Autor: admin

  • Conservación de las historias clínicas | Grupocfi

    Conservación de las historias clínicas | Grupocfi

    El informe 0443/2010 de la AEPD aclara la forma y plazos de conservación de las historias clínicas de pacientes por parte de los centros sanitarios.

    (más…)

  • ¿Es lo mismo un parte de baja que un parte de accidente laboral de cara al nivel de seguridad a aplicar? | Grupocfi

    ¿Es lo mismo un parte de baja que un parte de accidente laboral de cara al nivel de seguridad a aplicar? | Grupocfi

    DATOS CONTENIDOS EN UN PARTE DE BAJA LABORAL: NIVEL BÁSICO

    El parte de baja laboral que entrega un trabajador a la empresa no ha de contener más datos que la fecha y la situación de baja por enfermedad, pero sin dar datos concretos de la enfermedad que ha provocado la mencionada baja.

    (más…)

  • Las PYMES en el punto de mira de la protección de datos personales | Grupocfi

    Las PYMES en el punto de mira de la protección de datos personales | Grupocfi

    La autoridad de control de protección de datos española, en adelante (AEPD), es una de las autoridades europeas que más sanciones ha impuesto desde la aplicación del Reglamento General de Protección de Datos (RGPD). Estábamos acostumbrados a que la mayoría de multas económicas recayeran sobre grandes multinacionales o grupos de empresas por muy variados motivos. Siendo las principales las del sector de telecomunicaciones.

    (más…)

  • Cómo afecta la LOPD a los datos de geolocalización | Grupocfi

    Cómo afecta la LOPD a los datos de geolocalización | Grupocfi

    Es evidente que a través de ciertas aplicaciones móviles se pueden revelar datos sobre la identidad, vida privada o incluso de la localización de un usuario, lo que permite obtener información sobre una persona concreta identificada o identificable causando ciertos riesgos para su privacidad.
    LA PRIVACIDAD EN APLICACIONES MÓVILES
    El Grupo de Trabajo del Artículo 29 de la UE ha aprobado un Dictamen sobre la privacidad en las aplicaciones móviles en el que se exponen las obligaciones a que están sujetos los desarrolladores de aplicaciones y sus distribuidores respecto a la protección de datos.
    En ocasiones, los usuarios no somos conscientes de que con la instalación de estas aplicaciones permitimos al proveedor de servicios acceder a nuestros datos de geolocalización, datos considerados de carácter personal y por tanto sometidos a la LOPD.
    REQUISITOS PARA TRATAR DATOS DE GEOLOCALIZACIÓN
    Para que el tratamiento de estos datos por los proveedores de servicios y aplicaciones sea legítimo, habrá que cumplir una serie de requisitos:
    – Recabar el consentimiento previo, específico e informado del usuario.
    – Informar de los fines para los cuales los datos de geolocalización van a ser tratados.
    – Por defecto, los servicios de localización deberían estar desactivados.
    – Posibilidad de revocar el consentimiento del usuario en cualquier momento.
    – Limitar el alcance del consentimiento en el tiempo y recordárselo a los usuarios
    – Respetar y cumplir con el ejercicio de los derechos ARCO sobre los datos tratados.
    El Dictamen subraya que los proveedores de servicios y aplicaciones de geolocalización deben implantar políticas de conservación de los datos, debiendo eliminarlos tras un periodo de tiempo justificado.

  • Sanción por arrojar documentación al contenedor | Grupocfi

    Sanción por arrojar documentación al contenedor | Grupocfi

    En la resolución R/00434/2011 de la AEPD se puede ver la sanción que puede sufrir una organización por arrojar documentación que contiene datos personales al contenedor de basura sin antes destruir dicha documentación de forma que no se pueda recuperar su contenido.

    (más…)

  • “Tengo una clínica y manejamos informes médicos en Word. ¿Cómo puedo registrar los accesos a los informes?” | Grupocfi

    “Tengo una clínica y manejamos informes médicos en Word. ¿Cómo puedo registrar los accesos a los informes?” | Grupocfi

    Los informes médicos incluyen datos personales de nivel alto. Para cumplir la LOPD se ha de llevar a cabo un registro de accesos.

    (más…)

  • Cartel informativo en establecimiento | Grupocfi

    Cartel informativo en establecimiento | Grupocfi

    El informe jurídico 0029/2011 de la  AEPD resuelve la consulta planteada relativa sobre si resulta conforme a la Ley Orgánica 15/1999 (LOPD), el cumplimiento del deber de informar a los interesados acerca del tratamiento de sus datos personales mediante la colocación de un cartel en el establecimiento.

    (más…)

  • El Documento de Seguridad y las medidas de seguridad que contiene | Grupocfi

    El Documento de Seguridad y las medidas de seguridad que contiene | Grupocfi

    MEDIDAS DE SEGURIDAD DESCRITAS EN EL DOCUMENTO DE SEGURIDAD

    El Documento de Seguridad describe las medidas que la organización tiene implantadas para garantizar la seguridad de los datos personales y cuyo objetivo es evitar:

    (más…)

  • ¿Qué tratamientos de datos están incluidos dentro de la LOPD? | Grupocfi

    ¿Qué tratamientos de datos están incluidos dentro de la LOPD? | Grupocfi

    Según establece la Ley, la LOPD será aplicable a los datos de carácter personal registrados en soporte físico, que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de esos datos por los sectores público y privado.

    (más…)

  • Empresas de prevención de riesgos laborales y LOPD | Grupocfi

    Empresas de prevención de riesgos laborales y LOPD | Grupocfi

    Al igual que en otros ámbitos, la Ley Orgánica de Protección de Datos incide, de forma considerable en las relaciones laborales, y en concreto, en la prevención de riesgos laborales.
    PRL RESPONSABLE O ENCARGADA DEL TRATAMIENTO
    La primera y principal duda que se origina en torno a este tipo de entidades es si las mismas son consideradas encargadas o responsables del tratamiento de los datos de los trabajadores de sus empresas clientes.
    Pues bien, la respuesta es que estas empresas pueden ser consideradas de ambas formas según los datos que la empresa responsable les comunique y la finalidad del tratamiento.
    Dado que la Ley ofrece la posibilidad de contratar libremente estos servicios con una empresa externa, esta prestación que requiere acceder a los datos meramente identificativos de los trabajadores, se considera una prestación de un servicio por cuenta de terceras empresas con acceso a datos de trabajadores.
    No obstante, en su actuación, la EPR recaba y trata otro tipo de información que su cliente no le facilita, siguiendo unos protocolos de actuación respecto del tratamiento de los datos personales de los trabajadores que no viene determinado por su cliente, sino que es propio. Por tanto, respecto al tratamiento de estos otros datos, entre los que se encuentran los de salud, la empresa de prevención de riesgos estará actuando en calidad de Responsable de tratamiento.
    COMUNICACIÓN DE DATOS DE SALUD AL EMPRESARIO
    Toda la información obtenida por la empresa de prevención de riesgos tras las evaluaciones de salud de los trabajadores, no le corresponde al empresario, sino a la propia empresa de Prevención, pudiendo el empresario únicamente conocer la aptitud/no aptitud del trabajador para el desempeño del puesto de trabajo, o como mucho, cualquier otra información relacionada con las acciones de vigilancia de la salud del trabajador para cumplir con sus obligaciones legales.
    Cualquier otro dato de salud de los trabajadores, no podrá en ningún caso comunicarse por la empresa de prevención de riesgos, salvo que se cuente con el consentimiento previo del trabajador afectado.