dc:creator>
		<pubDate>Mon, 11 Apr 2022 13:12:28 +0000</pubDate>
				<category><![CDATA[ABOGACÍA]]></category>
		<category><![CDATA[CONSUMIDORES Y USUARIOS]]></category>
		<category><![CDATA[LEXGOAPP]]></category>
		<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<category><![CDATA[abogacía]]></category>
		<category><![CDATA[abogados]]></category>
		<category><![CDATA[Abogados LexGoApp]]></category>
		<category><![CDATA[Blog Abogacía]]></category>
		<category><![CDATA[blog abogados]]></category>
		<category><![CDATA[blog LexGoApp]]></category>
		<category><![CDATA[Legaltech]]></category>
		<category><![CDATA[lexgoapp]]></category>
		<category><![CDATA[nuevas tecnologías]]></category>
		<category><![CDATA[políticas de privacidad]]></category>
		<category><![CDATA[protección de datos]]></category>
		<guid isPermaLink="false">https://lexgoapp.com/blog/?p=5771</guid>

					<description><![CDATA[<p>Por Paz Martin, socia directora de Legal Things Abogados La autora, abogada experta en privacidad, explica a lo largo de este artículo los requisitos que un…</p>
<p>La entrada <a href="https://lexgoapp.com/blog/consejos-legales-para-definir-la-politica-de-privacidad-de-una-pyme-y-esquivar-las-sanciones-de-la-aepd/">Consejos legales para definir la política de privacidad de una pyme y esquivar las sanciones de la AEPD</a> se publicó primero en <a href="https://lexgoapp.com/blog">LexGoApp Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Por Paz Martin, socia directora de Legal Things Abogados</strong></p>



<p class="wp-block-paragraph"><em>La autora, abogada experta en privacidad, explica a lo largo de este artículo los requisitos que un startup, como empresa emergente, debe considerar para cumplir con la actual normativa de protección de datos tanto a nivel de <a href="https://lexgoapp.com/blog/estos-son-los-derechos-digitales-desarrollados-por-la-nueva-lopdgdd-que-seran-protagonistas-del-nuevo-2019/" target="_blank" rel="noreferrer noopener">LOPDGDD</a> como del mismo Reglamento Europeo de Protección de Datos.” Ahora hay que ser más proactivo y demostrar en cualquier momento que estamos cumpliendo con el nuevo marco legal existente”.</em></p>



<p class="wp-block-paragraph">Igual que definir un pacto de socios o tener clara cuál es nuestra política comercial, La protección de datos no se puede quedar atrás. Ahora es clave definirla antes de cualquier actividad, lo que los expertos señalan con el concepto de privacidad por el diseño o por defecto.&nbsp;</p>



<p class="wp-block-paragraph"><strong>1.- Conocer bien marco legislativo que nos concierne: </strong>(clientes, potenciales clientes, proveedores, trabajadores, usuarios, contactos, …)&nbsp;<strong>está sometida al cumplimiento del Reglamento UE 2016/679 General de Protección de Datos</strong>&nbsp;(el <a href="https://lexgoapp.com/blog/paz-martin-socia-directora-legal-things-abogados-consentimiento-expreso-fija-rgpd-esta-generando-muchos-quebraderos-cabeza-las-empresas/" target="_blank" rel="noreferrer noopener">RGPD</a>) y la Ley Orgánica 3/2018 de Protección de Datos Personales y de garantía de derechos digitales (LOPDGDD) de obligado cumplimiento.</p>



<p class="wp-block-paragraph">Según la Memoria de la AEPD, los ciudadanos plantearon 13.905 reclamaciones, un 35% más que en el 2020.&nbsp; Cuestiones como a servicios de internet (16%), videovigilancia (12%), recepción de publicidad (excepto spam) (11%) e inserción indebida en ficheros de morosidad (9%).</p>



<p class="wp-block-paragraph">&nbsp;En cuanto a los procedimientos sancionadores, se finalizaron 585, un 49% más que en 2021. Las áreas más frecuentes en los procedimientos sancionadores son videovigilancia (25%), servicios de internet (22%), y publicidad a través de correo electrónico o teléfono móvil (9%).</p>



