Óscar López, Director General de UBT Legal&Compliance y Responsable del Comité Técnico de Compliance IT y Seguridad de la WCA, participó en la primera edición del ‘Congreso Nacional de Compliance Officers’. El...
Blog:
Actualidad en Compliance, tendencias, normativa y mejores prácticas
Brechas de seguridad. El caso Microsoft
En pleno 2019, hemos sido testigos de diversos incidentes de seguridad que han afectado a millones de datos personales. Ejemplos como la vulnerabilidad de la app de Xiaomi, Facebook, o Toyota son pruebas del creciente...
Declaración Digital, privacidad y concienciación
Desde la entrada en vigor del Reglamento Europeo de Protección de Datos, la concienciación sobre la privacidad está en auge, irrumpiendo en las instituciones europeas públicas y privadas, creando e implantando una...
La fibra sensible que toca la privacidad
Hay algo para lo que los profesionales de la privacidad deberíamos sacar tiempo, aprovechando precisamente esta atención social y mediática: deberíamos ayudar a entender la importancia de esta materia, aumentar la conciencia al respecto, contribuir a un debate sano.
Todos somos agricultores de datos
durante mucho tiempo las empresas se han visto a sí mismas como compañías extractivas del nuevo oro: los datos. Tal vez la metáfora adecuada sería que estas compañías negocian con productos que pertenecen y cultivan pequeños agricultores.
El caso de Facebook coloca la privacidad en lo más alto de la agenda política y social
Por Óscar López Rodríguez – Director General de UBT Compliance Hace tiempo que venimos comentando en este blog la importancia social que va tomando la protección de datos (por ejemplo, aquí y aquí). Los casos de...
Cambio de paradigma: la privacidad como reclamo comercial
Los cambios legales en materia de privacidad han tenido un efecto inesperado: los gigantes tecnológicos publicitan las mejoras como un cambio de valores, pasando del antiguo modelo de venta de datos personales a otro en el que se informa de todo y se permite decidir, en principio, hasta el más mínimo detalle.
Entidades público/privadas y protección de datos. ¿Cuáles son sus obligaciones?
¿Qué pasa con los entes públicos empresariales como Adif o Enaire, o las Sociedades Mercantiles Estatales como Renfe o Aena que navegan entre el ámbito público y privado? ¿Qué obligaciones tendrán con el nuevo RGPD?
¿Consentimiento tácito en el RGPD? No, gracias
De cara a la próxima aplicación efectiva del RGPD, que ya queda menos, procede destacar los elementos más importante del nuevo y reforzado consentimiento.
Strava y el uso indebido de la información personal “inocente”
Si los ejércitos, probablemente las organizaciones más preocupadas por la seguridad, no son capaces de prever algo así, ¿estamos seguros nosotros de que nuestra empresa está haciendo las cosas correctamente?
Contratos públicos y comisiones: el gran reto del compliance español
En los casos de corrupción el interés del público se suele dirigir hacia los políticos implicados en un primer momento, pero el asunto termina salpicando a las empresas privadas que hayan podido participar. El daño reputacional es enorme.
Ni los e-sports están libres de corrupción y malas prácticas
La novedad del sector o actividad (los e-sports surgieron a la par que el compliance en los años 70) no impide que se lleven a cabo en la organización todo tipo de prácticas contrarias a la ley y la ética.
Delegado de Protección de Datos. ¿Realmente lo necesito?
Al contrario de lo que se suele pensar, el RGPD en su redacción actual no excluye de esta obligación a ningún tipo de empresa u organización por su número de empleados.
El compliance y la ética de las organizaciones
Una adecuada gestión del cumplimiento involucra a toda la organización. Los procedimientos que se establecen pueden conducir a cambios radicales en la cultura de las empresas. El compliance adquiere así una dimensión ética que lo vincula con la sociedad en la que opera la empresa u organización.
Uber ocultó el robo de información personal. ¿Qué podría sucederle bajo el Reglamento Europeo de Protección de Datos?
Hace un año, la archiconocida Uber sufrió un agujero de seguridad que permitió a una serie de ciberdelincuentes hacerse con información de 57 millones de clientes. Si no se ha sabido antes, es porque Uber pagó 100.000 dólares por el silencio de los ciberdelincuentes. ¿Qué responsabilidad tendría Uber si fuera aplicable el Reglamento Europeo de Protección de datos (RGPD)?
El Gobierno envía al Congreso el proyecto de la nueva LOPD. ¿Llegará a tiempo?
