<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MedinAbello &amp; Asociados</title>
	<atom:link href="https://www.medinabelloyasociados.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.medinabelloyasociados.com/</link>
	<description>Abogados &#124; Consultores &#124; Auditores</description>
	<lastBuildDate>Wed, 04 Sep 2019 08:46:31 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.medinabelloyasociados.com/wp-content/uploads/2019/11/1574779832.jpg</url>
	<title>MedinAbello &amp; Asociados</title>
	<link>https://www.medinabelloyasociados.com/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>4 respuestas a la Transferencia de datos personales a una empresa ubicada en Estados Unidos</title>
		<link>https://www.medinabelloyasociados.com/4-respuestas-transferencia-datos-a-estados-unidos/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Mon, 20 May 2019 07:44:13 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3170</guid>

					<description><![CDATA[<p>¿Qué debemos tener en cuenta para realizar una transferencia de datos personales a una empresa ubicada en Estados Unidos? 1 - ¿Se necesita autorización de la directora de la Agencia Española de Protección de Datos? No hace falta autorización si la empresa en cuestión se haya adherida al Escudo de Privacidad UE-EE.UU. Decisión (UE) 2016/1250  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/4-respuestas-transferencia-datos-a-estados-unidos/">4 respuestas a la Transferencia de datos personales a una empresa ubicada en Estados Unidos</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="size-medium wp-image-3185 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-300x218.png" alt="" width="300" height="218" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-200x145.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-300x218.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-400x291.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-600x436.png 600w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-768x559.png 768w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-800x582.png 800w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-1024x745.png 1024w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU-1200x873.png 1200w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/05/transferencias-UE_EEUU.png 1772w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<blockquote>
<h3 style="text-align: center;"><span style="color: #3366ff;">¿Qué debemos tener en cuenta para realizar una transferencia de datos personales a una empresa ubicada en Estados Unidos?</span></h3>
</blockquote>
<h4><span style="color: #3366ff;">1 &#8211; ¿Se necesita autorización de la directora de la Agencia Española de Protección de Datos?</span></h4>
<p style="text-align: left;">No hace falta autorización si la empresa en cuestión se haya adherida al Escudo de Privacidad UE-EE.UU. Decisión (UE) 2016/1250 de la Comisión, de 12 de julio de 2016.</p>
<p style="text-align: left;">Si no fuese el caso necesitaría autorización. <a href="https://www.aepd.es/reglamento/cumplimiento/transferencias-internacionales.html" target="_blank" rel="noopener noreferrer"><span style="color: #3366ff;">Más información</span></a></p>
<h4 style="text-align: left;"><span style="color: #3366ff;">2 &#8211; ¿Qué es el Escudo de Privacidad?</span></h4>
<p style="text-align: justify;">El escudo de la privacidad, es un mecanismo que permite la transferencia de datos personales de la UE a una empresa en los Estados Unidos, siempre que ésta los procese (es decir, los utilice, almacene y vuelva a transferir) con arreglo a un recio conjunto de normas y salvaguardias en materia de protección de datos.</p>
<p style="text-align: justify;">La protección dispensada de datos se aplica independientemente de si el interesado es ciudadano de la UE o no.</p>
<h4 style="text-align: left;"><span style="color: #3366ff;">3 &#8211; ¿Cómo podremos saber si una empresa de los EE. UU. forma parte del Escudo de privacidad?</span></h4>
<p style="text-align: justify;">Para averiguar si una empresa está afiliada al escudo de la privacidad, puede consultar la lista correspondiente en el sitio web del Departamento de Comercio (https://www.privacyshield.gov/welcome).</p>
<p style="text-align: justify;">En ella figuran los datos de todas las empresas que participan en el escudo de la privacidad, el tipo de datos personales que utilizan y la clase de servicios que ofrecen.</p>
<p style="text-align: justify;">También puede consultar una lista de las empresas que han dejado de pertenecer al escudo de la privacidad y que, por lo tanto, no tienen ya derecho a recibir los datos personales con arreglo a ese mecanismo.</p>
<p style="text-align: justify;">Además, estas empresas solo podrán conservar los datos personales si se comprometen, ante el Departamento de Comercio, a seguir aplicando los principios de privacidad.</p>
<h4 style="text-align: left;"><span style="color: #3366ff;">4 &#8211; ¿Qué son las normas corporativas vinculantes? ¿Deben ser aprobadas?</span></h4>
<p style="text-align: justify;">Las BCR Se configuran como una de las garantías apropiadas para poder realizar transferencias internacionales de datos sin necesidad de autorización específica.</p>
<p style="text-align: justify;">No distingue entre BCR de responsable y de encargados. Necesitan de la aprobación por la autoridad de control competente por el mecanismo de coherencia.</p>
<p style="text-align: justify;">Según el artículo 47 las autoridades de control competentes podrán aprobar normas corporativas vinculantes, de acuerdo con el mecanismo de coherencia siempre que éstas:</p>
<ol style="text-align: left;">
<li style="text-align: justify;">Sean jurídicamente vinculantes y se apliquen y sean cumplidas por todos los miembros correspondientes del grupo empresarial o de la unión de empresas dedicadas a una actividad económica conjunta, incluidos sus empleados;</li>
<li style="text-align: justify;">confieran expresamente a los interesados derechos exigibles en relación con el tratamiento de sus datos personales, y</li>
<li style="text-align: justify;">cumplan los requisitos establecidos en el apartado 2.</li>
</ol>
<p>&nbsp;</p>
<p style="text-align: left;"><a href="https://www.medinabelloyasociados.com/servicios/consultoria-en-proteccion-de-datos/" target="_blank" rel="noopener noreferrer"><em>Desde nuestro despacho MedinAbello&amp;Asociados, podemos ayudarle!</em></a></p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/4-respuestas-transferencia-datos-a-estados-unidos/">4 respuestas a la Transferencia de datos personales a una empresa ubicada en Estados Unidos</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¡Mi proveedor y la protección de datos!</title>
		<link>https://www.medinabelloyasociados.com/mi-provvedor-proteccion-datos/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Mon, 01 Apr 2019 13:41:40 +0000</pubDate>
				<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3160</guid>