<p class="wp-block-paragraph"><strong>2.-Gestión de los datos: Definir el Registro de Actividades de Tratamiento</strong>:</p>



<p class="wp-block-paragraph">En un escenario tan proactivo como es el de la privacidad, existe la necesidad de gestionar los datos personales que se tengan, tanto de clientes, profesionales de la empresa, contactos o proveedores. &nbsp;</p>



<p class="wp-block-paragraph">Esto hace que se configure el&nbsp;<strong>Registro de Actividades de Tratamiento</strong>, un documento “vivo” que debe contener el tipo de datos que recoges, para qué son esos datos, con quién los compartes, cuánto tiempo los guardas, si basas el tratamiento en el consentimiento o en otras bases de legitimación (p.e. ejecución de contrato, obligación legal…) etc.</p>



<p class="wp-block-paragraph"><strong>3.-Informar de la recogida de datos personales a terceros:</strong> &nbsp;Ya sabes los datos que estás manejando o vas a manejar. Tienes que&nbsp;<strong>informar siempre que recojas datos</strong>: utilizarás propuestas comerciales, presupuestos, formularios, emails, cualquier fórmula para que tu nuevo cliente te facilite la información mínima para trabajar. Si estás en el mundo online lo pedirás vía formulario, pero cualquier vía será bienvenida.</p>



<p class="wp-block-paragraph">En cuanto a la obligación de quién es el responsable del tratamiento (serás tú si eres autónomo o tu sociedad si la has constituido), lo que vas a hacer con los datos, en qué te basas para hacer tratamiento de datos, cuánto tiempo los conservarás, si los vas a compartir con alguien, donde se puede dirigir el titular del dato para pedir sus derechos o dónde puede reclamar. Se trata de ser muy muy transparente.</p>



<p class="wp-block-paragraph">4.-<strong>Garantizar los Derechos de los titulares de los datos, en este caso interesados</strong></p>



<p class="wp-block-paragraph">Son la materialización del derecho a la protección de datos y son los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad.</p>



<p class="wp-block-paragraph">Si un usuario te los pide tienes que contestar en el plazo de un mes y para ello tendrás que habilitar un medio de contacto fácil.</p>



<p class="wp-block-paragraph">Para tenerlo claro cómo hacerlo y no meter la pata, lo mejor es tener un procedimiento de gestión de esos derechos para que tengas claro cómo actuar en cada caso y según cada derecho.</p>



<p class="wp-block-paragraph">5.-&nbsp;<strong>Hay que implantar Medidas de seguridad:&nbsp;si vas a gestionar datos personales, la seguridad es imprescindible</strong>.</p>



<p class="wp-block-paragraph">Cosas tan sencillas como trabajar con software original y actualizado, protegerse con antivirus, firewalls, utilizar VPNs, hacer copia de seguridad, cambiar las contraseñas (y evitar el 1234567) restringir los accesos, cifrar la información etc. están al alcance de cualquiera.</p>



<p class="wp-block-paragraph">De esto hay mucha información en el INCIBE que tiene una línea 017 para resolver cuestiones de ciberseguridad o la herramienta Comunica-RGPD de la propia <a href="https://www.incibe.es/protege-tu-empresa/blog/comunica-brecha-rgpd-herramienta-te-asesora-brecha-seguridad" target="_blank" rel="noreferrer noopener">AEPD</a> que guía al profesional en la gestión de esa brecha de seguridad</p>



<p class="wp-block-paragraph"><strong>6.- Necesidad de un análisis de riesgos:</strong></p>



<p class="wp-block-paragraph">Según el <a href="https://attolonlaw.com/dpo-en-espana/" target="_blank" rel="noreferrer noopener">RGPD</a> la seguridad debe enfocarse siempre “<strong>desde el riesgo</strong>” lo que significa que debes <strong>analizar los riesgos</strong> que tiene tu actividad (no es lo mismo montar una web para vender ropa que una clínica estética donde seguramente vas a manejar hasta datos de salud, ni es lo mismo trabajar básicamente con empresas que por ejemplo con datos sensibles de personas “vip”).</p>



