Roselló Mallol Abogados ca http://www.rosello-mallol.com/rosello-mallol-advocats-cat/ Les Autoritats de Protecció de Dades vigilen a Google Els passats dies 1 i 2 de febrer, les Autoritats Europees de Protecció de Dades, en la reunió plenària del Grup de Treball de l’article 29, varen acordar realitzar un anàlisi conjunt de les polítiques de privacitat que Google té previst implantar a partir del proper 1 de març. En aquest sentit, varen enviar una carta al director executiu de Google, Larry Page, comunicant-li la iniciativa que estarà liderada per l’Autoritat de protecció de dades francesa (CNIL).    La intenció d’aquest estudi és comprovar les possibles conseqüències que pugui tenir aquesta política en relació amb la protecció dels ciutadans europeus ja que, pot afectar-los tant per la gamma de serveis que ofereixen com per la seva popularitat.    Fins i tot Microsoft ha atacat a Google per aquesta política de privacitat i ha aprofitat els canvis que pretén implantar Google pe http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=54&l=ca Protecció de dades i Megaupload L’Agència Espanyola de Protecció de Dades ha demanat a la Comissió Federal de Comerç dels Estats Units informació sobre què passarà amb les dades personals emmagatzemades en la intervinguda Megaupload. Aquesta web permetia, a banda de descarregar arxius, la possibilitat d’emmagatzemar informació personal. Segons el diari The Guardian, podria ser que alguns arxius comencessin a ser eliminats aquesta mateixa setmana ja que les autoritats americanes ja han accedit a la informació que necessitaven per investigar el delicte informàtic de descàrrega il·legal d’arxius. Però hi ha usuaris que hi tenien informació personal i, per això, s’ha creat una plataforma per realitzar una demanda conjunta contra el FBI, recollint firmes per evitar el tancament del servei. A més, algunes associacions de consumidors animen als usuaris perquè reclamin els seus drets ja que són els s http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=53&l=ca Mesures de seguretat per a transaccions online L’Institut Nacional de Tecnologies de la Informació (INTECO) publica un quadern de notes molt recomanable en el què s’estableixen una sèrie de mesures de seguretat a tenir en compte per a les transaccions online. En aquest quadern trobem tres apartats on es tracten aspectes relacionats amb les mesures d’autenticació, és a dir, el procés mitjançant el qual es confirma que qui es connecta i sol·licita accés a un servei és qui diu ser com, per exemple, el sistema de claus d’accés, tokens, dispositius biomètrics o certificats digitals; amb les mesures de seguretat de la transacció, com els protocols SSL o HTTPS i, per últim, s’efectuen una sèrie de recomanacions i consells de seguretat al respecte d’aquest tipus de transaccions com, per exemple, mesures destinades a garantir la seguretat dels pagaments online o de les operacions bancàries. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=52&l=ca Enquesta de l’AEPD sobre Cloud Computing L’Agència Espanyola de Protecció de Dades està realitzant una enquesta sobre el Cloud Computing  fins el proper 27 de gener. La finalitat és conèixer la situació de les empreses en aquest àmbit, tant pel que fa a prestadors d’aquest tipus de serveis com pel que fa a clients. El qüestionari, que pot ser anònim o no, a voluntat del participant, consta de set blocs on s’analitzen aspectes relacionats amb la responsabilitat dels diferents actors, la legislació i les garanties aplicables, així com l’impacte en el règim de la  transferència de dades.  Destacar que es tracta d’un qüestionari bastant didàctic, amb explicacions per a l’usuari, en el què, entre d’altres, es detallen aspectes com què és el núvol públic, privat, comunitari o híbrid o s’interessa per aspectes com la llei aplicable i la situació e http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=51&l=ca Protecció de la seva marca en front de registres .xxx Als actuals titulars de marques registrades s’els ha donat de termini fins al proper 28 d’octubre de 2011, per tal de registrar la seva marca amb aquest domini, de forma que, encara que no es vulgui usar aquest domini, es bloquegi el seu ús pels altres usuaris. Una vegada passada aquesta data qualsevol podrà solicitar el domini .xxx el que podria donar lloc a conflictes que es podrien evitar en cas d’actuar abans del 28 d’octubre. En cas d'estar interessat en aquest tràmit, no dubti en contactar amb el nostre despatx.  