<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>personales archivos - DataProtectPlus</title>
	<atom:link href="https://dataprotectplus.com/tag/personales/feed/" rel="self" type="application/rss+xml" />
	<link>https://dataprotectplus.com/tag/personales/</link>
	<description></description>
	<lastBuildDate>Fri, 02 Jul 2021 12:38:38 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dataprotectplus.com/wp-content/uploads/2021/12/cropped-cropped-Logo-1-scaled-1-150x150.jpg</url>
	<title>personales archivos - DataProtectPlus</title>
	<link>https://dataprotectplus.com/tag/personales/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La AEPD publica una nueva guía para gestionar el riesgo de los tratamientos de datos personales y realizar evaluaciones de impacto</title>
		<link>https://dataprotectplus.com/guia-aepd-datos-personales/</link>
					<comments>https://dataprotectplus.com/guia-aepd-datos-personales/#respond</comments>
		
		<dc:creator><![CDATA[Sylvia Fries]]></dc:creator>
		<pubDate>Fri, 02 Jul 2021 12:38:38 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[aepd]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[guía]]></category>
		<category><![CDATA[personales]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://dataprotectplus.com/?p=2426</guid>

					<description><![CDATA[<p>El documento incorpora criterios e interpretaciones de la AEPD, el Comité Europeo de Protección de Datos y el Supervisor Europeo La Guía está dirigida a responsables, encargados de tratamientos y delegados de protección de datos, ayudando al cumplimiento de la normativa Es aplicable a cualquier tratamiento de datos personales y para los tratamientos de alto [&#8230;]</p>
<p>La entrada <a href="https://dataprotectplus.com/guia-aepd-datos-personales/">La AEPD publica una nueva guía para gestionar el riesgo de los tratamientos de datos personales y realizar evaluaciones de impacto</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></description>
										<content:encoded><![CDATA[<ul>
<li>El documento incorpora criterios e interpretaciones de la AEPD, el Comité Europeo de Protección de Datos y el Supervisor Europeo</li>
<li>La Guía está dirigida a responsables, encargados de tratamientos y delegados de protección de datos, ayudando al cumplimiento de la normativa</li>
<li>Es aplicable a cualquier tratamiento de datos personales y para los tratamientos de alto riesgo ofrece orientaciones para realizar una evaluación de impacto y, en su caso, la consulta previa a la autoridad de control</li>
<li>La Agencia también ha presentado <a title="https://www.aepd.es/es/guias-y-herramientas/herramientas/evalua-riesgo-rgpd" href="https://www.aepd.es/es/guias-y-herramientas/herramientas/evalua-riesgo-rgpd" target="_blank" rel="noopener">EVALÚA_RIESGO RGPD</a>, un prototipo de herramienta que facilita la evaluación del nivel de riesgo de los tratamientos</li>
<li><a title="https://www.aepd.es/es/documento/gestion-riesgo-y-evaluacion-impacto-en-tratamientos-datos-personales.pdf" href="https://www.aepd.es/es/documento/gestion-riesgo-y-evaluacion-impacto-en-tratamientos-datos-personales.pdf" target="_blank" rel="noopener">Guía de Gestión de riesgo y evaluación de impacto en tratamientos de datos personales</a></li>
</ul>
<p>&nbsp;</p>
<p class="text-align-justify">La Agencia Española de Protección de Datos (AEPD) ha presentado hoy la guía ‘<a title="https://www.aepd.es/es/documento/gestion-riesgo-y-evaluacion-impacto-en-tratamientos-datos-personales.pdf" href="https://www.aepd.es/es/documento/gestion-riesgo-y-evaluacion-impacto-en-tratamientos-datos-personales.pdf" target="_blank" rel="noopener">Gestión del riesgo y evaluación de impacto en tratamientos de datos personales</a>’, un documento que incorpora la experiencia acumulada en la aplicación de la gestión del riesgo en el ámbito de la protección de datos desde la aplicación del Reglamento General de Protección de Datos (RGPD) y añade las interpretaciones de la AEPD, el Comité Europeo de Protección de Datos y el Supervisor Europeo de Protección de Datos.</p>
<p class="text-align-justify">El documento, <strong>dirigido a responsables, encargados de tratamientos y delegados de protección de datos (DPD)</strong>, ofrece una visión unificada de la gestión de riesgos y de las evaluaciones de impacto en protección de datos, y facilita la integración de la gestión de riesgos en los procesos de gestión y gobernanza de las entidades.</p>
