<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seguridad &#8211; TeamSystem | Aplifisa</title>
	<atom:link href="https://www.aplifisa.com/blog/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.aplifisa.com</link>
	<description></description>
	<lastBuildDate>Fri, 16 Feb 2024 13:44:35 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>¿Qué le pasa a mi Wifi? 6 problemas y 10 soluciones</title>
		<link>https://www.aplifisa.com/blog/wifi-problemas-causas-soluciones/</link>
					<comments>https://www.aplifisa.com/blog/wifi-problemas-causas-soluciones/#respond</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Tue, 21 Dec 2021 09:00:42 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wifi]]></category>
		<guid isPermaLink="false">https://www.aplifisa.com/?p=6099</guid>

					<description><![CDATA[El desarrollo de redes inalámbricas (Wifi y Bluetooth fundamentalmente), junto a la generalización del uso de dispositivos portables (ordenadores portátiles, tablets, Smartphones, dispositivos IOT) está facilitando que cada día más aparatos utilicen esta tecnología para comunicarse y acceder a Internet, añadiendo nuevas características, mejorando su rendimiento, y ofreciéndonos mayor versatilidad en nuestra tareas cotidianas. &#160; &#8230; <p class="link-more"><a href="https://www.aplifisa.com/blog/wifi-problemas-causas-soluciones/" class="more-link">Continuar leyendo<span class="screen-reader-text"> "¿Qué le pasa a mi Wifi? 6 problemas y 10 soluciones"</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>El desarrollo de redes inalámbricas (Wifi y Bluetooth fundamentalmente), junto a la generalización del uso de dispositivos portables (ordenadores portátiles, tablets, Smartphones, dispositivos IOT) está facilitando que cada día más aparatos utilicen esta tecnología para <strong>comunicarse y acceder a Internet</strong>, añadiendo nuevas características, mejorando su rendimiento, y ofreciéndonos mayor versatilidad en nuestra tareas cotidianas.</p>
<p>&nbsp;</p>
<h2><span style="font-size: x-large; color: #3374ff;">Nuestros dispositivos con Wifi</span></h2>
<p>Algunos ejemplos en el ámbito doméstico pueden ser los aspiradores “<strong>inteligentes</strong>”, las máquinas de cocinar, las pulseras multifunción, las llamadas Smart TV, e incluso nuestros coches, que actualmente disponen de conexiones a la red inalámbrica de nuestros hogares, a otros dispositivos Bluetooth, o a Internet a través de tecnología 4G y 5G, para ofrecernos<strong> nuevas funcionalidades</strong>.</p>
<p>En el ámbito empresarial la situación es muy similar. La extensión del uso de ordenadores portátiles, la instalación de unidades de almacenamiento (discos duros compartidos) o de impresoras inalámbricas, de casos o auriculares para teleasistencia, o la expansión de múltiples dispositivos conectados a Internet, como cámaras de vigilancia, controles de acceso, o climatización inteligente, hacen cada vez mas uso de redes Wifi.</p>
<p>&nbsp;</p>
<h2><span style="font-size: x-large; color: #3374ff;">¿Cuáles son los posibles <strong>problemas del Wifi</strong>?</span></h2>
<p>Además de las amenazas típicas de las redes cableadas, a las redes <strong>inalámbricas</strong> hay que <strong>sumarles</strong> otras, entre las que se destacan:</p>
<ol>
<li>La denegación del servicio mediante <strong>peticiones masivas</strong> de servicio, en las que el atacante realiza numerosas y reiteradas peticiones de servicio a los puntos de acceso (routeres inalámbricos), colapsando la red e impidiendo que los dispositivos legítimos puedan acceder.</li>
<li>Ataques de<strong> fuerza bruta</strong> para tratar de encontrar contraseñas de acceso a la red inalámbrica. Consiste en utilizar todas las contraseñas posibles para encontrar la establecida por el usuario.</li>
<li><strong>Suplantar la dirección MAC</strong> (identificador) de un dispositivo autorizado para conectarse.</li>
<li>Aprovechar la <strong>confianza del usuario</strong> para que permita la conexión de dispositivos “ilegales”, como puede ser un nuevo electrodoméstico adquirido.</li>
<li>Capturar el tráfico de la red inalámbrica a través de una antena para proceder al posterior descifrado mediante el <strong>estudio de patrones </strong>o el acceso con<strong> contraseñas débiles</strong>.</li>
<li>Posicionarse en el medio (man-in –the-middle), es decir, entre el emisor y el receptor para simular que es la otra parte y<strong> capturar la información transmitida</strong>.</li>
</ol>
<p>El objetivo de los ataques sigue siendo el mismo, acceder a los sistemas atacados para robar información, inyectar software malicioso o encriptar la información y solicitar un posterior rescate.</p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter wp-image-6110 size-medium" title="Conexión Wifi" src="http://www.aplifisa.com/wp-mycontent/uploads/2021/04/wifi-300x173.png" alt="Conexión Wifi" width="300" height="173" srcset="https://www.aplifisa.com/wp-mycontent/uploads/2021/04/wifi-300x173.png 300w, https://www.aplifisa.com/wp-mycontent/uploads/2021/04/wifi-24x14.png 24w, https://www.aplifisa.com/wp-mycontent/uploads/2021/04/wifi-36x21.png 36w, https://www.aplifisa.com/wp-mycontent/uploads/2021/04/wifi-48x28.png 48w, https://www.aplifisa.com/wp-mycontent/uploads/2021/04/wifi.png 640w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<h2><span style="font-size: x-large; color: #3374ff;">10 consejos para defenderte</span></h2>
<p>1️⃣ Cambia la contraseña que viene instalada por defecto para acceder a tu router inalámbrico y establece una <strong>contraseña robusta</strong>.</p>
<p>2️⃣ Establece también una política de contraseñas que facilite el c<strong>ambio periódico</strong> y la robustez de las nuevas contraseñas.</p>
<p>3️⃣ Deshabilita la capacidad de <strong>administración remota</strong> de tu router.</p>
<p>4️⃣ Modifica el <strong>nombre de tu red</strong>, pues los nombres por defecto pueden dar valiosa información a los atacantes, como el proveedor, tipo de router, o servicios que tienes contratados.</p>
<p>5️⃣ Cambia también la<strong> contraseña de acceso a la red Wifi</strong>. Aunque la que viene por defecto con el router te parezca robusta, establece una nueva con letras, números y caracteres especiales, y de una longitud mínima de 8 caracteres.</p>
<p>6️⃣ Configura tu red Wifi con <strong>cifrado WPA3</strong>, ya que tanto WEP como WPA y WPA2 se han mostrado vulnerables.</p>
<p>7️⃣ Además, define la lista de dispositivos que tienen <strong>permitido el acceso</strong> a la red mediante sus identificadores MAC para que ningún otro dispositivo pueda acceder a la red Wifi.</p>
<p>8️⃣ Segmenta las capacidades de los <strong>recursos de la empresa</strong> y aquellos a los que pueden acceder agentes externos, de forma que los “invitados” (clientes, proveedores, visitantes) solamente puedan acceder a los recursos públicos de la empresa y nunca a la información corporativa.</p>
<p>9️⃣ Reduce el abanico de <strong>direcciones IP</strong> que se pueden conectar a tu router. De esta forma evitarás que existan multitud de direcciones libres para ser utilizadas por los atacantes.</p>
<p>1️⃣0️⃣ Por último, <strong>apaga tu router</strong> cuando no sea necesario tenerlo encendido.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Puedes obtener más información sobre Wifi y ciberseguridad en en:<br />
<a href="https://www.incibe.es/">https://www.incibe.es/</a><br />
<a href="https://www.osi.es/es/">https://www.osi.es/es/</a></p>
<p>&nbsp;</p>
<p><a href="https://www.aplifisa.com/blog/">Luis Arrieta</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/wifi-problemas-causas-soluciones/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Real Decreto Ley de Protección de Datos</title>
		<link>https://www.aplifisa.com/blog/real-decreto-ley-proteccion-datos/</link>
					<comments>https://www.aplifisa.com/blog/real-decreto-ley-proteccion-datos/#respond</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Tue, 31 Jul 2018 09:25:15 +0000</pubDate>
				<category><![CDATA[ApliSafe]]></category>