http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=49&l=ca Entrada en vigor de la Llei 22/2010, de 20 de juliol, del Codi de Consum de Catalunya A partir del pròxim 23 de juliol serà d’aplicació per als empresaris que tinguin la consideració de petita o mitjana empresa la Llei 22/2010, de 20 de juliol, del Codi de Consum de Catalunya. Aquesta norma estableix un nou marc normatiu aplicable a les relacions de consum en l’àmbit territorial de Catalunya. La disposició normativa comporta determinades novetats per als empresaris i comerciants que presten serveis o comercialitzen llurs productes en l’àmbit territorial català. En aplicació d’aquest nou marc normatiu, les obligacions que comporten alguna novetat en relació amb la regulació anterior i que seran exigibles a partir de la data esmentada són visibles en el següent enllaç. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=48&l=ca José Luis Rodríguez Álvarez nou director de l'AEPD Segons ha informat el Ministeri de Justícia, José Luís Rodríguez Álvarez ha estat nomenat nou Director de l'AEPD, en substitució d'Artemi Rallo que ocupava el càrrec des del gener de 2007. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=47&l=ca Modificació LSSICE Com vàrem avançar la setmana passada, la proposta de modificació de la Llei General de Telecomunicacions, inclou, en la seva Disposició Final Primera una proposta de modificació de la Llei 34/2002 de Serveis de la Societat de la Informació i de Comerç Electrònic (LSSICE), en concret del seu article 22. Ens detenim en aquest punt en la proposta de modificació de l'article 22.2 que a la pràctica trasllada l'obligació establerta per la Directiva 2009/136/CE, d'obtenir el consentiment quan una pàgina web vagi a emmagatzemar cookies en el dispositiu de l'usuari: "Els prestadors de serveis podran utilitzar dispositius d'emmagatzematge i recuperació de dades en equips terminals dels destinataris, a condició que els mateixos hagin donat el seu consentiment després que se'ls hagi facilitat informació clara i completa sobre la seva utilització, en particular, sobre les finalitats del tractament de http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=46&l=ca Publicat el projecte de Llei de modiciació de la LGT El Butlletí Oficial de les Corts Generals, publica en el dia d'avui, el Projecte de modificació de la Llei General de Telecomunicacions, en la qual es transposa la Directiva 2002/58/CE incloent requisits addicionals per a l'ús de cookies i una modificació de la LOPD en relació al deure notificar a l'AEPD errors en la seguretat. Recordar que el termini per a la implementació d'aquesta Directiva, va concloure el passat 25 de maig.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=45&l=ca Avui venç la data per implementar la modificació de les Directives 2002/22/CE i 2002/58/CE En aquesta modificació es preveu un canvi substancial en relació a l'ús de “cookies” durant la navegació per Internet, sent exigible a partir d'aquest moment, el consentiment previ dels usuaris per a la seva utilització: "Els Estats membres vetllaran per que únicament es permeti l'emmagatzematge d'informació, o l'obtenció d'accés a la informació ja emmagatzemada, en l'equip terminal d'un abonat o usuari, a condició que el citat abonat o usuari hagi donat el seu consentiment després que se li hagi facilitat informació clara i completa, en particular sobre les finalitats del tractament de les dades, conformement al que es disposa en la Directiva 95/46/CE".   Espanya ja ha implementat la Directiva 2002/22/CE mitjançant la publicació en el BOE de 24 de maig del Reial Decret 726/2011.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=43&l=ca Presentada la Memòria de l'AEPD 2010 En el dia d'ahir, l'AEPD va presentar la seva memòria relativa al 2010, on es destaca que va imposar sancions per valor de 17,4 mil.lions de €, una quantiat semblant a la registrada al 2007 i sensiblement a la de 2009 (24,8 mil.lions de €). http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=44&l=ca 17 de maig, Dia d'Internet El 17 d'aquest mes de Maig, s'organitza a 23 països, el Dia Mundial de les Comunicacions i Societat de la Informació. A la web oficial de l'event, es pot trobar més informació sobre els diferents actes previstos per aquesta jornada [+]. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=42&l=ca Nota AEPD sobre la modificació del règim sancionador La AEPD ha publicat una nota informativa sobre la recent modificació del règim sancionador de la LOPD introduit per la Llei de Economia Sostenible. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=41&l=ca Open Data Navarra El projecte Open Data Navarra preten donar transparència als fitxers tractats per l'administració pública navarresa. Aquest és un bon exemple de la transparència de les administracions públiques a les que totes diuen voler anar pero on no totes acaben dirigint-se. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=40&l=ca Modificació règim sancionador LOPD El Butlletí Oficial de les Corts Generals del Senat ha publicat el 7 de febrer, una esmena a la Llei d'Economia Sostenible, que modifica de manera substancial el règim sancionador de la LOPD. Aquestes modificacions aborden des de la quantia de les sancions, fins a la reordenació d'infraccions en els tres tipus de sancions, passant pels criteris que permeten graduar la gravetat del fet. Caldrà estar atents per si la remissió del text al Congrés confirma aquestes modificacions o les modula d'alguna manera.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=39&l=ca La transferència de dades a Israel La UE ha confirmat que Israel compleix amb uns requisits de protecció adequats, segons l'establert en la normativa comunitària de protecció de dades personals. Així a partir de la Decisió de la Comissió, les transferències de dades aquest país, no exigiran l'autorització del Director de l'AEPD.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=37&l=ca Cens promocional La disposició final 2ª de la Llei 43/2010 de Servei Postal, de 31 de desembre, estableix el termini d'un any per a la posada en marxa del Cens Promocional, eina que té importants aplicacions en el camp del màrqueting i que és esperada pel sector des de l'entrada en vigor de la LOPD, fa més de deu anys.    http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=38&l=ca Passa de 7 a 14 el termini per retornar compres per Internet A falta de l’aprovació del Parlament Europeu, la Comissió Europea ha acordat augmentar de 7 a 14 dies el termini per retornar, sense justificació alguna, les compres realitzades per Internet. L'ampliació del termini per exercir aquest dret, anomenat de desistiment, només serà aplicables per a compres majors de 60 €. Llegir més.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=36&l=ca Avantprojecte Llei General Telecomunicacions El Ministeri d'Indústria, Turisme i Comerç ha presentat l'informe sobre l'Avantprojecte de Llei General de Telecomunicacions en el qual, entre altres assumptes, s'inclourà la obligatorietat de donar major informació als usuaris d'Internet sobre l'ús de cookies. Aquesta obligació va ser introduïda per la Directiva 2009/136/CE, de 25 de novembre que va modificar la Directiva 2002/22/CE.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=35&l=ca L’ AEPD ha sancionat a diferents empreses per enviar els e-mails sense còpia oculta. L’ AEPD ha sancionat a diferents empreses per enviar els e-mails sense còpia oculta. Una d’aquestes empreses ha estat multada amb 3000 €, per enviar una felicitació de Nadal a 4000 destinataris diferents sense còpia oculta, per tant, els correus personals eren visibles als demés contactes. L’ AEPD ha sancionat a l'empresa en virtut d’una infracció de l’article 10 de la LOPD. Recordar que l’ AEPD en una memòria de l’any 2007 recomanaven “la utilització de garanties de confidencialitat dels destinataris en l’enviament de correus electrònics”.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=34&l=ca Troballa de nòmines en via pública En un procediment d'inspecció de l'AEPD portat per aquest despatx, l'esmentat organisme ha decidit l'arxiu de les actuacions en considerar que "Els documents trobats en la via pública són cinc nòmines que es van lliurar als treballadors de l'empresa XXXXXX, una fotocòpia del DNIi de la targeta de la Seguretat Social. No es tracta de cap document que s'hagi de custodiar per l'empresa denunciada, i és el propi afectat, les dades del qual s'inclouen als documents trobats el que decideix que fa amb ells." En resum els responsables dels fitxers no poden fer-se responsables d'allò que facin els titulars de les dades una vegada aquestes els han estat lliurats en qualsevol suport (paper, CD, etc...).     http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=33&l=ca L'AEPD detecta importants deficiències en hospitals públics Després de la sol·licitud d'informació realitzada a més de 600 hospitals (públics i privats), l'AEPD ha detectat importants deficiències, especialment en els hospitals de titularitat pública, en el compliment de la normativa de protecció de dades. Els principals incompliments consisteixen en les mesures de seguretat o no incorporar clàusules informatives quan es demanen les dades personals. [Veure més]   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=32&l=ca El Parlament català aprova la Llei de l’Autoritat Catalana de Protecció de Dades El Parlament de Catalunya ha aprovat aquest dimecres 22 de setembre la Llei de l’Autoritat Catalana de Protecció de Dades. És regula així l’autoritat que ha de garantir els drets a la protecció de dades personals i d'accés a la informació. Aquesta institució rep la denominació d’Autoritat de Protecció de Dades de Catalunya, que succeeix l'Agència Catalana de Protecció de Dades. La nova llei regula la designació del Director o Directora de l'Agència, que d'acord amb l'Estatut d'Autonomia de Catalunya ha de ser realitzada pel Parlament. Aquest fet, de la designació parlamentària, constitueix un tret diferencial respecte l'Agència Espanyola de Protecció de Dades o les d'altres comunitats autònomes.     