• Skip to primary navigation
  • Skip to main content
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inici
  • Protecció de Dades
    • Empreses
    • Pimes
    • Autònoms
    • Administracions Públiques
  • Sectors
    • Centres de Salut
    • Col·legis Professionals
    • Centres Educatius
    • Col.lectius
    • Serveis
  • Serveis
    • Delegat Protecció de Dades
    • Adaptació Web
    • ISO – Gestió de la Qualitat
    • Cursos Bonificats empreses
  • Blog
  • Contacta’ns

aepd

Publicada la Memòria 2020 de l’AEPD

Miguel Urrea · 20/04/2021 · Deixa un comentari

Fa escassos dies es va publicar la Memòria 2020 de l’Agència Espanyola de Protecció de Dades (AEPD). Aquesta Memòria explica de manera detallada quines han estat les activitats més rellevants que ha realitzat l’AEPD durant l’any 2020 i quins han estat els principals reptes que ha hagut d’afrontar, destacant aquells que han estat conseqüència de la pandèmia ocasionada pel COVID-19. Tal i com exposa la Directora de l’AEPD, Mar España Martí, en el pròleg de la Memòria 2020.

“Uno de los retos principales de 2020 ha sido establecer criterios y conciliar la garantía de la asistencia sanitaria y el control de la pandemia con el derecho fundamental a la protección de datos personales. Y ha sido uno de los retos porque, en paralelo, la Agencia ha tenido que seguir trabajando en la resolución de las reclamaciones planteadas por los ciudadanos, participando en las decisiones de carácter internacional, atendiendo las dudas y consultas tanto de los ciudadanos como de los sujetos obligados, publicando materiales o lanzando iniciativas de diversa índole para fomentar la privacidad. Todo ello sin descuidar la necesaria pedagogía de entender la protección de datos como un elemento de competitividad que redunda en beneficio tanto de las propias organizaciones como de las personas cuyos datos se tratan. “

A continuació, repassem algunes de les xifres destacades que conté l’Annex de la Memòria 2020 de l’AEPD: 

Reclamacions i procediments sancionadors  2019  2020 

Variació 

Reclamacions presentades davant  l’AEPD  11.590  10.324  -11% 
Reclamacions resoltes durant l’any  11.182  10.443  -7%  
Notificacions de  bretxes de seguretat traslladades a la Subdirecció General d’Inspecció de Dades  79  81  +3% 
Procediments sancionadors finalitzats amb Multa  112  172  +54% 
Procediments sancionadors finalitzats amb advertència 139  163  +17% 
Procediments sancionadors finalitzats amb arxiu  87  58  -33% 

 

Àrees d’activitat amb major nombre de reclamacions rebudes  2019  2020  Variació 
Serveis d’Internet  1.529  1.602  +5% 
Fitxers de morositat  1.407  1.510  +7% 
Videovigilància  1.415  1.189  -16% 
Publicitat (excepte spam)  784  681  -13% 
Reclamació de deutes  1.059  656  -38% 
Administració pública  776  503  -35% 
Entitats financeres/creditores  464  473  -6% 
Comerços, transport i hostalería  508  405  -20% 
Sanitat  460  388  -16% 
Telecomunicacions  424  380  -10% 
Altres 2.764  2.573  -7% 

 

Àrees d’activitat amb major nombre de procediments sancionadors finalitzats  2019  2020  Variació  
Videovigilància  106  94  -11% 
Serveis d’Internet   58  73  +26% 
Administració pública  15  39  +160% 
Telecomunicacions  21  27  +29% 
Comerços, transport i hostalaría  10  23  +130% 
Publicitat a través d’e-mail o telèfon mòbil  32  17  -47% 
Comunitats de propietaris  4  14  +250% 
Contractació fraudulenta  13  14  +8% 
Altres 63  69  -16% 

 

Evolució de les multes imposades  2019  2020  Variació 
Nombre de multes  112  167  +49% 
Import total  6.295.923  8.018.800* +27% 

*La multa de 8,1 M d’Euros imposada a Vodafone a principis del 2021 supera l’import total de multes imposades en el 2020.