					<description><![CDATA[<p>Desde el pasado 25 de mayo de 2018, fecha de inicio de aplicación del Reglamento General de Protección de Datos (RGPD), nos hemos encontrado multitud de casos en los que nuestros clientes nos preguntan sobre la relación con sus proveedores y la normativa de protección de datos. En este articulo vamos a explicar algunas de  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/mi-provvedor-proteccion-datos/">¡Mi proveedor y la protección de datos!</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<blockquote><p><strong><img decoding="async" class="size-medium wp-image-3161 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-300x169.jpg" alt="" width="300" height="169" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-200x113.jpg 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-300x169.jpg 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-400x225.jpg 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-600x338.jpg 600w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-768x432.jpg 768w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-800x450.jpg 800w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-1024x576.jpg 1024w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal-1200x675.jpg 1200w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/04/Clientes_Proveedores_Principal.jpg 1500w" sizes="(max-width: 300px) 100vw, 300px" /></strong></p>
<p>Desde el pasado 25 de mayo de 2018, fecha de inicio de aplicación del Reglamento General de Protección de Datos (RGPD), nos hemos encontrado multitud de casos en los que nuestros clientes nos preguntan sobre la relación con sus proveedores y la normativa de protección de datos.</p></blockquote>
<p>En este articulo vamos a explicar algunas de esas dudas, pero la número 4 es la más solicitada o polémica:</p>
<ol>
<li><span style="color: #3366ff;">¿Quién es el encargado de tratamiento?</span></li>
</ol>
<p>Es ese proveedor que le presta un servicio y para ello accede algún tipo de datos de carácter personal, como puede ser, los datos de sus empleados, para gestionarle las nóminas, o a todos los datos de su empresa porque le presta el servicio de mantenimiento informático, etc&#8230;</p>
<ol start="2">
<li><span style="color: #3366ff;">¿Qué tiene que cumplir mi proveedor en materia de protección de datos?</span></li>
</ol>
<p>Debe cumplir todos los preceptos que marca la normativa de protección de datos al igual que usted que trata datos de carácter personal.</p>
<ol start="3">
<li><span style="color: #3366ff;">¿Cómo se regula la relación entre mi proveedor y mi empresa?</span></li>
</ol>
<p>Se regula según artículo 28 del RGPD, con un acto que les vincule jurídicamente, un contrato por escrito, inclusive en formato electrónico. No se puede regular verbalmente.</p>
<p>El responsable de tratamiento que es usted debe elegir únicamente a un encargado de tratamiento (proveedor) que le ofrezca garantías suficientes para aplicar todas las medidas, tanto técnicas como organizativas, con el fin de que ese tratamiento sea conforme con lo que marca el RGPD y que de esa manera garantice también la protección de los derechos de los interesados.</p>
<p>El encargado del tratamiento no recurrirá a otro encargado sin la autorización previa por escrito, específica o general, del responsable. En este último caso, el encargado informará al responsable de cualquier cambio previsto en la incorporación o sustitución de otros encargados, dando así al responsable la oportunidad de oponerse a dichos cambios.</p>
<p>Dicho contrato debe contener como mínimo:</p>
<ol>
<li>el objeto</li>
<li>la duración</li>
<li>la naturaleza y la finalidad del tratamiento,</li>
<li>el tipo de datos personales y categorías de interesados, y</li>
<li>las obligaciones y derechos del responsable</li>
</ol>
<p>El proveedor (<a href="http://www.privacy-regulation.eu/es/28.htm" target="_blank" rel="noopener noreferrer">encargado de tratamiento</a>, <em><u>sic</u></em>):</p>
<p style="padding-left: 30px;"><em>a) Tratará los datos personales únicamente siguiendo instrucciones documentadas del responsable, inclusive con respecto a las transferencias de datos personales a un tercer país o una organización internacional, salvo que esté obligado a ello en virtud del Derecho de la Unión o de los Estados miembros que se aplique al encargado; en tal caso, el encargado informará al responsable de esa exigencia legal previa al tratamiento, salvo que tal Derecho lo prohíba por razones importantes de interés público;</em></p>
<p style="padding-left: 30px;"><em>b) garantizará que las personas autorizadas para tratar datos personales se hayan comprometido a respetar la confidencialidad o estén sujetas a una obligación de confidencialidad de naturaleza estatutaria;</em></p>
<p style="padding-left: 30px;"><em>c) tomará todas las medidas necesarias de conformidad con el artículo 32;</em></p>
<p style="padding-left: 30px;"><em>d) respetará las condiciones indicadas en los apartados 2 y 4 para recurrir a otro encargado del tratamiento;</em></p>
<p style="padding-left: 30px;"><em>e) asistirá al responsable, teniendo cuenta la naturaleza del tratamiento, a través de medidas técnicas y organizativas apropiadas, siempre que sea posible, para que este pueda cumplir con su obligación de responder a las solicitudes que tengan por objeto el ejercicio de los derechos de los interesados establecidos en el capítulo III;</em></p>
<p style="padding-left: 30px;"><em>f) ayudará al responsable a garantizar el cumplimiento de las obligaciones establecidas en los artículos 32 a 36, teniendo en cuenta la naturaleza del tratamiento y la información a disposición del encargado;</em></p>
<p style="padding-left: 30px;"><em>g) a elección del responsable, suprimirá o devolverá todos los datos personales una vez finalice la prestación de los servicios de tratamiento, y suprimirá las copias existentes a menos que se requiera la conservación de los datos personales en virtud del Derecho de la Unión o de los Estados miembros;</em></p>
<p style="padding-left: 30px;"><em>h) pondrá a disposición del responsable toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en el presente artículo, así como para permitir y contribuir a la realización de auditorías, incluidas inspecciones, por parte del responsable o de otro auditor autorizado por dicho responsable.</em></p>
<p><em> </em><em>En relación con lo dispuesto en la letra h) del párrafo primero, el encargado informará inmediatamente al responsable si, en su opinión, una instrucción infringe el presente Reglamento u otras disposiciones en materia de protección de datos de la Unión o de los Estados miembros.</em></p>
<p><em>Sin perjuicio de lo dispuesto en los artículos 82, 83 y 84, si un encargado del tratamiento infringe el presente Reglamento al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento con respecto a dicho tratamiento.</em></p>
<ol start="4">
<li><span style="color: #3366ff;">¿Quién redacta el contrato entre mi proveedor y mi empresa?</span></li>
</ol>
<p>A este respecto es donde más polémica estamos encontrando, por un lado, que los clientes están encontrando dificultad en que sus proveedores les faciliten el contrato según art. 28 del RGPD, por otro lado, quién facilita el contrato a quién.</p>
<p>Pues bien, el propio redactado del art 28, no deja lugar a dudas el contrato lo debe facilitar el encargado de tratamiento a su cliente, por la sencilla razón, de que éste conoce perfectamente:</p>
<ol>
<li>Si está cumpliendo la normativa de protección de datos o no.</li>
<li>Si ha formado a sus empleados.</li>
<li>Qué medidas técnicas y organizativas va a emplear para tratar los datos del responsable de tratamiento.</li>
<li>Si tiene el servicio encomendado subcontratado, totalmente o parcialmente.</li>
<li>Si utiliza servidores fuera de la UE.</li>
<li>Etc.</li>
</ol>
<p>Otra cosa es, que el responsable es quien tiene la última palabra, al decidir si acepta o modifica el contenido del contrato facilitado por el proveedor de servicio.</p>
<p>Si fuese el responsable de tratamiento quien tuviera que redactarlo, tendría que hacerle todas esas preguntas entre otras, por ende, es más fácil que lo redacte el proveedor.</p>
<p>Otra pregunta es que no quiere darme el contrato según articulo 28, pues en ese caso no se debería trabajar con dicho proveedor, porque ya dice el reglamento, que el responsable velará por la elección idónea de un encargado de tratamiento según explicaba en punto 3.</p>
<p>Los contratos de encargado del tratamiento suscritos con anterioridad al 25 de mayo de 2018 al amparo de lo dispuesto en el artículo 12 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal mantendrán su vigencia hasta la fecha de vencimiento señalada en los mismos y, en caso de haberse pactado de forma indefinida, hasta transcurridos cuatro años desde la citada fecha.</p>
<p>En caso de que los contratos previesen su prórroga al término de su vencimiento, ya fuera por mutuo acuerdo entre las partes o en ausencia de denuncia por cualquiera de ellas, deberá producirse su adaptación con anterioridad al momento en que estuviera prevista dicha prórroga.</p>
<p>Desde el despacho de MedinAbello&amp;Asociados, podemos ayudarle!</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/mi-provvedor-proteccion-datos/">¡Mi proveedor y la protección de datos!</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Plan de continuidad del negocio</title>
		<link>https://www.medinabelloyasociados.com/plan-de-continuidad-del-negocio/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Sun, 10 Mar 2019 10:33:38 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3144</guid>