http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=31&l=ca Publicades les dades de 100 millons d'usuaris de Facebook Un expert en temes de seguretat en Internet, ha utilitzat un codi de programació i ha aconseguit recaptar les dades de 100 milions d'usuaris de la xarxa social; això s’ha pogut fer perquè els usuaris no havien configurat els paràmetres de seguretat. L'objectiu era demostrar que Facebook té problemes de privacitat, ja que no garanteix als usuaris que els seus perfils no puguin ser visibles totalment o en part, per exemple al buscar-los en els cercadors de la xarxa.  http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=30&l=ca Sanció a la Delegació d'Educació de Pontevedra L‘AEPD ha sancionat a la Delegació d'Educació de Pontevedra perquè va revelar en l'any 2008 dades personals i de salut d'una alumna d'un Centre Públic, quan els seus pares van recórrer l'ordre d'Educació d'escolaritzar-la en un Centre d'educació especial; llavors des de la Delegació d'Educació de Pontevedra per a justificar la seva decisió, van donar a conèixer dades personals de la nena tals com; expedient d'escolarització i la seva discapacitat. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=29&l=ca 6.000 € de sanció per a una empresa per incompliment de l'Article 10 LOPD L'AEPD va rebre denúncia dels representants del Comitè de l'empresa. L'empresa sancionada publicava diàriament en dos taulells dels passadissos d'entrada als tallers de cada nau, relació de treballadors diària que conté la situació de la plantilla de personal detallant el motiu de l'absència del treball, adjuntant un llistat que conté nom i cognoms, secció en detall numèric motiu i data baixa, com data des de la qual no acudeix al treball. Entre els motius podien figurar malaltia, accident, permís calendari, permís sindical, dia inhàbil, i quan no consta cap motiu acreditat, falta. La raó per a l'exposició, segons l'empresa, és per motius organitzatius, el de possibilitar entre absències, la mobilitat dels treballadors i perquè cada treballador estigui assabentat doncs pot ser destinat a un altre lloc. En l'Acord número 83 entre l'empresa i el Comitè d'Empres http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=28&l=ca El Reglament LOPD compleix 2 anys A partir del 19 d'abril de 2010 es compleixen 2 anys d'entrada en vigor del Reglament LOPD, això implica que les mesures de seguretat de nivell alt per a fitxers no automatitzats ja són legalment exigibles. L'incompliment d'aquestes mesures pot suposar una infracció de tipus greu, sancionable amb multes de 60.000 a 300.000 €. La implantació d'aquesta mesura afecta per exemple, a qualsevol responsable de fitxer o encarregat del tractament que disposi de dades personals de salut, en paper.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=27&l=ca Sanció a un local per tenir càmeres de vídeo vigilància sense el cartell habilitant. L'AEPD va sancionar a un establiment públic després de la denúncia presentada per la Direcció general de la Policia i de la Guàrdia Civil.  El local tenia sis càmeres de vídeo vigilància que no eren identificables per al públic ja que es trobaven ocultes sota la carcassa d'un detector de moviment. No hi havia en tot el local cap cartell anunciador de zona vídeo vigilància, aquests cartells són obligatoris mostrar-los en locals que disposin de càmeres de vídeo vigilància.    L'AEPD va multar a l'establiment amb 5000 € per la vulneració de l'Art. 6 LOPD; el tractament de dades de caràcter personal requerirà el consentiment inequívoc dels afectats, al no haver cartell de zona de vídeo vigilància els afectats no podien prestar el seu consentiment ja que no sabien de l'existència de les càmeres.   