<p class="text-align-justify">El RGPD establece que las organizaciones que tratan datos personales deben realizar una gestión del riesgo con el fin de establecer las medidas que sean necesarias para <strong>garantizar los derechos y libertades de las personas</strong>. Además, en aquellos casos en los que los tratamientos impliquen un riesgo alto para la protección de datos, el Reglamento dispone que esas organizaciones están obligadas a realizar una Evaluación de Impacto en Protección de Datos (EIPD) para mitigar esos riesgos.</p>
<p class="text-align-justify">La guía presentada hoy es <strong>aplicable a cualquier tratamiento, con independencia de su nivel de riesgo</strong>. Además, y para los casos de tratamientos de alto riesgo, incorpora las orientaciones necesarias para realizar la EIPD y, en su caso, la consulta previa a la que se refiere el artículo 36 del RGPD, que establece que el responsable debe consultar a la autoridad de control antes de proceder al tratamiento cuando una evaluación de impacto sigue ofreciendo un riesgo residual alto o muy alto tras haber tomado medidas.</p>
<p class="text-align-justify">La Guía consta de tres apartados: el primero contiene una descripción de los fundamentos de la gestión de riesgos para los derechos y libertades; el segundo incluye un desarrollo metodológico básico para la aplicación de la gestión del riesgo, y el último está enfocado en los casos en los sea preciso realizar una EIPD, con las orientaciones necesarias para llevarla a cabo.</p>
<p class="text-align-justify"><strong>EVALÚA_RIESGO RGPD</strong></p>
<p class="text-align-justify">Además, la Agencia ha presentado <a title="https://www.aepd.es/es/guias-y-herramientas/herramientas/evalua-riesgo-rgpd" href="https://www.aepd.es/es/guias-y-herramientas/herramientas/evalua-riesgo-rgpd" target="_blank" rel="noopener">EVALÚA_RIESGO RGPD</a>, el prototipo de una nueva herramienta que ayuda a responsables y encargados a identificar los factores de riesgo para los derechos y libertades de los interesados presentes en el tratamiento; hacer una primera evaluación del riesgo intrínseco, incluyendo necesidad de realizar una EIPD, y estimar el riesgo residual si se utilizan medidas y garantías para mitigar los riesgos.</p>
<p class="text-align-justify">Los factores de riesgo desplegados en esta herramienta no tienen carácter exhaustivo, por lo que el responsable deberá identificar aquellos que sean específicos para el tratamiento e incluirlo en su evaluación. La valoración del nivel de riesgo para cada factor que efectúa la herramienta, así como el cálculo final de nivel de riesgo, tiene carácter general y supone una evaluación mínima que, en su caso, tendrá que ser ajustada por dicho responsable para determinar con precisión el nivel de riesgo del tratamiento.</p>
<p class="text-align-justify"><strong>Análisis, gestión de riesgos y EIPD</strong></p>
<p class="text-align-justify">El análisis y la gestión de riesgos son procedimientos que permiten a las organizaciones identificar y poder anticiparse a los posibles <strong>efectos adversos o no previstos que el tratamiento pueda tener para los derechos y libertades de los interesados</strong>. Esta gestión debe permitir que el responsable tome las decisiones y acciones necesarias para conseguir que el tratamiento cumpla los requisitos del RGPD y la LOPDGDD, garantizando y pudiendo demostrar la protección de los derechos de los interesados.</p>
<p class="text-align-justify">Por su parte, el RGPD establece que cuando sea probable que un tipo de tratamiento entrañe un alto riesgo, el responsable debe realizar una evaluación del impacto, proceso que permite a las organizaciones identificar los riesgos que un sistema, producto o servicio puede implicar para los derechos y libertades de las personas y, tras haber realizado ese análisis, <strong>afrontar y gestionar esos peligros antes de que se materialicen</strong>.</p>
