28juny

Complir amb la legislació és clau per evitar possibles sancions, afermar la confiança dels consumidors i, sobretot, contribuir al creixement de qualsevol botiga en línia.

Aquests són els deu punts fonamentals que ha de complir qualsevol botiga en línia:

-Incloure totes les dades de l’empresa o negoci (LSSI)
-Informar sobre les condicions d’ús
-Adaptar el web a les noves condicions de l’ús de cookies
-Complir la Llei Orgànica de Protecció de Dades (LOPD)
-Revisar com es fan i s’envien la Newsletter o l’e-mailing
-Utilitzar i verificar passarel·les de pagament segures
-Assegurar el dret de desistiment
-Responsabilitat dels riscos durant el lliurament
-Tenir en compte la nostra propietat intel·lectual i industrial
Si necessites més informació sobre qualsevol dels punts esmentats anteriorment, estarem encantats de informar-li i poder treballar junts perquè pugui desenvolupar la seva E-commerce amb tota seguretat i sabent que compleix amb tot. El teu èxit, serà el nostre.

Pedrosa Busquets & Associats

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

28juny

La presència a Internet ha suposat per a les empreses l’obtenció d’importants beneficis que van des de l’obtenció d’informació amb objectius de màrqueting i promoció o la possibilitat d’un contacte ràpid amb els seus proveïdors i clients fins a la venda directa dels seus productes.

Les dades d’informació general que hauran d’incloure en les seves pàgines web són els següents:

Nom o raó social, domicili, email, altres

  • Nom o denominació social
  • Residència o Domicili (o direcció d’establiment permanent)
  • Correu electrònic
  • Qualsevol altra dada per establir comunicació directa i efectiva (Formulari de contacte, telèfon)

Dades d’inscripció en el Registre

Dades d’inscripció en el Registre Mercantil o un altre, si escau.

Autorització administrativa prèvia

Per activitat subjecta a autorització administrativa s’entén aquella empresa que per començar a treballar requereix d’un permís d’una administració, per exemple: Agències de viatges, serveis de lloguer turístics, armeries, centres i serveis sanitaris, etc.

En aquest cas apareixeran les dades d’autorització i òrgan competent de la supervisió.

Dades de professió regulada

Professió regulada és aquella professió que només es pot exercir mitjançant unes condicions determinades per una llei o norma legislativa. Les condicions solen ser uns estudis oficials.

Per exemple, algunes professions regulades són:

  • Dentista
  • Farmacèutic
  • Enginyer
  • Arquitecte …

En aquest cas, s’haurà d’indicar:

  1. Les dades del Col·legi professional al que, si escau, pertanyi i número de col·legiat.
  2. El títol acadèmic oficial o professional amb què compte.
  3. L’Estat de la Unió Europea o de l’Espai Econòmic Europeu en què es va expedir el títol i, si escau, la corresponent homologació o reconeixement.
  4. Les normes professionals aplicables a l’exercici de la seva professió i els mitjans a través dels quals es puguin conèixer, inclosos els electrònics.

Número d’identificació fiscal que correspongui

NIF

Quan es faci referència a preus

Es facilitarà informació clara i exacta sobre el preu del producte o servei, indicant si inclou o no els impostos aplicables i, si escau, sobre les despeses d’enviament.

Codis de conducta

Adherir-te a un codi de conducta és seguir un codi de bones pràctiques que altres promocionen, per exemple: confiança On-line.

I, si ofereixen accés telefònic a serveis de tarifació addicional (utilitzen programes informàtics que efectuen funcions de marcatge i que l’usuari descarrega), ha de comptar amb el seu consentiment previ, informat i exprés:

  • Característiques
  • Funcions
  • Procediment (indicant el nombre que marcarà)
  • etc

I si realitzen activitats de contractació electrònica

Si les empreses realitzen activitats de contractació electrònica, amb caràcter previ, han de posar a disposició de l’usuari la següent informació:

  • Tràmits per celebrar el contracte : Els diferents passos que ha de realitzar l’usuari per completar la compra.
  • Arxiu del document electrònic: Si el prestador arxiva el document electrònic en què es formalitza el contracte i si aquest serà accessible.
  • Mitjans tècnics per identificar i corregir errors Modificar o eliminar les dades introduïdes.
  • Llengua o llengües en què es formalitza el contracte

Posar a disposició de l’usuari les condicions generales i amb posterioritat:

Obligació de confirmar l’acceptació del contracte. El prestador el sol realitzar mitjançant l’enviament d’un correu de confirmació de la comanda.

Pedrosa Busquets & Associats

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

26març

Si fins avui dormies tranquil pensant que complies amb la LOPD, llegeix aquest post, si et costa un insomni després de la seva lectura, llavors és moment de posar-hi remei.

Hi ha una diferència substancial entre una adequació a la LOPD de forma i una altra de fons:

la utilitat

Una contribueix al creixement del teu negoci, l’altra, només a l’aprimament de la teva cartera.

