_
_
_
_

El destape de Espa?a en protecci¨®n de datos

El caso LexNET dej¨® al descubierto los problemas de empresas y Administraci¨®n para cumplir la legislaci¨®n de protecci¨®n de datos. En mayo pr¨®ximo comienza a aplicarse el nuevo Reglamento. Los deberes no est¨¢n hechos

Getty Images

El 27 de julio pasado saltaron las alarmas: un importante fallo de seguridad dejaba al descubierto los documentos alojados en LexNET: la plataforma de intercambio de informaci¨®n del Ministerio de Justicia, utilizada por m¨¢s de 3.500 ¨®rganos judiciales. Hasta el momento de la resoluci¨®n del problema, miles de archivos con informaci¨®n sensible sobre demandas y pleitos hab¨ªan permanecido al descubierto. Ahora que se acerca la fecha de aplicaci¨®n del nuevo Reglamento General de Protecci¨®n de Datos (RGPD) el 25 de mayo de 2018, la pregunta se antoja ret¨®rica: ?estamos preparados?

?Qu¨¦ implica para los ciudadanos el RGPD?

La Agencia Espa?ola de Protecci¨®n de Datos (AGPD) destaca que el RGPD ampl¨ªa el ¨¢mbito de aplicaci¨®n territorial, lo que ¡°supone una garant¨ªa adicional a los ciudadanos europeos¡±. ¡°Permite que el reglamento sea aplicable a empresas que, hasta ahora, pod¨ªan estar tratando datos de personas en la UE y, sin embargo, se reg¨ªan por normativas de otras regiones o pa¨ªses que no siempre ofrecen el mismo nivel de protecci¨®n que la normativa europea¡±, se?ala la AGPD en un documento de resoluci¨®n de dudas.

La Agencia tambi¨¦n cita nuevas herramientas de control de sus datos para los ciudadanos, como el derecho al olvido o el derecho a la portabilidad. Explica que el primero es consecuencia del derecho a exigir que los datos personales sean suprimidos cuando, entre otros casos, estos ya no sean necesarios para la finalidad con la que fueron recogidos, cuando se haya retirado el consentimiento o cuando estos se hayan recogido de forma il¨ªcita. ¡°El interesado puede solicitar que se bloqueen en las listas de resultados de los buscadores los v¨ªnculos que conduzcan a informaciones que le afecten que resulten obsoletas, incompletas, falsas o irrelevantes y no sean de inter¨¦s p¨²blico, entre otros motivos¡±.

Sobre el derecho a la portabilidad, se refiere la posibilidad de que el interesado recupere sus datos -de la empresa u organizaci¨®n que en ese momento est¨¦ al cargo de su trato y almacenamiento- en un formato que le permita su traslado a un nuevo responsable. ¡°Cuando ello sea t¨¦cnicamente posible, el responsable [actual] deber¨¢ transferir los datos directamente al nuevo responsable designado por el interesado¡±, se?ala la AGPD.

La respuesta por parte de los expertos es rotunda: no, no lo estamos. No lo est¨¢n, concretamente, las empresas. En ello coinciden, con matices, tres expertos consultados: Jos¨¦ Luis Zimmermann, director de la Asociaci¨®n Espa?ola de Econom¨ªa Digital (Adigital); Borja Adsuara, exdirector de Red.es y abogado experto en derecho digital y Jos¨¦ Alberto Rodr¨ªguez, director global de Protecci¨®n de Datos de la empresa de software en nube Cornerstone OnDemand.

¡°Existe mucho desconocimiento y muchas dudas (fundadas) con respecto a ciertos aspectos de su aplicaci¨®n¡±, asegura Zimmermann. ¡°No es un reglamento f¨¢cil de aplicar y adem¨¢s estamos a¨²n pendientes de la ley que debe aprobarse para su puesta en marcha, que en teor¨ªa deber¨ªa ofrecer una mayor seguridad jur¨ªdica¡±, a?ade. Como ejemplo pone la confusi¨®n en torno al consentimiento, un concepto a su juicio esencial.

El problema, seg¨²n Rodr¨ªguez, parte de una mala base: ¡°Si las empresas no est¨¢n preparadas para el nuevo RGPD seguramente es porque tampoco lo est¨¢n para cumplir las legislaciones actuales¡±, apunta. Cita sonados casos de fugas o acceso ilegal a informaci¨®n como el robo de datos de 1.000 millones de cuentas de Yahoo, la filtraci¨®n de una base de datos de LinkedIn con 167 millones de presuntas credenciales o la p¨¦rdida de 1.370 millones de registros de la empresa River City Media.