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=26&l=ca Sanció per no inscriure fitxers al Registre General Una empresa, ha estat sancionada per l’AEPD amb 601,01 € per no tenir inscrits els fitxers de dades personals al Registre General de Protecció de Dades. Aquesta acció està contemplada en l'Art. 26 LOPD, pel qual tota persona o entitat que procedeixi a la creació de fitxers de dades de caràcter personal, haurà d'avisar a la AEPD demanant la seva inscripció en el Registre. Aquest procediment sancionador va ser iniciat prèvia denúncia d'un particular, el qual va denunciar a la AEPD que el sancionat no tenia fitxers inscrits en el Registre. Després de rebre la denúncia l’AEPD va iniciar tràmit d'investigació confirmant que el sancionat no tenia els fitxers inscrits i es va procedir a la seva sanció   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=25&l=ca Sanció a un Col.legi Públic d'Educació Primària L’Agencia Española de Protección de Datos (AEPD) ha sancionat a un Col.legi Públic d’Educació Primària, per vulnerar l’Art. 10 de la LOPD per fer públic un llistat d’alumnes beneficiaris de beques del CP pel curs 2007-2008 mitjançant la seva exposició en el taulell d’anuncis situat en el porxo de la façana principal del Col·legi mencionat, a l’abast de totes els pares i persones alienes al Centre.    Les beques eren de diferents modalitats, les quals es fan referència en el llistat exposat per tant, aporten informació sobre la renta familiar, la pertinença d’alumnes a una família nombrosa o indicis sobre situacions socio-familiars greus.    L’AEPD després de realitzar la pertinent investigació arriba a la conclusió de que el CP ha infringit el disposat en l’Art. 10 LOPD, el que suposa una infracció greu tipif http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=24&l=ca ENISA publica les 17 regles d'or de seguretat a les Xarxes Socials L'Agència Europea de Seguretat de la Societat de la Informació (ENISA, en les seves sigles en anglès) ha publicat les 17 regles que haurien d'observar els usuaris de Xarxes Socials a l'efecte d'evitar els potencials riscos que l'ús de les mateixes pot suposar. Entre aquestes regles s'inclouen recomanacions com: desconnectar-se de la Xarxa Social després del seu ús, no permetre que es guardi en el navegador la contrasenya d'accés, separar l'activitat personal de la professional o configurar el nivell de privadesa. Pot accedir-se a tot l'informe aquí (document en anglès)       http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=23&l=ca Nova regulació per combatre l’Spam telefònic  L'últim BOE de l'any 2009 anunciava que el Congrés havia aprovat una modificació del règim legal de la competència deslleial i de la publicitat, per la qual s'intentaven minorar les pràctiques enganyoses, encobertes i agressives del telemàrketing.    Si fem una ullada al Capítol II de la nova llei, podem apreciar una enumeració de les prohibicions de la mateixa. La mencionada regulació considera deslleial la realització de propostes comercials no desitjades i reiterades per telèfon, fax, correu electrònic o altres mitjans de comunicació a distància, excepte en les circumstàncies i en la mesura que estigui justificat legalment per a fer complir una obligació contractual.    Per a defensar l'usuari davant d'aquestes pràctiques agressives, la nova llei permet al consumidor oposar-se a rebre spam des de la primera trucada, i obliga a les empreses a donar a aqu http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=22&l=ca 19 d'octubre: Data límit per a la implantació de determinades mesures de seguretat Segons la Disposició Transitòria Segona del Reial Decret 1720/2007, de 21 de desembre, totes les empreses haurien de procedir, abans del 19 d'octubre d'aquest any, a la implantació de les mesures de seguretat de nivell alt exigibles en els articles 111 a 114 del mateix Reial Decret, quan els fitxers continguin dades derivades d'actes de violència de gènere o tinguin com a responsables els operadors que prestin serveis de comunicacions electròniques disponibles al públic o explotin xarxes públiques de comunicacions electròniques respecte a les dades de tràfic i les dades de localització. Així mateix haurien d'implantar-se les mesures de seguretat de nivell mig exigibles en els fitxers no automatitzats disposades en els articles 109 i 110 del mateix Reial Decret, les quals consisteixen en: 1 . Designar a un o diversos responsables de seguretat, la funció dels quals versarà en coordinar i controlar les mesures http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=21&l=ca La LOPD no inclou als difunts Recentment, nombrosos mitjans de comunicació s’han fet ressò de la notícia de l'èxit científic d'un equip mèdic de l'Hospital de la Fe de València, el qual va aconseguir, el passat 18 d'agost, efectuar el primer trasplantament de cara realitzat a Espanya. El relleu de la notícia per a l'àmbit de la protecció de dades ve donat, no obstant, pel rastre negatiu que ha desencadenat la mediatització dels successos. Pel que sembla, s'han filtrat en els mitjans algunes dades sensibles relatives al donant i