		<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[Temas de interés]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.aplifisa.com/blog/?p=1573</guid>

					<description><![CDATA[En el Boletín Oficial del Estado de fecha 30/7/2018 se publica el Real Decreto Ley 5/2018, de 27 de julio, de medidas urgentes para la adaptación del Derecho español a la normativa de la Unión Europea en materia de protección de datos. A continuación, expondremos los principales aspectos a destacar, de forma resumida, que engloba esta &#8230; <p class="link-more"><a href="https://www.aplifisa.com/blog/real-decreto-ley-proteccion-datos/" class="more-link">Continuar leyendo<span class="screen-reader-text"> "Real Decreto Ley de Protección de Datos"</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>En el <a href="https://www.boe.es/" target="_blank" rel="noopener noreferrer"><strong>Boletín Oficial del Estado</strong></a> de fecha 30/7/2018 se publica el <strong>Real Decreto Ley 5/2018, de 27 de julio, de <a href="https://www.aplifisa.com/noticias/proteccion-de-datos" target="_blank" rel="noopener noreferrer">medidas urgentes para la adaptación del Derecho español a la normativa de la Unión Europea en materia de protección de datos.</a></strong> A continuación, expondremos los principales aspectos a destacar, de forma resumida, que engloba esta publicación.</p>
<h2>Situación de transitoriedad</h2>
<p>Este Real Decreto Ley confirma la postura que viene manteniendo <strong><a href="https://www.aplifisa.com/" target="_blank" rel="noopener noreferrer">Aplifisa</a></strong> respecto a la provisionalidad en la que se encuentra España para la aplicación del nuevo <a href="https://www.aplifisa.com/blog/2018/05/15/nuevo-reglamento-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>Reglamento de Protección de Datos de la Unión Europea.</strong></a> En primer lugar, confirma la<strong> plena aplicación del RGPD</strong> de la Unión europea desde el 25 de mayo de 2018. Además, admite que hasta la completa adecuación a él de nuestro ordenamiento, -que se llevará a cabo a través de una <strong>nueva ley orgánica de protección de datos</strong> que sustituya a la <strong><a href="https://www.boe.es/boe/dias/1999/12/14/pdfs/A43088-43099.pdf" target="_blank" rel="noopener noreferrer">LO 15/1999</a></strong>&#8211; nos encontramos en una situación de <strong>transitoriedad</strong> <strong>con normas contrapuestas</strong>.</p>
<p>Establece la exposición de motivos del Real Decreto Ley 5/2018 que “<em><strong>es ineludible la adopción de una disposición con rango de ley</strong> que permita la adaptación del Derecho español en varias cuestiones a la normativa de la Unión Europea en materia de protección de datos, para garantizar de forma efectiva el derecho del artículo 18.4 de la Constitución en un marco de seguridad jurídica.</em> <em>En coherencia con ello, la vigencia de este real decreto-ley se limita al período que medie entre el día siguiente de su publicación en el Boletín Oficial del Estado y la entrada en vigor de la nueva ley orgánica que se encuentra en tramitación parlamentaria.</em>”; marcando la <strong>situación de transitoriedad</strong> en lo que se publica una <strong>nueva Ley Orgánica española que trasponga el Reglamento Europeo</strong>.</p>
<p>Por lo tanto, este Real Decreto Ley <strong>solamente tiene por objeto la adecuación del ordenamiento español al reglamento europeo</strong> en aquellos aspectos concretos que no es necesario que sean modificados mediante Ley Orgánica, y que no admiten demora para su trasposición.</p>
<h2>Capítulos incluidos en el Real Decreto Ley 5/2018</h2>
<p>En concreto, el Real Decreto Ley, incluye tres breves capítulos que regulan:</p>
<ul>
<li><strong>I:</strong> <strong>La Inspección en materia de protección de datos</strong>, asignando las competencias a la Agencia Española de Protección de Datos.</li>
<li><strong>II: El Régimen sancionador en materia de protección de datos</strong>, trasponiendo lo establecido en el nuevo Reglamento Europeo.</li>
<li><strong>III: Los Procedimientos en caso de posible vulneración de la normativa de protección de datos</strong>, asignando la competencia a la <a href="https://www.aepd.es/" target="_blank" rel="noopener noreferrer"><strong>Agencia Española de Protección de Datos</strong></a>.</li>
</ul>
<h2>Disposición transitoria segunda</h2>
<p>Cabe destacar también, lo establecido en la disposición transitoria segunda respecto a los <strong>contratos de encargado del tratamiento</strong>. “<em>Los contratos de encargado del tratamiento suscritos con anterioridad al 25 de mayo de 2018 al amparo de lo dispuesto en el artículo 12 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, mantendrán su vigencia hasta la <strong>fecha de vencimiento señalada en los mismos</strong> y en caso de haberse pactado de forma indefinida, <strong>hasta el día 25 de mayo de 2022</strong>. </em></p>
<p><em>Durante dichos plazos cualquiera de las partes podrá exigir a la otra la modificación del contrato a fin de que el mismo resulte conforme a lo dispuesto en el artículo 28 del <strong><a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noopener noreferrer">Reglamento (UE) 2016/679</a></strong>.</em>”</p>
<h2>Disposición derogatoria única</h2>
<p><strong>Derogación normativa.</strong> Deroga todas las normas de igual o inferior rango que se opongan a lo establecido en el real decreto-ley. En particular, los artículos 40, 43, 44, 45, 47, 48 y 49 de la <a href="https://www.aplifisa.com/blog/2017/04/26/proteccion-de-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>Ley Orgánica 15/1999</strong></a>.</p>
<p>Por último, indicar que la entrada en vigor del Real Decreto-Ley es el día 31 de julio de 2018.</p>
<p>Luis Arrieta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/real-decreto-ley-proteccion-datos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Derecho de Rectificación y Supresión en el nuevo RGPD</title>
		<link>https://www.aplifisa.com/blog/derecho-de-rectificacion-y-supresion/</link>
					<comments>https://www.aplifisa.com/blog/derecho-de-rectificacion-y-supresion/#comments</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Mon, 04 Jun 2018 09:22:28 +0000</pubDate>
				<category><![CDATA[ApliSafe]]></category>
		<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.aplifisa.com/blog/?p=1519</guid>

					<description><![CDATA[El pasado 25 de mayo, entró en vigor el nuevo Reglamento General Europeo de Protección de Datos de carácter personal. Hemos podido ver, en entradas anteriores, el Derecho de Información y los Derechos Personales, en términos generales. También, hemos analizado en profundidad el Derecho de Acceso...]]></description>
										<content:encoded><![CDATA[<p>Sobre el derecho de Rectificación y Supresión. el pasado 25 de mayo, entró en vigor el nuevo <a href="https://www.aplifisa.com/blog/2018/05/15/nuevo-reglamento-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>Reglamento General Europeo de Protección de Datos</strong></a> de carácter personal. Hemos podido ver, en entradas anteriores, el <a href="https://www.aplifisa.com/blog/2018/05/18/derecho-de-informacion-nuevo-rgpd/" target="_blank" rel="noopener noreferrer"><strong>Derecho de Información</strong></a> y los <a href="https://www.aplifisa.com/blog/2018/05/22/derechos-personales-nuevo-rgpd/" target="_blank" rel="noopener noreferrer"><strong>Derechos Personales</strong></a>, en términos generales.</p>
<p>También, hemos analizado en profundidad el <a href="https://www.aplifisa.com/blog/2018/05/28/derecho-de-acceso-nuevo-rgpd/" target="_blank" rel="noopener noreferrer"><strong>Derecho de Acceso</strong></a>. Hoy, nos centraremos en el <strong>Derecho de Rectificación y Supresión</strong>, como otros dos <strong><a href="https://www.aepd.es/media/infografias/infografia-rgpd-derechos-ciudadanos-aepd.pdf" target="_blank" rel="noopener noreferrer">Derechos Personales</a></strong> del nuevo <a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noopener noreferrer"><strong>RGPD</strong></a>.</p>
<h2>El Derecho de Rectificación y Supresión</h2>