<p class="wp-block-paragraph">Por eso hay que hacer un análisis de riesgos. Y a veces incluso una «Evaluación de Impacto» que es algo parecido sobre todo cuando se pone en marcha un nuevo tratamiento de datos que pueda implicar un alto riesgo.</p>



<p class="wp-block-paragraph">Lo importante es identificar esos riesgos y los gestiones para que sepas dónde estás y a lo que tienes que dar prioridad. Por ejemplo: si se ha desarrollado una app, dale prioridad a la ciberseguridad pues tus vulnerabilidades te pueden venir por ejemplo de una mala configuración, del uso de otras herramientas no seguras o por ejemplo del entorno en el que desarrollas la app.</p>



<p class="wp-block-paragraph"><strong>7.- Gestionar brecha de seguridad en 72 horas</strong></p>



<p class="wp-block-paragraph">Pese a todo puede haber un incidente de seguridad en la empresa. Ya sabes que no hay ninguna medida de seguridad infalible, pero si tienes un problema de seguridad que afecte a datos personales, tienes la obligación de ponerlo en conocimiento de la Agencia Española de Protección de Datos en un plazo máximo de 72 horas.</p>



<p class="wp-block-paragraph">Aunque hay matices y puede ser que el fallo de seguridad esté limitado, sin embargo, hay que darse cuenta que esta es una de las obligaciones que te exige la ley. Y habrá que gestionar la incidencia para contener sus efectos y adoptar medidas para que no se vuelva a repetir.</p>



<p class="wp-block-paragraph">Lo importante es contar con un protocolo para gestionar este tipo de incidentes, de tal manera que se minimice los riesgos a todos los niveles. Una mala gestión de la brecha puede dañar la reputación corporativa de la entidad afectada</p>



<figure class="wp-block-image size-large is-style-default"><a href="https://lexgoapp.com/blog/wp-content/uploads/2022/04/paz-martin-legal-things-abogados-deff-2-2.jpg-DEFFF.jpg"><img fetchpriority="high" decoding="async" width="1024" height="697" src="https://lexgoapp.com/blog/wp-content/uploads/2022/04/paz-martin-legal-things-abogados-deff-2-2.jpg-DEFFF-1024x697.jpg" alt="" class="wp-image-5773" srcset="https://lexgoapp.com/blog/wp-content/uploads/2022/04/paz-martin-legal-things-abogados-deff-2-2.jpg-DEFFF-1024x697.jpg 1024w, https://lexgoapp.com/blog/wp-content/uploads/2022/04/paz-martin-legal-things-abogados-deff-2-2.jpg-DEFFF-300x204.jpg 300w, https://lexgoapp.com/blog/wp-content/uploads/2022/04/paz-martin-legal-things-abogados-deff-2-2.jpg-DEFFF-768x523.jpg 768w, https://lexgoapp.com/blog/wp-content/uploads/2022/04/paz-martin-legal-things-abogados-deff-2-2.jpg-DEFFF.jpg 1071w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption><strong>Paz Martin, socia directora de Legal Things Abogados</strong></figcaption></figure>



<p class="wp-block-paragraph"><strong>8.- Consolidar relaciones con terceros que manejen datos nuestros:</strong></p>



<p class="wp-block-paragraph">Desde una gestoría hasta un software de gestión o un hosting o incluso una plataforma de trabajo, implica que hay terceros que pueden acceder a los datos personales que gestionas y que son de tu responsabilidad.</p>



<p class="wp-block-paragraph">Incluso es posible que quien te haya hecho la web tenga acceso a los datos de tus formularios de contacto. Todos ellos son “<strong>encargados de tratamiento”,</strong>&nbsp;es decir terceros que te prestan un servicio y para ello tienen que acceder a datos que tu gestionas.</p>



