30juny

Avui li toca el torn a la relació entre la LOPD i el vídeo

LOPD i el vídeo, un debat necessari.

Creus que la LOPD i el vídeo no tenen res a veure? Segueix llegint per favor.

La indissociable relació entre LOPD i vídeo

I encara que sembli mentida, encara hi ha empreses que no ho saben.

Jo porto tota la vida enganxat a la comunicació en vídeo i a la docència. He treballat en productores, televisions, universitats i acadèmies, on he vist de tot (però de tot-tot) pel que fa a la gestió dels drets de les persones que eren gravades o fotografiades.

Però anem a pams.

Quan algú treu una càmera davant teu, el següent que ha de posar sobre la taula és un contracte i un bolígraf. Hem de tenir clar que en el moment que aquesta persona et grava o fotografia, comença a comerciar amb alguna cosa que en realitat no li pertany: la teva imatge. Ha d’estar segur que nosaltres hem donat el nostre consentiment per a això, i això s’ha de fer en un contracte reglat.

Però vist el vist, sembla que no és important.

El món de la imatge i la seva apatia a la LOPD, històries per no dormir

Deixeu-me que us expliqui les coses que he vist (com diria el replicant, “he vist coses que vosaltres no creuríeu”).

Empreses que directament desconeixen el que és la LOPD. I no parlo d’empreses petites, sinó de grans empreses. Aquelles que et contracten per fer una campanya de vídeo màrqueting, i en cap moment et pregunten o es molesten pel fet que treballaràs amb la seva imatge.

Toca treure el tema forçadament, i sovint la resposta és un menyspreu cap a la llei orgànica, al ritme de “això de la LOPD és un treu quarts”.

Empreses molt llestes que s’apropien de la teva imatge. Això encara passa en una acadèmia en la qual he treballat diverses vegades. Com es troben sempre en contínua promoció, agraden de veure als seus alumnes i les alumnes en la seva web, els seus vídeos i els seus cartells. Això suposaria moltes autoritzacions, pel que directament inclouen una casella en les seves fulles d’admissió en els cursos que automàticament cedeix els drets d’imatge de l’alumne per promoció. Quan vaig preguntar què passava si un alumne o alumna no marcava la casella per cedir aquests drets, em van contestar: “llavors és molt senzill, no entra en el curs”.

Blocs que recullen les teves dades i fan el que volen amb ells

I això ho fan pràcticament tots, em temo. Parlo dels famosos blocs que a canvi de la teva mail et regalen un “llibre” (sol ser un pdf amb 10 pàgines), però no et diuen quins són els teus drets pel que fa a què dimonis es va a fer amb aquesta informació. A això caldria sumar tot el que recapten les galetes, però això és una altra història.

Tots ells es limiten a incloure un text, sovint copiat d’una altra web, en el qual donen una informació molt bonica però de poca utilitat, ja que no estan donats d’alta a l’AEPD, el que significa que aquesta informació és paper mullat.

Productores de vídeo que utilitzen la teva imatge però ni ells saben què vol dir això. Pel que jo he pogut veure, quan algú encarrega un vídeo promocional a una empresa, poc o gens es preocupa cap de les parts per allò que més els hauria de preocupar: el realitzar una bona gestió de la imatge del seu client.

Arriba el dia de la gravació, s’encenen els focus, es col·loquen els micros, i comença la màgia, però … i després què ?, a on va aquest vídeo ?, estem segurs ?, a qui correspon aquesta responsabilitat?

En fi, moltes coses, massa incerteses i un risc exageradament alt que caigui una sanció. En el meu cas sóc una mica tots els casos anteriors, ja que gravo als meus clients, imparteixo formació i més recullo informació al meu blog a canvi d’una subscripció.

És per això pel que em vaig posar en mans d’una professional com Marina. No és piloteig, però en aquest cas he de recórrer a la tan gastada frase que diu “no hi ha millor coixí que una consciència tranquil·la”, i és que no es pot tenir més raó.

El risc és massa alt, ja que amb que una persona, ja sigui un client o un subscriptor, o un vianant que passava per aquí quan vas treure el teu telèfon i vas començar a gravar, decideixi exercir els seus drets, pot destapar el mal que l’empresa tingui gestionat aquest assumpte.

Conclusió: Ets un professional de la Imatge? No t’oblidis de la LOPD

No us la jugueu, vídeo marketers, treure un paper i un boli i que tot estigui recolzat per un protocol complet en la gestió d’aquestes imatges, clàusules correctes per recollir el consentiment dels titulars d’aquestes imatges, contractes específics de sessió i d’encàrrec , mesures de seguretat per a gestionar aquesta informació, un fitxer donat d’alta com està manat i tots els elements necessaris per garantir els drets a totes les persones relacionades amb la nostra marca.

Dormireu més tranquils. Jo ho faig.

Tens més dubtes sobre la LOPD i el vídeo màrqueting? Han utilitzat la teva imatge sense el teu consentiment?

Escriu: Marina Brocca

www.marinabrocca.com

Publica:

Pedrosa Busquets & Associats

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

28juny

Complir amb la legislació és clau per evitar possibles sancions, afermar la confiança dels consumidors i, sobretot, contribuir al creixement de qualsevol botiga en línia.

Aquests són els deu punts fonamentals que ha de complir qualsevol botiga en línia:

-Incloure totes les dades de l’empresa o negoci (LSSI)
-Informar sobre les condicions d’ús
-Adaptar el web a les noves condicions de l’ús de cookies
-Complir la Llei Orgànica de Protecció de Dades (LOPD)
-Revisar com es fan i s’envien la Newsletter o l’e-mailing
-Utilitzar i verificar passarel·les de pagament segures
-Assegurar el dret de desistiment
-Responsabilitat dels riscos durant el lliurament
-Tenir en compte la nostra propietat intel·lectual i industrial
Si necessites més informació sobre qualsevol dels punts esmentats anteriorment, estarem encantats de informar-li i poder treballar junts perquè pugui desenvolupar la seva E-commerce amb tota seguretat i sabent que compleix amb tot. El teu èxit, serà el nostre.