<p>El interesado en el derecho de Rectificación y Supresión, tiene derecho a <strong>obtener,</strong> sin dilación indebida del responsable del tratamiento, la <strong>rectificación de los datos personales inexactos</strong> que le conciernan, así como a que se <strong>completen</strong> los datos personales incompletos.</p>
<p>Es decir, el derecho de Rectificación y Supresión, también denominado <strong>derecho al olvido, </strong>permite al interesado <strong>conseguir,</strong> sin dilación indebida del responsable del tratamiento, la <strong>supresión de los datos personales</strong> que le conciernan.</p>
<p>El responsable del tratamiento está obligado a suprimir los datos personales, cuando concurra <strong>alguna de las siguientes circunstancias</strong>:</p>
<ul>
<li>Los datos<strong> ya no sean necesarios</strong> en relación a los fines con los que fueron recogidos o tratados.</li>
<li>El interesado <strong>retire el consentimiento</strong> en que se basa el tratamiento, y este no se base en otro fundamento jurídico.</li>
<li>El interesado <strong>se oponga al tratamiento</strong> y no prevalezcan otros motivos legítimos para el tratamiento. O bien, el interesado se oponga al tratamiento con fines de <strong>mercadotecnia</strong>.</li>
<li>Que los datos personales hayan sido tratados <strong>ilícitamente</strong>.</li>
<li>Los datos personales deban <strong>suprimirse</strong> para el <strong>cumplimiento de una obligación legal</strong> establecida en el Derecho de la Unión o de los Estados miembros que se aplique al responsable del tratamiento.</li>
<li>Los datos personales se hayan obtenido en relación con la oferta de servicios de la sociedad de la información a un<strong> menor</strong>.</li>
</ul>
<h3>Sobre el Derecho de Rectificación y Suspensión, tener en cuenta:</h3>
<p>Cuando el responsable del tratamiento, haya hecho públicos los datos personales y esté <strong>obligado a suprimirlos</strong>, <strong>adoptará medidas razonables</strong> (teniendo en cuenta la tecnología disponible y el coste de su aplicación), con miras a informar a los responsables que estén tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace a esos datos personales, o a cualquier copia o réplica de los mismos.</p>
<p>Todo lo anterior <strong>no se aplicará cuando el tratamiento sea necesario para ejercer el derecho a la libertad de expresión</strong> e información.</p>
<p>Para el cumplimiento de una obligación legal que requiera el tratamiento de datos impuesta por el Derecho de la Unión o de los Estados miembros que se aplique al responsable del tratamiento, o para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable.</p>
<p>Por razones de interés público en el ámbito de la salud pública, con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos, o para la formulación, el ejercicio o la defensa de reclamaciones.</p>
<p>Luis Arrieta.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/derecho-de-rectificacion-y-supresion/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Derecho de acceso en el nuevo RGPD</title>
		<link>https://www.aplifisa.com/blog/derecho-de-acceso-nuevo-rgpd/</link>
					<comments>https://www.aplifisa.com/blog/derecho-de-acceso-nuevo-rgpd/#comments</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Mon, 28 May 2018 08:30:46 +0000</pubDate>
				<category><![CDATA[ApliSafe]]></category>
		<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.aplifisa.com/blog/?p=1517</guid>

					<description><![CDATA[En este post, nos centraremos en el derecho de acceso. Este derecho es uno de los derechos personales recogidos en el nuevo Reglamento General Europeo de Protección de Datos. Veremos el concepto en sí y los distintos derechos del interesado. El derecho de acceso El derecho de acceso se encuentra regulado en el artículo 17 &#8230; <p class="link-more"><a href="https://www.aplifisa.com/blog/derecho-de-acceso-nuevo-rgpd/" class="more-link">Continuar leyendo<span class="screen-reader-text"> "Derecho de acceso en el nuevo RGPD"</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>En este post, nos centraremos en el <strong>derecho de acceso</strong>. Este <a href="https://www.aplifisa.com/blog/2018/05/18/derecho-de-informacion-nuevo-rgpd/" target="_blank" rel="noopener noreferrer"><strong>derecho</strong></a> es uno de los <a href="https://www.aplifisa.com/blog/2018/05/22/derechos-personales-nuevo-rgpd/" target="_blank" rel="noopener noreferrer"><strong>derechos personales</strong></a> recogidos en el nuevo <a href="https://www.aplifisa.com/blog/2018/05/15/nuevo-reglamento-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>Reglamento General Europeo de Protección de Datos</strong></a>. Veremos el concepto en sí y los distintos derechos del interesado.</p>
<h2>El derecho de acceso</h2>
<p>El derecho de acceso se encuentra regulado en el <strong>artículo 17 del nuevo <a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noopener noreferrer">Reglamento UE 2016/679</a></strong>, que establece que el interesado tiene derecho a obtener del responsable del tratamiento <strong>confirmación</strong> de si se están tratando o no datos personales que le conciernen y, en tal caso, derecho de acceso a los datos personales, a obtener copia de los datos, y a información relativa a los tratamientos y cesiones.</p>
<h2>Conocimientos</h2>
<p>El <strong>interesado</strong> tiene derecho a <strong>conocer</strong>:</p>
<ul>
<li>Los<strong> fines</strong> del tratamiento y las <strong>categorías</strong> <strong>de datos</strong> personales de que se trate.</li>
<li>Los <strong>destinatarios</strong> o las <strong>categorías de destinatarios</strong> a los que se comunicaron o serán comunicados los datos personales.</li>
<li>El <strong>plazo</strong> previsto de <strong>conservación</strong> de los datos personales o los criterios utilizados para determinar este plazo.</li>
<li>La existencia del derecho a solicitar del responsable la <strong>rectificación o supresión</strong> de datos personales, del derecho a la <strong>limitación del tratamiento</strong> de datos personales relativos al interesado, del derecho a <strong>oponerse a dicho tratamiento</strong>, y del derecho a <strong>presentar una reclamación</strong> ante una <strong><a href="https://www.agpd.es/portalwebAGPD/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">autoridad de control</a></strong>.</li>
<li>El <strong>origen de la información</strong> cuando los datos personales no se hayan obtenido del interesado.</li>
<li>La existencia de <strong>decisiones automatizadas</strong>, incluida la elaboración de perfiles, y en tales casos, información significativa sobre la lógica aplicada. También, tiene derecho a conocer, la importancia y las consecuencias previstas de dicho tratamiento para el interesado.</li>
</ul>
<p>Cuando se <strong>transfieran</strong> datos personales a un país ajeno a la UE o a una organización internacional, el interesado tiene derecho a ser informado de las garantías adecuadas que establece el reglamento para esta transferencia.</p>
<p>El responsable del tratamiento tiene obligación de <strong>facilitar</strong> una copia gratuita de los datos personales objeto de tratamiento al interesado. El responsable podrá percibir por cualquier otra copia solicitada por el interesado un <strong>canon razonable</strong> basado en los costes administrativos. Cuando el interesado presente la solicitud por medios electrónicos, y a menos que solicite que se facilite de otro modo, la información se facilitará en un formato electrónico de uso común.</p>
<p>Visto el derecho de acceso, hablaremos en el próximo post del <strong>Blog de <a href="https://www.aplifisa.com/" target="_blank" rel="noopener noreferrer">Aplifisa</a></strong> de los <strong>derechos de rectificación y supresión</strong>, recogidos también en el <a href="https://www.agpd.es/portalwebAGPD/temas/reglamento/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>Reglamento General de Protección de Datos</strong></a> (RGPD). ¡Estate atento!</p>
<p>Luis Arrieta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/derecho-de-acceso-nuevo-rgpd/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Derechos personales en el nuevo RGPD</title>
