En riesgo miles de datos personales de la escuela de negocios IESE por un «hackeo»

Miles de datos personales en riesgo por una vulnerabilidad. El grupo de «hacktivistas» llamado La Nueve, bastión español de la red Anonymous, ha asumido la autoría de un ciberataque a la base de datos de la escuela de negocios IESE. El centro de estudios ha reconocido el incidente que se ha producido en la web de compras de productos y publicaciones. En declaraciones a este diario, ha asegurado que se ha iniciado una investigación para valorar el alcance, aunque insisten en que, por el momento, «la información es reducida».

LEER NOTICIA COMPLETA EN SU FUENTE ORIGINAL

FUENTE ORIGINAL: ABC.ES

La AEPD convoca los Premios Protección de Datos 2018, que reconocen las mejores prácticas en diferentes ámbitos

La Agencia Española de Protección de Datos (AEPD) ha publicado las bases para presentarse a los ‘Premios Protección de Datos Personales 2018’. Esta edición incluye las categorías de Buenas Prácticas sobre Iniciativas para adaptarse al Reglamento, Comunicación, Buenas Prácticas Educativas para el uso seguro de internet por los menores e Investigación Emilio Aced.

La Agencia quiere reconocer así el trabajo realizado para difundir la importancia de este derecho fundamental en ámbitos como el educativo, el empresarial, la investigación científico-técnica, el realizado por Administraciones Públicas y el efectuado por medios de comunicación. El plazo para la presentación de candidaturas finaliza el 30 de noviembre.

ACCEDER A TODA LA INFORMACIÓN EN SU FUENTE ORIGINAL

FUENTE ORIGINAL: AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS

La AEPD convoca los Premios Protección de Datos 2018, que reconocen las mejores prácticas en diferentes ámbitos

La AEPD convoca los Premios Protección de Datos 2018, que reconocen las mejores prácticas en diferentes ámbitos
dortega
Vie, 09/14/2018

14 de Septiembre de 2018
Esta edición incluye cuatro categorías: Buenas Prácticas sobre Iniciativas para adaptarse al Reglamento, Comunicación, Buenas Prácticas Educativas para el uso seguro de internet por los menores e Investigación Emilio Aced
Las categorías incluyen a su vez varias modalidades, reconociendo el esfuerzo y el compromiso tanto de personas individuales como de proyectos conjuntos de organismos públicos y empresas
El plazo para la presentación de las candidaturas en todas las modalidades finaliza el 30 de noviembre de 2018

Madrid, 14 de septiembre de 2018). La Agencia Española de Protección de Datos (AEPD) ha publicado las bases para presentarse a los ‘Premios Protección de Datos Personales 2018’. Esta edición incluye las categorías de Buenas Prácticas sobre Iniciativas para adaptarse al Reglamento, Comunicación, Buenas Prácticas Educativas para el uso seguro de internet por los menores e Investigación Emilio Aced.

La Agencia quiere reconocer así el trabajo realizado para difundir la importancia de este derecho fundamental en ámbitos como el educativo, el empresarial, la investigación científico-técnica, el realizado por Administraciones Públicas y el efectuado por medios de comunicación. El plazo para la presentación de candidaturas finaliza el 30 de noviembre.

El Premio a las Buenas prácticas sobre iniciativas para adaptarse al Reglamento reconoce la labor de organizaciones que promuevan la adaptación al Reglamento General de Protección de Datos (RGPD), así como aquellas que contribuyan a garantizar el derecho fundamental a la protección de datos personales. A la hora de valorar candidaturas se tendrán en cuenta los casos en los que la adaptación al RGPD y su cumplimiento revistan una especial dificultad por referirse a tratamientos de datos de alto riesgo. El premio, que consiste en una mención honorífica y la difusión de las buenas prácticas, se convoca en dos modalidades:

Iniciativas puestas en marcha por empresas del sector privado, asociaciones y fundaciones para adaptarse al RGPD.
Iniciativas para adaptarse al Reglamento llevadas a cabo por las entidades que configuran el sector público.