<p class="wp-block-paragraph">Esta relación tendrá que estar formalizada en un contrato (el contrato de tratamiento de datos, «Data Processing Agreement», contrato de encargo de tratamiento etc.) Imprescindible el contrato: y esto es binario: o lo tienes o no lo tienes.</p>



<p class="wp-block-paragraph">&nbsp;Si el proveedor se equivoca el responsable eres tú (o tu empresa) por lo que en el contrato debe constar que tu proveedor también cumple con el RGPD.</p>



<p class="wp-block-paragraph"><strong>9.- Objetivo&gt; Crear cultura de privacidad y formación en la empresa</strong></p>



<p class="wp-block-paragraph">AL final de lo que se trata es que la empresa defina su cultura de privacidad, de forma proactiva, que se vea desde fuera como valor añadido y reputacional.</p>



<p class="wp-block-paragraph">&nbsp;Con el tiempo es muy gratificante ver como cuando alguien inicia un nuevo proyecto, una nueva web o una actividad que implique recoger y tratar datos se plantea desde el minuto uno, que la privacidad importa (es lo que conocemos como “<strong>privacidad desde el diseño y por defecto</strong>”) y de esta forma se incorpora el cumplimiento al desarrollo y todo es mucho más sencillo.</p>



<p class="wp-block-paragraph">Cumplir con los principios establecidos en el RGPD:&nbsp;<strong>responsabilidad proactiva, minimización, limitación de la finalidad, limitación de la conservación de los datos, exactitud,</strong>&nbsp;etc. es una tarea que debe ir calando en la forma de trabajar.</p>



<p class="wp-block-paragraph">Uno de los primeros pasos es el de formar en materia de privacidad a los profesionales de cada empresa. Una formación que es necesaria y debería ser periódica para poder refrescar conocimientos.</p>



<p class="wp-block-paragraph">La mejor manera de evitar sorpresas desagradables, en cuanto a brechas de seguridad o requerimientos de terceros, es preventivamente forma a nuestro equipo de trabajo en estos temas Que sepan lo que pueden o no pueden hacer De esa manera se minimizarán los riesgos.</p>



<p class="wp-block-paragraph"><strong>10.-Crear área de privacidad o contar con apoyo externo:</strong></p>



<p class="wp-block-paragraph"><strong>En esta tesitura que la privacidad es algo estratégico para las empresas, algunas empresas optan por contar con asesoramiento legal recurrente. A este respecto no es nada desdeñable contar con profesionales de la privacidad que nos puedan ayudar en determinados asuntos.</strong></p>



<p class="wp-block-paragraph"><strong>Al mismo tiempo hay que recordar que </strong>página web de la&nbsp;<a href="https://www.aepd.es/es" target="_blank" rel="noreferrer noopener">Agencia Española de Protección de Datos</a>&nbsp;te ofrece cantidad de recursos, guías y herramientas), Junto a ello contar con ese experto puede ser una inversión amortizable rápido.</p>



<p class="wp-block-paragraph">A la hora de elegir nuestro experto es bueno desconfiar de los que te ofrecen asesorarte gratuitamente a cambio de formación (es un fraude: una cosa es el asesoramiento y otra la formación), de los que no te dedican “horas” para escucharte, entender tu negocio y darte consejos a medida.</p>



<p class="wp-block-paragraph">En función de la complejidad del negocio cada empresa necesita un asesoramiento específico en este terreno.</p>
<p>La entrada <a href="https://lexgoapp.com/blog/consejos-legales-para-definir-la-politica-de-privacidad-de-una-pyme-y-esquivar-las-sanciones-de-la-aepd/">Consejos legales para definir la política de privacidad de una pyme y esquivar las sanciones de la AEPD</a> se publicó primero en <a href="https://lexgoapp.com/blog">LexGoApp Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://lexgoapp.com/blog/consejos-legales-para-definir-la-politica-de-privacidad-de-una-pyme-y-esquivar-las-sanciones-de-la-aepd/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Los abogados expertos en privacidad, claves para asegurar un uso ético y responsable de los datos en las organizaciones.</title>
		<link>https://lexgoapp.com/blog/los-abogados-expertos-en-privacidad-claves-para-asegurar-un-uso-etico-y-responsable-de-los-datos-en-las-organizaciones/</link>
					<comments>https://lexgoapp.com/blog/los-abogados-expertos-en-privacidad-claves-para-asegurar-un-uso-etico-y-responsable-de-los-datos-en-las-organizaciones/#respond</comments>
		