Una adequació de forma vol dir que has realitzat la inscripció de fitxers a l’AEPD i comptes amb un document de seguretat que no has llegit mai dormint en un calaix (no recordes bé com)

Si és el teu cas, tenim una mala notícia: NO COMPLEIXES AMB LA LOPD, i això suposa diversos riscos: la seguretat de les dades que gestiones és fràgil, no estàs brindant garanties de protecció teus clients, t’estàs exposant a una sanció i a més , has tirat els diners.

Adequar significa haver introduït canvis en la teva manera d’operar enfront de la informació que gestiones, si no hi ha canvis en aquesta operativa, només has fet el paperot.

Compleixes amb la LOPD? necessites segons per comprovar-ho

Una adequació de fons, vol dir que has comprès la rellevància d’aquesta legislació, que saps que no es tracta d’un tràmit i que has emprès una sèrie de transformacions en els procediments per tractar informació.

En definitiva, has implantat les mesures de seguretat necessàries per a garantir el tractament i la seguretat de les dades que reculls, no només perquè t’obliga la llei, sinó perquè saps que la informació és el principal actiu de la teva empresa i ets el més interessat en protegir-la.

¿I que suposa una adequació de fons?

Has de comptar amb una sèrie d’elements i haver realitzat adequacions en l’operativa de l’empresa, comprova si comptes amb tot el que segueix:

  • Tens declarats i inscrits els fitxers de dades personals al Registre General de Protecció de Dades de l’Agència Espanyola de Protecció de Dades?
  • Comptes amb la resolució de l’AEPD amb els números d’inscripció assignats?
  • Tens redactat un Document de Seguretat personalitzat amb les mesures de seguretat a implantar?
  • Has implantat aquestes mesures que salvaguardin la seguretat, integritat i confidencialitat de les dades?
  • Tens redactat i signat un contracte de comunicació i confidencialitat de dades amb tots els col·laboradors o empreses amb què comparteixes informació?
  • Reculls dels interessats o afectats el consentiment previ a incorporar en la recollida i tractament de les seves dades?
  • Tens el consentiment exprés i per escrit dels seus treballadors per tractar les seves dades personals?
  • Coneixen els membres de la teva empresa les seves obligacions en matèria de protecció de dades?
  • Tens adequada teva web a la LSSI? (Redactant avisos legals i política de confidencialitat en els vostres formularis de contacte
  • Comptes amb els models d’atenció dels exercicis de dret (Accés, Rectificació, Cancel·lació i Oposició) perquè els afectats puguin exercir-los lliurement en qualsevol moment?
  • Tens adequades totes les comunicacions corporatives a la LOPD amb els afegitons legals corresponents?
  • Realitzes auditories periòdiques per a la verificació el compliment de les mesures de seguretat?
  • Comptes amb un procediment per a enviament de publicitat i màrqueting responent a la legislació?
  • Comptes amb un registre d’incidències per controlar possibles amenaces?

Aquests són alguns dels requeriments que exigeix ​​la LOPD, però si a més captes imatges per videovigilància, treballes amb dades de menors o especialment protegides, hi ha altres exigències en les que avui no m’aturaré per no amargar el dia.

Si no comptes amb totes aquestes coses, no estàs complint amb la LOPD de manera adequada, i en alguns casos corres el risc de ser sancionat. Et recomano una adaptació rigorosa i personalitzada a la LOPD com més aviat millor.

Escriu Marina Brocca

Publica Pedrosa Busquets & Associats

Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

 

22gen.

Els comentaris estan tancats
22GEN.
per Miquel Angel Pallarès Colón Els comentaris estan tancats

Les Dades Personals i la Privacitat. Els nostres Drets i Obligacions. Principals Riscos a la Xarxa.
Conèixer què és una dada personal i alguns exemples de tipus i categories de dades personals. Conèixer quan, com i quines dades personals s’han de proporcionar als que se’ns ho demanen. Valorar la importància de protegir les nostres dades personals com a mitjà per mantenir la nostra privacitat. Conèixer els drets que la llei ens atorga per protegir els nostres dades personals. Conèixer algunes de les situacions de risc més freqüents que poden posar en risc la nostra privacitat a internet. Descarregar Fitxa
Identitat Digital i reputació Online. Xarxes Socials
Conscienciar de l’ús adequat dels serveis que componen l’entorn Web 2.0 (cercadors, plataformes col•laboratives, xarxes socials, imatges a la xarxa: webcams, fotografies, vídeos a la xarxa, etc.) i les seves conseqüències. En utilitzar aquests serveis l’usuari mostra atributs de la personalitat que escapen del seu control a causa de l’estructura de participació de les noves tecnologies. Per tant, depenent de la seva utilització construirem una identitat “digital” que es projecta en els altres forjant així una determinada reputació. Descarregar Fitxa
Imatge en els Serveis Web 2.0.
Conscienciar de l’ús adequat de la imatge (fotos i vídeos) en els serveis que componen l’entorn Web 2.0 i les seves conseqüències. Les imatges mostren directament o indirectament determinats atributs de la personalitat de l’usuari que poden escapar del seu control quan són utilitzades en els serveis d’internet, posant en risc la seva privacitat. Descarregar Fitxa
Correu electrònic, xats i missatgeria instantània.
Aprendre a fer un bon ús dels serveis de correu electrònic, xats i missatgeria instantània. Conèixer els riscos per a les nostres dades personals si utilitzem aquests serveis sense algunes precaucions. Descarregar Fitxa
La Publicitat, les compres i l’oci a internet.
Conèixer les pràctiques comercials i publicitàries utilitzades a internet, i els riscos que comporten per a la protecció de les dades personals dels usuaris. Prendre consciència dels riscos per a la privacitat associats als videojocs en línia. Descarregar Fitxa
Suplantació d’identitat, Ciberbullying, Grooming, Sexting.
Conscienciar els menors que han de ser molt curosos amb les dades de caràcter personal que revelen en utilitzar els serveis del Web 2.0. Donar a conèixer els riscos que es poden generar d’un ús inadequat de les dades de caràcter personal en el Web 2.0. Oferir consells que facilitin un ús conscient de les dades personals en el Web 2.0. Saber què fer ia qui acudir en cas de ser víctima d’una d’aquestes situacions. Descarregar Fitxa