					<description><![CDATA[<p>Información general Un plan de continuidad del negocio es un plan logístico para la práctica de cómo una organización debe recuperar y restaurar sus funciones críticas parcial o totalmente interrumpidas dentro de un tiempo predeterminado después de una interrupción no deseada o desastre. En los Estados Unidos, las entidades gubernamentales se refieren al proceso como  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/plan-de-continuidad-del-negocio/">Plan de continuidad del negocio</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<blockquote>
<h3 style="text-align: left;"><span style="color: #3366ff;"><strong>Información general</strong></span></h3>
<p style="text-align: justify;">Un plan de continuidad del negocio es un plan logístico para la práctica de cómo una organización debe recuperar y restaurar sus funciones críticas parcial o totalmente interrumpidas dentro de un tiempo predeterminado después de una interrupción no deseada o desastre. En los Estados Unidos, las entidades gubernamentales se refieren al proceso como planificación de continuación de operaciones.</p>
<p><img decoding="async" class="size-medium wp-image-3152 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-300x285.png" alt="" width="300" height="285" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-200x190.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-300x285.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-400x381.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-600x571.png 600w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-768x731.png 768w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-800x761.png 800w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-1024x974.png 1024w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio-1200x1142.png 1200w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/03/continuidad-de-negocio.png 1903w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>&nbsp;</p></blockquote>
<p>&nbsp;</p>
<p><strong>INTRODUCCIÓN</strong></p>
<p style="text-align: justify;"><strong><span style="color: #3366ff;">Aplicación:  </span>                                                                                                                                                                                                                      </strong>El El plan de continuidad de negocio abarca todos los sectores de negocio, dado con más énfasis en aquellos donde la disponibilidad de la información es su mayor activo No hay importancia del tamaño de la empresa o institución, un plan de continuidad puede ser aplicado tanto a empresas grandes, medianas, pequeñas e incluso micro empresas.</p>
<p style="text-align: justify;">Como todo proceso, la aplicación de un plan de continuidad involucra determinados pasos obligatorios para garantizar la funcionalidad del mismo, estas fases son:</p>
<ul>
<li>Fase de análisis y evaluación de riesgos</li>
<li>Selección de estrategias</li>
<li>Desarrollo del plan</li>
<li>Pruebas y mantenimiento del plan.</li>
</ul>
<p style="text-align: justify;">La continuidad del negocio es un concepto que pertenece a una disciplina superior denominada «Administración de continuidad de negocios (BCM por sus siglas en inglés) y que abarca tanto el plan para la recuperación de desastres (DRP), de naturaleza típicamente tecnológica, como el plan para el restablecimiento del negocio, que normalmente se enfoca en los procesos críticos del mismo. Además, los planes de «Manejo de Crisis» y de «administración de incidentes» suelen formar parte de la disciplina completa de BCM. Recuperación de desastres es la capacidad para responder a una interrupción de los servicios tecnológicos mediante la implementación de un plan para restablecer las funciones críticas de la organización. Ambos se diferencian de la planeación de prevención de pérdidas, la cual implica la calendarización de actividades como respaldo de sistemas, autenticación y autorización (seguridad), revisión de virus y monitoreo de la utilización de sistemas (principalmente para verificaciones de capacidad). En esta ocasión hablaremos sobre la importancia de contar con la capacidad para restablecer la infraestructura tecnológica de la organización en caso de una disrupción severa, es decir, un plan de recuperación de desastres (DRP).</p>
<p style="text-align: justify;"><span style="color: #3366ff;"><strong>Este plan es la respuesta prevista por la empresa ante aquellas situaciones de riesgo que le pueden afectar de forma crítica</strong>,</span> es decir, impidiendo la operación tecnológica que soporta los procesos de negocio más importantes. No importa el tamaño de la empresa o el coste de las medidas de seguridad implantadas, toda organización necesita un Plan de recuperación de desastres o uno de continuidad de negocio, ya que tarde o temprano se encontrará con una incidencia de seguridad o algún evento que detenga súbitamente la operación de una empresa.</p>
<p style="text-align: justify;">Lo primero que se debe realizar es un análisis del impacto al negocio (BIA). Éste es básicamente un informe que nos muestra el coste ocasionado por la interrupción de los procesos críticos de negocio.</p>
<p><span style="color: #3366ff;"><strong>Mantenimiento:</strong></span></p>
<p style="text-align: justify;">Este plan es la respuesta prevista por la empresa ante aquellas situaciones de riesgo que le pueden afectar de forma crítica. No importa el tamaño de la empresa o el coste de las medidas de seguridad implantadas, toda organización necesita un Plan de continuidad de negocio ya que tarde o temprano se encontrará con una incidencia de seguridad.</p>
<p>&nbsp;</p>
<p>Desde el despacho de MedinAbello&amp;Asociados, podemos ayudarle!</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/plan-de-continuidad-del-negocio/">Plan de continuidad del negocio</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Formación en Protección de Datos?  ¿Por qué?</title>
		<link>https://www.medinabelloyasociados.com/formacion-en-proteccion-de-datos-por-que/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Tue, 19 Feb 2019 17:24:33 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3121</guid>

					<description><![CDATA[<p>¿Por qué los empleados de mi empresa deben formarse en protección de datos?  Los trabajadores deben ser conscientes de en qué consiste la nueva normativa y cómo deben actuar para hacerlo bajo las nuevas normas, especialmente los trabajadores que en su día a día traten con datos personales.  "Es muy importante concienciar a los empleados  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/formacion-en-proteccion-de-datos-por-que/">¿Formación en Protección de Datos?  ¿Por qué?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" class="wp-image-3122" src="https://www.medinabelloyasociados.com/wp-content/uploads/2019/02/FORMACION.png" alt="" width="286" height="208" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2019/02/FORMACION-200x145.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/02/FORMACION-300x218.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/02/FORMACION-400x291.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2019/02/FORMACION.png 550w" sizes="(max-width: 286px) 100vw, 286px" /></figure>
</div>



<h2 class="wp-block-heading" style="text-align: center;"><em>¿Por qué los empleados de mi empresa deben formarse en protección de datos?</em> </h2>



<p class="wp-block-paragraph">Los trabajadores deben ser conscientes de en qué consiste la nueva normativa y cómo deben actuar para hacerlo bajo las nuevas normas, especialmente los trabajadores que en su día a día traten con datos personales. </p>



<ul class="wp-block-list">
<li>«Es muy importante concienciar a los empleados de que no solo ponen en riesgo a la empresa para la que trabajan, que podría enfrentarse a elevadas multas, sino también la información personal de muchos usuarios» </li>
<li>«Hay que elaborar y llevar a cabo un plan de formación sobre el RGPD y un plan de concienciación para todos los empleados, para evitar un uso indebido de los datos personales de terceros por desconocimiento o por voluntad expresa» </li>
</ul>