El Consejo de Ministros envía al Congreso el Proyecto de Ley de la LOPD ¿Se aprobará y entrará en vigor antes del 25 de mayo de 2018? ¿Se creará un reglamento de desarrollo de esta nueva Ley Orgánica? Centrándonos en el propio texto aprobado, podemos destacar como elementos relevantes y más novedosos, los siguientes.
Ciberseguridad y gestión responsable de la Ley de Protección de Datos
Sólo en España se producen 400 incidentes de seguridad al día, según el Instituto Nacional de Ciberseguridad. En un mundo totalmente digitalizado e hiperconectado, ¿cómo protegemos los datos, evitamos perjuicios y reducimos el riesgo de la empresas?
Las tarjetas de visita y el Reglamento de Protección de Datos
Hasta ahora, cuando nos daban una tarjeta de visita no teníamos que preocuparnos por el tratamiento de los datos que traía, ya que la LOPD no se aplicaba a los datos de contacto profesional. Esto cambiará cuando se empiece a aplicar el RGPD.
Empleos del presente y del futuro: compliance y privacidad
Se debate intensamente sobre qué empleos estarán a salvo, sobre las habilidades que serán más valoradas y sobre los sectores que crearán trabajo. Entre estos, se menciona cada vez más los relacionados con la seguridad de la información.
Por qué los responsables de la seguridad de los datos (CISO) no deben confiarse con el nuevo Reglamento Europeo
La atención de empresas y profesionales en relación con la protección de datos se ha vuelto hacia la figura del DPO debido a que el nuevo Reglamento Europeo la señala explícitamente. Lo cual no quiere decir, ni mucho menos, que desaparezca la responsabilidad del CISO.
El deber de secreto
Si tú estás de algún modo involucrado en la gestión, manejo, tratamiento o envío de datos personales, ten presente que la obligación de secreto también te vincula.
El uso de recursos empresariales y su importancia en la seguridad corporativa
El uso de los recursos que la empresa pone a disposición de los empleados debe quedar circunscrito a los fines corporativos, sin perjuicio de las políticas particulares de cada compañía al respecto en las que pueda permitirse el uso personal de los mismos.
Delincuencia masiva a través de ramsonware
El reciente caso ´Wannacry´ no invita al optimismo al respecto, después de que un fragmento de ‘software’ haya sido empleado para ‘secuestrar’ los archivos de cientos de miles de empresas para posteriormente pedir su ‘rescate’ a los usuarios a cambio de una suma de dinero.
Qué es el ‘ransomware’ y por qué debería preocupar a tu empresa
El ‘ransomware’ es una forma de cibercrimen que se ha extendido seriamente en los últimos años, ocasionando graves perjuicios a empresas y organizaciones.
Por qué un sistema de gestión de la privacidad es una gran inversión para las empresas
Igual que la opinión pública ya juzga a las empresas por sus políticas medioambientales o por su respeto a los derechos humanos, en breve el tratamiento que se dé a los datos personales será un criterio igual de importante.
Lo que debe tener en cuenta si va a publicar imágenes de terceros en internet
La expansión de Internet y de las redes sociales ha propiciado que cada vez existan más controversias por los contenidos publicados en las mismas.
¿Debe ser anónimo el canal de denuncias en las organizaciones?
Tradicionalmente, la utilización del canal de denuncias (o whistleblowing) ha suscitado reticencias por parte de los usuarios, al considerar que puede ocasionar perjuicios laborales o personales a la persona que comunica una circunstancia que pudiera ser delictiva o causante de una infracción interna…
¿Puede un medio de comunicación utilizar nuestra foto de Facebook en una noticia?
De acuerdo a una reciente sentencia del Tribunal Supremo, sólo pueden ser utilizadas fotografías publicadas en redes sociales, cuando la persona que aparezca en la misma haya consentido expresamente.
¿Cómo incorporamos la figura DPO en la Administración Pública?
Tras la entrada en vigor del nuevo Reglamento Europeo de Protección de Datos (RGPD) tanto las empresas privadas como las autoridades públicas han comenzado a articular la figura del Delegado de Protección de Datos (DPO).
Conoce qué son los derechos ARCO
La Ley reconoce a los titulares de los datos el derecho a acceder, rectificar o cancelar los datos de los que disponga una empresa u organización, así como a oponerse al tratamiento de los mismos en determinados casos. De forma general, nos referimos a estos Derechos como los “Derechos ARCO” (Acceso, Rectificación, Cancelación y Oposición).