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

16gen.

Durant tots aquests anys, el 99% dels nostres clients ens han contractat exclusivament per complir la LOPD per por a una sanció.
La seva expectativa cap a la nostra feina és que asseguri evitar-los el pagament de multes derivades de l’incompliment de la LOPD.
¿No és això l’única cosa que hem de fer?
Doncs no.
Mai ens hem conformat amb aquesta expectativa.
És una expectativa molt pobre i podem fer molt més per vostè que assegurar que compleixis, perquè la LOPD, és molt més que una obligació.
Què significa complir la LOPD?
Aquí rau la qüestió essencial:
Què significa per a vostè complir la LOPD?
Partint de la seva percepció inicial i de l’objectiu que li atribueixi a la feina d’adequació a la LOPD, establirà el valor del nostre treball.
També el temps i els recursos que estàs disposat a dedicar-li.
Percepcions comuns sobre el significat de complir amb la LOPD
Hi ha idees que es repeteixen contínuament i que formen part de l’imaginari col•lectiu sobre el que significa complir amb la LOPD.
Aquestes idees s’expandeixen i consoliden gràcies a propostes trampa que prometen una adequació per 90 € o menys i per la manca d’una cultura pedagògica vinculada al valor de la informació personal.
Entre les mes esteses estan les següents:
“Complir la LOPD significa inscriure fitxers”
Hem conegut a molts professionals l’únic propòsit era que els fitxers estiguessin inscrits, com si complir amb la LOPD fos el mateix que empadronar-se a la junta de districte.
“Jo l’únic que vull és que em facis el tràmit a l’Agència”
Doncs serà que no.

1. Perquè no cal cap qualificació especial per fer aquesta gestió.
2. Perquè inscriure fitxers no significa complir amb la LOPD, tan sols és una part, potser la menys transcendent del compliment normatiu.
3. Perquè no aporta valor substancial al teu negoci, és un tràmit més.

“Complir la LOPD significa tenir un certificat de compliment”
Complir amb la LOPD no significa tenir un certificat que puguis penjar a la teva oficina i dormir tranquil.
Res d’això.
Per començar, no hi ha cap certificació oficial de compliment i qui es l’ofereix li està prenent el pèl.
Creure que un paper pot garantir el compliment normatiu és d’una ingenuïtat preocupant.
“Complir la LOPD significa disposar d’un document de seguretat”
És molt important que tingui un document de seguretat i per descomptat obligatori. Però No compliràs la LOPD perquè tingui un document de seguretat.
Un document de seguretat ha de ser personal, únic i operatiu, en cas contrari no serveix absolutament per a res, bé si, per ajuntar pols.
Si creu que pot tenir un document de seguretat d’aquests que surten com xoriços posant quatre coses a un programari, és millor que s’ho tregui del cap.
“Complir la LOPD significa posar uns textos legals i un plugin per a les galetes a la meva web”
Un altre acudit per al dia dels innocents.
Ho veiem cada dia, blocs i pàgines web amb polítiques de privacitat que no tenen res a veure amb l’operativa de la pàgina.
Pop-up d’advertència de galetes que només entorpeixen i que no compleixen la seva comesa: bloquejar les galetes fins que no siguin acceptades.
Però els amos estan convençuts que, si copien uns textos legals d’altres i els reemplacen els noms, ja aconsegueixen complir la LOPD.
Perquè nosaltres no ens conformem que compleixi la LOPD
Per a nosaltres, l’adequació a la LOPD és molt més que complir.
I no ens conformem amb que els nostres clients només compleixin.