El Premio Protección de Datos de Comunicación 2018, que incluye un premio de 3.000 euros y un accésit de 1.500 euros, tiene por objeto reconocer los trabajos periodísticos de medios y profesionales de la comunicaciónque supongan una aportación destacada a la promoción de la privacidad entre los ciudadanos y las entidades que tratan información personal.

Podrán optar al mismo trabajos individuales dedicados a la materia objeto de la convocatoria −como un editorial, noticia, reportaje, o programa de radio o televisión− o proyectos periodísticos que definan un compromiso con la promoción de la protección de datos −tales como series de noticias o secciones especializadas−. Los trabajos deben haber sido difundidos entre el 1 de noviembre de 2017 y el 30 de noviembre de 2018.  

En esta edición de los Premios de Comunicación se priorizarán los trabajos que aborden diferentes aspectos del Reglamento, tanto los relativos a los derechos de los ciudadanos como los que hagan referencia a los cambios en las obligaciones que deben cumplir las entidades que tratan datos personales.

El Premio a las Buenas prácticas educativas en privacidad y protección de datos para un uso seguro de internettiene por objeto premiar la adopción de buenas prácticas que promuevan el conocimiento del derecho fundamental a la protección de datos entre los alumnos de Educación Primaria, Secundaria, Bachillerato y Formación Profesional, y que contribuyan a concienciar a los alumnos sobre el valor de la privacidad y el uso responsable de la información personal que comparten en internet, tanto propia como de terceros.

El galardón −al que pueden presentarse proyectos técnicos, organizativos, métodos, acciones de promoción y concienciación, talleres, simulacros o materiales de difusión, entre otros− se convoca en dos modalidades:

Buenas prácticas llevadas a cabo por centros educativos de Educación Primaria, Secundaria, Bachillerato y Formación Profesional. El premio incluye una dotación de material escolar por valor de 3.000 euros.
Compromiso de personas, instituciones, organizaciones y asociaciones, públicas o privadas, que se hayan distinguido de manera destacada en el impulso y la difusión del uso seguro de internet entre los menores, relacionado fundamentalmente con la información personal y con el valor de la privacidad. Este galardón es honorífico.

El Premio de Investigación Emilio Aced reconoce trabajos y proyectos con un enfoque estrictamente prácticorealizados en el ámbito de una Universidad u otra institución que promueva o financie estudios de investigación en el contexto de la investigación científico-técnica y en los que se apliquen los principios de protección de datos con el fin de garantizar los derechos y libertades de las personas.

Se primarán los trabajos que estén relacionados con tratamientos de datos personales considerados de alto riesgo, y el grado de complejidad y la innovación del proyecto o trabajo. El premio incluye una dotación económica de 3.000 euros.

Un centro comercial condenado por grabar a peatones de forma ilegal

Nuevo revés judicial para El Corte Inglés. La Audiencia Nacional le ha condenado por séptima vez a pagar una multa por grabar de forma ilegal a los peatones que circulaban junto a uno de sus centros comerciales. En un dictamen del pasado 29 de junio, los jueces de la Sección Primera de la Sala de lo Contencioso-Administrativo confirman la sanción de 40.001 euros impuesta por la Agencia Española de Protección de Datos (AEPD) y vuelven a rechazar los argumentos de la compañía, que alegaba motivos de seguridad. Con esta nueva resolución, la empresa suma ya más de 340.000 euros en sanciones por estos motivos.

LEER NOTICIA COMPLETA EN SU FUENTE ORIGINAL

FUENTE ORIGINAL: EL PAIS.COM

La AEPD y CEPYME presentan los resultados de la encuesta sobre el conocimiento del Reglamento en las pymes españolas

La AEPD y CEPYME presentan los resultados de la encuesta sobre el conocimiento del Reglamento en las pymes españolas
dortega
Jue, 07/19/2018

19 de Julio de 2018
El 63% de las pymes conocen el nuevo Reglamento General de Protección de Datos, que se aplica desde el pasado 25 de mayo
La Agencia y CEPYME inciden en la importancia de que las pymes, que suponen el 99.8% del tejido empresarial español, se adapte a la nueva normativa
La herramienta Facilita_RGPD de la Agencia, creada para ayudar al cumplimiento, acumula más de 450.000 accesos

(Madrid, 19 de julio de 2018). El 63% de las pymes españolas conocen el nuevo Reglamento General de Protección de Datos (RGPD), que se aplica desde el pasado 25 de mayo. Ello supone, no obstante, que un importante porcentaje, casi cuatro de cada diez empresas, no tienen aún conocimiento de esta normativa.

