Existen dos conceptos que los empresarios tienen que conocer para tener éxito en Internet. En un mundo tan globalizado como el actual, la reputación online y la identidad corporativa son dos valores diferenciadores de nuestro negocio que pueden significar la diferencia entre el fracaso y el éxito.
Existen dos conceptos que los empresarios tienen que conocer para tener éxito en Internet. En un mundo tan globalizado como el actual, la reputación online y la identidad corporativa son dos valores diferenciadores de nuestro negocio que pueden significar la diferencia entre el fracaso y el éxito.
La reputación online es una medida de la opinión que ofrece la marca de una empresa en el mundo digital. Las empresas que quieran conocer cuál es su reputación online, deben acudir a las diferentes redes sociales. Las redes sociales permiten a las empresas construir mediante la interacción con clientes y otros agentes su «marca social» de forma colaborativa.
Por otra parte, la identidad corporativa permite a las empresas diferenciarse de las demás, también en el mundo digital e interconectado actual. Esta identidad corporativa debe estar basada en una estrategia de comunicación sólida que permita comunicarse mejor con sus clientes, proveedores y público en general. Así mismo debe permitir a la empresa alcanzar una posición deseada en internet.
A la identidad digital corporativa contribuyen, además de las comunicaciones por correo electrónico y mensajería instantánea, por una parte la presencia en Internet mediante una página web o tienda online, y por otra la presencia en las redes sociales tanto de la empresa como de sus empleados.
Aprovechar las posibilidades que ofrece la presencia en redes sociales brinda a las empresas numerosas ventajas. En comparación con los medios tradicionales, las redes sociales permiten acercarse a los clientes objetivo y dialogar con ellos.
Pero también las empresas deben ser conscientes y conocer las buenas prácticas en los medios sociales (correo electrónico, pagina web, redes sociales…) desde una perspectiva de ciberseguridad. Surge un nuevo escenario en el que si no se toman las medidas adecuadas, la probabilidad de que algunas de las amenazas pudieran derivar en un incidente de seguridad aumenta. Provocando no solo paradas y retrasos en la actividad normal del negocio, sino también problemas legales y pérdidas económicas, de imagen y reputación online.
Algunas de las situaciones en la que nos podemos encontrar por no implantar medidas de ciberseguridad adecuadas en la gestión de la identidad y reputación online en nuestras empresas son, entre otros:
- suplantación en el envío de correos electrónicos en nombre de la empresa;
- secuestros de dominio o registro no autorizado de nombres de dominio que afectan a marcas o productos;
- ataques que causen caídas o paralización de servicios de la empresa, como son los ataques DoS o las infecciones por ransomware;
- filtraciones de origen interno o externo que supongan fuga de información de la empresa;
- comentarios falsos o negativos en las redes sociales;
- utilización irregular o fraudulenta de la imagen y propiedad intelectual por parte de terceros no autorizados.
En el siguiente video, vemos el caso de una empresa que nos detalla cómo realizan la gestión de la identidad online, detallándonos las consecuencias que pueden conllevar un error en dicha gestión y las medidas a adoptar para evitarlo.
Y ahora que conoces los riesgos ¿has revisado si implantas esta medidas? ¡Pasa a la acción y protege tu empresa!
Etiquetas:
Amenazas, Empresa, Identidad online, Video
Nota de DavidHellin: La noticia es original de INCIBE
Desde hace años, la mayor parte de usuarios disponemos en nuestra casa de un router wifi con el que poder conectarnos a Internet de forma inalámbrica, que lo hace mucho más cómodo y algunas veces la única forma si solamente tenemos dispositivos móviles.
Nuestro router debería tener implementadas una serie de medidas de seguridad con las que protegeremos nuestra privacidad y evitar así accesos no autorizados a nuestra red. Algunas medidas de seguridad tales como: configurar una contraseña robusta, utilizar el método de autenticación WPA2 PSK, modificar el SSID y deshabilitar el PIN WPS siempre tienen que estar implementadas en nuestro dispositivo. Para conocer estas medidas y otras en detalle visita este artículo:
Tu router, tu castillo. Medidas básicas para su protección
Red wifi para invitados
En muchas ocasiones vienen a nuestra casa amigos y familiares que solicitan acceso a nuestra red wifi, y puesto que no queremos ser descorteses les indicamos el nombre de la red y la contraseña con la que puedan conectarse. Permitir que cualquier dispositivo, aunque sea de un amigo o familiar, se conecte a nuestra red no es una práctica recomendable ya que aunque esa persona sea de nuestra total confianza su dispositivo puede que no. En el caso de que un dispositivo infectado con malware se conecta a nuestra red puede llegar a infectar otros dispositivos de la misma red.