Pedrosa Busquets & Associats

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

28juny

La presència a Internet ha suposat per a les empreses l’obtenció d’importants beneficis que van des de l’obtenció d’informació amb objectius de màrqueting i promoció o la possibilitat d’un contacte ràpid amb els seus proveïdors i clients fins a la venda directa dels seus productes.

Les dades d’informació general que hauran d’incloure en les seves pàgines web són els següents:

Nom o raó social, domicili, email, altres

  • Nom o denominació social
  • Residència o Domicili (o direcció d’establiment permanent)
  • Correu electrònic
  • Qualsevol altra dada per establir comunicació directa i efectiva (Formulari de contacte, telèfon)

Dades d’inscripció en el Registre

Dades d’inscripció en el Registre Mercantil o un altre, si escau.

Autorització administrativa prèvia

Per activitat subjecta a autorització administrativa s’entén aquella empresa que per començar a treballar requereix d’un permís d’una administració, per exemple: Agències de viatges, serveis de lloguer turístics, armeries, centres i serveis sanitaris, etc.

En aquest cas apareixeran les dades d’autorització i òrgan competent de la supervisió.

Dades de professió regulada

Professió regulada és aquella professió que només es pot exercir mitjançant unes condicions determinades per una llei o norma legislativa. Les condicions solen ser uns estudis oficials.

Per exemple, algunes professions regulades són:

  • Dentista
  • Farmacèutic
  • Enginyer
  • Arquitecte …

En aquest cas, s’haurà d’indicar:

  1. Les dades del Col·legi professional al que, si escau, pertanyi i número de col·legiat.
  2. El títol acadèmic oficial o professional amb què compte.
  3. L’Estat de la Unió Europea o de l’Espai Econòmic Europeu en què es va expedir el títol i, si escau, la corresponent homologació o reconeixement.
  4. Les normes professionals aplicables a l’exercici de la seva professió i els mitjans a través dels quals es puguin conèixer, inclosos els electrònics.

Número d’identificació fiscal que correspongui

NIF

Quan es faci referència a preus

Es facilitarà informació clara i exacta sobre el preu del producte o servei, indicant si inclou o no els impostos aplicables i, si escau, sobre les despeses d’enviament.

Codis de conducta

Adherir-te a un codi de conducta és seguir un codi de bones pràctiques que altres promocionen, per exemple: confiança On-line.

I, si ofereixen accés telefònic a serveis de tarifació addicional (utilitzen programes informàtics que efectuen funcions de marcatge i que l’usuari descarrega), ha de comptar amb el seu consentiment previ, informat i exprés:

  • Característiques
  • Funcions
  • Procediment (indicant el nombre que marcarà)
  • etc

I si realitzen activitats de contractació electrònica

Si les empreses realitzen activitats de contractació electrònica, amb caràcter previ, han de posar a disposició de l’usuari la següent informació:

  • Tràmits per celebrar el contracte : Els diferents passos que ha de realitzar l’usuari per completar la compra.
  • Arxiu del document electrònic: Si el prestador arxiva el document electrònic en què es formalitza el contracte i si aquest serà accessible.
  • Mitjans tècnics per identificar i corregir errors Modificar o eliminar les dades introduïdes.
  • Llengua o llengües en què es formalitza el contracte

Posar a disposició de l’usuari les condicions generales i amb posterioritat:

Obligació de confirmar l’acceptació del contracte. El prestador el sol realitzar mitjançant l’enviament d’un correu de confirmació de la comanda.

Pedrosa Busquets & Associats

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

27juny

Com deixar de perseguir subscriptors Walking Dead

walking

Tens una llista abarrotada de subscriptors Walking Dead?

Ets dels que viuen obsessionats per les mètriques del seu bloc?

Centres la major part del teu temps a estudiar com pots multiplicar la teva llista de subscriptors?

Molesta cada vegada que un subscriptor t’abandona encara que es tracti d’un subscriptor Walking Dead?

Aquest post és per a tu, definitivament.

El primer que he de dir-te és prou categòric perquè pensis que se m’està anant una mica la pinça, però m’arriscaré:

Estàs malgastant el teu temps malament … i tontament també, estàs col·leccionant subscriptors Walking Dead.

El parany de la quantitat per mesurar l’èxit del teu bloc

Sí, jo també ho he llegit: fins que no aconsegueixis mil subscriptors no ets ningú.

És possible que aquesta xifra obsessioni i et passis el dia inventant recursos i estratègies pelegrines per aconseguir-los, a qualsevol preu i fent el que faci falta.

Això inclou arriscar-te a utilitzar tècniques de captació al límit de la legalitat.

La maquinària en els mitjans digitals s’ha enroscat completament en el tema de la quantitat, tot passa per acumular i acumular, encara que després no sapiguem com gestionar tot això que anem acumulant.

  • Cal acumular leads
  • Cal acumular clics
  • Cal acumular post
  • Cal acumular trànsit
  • Cal acumular seguidors

Vivim competint per qui acumula més en una recerca malaltissa i incessant per aconseguir el nombre més gran que puguem acumular, en bona mesura, obsessionats per les mètriques que exigeixen els anunciants i en gran mesura també per alguns narcisismes mal resolts i desenfocats.

Et semblo molt dura? Crec que si et poses a reflexionar amb mi, acabaràs per reconèixer aquesta insistència per la quantitat, molt més intensiva que la generada per la qualitat.

Perquè siguem clars, ser popular no vol dir ser necessàriament bo.

Si creus que això que esbufego ​​és culpa de nits d’insomni o de la medicació, et diré que dormo a pota solta i practico la medicina natural.