Así se pone de relieve en la Encuesta sobre el grado de preparación de las empresas españolas ante el RGPD, elaborada por la Agencia Española de Protección de Datos (AEPD) y la Confederación Española de la Pequeña y Mediana Empresa (CEPYME), que han presentado hoy la directora de la AEPD, Mar España, y el presidente de CEPYME, Antonio Garamendi. La encuesta se enmarca en el ámbito del protocolo de colaboración suscrito entre estas entidades y de la voluntad de ambas partes de conocer la realidad de las pymes españolas en este ámbito para seguir realizando acciones de información y difusión para impulsar el cumplimiento.

Los resultados de esta encuesta recogen que los tratamientos de datos que las pymes  realizan con mayor frecuencia son los de clientes, proveedores y empleados, que son tratados por la casi totalidad de las empresas (del 97% al 92%) y, en menor medida, los relativos a la videovigilancia (38%) y formularios en Internet (17%). Estos datos coinciden con el análisis que realizó la Agencia de los 4,3 millones de ficheros inscritos por parte de empresas. Al observar que un 75% de ellos hacían referencia a tratamientos de datos de escaso riesgo, y que se trataba de pymes en más de un 90% de los casos, la AEPD lanzó Facilita_RGPD, una herramienta para ayudar al cumplimiento de la nueva normativa a las pymes españolas. Este test online, que permite obtener los documentos mínimos indispensables para facilitar la adaptación al Reglamento, ha recibido más de 450.000 visitas desde que se lanzó el pasado septiembre.

La encuesta refleja que aún es necesario llevar a cabo un esfuerzo de difusión de la normativa vigente entre las pymes. En este sentido, tanto la AEPD como CEPYME y las organizaciones empresariales miembros de esta Confederación han difundido en las diferentes CCAA a través de varias vías las obligaciones del nuevo Reglamento y las herramientas que ofrece la Agencia a las empresas para facilitar el cumplimiento de la nueva normativa. Pese a que la adaptación a la nueva normativa puede suponer un esfuerzo para las pymes, éstas valoran positivamente el Reglamento. Así, casi 9 de cada 10 pymes considera que el Reglamento es mejor que la normativa anterior y 8 de cada 10 lo percibe como positivo.

El estudio también pone de relieve la falta de recursos de muchas pymes para poder afrontar las obligaciones de la normativa en materia de protección de datos, aunque también manifiesta la actitud positiva de estas empresas para cumplir sus obligaciones en este ámbito. Así un 85% están dispuestas a contratar un servicio de asesoramiento; un 79% muestran su disposición a informarse mejor sobre el Reglamento y un 60% optan por gestionar la protección de datos con medios propios y el apoyo de las herramientas y guías de la AEPD.

Para la AEPD y CEPYME, extender el conocimiento de la normativa sobre protección de datos; dimensionar bien las herramientas y las acciones de implantación de la misma, de acuerdo con los recursos a gestionar y el tamaño de las empresas, son elementos imprescindibles para establecer un valor añadido de confianza ante los clientes y para mejorar en competitividad. En este sentido, durante la presentación de los resultados de la encuesta, ambas entidades han anunciado que continuarán realizando acciones formativas y de concienciación a través de las organizaciones y asociaciones sectoriales, apoyando asimismo la digitalización de las pymes. 