<p class="text-align-justify">La gestión del riesgo y la EIPD son procesos que se encuentran estrechamente vinculados, ya que la segunda es una especificidad dentro de la primera. Así, la EIPD no puede existir sin formar parte de la gestión de riesgos, por lo que mientras que la gestión del riesgo es obligatoria para todo tratamiento, las obligaciones concretas que se establecen para la EIPD lo son exclusivamente para tratamientos de alto riesgo.</p>
<p>&nbsp;</p>
<p>La entrada <a href="https://dataprotectplus.com/guia-aepd-datos-personales/">La AEPD publica una nueva guía para gestionar el riesgo de los tratamientos de datos personales y realizar evaluaciones de impacto</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dataprotectplus.com/guia-aepd-datos-personales/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>El 66% de los trabajadores infringe el RGPD al imprimir documentos del trabajo en casa</title>
		<link>https://dataprotectplus.com/empresas-infringen-proteccion-datos-teletrabajo/</link>
					<comments>https://dataprotectplus.com/empresas-infringen-proteccion-datos-teletrabajo/#respond</comments>
		
		<dc:creator><![CDATA[Sylvia Fries]]></dc:creator>
		<pubDate>Mon, 01 Feb 2021 19:33:39 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[alicante]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[destrucción]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[personales]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[torrevieja]]></category>
		<category><![CDATA[vega baja]]></category>
		<guid isPermaLink="false">https://dataprotectplus.com/?p=2068</guid>

					<description><![CDATA[<p>Con el teletrabajo, se plantean dos problemas. 1.- Si durante la jornada laboral se imprimen documentos donde haya datos privados como formularios, emails, nombres, contratos, etc, estaríamos vulnerando la Ley de Protección de Datos. 2.- ¿Qué sucede con la eliminación de la documentación impresa? ¿Se llevan a cabo los protocolos para ello? Ha de existir [&#8230;]</p>
<p>La entrada <a href="https://dataprotectplus.com/empresas-infringen-proteccion-datos-teletrabajo/">El 66% de los trabajadores infringe el RGPD al imprimir documentos del trabajo en casa</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Con el teletrabajo, se plantean dos problemas.</p>
<p>1.- Si durante la jornada laboral se imprimen documentos donde haya datos privados como formularios, emails, nombres, contratos, etc, estaríamos vulnerando la Ley de Protección de Datos.</p>
<p>2.- ¿Qué sucede con la eliminación de la documentación impresa? ¿Se llevan a cabo los protocolos para ello? Ha de existir en la empresas un protocolo de recopilación, almacenamiento y destrucción de información personal que no se está llevando a cabo por la gran mayoría de empresas europeas.</p>
<p>Y no lo decimos nosotros, si no la empresa <a title="infosecurity" href="https://www.infosecurity-magazine.com/news/workers-printing-docs-home/" target="_blank" rel="nofollow noopener">Go Shred  </a>que ha realizado un estudio en el que ha encuestado a multitud de teletrabajadores consultándoles temas como qué hace con las impresiones, cómo las destruye, cómo gestiona esos registros privados, etc.</p>
<p>El estudio ha dado luz a este tema y comentan desde la empresa que <strong>al menos el 66% de los trabajadores han impreso documentos relacionados con su trabajo durante sus jornada de teletrabajo.</strong></p>
<div class="col-xs-12 col-md">
<div class="row">
<div class="article-body col-xs-12">
<p>El 42% de esos documentos son agendas de reuniones y documentos que incluyen anotaciones importantes que podrían ser confidenciales. <strong>El 32% de esas impresiones eran documentos internos</strong>, el 30% eran contratos y documentos comerciales, mientras que el 27% de los documentos impresos eran formularios de gastos y recibos.</p>
<p>Y esto no se queda ahí, sino que el 20% de los encuestados <strong>afirma haber impreso documentos confidenciales de empleados como nóminas, direcciones, datos médicos</strong>, etc. El 13% de los encuestados comenta haber tenido currículums impresos y formularios de solicitud.</p>
<div class="embedded-entity media image" data-embed-button="media_embed" data-entity-embed-display="entity_reference:as_entity_reference_entity_view" data-entity-label="Media Embed" data-entity-type="media" data-entity-uuid="e5a8fbdf-3ecc-4744-8c7a-c2b08c921885" data-entity-embed-display-settings="default" data-langcode="es">
