Boletín Solusoft: Mayo 2018

Solusoft  EL TRUCO DEL MES

Solusoft

CÓMO SOLICITAR LA SUPRESIÓN DE IMÁGENES EN INTERNET

Te contamos cómo solicitar la eliminación de fotos o vídeos que puedan haber publicado sin consentimiento en Internet. El nuevo reglamento de protección de datos nos respaldará.

Leer Más

EL CUMPLIMIENTO DEL RGPD EN NUESTRAS WEBS

Solusoft

Aunque se trate de un elemento tecnológico muy cotidiano y sencillo (no tiene que ser una compleja plataforma de venta o intercambio de información, productos y servicios), nuestra web puede contar ya con algunos elementos que conduzcan al manejo de datos personales. Deberemos tener por ello en cuenta unas determinadas medidas mínimas que repasaremos en este informe.

Leer Informe

Te puede interesar:

DES2018: EL CENTRO DE LA ECONOMÍA DIGITAL

El Digital Enterprise Show 2018 es un congreso internacional que se celebra en Madrid del 22 al 24 de mayo, que permite revisar con más de 480 expertos de nivel mundial cómo la tecnología está cambiando la sociedad y los negocios.

DES2018: EL CENTRO DE LA ECONOMÍA DIGITAL

Este año se celebra la tercera edición de este congreso que espera reunir a más de 18.000 visitantes, de 45 países, en los tres días que dura su programa. Durante ellos se podrán presenciar múltiples ponencias y presentaciones, al tiempo que visitar las más de 160 compañías que exponen sus productos y servicios. Sin duda un amplio panorama de lo que hoy en día son las tecnologías en la sociedad, y cómo las Tecnologías de la Información, en concreto, posibilitan crear nuevos productos y servicios, e incluso nuevos modelos de negocio que eran impensables hace pocos años sin contar con los nuevos avances.

En este sentido, el DES2018 quiere facilitar a los responsables de negocio y tecnológicos de las empresas una toma de contacto con los productos y soluciones más innovadores de la actualidad, que les permitan transformar digitalmente sus negocios y entrar a formar parte de la nueva economía digital.

Se tratará principalmente de soluciones que hacen uso de tecnologías tan prometedoras como la inteligencia artificial, la robotización, blockchain, IoT y marketing digital, convenientemente soportadas en materia de ciberseguridad.

Sin duda una cercana oportunidad que aprovechar en busca de ideas inspiradoras para el desarrollo de nuestros negocios, y donde nuestros lectores podrán encontrar las novedades de alguno de nuestros partners que actúan como ponentes o expositores, como es el caso de Esri, que estará en el stand C320.

Volver Arriba

WOLTERS KLUWER REGALA UN EBOOK SOBRE QUÉ ES UN ERP Y CÓMO AYUDA A LAS EMPRESAS

Desde nuestro boletín hemos explicado muchas veces cuáles son las ventajas de contar con un ERP para gestionar cualquier negocio. Para los pocos que aún no contáis con él, el fabricante de a3ERP, el ERP del que somos distribuidores certificados, ha creado un ebook para acabar de convenceros.

WOLTERS KLUWER REGALA UN EBOOK SOBRE QUÉ ES UN ERP Y CÓMO AYUDA A LAS EMPRESAS

El ERP (Enterprise Resource Planning) es un tipo de software especialmente preparado para realizar la gestión integral de una empresa.

Para presentar en profundidad las ventajas de su uso, Wolters Kluwer ha creado una guía donde se recogen diferentes apartados relacionados con dichas herramientas: qué son y para qué sirven; para qué tipo de empresas están especialmente indicados; ventajas de implantarlo en nuestra organización; y áreas que saldrán especialmente beneficiadas de su empleo.

Podéis descargar el ebook “Qué es un ERP y cómo puede ayudar a tu PyME” pulsando en este enlace.

Volver Arriba

Informe:

EL CUMPLIMIENTO DEL RGPD EN NUESTRAS WEBS

Aunque se trate de un elemento tecnológico muy cotidiano y sencillo (no tiene que ser una compleja plataforma de venta o intercambio de información, productos y servicios), nuestra web puede contar ya con algunos elementos que conduzcan al manejo de datos personales. Deberemos tener por ello en cuenta unas determinadas medidas mínimas que repasaremos en este informe.