Per això no ens m’agrada la paraula “complir” a seques, sempre associada a l’obligació i poques vegades als avantatges que aporta la LOPD a qualsevol negoci.
Quan veiem alguns dels articles més ben posicionats sobre “com complir la LOPD” ens donen ganes d’escriure un post titulat “Google és imbècil” perquè resulta molts dels que estan més ben posicionats són els que pitjor expliquen com complir la LOPD, tenen un contingut de pèssima qualitat, pla, impersonal, paupèrrim.
Això si, un SEO forçat i sobre optimitzat. I després diuen que per a Google el contingut és el rei, nosaltres també ens ho creiem abans de veure com posiciona a articles penosos sobre LOPD, abundància de FastLOPD en els primers llocs, un espant.
Paraules associades a la LOPD com “barat” “fàcil” “Ràpid” “compleix ara mateix en 5 minuts” em donen granellades i contaminen la percepció de persones com vostè.
També generen creences equivocades respecte a la LOPD que són massivament reproduïdes.
Que pensa de la LOPD quan només li parlen de complir? Pensa el que tots: que ho farà quan no li quedi més remei, mentrestant, dedicarà esforços al que consideri més productiu per al seu negoci. La LOPD es converteix en una decisió marginal.
Per això, no podem donar-se per satisfets amb que compleixi, per això, ens neguem a escriure continguts ferroveller només perquè posicioni.

“ La qualitat va associada a la nostra marca. Per a nosaltres, la reputació és essencial, la seva i la nostre.

Que significa per a mi que complir la LOPD
Per a nosaltres, complir amb la LOPD és molt més que complir amb alguns o diversos requisits legals, per a nosaltres, complir amb la LOPD significa essencialment:
• Voler ser més competitiu i tenir una estratègia sostenible, segura i respectuosa.
• Voler aconseguir clients netament i que aquests clients confiïn en vostè.
• Fer del seu negoci un espai que propiciï la confiança i credibilitat.
Nosaltres volem clients que no es conformin només amb complir la LOPD
Volem essencialment clients que:
• No estiguin disposats a comprometre la seva reputació amb estratègies dubtoses i buidar la seva cartera pagant sancions.
• Tinguin un alt sentit de l’ètica i la professionalitat com a valor diferencial.
• No siguin submisos i segueixin mansament les recomanacions del guru de torn sense assegurar-se no estar vulnerant drets ni atropellant a ningú a la consecució d’objectius comercials.

Que podem aportar com a valor diferencial als nostres clients per complir la LOPD Els ensenyem a deixar evidències de tracte segur i responsable, no hi ha res més valuós en una economia digital que la confiança.
• A millorar la seva imatge, cuidant de les persones que confien en ells.
• A diferenciar-se de la competència, aplicant l’ètica de la informació, del permís, del respecte sense fissures dels drets dels altres.
• A convertir la LOPD i la LSSI en dos grans avantatges competitius i millors aliades per a la captació de clients.

La meva missió: molt més que complir la LOPD
Cada nou treball és una missió que ha de millorar i reforçar al client.
Si no és així, no serveix i nosaltres no ens conformem amb menys.
Per això la nostra missió té com a objectius:
• Ajudar-lo a millorar el seu negoci sent més competitiu i oferint més avantatges als teus clients.
• Aplanar el camí perquè pugui garantir als seus clients un tracte responsable de la seva informació personal (hi ha alguna cosa més valuoses per a cada un de nosaltres?)
• Transformar la seva imatge perquè la seva marca projecti confiança on més importa: el valor personal de cada client
• Ajudar-lo a impulsar vendes i guanyar més clients.
Perquè nosaltres
Bona pregunta.
Portem 10 anys especialitzats en protecció de dades i en màrqueting legal, no ens conformem amb que els nostres clients compleixin, el nostre objectiu és que siguin més competitius, reforcin la seva seguretat interna i aconsegueixin diferenciar-se de la seva competència.
Gràcies a la nostre feina aprenen a desenvolupar estratègies de captació respectuoses i sostenibles i a deixar evidències molt nítides d’un tracte responsable amb la informació dels altres.
La nostre feina és artesanal i a mida, no hi ha dos clients iguals i no pot haver-hi dos treballs iguals.

Un programari no pot ni podrà mai ajudar-lo a que compleixi la LOPD, perquè el compliment requereix abans de res saber fer i per això, ha d’estar format i disposar de les eines adequades.
No confongui tenir papers amb saber operar segons la LOPD, és l’error més comú que es comet.
Per això, la LOPD, és molt més que complir: és adquirir hàbits de treball sostenibles i segurs, ser professionals i també semblar-ho.
No es deixi enganyar amb cants de sirena i amb les quincalla al món LOPD. Per 90 € no aconseguirà cap millora el seu negoci, vostè ho sap tan bé com nosaltres.
Escriu Marina Brocca.
Publica:
PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

16gen.