Ticketmaster sufre un «hackeo» masivo de datos en Reino Unido: comprueba si estás afectado

La venta de entradas por internet, en entredicho. Ticketmaster, uno de los mayores proveedores de tickets de eventos y conciertos en directo, ha reconocido la filtración de datos que afecta al 5% de sus clientes en Reino Unido. La razón, un fallo informático derivado de un programa malicioso o «malware» en un producto de atención al cliente proporcionado por su proveedor Inbenta Technologies, empresa española que ha admitido por su parte el «hackeo».

LEER NOTICIA COMPLETA EN SU FUENTE ORIGINAL

FUENTE ORIGINAL: ABCDSEVILLA.ES

Los retos para la protección de datos y la aplicación práctica del Reglamento centran el curso de la Agencia en la UIMP

Los retos para la protección de datos y la aplicación práctica del Reglamento centran el curso de la Agencia en la UIMP
dortega
Lun, 07/02/2018

2 de Julio de 2018
El curso ‘El Reglamento General de Protección de datos: orientaciones para su aplicación’ se celebra del 2 al 4 de julio en el marco de las Actividades de Verano de la Universidad Internacional Menéndez Pelayo
La inauguración ha contado con la presencia del secretario de Estado de Justicia, Manuel Dolz, la directora de la Agencia, Mar España, y el rector de la Universidad Internacional Menéndez Pelayo, Emilio Lora-Tamayo
Acceso al programa

( 2 de julio de 2018). La Agencia Española de Protección de Datos (AEPD) imparte durante los días 2, 3 y 4 de julio el curso ‘El Reglamento General de Protección de Datos: orientaciones para su aplicación’, que tiene lugar durante las Actividades de Verano 2018 de la Universidad Internacional Menéndez Pelayo (UIMP) en el Palacio de La Magdalena de Santander.

 El encuentro analiza en profundidad la aplicación práctica del Reglamento General de Protección de Datos (RGPD), normativa aplicable desde el pasado 25 de mayo, e incluye un programa de conferencias y mesas redondas en las que están representados tanto el sector público como el privado, empresarial y profesional. En ellas se abordan diversas experiencias prácticas de adaptación al RGPD así como las diferentes herramientas que la Agencia pone a disposición de las organizaciones para fomentar el cumplimiento de la normativa. 

 La inauguración del curso ha contado con la presencia del secretario de Estado de Justicia, Manuel Dolz, la directora de la Agencia, Mar España, y el rector de la Universidad Internacional Menéndez Pelayo, Emilio Lora-Tamayo.

Durante la inauguración, Dolz ha señalado que la importancia que tiene “adaptar la normativa en protección de datos a los cambios que están provocando la sociedad de la información y la globalización”, así como “ofrecer un nivel de protección equivalente en el conjunto de la Unión Europea”.

 Por otro lado, el secretario de Estado de Justicia ha asegurado que es “urgente” completar la nueva legislación europea con una nueva normativa estatal “para adaptar nuestro ordenamiento jurídico a las disposiciones de este nuevo Reglamento”. Dolz ha destacado la necesidad de “consenso” para “sacar adelante el Proyecto de Ley”. En este sentido, ha subrayado que “en tema de derechos humanos no tiene que haber fragmentación en el Parlamento”, porque es una materia que “afecta a los derechos de la ciudadanía digital”.

 Por su parte, Mar España ha subrayado que, como directora de la Agencia Española de Protección de Datos, “el mayor reto es conseguir el impulso y el apoyo en el Parlamento, a través de todos los grupos parlamentarios, para aprobar la Ley Orgánica de Protección de Datos y de Derechos Digitales lo antes posible”.

 Lora-Tamayo, que ha calificado el nuevo Reglamento como un “punto de referencia mundial para la defensa de la privacidad”, ha explicado que con la celebración de este encuentro la UIMP contribuye a difundir las novedades más recientes con el objetivo de “facilitar desde una perspectiva práctica, tanto la aplicación del reglamento como un intercambio directo con el organismo regulador”.