EL CUMPLIMIENTO DEL RGPD EN NUESTRAS WEBS

El Reglamento General de Protección de Datos (RGPD), que como ya hemos indicado en boletines anteriores entra en vigor el 25 de mayo, obliga a las empresas y organizaciones en general a ser mucho más cuidadosos con los datos de tipo personal que manejamos.

Aunque en un primer momento pudiera parecer que en nuestra organización no gestionamos y/o almacenamos información sensible, la calificación que hace el reglamento de lo que es un dato personal (puede ser una simple dirección de correo electrónico o un número de teléfono, por poder identificar a la persona que los usa) hace que empiecen a surgir ya más procesos que los utilicen y que tengamos que considerar para tomar en ellos una serie de medidas para cumplir con la protección de datos (aunque si los datos no tienen una especial sensibilidad tampoco las medidas serán complejas).

Datos de carácter personal que gestionamos en nuestra web

Aunque nuestra web no sea una compleja plataforma de información que usemos para ventas, intercambio de información, contactos entre usuarios, etc., puede que tengamos determinados mecanismos en ella, totalmente lícitos por otra parte y que incluso deberían ser el objetivo de nuestra web, que hagan que debamos tener cuidado con la información que manejemos.

Hablamos, por ejemplo, de la simple recogida de datos de contacto, que realizamos en nuestra web a través de un formulario con el que recogemos los datos suficientes para poder contestar a nuestros visitantes con la solicitud que pudieran habernos realizado: una simple consulta, una oferta o incluso una suscripción a nuestro boletín de información.

E incluso, y por no entrar en otros posibles usos más específicos de recogida de información, el común formulario o mecanismo de envío para recogida de los currículum de las personas que quieran optar a los puestos de trabajo que podamos ofertar en nuestras organizaciones. En este caso, la información que contenga un currículum vitae puede tener un carácter aún más sensible, y tendremos que tenerlo en cuenta en nuestra política de privacidad (no sólo para la recogida en este caso, sino en el almacenamiento y la gestión posterior).

Deber de información y consentimiento explícito

Ciñéndonos a lo que respecta a nuestra web, debemos dar soporte en la misma especialmente a dos de las obligaciones que señala el RGPD para el tratamiento de la información: el deber de información a las personas que nos cedan su información, y el consentimiento explícito de las mismas a que podamos gestionar dicha información exclusivamente de la manera que les hayamos indicado.

Para ello deberemos analizar con carácter previo cuáles son esos tratamientos que vamos a realizar con los datos que recogemos. Nos servirá para organizar nuestra Política de Privacidad y documentar en la web los extractos de la misma que sean de aplicación.

Medidas a introducir en nuestra web

Una vez analizados esos mecanismos de recogida de información, y a la vista de lo que el reglamento indica para el manejo de los datos personales, será necesario que realicemos las siguientes acciones:

  • Elaborar (o adaptar) la Política de Privacidad, de manera acorde a la información que tratemos.
    Será necesario introducir (o actualizar) una página en nuestra web donde informemos de los datos que en ella se pueden recoger y el tratamiento que realizaremos de los mismos.
  • Adecuar los formularios de recogida de información.
    En el momento de recogida de la información desde los formularios o puntos habilitados, habremos de informar, como hemos visto, del tratamiento que se va a realizar con los datos que nos proporcionen. Podemos hacerlo mostrando toda la información o en dos capas: habilitando un enlace a la página de Política de Privacidad para que esa información pueda ser consultada.
    Y hacer que en el formulario la persona acepte de manera explícita que ha leído dicha información y está de acuerdo con el tratamiento expresado. Podremos habilitar por ejemplo una casilla de visado (o check) para que el usuario pueda marcar expresamente dicho consentimiento para que la información sea recogida. Y no servirá que dicha casilla esté marcada por defecto.
  • Adaptar e informar de los mecanismos y procedimientos para garantizar a nuestros visitantes el ejercicio de sus derechos.
    En la página de Política de Privacidad deberemos expresar claramente cómo puede la persona acceder a los mecanismos que hayamos dispuesto para que pueda ejercer sus derechos.
    Y aquí hablamos además de los nuevos derechos que el Reglamento recoge además de los tradicionales ARCO (Acceso, Rectificación, Cancelación y Oposición) recogidos en la normativa española vigente hasta el momento. Deberemos implementar mecanismos, por tanto, para los nuevos derechos de derecho de supresión, limitación del tratamiento y portabilidad de la información y expresar en la página cómo se accede a ellos.