Els comentaris estan tancats
16GEN.
per Miquel Angel Pallarès Colón Els comentaris estan tancats

Xifrat i fragmentació
Xifrat i fragmentació són dues tècniques per incrementar la confidencialitat de les dades emmagatzemades en el núvol, dificultant l’accés a les dades de caràcter personal. En cap cas, la seva aplicació suposa que les dades perden la seva naturalesa de dades personals i, per tant, està subjecta a les garanties de la LOPD i la seva normativa de desenvolupament.
El xifrat suposa codificar la informació utilitzant una clau de manera que la informació sigui inintel•ligible, llevat que es disposi d’aquesta clau. Tot sistema de xifrat protegeix la informació durant un temps limitat en funció dels recursos emprats per trencar el xifrat, la complexitat de l’algorisme utilitzat per xifrar i la fortalesa de la clau. La clau és el factor crític per a la protecció de la informació, ja que la seva revelació a tercers la compromet.
El xifrat de les dades de forma dinàmica té un elevat cost computacional, que serà més gran com més eficaç sigui. La fragmentació és un mètode utilitzat per evitar aquesta sobrecàrrega als proveïdors i suposa dividir la informació relativa a un mateix subjecte, que presa com una unitat té sentit, en elements prou petits perquè no sigui intel•ligible, i emmagatzemar-físicament de manera disjunta .
D’aquesta manera, es pretén evitar que, si es compromet una de les localitzacions d’emmagatzematge de dades del proveïdor, les dades d’un subjecte quedin desvetllats. Per descomptat, el proveïdor de serveis de cloud computing ha de guardar una relació entre tots els elements i la seva distribució per poder reconstruir la informació original quan l’usuari de les dades la reclami.

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

03gen.

Els comentaris estan tancats
03GEN.
per Miquel Angel Pallarès Colón Els comentaris estan tancats

1.És cert que la llei de protecció de dades també s’aplica per a comunitats de veïns?
Tots els fitxers de dades han d’estar registrats. Els administradors de finques posseeixen fitxers amb les dades dels copropietaris de les finques que administren i que han de ser notificats a l’APD. El responsable que així es faci és el president de la finca o la pròpia comunitat de veïns, si bé el professional ha custodiar-los i recordar aquesta obligació a la comunitat que administra.
2. Quan va entrar en vigor?
La notificació s’inscriu en el Registre General de Protecció de Dades. Si estan en suport informàtic -el més habitual per als administradors de fincas-, el termini per notificar va acabar el 14 de gener de 2003 (per als que estan en suport paper, el termini va acabar a l’octubre de 2007).
3. Què passa si no adapto la meva comunitat a la LOPD i quins són els passos a seguir?
Hi ha comunitats que tenen servei de vigilància, porter, personal de neteja, posseeixen dades de morosos, posseeixen dades sensibles, dades de judicis, etc. Cal per tant complir la normativa en un procés que de forma abreujada inclou aquests 5 passos:
1. Document Legal on es reflecteixen les deficiències i recomanacions en matèria de protecció de dades.
2. Document de Seguretat. Document d’obligada tinença on s’inclouen o s’insereixen la política de privacitat de la comunitat i les mesures tècniques implantades per complir amb la normativa.
3. Funcions i obligacions del personal. Document que inclou la forma d’operar que han de seguir les personen que tracten les dades personals.
4. Notificació de fitxers davant l’Agència Espanyola de Protecció de Dades.
5. Elaboració de clàusules, contractes i qualssevol altres documents necessaris per complir amb la normativa.
Un mal ús de fitxers, no permetre el seu accés al ciutadà, o la seva no inscripció, pot ser sancionat amb multes d’entre 900 i 600.000 euros.
4. És l’Administrador el responsable dels fitxers de la comunitat?
La possibilitat que el mateix article 20 apartat f) de la Llei de Propietat Horitzontal, en fer esment a les funcions atribuïdes a l’Administrador, permeti a la Junta la possibilitat d’conferir altres atribucions diferents a les establertes per llei o per estatuts, no vol dir que l’Administrador de Finques pugui ostentar la figura de responsable del fitxer ja que, la tasca que realitza només és un servei que dona a la Comunitat.
5. Quina responsabilitat té l’Administrador?
En definitiva, l’Administrador és part de la Junta de Govern i, per tant, com a part representativa, no serà responsable del fitxer creat per la Comunitat, sinó usuari del mateix, i en tot cas, serà encarregat del tractament en la matèria relativa a la custòdia de les dades i accés. D’altra banda, cal apuntar que les empreses d’Administradors de Finques o el propi administrador de finques, si escau, serà responsable, de les dades que utilitzan dins la seva activitat empresarial.
6. Hem de comunicar a tots els veïns de la creació d’un fitxer?
És recomanable que s’inclogui, per alguns dels mitjans que s’utilitzin en la comunitat per informar els diferents copropietaris, una clàusula informativa de l’existència d’un fitxer de dades personals, de qui és el responsable del fitxer, on poden exercir els drets d’accés, rectificació, cancel•lació i oposició, i en general, dels paràmetres enunciats en l’esmentat article 5 LOPD.
7. L’article 6.1 LOPD ens diu que el tractament de les dades de caràcter personal requereix el consentiment inequívoc de l’afectat. ¿Serà necessàri demanar el consentiment inequívoc dels copropietaris que la integren?
La resposta és no. La LOPD eximeix de prestar i obtenir el consentiment quan es refereixin a les parts d’una relació de negoci, laboral o administrativa i siguin necessaris per al seu manteniment i compliment. No obstant això, l’anterior no eximeix la comunitat del deure d’informació recollit en l’article 5 LOPD, així com d’atendre l’exercici dels drets d’accés, oposició, rectificació i cancel•lació, que la LOPD atorga als afectats.
8. Qui és el responsable del tractament i qui l’encarregat del tractament?
L’article 3 de la LOPD ens defineix la figura del Responsable del fitxer o tractament com aquella persona física o jurídica, de naturalesa pública o privada, o òrgan administratiu, que decideixi sobre la finalitat, contingut i ús del tractament. Resulta clar que qui decideix sobre la finalitat, contingut i ús del tractament de les dades dels diferents copropietaris o dels proveïdors o treballadors, és la Comunitat de Propietaris, que ve obligada per la LPH i pels seus Estatuts.
El citat article 3 de la LOPD també defineix la figura de l’encarregat del tractament com la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme que sol o conjuntament amb altres, tracti dades personals per compte del responsable del fitxer. Resulta evident que l’Administrador de finques realitza el tractament per compte de la Comunitat de Propietaris.
9. On ubicar el fitxer i document de seguretat?
Un dels problemes que planteja la prestació de servei entre l’administrador i la Comunitat de Propietaris és la ubicació del fitxer. La solució més habitual és que el propi Administrador de Finques s’encarrega de la custòdia d’aquestes dades, en les seves dependències i sistemes d’informació.
L’Administrador ha de tenir implementades les mesures de seguretat adequades al nivell requerit pel fitxer. Les obligacions de custòdia del fitxer, així com les mesures de seguretat que ha d’implementar l’Administrador, han d’estar recollides en un contracte per escrit entre ambdues parts, sense oblidar que ha d’existir un Document de Seguretat, d’obligat compliment, que haurà d’estar a disposició de l’Agència de Protecció de Dades en les dependències on s’ubica el fitxer.

