Tengo en mis manos un borrador sin fecha del dichoso reglamento y me he puesto a analizarlo. La pega es que me lo dieron en papel y he de pasarlo por teclado. Pero claro, si me pongo a trabajar sobre él y luego hay cambios sustanciales, trabajo perdido.
Como hoy comienzo mis cortas vacaciones he aprovechado para ir a la Agencia Española de Protección de Datos a preguntar por el dichoso borrador del nuevo y esperado reglamento, a ver si me lo daban y así no trabajo en vano.
Tengo delante a alguien de un despacho cuyo nombre no mencionaré que presenta un voluminoso mazo de declaraciones de ficheros, y que ni se ha preocupado de proporcionar una copia para que se la sellen como entrada y justificar su presentación. El funcionario pone cara de circunstancias cuando le pregunta por las copias, y este señor le dice que “son muchas, menudo lío”.
Por fin me toca a mí:
- Buenos días. ¿Sería tan amable de proporcionarme el borrador del reglamento de desarrollo de la LOPD? Resulta que he visto que hay varios despachos profesionales que ya ofrecen cursos sobre él, y claro, he supuesto que ya está disponible para el público en general.
- No, qué va. Eso lo habrán repartido en algún curso… Pero no está disponible.
- ¿Y cómo es posible que personal de la Agencia de conferencias y cursos, proporcionen el borrador a los asistentes, y no esté disponible?… ¿y qué me dice de esas empresas que ya tienen anunciados cursos? ¿quién se lo ha dado?
- Ah, yo de eso no se nada.
Esta es la eficacia, la vocación de servicio público y las ganas de informar que tiene la Agencia.
Con gigantes hemos topado, amigo Sancho. Mejor volver a casa y pensar en qué vamos a hacer estas vacaciones…
El mayor problema que plantea el almacenamiento de datos en ordenadores y otros dispositivos portátiles es que su movilidad implica un riesgo directo de robo o extravío. Uno de los objetivos a conseguir es que en estos casos no pueda utilizarse la información que contienen: datos de clientes, de prospectos, de la estrategia del negocio, etc.
¿Qué soluciones están a nuestra disposición?
-Autenticación: pueden utilizarse las “Smart Cards”, donde se almacenan las contraseñas, o dispositivos de autenticación biométricos (huella digital). Prefiero los últimos, porque a nadie se le puede olvidar su propio dedo
- Servicios de “tracking”: quizá todavía suene a ciencia-ficción en España, pero ya hay empresas que empiezan a ofrecer la recuperación de la información del equipo perdido, e incluso el borrado del disco duro. Eso siempre que el ladrón de turno se conecte a internet, claro.
- Encriptación: ¿y si se separa el disco duro del portátil?, ¿dónde quedan los medios de protección mediante autenticación?… Debe buscarse una solución que permita encriptar cualquier tipo de fichero. Y que además no almacene la clave en el mismo disco duro.
Una combinación de las anteriores soluciones a la que se sume la debida concienciación del personal permitirá minimizar los riesgos. Aunque el 100% de seguridad siempre es inalcanzable
Félix Haro
BITácora es un blog dedicado a la protección de datos donde escribo mis opiniones sobre noticias de actualidad en ese campo. Soy miembro de Ia International Association of Privacy Professionals (IAPP - Estados Unidos) , donde formo parte del Comité Asesor para su certificación de profesionales europeos (CIPP/E). También participo en la AFCDP (Francia), en los grupos de trabajo de geolocalización, y de prospectos y clientes. Puedes consultar más detalles sobre mí aquí.
Nube de etiquetas
AEPD anonimización APEP apple asociaciones ayuntamientos cloud computing condena consentimiento conservación de datos consultoría contratos cookies data breach management email Empresas España Estados Unidos facebook fichero Google GT29 hosting Internet Legislación lista Robinson lopd Marketing Marketing directo Off-topic portabilidad privacidad profesionales Protección de datos Publicidad recogida de datos Redes sociales Reglamento LOPD Responsable de Protección de Datos Sanidad Software twitter Unión Europea usuarios videovigilanciaArchivo
- January 2013
- December 2012
- October 2012
- August 2012
- May 2012
- December 2011
- October 2011
- August 2011
- April 2011
- March 2011
- February 2011
- January 2011
- October 2010
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- April 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- September 2009
- July 2009
- June 2009
- May 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- August 2008
- July 2008
- June 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
- October 2006
- September 2006
- August 2006
- July 2006
- June 2006
- May 2006
- April 2006
Buscar en el blog
Sígueme en Twitter
UTPW Presented by Liquor License in CaliforniaCategorías
- ADN
- AEPD
- APEP
- Big Data
- Buscadores
- Certificación
- Delitos
- Dominios
- E-Commerce
- Empresas
- Espectáculo LOPD
- Estados Unidos
- Firma electrónica
- Formación
- Geolocalización
- Internet
- Internet de los objetos
- Legislación
- Libro
- lista Robinson
- Marcas
- Marketing
- Marketing directo
- Menores
- Off-topic
- Otros
- Portabilidad
- Propiedad intelectual
- Protección de datos
- Publicidad
- Redes sociales
- Responsable de Protección de Datos
- Sanciones
- Sanidad
- Seguridad
- Software
- Tecnología
- Telecomunicaciones
- Trabajadores
- Unión Europea
Blogroll
- 33 Bits of entropy
- Blog eTc
- Cientouno
- David Maeztu
- David T.S. Fraser
- Desmarkt
- Destapa el control
- Eric Goldman
- Iurismatica
- Jeff Jonas
- Kevin Kim
- La Vigilanta
- Lance Cottrell
- Luis Cisneros
- Marketing positivo
- Marketing y clientes
- Michael Geist
- Pablo F. Burgueño
- Paloma Llaneza
- Peter Fleischer
- Pogo Was Right
- Privacy Revolt
- Privacy.org
- Ralf Bendrath
- Security Art Work
- Sergio Carrasco