Àrees d’activitat amb  major import en sancions  2019  2020  Variació 
Entitats financeres/creditores  45.600  5.045.000  +10.964% 
Telecomunicacions  641.000  1.009.000  +57% 
Contractació fraudulenta  620.620  559.000  -10% 
Reclamació de deutes 156.000  242.000  +55% 
Serveis d’Internet  144.300  218.900  +52% 

  

Guies generals  Núm. de descàrregues 
Guia sobre l’ús de càmeres de vídeo per a seguretat i altres finalitats  83.126 
Guia sobre l’ús de les cookies  77.804 
Guia per al responsable de tractament de dades personals  56.919 
Protecció de dades: guia per al ciutadà  49.233 
Guia pràctica d’anàlisi de riscos en els tractaments de dades personals subjetes al RGPD 42.225  

 

Si t’ha agradat aquesta entrada, pots consultar entrades anteriors en nostre el nostre Blog o seguir-nos  LinkedIn, Facebook o Twitter.per estar sempre assabentat de les novetats en matèria de protecció de dades personals.

Si necessites assessorament en matèria de protecció de dades, des de Qualgest podem ajudar-te. Contacta amb nosaltres i t’oferirem una solució a mesura perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.

Europa sanciona a Espanya per incomplir la directiva europea de protecció de dades

Miguel Urrea · 08/04/2021 · Deixa un comentari

El Tribunal de Justícia de la Unió Europea (TJUE) ha sancionat a Espanya amb 15 Milions d’euros i una multa diària de 89.000 euros per no haver adoptat les mesures necessàries per a transposar una Directiva Europea sobre protecció de dades personals a la normativa espanyola.

Parlem de la Directiva (UE) 2016/680 del Parlament Europeu i del Consell, de 27 d’abril de 2016, relativa a la protecció de les persones físiques pel que fa al tractament de dades personals per part de les autoritats competents per a fins de prevenció, recerca, detecció o enjudiciament d’infraccions penals o d’execució de sancions penals, i a la lliure circulació d’aquestes dades i per la qual es deroga la Decisió Marc 2008/977/JAI del Consell.

Els Estats membres havien de transposar aquesta Directiva Europea a la seva normativa interna abans del 6 de maig de 2018, tal com estableix l’article 63 d’aquesta Directiva. No obstant això, avui dia, i gairebé tres anys després de la data límit, Espanya encara no ha transposat aquesta Directiva a la seva normativa interna.

En conseqüència, la Comissió Europea va interposar, davant el TJUE, un recurs per incompliment contra el Regne d’Espanya per no haver transposat la Directiva (UE) 2016/680. Recurs que ha estat resolt en data recent pel TJUE mitjançant la Sentència de 25 de febrer de 2021 (Assumpte C-658/19), la fallada del qual és el següent:

1. Declarar que el Regne d’Espanya ha incomplit les obligacions que li incumbeixen en virtut de l’article 63 de la Directiva (UE) 2016/680 del Parlament Europeu i del Consell, de 27 d’abril de 2016, relativa a la protecció de les persones físiques pel que fa al tractament de dades personals per part de les autoritats competents per a fins de prevenció, recerca, detecció o enjudiciament d’infraccions penals o d’execució de sancions penals, i a la lliure circulació d’aquestes dades, i per la qual es deroga la Decisió Marc 2008/977/JAI del Consell, al no haver adoptat, al final del termini fixat en el dictamen motivat, les disposicions legals, reglamentàries i administratives necessàries per a donar compliment a aquesta Directiva i al no haver comunicat, per tant, aquestes disposicions a la Comissió Europea.

2. Declarar que el Regne d’Espanya ha persistit en el seu incompliment al no haver adoptat, en el dia de l’examen dels fets pel Tribunal de Justícia, les mesures necessàries per a transposar al seu Dret intern la Directiva 2016/680 ni haver comunicat, per tant, a la Comissió Europea aquestes mesures.

3. Condemnar al Regne d’Espanya, en el cas que l’incompliment declarat en el punt 1 de la fallada persisteixi en la data en què es dicti la present sentència, a pagar a la Comissió Europea, des d’aquesta data i fins que aquest Estat membre hagi posat fi a l’incompliment declarat, una multa coercitiva diària de 89 000 euros.