<p class="wp-block-paragraph">No existe un artículo en concreto en el Reglamento sobre la formación a los empleados, realmente existe en todo el conjunto del propio reglamento, Responsabilidad Proactiva, Tratamientos desde el Diseño y por Defecto. </p>



<p class="wp-block-paragraph">En síntesis, este principio exige una actitud consciente, diligente y proactiva por parte de las organizaciones frente a todos los tratamientos de datos personales que lleven a cabo.  </p>



<p class="wp-block-paragraph">Adoptando medidas técnicas y organizativas que garanticen un tratamiento seguro de los datos personales que trata la empresa. </p>



<blockquote class="wp-block-quote is-style-default is-layout-flow wp-block-quote-is-layout-flow" style="text-align: center;">
<p><em>RIESGOS </em> <br /><br />«No olvidemos que el principal agujero de seguridad detectado en el uso de los datos, radica en los <strong>procesos internos</strong> de la empresa y no tanto en agentes externos» <br />“El <strong>eslabón más débil</strong> en una cadena de seguridad en cualquier empresa son<strong> los empleados que utilicen, traten información </strong>de carácter personal o confidencial. Por ello la importancia de mantenerlos formados e informados, es tener una actitud de Responsabilidad Proactiva.” </p>
</blockquote>



<p class="has-text-color has-vivid-cyan-blue-color wp-block-paragraph"><em>Una de las medias </em><strong><em>organizativas</em></strong><em> es la </em><strong><em>formación,</em></strong><em> concienciación a los empleados que trate información de carácter personal de la empresa. para que éstos sean conocedores de sus obligaciones y consecuencias de incumplimiento de las mismas.</em> </p>



<p class="wp-block-paragraph" style="text-align: center;"><strong>¡PODEMOS AYUDARLE, CONSULTENOS SIN COMPROMISO!</strong> </p>



<p class="wp-block-paragraph" style="text-align: center;"><a href="mailto:formacion@medinabelloyasociados.com" target="_blank" rel="noreferrer noopener"><strong>formacion@medinabelloyasociados.com</strong></a> </p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/formacion-en-proteccion-de-datos-por-que/">¿Formación en Protección de Datos?  ¿Por qué?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Protección de datos en las empresas de seguros y publicidad</title>
		<link>https://www.medinabelloyasociados.com/proteccion-datos-empresas-seguros-publicidad/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Mon, 24 Dec 2018 06:17:22 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3102</guid>

					<description><![CDATA[<p>Empresas de seguros En relación al sector de los seguros, el nuevo RGPD les afecta de forma incisiva debido a la gran cantidad de datos que manejan este tipo de compañías. Esto supone nuevas exigencias a las que deberán enfrentarse las aseguradoras. En primer lugar, ya el Considerando (54) RGPD establece la prohibición, en relación  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/proteccion-datos-empresas-seguros-publicidad/">Protección de datos en las empresas de seguros y publicidad</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<blockquote><p><img decoding="async" class="size-medium wp-image-3104 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2018/12/seguros-300x134.jpg" alt="" width="300" height="134" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2018/12/seguros-200x89.jpg 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/12/seguros-300x134.jpg 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/12/seguros-400x179.jpg 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/12/seguros.jpg 560w" sizes="(max-width: 300px) 100vw, 300px" /></p></blockquote>
<h4 style="text-align: justify;"><span style="color: #3366ff;"><u>Empresas de seguros</u></span></h4>
<p style="text-align: justify;">En relación al sector de los seguros, el nuevo RGPD les afecta de forma incisiva debido a la gran cantidad de datos que manejan este tipo de compañías. Esto supone nuevas exigencias a las que deberán enfrentarse las aseguradoras. En primer lugar, ya el Considerando (54) RGPD establece la prohibición, en relación a los datos de salud, de que las compañías de seguros puedan utilizarlos, si son de interés público.</p>
<p style="text-align: justify;">Entre las nuevas directrices a aplicar para las aseguradoras encontramos:</p>
<ul style="text-align: justify;">
<li><span style="color: #3366ff;"><strong>Nombramiento de un Delegado</strong>:</span> Al tratarse de empresas cuya actividad principal consista en el tratamiento masivo de datos deberán contar con un Delegado de Protección de datos (DPD) que asesore e informe a los responsables del tratamiento.</li>
<li><span style="color: #3366ff;"><strong>Adaptación de cláusulas y políticas informativas</strong>:</span> Teniendo la obligación de información hacia sus clientes de las novedades que establece la nueva normativa en materia de protección de datos.</li>
<li><span style="color: #3366ff;"><strong>Obtención del consentimiento expreso</strong>:</span> A saber, este consentimiento debe ser libre, informado, específico e inequívoco. <span style="text-decoration: underline;">Desaparece así el consentimiento tácito o por silencio en la nueva normativa</span>. En este sentido, el consentimiento deberá ser prestado para cada finalidad del tratamiento, quedando prohibido el consentimiento en términos generales.</li>
<li><span style="color: #3366ff;"><strong>Derecho a la portabilidad de los datos</strong>:</span> Los datos del interesado se podrán transmitir de un responsable a otro previo consentimiento, en todo caso, del interesado.</li>
<li><span style="color: #3366ff;"><strong>Evaluación de Impacto</strong>:</span> Será obligatoria la puesta en marcha de una evaluación de impacto (EIPD) con la finalidad de la mejora de todo el ciclo de vida de los datos recabados.</li>
<li><span style="color: #3366ff;"><strong>Obligación de notificación de quiebras de seguridad</strong>:</span> Deberán notificarse a la AEPD las violaciones de seguridad de los datos, dentro de las 72 horas siguientes al conocimiento por el responsable de dicho suceso.</li>
<li><span style="color: #3366ff;"><strong>Transparencia de la información</strong>:</span> la información al interesado deberá proporcionarse de forma concisa, transparente, inteligible y de fácil acceso.</li>
</ul>
<p>&nbsp;</p>
<blockquote><p><img decoding="async" class="wp-image-3059 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-300x293.png" alt="" width="158" height="154" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-200x196.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-300x293.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-400x391.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad.png 550w" sizes="(max-width: 158px) 100vw, 158px" /></p></blockquote>
<h4 style="text-align: justify;"><span style="color: #3366ff;"><u>Empresas de publicidad</u></span></h4>
<p style="text-align: justify;">El Reglamento introduce grandes particularidades en el ámbito de la publicidad principalmente en lo que se refiere a publicidad digital.</p>
<p style="text-align: justify;">Esto es debido a la necesidad de innovación normativa requerida por la revolución tecnológica producida en los últimos años. Del mismo modo como ya hemos establecido se trata de buscar que la normativa existente se armonice a través de las disposiciones introducidas en el presente Reglamento que pretenden otorgar esta nota homogeneizadora.</p>
<p style="text-align: justify;">El Reglamento tiene en particular un gran impacto en lo que a publicidad digital se refiere, cambiando la forma en la que habrá que recoger y tratarse los datos personales. Pasamos a analizar los cambios más significativos:</p>
<ul>
<li style="text-align: justify;">Referidos al ámbito de aplicación, destacamos que el significado de «dato personal como concepto se amplía, pasando una gran parte de la información personal a considerarse como tal. Hecho que influirá en los denominados <strong>“identificadores únicos” como las cookies, direcciones IP u otros.</strong></li>
<li style="text-align: justify;">En lo referido al consentimiento el Reglamento permite varias formas de otorgar el mismo para el correcto tratamiento de los datos personales, esto incluye, la legitimación a través de la firma de un contrato, así como el tratamiento de datos a través del consentimiento inequívoco del interesado, así como cuando quede probado la existencia de un interés legítimo para el tratamiento de los mismos.</li>
<li style="text-align: justify;">Tratamiento diferenciado recibirán los datos sensibles o aquellas decisiones automatizadas derivadas de la creación de perfiles que requerirán el consentimiento expreso del interesado.</li>
<li style="text-align: justify;">En lo que respecta a las sanciones, el Reglamento establece un sistema de protección de datos más rígido en el mercado de la Unión Europea, así como un sistema de sanciones a través de multas reforzado.</li>
<li style="text-align: justify;">En lo referido a la elaboración de perfiles, todas las personas cuentan tras la redacción del nuevo Reglamento con el derecho a que no se efectúe un perfil que tenga como consecuencia la generación de efectos legales o que le repercutan significativamente. Sólo existe una excepción a esta norma y es que exista un contrato previo en el que queden salvaguardados los intereses esenciales de la persona o que esta otorgue consentimiento expreso.</li>
<li style="text-align: justify;">Por otro lado, todas las organizaciones que realicen acciones de tratamiento de datos personales que necesiten un “seguimiento periódico y sistemático de los interesados a gran escala” serán obligados a ser asistidos por un Delegado de Protección de Datos (DPD).</li>
<li style="text-align: justify;">Por último, se introducen una serie de nuevos derechos como el derecho a la portabilidad y el derecho al olvido relacionado con el derecho a la cancelación/supresión de datos personales.</li>
</ul>
<p><span style="color: #3366ff;"><em>¡¡Desde Medinabello&amp;Asociados les deseamos unas felices fiestas y próspero 2019!!</em></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/proteccion-datos-empresas-seguros-publicidad/">Protección de datos en las empresas de seguros y publicidad</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Herramienta para el registro de titularidades reales-PBC</title>
		<link>https://www.medinabelloyasociados.com/herramienta-egistro-titularidades-reales-pbc/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Mon, 29 Oct 2018 11:56:14 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[PREVENCION BLANQUEO CAPITALES]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3088</guid>