 La figura del Delegado de Protección de Datos y su implantación en las organizaciones; los nuevos derechos que el RGPD otorga a los ciudadanos; el análisis de riesgos y las evaluaciones de impacto o los códigos de conducta son otros de los temas abordados durante el curso. Durante el mismo también se somete a análisis el nuevo régimen sancionador y  el mecanismo de coherencia en el que tienen que actuar las Autoridades de Supervisión y el Comité Europeo de Protección de Datos.

La AEPD publica una guía para adaptar la utilización de videocámaras al Reglamento de Protección de Datos

La AEPD publica una guía para adaptar la utilización de videocámaras al Reglamento de Protección de Datos
dortega
Vie, 06/29/2018

29 de Junio de 2018
El documento analiza el uso de videocámaras tanto con fines de seguridad -incluyendo el análisis de supuestos específicos- como con otras finalidades
La guía también incluye un apartado que describe el tratamiento de imágenes mediante la utilización de cámaras ‘on board’ o drones

Madrid, 29 de junio de 2018. La Agencia Española de Protección de Datos (AEPD) ha publicado hoy ‘Protección de datos: Guía sobre el uso de videocámaras para seguridad y otras finalidades’, que analiza la utilización de estos dispositivos tanto con fines de seguridad de personas, bienes e instalaciones, como para usos diferentes como el control de la actividad laboral, las grabaciones de sesiones de órganos colegiados o la captación de imágenes en eventos escolares.

 La Guía recoge las previsiones del Reglamento General de Protección de Datos (RGPD) que afectan a los tratamientos realizados mediante cámaras. En este sentido, el Reglamento, aplicable desde el pasado 25 de mayo, incorpora un conjunto de obligaciones y principios que deben ser contemplados cuando se traten imágenes recogidas a través de videocámaras. Asimismo, el RGPD desplaza la mayor parte de la Instrucción 1/2006 de la AEPD sobre el tratamiento de datos personales con fines de vigilancia a través de sistemas de cámaras o videocámaras.

 El documento se divide en dos bloques principales. El primero de ellos detalla los principios del RGPD que deben evaluarse al tratar imágenes captadas por videocámaras con fines de seguridad. Entre esos principios se encuentra el de responsabilidad proactiva, en virtud del cual deben realizarse una serie actuaciones, como valorar si las imágenes que se captan son proporcionales a la finalidad perseguida y adoptar medidas como, entre otras, llevar un registro de actividades de tratamiento o notificar las brechas de seguridad.

 Dentro de este bloque se enumeran supuestos específicos de tratamiento de imágenes con fines de seguridad como el que pueden llevar a cabo, entre otros, las Fuerzas y Cuerpos de Seguridad, entidades financieras, joyerías, detectives privados, comunidades de propietarios o ámbitos como el de las infraestructuras críticas, espectáculos deportivos o entornos escolares.

 En el segundo bloque, la Guía aborda el uso de videocámaras con fines diferentes a la seguridad. Dentro de este ámbito se encuentra el uso de cámaras para el control del tráfico, la grabación y toma de fotografías en eventos escolares, así como la grabación de reuniones que celebren los órganos colegiados de las Administraciones Públicas y las asambleas, entre otros.

 El documento dedica un apartado específico a uso de las llamadas tecnologías emergentes, como las camáras on board, distinguiendo entre aquellos casos en que la grabación de imágenes con esta tecnología se hace para uso doméstico de aquellos en que el fin es la obtención de pruebas para determinar posibles responsabilidades ante accidentes o incidencias de tráfico. Este apartado también aborda la captación y procesamiento de imágenes de cámaras incorporadas a drones.

 Finalmente, la Guía efectúa un repaso por los supuestos en que no resulta aplicable la normativa de protección de datos, como es el tratamiento de imágenes en el ámbito exclusivamente personal y doméstico o el uso de cámaras simuladas.