		<link>https://www.aplifisa.com/blog/derechos-personales-nuevo-rgpd/</link>
					<comments>https://www.aplifisa.com/blog/derechos-personales-nuevo-rgpd/#respond</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Tue, 22 May 2018 09:52:59 +0000</pubDate>
				<category><![CDATA[ApliSafe]]></category>
		<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.aplifisa.com/blog/?p=1515</guid>

					<description><![CDATA[Continuando con la evaluación de los derechos personales que otorga el nuevo Reglamento de la Unión Europea 2016/679 sobre protección de datos personales, destacar que los amplia respecto a los contemplados en la norma anterior. La Ley Orgánica Española 15/1999 de Protección de Datos...]]></description>
										<content:encoded><![CDATA[<p>Continuando con la evaluación de los <strong>derechos personales</strong> que otorga el <a href="https://www.aplifisa.com/blog/2018/05/15/nuevo-reglamento-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>nuevo Reglamento de la Unión Europea</strong></a> <strong>2016/679</strong> sobre protección de datos personales, destacar que los <strong>amplia</strong> respecto a los contemplados en la norma anterior.</p>
<p>La <a href="https://www.boe.es/buscar/act.php?id=BOE-A-1999-23750" target="_blank" rel="noopener noreferrer"><strong>Ley Orgánica Española 15/1999</strong></a> de <a href="https://www.aplifisa.com/blog/2017/04/26/proteccion-de-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>Protección de Datos de Carácter Personal</strong></a> establecía los famosos <a href="http://www.agpd.es/portalwebAGPD/CanalDelCiudadano/derechos/principales_derchos/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>derechos ARCO</strong></a> (de <strong>Acceso, Rectificación, Cancelación y Oposición</strong>) como derechos de los ciudadanos ante la recogida y tratamiento de datos de carácter personal. El <a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noopener noreferrer"><strong>nuevo Reglamento General de Protección de Datos Europeo (RGPD)</strong></a>, además de contemplar estos derechos, establece <a href="https://www.aplifisa.com/blog/2018/05/18/derecho-de-informacion-nuevo-rgpd/" target="_blank" rel="noopener noreferrer"><strong>otros nuevos</strong></a> que a continuación vamos a describir.</p>
<h2>Derecho de Acceso</h2>
<p>El interesado tiene derecho a obtener, del responsable del tratamiento, <strong>confirmación</strong> de si están tratando o no sus datos personales. Además, tiene derecho de <strong>acceso a los datos personales</strong>, a obtener <strong>copia de los datos</strong>, y a recibir información relativa a los <strong>tratamientos y cesiones</strong>.</p>
<h2>Derecho de Rectificación</h2>
<p>El interesado tiene derecho a <strong>obtener sin dilación</strong> indebida del responsable del tratamiento la <strong>rectificación de los datos personales inexactos</strong> que le conciernan. También, tiene derecho a que se <strong>completen</strong> los datos personales incompletos.</p>
<h2>Derechos personales de Supresión y derecho al olvido</h2>
<p>El interesado también tiene derecho a obtener sin dilación indebida del responsable del tratamiento la <strong>supresión de los datos personales</strong> que le conciernan. El responsable en este caso, estará <strong>obligado a suprimir los datos personales</strong> cuando concurran determinadas circunstancias.</p>
<h2>Derechos personales de Limitación del tratamiento y derecho a la baja comercial</h2>
<p>El interesado tiene derecho a obtener del responsable del tratamiento la <strong>limitación del tratamiento de los datos</strong> en determinadas condiciones.</p>
<h2>Derechos personales a la Portabilidad</h2>
<p>El interesado tiene derecho a <strong>recibir del responsable</strong> del tratamiento, y en un formato estructurado de uso común y lectura mecánica, los <strong>datos personales que le incumban.</strong> También, a <strong>transmitirlos a otro responsable</strong> del tratamiento para la prestación de determinados servicios.</p>
<h2>Derechos personales de Oposición</h2>
<p>El interesado tiene derecho a <strong>oponerse</strong> en cualquier momento, por motivos relacionados con su situación particular, a que datos personales que le conciernan sean <strong>objeto de un tratamiento.</strong> Se incluye en este caso la <strong>elaboración de perfiles</strong>, en determinadas circunstancias.</p>
<p>En los <a href="https://www.aplifisa.com/blog/" target="_blank" rel="noopener noreferrer"><strong>siguientes artículos</strong></a>, veremos de forma más exhaustiva cada uno de estos derechos. ¡No te pierdas ninguna!</p>
<p>Luis Arrieta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/derechos-personales-nuevo-rgpd/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Derecho de información en el nuevo RGPD</title>
		<link>https://www.aplifisa.com/blog/derecho-de-informacion-nuevo-rgpd/</link>
					<comments>https://www.aplifisa.com/blog/derecho-de-informacion-nuevo-rgpd/#comments</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Fri, 18 May 2018 08:53:13 +0000</pubDate>
				<category><![CDATA[ApliSafe]]></category>
		<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.aplifisa.com/blog/?p=1503</guid>

					<description><![CDATA[Como continuación al último artículo publicado, veremos en este post el derecho de información del titular de los datos, según el nuevo Reglamento General de Protección de Datos (RGPD). La Ley Orgánica Española 15/1999 de Protección de Datos de Carácter Personal establecía los derechos ARCO...]]></description>
										<content:encoded><![CDATA[<p>Como continuación al <a href="https://www.aplifisa.com/blog/2018/05/15/nuevo-reglamento-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>último artículo publicado</strong></a>, veremos en este post el derecho de información del titular de los datos, según el nuevo <strong>Reglamento General de Protección de Datos</strong> <strong>(RGPD)</strong>.</p>
<p>La <a href="https://www.aplifisa.com/blog/2017/04/26/proteccion-de-datos-caracter-personal/" target="_blank" rel="noopener noreferrer"><strong>Ley Orgánica Española 15/1999</strong></a> <strong>de Protección de Datos de Carácter Personal</strong> establecía los <strong><a href="http://www.agpd.es/portalwebAGPD/CanalDelCiudadano/derechos/principales_derchos/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">derechos ARCO</a></strong> (de Acceso, Rectificación, Cancelación y Oposición) como derechos de las personas ante la recogida y tratamiento de datos de carácter personal.</p>
<p>El nuevo <a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noopener noreferrer"><strong>Reglamento de la Unión Europea UE 2016/679</strong></a> sobre protección de datos personales amplia estos derechos. Iremos describiendo cada uno de estos derechos a lo largo de una serie de entradas en el<strong> Blog de <a href="https://www.aplifisa.com/" target="_blank" rel="noopener noreferrer">Aplifisa</a></strong>.</p>
<h2>Derecho de Información &#8211; Obligación del responsable del tratamiento</h2>
<p>Cuando los datos personales no se hayan obtenido del interesado, el responsable del tratamiento informará sobre:</p>
<ul>
<li>La <strong>identidad y los datos de contacto del responsable</strong> y, en su caso, del representante y del Delegado de Protección de Datos si los hubiera.</li>
<li>Los<strong> fines del tratamiento</strong> a que se destinarán los datos personales, y la base jurídica para dichos tratamientos.</li>
<li>Las <strong>categorías</strong> de datos personales.</li>
<li>Los <strong>destinatarios</strong> o categorías de destinatarios de los datos personales.</li>
<li>La <strong>intención de transferir los datos a otros países</strong> fuera del ámbito de la UE.</li>
</ul>
<h2>El derecho de información</h2>
<p>Además, el responsable del tratamiento facilitará al interesado la siguiente información, con el fin de garantizar un tratamiento leal y transparente respecto del interesado:</p>
<ul>
<li>El <strong>plazo de conservación</strong> de los datos personales.</li>