4. Condemnar al Regne d’Espanya a abonar a la Comissió Europea una suma a tant alçat de 15 000 000 d’euros.

Com pot veure’s en la part dispositiva de la Sentència, el TJUE declara que Espanya ha incomplit amb les seves obligacions derivades del Dret de la Unió i per això li imposa una sanció a tant alçat de 15 milions d’euros, així com una multa diària de 89.000 euros fins que no transposi la Directiva Europea en qüestió.

Com justifica Espanya aquest incompliment?

Tant en el procediment administratiu previ com en el procediment davant el TJUE España ha reiterat que la transposició de la Directiva 2016/680 estava en curs i que la seva demora es devia a la mena de procediment intern que ha de seguir-se per a transposar la Directiva (mitjançant Llei orgànica) i a la situació institucional que va travessar el país entre la data d’adopció de la Directiva, el 27 d’abril de 2016, i la data d’expiració del termini de trasposició, el 6 de maig de 2018, caracteritzada per diverses dissolucions de les corts, un Govern en funcions i la celebració de noves eleccions.

Quan transposarà Espanya la Directiva 2016/680?

El passat 9 de febrer de 2021, el Congrés va aprovar el Projecte de Llei orgànica de protecció de dades personals tractats per a fins de prevenció, detecció, recerca i enjudiciament d’infraccions penals i d’execució de sancions penals, amb l’objectiu de transposar la Directiva 2016/680, i el va remetre a les Corts Generals, sol·licitant que la seva tramitació parlamentària es realitzi pel procediment d’urgència.

Avui, 7 de març de 2021, la Comissió d’Interior debatrà, votarà i emetrà un dictamen sobre l’informe de la ponència i les esmenes a l’articulat sobre el Projecte de Llei orgànica de protecció de dades personals tractats per a fins de prevenció, detecció, recerca i enjudiciament.

El dictamen que elabori la Comissió d’interior haurà de sotmetre’s a debat i votació davant el ple del Congrés requerint per a la seva aprovació, per tractar-se d’una Llei orgànica, el suport de la majoria absoluta de la Cambra abans de continuar la seva tramitació al Senat.

Mentrestant, es continuaran sumant 89.000 euros de multa diària per cada dia que passi sense que s’aprovi definitivament la Llei orgànica que transposarà la Directiva Europea 2016/680.

Si t’ha agradat aquesta entrada, pots consultar entrades anteriors en nostre el nostre Blog o seguir-nos  LinkedIn, Facebook o Twitter.per estar sempre assabentat de les novetats en matèria de protecció de dades personals.

Si necessites assessorament en matèria de protecció de dades, des de Qualgest podem ajudar-te. Contacta amb nosaltres i t’oferirem una solució a mesura perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.

Multa rècord a Vodafone per infringir el RGPD

Miguel Urrea · 24/03/2021 · Deixa un comentari

Aquesta setmana us portem una nova multa rècord per infringir el RGPD. L’Agència Espanyola de Protecció de Dades (AEPD) ha sancionat a l’entitat Vodafone Espanya SAU amb 8,1 milions d’euros per infringir, amb les seves accions de màrqueting, el que s’estableix en el Reglament General de Protecció de Dades (RGPD), la Llei orgànica de Protecció de Dades i Garantia dels Drets Digitals (LOPDGDD), la Llei de Serveis de la Societat de la Informació i de Comerç Electrònic (LSSICE) i la Llei General de Telecomunicacions (LGT).

Recordem que, fins al moment, la multa més elevada imposada a Espanya per infringir el RGPD era la multa de 6M d’euros imposada a CaixaBank, sobre la que parlàvem en una de les nostres entrades del passat mes de gener.

Origen de la sanció i actuacions de recerca

Entre el segon trimestre del 2018 i el mes de febrer de 2020 l’AEPD va rebre fins a 191 reclamacions contra l’entitat Vodafone Espanya SAU (d’ara endavant, Vodafone).  En aquestes reclamacions es denunciava que les accions de màrqueting i prospecció comercial dutes a terme per Vodafone s’estaven realitzant:

– Sense haver estat sol·licitades o expressament autoritzades per l’interessat.

– Sense facilitar la possibilitat d’exercir el dret d’oposició.

– Sense respectar el dret d’oposició exercit pels interessats inclosos en el llistat Robinson.