¡°Estos son casos muy delicados en los que hay que tener en cuenta no s¨®lo la cantidad de registros que se perdieron, sino la sensibilidad de los datos almacenados. Muchas de estas fugas de conten¨ªan informaci¨®n sensible como cuentas bancarias, direcciones y n¨²meros de tel¨¦fonos de los usuarios¡±, se?ala el experto en Protecci¨®n de Datos. Sostiene, no obstante, que aunque el panorama sea ¡°preocupante¡±, Europa ¡°es l¨ªder mundial en protecci¨®n de datos personales, en particular gracias al nuevo reglamento¡±.

En el caso de Espa?a, cree que el punto de partida tambi¨¦n es positivo ¡°porque existe tanto la concienciaci¨®n como la legislaci¨®n necesaria¡±. Lamenta, eso s¨ª, ¡°que sean pocas las compa?¨ªas que realmente han iniciado ya las acciones necesarias para estar preparadas frente al nuevo RGPD¡±. Y no solo llegan tarde las empresas, sino tambi¨¦n -afirma Adsuara- las Administraciones P¨²blicas y la propia Agencia Espa?ola de Protecci¨®n de Datos (AGPD). ¡°La UE dio un plazo de dos a?os desde la entrada en vigor del RGPD (el 25 de mayo de 2016) hasta la aplicaci¨®n directa del r¨¦gimen sancionador para que se adaptase todo el mundo. Quedan 10 meses y, como los malos estudiantes, casi nadie ha hecho los deberes¡±, asegura.

Si las empresas no est¨¢n preparadas para el nuevo RGPD seguramente es porque tampoco lo est¨¢n para cumplir las legislaciones actuales¡± Jos¨¦ Alberto Rodr¨ªguez, director global de Protecci¨®n de Datos Cornerstone OnDemand

Cambios necesarios

?A qu¨¦ deberes se refiere Adsuara? ?En qu¨¦ difiere este reglamento de lo establecido hasta ahora por la ley? Los expertos se?alan que el RGPD supone un cambio de enfoque. ¡°La normativa actual se?ala detalladamente cuales son las obligaciones y las medidas que deben adoptar las empresas. En el nuevo reglamento, sin embargo, son las empresas las que proactivamente deben demostrar que cumplen el reglamento, estableciendo las medidas que crean oportunas en funci¨®n del nivel de riesgo que el tratamiento de datos pueda significar para las personas¡±, explica Zimmermann.

El director de Adigital sugiere, para empezar a adaptarse, hacer una revisi¨®n profunda de los tratamientos realizados en la empresa, ¡°empezando por identificar y documentar todos los procesos: de d¨®nde se obtienen datos, qu¨¦ se hace y qui¨¦n puede acceder a ellos, tecnolog¨ªas empleada, etc.¡±. A continuaci¨®n -prosigue- habr¨ªa que examinar qu¨¦ aspectos del reglamento no cumplen actualmente y amoldar los procesos. Se?ala que uno de los principales cambios pasa por la necesidad de adaptar las cl¨¢usulas informativas y documentar el cumplimiento normativo. ¡°Seg¨²n los casos, habr¨¢ que llevar un registro de la actividad de tratamiento, nombrar un delegado de protecci¨®n de datos, modificar los contratos con los proveedores que requieran tratamiento de datos, realizar evaluaciones de impacto o adaptar los procedimientos de atenci¨®n de derechos de las personas¡±, comenta.

Rodr¨ªguez ahonda en la figura del delegado de protecci¨®n de datos, ¡°un rol que en muchas organizaciones no existe y que ser¨¢ clave para cumplir de forma segura el nuevo reglamento¡±. Explica que esta persona ser¨¢ la responsable de velar por el cumplimiento de la RGPD, informar¨¢ sobre las obligaciones de la empresa, determinar¨¢ cu¨¢ndo y c¨®mo debe realizarse una evaluaci¨®n del impacto de la privacidad, ser¨¢ el contacto ante las autoridades nacionales de protecci¨®n de datos, etc.