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

26des.

Els comentaris estan tancats
26DES.
per Miquel Angel Pallarès Colón Els comentaris estan tancats

Amb l’objectiu d’informar de forma directa als responsables que realitzen transferències internacionals de dades als EUA i davant la inquietud generada per la notícia titulada? Ultimàtum de l’AEPD a empreses espanyoles: prohibit utilitzar Dropbox o Google Apps ?, l’Agència Espanyola de Protecció de Dades (AEPD) vol puntualitzar el següent:

  • Des de la AEPD no s’ha donat cap ultimàtum a les empreses espanyoles. El Tribunal de Justícia de la Unió Europea (TJUE) va fer pública una sentència el passat 6 d’octubre, que implica que les transferències des de la Unió Europea als EUA no poden seguir realitzant sobre la base legal de la Decisió de Port Segur (Safe Harbour).
  • L’Agència ja va anunciar de forma pública el passat 29 d’octubre que, en el marc d’una actuació conjunta de les autoritats europees de protecció de dades, anava a establir contacte amb totes les empreses de les que tingués constància que utilitzaven Port Segur per a la realització de transferències internacionals. Aquest mateix dia, l’AEPD va començar a enviar una comunicació a aquestes empreses amb l’objectiu de facilitar la comunicació directa amb els responsables, posant al seu servei canals d’informació adequats.
    L’Agència en cap cas ha requerit als responsables perquè deixin d’utilitzar determinats serveis d’emmagatzematge en el núvol. Les accions de l’Agència no estan orientades a la prohibició d’utilitzar eines concretes sinó a informar als responsables perquè requereixin al seu proveïdor de serveis, si cal, que els ofereixi una resposta adaptada a la sentència del TJUE.
  • La sentència del TJUE està orientada a responsables, no als ciutadans que fan un ús domèstic de les dades personals que poguessin emmagatzemar en el núvol.
  • El marc temporal definit per les autoritats europees de protecció de dades es concreta, en el cas d’Espanya, en què els responsables n’informin el Registre General de Protecció de Dades de l’AEPD abans de finals de gener sobre la continuïtat de les transferències i sobre la seva adequació a la normativa de protecció de dades. L’Agència en cap moment ha anunciat la seva intenció d’iniciar procediments sancionadors per defecte contra les empreses. En la comunicació enviada als responsables, l’AEPD només indica que, de no modificar-se la base legal per a la realització de transferències, l’Agència podrà iniciar el procediment per a acordar, si escau, la suspensió temporal de les transferències.
  • L’Agència, juntament amb les autoritats europees de protecció de dades, aposta per trobar solucions sostenibles per aplicar la sentència del TJUE i insisteix en la crida realitzada a les institucions de la UE, els Estats membres i les empreses per trobar un camí que permeti el compliment de la sentència del Tribunal.
    En qualsevol cas, els responsables que tinguin dubtes poden plantejar les seves preguntes a través de la Seu electrònica de l’AEPD.

Agencia Española de Protección de Datos
Publica PEDROSA BUSQUETS & ASSOCIATS assessors TIC
Copyright © 2015 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

25des.