					<description><![CDATA[<p>El Colegio de Registradores presentó el pasado jueves una nueva herramienta que facilitará la lucha contra el blanqueo de capitales, el narcotráfico o el terrorismo: el Registro de Titularidades Reales. Según información de la decana del Colegio de Registradores Doña María Emilia Adán y el vicedecano Don José Miguel Tabarés, con esta herramienta informática se  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/herramienta-egistro-titularidades-reales-pbc/">Herramienta para el registro de titularidades reales-PBC</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<blockquote><p><img decoding="async" class="alignnone wp-image-3097 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-300x218.png" alt="" width="369" height="268" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-200x145.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-300x218.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-400x291.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-600x436.png 600w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-768x559.png 768w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-800x582.png 800w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-1024x745.png 1024w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/TITULARIDAD-REAL-1-1200x873.png 1200w" sizes="(max-width: 369px) 100vw, 369px" />El Colegio de Registradores presentó el pasado jueves una nueva herramienta que facilitará la lucha contra el blanqueo de capitales, el narcotráfico o el terrorismo: el Registro de Titularidades Reales.</p></blockquote>
<p style="text-align: justify;">Según información de la decana del Colegio de Registradores <a href="http://www.registradores.org/junta-de-gobierno/maria_emilia_adan_garcia/">Doña María Emilia Adán</a> y el vicedecano <a href="http://www.registradores.org/junta-de-gobierno/jose_miguel_tabares/">Don José Miguel Tabarés</a>, con esta herramienta informática se permitirá conocer quiénes son las personas físicas que están de verdad detrás de una empresa.</p>
<p style="text-align: justify;">En ocasiones una compañía puede estar controlada por otras sociedades, conocidas como sociedades pantalla y que éstas se atribuya la condición de titular a unos administradores. También puede ocurrir que una empresa se encuentre al final de una complicada cadena para controlar esa sociedad. Todo esto dificultando mucho la tarea de identificación del verdadero dueño de la empresa.</p>
<p style="text-align: justify;">En el supuesto de que encontremos indicios que hacen despertar sospechas, los registradores remiten a las autoridades esa información. Lo único que por ahora solamente el administrador conoce realmente quien controla esa sociedad. Con esta herramienta se podrá verificar rápidamente la titularidad real.</p>
<p style="text-align: justify;">Cuando esté operativo este instrumento informático, será un sistema más certero, ágil y actualizado, sin necesidad de hacer un esfuerzo ingente para conocer quién puede estar detrás de una cadena de sociedades.</p>
<p style="text-align: justify;">Este registro tiene dos vías de funcionamiento, una permite conocer quién esta delante y segunda quién está detrás.</p>
<p style="text-align: justify;">Con esta nueva herramienta se busca la trazabilidad y, para ello, hace al administrador responsable legal de que se conozca al verdadero titular.</p>
<p style="text-align: justify;">Con esta herramienta se podrán conocer los titulares reales de una sociedad, las sociedades de las que una persona física es titular real, y las sociedades que se encuentran en la cadena de control de una empresa.</p>
<p style="text-align: justify;">Si éste falta a la verdad, podrá llegar a tener carácter penal. Para ello sino deposita cuentas con dicha información, la empresa no podrá operar, según explicaba la decana.</p>
<p style="text-align: justify;">Esto es relevante, en el supuesto que aquellas personas que tienen prohibido contratar con la Administración pero que usan empresas para ocultar su identidad.</p>
<p style="text-align: justify;">Este registro estará conectado con el resto de Europa, ampliando el potencial de esta herramienta. Su puesta en marcha es fruto del mandato de directivas comunitarias.</p>
<p style="text-align: justify;">En esta herramienta se incluirá como información la fecha de nacimiento del titular para evitar los problemas que la falta de DNI ocasiona.</p>
<p style="text-align: justify;">El funcionamiento de este registro irá por fases:</p>
<p style="text-align: justify;"><span style="color: #3366ff;">Primera fase:</span></p>
<p style="text-align: justify;">Solo accederán agentes de la lucha contra el blanqueo de capitales. Estarán conectados directamente, el Seplac, el Banco de España, Hacienda o la Fiscalía y podrán, en consecuencia, tratar esos datos y hacer cruces con ellos.</p>
<p style="text-align: justify;"><span style="color: #3366ff;">Segunda fase:</span></p>
<p style="text-align: justify;">Los sujetos obligados como pueden ser abogados o entidades financieras tendrán acceso a esta información</p>
<p style="text-align: justify;"><span style="color: #3366ff;">Tercera fase:</span></p>
<p style="text-align: justify;">Se pondrá a disposición de todos los ciudadanos.</p>
<p style="text-align: justify;">Para realizar una petición de datos tendrá que ser fundada y justificada.  Los registradores tendrán que valorar si esta entrega de información tiene un interés legítimo.</p>
<p style="text-align: justify;">El Ministerio de Justicia podrá imponer restricciones a estas solicitudes. El Colegio de Registradores aclara que todavía no hay fechas para este proceso.</p>
<p style="text-align: justify;">Más información al respecto</p>
<ul style="text-align: justify;">
<li><u><a href="https://retina.elpais.com/retina/2018/09/14/tendencias/1536923607_713128.html">Datos en tiempo real para combatir el blanqueo de capitales </a></u></li>
<li><u><a href="https://elpais.com/economia/2018/05/10/actualidad/1525960184_493000.html">Presentar las cuentas anuales no es tarea fácil </a></u></li>
<li><a href="https://cincodias.elpais.com/cincodias/2017/10/05/legal/1507205305_816110.html?rel=str_articulo#1540807643090">https://cincodias.elpais.com/cincodias/2017/10/05/legal/1507205305_816110.html?rel=str_articulo#1540807643090</a></li>
</ul>
<p style="text-align: justify;">Fuente: El País</p>
<p style="text-align: justify;">Desde MedinAbello&amp;Asociados seguiremos pendientes de su puesta en marcha.</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/herramienta-egistro-titularidades-reales-pbc/">Herramienta para el registro de titularidades reales-PBC</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>LOPDGDD la nueva LOPD</title>
		<link>https://www.medinabelloyasociados.com/lopdgdd-la-nueva-lopd/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Sat, 06 Oct 2018 09:24:05 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3080</guid>

