6

Lopd Brochure

Embed Size (px)

Citation preview

¿Qué es la LOPD?

En el desarrollo de la actividad diaria de unaempresa, se tratan necesariamente datos decarácter personal, así se manejan ficherosque contienen información de carácterpersonal como son: clientes, empleados,proveedores, etc. Este tratamiento de datos personales tiene quellevarse a cabo cumpliendo las obligaciones legales que, comoresponsables de los datos, nos exige la L.O.P.D. ( Ley de Protección deDatos de Carácter Personal)

Público Objetivo:

• Empresas y profesionales.

• Asociaciones.

• Comunidades de propietarios.

Obligaciones:

Todas las empresas y profesionales sin excepción tienen que cumplircon las siguientes obligaciones:

1. Inscribir los ficheros automatizados o no automatizados quecontienen datos de carácter personal en el Registro de la AgenciaEspañola de Protección de Datos (AEPD).

2. Generar un Documento de Seguridad, de obligatorioconocimiento y seguimiento para todos los trabajadores de laempresa, según el nivel requerido (Básico, Medio o Alto)

3. Implantar las Medidas de Seguridad, técnicas, jurídicas yadministrativas que la Ley establece.

4. Estudiar todos los casos posibles de cesión de datos a terceros.5. Garantizar los derechos de los ciudadanos en cuanto a la

privacidad e intimidad.6. Realizar una auditoria bianual, que verifique el cumplimiento de

la Ley y establezca las medidas correctoras, en caso de sernecesarias.

7. Inscribir en el registro correspondiente el dominio web de laempresa.

8. Proporcionar una información concreta en toda transacciónelectrónica, sea venta, prestación de servicio, o publicidad (ej.Web).

Sanciones:

El incumplimiento de cualquiera de estas normas, dará lugar a distintostipos de sanciones:

• Leve: de 900 euros a 40,000 euros.

• Grave: de 40.001 euros a 300.000 euros.

• Muy Graves: hasta 601.012 euros.

Esto es, no registrar sus archivos en la AEPD, supondrá una sanciónleve, y no tener un documento de seguridad valido una sanción grave.

Auditoría LOPD:

• Cuestionario de Análisis de ficheros activos,sistemas y seguridad, incluyendo video-vigilancia.

• Redacción del Documento de seguridad.

• Redacción del Informe de Auditoría.

• Redacción del Documentos de confidencialidad para empleados,anexo contractual.

• Inscripción de ficheros en la AEPD certificada.

• Revisión y redacción de contratos de tratamientos con terceros.

• Cláusulas en los documentos de entrada / salida.

• Modelos y manuales relacionados con la protección de datos.

• Formación a trabajadores y directivos vía online a través de nuestraweb.

• Recomendaciones para evitar practicas de SPAM en sus campañas demarketing.

• Certificado LOPD de garantía, concedido después de una Auditoriacertificando que su empresa cumple con los estándares de seguridad enmateria de Protección de Datos y con los requisitos de la LOPD.

El método de realización de la auditoría será dependiendo del tamaño de suempresa:

• Hasta 10 trabajadores, vía online con soporte telefónico.

• A partir de 10 trabajadores, o cuando el volumen de información nopermita la online, la auditoría será preferiblemente presencial.

Auditoría LSSI (por cada sitio):

• Auditoría de cumplimento de la LSSI, en las empresas que tengan sitiosWeb presenciales, corporativos, e-commerce o cualquier otro.

• Normalización según lo dispuesto en la Ley.

• Inscripción del dominio y de los ficheros de usuarios, visitas, etc. en laAPD, siempre que les sean de aplicación la LOPD.

Opcionalmente se podrá incluir por parte de nuestros técnicos loscorrespondientes documentos en su sitio web.

Asesoramiento LOPD:

• Cuota mensual mínima.

• Actualización y mantenimiento del documento de seguridad.

• Comunicaciones con la AEPD de la modificaciones de sus inscripciones.

• Vigilancia Legal, boletín mensual.

• Consultas legales (Por e-mail).

• Redacción de cláusulas para formularios, circulares y contratos.

• Intermediación e instrucciones a los proveedores implicados en laLOPD.

• Evaluación periódica.

• Auditoría bienal a precio especial.

E2G Consultores, pone a disposición de susclientes la experiencia de consultores,analistas y técnicos, ofreciendo las mejoressoluciones a sus problemas de seguridad, pormedio del asesoramiento y la prestación deservicios orientados a la consecución de lossiguientes objetivos generales:

• Identificar amenazas y vulnerabilidadespara prevenir los riesgos.

• Eliminar riesgos o reducir los efectos desu materialización.

• Proteger los activos tangibles eintangibles de las organizaciones de lasagresiones internas y externas.

Conseguir el máximo nivel de protección frentea accidentes o catástrofes, asegurando así lacontinuidad del negocio.

www.e2gconsultores.com

www.inergydq.com

Servicios de Protección de Datos.

• Definición y revisión de Políticas deseguridad.

• Sistemas antifraude y antiphishing.

• Sistemas de Gestión de la Seguridad de la Información (ISO 17799, BS 7799,UNE 71502)

• Conformidad con la Ley Orgánica 15/1999 de Protección de Datos deCarácter Personal (LOPD)

• Conformidad con Ley Orgánica 34/2002 de Servicios de la Sociedad de laInformación y Comercio Electrónico(LSSICE)

• Configuración y Desarrollo de redes ysistemas seguros.

• Análisis, evaluación y comparativas desoluciones de seguridad.

• Sistemas de alta disponibilidad yclusters.

• Redes privadas virtuales (VPN).

• Criptografía.

• Evaluación, implantación y gestión desoluciones antivirus corporativasSistemas de monitorización y alertas.