al receptor del trasplantament de cara, per la qual cosa s’han suscitat importants crítiques. La informació oficial aportada pel ministeri de Sanitat i la pròpia Conselleria de València facilitava el sexe, les edats dels implicats i la causa de defunció –un accident de carretera- del donant, del que ha transcendit la seva nacionalitat, el carrer on residia així com les seves a http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=20&l=ca Presentació del Data Privacy Institute (DPI) El Data Privacy Institute és una iniciativa d’ISMS Forum, la missió de la qual és aglutinar a totes les persones i organitzacions que tenen interès i responsabilitats en l'àmbit de la privacitat i la protecció de dades personals, promovent la formació i excel·lència dels seus associats i facilitant-los camins d'interlocució amb les administracions i autoritats de control. També serà una via per a la difusió de millors pràctiques en l'ús i la protecció de les dades personals entre les empreses i particulars espanyols. El DPI es presentarà públicament el dimarts 14 de juliol al Saló d’ Actes del Consejo General de Colegios de Médicos de España (CGCOM) (Plaza de las Cortes, 11. 3ª planta. Madrid), en un acte que durarà des de les 9.45h. fins a les 12.00h i en el qual intervindran personalitats de la talla de Gianluca D'Antonio (president http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=19&l=ca La Llista Robinson: La solució a la publicitat no desitjada El passat 30 de juny va ser presentada a Madrid per la Federació de Comerç Electrònic i Màrqueting Directe (FECEMD) i l'Agència Espanyola de Protecció de Dades (AEPD) la Llista Robinson, un fitxer d'exclusió publicitària gestionat per la FECEMD, al qual poden apuntar-se els ciutadans per a deixar de rebre publicitat d'empreses amb les quals no hi hagi cap relació. Els fonaments legals d'aquest servei els trobem en el Reglament de desenvolupament de la Llei Orgànica de Protecció de Dades, aprovat pel Reial Decret 1720/2007, de 21 de desembre, el qual va incorporar a l’article 49 certs mecanismes, anomenats “fitxers d'exclusió”, la finalitat dels quals és constituir-se en bases de dades personals dels interessats (dades que hauran estat cedides per voluntat pròpia) i que tenen per finalitat impedir l'emissió de qualsevol tipus de publicitat personalitzada. Així doncs, gràcies http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=18&l=ca 60.101,21 € de multa a France Telecom per vulnerar l'article 4.3 de la LOPD El passat 4 d'abril de 2006 un client de France Telecom va presentar davant la Junta Arbitral de Consum de la seva Comunitat Autònoma una sol·licitud d'Arbitratge envers a l'empresa. El motiu va ser la seva inclusió en un fitxer de solvència patrimonial (ASNEF) per un import de 27,84 €, del que mai havia rebut cap requeriment de pagament i el compte de domiciliació del qual sempre havia disposat d'efectiu per al cobrament de qualsevol deute. A més, el client va ser informat que havia estat donat de baixa del servei i que s'havia generat pel seu impagament una penalització de 300,50 € mes IVA. D'acord amb la legislació vigent, la Junta Arbitral de Consum en qüestió va dictar un Laude Arbitral estimant la reclamació del denunciant, pel qual es declarava cancel·lada la penalització per import de 300,50 € mes IVA i s'ordenava s'excloguessin les dades del reclamant dels fitxers de solvència patrimonial http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=17&l=ca Un any de Reglament LOPD El passat dia 19 d'abril es va complir un any des de l'entrada en vigor del Reglament de desenvolupament de la LOPD, pel que segons el que es disposa en la Disposició Transitòria Segona del mateix, passen a ésser d'obligat compliment les següents mesures de seguretat: haurien d'aplicar les mesures de nivell mig els fitxers responsabilitat de les Entitats Gestores i Serveis Comuns de la Seguretat Social; a més dels gestionats per les mútues d'accidents de treball i malalties professionals de la Seguretat Social o aquells fitxers que continguin un conjunt de dades de caràcter personal que ofereixin una definició de les característiques o de la personalitat dels ciutadans i que permetin avaluar determinats aspectes de la personalitat o del comportament dels mateixos. Així mateix també haurien d'aplicar les mesures de nivell mig els fitxers que continguin dades de violència de gènere o aquells dels quals siguin responsables e http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=16&l=ca L'activitat de l'AEPD segueix augmentant De l'acte de presentació de la Memòria anual de la AEPD, celebrat el dia 15 d'abril a Madrid, pot treure's la conclusió que la seva activitat