També has de saber que no sóc l’única que critica l’abús d’estratègies basades en la quantitat: Una de les persones que més admiro en el món digital afirma alguna cosa molt semblant, es tracta de la inefable Ana Mata en un post que hauries de llegir urgentment ( res més acabis aquest eh)

Els Mites del Màrqueting de Continguts: Històries que no Has Creure

És clar que la popularitat sempre ajuda, que l’hi diguin a Belén Esteban que ha tret un rèdit enorme al seu bagatge cultural m’entens ??

Però a menys que siguis una mena de batraci televisiu i mononeuronal que escriu sobre sabors de xiclets, necessites que aquesta quantitat s’equilibri amb la qualitat per tenir alguna oportunitat d’èxit.

La caça del subscriptor a la desesperada

A tots se’ns està anant una mica la pinça amb la quantitat. Si, a tu també i al meu també clar.

Tots hem anat a la caça de subscriptors a la desesperada sense realment preguntar-nos què volem d’aquests usuaris.

Identifiques èxit amb quantitat? T’equivoques.

Jo personalment tinc moltíssims subscriptors Walking Dead, es donen d’alta suposadament per rebre el meu butlletí, però després ni es molesten a obrir-los, no interactuen, no comparteixen ni comenten, en una paraula: destorben.

Altres es donen de baixa res més rebre el primer butlletí de manera fulminant A tu també et passa?

Destorben els subscriptors Walking Dead però quan algú té la dignitat de donar-se de baixa, a mi em surt la Belén Esteban de l’ànima …

PERDONA ?????

No ho puc evitar, visc en una absurda contradicció, amb possa malalta tenir en la meva llista subscriptors Walking Dead però m’atabala que la meva llista es desinfli.

Tots d’alguna manera hem sucumbit a l’epidèmia de la quantitat, competim per la quantitat de subscriptors i per qui els aconsegueix més ràpid, hi ha regodeos i sempre algun es queda amb cara de bleda davant les xifres que ens refreguen sense pudor.

L’única manera de superar una addicció és el reconeixement Estàs disposat a reconèixer el teu?

Et cou el coll cada vegada que un subscriptor t’abandona encara que no hagi donat signes de vida intel·ligent en cap moment?

Aquesta és la prova definitiva de l’absurd de l’obsessió per la quantitat i jo aplaudeixo als que netegen les seves llistes de subscriptors Walking Dead sense que els tremoli la mà.

La forma en què Google i les xarxes socials en general ens han obligat a treballar, ens han fet perdre el focus en l’important: la qualitat de les nostres interaccions.

Estem malalts amb la quantitat, necessitem acumular persones, independentment de si aquestes persones s’involucren amb la nostra marca o no, això és igual, la quantitat és el que compta i tant tenim, tant valem.

Deixa d’acumular subscriptors Walking Dead i comença a conquerir subscriptors reals

Aquesta és la meva premissa i et vaig a demostrar com és molt més rendible conquerir que acumular.

Ja sé que tothom et parla de multiplicar i de crear un irresistible incentiu com a esquer, però si no tens una estratègia de continuïtat, per molts subscriptors que aconsegueixis amb el teu landing page o la teva squeeze page, aquesta massa indefinida de leads no tardaran a convertir-se en una llista Walking Dead.

Les preguntes que t’has de fer ara mateix són:

  • Tens usuaris lleials o una llista Walking Dead?
  • Quants visitants únics?
  • Quants subscriptors actius i compromesos?
  • Estàs rendibilitzant la llista o fent el canelo?
  • Quin percentatge de subscriptors mereixen realment la pena i quants fan nosa?

El valor de la teva llista no està en la quantitat, no té cap valor una llista Walking Dead, encara que tinguis 1 milió, seran un milió de registres absurds que et faran perdre el temps i el més greu, tenir la falsa creença que ho estàs fent de cinema encara que no vegis un duro.

recorda:

No arriba abans el que va més ràpid, sinó el que sap on va “.- Seneca

És preferible tenir 100, però amb la samarreta del teu equip i sent grans ambaixadors de la teva marca.

Com superar l’addicció a la quantitat i centrar-te en la qualitat

Hi ha una única manera:

FOCUS

El focus és saber exactament a on vas i triar el camí més adequat.

Has de tenir clar el focus de la teva web i no despistar-te amb cants de sirena.

Ara tothom parla de crear un súper incentiu per obtenir nous subscriptors, un súper tutorial, un súper e-book, un mini curs al·lucinant.

Bé, però després què?

Et recordo que a més d’addicció a la quantitat, els subscriptors en general tenen addicció a la paraula “gratis” i és relativament senzill aconseguir un nombre important de subscriptors amb un bon incentiu “el teu lead magnet” però si no saps conquistar després ja saps:

“Ocell que va menjar, va volar”

Com jo en les degustacions de pernil de jabugo, igualet i, a més, com estem amb el refranyer “a cavall regalat ningú el mira les dents”

La quantitat està molt bé, especialment per l’ego, és sensacional, tenim 100.000 seguidors a twitter i això és suficient per inferir que som els reis del mambo, és igual com els hàgim aconseguit o que siguin seguidors Walking Dead, el cas és que tenim un disbarat de seguidors i això ja ens dóna dret a acte enarbolarnos com “influencers” (Encara que no sapiguem fer la O amb un canut)

Ens hem obcecat tant en la quantitat que oblidem preguntar-nos si de veritat necessitem tanta quantitat per complir els nostres objectius o si només necessitem de la quantitat per demostrar que som algú, encara que després aquesta quantitat no ens aporti un dur i ens vampirice tot el nostre temps.

Les xarxes propicien en bona part una cultura basada en l’aparença.

El meu consell: no et instal en el món de les aparences i comença a tenir substància, si tens quantitat, però tens menys consistència que el fum, cauràs l’Olimp dels déus ràpidament.

