Protecció de dades

Modificació de la LCSP pel nou Reial decret llei 14/2019, de 31 d’octubre, pel qual s’adopten mesures urgents per raons de seguretat pública en matèria d’administració digital, contractació del sector públic i telecomunicacions

Aquestes modificacions afecten concretament a 7 articles:

CAPÍTOL III

Mesures en matèria de contractació pública

Article 5. Modificació de la Llei 9/2017, de 8 de novembre, de Contractes de Sector Públic, per la qual es transposen a l’ordenament jurídic espanyol les Directives del Parlament Europeu i de Consell 2014/23 / UE i 2014/24 / UE , de 26 de febrer de al 2014. (more…)

Facebooktwittergoogle_pluslinkedinmail

La Privacitat des del Disseny

El Reglament General de Protecció de Dades va proposar un canvi de paradigma basat en l’eix de dissenyar la privacitat enfocada a la gestió del risc amb aplicació del principi de responsabilitat proactiva. El nou paradigma parteix que el denominat “risc cero” no existeix i, per tant, hi ha riscos en els tractaments de dades que cal mitigar. Per això, es proposa amb l’article 25 del RGPD que el responsable del tractament, tant en el moment de determinar els mitjans de tractaments com en el moment del propi tractament, aplicarà mesures tècniques i organitzatives apropiades a fi de complir el RGPD i protegir els drets dels interessats. (more…)

Facebooktwittergoogle_pluslinkedinmail

3a edició del curs: “El/La delegat/da de protecció de dades a les escoles”

La nostra gerent de Serveis Jurídics, Caterina Bartrons, imparteix, a la Fundació Escola Cristiana de Catalunya (FEC), la 3a edició del curs “El/La delegat/da de protecció de dades a les escoles”. Cal destacar la participació dels assistents i la resolució de conflictes habituals que es donen en el sector davant de la privadesa i seguretat de la informació.

Facebooktwittergoogle_pluslinkedinmail

Conseqüències legals de la difusió de continguts sensibles

L’Agència Espanyola de Protecció de Dades ha divulgat un document sobre les conseqüències administratives, disciplinàries, civils i penals de la difusió de continguts sensibles.

El document explica les conseqüències per a les empreses en l’àmbit de treball diferenciant les infraccions molt greus amb multes des de 6.251 fins a 187.515 euros i per les greus amb multes des de 626 a 6.250 euros.

Com infracció molt greu en l’àmbit laboral són els actes de l’empresari que són contraris al respecte de la intimitat i consideració deguda a la dignitat dels treballadors. Per exemple, cita el propi document, dos treballadors homes d’una empresa sotmesos a fustigació per part dels seus companys i companyes, incloent per qui ocupa càrrec de responsabilitat, per mantenir una relació sentimental sent difosa la relació a través de imatges i la direcció de l’empresa coneixent la situació no adopta mesures per impedir-ho.

(more…)

Facebooktwittergoogle_pluslinkedinmail

Nota Tècnica de l’AEPD adreçada a les aplicacions mòbils en l’àmbit de l’educació, l’activitat física, el benestar i la salut

L’Agència Española de Protecció de Dades ha publicat una Nota Tècnica on es faciliten directrius en relació al deure d’informar i altres mesures de responsabilitat proactives orientades a les entitats involucrades en el desenvolupament, distribució i explotació d’aplicacions mòbils de l’àmbit de l’educació, l’activitat física, el benestar i la salut.

Les conclusions d’aquesta nota giren entorn a dos grans temes, d’una banda el compliment del deure d’informació i, d’altra banda, la regulació de la relació entre el responsable del tractament de les dades i el proveïdor que ha contractat per encarregar-li el desenvolupament i/o l’explotació de l’aplicació, permetent-li d’aquesta manera l’accés a dades personals.

En quant al deure d’informació, l’AEPD senyala que hi ha diversos aspectes als quals els responsables del tractament han de prestar especial atenció per tal de garantir el compliment de la normativa i la seguretat de les dades personals dels interessats. Un dels aspectes rellevants és que la informació que es proporciona a l’interessat sobre el tractament de les seves dades ha d’estar disponible tant a l’aplicació com a la tenda d’aplicacions. D’aquesta manera es garanteix que l’interessat tingui accés a la informació tant abans de comprar l’aplicació com durant el seu ús.

(more…)

Facebooktwittergoogle_pluslinkedinmail

El projecte “IdentiCAT” per apoderar la ciutadania

Els que ens dediquem a l’assessorament legal sovint hem d’explicar per què hi ha la necessitat de tenir una normativa en matèria de protecció de dades, amb tota la càrrega que implica d’obligacions, conceptes jurídics i sancions. Aquesta necessitat legal s’explica de forma entenedora per la necessitat de garantir el dret a la intimitat personal, de manera que la persona pugui tenir sempre un control sobre les seves dades de caràcter personal i evitar que se’n faci un mal ús. I això passa inevitablement per l’establiment d’obligacions a les organitzacions que recullen i tracten dades.