segueix augmentant de forma indubtable. Així es va destacar, entre altres coses, que els fets denunciats davant l'organisme durant el 2008, van augmentar un 45%. Dels 630 procediments sancionadors iniciats en aquest any, 535 van acabar en sanció. També van augmentar els procediments de declaració d'infracció contra Administracions Públiques, així com els procediment dels ciutadans de tutela de drets o els fitxers inscrits davant el Registre General [+]   http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=15&l=ca Noves clàusules contractuals estàndard de transferència de dades a tercers països El Grup de Treball de l'article 29 ha publicat l'Opinió 3/2009, on dóna la seva opinió sobre l'esborrany de la Comissió, relatiu a les clàusules contractuals estàndard per a la transferència de dades a tercers països. Aquests models de clàusules existeixen des de 2002, però l’ "outsourcing global" de serveis que requereixen l'accés a dades per multitud de parts, requereix l'actualització de les clàusules de 2002. El Grup de Treball, entre altres coses, posa en alerta a la Comissió en relació a la necessitat de regular els supòsits d'encarregats del tractament i fins i tot els sub-encarregats del tractament, situats fora del territori de la Unió Europea, situació cada vegada més comuna en un món globalitzat com el qual ens toca viure. L'opinió del Grup de Treball tracta temes de tant interès com la facultat de les autoritats de control d'auditar http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=14&l=ca La LOPD també ampara als estrangers L'AEPD, en col.laboració amb el seu homòleg britànic, la Information Comissioners Office, ha imposat una multa de 60.101 € a una empresa espanyola que trucava a ciudadans estrangers per oferir-los serveis o productes vacacionals o d'oci, sense comptar amb el consentiment dels titulars de les dades. [veure nota de premsa] http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=13&l=ca L'AEPD insta a Google a que retiri els enllaços a un Butlletí Oficial La interessant resolució de Tutela de Drets emesa per l'AEPD a 8 de novembre de 2008 i corresponent al procediment TD/00444/2008, tracta diferents elements que entenem que afecten el nucli bàsic del dret de protecció de dades. En el citat procediment, l'AEPD decideix sobre si una persona que ha estat multada per una Diputació Provincial, té dret o no a que Google exclogui les seves dades, relatives a un deute ja vençut, de les indexacions que fa i que, automàticament, van rastrejar el nom d'aquesta persona, per haver estat inclòs en el Butlletí Oficial de la Província accessible des d'Internet. L'AEPD reconeix, en primer terme, que tant la inclusió d'aquestes dades en el Butlletí Oficial, com l'ús dels mitjans telemàtics i informàtics, com Internet, per part de la Diputació Provincial, és una obligació legal. Havent reconegut això l'AEPD determina, en primer lloc, que aquesta ha http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=12&l=ca Sanció per la publicació d'imatges a YOUTUBE L'AEPD ha sancionat als responsable de captar i difondre imatges d'un discapacitat per Internet, sense el seu consentiment. En el video en qüestió, que va generar certa alarma social, es podia veure un tracte denigrant al discapacitat i va ser difós a través de YOUTUBE. A diferència de la majoria de procediments sancionadors de l'AEPD, en aquest cas, aquesta va actuar d'ofici. Aquesta resolució allunya qualsevol dubte, si és que existia, en quan a considerar la imatge d'una persona, com una dada personal. Por veure el text íntegre de la resolució aquí http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=11&l=ca Estudi AEPD sobre els riscos de xarxes socials Com vàrem anunciar la setmana passada, ja està disponible l'estudi conjunt de l'AEPD i INTECO, sobre els riscos per la privacitat de les dades personals i seguretat, de les xarxes socials. [consulta informe] http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=10&l=ca El Parlament Europeu demana mesures de suport al e-commerce El Parlament Europeu ha demanat a la Comissió que impulsi mesures pel foment del comerç electrònic, establint eines que augmentin el nivell de confiança del consumidor en els pagaments electrònics, així com la simplificació de les normes que el regeixen. L'Eurocàmara realta que accions delictives prèvies al boom digital (violació de la seguretat, estafes, pirateria, etc...) s'han vist "facilitades i exacerbades" per les possibilitats tecnològiques que facilitat Internet. [+]body { background: #FFF; } body { background: #FFF; } body { background: #FFF; } http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=9&l=ca Cinc anys de Facebook Durant el dia d'ahir Facebook, va complir 5 anys. L'èxit d'aquesta xarxa social, està superant qualsevol expectativa dels seus creadors, estudiants universitaris de Harvard, EUA. El seu èxit indiscutible no ha estat exempt de polèmiques, especialment aquelles que es refereixen al grau de privacidad de les dades dels seus usuaris. Per tots és conegut que l'AEPD està estudiant el cas de les xarxes socials, a efectes d'emetre, pròximament un informe de recomanacions. Estarem atents, abans que arribi aquest moment i pels usuaris preocupats, recomanem alguna lectura interessant.    