<div class="container-img">
<p>Una cosa es la recolección y manipulación de los datos y otra la destrucción de estos. <strong>Siempre se recomienda utilizar una trituradora de papel o, en su defecto, contratar una empresa especializada.</strong></p>
</div>
</div>
<p>El 24% de los encuestados dijo no haberse desecho aún de ningún documento, ya que su intención era llevarlos a la oficina. El otro 24% comentó que había usado una trituradora de papel y que, posteriormente, lo mezcló con su basura orgánica o de reciclaje.</p>
<p>Este método no es seguro, ya que se trata de documentación confidencial y <strong>podría dejar abierta una puerta para posibles violaciones de la intimidad</strong> de quienes aparecen en las copias.</p>
<p>De todos los encuestados, el 8% dijo que no tenía ningún plan para deshacerse de la documentación que tenía en casa y que estaba relacionada con su trabajo. Por otro lado, <strong>el 7% dijo que no sabía cómo deshacerse de esa documentación.</strong></p>
<p>Estos dos datos plantean una cuestión importante, ¿por qué aún no se le presta atención a la Protección de Datos (RGPD)? Las empresas deben educar y asesorar a sus empleados en relación a esta cuestión. Es más, <strong>no cualquier empleado debería tener acceso a esta documentación confidencial.</strong></p>
<p>Y aquí es donde entran en juego los expertos Data Protect Plus que pueden asesorar a su empresa en Torrevieja, Vega Baja, Alicante y en cualquier lugar de España, respecto a estos protocolos de protección de datos y a la implementación de toda la normativa para cumplir con el RGPD y evitar las sanciones que se derivan de los incumplimientos.</p>
<p><a href="http://www.dataprotectplus.com">www.dataprotectplus.com</a></p>
</div>
<p>Fuente: www.infosecurity-magazine.com</p>
<div class="article-body col-xs-12">
<p>&nbsp;</p>
</div>
<div class="onesignal-customlink-container"></div>
</div>
<div class="row">
<div class="col-xs-12 col-md m-b-20"></div>
</div>
</div>
<p>&nbsp;</p>
<p>La entrada <a href="https://dataprotectplus.com/empresas-infringen-proteccion-datos-teletrabajo/">El 66% de los trabajadores infringe el RGPD al imprimir documentos del trabajo en casa</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dataprotectplus.com/empresas-infringen-proteccion-datos-teletrabajo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Los datos de millones de clientes de Booking y Expedia han sido filtrados</title>
		<link>https://dataprotectplus.com/los-datos-de-millones-de-clientes-de-booking-y-expedia-han-sido-filtrados/</link>
					<comments>https://dataprotectplus.com/los-datos-de-millones-de-clientes-de-booking-y-expedia-han-sido-filtrados/#respond</comments>
		
		<dc:creator><![CDATA[Sylvia Fries]]></dc:creator>
		<pubDate>Mon, 09 Nov 2020 18:36:47 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[booking]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[filtración]]></category>
		<category><![CDATA[personales]]></category>
		<guid isPermaLink="false">https://dataprotectplus.com/?p=1841</guid>

					<description><![CDATA[<p>Datos personales y financieros de millones de clientes de algunas de las empresas más famosas en el mercado de los viajes interpersonales como Booking han sido expuestos Numerosas empresas dedicadas al mercado hotelero y de viajes han sido afectados por una exposición de datos bastante grave sucedida en España. La firma de software ubicada en Barcelona, Prestige [&#8230;]</p>
<p>La entrada <a href="https://dataprotectplus.com/los-datos-de-millones-de-clientes-de-booking-y-expedia-han-sido-filtrados/">Los datos de millones de clientes de Booking y Expedia han sido filtrados</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5 class="article-header__subheading" style="text-align: center;"><strong>Datos personales y financieros de millones de clientes de algunas de las empresas más famosas en el mercado de los viajes interpersonales como Booking han sido expuestos</strong></h5>
<p id="paragraph_1">Numerosas empresas dedicadas al mercado hotelero y de viajes han sido afectados por una exposición de datos bastante grave sucedida en España. La firma de <em>software </em>ubicada en Barcelona, <strong>Prestige Software</strong>, ha sido pillada exponiendo datos <strong>de millones de clientes de todo el mundo.</strong></p>