El pitjor error: Has oblidar-te d’inflar els teus números artificialment, comprat leads, agregant gent a la llista sense el seu consentiment, és la direcció més curta cap al fracàs. No només és profundament il·legal des del punt de vista de la LOPD i la LSSI, també és extremadament deslleial.

Descarta de ple les llistes d’e-mails comprades, llogades, o copiades d’Internet.

Com establir el focus i escapar de les llistes Walking Dead

Per això, no hi ha res més efectiu que la maièutica, has interpelarte i fugir del consejito del llumeneres de torn.

No busquis un creixement ràpid a qualsevol preu, busca un creixement sostenible a llarg termini.

Tampoc busquis monetitzar a qualsevol preu, saltant-se a la torera tots els principis d’una venda legal.

Fa poc vaig amb un exemple d’estratègia de monetització que menyspreava tots els principis que regulen les relacions entre usuaris i prestadors, et deixo en enllaç al brillant post de Pablo Yglesias “Com guanyar diners a qualsevol preu” analitzant el despropòsit d’aquest tipus d’accions (no em dóna la gana de regalar un enllaç a qui incita a la infracció)

Comença a fer-te aquestes preguntes:

  • Quin és el teu públic objectiu i quines són les seves necessitats?

Imagina un gran llac ple de peixos de diferent grandària i forma, has d’establir quin tipus de peixos són els que tu necessites i buscar l’aparell ideal, el tipus de canya, hams i esquer específics.

Internet és igual a un llac ple de peixos i necessites ser un professional de la pesca si no vols tornar a casa amb morralla o amb subscriptors Walking Dead.

Hauràs d’aprendre a llançar i atraure els peixos, també hauràs aprendre a pujar als peixos al seu bot.

Si només llances la teva xarxa al llac, el més probable és que caigui de tot a la teva xarxa i poc que valgui la pena.

Si saps pescar però no saps pujar-los al seu bot, perdràs la majoria de les peces més valuoses, un esforç erm.

El següent que has de preguntar és:

  • Com pots aportar valor de forma estable i evitar que es subscriguin només pel xupa-xups?

És molt fàcil que es subscriguin al teu blog si ofereixes un incentiu irresistible o tens un gran lead magnet ¿però després què?

Treballa el teu embut de vendes, aprèn a segmentar, descobreix com crear una escala de compromís.

Segmenta la llista de correus atenent al nivell de compromís dels teus usuaris per ajudar-los a avançar al nivell següent. Crea contingut singular en cada un d’aquests segments atenent al vincle actual, és possible que els usuaris menys actius necessitin un bé incentiu per començar a implicar-se amb la teva marca.

  • Com pots aconseguir el compromís de la teva audiència de manera sostenible i evitar subscriptors Walking Dead?

Aquesta és la qüestió central, si no saps mantenir el compromís, estaràs en el mateix punt de partida una vegada i una altra.

Tindràs relacions breus i ocasionals amb els teus seguidors, seràs un producte d’un sol ús Això t’interessa?

  • Quin valor únic, significatiu i diferent pots aportar que no hi hagi en cap dels teus competidors i que et faci absolutament especial?

Cerca la diferenciació, aquesta vaca porpra significativa i especial que farà que et triïn a tu i no a l’incentiu.

Aquest és un gran error de principiants, donar-li mes valor a l’incentiu que al producte.

La meva opinió és que has de tenir un bon incentiu però centrar els teus esforços més a aportar un gran producte que no deixi indiferent a ningú. El teu incentiu ha de ser només una pinzellada de tot el que podrien aconseguir si es queden amb tu.

No generis grans expectatives amb l’incentiu que després no puguis arribar, la clau de l’èxit és superar sempre l’expectativa generada, si passa el contrari, el teu fracàs està assegurat.

El teu focus ha d’estar en aconseguir leads qualificats susceptibles de generar noves vendes i tenir una estratègia clara per accelerar les vendes al llarg de l’embut de conversió.

Si has centrat tots els teus esforços en aconseguir quantitat sense establir focus i sense discriminar el tipus de leads apropiats per a la teva campanya, estàs fent un esforç erm, canvia urgentment d’estratègia. ¡Centra’t!

Mesura el teu èxit per la conversió, que és el que de veritat compta, si només tens 300 subscriptors però un índex de conversió d’un 30% és molt més efectiu i rendible tenir 1000 subscriptors i un índex de conversió de l’1%. Fes comptes.

El trànsit és una gran indicador, el nombre de subscriptors també, però si després no estan disposats a pagar un dur per la teva feina, estàs enfocant malament el teu negoci i necessites treballar en les mesures d’èxit.

Escriu:

Marinna Brocca

www.marinabrocca.com

Publica:

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

 

26març

Si fins avui dormies tranquil pensant que complies amb la LOPD, llegeix aquest post, si et costa un insomni després de la seva lectura, llavors és moment de posar-hi remei.

Hi ha una diferència substancial entre una adequació a la LOPD de forma i una altra de fons:

la utilitat

Una contribueix al creixement del teu negoci, l’altra, només a l’aprimament de la teva cartera.

Una adequació de forma vol dir que has realitzat la inscripció de fitxers a l’AEPD i comptes amb un document de seguretat que no has llegit mai dormint en un calaix (no recordes bé com)

Si és el teu cas, tenim una mala notícia: NO COMPLEIXES AMB LA LOPD, i això suposa diversos riscos: la seguretat de les dades que gestiones és fràgil, no estàs brindant garanties de protecció teus clients, t’estàs exposant a una sanció i a més , has tirat els diners.

Adequar significa haver introduït canvis en la teva manera d’operar enfront de la informació que gestiones, si no hi ha canvis en aquesta operativa, només has fet el paperot.

Compleixes amb la LOPD? necessites segons per comprovar-ho

Una adequació de fons, vol dir que has comprès la rellevància d’aquesta legislació, que saps que no es tracta d’un tràmit i que has emprès una sèrie de transformacions en els procediments per tractar informació.