					<description><![CDATA[<p>Si no existen cambios de última hora, la nueva ley, se llamará Ley Orgánica de Protección de Datos y de Garantía de Derechos Digitales. Un texto que se aprueba por unanimidad de todos los grupos parlamentarios, se votará la próxima semana en la comisión de Justicia. Incluirá una disposición adicional para la atención las peticiones  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/lopdgdd-la-nueva-lopd/">LOPDGDD la nueva LOPD</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2></h2>
<p><img decoding="async" class=" wp-image-3083 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2-300x234.png" alt="" width="329" height="257" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2-200x156.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2-300x234.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2-400x312.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2-600x469.png 600w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2-768x600.png 768w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2-800x625.png 800w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/10/LOPD-GDD-2.png 886w" sizes="(max-width: 329px) 100vw, 329px" /></p>
<blockquote>
<h4 style="text-align: justify;">Si no existen cambios de última hora, la nueva ley, se llamará <span style="text-decoration: underline;">Ley Orgánica de Protección de Datos y de Garantía de Derechos Digitales</span>.</h4>
</blockquote>
<p style="text-align: justify;">Un texto que se aprueba por unanimidad de todos los grupos parlamentarios, se votará la próxima semana en la comisión de Justicia.</p>
<p style="text-align: justify;">Incluirá una disposición adicional para la atención las peticiones de acceso a archivos públicos y eclesiásticos, que formen parte de procesos de investigaciones Judiciales o Policiales.  Será un punto de inflexión, en los casos por ejemplo de “bebes robados”.</p>
<p style="text-align: justify;">Lo más relevante de estas novedades son:</p>
<h3 style="text-align: justify;"><span style="color: #3366ff;">Derecho a la desconexión digital en el ámbito laboral</span></h3>
<p style="text-align: justify;">Por primera vez en España se regula el derecho de los trabajadores a no tener que estar obligatoriamente pendientes del ordenador o del móvil, una vez finalizada su jornada de trabajo. La iniciativa para que las empresas promuevan <strong>acciones para evitar la fatiga informática</strong> de sus empleados.</p>
<p style="text-align: justify;">El <strong>derecho a la conciliación de la vida personal y laboral</strong>. Sobre todo, cuando la realización total o parcial del trabajo se realice a distancia o en el domicilio del trabajador utilizando herramientas tecnológicas.</p>
<h3 style="text-align: justify;"><span style="color: #3366ff;">Derecho a la protección de menores y a la educación digital</span></h3>
<p style="text-align: justify;">Aunque con el RGPD se había rebajado a los 13 años, con esta normativa se establecen los <strong>14 años</strong> como edad mínima a partir de la cual los menores pueden <strong>otorgar su consentimiento</strong> para tratar sus datos personales.</p>
<p style="text-align: justify;">En el supuesto de menores de 14 años, el consentimiento deberán otorgarlo sus padres o tutores legales.</p>
<p style="text-align: justify;">Además, el <strong>uso o la difusión de imágenes</strong> o información personal de menores en redes sociales que puedan implicar una intromisión ilegítima en sus derechos fundamentales será causa de intervención del Ministerio Fiscal.</p>
<p style="text-align: justify;">Desde MedinAbello&amp;Asociados seguiremos pendientes de su aprobación.</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/lopdgdd-la-nueva-lopd/">LOPDGDD la nueva LOPD</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es un modelo de Compliance Penal?</title>
		<link>https://www.medinabelloyasociados.com/que-es-un-modelo-de-compliance-penal/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Mon, 24 Sep 2018 09:14:30 +0000</pubDate>
				<category><![CDATA[COMPLIANCE]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3068</guid>