Les comunitats de propietaris han de complir amb la LOPD?
– La resposta és inequívoca: rotundament , en tots els casos, sense excepcions, pel fet que són titulars de dades personals (sempre són titulars almenys dades dels propietaris dels immobles).
– Les obligacions són les mateixes que per a qualsevol altra entitat, empresa, etc. i les sancions per incompliment també són les mateixes.
– La justificació està en la mateixa Llei (art. 3 d). No obstant això, la millor prova de l’obligatorietat de complir amb la LOPD per a les Comunitats de Propietaris és el gran nombre de sancions imposades a aquestes per l’Agència Espanyola de Protecció de Dades. Aquestes sancions són públiques i es poden consultar al web de l’AGPD.
L’art. 3 d) de la LOPD determina l’obligatorietat
L’article 3 d) de la LOPD, es defineix com a responsable del fitxer a la “persona física o jurídica, de naturalesa pública o privada, o òrgan administratiu, que decideixi sobre la finalitat, contingut i ús del tractament”.
La condició de responsable del fitxer recaurà sobre la pròpia Comunitat de Propietaris que és qui, a través dels seus Òrgans de Govern i, si escau, de la Junta, resoldrà sobre les qüestions relacionades amb la mateixa.
Per tant, efectivament una Comunitat de Propietaris és responsable dels fitxers de les dades de caràcter personal dels propietaris, i per tant ha de complir les mesures exigides tant en la LOPD com en el seu reglament de desenvolupament.
Una Comunitat de Propietaris té dades personals?
Pel sol fet de tenir alguna dada de caràcter personal, la Comunitat de Propietaris adquireix totes les obligacions de la LOPD. Aquestes són les dades més habituals que es poden trobar encara que poden ser qualssevol altres:
– Dades personals, per exemple, nom i cognoms, dels propietaris (en tots els casos)
– Dades d’empleats en cas de tenir contractats porters, personal de neteja, jardiners, guàrdies de seguretat, etc.
– Dades d’imatges captades per càmeres de videovigilància.
– Etc.
I si les dades no són a la Comunitat sinó en l’Administració de Finques?
– En aquest cas el Responsable del Fitxer segueix sent la Comunitat de Propietaris. L’Administrador de Finques assumirà la figura d’encarregat del Tractament, figura que comporta una sèrie d’obligacions diferents, però que en cap cas són excloents de les que comporten la figura del Responsable del Fitxer per a la Comunitat de Propietaris.

– Per tant, la Comunitat de Propietaris NO queda eximit de complir les seves obligacions al respecte de la LOPD pel fet de tenir encarregada la gestió a una Administració de Finques o qualsevol tercer.
Cal fer algun tipus de manteniment de la LOPD?
– La Llei exigeix que es compleixi permanentment amb ella. No serveix per tant adaptar-se a la LOPD en un moment determinat i posteriorment passar a incomplir-la.
– Les causes de passar a incomplir són generalment dos:
– Canvis en la Llei. Si bé no són freqüents, aquests succeeixen, i en cas de no adaptar-se als canvis en la llei, la Comunitat de Propietaris podria entrar en situació de sanció.
– Canvis en l’estructura i funcionament de la Comunitat de Propietaris. Aquests són relativament freqüents, com per exemple, canvis en el llistat dels propietaris, canvi d’algun proveïdor que accedeixi a dades, instal•lació de càmeres de seguretat, etc.
Existeixen nombroses i importants sancions a Comunitats de Propietaris
– Aquestes sancions són públiques. Es poden consultar al web de l’Agència Espanyola de Protecció de Dades www.agpd.es
– No només el dany econòmic pot ser molt important per a la continuïtat econòmica de la Comunitat de Propietaris, sinó que el dany a la imatge de la mateixa i dels seus propietaris, administradors, etc, és molt rellevant.
– Quan la Comunitat de Propietaris s’adapta a la LOPD minimitza aquests riscos, tant econòmics com d’imatge.
Sancions més habituals a Comunitats de Propietaris
– Manca d’Inscripció de fitxers a l’Agència Espanyola de Protecció de Dades
– Manca de senyalització a les zones videovigilades
– Publicació de dades personals dels veïns morosos

PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –

25des.

No t’espantis si et dic que és molt possible que siguis un analfabet de la intimitat, i no em refereixo a la que es gesta sota els llençols.Estic parlant de com gestiones la teva pròpia intimitat en relació a la informació que comparteixes en els nous entorns digitals.Que informació personal pròpia i aliena bolques en les xarxes socials, les mesures de seguretat que adoptes per preservar-la, el zel amb què dissenyes els permisos en les teves aplicacions i el temps que inverteixes a esbrinar que fan amb les teves dades les webs i blocs on et registres i les aplicacions que descàrregues.

La protecció de dades comença per un mateix

Hem delegat en altres la responsabilitat de la nostra pròpia intimitat, producte de la nostra desídia, indiferència i en molts casos, negligència.