<li>Los <strong>intereses legítimos</strong> del responsable del tratamiento o de terceros.</li>
<li>La existencia del derecho de información de cada interesado a solicitar al responsable del tratamiento el <strong>acceso</strong> a sus datos personales, y su <strong>rectificación o supresión</strong>, la <strong>limitación</strong> de su tratamiento, a <strong>oponerse</strong> al tratamiento, así como el derecho a la <strong>portabilidad</strong> de los datos.</li>
<li>La existencia del derecho a <strong>retirar el consentimiento</strong> para el tratamiento si este hubiera sido otorgado anteriormente.</li>
<li>El derecho de información para presentar una <strong>reclamación ante la autoridad</strong> de control. En el caso de España, sería ante la <a href="https://www.agpd.es/portalwebAGPD/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>Agencia Española de Protección de Datos</strong></a>.</li>
<li>La <strong>fuente</strong> de la que proceden los datos personales y si es de acceso público.</li>
<li>La existencia de decisiones <strong>automatizadas</strong> y elaboración de <strong>perfiles</strong>.</li>
</ul>
<p>La información anterior será <strong>facilitada</strong> por el responsable del tratamiento al interesado. El <strong>plazo</strong> para esta comunicación será, a más tardar, de un mes desde que se han obtenido los datos personales, o en el momento de la primera comunicación con el interesado. Si está previsto comunicarlos a otro destinatario, a más tardar en el momento en que se realice la <strong>primera comunicación</strong>.</p>
<p>Os recordamos, que seguiremos tratando y analizando los distintos derechos personales que otorga en nuevo <a href="https://www.agpd.es/portalwebAGPD/temas/reglamento/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>Reglamento General de Protección de Datos</strong></a>. ¡No te pierdas nuestra próxima entrada en el <a href="https://www.aplifisa.com/blog/" target="_blank" rel="noopener noreferrer"><strong>Blog de Aplifisa</strong></a>!</p>
<p>Luis Arrieta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/derecho-de-informacion-nuevo-rgpd/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Nuevo Reglamento UE para recogida de datos de carácter personal</title>
		<link>https://www.aplifisa.com/blog/datos-de-caracter-personal/</link>
					<comments>https://www.aplifisa.com/blog/datos-de-caracter-personal/#respond</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Tue, 15 May 2018 07:48:40 +0000</pubDate>
				<category><![CDATA[ApliSafe]]></category>
		<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[Temas de interés]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.aplifisa.com/blog/?p=1486</guid>

					<description><![CDATA[Reglamento UE 2016/679 sobre Protección de Datos de Carácter Personal Con la entrada en vigor del nuevo Reglamento UE 2016/679 sobre Protección de Datos de Carácter Personal, cambia considerablemente la forma de obtener la autorización para la recogida y el tratamiento de datos de carácter personal. Hasta...]]></description>
										<content:encoded><![CDATA[<h2>Reglamento UE 2016/679 sobre Protección de Datos de Carácter Personal</h2>
<p>Con la entrada en vigor del nuevo <strong><a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noopener noreferrer">Reglamento UE 2016/679</a></strong> <strong>sobre <a href="https://www.aplifisa.com/blog/2017/04/26/proteccion-de-datos-caracter-personal/" target="_blank" rel="noopener noreferrer">Protección de Datos</a> de Carácter Personal</strong>, cambia considerablemente la forma de obtener la <strong>autorización</strong> para la recogida y el tratamiento de datos de carácter personal.</p>
<p>Hasta ahora, bastaba con informar al interesado de que sus datos serían recogidos con el propósito de tratarlos. También, se informaba sobre dónde podía ejercer sus derechos de acceso, rectificación, cancelación y oposición.</p>
<p>El nuevo Reglamento sobre Protección de Datos añade <strong>garantías a los titulares de los datos.</strong> Además, establece la obligación a quienes quieran recoger estos <a href="https://www.aplifisa.com/blog/2017/06/08/lopd-niveles-seguridad-ficheros-datos/" target="_blank" rel="noopener noreferrer"><strong>datos</strong></a>, de garantizar, no solamente que el titular ha sido informado, sino que ha prestado su <strong>consentimiento fehacientemente</strong> para la recogida y tratamiento de sus datos.</p>
<h2>Requisitos mínimos del formulario:</h2>
<p>A partir de ahora, quien pretenda recoger datos de carácter personal, debe presentar un formulario. En este formulario se deberá explicar, como <strong>mínimo</strong>:</p>
<ul>
<li>La <strong>identidad básica del responsable</strong> del tratamiento y/o de su representante. Deberá contener la dirección completa y las formas de contactar con este responsable o representante.</li>
<li>Los <strong>datos</strong> que se recogerán y la <strong>finalidad</strong> de estos datos.</li>
<li>La <strong>legitimación</strong> para la recogida de datos.</li>
<li>Si los datos van a ser <strong>cedidos a terceros</strong>, a quienes se cederán, y para qué.</li>
<li><strong>Derechos que le</strong> <strong>asisten al titular</strong> y ante quién puede ejercitar estos derechos de acceso, rectificación, supresión, portabilidad y oposición.</li>
<li>Si se van a utilizar los datos recogidos para realizar <strong>perfiles</strong>. En este caso, se deberá informar al afectado de su derecho a oponerse a la adopción de decisiones individuales automatizadas que pudieran producir efectos jurídicos sobre él o afectarle significativamente.</li>
<li>El <strong>plazo</strong> en que se conservarán los datos recogidos.</li>
</ul>
<p>Y además de informar al titular, el interesado en la recogida de datos deberá solicitar la <strong>conformidad del titular</strong>. Esto se llevará a cabo marcando por ejemplo una casilla y pulsando un botón de aceptación de las condiciones de recogida y tratamiento de datos.</p>
<p>Aun quedan unos días para que entre en vigor el Reglamento, pero desde el <a href="https://www.aplifisa.com/blog/" target="_blank" rel="noopener noreferrer"><strong>Blog de Aplifisa</strong></a>, te iremos informando sobre todas las novedades que surjan respecto a este tema. ¡Estate atento a nuestro próximo artículo!</p>
<p>Luis Arrieta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/datos-de-caracter-personal/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cómo proteger tu equipo tras los últimos ciberataques</title>
		<link>https://www.aplifisa.com/blog/proteger-equipo-ciberataques/</link>
					<comments>https://www.aplifisa.com/blog/proteger-equipo-ciberataques/#respond</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Thu, 13 Jul 2017 09:23:49 +0000</pubDate>
				<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[cberataques]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">http://www.aplifisa.com/blog/?p=708</guid>

					<description><![CDATA[Recientemente, hemos ido conociendo ciberataques mundiales catalogados como “ransomware”. Este tipo de virus cifra y secuestra el sistema, pidiendo una contraprestación monetaria a cambio. El ya conocido “WannaCry”, ha sido catalogado como uno de los ciberataques más extendidos de la historia. Lo que…]]></description>
										<content:encoded><![CDATA[<h2>Recientemente, hemos ido conociendo ciberataques mundiales catalogados como <strong><em>“<a href="https://www.incibe.es/agenda/reciente-oleada-ataques-ransomware" target="_blank" rel="noopener noreferrer">ransomware</a>”</em></strong>. Este tipo de virus cifra y secuestra el sistema, pidiendo una contraprestación monetaria a cambio.</h2>
<p>El ya conocido <em>“WannaCry”</em>, ha sido catalogado como uno de los ciberataques más extendidos de la historia. Lo que hizo este “malware”, fue aprovechar una vulnerabilidad de <strong><a href="https://www.microsoft.com/es-es/windows/" target="_blank" rel="noopener noreferrer">Microsoft Windows</a></strong>, llegando a infectar a 200.000 equipos de 150 países.</p>