Para evitar compartir nuestra red con otros dispositivos y además, permitir que amigos y familiares puedan acceder a Internet, la mejor forma es crear una red wifi exclusiva para invitados.
Muchos routers permiten añadir redes wifi con características diferenciadas de la red principal. Esta funcionalidad es muy interesante a la hora de crear una red wifi para invitados.
Para establecerla será necesario acceder al panel de administración del router y autenticarse con las claves de acceso. Dependiendo del modelo de router que tengamos estas características se encontrarán en diferentes zonas del panel de administración por lo que recomendamos buscar la ubicación exacta en el manual de instrucciones. Por norma general, se suelen encontrar en la sección referente a las conexiones inalámbricas o wifi y pueden tener distintos nombres como “Wi-Fi de invitados”, “acceso a invitados”, “Guest/Virtual Access Points”, etc.
Una vez hayamos encontrado la opción que nos permita crear una nueva red wifi tendremos que especificar una serie de parámetros:
- SSID. Este será el nombre de la red, intentaremos poner uno descriptivo del tipo de red que es para que nuestros invitados la puedan reconocer fácilmente, pero sin dar pistas sobre a quién pertenece.
- Autenticación y cifrado. Preferiblemente escogeremos el modo de autenticación WPA2-PSK ya que es el más robusto que podemos usar.
- Contraseña. Debe ser una contraseña robusta preferiblemente que esté formada por letras en minúscula, mayúscula, números y símbolos.
Además de estos tres parámetros, existen otros modelos de routers que permiten configuraciones extra, que podrían ser interesantes en función de nuestras necesidades. Por ejemplo:
- Temporizador. Podemos definir la franja horaria que permanecerá abierta la red de invitados o el tiempo que estará habilitada, por ejemplo 3 horas.
- Limitar el ancho de banda. Esta característica es muy interesante de cara a mantener nuestra conexión a una velocidad óptima. Limitando el ancho de banda de la red de invitados nosotros nunca sufriremos bajadas de velocidad que pudieran impedir el correcto funcionamiento de algún servicio.
Hemos de tener en cuenta que el habilitar una red wifi para invitados no siempre será posible ya que algunos routers no cuentan con esa funcionalidad, por lo que tendremos que llevar a cabo técnicas alternativas. Por ejemplo, algunos de los routers actuales permiten utilizar las bandas de 2.4GHz o 5GHz a la hora de crear nuestra red wifi. Cada banda cuenta con unas características distintas, la red de 2.4GHz ofrece una compatibilidad más alta con la mayoría de dispositivos y más alcance de señal, mientras que la de 5Ghz ofrece más calidad de señal a costa de una menor cobertura.
Si nuestro router permite usar ambas bandas de forma simultánea e independiente una de la otra podemos utilizar una banda para ofrecer wifi a nuestros invitados y la otra para uso exclusivo de nuestros dispositivos.
Limitar el alcance de la red.
Otra cuestión importante a tener en cuenta a la hora de habilitar un punto de acceso wifi es el alcance de la señal. El nivel de la señal debe ser lo suficientemente bueno para poder conectarnos a Internet y a servicios en red pero también tenemos que controlar la intensidad de la señal fuera de nuestro domicilio. Cuanto más débil sea la señal wifi fuera de nuestra casa menos probabilidades habrá de que alguien sin permiso intente conectarse o realice cualquier acción que nos repercuta negativamente.
Para comprobar la intensidad de la señal podemos utilizar nuestro smartphone conectándonos a la red que queremos analizar. Podemos servirnos del icono de nuestro teléfono que muestra la potencia de la señal, aunque no será demasiado preciso. Lo mejor, usar de alguna aplicación específica como Wifi Analyzer, disponible para Android.