					<description><![CDATA[<p>  Hace tiempo publicamos el post “como afecta el código 31 bis del Código Penal”, puede leerlo en este enlace. En este post hablaremos del modelo Compliance Penal. El artículo 31 bis establece que el haber implantado eficazmente un modelo de prevención y control con anterioridad a la comisión del delito, exime o atenúa la  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/que-es-un-modelo-de-compliance-penal/">¿Qué es un modelo de Compliance Penal?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<blockquote><p><img decoding="async" class=" wp-image-3074 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2018/09/compliance-management-system-300x197.jpg" alt="" width="426" height="280" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2018/09/compliance-management-system-200x131.jpg 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/09/compliance-management-system-300x197.jpg 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/09/compliance-management-system-400x262.jpg 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/09/compliance-management-system.jpg 599w" sizes="(max-width: 426px) 100vw, 426px" /></p>
<p>Hace tiempo publicamos el post “como afecta el código 31 bis del Código Penal”, puede leerlo en este <a href="https://www.medinabelloyasociados.com/31bis-codigo-penal/">enlace</a>.</p></blockquote>
<h3 style="text-align: justify;">En este post hablaremos del modelo Compliance Penal.</h3>
<p style="text-align: justify;">El <a href="https://www.boe.es/buscar/act.php?id=BOE-A-1995-25444&amp;p=20150428&amp;tn=1">artículo 31 bis</a> establece que el haber implantado eficazmente un modelo de prevención y control con anterioridad a la comisión del delito, <strong>exime o atenúa la responsabilidad penal de la persona jurídica</strong>, derivada de las conductas delictivas llevadas a cabo por su personal.</p>
<p style="text-align: justify;">La implantación de un modelo organizativo que incluya medidas de vigilancia y control idóneas para prevenir delitos, constituye una medida imprescindible para reducir riesgos penales de la empresa y sus directivos.</p>
<p style="text-align: justify;">A este modelo organizativo lo denominemos Modelo de Compliance Penal.</p>
<p style="text-align: justify;">El origen del término “Compliance”, viene del Derecho norteamericano y su uso, en materia jurídica, lleva implícito el “cumplimiento normativo” por lo que, en nuestro Derecho, podría denominarse “modelo de cumplimiento legal”</p>
<p style="text-align: justify;">En criminología hay una teoría, llamada la “la teoría de las ventanas rotas”, basadas en un articulo de <a href="https://es.wikipedia.org/wiki/James_Q._Wilson">James Q Wilson</a> y <a href="https://en.wikipedia.org/wiki/George_L._Kelling">George L. Kelling</a>.</p>
<p style="text-align: justify;">Esta teoría viene a decir que en un edificio donde aparece una ventana rota y nadie la repara, los delincuentes empezarán a romper otras ventanas para finalmente entrar al edificio.</p>
<p style="text-align: justify;">Pues bien, en un modelo de compliance penal, la percepción de abandono o de falta de control, provocará la aparición de pequeñas infracciones y si no se toman medidas esas pequeñas infracciones se pueden convertir finalmente en delitos.</p>
<p style="text-align: justify;">En una empresa donde esté bien instaurado y eficazmente un modelo de compliance penal, la mayoría de las personas de la empresa cometerán infracciones al percibir que existe un control efectivo.</p>
<p style="text-align: justify;">Para tener esa exención de la responsabilidad que indicaba al inicio del presente artículo, el modelo debe cumplir con tres requisitos básicos.</p>
<ol style="text-align: justify;">
<li><strong>PREVIO:</strong> Adoptado antes de la comisión del delito.</li>
<li><strong>EFICAZ:</strong> Ejecutado con eficacia antes de la comisión del delito.</li>
<li><strong>IDONEO:</strong> Medias de vigilancia y control idóneas para prevenir los delitos o para reducirlos significativamente.</li>
</ol>
<p style="text-align: justify;">El articulo 31 bis en su punto 5 del Código Penal establece <strong>el contenido mínimo que el modelo de compliance penal de poseer</strong>.</p>
<ol style="text-align: justify;">
<li>Mapa de riesgos</li>
<li>Protocolo de decisiones</li>
<li>Recursos financieros</li>
<li>Canal ético</li>
<li>Sistema disciplinario</li>
<li>Verifcación periódica.</li>
</ol>
<p style="text-align: justify;">La eficacia del modelo de compliance penal se demuestra poniendo a prueba el modelo con simulacros auditoria e imponiendo sanciones disciplinarias.</p>
<p style="text-align: justify;">El modelo debe contar con el apoyo de sus órganos de administración y de la alta dirección de la empresa.</p>
<p style="text-align: justify;">Debe estar en conocimiento de los distintos departamentos de la entidad, en un acta que constituya una prueba cronológica de:</p>
<ul style="text-align: justify;">
<li>Existencia del modelo y su contenido</li>
<li>La autoridad del Copmpliance Officer</li>
<li>La implantación del Consejo en las funciones de cumplimiento normativo en la empresa.</li>
</ul>
<p>Resumiendo, más vale prevenir que curar!</p>
<p style="text-align: justify;">Desde el despacho de MedinAbello&amp;Asociados, podemos ayudarle!</p>
<p style="text-align: justify;">
<p>La entrada <a href="https://www.medinabelloyasociados.com/que-es-un-modelo-de-compliance-penal/">¿Qué es un modelo de Compliance Penal?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo gestionar publicidad sin vulnerar los derechos de los interesados?</title>
		<link>https://www.medinabelloyasociados.com/publicidad-sin-vulnerar-derechos/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Mon, 03 Sep 2018 08:51:59 +0000</pubDate>
				<category><![CDATA[DPD/DPO]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=3053</guid>

					<description><![CDATA[<p>Antes de realizar una campaña publicitaria deberíamos tener en cuenta algunos puntos, para no vulnerar los derechos y libertades de los interesados. 1- Consultar la Lista Robinson La Lista Robinson es un fichero de exclusión publicitaria y está gestionada por la Asociación Española de Economía Digital. Antes de realizar cualquier campaña publicitaria deberíamos consultar la  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/publicidad-sin-vulnerar-derechos/">¿Cómo gestionar publicidad sin vulnerar los derechos de los interesados?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<blockquote>
<h4>Antes de realizar una campaña publicitaria deberíamos tener en cuenta algunos puntos, para no vulnerar los derechos y libertades de los interesados.</h4>
<p><img decoding="async" class="alignnone size-medium wp-image-3059 aligncenter" src="https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-300x293.png" alt="" width="300" height="293" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-200x196.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-300x293.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad-400x391.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/publicidad.png 550w" sizes="(max-width: 300px) 100vw, 300px" /></p></blockquote>
<h3 style="text-align: left;"><span style="color: #3366ff;">1- Consultar la Lista Robinson</span></h3>
<p style="text-align: justify;">La Lista Robinson es un fichero de exclusión publicitaria y está gestionada por la <a href="https://www.adigital.org/"><span style="color: #3366ff;">Asociación Española de Economía Digital.</span></a></p>
<p style="text-align: justify;">Antes de realizar cualquier campaña publicitaria deberíamos consultar la Lista Robinson para excluir de nuestra campaña a las personas inscritas.</p>
<p style="text-align: justify;">Realizando este sencillo paso evitaremos reclamaciones por parte de los interesados</p>
<h3 style="text-align: left;"><span style="color: #3366ff;">2- Ofrecer formulas</span></h3>
<p style="text-align: justify;">Debemos ofrecer sistemas o procedimientos para que los interesados puedan aceptar o rechazar que sus datos personales sean usados con fines publicitarios. Por ejemplo, marcando una casilla, donde tengamos constancia expresa de su aceptación o rechazo a recibir publicidad. <em>(Principio de responsabilidad proactiva).</em></p>
<p style="text-align: justify;">Siendo licita la obtención de los datos de los interesados, podremos enviar publicidad siempre que ésta, sea similar a los productos o servicios que tienen contratados con nuestra empresa.</p>
<p style="text-align: justify;">Ya sea enviando publicidad mediante SMS, WhatsApp, correo electrónico u otros medios debemos ofrecer un medio sencillo y gratuito para que el interesado pueda oponerse a recibir publicidad.</p>
<p style="text-align: justify;">El derecho a oponerse a recibir publicidad debe estar en el momento de la obtención de los datos personales, así como en cada una de las comunicaciones que enviemos al interesado.</p>
<h3 style="text-align: left;"><span style="color: #3366ff;">3- Consentimiento</span></h3>
<p style="text-align: justify;">El Reglamento Europeo de Protección de Datos (RGPD) NO admite el <strong>consentimiento tácito</strong>, por lo tanto, no será válido el consentimiento sin al enviar publicidad indicamos, si no contesta entendemos que presta su consentimiento.</p>
<p style="text-align: justify;">Por tanto, según lo dispuesto en el RGPD, el silencio, las casillas ya marcadas o la inacción no deben constituir consentimiento.</p>
<p style="text-align: justify;">El consentimiento debe darse para todas las actividades de tratamiento realizadas con el mismo o los mismos fines.</p>
<p style="text-align: justify;">Cuando el tratamiento tenga varios fines, debe darse el consentimiento para todos ellos.</p>
<p style="text-align: justify;">Para que el consentimiento pueda considerase informado, el interesado debe conocer como mínimo la identidad del responsable del tratamiento y los fines del tratamiento a los cuales están destinados los datos personales.</p>
<p style="text-align: justify;">Debemos ofrecer la información al interesado antes del tratamiento, ya que en caso contrario no será ilícito.</p>
<h3><span style="color: #3366ff;">4- Revocación del consentimiento</span></h3>
<p style="text-align: justify;">El interesado tendrá derecho a retirar su consentimiento en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento basada en el consentimiento previo a su retirada. Antes de dar su consentimiento, el interesado será informado de ello.</p>
<p style="text-align: justify;">Será tan fácil retirar el consentimiento como darlo.</p>
<p style="text-align: justify;">Podemos ofrecer la revocación con un correo electrónico, desde nuestra página web, etc..</p>
<h3><span style="color: #3366ff;">5- Derecho de oposición o supresión</span></h3>
<p style="text-align: justify;">Debemos conocer estos dos derechos que asisten a los interesados y sobre todo cómo actuar ante la petición de éstos.</p>
<p style="text-align: justify;">Nuestra empresa debe tener un protocolo de actuación ante una petición de los derechos que asisten a los interesados.</p>
<ul>
<li><span style="color: #3366ff;">Derecho de supresión (<a style="color: #3366ff;" href="http://www.privacy-regulation.eu/es/17.htm">artículo 17</a>)</span></li>
</ul>
<p style="text-align: justify;">El interesado tendrá derecho a obtener sin dilación indebida del responsable del tratamiento la supresión de los datos personales que le conciernan, cuando concurra alguna de las siguientes circunstancias:</p>
<ol>
<li style="text-align: justify;">Los datos ya no son necesarios en relación a los fines para los que fueron recogidos o tratados de otro modo.</li>
<li style="text-align: justify;">El interesado retire el consentimiento.</li>
<li style="text-align: justify;">Los datos personales hayan sido tratados ilícitamente</li>
</ol>
<ul>
<li><span style="color: #3366ff;">Derecho de oposición (<a style="color: #3366ff;" href="http://www.privacy-regulation.eu/es/21.htm">articulo 21</a>)</span></li>
</ul>
<p style="text-align: justify;">El interesado tendrá derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, a que datos personales que le conciernan sean objeto de un tratamiento basado en lo dispuesto en el artículo 6, apartado 1, letras e) o f), incluida la elaboración de perfiles sobre la base de dichas disposiciones.</p>
<p style="text-align: justify;">El responsable del tratamiento dejará de tratar los datos personales, salvo que acredite motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, los derechos y las libertades del interesado, o para la formulación, el ejercicio o la defensa de reclamaciones.</p>
<p>&nbsp;</p>
<p>Desde el despacho de MedinAbello&amp;Asociados, podemos ayudarle!</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/publicidad-sin-vulnerar-derechos/">¿Cómo gestionar publicidad sin vulnerar los derechos de los interesados?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Hay que pedir la autorización de una foto ya publicada en Internet?</title>
		<link>https://www.medinabelloyasociados.com/autorizacion-foto-publicada-internet/</link>
		