<p id="paragraph_2">Tanto datos personales como financieros han sido expuestos. En particular, clientes de los portales <strong>Booking.com, Hotels.com, Hotelbeds, Omnibees, Sabre, Expedia, Agoda, Amadeus</strong> y más se encuentran entre las víctimas de la brecha de seguridad, lo que equivale <strong>a millones de potenciales usuarios afectados.</strong></p>
<p id="paragraph_3">La base de datos expuesta ha sido identificada inicialmente por investigadores de la página <a href="https://www.hackread.com/350-million-email-addresses-misconfigured-aws-s3-bucket/" target="_blank" rel="nofollow noopener noreferrer">Website Planet</a> que notaron un <em>bucket </em>de los Amazon Web Services o AWS S3 mal configurado, propiedad de la empresa de seguridad ya mencionada.</p>
<p id="paragraph_4">Los investigadores analizaron el <em>bucket </em>y concluyeron que este contenía <strong>unos 24.4 GB de datos financieros y personales, </strong>traducidos en un total de más de 10 millones de archivos. Pero ¿cómo se ha producido esta filtración tan masiva?</p>
<div class="article-adv">
<div id="taboola-mid-article-organic-thumbnail" class=" trc_related_container trc_spotlight_widget"><strong>Prestige Software</strong> es una firma que proporciona una plataforma de gestión de canales llamada Cloud Hospitality para hoteles, que gestiona y automatiza la disponibilidad de habitaciones en los principales sitios de reserva de dichas empresas. En este caso específico, Prestige almacenaba datos de <strong>tarjetas de crédito </strong>de agentes de viaje y clientes de hoteles sin ninguna medida de seguridad.</div>
</div>
<p id="paragraph_6">Como resultado de este hecho, los datos personales y financieros de millones de clientes han sido expuestos. Datos que además datan del año 2013, por lo que hablamos de una filtración que contiene datos muy íntimos de usuarios, incluso de clientes antiguos de estas empresas.</p>
<p id="paragraph_7">Los datos filtrados conforman nombres completos, datos de identificación, correos electrónicos, números de teléfono, datos financieros e incluso los números de reservas de hotel. También se incluyen <strong>las fechas y duraciones de las estancias </strong>e incluso los números de las tarjetas de crédito. Por si fuera poco, estos datos van acompañados del nombre, la fecha de vencimiento de la tarjeta y <strong>el código CCV.</strong></p>
<h3 class="content__summary-title">No está claro</h3>
<p id="paragraph_8">No se sabe si alguien ha accedido a estos datos. Numerosos hackers han estado revisando las redes en busca de esta clase de datos, para robarlos y venderlos en los mercados de la <em>Deep Web </em>y la <em>Dark Web. </em>Estos datos se filtran en foros de hackers para su descarga gratuita. Además, con estos datos se pueden realizar todo tipo de delitos cibernéticos, desde suplantaciones de identidad hasta campañas de <em>phishing.</em></p>
<p id="paragraph_9">Un ejemplo lo tiene esta base de datos expuesta que detectó <a href="https://www.hackread.com/names-phone-numbers-of-facebook-users-exposed/" target="_blank" rel="nofollow noopener noreferrer">Hackread.com</a>, descubriendo que se expuso la información de más de 267 millones de usuarios de Facebook. Un año después, en abril del 2020, esta misma base de datos se vendía en foros de hackers por 600 dólares.</p>
<p id="paragraph_10">Dado que Prestige Software tiene su sede en Europa y estos datos pertenecen a usuarios de todo el globo (incluyendo ciudadanos europeos), es esperable que la firma acabe sufriendo <strong>una fuerte demanda </strong>por incumplir la GDPR o Reglamento General de Protección de Datos.</p>
<p><strong>Fuente: El Español</strong></p>
<p>La entrada <a href="https://dataprotectplus.com/los-datos-de-millones-de-clientes-de-booking-y-expedia-han-sido-filtrados/">Los datos de millones de clientes de Booking y Expedia han sido filtrados</a> se publicó primero en <a href="https://dataprotectplus.com">DataProtectPlus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dataprotectplus.com/los-datos-de-millones-de-clientes-de-booking-y-expedia-han-sido-filtrados/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