Si nos decantamos por la segunda opción, al acceder a la aplicación nos mostrará un gráfico con todas las conexiones wifi disponibles. Para ver la intensidad de nuestra señal nos dirigiremos a la parte superior y seleccionaremos el icono con forma de ojo. Una vez seleccionado se mostrará un desplegable con las distintas opciones de la app, en nuestro caso nos interesa “Medidor de señal”.

Al seleccionar esta opción se abrirá un medidor con el que podremos saber cuál es la intensidad de la señal, cuanto más a la derecha esté el indicador mejor será la señal wifi.

Para minimizar la intensidad de la señal lo máximo posible fuera de nuestro domicilio, podremos seguir estos consejos:
- Utilizar la banda de 5GHz. Esta banda traspasa los objetos, como las paredes de nuestra casa, con mayor dificultad que la banda de 2.4GHz lo que la hace más idónea a la hora de minimizar la intensidad de la señal.
- Bajar la intensidad de la señal. Algunos modelos de routers permiten disminuir la intensidad de la señal wifi, para ello debemos acceder al panel de administración de nuestro router y con la ayuda del manual buscar donde se encuentra dicha opción.
- Ubicar el punto de acceso en un lugar lo más céntrico posible de nuestra casa. De esta forma nos aseguramos que la señal sea lo más alta posible en todas las zonas y minimizamos la intensidad fuera de nuestro hogar.
Limitar el alcance de la señal wifi únicamente a nuestra casa puede resultar complicado pero cuanto más la reduzcamos, menor será el riesgo al que nos expondremos.
Conclusión
Configurar nuestro router de la forma más segura posible es el primer paso. Habilitar una red wifi para invitados y minimizar la intensidad de la señal fuera de nuestro domicilio serán otras cuestiones a tener en cuenta para garantizar que nuestra privacidad y acceso a Internet no se vean comprometidos.
Nota de DavidHellin: La noticia es original de OSI
Las decisiones de seguridad de la información son en realidad decisiones de gestión de riesgos. En esta guía se describen los conceptos y claves.
La gestión de riesgos es clave para realizar una adecuada gestión de la seguridad de la información. Sin duda debe convertirse en un proceso estratégico imbricado en la estructura de la empresa con una sólida conexión con los procesos de decisión. El objetivo de esta guía es ayudar al empresario a abordar este proceso con un enfoque práctico con claves y sugerencias para evaluar los riesgos con criterios de coste-beneficio.
La guía se estructura en los siguientes apartados:
- Conceptos dónde se introducen los términos utilizados en gestión de riesgos
- Gestión de riesgos que incluye los principios, el marco de trabajo y las etapas del proceso para llevar a cabo una gestión de riesgos
- Gestión de riesgos en sistemas de información con las claves para aplicar los conceptos y actividades de los apartados anteriores a la seguridad de la información
- Referencias de soporte a este texto y para profundizar en los conceptos y metodologías sugeridas
Documentos asociados:
Gestión de riesgos. Una guía de aproximación al empresario
Nota de DavidHellin: La noticia es original de INCIBE
Ya han pasado las rebajas y vuelve la temporada alta. Se acerca un periodo de vacaciones, ocio, desplazamientos y compras. Los clientes están preparados para encontrar lo más «bueno, bonito y barato» que hay en la web. Ahora están algo más preocupados por su privacidad y seguridad: se han vuelto muy exigentes. Han llegado a nuestra tienda online. ¿Se van a quedar a comprar o van a salir espantados? ¿Repetirán?
Ya han pasado las rebajas y vuelve la temporada alta. Se acerca un periodo de vacaciones, ocio, desplazamientos y compras. Los clientes están preparados para encontrar lo más «bueno, bonito y barato» que hay en la web. Ahora están algo más preocupados por su privacidad y seguridad: se han vuelto muy exigentes. Han llegado a nuestra tienda online. ¿Se van a quedar a comprar o van a salir espantados? ¿Repetirán?
El marketing ha hecho su función, a nuestra tienda llegan los clientes. Si les ofrece confianza seguirán visitándola y, si encuentran lo deseado, comprarán.