		<dc:creator><![CDATA[LexGoApp]]></dc:creator>
		<pubDate>Fri, 11 Feb 2022 10:07:35 +0000</pubDate>
				<category><![CDATA[ABOGACÍA]]></category>
		<category><![CDATA[LEXGOAPP]]></category>
		<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<category><![CDATA[abogacía]]></category>
		<category><![CDATA[abogados]]></category>
		<category><![CDATA[Abogados LexGoApp]]></category>
		<category><![CDATA[Blog Abogacía]]></category>
		<category><![CDATA[blog abogados]]></category>
		<category><![CDATA[blog LexGoApp]]></category>
		<category><![CDATA[derecho digital]]></category>
		<category><![CDATA[lexgoapp]]></category>
		<category><![CDATA[políticas de privacidad]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[uso de datos]]></category>
		<guid isPermaLink="false">https://lexgoapp.com/blog/?p=5350</guid>

					<description><![CDATA[<p>Este viernes se conmemora el Dia Europeo de Protección de Datos en un momento la gestión de los datos se ha convertido en clave.</p>
<p>La entrada <a href="https://lexgoapp.com/blog/los-abogados-expertos-en-privacidad-claves-para-asegurar-un-uso-etico-y-responsable-de-los-datos-en-las-organizaciones/">Los abogados expertos en privacidad, claves para asegurar un uso ético y responsable de los datos en las organizaciones.</a> se publicó primero en <a href="https://lexgoapp.com/blog">LexGoApp Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Este viernes se conmemora el Dia Europeo de Protección de Datos en un momento la gestión de los datos se ha convertido en clave</strong>.</p>



<p class="wp-block-paragraph">Como cada año desde el 2006, el 28 de enero se celebra el Día Europeo de la Protección de Datos, fecha de referencia para destacar la importancia de la privacidad y protección de datos de los usuarios.&nbsp;</p>



<p class="wp-block-paragraph">El fin de dicha conmemoración es la concienciación y formación sobre los derechos y deberes de los usuarios en la contratación de servicios a través de Internet.</p>



<p class="wp-block-paragraph">Más allá de la normativa RGPD (Reglamento General de Protección de Datos) de aplicación obligatoria desde mayo de 2018, existe según los expertos&nbsp; una asignatura pendiente en las empresas que sobrepasa la legislación: <strong>cómo trasladar al empleado los conocimientos y comportamientos necesarios para un uso ético y responsable de los datos</strong> que maneja la organización.</p>



<p class="wp-block-paragraph">En la era del Big Data <strong>todas las empresas recopilan, almacenan y gestionan datos de clientes y empleados</strong> pero, ¿Se recopila solo aquellos datos que son estrictamente necesarios?, ¿Se almacenan en los lugares adecuados?, ¿Se gestionan de forma correcta?.</p>



<p class="wp-block-paragraph">Lo cierto es que, a día de hoy, continúa habiendo irregularidades en torno a su protección y las prácticas de seguridad aún son deficientes, especialmente cuando se trata de compartir y almacenar datos sensibles.</p>



<p class="wp-block-paragraph">En este escenario es clave que la empresa cuente con su Delegado de Protección de Datos que ayuda a gestionar la política de privacidad de la compañía y que pueda tener el apoyo externo de abogados expertos en privacidad.</p>



<p class="wp-block-paragraph">En España, abogados especializados en derecho digital están alrededor de asociaciones como ENATIC, o entidades más plurales donde coexisten con expertos en privacidad en la Asociación de Profesionales de Privacidad (APEP).</p>