<p>El último ataque mundial de <em>“malware”</em> fue el pasado martes, 27 de junio, mediante una posible variable del virus <em>“Petya”</em> (<strong><a href="https://twitter.com/kaspersky/status/879749175570817024" target="_blank" rel="noopener noreferrer">Kaspersky lo denomina <em>“NotPetya”</em></a></strong>, por considerarlo diferente). Esta nueva ofensiva, es mucho más potente que la anterior, debido a que actúa en dos fases.</p>
<p>Primero, ataca el sistema cifrando archivos y pidiendo un rescate monetario para recuperarlo. Posteriormente, el propio virus intenta su propagación en los equipos locales con el mismo objetivo.</p>
<p>A diferencia de <em>“<strong><a href="https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/" target="_blank" rel="noopener noreferrer">WannaCry</a></strong>”</em>, que cifraba uno a uno los ficheros;<em> “<strong><a href="https://www.incibe.es/protege-tu-empresa/avisos-seguridad/nueva-oleada-ransomware-afectando-multiples-equipos" target="_blank" rel="noopener noreferrer">Petya</a></strong>”,</em> reinicia el equipo dejando inoperativo el propio disco duro. Según <strong><a href="https://twitter.com/HackingDave/status/879736303922933760" target="_blank" rel="noopener noreferrer">Dave Kennedy</a></strong>, ex analista de la Agencia de Seguridad Nacional de EEUU, ha sido capaz de comprometer 5.000 sistemas en menos de 10 minutos.</p>
<p>Unos días después de los ciberataques, tomó fuerza la hipótesis de que el objetivo fue destruir información, debido a su escasa rentabilidad. De hecho, se creía que se podría catalogar cómo <em>“wiper” </em>y no cómo <em>“ransomware”</em> (diversos tipos de &#8220;malware&#8221;). Recientemente, se ha conocido que el autor, a través de la red anónima Tor, ha solicitado el pago de 100 bitcoins (250.000 dólares) por entregar la clave maestra de desencriptación.</p>
<h2>Los expertos aseguran que estos ciberataques solo son el principio, con lo cual, debemos tomar medidas para proteger nuestros equipos.</h2>
<p>A continuación, te mostramos las acciones a evitar en la medida de lo posible y cuales tenemos que llevar a cabo para blindar nuestros dispositivos.</p>
<ul>
<li>Lo que no debemos hacer es:
<ul>
<li>Navegar por páginas maliciosas o poco fiables.</li>
<li>Abrir documentos y/o archivos recibidos por correo de una dirección desconocida.</li>
<li>Evitar compartir los datos personales.</li>
<li>Cerciorarnos de que las unidades flash USB que conectamos a nuestro equipo, no estén comprometidas.</li>
</ul>
</li>
<li>Para evitar cualquier debilidad, tenemos que:
<ul>
<li><strong><a href="https://www.aplifisa.com/blog/2017/05/24/windows-10-actualizacion/" target="_blank" rel="noopener noreferrer">Actualizar continuamente el sistema operativo</a>.</strong></li>
<li>Activar el <strong><a href="https://support.microsoft.com/es-bo/instantanswers/c9955ad9-1239-4cb2-988c-982f851617ed/turn-windows-firewall-on-or-off" target="_blank" rel="noopener noreferrer"><em>“Firewall”</em> nativo</a></strong> o instalar uno externo.</li>
<li>Mantener actualizados todos los buscadores y programas.</li>
<li>Utilizar contraseñas seguras. Como por ejemplo, mezclando letras mayúsculas y minúsculas con números y otros caracteres.</li>
<li>Tener un antivirus totalmente actualizado como <strong><a href="https://www.avast.com/" target="_blank" rel="noopener noreferrer">Avast</a></strong>, <strong><a href="http://www.pandasecurity.com/" target="_blank" rel="noopener noreferrer">Panda</a></strong>, <strong><a href="https://es.norton.com/" target="_blank" rel="noopener noreferrer">Norton</a></strong>, <strong><a href="https://www.bitdefender.es" target="_blank" rel="noopener noreferrer">BitDefender </a></strong>o <strong><a href="https://www.kaspersky.es" target="_blank" rel="noopener noreferrer">Kaspersky</a></strong>; por mencionar algunos. En el caso de poseer de Windows 10, dispone un antivirus gratuito: <strong><a href="https://www.microsoft.com/en-us/windows/windows-defender" target="_blank" rel="noopener noreferrer">Windows Defender</a></strong>.</li>
<li>Hacer una <strong><a href="https://support.microsoft.com/es-es/help/17143/windows-10-back-up-your-files" target="_blank" rel="noopener noreferrer">copia de seguridad</a></strong> de forma periódica en un disco duro externo.</li>
<li>Formar a nuestros empleados del conocimiento de estos protocolos de seguridad.</li>
<li>Existe software especializado en la lucha contra este tipo de <em>“malware”</em> como <strong><a href="https://ransomfree.cybereason.com/" target="_blank" rel="noopener noreferrer">Ransom Free</a></strong>,<strong> <a href="https://es.malwarebytes.com/" target="_blank" rel="noopener noreferrer">Malwarebytes</a>, <a href="http://www.security-projects.com/?Anti_Ransom" target="_blank" rel="noopener noreferrer">Anti Ransom</a></strong> o <strong><a href="https://www.zemana.com/" target="_blank" rel="noopener noreferrer">Zemana</a></strong>; entre otros.</li>
</ul>
</li>
</ul>
<p>En la actualidad, surgen nuevas amenazas constantemente, por lo que nunca podremos estar seguros al 100%. Pero si seguimos todas y cada una de las recomendaciones anteriormente expuestas, el riesgo de ser afectado por ciberataques se reducirá al mínimo.</p>
<p>Fran Berrocal.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/proteger-equipo-ciberataques/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>LOPD: Niveles de seguridad de los ficheros de datos</title>
		<link>https://www.aplifisa.com/blog/lopd-niveles-seguridad-ficheros-datos/</link>
					<comments>https://www.aplifisa.com/blog/lopd-niveles-seguridad-ficheros-datos/#comments</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Thu, 08 Jun 2017 09:06:41 +0000</pubDate>
				<category><![CDATA[ApliSafe]]></category>
		<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[Temas de interés]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.aplifisa.com/blog/?p=599</guid>

					<description><![CDATA[Según establece el artículo 80, del Reglamento de desarrollo de la Ley Orgánica de Protección de Datos de Carácter Personal (LOPD), las medidas de seguridad exigibles a los ficheros y tratamientos se clasifican en tres niveles: Básico. Medio. Alto.   NIVEL DE SEGURIDAD BÁSICO: En primer lugar, todos los ficheros o…]]></description>
										<content:encoded><![CDATA[<p>Según establece el <strong><a href="https://www.boe.es/buscar/act.php?id=BOE-A-2008-979&amp;tn=1&amp;p=20120308#a80" target="_blank" rel="noopener noreferrer">artículo 80</a>, del <a href="https://www.boe.es/buscar/pdf/2008/BOE-A-2008-979-consolidado.pdf" target="_blank" rel="noopener noreferrer">Reglamento de desarrollo</a> de la <a href="https://www.boe.es/buscar/doc.php?id=BOE-A-1999-23750" target="_blank" rel="noopener noreferrer">Ley Orgánica</a> de Protección de Datos de Carácter Personal (<a href="https://www.aplifisa.com/blog/2017/04/26/proteccion-de-datos-caracter-personal/" target="_blank" rel="noopener noreferrer">LOPD</a>)</strong>, las medidas de seguridad exigibles a los <a href="https://www.agpd.es/portalwebAGPD/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>ficheros y tratamientos</strong></a> se clasifican en tres niveles:</p>
<ul>
<li>Básico.</li>
<li>Medio.</li>
<li>Alto.</li>
</ul>
<p>&nbsp;</p>
<h2><strong>NIVEL DE SEGURIDAD BÁSICO:</strong></h2>
<p>En primer lugar, <strong>t</strong><strong>odos los ficheros o tratamientos de datos de carácter personal,</strong> deberán adoptar las medidas de seguridad calificadas de <strong>nivel básico</strong>.</p>
<p>&nbsp;</p>
<h2><strong>NIVEL DE SEGURIDAD MEDIO:</strong></h2>
<p>En este caso, deberán implantarse, además de las medidas de seguridad de <strong>nivel básico</strong>, las medidas de <strong>nivel medio</strong>, en los siguientes ficheros o tratamientos de datos de carácter personal:</p>
<ul>
<li>Los relativos a la comisión de <strong>infracciones administrativas o penales</strong>.</li>
<li>Los relativos a la prestación de servicios de información sobre <strong>solvencia patrimonial y crédito</strong>.</li>
<li>Aquellos de los que sean responsables <strong>Administraciones tributarias</strong> y se relacionen con el ejercicio de sus potestades tributarias.</li>