Seguro que te has esmerado para tener una tienda con una imagen atractiva, moderna y cuidada. Sin duda tus productos o servicios estarán bien retratados. No has escatimado en detalles, color, tipografía, mensajes, etc. La ocasión lo merece, puedes poner todo tu porfolio a un clic de tus clientes. Ya tienes un punto.
Los navegantes están aprendiendo a comprar online a buen ritmo. Ya saben identificar las tiendas confiables, esas que tienen a la vista el aviso legal, la política de cookies y las condiciones contratación. Si la tuya es una de ellas apúntate otro tanto.
El responsable técnico de tu empresa ha revisado el Checklist de seguridad web y dice que está todo bien, tanto si tienes servidores propios como si no, e incluso si utilizas un Marketplace. Con esto te estarás evitando muchos problemas, como que tu página aloje malware e infecte a tus posibles clientes o que se encuentren que no pueden acceder porque el navegador les dice que no es segura, no está operativa o algún gracioso te la ha cambiado por completo. Estás ganando puntos de forma acelerada.
Además tu pasarela de pago es segura, ofrece canales cifrados (https) para las transacciones. Has verificado que cumple PCI-DSS y tu página no recoge datos de las cuentas o tarjetas de los clientes. Anótate otro tanto.
En esta infografía puedes ver todo lo que atrae y ahuyenta a los clientes de hoy en día:

Ya sabes, en Internet si no ofreces confianza desaparecerás, es la ley de supervivencia en el comercio online.
Etiquetas:
Area de informática, Cumplimiento legal, Empresa, Infografía, Proteccion clientes, Web
Nota de DavidHellin: La noticia es original de INCIBE
¿Tenemos algún iPhone, iPad o iPod touch en casa?, si es así seguro que nuestros pequeños exploradores no se pueden resistir a la tentación de cogerlo de vez en cuando. En ese caso conviene que sepamos configurar sus opciones de control parental o restricciones del sistema para que lo hagan con seguridad.
No cabe duda de que hoy en día los dispositivos de ‘la manzana’ tienen gran popularidad y podemos encontrarlos en numerosos hogares de nuestro entorno. Ya sean smartphones como el iPhone, tabletas como el iPad o dispositivos de entretenimiento como el iPod touch, todos tienen en común su capacidad para conectarse a Internet y comparten el mismo sistema operativo iOS 9, por lo que su configuración es la misma (se prevé que en breve esté disponible la siguiente versión del sistema, iOS 10).
¿Quién y cómo lo va a usar?
Lo primero que debemos tener en cuenta es la edad e intereses de nuestros hijos. No es lo mismo configurar el dispositivo para un pequeño de 3 años que para una adolescente de 13. Lógicamente sus intereses serán distintos, así como su capacidad para gestionar distintos tipos de juegos, fotos, vídeos, redes sociales, etc.
Para dejar claras las normas de uso desde un inicio y que ellos sepan lo que pueden y no pueden hacer, una buena idea es llegar a un pacto o acuerdo de uso (ejemplo de pacto) con nuestros hijos. Además de hacerles conscientes de los riesgos que conlleva utilizar estos dispositivos, les recordaremos algunos consejos de uso seguro como por ejemplo agregar sólo amigos de verdad o compartir sólo fotos que no nos importe que las pueda ver cualquiera. En este sentido, siempre es buena idea comprometernos con ellos a estar a su lado, escucharles y apoyarles.
Modelo de pacto familiar para el buen uso de una tablet
Activando las restricciones, estableciendo el código maestro
Para activar el control parental debemos acudir a los menús Ajustes > General > Restricciones. Una vez allí deberemos pulsar en Activar restricciones, con lo que se nos solicitará la creación de un código para las restricciones. Se trata de un código que deberemos utilizar cada vez que hagamos algún cambio en estas restricciones, por lo que deberemos recordarlo. Además, debemos procurar que este código sea seguro, es decir, que no tenga que ver con información personal fácilmente deducible (por ejemplo un año, una fecha de cumpleaños o un número de teléfono) y que sea distinto de otros códigos que pudiéramos utilizar (por ejemplo para el desbloqueo del dispositivo).