Elaborar un registro del tratamiento

Como hablamos ya en un anterior informe en este mismo boletín, el RGPD elimina la necesidad de inscribir en la Agencia Española de Protección de Datos los ficheros de información que estemos manejando.

En cambio, cada organización deberá llevar un Registro de Actividades de Tratamiento de acuerdo a lo que el Artículo 30 del RGPD detalla. Así pues, cualesquiera que sean las medidas que hayamos de adoptar, si vamos a recoger información de carácter personal en nuestra web, deberemos igualmente realizar un registro de tratamiento donde indiquemos las actividades que estemos realizando con dicha información.

En este sentido, cada responsable del tratamiento deberá ir registrando las actividades de tratamiento efectuadas bajo su responsabilidad. Describirá así: qué datos recoge; con qué fin los trata y cómo los trata; a quién o quiénes los comunica; si los transfiere a terceros países (en el caso por ejemplo de compañías multinacionales); qué medidas técnicas y organizativas se aplican para preservar la seguridad de los datos; y cuándo podrá suprimirlos.

El día 25 de mayo está ya aquí. Tenemos poco tiempo para terminar de hacer nuestros deberes, pero las advertencias que se están realizando a todos los niveles con la necesidad de cumplimiento del reglamento, hace que sea conveniente que impulsemos la finalización de los trabajos para que nuestra organización se libre de cualquier problema derivado de una mala gestión.

José Miguel Serrano Díaz

Unidad de Ingeniería y Desarrollo de Sistemas Software

Volver Arriba

El Truco del Mes:

CÓMO SOLICITAR LA SUPRESIÓN DE IMÁGENES EN INTERNET

Te contamos cómo solicitar la eliminación de fotos o vídeos que puedan haber publicado sin consentimiento en Internet. El nuevo reglamento de protección de datos nos respaldará.

CÓMO SOLICITAR LA SUPRESIÓN DE IMÁGENES EN INTERNET

Una fotografía o vídeo en los que aparezcamos pueden ser considerados como datos personales con la aplicación del nuevo Reglamento General de Protección de Datos (RGPD) que entra en vigor el 25 de mayo. Y, como tal dato personal, podemos ejercer nuestro derecho de cancelación que reconoce dicho reglamento.

Las diferentes páginas web y plataformas a las que podamos dirigirnos deberán atender las solicitudes de eliminación de la manera más rápida posible. De no hacerlo, podríamos solicitar el apoyo de la Agencia Española de Protección de Datos.

Es la AEPD precisamente la que nos explica cómo proceder para solicitar la eliminación de este tipo de imágenes:

  • Deberemos realizar la solicitud personalmente, como afectados o representando a nuestros hijos menores.
  • Nos dirigiremos en primer lugar al responsable de la publicación del vídeo o fotografía solicitando su supresión.
  • Contactaremos además con el responsable de la página o plataforma, identificándonos y facilitando los enlaces que deseamos eliminar.
  • A partir de ahí, tendrían 10 días desde la recepción de la solicitud para la eliminación de las imágenes.

De no contestarnos o si hacen caso omiso de la petición podremos interponer una reclamación de tutela ante la AEPD, a la que se puede acceder mediante el siguiente enlace: https://sedeagpd.gob.es/sede-electronica-web/vistas/formReclamacionDerechos/reclamacionDerechos.jsf acompañando la documentación que acredite la petición que hicimos ante los responsables de la página web o plataforma.

Volver Arriba

¿Te gusta esta página? Recomienda este sitio en tus redes sociales