– En alguns casos, mitjançant tercers i sense oferir als interessats els mitjans necessaris, suficients i apropiats que li garanteixin la protecció dels seus drets i llibertats.

El 26 de febrer de 2019 l’AEPD va iniciar les actuacions de recerca amb l’objectiu de determinar si les accions de màrqueting que estava duent a terme Vodafone podien ser contràries al que s’estableix en la normativa de protecció de dades (RGPD, LOPDGGD), la LGT i la LSSICE. Per a això, es van centrar en donar resposta a les següents qüestions:

– Quin és l’origen de les dades tractades?

– Quin és el tractament posterior d’aquestes dades i quina és la relació amb els encarregats del tractament?

– Es realitza una comprovació prèvia de les llistes d’exclusió publicitàries internes o generals (llistat Robinson intern i Genera de Adigital)?

– Com es gestionen els drets d’oposició i supressió dels interessats?

– Quines són les mesures tècniques i organitzatives implementades? Quin és el seu grau de compliment?

Inici del procediment sancionador

Una vegada finalitzades les actuacions de recerca, en data 26 de febrer de 2020, la Directora de l’Agència Espanyola de Protecció de Dades va acordar iniciar procediment sancionador contra Vodafone per la presumpta infracció de l’article 28 del RGPD en relació amb l’article 24 del mateix text legal, per la presumpta infracció de l’article 21 de la LSSSICE i per la presumpta infracció de l’article 48.1.b) de la LGT. Això és:

  • Per no complir amb les obligacions que li són exigibles per la seva condició de responsable dels tractaments duts a terme en el seu nom (Art. 24 i 28 del RGPD).
  • Per enviar comunicacions publicitàries o promocionals per correu electrònic, SMS o altres mitjans electrònics equivalents, sense haver estat sol·licitades o expressament autoritzades pels destinataris (Art. 21 de la LSSICE).
  • Per no respectar el dret d’oposició, de les persones amb les quals contacta mitjançant flama telefònica, a rebre anomenades no desitjades amb finalitats comercials (Art 48.1.b. de la LGT).

Després d’haver donat cabuda a tots els tràmits oportuns, en data 22 de desembre de 2020, la Directora de l’Agència Espanyola de Protecció de Dades va formular proposta de resolució sancionadora contra Vodafone per:

  • Infracció de l’article 28 del RGPD en relació amb l’article 24 del RGPD tipificada conforme l’article 83.4 del RGPD amb sanció administrativa de quantia quatre milions d’euros (4.000.000 €).
  • Infracció de l’article 44 del RGPD tipificada conforme l’article 83.5.c) del RGPD, amb sanció administrativa de quantia dos milions d’euros (2.000.000 €).
  • Infracció de l’article 21 de la LSSICE, tipificada com a greu en l’article 38.3.d) i c) d’aquesta norma amb sanció de quantia cent cinquanta mil euros (150.000 €).
  • Infracció de l’article 48.1.b) de la LGT, en relació amb l’article 21 del RGPD, tipificada com a greu en l’article 77.37 de la LGT i per infracció de l’article 48.1.b) de la LGT, en relació amb l’article 23 de la LOPDGDD, tipificada com a greu en l’article 77.37 de la LGT, amb sanció de dos milions d’euros (2.000.000€).

Podem veure que la proposta de resolució afegeix una infracció més a les previstes inicialment en l’acord d’inici del procediment sancionador. Concretament, la infracció de l’article 44 del RGPD per haver realitzat transferències internacionals de dades personals sense les garanties exigides en el RGPD.

Resolució del procediment sancionador i motiu de la sanció

Finalment, la resolució del procediment sancionador (PS-00059/2020) imposa a l’entitat Vodafone les següents sancions administratives;

1. IMPOSAR a VODAFONE ESPAÑA, S.A.O., amb NIF A80907397, per una infracció de l’Article 28 del RGPDen relació amb l’article 24 del RGPD, tipificada conforme l’article 83.4.a) del RGPDamb sanció administrativa de quantia quatre milions d’euros (4.000.000 €).