En definitiva, has implantat les mesures de seguretat necessàries per a garantir el tractament i la seguretat de les dades que reculls, no només perquè t’obliga la llei, sinó perquè saps que la informació és el principal actiu de la teva empresa i ets el més interessat en protegir-la.

¿I que suposa una adequació de fons?

Has de comptar amb una sèrie d’elements i haver realitzat adequacions en l’operativa de l’empresa, comprova si comptes amb tot el que segueix:

  • Tens declarats i inscrits els fitxers de dades personals al Registre General de Protecció de Dades de l’Agència Espanyola de Protecció de Dades?
  • Comptes amb la resolució de l’AEPD amb els números d’inscripció assignats?
  • Tens redactat un Document de Seguretat personalitzat amb les mesures de seguretat a implantar?
  • Has implantat aquestes mesures que salvaguardin la seguretat, integritat i confidencialitat de les dades?
  • Tens redactat i signat un contracte de comunicació i confidencialitat de dades amb tots els col·laboradors o empreses amb què comparteixes informació?
  • Reculls dels interessats o afectats el consentiment previ a incorporar en la recollida i tractament de les seves dades?
  • Tens el consentiment exprés i per escrit dels seus treballadors per tractar les seves dades personals?
  • Coneixen els membres de la teva empresa les seves obligacions en matèria de protecció de dades?
  • Tens adequada teva web a la LSSI? (Redactant avisos legals i política de confidencialitat en els vostres formularis de contacte
  • Comptes amb els models d’atenció dels exercicis de dret (Accés, Rectificació, Cancel·lació i Oposició) perquè els afectats puguin exercir-los lliurement en qualsevol moment?
  • Tens adequades totes les comunicacions corporatives a la LOPD amb els afegitons legals corresponents?
  • Realitzes auditories periòdiques per a la verificació el compliment de les mesures de seguretat?
  • Comptes amb un procediment per a enviament de publicitat i màrqueting responent a la legislació?
  • Comptes amb un registre d’incidències per controlar possibles amenaces?

Aquests són alguns dels requeriments que exigeix ​​la LOPD, però si a més captes imatges per videovigilància, treballes amb dades de menors o especialment protegides, hi ha altres exigències en les que avui no m’aturaré per no amargar el dia.

Si no comptes amb totes aquestes coses, no estàs complint amb la LOPD de manera adequada, i en alguns casos corres el risc de ser sancionat. Et recomano una adaptació rigorosa i personalitzada a la LOPD com més aviat millor.

Escriu Marina Brocca

Publica Pedrosa Busquets & Associats

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

 

26gen.

Abans d’endinsar-nos en el món de les TIC, hem de posar-nos al dia per tal de familiaritzar-nos amb elles i conèixer, a més dels avantatges que aporten, els riscos que comporten el seu ús per estar preparats i poder fer-los front amb confiança.
La majoria d’accions quotidianes porten algun risc associat. Per exemple, creuar un carrer. Si ho fem amb el semàfor en vermell, ens pot atropellar un cotxe, i si no ho fem per un pas de zebra, també. I fins i tot seguint totes les normes de circulació vial, també correm algun risc. No obstant això, ningú es planteja quedar-se a casa per por de ser atropellat per un vehicle, oi? Què fem llavors? Prenem totes les precaucions necessàries per a minimitzar al màxim el perill. Doncs quan fem servir l’ordinador, el telèfon intel•ligent o la tablet i ens connectem a Internet hem de fer el mateix, informar-nos bé de com funcionen aquests dispositius electrònics i com fer un ús segur i correcte de tots ells perquè la nostra experiència com a usuaris sigui el més positiva possible evitant i fent front als possibles riscos amb què ens puguem trobar pel camí.
Genial, ja sabem el que hem de fer però, per on comencem? Tranquil•litat, per això estem nosaltres, per proporcionar-vos la informació i el suport necessari per evitar i resoldre els problemes de seguretat amb què us podeu trobar en navegar per Internet. Com a punt de partida, us proposem els següents continguts per protegir adequadament els vostres dispositius:
Posar-vos al dia amb els virus informàtics per saber:
– Com s’infecten els nostres dispositius
– Quines són les principals conseqüències dels virus
– Les mesures de protecció que es poden aplicar
Informar-vos sobre la importància de les actualitzacions de seguretat per a entendre:
– Per què són tan importants les actualitzacions
– Qui s’encarrega de publicar-les
– Què hem de fer davant d’una nova actualització
Aprendre a crear comptes d’usuari tenint clar:
– Els tipus de comptes d’usuari que hi ha
– Quina relació tenen amb la seguretat
I per descomptat, també conèixer com protegir el telèfon intel•ligent i la tablet per:
– No instal·lar aplicacions malicioses i ser víctimes d’estafes
– Protegir la informació que en ells emmagatzemem
– Evitar connexions insegures
– Conèixer els riscos d’eliminar les restriccions del fabricant del dispositiu.

(Font: OSI)

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

22gen.

Els comentaris estan tancats
22GEN.
per Miquel Angel Pallarès Colón Els comentaris estan tancats