La respuesta por parte de los expertos es rotunda: no, no estamos preparados en materia de protecci¨®n de datos

El directivo de Cornerstone OnDemand destaca la importancia de que cada organizaci¨®n defina qu¨¦ datos necesita realmente y para que los utiliza. Y, una vez hecho, elaborar procedimientos que ayuden a evitar las sanciones y tener un plan de contingencia en caso de una situaci¨®n especial como puede ser una fuga de datos. ¡°La ley establece un flujo operativo claro: tratamiento l¨ªcito, leal y transparente; datos adecuados, pertinentes, limitados, exactos y actualizados; conservaci¨®n limitada en el tiempo y almacenamiento seguro¡±, puntualiza.

Adsuara comenta que, si bien algunas especificidades no estar¨¢n claras hasta el mismo 25 de mayo, conviene ir poniendo en marcha tareas a su juicio prioritarias. Por ejemplo, recabar de los titulares de los datos su consentimiento informado, expreso y espec¨ªfico (para cada finalidad) para toda la informaci¨®n personal que la organizaci¨®n vaya a tratar.

Multas y puntos delicados

?Y qu¨¦ pasa si no se cumple el RGPD? Las organizaciones infractoras se enfrentan a multas que podr¨ªan alcanzar los 20 millones de euros o bien de hasta un 4% de su cifra de facturaci¨®n anual. ¡°Se aplicar¨ªa la cifra m¨¢s elevada entre estas dos cantidades, que podr¨ªa suponer incluso el cierre¡±, afirma Rodr¨ªguez. Sin llegar a esos extremos, los expertos indican otro da?o inevitable ante cualquier m¨ªnima multa o problema de fuga de datos: el perjuicio en t¨¦rminos de reputaci¨®n frente a sus empleados y clientes actuales y futuros. No hay m¨¢s que mirar al caso LexNET y a tantos otros.

Tambi¨¦n conflictivo es d¨®nde establecer el l¨ªmite entre la informaci¨®n profesional y personal de un empleado, que determinar¨¢ a qu¨¦ datos de empleados, clientes y otros con quienes se relacione puede acceder una empresa o una organizaci¨®n. ¡°Es uno de los puntos m¨¢s delicados. El RGPD establece el principio de minimizar la recogida de datos, que deber¨¢ estar justificada. Pero, ?es esa justificaci¨®n siempre objetiva? ?Si mi trabajo requiere una atenci¨®n especial (por ejemplo, si soy conductor o piloto), podr¨ªa una empresa exigir que lleve siempre una pulsera de control de actividad que notifique sobre mis horas de sue?o?¡±, plantea Rodr¨ªguez.

¡°Una empresa puede tratar la pr¨¢ctica totalidad de los datos personales de una persona, siempre y cuando lo realice correctamente y disponga de una causa de legitimaci¨®n. Por ejemplo: el consentimiento del interesado, la ejecuci¨®n o preparaci¨®n de un contrato, el cumplimiento de una obligaci¨®n legal, la protecci¨®n de los intereses vitales de una persona, o el inter¨¦s leg¨ªtimo¡±, a?ade Zimmermann. Adsuara especifica que, si bien os datos personales son todos los que se refieren a una persona f¨ªsica (identificada o identificable), todas las personas tienen una esfera p¨²blica (profesional) y una esfera privada. ¡°Ah¨ª se establece el l¨ªmite¡±, afirma.

Rodr¨ªguez concluye con una insistencia: ¡°El reglamento no impone, de manera general, nuevas restricciones al tipo de datos que se podr¨ªan acceder. Lo que hace es reforzar el hecho de que s¨®lo se utilicen los datos realmente necesarios, de manera clara y transparente, y durante un tiempo limitado. Y eso ya est¨¢ a menudo definido en las leyes laborales, los convenios colectivos o la jurisprudencia¡±.

Tu suscripci¨®n se est¨¢ usando en otro dispositivo

?Quieres a?adir otro usuario a tu suscripci¨®n?

Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.

?Por qu¨¦ est¨¢s viendo esto?

Flecha

Tu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.

Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.

?Tienes una suscripci¨®n de empresa? Accede aqu¨ª para contratar m¨¢s cuentas.

En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.

Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.