Es muy importante que seamos capaces de recordar este código, ya que lo necesitaremos para cambiar estos ajustes o desactivar las restricciones. Si lo perdemos u olvidamos sólo podremos desactivar las restricciones restaurando el dispositivo a su configuración por defecto o de fábrica (al estado en el que se encontraba cuando lo compramos) sin poder restaurar la copia de seguridad y perdiendo la información almacenada en él.
Configurando el control parental, las restricciones
En el mismo menú Ajustes > General > Restricciones encontraremos varios bloques de opciones para configurar las limitaciones del dispositivo. En el primero denominado PERMITIR tendremos la opción de bloquear o permitir algunas de las apps (como por ejemplo el navegador Safari o la Cámara) y también funciones como por ejemplo instalar/eliminar apps o hacer compras dentro de las apps (in-app payments).
En un segundo bloque de configuraciones CONTENIDO PERMITIDO, podemos limitar los contenidos a los que se puede acceder desde nuestro dispositivo y las tiendas de apps, música, películas, etc. Pero antes de ponernos con ello conviene asegurarse de que la configuración de ‘Calificación para’ se ajuste a nuestra localización ‘España’.

¡Ojo!, si no queremos restringir totalmente la instalación de apps o las compras dentro de ellas, debemos configurar los ‘Ajustes de contraseña’ para que nos pida siempre una contraseña en cada compra o instalación.
Respecto a los siguientes bloques de configuraciones, en PRIVACIDAD podemos restringir varias opciones de privacidad (como las referidas a localización, contactos, etc.). En el bloque de PERMITIR CAMBIOS encontraremos otros ajustes del sistema y de las cuentas (como el correo electrónico o subir y bajar el volumen) y en el de GAME CENTER tenemos las posibilidades relacionadas con los juegos (como utilizar juegos multijugador o añadir amigos).
Restricciones activas, ¿resultados?
Después de configurar todas las restricciones llega el momento de que hagamos algunas pruebas para asegurarnos de que todo funciona como esperamos.
Así pues, cuando intentemos navegar por una web considerada ‘para adultos’ nos aparecerá un mensaje que nos indica que ‘No puedes ver la página porque está restringida’. Como vemos en el ejemplo de la imagen, la noticia sobre los Juegos Olímpicos se puede ver sin problemas, mientras que otra noticia sobre un atentado terrorista que incluye imágenes explícitas no está permitida.

En el caso de las apps, conviene que sepamos que la configuración de las restricciones no afecta a los resultados de las búsquedas que se hagan. Estos se mostrarán sin filtrar, aunque no nos permitirá instalar las apps que no cumplan con los criterios de edad que hayamos asignado. En la imagen de ejemplo podemos ver que el juego de la parte superior está disponible para su descarga e instalación (botón Obtener activo), mientras que el de la parte inferior no (el botón Obtener no está activo).

Acceso guiado
En algunos casos, especialmente para los más pequeños, también nos puede resultar interesante utilizar el Acceso guiado. Cuando esta opción está activa se limita el uso del dispositivo a una única app de la cual no se puede salir sin el código de Acceso guiado que hayamos definido previamente. Por ejemplo podemos hacer que los más pequeños sólo puedan jugar con una app que nosotros consideremos segura.

Para configurar esta función deberemos acudir a Ajustes > General > Accesibilidad > Acceso guiado. Sin embargo, a la hora de utilizarla, basta con abrir la app que queremos que utilicen, pulsar 3 veces el botón de inicio y configurar los ajustes de Acceso guiado para esa sesión.
En ese momento podemos deshabilitar ciertas zonas de la pantalla y hasta los botones físicos del dispositivo para evitar acciones no deseadas como menús que se despliegan o sonidos que suben de volumen. Asimismo, podemos establecer un límite de tiempo para la sesión, con lo que terminado éste, el dispositivo queda ‘inutilizado’ hasta salir del Acceso guiado.
Para salir de este modo deberemos pulsar otras 3 veces en el botón de inicio e introducir el código de Acceso guiado (o en su caso pulsar 1 vez el botón de inicio y usar la huella dactilar).