<p class="wp-block-paragraph">También, una entidad transversal como ISMS Fórum  y su grupo de trabajo, el Data Privacy Institute (DPI), lleva  organizados trece ediciones  del Foro de la Privacidad donde se analiza toda la problemática relacionada con el mundo de la empresa y de la protección de datos.</p>



<p class="wp-block-paragraph">En el último, hasta el momento se dividió en dos sesiones, una de&nbsp; Policy &amp; Governance, donde estuvieron representadas las principales instituciones nacionales e internacionales en materia de protección de datos, como el Departamento de Justicia de EE. UU., el European Data Protection Board (EDPB) o la Agencia Española de Protección de Datos (AEPD); y Main Trends, en la que se encontraron las principales tendencias y se dieron respuesta a las inquietudes del sector.</p>



<p class="wp-block-paragraph">Una experta como Natalia Martos, socia de Legal Army, boutique especializada en temas de derecho tecnológico y privacidad, explicaba en esta publicación la necesidad de contar con ese DPO en la empresa y como gestionar una brecha de seguridad, de cara a evitar que pudiera incidir en la reputación de la empresa por su repercusión <a href="https://bit.ly/340qSLf">https://bit.ly/340qSLf</a>&nbsp;.</p>



<p class="wp-block-paragraph"><strong>¿Cómo mejorar la seguridad de los datos?</strong></p>



<p class="wp-block-paragraph">El 98% de los data managers encuestados para un informe de Western Digital, considera que la seguridad de los datos podría mejorarse en estos aspectos, poniendo igualmente de manifiesto que <strong>el comportamiento de los empleados supone una amenaza incluso mayor que la de los piratas informáticos,</strong> ya que se estima que en 2021, 1 de cada 4 incidentes de seguridad de datos fue provocado por los&nbsp; empleados.</p>



<p class="wp-block-paragraph"><strong>Además, España es el país europeo que más sanciones del RGPD acumula desde 2018,</strong> concretamente 273 multas con un valor medio de 118,831 euros, según un estudio de ESET, un hecho que pone de relevancia la gran necesidad de crear una cultura de privacidad en la empresa.&nbsp;</p>



<p class="wp-block-paragraph">En este escenario una consultora como&nbsp; Alwin y <strong>Repsol</strong> <strong>lanzan </strong><a href="https://anws.co/ceuRO/%7b6d7a39d9-b29e-4646-b9e1-125485b05000%7d"><strong>PRIVACY</strong></a>, <strong>un escape room interactivo</strong> con el que&nbsp; asegurar el buen uso y correcta gestión de datos por parte de los empleados.</p>



<p class="wp-block-paragraph"><strong><em>Cumplir con la normativa de protección de datos y seguridad de la información va a evitar que la empresa sufra reclamaciones que puedan acabar en expedientes sancionadores y eso solo se alcanza si todos los miembros de una organización tienen en su ADN la privacidad desde el diseño</em></strong>”, declara Patricia Chenlo, Responsable de la Oficina de Protección de Datos de Repsol.</p>



<p class="wp-block-paragraph">Desde Alwin se definen los <strong>4 comportamientos clave para garantizar la privacidad de los datos de clientes y empleados, </strong>teniendo en cuenta las principales vulnerabilidades en materia de gestión de datos que se cometen en el día a día de las empresas españolas:</p>



<ol class="wp-block-list"><li><strong>Recopilar solo información esencial.</strong> Es necesario trasladar a los trabajadores que recopilar muchos datos no nos hace ser más eficientes y competitivos, sino más vulnerables a una posible filtración. Debemos recopilar sólo aquella <strong>&nbsp;información mínima e imprescindible para prestar los servicios.</strong></li></ol>



<p class="wp-block-paragraph">Según el informe de Western Digital, <strong>más del 55% de usuarios en las empresas tienen acceso a datos que creen que probablemente no deberían.</strong> Un ejemplo podría ser solicitar el número de móvil o el número de cuenta cuando el objetivo es enviar una newsletter.</p>