Motiu de la sanció: No complir amb les obligacions que li són exigibles per la seva condició de responsable dels tractaments duts a terme en el seu nom (Art. 24 i 28 del RGPD). Al no haver actuat de manera clara, activa i eficaç a estipular i fer efectives les especificacions oportunes per a dur a terme adequadament en el temps el tractament encomanat en el seu nom i al no haver realitzat un seguiment continu dels tractaments encarregats i subencargados per altres entitats en el seu nom. Tot això, malgrat les nombroses reclamacions i recerques dutes a terme per l’AEPD de les quals Vodafone tenia coneixement i malgrat tractar-se d’una conducta sancionada prèviament en el PS/00290/2018.

2. IMPOSAR a VODAFONE ESPAÑA, S.A.O., amb NIF A80907397, per infracció de l’article 44 del RGPD tipificada conforme l’article 83.5.c) del RGPD, amb sanció administrativa de quantia dos milions d’euros (2.000.000 €).

Motiu de la sanció: Realitzar una transferència internacional de dades a un tercer país (el Perú) sense aplicar les mesures o garanties adequades que exigeix el RGPD.

3. IMPOSAR a VODAFONE ESPAÑA, S.A.O., amb NIF A80907397, per infracció de l’article 21 de la LSSICE, tipificada com a greu en l’article 38.3.d) i c) d’aquesta norma amb sanció de quantia cent cinquanta mil euros (150.000 €).

Motiu de la sanció: Realitzar comunicacions comercials a través de SMS o email sense l’autorització expressa dels destinataris o sense que aquests les hagin sol·licitat, i sense oferir als destinataris la possibilitat eficaç i comprovada d’oposar-se al tractament. Asismismo, l’AEPD remarca que l’enviament d’accions comercials a numeracions i adreces generades aleatòriament impedeix verificar l’existència d’autorització prèvia i expressa o, en defecte d’això, l’existència d’una relació comercial prèvia de serveis similars.

4. IMPOSAR a VODAFONE ESPAÑA, S.A.O., amb NIF A80907397, per infracció de l’article 48.1.b) de la LGT, en relació amb l’article 21 del RGPDi article 23 de la LOPDGDD, tipificada com a greu en l’article 77.37 de la LGTamb sanció de quantia dos milions d’euros (2.000.000 €).

Motiu de la sanció: No garantir el compliment del dret d’oposició a no rebre anomenades comercials dels usuaris finals amb els quals contacta. Fet que constitueix una vulneració greu dels drets dels consumidors i usuaris finals.

5. ORDENAR a VODAFONE ESPAÑA, S.A.O., amb NIF A80907397, perquè, en el termini de sis mesos a comptar des de la notificació de la present Resolució, acrediti davant aquesta AEPD que ha ajustat al que es disposa en el RGPDi LOPDGDDtotes les operacions de tractament analitzats en el present procediment referits els articles 17, 21, 24, 28 i 44 a 49 del RGPD i 12, 15, 18, 23, 40 a 43 de la LOPDGDD.

La suma de les anteriors sancions administratives ascendeix fins als 8,1 milions d’euros batent així el rècord de multa més elevada imposada a Espanya per infringir el RGPD. No obstant això, a nivell europeu, aquesta multa perd la condició de rècord i se situa en la dotzena posició del rànquing de multes mes elevades per infringir el RGPD.

Per  saber més sobre com has de sol·licitar el consentiment dels teus usuaris per al tractament de les seves dades personals, et recomanem que llegeixis la nostra entrada sobre Com haig de configurar les cookies del meu web per evitar ser sancionat? en la qual expliquem com ha de sol·licitar-se el consentiment perquè l’interessat pugui prestar-lo de manera lliure i informada i com exposar la informació per capes.

Si t’ha agradat aquesta entrada, pots consultar entrades anteriors en nostre el nostre Blog o seguir-nos  LinkedIn, Facebook o Twitter per estar sempre assabentat de les novetats en matèria de protecció de dades personals.

Si necessites assessorament en matèria de protecció de dades, des de Qualgest podem ajudar-te. Contacta amb nosaltres i t’oferirem una solució a mesura perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.

Rànquing de multes per infringir el RGPD

Miguel Urrea · 03/03/2021 · Deixa un comentari

En aquesta entrada podràs consultar quines són les 13 multes més elevades imposades a Europa per infringir el RGPD. En el nostre rànquing de multes per infringir el RGPD (disponible més a baix) podràs veure quals han estat les empreses sancionades, els imports de les sancions, els òrgans sancionadors, els motius de les sancions i els enllaços a les resolucions o notes de premsa oficials.