<li>Los que tengan como responsables <strong>entidades financieras</strong> para finalidades relacionadas con la prestación de servicios financieros.</li>
<li>Aquellos de los que sean responsables las <strong>Entidades Gestoras y Servicios Comunes de la <a href="http://www.seg-social.es/Internet_1/index.htm" target="_blank" rel="noopener noreferrer">Seguridad Social</a></strong> y se relacionen con el ejercicio de sus competencias.</li>
<li>Los que tengan como responsables las mutuas de <strong>accidentes de trabajo y enfermedades profesionales</strong> de la Seguridad Social.</li>
<li>Aquellos que contengan un conjunto de datos de carácter personal que ofrezcan una definición de las <strong>características o de la personalidad de los ciudadanos</strong> y que permitan evaluar determinados aspectos de la personalidad o del comportamiento de los mismos.</li>
</ul>
<p>&nbsp;</p>
<h2><strong>NIVEL DE SEGURIDAD ALTO:</strong></h2>
<p>Además de las medidas de<strong> nivel básico y medio,</strong> se aplicarán las medidas de <strong>nivel alto</strong> en los siguientes ficheros o tratamientos de datos de carácter personal:</p>
<ul>
<li>Los que se refieran a datos de ideología, <strong>afiliación sindical, religión, creencias, origen racial, salud o vida sexual</strong>.</li>
<li>Los que contengan o se refieran a datos recabados para <strong>fines policiales</strong> sin consentimiento de las personas afectadas.</li>
<li>Aquellos que contengan datos derivados de <strong>actos de violencia de género</strong>.</li>
</ul>
<p>&nbsp;</p>
<h2><strong>A tener en cuenta&#8230;</strong></h2>
<p>Las medidas incluidas en cada uno de los niveles descritos anteriormente, tienen la condición de <strong>mínimos exigibles</strong> para el fichero; salvo que <strong>disposiciones legales o reglamentarias</strong> específicas establezcan peculiaridades.</p>
<p>También, por propia <strong>iniciativa del responsable del fichero</strong>, se pueden adoptar medidas de seguridad <strong>adicionales</strong>.</p>
<p>A los efectos de <strong>facilitar el establecimiento de las <a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/medidas_seguridad/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">medidas de seguridad</a>,</strong> tendremos que tener en cuenta lo siguiente. Cuando en un sistema de información existan ficheros o tratamientos, que en función de su finalidad o uso concreto, o de la naturaleza de los datos que contengan, requieran la aplicación de un <strong>nivel de medidas de seguridad diferente al del sistema principal</strong>, podrán segregarse de este último; <strong>siendo de aplicación en cada caso el nivel de medidas de seguridad correspondiente</strong>. Siempre y cuando puedan delimitarse los datos afectados y los usuarios con acceso a los mismos. Además, deberá hacerse constar en el <strong>documento</strong> de<strong> seguridad</strong>.</p>
<p>&nbsp;</p>
<h2><strong>REGLAS ESPECÍFICAS DE <a href="https://www.boe.es/buscar/act.php?id=BOE-A-2008-979&amp;tn=1&amp;p=20120308#a81" target="_blank" rel="noopener noreferrer">APLICACIÓN DE NIVELES DE SEGURIDAD</a> EN LOS FICHEROS DE DATOS DE CARÁCTER PERSONAL</strong></h2>
<p>Los ficheros de los que sean responsables los operadores que presten <strong>servicios de comunicaciones electrónicas disponibles al público o exploten redes públicas de comunicaciones electrónicas respecto a los datos de tráfico y a los datos de localización</strong>, se aplicarán, además de las medidas de seguridad de nivel básico y medio, la medida de seguridad de nivel alto <a href="https://www.boe.es/buscar/act.php?id=BOE-A-2008-979&amp;tn=1&amp;p=20120308#a103" target="_blank" rel="noopener noreferrer"><strong>(Registro de accesos) contenida en el artículo 103 del reglamento</strong></a>.</p>
<p>Por otra parte, en caso de ficheros o tratamientos de datos de <strong>ideología, afiliación sindical, religión, creencias, origen racial, salud o vida sexual,</strong> bastará la implantación de las medidas de seguridad de nivel básico cuando:</p>
<ol>
<li>Los datos se utilicen con la única finalidad de realizar una transferencia dineraria a las entidades. Siendo los afectados asociados o miembros.</li>
<li>Se trate de ficheros o tratamientos no automatizados. En los que de forma incidental o accesoria se contengan aquellos datos, sin guardar relación con su finalidad.</li>
</ol>
<p>También podrán implantarse las medidas de seguridad de nivel básico en los ficheros o tratamientos que contengan <strong>datos relativos a la salud, referentes exclusivamente al grado de discapacidad o la simple declaración de la condición de discapacidad o invalidez del afectado</strong>, con motivo del cumplimiento de deberes públicos (por ejemplo para gestionar la <a href="https://www.aplifisa.com/blog/2017/03/29/novedades-campana-renta-2016/"><strong>declaración del IRPF</strong></a>).</p>
<p>&nbsp;</p>
<p>Luis Arrieta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/lopd-niveles-seguridad-ficheros-datos/feed/</wfw:commentRss>
			<slash:comments>9</slash:comments>
		
		
			</item>
		<item>
		<title>Protección de Datos de Carácter Personal</title>
		<link>https://www.aplifisa.com/blog/proteccion-de-datos-caracter-personal/</link>
					<comments>https://www.aplifisa.com/blog/proteccion-de-datos-caracter-personal/#respond</comments>
		
		<dc:creator><![CDATA[Aplifisa]]></dc:creator>
		<pubDate>Wed, 26 Apr 2017 08:06:12 +0000</pubDate>
				<category><![CDATA[L.O.P.D.]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.aplifisa.com/blog/?p=322</guid>

					<description><![CDATA[Protección de datos Protección de datos. ¿Cómo pueden recogerse datos personales? Quien recoge datos de carácter personal, que de acuerdo a la normativa es llamado responsable del fichero o tratamiento, debe cumplir con dos obligaciones básicas de: Información y consentimiento. Previamente a la recogida de…]]></description>
										<content:encoded><![CDATA[<h2 style="display: none;">Protección de datos</h2>
<p style="display: none;">Protección de datos.</p>
<h2><strong>¿Cómo pueden recogerse datos personales?</strong></h2>
<p>Quien recoge datos de carácter personal, que de acuerdo a la normativa es llamado <strong>responsable del fichero o tratamiento</strong>, debe cumplir con dos obligaciones básicas de:</p>
<ul>
<li><strong><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_informacion/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">Información</a></strong>.</li>
<li><strong><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/tratamiento_cesion/tratamiento/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">Consentimiento</a></strong>.</li>
</ul>
<p>Previamente a la recogida de datos de carácter personal, <a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_informacion/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>el afectado debe ser informado</strong></a> de la recogida de sus datos y de los derechos que le asisten respecto a esos datos recogidos.</p>
<p>Además, <a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/tratamiento_cesion/tratamiento/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong id="consentimiento">el interesado debe dar su consentimiento</strong></a> a la recogida y/o tratamiento de esos datos.</p>
<p>Solo en algunos casos muy concretos, la <strong><a href="https://www.boe.es/buscar/doc.php?id=BOE-A-1999-23750" target="_blank" rel="noopener noreferrer">Ley</a> </strong>permite que se recojan datos de carácter personal sin la autorización del ciudadano, por ejemplo para cumplir con una obligación legal.</p>
<p>&nbsp;</p>
<h2><strong>¿Cómo deben tratarse los datos?</strong></h2>
<p>Los tres principios para el tratamiento de datos son:</p>
<ul>
<li><strong><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/calidad_de_datos/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">Calidad</a></strong>.</li>
<li><strong><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/guia_documento/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">Seguridad</a></strong>.</li>
<li><strong><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_guardar_secreto/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">Secreto</a></strong>.</li>