La AEPD presenta una guía para gestionar y notificar las quiebras de seguridad según el Reglamento

La AEPD presenta una guía para gestionar y notificar las quiebras de seguridad según el Reglamento
dortega
Mar, 06/19/2018

19 de Junio de 2018
El documento ofrece a las organizaciones recomendaciones preventivas y un plan de actuación, de forma que conozcan cómo evitarlas y cómo proceder en caso de que se produzcan
Desde el pasado 25 de mayo, es obligatorio notificar a la Agencia las brechas de seguridad que afecten a datos personales y constituyan un riesgo, cumpliendo unos plazos para ello
Además, si existe un alto riesgo para los derechos y libertades también será obligatorio notificarlas a las personas cuyos datos pudieran haberse visto afectados

 

(Madrid, 19 de junio de 2018). La Agencia Española de Protección de Datos (AEPD) ha presentado hoy la ‘Guía para la gestión y notificación de brechas de seguridad’ junto a ISMS Forum y en colaboración con el Centro Criptológico Nacional (CCN) e INCIBE. El objetivo de este documento es ofrecer a las organizaciones tanto recomendaciones preventivas como un plan de actuación, de forma que conozcan cómo evitarlas y cómo proceder en caso de que se produzcan.

El Reglamento General de Protección de Datos (RGPD) define las quiebras de seguridad de los datos personales como aquellos incidentes que ocasionan la destrucción, pérdida o alteración accidental o ilícita de datos personales, así como la comunicación o acceso no autorizado a los mismos.

Con anterioridad a la aplicación del RGPD, la obligación de notificar a la Agencia las brechas de seguridad que pudiesen afectar a datos personales se ceñía exclusivamente a operadores de servicios de comunicaciones electrónicas y prestadores de servicios de confianza. Desde el pasado 25 de mayo, esta obligación pasa a ser aplicable a cualquier responsable de un tratamiento de datos personales, lo que subraya la importancia de que todas las entidades conozcan cómo gestionarlas.

De acuerdo con el Reglamento, cuando el responsable del tratamiento tenga conocimiento de que se ha producido una brecha de la seguridad de los datos personales debe notificarlo sin dilación a la autoridad de control competente, y a más tardar en las 72 horas siguientes a haber tenido constancia de ella. Esta notificación a la Agencia debe realizarse a menos que sea improbable que dicha brecha de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas.

Si la brecha de seguridad entraña un alto riesgo para los derechos y libertades de las personas (como, por ejemplo, el acceso ilícito a usuarios y contraseñas de un servicio), además de la comunicación a la autoridad de control, el responsable del tratamiento debe, adicionalmente, comunicar a los afectados la brecha de seguridad con lenguaje claro y sencillo y de forma concisa y transparente.

La ‘Guía para la gestión y notificación de brechas de seguridad’ va dirigida a responsables de tratamientos de datos personales con el objetivo de facilitar la aplicación del RGPD en lo relativo a la obligación de notificar a la autoridad competente y, en su caso, a los afectados, de modo que la notificación a la autoridad competente se haga por el canal adecuado, contenga información útil y precisa, y se adecúe a las nuevas exigencias del RGPD. Para elaborar el documento también se ha contado con la participación de numerosos profesionales y expertos del sector, recogiendo la experiencia y conocimiento de empresas que tienen implantados procedimientos de gestión de incidentes de seguridad.

Esta guía pretende cubrir el amplio abanico del tejido empresarial español, tanto pymes como grandes empresas y, del mismo modo, puede ser de ayuda a los responsables y encargados de tratamientos de las Administraciones Públicas involucrados en las tareas de gestión de las brechas de seguridad.

El documento está estructurado en cinco grandes bloques: el primero está dedicado a la detección e identificación de brechas de seguridad, incluyendo detalles sobre cómo debe estar preparada la organización; el segundo incluye un apartado dedicado al plan de actuación, en el que se presentan los aspectos básicos sobre cómo proceder ante un incidente; a continuación se ofrecen detalles sobre cómo analizarlo con precisión y, por último, se profundiza en el proceso de respuesta y la notificación de la misma a la autoridad de control.

Por último, la notificación de una quiebra de seguridad no implica la imposición de una sanción de forma directa, ya que es necesario analizar la diligencia de responsables y encargados y las medidas de seguridad aplicadas.

