El informe 0392/2011 de la AEPD resuelve la consulta planteada sobre la conformidad con lo dispuesto en la LOPD, y su Reglamento de Desarrollo, del tratamiento de los datos necesarios para el reconocimiento de los alumnos de un determinado centro universitario a través de programas de reconocimiento facial, que se utilizarán para el control de su asistencia a las clases y la identificación de los mismos en la realización de las correspondientes pruebas.
Autor: admin
-

Vulnerabilidades de los Sistemas de Información | Grupocfi
Los activos de información son recursos que posee la entidad, asociados a la gestión de la información, que tienen valor o relevancia para la organización y, por lo tanto, deben ser protegidos.
-

Nuevo acuerdo sobre privacidad en las transferencias internacionales de datos a EEUU | Grupocfi
A partir de ahora vamos a escuchar en muchas ocasiones el término “escudo de privacidad” o dicho en inglés “Privacy Shield”.
-

¿Qué incidencias deben registrarse de cara a la LOPD? | Grupocfi
En el registro de incidencias que debe disponer la organización, se registrará cualquier incidente que afecte, o pueda afectar a la seguridad de los ficheros con datos personales.
-

Sanción colocar pantallas de videovigilancia al público | Grupocfi
En la resolución R/01776/2013 de la AEPD se puede ver la sanción que puede sufrir una empresa por tener colocados los monitores de las cámaras de videovigilancia al público, así como no tener legalizadas dichas cámaras conforme la LOPD.
-

¿Cuándo se ha de actualizar el Documento de Seguridad? | Grupocfi
El artículo 88.7 del RD1720/2007 dice:
-

Publicación de datos de profesores en web | Grupocfi
El informe 0223/2011 de la AEPD resuelve la consulta planteada sobre si la consultante puede proceder a publicar en la página web de la Universidad los datos de contacto de sus profesores consistentes en el número de teléfono y correo electrónico de la Universidad sin su consentimiento, con la finalidad de favorecer la actividad docente a través de la interrelación con los alumnos, incluso si alguno manifiesta su oposición, de acuerdo con lo dispuesto por la LOPD, y el artículo 2.2 del RD1720/2007 (RLOPD), teniendo además en cuenta el RD1791/2010, por el que se aprueba el Estatuto del Estudiante Universitario.
-

El contrato de acceso a datos por cuenta de terceros | Grupocfi
Siempre que una empresa externa acceda o pueda acceder a datos personales de nuestra entidad (ej: asesor fiscal, mantenimiento informático, etc.) hay que firmar un contrato para regular ese acceso.
-

¿Puede una entidad negarse a facilitar los datos a un interesado que ha ejercitado su derecho de acceso? | Grupocfi
El derecho de acceso es el derecho del titular de los datos a obtener información sobre si sus datos de carácter personal están siendo objeto de tratamiento por parte de una entidad, la finalidad del tratamiento que se esté realizando, así como el origen de dichos datos y las cesiones previstas de los mismos.
-

Consentimiento en el marco de una relación contractual para otros fines | Grupocfi
Si el responsable del tratamiento solicita el consentimiento del afectado durante el proceso de formación de un contrato para finalidades que no guardan relación directa con el mantenimiento, desarrollo o control de la relación contractual, deberá permitir que el afectado manifieste expresamente su negativa al tratamiento o cesión de datos.