Archivado En

Recomendaciones EL PA?S
Recomendaciones EL PA?S
Recomendaciones EL PA?S
_
_
universo-virtual.com
buytrendz.net
thisforall.net
benchpressgains.com
qthzb.com
mindhunter9.com
dwjqp1.com
secure-signup.net
ahaayy.com
soxtry.com
tressesindia.com
puresybian.com
krpano-chs.com
cre8workshop.com
hdkino.org
peixun021.com
qz786.com
utahperformingartscenter.org
maw-pr.com
zaaksen.com
ypxsptbfd7.com
worldqrmconference.com
shangyuwh.com
eejssdfsdfdfjsd.com
playminecraftfreeonline.com
trekvietnamtour.com
your-business-articles.com
essaywritingservice10.com
hindusamaaj.com
joggingvideo.com
wandercoups.com
onlinenewsofindia.com
worldgraphic-team.com
bnsrz.com
wormblaster.net
tongchengchuyange0004.com
internetknowing.com
breachurch.com
peachesnginburlesque.com
dataarchitectoo.com
clientfunnelformula.com
30pps.com
cherylroll.com
ks2252.com
webmanicura.com
osostore.com
softsmob.com
sofietsshotel.com
facetorch.com
nylawyerreview.com
apapromotions.com
shareparelli.com
goeaglepointe.com
thegreenmanpubphuket.com
karotorossian.com
publicsensor.com
taiwandefence.com
epcsur.com
odskc.com
inzziln.info
leaiiln.info
cq-oa.com
dqtianshun.com
southstills.com
tvtv98.com
thewellington-hotel.com
bccaipiao.com
colectoresindustrialesgs.com
shenanddcg.com
capriartfilmfestival.com
replicabreitlingsale.com
thaiamarinnewtoncorner.com
gkmcww.com
mbnkbj.com
andrewbrennandesign.com
cod54.com
luobinzhang.com
bartoysdirect.com
taquerialoscompadresdc.com
aaoodln.info
amcckln.info
drvrnln.info
dwabmln.info
fcsjoln.info
hlonxln.info
kcmeiln.info
kplrrln.info
fatcatoons.com
91guoys.com
signupforfreehosting.com
faithfirst.net
zjyc28.com
tongchengjinyeyouyue0004.com
nhuan6.com
oldgardensflowers.com
lightupthefloor.com
bahamamamas-stjohns.com
ly2818.com
905onthebay.com
fonemenu.com
notanothermovie.com
ukrainehighclassescort.com
meincmagazine.com
av-5858.com
yallerdawg.com
donkeythemovie.com
corporatehospitalitygroup.com
boboyy88.com
miteinander-lernen.com
dannayconsulting.com
officialtomsshoesoutletstore.com
forsale-amoxil-amoxicillin.net
generictadalafil-canada.net
guitarlessonseastlondon.com
lesliesrestaurants.com
mattyno9.com
nri-homeloans.com
rtgvisas-qatar.com
salbutamolventolinonline.net
sportsinjuries.info
topsedu.xyz
xmxm7.com
x332.xyz
sportstrainingblog.com
autopartspares.com
readguy.net
soniasegreto.com
bobbygdavis.com
wedsna.com
rgkntk.com
bkkmarketplace.com
zxqcwx.com
breakupprogram.com
boxcardc.com
unblockyoutubeindonesia.com
fabulousbookmark.com
beat-the.com
guatemala-sailfishing-vacations-charters.com
magie-marketing.com
kingstonliteracy.com
guitaraffinity.com
eurelookinggoodapparel.com
howtolosecheekfat.net
marioncma.org
oliviadavismusic.com
shantelcampbellrealestate.com
shopleborn13.com
topindiafree.com
v-visitors.net
qazwsxedcokmijn.com
parabis.net
terriesandelin.com
luxuryhomme.com
studyexpanse.com
ronoom.com
djjky.com
053hh.com
originbluei.com
baucishotel.com
33kkn.com
intrinsiqresearch.com
mariaescort-kiev.com
mymaguk.com
sponsored4u.com
crimsonclass.com
bataillenavale.com
searchtile.com
ze-stribrnych-struh.com
zenithalhype.com
modalpkv.com
bouisset-lafforgue.com
useupload.com
37r.net
autoankauf-muenster.com
bantinbongda.net
bilgius.com
brabustermagazine.com
indigrow.org
miicrosofts.net
mysmiletravel.com
selinasims.com
spellcubesapp.com
usa-faction.com
snn01.com
hope-kelley.com
bancodeprofissionais.com
zjccp99.com
liturgycreator.com
weedsmj.com
majorelenco.com
colcollect.com
androidnews-jp.com
hypoallergenicdogsnames.com
dailyupdatez.com