 

El lanzamiento de la ‘Guía para la gestión y notificación de brechas de seguridad’ completa los manuales de ayuda que la Agencia Española de Protección de Datos ha presentado para facilitar la adaptación de las organizaciones al RGPD, entre los que se encuentran el Listado de cumplimiento normativo y las guías para Responsables de tratamientos de datos personalesCumplimiento del deber de informar, Elaboración de contratos entre responsables y encargados, Análisis de riesgos y Evaluaciones de impacto, además de la herramientaFacilita_RGPD para empresas que traten datos de escaso riesgo.

La Agencia Española de Protección de Datos publica su Memoria 2017

La Agencia Española de Protección de Datos publica su Memoria 2017
dortega
Lun, 06/11/2018

11 de Junio de 2018

Crece la preocupación de los ciudadanos por el tratamiento en internet de sus datos personales

Las denuncias realizadas ante la Agencia en relación con el tratamiento de datos en internet se incrementan un 37% en los últimos dos años
También son numerosos los casos en los que la AEPD actúa a partir de la difusión de datos de terceros, intrusiones en sitios web o, en general, quiebras de seguridad en internet
La Agencia recibió en 2017 más de 10.500 denuncias y reclamaciones en todas sus áreas de actuación
La inclusión indebida en ficheros de morosidad y la contratación irregular suponen, respectivamente, casi un 30% y un 15% de las resoluciones sancionadoras
El derecho de ‘cancelación’ (supresión según el nuevo Reglamento) sigue siendo el más ejercido por los ciudadanos, con casi 750 reclamaciones planteadas ante la Agencia
En 2017 se atendieron más de 250.000 consultas planteadas por los ciudadanos a través de diferentes canales, un incremento de un 8% respecto al año anterior
Facilita_RGPD, la herramienta para ayudar a las empresas a adaptarse al Reglamento, se convierte en la sección a la que más se accede de la web de la Agencia

Madrid, 11 de junio de 2018. La Agencia Española de Protección de Datos (AEPD) ha publicado hoy su 

Memoria 2017

, que recoge de forma exhaustiva las actividades realizadas por esta institución, las tendencias más destacadas, las decisiones y procedimientos más relevantes del año, y un análisis de los retos presentes y futuros.

 Uno de los objetivos más importantes iniciado en 2017 y que se está manteniendo en 2018 es fomentar que empresas y organizaciones cumplan con los requerimientos del Reglamento General de Protección de Datos (RGPD). En este sentido, la Agencia presentó en 2017 Facilita_RGPD, una herramienta de ayuda para pymes que traten datos considerados de bajo riesgo y que se ha convertido en la sección más visitada de la página web. En tres meses de 2017 recibió casi 23.000 accesos, si bien en los días anteriores a aplicación del Reglamento la herramienta ha recibido una media de 5.000 accesos al día.

 Durante 2017 se plantearon ante la Agencia 10.651 denuncias y reclamaciones de tutela de derechos ( 7.997 denuncias y 2.654 reclamaciones), lo que supone un ligero incremento con respecto al año anterior. Asimismo, se ha producido un descenso de las denuncias y reclamaciones que se encuentran en tramitación, que disminuyen más de un 30% sobre los valores de 2016, y que se corresponde con una mayor eficacia administrativa.

 Hay que destacar el incremento considerable (+36,8%) en los últimos dos años de las denuncias planteadas ante la Agencia en relación con el tratamiento de datos en internet, que han pasado de 557 en 2015 a 762 en 2017. Además, son numerosos los casos de actuaciones previas iniciadas por la Agencia a partir de la difusión de datos de terceros, intrusiones en sitios web relevantes o, en general, quiebras de seguridad en internet, a las que se incorporan las denuncias posteriores de los afectados.