</ul>
<p><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/calidad_de_datos/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong id="calidad">Calidad</strong></a> en la recogida y proceso de tratamiento de los datos. Solamente se pueden recoger datos que tengan un nivel de calidad adecuado.</p>
<p><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/guia_documento/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong id="seguridad">Seguridad</strong></a> en el acceso y mantenimiento de la información. Los sistemas de tratamiento de la información deben estar dotados de unas <strong><a href="https://www.aplifisa.com/blog/2017/06/08/lopd-niveles-seguridad-ficheros-datos/" target="_blank" rel="noopener noreferrer">medidas de seguridad</a></strong> que eviten el acceso indebido a los datos y eviten la pérdida o modificación fortuitas.</p>
<p><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/deber_guardar_secreto/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong id="secreto">Secreto</strong></a> en la información recogida. Los datos no pueden ser divulgados, salvo con autorización previa del titular o interesado.</p>
<p>&nbsp;</p>
<h2><strong>Derechos de los titulares de datos personales</strong></h2>
<p>Los cuatro derechos fundamentales que establece la Ley de Protección de Datos respecto a los titulares de los datos se denominan <strong>Derechos ARCO</strong>, por las iniciales de tales derechos:</p>
<ul>
<li><strong><a href="http://www.agpd.es/portalwebAGPD/CanalDelCiudadano/derechos/principales_derchos/acceso-ides-idphp.php" target="_blank" rel="noopener noreferrer">Acceso</a></strong>.</li>
<li><strong><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/atencion_derechos_ciudadanos/derecho_rectificacion_cancelacion/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">Rectificación</a></strong>.</li>
<li><strong><a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/atencion_derechos_ciudadanos/derecho_rectificacion_cancelacion/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">Cancelación</a></strong>.</li>
<li><strong><a href="http://www.agpd.es/portalwebAGPD/CanalDelCiudadano/derechos/principales_derchos/oposicion-ides-idphp.php" target="_blank" rel="noopener noreferrer">Oposición</a></strong>.</li>
</ul>
<p>A través del <a href="http://www.agpd.es/portalwebAGPD/CanalDelCiudadano/derechos/principales_derchos/acceso-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>derecho de acceso</strong></a> los interesados pueden tener copia de los datos recogidos por el titular del fichero.</p>
<p>El <a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/atencion_derechos_ciudadanos/derecho_rectificacion_cancelacion/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>derecho de</strong> <strong id="rectificacion">rectificación</strong></a> permite a los interesados solicitar la rectificación de los datos del titular del fichero.</p>
<p>También podrá utilizar el interesado el <a href="https://www.agpd.es/portalwebAGPD/canalresponsable/obligaciones/atencion_derechos_ciudadanos/derecho_rectificacion_cancelacion/index-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>derecho de cancelación</strong></a> para solicitar al titular del fichero que elimine la sus datos personales.</p>
<p>Por último, el <a href="http://www.agpd.es/portalwebAGPD/CanalDelCiudadano/derechos/principales_derchos/oposicion-ides-idphp.php" target="_blank" rel="noopener noreferrer"><strong>derecho de oposición</strong></a> es aquel que puede utilizar el interesado para oponerse a tratamientos de datos personales realizados sin su consentimiento.</p>
<p><strong> </strong></p>
<h2><strong>Obligaciones de los titulares de ficheros con datos personales</strong></h2>
<p>Además de las obligaciones establecidas en otras leyes, la <strong>Ley de Protección de Datos de Carácter Personal</strong> establece las siguientes para los titulares de ficheros:</p>
<ul>
<li>Realizar la inscripción de ficheros con datos de carácter personal ante la <strong>Agencia Española de Protección de Datos (<a href="https://www.agpd.es" target="_blank" rel="noopener noreferrer">AEPD</a>)</strong>.</li>
<li>Redactar y mantener actualizado un documento de seguridad que contemple las medidas necesarias para protege los datos, de acuerdo con el nivel de seguridad requerido.</li>
<li>Dotar al sistema informático, a los almacenes físicos y a los datos de las medidas establecidas en el documento de seguridad.</li>
<li>Gestionar los datos de acuerdo a lo establecido por la <strong><a href="http://www.agpd.es/portalwebAGPD/canaldocumentacion/informes_juridicos/reglamento_lopd/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">LOPD </a></strong>(finalidad, seguridad, privacidad, duración o vida).</li>
<li>Facilitar el ejercicio de los <strong><a href="http://www.agpd.es/portalwebAGPD/CanalDelCiudadano/derechos/principales_derchos/index-ides-idphp.php" target="_blank" rel="noopener noreferrer">derechos ARCO</a></strong> a los interesados.</li>
<li>Colaborar con la Agencia de Protección de Datos en sus tareas de comprobación e investigación.</li>
<li>Realizar las tareas de registro y auditoría de acceso a los datos de carácter personal acordes al nivel de seguridad de los datos.</li>
</ul>
<p>&nbsp;</p>
<h2><em><strong>Recuerda que&#8230;</strong></em></h2>
<ul>
<li>Cuando un responsable de un fichero o tratamiento, una empresa, una administración, una página web, solicita y recoge tus datos debe informarte adecuadamente y <strong>no aceptar las condiciones sin leerlas y meditarlas previamente</strong>.</li>
<li>Tienes la capacidad de consentir el tratamiento de tus datos. Cuando dicho tratamiento sea obligatorio debes recibir información que precise ese carácter.</li>
<li>Los responsables de ficheros y tratamientos tienen la obligación de tratar adecuadamente los datos personales, garantizando entre otros principios, que l<strong>os datos se encuentren actualizados</strong>, que se utilicen solo para las finalidades para los que fueron recogidos, su seguridad y el deber de secreto.</li>
<li>Puedes saber qué organizaciones tienen inscrito sus ficheros y los datos básicos sobre los mismos ante el <strong>Registro General de Protección de Datos</strong>, aunque por esta vía no podrás saber si en algún fichero concreto se encuentran incluidos tus datos de carácter personal.</li>
<li>Para controlar los tratamientos sobre tu información, puedes ejercer los <strong>derechos de acceso, rectificación, cancelación y oposición al tratamiento</strong>. Si estos derechos no son respetados puedes solicitar la tutela de la <strong>Agencia Española de Protección de Datos</strong>.</li>
</ul>
<h2><em><strong>Y además&#8230;</strong></em></h2>
<ul>
<li>La primera garantía para la protección de tu derecho fundamental a la protección de datos depende de tu propia conducta. Si facilitas datos personales sin leer previamente la información sobre privacidad, si no aprendes a <strong>configurar tu perfil en las redes sociales, si expones información personal en Internet, te expones a riesgos</strong>.</li>
<li>Debes respetar el derecho fundamental a la protección de datos de los demás y no publicar o tratar su información personal sin su consentimiento.</li>
<li>Los <strong>niños</strong> son especialmente vulnerables respecto del tratamiento de sus datos. Es necesario <strong>formarles</strong> adecuadamente para que aprendan a proteger su privacidad y nunca debe confiarse en quienes no cumplan de modo riguroso con las normas específicas aplicables a los menores.</li>
<li>En las redes sociales nuestra privacidad se encuentra particularmente expuesta, debemos comprobar las <strong>condiciones de uso de cada red</strong>, aprender a configurar nuestro perfil y a actuar respetando los derechos de los demás y obligando a los demás a que respeten los nuestros<em>.</em></li>
</ul>
<p>Luis Arrieta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aplifisa.com/blog/proteccion-de-datos-caracter-personal/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
