La situación en España va mejorando día a día, aunque no por ello hemos de cantar aún victoria ni mucho menos bajar la guardia en la lucha contra el COVID-19. Prueba de ello es que desde el 4 de mayo avanzamos poco a poco hacia la “nueva normalidad” – vamos vislumbrando la luz al final del túnel.

El nuevo camino que ahora emprendemos sigue siendo incierto aún en algunos aspectos, inclusive en lo que respecta a la reciente “reanudación” de las actividades económicas. Una de las medidas y actuaciones que podría implementarse en la práctica, con el objetivo último de … Sigue leyendo

Dejando un poco apartado el mundo “protección de datos y Covid-19” y con vistas a una futura y pronta –esperemos– vuelta a la normalidad, el pasado 30 de abril la AEPD publicó dos informes acerca de los listados de productividad de empleados y el acceso a los mismos.

Centrándonos en el relativo al ámbito privado, hay que decir que el informe de la AEPD (el “Informe”) parece, por su tono (y número de referencia), más propio de principios de la era post-RGPD que de la época actual.

Tras recordarnos el cambio de mentalidad que el RGPD ha traído … Sigue leyendo

En el contexto de la difícil situación que vivimos en España, el Ministro de Sanidad ha resuelto / emitido una Orden Ministerial (Orden SND/297/2020) por la que se han aprobado ciertas medidas que involucran la utilización de nuevas tecnologías para hacer frente a la expansión del COVID-19. La AEPD no es ajena a este tipo de iniciativas y en su Comunicado de la AEPD sobre apps y webs de autoevaluación del Coronavirus (“Comunicado“) ya establece los cimientos para su encaje con el derecho a la protección de datos de los ciudadanos.

En concreto, el Ministerio de … Sigue leyendo

Puede que te hayas preguntado alguna vez por qué las empresas de recobro tienen acceso a tus datos personales y el estado de una deuda (“una cosa es que lo sepa mi acreedor y otra que se lo diga a un tercero“). Analicemos la figura del mensajero que se presenta reclamando una deuda ajena.

Como la AEPD recuerda en sus FAQs, las empresas de recobro son prestadoras de servicios que hacen de intermediarios entre el acreedor y el deudor (dejando a un lado los casos de adquisición o traspaso de deuda). Es decir, estas entidades no reclaman … Sigue leyendo

Hoy en día parece que no se puede llevar a cabo un tratamiento de datos sin una previa evaluación de impacto de protección de datos (“EIPD”). En muy poco tiempo hemos pasado de la aprensión a las EIPD (no vaya a parecer que el tratamiento previsto es “peligroso”), a que todo tratamiento esté respaldado por la EIPD (como una suerte de escudo protector). Como siempre, la virtud está en el término medio y ya hemos tratado este tema en anteriores entradas de este blog (en concreto, véanse Evaluaciones de Impacto: Tratamientos que entrañan un alto riesgo para los Sigue leyendo