miércoles, 27 de marzo de 2013


LA AEPD CONSIDERA QUE EL SERVICIO STREET VIEW DE GOOGLE NO VULNERA LA NORMATIVA ESPAÑOLA



El pasado 15 de marzo la Agencia Española de Protección de Datos hizo pública una nota de prensa en la que indicaba que, tras realizar las correspondientes actuaciones de inspección, daba por concluida la investigación sobre la última campaña de Google Street View.

La AEPD ha constatado que no se recogen datos transmitidos por redes inalámbricas sino únicamente imágenes fotográficas.

Concluye que la actual campaña de recogida de imágenes y su posterior tratamiento para la prestación del servicio Street View no vulnera la normativa española de protección de datos.

Destaca que la finalidad no es obtener información sobre personas ni la identificación de las mismas sino ofrecer un servicio de cartografía.

Tiene especialmente en cuenta que Google se compromete a anonimizar las imágenes de personas y matrículas de vehículos antes de publicarlas y a mantener un mecanismo ágil para que los interesados puedan obtener la corrección de cualquier error.

La Agencia se reserva la facultad de controlar la eficacia de las garantías y los mecanismos de corrección ofrecidos por Google.

Esta investigación es independiente del procedimiento sancionador abierto en 2010 por la captación de datos personales procedentes de redes WiFi, que se encuentra suspendido por estar desarrollándose actuaciones judiciales sobre estos mismos hechos.

MÁS INFORMACIÓN:

(Foto:  blog.ebruni.it)

martes, 26 de marzo de 2013


SE DAÑAN 1000 HISTORIALES MÉDICOS EN EL HOSPITAL MATERNO INFANTIL DE MÁLAGA

La asociación El Defensor el Paciente ha pedido a la Agencia Española de Protección de Datos (AEPD) que imponga una "sanción ejemplar"por el millar de historiales clínicos que resultaron dañados en el Hospital Materno Infantil de Málaga a consecuencia de la rotura de una tubería.

(Foto: www.que.es)

El colectivo ha informado este jueves en un comunicado de la carta remitida a la AEPD porque considera que se trata de un hecho "muy grave", ya que la custodia de los historiales parece que carecía "de las medidas técnicas y humanas que requiere algo tan sensible".

"Estamos muy cansados de ver cómo se niegan las historias a los pacientes y la forma que están custodiadas", indica la asociación. Comisiones Obreras denunció ayer que la rotura de una tubería había mojado alrededor de mil historiales clínicos del centro, los cuales podrían quedar "inutilizados".
Aunque el sindicato informó de que la tubería era de aguas fecales, un portavoz del centro hospitalario aseguró que se trataba de un bajante de agua caliente sanitaria.

Más información:
http://www.elmundo.es/elmundo/2013/03/14/andalucia_malaga/1363263422.html

domingo, 17 de marzo de 2013

MULTA DE 5,4 MILLONES A GOOGLE POR CAPTAR DATOS DE REDES WIFI
 
 
 
(Fuente: EL PAIS)
 
Esta semana la edición digital de EL PAÍS publicaba la noticia de que la  multinacional debe indemnizar a 38 Estados de EE UU por los barridos de sus coches para el servicio Street View.

Esta es la mayor multa que Google ha pagado hasta ahora en Estados Unidos. La empresa se ha comprometido a destruir la información que recabaron con cámaras a pie de calle entre 2008 y 2010, especialmente correos electrónicos y contraseñas cazados en redes no seguras y sin el consentimiento de los usuarios. En principio las fotografías, que se tomaban desde coches, solo servían para el programa de localización.
 
 

viernes, 15 de marzo de 2013

LAS GAFAS DE GOOGLE LLAMAN LA ATENCIÓN DE LA AGENCIA DE PROTECCIÓN DE DATOS

 
Aunque todavía no se han puesto en el mercado, las Google Glass ya despiertan tanta expectación entre los amigos de este tipo de gadgets como recelos en la Agencia de Protección de Datos.
 
A la vez que un bar de Seattle hacía pública la prohibición de su uso, en eBay ya había que las ofrecía, llegando a recibir ofertas de más de 15000 dólares. Y todo ello antes de que haberse comercializado.
 
Las gafas de realidad aumentada permiten grabar de forma continua lo que ve el usuario de las mismas. Según uno de sus desarrolladores Timothy Jordan se pueden controlar a través del tacto, voz o gestos. Asimismo, si se recibe un email, en la pantalla de las «Glass» aparece una notificación y el usuario podrá responder al mensaje dictando, de manera similar a lo que se hace con un smartphone.
 

Además de están desarrollando aplicaciones y "apps" para las Google Glass que van desde el GPS a la identificación de personas por su ropa, pasando por la toma de fotos o grabación de videos.
 
Esta posibilidades ponen en cuestión la utilización de este tipo de dispositivos para vulnerar la intimidad y privacidad de las personas.
 
La Agencia Española de Protección de Datos apunta en este sentido que: "No podemos pronunciarnos sobre el funcionamiento de un dispositivo que aún no ha salido al mercado y del que se desconocen sus términos y condiciones de su uso. De ser ciertas las informaciones difundidas, es indudable que este proyecto va a tener importantes implicaciones desde el punto de vista de la privacidad. En todo caso, la Agencia, en el ejercicio de sus funciones y potestades, realizará el seguimiento y las comprobaciones necesarias para verificar el cumplimiento de la normativa española de protección de datos y garantizar los derechos de los ciudadanos", señalan.