En familia
Otra opción es la de En familia, un servicio disponible desde el menú Ajustes > iCloud > Configurar ‘En familia’. Con él se pueden generar cuentas de usuario (Apple ID) específicas para cada miembro de la familia, facilitando la puesta en común de fotos y recordatorios de eventos, permitiendo localizar cada dispositivo, así como configurar las restricciones comentadas previamente e incluso solicitar la aprobación del organizador/a de la familia para descargar e instalar cualquier aplicación.

Aunque es gratuito, para utilizar esta función es necesario tener configurado un medio de pago en la cuenta de la persona organizadora de la familia ya que en algunos casos pueden realizarse compras.
Asimismo, tenemos la opción de instalar otras herramientas de control parental externas, como por ejemplo Qustodio o Norton Family, entre otras.
Protegiendo el dispositivo
Por último señalaremos que, además de las restricciones que hayamos configurado pensando en los menores, también nos será muy útil acordarnos de proteger el propio dispositivo siguiendo los consejos habituales para smartphones y tablets, así como otros consejos específicos para dispositivos iOS.
Para terminar, y como ya hemos mencionado en otras ocasiones, este tipo de herramientas y configuraciones de control parental son siempre de gran ayuda, pero como un complemento a nuestra labor de mediación parental en el aprendizaje de un uso seguro y responsable de las tecnologías. No valen excusas, ninguna herramienta puede sustituir jamás nuestra presencia activa acompañando y escuchando a nuestros hijos e hijas.
Nota de DavidHellin: La noticia es original de OSI
El pasado 28 de enero se conmemoraba el Día europeo de la protección de datos, celebrando el aniversario de la firma del Convenio del Consejo de Europa para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal en 1981. Está claro que como usuarios de la tecnología nos interesa pero, ¿cómo se tratamos los datos personales en la empresa?
En enero, se conmemoró el Día europeo de la protección de datos, celebrando el aniversario de la firma del Convenio del Consejo de Europa para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal en 1981. Está claro que como usuarios de la tecnología nos interesa pero, ¿cómo tratamos los datos personales en la empresa?
En un mundo donde los datos circulan de manera global, las empresas tenemos que prestar atención a la protección de la privacidad pues todas en mayor o menor medida tratamos con datos personales, ya sean de clientes o de empleados. Es decir tratamos datos que deben ser protegidos.
Desde 1981, el Convenio se ha modernizado y ampliado para incluir cuestiones como la protección en las redes sociales, la elaboración de perfiles o el ámbito laboral. En este completo manual, están todas las claves para entender la legislación europea al respecto.
Claves para entender la legislación europea en materia de protección de datos
- Los datos, son datos personales si están relacionados con una persona identificada o, al menos, identificable, el interesado. También son datos personales los identificadores online como direcciones IP, Identificadores de usuarios, etc.
- Una persona es identificable si puede obtenerse información adicional, sin tener que realizar esfuerzos poco razonables, que permita identificarle.
- Existen categorías especiales de datos, los denominados datos sensibles que exigen una protección reforzada y que, por lo tanto, están sujetos a un régimen jurídico especial:
- datos personales que revelan el origen racial o étnico;
- datos personales que revelan opiniones políticas, creencias religiosas y otras creencias; y
- datos personales relativos a la salud o la vida sexual.
Y es que los datos personales que nuestros clientes nos dan al cumplimentar los pedidos o durante el curso de nuestros servicios, si caen en manos de delincuentes pueden ser utilizados en fraudes, extorsiones y suplantación de identidad. Protegerlos, evitando fugas y brechas de datos es un deber y una necesidad. Las pérdidas económicas y de imagen pueden ser cuantiosas.
Algo se mueve
Los efectos del mundo globalizado en la protección de datos fueron el motivo del litigio contra Facebook que provocó que el Puerto Seguro, que regulaba las transferencias de datos personales a estados no europeos, «mutara» a Escudo de Privacidad en lo que respecta a los intercambios con EEUU.
Esto que parece muy lejano para las pymes españolas es algo que tenemos que considerar pues con frecuencia contratamos servicios, como alojamiento web o servicios de almacenamiento en cloud, a empresas cuyos equipos y oficinas están fuera de nuestras fronteras. Si al usar estos servicios se transfieren datos personales se trataría de transferencias internacionales de datos, reguladas en la Ley. Para nuestra comodidad esto no ocurre si tratamos con empresas afincadas en Europa, aunque esta transferencia pueda estar sujeta a otras disposiciones de la legislación española.