Just abans de finalitzar el 2020 vàrem dedicar una entrada en el nostre blog a la sanció de 5 milions d’euros que l’AEPD va imposar a l’entitat BBVA per infringir el RGPD. Aquesta sanció va ser, durant un breu període de temps, la sanció més elevada imposada a Espanya per infringir el RGPD. I és que, l’arribada del nou any va portar amb si una nova sanció rècord per infracció del RGPD, la multa de 6 milions d’euros imposada per l’AEPD a l’entitat CaixaBank.

Encara que aquestes dues sancions hagin estat sancions rècord a Espanya, volem remarcar que a escala europea no ho són, perquè com podreu observar ostenten la dotzena i tretzena posició en el rànquing europeu de sancions per infringir el RGPD que avui us portem.

 

Recordem que el RGPD estableix que l’import màxim de les sancions serà:

Per a les infraccions relacionades amb l’incompliment dels actors implicats (responsable i encarregat del tractament, organismes de certificació o autoritat de control), la major de les següents quantitats:

– 10 milions d’euros; o
– 2% del volum de negoci total anual global de l’exercici financer anterior.

Per a les infraccions relacionades amb la vulneració de principis bàsics del tractament, dels drets dels interessats, transferències transfrontereres il·legals o incompliment de limitacions al tractament, la major de les següents quantitats:

– 20 milions d’euros; o
– 4% del volum de negoci total anual global de l’exercici financer anterior.

A continuació, el rànquing de multes per infringir el RGPD:

EMPRESA SANCIÓ ÒRGAN SANCIONADOR MOTIU DE LA SANCIÓ MÉS INFO
1º Google LLC 50 milions d’euros

FRANÇA,

Comissió Nacional d’Informàtica i Llibertats (CNIL)

Ø  Infracció de les obligacions de transparència i informació (Informació inadequada).

Ø  Falta de consentiment vàlid quant a la personalització d’anuncis.

Ø  Falta de legitimació per al tractament de dades amb finalitats de personalització d’anuncis

https://n9.cl/xb82m

 

2º  H&M –  Hennes & Mauritz Online Shop A.B. & Co KG. 35,2 milions d’euros

ALEMANYA,

Comissionat d’Hamburg per a la Protecció de Dades i Llibertat d’Informació (HmbBfDI)

 Ø  Gravar i recopilar excessiva informació personal dels seus empleats per a generar perfils sobre aquests que facilitessin la presa de decisions dels supervisors.

Ø  Un error de configuració va provocar que aquesta informació fos accessible per a tota l’empresa.

https://n9.cl/qualgest

 

3º TIM SpA

27,8 milions d’euros

 

ITALIA,

Garant per la Protecció de Dades Personals (GPDP)

Ø  Realitzar crides promocionals sense el consentiment dels destinataris.

Ø  Dolenta gestió de les llistes d’exclusió.

Ø  Tractament il·lícit de dades personals per a fins comercials.

Ø  Gestió inadequada de les bretxes de seguretat

https://n9.cl/51j1m

 

4º British Airways 22 milions d’euros

REINO UNIDO,

Oficina del Comissionat d’Informació (ICO)

Ø  Una brecha de seguridad expuso los datos personales de más de 400 mil clientes

Ø  Mesures de seguretat inadequades.

Ø  Gestió inadequada de les bretxes de seguretat.

Ø  Una bretxa de seguretat va exposar les dades personals de més de 400 mil clients.

https://n9.cl/own7e
5º Marriot International 20,4 milions d’euros

REINO UNIDO,

Oficina del Comissionat d’Informació (ICO)

Ø  Incompliment del principi de protecció de dades des del disseny i per defecte.

Ø  Mesures de seguretat inadequades.

Ø  Gestió inadequada de les bretxes de seguretat.

Ø  Marriot no va detectar una bretxa de seguretat que feia temps afectava els registres d’hostes de tot el món.

https://n9.cl/6rquv
6º Wind Tre SpA 16,7 milions d’euros

ITALIA,

Garant per la Protecció de Dades Personals (GPDP)

Ø  Realitzar activitats promocionals sense el consentiment dels destinataris.