		<dc:creator><![CDATA[Covadonga]]></dc:creator>
		<pubDate>Mon, 13 Aug 2018 10:06:02 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[PROTECCIÓN DE DATOS]]></category>
		<guid isPermaLink="false">https://www.medinabelloyasociados.com/?p=2979</guid>

					<description><![CDATA[<p>¿Necesitamos volver a pedir la autorización del autor de una foto, ya publicada en Internet? El TJUE establece en la sentencia del 7 de agosto de 2018 que, una foto que está publicada en un sitio de Internet, requiere de la autorización del autor de la foto para poderla volver a publicar en otro sitio  [...]</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/autorizacion-foto-publicada-internet/">¿Hay que pedir la autorización de una foto ya publicada en Internet?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></description>
										<content:encoded><![CDATA[<blockquote><p><img decoding="async" class="wp-image-2982 size-full aligncenter" title="Copyright" src="https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/copuright.png" alt="" width="550" height="400" srcset="https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/copuright-200x145.png 200w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/copuright-300x218.png 300w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/copuright-400x291.png 400w, https://www.medinabelloyasociados.com/wp-content/uploads/2018/08/copuright.png 550w" sizes="(max-width: 550px) 100vw, 550px" /></p>
<h3 style="text-align: center;"><span style="color: #3366ff;"><strong>¿Necesitamos volver a pedir la autorización del autor de una foto, ya publicada en Internet?</strong></span></h3>
<p><strong>El TJUE establece en la sentencia del 7 de agosto de 2018 que, una foto que está publicada en un sitio de Internet, requiere de la autorización del autor de la foto para poderla volver a publicar en otro sitio web.</strong></p></blockquote>
<p style="text-align: justify;">En la Sentencia Supranacional <a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2018-08/cp180123es.pdf" target="_blank" rel="noopener noreferrer">Nª C-161/17, TJUE,07-08-2018</a> el Tribunal Supremo de lo Civil y Penal de Alemania, solicita al Tribunal de Justicia de la Unión Europea (TJUE) la interpretación de la directiva 2001/29/CE del Parlamento Europeo y de Consejo, de 22 de mayo de 2001, relativa a la armonización de determinados aspectos de los derechos de autor y derechos afines a los derechos de autor en la sociedad de la información, debe interpretarse en el sentido de que comprende la puesta en línea en un sitio de Internet de una fotografía publicada previamente, sin medidas restrictivas que impidan su descarga y con la autorización del titular del derecho de autor, en otro sitio de Internet.</p>
<p style="text-align: justify;">La pregunta es; qúe entendemos con el concepto de “comunicación al público”, se entiende como la publicación de una fotografía en un sitio web, cuando dicha fotografía ya ha sido previamente publicada en otro sitio de Internet sin restricciones que impidan su descarga y con la autorización del titulas de los derechos de autor de la misma.</p>
<p style="text-align: justify;">Esta cuestión viene dada en Alemania, cuando un estudiante descargó la fotografía para realizar un trabajo escolar de una página web de viajes y que a posteriori se publicó en la web de la escuela.</p>
<p style="text-align: justify;">El autor de la fotografía demandó a la escuela por violación de los derechos de autor, que él solo había autorizado la publicación de dicha foto en la web de viajes, por lo que solicitó una indemnización por perjuicios de 400€.</p>
<p style="text-align: justify;">Una fotografía puede ser protegida por los <strong>derechos de autor </strong>siempre que sea una creación intelectual del autor que refleje su personalidad y que se manifieste por las decisiones libres y creativas del mismo al tomarla extremos que corresponde comprobar al órgano jurisdiccional nacional.</p>
<p style="text-align: justify;">En el caso concreto,<strong> la publicación en un sitio de Internet de una fotografía con autorización del autor de la misma, que posteriormente se utiliza para ser publicada en otro sitio de Internet, debe calificarse (según el TJUE) como puesta a disposición de esa obra a un público nuevo. </strong></p>
<p style="text-align: justify;"><strong>En resumen; (según TJUIE) “</strong><strong>publicar en un sitio de Internet una fotografía cuyo libre acceso en otro sitio de Internet ha sido autorizado por su autor requiere una nueva <a href="https://www.medinabelloyasociados.com/servicios/consultoria-en-proteccion-de-datos/" target="_blank" rel="noopener noreferrer">autorización</a> por parte de éste».</strong></p>
<p><em>FUENTE:<a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2018-08/cp180123es.pdf"> Comunicado de prensa TJUE</a></em></p>
<p>Saludos desde Medinabello&amp;Asociados!</p>
<p>La entrada <a href="https://www.medinabelloyasociados.com/autorizacion-foto-publicada-internet/">¿Hay que pedir la autorización de una foto ya publicada en Internet?</a> aparece primero en <a href="https://www.medinabelloyasociados.com">MedinAbello &amp; Asociados</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