 Por otro lado, la inclusión indebida en ficheros de morosidad y la contratación irregular suponen, respectivamente, casi un 30 y un 15% de las resoluciones sancionadoras realizadas por la Agencia en 2017, con un incremento notable con respecto al año anterior. La experiencia de la AEPD en los últimos años pone de manifiesto que las principales reclamaciones de los ciudadanos son las relacionadas con la suplantación de la identidad en la contratacion de servicios de telecomunicaciones. Esa suplantación deriva en la facturación de servicios que no han contratado, el requerimiento del pago de los mismos y la inclusión en los denominados ficheros de morosidad en el supuesto de impago. La inserción indebida en ficheros de morosidad y la contratación irregular aglutinan más del 55% del importe global de sanciones impuestas por la Agencia. Por su parte, las resoluciones en las que se aplica la figura del apercibimiento -en su mayor parte pymes y particulares que no han sido sancionados o apercibidos con anterioridad y que implica la corrección de la conducta infractora y la adopción de medidas- se mantiene estable con respecto al año anterior.

 En lo relativo a las reclamaciones iniciadas a instancia de ciudadanos que acuden a la Agencia reclamando latutela de sus derechos –habiéndolos ejercitado previamente ante el responsable del tratamiento, que los ha denegado o no ha respondido- ocupan el primer lugar los procedimientos de cancelación/supresión (744) seguidos, por este orden, de los referentes al acceso (376), rectificación (37) y oposición (51). Estas cifras se complementan con las consultas sobre el ejercicio de derechos planteadas en el servicio de Atención al ciudadano. En este caso, casi el 50% (43,34%) fueron sobre el derecho de cancelación, y específicamente un 12,38% sobre el denominado ‘derecho al olvido’ respecto de los enlaces de servicios de búsqueda en internet.

 En 2017 se atendieron casi 256.000 consultas planteadas por los ciudadanos a través de diferentes canales (+8% respecto a 2016). Los temas más consultados en las preguntas frecuentes están relacionados con los ficheros de solvencia patrimonial, la videovigilancia y las obligaciones de aquellos que tratan datos. El área específica de la Agencia para potenciar la comunicación con los menores, padres y profesores (Canal Joven) ha atendido cerca de 900 consultas, en su mayor parte planteadas por la comunidad educativa.

 En el caso de las Administraciones Públicas, en 2017 la Agencia ha resuelto 69 procedimientos de infracción, correspondiendo 30 a la Administración Local, 20 a la Autonómica, 17 a la Administración General del Estado y 2 a otras entidades de derecho público. Estas declaraciones de infracción están motivadas, entre otros casos, por publicación de datos desproporcionados en páginas web de Administraciones locales, accesos indebidos a datos de terceros por parte de trabajadores públicos, incumplimiento de medidas de seguridad y por prestaciones de servicios que incumplen algunos requerimientos en materia de protección de datos. Ante la aplicación del Reglamento y teniendo en cuenta que la mayoría de las infracciones corresponden a AALL, la Agencia presentó el pasado abril una 

guia-proteccion-datos-administracion-local

 con ejemplos prácticos y preguntas frecuentes así como una hoja de ruta para Administraciones Públicas.

 En cuanto a las sentencias de la Audiencia Nacional recaídas en los recursos interpuestos contra resoluciones de la Agencia, de las 166 sentencias dictadas en 2017 un 78% confirmaron los criterios de la AEPD en cuanto al fondo del asunto, el porcentaje más elevado desde 2005 junto con 2016. Por su parte, en el año 2017 se han dictado por el Tribunal Supremo dos inadmisiones de recursos planteados contra sentencias de la Audiencia Nacional que habían confirmado a su vez sendas resoluciones de la Agencia.

 Por último, respecto al segundo año de ejecución del Plan Estratégico de la Agencia, que contemplaba inicialmente 76 acciones programadas -a las que se incorporaron 9 acciones adicionales-, concluyó con un grado de ejecución del 92%. Algunas de las medidas más significativas puestas en marcha en 2017 fueron el diseño de herramientas y materiales para facilitar el cumplimiento del RGPD por parte de las empresas y AAPP; la aprobación del Esquema de certificación de Delegados de Protección de Datos; el impulso de procedimientos de mediación para la resolución de reclamaciones o el lanzamiento de guías y materiales para reforzar el ejercicio de los derechos de los ciudadanos.