Ø  Procés inadequat per a l’exercici de drets per part dels interessats.

Ø  Infracció de les obligacions d’informació.

Ø  Realitzar cessions il·legals de dades personals

https://n9.cl/78dg
7º Deutsche Wohnen SE 14,5 milions d’euros

ALEMANYA,

Comissionat de Berlín per  la Protecció de Dades i Llibertat d’Informació (Berliner-BfDI)

Ø  Inexistència d’una política de terminis de conservació.

Ø  Base de dades que no que no permet eliminar dades que ja no siguin necessaris.

Ø  Incompliment del principi de protecció de dades des del disseny i per defecte

https://n9.cl/nhcgn

 

8º Vodafone Italia SpA 12,2 milions d’euros

ITALIA,

Garant per la Protecció de Dades Personals (GPDP)

Ø  Realitzar activitats promocionals sense el consentiment dels destinataris.

Ø  Adquisició de bases de dades sense el consentiment dels interessats.

Ø  Tractament il·lícit de dades personals per a fins comercials.

Ø  Incompliment del principi de protecció de dades des del disseny i per defecte.

Ø  Gestió inadequada de les bretxes de seguretat.

Ø  No atendre les sol·licituds d’exercici de drets dels interessats

https://n9.cl/254fb
9º notebooks-billinger.de 10,4 milions d’euros

ALEMANYA,

Comissionat de Baixa Saxònia per  la Protecció de Dades i Llibertat d’Informació (Niedersachsen -BfDI)

Ø  Tractament de dades il·lícit.

Ø  Utilitzar sistemes de vídeo vigilància per a monitorar als empleats sense justificació legal i de manera desproporcionada

https://n9.cl/23x0m
10º Grindr 9,6 milions d’euros

NORUEGA,

Autoritat Noruega de Protecció de Dades (Datatilsynet o NDPA)

Ø  Infracció de les obligacions de transparència i informació.

Ø  Tractament de dades il·lícit per falta de consentiment vàlid dels interessats.

Ø  Realitzar cessions il·legals de dades personals a tercer

https://n9.cl/1jud2
11º Eni Gas e Luce SpA 8,5 milions d’euros

ITALIA,

Garant per la Protecció de Dades Personals (GPDP)

Ø  Realitzar activitats promocionals sense el consentiment dels destinataris.

Ø  Incompliment del principi de protecció de dades des del disseny i per defecte.

Ø  Política de terminis de conservació inadequada

https://n9.cl/aq75l
12º CaixaBank 6 milions d’euros

ESPANYA

Agencia Española de Protecció de Dades (AEPD)

Ø  Infracció de les obligacions de transparència i informació.

Ø  Tractament de dades il·lícit per falta de consentiment vàlid dels interessats.

Ø  Procés inadequat per a l’exercici de drets per part dels interessats.

Ø  Realitzar cessions il·legals de dades personals a tercer

PS: 00477-2019

 

13º BBVA 5 milions d’euros

ESPANYA

Agencia Española de Protecció de Dades (AEPD)

Ø  Infracció de les obligacions de transparència i informació.

Ø  Tractament de dades il·lícit per falta de consentiment vàlid dels interessats. 

PS: 0070-2019

 

Si t’ha agradat aquesta entrada, pots consultar entrades anteriors en el nostre Blog o seguir-nos a LinkedIn,  Facebook oTwitter per estar sempre assabentat de les últimes novetats en matèria de protecció de dades personals.

Si necessites assessorament en matèria de protecció de dades contacta amb nosaltres i t’oferirem una solució a mesura perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.

Entradas relacionades: 

  • Poden sancionar-te per tenir una web no segura?
  • Sanció de 5 milions d’euros a l’entitat BBVA per infringir el RGPD
  • L’AEPD imposa una multa de 6M d’Euros a CaixaBank SA per infringir el RGPD
  • Com haig de configurar les cookies del meu web per evitar ser sancionat?

Nou decàleg de protecció de dades de l’APDCAT

Miguel Urrea · 08/02/2021 · Deixa un comentari

El passat 28 de gener de 2021, dia europeu de la protecció de dades, l’Autoritat Catalana de Protecció de Dades (APDCat) va presentar el Decàleg de Protecció de Dades.  