Les Dades Personals i la Privacitat. Els nostres Drets i Obligacions. Principals Riscos a la Xarxa.
Conèixer què és una dada personal i alguns exemples de tipus i categories de dades personals. Conèixer quan, com i quines dades personals s’han de proporcionar als que se’ns ho demanen. Valorar la importància de protegir les nostres dades personals com a mitjà per mantenir la nostra privacitat. Conèixer els drets que la llei ens atorga per protegir els nostres dades personals. Conèixer algunes de les situacions de risc més freqüents que poden posar en risc la nostra privacitat a internet. Descarregar Fitxa
Identitat Digital i reputació Online. Xarxes Socials
Conscienciar de l’ús adequat dels serveis que componen l’entorn Web 2.0 (cercadors, plataformes col•laboratives, xarxes socials, imatges a la xarxa: webcams, fotografies, vídeos a la xarxa, etc.) i les seves conseqüències. En utilitzar aquests serveis l’usuari mostra atributs de la personalitat que escapen del seu control a causa de l’estructura de participació de les noves tecnologies. Per tant, depenent de la seva utilització construirem una identitat “digital” que es projecta en els altres forjant així una determinada reputació. Descarregar Fitxa
Imatge en els Serveis Web 2.0.
Conscienciar de l’ús adequat de la imatge (fotos i vídeos) en els serveis que componen l’entorn Web 2.0 i les seves conseqüències. Les imatges mostren directament o indirectament determinats atributs de la personalitat de l’usuari que poden escapar del seu control quan són utilitzades en els serveis d’internet, posant en risc la seva privacitat. Descarregar Fitxa
Correu electrònic, xats i missatgeria instantània.
Aprendre a fer un bon ús dels serveis de correu electrònic, xats i missatgeria instantània. Conèixer els riscos per a les nostres dades personals si utilitzem aquests serveis sense algunes precaucions. Descarregar Fitxa
La Publicitat, les compres i l’oci a internet.
Conèixer les pràctiques comercials i publicitàries utilitzades a internet, i els riscos que comporten per a la protecció de les dades personals dels usuaris. Prendre consciència dels riscos per a la privacitat associats als videojocs en línia. Descarregar Fitxa
Suplantació d’identitat, Ciberbullying, Grooming, Sexting.
Conscienciar els menors que han de ser molt curosos amb les dades de caràcter personal que revelen en utilitzar els serveis del Web 2.0. Donar a conèixer els riscos que es poden generar d’un ús inadequat de les dades de caràcter personal en el Web 2.0. Oferir consells que facilitin un ús conscient de les dades personals en el Web 2.0. Saber què fer ia qui acudir en cas de ser víctima d’una d’aquestes situacions. Descarregar Fitxa

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

16gen.

Durant tots aquests anys, el 99% dels nostres clients ens han contractat exclusivament per complir la LOPD per por a una sanció.
La seva expectativa cap a la nostra feina és que asseguri evitar-los el pagament de multes derivades de l’incompliment de la LOPD.
¿No és això l’única cosa que hem de fer?
Doncs no.
Mai ens hem conformat amb aquesta expectativa.
És una expectativa molt pobre i podem fer molt més per vostè que assegurar que compleixis, perquè la LOPD, és molt més que una obligació.
Què significa complir la LOPD?
Aquí rau la qüestió essencial:
Què significa per a vostè complir la LOPD?
Partint de la seva percepció inicial i de l’objectiu que li atribueixi a la feina d’adequació a la LOPD, establirà el valor del nostre treball.
També el temps i els recursos que estàs disposat a dedicar-li.
Percepcions comuns sobre el significat de complir amb la LOPD
Hi ha idees que es repeteixen contínuament i que formen part de l’imaginari col•lectiu sobre el que significa complir amb la LOPD.
Aquestes idees s’expandeixen i consoliden gràcies a propostes trampa que prometen una adequació per 90 € o menys i per la manca d’una cultura pedagògica vinculada al valor de la informació personal.
Entre les mes esteses estan les següents:
“Complir la LOPD significa inscriure fitxers”
Hem conegut a molts professionals l’únic propòsit era que els fitxers estiguessin inscrits, com si complir amb la LOPD fos el mateix que empadronar-se a la junta de districte.
“Jo l’únic que vull és que em facis el tràmit a l’Agència”
Doncs serà que no.

1. Perquè no cal cap qualificació especial per fer aquesta gestió.
2. Perquè inscriure fitxers no significa complir amb la LOPD, tan sols és una part, potser la menys transcendent del compliment normatiu.
3. Perquè no aporta valor substancial al teu negoci, és un tràmit més.

“Complir la LOPD significa tenir un certificat de compliment”
Complir amb la LOPD no significa tenir un certificat que puguis penjar a la teva oficina i dormir tranquil.
Res d’això.
Per començar, no hi ha cap certificació oficial de compliment i qui es l’ofereix li està prenent el pèl.
Creure que un paper pot garantir el compliment normatiu és d’una ingenuïtat preocupant.
“Complir la LOPD significa disposar d’un document de seguretat”
És molt important que tingui un document de seguretat i per descomptat obligatori. Però No compliràs la LOPD perquè tingui un document de seguretat.
Un document de seguretat ha de ser personal, únic i operatiu, en cas contrari no serveix absolutament per a res, bé si, per ajuntar pols.
Si creu que pot tenir un document de seguretat d’aquests que surten com xoriços posant quatre coses a un programari, és millor que s’ho tregui del cap.
“Complir la LOPD significa posar uns textos legals i un plugin per a les galetes a la meva web”
Un altre acudit per al dia dels innocents.
Ho veiem cada dia, blocs i pàgines web amb polítiques de privacitat que no tenen res a veure amb l’operativa de la pàgina.
Pop-up d’advertència de galetes que només entorpeixen i que no compleixen la seva comesa: bloquejar les galetes fins que no siguin acceptades.
Però els amos estan convençuts que, si copien uns textos legals d’altres i els reemplacen els noms, ja aconsegueixen complir la LOPD.
Perquè nosaltres no ens conformem que compleixi la LOPD
Per a nosaltres, l’adequació a la LOPD és molt més que complir.
I no ens conformem amb que els nostres clients només compleixin.