Nuevas leyes para nuevos tiempos
Otro hito para la protección de datos ocurrió el pasado 25 de mayo cuando entró en vigor el nuevo Reglamento europeo de Protección de Datos (RGPD) que será aplicable a partir del 25 de mayo de 2018. En este artículo: «La privacidad de clientes y empleados: un valor en alza» hacíamos un resumen de las principales novedades. La AEPD, encargada de la protección de datos en España, ha publicado una sección para ayudar a las pymes a cumplir con este reglamento. También informa que está preparando una herramienta de autoevaluación. Estas son las empresas a las que aplica el nuevo reglamento:
- establecidas en la UE;
- que ofrecen bienes o servicios a residentes en la UE; o
- que monitorizan el comportamiento de los residentes en la UE.
Los datos personales: un factor de competitividad y fidelización
Además de proteger los datos personales de clientes, porque es un derecho que tienen, tenemos que protegerlos porque son un factor de competitividad y fidelización para la empresa. Esto se hace patente al diversificarse y potenciarse con la tecnología los usos de los datos personales (perfilado, análisis de sentimiento, fidelización,…) en los nuevos modelos de negocio. Protección y explotación, son dos caras de la misma moneda. Por esto la nueva legislación europea exige una mayor proactividad a las empresas y las insta a que valoren sus riesgos e incorporen mecanismos para minimizarlos, garantizando por ejemplo la privacidad desde el diseño y por defecto desde la concepción de sus productos o servicios.
Privacidad desde el diseño y privacidad por defecto
- Los sistemas que incorporan privacidad desde el diseño han sido construidos teniendo en cuenta la protección de la privacidad.
- Los sistemas que incorporan privacidad por defecto están configurados por defecto de forma que ofrecen la mayor privacidad.
Los derechos de los interesados
Los interesados, los dueños de los datos personales, pueden ejercer, según el RGPD, sus derechos. Estos son los derechos que pueden ejercer los interesados:
- acceso a los propios datos personales;
- rectificación si los datos son inexactos;
- supresión (derecho al olvido) si se tratan de forma ilegal o ya no son necesarios para la finalidad con que se recogieron;
- a la limitación del tratamiento;
- a la portabilidad de los datos;
- oposición a un uso posterior con fines de prospección comercial (marketing directo), investigación científica o histórica, o fines estadísticos; y
- a no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles).
Las empresas deben proveer mecanismos para que los interesados puedan ejercer sus derechos. Al tomar los datos deben recabar el consentimiento libre, específico e informado del interesado. Este puede ser retirado en cualquier momento. En la Guía para el cumplimiento del deber de informar de la AGPD, se muestra cómo se ha de hacer.
Anonimización
El tratamiento de grandes volúmenes de datos (big data) nos permite descubrir tendencias, el comportamiento de los usuarios o sus patrones de compra. También nos permiten realizar pronósticos y anticiparnos a cambios en la demanda. Pero estos tratamientos suponen grandes retos a la hora de garantizar la privacidad.
Con la anonimización se elimina o reduce al mínimo el riesgo de reidentificacion de las personas y estos datos podrían almacenarse o tratarse, por ejemplo para fines estadísticos. En este sentido la AGPD publica Orientaciones y garantías en los procedimientos de anonimización de datos personales.
Anonimización y pseudoanonimización
- Los datos son anonimizados si no incluyen identificadores; en cambio, son pseudonimizados si los identificadores están cifrados.
- A diferencia de los datos anonimizados, los datos pseudonimizados son datos personales.
Lista de verificación
Estas son sólo algunas pinceladas del nuevo Reglamento. La AGPD en su Guía del RGPD para responsables del tratamiento, incluye una Lista de verificación en la que de un vistazo, podemos chequear qué medidas tenemos que abordar para estar preparados y aceptar proactivamente los retos para preservar la privacidad de nuestros clientes, es decir, la fuente de nuestros ingresos.
Etiquetas:
Cumplimiento legal, Empresa, Proteccion clientes
Nota de DavidHellin: La noticia es original de INCIBE





