portabilidad de datos<\/strong>, para lo cual las empresas debemos contar con los medios t\u00e9cnicos adecuados para llevarlos a cabo.<\/p>\nQuiero destacar la nueva figura que introduce el RGPD<\/strong> del Delegado de Protecci\u00f3n de Datos<\/strong> que s\u00f3lo ser\u00e1 obligatorio cuando la empresa cumpla unas determinadas premisas.<\/p>\nPor \u00faltimo, incidir en materia de Seguridad que el RGPD<\/strong> requiere medidas de responsabilidad activa<\/strong> para prevenir brechas de seguridad<\/strong> y establecer planes<\/strong> o protocolos<\/strong> de contingencia eficaces en el caso de que ocurran. Dicho esto, para m\u00ed, es muy importante tener en cuenta el papel que puede jugar el Esquema Nacional de Seguridad<\/strong> ante la autorregulaci\u00f3n de la seguridad de los sistemas, junto con la adecuada aplicaci\u00f3n de procedimientos<\/strong> particulares de cada organizaci\u00f3n para cubrir las garant\u00edas a las que se refiere el art\u00edculo 28 de la RGPD.<\/strong><\/p>\n\n- Las nuevas tecnolog\u00edas \u00bfjugar\u00e1n un papel importante en este nuevo escenario?<\/b><\/em><\/li>\n<\/ul>\n
No cabe duda de ello. Los tratamientos,<\/strong> cada d\u00eda, son menos manuales y m\u00e1s automatizados.<\/strong> Hasta el punto de incorporar de manera detallada en la nueva normativa la generaci\u00f3n de perfiles, y todo aquello relacionado con el big data<\/i>.<\/strong><\/p>\nDe manera que el papel de las nuevas tecnolog\u00edas<\/strong> es protagonista tanto desde el punto de vista de la seguridad de los datos,<\/strong> donde el Reglamento<\/strong> ya apunta a sistemas de cifrado de datos<\/strong> y seudonimizaci\u00f3n,<\/strong> como a la hora de facilitar a los interesados los medios t\u00e9cnicos para poder ejercitar sus derechos.<\/strong><\/p>\n\n- En una de las preguntas anteriores se ha referido al Delegado de Protecci\u00f3n de Datos. \u00bfQu\u00e9 nos aportar\u00e1 esta nueva figura?<\/b><\/em><\/li>\n<\/ul>\n
Al igual que las tecnolog\u00edas, el Delegado de Protecci\u00f3n de Datos<\/strong> est\u00e1 llamado a protagonizar momentos importantes de la protecci\u00f3n de datos<\/strong> de los obligados al cumplimiento de esta normativa. No todas las entidades, organizaciones o empresas que deben llevar a cabo el cumplimiento de la protecci\u00f3n de datos tienen que incorporar a su sistema un delegado de protecci\u00f3n de datos. Este cargo lo puede desempe\u00f1ar alguien interno o externo<\/strong> a la empresa y deber\u00e1 contar con la formaci\u00f3n especializada,<\/strong> si bien, hoy por hoy no es preceptivo acreditarse como tal, s\u00ed que es necesario que cuente con autonom\u00eda en su gesti\u00f3n,<\/strong> ya que va a intervenir como mediador entre la empresa y\u00a0 usuarios u organismos.<\/p>\nAunque en nuestro caso no estamos obligados a contar con esta figura, la direcci\u00f3n<\/strong> de la compa\u00f1\u00eda ha decidido incorporar esta figura<\/strong> a nuestro Sistema de Protecci\u00f3n de Datos.<\/p>\nPara finalizar, me gustar\u00eda resaltar que en Medina Cuadros<\/strong> vamos a tomar todas las medidas tecnol\u00f3gicas y de prevenci\u00f3n en general, dot\u00e1ndonos de mayores garant\u00edas<\/strong> que las obligadas, aunque estas sean bastantes. Para alcanzar este objetivo en los \u00faltimos a\u00f1os hemos incorporado a nuestra organizaci\u00f3n la certificaci\u00f3n de Calidad ISO 9001 y actualmente, estamos trabajando para incorporar una nueva certificaci\u00f3n sobre Seguridad de Datos: la ISO 27001.