foodphotographyreviews.com
cricutcom-setup.com
chprowebdesign.com
katyrealty-kanepa.com
tasramar.com
bilgipinari.org
four-am.com
indiarepublicday.com
inquick-enbooks.com
iracmpi.com
kakaschoenen.com
lsm99flash.com
nana1255.com
ngen-niagara.com
technwzs.com
virtualonlinecasino1345.com
wallpapertop.net
nova-click.com
abeautifulcrazylife.com
diggmobile.com
denochemexicana.com
eventhalfkg.com
medcon-taiwan.com
life-himawari.com
myriamshomes.com
nightmarevue.com
allstarsru.com
bestofthebuckeyestate.com
bestofthefirststate.com
bestwireless7.com
declarationintermittent.com
findhereall.com
jingyou888.com
lsm99deal.com
lsm99galaxy.com
moozatech.com
nuagh.com
patliyo.com
philomenamagikz.net
rckouba.net
saturnunipessoallda.com
tallahasseefrolics.com
thematurehardcore.net
totalenvironment-inthatquietearth.com
velislavakaymakanova.com
vermontenergetic.com
sizam-design.com
kakakpintar.com
begorgeouslady.com
1800birks4u.com
2wheelstogo.com
6strip4you.com
bigdata-world.net
emailandco.net
gacapal.com
jharpost.com
krishnaastro.com
lsm99credit.com
mascalzonicampani.com
sitemapxml.org
thecityslums.net
topagh.com
flairnetwebdesign.com
bangkaeair.com
beneventocoupon.com
noternet.org
oqtive.com
smilebrightrx.com
decollage-etiquette.com
1millionbestdownloads.com
7658.info
bidbass.com
devlopworldtech.com
digitalmarketingrajkot.com
fluginfo.net
naqlafshk.com
passion-decouverte.com
playsirius.com
spacceleratorintl.com
stikyballs.com
top10way.com
yokidsyogurt.com
zszyhl.com
16firthcrescent.com
abogadolaboralistamd.com
apk2wap.com
aromacremeria.com
banparacard.com
bosmanraws.com
businessproviderblog.com
caltonosa.com
calvaryrevivalchurch.org
chastenedsoulwithabrokenheart.com
cheminotsgardcevennes.com
cooksspot.com
cqxzpt.com
deesywig.com
deltacartoonmaps.com
despixelsetdeshommes.com
duocoracaobrasileiro.com
fareshopbd.com
goodpainspills.com
kobisitecdn.com
makaigoods.com
mgs1454.com
piccadillyresidences.com
radiolaondafresca.com
rubendorf.com
searchengineimprov.com
sellmyhrvahome.com
shugahouseessentials.com
sonihullquad.com
subtractkilos.com
valeriekelmansky.com
vipasdigitalmarketing.com
voolivrerj.com
zeelonggroup.com
1015southrockhill.com
10x10b.com
111-online-casinos.com
191cb.com
3665arpentunitd.com
aitesonics.com
bag-shokunin.com
brightotech.com
communication-digitale-services.com
covoakland.org
dariaprimapack.com
freefortniteaccountss.com
gatebizglobal.com
global1entertainmentnews.com
greatytene.com
hiroshiwakita.com
iktodaypk.com
jahatsakong.com
meadowbrookgolfgroup.com
newsbharati.net
platinumstudiosdesign.com
slotxogamesplay.com
strikestaruk.com
trucosdefortnite.com
ufabetrune.com
weddedtowhitmore.com
12940brycecanyonunitb.com
1311dietrichoaks.com
2monarchtraceunit303.com
601legendhill.com
850elaine.com
adieusolasomade.com
andora-ke.com
bestslotxogames.com
cannagomcallen.com
endlesslyhot.com
iestpjva.com
ouqprint.com
pwmaplefest.com
qtylmr.com
rb88betting.com
buscadogues.com
1007macfm.com
born-wild.com
growthinvests.com
promocode-casino.com
proyectogalgoargentina.com
wbthompson-art.com
whitemountainwheels.com
7thavehvl.com
developmethis.com
funkydogbowties.com
travelodgegrandjunction.com
gao-town.com
globalmarketsuite.com
blogshippo.com
hdbka.com
proboards67.com
outletonline-michaelkors.com
kalkis-research.com
thuthuatit.net
buckcash.com
hollistercanada.com
docterror.com
asadart.com
vmayke.org
erwincomputers.com
dirimart.org
okkii.com
loteriasdecehegin.com
mountanalog.com
healingtaobritain.com
ttxmonitor.com
bamthemes.com
nwordpress.com
11bolabonanza.com
avgo.top