Hay que recordar que tomar fotos de personas sin su permiso es ilegal, con independencia del medio que se utilice para tomar las imágenes.

Para saber más:

http://www.teinteresa.es/tecno/Entrevistas-Google-Glass_0_881912492.html

http://www.abc.es/tecnologia/informatica-hardware/20130314/abci-google-glass-seran-tambien-201303132233.html

http://www.cnnexpansion.com/tecnologia/2012/04/05/google-muestra-gafas-de-realidad-virtual




martes, 12 de marzo de 2013


FORMACIÓN EN PROTECCIÓN DE DATOS EN RESIDENCIAS DE MAYORES
 
¿Ha pensado en las responsabilidades Administrativas, Civiles e incluso Penales que puede inplicar el tratamiento de datos personales en una Residencia de mayores?.
 
Hasta que no se tiene un problema con este tema no se es consciente de las negativas repercusiones que puede tener una mala gestión de los datos que se manejan en una residencia.
 
La información personal que utiliza este tipo de entidades afecta a diferentes colectivos: usuarios, familiares, trabajadores, colaboradores,...
 
Asimismo, el tipo de información personal que se trata también es diversos y comprende los tres niveles de seguridad que establece el Real Decreto 1720/2007 por el que se aprueba el Reglamento de la Ley de Protección de Datos.
 
Con mucha frecuencia la gestión de los datos personales en las residencias se realiza incumpliendo los requisitos de la normativa actual, normalmente por desconocimiento de los mismos. A esto también contribuye la familiaridad en las relaciones que mantienen en este tipo de centros, aunque esto suponga en ocasiones la vulneración de derechos que pueden tener repercusiones significativas.
 
Sin duda el mayor problema se plantea con el tratamiento de datos de salud de los usuarios, considerados espècialmente protegidos por la normativa actual. Por este motivo, el tratamiento de esta información debe hacerse con los controles adecuados y los profesionales que tienen acceso a la misma deben saber cómo actuar en todo momento.
 
 
 
 
Para ello, es importante que reciban una formación periódica y actualizada que les ayuda a responder con eficacia a las distintas situaciones a las que pueden tener que enfrentarse en el tratamiento de datos personales.
 
Pero si se quiere que esta formación sea eficaz no puede limitarse a una exposición de la normativa y de las consecuencias de su incumplimiento, ya que de ese modo las sesiones formativas se hacen aburridas y poco interesantes, provoncando el rechazo de los alumnos.
 
Por nuestra experiencia sabemos que la formación debe ser interesante para los profesionales de los centros sociosanitarios, basada en casos prácticos reales y con respuestas útiles a sus necesidades.
 
Esto solo puede conseguierese con profesores que además de conocer la normativa y las exigencias del tratamiento de datos personales, tengan un amplio conocimiento de la realidad de las residencias y de las situaciones que pueden producirse en este tipo de centros en relación con la Protección de Datos Personales.
 
Cuando la formación se hace atractiva e interesante para los trabajadores aumenta de forma significativa su eficacia y es necesario dedicar menos tiempo y recursos para conseguir que adquieran los conocimientos deseados y se apliquen de manera eficaz.
 
Nuestra oferta formativa incluye diversas alternativas didácticas, tanto en sesiones presenciales como en modalidades mixtas.
 
Asimismo, podemos asesorarle en la redacción de su Documento de Seguridad de su organización y la forma de gestionar la información de forma eficiente.
 
 
MÁS INFORMACIÓN

reterconsulting@gmail.com

miércoles, 6 de marzo de 2013


La Agencia de Protección de Datos archiva una denuncia por filtración de datos desde el fax del PSOE en la Diputación

(Tribuna Salamanca.com)



La Agencia Española de Protección de Datos (AEPD) ha archivado la denuncia presentada por la filtración de datos desde un fax del PSOE en la Diputación de Salamanca.

Según han informado a Europa Press fuentes dewww.salirdeinternet.com, portal especializado en borrar datos en Internet, la AEPD considera acreditado que se filtraron datos desde el fax de los socialistas aunque no puede sancionar debido a que se desconoce quién realizó el envío.

Los hechos ocurrieron en noviembre de 2011, cuando diferentes medios de comunicación digitales de Salamanca informaron de que el Partido Popular del Ayuntamiento de Lagunilla había contratado como electricista al concejal de Cultura del PP, quien había ganado la contratación de forma lícita.

Multa de la AEPD

La AEPD impone multa de 2.000 euros por enviar correo electrónico a múltiples destinatarios sin copia oculta



(Interesante noticia de diariojuridico.com)


La Agencia Española de Protección de Datos (AEPD) ha impuesto una multa de 2.000 euros a la Fundación Santa María La Real, entidad cultural establecida en Palencia, por enviar un correo electrónico a unos mil destinatarios sin generar una copia oculta de las direcciones, lo que según la AEPD constituye infracción del artículo 10 de la Ley Orgánica de Protección de Datos. 
Los hechos se remontan al pasado mes de Mayo de 2012, cuando la Fundación envió un correo electrónico a sus clientes para informarles de que la entidad estaría presente en la Feria del Libro de Madrid. Según explica la Fundación mediante un escrito elaborado durante la fase de actuaciones previas, el correo se remitió sin ocultar las direcciones de los destinatarios “por un error involuntario” de la persona que realizó el envío a través de la aplicación de Outlook de Microsoft. (...)