<\/strong><\/p>\nAmelia Medina Cuadros<\/strong><\/p>\nSocia Abogada y Directora de Auditor\u00eda Interna de Medina Cuadros<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"La nueva normativa europea para la aplicaci\u00f3n del Reglamento de Protecci\u00f3n de Datos, que ser\u00e1 de obligado cumplimiento a partir del 25 de mayo, supone un cambio radical en este sentido y establece un r\u00e9gimen preventivo, eficaz y eficiente en el tratamiento de los Sistemas de Informaci\u00f3n y Seguridad en los datos de las empresas. Amelia Medina Cuadros, Socia Abogada de Medina Cuadros y Directora de Auditor\u00eda Interna del despacho, coordina todo este proceso en la aplicaci\u00f3n del nuevo marco normativo. Amelia Medina nos explica, en una entrevista, el trabajo intenso y el esfuerzo diario que est\u00e1 llevando a cabo la Firma, certificada en la Norma ISO 9001:2015, y que\u00a0contin\u00faa con la aplicaci\u00f3n del nuevo Reglamento General de Protecci\u00f3n de Datos, proporcionando al despacho una distinci\u00f3n de calidad unida a un referente en la competitividad y excelencia en el servicio que demandan nuestros clientes. Despu\u00e9s de 18 a\u00f1os de normativa de protecci\u00f3n de datos, y con la experiencia de tantos a\u00f1os de aplicaci\u00f3n de la misma,\u00a0\u00bfen qu\u00e9 \u00e1reas destaca la pr\u00e1ctica de esta normativa dentro de una organizaci\u00f3n? En una compa\u00f1\u00eda como la nuestra en la que tratamos datos como responsables de los mismos y encargados del tratamiento de datos de terceros, prestamos especial atenci\u00f3n a varios aspectos fundamentales: –\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 El Registro de los datos a tratar en la organizaci\u00f3n, eje vertebral y referencia b\u00e1sica de esta normativa. –\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Control y formaci\u00f3n de las personas de la empresa que van a tratar estos datos; junto con el adecuado control y seguimiento de terceros, ya sean encargados de tratamiento o prestadores de servicios. –\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Y, por supuesto en la correcta aplicaci\u00f3n de los procesos y recursos en los que nos apoyamos para llevar a cabo los tratamientos. En Medina Cuadros, \u00bfc\u00f3mo se lleva a cabo esta aplicaci\u00f3n? Medina Cuadros cuenta con asesores especialistas en Protecci\u00f3n de Datos a trav\u00e9s de los que hacemos un seguimiento, no solo para mantener actualizados los ficheros registrados, sino tambi\u00e9n para ir adaptando el documento de seguridad y dem\u00e1s procesos establecidos a los cambios originados por la evoluci\u00f3n l\u00f3gica de la organizaci\u00f3n y principalmente, atendiendo a las necesidades de los clientes. Para ello es vital la formaci\u00f3n continua de los equipos que trabajan con nosotros, junto con el apoyo organizativo y t\u00e9cnico para la resoluci\u00f3n de aquellas situaciones que se produzcan y la garant\u00eda del correcto desarrollo de la actividad. Y adem\u00e1s, tenemos en cuenta un punto muy importante, en Medina Cuadros incorporamos la \u00faltima tecnolog\u00eda para el mantenimiento de nuestros sistemas, aplicando medidas organizativas y t\u00e9cnicas que nos permitan garantizar el cumplimiento y, por ende, la adecuada protecci\u00f3n de los datos personales que tratamos. Una de las actividades m\u00e1s importante de Medina Cuadros es la Gesti\u00f3n de los Recobros. Por la naturaleza de esta actividad, y por la permanente custodia de los datos, \u00bfqu\u00e9 acciones se incorporan a esta \u00c1rea que permiten la m\u00e1xima garant\u00eda? Nos preocupa mucho que nuestros clientes junto con aquellas personas que por motivos profesionales est\u00e1n incorporadas en el circuito de nuestra actividad, tengan las garant\u00edas suficientes de que los datos se tratar\u00e1n exclusivamente para aquellas acciones para las que se nos han facilitado y que nuestros sistemas gozan de las medidas de seguridad necesarias. Para dotar de m\u00e1s garant\u00edas a nuestra actividad, estamos asociados a ANGECO (Asociaci\u00f3n Nacional de Entidades de Gestiones de Cobro). Esta asociaci\u00f3n ha creado un C\u00f3digo de Conducta para, con su cumplimiento, incorporar procedimientos para la implementaci\u00f3n espec\u00edfica y m\u00e1s exhaustiva de la normativa vigente. Medina Cuadros est\u00e1 adherida a este C\u00f3digo de Conducta, ajustando su Sistema de Protecci\u00f3n de Datos a sus especificaciones y someti\u00e9ndolo a las medidas de control de ANGECO. Con la aplicaci\u00f3n obligatoria del Reglamento General de Protecci\u00f3n de Datos (UE) 2016\/679 \u00bfQu\u00e9 cambios van a afectan m\u00e1s a las organizaciones por esta nueva normativa? En el \u00e1mbito que nos afecta, no puedo dejar de referirme a la autorregulaci\u00f3n introducida en el reglamento que nos obliga a tomar medidas preventivas mediante el estudio de los peligros asociados a nuestra actividad, el registro de las actividades de tratamiento obligatorio para determinadas empresas, la introducci\u00f3n de nuevos derechos para el titular de los datos como el derecho de limitaci\u00f3n del tratamiento y el de portabilidad de datos, para lo cual las empresas debemos contar con los medios t\u00e9cnicos adecuados para llevarlos a cabo. Quiero destacar la nueva figura que introduce el RGPD del Delegado de Protecci\u00f3n de Datos que s\u00f3lo ser\u00e1 obligatorio cuando la empresa cumpla unas determinadas premisas. Por \u00faltimo, incidir en materia de Seguridad que el RGPD requiere medidas de responsabilidad activa para prevenir brechas de seguridad y establecer planes o protocolos de contingencia eficaces en el caso de que ocurran. Dicho esto, para m\u00ed, es muy importante tener en cuenta el papel que puede jugar el Esquema Nacional de Seguridad ante la autorregulaci\u00f3n de la seguridad de los sistemas, junto con la adecuada aplicaci\u00f3n de procedimientos particulares de cada organizaci\u00f3n para cubrir las garant\u00edas a las que se refiere el art\u00edculo 28 de la RGPD. Las nuevas tecnolog\u00edas \u00bfjugar\u00e1n un papel importante en este nuevo escenario? No cabe duda de ello. Los tratamientos, cada d\u00eda, son menos manuales y m\u00e1s automatizados. Hasta el punto de incorporar de manera detallada en la nueva normativa la generaci\u00f3n de perfiles, y todo aquello relacionado con el big data. De manera que el papel de las nuevas tecnolog\u00edas es protagonista tanto desde el punto de vista de la seguridad de los datos, donde el Reglamento ya apunta a sistemas de cifrado de datos y seudonimizaci\u00f3n, como a la hora de facilitar a los interesados los medios t\u00e9cnicos para poder ejercitar sus derechos. En una de las preguntas anteriores se ha referido al Delegado de Protecci\u00f3n de Datos. \u00bfQu\u00e9 nos aportar\u00e1 esta nueva figura? Al igual que las tecnolog\u00edas, el Delegado de Protecci\u00f3n de Datos est\u00e1 llamado a protagonizar momentos importantes de la protecci\u00f3n de datos de los obligados al cumplimiento de esta normativa. No todas las entidades, organizaciones o empresas que deben llevar a cabo […]<\/p>\n","protected":false},"author":4,"featured_media":14974,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_oct_exclude_from_cache":false,"_mi_skip_tracking":false,"footnotes":""},"categories":[12],"tags":[],"class_list":["post-14835","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news-press"],"yoast_head":"\n
Mayo 2018: Una nueva normativa, una nueva situaci\u00f3n - medina-cuadros<\/title>\n\n\n\n\n\n\n\n\n\n\n\n\t\n\t\n\t\n\n\n\t\n\t\n\t\n