El Decàleg de Protecció de Dades elaborat per la APDCAT, de conformitat amb el Reglament Europeu de Protecció de Dades (RGPD), aborda diferents temes (dret dels menors d’edat, xarxes socials, videovigilància, etc.) des de la perspectiva de la protecció de dades, remarcant els riscos i amenaces  associats i plantejant recomanacions al respecte als següents aspectes. 

Contingut del Decàleg de Protecció de Dades:

1. Menors i protecció de dades 

  • Drets dels menors en el RGPD 
  • Educació i control parental

– Assetjament a través d’internet 

– Aplicacions de control parental 

  • Amenaces a les que s’enfronten els menors 

– Ciberassetjament 

– Ciberseducció de menors 

2. Dades mèdiques i dades especialment sensibles 

  • Quines són les categories especials de dades? Quan es poden tractar? 
  • Què són les dades de salut? Cal el consentiment del pacient? 
  • Què són les aplicacions Wellness 

3. Xarxes socials 

  • Quins són els riscos de les Xarxes socials? 
  • Recomanacions de privacitat a les Xarxes socials 

4. Intel·ligència artificial 

  • Quins són els riscos de la intel·ligència artificial? 
  • Recomanacions de privacitat en ver d’intel·ligència artificial 

5.Teletreball 

  • Quines amenaces comporta el teletreball?  
  • Recomanacions de privacitat en el teletreball 

6. Internet de les coses 

  • Limitacions i riscos de l’internet de les coses 
  • Cas: Mirai Botner 
  • Recomanacions de privacitat en l’internet de les coses 

7. Dispositius mòbils 

  • Recomanacions sobre dispositius mòbils 

8. Consentiments i drets de protecció de dades 

  • Condicions del consentiment vàlid 
  • Drets dels interessats 

9. Videovigilància 

  • Regulació  
  • Què es pot gravar? 
  • Termini de conservació de les imatges 
  • Qui pot accedir a les imatges? 
  • Dret d’informació 
  • Videoporters i normativa de protecció de dades 
  • Videovigilància a l’entorn laboral 

10. Funcions del Delegat/da de Protecció de Dades (DPD) 

  • Quan cal designar un DPD? 
  • Posició del DPD 
  • Quines son les funcions del DPD 
  • DPO com a punt de contacte 
  • Consulta DPD 

Al següent enllaç trobaràs el text íntegre: Decàleg de Protecció de Dades  

Per ampliar informació et recomanem que: 

Consultis els següents articles del nostre blog

  • Necessito contractar un Delegat de Protecció de Dades (DPO)? 
  • Com haig de configurar les cookies del meu web per evitar ser sancionat? 
  • Poden sancionar-te per tenir una web no segura? 

Consultis els següents articles i videos elaborats per l’ Instituto Nacional de Ciberseguridad (INCIBE) :

  • Smishing: el frau dels SMS  
  • Vishing, la trucada del frau 
  • Protegeix el teu mòbil iOS i Android amb 5 consells  

No oblidis seguir-nos a LinkedIn, Facebook o Twitter. per a estar sempre al dia sobre les últimes notícies relacionades amb la protecció de dades personals.

Si necessites assessorament en matèria de protecció de dades, contacta amb nosaltres i t’oferirem una solució a mesura perquè compleixis amb totes les obligacions exigides a la normativa de protecció de dades.

  • « Anar a Pàgina anterior
  • Pàgina 1
  • Pàgina 2
  • Pàgina 3
  • Pàgina 4
  • Anar a Pàgina següent »

Adapta la teva empresa a la Protecció de Dades Compleix amb la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Politica Privacitat
  • Política de cookies
  • Termes d’ús i contractació
  • Contacte
Qualgest
Administrar consentimiento
Utilizamos cookies para optimizar nuestro sitio web y nuestro servicio.
Funcional Sempre actiu
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Ver preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Mercadeo
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Gestiona les opcions
  • Gestionar serveis
  • Gestiona {vendor_count} proveïdors
  • Llegeix més sobre aquests propòsits
Ver preferencias
  • {title}
  • {title}
  • {title}