Això mateix assenyalava el director de l’Agència Espanyola de Protecció de Dades, José Luis Rodríguez: “la primera barrera de protecció és la nostra pròpia conducta”

José Luis Rodríguez, en aquest article, aconsella als ciutadans que a l’hora de facilitar les seves dades, estiguin “sempre vigilants pel que fa a les finalitats i als usos a què es destinaran”.

També insisteix en la necessitat de denunciar davant l’AEPD quan es consideri que s’està fent un ús indegut.

Afegeix una cosa substancial i digne de ressenyar: “Encara que cada dia necessitem lliurar dades personals per mantenir relacions socials, per viure en societat, per rebre serveis o per fer contractes devem ser conscients que aquestes dades tenen un valor més enllà de la prestació d’aquest servei i, per tant, no donar més dels que siguin estrictament necessaris ”

Fa temps, en un altre dels meus post et preguntava si eres un troglodita digital, ara et pregunto si per aquests casuals, també ets un analfabet de la intimitat (sense acritud senti)

Intimitat Vs Sobreexposició

Vaig llegir també fa poc José Luis Colom Planas en un article “Era del coneixement i privacitat: Difícil equilibri entre Dret objectiu i subjectiu”

Comentava el següent:

“… La voràgine d’Apps, funcionalitats de connectivitat ubiqua, mitjans de comunicació social i enllaços de dades entre objectes, que emergeixen ja en els nostres dies, han creat en molts individus una cultura, basada en el oversharing o la sobreexposició, que els porta a compartir-ho tot a canvi de popularitat o de mantenir aquestes relacions o contactes virtuals. La conseqüència és la no lectura de les clàusules informatives i l’atorgament del consentiment “no informat de facto” mitjançant un irreflexiu “clic” … – “José Luis Colom Planas

No puc menys que estar total i absolutament d’acord, actuem de manera irreflexiva, compulsiva i com si fóssim neuronalment insolvents a l’hora de donar al clic i canviar les nostres dades i la nostra intimitat.

Té sentit la LOPD si som analfabets de la intimitat?

Moltes vegades em pregunto, si té sentit la meva tasca d’evangelització d’empreses perquè siguin responsables amb la informació de les persones quan són les pròpies persones les que no saben gestionar ni defensar els seus propis drets a la intimitat.

Com deixar de ser un analfabet de la teva intimitat

Passos senzills però efectius

1 – Adquireix consciència digital:

Pensa en que tens drets sobre la teva pròpia informació personal però també responsabilitats. Amb qui comparteixis aquesta informació, en que mitjans i fins on depèn només de tu. Després no et lamentis si les fotos dels teus fills apareixen en els llocs més insospitats i per a fins completament diferents.

Parlem sobre aquesta consciència digital fa temps amb una gran experta en la matèria, Susana Gonzalez Ruizanchez en aquest mateix blog, et recomano que ho llegeixis sense vols començar a alfabetizarte en intimitat.

L’exposició que facis de tu i de la teva informació és responsabilitat només teva i a internet, tot perdura, tot es veu, tot es fa servir.

2 – Aprèn a exercir els teus drets davant els teus propis dades

Perquè puguin vulnerar els teus drets, és fonamental comptar amb la teva complicitat. Si no coneixes els drets que tens sobre la teva pròpia informació, ets la víctima idònia per socavarlos.

Moltes empreses fan un ús tendenciós, deslleial i poc ètic de la informació personal dels seus clients, si tu ho consents, ets còmplice de l’abús.

Conscients que atropellin els teus drets quan

Reps publicitat que ho has sol·licitat i per a la qual ens has donat el teu consentiment i no fas res, total pa que.

Et registres en un web el formulari no informa de la seva política de privacitat ni et demana conformitat amb esta.

Quan aquesta o una altra web, tampoc validen la teva adreça de correu electrònic, no t’informen de les cookies ni com pots donar de baixa la teva subscripció.

Quan deixes les teves dades en un comerç per a una promoció o fitxa de client i no t’informen sobre el responsable, la finalitat i com exercir els teus drets.

Permets que utilitzin les teves dades de contacte en xarxes socials per enviar-publicitat (alguna cosa insuportablement quotidià)

I molts etc. més … mogollón anem

En definitiva, quan no et prens la molèstia de comprovar si l’empresa o professional a qui li facilites la teva informació pel motiu que sigui, està adequat a les exigències de la LOPD i la LSSI.

Per això, poc importa que jo em desgañite pregonant als quatre vents la necessitat d’una cultura de la dada, de la responsabilitat de les empreses enfront de la informació que gestionen, o sobre les maneres més ètiques i sostenibles en estratègies de màrqueting.

No serveix de res, si amb la teva indolència permets la negligència de tots aquells a qui la teva intimitat i la teva informació els importa tant com a mi la llista de suplents del Coruxo.

Si vols deixar de ser un analfabet de la intimitat, aquest és el teu lloc.

Imatge: MaloMalverde

Escrit Marina Brocca

Publica PEDROSA BUSQUETS & ASSOCIATS, assessors TIC
Copyright © 2016 Pedrosa Busquets & Associats, S.L. – Tots els drets reservats –