http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=8&l=ca L'AEPD reconeix la labor de comunicadors i investigadors en els "Premis de Protecció de Dades 2008" Aquests premis, que van cel.lebrar la seva duodècima edició, tenen per objectiu reconèixer aquells treballs que hagin suposat una aportació destacada a la promoció del coneixement del dret a la protecció de dades i a la investigació en aquesta matèria + http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=7&l=ca Accés a l'historial clínic Destaquem l'Informe de l'AEPD 656/2008, que tracta el tema de l'accés a la informació mèdica que es genera durant un procés assistencial (historial clínic). En aquest sentit el Gabinet Jurídic de l'AEPD, estableix que el citat accés, correspondrà al personal sanitari (amb la finalitat de garantir l'adequat diagnòstic i tractament al pacient) i al personal administratiu i de gestió (per l'exercici de les seves funcions). Com a regla general, estableix l'AEPD, que qualsevol altre accés haurà de comptar amb el consentiment del pacient. Les normes d'accés a la documentació (informatitzada o no), del personal sanitari, hauran d'establir.se al Document de Seguretat de cada organització. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=5&l=ca Instruccions expresses per destruir expedients judicials Després de la noticia apareguda en alguns mitjans de comunicació fa pocs dies, l'edició digital del diari ABC informava en la seva edició d'ahir dia 4 de juny, que els funcionaris judicials dels diferents jutjats de la província de Sevilla, estan rebent "ordres expresses", per a l'adequat tractament dels documents en paper que deixen de ser útils. En tot cas, aquesta és una de les obligacions previstes al nou Reglament de desenvolupament de la LOPD i si bé la mesura és encertada, es troba a faltar que no hi hagi un protocol comú d'actuació del poder judicial en aquest àmbit i que cada jutjat adopti les mesures que li semblin convenients. http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=4&l=ca Pressumpte incompliment del deure de secret de Jutjats de Violència de Gènere Segons la informació apareguda darrerament en diversos mitjans de comunicació, els Jutjats de Violència de Gènere de Madrid, podrien haver incorregut en un incompliment de la normativa de protecció de dades, en no haver pres les mesures suficients per preservar la seguretat de les  citades dades consignades, en aquest cas, en suport paper. El cas va saltar a la llum quan les càmeres de seguretat del citat jutjat van captar individus manipulant i gravant expedients judicials relacionats amb violència de gènere, que aparentment, no s'havien destruït degudament. Aquesta és una obligació bàsica en relació amb els nivells de seguretat a adoptar en la documentació en paper, i més tenint en compte que la redacció de l'article 81.3.c) del nou Reglament LOPD, estableix que les mesures de seguretat a prendre als fitxers que incorporin dades relacionades a actes de violència de genero, &e http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=3&l=ca Deure d'arxivar dades de passatgers a la UE La Comissió Europea presentarà avui dia 06/11, una proposta de Decisió Marc, perquè les companyies aeries que operin dins de la UE, estuguin obligades a comunicar a les autoritats competents dels diferents Estats Membres, fins 19 tipus de dades dels seus clients. Addicionalment aquesta Decisió Marc, en cas d'aprovar-se, obligaria que les companyies retinguin aquestes dades per un període de 13 anys, els cinc primers, estaran a disposició de les autoritats sempre que ho sol·licitin i els vuit anys següents, només s'hi podrà accedir 'en circumstàncies excepcionals', és a dir, quan existeixi una 'amenaça concreta relacionada amb la prevenció o el combat d'atemptats terroristes i del crim organitzat'. Aquesta mesura coincideix tristament amb la ja imposada al seu dia pels EUA després dels atemptats de l'11 de Setembre de 2001, consistent en el deure de les aerolinies europees de lliurar a les autoritats http://www.rosello-mallol.com/rosello-mallol-advocats-cat/noticias_detalles.php?id=2&l=ca