Per això no ens m’agrada la paraula “complir” a seques, sempre associada a l’obligació i poques vegades als avantatges que aporta la LOPD a qualsevol negoci.
Quan veiem alguns dels articles més ben posicionats sobre “com complir la LOPD” ens donen ganes d’escriure un post titulat “Google és imbècil” perquè resulta molts dels que estan més ben posicionats són els que pitjor expliquen com complir la LOPD, tenen un contingut de pèssima qualitat, pla, impersonal, paupèrrim.
Això si, un SEO forçat i sobre optimitzat. I després diuen que per a Google el contingut és el rei, nosaltres també ens ho creiem abans de veure com posiciona a articles penosos sobre LOPD, abundància de FastLOPD en els primers llocs, un espant.
Paraules associades a la LOPD com “barat” “fàcil” “Ràpid” “compleix ara mateix en 5 minuts” em donen granellades i contaminen la percepció de persones com vostè.
També generen creences equivocades respecte a la LOPD que són massivament reproduïdes.
Que pensa de la LOPD quan només li parlen de complir? Pensa el que tots: que ho farà quan no li quedi més remei, mentrestant, dedicarà esforços al que consideri més productiu per al seu negoci. La LOPD es converteix en una decisió marginal.
Per això, no podem donar-se per satisfets amb que compleixi, per això, ens neguem a escriure continguts ferroveller només perquè posicioni.

“ La qualitat va associada a la nostra marca. Per a nosaltres, la reputació és essencial, la seva i la nostre.

Que significa per a mi que complir la LOPD
Per a nosaltres, complir amb la LOPD és molt més que complir amb alguns o diversos requisits legals, per a nosaltres, complir amb la LOPD significa essencialment:
• Voler ser més competitiu i tenir una estratègia sostenible, segura i respectuosa.
• Voler aconseguir clients netament i que aquests clients confiïn en vostè.
• Fer del seu negoci un espai que propiciï la confiança i credibilitat.
Nosaltres volem clients que no es conformin només amb complir la LOPD
Volem essencialment clients que:
• No estiguin disposats a comprometre la seva reputació amb estratègies dubtoses i buidar la seva cartera pagant sancions.
• Tinguin un alt sentit de l’ètica i la professionalitat com a valor diferencial.
• No siguin submisos i segueixin mansament les recomanacions del guru de torn sense assegurar-se no estar vulnerant drets ni atropellant a ningú a la consecució d’objectius comercials.

Que podem aportar com a valor diferencial als nostres clients per complir la LOPD Els ensenyem a deixar evidències de tracte segur i responsable, no hi ha res més valuós en una economia digital que la confiança.
• A millorar la seva imatge, cuidant de les persones que confien en ells.
• A diferenciar-se de la competència, aplicant l’ètica de la informació, del permís, del respecte sense fissures dels drets dels altres.
• A convertir la LOPD i la LSSI en dos grans avantatges competitius i millors aliades per a la captació de clients.

La meva missió: molt més que complir la LOPD
Cada nou treball és una missió que ha de millorar i reforçar al client.
Si no és així, no serveix i nosaltres no ens conformem amb menys.
Per això la nostra missió té com a objectius:
• Ajudar-lo a millorar el seu negoci sent més competitiu i oferint més avantatges als teus clients.
• Aplanar el camí perquè pugui garantir als seus clients un tracte responsable de la seva informació personal (hi ha alguna cosa més valuoses per a cada un de nosaltres?)
• Transformar la seva imatge perquè la seva marca projecti confiança on més importa: el valor personal de cada client
• Ajudar-lo a impulsar vendes i guanyar més clients.
Perquè nosaltres
Bona pregunta.
Portem 10 anys especialitzats en protecció de dades i en màrqueting legal, no ens conformem amb que els nostres clients compleixin, el nostre objectiu és que siguin més competitius, reforcin la seva seguretat interna i aconsegueixin diferenciar-se de la seva competència.
Gràcies a la nostre feina aprenen a desenvolupar estratègies de captació respectuoses i sostenibles i a deixar evidències molt nítides d’un tracte responsable amb la informació dels altres.
La nostre feina és artesanal i a mida, no hi ha dos clients iguals i no pot haver-hi dos treballs iguals.

Un programari no pot ni podrà mai ajudar-lo a que compleixi la LOPD, perquè el compliment requereix abans de res saber fer i per això, ha d’estar format i disposar de les eines adequades.
No confongui tenir papers amb saber operar segons la LOPD, és l’error més comú que es comet.
Per això, la LOPD, és molt més que complir: és adquirir hàbits de treball sostenibles i segurs, ser professionals i també semblar-ho.
No es deixi enganyar amb cants de sirena i amb les quincalla al món LOPD. Per 90 € no aconseguirà cap millora el seu negoci, vostè ho sap tan bé com nosaltres.
Escriu Marina Brocca.
Publica:
PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

16gen.

Els comentaris estan tancats
16GEN.
per Miquel Angel Pallarès Colón Els comentaris estan tancats

Xifrat i fragmentació
Xifrat i fragmentació són dues tècniques per incrementar la confidencialitat de les dades emmagatzemades en el núvol, dificultant l’accés a les dades de caràcter personal. En cap cas, la seva aplicació suposa que les dades perden la seva naturalesa de dades personals i, per tant, està subjecta a les garanties de la LOPD i la seva normativa de desenvolupament.
El xifrat suposa codificar la informació utilitzant una clau de manera que la informació sigui inintel•ligible, llevat que es disposi d’aquesta clau. Tot sistema de xifrat protegeix la informació durant un temps limitat en funció dels recursos emprats per trencar el xifrat, la complexitat de l’algorisme utilitzat per xifrar i la fortalesa de la clau. La clau és el factor crític per a la protecció de la informació, ja que la seva revelació a tercers la compromet.
El xifrat de les dades de forma dinàmica té un elevat cost computacional, que serà més gran com més eficaç sigui. La fragmentació és un mètode utilitzat per evitar aquesta sobrecàrrega als proveïdors i suposa dividir la informació relativa a un mateix subjecte, que presa com una unitat té sentit, en elements prou petits perquè no sigui intel•ligible, i emmagatzemar-físicament de manera disjunta .
D’aquesta manera, es pretén evitar que, si es compromet una de les localitzacions d’emmagatzematge de dades del proveïdor, les dades d’un subjecte quedin desvetllats. Per descomptat, el proveïdor de serveis de cloud computing ha de guardar una relació entre tots els elements i la seva distribució per poder reconstruir la informació original quan l’usuari de les dades la reclami.