<p class="wp-block-paragraph">Además, es imprescindible que los empleados no tengan duda<strong> </strong>sobre qué es <strong>un dato personal, o un tratamiento de datos personales</strong>.&nbsp;</p>



<div class="wp-block-group"><div class="wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow">
<ol class="wp-block-list" start="2"><li><strong>Ser transparente con el propietario de los datos</strong><strong>.</strong> Todos los empleados deben <strong>conocer los derechos y principios del RGPD</strong> para no vulnerarlos en el uso y gestión de datos que realizan como parte de su trabajo diario.</li></ol>



<p class="wp-block-paragraph">Es esencial que sepan que <strong>en caso de que se produzca una brecha que afecte a datos personales, deben notificarlo inmediatamente al DPO de la compañía.</strong>&nbsp;</p>
</div></div>



<ol class="wp-block-list" start="3"><li><strong>Proteger el dato como si fuera nuestro.</strong> A la hora de compartir datos personales de clientes y empleados con proveedores, lo primero que deben en cuenta los empleados es que, como responsables del tratamiento estamos obligados a elegir un proveedor/encargado que ofrezca garantías suficientes para aplicar medidas técnicas y organizativas apropiadas, de manera que el tratamiento sea conforme con los requisitos del RGPD. Una vez seleccionado a un proveedor robusto será necesario cerrar el acuerdo a través de la firma de un contrato de encargo, el cual como mínimo debe establecer el objeto, la duración, la naturaleza y la finalidad del tratamiento, el tipo de datos personales y categorías de interesados, y las obligaciones y derechos del responsable,<strong> controlando siempre que solo se da acceso a los datos estrictamente necesarios para prestar el servicio.&nbsp;</strong></li></ol>



<p class="wp-block-paragraph">También se debe recordar la importancia de <strong>utilizar canales de comunicación seguros</strong> garantizando la protección del dato&nbsp; desde el origen hasta el destino.&nbsp;</p>



<ol class="wp-block-list" start="4"><li><strong>Hacer un uso responsable y ético del dato.</strong> Generar una cultura de privacidad en la empresa convierte a<strong> todos los miembros de la organización como piezas clave de la defensa del modelo de cumplimiento </strong>no sólo para recopilar, almacenar y gestionar el dato de forma ética y responsable, sino también para saber evaluar los riesgos y las medidas de seguridad, y actuar en consecuencia.</li></ol>



<p class="wp-block-paragraph"><strong>Desde la propia APEP se insiste en que</strong> la protección y seguridad de los datos de&nbsp; clientes, empleados y proveedores de una empresa no es misión exclusiva de los equipos de protección de datos o de ciberseguridad.</p>



<p class="wp-block-paragraph">Esta asociación de expertos en privacidad denunciaba recientemente en este <a href="https://bit.ly/341YsR0">blog</a> las malas prácticas relacionadas con el diseño de políticas de protección de datos y la picaresca de muchas empresas de ofrecer este servicio a a coste cero.&nbsp; </p>



<p class="wp-block-paragraph">Es un tema que va más allá del cumplimiento, <strong>ahora es estratégico o incluso en ventaja competitiva para muchas organizaciones, para lo cual es fundamental crear una cultura alrededor del dato y centrada en las personas</strong>.</p>



<p class="wp-block-paragraph"><strong>Por @LuisjaSanchez, Periodista Jurídico</strong> </p>
<p>La entrada <a href="https://lexgoapp.com/blog/los-abogados-expertos-en-privacidad-claves-para-asegurar-un-uso-etico-y-responsable-de-los-datos-en-las-organizaciones/">Los abogados expertos en privacidad, claves para asegurar un uso ético y responsable de los datos en las organizaciones.</a> se publicó primero en <a href="https://lexgoapp.com/blog">LexGoApp Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://lexgoapp.com/blog/los-abogados-expertos-en-privacidad-claves-para-asegurar-un-uso-etico-y-responsable-de-los-datos-en-las-organizaciones/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