Imaginem ara que aquest control que la normativa reconeix a les persones no s’hagi d’articular a través d’un procediment d’exercici de drets, que pot trigar més d’un mes a resoldre’s; imaginem, per exemple, que la persona no hagi de fer una sol·licitud per verificar, rectificar les seves dades o suprimir-les en les seves relacions amb una determinada organització o administració pública, sinó que pugui exercir aquest control sense que aquesta organització hagi de rebre la seva sol·licitud ni contestar-la. Imaginem que la persona pot exercir un control directe sobre les seves pròpies dades, amb qui compartir-les i de quina manera, amb garanties de seguretat i legalitat. No ens cal imaginar gaire més, perquè això és el que planteja el model d’identitat digital autogestionada que acaba de presentar la Generalitat de Catalunya, anomenat IdentiCAT, el primer impulsat des del sector públic a Europa.

(more…)

Facebooktwittergoogle_pluslinkedinmail

En quins casos no cal realitzar una avaluació d’impacte en matèria de protecció de dades?

Quan un tractament, per la seva naturalesa, abast, context o fins suposi un alt risc pels drets i llibertats de les persones físiques, especialment quan s’utilitzin noves tecnologies, el responsable de tractament haurà de realitzar una avaluació de l’impacte en la protecció de dades (AIPD), que avaluï l’origen, la naturalesa, la particularitat i gravetat del risc.

Ara bé, quins són els criteris que regeixen per determinar si cal realitzar una AIPD en un tractament de dades personals? En l’article titulat “Les autoritats de control han publicat els llistats orientatius del tipus de tractaments que requereixen una AIPD” s’explicaven els casos en què tant la normativa en matèria de protecció de dades, com les autoritats de control determinen que cal realitzar una AIPD. Podeu revisar l’article fent clic al següent enllaç: Les Autoritats de Control han publicat els llistats orientatius dels tipus de tractaments que requereixen una avaluació d’impacte relativa a la protecció de dades (more…)

Facebooktwittergoogle_pluslinkedinmail

Compliment del deure de transparència en la contractació pública i de la normativa en matèria de protecció de dades personals

Per facilitar l’enteniment de les obligacions jurídiques i ajudar al compliment del deure de transparència i de la normativa de protecció de dades personals en la contractació pública, el passat 15 de juliol, la Secretaria Tècnica de la Junta Consultiva de Contractació Administrativa de la Generalitat de Catalunya va publicar la nota informativa 1/2019.

L’objectiu de la nota informativa és recordar, per una banda, l’obligatorietat de donar publicitat de la informació general de l’òrgan de contractació i de la informació relativa als contractes en l’àmbit de la contractació, a través dels perfils del contractant, en un espai diferenciat al Portal de transparència, en concret, en la Plataforma de Serveis de Contractació Pública (PSCP), tenint en compte les conclusions extretes de l’informe d’auditoria, Dictamen CNS 1/2019, realitzat per l’Autoritat Catalana de protecció de dades (ApdCat) als portals de transparència dels procediments de contractació pública.

(more…)

Facebooktwittergoogle_pluslinkedinmail

Reforma de la normativa europea sobre dades obertes i reutilització de la informació del sector públic

El passat mes de juny va ser aprovada la Directiva (UE) 2019/1024 del Parlament Europeu i del Consell de 20 de juny de 2019, relativa a les dades obertes i la reutilització de la informació del sector públic. Es tracta d’una reforma de la Directiva 2003/98/CE elaborada a partir de les inquietuds i aportacions manifestades per empreses, associacions i persones interessades.

El principal objectiu d’aquesta modificació és aconseguir explotar el potencial de la informació de què disposa el sector públic per l’economia i per la societat. Això és degut a què la informació del sector públic representa una extraordinària font de dades que poden contribuir a millorar el mercat únic de la Unió Europea i el desenvolupament de noves aplicacions pels consumidors i les persones jurídiques.

(more…)

Facebooktwittergoogle_pluslinkedinmail

Enhorabona als guanyadors dels premis de protecció de dades de l’AEPD

El passat 28 de gener l’Agència Espanyola de Protecció de Dades (AEPD) va publicar els guanyadors dels premis de protecció de dades en el seu web, després d’haver rebut un total de 68 candidatures entre les diferents categories.

L’AEPD adjudica el premi de comunicació de protecció de dades personals a Mediaset España, per la campanya de difusió i promoció entre els ciutadans dels principis del dret fonamental a la protecció de dades. (more…)

Facebooktwittergoogle_pluslinkedinmail

Aquest lloc web utilitza cookies pròpies i de tercers per obtenir informació dels seus hàbits de cerca i intentar millorar la qualitat dels nostres serveis i de la navegació pel nostre lloc web. Si està d’acord fes click a ACCEPTAR o segueixi navegant. Més informació. aquí.

ACEPTAR
Aviso de cookies