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

03gen.

Els comentaris estan tancats
03GEN.
per Miquel Angel Pallarès Colón Els comentaris estan tancats

1.És cert que la llei de protecció de dades també s’aplica per a comunitats de veïns?
Tots els fitxers de dades han d’estar registrats. Els administradors de finques posseeixen fitxers amb les dades dels copropietaris de les finques que administren i que han de ser notificats a l’APD. El responsable que així es faci és el president de la finca o la pròpia comunitat de veïns, si bé el professional ha custodiar-los i recordar aquesta obligació a la comunitat que administra.
2. Quan va entrar en vigor?
La notificació s’inscriu en el Registre General de Protecció de Dades. Si estan en suport informàtic -el més habitual per als administradors de fincas-, el termini per notificar va acabar el 14 de gener de 2003 (per als que estan en suport paper, el termini va acabar a l’octubre de 2007).
3. Què passa si no adapto la meva comunitat a la LOPD i quins són els passos a seguir?
Hi ha comunitats que tenen servei de vigilància, porter, personal de neteja, posseeixen dades de morosos, posseeixen dades sensibles, dades de judicis, etc. Cal per tant complir la normativa en un procés que de forma abreujada inclou aquests 5 passos:
1. Document Legal on es reflecteixen les deficiències i recomanacions en matèria de protecció de dades.
2. Document de Seguretat. Document d’obligada tinença on s’inclouen o s’insereixen la política de privacitat de la comunitat i les mesures tècniques implantades per complir amb la normativa.
3. Funcions i obligacions del personal. Document que inclou la forma d’operar que han de seguir les personen que tracten les dades personals.
4. Notificació de fitxers davant l’Agència Espanyola de Protecció de Dades.
5. Elaboració de clàusules, contractes i qualssevol altres documents necessaris per complir amb la normativa.
Un mal ús de fitxers, no permetre el seu accés al ciutadà, o la seva no inscripció, pot ser sancionat amb multes d’entre 900 i 600.000 euros.
4. És l’Administrador el responsable dels fitxers de la comunitat?
La possibilitat que el mateix article 20 apartat f) de la Llei de Propietat Horitzontal, en fer esment a les funcions atribuïdes a l’Administrador, permeti a la Junta la possibilitat d’conferir altres atribucions diferents a les establertes per llei o per estatuts, no vol dir que l’Administrador de Finques pugui ostentar la figura de responsable del fitxer ja que, la tasca que realitza només és un servei que dona a la Comunitat.
5. Quina responsabilitat té l’Administrador?
En definitiva, l’Administrador és part de la Junta de Govern i, per tant, com a part representativa, no serà responsable del fitxer creat per la Comunitat, sinó usuari del mateix, i en tot cas, serà encarregat del tractament en la matèria relativa a la custòdia de les dades i accés. D’altra banda, cal apuntar que les empreses d’Administradors de Finques o el propi administrador de finques, si escau, serà responsable, de les dades que utilitzan dins la seva activitat empresarial.
6. Hem de comunicar a tots els veïns de la creació d’un fitxer?
És recomanable que s’inclogui, per alguns dels mitjans que s’utilitzin en la comunitat per informar els diferents copropietaris, una clàusula informativa de l’existència d’un fitxer de dades personals, de qui és el responsable del fitxer, on poden exercir els drets d’accés, rectificació, cancel•lació i oposició, i en general, dels paràmetres enunciats en l’esmentat article 5 LOPD.
7. L’article 6.1 LOPD ens diu que el tractament de les dades de caràcter personal requereix el consentiment inequívoc de l’afectat. ¿Serà necessàri demanar el consentiment inequívoc dels copropietaris que la integren?
La resposta és no. La LOPD eximeix de prestar i obtenir el consentiment quan es refereixin a les parts d’una relació de negoci, laboral o administrativa i siguin necessaris per al seu manteniment i compliment. No obstant això, l’anterior no eximeix la comunitat del deure d’informació recollit en l’article 5 LOPD, així com d’atendre l’exercici dels drets d’accés, oposició, rectificació i cancel•lació, que la LOPD atorga als afectats.
8. Qui és el responsable del tractament i qui l’encarregat del tractament?
L’article 3 de la LOPD ens defineix la figura del Responsable del fitxer o tractament com aquella persona física o jurídica, de naturalesa pública o privada, o òrgan administratiu, que decideixi sobre la finalitat, contingut i ús del tractament. Resulta clar que qui decideix sobre la finalitat, contingut i ús del tractament de les dades dels diferents copropietaris o dels proveïdors o treballadors, és la Comunitat de Propietaris, que ve obligada per la LPH i pels seus Estatuts.
El citat article 3 de la LOPD també defineix la figura de l’encarregat del tractament com la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme que sol o conjuntament amb altres, tracti dades personals per compte del responsable del fitxer. Resulta evident que l’Administrador de finques realitza el tractament per compte de la Comunitat de Propietaris.
9. On ubicar el fitxer i document de seguretat?
Un dels problemes que planteja la prestació de servei entre l’administrador i la Comunitat de Propietaris és la ubicació del fitxer. La solució més habitual és que el propi Administrador de Finques s’encarrega de la custòdia d’aquestes dades, en les seves dependències i sistemes d’informació.
L’Administrador ha de tenir implementades les mesures de seguretat adequades al nivell requerit pel fitxer. Les obligacions de custòdia del fitxer, així com les mesures de seguretat que ha d’implementar l’Administrador, han d’estar recollides en un contracte per escrit entre ambdues parts, sense oblidar que ha d’existir un Document de Seguretat, d’obligat compliment, que haurà d’estar a disposició de l’Agència de Protecció de Dades en les dependències on s’ubica el fitxer.

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –