La AEPD entrega los Premios de Comunicación, Adaptación al RGPD, Buenas prácticas educativas e Investigación 2018

La AEPD entrega los Premios de Comunicación, Adaptación al RGPD, Buenas prácticas educativas e Investigación 2018
dortega
Mar, 06/25/2019

25 de Junio de 2019

El premio de Comunicación recae en Mediaset España, por sus campañas de difusión de las novedades del RGPD dirigidas a ciudadanos y responsables Adigital obtiene el premio de buenas prácticas para adaptarse al RGPD en la mod 

El premio de Comunicación recae en Mediaset España, por sus campañas de difusión de las novedades del RGPD dirigidas a ciudadanos y responsables
Adigital obtiene el premio de buenas prácticas para adaptarse al RGPD en la modalidad de empresas, asociaciones y fundaciones, y ASEDIE gana en el apartado de entidades del sector público
El IES Parque Goya de Zaragoza recibe el Premio a las buenas prácticas educativas de centros de enseñanza para un uso seguro de internet, mientras que Pantallas Amigas e Iván Carrasco Lozano ganan en el que reconoce el compromiso de personas, instituciones, organizaciones y asociaciones

(Madrid, 25 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) ha entregado hoy durante la celebración de su 11ª Sesión Anual Abierta los ‘Premios Protección de Datos 2018’ en las categorías deComunicación, Adaptación al Reglamento y Buenas prácticas en centros escolares, e Investigación. Estos galardones reconocen los trabajos que promueven en mayor medida la difusión y el conocimiento del derecho fundamental a la protección de datos, así como su aplicación práctica en diferentes entornos.

En la categoría de Comunicación, la Agencia Española de Protección de Datos ha entregado el premio principal a Mediaset España, por la difusión realizada en los canales del grupo de los cambios incluidos en el Reglamento General de Protección de Datos (RGPD), tanto para ciudadanos como para responsables, que consiguió más de 155 millones de impactos, así como por el apoyo del canal Boing para difundir el uso responsable de las nuevas tecnologías entre los menores a través de los vídeos del canal Tú decides.

Respecto al Premio a las ‘Buenas prácticas en privacidad y protección de datos personales sobre iniciativas para adaptarse al Reglamento europeo de Protección de Datos’, en la modalidad de empresas, asociaciones y fundaciones, el jurado ha concedido el premio ex aequo a la Asociación Española de la Economía Digital (Adigital), por la adaptación del servicio de Lista Robinson al RGPD, y a la Asociación Multisectorial de la Información (ASEDIE), por su Código de Conducta del sector infomediario para el tratamiento de datos de carácter personal.

En el apartado de entidades del sector público, se ha otorgado el premio a la Diputación Provincial de Valencia, por su proyecto de asistencia a las entidades locales de la provincia para el cumplimiento de la normativa de protección de datos de carácter personal. El jurado reconoce la implicación de la institución, por desarrollar el proyecto con medios y recursos propios y aportar una propuesta innovadora de formación y apoyo a los Delegados de Protección de Datos en el ámbito local, y especialmente en los municipios más pequeños.

En la categoría ‘Premio a las ‘Buenas prácticas educativas en privacidad y protección de datos personales para un uso seguro de internet’, el jurado ha concedido el premio en la modalidad dirigida a centros de enseñanza públicos, concertados y privados de Educación Primaria, Educación Secundaria Obligatoria, Bachillerato y Formación Profesional, al IES Parque Goya (Zaragoza), por su programa ‘Ciberayudantes’, a través del cual alumnos a partir de 3º de la ESO ofrecen charlas a alumnos de cursos inferiores del propio centro, así como a distintos centros de la zona.

En la modalidad que reconoce el compromiso de personas, instituciones, organizaciones y asociaciones, públicas y privadas que hayan destacado por el impulso y difusión entre los menores de edad de buenas prácticas para un uso seguro de internet, el jurado ha otorgado el premio ex aequo a Pantallas Amigas, por su proyecto compuesto por varias iniciativas online dirigidas a la protección del colectivo de menores, y a Iván Carrasco Lozano (Ivangel Music), por difundir en su canal de YouTube vídeos que buscan fomentar la conciencia crítica de los jóvenes para evitar situaciones como el grooming o el ciberbullying.

Por último, en la categoría de ‘Investigación en protección de datos personales Emilio Aced’ el jurado ha otorgado el premio principal a José González Cabañas, Ángel Cuevas Rumín y Rubén Cuevas Rumín, por su trabajo ‘Análisis y cuantificación del uso de datos sensibles por parte de Facebook’, un análisis sobre las categorías especiales de datos en la red social. Asimismo, ha concedido el accésit a Javier Parra Arnau, Jagdish Prasa Achara y Claude Castellucia, por su trabajo ‘MyAdChoices. Transparencia y control de la publicidad en línea’, por diseñar una herramienta que tiene como fin permitir a los usuarios averiguar hasta qué punto se explotan sus perfiles de navegación para servirles anuncios, e investigar si los perfiles construidos por las empresas de publicidad revelan patrones de navegación únicos que puedan permitir, eventualmente, la identidad real del usuario.

 

La AEPD centra su 11ª Sesión Anual Abierta en hacer balance tras 200 días de aplicación de la Ley Orgánica de Protección de Datos

La AEPD centra su 11ª Sesión Anual Abierta en hacer balance tras 200 días de aplicación de la Ley Orgánica de Protección de Datos
dortega
Mar, 06/25/2019

25 de Junio de 2019

La Sesión ha sido inaugurada por la ministra de Justicia en funciones, que ha destacado que la AEPD ha contribuido de manera esencial a sentar las bases para avanzar en el desarrollo de una cultura de protección de datos en

La Sesión ha sido inaugurada por la ministra de Justicia en funciones, que ha destacado que la AEPD ha contribuido de manera esencial a sentar las bases para avanzar en el desarrollo de una cultura de protección de datos en España
La directora de la AEPD ha señalado que la Agencia trabaja en protocolos para la retirada inmediata de contenidos violentos o de carácter sexual difundidos sin el consentimiento de la víctima
La AEPD también trabaja en la actualización de la Guía de cookies, así como en las Guías de protección de datos en el ámbito de las relaciones laborales; para pacientes y usuarios de la sanidad, y para profesionales sanitarios, de próxima publicación
La Sesión cambia de formato incorporando conferencias y mesas redondas en paralelo en las que intervendrán expertos del sector público y privado

(Madrid, 25 de junio de 2019). La Agencia Española de Protección de Datos ha celebrado hoy su  cuya inauguración ha contado con la presencia de la ministra de Justicia en funciones, Dolores Delgado. Esta edición ha ampliado su formato tradicional, incorporando conferencias y mesas redondas paralelas en las que también han intervenido representantes de entidades públicas y privadas 

La ministra de Justicia en funciones ha señalado que Europa ha dado un paso vital con la aprobación del Reglamento General de Protección de Datos (RGPD), nos sólo porque “amplía nuestros derechos y nos da instrumentos de control frente al tratamiento de nuestros datos”, sino también porque “propone una nueva cultura orientada a la prevención” que supone nuevas formas de actuar para ciudadanos, empresas y Administraciones.

En relación con la Ley Orgánica de Protección de Datos y garantía de los derechos digitales (LOPDGDD), la titular de Justicia en funciones ha apuntado que es esencial seguir consolidando el nuevo modelo que propone el Reglamento europeo. Para Delgado ello requiere ir más allá de la mera adopción orientada a no incurrir en incumplimientos de las obligaciones del Reglamento y fomentar un enfoque verdaderamente proactivo en la protección de los datos personales. “Un enfoque que sitúe al ciudadano en el centro de todas las medidas y que respete plenamente los principios de protección de datos desde el diseño y por defecto”, ha recalcado.

Asimismo, ha puesto de relieve que, a lo largo de sus 25 años de vigencia, la Agencia no sólo ha acompañado al ciudadano en su transformación digital sino que ha contribuido de manera esencial a sentar las bases para avanzar en el desarrollo de una cultura de protección de los datos personales en nuestro país. “Una tarea a la que sigue contribuyendo con nuevas herramientas y proyectos que buscan facilitar a los ciudadanos, empresas y profesionales y a la sociedad su adaptación a este nuevo escenario de derechos y deberes digitales” ha subrayado.

Por su parte, la directora de la AEPD, Mar España, ha efectuado balance tras 200 días de aplicación de la LOPDGDD. España ha recordado el profundo proceso de reorganización interna que ha acometido la Agencia para adaptarse el Reglamento y a la aplicación de la Ley Orgánica 3/2018 destacando, entre otros aspectos, el intenso trabajo de sensibilización dirigido a responsables y encargados de tratamiento sobre sus obligaciones.

En este sentido, ha resaltado que la Agencia ha continuado elaborando herramientas para facilitar el cumplimiento de la normativa, como la versión actualizada de FACILITA. Asimismo, ha anunciado la próxima publicación de la actualización de la Guía de cookies, realizada en colaboración con el sector de la publicidad online. Estas medidas se complementarán con otras iniciativas, como una herramienta de análisis de riesgos y evaluaciones de impacto, la Guía de protección de datos en el ámbito de las relaciones laborales, y las Guías para pacientes y usuarios de la sanidad y para profesionales sanitarios.

Por otra parte, la directora de la AEPD ha anunciado que trabaja en un bloque de convenios con los Ministerios del Interior, Trabajo y Educación, así como con la Delegación del Gobierno para la Violencia de Género y la Fiscalía General del Estado para realizar actuaciones tanto preventivas como en caso de difusión no consentida de contenidos violentos o de carácter sexual.

La Agencia prevé poner en marcha un cauce extraordinario y urgente en su sede electrónica para la presentación de reclamaciones por este tipo de contenidos. Tras valorar dicha reclamación, la Agencia podría, en su caso, enviar un requerimiento de medidas cautelares en la vía administrativa a la empresa de internet o el responsable para que retiren de forma inmediata esos contenidos.

El principio de responsabilidad activa y los mecanismos de supervisión de las autoridades de control para una actuación homogénea ante los desafíos globales; el papel del delegado de protección de datos tras un año de aplicación del Reglamento; los criterios respecto de las figuras del responsable, encargado y corresponsable del tratamiento; la vinculación entre el derecho a la protección de datos de carácter personal y otros derechos fundamentales y libertades que conforman la sociedad democrática, o la gestión del riesgo tecnológico en los tratamientos de datos han sido otros de los temas abordados durante la Sesión.

La AEPD convoca los Premios Protección de Datos 2019, que reconocen las mejores prácticas en diferentes ámbitos

La AEPD convoca los Premios Protección de Datos 2019, que reconocen las mejores prácticas en diferentes ámbitos
dortega
Mié, 06/19/2019

19 de Junio de 2019

Esta edición incluye dos nuevas categorías: el Premio Emprendimiento en protección de datos ‘Ángela Ruiz Robles’ y el Premio a las buenas prácticas para una mayor protección en internet de la privacidad de las mujeres víctim 

Esta edición incluye dos nuevas categorías: el Premio Emprendimiento en protección de datos ‘Ángela Ruiz Robles’ y el Premio a las buenas prácticas para una mayor protección en internet de la privacidad de las mujeres víctimas de violencia por razón de género
Junto a ellas se mantienen las tradicionales de Buenas Prácticas sobre Iniciativas para adaptarse al Reglamento, Comunicación, Buenas Prácticas Educativas para el uso seguro de internet por los menores e Investigación ‘Emilio Aced’
Las categorías incluyen a su vez varias modalidades, reconociendo el esfuerzo y el compromiso tanto de personas individuales como de proyectos conjuntos y de organismos públicos y empresas
El plazo para la presentación de las candidaturas en todas las modalidades finaliza el 15 de noviembre

(Madrid, 19 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado las bases para presentarse a los ‘Premios Protección de Datos Personales 2019’. Esta edición incluye dos nuevas categorías: el Premio de Emprendimiento en protección de datos ‘Ángela Ruiz Robles’ y el Premio a las buenas prácticas para una mayor protección en internet de la privacidad de las mujeres víctimas de violencia de género. Junto a ellas se mantienen los premios de Buenas Prácticas sobre Iniciativas para adaptarse al Reglamento, Comunicación, Buenas Prácticas Educativas para el uso seguro de internet por los menores e Investigación ‘Emilio Aced’.

La Agencia reconoce con estos premios el trabajo realizado para difundir este derecho fundamental en ámbitos como el educativo, el empresarial, la investigación científico-técnica, el realizado por Administraciones Públicas y el efectuado por medios de comunicación, así como premiar las buenas prácticas en un área tan sensible como la protección de las víctimas de violencia de género. El plazo para la presentación de candidaturas finaliza el 15 de noviembre.

ElPremio de Emprendimiento en proteccin de Dat

 tiene por objeto premiar el desarrollo una actividad empresarial, producto o servicio creativo, innovador y con impacto social en relación con la protección de datos y la garantía de los derechos y libertades de las personas. 

En esta primera edición se han priorizado, entre otras, aquellas actividades relativas a la gestión de los riesgos y soluciones relativos a tecnologías disruptivas, que traten sobre categorías especiales de datos, sobre tratamientos considerados de alto riesgo, que afecten a una parte significativa de la sociedad o a colectivos vulnerables.

ElPremio a las buenas prcticas en relacin co

 premiará una actividad, producto o servicio del ámbito público o privado destinado a la sensibilización y prevención de las distintas formas de violencia de género en el entorno de internet.

A modo de ejemplo de buenas prácticas, se valorarán especialmente las apps, guías, herramientas o materiales que las entidades públicas o privadas desarrollen para prevenir la violencia de género en internet.

ElPremio a las Buenas prcticas sobre iniciativ

 reconoce la labor de organizaciones que promuevan la adaptación al Reglamento General de Protección de Datos (RGPD), así como aquellas que contribuyan a garantizar el derecho fundamental a la protección de datos personales. A la hora de valorar candidaturas se tendrán en cuenta los casos en los que la adaptación al RGPD y su cumplimiento revistan una especial dificultad por referirse a tratamientos de datos de alto riesgo. El premio, que consiste en una mención honorífica y la difusión de las buenas prácticas, se convoca en dos modalidades:

Iniciativas puestas en marcha por empresas del sector privado, asociaciones y fundaciones para adaptarse al RGPD.
Iniciativas para adaptarse al Reglamento llevadas a cabo por las entidades que configuran el sector público.
ElPremio Proteccin de Datos de Comunicacin 2

que incluye un premio de 3.000 euros y un accésit de 1.500 euros, tiene por objeto reconocer los trabajos periodísticos de medios y profesionales de la comunicaciónque supongan una aportación destacada a la promoción de la privacidad entre los ciudadanos y las entidades que tratan información personal.

Podrán optar al mismo trabajos individuales dedicados a la materia objeto de la convocatoria −como un editorial, noticia, reportaje, o programa de radio o televisión− o proyectos periodísticos que definan un compromiso con la promoción de la protección de datos −tales como series de noticias o secciones especializadas−.

En esta edición de los Premios de Comunicación se priorizarán los trabajos que hayan contribuido a difundir en mayor medida la protección de datos, tanto entre los ciudadanos como entre aquellos que tratan datos, así como el área de responsabilidad social de la Agencia.

ElPremio a las Buenas prcticas educativas en p

 tiene por objeto premiar la adopción de buenas prácticas que promuevan el conocimiento del derecho fundamental a la protección de datos entre los alumnos de Educación Primaria, Secundaria, Bachillerato y Formación Profesional, y que contribuyan a concienciar a los alumnos sobre el valor de la privacidad y el uso responsable de la información personal que comparten en internet, tanto propia como de terceros.

El galardón −al que pueden presentarse proyectos, acciones de promoción y concienciación, talleres o materiales, entre otros− se convoca en dos modalidades:

Buenas prácticas llevadas a cabo por centros educativos de Educación Primaria, Secundaria, Bachillerato y Formación Profesional. El premio incluye una dotación de material escolar por valor de 3.000 euros.
Compromiso de personas, instituciones, organizaciones y asociaciones, públicas o privadas, que se hayan distinguido de manera destacada en el impulso y la difusión del uso seguro de internet entre los menores, relacionado fundamentalmente con la información personal y con el valor de la privacidad. Este galardón es honorífico.

Se primarán los trabajos que estudien los riesgos y soluciones relativos a tecnologías innovadoras, que traten sobre categorías especiales de datos o tratamientos considerados de alto riesgo, entre otros aspectos.

ElPremio de Investigacin Emilio Aced

reconoce trabajos y proyectos con un enfoque estrictamente prácticorealizados en el ámbito de una Universidad o institución de la Unión Europea o Iberoamérica que promueva o financie estudios de investigación en el contexto de la investigación científico-técnica y en los que se apliquen los principios de protección de datos con el fin de garantizar los derechos y libertades de las personas. El premio de Investigación incluye una dotación económica de 3.000 euros y la difusión del trabajo premiado.

La AEPD publica recomendaciones para aquellos que realicen procesos de anonimización

La AEPD publica recomendaciones para aquellos que realicen procesos de anonimización
dortega
Vie, 06/14/2019

14 de Junio de 2019

El documento analiza cuáles son los límites en la efectividad de los procesos de anonimización, hasta qué punto la información está realmente anonimizada y cómo se puede cuantificar el riesgo de reidentificaciónLista 1Se ana 

El documento analiza cuáles son los límites en la efectividad de los procesos de anonimización, hasta qué punto la información está realmente anonimizada y cómo se puede cuantificar el riesgo de reidentificaciónLista 1
Se analiza la K-anonimidad, una técnica que, entre otros aspectos, permite estudiar el grado de identificación que podría existir en un conjunto de datos supuestamente anónimo

(Madrid, 14 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado una nota técnica llamada 

La K-Anonimidad como medida de la privacidad,

un documento orientado a organizaciones que aborden procesos de anonimización sobre conjuntos de datos. La nota tiene como objetivo mostrar cuáles son los límites en la efectividad de esos procesos de anonimización, hasta qué punto la información está realmente anonimizada y cómo se puede gestionar el riesgo de reidentificación.

El tratamiento masivo de datos mediante el uso de técnicas basadas en big data, inteligencia artificial o machine learning obliga a la implementación de garantías o mecanismos para preservar la privacidad y el derecho a la protección de datos personales, entre ellas las basadas en la anonimización. En una realidad en la que las fuentes de las que proceden los datos, pese a ser independientes, se interconectan, existe la posibilidad de crear un rastro electrónico de las personas, incluso habiendo eliminado los datos que explícitamente les identifican.

Si bien el objetivo de los procesos de anonimización es preservar la privacidad de las personas cuyos datos son objeto de tratamiento, los datos, convenientemente agrupados y cruzados con otras fuentes de información, pueden utilizarse para identificarlas e incluso establecer relaciones con categorías especiales de datos asociadas a estas. Existe un riesgo de que, una vez que se ha anonimizado un conjunto de datos, se pueda revertir esa anonimización, reidentificando a la persona.

Para realizar esta gestión de riesgos, la nota técnica analiza la K-anonimidad, una técnica utilizada cuando se tratan grandes grupos de datos y que, entre otros aspectos, permite estudiar el grado de identificación que podría existir en ese conjunto de datos supuestamente anónimo. En consecuencia, permite cuantificar hasta qué punto se preserva el anonimato de los sujetos presentes en un conjunto de datos en el que se han eliminado los identificadores.

En aplicación del principio de responsabilidad proactiva establecido en el Reglamento General de Protección de Datos (RGPD), la Agencia recuerda que el responsable debe analizar los riesgos en los tratamientos de datos, en este caso, los de reidentificación derivado de sus procesos de anonimización, y los generados en el proceso posterior y en el enriquecimiento de conjuntos de datos. Las medidas de Privacidad por Defecto y desde el Diseño seleccionadas deben implementarse mediante procesos formales que permitan la gestión de dichos riesgos.

La AEPD multa de 250.000 euros a La Liga por la aplicación que usa el micrófono de los móviles

La Agencia de Protección de Datos ha sancionado con 250.000 euros a La Liga de Fútbol Profesional por una violación de los principios básicos de transparencia en la app de móvil que tienen más de cuatro millones de personas en España para seguir en directo los resultados de los partidos. La aplicación está siendo aprovechada para otro fin bien diferente: es un dispositivo-espía para detectar a los bares que proyectan partidos de fútbol sin pagar. Al instalar la aplicación y dar su conformidad, La Liga puede activar remotamente el micrófono del móvil de cualquier usuario para que un sistema automático detecte por el sonido ambiente si se encuentra en un bar que emite una señal ‘pirata’.

LEER NOTICIA COMPLETA EN SU FUENTE ORIGINAL

FUENTE ORIGINAL: FACUA

La Agencia analiza la aplicación práctica de la nueva Ley de Protección de Datos y el Reglamento europeo en la UIMP

La Agencia analiza la aplicación práctica de la nueva Ley de Protección de Datos y el Reglamento europeo en la UIMP
dortega
Lun, 06/10/2019

10 de Junio de 2019

El curso ‘La Ley Orgánica de protección de datos personales y garantía de derechos digitales: orientaciones para su aplicación’ tendrá lugar del 17 al 19 de julio en el marco de las Actividades de Verano de la Universidad In

El curso ‘La Ley Orgánica de protección de datos personales y garantía de derechos digitales: orientaciones para su aplicación’ tendrá lugar del 17 al 19 de julio en el marco de las Actividades de Verano de la Universidad Internacional Menéndez Pelayo
Acceso al programa

(10 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) imparte durante los días 17, 18 y 19 de julio el curso ‘La Ley Orgánica de Protección de Datos Personales y garantía de derechos digitales: orientaciones para su aplicación’, que tiene lugar durante las Actividades de Verano 2019 de la Universidad Internacional Menéndez Pelayo (UIMP) en el Palacio de La Magdalena de Santander.

El encuentro analiza en profundidad la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales así como la aplicación práctica del Reglamento General de Protección de Datos (RGPD) cuando acaba de cumplirse un año de su aplicación.

El programa incluye conferencias en las que se abordarán cuestiones generales como los principios de la protección de datos, las bases jurídicas, las disposiciones aplicables a tratamientos concretos, las medidas de responsabilidad activa o los procedimientos para la tramitación de reclamaciones. A ellas se suman mesas redondas de temáticas especializadas, como la que tratará la protección de datos personales y la investigación en salud, las tecnologías de seguimiento y perfilado o la experiencia práctica de los delegados de protección de datos. El tratamiento de datos personales en las Administraciones Públicas o el balance del trabajo realizado por el Comité Europeo de Protección de Datos completan los contenidos del encuentro.

El curso se dirige fundamentalmente a empresas, Administraciones Públicas, expertos en protección de datos y tecnologías de la información y, en general, a todos los profesionales interesados en la protección de datos de carácter personal.

 Inscripción

Programa

La AEPD celebrará su 11ª Sesión Anual Abierta el próximo 25 de junio

La AEPD celebrará su 11ª Sesión Anual Abierta el próximo 25 de junio
dortega
Jue, 06/06/2019

6 de Junio de 2019

(Madrid, 7 de junio de 2019). La Agencia Española de Protección de Datos (AEPD) celebrará, el próximo 25 de junio, su 11ª Sesión Anual Abierta. Esta edición renueva completamente su formato, dando cabida a ponentes tanto de la AEPD como de entidades públicas y privadas y desarrollándose en tres foros paralelos en los que se abordarán diversos aspectos relacionados con la aplicación del Reglamento General de Protección de Datos.

Durante la Sesión se efectuará un análisis de la Ley Orgánica de Protección de Datos y garantía de los derechos digitales (LOPDGDD), y se abordarán aspectos relacionados con la responsabilidad activa, los Delegados de Protección de Datos (DPD), los responsables y encargados de tratamiento o la gestión del riesgo tecnológico, entre otros.

El programa completo de la Sesin puede consultar

Durante el evento se entregarán los Premios Protección de Datos 2018, que este año alcanzan su 22ª edición. Estos galardones reconocen los trabajos que promueven en mayor medida las buenas prácticas, la difusión y la investigación de este derecho fundamental.

La Sesión está dirigida a representantes de instituciones, empresarios, profesionales de la protección de datos y ciudadanos interesados en la materia.

Las presentaciones y foros realizados en el Auditorio podrán seguirse en directo en streaming a través de la web de la Agencia.

 

La AEPD publica una guía con recomendaciones sobre protección de datos en la utilización de drones

La AEPD publica una guía con recomendaciones sobre protección de datos en la utilización de drones
dortega
Jue, 05/30/2019

30 de Mayo de 2019
La Guía ofrece recomendaciones específicas tanto a quienes los utilizan para uso deportivo o recreativo como a los que hacen un uso profesional
Los drones pueden incorporar no sólo GPS y cámaras sino también escáner 3D o sistemas de detección de dispositivos móviles

(Madrid, 30 de mayo de 2019). La Agencia Española de Protección de Datos (AEPD), ha publicado la Guía ‘Drones y Protección de Datos’, que analiza las operaciones que se efectúan con drones distinguiendo entre las que no tratan datos, las que eventualmente podrían captar información y aquellas cuyo fin implica un tratamiento de datos personales, como en el caso de la videovigilancia o la grabación de eventos.

La Guía pone de manifiesto cómo se ha generalizado el uso de drones en el ámbito civil y el crecimiento exponencial que está experimentando la utilización de estas aeronaves no tripuladas. Estos equipos son susceptibles de incorporar no sólo GPS y cámaras de vídeo sino también escáner 3D o sistemas de detección de dispositivos móviles, y su empleo puede suponer un impacto en el derecho a la protección de datos de las personas y, por extensión, una lesión de sus derechos y libertades.

El artículo 26 del Real Decreto 1036/2017, de 15 de diciembre, por el que se regula la utilización civil de las aeronaves pilotadas por control remoto, establece la obligación de adoptar las medidas necesarias para garantizar el cumplimiento de lo dispuesto en materia de protección de datos personales y protección de la intimidad. La Guía publicada por la AEPD proporciona orientaciones a los operadores de drones que registren o procesen imágenes, vídeos, sonido, datos biométricos, de geolocalización o de telecomunicaciones, entre otros, relacionados con personas identificadas o identificables para cumplir con lo establecido en el Reglamento General de Protección de Datos y la Ley Orgánica 3/2018.

El documento está dividido en cinco secciones. Las tres primeras están dedicadas a los tipos de operaciones que se pueden llevar a cabo con drones, clasificándolos según el tratamiento de datos. Así, distingue un primer tipo que comprende operaciones con configuraciones muy básicas, que carecen o no hacen uso de dispositivos de captación de imágenes, sonido o cualquier otro tipo de información personal. En esta categoría podrían incluirse usos de ámbito recreativo o deportivo.

Un segundo tipo comprende casos como el empleo de drones para la inspección de infraestructuras, la confección de planos de terrenos u otros servicios de vídeo para cine, televisión o publicidad, en los que se puede producir una captura de datos personales de forma no intencionada. Una tercera posibilidad es que la finalidad para la que se usa el dron implique un tratamiento de datos personales de forma inherente. En los tres casos, la AEPD ofrece recomendaciones para aficionados y para operadores profesionales de drones, tanto en aquellos casos en los que decidan sobre la finalidad del tratamiento de datos como en los que llevan a cabo un encargo de tratamiento.

Consejos previos

La Guía destina un apartado específico a ofrecer recomendaciones previas al manejo de un dron cuando sea de aplicación la normativa de protección de datos personales. Entre ellas, valorar la necesidad de evaluar los riesgos que pueda implicar el tratamiento para los derechos y libertades de las personas y, si fuera necesario, realizar una evaluación de impacto sobre la protección de datos (EIPD); llevar a cabo un análisis de riesgos si la EIPD no fuera precisa, o tener en cuenta que, si se captan imágenes para uso personal, éstas no deben publicarse en internet de manera que sean accesibles indiscriminadamente cuando sea posible identificar a personas o se muestren espacios privados, como viviendas, jardines o terrazas.

Finalmente, la Guía recoge un apartado con preguntas frecuentes donde se plantean dudas prácticas relacionadas con los posibles tratamientos de datos personales captados desde un dispositivo de este tipo.

Dos de cada tres reclamaciones que se envían al DPD se resuelven de forma satisfactoria para el ciudadano

Dos de cada tres reclamaciones que se envían al DPD se resuelven de forma satisfactoria para el ciudadano
dortega
Mar, 05/21/2019

21 de Mayo de 2019
La Agencia Española de Protección de Datos publica su Memoria 2018, que corresponde al primer año de aplicación del Reglamento General de Protección de Datos, y en la que se recogen tanto las cifras de gestión como las actividades realizadas y las tendencias más relevantes

Gráfico ‘La Agencia Española de Protección de Datos en cifras’ (2018)

 

 

 

 

 

 

Gráfico ‘RGPD: un año de aplicación’

 

 

 

 

 

 

 

 

 

 

 

(Madrid, 21 de mayo de 2019). La Agencia Española de Protección de Datos (AEPD) ha publicado hoy su Memoria 2018, que recoge de forma exhaustiva las actividades realizadas por esta institución, las cifras de gestión, las tendencias destacadas, las decisiones y procedimientos más relevantes del año, y un análisis de los retos presentes y futuros. La publicación de esta Memoria coincide con el primer año de aplicación del Reglamento General de Protección de Datos (RGPD), que ha supuesto un cambio sustancial para la protección de datos en varios niveles, introduciendo novedades tanto en los derechos de los ciudadanos como en la forma de tratar los datos personales por parte de las organizaciones.

En cuanto a las reclamaciones recibidas a la Agencia durante 2018, se incrementaron casi un 33% (32.8%), pasando de 10.651 a 14.146. Actualizando estas cifras al primer año de aplicación del RGPD, (desde el 25 de mayo de 2018 al 15 de mayo de 2019) se han presentado ante la AEPD 14.397 reclamaciones. En cuanto a la temática recogida en la Memoria 2018, las reclamaciones corresponden a las siguientes materias: inserción indebida en ficheros de morosidad (16%), videovigilancia (11%), servicios de Internet (10%), reclamación de deudas (10%), Administración pública (7%), sanidad (7%), publicidad -excepto spam- (5%), comercios, transporte y hostelería (5%), entidades financieras/acreedoras (4%) y publicidad a través de e-mail o teléfono móvil (4%).

En lo referente a las reclamaciones resueltas con respuesta satisfactoria tras haberlas remitido al responsable o al delegado de protección de datos (DPD), se han producido 863 durante 2018 y 2.079 hasta el 15 de mayo de 2019. Este mecanismo, contemplado en el Reglamento para promover la resolución amistosa de las reclamaciones y que no existía con anterioridad, ha generado que dos de cada tres reclamaciones que se envían al responsable o al DPD se resuelvan de forma satisfactoria para el particular. Además, la mitad de las reclamaciones admitidas en la Agencia se resuelven en una media de 100 días, sin tener que esperar los más de 200 días de media del modelo anterior. Por otro lado, el traslado de la reclamación al responsable/DPD no implica necesariamente que no se vayan a realizar actuaciones inspectoras a posteriori, ya que la Agencia tiene potestad para investigar los mecanismos establecidos por la empresa. De hecho, un 13% de esas 863 reclamaciones (110) están en proceso de investigación.

En cuanto a los casos con otras autoridades europeas (sistema coordinado), de los casi 400 casos analizados, en 2018 la Agencia se ha personado como interesada en 237 de ellos, siendo autoridad líder en 11. Desde el 25 de mayo de 2018 al 15 de mayo de 2019 la Agencia ha analizado 1.026 casos procedentes de otras autoridades europeas, actuando como interesada en 539 de ellos y siendo autoridad líder en 18.

En lo relativo a las reclamaciones sobre ejercicio de derechos, durante 2018 se han resuelto 1.784 peticiones en la Agencia. De ellas, casi 200 (191) corresponden a reclamaciones por derecho al olvido. La proporción estimadas/desestimadas de estas 191 tutelas/reclamaciones es prácticamente de un 50%. En cuanto a las entidades reclamadas, Google y sus servicios aglutinan 125 de las 191 (65%), 18 a medios de comunicación (9%), 14 a otros buscadores de Internet (7%), 13 corresponden a Administraciones Públicas y boletines (6%), cifras que se completan con un apartado de peticiones a Otras entidades.

Durante 2018 se han elaborado y puesto en marcha procedimientos para la gestión de las notificaciones de brechas de seguridad y evaluaciones de impacto. Desde el 25 mayo de 2018 hasta el 31 de diciembre, se atendieron 44 consultas previas sobre evaluaciones de impacto y se recibió un total de 547 notificaciones de quiebras de seguridad. Tras el análisis y la clasificación de estas últimas, sólo 16 se han remitido a la Subdirección General de Inspección de Datos, que afectaban a datos de salud, menores, ideología política, y tratamientos masivos de datos.

En el primer año de aplicación del Reglamento (del 25 de mayo de 2018 al 15 de mayo de este año) se han recibido en la Agencia 966 notificaciones de brecha de seguridad. Un 72% de ellas indican que se ha comprometido la confidencialidad de los datos personales y un 36% indican compromiso de la disponibilidad. Más del 53% de las notificaciones de brechas de seguridad tienen como origen un contexto externo e intencionado y, de ellas, el 44% fueron a consecuencia de ciberincidentes mediante algún tipo de técnicas de hacking, malware o mediante phishing. Con respecto a los aspectos procedimentales, el análisis de los incidentes de seguridad notificados apunta a que el 31% de éstos se deben a la pérdida o robo de dispositivos o documentación.

En 2018 se han dictado 907 resoluciones sancionadoras (434 con sanción económica, 96 con resolución de infracción a Administraciones Públicas y 377 apercibimientos). En lo referente a la temática de los procedimientos sancionadores, destacan, por este orden: Contratación fraudulenta, inserción indebida en ficheros de Morosidad, Videovigilancia, Spam (LSSI), Publicidad (excepto spam), Servicios de Internet, Reclamación de Deudas, Telecomunicaciones, Administración pública y Sanidad. En el caso de las dos principales (morosidad y contratación fraudulenta), representan, respectivamente, 3.770.803 euros (29%) y 4.979.200 euros (38%) sobre el total del volumen de sanciones (12.824.454 euros). Con respecto al año anterior, crecen las reclamaciones por contratación fraudulenta y descienden levemente las de morosidad. Estas dos áreas acumulan un 67% del volumen total de sanciones impuestas en 2018. En cuanto a la temática de las infracciones por parte de las AAPP, estas declaraciones de infracción están motivadas, entre otros casos, por publicación de datos desproporcionados en páginas web de Administraciones locales, accesos indebidos a datos de terceros por parte de trabajadores públicos o incumplimiento de medidas de seguridad.

En cuanto a las cifras de Delegados de protección de datos notificados ante la Agencia, en 2018 se tramitó la inscripción de 20.043 Delegados de Protección de Datos (17.296 del sector privado y 2.747 del sector público). Cuando ha transcurrido casi un año completo desde la aplicación del RGPD, se han comunicado 34.193 Delegados de Protección de Datos (29.908 del sector privado y 4.285 del sector público).

En lo relativo a los servicios de ayuda que presta la Agencia para la adaptación al Reglamento, la Herramienta FACILITA_RGPD, orientada a pymes que realizan tratamientos de bajo riesgo, ha sido utilizada en 2018 en más de 150.000 ocasiones, una cifra que se amplía a 170.000 a fecha 15 de mayo de 2019. Por otro lado, el canal INFORMA_RGPD, que presta soporte en aquellas dudas y cuestiones que puedan derivarse de la aplicación del RGPD, ha atendido en 2018 un total de 4.116 consultas. Hasta el 15 de mayo de 2019, esa cifra se ha ampliado a las 4.607. Las consultas más frecuentes de este servicio son las relativas a la obligatoriedad de nombrar un DPD, cuestiones sobre videovigilancia o la utilización de la huella y datos biométricos como medidas de control de acceso y horario del trabajo.

Por último, se han planteado 1.564 cuestiones ante el área de menores de la Agencia, lo que supone un incremento de casi el 74,75% con respecto a 2017 (895). En cuanto a la temática de las consultas que se suelen recibir con mayor frecuencia destacan las siguientes: la toma de imágenes y si es necesario el consentimiento para ello, tanto en las aulas, como en eventos escolares y extraescolares (campamentos, excursiones, funciones teatrales, etc.), así como quién debe otorgar el consentimiento para tratar datos personales de menores cuando los padres están separados. Además, desde la entrada en vigor del RGPD y la Ley Orgánica 3/2018, se plantea la necesidad de designar un DPD por distintos actores en este ámbito y sus funciones.

La AEPD publica dos análisis para fomentar la privacidad en dispositivos Android

La AEPD publica dos análisis para fomentar la privacidad en dispositivos Android
dortega
Lun, 05/20/2019

20 de Mayo de 2019
El primero de ellos analiza qué son los identificadores de publicidad, para qué se utilizan y qué opciones tienen los usuarios para controlarlos, y el segundo cómo acceden algunas apps a la pantalla de los terminales
Los documentos están dirigidos tanto a los usuarios como a los desarrolladores de aplicaciones, ofreciendo consejos y recomendaciones
La AEPD presentará estos estudios y sus conclusiones en los subgrupos de trabajo del Comité Europeo de Protección de Datos

 

(Madrid, 8 de mayo de 2019). La Agencia Española de Protección de Datos (AEPD), ha publicado dos estudios técnicos centrados en el sistema operativo Android: Control del usuario en la personalización de anuncios y Acceso de las aplicaciones a la pantalla. Los análisis, dirigidos a usuarios y desarrolladores de apps, ofrecen consejos para evitar algunas de las prácticas detalladas en los documentos a la vez que detallan los mecanismos que deben implementar los desarrolladores para cumplir con la normativa de protección de datos.

La nota técnica Control del usuario en la personalización de anuncios analiza qué son los identificadores de publicidad presentes en los dispositivos Android, para qué se utilizan y qué opciones tiene el usuario para controlarlos. Cada terminal cuenta con un AAID, un identificador único para el envío de anuncios personalizados que puede ser cambiado o inhabilitado. Si el usuario lo inhabilita, esta configuración se transmitirá a las entidades que generan la publicidad, pero depende de estas respetar o no esta preferencia. Además, deshabilitarlo no impide que el AAID sea enviado por algunas aplicaciones y, por tanto, no evita que se pueda seguir construyendo un perfil basado en los intereses o gustos del usuario para, por ejemplo, utilizarlo en un futuro cuando la personalización de anuncios vuelva a estar activa. El informe destaca que, por ejemplo, tras reiniciar un dispositivo a los valores de fábrica, la personalización de anuncios vuelve a estar habilitada por defecto y que el usuario tiene que deshabilitarla de nuevo y no al revés, como debería suceder de acuerdo al principio de privacidad por defecto establecido en el Reglamento General de Protección de Datos (RGPD).

La nota ejemplifica estos hechos con Facebook, concluyendo que cuando un usuario deshabilita la publicidad basada en sus gustos e intereses sólo está indicando que la red social no devuelva un anuncio personalizado, pero sin poder evitar que ésta siga recopilando datos del usuario, asociándolos a un identificador de publicidad y elaborando un perfil basado en las aplicaciones que se ejecutan. Esta recopilación de datos se produce independientemente de que el usuario del dispositivo esté registrado en Facebook. De hecho, el análisis muestra cómo se envía el AAID durante la ejecución de una aplicación de temática sexual. El simple hecho de abrir esta aplicación produce la comunicación del AAID a Facebook, indicando no solo el nombre de la aplicación sino otra información como la localización del dispositivo, el modelo del terminal y el idioma. Este envío se produce aunque el usuario tenga deshabilitada la personalización de anuncios.

Aquellos usuarios que deseen evitar el perfilado tienen que deshabilitar la personalización de anuncios (Ajustes/Google/Anuncios), siendo consciente de la limitación de su eficacia, así como reiniciar el AAID frecuentemente y mantener instaladas en el dispositivo únicamente las apps que proporcionen un nivel de confianza adecuado. En cuanto a los consejos para desarrolladores, deben tener en cuenta que el envío de datos personales a terceros se considera un tratamiento para el que es necesaria una base legal, y que deben cumplir con todos los principios del RGPD, como el de minimización de datos, además de la privacidad por defecto y desde el diseño. En definitiva, se trata de proporcionar al usuario una configuración por defecto que proteja su privacidad y opciones reales que le permitan no ser objeto de seguimiento.

El segundo de los estudios publicados por la AEPD, Acceso de las aplicaciones a la pantalla en dispositivos Android, muestra con ejemplos cómo algunas apps solicitan permiso al usuario cuando se produce el acceso a su pantalla sin informarle correctamente, y que éste no puede comprobar si éste está activado ni puede revocar el permiso. De este modo, cualquier aplicación en la que el usuario acepte su cuadro de diálogo podrá grabar aquello que se muestre en la pantalla del dispositivo.

La aceptación por el usuario de la grabación de la pantalla no cumple con las condiciones del consentimiento si previamente no se le ha informado claramente de los propósitos de dicho tratamiento de acuerdo con el artículo 13 del RGPD. De igual forma, no cumplirá con los principios de trasparencia que la grabación de la pantalla se produzca sin que el usuario sea consciente de en qué momentos se está ejecutando la misma, independientemente de que se haya concedido el permiso en un momento dado. La Agencia recomienda no permitir el acceso al contenido de su pantalla si no se le ha ofrecido información suficiente y no activar nunca la opción “No volver a mostrar” cuando se muestra el aviso.

Por su parte, los desarrolladores de aplicaciones que utilizan la grabación de la pantalla, han de asegurarse de que se recoge de forma apropiada el consentimiento de los usuarios con posterioridad a cumplir los requisitos de información que señala la normativa y que se ofrece una forma fácil de retirar dicho consentimiento. Además, han de proporcionar mecanismos para que el usuario sea plenamente consciente de cuándo se están realizando dichas grabaciones.

Actuaciones de la AEPD

La AEPD va a presentar estas notas y sus conclusiones en los subgrupos de trabajo del Comité Europeo de Protección de Datos (CEPD), organismo de la Unión Europea del que forma parte la Agencia junto a otras autoridades europeas de protección de datos y el Supervisor Europeo. El CEPD tiene entre sus funciones promover la cooperación entre las autoridades de protección de datos.